<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    <title>sicherheitsblog.info</title>
    <link>http://www.sicherheitsblog.info/blog/</link>
    <description>Michael Ritter's Blog rund um Sicherheitsfragen in Wirtschaft und öffentlicher Verwaltung. Sicherheitsstrategie, Risiko- und Bedrohungsanalyse, Spionageabwehr, IT-Sicherheit, Physikalische Sicherheit und vieles mehr.</description>
    <dc:language>de</dc:language>
    <generator>Serendipity 1.5.1 - http://www.s9y.org/</generator>
    <pubDate>Tue, 20 Jul 2010 21:47:10 GMT</pubDate>

    <image>
        <url>http://www.sicherheitsblog.info/blog/templates/sicherheitsblog/img/s9y_banner_small.png</url>
        <title>RSS: sicherheitsblog.info - Michael Ritter's Blog rund um Sicherheitsfragen in Wirtschaft und öffentlicher Verwaltung. Sicherheitsstrategie, Risiko- und Bedrohungsanalyse, Spionageabwehr, IT-Sicherheit, Physikalische Sicherheit und vieles mehr.</title>
        <link>http://www.sicherheitsblog.info/blog/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Das Sicherheitsblog schließt die Tore</title>
    <link>http://www.sicherheitsblog.info/blog/index.php?/archives/298-2010-07-20.html</link>
            <category>Allgemeines</category>
    
    <comments>http://www.sicherheitsblog.info/blog/index.php?/archives/298-2010-07-20.html#comments</comments>
    <wfw:comment>http://www.sicherheitsblog.info/blog/wfwcomment.php?cid=298</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://www.sicherheitsblog.info/blog/rss.php?version=2.0&amp;type=comments&amp;cid=298</wfw:commentRss>
    

    <author>nospam@example.com (Michael Ritter)</author>
    <content:encoded>
    Die Blogpause wird zum Dauerzustand: ich werde das Sicherheitsblog leider nicht mehr weiterführen können. Auch wenn ich dem Thema dieses Blogs weiterhin eng verbunden bleibe, so ist der Zeitaufwand für seine Pflege in meiner momentanen Lebenssituation schlicht zu groß.&lt;br /&gt;
&lt;br /&gt;
Ich möchte mich an dieser Stelle herzlichst bei meinen Lesern und Partnern für ihre Treue, Unterstützung und Mitarbeit bedanken. Die Arbeit an diesem Blog hat mir viel Spaß gemacht und ich hoffe, ich konnte dem einen oder anderen ein wenig weiterhelfen.&lt;br /&gt;
&lt;br /&gt;
Die Webseite wird noch einige Zeit verfügbar sein (solange die Miete für den Webserver noch läuft).&lt;br /&gt;
&lt;br /&gt;
Herzliche Grüße&lt;br /&gt;
&lt;br /&gt;
&lt;div style=&quot;margin-left : 20px;&quot;&gt;Euer&lt;/div&gt;&lt;br /&gt;
&lt;div style=&quot;margin-left : 40px;&quot;&gt;Michael Ritter&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Tue, 20 Jul 2010 09:26:11 +0200</pubDate>
    <guid isPermaLink="false">http://www.sicherheitsblog.info/blog/index.php?/archives/298-2010-07-20.html</guid>
    
</item>
<item>
    <title>Blogpause</title>
    <link>http://www.sicherheitsblog.info/blog/index.php?/archives/297-2010-02-08.html</link>
            <category>Allgemeines</category>
    
    <comments>http://www.sicherheitsblog.info/blog/index.php?/archives/297-2010-02-08.html#comments</comments>
    <wfw:comment>http://www.sicherheitsblog.info/blog/wfwcomment.php?cid=297</wfw:comment>

    <slash:comments>7</slash:comments>
    <wfw:commentRss>http://www.sicherheitsblog.info/blog/rss.php?version=2.0&amp;type=comments&amp;cid=297</wfw:commentRss>
    

    <author>nospam@example.com (Michael Ritter)</author>
    <content:encoded>
    Nach über zwei Jahren bloggen wird es Zeit für eine Auszeit. Ich werde daher in nächster Zeit keine Beiträge schreiben, da ich mehr Zeit für andere Projekte benötige.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße&lt;br /&gt;
&lt;br /&gt;
&lt;div style=&quot;margin-left : 20px;&quot;&gt;Euer&lt;/div&gt;&lt;br /&gt;
&lt;div style=&quot;margin-left : 40px;&quot;&gt;Michael Ritter&lt;/div&gt; 
    </content:encoded>

