• Archiv
  • Shop
  • Hilfe
  • Impressum
  • Kontakt

Spreeblick

I live by the river!
06.07.08
  • Pop
    • Fotografie
    • Musik
    • Film/TV/Radio
    • Netz
    • Literatur
    • Popgun
    • Kunst
    • Unfug
    • Klickfest
    • Sport
    • Games
  • Politik
    • Inland
    • Ausland
    • Personen
    • Netzpolitik
    • Medien
    • Unternehmen
  • Produkte
    • Spreeblick
    • Hardware
    • Software
    • Services
    • Dinge
  • Positionen
    • Podcast
    • Gates Of The West
    • Toni Mahoni
    • Essays
    • Stories
    • Alltag
    • Reflektionen
    • Ahoi Polloi

Produkte mark von Max Winde | 44

Fischers Spiegel

In den letzen Jahren wird eine Technik immer populärer, die als „Phishing“ bezeichnet wird. Es geht um den Diebstahl von persönlichen Informationen mit denen sich Geld verdienen lässt, bevorzugt natĂĽrlich Kreditkartendaten oder Kontonummern mit dazugehörigen TAN-Nummern. Es ist ganz einfach: Man richtet eine Seite ein, auf der die Kunden ihre Daten eingeben sollen, und schickt dann ein paar Millionen Spam Mails raus um das Eingabeformular zu bewerben:

Mit den so gesammelten Daten geht der Phisher dann erst mal schön einkaufen.

Natürlich ist diese Variante schon etwas ausgelutscht – wer auf einen so billigen Trick reinfällt, ist wahrscheinlich schon seit langer Zeit seinen gesamten Besitz los. Die Phisher müssen also cleverer sein:

Das ist schon mal viel besser. Die Phisher geben sich als jemand aus, dem man prinzipiell vertraut und bieten einen logisch klingenden Anreiz, warum man ihnen seine Daten geben sollte. Genau so funktioniert Phishing. Natürlich bauen die Phisher normalerweise noch Logos der Firmen ein, als die sie sich ausgeben, und bauen das Design der Seite nach. Bei gut gemachten Phishingseiten ist es auf den allerersten Blick tatsächlich kaum möglich festzustellen, ob es sich um eine echte Seite handelt oder um eine Fälschung. Gäbe es nicht ein ziemlich sicheren Hinweis: die Adresse der Seite. Wenn nämlich die Postbank zum Beispiel ihre Kunden tatsächlich auffordern würde mal eben zehn TAN-Nummern einzugeben, würde sie dies mit ziemlicher Sicherheit nicht unter der Domain www48.buy-vitalis.de.ru, sondern wahrscheinlich unter postbank.de tun. Gut für den Phisher ist also, wenn er es schafft seine gefälschten Inhalte irgendwie unter einer vertrauenswürdigen Domain unterzubringen. Das ist bei weitem nicht so einfach wie nur eine Seite irgendwo ins Netz zu packen – dafür erhält der Phisher aber auch eine Seite, die nur mit sehr viel Fachwissen und etwas Glück als Phishing Seite zu entlarven ist. Oder gibt es irgendeinen Grund einem solchen Angebot nicht zu trauen?

An dieser Seite stimmt einfach alles: Sie liegt ganz offensichtlich auf dem Server von spiegel.de, das Layout stimmt. Und das kleine Schloss in der Adressleiste sagt mir: diese Seite ist verschlüsselt, mach dir keine Sorgen um Datenklau. Allein, es handelt sich um eine ziemlich plumpe Beispielseite, die ich in 15 Minuten gebastelt hatte. Eine voll funktionsfähige Beispielseite allerdings. Hätte ich über ein paar hunderttausend E-Mail-Adressen und eine gehörige Portion krimineller Energie verfügt, hätte ich mir ohne Probleme noch am gleichen Abend einige hundert oder tausend frische und gültige Kreditkartennummern besorgen können.

Eine solche Fälschung ist nicht leicht zu erstellen und sie setzt einen Fehler in der Programmierung der Website voraus. Einen Fehler, wie ich ihn am 27.10. durch Zufall in den Seiten von Spiegel Online fand. Anfangs als harmloser Fehler von uns unterschätzt, haben wir die Beispiel-Links aus dem Artikel sofort entfernt, nachdem wir die gesamte Tragweite des Problems erkannt hatten. Wichtiger jedoch, als den Fehler geheim zu halten, ist, diesen dann auch wirklich zu beseitigen.

