rC3 - EVENTPHONE - Blog https://eventphone.de/blog/ stay informed Tue, 16 Nov 2021 22:11:12 +0000 en-US hourly 1 https://wordpress.org/?v=6.8.3 https://eventphone.de/blog/wp-content/uploads/2018/02/cropped-logophone_color-1-32x32.png rC3 - EVENTPHONE - Blog https://eventphone.de/blog/ 32 32 rC3 2021 NOWHERE https://eventphone.de/blog/2021/11/16/rc3-2021-nowhere/ Tue, 16 Nov 2021 22:11:12 +0000 https://eventphone.de/blog/?p=526 Continue reading "rC3 2021 NOWHERE"

]]>
English Version below

Wenn ihr denkt, dass wir uns die Laune von einer Pandemie verderben lassen: Vergesst es! 🙂

Wir haben ausschließlich gute Nachrichten. Top fit dank PoC-LiegestĂŒtz-Challenge, durchgeimpft und geboostert freuen uns auf das nĂ€chste Remote-Event. We be here now, nowhere, now here. Hat noch jemand auf einmal so einen Oasis Ohrwurm?

Gute Nachricht #1

Die Nebenstellenregistrierung fĂŒr den rC3 2021 ist offen und ihr könnt Nummern registrieren. Die Nachrichten fĂŒr die Dauernebenstellen sind versendet und bis 15.12.2021 gĂŒltig.

Gute Nachricht #2

Es wird wieder ein EPDDI (Eventphone Decentralized DECT Infrastructure) geben, das bedeutet: Ein Netz wie auf dem Kongress – ĂŒberall wo Du es willst.

Gute Nachricht #3

Wir verleihen wieder RFPs (Antennen) fĂŒr Standorte (Chaos Studios, Hackerspaces & Chaostreffs) die mehr als 6 DECT EndgerĂ€te betreiben wollen bzw. ein DECT-Netz zur VerfĂŒgung stellen wollen. Infos zum Prozess bekommt ihr im Eventphone Wiki (RFP fĂŒr rC3 2021 – NOWHERE EPDDI Standort leihen).

Gute Nachricht #4

Live ab 15.12.2021! Die DECT (EPDDI) und SIP Infrastruktur wird ab 15.12.2021 im Livebetrieb sein.

Also, staubt die Hardware ab, reserviert eure Nummern und habt Spaß am GerĂ€t! Vielleicht wollt ihr ja einen Beitrag zum rC3 einreichen? Bis zum 24.11.2021 habt ihr noch die Chance. Dann schaut doch mal beim Meta CfP vorbei.

Wir sehen, lesen und hören euch NOW HERE im NOWHERE.

Euer Party operation Center

rC3 2021 NOWHERE

If you think we’re going to let a pandemic spoil our mood: Forget it! 🙂

We have only good news. Top fit thanks to PoC push-up challenge, vaccinated and boosted we are looking forward to the next event. We are here now, nowhere, now here. Does anyone else suddenly have such Oasis associations?

Good news #1

Extension registration for rC3 2021 is open and you can register numbers. The messages for the permanent extensions have been sent and are valid until 15.12.2021.

Good news #2

There will be an EPDDI (Eventphone Decentralized DECT Infrastructure) again, which means: A network like at the congress – everywhere you want it.

Good news #3

We are lending RFPs (antennas) again for locations (Chaos Studios, Hackerspaces & Chaostreffs) that want to run more than 6 DECT terminals or want to provide a DECT network. You can get info about the process on the Eventphone Wiki (RFP for rC3 2021 – NOWHERE EPDDI site loan).

Good news #4

We go live from 12/15/2021! The DECT (EPDDI) and SIP infrastructure will be live as of 12/15/2021.

So dust off the hardware, reserve your numbers, and have fun with the device! Maybe you want to submit an entry to rC3? You still have the chance until 12/15/2021. Then take a look at the Meta CfP.

We will see, read and hear you NOW HERE at NOWHERE.