    <pubDate>Mon, 08 Feb 2010 19:28:44 +0100</pubDate>
    <guid isPermaLink="false">http://www.sicherheitsblog.info/blog/index.php?/archives/297-2010-02-08.html</guid>
    
</item>
<item>
    <title>Sicherheitsmaßnahmen: die größten Fallstricke subjektiver Bewertungsmaßstäbe</title>
    <link>http://www.sicherheitsblog.info/blog/index.php?/archives/296-2010-02-02.html</link>
            <category>Recht</category>
    
    <comments>http://www.sicherheitsblog.info/blog/index.php?/archives/296-2010-02-02.html#comments</comments>
    <wfw:comment>http://www.sicherheitsblog.info/blog/wfwcomment.php?cid=296</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.sicherheitsblog.info/blog/rss.php?version=2.0&amp;type=comments&amp;cid=296</wfw:commentRss>
    

    <author>nospam@example.com (Michael Ritter)</author>
    <content:encoded>
    Wenn es darum geht, innerhalb eines Unternehmens über neue oder veränderte Sicherheitsmaßnahmen zu entscheiden, so stehen die Verantwortlichen vor verschiedenen Herausforderungen. Meist muss ein Produkt ausgewählt werden, rechtliche Aspekte müssen bewertet und begleitende organisatorische Maßnahmen getroffen werden. Solche Faktoren lassen sich im Entscheidungsprozess meist mit vertretbarem Aufwand ausreichend objektivieren.&lt;br /&gt;
 &lt;br /&gt;
Deutlich kritischer wird es bei den &quot;weichen&quot; Faktoren: ist die Maßnahme sinnvoll? Ist sie notwendig? Ist sie wirkungsvoll? Auch hier gibt es durchaus Hilfsmittel und Modelle, um mehr Objektivität in den Entscheidungsprozess zu bringen. Leider betrachten solche Werkzeuge die Welt gerne aus der Vogelperspektive, vieles wird übermäßig vereinfacht und so manches als &quot;objektiv&quot; etikettiert, was am Ende doch wieder nur eine weitere Meinung ist.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;&lt;a href=&quot;http://www.sicherheitsblog.info/blog/index.php?/archives/296-2010-02-02.html#extended&quot;&gt;&quot;Sicherheitsmaßnahmen: die größten Fallstricke subjektiver Bewertungsmaßstäbe&quot; vollständig lesen&lt;/a&gt;
    </content:encoded>

    <pubDate>Tue, 02 Feb 2010 14:23:15 +0100</pubDate>
    <guid isPermaLink="false">http://www.sicherheitsblog.info/blog/index.php?/archives/296-2010-02-02.html</guid>
    <category>Beurteilung</category>
<category>Einschätzung</category>
<category>Gegner</category>
<category>Gegneranalyse</category>
<category>Risiko</category>
<category>Risikoanalyse</category>
<category>Risikobewertung</category>
<category>Sicherheit</category>
<category>Sicherheitsmaßnahmen</category>

</item>
<item>
    <title>CCTV: unsichere Funk-Kameras, der ARD-Bericht, der &quot;Skandal&quot; und die Realität</title>
    <link>http://www.sicherheitsblog.info/blog/index.php?/archives/295-2010-01-29.html</link>
            <category>Technische Sicherheit</category>
    
    <comments>http://www.sicherheitsblog.info/blog/index.php?/archives/295-2010-01-29.html#comments</comments>
    <wfw:comment>http://www.sicherheitsblog.info/blog/wfwcomment.php?cid=295</wfw:comment>

    <slash:comments>4</slash:comments>
    <wfw:commentRss>http://www.sicherheitsblog.info/blog/rss.php?version=2.0&amp;type=comments&amp;cid=295</wfw:commentRss>
    