Das ist nun nach immerhin zwei Wochen geschehen.

Max Winde 10.11.2006 um 15:41

Produkte

Du kannst kommentieren, oder einen Trackback von deinem Blog aus setzen.


44 Kommentare

  1. 01

    Franz:

    ach du dickes huhn ….

    10.11.2006 um 15:57 | Antworten
    Alle Kommentare von Franz
  2. 02

    André Fiebig:

    Ich habe das jetzt vor zwei Wochen ausgefüllt und habe den ersten Spiegel immer noch nicht erhalten, noch nicht einmal eine Abo-Bestätigung.

    Ich setze ihnen hiermit eine Nachfrist von 5 Werktagen dies zu tun - mir eine Bestätigung, den Spiegel und den iPod zu übersenden.

    10.11.2006 um 16:32 | Antworten
    Alle Kommentare von André Fiebig
  3. 03

    Richard:

    Hallo Max,

    sehr eingängig beschrieben. Klasse.

    Darf ich, unter Nennung der Quelle selbstverständlich, Dein Beispiel in meinen Vortrag ‘Medienkompetenz fĂĽr die Eltern von GrundschĂĽlern’ einbauen?

    10.11.2006 um 17:05 | Antworten
    Alle Kommentare von Richard
  4. 04

    Max:

    Warum nicht? Gibts einen Link zu dem Vortrag?

    10.11.2006 um 17:08 | Antworten
    Alle Kommentare von Max
  5. 05

    KopfschĂĽttler:

    Phishers Fritze phisht frische Phische.
    Phishe Frische fischt Fischers Phrits.

    Phantastish!

    :-)

    10.11.2006 um 17:19 | Antworten
    Alle Kommentare von KopfschĂĽttler
  6. 06

    Don Alphonso:

    2 Wochen so eine LĂĽcke - und die wussten das???

    10.11.2006 um 17:59 | Antworten
    Alle Kommentare von Don Alphonso
  7. 07

    Max:

    Ja, wussten sie.

    10.11.2006 um 18:00 | Antworten
    Alle Kommentare von Max
  8. 08

    Malte:

    wie erklärst du dir, dass sie dafür zwei wochen gebraucht haben? ist das sehr kompliziert? anworte mir bitte, als wäre ich drei jahre alt :)

    10.11.2006 um 18:29 | Antworten
    Alle Kommentare von Malte
  9. 09

    Max:

    Die einfachste Möglichkeit wäre sicherlich gewesen, den Text einfach nicht mehr anzuzeigen. Diese Lösung hätte mit Systemen wie ich sie verwende vielleicht 5 Minuten gedauert. Nun handelt es sich aber bei dem System das Spiegel Online einsetzt natürlich um ein sehr teures System. Wahrscheinlich dauert es da schon einen halben Tag auszubaldowern wer überhaupt die Rechte hat eine solche Änderung zu machen. Ins Blaue rein, sehr, sehr großzügig gerechnet: einen Tag.

    10.11.2006 um 18:42 | Antworten
    Alle Kommentare von Max
  10. 10

    r0ssi:

    ausbaldowern, herrlich! spiegel-lingo at its best!

    10.11.2006 um 19:43 | Antworten
    Alle Kommentare von r0ssi
  11. 11

    verwirrter:

    War, als ihr den Link rausgenommen habt, nur euch oder auch Spiegel-Online schon die Tragweite des Problems bewusst?

    10.11.2006 um 19:54 | Antworten
    Alle Kommentare von verwirrter
  12. 12

    Max:

    Die von Spiegel haben angerufen und uns gebeten den Link zu entfernen, weil die mit genaueren Kenntnissen des Systems noch wesentlich mehr anstellen konnten als ich mit diesem kleinen Phishingtrick.

    10.11.2006 um 19:56 | Antworten
    Alle Kommentare von Max
  13. 13

    Johnny:

    Wir haben mit dem Posting damals auch SpOn angemailt und auf das Problem aufmerksam gemacht. Bis jemand zurück rief, hatte Max bemerkt, dass das Ganze nicht so harmlos war, wie es zunächst schien und wir haben die Links entfernt, worum der Anrufer von SpOn auch bat.

