Home
posts 00tags 00since 2023
02 / blog

Blog

2026
  • Der Papst sagte, Maschinen können nichts fühlen. Der Typ vom KI-Labor neben ihm meinte, sie fänden ständig Dinge, die verdammt nach Gefühlen aussehen. Gleiche Bühne, gleicher Morgen.

    #ai#rsi#emergence#alignment#essay
  • [5 blips]
  • Einfach mal ein zufälliger Gedanke, der mir neulich durch den Kopf ging

    #essay#rant#commentary
  • [2 blips]
  • Ich starte eine neue Reihe darüber, Shader von Grund auf zu lernen. Fragmente, Vertices und jede Menge verwirrtes Starren auf Mathe.

    #shader-journeys#shaders#graphics
  • RedenwirüberdasEU-Chatkontrolle-Gesetz

    Über Chatkontrolle, den Überwachungs-Stack, der sich von allen Seiten zusammenzieht, und warum die einzig dauerhafte Lösung darin besteht, Massenüberwachung architektonisch unmöglich zu machen.

    #privacy#surveillance#eu#encryption#p2p#essay
  • [2 blips]
  • Woher weißt du, was wahr ist?

    Generierung kostet mittlerweile nichts mehr. Verifikation kostet immer noch so viel wie eh und je. Diese Asymmetrie macht alles kaputt.

    #ai#epistemics#misinformation#essay
  • [9 blips]
  • Start einer neuen Reihe. Ein Software-Mensch lernt Hardware aus dem Nichts, in aller Öffentlichkeit, und zwar schlecht. Warum Physik ein besserer Lehrer ist als jedes Framework, und das eine Projekt, über das ich noch nicht bereit bin zu sprechen.

    #hardware-journeys#hardware
  • Erste Gedanken zu dem Problem, das mich hierher gebracht hat. Warum das Gedächtnis von Agenten als Retrieval-Problem behandelt wird, obwohl es eigentlich eine Frage von Überzeugungen ist, und was es bedeutet, externalisierte Epistemik zu bauen.

    #ai-memory#epistemics#engrammic#agents#founder-log
2025
  • Teil zwei, und der schwere Teil. Der Sommer 2025 hat mir alles genommen, ich hätte es fast nicht geschafft und wäre fast in den Krieg gezogen. So bin ich ganz nach unten gestürzt und habe mich wieder hochgekämpft – und das sind die Leute, die mich nicht am Boden liegen ließen.

    #blog-update#founder-log
  • Zwei Jahre Funkstille, erklärt. Teil eins davon, wie 2025 gelaufen ist: Eine Community von 5 Leuten auf 250+ aufbauen, etwas über Unternehmertum lernen und ein Startup, das mir genau gezeigt hat, was man auf keinen Fall sein sollte.

    #blog-update#founder-log
2023
  • Scannen eines exponierten SMB-Dienstes und Nutzen des MS17-010-EternalBlue-Exploits, um in TryHackMes Blue-Room Fuß zu fassen.

    #writeup#ctf#tryhackme
  • Eine ausschweifende Reflexion darüber, warum Hacking und das Bauen von Dingen mal Spaß gemacht haben, und das Hinterfragen eines Karrierewegs, der eher aus Angst vor Irrelevanz als aus echtem Interesse gewählt wurde.

    #blog-update
  • [2 blips]
  • Ein Follow-up zum Ricing-Rabbit-Hole, das durch das Setup aus i3, Polybar, Rofi, compton, kitty und zsh hinter einem ersten Tiling-Window-Manager-Rice führt.

    #linux-journeys#linux
  • Erste Eindrücke vom Umzug ins Ausland, um mein Studium am Campus Lahti der LUT University in Finnland zu beginnen.

    #blog-update
  • Einen exponierten Dienst ausnutzen, um Fuß zu fassen, und den CVE-2021-4034 pkexec-Bug nutzen, um TryHackMes Red-Room zu rooten.

    #writeup#ctf#tryhackme
  • [1 blip]
  • Enumeration von FTP- und Webdiensten mit rustscan, bevor es an den Initial Access und die Privilege Escalation im TryHackMe-Room Chocolate Factory geht.

    #writeup#ctf#tryhackme
  • Fingerprinting und Exploiten einer Joomla-Installation mit Metasploit, um Fuß zu fassen und im TryHackMe-Room Daily Bugle Privilegien zu eskalieren.

    #writeup#ctf#tryhackme
  • Hochladen einer bösartigen WAR-Datei auf einen verwundbaren Tomcat-Manager für eine Reverse-Shell im ToolsRus-Room von TryHackMe, gefolgt von Persistenz über einen SSH-Key.

    #writeup#ctf#tryhackme
  • [1 blip]
  • Ein von Tensura inspiriertes Rabbit-Hole ins Linux-Ricing, das mit der Installation und Anpassung von plymouth für einen eigenen Boot-Splash endet.

    #linux-journeys#linux
  • [1 blip]
  • Scannen und Exploit eines verwundbaren Webforums im TryHackMe-Raum Game Zone, um eine Shell zu bekommen und Rechte zu eskalieren.

    #writeup#ctf#tryhackme
  • Ein Dank an die Handvoll früher Leser und der Plan für einen unregelmäßigen „fertig, wenn es fertig ist“-Posting-Rhythmus für die Zukunft.

    #blog-update
  • Bruteforcen eines Jenkins-Logins mit Burp Intruder, gefolgt von einer PowerShell-Reverse-Shell und einer Token-Impersonation-Privesc im Alfred-Room auf TryHackMe.

    #writeup#ctf#tryhackme
  • Ein Begrüßungspost mit nur einem Bild, der diesen Blog mit einem animierten Endlos-GIF startet.

    #lifestyle