<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>perished.de &#187; Security</title>
	<atom:link href="http://perished.de/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://perished.de</link>
	<description>perished but still open minded</description>
	<lastBuildDate>Sat, 14 Apr 2012 14:35:48 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Bester Virus seit Langem</title>
		<link>http://perished.de/2011/04/27/bester-virus-seit-langem/</link>
		<comments>http://perished.de/2011/04/27/bester-virus-seit-langem/#comments</comments>
		<pubDate>Wed, 27 Apr 2011 17:41:42 +0000</pubDate>
		<dc:creator>Phil</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Viren]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Würmer]]></category>

		<guid isPermaLink="false">http://blog.perished.de/?p=1556</guid>
		<description><![CDATA[Ich habe heute auf dem Notebook meines Bruders einen Virus entfernt, der seine persönlichen Dateien versteckt hat und vorgegaukelt hat, dass die Festplatte kaputt ist. Angeblich sei seine Festplatte zu 40% beschädigt. Zusätzlich hat der Virus ein Tool mit dem Namen &#8220;Windows Recovery&#8221; mitgebracht, das den Fehler angeblich beheben kann, wenn er die Vollversion kauft. [...]]]></description>
			<content:encoded><![CDATA[<p>Ich habe heute auf dem Notebook meines Bruders einen Virus entfernt, der seine persönlichen Dateien versteckt hat und vorgegaukelt hat, dass die Festplatte kaputt ist. Angeblich sei seine Festplatte zu 40% beschädigt. Zusätzlich hat der Virus ein Tool mit dem Namen &#8220;Windows Recovery&#8221; mitgebracht, das den Fehler angeblich beheben kann, wenn er die Vollversion kauft. Mit den skrupellosen Fingern des geübten Hackers konnte ich das Ding besiegen.</p>
<p>Erstklassige Idee! Dass ich da nicht drauf gekommen bin so etwas zu bauen, beschämt mich zwar nach wie vor etwas, aber dennoch war das seit langer Zeit mit Abstand der schönste Virus. Großartige Idee! Großartige Umsetzung! Gegen so etwas ist der normale Anwender machtlos. <img src='http://perished.de/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://perished.de/2011/04/27/bester-virus-seit-langem/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Knobelaufgaben</title>
		<link>http://perished.de/2008/11/28/knobelaufgaben/</link>
		<comments>http://perished.de/2008/11/28/knobelaufgaben/#comments</comments>
		<pubDate>Fri, 28 Nov 2008 08:34:23 +0000</pubDate>
		<dc:creator>Phil</dc:creator>
				<category><![CDATA[Aus dem Web]]></category>
		<category><![CDATA[Blogging]]></category>
		<category><![CDATA[Antispam]]></category>
		<category><![CDATA[Müll]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Unsinn]]></category>
		<category><![CDATA[Usability]]></category>

		<guid isPermaLink="false">http://blog.perished.de/?p=545</guid>
		<description><![CDATA[Es gibt so viel Mist auf der Welt. Unglaublich! Ich entdecke immer mehr Blogs, bei denen man zuerst eine Rechenaufgabe lösen muss um den Inhalt des Blogs zu erreichen. Was ist das denn? Aufgaben wie &#8220;(2+9) * (-1)&#8221; will ich nicht berechnen bevor ich lesen kann. Das ist doch sinnlos. Wozu tut man sowas!? Damit [...]]]></description>
			<content:encoded><![CDATA[<p>Es gibt so viel Mist auf der Welt. Unglaublich! Ich entdecke immer mehr Blogs, bei denen man zuerst eine Rechenaufgabe lösen muss um den Inhalt des Blogs zu erreichen. Was ist das denn? Aufgaben wie &#8220;(2+9) * (-1)&#8221; will ich nicht berechnen bevor ich lesen kann.</p>
<p><center><div id="attachment_546" class="wp-caption alignnone" style="width: 510px"><a href="http://blog.perished.de/wp-content/uploads/2008/11/knobelaufgabe.png"><img class="size-full wp-image-546" title="AntiSpam-Knobelaufgabe" src="http://blog.perished.de/wp-content/uploads/2008/11/knobelaufgabe.png" alt="AntiSpam-Knobelaufgabe" width="500" height="298" /></a><p class="wp-caption-text">AntiSpam-Knobelaufgabe</p></div></center></p>