    Nach einer Woche haben wir nochmal nachgehakt, da kam aber keine Reaktion mehr. Aber Max hat Recht: Womöglich musste an das Problem die Firma ran, die fĂĽr das CMS von SpOn verantwortlich ist (das könnte Vignette sein, weiĂź ich aber nicht genau) und das dauert dann halt ein wenig… denn evtl. waran ja (wenn der Fehler im gesamten System lag) auch noch andere Sites betroffen.

    Wie auch immer: Sowas kommt halt vor und jemand, der sich auskennt, entdeckt das eher zufällig. Der Artikel von Max lag hier eine Woche lang rum. In einschlägigen Foren wäre er sicher schneller online gewesen…

    10.11.2006 um 21:05 | Antworten
    Alle Kommentare von Johnny
  14. 14

    alfredo:

    Mir wird ganz anders, wenn ich das lese. Habe nicht mitbekommen, dass Phishing inzwischen so raffiniert ablaufen kann.

    11.11.2006 um 10:08 | Antworten
    Alle Kommentare von alfredo
  15. 15

    Tobiwabohu:

    Sehr schöne Aufbereitung des Unheils das die Phisher-Chöre über die Menschheit bringen.

    LG aus dem Netz… Tobiwabohu

    11.11.2006 um 19:26 | Antworten
    Alle Kommentare von Tobiwabohu
  16. 16

    fabian:

    aber selber ;)
    ist wohl ein K2-Bug, sollte aber einfach zu fixen sein.

    11.11.2006 um 23:46 | Antworten
    Alle Kommentare von fabian
  17. 17

    André Fiebig:

    Aber selber - Fabian, das ist genau das was mir hier bei der Spreeblick Verlag KG immer einfällt.

    Du bist gut.

    Gibt es die LĂĽcke generell in Wordpress, oder nur in K2?

    12.11.2006 um 00:42 | Antworten
    Alle Kommentare von André Fiebig
  18. 18

    André Fiebig:

    Nachtrag: Nach etwas ausprobieren glaube ich eher generell.

    Nachtrag2: Doch nicht.

    Mit welcher Abfrage lässt sich das vermeiden, was ist bei spreeblick.com anders gemacht als bei spreeblick.com/trackback/ - in Hinblick auf die Suchfunktion?

    (Wäre wahrscheinlich interessant für sehr viele die Lösung für die Lücke zu veröffentlichen.)

    12.11.2006 um 00:45 | Antworten
    Alle Kommentare von André Fiebig
  19. 19

    André Fiebig:

    Die Lösung ist wirklich nicht schwer: http://www.finanso.de/blog/wordpress-suchfunktion-sicherheitsproblem-fixen/

    Nur kann man den Code im Artikel trotz < und > nicht lesen - bitte um kurzen Hinweis dazu.

    12.11.2006 um 01:49 | Antworten
    Alle Kommentare von André Fiebig
  20. 20

    stmartin:

    Hätte mich technisch gesehen auch reingelegt.
    Obwohl ich sicher auf nicht dagegen gefeit bin, frage ich mich aber schon manchmal, wie man inhaltlich darauf reinfallen kann.
    Denn wozu brauchen SPON und Visa meine gesamten Daten um festzustellen, dass ich VISA-Kunde bin?
    WĂĽrden Name und Adresse nicht reichen?

    12.11.2006 um 08:51 | Antworten
    Alle Kommentare von stmartin
  21. 21

    fabian:

    Aber selber - Fabian, das ist genau das was mir hier bei der Spreeblick Verlag KG immer einfällt.

    Naja, war eigentlich eher lustig gemeint - bin halt nur zufällig auf das mit dem K2-Theme gestossen.

    Die Lösung ist wirklich nicht schwer: http://www.finanso.de/blog/wordpress-suchfunktion-sicherheitsproblem-fixen/

    jo, entweder man entschärft die HTML-Tags oder man stellt die Suchanfrage einfach gar nicht oder in nem Textfeld dar wie es hier auf Spreeblick ist.

    12.11.2006 um 09:26 | Antworten
    Alle Kommentare von fabian
  22. 22

    André Fiebig:

    @fabian: Na ja, bei SpOn war das ja auch nicht lustig gemeint, oder?

