<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Lukas&#039; Blog</title>
	<atom:link href="http://lukasklein.com/index.php/feed/" rel="self" type="application/rss+xml" />
	<link>http://lukasklein.com</link>
	<description>My life, My stuff, My trash</description>
	<lastBuildDate>Sat, 31 Jul 2010 19:27:01 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Bewegungsprofile beim VRR?</title>
		<link>http://lukasklein.com/index.php/2010/07/31/bewegungsprofile-beim-vrr/</link>
		<comments>http://lukasklein.com/index.php/2010/07/31/bewegungsprofile-beim-vrr/#comments</comments>
		<pubDate>Sat, 31 Jul 2010 19:27:01 +0000</pubDate>
		<dc:creator>Lukas Klein</dc:creator>
				<category><![CDATA[Allgemeines]]></category>
		<category><![CDATA[Überwachung]]></category>

		<guid isPermaLink="false">http://lukasklein.com/?p=263</guid>
		<description><![CDATA[Vor einiger Zeit habe ich mir ein sogenanntes Schokoticket zugelegt, eine Dauerfahrkarte des Verkehrsverbund Rhein Ruhr. Schon damals ist mir das RFID-Logo auf der Chipkarte aufgefallen, woraufhin ich mir eine Schutzhülle aus Alufolie gebastelt habe. Das lief auch immer ganz gut, der VRR weist sogar auf seiner Website darauf hin, dass sie keine Bewegungsprofile erstellen.
Soweit [...]]]></description>
			<content:encoded><![CDATA[<p>Vor einiger Zeit habe ich mir ein sogenanntes Schokoticket zugelegt, eine Dauerfahrkarte des Verkehrsverbund Rhein Ruhr. Schon damals ist mir das RFID-Logo auf der Chipkarte aufgefallen, woraufhin ich mir eine Schutzhülle aus Alufolie gebastelt habe. Das lief auch immer ganz gut, der VRR weist sogar auf <a href="http://vrr.de/de/global/hilfe_faq/fragen_und_antworten/01029/index.html#j7">seiner Website darauf hin</a>, dass sie keine Bewegungsprofile erstellen.</p>
<p>Soweit so gut, trotzdem sind auf der Karte der Geltungsbereich, Name und das Geburtsdatum des Nutzers gespeichert. Zudem gibt es <a href="http://www.foebud.org/rfid/wo-gibt-es-rfid#fahrkarten">Berichte</a>, dass die Sicherheit wohl nicht so gut gewährleistet sei.</p>
<p>Als ich heute jedoch vom Centro nach Hause fahren wollte, wurde ich vom Busfahrer darauf hingewiesen, dass ich mein Ticket zur Überprüfung an ein am Eingang angebrachtes Lesegerät halten solle. Als ich dies verweigerte, sagte er, dass dies seine Vorgabe sei und er mich sonst nicht mitfahren lassen könnte (ich bin dann die 8km gelaufen). Geht&#8217;s noch? Das ist die perfekte Kontrollinfrastruktur, es können problemlos Bewegungsprofile erstellt werden. Dies war zwar bisher der einzige Bus, in dem ich solch eine Vorrichtung gesehen habe, die Fahrgäste, die vor mir den Bus betreten haben, haben jedoch routiniert ihr Ticket an das Gerät gehalten und somit ihre Daten preisgegeben. Habt ihr schon ähnliches erlebt/wisst ihr mehr dazu? Ich jedenfalls werde niemals freiwillig denen mein Fahrverhalten preisgeben und notfalls immer laufen bzw. dann das Ticket kündigen.</p>
]]></content:encoded>
			<wfw:commentRss>http://lukasklein.com/index.php/2010/07/31/bewegungsprofile-beim-vrr/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>XSS vulnerability on vimeo.com</title>
		<link>http://lukasklein.com/index.php/2010/06/16/xss-vulnerability-on-vimeo-com/</link>
		<comments>http://lukasklein.com/index.php/2010/06/16/xss-vulnerability-on-vimeo-com/#comments</comments>
		<pubDate>Wed, 16 Jun 2010 20:49:09 +0000</pubDate>
		<dc:creator>Lukas Klein</dc:creator>
				<category><![CDATA[Allgemeines]]></category>
		<category><![CDATA[IT-Security]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Programmierung]]></category>
		<category><![CDATA[Web2.0]]></category>

		<guid isPermaLink="false">http://lukasklein.com/?p=255</guid>
		<description><![CDATA[Last week I discovered a cross-site scripting vulnerability on the famous video platform vimeo.com. It is based in the search-module, which uses some kind of CSRF-protection (which doesn&#8217;t work pretty well, by the way). The problem is that search-links are only valid once and when you try to request the page a second time, an [...]]]></description>
