Schlagwort: Apple

‚ĆöÔłŹ Apple Watch, eine Woche in Nutzung ‚ĆöÔłŹ

So, vori¬≠ge Woche Sonn¬≠abend kam mei¬≠ne Apple Watch, finan¬≠ziert von mei¬≠nen gespar¬≠ten Ziga¬≠ret¬≠ten. Bine hat¬≠te ja zu Weih¬≠nach¬≠ten eine bekom¬≠men, aber die kam vom Weih¬≠nachts¬≠mann und war also umsonst ūüôā

Nach einer Woche inten­si­ver Nut­zung kann ich berich­ten.
Sie zeigt also die Uhr¬≠zeit an ‚ÄĒ was √ľber¬≠haupt das Unwich¬≠tigs¬≠te ist ūüėÄ Im wesent¬≠li¬≠chen ist sie eins: ein Zusatz¬≠dis¬≠play zum iPho¬≠ne, dazu mit Fit¬≠ness¬≠tracking. Und vor allem dar¬≠um ging/geht es mir, nach¬≠dem der Arzt ver¬≠nehm¬≠lich was von Sport und Bewe¬≠gung abson¬≠der¬≠te.

Doch der Rei­he nach: Die Uhr­zeit. Ich habe in alle Regel die­se Uhr, die mir momen­tan am Bes­ten gefällt:

IMG_2079

√úber¬≠sicht¬≠li¬≠cher ist frei¬≠lich die¬≠se Uhr: (mehr ‚Ķ)

1+

Ubuntu auf dem MacBookPro

Nach irgend¬≠ei¬≠nem Update von OSX ent¬≠schlo√ü sich die Nvi¬≠dia-Kar¬≠te, ver¬≠l√§√ü¬≠lich das MBP zum Absturz zu brin¬≠gen.
Obwohl das offen¬≠sicht¬≠lich ein Trei¬≠ber¬≠pro¬≠blem (also Soft¬≠ware) ist, wur¬≠de das nie gefixt. Mit¬≠tels gfx¬≠card¬≠sta¬≠tus lie√ü sich das zwar mil¬≠dern, aber nicht end¬≠g√ľl¬≠tig: Das schal¬≠tet die Nvi¬≠dia kom¬≠plett ab (und ver¬≠wen¬≠det dann die Onboard-Intel-Kar¬≠te) und mu√ü nach jedem Start von ‚Äúauto¬≠ma¬≠ti¬≠scher Wech¬≠sel‚ÄĚ auf ‚ÄúNimm aus¬≠schlie√ü¬≠lich und immer die Intel-Kar¬≠te‚ÄĚ umge¬≠stellt wer¬≠den.
Mein per¬≠s√∂n¬≠li¬≠cher ‚ÄúFix‚ÄĚ war dann ein iMac ūüėÄ Jeden¬≠falls lag das MBP die letz¬≠ten Mona¬≠te dann nur so her¬≠um und wur¬≠de fak¬≠tisch nicht ver¬≠wen¬≠det.

Ges¬≠tern habe ich mich dann ent¬≠schlos¬≠sen, Ubun¬≠tu drauf¬≠zu¬≠tun. Es ist ein MBP Mid 2010, also ein MBP 6,2. Ubun¬≠tu meint dazu, ich sol¬≠le 12.10 LTS ver¬≠wen¬≠den ‚ÄĒ also habe ich die Boot-CD gebrannt und los gings. Bereits w√§h¬≠rend der Instal¬≠la¬≠ti¬≠on wur¬≠den das WLAN und die ein¬≠ge¬≠bau¬≠te iSight-Kame¬≠ra gefun¬≠den und waren ohne wei¬≠te¬≠res Zutun benutz¬≠bar ‚ÄĒ Respekt!

Nach erfolg¬≠rei¬≠cher Instal¬≠la¬≠ti¬≠on und Reboot mel¬≠de¬≠te sich sofort die Soft¬≠ware¬≠ak¬≠tua¬≠li¬≠sie¬≠rung und wies mich auf das Vor¬≠han¬≠den¬≠sein von 14.04 hin ‚ÄĒ da ich ja ohne¬≠hin alles gepl√§t¬≠tet hat¬≠te ‚ÄĒ war¬≠um nicht? Also Update, auch das ging pro¬≠blem¬≠los.