<p>Das ist doch sinnlos. Wozu tut man sowas!? Damit der GoogleBot nicht mehr reinkommt!? Ich finde: Wenn man schon eine Knobelaufgabe vor seinen Blog schaltet, dann sollte man wenigstens eine Gleichung mit 3 Unbekannten nehmen. Aber dann kommen 90% der Deutschen gar nicht mehr rein. Binomische Formeln kommen mit Sicherheit auch gut.</p>
<p>Alternativ schlage ich Geografie-Fragen vor. Da sollten auch ziemlich viele Deutsche dran scheitern. So in der Art: &#8220;Ordnen Sie die folgenden Ländern anhand ihrer geografischen Lage von Norden nach Süden innerhalb von 8 Sekunden.&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://perished.de/2008/11/28/knobelaufgaben/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Google Earth auf dem iPhone</title>
		<link>http://perished.de/2008/10/27/google-earth-auf-dem-iphone/</link>
		<comments>http://perished.de/2008/10/27/google-earth-auf-dem-iphone/#comments</comments>
		<pubDate>Mon, 27 Oct 2008 10:36:50 +0000</pubDate>
		<dc:creator>Phil</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Apps]]></category>
		<category><![CDATA[Google Earth]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.perished.de/?p=453</guid>
		<description><![CDATA[Google Earth gibt es jetzt für&#8217;s iPhone. Ich habe es gerade mit einem Arbeitskollegen getestet. Im Grunde ist es eine coole App. Man kann sogar via GPS seine Position auf dem Globus anzeigen. Aber dennoch es gibt zwei Kritikpunkte: Der Mehrwert, der die Google Earth App von der Google Maps unterscheidet, erschließt sich mir nicht. [...]]]></description>
			<content:encoded><![CDATA[<p>Google Earth gibt es jetzt für&#8217;s iPhone. Ich habe es gerade mit einem Arbeitskollegen getestet. Im Grunde ist es eine coole App. Man kann sogar via GPS seine Position auf dem Globus anzeigen. Aber dennoch es gibt zwei Kritikpunkte:</p>
<ul>
<li>Der Mehrwert, der die Google Earth App von der Google Maps unterscheidet, erschließt sich mir nicht. OK, es gibt ne hübsche Erdkugel und ein paar Sterne. Aber ist das alles?</li>
<li>Die Suche der Google Earth App durchsucht auch das Adressbuch. Das ist natürlich etwas scary. Da habe ich das Gefühl, dass Google wissen möchte wo alle meine Kontakte wohnen. <img src='http://perished.de/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  Und ich bin mir nicht sicher ob meine Kontakte das möchten.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://perished.de/2008/10/27/google-earth-auf-dem-iphone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apache Tomcat Default-Konfiguration erlaubt keinen Zugriff auf das Manager-Servlet</title>
		<link>http://perished.de/2008/09/26/apache-tomcat-default-konfiguration-erlaubt-keinen-zugriff-auf-das-manager-servlet/</link>
		<comments>http://perished.de/2008/09/26/apache-tomcat-default-konfiguration-erlaubt-keinen-zugriff-auf-das-manager-servlet/#comments</comments>
		<pubDate>Fri, 26 Sep 2008 08:47:18 +0000</pubDate>
		<dc:creator>Phil</dc:creator>
				<category><![CDATA[Development]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Servlet]]></category>
		<category><![CDATA[Tomcat]]></category>

		<guid isPermaLink="false">http://blog.perished.de/?p=316</guid>
		<description><![CDATA[Wenn man sich einen neuen Apache Tomcat installiert und versucht auf das Manager-Servlet (http://[Host]:[Port]/manager/html) zuzugreifen, wird man per Default von der folgenden wunderbaren Meldung begrüßt: HTTP Status 403 &#8211; Access to the requested resource has been denied Woran liegt das!? Ganz einfach: Das ist ein Sicherheits-Aspekt. Der Nutzer des Tomcats soll die Konfiguration selbst vornehmen, [...]]]></description>