			<content:encoded><![CDATA[<p>Last week I discovered a cross-site scripting vulnerability on the famous video platform vimeo.com. It is based in the search-module, which uses some kind of CSRF-protection (which doesn&#8217;t work pretty well, by the way). The problem is that search-links are only valid once and when you try to request the page a second time, an error will be raised. So, what&#8217;s the problem? Vimeo outputs the search term unfiltered &#8211; I guess you know how that story goes&#8230;</p>
<p>The sad thing about this bug is that I reported it seven days ago to the vimeo-team but didn&#8217;t get any response yet (except for an <a href="http://twitter.com/VimeoStaff/status/15863008700">email-address via their team&#8217;s twitter-account</a>). I&#8217;ve also recorded a screencast demonstrating the problem. Maybe some publicity will get the team to fix the bug.</p>
<p><object width="400" height="250"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=12438519&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=00ADEF&amp;fullscreen=1" /><embed src="http://vimeo.com/moogaloop.swf?clip_id=12438519&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=00ADEF&amp;fullscreen=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="400" height="250"></embed></object>
<p><a href="http://vimeo.com/12438519">Vimeo XSS vulnerability</a> from <a href="http://vimeo.com/user1335470">Lukas Klein</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
<p><strong>Note</strong>: The &#8220;feature&#8221; doesn&#8217;t handle old URLs like I said in the video, it&#8217;s basically something like a CSRF-protection (whyever), so that the link only works one time.</p>
]]></content:encoded>
			<wfw:commentRss>http://lukasklein.com/index.php/2010/06/16/xss-vulnerability-on-vimeo-com/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Thoughts on privacy</title>
		<link>http://lukasklein.com/index.php/2010/05/05/thoughts-on-privay/</link>
		<comments>http://lukasklein.com/index.php/2010/05/05/thoughts-on-privay/#comments</comments>
		<pubDate>Wed, 05 May 2010 14:00:21 +0000</pubDate>
		<dc:creator>Lukas Klein</dc:creator>
				<category><![CDATA[IT-Security]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[RealLife (WTF?!)]]></category>
		<category><![CDATA[Web2.0]]></category>

		<guid isPermaLink="false">http://lukasklein.com/?p=249</guid>
		<description><![CDATA[Yesterday a scientist from Lüneburg published details about his webcrawler which he used to crawl about 1.6 million datasets from the social network SchuelerVZ including the name, the name of the school, the school id and the url of the profile picture. So, how did he do this? He created over 800 accounts which he [...]]]></description>
			<content:encoded><![CDATA[<p>Yesterday a scientist from Lüneburg published details about his webcrawler which he used to crawl about 1.6 million datasets from the social network SchuelerVZ including the name, the name of the school, the school id and the url of the profile picture. So, how did he do this? He created over 800 accounts which he used to bypass the request-limits. He and the media called this a &#8220;Datenleck&#8221;.</p>
<p>You have to know that all the information he crawled is visible to everyone who&#8217;s in possession of an user account. He hasn&#8217;t bypassed any data protection mechanisms except for the request-limit. Is this really a &#8220;Datenleck&#8221;? I don&#8217;t think so. I think it&#8217;s rather a problem of our society than of SchuelerVZ. On the one hand we&#8217;re all trying to hide our private life from our neighbours by building fences and so on, but on the other hand we&#8217;re publishing everything, really everything, to social networks like Twitter or the mentioned SchuelerVZ. So why are the people complaining that someone