    Zu den anderen Lösungen - “man stellt die Suchanfrage einfach gar nicht” - was meinst du damit?

    Und wie funktioniert das mit einem Textfeld?

    Danke.

    12.11.2006 um 11:08 | Antworten
    Alle Kommentare von André Fiebig
  23. 23

    fabian:

    man stellt die Suchanfrage einfach gar nicht dar (bei Spreeblick wird nur “Suchergebniss” angezeigt) oder nimmt ein Textfeld, in dem die Variable $s als value gesetzt wird (ist hier so, wenn nichts gefunden wird).

    12.11.2006 um 11:23 | Antworten
    Alle Kommentare von fabian
  24. 24

    André Fiebig:

    Gute Autoren machen es vor und ich mache es nach: es wird mit Ph geschrieben, deshalb lautet die richtige URL des Trackback gerade eben:
    http://www.finanso.de/blog/phishing-sicherheitsprobleme-bei-spiegel-online-und-spreeblick-rbbonline-und-ard/

    12.11.2006 um 11:50 | Antworten
    Alle Kommentare von André Fiebig
  25. 25

    André Fiebig:

    @fabian: Danke für die Erläuterung. Habs verstanden.

    12.11.2006 um 12:01 | Antworten
    Alle Kommentare von André Fiebig
  26. 26

    Max:

    Fabian, schön erwischt. Bei uns war es ein k2 Problem - das Theme ist also fehlerhaft. Taucht bestimmt noch bei mehr Themes auf.

    In diesem Fall reichte es, die Zeile 28 in der Datei theloop.php, die so aussieht:

    printf(__(’Search Results for \’%s\”,’k2_domain’), htmlspecialchars($s));

    durch das hier zu ersetzen:

    printf(__(’Search Results for \’%s\”,’k2_domain’), htmlspecialchars(substr($s, 0, 50)));

    Ist auf jeden Fall mal einen Tipp an den Entwickler wert. Danke fĂĽr den Hinweis.

    12.11.2006 um 14:32 | Antworten
    Alle Kommentare von Max
  27. 27

    fabian:

    Ist auf jeden Fall mal einen Tipp an den Entwickler wert. Danke fĂĽr den Hinweis.

    jau, hab eben schon nen bugreport gepostet.

    12.11.2006 um 14:40 | Antworten
    Alle Kommentare von fabian
  28. 28

    André Fiebig:

    @Max: Die Lösung, die du vorschlägst kürzt doch wohl die ganze Geschichte auf max. 50 Zeichen ein. Verstehe ich das richtig?

    Wenn ja, ist doch aber eine Entschärfung von z.B. kürzeren html-Eingaben nicht gegeben, oder?

    12.11.2006 um 14:47 | Antworten
    Alle Kommentare von André Fiebig
  29. 29

    fabian:

    die funktion htmlspecialchars entschärft die html tags.

    12.11.2006 um 14:49 | Antworten
    Alle Kommentare von fabian
  30. 30

    André Fiebig:

    @fabian: Ist schon richtig, stand ja eigentlich vorher aber auch schon drin.

    Kann doch so nicht die eigentliche Ursache / Lösung des Problems sein - so wie ich es verstehe.

    12.11.2006 um 15:09 | Antworten
    Alle Kommentare von André Fiebig
  31. 31

    scholt:

    @Max kann es sein das euer Kommentare editieren Script auch ne Fehlfunktion hat? Mir wurde heut morgen angezeigt das ich n fremden Kommentar editieren könnte: screenshot

    Als ich den angeklickt hab kam dann: You aren’t allowed to edit this comment, either because you didn’t write it or you passed the 10 minute time limit., das war ca. 15 Minuten nach dem Posting

    12.11.2006 um 15:14 | Antworten
    Alle Kommentare von scholt
  32. 32

    André Fiebig:

    @scholt: Das passiert sehr oft.

    12.11.2006 um 15:23 | Antworten
    Alle Kommentare von André Fiebig
  33. 33

    Johnny:

    Nach 15 Minuten hat man das 10 Minuten Limit tatsächlich überschritten. :)

    Zunächst war das auf 30 Minuten gesetzt, jetzt sind es nur 10.

    12.11.2006 um 15:26 | Antworten
    Alle Kommentare von Johnny
  34. 34

    André Fiebig:

    Da es sehr viele verschiendene Wordpress-Templates betrifft, wäre es vielleicht gut, die Reichweite von Spreeblick zu nutzen und in einem gesondertem Beitrag darauf hinzuweisen.

