<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Simon Koelsch &#187; poken</title>
	<atom:link href="http://www.simon-koelsch.de/tag/poken/feed" rel="self" type="application/rss+xml" />
	<link>http://www.simon-koelsch.de</link>
	<description>coding software, using gadgets</description>
	<lastBuildDate>Mon, 20 Jun 2011 09:38:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Do You Poken?</title>
		<link>http://www.simon-koelsch.de/50-do-you-poken</link>
		<comments>http://www.simon-koelsch.de/50-do-you-poken#comments</comments>
		<pubDate>Sun, 19 Jul 2009 14:48:56 +0000</pubDate>
		<dc:creator>Simon Koelsch</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[poken]]></category>
		<category><![CDATA[socialnetwork]]></category>

		<guid isPermaLink="false">http://www.simon-koelsch.de/?p=50</guid>
		<description><![CDATA[Immer oefters liest man im Netz den Begriff "Poken". Mit diesem Blogpost will ich erklaeren, wozu Poken eigentlich da sind, welche Funktionen damit verfuegbar werden, wie der technische Hintergrund aussieht und was sich damit vielleicht in Zukunft anstellen laesst. Ein Poken besteht aus einem USB-Stick der in einer Hand mit LED in der inneren Handflaeche [...]]]></description>
			<content:encoded><![CDATA[<p>Immer oefters liest man im Netz den Begriff "Poken".<br />
Mit diesem Blogpost will ich erklaeren, wozu Poken eigentlich da sind, welche Funktionen damit verfuegbar werden, wie der technische Hintergrund aussieht und was sich damit vielleicht in Zukunft anstellen laesst.<br />
<span id="more-50"></span><br />
Ein Poken besteht aus einem USB-Stick der in einer Hand mit LED in der inneren Handflaeche endet. Die Huelle des Sticks ist mit einer Figur im Comicstil (Panda, Alien, Elvis, Tiger, etc.) bedruckt.</p>
<div class="wp-caption alignright" style="width: 114px"><img title="Panda Poken" src="http://www.doyoupoken.com/PokenWeb/images/register_poken_gorilla.png" alt="Panda Poken (Quelle: doyoupoken.com)" width="104" height="88" /><p class="wp-caption-text">Panda Poken (Quelle: doyoupoken.com)</p></div>
<p>Es dient dazu, seine Kontaktdaten mit anderen Pokenbesitzern auszutauschen. Um diesen Austausch vorzunehmen muessen nur die Handflaechen beider Poken fuer 2-3 Sekunden aneinander gehalten werden. Nun werden ueber RF die Poken IDs ausgetauscht. Wenn alles funktioniert hat, leuchtet eine in die Handflaeche des Pokens integrierte LED kurz gruen auf. Leuchtet die LED rot auf, gab es einen Fehler und der Vorgang muss wiederholt werden.</p>
<p>Das eigene Profil in Form einer kleinen Visitenkarte pflegt man beim Hersteller <a title="DoYouPoken.com" href="http://www.doyoupoken.com">doyoupoken.com</a> direkt. Dort lassen sich auch die freigegebenen Daten der zuletzt getauschten Kontakte einsehen, <em>nachdem</em> man eine kleine HTML Datei auf seinem Pokenstick geoeffnet hat.</p>
<h3>Features</h3>
<p>Was auf der Pokenvisitenkarte angezeigt wird kann man selbst frei waehlen. Es stehen die VCard ueblichen Felder zur Auswahl, ausserdem lassen sich die meisten bekannten sozialen Netze hinzufuegen, ein Benutzerbild und ein eigener Hintergrund der Visitenkarte.</p>
<div id="attachment_61" class="wp-caption alignright" style="width: 260px"><img class="size-full wp-image-61" title="Poken Visitenkarte" src="http://www.simon-koelsch.de/wp-content/uploads/2009/07/card.png" alt="Poken Visitenkarte" width="250" height="166" /><p class="wp-caption-text">Poken Visitenkarte</p></div>
<p>Hier koennen auch mehrere Identitaeten angelegt werden, zum Beispiel laesst sich so eine Identitiaet fuer Geschaeftspartner und eine fuer Freunde anlegen. Welche von diesen Identitaeten nun an andere Poken uebertragen wird, laesst sich durch mehrmaliges druecken der Handflaeche des Pokens bevor man diese aneinander haelt auswaehlen.</p>
<p>Auch kann man dabei in eine Art "Ghost"-Modus schalten. Hier wird nur eine blanke Visitenkarte getauscht, erst wenn der Kontakt online bestaetigt wurde, ist die eigentliche Visitenkarte sichtbar.<br />