copied the data they voluntarily published to the web? In my opinion you have to accept that someone can copy the data you decide to publish. If a human can read the data, a crawler can do so, too. There&#8217;s no effective way of preventing data from beeing accessed by non-humans. Of course you can use captchas and other techniques, but I think they&#8217;re rather annoying than helpful. Another method are request-limits like those that SchuelerVZ already uses. But as you can see, it&#8217;s easy to bypass them. You could also limit the requests per IP, but that makes the crawler in the best case just slower, in the worst it spreads over multiple hosts with different IPs.</p>
<p>Instead of thinking about how data can be hidden from robots, we should think about what data we are publishing to the web. Even if this means an additional cost of educational work, the result will be much more satisfying than any existing or upcoming turing-test.</p>
]]></content:encoded>
			<wfw:commentRss>http://lukasklein.com/index.php/2010/05/05/thoughts-on-privay/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>T-Shirt-Aktion von 3Dsupply</title>
		<link>http://lukasklein.com/index.php/2010/05/05/t-shirt-3dsupply/</link>
		<comments>http://lukasklein.com/index.php/2010/05/05/t-shirt-3dsupply/#comments</comments>
		<pubDate>Wed, 05 May 2010 13:19:42 +0000</pubDate>
		<dc:creator>Lukas Klein</dc:creator>
				<category><![CDATA[Allgemeines]]></category>
		<category><![CDATA[Gewinnspiel]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Web2.0]]></category>

		<guid isPermaLink="false">http://lukasklein.com/?p=245</guid>
		<description><![CDATA[Der in der Netzwelt schon oft positiv aufgefallene Anbieter 3Dsupply hat eine Aktion am laufen, bei der sie ein frei wählbares T-Shirt verschenken. Ich finde die Aktion richtig super und nehme natürlich auch teil! Ausgesucht habe ich mir das &#8220;Das Schlimmste an Zensur ist&#8230;&#8221;-T-Shirt ausgesucht, welches ich mir eh anschaffen wollte. Der Spruch bringt es [...]]]></description>
			<content:encoded><![CDATA[<p>Der in der Netzwelt schon oft positiv aufgefallene Anbieter 3Dsupply hat eine Aktion am laufen, bei der sie ein frei wählbares T-Shirt verschenken. Ich finde die Aktion richtig super und nehme natürlich auch teil! Ausgesucht habe ich mir das <a href="http://www.3dsupply.de/products/284-das-schlimmste-an-zensur-ist/24-bc-exact-190-schwarz/">&#8220;Das Schlimmste an Zensur ist&#8230;&#8221;-T-Shirt</a> ausgesucht, welches ich mir eh anschaffen wollte. Der Spruch bringt es auf den Punkt und ist eine gute Zusammenfassung der Zensursula-Censilia-T-Shirts.</p>
<p><img class="aligncenter" title="3dsupply" src="http://static.3dsupply.de/tmc_images/284_1273025409.0_False_24_1269620094.0_524_389.png" alt="" width="524" height="389" /><a href="http://www.3dsupply.de/shirt4link/">Hier</a> könnt ihr auch an der Aktion teilnehmen.</p>
]]></content:encoded>
			<wfw:commentRss>http://lukasklein.com/index.php/2010/05/05/t-shirt-3dsupply/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>XSS in Etherpad</title>
		<link>http://lukasklein.com/index.php/2010/04/11/xss-in-etherpad/</link>
		<comments>http://lukasklein.com/index.php/2010/04/11/xss-in-etherpad/#comments</comments>
		<pubDate>Sun, 11 Apr 2010 21:23:58 +0000</pubDate>
		<dc:creator>Lukas Klein</dc:creator>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[IT-Security]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Programmierung]]></category>
		<category><![CDATA[WTF des Tages]]></category>
		<category><![CDATA[Web2.0]]></category>

		<guid isPermaLink="false">http://lukasklein.com/?p=239</guid>
		<description><![CDATA[Es ist wieder soweit, es gibt von einer XSS-Lücke zu berichten. Diesesmal aber keine spezielle Website, sondern gleich ganz viele. Nämlich alle, die Etherpad einsetzen. Das Team ist informiert, nur reagieren tut keiner. Die offizielle Seite schliesst ja eh bald.
