<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>startafire &#187; Sicherheit</title>
	<atom:link href="http://blog.nik0.de/tag/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.nik0.de</link>
	<description>Blut, Zombies &#38; Gewalt. Und Dings. Undso.</description>
	<lastBuildDate>Mon, 06 Feb 2012 07:51:47 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Trifft es die Richtigen?</title>
		<link>http://blog.nik0.de/2011/07/trifft-es-die-richtigen/</link>
		<comments>http://blog.nik0.de/2011/07/trifft-es-die-richtigen/#comments</comments>
		<pubDate>Wed, 20 Jul 2011 20:42:02 +0000</pubDate>
		<dc:creator>Niko</dc:creator>
				<category><![CDATA[Intarwebz]]></category>
		<category><![CDATA[Anonymus]]></category>
		<category><![CDATA[Denkanstoß]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Wirtschaft]]></category>

		<guid isPermaLink="false">http://blog.nik0.de/?p=1909</guid>
		<description><![CDATA[Immer wieder konnte ich in der Vergangenheit von Hacks bei großen Firmen, manchmal sogar Regierungsservern, lesen. Und immer wieder war ich erstaunt. Nicht unbedingt durch die Rafinesse der Angreifer, sondern eher durch die Lücken, welche ihnen den Zugriff ermöglichte. Gejagt werden immer nur die Angreifer. Dabei sehe ich die Administratoren und Entwickler solcher Seiten nicht <a href='http://blog.nik0.de/2011/07/trifft-es-die-richtigen/'>[...]</a>]]></description>
			<content:encoded><![CDATA[<p>Immer wieder konnte ich in der Vergangenheit von Hacks bei großen Firmen, manchmal sogar Regierungsservern, lesen. Und immer wieder war ich erstaunt. Nicht unbedingt durch die Rafinesse der Angreifer, sondern eher durch die Lücken, welche ihnen den Zugriff ermöglichte.</p>
<p>Gejagt werden immer nur die Angreifer. Dabei sehe ich die Administratoren und Entwickler solcher Seiten nicht unbedingt unschuldig. Veraltete Software, unverschlüsselte Passwörter und fahrlässiges Verhalten in Sicherheitsfragen ist nicht unbedingt das, was einem Angreifer vorgeworfen werden kann.</p>
<p>Und auch hier ist der Grund dafür, dass solche Makel vorliegen nicht alleine durch die Administratoren bedingt. Das Management will oftmals zwei Dinge: schnelle Lösungen und billige Lösungen. Beschlossen wird es an der einen, umgesetzt an der anderen Stelle.</p>
<p>Gerade geringe Kosten sind ein Punkt, den das Management sofort sieht. Auf Budgetierungsplänen, auf Abrechnungen.</p>
<p>Doch unter Umständen sind es genau diese niedrigen IT-Kosten, über die man sich später ärgert, weil sie mindestens einen Image-Schaden verursacht haben. Wenn man Pech hat, dann ist der Schaden noch größer.</p>
<p>Und ein paar Jugendliche werden von einem Sondereinsatzkommando abgeführt&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.nik0.de/2011/07/trifft-es-die-richtigen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8220;Gefälschte&#8221; SSL-Zertifikate</title>
		<link>http://blog.nik0.de/2011/03/gefaelschte-ssl-zertifikate/</link>
		<comments>http://blog.nik0.de/2011/03/gefaelschte-ssl-zertifikate/#comments</comments>
		<pubDate>Thu, 24 Mar 2011 10:05:51 +0000</pubDate>
		<dc:creator>Niko</dc:creator>
				<category><![CDATA[Intarwebz]]></category>
		<category><![CDATA[Browser]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Zertifikat]]></category>

		<guid isPermaLink="false">http://blog.nik0.de/?p=1579</guid>
		<description><![CDATA[Das ganze Debakel um gefälschte SSL-Zertifikate tritt eine Diskussion los, die sich völlig vom Kernproblem entfernt. Das Problem ist nicht, dass gefälschte Zertifikate existieren, und der Revoke-Prozess nicht funktioniert. Das Problem ist, dass die meisten Browser diesen Zertifikaten von Haus aus Vertrauen. Es sind standardmäßig soviele Authorities vorhanden, dass es ein leichtes ist dem User <a href='http://blog.nik0.de/2011/03/gefaelschte-ssl-zertifikate/'>[...]</a>]]></description>