			<content:encoded><![CDATA[<p>Wenn man sich einen neuen Apache Tomcat installiert und versucht auf das Manager-Servlet (http://[Host]:[Port]/manager/html) zuzugreifen, wird man per Default von der folgenden wunderbaren Meldung begrüßt:</p>
<blockquote>
<p style="text-align: center;">HTTP Status 403 &#8211; Access to the requested resource has been denied</p>
</blockquote>
<p><strong>Woran liegt das!?</strong></p>
<p>Ganz einfach: Das ist ein Sicherheits-Aspekt. Der Nutzer des Tomcats soll die Konfiguration selbst vornehmen, damit der Tomcat produktiv niemals mit einem Default-Manager-User eingesetzt wird. Die Datei tomcat-users.xml ($CATALINA_HOME/conf/tomcat-users.xml) sieht per Default wie folgt aus:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
</pre></td><td class="code"><pre class="xml" style="font-family:monospace;"><span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;?xml</span> <span style="color: #000066;">version</span>=<span style="color: #ff0000;">'1.0'</span> <span style="color: #000066;">encoding</span>=<span style="color: #ff0000;">'utf-8'</span><span style="color: #000000; font-weight: bold;">&gt;</span></span>
<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;tomcat-users<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
    <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;role</span> <span style="color: #000066;">rolename</span>=<span style="color: #ff0000;">&quot;tomcat&quot;</span> <span style="color: #000000; font-weight: bold;">/&gt;</span></span>
    <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;role</span> <span style="color: #000066;">rolename</span>=<span style="color: #ff0000;">&quot;role1&quot;</span> <span style="color: #000000; font-weight: bold;">/&gt;</span></span>
    <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;role</span> <span style="color: #000066;">rolename</span>=<span style="color: #ff0000;">&quot;admin&quot;</span> <span style="color: #000000; font-weight: bold;">/&gt;</span></span>
    <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;user</span> <span style="color: #000066;">username</span>=<span style="color: #ff0000;">&quot;tomcat&quot;</span> <span style="color: #000066;">password</span>=<span style="color: #ff0000;">&quot;tomcat&quot;</span> <span style="color: #000066;">roles</span>=<span style="color: #ff0000;">&quot;tomcat&quot;</span> <span style="color: #000000; font-weight: bold;">/&gt;</span></span>
    <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;user</span> <span style="color: #000066;">username</span>=<span style="color: #ff0000;">&quot;role1&quot;</span> <span style="color: #000066;">password</span>=<span style="color: #ff0000;">&quot;tomcat&quot;</span> <span style="color: #000066;">roles</span>=<span style="color: #ff0000;">&quot;role1&quot;</span> <span style="color: #000000; font-weight: bold;">/&gt;</span></span>
    <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;user</span> <span style="color: #000066;">username</span>=<span style="color: #ff0000;">&quot;both&quot;</span> <span style="color: #000066;">password</span>=<span style="color: #ff0000;">&quot;tomcat&quot;</span> <span style="color: #000066;">roles</span>=<span style="color: #ff0000;">&quot;tomcat,role1&quot;</span> <span style="color: #000000; font-weight: bold;">/&gt;</span></span>
<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/tomcat-users<span style="color: #000000; font-weight: bold;">&gt;</span></span></span></pre></td></tr></table></div>

<p>Man erkennt auf den ersten Blick: Da gibt es ja gar keinen Manager-User. Aha!</p>