Entdeckt wurde der Bug übrigens von @NineBerry im Piratenpad. Also, machen wir es kurz, die Lücke [...]]]></description>
			<content:encoded><![CDATA[<p>Es ist wieder soweit, es gibt von einer XSS-Lücke zu berichten. Diesesmal aber keine spezielle Website, sondern gleich ganz viele. Nämlich alle, die <a href="http://code.google.com/p/etherpad/">Etherpad</a> einsetzen. Das Team ist informiert, nur reagieren tut keiner. Die offizielle Seite <a href="http://etherpad.com/ep/blog/posts/transition-update">schliesst ja eh bald</a>.</p>
<p>Entdeckt wurde der Bug übrigens von <a href="http://twitter.com/NineBerry/">@NineBerry</a> im <a href="http://www.piratenpad.de/">Piratenpad</a>. Also, machen wir es kurz, die Lücke befindet sich in der Datei  <a href="http://www.google.com/codesearch/p?hl=en#N1R7XZgy5jw/trunk/etherpad/src/static/js/broadcast_slider.js&amp;sa=N&amp;cd=1&amp;ct=rc&amp;l=145">/src/static/js/broadcast_slider.js in Zeile 145</a>. Dieser Codebereich sorgt für die Ausgabe der Autorenliste im Timeslider. Unter anderem wird dort für Autoren, die ihren Namen angegeben haben, folgender Code ausgeführt:</p>
<pre><span id="l144">        <span>var</span> nametd = $(<span>'&lt;td&gt;&lt;/td&gt;'</span>);
</span><span id="l145">        nametd.html(author.name || <span>"unnamed"</span>);</span></pre>
<p>Wie man in der zweiten Zeile sehen kann, wird der author.name unescaped als HTML in das Element gepackt.</p>
<p>An alle, die einen Etherpad Server betreiben: Ihr müsst nur diese Zeile ändern in</p>
<pre><span id="l145">        nametd.text(author.name || <span>"unnamed"</span>);</span></pre>
<p>, also aus dem .html ein .text machen! Dann wird der Name nicht mehr ungefiltert ausgegeben.</p>
]]></content:encoded>
			<wfw:commentRss>http://lukasklein.com/index.php/2010/04/11/xss-in-etherpad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google Checkout und dubiose iPhonianer</title>
		<link>http://lukasklein.com/index.php/2010/04/08/google-checkout-und-dubiose-iphonianer/</link>
		<comments>http://lukasklein.com/index.php/2010/04/08/google-checkout-und-dubiose-iphonianer/#comments</comments>
		<pubDate>Thu, 08 Apr 2010 20:57:40 +0000</pubDate>
		<dc:creator>Lukas Klein</dc:creator>
				<category><![CDATA[Allgemeines]]></category>
		<category><![CDATA[IT-Security]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Programmierung]]></category>
		<category><![CDATA[WTF des Tages]]></category>
		<category><![CDATA[Web2.0]]></category>

		<guid isPermaLink="false">http://lukasklein.com/?p=231</guid>
		<description><![CDATA[Hui, es ist da, das iPhone OS 4! Also zumindest die Featurelist und die Developer-Version. Um letztere dreht sich auch dieser Blogpost, zumindest als Einleitung. Ach whatever, jedenfalls hat gerade @michelb einen Link auf Twitter getweetet, der zu einem &#8220;UDID activation service&#8221; für das erwähnte iPhone OS 4 führt. Laut der Seite kann man sich [...]]]></description>
			<content:encoded><![CDATA[<p>Hui, es ist da, das <a href="http://www.xairro.com/articles/news/iphone-os-4/">iPhone OS 4</a>! Also zumindest die Featurelist und die Developer-Version. Um letztere dreht sich auch dieser Blogpost, zumindest als Einleitung. Ach whatever, jedenfalls hat gerade <a href="http://twitter.com/michelb/">@michelb</a> einen <a href="http://www.myiphoneactivation.com/index.php">Link</a> auf Twitter <a href="http://twitter.com/michelb/status/11840667724">getweetet</a>, der zu einem &#8220;UDID activation service&#8221; für das erwähnte iPhone OS 4 führt. Laut der Seite kann man sich bei denen sein iPhone für die OS4-Beta freischalten lassen und so die $79 Developer-Account-Gebühr bei Apple sparen. Aber nur auf den ersten Blick.</p>