Dann fin­gen aber doch die Pro­blem­chen an: Das WLAN ätzend lang­sam. Das ließ sich durch die Ver­wen­dung des Broad­com-Trei­bers behe­ben.
Und da ich dadurch ohne¬≠hin bei den pro¬≠prie¬≠t√§¬≠ren Trei¬≠bern war, habe ich auch gleich den pro¬≠prie¬≠t√§¬≠ren Nvi¬≠dia-Trei¬≠ber genom¬≠men. Kurz: der taugt nichts, und zwar alle ange¬≠bo¬≠te¬≠nen Ver¬≠sio¬≠nen. Immer mal wie¬≠der auf ein¬≠mal ein schwar¬≠zer Bild¬≠schirm. Das lie√ü sich nur dadurch behe¬≠ben, da√ü ich mich mit ssh auf dem Lap¬≠top ein¬≠logg¬≠te, und dann ein

sudo apt-get purge nvidia-*

mach­te. Der Nou­veau-Trei­ber funk­tio­niert anstands­los.
Ein wei­te­res Pro­blem: Auf­wa­chen aus dem Schlaf­mo­dus (also Zuklap­pen und dann wie­der Auf­klap­pen): Der Bild­schirm blieb schwarz. Auch das ließ sich behe­ben:

sudo apt-get install linux-generic-lts-vivid

Wun¬≠der¬≠bar! Die Son¬≠der¬≠tas¬≠ten f√ľr Bild¬≠schirm¬≠hel¬≠lig¬≠keit gehen, Laut¬≠st√§r¬≠ke geht. Die Medi¬≠en-Tas¬≠ten (Vor, Zur√ľck, Play/Pause) gehen, zumin¬≠dest in Rhyth¬≠m¬≠box. Die Magic Mou¬≠se geht.
Nach Rechtsklick auf dem Touch¬≠pad habe ich lan¬≠ge gesucht: Nun, es ist ein¬≠fach ein 2‚ÄĎFin¬≠ger-Tap!
Aller¬≠dings alles nur in Unity, ich h√§t¬≠te eigent¬≠lich gern i3wm. Das ist dann eine Auf¬≠ga¬≠be f√ľr die n√§chs¬≠te Zeit‚Ķ

Etwas hake­lig ist die Tas­ta­tur. Das ist ja eine Apple-Tas­ta­tur.
Die meis¬≠ten Son¬≠der¬≠zei¬≠chen erreicht man √ľber die rech¬≠te Alt-Tas¬≠te.

[ Alt‚ÄĎ5
] Alt‚ÄĎ6
{ Alt‚ÄĎ8
} Alt‚ÄĎ9
\ Alt‚ÄĎ√ü
| Alt-<
@ Alt-Shif¬≠t‚ÄĎ1

Soweit ich sehe, sind alle ande¬≠ren Zei¬≠chen genau dort, wo sie auch auf der Tas¬≠ta¬≠tur sind. Als Tas¬≠ta¬≠tur habe ich ‚ÄúDeutsch (Mac¬≠in¬≠tosh)‚ÄĚ
Auch das funk­tio­niert in i3 nicht, solan­ge man da nichts kon­fi­gu­riert hat.

Bildschirmfoto vom 2015-11-29 12:42:53

Das gan¬≠ze Sys¬≠tem ist nicht ganz so fl√ľs¬≠sig wie OSX. Das Scrol¬≠len (immer¬≠hin ein¬≠fach wie bei OSX: 2‚ÄĎFin¬≠ger-Zie¬≠hen) ist nicht ganz so smooth, die Magic Mou¬≠se auch bei gerings¬≠ter Emp¬≠find¬≠lich¬≠keit zu schnell.
Aber das ist Jam­mern auf sehr hohem Niveau.

Alles in Allem: Ich bin sehr zufrie­den!