<p><strong>Aber was ist zu tun, wenn man nun doch die Manager-Applikation nutzen möchte!?</strong></p>
<p>Auch das ist wieder denkbar einfach. Man fügt einfach einen neuen Tomcat-User mit einer Manager-Rolle ein. Dazu muss die tomcat-users.xml ($CATALINA_HOME/conf/tomcat-users.xml) wie folgt angepasst werden:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
11
</pre></td><td class="code"><pre class="xml" style="font-family:monospace;"><span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;?xml</span> <span style="color: #000066;">version</span>=<span style="color: #ff0000;">'1.0'</span> <span style="color: #000066;">encoding</span>=<span style="color: #ff0000;">'utf-8'</span><span style="color: #000000; font-weight: bold;">&gt;</span></span>
<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;tomcat-users<span style="color: #000000; font-weight: bold;">&gt;</span></span></span>
    <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;role</span> <span style="color: #000066;">rolename</span>=<span style="color: #ff0000;">&quot;tomcat&quot;</span> <span style="color: #000000; font-weight: bold;">/&gt;</span></span>
    <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;role</span> <span style="color: #000066;">rolename</span>=<span style="color: #ff0000;">&quot;role1&quot;</span> <span style="color: #000000; font-weight: bold;">/&gt;</span></span>
    <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;role</span> <span style="color: #000066;">rolename</span>=<span style="color: #ff0000;">&quot;manager&quot;</span> <span style="color: #000000; font-weight: bold;">/&gt;</span></span>
    <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;role</span> <span style="color: #000066;">rolename</span>=<span style="color: #ff0000;">&quot;admin&quot;</span> <span style="color: #000000; font-weight: bold;">/&gt;</span></span>
    <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;user</span> <span style="color: #000066;">username</span>=<span style="color: #ff0000;">&quot;tomcat&quot;</span> <span style="color: #000066;">password</span>=<span style="color: #ff0000;">&quot;tomcat&quot;</span> <span style="color: #000066;">roles</span>=<span style="color: #ff0000;">&quot;tomcat&quot;</span> <span style="color: #000000; font-weight: bold;">/&gt;</span></span>
    <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;user</span> <span style="color: #000066;">username</span>=<span style="color: #ff0000;">&quot;role1&quot;</span> <span style="color: #000066;">password</span>=<span style="color: #ff0000;">&quot;tomcat&quot;</span> <span style="color: #000066;">roles</span>=<span style="color: #ff0000;">&quot;role1&quot;</span> <span style="color: #000000; font-weight: bold;">/&gt;</span></span>
    <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;user</span> <span style="color: #000066;">username</span>=<span style="color: #ff0000;">&quot;both&quot;</span> <span style="color: #000066;">password</span>=<span style="color: #ff0000;">&quot;tomcat&quot;</span> <span style="color: #000066;">roles</span>=<span style="color: #ff0000;">&quot;tomcat,role1&quot;</span> <span style="color: #000000; font-weight: bold;">/&gt;</span></span>
    <span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;user</span> <span style="color: #000066;">username</span>=<span style="color: #ff0000;">&quot;manager&quot;</span> <span style="color: #000066;">password</span>=<span style="color: #ff0000;">&quot;manager&quot;</span> <span style="color: #000066;">roles</span>=<span style="color: #ff0000;">&quot;manager,admin&quot;</span> <span style="color: #000000; font-weight: bold;">/&gt;</span></span>