Your Party operation Center

]]>
Sicherheitsproblem im GURU3 https://eventphone.de/blog/2020/12/19/sicherheitsproblem-im-guru3/ Sat, 19 Dec 2020 22:08:01 +0000 https://eventphone.de/blog/?p=481 Continue reading "Sicherheitsproblem im GURU3"

]]>
Tl;dr: Jemand fremdes könnte zufÀllig deine Daten bekommen haben, wenn du heute zwischen 18:34 und 19:49 Uhr im GURU eingeloggt warst und du einen Timeout bekommen hast.

Heute, am 19.12.2020 haben wir eine neue Version des GURU3 deployed, bei der es zu einem Sicherheitsproblem kam, wenn zwei Nutzer*innen zum selben Zeitpunkt eine beliebige Seite im GURU aufgerufen haben. Es ist reproduzierbar zu der Situation gekommen, dass eine Nutzer*in eine Seite anforderte und einen Timeout bekam, wĂ€hrend die Seite an eine andere Nutzer*in ausgeliefert wurde. Es konnte somit z. B. eine fremde Nutzer*in die Übersicht der Extensions einer anderen Nutzer*in sehen und somit auch an die SIP Zugangsdaten und / oder die DECT-Tokens gelangen. Wer heute zwischen 18:34 und 19:49 Uhr im GURU eingeloggt war und einen Timeout bekommen hat muss unbedingt seine SIP Kennwörter von aktiven Events (aktuell rC3 und EPVPN) Ă€ndern, um sicherzugehen, dass diese nicht missbraucht werden. Dies ist mit dem “Regenerate Password” Knopf beim SchlĂŒsselsymbol in der Extensions-Übersicht zu bewerkstelligen. Bereits genutzte DECT-Tokens sind “invalid”. Wer ein neues nicht benutztes DECT-Token möchte, meldet sich bei poc at eventphone.de oder meldet sein DECT GerĂ€t an, dadurch wird der Token unbrauchbar. Eine DECT Extension in SIP Ă€ndern und dann wieder zurĂŒck in DECT, löst das Problem auch, da ein neues Token generiert wird.

Analyse

Die Ursache lag in einem Update der Django Channels Komponente von kleiner 3 auf Version 3.0.2. In den Release Notes wird erwĂ€hnt, dass die bisherige Konfiguration nicht mehr unterstĂŒtzt wird und es sollte auch eine Warnung ausgegeben werden, was in unserem Setup jedoch nicht passierte.

./manage.py runserver
Performing system checks...

Libdtmx not found. Barcodes not available!
System check identified no issues (0 silenced).
December 19, 2020 - 17:44:34
Django version 3.0.11, using settings 'guru3.settings'
Starting ASGI/Channels version 3.0.2 development server at http://127.0.0.1:8000/
Quit the server with CONTROL-C.
Performing system checks...

Im Daphne GitHub Repository gibt es auch ein geschlossenes Issue das den Fehler und eine Lösung beschreibt.

Zeitlicher Ablauf

2020-12-19 18:34 Deployment der problematischen Konfiguration
2020-12-19 19:28 PoC Mitglieder bemerken das Problem
2020-12-19 19:44 Vermutung, dass die Reponse an andere User ausgeliefert wird
2020-12-19 19:49 Abschaltung des GURU3
2020-12-19 20:45 Reaktivierung des GURU3

Was haben wir gelernt?

  1. Bei allen Updates immer die Release Notes genau durchlesen.
  2. Nicht unter Zeitdruck auf das Livesystem deployen.
  3. Immer Vier-Augen-Prinzip.
  4. Im Testsystem ausgiebig testen und dann erst auf Live deployen.

Bei Fragen wendet euch an uns via poc at eventphone.de.

Wir entschuldigen uns fĂŒr die Panne und arbeiten daran, unsere AbhĂ€ngigkeiten von Komponenten zu verringern, bei denen wir keine Kontrolle ĂŒber die QualitĂ€t haben, um das Risiko solcher VorfĂ€lle zu minimieren.