Ueber doyoupoken.com koennen ausserdem die Kontaktkarten auch direkt im<a title="VCard Erklaerung im Wikipedia" href="http://de.wikipedia.org/wiki/VCard"> VCard-Format </a>heruntergeladen werden.</p>
<h3>Technik</h3>
<p>Technisch gesehen basieren Poken eigentlich nicht auf einem komplizierten Prinzip. Jedes Poken besitzt eine eindeutige ID. Diese wird beim aneinanderhalten zweier Poken getauscht. Auf dem Poken befindet sich eine Start_Poken Html-Datei welche die Domain http://p.poken.ch aufruft.</p>
<p>In der URI ist ausserdem noch die eigene Poken ID enthalten, ausserdem die IDs der anderen Poken mit denen eine Kontakt stattgefunden hat. Die Begrenzung das maximal 64 Kontakte gespeichert werden koennen, bevor ein Abgleich mit der Homepage stattfinden muss liegt uebrigends nicht am Speicherplatz des Pokens (scheinbar ~ 1 Gig read-only), sondern an der Begrenzung von URIs auf eine feste Laenge.</p>
<p>Nach einem Login auf der Pokenseite werden dann einfach die so hinzugefuegten Kontakte gespeichert.</p>
<h3>Kritik</h3>
<p>Etwas enttaeuscht bin ich von der Verarbeitung des Pokens. Etwas Metall haette sich bei der Verarbeitung des USB-Steckers sicher besser gemacht. Beim einstecken in den USB-Port habe ich irgendwie immer Angst ich koennte in den naechsten 5 Minuten unguenstig an den Kanten meines Laptops haengen bleiben und das Poken abbrechen. Auch graut mir ein wenig vor dem ersten Batteriewechsel. Hierzu muss das Gehaeuse an der Unterseite mit einem Schraubenzieher aufgehebelt werden.<br />
Hier waere eine selbstladende Batterie sicherlich um einiges praktsicher gewesen.</p>
<p>Die Idee des Pokens stammt uebrigends auch nicht direkt von der Firma Poken S.A. und ihrem Gruender <a title="Stephane Doutriaux CEO von Poken S.A." href="http://www.xing.com/profile/stephane_doutriaux"><span class="new">Stéphane Doutriaux</span></a> sondern wurde schon 2007 als Abschlussarbeit von einem kleinen niederlaendischen <a title="Niderlaendisches Startup E" href="http://www.mynameise.com/about">StartUp mit dem Namen E </a>vorgestellt. Ueberhaupt gefaellt mir das Poken, genannt<a title="Connector von E" href="http://www.mynameise.com/connector"> Connector</a> dann doch eigentlich wesentlich besser. Leider befinden wir uns dort dann aber doch in einem wesentlich anderem Preissegment. Ausserdem scheint hier der Focus bei "Businessusern" zu liegen.</p>
<p>Ein weiterer Kritikpunkt ist fuer mich, dass ich meine Zugangsdaten zu den sozialen Netzen die ich verlinken will angeben muss. Laut doyoupoken.com ist das noetig, um zu verifizieren, dass ich auch wirklich hinter diesem Profil stecke. In meinen Augen voellig ueberfluessig, da ich die Person zuvor im echten Leben getroffen habe. Auch werde ich nach einer Kontaktaufname ueber das soziale Netz wahrscheinlich ziemlich schnell feststellen, ob der Account nun zur betreffenden Person gehoert oder nicht. Da gibt es in Sachen Sicherheit durchaus andere Baustellen.</p>
<h3>Sicherheit</h3>
<p>Vorab: Das Problem was sonst bei RFID haeufig kritisiert wird, naemlich das unbemerkte Auslesen von Informationen ist bei Poken eigentlich nicht moeglich. Benoetigt wird zum Auslesen ein direkter Kontakt von Empfaenger und Sender.</p>
<p>Traurig ist allerdings, dass eine Firma die 2009 nach eigenen Angaben 60.000 Produkte herstellt es nicht schafft, <a title="Support Antwort von DoYouPoken zum Thema SSL" href="http://getsatisfaction.com/poken/topics/poken_website_lacks_security">die Verbindung zu ihrem Dienst ueber SSL herzustellen</a>. Die Homepage unterstuetzt zwar den Zugang ueber https, allerdings muss ich die Adresse selbst direkt eingeben. Eine Weiterleitung nach einem Klick auf Login besteht nicht. Rufe ich die Datei Start_Poken.html auf um meine Kontaktdaten zu uebertragen oder mein Poken zum erstenmal zu initialisieren, wird die Verbindung ebenfalls ueber http und nicht ueber https hergestellt. In Zeiten von offenen WLANs in Cafes, Konferenznetzen und Proxys eigentlich schon grob fahrlaessig. Erst recht wenn man noch unvorsichtigerweise das Auto-Login Feature aktiviert hat.<br />