    Das wĂĽrde sicherlich vielen helfen.

    12.11.2006 um 15:30 | Antworten
    Alle Kommentare von André Fiebig
  35. 35

    André Fiebig:

    Ja Johnny, ĂĽber Leser lachen und abschneiden passt natĂĽrlich nicht zu vorher richtig lesen:

    scholt meint, dass ihm ein fremder Kommentar zum editieren angeboten wurde und dass dann nur nicht mehr ging, weil die 10 Minuten schon überschritten waren, sonst meint er, dass es wohl gegangen wäre - FREMDE KOMMENTARE ZU EDITIEREN.

    12.11.2006 um 15:34 | Antworten
    Alle Kommentare von André Fiebig
  36. 36

    scholt:

    @Andre genau, was wäre wenn ich innerhalb der 10 Minuten auf den Link geklickt hätte? will nicht sagen das es dann auch geht aber es könnte sein das man fremde Kommentare editieren kann

    12.11.2006 um 15:36 | Antworten
    Alle Kommentare von scholt
  37. 37

    Lukasch:

    Was sagt uns das?
    Das Internet ist auch mit seinen ganzen Passwörtern und Kontrollfragen (Wie heisst die Schildkröte deines besten Freundes dessen Nichte?) alles andere als sicher. Selber muss ich auch zugeben, dass ich die Gefahren ständig unterschätze. Mir passiert doch so was nicht, oder?!

    12.11.2006 um 16:54 | Antworten
    Alle Kommentare von Lukasch
  38. 38

    Max:

    Andre, ich habe einen Undo-Schritt zu früh gepostet. Tatsächlich staqnd das htmlspecialchars vorher nicht drin - das entschärft den html-Code. Die begrenzung auf 50 Zeichen dient dann nur noch der Optik.

    12.11.2006 um 17:12 | Antworten
    Alle Kommentare von Max
  39. 39

    André Fiebig:

    Danke Max. Dann bin ich also doch nicht dumm.

    Ist also letztendlich nichts anderes, als wie ich oben als Lösung verlinkt habe, nur dass du eine anderen Funktion zum “entschärfen” nimmst.

    Soweit ich es Nachts gefunden hatte, ist aber glaube ich die andere die bessere.

    Da gab es wohl auch “bei” Wordpress eine lange Diskussion darum, aber aus irgendeinem Grund soll es wohl so besser sein.

    12.11.2006 um 18:58 | Antworten
    Alle Kommentare von André Fiebig
  40. 40

    avision:

    Ihr habt ja keine Ahnung ;)

    Das Problem ist weit grösser. Wäre es nur der Spiegel.
    Ein ganzer Haufen BANKEN kĂĽmmert sich kaum um das Thema.

    Auf dem Phischmarkt könnt ihr mal schaun wie es mit eurer Bank aussieht.
    http://baseportal.com/baseportal/phishmarkt/de

    GrĂĽsse,
    Alex

    13.11.2006 um 11:31 | Antworten
    Alle Kommentare von avision
  41. 41

    y:

    cool ich freu mich schon auf den iPod shuffle

    13.11.2006 um 14:21 | Antworten
    Alle Kommentare von y
  42. 42

    boomboom:

    Und ich wunder mich schon warum ich mit meiner Kohle nicht mehr hinkomme ;)

    13.11.2006 um 15:27 | Antworten
    Alle Kommentare von boomboom
  43. 43

    kleines frĂĽhstĂĽck:

    mein horror ist immer, dass einer meine daten/passwörter knackt und in meinem namen bücher ausleiht oder irgendwelches zeug bestellt!

    14.11.2006 um 11:35 | Antworten
    Alle Kommentare von kleines frĂĽhstĂĽck
  44. 44

    Dagger:

    Ăśberrascht? Willkommen in der Wirklichkeit.

    Das manche Fehler im Internet Exploder auch nach Monaten nicht beseitigt werden haut hoffentlich niemandem vom Hocker.

    Als erste Anlaufstelle ist auch http://www.heise.de/security ganz gut.