<p>Auf den zweiten springt einem nämlich folgender Textausschnitt ins Auge:</p>
<blockquote><p>An Example UDID is: <em>SXQncyB0aW1lIGZvciBJViB0byB1bmxlYXNoIGl0J3MgcG93ZXJzLg==</em></p></blockquote>
<p>was daran so auffällig ist? Die =-Zeichen, die auf eine Base64-Verschlüsselung hindeuten. Entschlüsselt steht dort dann</p>
<blockquote><p>It&#8217;s time for IV to unleash it&#8217;s powers.</p></blockquote>
<p>wer oder was auch immer diese[r/s] &#8220;IV&#8221; ist. Und auch auf der <a href="http://www.myiphoneactivation.com/faq.php">FAQ-Seite</a> gibt es so einige komische Sachen. Als erstes stellt man fest, dass der auf den ersten Blick kostenlos aussehende Service garnicht so kostenlos ist:</p>
<blockquote><p>We do all this for a one-time fee of $10.</p></blockquote>
<p>Tjoa, aus der Traum vom unkomplizierten kostenlosen iPhone OS 4. Weiterhin steht dort noch</p>
<blockquote><p><strong>Q. I live in the U.S. Do I have to use ATT to use  Beta 4.0?</strong><br />
A. Absolutely. Failure to do so will give you a $500 paperweight.</p></blockquote>
<p>äh ja, wünschen wir uns nicht alle einen $500 Briefbeschwerer?</p>
<p>Ok, von der Seite lassen wir dann mal besser die Finger. Aber etwas anderes ist doch noch ganz interessant: Die Seite nutzt Google Checkout. Ich hab das noch nie benutzt und weiß auch recht wenig darüber, allerdings ist mir folgender Codeschnippsel ins Auge gesprungen:</p>
<blockquote>
<pre id="line10">&lt;<span>input</span><span> name</span>=<span>"item_price_1" </span><span>value</span>=<span>"10.00" </span><span>type</span>=<span>"hidden"</span>&gt;
&lt;<span>input</span><span> name</span>=<span>"item_currency_1" </span><span>value</span>=<span>"USD" </span><span>type</span>=<span>"hidden"</span>&gt;</pre>
</blockquote>
<p>Moment, kann man da nicht, mit Firebug&#8230; Ja, kann man:</p>
<p><a href="http://lukasklein.com/wp-content/uploads/2010/04/Secure-checkout-with-Google.png"><img class="alignnone size-medium wp-image-235" title="Secure checkout with Google" src="http://lukasklein.com/wp-content/uploads/2010/04/Secure-checkout-with-Google-300x156.png" alt="Secure checkout with Google" width="300" height="156" /></a></p>
<p>(klick zum größer machen)</p>
<p>Und schon wär&#8217; man Millionär oder wie? Ich kenn mich wie gesagt mit Google Checkout nicht so wirklich aus, hat da einer Erfahrungen? Beim Heise Live-Hacking auf der CeBit hab&#8217; ich mal erfahren, dass jeder weitere Schritt jetzt nicht mehr so ganz legal wäre, also lass ich das mit dem Ausprobieren mal lieber.</p>
]]></content:encoded>
			<wfw:commentRss>http://lukasklein.com/index.php/2010/04/08/google-checkout-und-dubiose-iphonianer/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Schnee, Schneefrei und Experimente.</title>
		<link>http://lukasklein.com/index.php/2009/12/20/schnee-schneefrei-und-experimente/</link>
		<comments>http://lukasklein.com/index.php/2009/12/20/schnee-schneefrei-und-experimente/#comments</comments>
		<pubDate>Sun, 20 Dec 2009 20:23:12 +0000</pubDate>
		<dc:creator>Lukas Klein</dc:creator>
				<category><![CDATA[Allgemeines]]></category>
		<category><![CDATA[RealLife (WTF?!)]]></category>
		<category><![CDATA[WTF des Tages]]></category>
		<category><![CDATA[Weltuntergang]]></category>

		<guid isPermaLink="false">http://lukasklein.com/?p=219</guid>
		<description><![CDATA[&#8220;Juchu, Schnee!&#8221; hiess es als erstes. Doch dann wurde es kalt. Sehr kalt. -16°C um genau zu sein. Das war um halb 5 morgens. Doch das war noch gar nichts. Heute hat es richtig angefangen zu schneien. Und trotzdem sind einige tolle Bilder rausgekommen. Also aus der Kamera. Aus der Speicherkarte. Whatever.