0

Time Machine Probleme

Mir ist mei¬≠ne Time¬≠Cap¬≠su¬≠le gestor¬≠ben ‚ÄĒ nicht sch√∂n, es gibt kei¬≠ne Back¬≠ups mehr.
Nun, mit neta¬≠talk 3 wird Time Machi¬≠ne direkt unter¬≠st√ľtzt ‚ÄĒ wenn es denn neta¬≠talk 3 f√ľr Debi¬≠an in den Repos g√§be.
Gibts aber wegen Kr√ľ¬≠mel¬≠ka¬≠cke¬≠rei nicht: https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=685878 ‚ÄĒ der Paket-Main¬≠tai¬≠ner hat kei¬≠nen Bock, an dem Paket wei¬≠ter¬≠zu¬≠ar¬≠bei¬≠ten, gibt es aber nicht frei. Die ‚ÄúPro¬≠ble¬≠me‚ÄĚ sind der¬≠weil gel√∂st: https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=751121 ‚ÄĒ es gibt nur noch ein ‚ÄúPro¬≠blem‚ÄĚ:

However I found a couple of files with similar sentences and no further licensing:

include/atalk/dsi.h
include/atalk/server_child.h

Those say:

 * Copyright (c) 1997 Adrian Sun (asun@zoology.washington.edu)
 * All rights reserved.

Everything else is either appropriately licensed, generated file, or contains no
claims at all.

Kin­der­gar­ten, das.
Also habe ich mir das Git-Repo­sito­ry von Adri­an Knoth (https://github.com/adiknoth/netatalk-debian) geclont und sel­ber ein Paket gebaut und instal­liert.
Geht auch. Also: eigent­lich. Unei­gent­lich brach das Back­up nach ca. 277 Giga­byte ab, im Log fand sich:

Nov 22 04:24:15.695665 afpd[6569] {directory.c:1259} (error:AFPDaemon): cname(did:17, name:'bands', cwd:'/timemachine/rainer/iMac.sparsebundle'): failed to add dir

Zu die¬≠sem Zeit¬≠punkt befan¬≠den sich exakt 35339 Ver¬≠zeich¬≠nis¬≠se in /timemachine/rainer/iMac.sparsebundle/bands/
Mög­li­cher­wei­se ist das ja ein Pro­blem mit ext4? Jeden­falls bin ich mal auf XFS umge­stie­gen und tes­te nun wie­der.
So siehts jetzt aus:
Bildschirmfoto 2015-11-22 um 11.12.55
Wir wer¬≠den also im Lau¬≠fe des mor¬≠gi¬≠gen Tages sehen, ob das ziel¬≠f√ľh¬≠rend war.
Wenn nicht, w√ľr¬≠de ich es noch¬≠mal mit HFS+ auf der Back¬≠up-Plat¬≠te ver¬≠su¬≠chen.

Ach ja, falls es jeman­den inter­es­siert: Die Kon­fi­gu­ra­ti­on ist furcht­bar ein­fach, aus /etc/netatalk/afp.conf:

[Global]
# hostname = timemachine
log file = /var/log/netatalk.log
spotlight = yes

# [Homes]
# basedir regex = /home

[TM_Papa]
path = /timemachine/rainer
time machine = yes
valid users = rainer
spotlight = no
# vol size limit = 500000
# maximale Volume-Groesse in MB, d.h. 500.000 MB = 500 GB

[Papa]
path = /usbplatte-2/home/rainer
time machine = no
valid user = rainer

/timemachine/rainer mu√ü nat√ľr¬≠lich exis¬≠tie¬≠ren und dem valid users rai¬≠ner geh√∂¬≠ren ‚ÄĒ also dem Linux-Nut¬≠zer rai¬≠ner.

0

OSX 10.11.1, Owncloud, Apple calendar

Does not work any­mo­re, Apple deci­ded to chan­ge the URL, in par­ti­cu­lar, the PROPFIND looks like so now:

/remote.php/caldav/calendars/rainer/inbox/

for wha­te­ver rea­son. In the past, it was

/remote.php/caldav/calendars/rainer/

So we need to remo­ve /inbox/

RedirectMatch temp ^/remote.php/caldav/calendars/(.*)/inbox/ https://<your_server>/remote.php/caldav/calendars/$1/

And Calendar.app is hap¬≠py again ūüôā
You may sub­sti­tu­te temp with per­ma­nent after tes­ting.