<span style="color: #009900;"><span style="color: #000000; font-weight: bold;">&lt;/tomcat-users<span style="color: #000000; font-weight: bold;">&gt;</span></span></span></pre></td></tr></table></div>

<p>Danach muss der Tomcat neu gestartet werden, so dass die Einstellungen übernommen werden können. Jetzt kann man sich mit dem User &#8220;manager&#8221; und dem Passwort &#8220;manager&#8221; bequem ins Manager-Servlet einloggen.</p>
<p><strong>Wichtig!</strong></p>
<p>Bevor der Tomcat produktiv eingesetzt wird, sollte diese Änderung jedoch abgewandelt oder rückgängig gemacht werden, da sonst von außen auf das Manager-Servlet zugegriffen werden könnte und ganze Anwendungen undeployt (vom Server entfernt) werden können.</p>
<p><strong>Warum schreibe ich das hier?</strong></p>
<p>Ich habe diese Lösung schon mehrfach gegoogelt und muss irgendwie jedes Mal wieder nachschlagen. Und weil mich das so nervt, pumpe ich die Lösung jetzt in meinen Blog, dann weiß ich wo sie steht. <img src='http://perished.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://perished.de/2008/09/26/apache-tomcat-default-konfiguration-erlaubt-keinen-zugriff-auf-das-manager-servlet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>War klar, dass das irgendwann kommt&#8230;</title>
		<link>http://perished.de/2008/09/24/war-klar-dass-das-irgendwann-kommt/</link>
		<comments>http://perished.de/2008/09/24/war-klar-dass-das-irgendwann-kommt/#comments</comments>
		<pubDate>Wed, 24 Sep 2008 14:12:54 +0000</pubDate>
		<dc:creator>Phil</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Browser]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Iron]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.perished.de/?p=298</guid>
		<description><![CDATA[Golem schreibt: Iron: Neuer Browser auf Chromium-Basis erschienen]]></description>
			<content:encoded><![CDATA[<p><strong>Golem schreibt:</strong><br />
<a title="Golem: Iron: Neuer Browser auf Chromium-Basis erschienen" href="http://www.golem.de/0809/62594.html">Iron: Neuer Browser auf Chromium-Basis erschienen</a></p>
]]></content:encoded>
			<wfw:commentRss>http://perished.de/2008/09/24/war-klar-dass-das-irgendwann-kommt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spyerfox Safebrowsing</title>
		<link>http://perished.de/2008/09/12/spyerfox-safebrowsing/</link>
		<comments>http://perished.de/2008/09/12/spyerfox-safebrowsing/#comments</comments>
		<pubDate>Fri, 12 Sep 2008 11:49:15 +0000</pubDate>
		<dc:creator>Phil</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Safebrowsing]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.perished.de/?p=237</guid>
		<description><![CDATA[Vor einiger Zeit hatte ich schon mal über als attakierend gemeldete Webseiten im Firefox 3 geschrieben. Dieses Phänomen stammt von der sogenannten Safebrowsing-Funktion des Browsers. Diese ist nämlich in Zusammenarbeit mit der Firma Google realisiert worden und ist mit einer der Gründe, weshalb der Google Chrome Browser als unsicher verurteilt wird. Per Default ist das [...]]]></description>
			<content:encoded><![CDATA[<p>Vor einiger Zeit hatte ich schon mal über als <a title="blog.perished,de: Attackierende Webseiten im Firefox 3" href="http://blog.perished.de/2008/05/07/attackierende-webseiten-im-firefox-3/">attakierend gemeldete Webseiten im Firefox 3</a> geschrieben. Dieses Phänomen stammt von der sogenannten <a title="Google Safebrowsing" href="http://www.google.com/tools/firefox/safebrowsing/">Safebrowsing</a>-Funktion des Browsers. Diese ist nämlich in Zusammenarbeit mit der Firma Google realisiert worden und ist mit einer der Gründe, weshalb der <a title="Google Chrome" href="http://www.google.com/chrome">Google Chrome Browser</a> als unsicher verurteilt wird. Per Default ist das Google Safebrowsing auch im Firefox 3 aktiviert.</p>