    <author>nospam@example.com (Michael Ritter)</author>
    <content:encoded>
    Die ARD hat mal wieder einen &lt;a href=&quot;http://www.tagesschau.de/inland/kameraueberwachung102.html&quot; target=&quot;_blank&quot;&gt;Skandal &quot;aufgedeckt&quot;&lt;/a&gt;: in Deutschland hängen tausende von Überwachungskameras, die ihre Daten unverschlüsselt per Funk übertragen. Und diese Bilder und  Audiosignale kann natürlich jeder im Senderadius empfangen. Der Test der Journalisten beweist: die Qualität ist oft auch von draußen noch erstaunlich gut.&lt;br /&gt;
&lt;br /&gt;
Diesen &quot;Skandal&quot; als &quot;neu&quot; zu bezeichnen ist allerdings schlichtweg absurd. In der Branche und teilweise auch außerhalb wird das Problem nicht oder schlecht verschlüsselter Signale von Funkkameras schon seit vielen Jahren immer wieder diskutiert. Und selbst Computerzeitschriften haben schon auf die Sicherheitsproblematik von Funk-Webcams hingewiesen, die ebenfalls gerne für Überwachungsaufgaben zweckentfremdet werden, von nicht abgesicherten Profi-Produkten ganz zu schweigen. Nichts für ungut, liebe ARD, aber für einen Experten ist diese Nachricht kaum ein Gähnen wert - was nicht heißen soll, dass dies kein Problem sei, es ist nur einfach kein neues Problem.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;&lt;a href=&quot;http://www.sicherheitsblog.info/blog/index.php?/archives/295-2010-01-29.html#extended&quot;&gt;&quot;CCTV: unsichere Funk-Kameras, der ARD-Bericht, der &amp;quot;Skandal&amp;quot; und die Realität&quot; vollständig lesen&lt;/a&gt;
    </content:encoded>

    <pubDate>Fri, 29 Jan 2010 14:24:06 +0100</pubDate>
    <guid isPermaLink="false">http://www.sicherheitsblog.info/blog/index.php?/archives/295-2010-01-29.html</guid>
    <category>CCTV</category>
<category>Datenschutz</category>
<category>Funkkamera</category>
<category>Industriespionage</category>
<category>IP-Kamera</category>
<category>Kamera</category>
<category>Kameraüberwachung</category>
<category>Raumüberwachung</category>
<category>Sicherheit</category>
<category>Spionage</category>
<category>Webcam</category>
<category>Überwachung</category>

</item>
<item>
    <title>Die China Connection: Phishing-Scam per Post in Großbritannien</title>
    <link>http://www.sicherheitsblog.info/blog/index.php?/archives/294-2010-01-25.html</link>
            <category>Vorfälle</category>
    
    <comments>http://www.sicherheitsblog.info/blog/index.php?/archives/294-2010-01-25.html#comments</comments>
    <wfw:comment>http://www.sicherheitsblog.info/blog/wfwcomment.php?cid=294</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://www.sicherheitsblog.info/blog/rss.php?version=2.0&amp;type=comments&amp;cid=294</wfw:commentRss>
    

    <author>nospam@example.com (Michael Ritter)</author>
    <content:encoded>
    &lt;img src=&quot;http://www.sicherheitsblog.info/blog/uploads/img/970801_2943_1104_klein.jpg&quot; alt=&quot; [ Post Office ] &quot; width=&quot;90px&quot; class=&quot;myImageRight&quot; /&gt;Die Nigeria Connection wird chinesisch - und steigt auf die Briefpost um. Mehrere Bekannte aus Großbritannien haben Post aus China erhalten. Darin wurde ihnen die Chance ihres Lebens angeboten. Ein Verstorbener (Nach-)Namensvetter hat ein enormes Vermögen hinterlassen, das nun herrenlos herumstreunt und nur darauf wartet, bei einem beherzten Mitmenschen ein neues Zuhause zu finden.&lt;br /&gt;
&lt;br /&gt;
Neu ist ist die Masche sicherlich nicht. Besonders einige dubiose Märchenonkel aus Westafrika erzählen solche Geschichten ja schon seit Jahren. Nun ist aber der Absender nicht mehr Nigeria oder die Elfenbeinküste, sondern das Land der Mitte. Und der Brief kommt seit Neuestem nicht mehr per Mail, sondern per Post - so richtig mit Umschlag und Briefmarke.&lt;br /&gt;
&lt;br /&gt;
Ein Freund war so nett, mir sein Exemplar zur Verfügung zu stellen. Nachfolgend möchte ich das Corpus Delicti, gewürzt mit Details aus anderen dokumentierten Fällen, etwas genauer betrachten.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;&lt;a href=&quot;http://www.sicherheitsblog.info/blog/index.php?/archives/294-2010-01-25.html#extended&quot;&gt;&quot;Die China Connection: Phishing-Scam per Post in Großbritannien&quot; vollständig lesen&lt;/a&gt;
    </content:encoded>

    <pubDate>Mon, 25 Jan 2010 16:07:05 +0100</pubDate>
    <guid isPermaLink="false">http://www.sicherheitsblog.info/blog/index.php?/archives/294-2010-01-25.html</guid>
    <category>Bank</category>
<category>Betrug</category>
<category>Brief</category>
<category>China</category>
<category>Erbe</category>
<category>Erbschaft</category>
<category>Großbritannien</category>
<category>Hong Kong</category>
<category>Phishing</category>
<category>Post</category>
<category>Scam</category>
<category>Testament</category>
<category>UK</category>
<category>Vermächtnis</category>
<category>Whaling</category>