			<content:encoded><![CDATA[<p>Das ganze Debakel um <a title="Heise: SSL-GAU: Ein Angriff im Cyberwar?" href="http://heise.de/-1213999"><em>gefälschte</em> SSL-Zertifikate</a> tritt eine Diskussion los, die sich völlig vom Kernproblem entfernt.</p>
<p>Das Problem ist nicht, dass gefälschte Zertifikate existieren, und der Revoke-Prozess nicht funktioniert. Das Problem ist, dass die meisten Browser diesen Zertifikaten von Haus aus Vertrauen. Es sind standardmäßig soviele Authorities vorhanden, dass es ein leichtes ist dem User ein gefälschtes Zertifikat unterzujubeln und er merkt nichts davon. Weil unser Browser (bzw. unser OS) den Ausstellern vertraut, obwohl ich als User keine Ahnung hab, wer das ist und ob ich ihm trauen kann.</p>
<p><strong>Die ehrlichsten Zertifikate sind immer noch die, welche die Seite, für welche das Zertifikat gilt, selbst unterschrieben hat.</strong></p>
<p>Wer ein wenig genauer wissen will, wieso das so ist, dem empfehle ich einen Besuch bei Fefe. Da gibt es <a title="Fefe über die Vertrauenswürdigkeit von SSL-Zertifikat-Anbietern" href="http://blog.fefe.de/?ts=b25933c5">diesen Beitrag</a> oder ihr schaut euch mal an, wo überall <a title="Schabernack mit SSL-Zertifikaten" href="http://blog.fefe.de/?q=SSL">Schabernack mit SSL-Zertifikaten</a> getrieben wurde.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.nik0.de/2011/03/gefaelschte-ssl-zertifikate/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Opera: Unite the Web?</title>
		<link>http://blog.nik0.de/2009/11/opera-unite-the-web/</link>
		<comments>http://blog.nik0.de/2009/11/opera-unite-the-web/#comments</comments>
		<pubDate>Mon, 23 Nov 2009 20:00:50 +0000</pubDate>
		<dc:creator>Niko</dc:creator>
				<category><![CDATA[Intarwebz]]></category>
		<category><![CDATA[CSS]]></category>
		<category><![CDATA[HTML 5]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[Opera]]></category>
		<category><![CDATA[Opera Unite]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://blog.nik0.de/?p=433</guid>
		<description><![CDATA[Heute hat Opera Version 10.10 ihres Browser veröffentlicht und beseitigt damit eine kritische Sicherheitslücke, durch die im schlimmsten Fall fremder Code ausgeführt werden kann. Achja, und nebenbei gibt es nun Opera Unite! Mit Opera Unite will Opera dem User die Macht über seine Daten wiedergeben und so wird der Browser zum Webserver. Dieser lässt sich <a href='http://blog.nik0.de/2009/11/opera-unite-the-web/'>[...]</a>]]></description>
			<content:encoded><![CDATA[<p>Heute hat <a href="http://www.opera.com">Opera</a> Version 10.10 ihres Browser <a href="http://www.golem.de/0911/71382.html">veröffentlicht</a> und beseitigt damit eine <a href="http://www.heise.de/newsticker/meldung/Opera-10-10-schliesst-extrem-kritische-Luecke-866509.html">kritische Sicherheitslücke</a>, durch die im schlimmsten Fall fremder Code ausgeführt werden kann.</p>
<p>Achja, und nebenbei gibt es nun <a href="http://www.heise.de/newsticker/meldung/Opera-Unite-ist-fertig-865448.html">Opera Unite</a>! Mit <a href="http://unite.opera.com/">Opera Unite</a> will Opera dem User die Macht über seine Daten wiedergeben und so wird der Browser zum Webserver. Dieser lässt sich durch so genannte &#8220;Apps&#8221; aufbohren. Damit fungiert dann der PC z.B. als Streaming-Server oder Foto-Album. Man kann dann seinen persönlichen Link an Freunde weiterreichen und diese können die Dienste des Server nutzen. Und das ohne selbst Opera zu nutzen, da Opera zur Darstellung auf Webstandards setzt. Das ist einer der reizvollen Aspekte an Opera Unite! Und erstaunlicherweise haben momentan viele Apps Filesharing zum Thema&#8230; ob das der Contentmafia gefallen wird?</p>
