The Hacker-Woodstock Chronicles
Aug
18

Så er vi begge kommet hjem og er blevet rimeligt akklimatiseret fra CCC, men på trods af at have været hjemme i tre dage, savner man stadig alle de farvede lys om aftenen fra campen når man ser de hvid/gule gadelys i den virkelige verden.

Natten mellem lørdag og søndag, efter Hacker Jeopardy, gik vi i gang med en drikke alt hvad vi kunne finde i selskab med nogle Amerikanere vi havde mødt i løbet af campen, Jen og Beth.

Senere, efter alle spisesteder og baren var lukket, vi havde drukket alle alkoholiske drikke vi kunne finde få fingrene i, og filosoferet ved bålstedet, påpegede Beth at klokken var 5:30 og at solen var på vej op igen.

Vi besluttede os for rent faktisk at gå i seng, da vi regnede med at komme afsted omkring middag næste dag – kan afsløre at den endte med at blive 15:30 før vi kom afsted.

Her er så Jen, Beth og til sidst, Dan Kaminsky vi mødte da vi var ved at pakke sammen om søndagen – han er det nærmeste man kommer en kendis inden for hacker verdnen.

Her er lige et billede der vil få alle Apple fanboys til a krumme tæer – Dans nye iPad 2 han vandt i en konkurrence, under en uge gammel, har fået påklistret et stort DEFEKT klistermærke og dens bedste feature i hans øjne er, at han kan sætte sit hår din dens yderst reflektive skærm – dens anden bedste feature, er selvfølgelig dens store overflade egner sig godt som musemåtte :D

20110812_005.jpg

Her er lidt billeder taget om dagen, inkl. Dan, Jen og jeg i et stort boldbad, hvor vi, fem fuldvoksne mennesker, begyndte at sortere boldene efter farve + kan du spotte endnu en celeb – Pedobear – på et af billederne?

Flere billeder af alle de pæne farver – er jeg den eneste der ikke synes man kan se for mange af dem? :D



  - tim
Aug
13

Trods kraftig regn, har vores dage fyldt med aktivit. Faktisk så meget at vi næsten aldrig har haft tid til at sidde i vores lejr.. Til gengeæld har vi mødt en masse spændende mennesker og set en masse seje ting. Også nu, har vi lidt travlt, så på forhånd undskyld for stavefejl.

Nu er det weekend og fest, lys og lyd er på sit højeste nivau. Udsmykningen er igen ultra cool i år og det vil vi gerne vise et par photos af.

Senere på aftenen, testede en flok hollændere deres hjemme bryggede laser show på døren af en af hangarne. Der blev bla. spillet “asteroids”.

Det seje er jo at der er ikke er tale om en projekter, men en rigtig laser..

Hvor der er lasere, er der som regel også røgmaskiner.. Her er ingen undtagelse og en gal mand har syet sig en lys-diode habit som ser vildt fedt ud i røgen. Han var her kun et par minutter, så jeg nåede desværre ikke at få kamera-stativ frem, så nogle af dem er lidt slørede.

Men nu må jeg smutte, da der er “hacker jeopardy” om lidt i en af hangarne og derefter vil et par stykker fra den amerikanske lejr “neighbors” lære os et kortspil. Det er vist et drikke spil, så sandsynligheden for flere blog indlæg i aften er dalende.

Imorgen pakker vi efter middag, så der bliver nok ikke lagt mere op før vi er kommet hjem og har sorteret billeder..



  - dan
Aug
13

I sædvanlig stil har vi været i den nærmeste Bauhaus, købt nogle pinde og flækket en improviseret udestue sammen, ca. 20m fra hvor vi lå sidst og igen, helt ud til “hovedvejen” gennem lejeren. Og endnu en gang stopper folk op og beundrer vores konstruktion, kommenterer på vores “Don’t Panic” håndklæde der hænger på “bagvæggen”, og som en ekstra feature i år, er vores “udestue” stor nok til at folk kan søge ly hos os når himlen åbner sig, hvilket har gjort vi har mødt endnu flere mennesker end før – bl.a. en gut der arbejder på Tor netværket, der sjovt nok har Dans artikel om sikkerheden på Tor netværket, som obligatorisk læsning.

Vi har også fået samlet vores digitale badge/navneskilt, kaldet en R0ket, en 75mhz ARM processor med diverse outputs/inputs og LEDs, der er lavet til at blive hacket på og have hængende rundt om halsen – og så er den formet som CCC raketten/logoet. Den har også lyssensor, så skærm og positionslys tænder om natten, og mesh netværk (RF), så den ved konstant besked om hvad næste foredrag er om, hvor og hvornår.