Dann hiess es heute [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.flickr.com/photos/lukashed/4200677332/"><img class="alignleft" title="Schneemann" src="http://farm5.static.flickr.com/4007/4200677332_a1e0708846_m.jpg" alt="" width="240" height="160" /></a>&#8220;Juchu, Schnee!&#8221; hiess es als erstes. Doch dann wurde es kalt. Sehr kalt. -16°C um genau zu sein. Das war um halb 5 morgens. Doch das war noch gar nichts. Heute hat es richtig angefangen zu schneien. Und trotzdem sind einige tolle Bilder rausgekommen. Also aus der Kamera. Aus der Speicherkarte. Whatever.</p>
<p>Dann hiess es heute Abend plötzlich &#8220;Juchu, Schneefrei!&#8221;. Wie jetzt? Schneefrei? Joa. Wir können uns jetzt schneefrei machen. Wenn ich mal den Sprecher des NRW-Schulministeriums zitieren darf:</p>
<blockquote><p>Bei extremen Wetterbedingen müssen Eltern selber entscheiden, ob der Schulweg für die Kinder zumutbar ist oder nicht.</p></blockquote>
<p>Über-18-Jährige dürfen das sogar selber entscheiden.</p>
<p style="text-align: center;"><a href="http://www.flickr.com/photos/lukashed/4200654860/"><img class="aligncenter" title="Bergtheater" src="http://farm3.static.flickr.com/2797/4200654860_b5e36004fc.jpg" alt="" width="500" height="333" /></a></p>
<p>Falls ihr euch fragt, was ihr mit der möglicherweise gewonnenen Zeit anfangen könnt, und ihr euch schon immer mal gefragt habt, ob es möglich ist, mit der Zunge an einer Laterne kleben zu bleiben, spart es euch: <a href="http://express.de/news/vermischtes/teenager-friert-mit-zunge-an-laterne-fest/-/2192/1142092/-/index.html">Ja, es geht</a>. Bei einem <a href="http://dekku.nofatclips.com/2008/09/johan-renck-mob.html">Anti-Drogen-Spot der schwedischen Regierung</a> kann man sich das Experiment übrigens mal aus nächster Nähe angucken.</p>
<p>In dem Sinne: Viel Spass im Schnee, ich mach es mir in meinem warmen Zimmer schön mit meinem MacBook gemütlich, auch wenn ich morgen wohl zur Schule gehen werde (jaja, vorbildhaft und so. Macht bestimmt &#8216;nen guten Eindruck wegen Kopfnoten und so <img src='http://lukasklein.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> ).</p>
<p style="text-align: center;"><a href="http://www.flickr.com/photos/lukashed/4199917381/"><img class="aligncenter" src="http://farm5.static.flickr.com/4042/4199917381_a61d7e0826.jpg" alt="" width="500" height="333" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://lukasklein.com/index.php/2009/12/20/schnee-schneefrei-und-experimente/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Kopf ab</title>
		<link>http://lukasklein.com/index.php/2009/12/13/kopf-ab/</link>
		<comments>http://lukasklein.com/index.php/2009/12/13/kopf-ab/#comments</comments>
		<pubDate>Sun, 13 Dec 2009 10:51:23 +0000</pubDate>
		<dc:creator>Lukas Klein</dc:creator>
				<category><![CDATA[Allgemeines]]></category>

		<guid isPermaLink="false">http://lukasklein.com/?p=215</guid>
		<description><![CDATA[
So sieht&#8217;s aus! Aus ungeklärter Ursache bauen die, mh, wer macht das eigentlich? Jedenfalls bauen &#8220;die&#8221; gerade hier den Förderturm des Bergwerks Prosper Haniel in Bottrop auseinander. Zumindest den header nehmen sie ab. Das Ding da oben. Haben die schon abgemacht. Nur warum? Offiziell wird das Teil ja erst 2018 stillgelegt. @tedil hat eine plausible [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.flickr.com/photos/lukashed/4180502499/"><img class="aligncenter" title="Kopf ab" src="http://farm5.static.flickr.com/4044/4180502499_1386a2d74f.jpg" alt="" width="500" height="333" /></a></p>