0

Ich habe

  • kei¬≠ne digi¬≠ta¬≠le Video¬≠ka¬≠me¬≠ra
  • Kei¬≠nen Fire¬≠wire-Anschlu√ü
  • kein DVD-Lauf¬≠werk

Bildschirmfoto 2015-02-22 um 22.41.55

Ist das irgend­wie wich­tig?

0

ActiveSync, z‚ÄĎpush, autodiscover

So, jetzt habe ich das mal alles schön zusam­men­ge­klöp­pelt.

Ziel war: Auf den iDe¬≠vices Push¬≠mail zu haben. Nor¬≠ma¬≠ler¬≠wei¬≠se braucht man das nicht, wenn der Cli¬≠ent IMAP IDLE kann ‚ÄĒ aber IOS kann das eben nicht. Man¬≠che sagen, weil das ziem¬≠lich viel Strom kos¬≠tet; ich wei√ü es nicht.
Das hat zur Fol¬≠ge, da√ü Mails erst dann abge¬≠ru¬≠fen wer¬≠den, wenn man in die Mail-App geht. Funk¬≠tio¬≠niert zwar, ist aber nicht sch√∂n. Mit dem Exchan¬≠ge von der Fir¬≠ma funk¬≠tio¬≠niert Push¬≠mail sehr sch√∂n, aber ich habe eben kein Exchan¬≠ge und wer¬≠de sicher¬≠lich auch nie eins haben ‚ÄĒ das wal¬≠te Hugo!
Der Mecha¬≠nis¬≠mus hin¬≠ter dem Push¬≠mail, wie es Exchan¬≠ge macht, hei√üt Active¬≠Sync, und da gibt es eine Open¬≠So¬≠ur¬≠ce-Imple¬≠men¬≠tie¬≠rung: z‚ÄĎpush.

Auf gehts!
Einen neu¬≠en vhost erzeugt, push.sokoll.com, mit SSL selbst¬≠ver¬≠st√§nd¬≠lich. Wild¬≠card-Zer¬≠ti¬≠fi¬≠ka¬≠te sind √ľbri¬≠gens eine tol¬≠le Erfin¬≠dung ūüôā

 

<VirtualHost 195.110.60.28:443>
  RewriteEngine On
  RewriteRule ^/Microsoft-Server-ActiveSync$ /webroot/com/sokoll/push/index.php
  DocumentRoot /webroot/com/sokoll/push
  ServerName push.sokoll.com
  ServerAdmin rainer@sokoll.com
  LogFormat "%v %l %u %t \"%r\" %>s %b" combined
  CustomLog /var/log/apache2/push.sokoll.com-access_log combined
  ErrorLog /var/log/apache2/push.sokoll.com-error_log
  <IfModule headers_module>
    Header append MS-Server-ActiveSync: 14.0
    Header append MS-ASProtocolVersions: 1.0,2.0,2.1,2.5,12.0,12.1,14.0
    Header append MS-ASProtocolCommands: Sync,SendMail,SmartForward,SmartReply,GetAttachment,GetHierarchy,CreateCollection,DeleteCollection,MoveCollection,FolderSync,FolderCreate,FolderDelete,FolderUpdate,MoveItems,GetItemEstimate,MeetingResponse,ResolveRecipients,ValidateCert,Provision,Search,Ping,Notify,ItemOperations,Settings
  </IfModule>
  SSLEngine on
  SSLCertificateFile /etc/ssl/private/wildcard.sokoll.com.crt
  SSLCertificateKeyFile /etc/ssl/private/wildcard.sokoll.com.key
  SSLProtocol -ALL +TLSv1 +TLSv1.1 +TLSv1.2
  SSLHonorCipherOrder on
  SSLCipherSuite ECDHE-RSA-AES128-SHA:DHE-RSA-AES128-SHA:DHE-RSA-CAMELLIA128-SHA:AES128-SHA:HIGH:!aNULL:!MD5:!ADH
  <Directory /webroot/com/sokoll/push>
    AllowOverride none
    Order allow,deny
    Allow from all
    php_flag magic_quotes_gpc off
    php_flag register_globals off
    php_flag magic_quotes_runtime off
    php_flag short_open_tag on
  </Directory>
</VirtualHost>

