Scammer werden immer nachlässiger

Da rollte uns heute morgen doch glatt diese Scammer E-Mail ins Postfach, die einen kuriosen Inhalt hatte:

Beginnen Sie in den nächsten 6 Minuten damit, 
Geld zu verdienen beeilen Sie sich, 
es sind nur noch wenige Plätze verfügbar, 
um mit dieser großartigen Plattform Geld zu verdienen.
Heller announced it was time to leave and retired to the local pilot seat. I dutifully struggled to shut the airlock but my hands werent working. Heller didnt wait. He lifted us from the pad while I dangled out of the open door until someone pulled me in and slammed it shut. 
Die Mitglieder profitieren bereits davon und dies ist Ihre letzte Chance, 
um an Bord zu kommen und es jenen gleich zu tun.
Menschen auf der ganzen Welt verdienen Millionen und nun sind Sie an der Reihe. 
Folgen Sie diesem Link, um sich heute kostenlos anzumelden.


Viele Verpassen Sie es nicht, Walter Herrmann

Jetzt wird nur dummerweise nicht ganz klar, wie man denn dem Link folgen soll 🙂 Ihr werdet es auch nicht schaffen, denn da ist kein Link mitgekommen 😀

…Eine Iteration der Scammer E-Mail später…

fand sich dann dieser Link:

http://lexus-krasnoyarsk-club.ru/pjrucpddzcurz
(der Link wurde zu Ihrem Schutz entschärft)

Diese leitete den User in einer Stafette weiter …

„https://go.info-project-1.ru/go/0e0b1c43-ff12-4481-89fa-2819b6f98b57“
„http://go.2track500.com/aff_c?offer_id=405&aff_id=4434“
„https://woodsilvergold.com/api/v1/flows/198/click?id=1026cf10367efd6611146713838ff1&offer_id=405&affiliate_id=4434&device_brand=Robot&device_model=Bot+or+Crawler&device_os=&ip=37.143.199.61&country_code=DE&advertiser_id=2&source=&aff_sub=&aff_sub2=&aff_sub3=&aff_sub4=&aff_sub5=“

um dann bei

„https://bitcoincodesoftapps.com?click=50743610&mode=optin&api_url=%2F%2Fwoodsilvergold.com%2Fapi%2Fv1&p=woodsilvergold.com%2Fapi%2Fv1%2Fpixels%2F50743610%3Fpixels%3D440&pL=woodsilvergold.com%2Fapi%2Fv1%2Fpixels%2F50743610%3Fpixels%3D441&push=0“

vermutlich einen Clickbetrug zu begehen 🙂 Den Link habe ich dann nicht mehr mitgemacht 😉

Da in letzter Zeit aus Russland echt nur Müll angeschwemmt wurde, hat sich folgende Regel in der Firewall als brauchbar herausgestellt :

REJECT all — 185.254.188.0/22 0.0.0.0/0 reject-with icmp-port-unreachable

Denn auch die ursprüngliche Scammer-Domain liegt in dem Netzwerk. Es besteht der Verdacht, daß das gesamte Netzwerk zu einer Neuauflage des RBN gehört, ergo nur Verbrecherseiten beherbergt.Rate mal welche IP der die letzte Domain in der Kette hat …

bitcoincodesoftapps.com has address 185.254.188.7

und oh Wunder…schaut mal wo der original Link herkommt …

lexus-krasnoyarsk-club.ru has address 185.254.188.162

na sowas aber auch.. welch ein Zufall 😉

Wie man bei Jitsi verpasste SIP Anrufe sieht

Wenn man Jitsi mit Sipgate zusammen laufen hat, kann es vorkommen, daß man in der GUI nicht erkennen kann, wer denn da nun angerufen hat. Das liegt wohl an Sipgate und deren defekten From:-headern.