<p>So sieht&#8217;s aus! Aus ungeklärter Ursache bauen die, mh, wer macht das eigentlich? Jedenfalls bauen &#8220;die&#8221; gerade hier den Förderturm des Bergwerks Prosper Haniel in Bottrop auseinander. Zumindest den header nehmen sie ab. Das Ding da oben. Haben die schon abgemacht. Nur warum? Offiziell wird das Teil ja erst 2018 stillgelegt. <a href="http://twitter.com/tedil">@tedil</a> hat eine plausible Idee:</p>
<blockquote><p>die bauen den auseinander, malen den in regenbogenfarben an, schreiben ruhr 2010 drauf und bauen ihn irgendwoanders wieder auf</p></blockquote>
<p>klingt logisch. Mal sehen was wird. Und war. Und so.</p>
]]></content:encoded>
			<wfw:commentRss>http://lukasklein.com/index.php/2009/12/13/kopf-ab/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Energieerhaltungssatz versus Entropie</title>
		<link>http://lukasklein.com/index.php/2009/12/11/energieerhaltungssatz-versus-entropie/</link>
		<comments>http://lukasklein.com/index.php/2009/12/11/energieerhaltungssatz-versus-entropie/#comments</comments>
		<pubDate>Fri, 11 Dec 2009 14:43:16 +0000</pubDate>
		<dc:creator>Lukas Klein</dc:creator>
				<category><![CDATA[Allgemeines]]></category>
		<category><![CDATA[Physik]]></category>

		<guid isPermaLink="false">http://lukasklein.com/?p=209</guid>
		<description><![CDATA[Wer hat denn jetzt recht? Der Energieerhaltungssatz oder die Entropie?
Doch mal von Anfang an. Ich denke viele von euch werden den Energieerhaltungssatzt noch kennen. Falls nicht, hier mal die Kurzform aus der Wikipedia:
Der Energieerhaltungssatz sagt aus, dass die Gesamtenergie eines abgeschlossenen Systems sich nicht mit der Zeit ändert.
Doch jetzt kommt die Entropie (einfach gesagt Unordnung) [...]]]></description>
			<content:encoded><![CDATA[<p>Wer hat denn jetzt recht? Der Energieerhaltungssatz oder die Entropie?<br />
Doch mal von Anfang an. Ich denke viele von euch werden den Energieerhaltungssatzt noch kennen. Falls nicht, hier mal die Kurzform aus der <a href="http://de.wikipedia.org/wiki/Energieerhaltungssatz">Wikipedia</a>:</p>
<blockquote><p>Der Energieerhaltungssatz sagt aus, dass die Gesamtenergie eines abgeschlossenen Systems sich nicht mit der Zeit ändert.</p></blockquote>
<p>Doch jetzt kommt die Entropie (einfach gesagt Unordnung) ins Spiel. Entropie ist eine Maßeinheit in der Thermodynamik für das Fehlen von Eindeutigkeit in einem physikalischen System. Nach einer gewissen Zeit tendiert jedes System von einem eindeutigen, ordentlichen Zustand zu einer unordentlicheren Anordnung. Die Entropie bleibt also entweder gleich oder nimmt zu, sie nimmt jedenfalls niemals ab.</p>
<p>Nimmt man zum Beispiel eine Kiste mit verschiedenfarbenen Erbsen (bunte Erbsen haben es mir irgendwie nach der Besprechung des Dihybriden Erbgangs in Biologie angetan&#8230;). In diesem Fall nehmen wir gelbe und grüne Erbsen, welche schön sortiert sind. Die gelben Erbsen befinden sich auf der einen Seite der Kiste, die grünen auf der anderen. Die Erbsen weisen also eine relativ geringe Entropie auf. Jetzt hau mal gegen die Kiste. Die Erbsen können jetzt immernoch getrennt oder durcheinander geraten sein. Wenn du jetzt noch ein paar mal gegen die Kiste schlägst, wird das System immer weniger ordentlich, seine Entropie nimmt also zu.</p>