 

Wir wech¬≠seln in die Docu¬≠men¬≠tRoot und holen uns das aktu¬≠el¬≠le z‚ÄĎpush (heu¬≠te: 2.1.3) und packen das aus.
Bei mir sieht das dann so aus:

allinclusive:/webroot/com/sokoll/push # ls -l
total 168
-rw-rw-r-- 1 wwwrun www 11571 Jun 11 18:03 INSTALL
-rw-rw-r-- 1 wwwrun www 36212 Jan 28 2013 LICENSE
drwxrwxr-x 8 wwwrun www 4096 Jun 25 18:52 backend
-rw-rw-r-- 1 wwwrun www 13611 Nov 28 18:45 config.php
drwxrwxr-x 2 wwwrun www 4096 Jun 25 18:52 include
-rw-rw-r-- 1 wwwrun www 13790 Sep 17 2013 index.php
drwxrwxr-x 11 wwwrun www 4096 Jun 25 18:52 lib
drwxrwxr-x 2 wwwrun www 4096 Jun 25 18:52 tools
-rw-rw-r-- 1 wwwrun www 2040 Jun 25 18:51 version.php
-rwxrwxr-x 1 wwwrun www 34476 Feb 28 2013 z-push-admin.php
-rwxrwxr-x 1 wwwrun www 29586 Jan 4 2013 z-push-top.php
allinclusive:/webroot/com/sokoll/push #

config.php bear­bei­ten:

allinclusive:/webroot/com/sokoll/push # diff -u config.php.org config.php
--- config.php.org 2014-12-03 17:52:57.425843135 +0100
+++ config.php 2014-11-28 18:45:02.302475244 +0100
@@ -45,7 +45,7 @@
 * Default settings
 */
 // Defines the default time zone, change e.g. to "Europe/London" if necessary
- define('TIMEZONE', '');
+ define('TIMEZONE', 'Europe/Berlin');
// Defines the base path on the server
 define('BASE_PATH', dirname($_SERVER['SCRIPT_FILENAME']). '/');
@@ -196,7 +196,7 @@
 * Backend settings
 */
 // the backend data provider
- define('BACKEND_PROVIDER', '');
+ define('BACKEND_PROVIDER', 'BackendIMAP');
/**********************************************************************************
 * Search provider settings
@@ -266,4 +266,4 @@
 */
 );
-?>
\ No newline at end of file
+?>
allinclusive:/webroot/com/sokoll/push #

INSTALL lesen und even¬≠tu¬≠ell php-Pake¬≠te nach¬≠in¬≠stal¬≠lie¬≠ren. backend/imap/config.php habe ich in Ruhe gelas¬≠sen, dort steht drin, man m√∂ge sich per IMAP auf local¬≠host ver¬≠bin¬≠den. Das ist zwar kei¬≠ne ver¬≠schl√ľs¬≠sel¬≠te Ver¬≠bin¬≠dung, aber da es local¬≠host ist, inter¬≠es¬≠siert uns das nicht.

Mein IMAP-Ser¬≠ver (dovecot) horch¬≠te nicht auf local¬≠host, also m√ľs¬≠sen wir das √§ndern:

allinclusive:/etc/dovecot/conf.d # diff -u 10-master.conf.org 10-master.conf
--- 10-master.conf.org 2014-11-28 12:39:50.850711901 +0100
+++ 10-master.conf 2014-11-28 13:07:19.034694100 +0100
@@ -16,7 +16,8 @@
service imap-login {
 inet_listener imap {
- port = 0
+ address = localhost
+ port = 143
 }
 inet_listener imaps {
 port = 993
allinclusive:/etc/dovecot/conf.d #