So könnt Ihr trotzdem an die Nummer kommen:

# strings .jitsi/log/jitsi0.pcap |grep From: |sed -e „s/tag=.*$//g“ | sort -u
From: „Deine Anschlussnummer“ <sip:Anrufernummer@sipgate.de>;

Wenn man das macht, kommen noch andere Nummern zum Vorschein, aber das sind i.d.R. nur interne SIP Nachrichten oder auch Chaos im Protokoll. Wer das so designed hat, mochte auch „Das Auge der Pyramide„, ein Buch, daß man nur unter Drogeneinfluss lesen sollte. ( Es macht sonst eher einen verwirrten Eindruck. )

Games: Astrolords mit Touchsupport?

Gibt es Linux Games die touchaware sind? Dieser Frage bin ich letzte Woche nachgegangen und habe ein russisches Freemiumgame namens Astrolords gefunden. Die Webseite itch.io hat sich auf Independence Games  spezialisiert und bietet u.a. als Tag „Touchsupport“ an. Bei der Suche kamen einige Spiele und „Demonstrationen“ raus, die es meistens auch für Linux gab. Im Gegensatz zu Humble, Steam oder GOG,  braucht man sich für den Download nicht registrieren oder digital zu entblößen, was die Sache ganz sympathisch macht 😉

Itch.io – Indy Spieleplattform

Allerdings kann man das nur dann, wenn das Spiel wirklich gratis geladen werden kann. Da es auch kostenpflichtige Spiele gibt, kommt man dann leider nicht um eine Registrierung herum. Dazu müßte man natürlich erstmal was finden 😉 Sind wir mal ehrlich, Indy Games sind nicht immer das was Hardcorespieler haben wollen. Ich habe da Sachen gesehen, die waren eine Beleidigung fürs Auge, da kann man nur hoffen, daß das Spielkonzept das wieder aufwiegt 😀 Es sind aber auch echt coole Sachen dabei, z.b. ein Bombenentschärfungsprogramm. Im Demo sah das richtig gut und spaßig aus, leider lief das Spiel dann auf Linux nicht.

Aber kommen wir zu dem Spiel, das dann auch lief und eben nicht grusselige Grafik hatte: Astrolords.

Astrolords wurde bereits 2014 auf den Mark gebracht, scheint aber als MMOG eher unbekannt zu sein, da es aus Russland stammt. Das merkt man dem Spiel aber nicht an, da es komplett auf Englisch verfügbar ist, lediglich der internationale Chat zeugt von der russischen Benutzerschaft, den kann man aber ausblenden, wenn man will. Da der Chat extra auch einen deutschen Kanal hat, kann man sich leicht behelfen. Kommen wir  zum Spiel.

Die Eckdaten

Es ist nichts für kleine Grafikkarten oder schwache Tablets. Da die Steuerung in einem 3DModus abläuft, sind die Anforderungen an die HW ganz schön heftig, aber zum Glück, dann man die Anforderungen runter regeln. Schaut mal hier in den Screenshot nach links unten, das passiert auf dem i7 Pro 4 bei voller CPU und GPU Leistung für 3k Auflösung 🙂
Das Spiel ist erstmal ein Aufbauspiel, dessen Aufbauseite lediglich der Kampfseite dient, die dann andere Spieler überfällt oder auch nicht, denn Handel und Ausbeutung von Ressourcen ist auch eine valide Spieloption. Natürlich gibt es wie bei allen Vertretern dieses Genre auch einen Skilltree:

Der gleich am Anfang richtig viel Zeit kosten kann, wenn, ja wenn man nicht bezahlen will 😉 Und da ein Skilltree nicht genug ist, gibt es gleich mehrere unabhängige davon 🙂 Man darf natürlich wieder jede Menge Gebäude bauen, die man erstmal erforschen muß …

… um sie dann auf der eigenen Sternenbasis aufbauen zu dürfen. Dazu gibt es wieder jede Menge Upgrades der Gebäude, die sich alle gegenseitig bedingen um den Spieler bei Laune zu halten.

Natürlich muß man auch hier wieder questen:

um an Ressourcen zu kommen. Lagerfähigkeiten müssen natürlich auch laufend hochgezogen werden und dann ist da noch die Verteidigung der Basis an sich. Die Kämpfe finden in 2D statt, und sind vom Ablauf her eher unspektakulär, weil umständlich.