Euer PoC / Eventphone Team

]]>
Wartungsfenster / Maintenance window https://eventphone.de/blog/2020/12/15/wartungsfenster-maintenance-window/ Tue, 15 Dec 2020 20:57:27 +0000 https://eventphone.de/blog/?p=471 Continue reading "Wartungsfenster / Maintenance window"

]]>
Eventphone Wartungsfenster. Mittwoch, 16.12.2020 20:00 – 24:00 Uhr (MEZ)

Am 16.12.2020 werden wir ein Redeploy der Eventphone Infrastruktur vornehmen. Dabei kommt es zu temporĂ€ren AusfĂ€llen unserer Telefonie-Dienste. Das Generic User Registration Utility (GURU) ist von den Arbeiten nicht betroffen. Hauptziel, neben zahlreichen Aktualisierungen ist es die Eventphone Decentralized DECT Infrastructure (EPDDI) vom Test in den Livebetrieb zu ĂŒberfĂŒhren. Der Plan ist, bis spĂ€testens 24:00 Uhr wieder alle Services in gewohnter QualitĂ€t bereitstellen zu können.

Eventphone Maintenance Window. Wednesday 16 December 2020 19:00 – 23:00 (UTC)

On 16 December 2020, we will redeploy the Eventphone infrastructure. This will result in temporary outages of our telephony services. The Generic User Registration Utility (GURU) will not be affected. Besides several updates, the main goal is to migrate the Eventphone Decentralised DECT Infrastructure (EPDDI) from test to live. It is planned to be able to provide all services in the usual quality by 23:00 at latest.

]]>
rC3: Remote Chaos Experience https://eventphone.de/blog/2020/11/09/rc3-remote-chaos-experience/ Mon, 09 Nov 2020 12:42:01 +0000 https://eventphone.de/blog/?p=447 Continue reading "rC3: Remote Chaos Experience"

]]>
Die Jahresendveranstaltung des Chaos Computer Club wird in diesem Jahr im digitalen Raum stattfinden. Das stellt uns als Phone Operation Center vor neue Herausforderungen. Wer uns kennt weiß, dass bei uns ein “Herausforderung angenommen” zum guten Ton gehört.

Die sozialen Medien lassen erahnen, dass wir an einer Lösung arbeiten, um ein sehr großes dezentrales SIP & DECT Telefonnetz zu ermöglichen. Unsere Vision:

Ein Netz wie auf dem Kongress – ĂŒberall wo Du es willst.

Unser Plan ist, die SIP Infrastruktur ab 15.11.2020 (0 Uhr) im Live-Betrieb zu haben. Danach werden wir StĂŒck fĂŒr StĂŒck DECT Zellen via VPN anbinden und in Betrieb nehmen.

Die Registrierung von Nebenstellen fĂŒr das rC3 ist seit 6.11.2020 geöffnet und es können Nebenstellen reserviert werden.

Mitel RFP 43

Ihr wollt auch eine DECT Zelle betreiben?

Super, denn ohne euch geht es nicht. Wir wollen Chaos Studios, Hackerspaces, Chaostreffs, BĂŒros, Spaces, Keller & Wohnzimmer mit DECT versorgen. FĂŒr Auskenner*innen: Ihr braucht dazu eine Mitel Generation 3 oder 4 IP DECT Antenne und einen MikroTik Router (hex, hap oder RBx). Wir haben uns fĂŒr MikroTik Router entschieden, weil die in unserem Umfeld verbreitet sind, das Einstiegsmodell fĂŒr 20 € zu haben ist und wir eine Möglichkeit gefunden haben, sie relativ unkompliziert provisionieren zu können. Genauere Informationen wird es in unserem Wiki unter EPDDI geben. Bitte schreibt uns keine E‑Mails oder Anfragen auf sonstigen KanĂ€len nach Details, wir schaffen es gerade nicht solche Anfragen zu beantworten. Wer Information braucht, wird vielleicht unter VortrĂ€ge & Videos fĂŒndig. Wer Langeweile hat unter Musik.

MikroTik hex (RB750GR3)

Chaos Studios, Hackerspaces & Chaostreffs (ausschließlich) können wir eine kleine Anzahl an Antennen zur VerfĂŒgung stellen. Allerdings brauchen wir zuverlĂ€ssige Ansprechpartner*innen die sich um den Versand kĂŒmmern und sicherstellen, dass wir die Antennen auch nach dem Event sicher zurĂŒckbekommen. Wenn das der Fall ist, meldet euch unter poc ‘at’ eventphone.de.

Wir freuen uns auf das spannende Experiment und hoffen euch in den nĂ€chsten Wochen irgendwo im Cyberspace zu treffen. 😉

]]>