Im Prin¬≠zip war es das. Wir wol¬≠len es aber noch schi¬≠cker haben: Auto¬≠dis¬≠co¬≠ver. Ein Mecha¬≠nis¬≠mus von Micro¬≠soft, mit dem man dem Mail¬≠cli¬≠ent nur noch die Email-Adres¬≠se und das Pa√ü¬≠wort √ľber¬≠ge¬≠ben mu√ü, den Rest (Ser¬≠ver, Ports, Ver¬≠schl√ľs¬≠se¬≠lung) fin¬≠det der Cli¬≠ent sel¬≠ber. Es gibt zwar auch auto¬≠mx ‚ÄĒ aber da h√§t¬≠te ich einen klei¬≠nen Medi¬≠en¬≠bruch, da ich eine Web¬≠site ansur¬≠fen mu√ü.

Also einen neu¬≠en vhost ein¬≠rich¬≠ten ūüôā

<VirtualHost 195.110.60.28:443>
  DocumentRoot /webroot/com/sokoll/autodiscover
  ServerName autodiscover.sokoll.com
  ServerAdmin rainer@sokoll.com
  CustomLog /var/log/apache2/autodiscover.sokoll.com-access_log combined
  ErrorLog /var/log/apache2/autodiscover.sokoll.com-error_log
  SSLEngine on
  SSLCertificateFile /etc/ssl/private/wildcard.sokoll.com.crt
  SSLCertificateKeyFile /etc/ssl/private/wildcard.sokoll.com.key
  SSLProtocol -ALL +TLSv1 +TLSv1.1 +TLSv1.2
  SSLHonorCipherOrder on
  SSLCipherSuite ECDHE-RSA-AES128-SHA:DHE-RSA-AES128-SHA:DHE-RSA-CAMELLIA128-SHA:AES128-SHA:HIGH:!aNULL:!MD5:!ADH
  Alias /Autodiscover/Autodiscover.xml "/webroot/com/sokoll/autodiscover/autodiscover.php"
  Alias /AutoDiscover/AutoDiscover.xml "/webroot/com/sokoll/autodiscover/autodiscover.php"
  <Directory /webroot/com/sokoll/autodiscover>
    AllowOverride none
    Order allow,deny
    Allow from all
  </Directory>
</VirtualHost>

Die autodiscover.php hat mir dann eini¬≠ge Kopf¬≠schmer¬≠zen gemacht, bis ich doch eine gefun¬≠den habe, die funk¬≠tio¬≠niert, und zwar beim Apfel¬≠schwein ‚ÄĒ herz¬≠li¬≠chen Dank! Zu Doku¬≠men¬≠ta¬≠ti¬≠ons¬≠zwe¬≠cken liegt mei¬≠ne hier. nach autodiscover.php umbe¬≠nen¬≠nen, ins rich¬≠ti¬≠ge Ver¬≠zeich¬≠nis wer¬≠fen, Varia¬≠blen anpas¬≠sen, fer¬≠tig.

Apa­chen und Dovecot rel­oa­den, das wars.

 

Und so sieht es dann aus:

Einen neu­en Exchan­ge-Account anle­gen:

IMG_1258

Email-Adres­se und Paß­wort ein­ge­ben, die Beschrei­bung ist frei wähl­baar:

IMG_1259

F√ľr kur¬≠ze Zeit taucht ein Bild¬≠schirm auf, der sagt: ‚ÄúAlles OK‚ÄĚ

IMG_1260

Da z‚ÄĎsync nur Mail macht, w√§h¬≠len wir auch nur Mail aus (F√ľr den Rest haben wir ja own¬≠cloud mit Card/CalDAV :-))

IMG_1261

Alles schick!

Mit¬≠ge¬≠lie¬≠fert wer¬≠den zwei klei¬≠ne php-Skrip¬≠te f√ľr die Kom¬≠man¬≠do¬≠zei¬≠le: z‚ÄĎpush-top.php zeigt die ver¬≠bun¬≠de¬≠nen User, Ger√§¬≠te, IP-Adres¬≠sen und den aktu¬≠el¬≠len Sta¬≠tus an, z‚ÄĎpush-admin.php gibt ver¬≠schie¬≠de¬≠ne Infor¬≠ma¬≠tio¬≠nen und √ľber die regis¬≠trier¬≠ten Ger√§¬≠te, das ist ganz wit¬≠zig.