Die Bewertung

An meiner wenig enthusiastischen Beschreibung könnt Ihr schon sehen, es hat mich am Anfang nicht von den Socken gehauen. Der Freemiumgedanke ist doch recht ausgeprägt und das macht den Einstieg wenig attraktiv. Selbstverständlich bekommt man als Köder schon Währung zur Beschleunigung der Vorgänge, aber die ist extrem schnell weg, wenn man sich nicht beherrschen kann. Ansonsten siehts ganz nett aus, was man so bislang gesehen hat. Wer ein Spiel für einen seeehr langen Zeitraum sucht, dem dürfte das Spiel entgegenkommen. Der Soundtrack sagt mir auch zu, auch wenn der 1:1 so in einem Fantasy MMORPG vorkommen könnte.

Jetzt stellt sich ja noch die Frage nach dem Touchsupport und die kann man nicht ganz mit Ja oder Nein beantworten: Ja, es geht mit Touch zu bedienen, aber nicht vollständig. Texte muß man z.b. mit Keyboard eingeben, da kein OSK kommt. Ich tippe mal auf „Kein-Wayland-Support“, was im Baujahr 2014 kein Wunder sein dürfte. Nichts desto trotz kann man das Spiel fast vollständig mit Touch bedienen, daß alles mehr oder weniger mit der Linken Maustaste auskommt. Keyboardshortcuts kann man so natürlich nicht benutzen was im Kampf etwas hinderlich sein kann, aber so schlecht wars dann auch wieder nicht. Ich geb hier mal 8 von 10 Punkten, weil es bislang nicht wirklich negativ aufgefallen ist.

Ich glaube aber auch, daß der Suchtag bei Itch.io nicht wirklich 100% Waylandtouch meint, eher geht mit Windows-Touchscreens 😉

Links: https://astrolords.itch.io/astrolords

Fedora 31: keine i686 Kernels mehr?

Die Schlacht um i686 geht in die nächste Runde, kaum das Ubuntu zurück gerudert hat bzw. sich da noch windet, schlagen die ersten bei Fedora in die gleiche Kerbe: Keine i686 Kernels mehr.

Keine i686er Kernels mehr für Fedora 31+

Ben Cotton hat dazu geschrieben:

On Fri, 21 Jun 2019 at 14:15, Ben Cotton <bcotton@redhat.com> wrote:

https://fedoraproject.org/wiki/Changes/Stop_Building_i686_Kernels

== Summary ==
Stop building i686 kernels, reduce the i686 package to a kernel-headers package that can be used to build 32bit versions of everything else.

Anders als bei Ubuntu sollen alle Supportpakete weiterhin gebaut werden, so daß Wine keine Probleme machen würde, man könnte halt nur keine 32Bit Systeme mehr mit einem neuen Kernel booten und dann in Folge irgendwann gar nicht mehr, weil der Kernel zu dem ganzen Boot/Init des Systems ja in nicht unerheblichen Teilen beiträgt.

Früher oder später war der Schritt ja zu erwarten. Das wenigsten die 32Bit RPMs weiterhin gebaut werden, damit 32 Bit Anwendungen auch unter 64 Bit  funktionieren, ist ein Lichtblick, außer für Besitzer von 32 Bit Systemen.
Ein Wine ohne 32 Bit wäre für viele User ein absolutes No-Go, weil zig alte Windowsgames auf 32 Bit laufen!

Exim – Rootlücken Workaround nicht 100% dicht

Guten Morgen, wer seinen Exim immer noch nicht auf den neusten Stand bringen konnte, der muß jetzt nochmal ran an die Config :

  deny    message       = Restricted characters in address
          domains       = +local_domains
          local_parts   = ^[.] : ^.*[\$@%!/|] : ^.*x24 : ^.*0.44

denn leider kann man mit \x24 das $ maskieren und dann schlägt der alte Regelsatz nicht an. Ob man das zu einem Hack eskalieren kann, ist leider ungeklärt. Sicher ist, daß die Schutzregel versagt und das ist etwas, was man nicht haben will. Die „0.44“ ist dann gegen eine OKTALversion, statt Hexadezimal (\x24) von der Umgehung.

Follow-Up auf:

Quickfix: Exim <= 4.91 for CVE-2019-10149