    16.11.2006 um 17:23 | Antworten
    Alle Kommentare von Dagger

Diesen Artikel kommentieren

Vorschau

Trackbacks

  • Geschmacksberater
  • Finanso.de

Frischer Spreeblick

  • Helmut Kohl erinnert sich nicht
  • Popgun! 27 unter Covern
  • Spazieren mit Franz Kafka
  • Der deutsche Obama
  • adnation.de ist online
  • Jim Morrison
  • Roger Kusch an der Grenze
  • Grace Jones = Legend
  • EIN HĂĽndchen und alle Muslime stehen Kopf. Oder auch nicht.
  • Elite
  • SUCHE

Eselsohren


    [Archive]

    Neueste Artikel

    Pop

    • Popgun! 27 unter Covern
    • Spazieren mit Franz Kafka
    • Jim Morrison
    • Grace Jones = Legend

    Politik

    • Helmut Kohl erinnert sich nicht
    • Der deutsche Obama
    • Web 2.0 - Politikfrei?
    • Stimmen fĂĽr die Netzneutralität

    Produkte

    • adnation.de ist online
    • Apfelmännchen fĂĽr Germanisten
    • T-Shirt-Day mit T-Shirt-Code
    • Salt’n'Pepper’s here!

    Positionen

    • Roger Kusch an der Grenze
    • Elite
    • Die Machtlosigkeit der Mächtigen
    • Fähnlein Fieselschweif

    Meistkommentiert

    • Gefangen in der Blogosphäre oder: Benutze Faust mit Gesicht
    • One more time: Du bist Deutschland
    • Du bist Deutschland - Ich mach’ mit!
    • Jamba Kurs
    • Peter Alexa - Ein ehemaliger UnterstĂĽtzer der RAF
    • Grimme fĂĽr Spreeblick!
    • Ihr, nicht ich!
    • Du Opfer!
    • Politically Incorrect - Die etwas andere Sicht der Dinge
    • Read on, my dear: Spreeblick 2008!
    • Erfolgreich bloggen - so geht’s!
    • China und das Internet
    • Offener Brief an Musikschaffende
    • Per Anhalter durchs Web 2.0
    • Ich glaube gar nichts mehr
    • [DIE VERWENDUNG DES URSPRUENGLICHEN NAMENS DES UNTERNEHMENS WURDE UNS UNTERSAGT]: Werbung in Blogs
    • StudiVZ-Spendenaktion
    • TRACKBACK - Die Show mit Spreeblick
    • Bandnamen finden
    • Amen

    Frisch Kommentiert

    • Popgun! 27 unter Covern
    • Helmut Kohl erinnert sich nicht
    • Spazieren mit Franz Kafka
    • Der deutsche Obama
    • adnation.de ist online
    • Jim Morrison
    • Roger Kusch an der Grenze
    • Grace Jones = Legend
    • EIN HĂĽndchen und alle Muslime stehen Kopf. Oder auch nicht.
    • Elite
    • Kitty, Daisy & Lewis
    • Stimmen fĂĽr die Netzneutralität
    • Web 2.0 - Politikfrei?
    • Gib Kopf, Lenin!
    • Schlachtfeld Iran
    • Top 100 der Geiste
    • Processing-Video mit Schlangenmenschen
    • Abends um Neun in Deutschland
    • Pan: Gegendarstellung oder wie die Bertelsmann-Stiftung Deutschland regieren lässt
    • Die Demokratie hat aua

    Feeds

    • Alle Beiträge
    • Alle Kommentare
    • Podcast
    • Podcast in iTunes

    Ausgezeichnet mit dem Grimme Online Award Powered By Strato

    Spreeblick is proudly powered by WordPress

    blogoscoop

    Blogroll

    • The Glumm
    • Popnutten
    • Retromedia
    • Frauvonwelt
    • Museum of modern betas
    • Medienrauschen
    • Wordpressed
    • Ntropie
    • Wirres
    • Weltfrieden
    • Neunetz
    • Iguana/Roadkill
    • d-frag
    • 343m
    • Malorama
    • Meow!
    • Uninformation
    • Fooligan
    • HaarbĂĽschel
    • Spreepiratin
    • Textspeier
    • Indiskretion Ehrensache
    • 78s
    • Riemer-O-Rama
    • denQuer
    • Popkulturjunkie
    • Ahoi Polloi
    • dasistdasen.de
    • Spitblog
    • Mädchenblog