<p>Gibt man in der Adresszeile des Browsers <strong><code>about:config</code></strong> ein, gelangt man auf die Konfigurationseinstellungen des Firefox-Browsers. Schreibt man nun <strong><code>safebrowsing</code></strong> in das Filterfeld, sieht man die Key/Value-Paare der Safebrowsing-Konfiguration. Der Schlüssel <strong><code>browser.safebrowsing.enabled</code></strong> ist per Default auf <strong><code>true</code></strong> gestellt. Das bedeutet, dass der Browser beim Aufruf einer Webseite die URL an Google sendet und von Google die eine Antwort bekommt, die Aufschluss darüber gibt ob die Webseite eventuell schädliche Inhalte (z.B. <a title="Wikipedia: Phishing" href="http://de.wikipedia.org/wiki/Phishing">Phishing</a>-Skripte, etc.) enthält oder nicht. Das ist zum Einen ja ganz schön. Endlich passt jemand auf uns auf und schützt uns vor Bösewichten. Zum Anderen ist es aber auch wieder nicht so schön und etwas bedenklich, weil wir praktisch die Adressen aller aufgerufenen Seiten an Google schicken. Falls man diese &#8220;Schutzfunktion&#8221; nicht einsetzen möchte, muss man einfach den Konfigurations-Key <strong><code>browser.safebrowsing.enabled</code></strong> auf <strong><code>false</code></strong> stellen.</p>
]]></content:encoded>
			<wfw:commentRss>http://perished.de/2008/09/12/spyerfox-safebrowsing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ooops&#8230; Beate Uhse Kundendaten im Internet aufgetaucht!?</title>
		<link>http://perished.de/2008/09/01/ooops-beate-uhse-kundendaten-im-netz-aufgetaucht/</link>
		<comments>http://perished.de/2008/09/01/ooops-beate-uhse-kundendaten-im-netz-aufgetaucht/#comments</comments>
		<pubDate>Mon, 01 Sep 2008 07:27:29 +0000</pubDate>
		<dc:creator>Phil</dc:creator>
				<category><![CDATA[Aus dem Web]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Sicherheitsloch]]></category>

		<guid isPermaLink="false">http://blog.perished.de/?p=201</guid>
		<description><![CDATA[Heute morgen ereilte mich ein Link, der mir maximales Erstaunen ins Gesicht schrieb. Daniel Große ist über die Suchmaschine Google auf Deeplinks gestoßen, in denen angeblich Benutzerdaten von Beate Uhse Kunden (eMail-Adressen) öffentlich zur Verfügung stehen. Betroffen sind laut Daniel Große die Webseiten lustkatalog.de und pabo.at. Das bedeutet, es sind genau die privaten Themen, über [...]]]></description>
			<content:encoded><![CDATA[<p>Heute morgen ereilte mich ein <a title="Blog: Daniel Große" href="http://www.danielgrosse.com/blog/2008/08/31/na-weihnachten-lust-gehabt-wie-beate-uhse-mit-kundendaten-umgeht/">Link</a>, der mir maximales Erstaunen ins Gesicht schrieb. <a title="Blog: Daniel Große" href="http://www.danielgrosse.com/blog/">Daniel Große</a> ist über die Suchmaschine Google auf Deeplinks gestoßen, in denen angeblich Benutzerdaten von Beate Uhse Kunden (eMail-Adressen) öffentlich zur Verfügung stehen. Betroffen sind laut Daniel Große die Webseiten lustkatalog.de und pabo.at. Das bedeutet, es sind genau die privaten Themen, über die sonst niemand sprechen möchte. Oder wollten Sie schonmal wissen, was ihre Nachbarn so für Sexspielzeuge kaufen?</p>
<p>Ich vermute behaupten zu können, dass das jetzt ein Datenschutz-Feuerwerk der Extraklasse wird. Schließlich sind diese Benutzerdaten jetzt auf Ewig in diversen Suchmaschinen versenkt. Zum Glück habe ich hinsichtlich dieser beiden Webseiten eine &#8220;weiße Weste&#8221;. <img src='http://perished.de/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  Ich empfehle allen Personen, die vermuten davon betroffen zu sein, mal nach ihrer eigenen eMail-Adresse in den Daten zu stöbern. Über eine geeignete Suchanfrage bei Google sollte man sehr schnell an die Links kommen.</p>
