Montag, 14. April 2008

Mario Kart Wii

Endlich ist es soweit, nach dem inzwischen doch etwas angestaubten "Mario Kart Double Dash" und "Mario Kart DS" ist nun ein neues Mario Kart für Nintendos Wii erschienen und das sogar Weltweit gleichzeitig.
Im Vergleich zu "Double Dash" hat sich einiges getan: man darf nun zwischen Motorrad und Kart wählen, das Driften wurde vereinfacht, bzw. lässt sich komplett auf eine Automatik abwälzen, durch Stunts lässt sich zusätzlich ein kurzer Geschwindigkeitsschub erreichen, es gibt ein paar neue Items, etliche freispielbare Fahrer, 16 neue Strecken und 16 aus früheren Teilen der Serie, sowie einen umfangreichen Online-Modus inklusive einem eigenen Kanal für die Wii-Konsole, der es einem ermöglicht, auch ohne eingelegte DVD zu sehen, wer gerade Online ist und wie sich die eigenen Rekorde im Vergleich mit anderen Spielern schlagen.
Kurzum, viel Bekanntes und etliche interessante Neuerungen. Wie gewohnt chaotisch, nicht immer fair, aber äußerst unterhaltsam, vor allem natürlich wenn man gegen echte Gegner spielt. Online treten 12 Fahrer auf allen Strecken und 4 neuen und 4 bekannten Arenen gegeneinander an. Im Wettkampf-Modus wird erstmalig prinzipiell nur in zwei Teams gegeneinander angetreten, was etwas gewöhnungsbedürftig ist. Ebenfalls neu ist das Zeitlimit im Ballonwettkampf: Spieler die keine Ballons mehr übrig haben scheiden nicht mehr aus, sondern bekommen einen Punkt abgezogen und gehen erneut mit 3 Ballons an den Start, womit der Spieler, der die meisten Punkte erreicht gewinnt und nicht mehr der, der zuletzt übrig bleibt. Etwas ungewohnt für Mario Kart-Veteranen, aber schließlich würde bis zum Ende eines 12-Spieler Wettkampfes doch einige Zeit vergehen, in der der erste Ausgeschiedene sich kolossal langweilen würde.
Für mich ist Mario Kart Wii definitiv das Multiplayer-Spiel des Sommers, ein absoluter Pfilchttitel für alle Wii Besitzer!

Sonntag, 9. März 2008

Idee: Sicherer LogIn via PHP/JavaScript

Für die Benutzeranmeldung bei einem Web-Service wird das Passwort zwar in aller Regel verschlüsselt gespeichert und übertragen, jedoch wird immer die selbe Zeichenfolge übertragen, wodurch das Passwort prinzipiell nicht vor Man-In-The-Middle angriffen geschützt ist.
Mit einem einfachen Trick lässt sich diese Problematik verhindern: Beim ersten von zwei LogIn Schritten wird vom Anwender der Benutzername eingegeben und zusammen mit der lokalen Systemzeit an den Server übertragen. Der Server speichert die Serverzeit der Anfrage, sowie die Abweichung der Serverzeit von der lokalen Zeit des Clients und sendet die Serverzeit zurück an den Anwender. Der Anwender gibt nun sein Passwort ein, aus dem mit Hilfe der erhaltenen Serverzeit lokal ein One-Time-Code erstellt wird. One-Time-Code, lokale Zeit und Benutzername werden nun an den Server gesendet. Der Server prüft, ob die Abweichung von Serverzeit und lokaler Zeit in etwa derjenigen bei Bereitstellung der Serverzeit entspricht, und ob seit deren Bereitstellung weniger als 2 Minuten vergangen sind. Ist dies der Fall, ermittelt der Server ebenfalls aus dem gespeicherten Passwort des Benutzers und der gespeicherten Serverzeit einen One-Time-Code. Stimmt dieser mit dem vom Anwender erhaltenen Code überein, wird der LogIn gewährleistet.
Da der beim nächsten LogIn verwendete Code völlig anders ist, und sich die Serverzeit nie wiederholen wird, ist das Abhören des One-Time-Codes absolut nutzlos.
Nachteil dieser leicht implementierbaren Methode ist, dass zum LogIn zwei Schritte benötigt werden, sofern keine Technik wie AJAX eingesetzt wird, die die Serverzeit im Hintergrund anfordert.
Eine einfache Implementierung werde ich demnächst bereitstellen.

Montag, 3. März 2008

CeBit 2008 Planung

Nachdem ich am Samstag von KölnAlumni eine Freikarte für die CeBit bekommen habe, wurde inzwischen beschlossen, am Donnerstag die Dienste der Deutsche Bahn AG in Anspruch zu nehmen um sich das Ganze nicht entgehen zu lassen.
Auf der Homepage der CeBit findet sich ein nützliches Tool zum Erstellen von Listen, mit Ausstellern und Vorführungen, die sich dann praktischer weise auf den PDA als mobile Karte exportieren lassen.
Sehen möchte ich:
  • Angewandte Forschung Internet, eCommerce, Wissensmanagement und ProductLifecycle Management, bzw. "future parc" in Halle9, weil neues immer interessant ist,
  • Enterprise-Resource-Planning Lösungen, weil ich ab April eine Veranstaltung über Datenbanken und ERP-Systeme höre und ich gerne die neuesten Entwicklungen kennen würde,
  • IT-Sicherheitssysteme, da ich insbesonders biometrische mal in Aktion sehen möchte,
  • Notebooks und Subnotebooks, weil dieses Jahr noch der Kauf eines Notebooks oder noch lieber Subnotebooks ansteht.
Und natürlich alles interessante, an dem ich sonst so vorbeikomme. Consumer Electronics werde ich mir ersparen, denn so viel Zeit bleibt ja nicht und in ein paar Monaten sieht man das Zeug sowieso in jedem Blöd-Markt...
Außerdem überlege ich, noch die ein oder andere Veranstaltung zu diesen Themen zu besuchen:
  • Serious Games
  • Suchmaschinenoptimierung
  • Lernen im Second Life
  • Unified Communications
  • Mobile Mesh Networks
  • Live Hacking
  • Globale Wertschöpfungskette