Dette mesh netværk er selvfølgelig blevet hacket, og folk broadcaster nu også selv et par beskeder, men intet irriterende eller skadeligt.

Der har været et par workshops hvor man kunne komme og lave udvidelser til ens R0ket, og begynde selv at lave programmer til den. Open Space Aarhus har desuden hacket en af deres så den spiller musik over seriel porten til en maskine der så har højttalere – et hack der indvolveret en del ledninger og ekstra boards, men det virker!

Ligesom HAR2009 havde deres HARcade der var fyldt med diverse spillemaskiner, flippermaskiner o.l., har CCC2011 også en Arcade, dog med endnu mere retro maksiner, ALT fra Pong til Nintendo 64 – og ALT skal tages mere bogstavligt end af det er der for at fremme forståelsen.

Desuden var der en gut der sad i HXX teltet hvor der også var R0ket workshop, der havde fået en original Commodore 64, med 2 floppy stationer,  i fødselsdagsgave og sad lystigt og programmerede på den, med 5 andre folk kiggende over skulderen.

Og så vil jeg lige slutte af med et kram. Jeg så en pige i en af butikkerne der sælger kaffe o.l., som var helt vildt lille, sød og lige til at putte i lommen – på trods af hendes begrænsede størrelse viste det sig at være hende der ejede butikken – men, pointen er at jeg spurgte om jeg ikke godt måtte give hende et kram – hvilket hun sagde ja til :D



  - tim
Aug
17

Sidste nat på en camp, er som regel en stor kæmpe fest. I år er ingen untagelse.

Tidligt på aftenen var der disco. Eller rettere “Silent Disco”. Der var opsat et dansegulv med masser af discolys og så dansede folk rundt der, med hovedtelefoner på. Underholdende både for dansere og tilskuere :).

DSC_1075.JPG

Desværre har vi ikke fotos af selve aftenen med dansere. UPDATED: Jeg har fundet en YouTube video af det:

Så var der CCCP folkne. Gennemført old-school soviet:

Det de står foran er et “lenin memorial”:

Desværre var pladsen inddelt i mindre områder, hvilket gjorde at det var 5 mindre lejre, frem for en stor. Vi kikkede lige over til nabo marken:

Og så faldt mørket på og festen begyndte. Hele pladsen ekploderer i lys og lyd. Vi gejlede også vores telte lidt op til lejligheden med lidt blacklight dioder ;)

Rundtur i vores og nabo marken:

Kuplen her er et kæmpe diskotek nogen har taget med og sat op.

Også i HARcaden var der gang i den:



  - dan
Aug
16

Vi har vist helt glemt at vise vores fantastiske lejr, bygget af intet mindre end 1 stk presenning, 4 kosteskaft, gaffatape og 10 meter snor.



  - dan
Aug
15

Da vi vågnede imorges omkring kl 12 *host* og fik slæbt os selv og vores bærbar ned til OpenBSD teltet, var alt udstyret fra resten af vores hackerhold desværre væk. Dette var pga. af at omkring kl 6 om morgenen var blevet annonceret at konkurrencen var overstået, til stor skuffelse selvfølgelig. De andre havde kørt nogle angreb og havde fået os avanceret til omkring en 10 fra en 13 plads, ud af de små 30 hold.

Vi besluttede os derfor istedet at drage op mod Birthday konference teltet og høre noget om firmware backdoors, men var knap kommet afsted før end en tysker skreg <tyskAccent>Hei Superman! Kome make t-shirt</tyskAccent> (dette tilråb grundes min blå t-shirt med tilhørende Supermands logo).

IMG_0875.JPGIMG_0864.JPGDSC_1004.JPG

Det viste sig at være en tysk lejer der havde fået fat i en trailerfuld af hvide t-shirts, en masse tøjfarve og snor. Alt dette selvfølgelig i sædvanlig open source ånd, dvs. gratis og til frit forbrug.

Desuden er vores genbo på den anden side af “vejen” foran vores telt, BlinkenArea der er tæt knyttet til BlinkenLights gutterne. Deres speciale er at lave controllere de projekter BlinkeLights laver. De har bl.a. en mini model af to højhuse i Toronto, Canada, hvor de fik lov at installere lys i alle vinduer. Se en video af Blinkenlights Toronto Nuit Blanche projekt  her.