<p>Ansonsten bin ich durch den Accont-Zwang auf Opera.com noch nicht so sehr begeistert davon und habe noch keinen Test unternommen. Und wahrscheinlich wird dieser auch auf sich warten. Bis jetzt bleibe ich einfach ein passiver Interessierter</p>
<p>Doch wo wir gerade bei Browsern sind, gibt es auch aus dem Redmonder Lager Neuigkeiten. Aktuell ist vorallem eine <a href="http://www.golem.de/0911/71383.html">Sicherheitslücke</a> beim Internet Explorer 6 und 7, welche CSS in Verbindung mit JavaScript ausnutzt. Böse Sache! Weniger in greifbarer Nähe ist da der <a href="http://www.heise.de/newsticker/meldung/PDC-Erster-Ausblick-auf-den-Internet-Explorer-9-864346.html">IE9</a>, welcher näher an die Leistungen von Firefox &amp; Co rücken soll. Das soll mit Hilfe einer leistungsfähigeren JavaScript-Engine und Support für <a href="http://www.css3.info">CSS3</a> geschehen. Der Weg sich in Richtung Webstandards zu bewegen wird von mir sehr begrüßt, hoffentlich bleibt man bei Microsoft auf diesem Weg.</p>
<p>Zum Thema Webstandards und schönes Code kann ich auch was zeigen: <a href="http://css-tricks.com/what-beautiful-html-code-looks-like/">What Beautiful HTML Code Looks Like</a> geht schon einmal auf HTML5 ein und zeigt einige <em>Do&#8217;</em>s zum Webdesign.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.nik0.de/2009/11/opera-unite-the-web/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Infos zum 4Chan-Time-Hack</title>
		<link>http://blog.nik0.de/2009/05/infos-zum-4chan-time-hack/</link>
		<comments>http://blog.nik0.de/2009/05/infos-zum-4chan-time-hack/#comments</comments>
		<pubDate>Sun, 03 May 2009 14:42:11 +0000</pubDate>
		<dc:creator>Niko</dc:creator>
				<category><![CDATA[c0ding]]></category>
		<category><![CDATA[Intarwebz]]></category>
		<category><![CDATA[4Chan]]></category>
		<category><![CDATA[Internet Protocoll Version 6 (IPv6)]]></category>
		<category><![CDATA[Perl]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Time Magazine]]></category>
		<category><![CDATA[Webdesign]]></category>

		<guid isPermaLink="false">http://blog.nik0.de/?p=77</guid>
		<description><![CDATA[Bei F!XMBR stiess ich auf den Link zum Hintergrund des Time.com 100-Hacks.Ist ist interessant zu sehen, wie vorgegangen wurde und es gibt einem selbst auch Anregungen,was man nicht machen sollte, wenn man eine nicht manipulierbare Umfrage programmieren möchte! Interessant finde ich dabei vorallem, dass IPv6-User nicht gebannt wurden &#8211; je mehr IPv6 genutzt wird, desto <a href='http://blog.nik0.de/2009/05/infos-zum-4chan-time-hack/'>[...]</a>]]></description>
			<content:encoded><![CDATA[<p>Bei <a href="http://www.fixmbr.de/time-magazine-marble-cake-also-the-game/">F!XMBR</a> stiess ich auf den Link zum <a href="http://musicmachinery.com/2009/04/15/inside-the-precision-hack/">Hintergrund</a> des Time.com 100-Hacks.Ist ist interessant zu sehen, wie vorgegangen wurde und es gibt einem selbst auch Anregungen,was man nicht machen sollte, wenn man eine nicht manipulierbare Umfrage programmieren möchte! Interessant finde ich dabei vorallem, dass IPv6-User nicht gebannt wurden &#8211; je mehr IPv6 genutzt wird, desto mehr sollte man sich Gedanken dazu machen!</p>
<p>Leider ist der Codes der beiden Perl-, Scripte nicht verfügbar, das würde mich auch mal interessieren! Also, falls die irgendwer hat und teilen mag, immer her damit <img src='http://blog.nik0.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.nik0.de/2009/05/infos-zum-4chan-time-hack/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