Synchronized by user: rainer@sokoll.com
-----------------------------------------------------
DeviceId:               applc39jhx51f39c
Device type:            iPhone
UserAgent:              Apple-iPhone5C2/1202.435
Device Model:           iPhone5C2
Device friendly name:   iPhone 5
Device OS:              iOS 8.1.1 12B435
Device OS Language:     de
ActiveSync version:     14.0
First sync:             2014-11-28 18:52
Last sync:              2014-12-03 19:57
Total folders:          62
Synchronized folders:   2
Synchronized data:      Emails(2)
Status:                 OK
WipeRequest on:         not set
WipeRequest by:         not set
Wiped on:               not set
Attention needed:       No errors known

Geht aber auch mit Andro­id:

Synchronized by user: rainer@sokoll.com
-----------------------------------------------------
DeviceId:               sec03d95a650e199
Device type:            SAMSUNGSMT
UserAgent:              SAMSUNG-SM-T110/101.40202
ActiveSync version:     14.0
First sync:             2014-11-28 19:45
Last sync:              2014-11-28 19:51
Total folders:          60
Synchronized folders:   1
Synchronized data:      Emails
Status:                 OK
WipeRequest on:         not set
WipeRequest by:         not set
Wiped on:               not set
Attention needed:       No errors known
2+

Der X.509-Nichtversteher-Preis geht heute an

Tataa! Apple und Aka­mai!

Ange¬≠regt durch einen Hin¬≠weis auf G+ habe ich heu¬≠te mal in der Zone sokoll.com zwei neue SRV-RRs ein¬≠ge¬≠f√ľgt:

_imaps._tcp.sokoll.com. 86400 IN SRV 0 1 993 mail.sokoll.com.
_submission._tcp.sokoll.com. 86400 IN SRV 0 1 587 mail.sokoll.com.

Und woll¬≠te mal sehen, ob ein aktu¬≠el¬≠les IOS die Mail¬≠ser¬≠ver f√ľr sokoll.com von sel¬≠ber fin¬≠det. Vor¬≠ne¬≠weg: Nein, fin¬≠det es nicht. Jetzt woll¬≠te ich doch mal sehen, was das IOS da tut, wenn man ihm einen neu¬≠en Mail-Account ver¬≠kli¬≠ckern m√∂ch¬≠te: Es macht einen Look¬≠up auf den Ser¬≠ver iphone-services.ls-apple.com.akadns.net ‚ÄĒ wahr¬≠schein¬≠lich liegt da eine Daten¬≠bank von Mail¬≠pro¬≠vi¬≠dern mit deren Ein¬≠stel¬≠lun¬≠gen. Da dach¬≠te ich mir, ich sehe mal mit einem Bow¬≠ser nach. http geht nicht (fein), https geht. Oder auch nicht. Klick¬≠s¬≠tu hier. Jeden¬≠falls Chro¬≠me und Fire¬≠fox leh¬≠nen es schlicht¬≠weg ab, die Sei¬≠te anzu¬≠zei¬≠gen. Die Erkl√§¬≠rung lie¬≠fert opens¬≠sl:

~$ openssl s_client -showcerts -connect iphone-services.ls-apple.com.akadns.net:443
[...]
Certificate chain
 0 s:/C=US/ST=California/L=Cupertino/O=Apple Inc./CN=*.ls.apple.com

Es wird ein Wild¬≠card-Zer¬≠ti¬≠fi¬≠kat f√ľr .ls.apple.com ange¬≠bo¬≠ten, ich hat¬≠te aber einen Rech¬≠ner bei Aka¬≠mai gewollt.

X.509 ist sicher­lich kaputt, aber muß man es auch noch dazu falsch ver­wen­den?

H√§t¬≠ten sie bes¬≠ser mich das mal machen las¬≠sen, es w√§re garan¬≠tiert auch bil¬≠li¬≠ger gewor¬≠den ūüôā

0