DSC_0992.JPGIMG_0785.JPG



  - tim
Aug
15

Hvad der nu er igår, torsdag, aftes kl. 22:00 fik de knap tyve hold der havde meldt sig til capture the flag udleveret et image til en virtuel maskine, der havde nogle exploits i sine services som kunne bruges i et spil “Capture the Flag”

Idéen er så at man finder de exploits på sin egen maskine, lukker dem og derefter prøver at se om nogle af de andre ikke har opdaget og lukket det endnu.

DSC_0978.JPGDSC_0981.JPG

Hvis det er tilfældet og man får udnyttet exploitet rigtigt, får man så nogle krypterings nøgler som man kan sende til masterserveren og derefter få point.

Vi har allieret os med syv andre danskere, taget plads i OpenBSD teltet og gik igang. Spillet fortsætter til imorgen midnat, mellem lørdag og søndag.

DSC_0982.JPGDSC_0988.JPG

Der er dog to ting der nok sætter en stopper for at vi vinder denne gang CTF, for det første fik vi først imaget med den virtuelle maskine omkring kl 22:00 pga. der var en der havde glemt at checke efter den e-mail der var sendt kl 18:30 med imaget. Den anden grund er at var det på daværende tidspunkt, kun var Dan der rigtigt havde patchet fejl og faktisk den eneste der fandt, havde fået brugt et exploit og hentet nogle flag kl. 02:45, da vi gik fra OpenBSD teltet.

Under det hele var der pludselig aktivitet ude foran, da nogle var igang med at sætte en vandmands ligende figur, lavet af knæklys, i luften med tre vejrballoner. De havde den dog i en snor og folk begyndte at råbe “Free Willy!” og ligende tilråb.

DSC_0959.JPGDSC_0951.JPG



  - tim
Aug
14

Det venlige hollandske politi, har udstyret pladsen med en mindre hær af civile IT-betjente og enkelte uniformerede som patruljerer.
~ 100 meter fra vores telt, har den altid kreative NOP-gruppe, opsat en (meget højt-lydende) luftalarm, som de tænder for hver gang en patrulje kommer forbi vores område. Flere andre camps hernede har lignende alarmer der tændes.
Resultatet er, at hver gang betjentene kommer tæt nok på, lyder der et sandt helvede af alarmer. Ustyligt morsomt og betjentene ser nu også ud til at ku se det sjove i det :).

HAR2009 har igangsat en konkurrence hvor man vinder et “Spy Hunter” badge, hvis man tager et billede af en før ukendt civilbetjent.
Spy_hunter_badges.jpg
indtil videre er hele 12 blevet “knipset” :).. Her er et par:

Politiet har dog allerede været til nytte, da en mand (midt under et foredrag om copyrights), blev så opildnet over argumenterne, at han sprang op på scenen, tog mikrofonen fra foredragsholderen og begyndte at råbe sine mod-argumenter ud til publikum. Da HAR2009 folkne forsøgte at få ham af scenen blev han voldelig og få sekunder efter havde politiet ham i håndjern.
All in a days work :)



  - dan
Aug
13

10 timer på motervej,

image9.jpg

men nu er vi fremme. Her er allerede godt fyldt med telte og menesker i højt humør.

Her er de første par billeder hernede fra:

Siden hen har vi været til åbnings-ceremonien og et foredrag fra en CERT gut fra holland, som er sikkerhedsmand ved XS4ALL (en ret stor ISP hernede). Det handlede om alle de sikkerhedsproblemer man oplever som ISP. Alt fra DDOS til kunder der får slettet deres websites pga. dårlige passwords, trojaner osv.osv. Rigtig mange ting jeg ku nikke genkendene til og faktisk også svar på et par ting som jeg ikke vidste… Udemærket start på dagen :)



  - dan
Aug
6

Så lige denne.. “Bil holdet” (tim og co.) skal køre til P-Pladsen med det samme.. Vi kan/må IKKE køre op til indgangen og læsse af lige som sidst.
Der kommer shuttles og henter bagagen.

Fra HAR nyhederne:

Important information for people arriving by car

   Cars and other motorized vehicles are requested to go directly to the
   parking, do not pass Go! (or De Paasheuvel).

   The parking is located adjacent to the Nierenseweg in Vierhouten, the
   GPS coordinates are N:52^0 19' 51.6'' E:5^0 49' 56.9994'' (or
   52.331000,5.832500 in the base-10 universe). On
   http://tinyurl.com/harparking you can check the parking field from
   a birds-eye perspective, and locate it relative to the camping
   area.

   A shuttle service will take care of your heavy luggage, but if you pack
   light walking is a very viable option as well.


  - dan