Laut doyoupoken.com wurde da bereits nachgebessert, aber ein tatsaechliches Ergebnis laesst sich nicht erkennen.</p>
<p>Auch hat sich der belgische Sicherheitsexperte <a title="Profil von Didier Stevens" href="http://blog.didierstevens.com/professional/">Didier Stevens</a> das Poken naeher angesehen und festgestellt, dass neben der Poken ID im Klartext (Base64 ist keine Verschluesslung...) <a title="Poken Peek von Didier Stevens" href="http://blog.didierstevens.com/2009/03/26/poken-peek/">eine Verschluesslung mit maximal 64 Bit eingesetzt wird</a>. "State-of-the-art" ist etwas anderes. Sollte diese Verschluesslung tatsaechlich geknackt werden, waere es wahrscheinlich moeglich beliebige Kontaktdaten die hinter Poken IDs stecken einzusehen. Natuerlich wird niemand mal eben 64 Bit brechen. Aber trotzdem, die Frage was da aber bei einer ernsthaften Traffic-Analyse waehrend des Pokens herauskommt, ist sicherlich berechtigt.</p>
<h3>Ausblick</h3>
<p>Kuerzlich wurde <a title="Poken Hub Vorstellung von Dave Brown" href="http://doyoupoken.ning.com/video/dave-brown-demonstrates">von Dave Brown der Poken Hub vorgestellt</a>. Wer jetzt direkt an ein Stueck Hardware denkt hat eine falsche Vorstellung <img src='http://www.simon-koelsch.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . Der Poken Hub ist eine Software die ein Poken als Empfaenger benoetigt. Meldet sich jetzt jemand an diesem Poken an, wird die Software getriggert und kann verschiedene Aktionen ausloesen. Ein Beispiel waere zu twittern, dass Person xy jetzt eingetroffen ist. Der Hub ist ueber Plugins erweiterbar. So koennen Pokens also auch als Token benutzt werden. Wann es den Hub tatsaechlich zu kaufen gibt, ist noch unklar.</p>
<p>Auch wurde<a title="Poken API" href="http://mypoken.org/index.php/poken-api"> inzwischen angekuendigt doyoupoken.com um eine offene API zu erweitern</a>. Damit liese sich wahrscheinlich der Poken Hub mit einer handvoll Zeilen Perl problemlos genauso erweiterbar nachbauen. Wie diese API aussehen soll, wann sie kommt und welche Features unterstuetzt werden ist noch nicht bekannt, allerdings gibt es<a title="Poken API Philosophie" href="http://blog.doyoupoken.com/2009/04/13/poken-api-philosophy/"> ein Posting zur Philosophie</a> dahinter.</p>
<p>Da die Abfrage der Zugangsdaten beim hinzufuegen von sozialen Netzen in der Kritik stand, wird hier inzwischen auch daran gearbeitet <a title="DoYouPoken Support Antwort" href="http://getsatisfaction.com/poken/topics/why_to_disclose_username_passwords">einen anderen Authentifizierungsmechanismus einzubinden</a>. Ich nehme an, hier wird einfach die API des anderen Netzes benutzt, falls dieses verfuegbar ist.</p>
<p>Bleibt abzuwarten was die API hergibt.<br />
Mein Poken sieht uebrigends so aus:</p>
<div class="wp-caption alignnone" style="width: 510px"><a href="http://www.ipernity.com/doc/echox/4993595"><img title="Mein Ninja Poken" src="http://u1.ipernity.com/11/35/95/4993595.9a6998db.500.jpg" alt="Mein Ninja Poken" width="500" height="375" /></a><p class="wp-caption-text">Mein Ninja Poken</p></div>
<p>Weitere Informationen:</p>
<p><a title="Poken Hersteller" href="http://www.doyoupoken.com">Hersteller DoYouPoken.com</a></p>
<p><a title="Blog vom Hersteller" href="http://blog.doyoupoken.com/">Hersteller Blog</a></p>
<p><a title="Infos zu Poken und API" href="http://www.mypoken.org">MyPoken.org</a></p>
<p><a title="Business Poken" href="http://www.cyber-junk.de/entwickelt/business-poken-ein-erfahrungsbericht-slideshow/">Erfahrungen mit Pokens im "Business" <img src='http://www.simon-koelsch.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </a></p>
<p><a title="Pokeninfos und Shop" href="http://www.pokenonline.de/">Pokenonline Infoseite + Shop</a></p>
<p><a title="Mission Poken Shop und Blog" href="http://missionpoken.de/">Pokenshop Missionpoken.de</a></p>
<p><a title="Poken-Shop.de" href="http://www.poken-shop.de/">Ein anderer Pokenshop</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.simon-koelsch.de/50-do-you-poken/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