<p>Gerade in der aktuellen Situation, wo täglich neue Berichte von Datenmißbrauch und Datenverkauf durch die Medien geistern, denke ich, dass diese Story besonders scheppern wird. Hier nochmal der vollständige Link von Daniel Grosse:</p>
<p><a title="Blog: Daniel Grosse" href="http://www.danielgrosse.com/blog/2008/08/31/na-weihnachten-lust-gehabt-wie-beate-uhse-mit-kundendaten-umgeht/">http://www.danielgrosse.com/blog/2008/08/31/na-weihnachten-lust-gehabt-wie-beate-uhse-mit-kundendaten-umgeht/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://perished.de/2008/09/01/ooops-beate-uhse-kundendaten-im-netz-aufgetaucht/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Lücke in Notruffunktion des iPhones entdeckt</title>
		<link>http://perished.de/2008/08/28/lucke-in-notruffunktion-des-iphones-entdeckt/</link>
		<comments>http://perished.de/2008/08/28/lucke-in-notruffunktion-des-iphones-entdeckt/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 06:18:29 +0000</pubDate>
		<dc:creator>Phil</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.perished.de/?p=191</guid>
		<description><![CDATA[Hui! Jetzt habe ich wieder einen Grund gefunden das iPhone vorerst nicht zu kaufen. Bei solchen Bugs frage ich mich immer warum das keiner testet. Naja&#8230; Wieder ein Beweis dafür, dass auch Apple nicht fehlerfrei ist. ;o)]]></description>
			<content:encoded><![CDATA[<p>Hui! Jetzt habe ich wieder einen <a title="heise.de: Lücke in Code-Sperre des iPhones" href="http://www.heise.de/newsticker/Luecke-in-Code-Sperre-des-iPhones--/meldung/114996">Grund</a> gefunden das iPhone vorerst nicht zu kaufen. Bei solchen Bugs frage ich mich immer warum das keiner testet. Naja&#8230; Wieder ein Beweis dafür, dass auch Apple nicht fehlerfrei ist. ;o)</p>
]]></content:encoded>
			<wfw:commentRss>http://perished.de/2008/08/28/lucke-in-notruffunktion-des-iphones-entdeckt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wurm auf der internationalen Raumstation ISS</title>
		<link>http://perished.de/2008/08/27/wurm-auf-der-internationalen-raumstation-iss/</link>
		<comments>http://perished.de/2008/08/27/wurm-auf-der-internationalen-raumstation-iss/#comments</comments>
		<pubDate>Wed, 27 Aug 2008 15:10:05 +0000</pubDate>
		<dc:creator>Phil</dc:creator>
				<category><![CDATA[Aus dem Web]]></category>
		<category><![CDATA[ISS]]></category>
		<category><![CDATA[Raumfahrt]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Viren]]></category>
		<category><![CDATA[Wurm]]></category>

		<guid isPermaLink="false">http://blog.perished.de/?p=189</guid>
		<description><![CDATA[Laut zahlreicher News-Portale hat sich der Wurm &#8220;W32.Gammima.AG&#8221; auf mehreren Notebooks der internationalen Raumstation ISS eingenistet. Angeblich hatten die Notebooks keine Security-Software. Sehr nice&#8230; Angommen die ISS stürzt jetzt in die Erdatmosphäre und zerschellt am Kilimandscharo, dann hat der Entwickler ein ersthaftes Problem, wenn er von seinem Taschengeld eine neue ISS kaufen soll.]]></description>
			<content:encoded><![CDATA[<p>Laut zahlreicher News-Portale hat sich der Wurm &#8220;W32.Gammima.AG&#8221; auf mehreren Notebooks der internationalen Raumstation ISS eingenistet. Angeblich hatten die Notebooks keine Security-Software. Sehr nice&#8230; Angommen die ISS stürzt jetzt in die Erdatmosphäre und zerschellt am Kilimandscharo, dann hat der Entwickler ein ersthaftes Problem, wenn er von seinem Taschengeld eine neue ISS kaufen soll. <img src='http://perished.de/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://perished.de/2008/08/27/wurm-auf-der-internationalen-raumstation-iss/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