<p>Wenn du das ganze jetzt mit einer Kamera aufgenommen hättest und dir die Aufnahme zuerst vorwärts und dann rückwärts anguckst, würdest du zuerst sehen, wie sich die Erbsen mischen, und dann wie sie sich wieder trennen. Man erkennt sofort, dass mit der rückwärts laufenden Aufnahme etwas nicht stimmt, denn eine abnehmende Entropie ist wie schon geschrieben eine äusserst ungewöhnliche Situation, im Real Life ist sie sogar ziemlich unmöglich (kann der Zufall die Entropie besiegen?).</p>
<p><strong>Wir bauen uns ein Perpetuum mobile</strong></p>
<p>Man stelle sich vor, wir würden in einem geschlossenem System folgende Konstruktion aufbauen: Ein Wasserbehälter, welchen wir über einen Akku erhitzen. Der Wasserdampf treibt eine Turbine an, welche wiederum über einen Dynamo den Akku wieder auflädt. Mal davon abgesehen, dass es einen so performanten Akku nicht gibt, müsste dieser Aufbau laut dem Energieerhaltungssatz bzw. dem ersten Satz der Thermodynamik ein Perpetuum mobile sein, da die Gesamtenergie erhalten bleibt. Doch dann würde sie gegen den zweiten Satz verstoßen.</p>
<p>Doch was ist jetzt los? Die Lösung ist recht einfach: In jedem Durchlauf bewirkt das Gesetz der Entropie, dass nicht die gesamte Energie des Dampfes genutzt werden kann, da eine gewisse Menge als Überschuss freigesetzt werden muss.</p>
<p>Folglich kann das System nicht mit 100-prozentiger Effektivität laufen, was auch durch den zweiten Satz bestätigt wird. Es könnte also allein niemals genug Energie generieren, um sich selbst wieder aufzuladen. Generell ist es nach dem zweiten Hauptsatz nicht möglich, dass eine Maschine durch die Temperaturdifferenz, die sie herstellt, sich komplett selbst antreibt.</p>
<p>Irgendwie ist diese ganze Diskussion recht konfus und ich habe mich auch noch nicht 100-prozentig mit dem Ergebnis abgefunden, was wohl auch nie der Fall sein wird.</p>
]]></content:encoded>
			<wfw:commentRss>http://lukasklein.com/index.php/2009/12/11/energieerhaltungssatz-versus-entropie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dazu failt mir nicht viel ein</title>
		<link>http://lukasklein.com/index.php/2009/11/27/dazu-failt-mir-nicht-viel-ein/</link>
		<comments>http://lukasklein.com/index.php/2009/11/27/dazu-failt-mir-nicht-viel-ein/#comments</comments>
		<pubDate>Fri, 27 Nov 2009 17:15:04 +0000</pubDate>
		<dc:creator>Lukas Klein</dc:creator>
				<category><![CDATA[Allgemeines]]></category>

		<guid isPermaLink="false">http://lukasklein.com/index.php/2009/11/27/dazu-failt-mir-nicht-viel-ein/</guid>
		<description><![CDATA[
Ausser, dass die Deutsche Bahn mal ihr DSS überprüfen sollte. Gesichtet am Duisburger Hauptbahnhof.
]]></description>
			<content:encoded><![CDATA[<p><a title="photo sharing" href="http://www.flickr.com/photos/44468780@N02/4138064163/"><img class="alignleft" src="http://farm3.static.flickr.com/2716/4138064163_f72d98d91f_m.jpg" alt="" width="240" height="180" /></a><br />
Ausser, dass die Deutsche Bahn mal ihr <a href="http://de.wikipedia.org/wiki/Digital_Signage">DSS</a> überprüfen sollte. Gesichtet am Duisburger Hauptbahnhof.</p>
]]></content:encoded>
			<wfw:commentRss>http://lukasklein.com/index.php/2009/11/27/dazu-failt-mir-nicht-viel-ein/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