</item>
<item>
    <title>Australien: Einbrecher installiert Trojaner auf Büro-Computer</title>
    <link>http://www.sicherheitsblog.info/blog/index.php?/archives/293-2010-01-20.html</link>
            <category>Vorfälle</category>
    
    <comments>http://www.sicherheitsblog.info/blog/index.php?/archives/293-2010-01-20.html#comments</comments>
    <wfw:comment>http://www.sicherheitsblog.info/blog/wfwcomment.php?cid=293</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://www.sicherheitsblog.info/blog/rss.php?version=2.0&amp;type=comments&amp;cid=293</wfw:commentRss>
    

    <author>nospam@example.com (Michael Ritter)</author>
    <content:encoded>
    Da hatte er wohl etwas übersehen: eine Überwachungskamera filmte einen Einbrecher in Südaustralien dabei, wie er sich an einem Firmen-PC zu schaffen machte. Die spätere Auswertung der Polizei ergab, dass er u.a. einen Trojaner installiert hatte.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;&lt;a href=&quot;http://www.sicherheitsblog.info/blog/index.php?/archives/293-2010-01-20.html#extended&quot;&gt;&quot;Australien: Einbrecher installiert Trojaner auf Büro-Computer&quot; vollständig lesen&lt;/a&gt;
    </content:encoded>

    <pubDate>Wed, 20 Jan 2010 15:37:29 +0100</pubDate>
    <guid isPermaLink="false">http://www.sicherheitsblog.info/blog/index.php?/archives/293-2010-01-20.html</guid>
    <category>Adalaide</category>
<category>Australien</category>
<category>Backdoor</category>
<category>CCTV</category>
<category>Datendiebstahl</category>
<category>Datenschutz</category>
<category>Einbrecher</category>
<category>Einbruch</category>
<category>Industriespionage</category>
<category>Spionage</category>
<category>Trojaner</category>
<category>Überwachungskamera</category>

</item>
<item>
    <title>Sicherheitslücke im Acrobat Reader: gezielte Angriffe auf U.S. Rüstungsunternehmen</title>
    <link>http://www.sicherheitsblog.info/blog/index.php?/archives/292-2010-01-19.html</link>
            <category>Vorfälle</category>
    
    <comments>http://www.sicherheitsblog.info/blog/index.php?/archives/292-2010-01-19.html#comments</comments>
    <wfw:comment>http://www.sicherheitsblog.info/blog/wfwcomment.php?cid=292</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.sicherheitsblog.info/blog/rss.php?version=2.0&amp;type=comments&amp;cid=292</wfw:commentRss>
    

    <author>nospam@example.com (Michael Ritter)</author>
    <content:encoded>
    Wie F-Secure &lt;a href=&quot;http://www.f-secure.com/weblog/archives/00001859.html&quot; target=&quot;_blank&quot;&gt;berichtet&lt;/a&gt;, finden auch weiterhin gezielte Angriffe (targeted attacks) auf Basis der vergangene Woche geschlossenen Lücke im Acrobat Reader (Doc.media.newPlayer / &lt;a href=&quot;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4324&quot; target=&quot;_blank&quot;&gt;CVE-2009-4324&lt;/a&gt;)statt, u.a. letzte Woche auf amerikanische Rüstungsunternehmen. Das verwemdete PDF-Dokument, angeblich vom amerikanischen Verteidigungsministerium versandt, ist dabei durchaus überzeugend. Die beschriebene Konferenz, die &quot;Mission Planning Users Conference&quot; (MPUC), findet tatsächlich im März in Las Vegas statt.&lt;br /&gt;
&lt;br /&gt;
&lt;center&gt;&lt;img src=&quot;http://www.sicherheitsblog.info/blog/uploads/img-2010/2010-01-19-001_pdf.jpg&quot; alt=&quot;PDF-Dokument&quot; /&gt;&lt;br /&gt;
&lt;span style=&quot;font-size : 8pt;&quot;&gt;(Quelle: F-Secure)&lt;/span&gt;&lt;/center&gt;&lt;br /&gt;
 &lt;br /&gt;&lt;a href=&quot;http://www.sicherheitsblog.info/blog/index.php?/archives/292-2010-01-19.html#extended&quot;&gt;&quot;Sicherheitslücke im Acrobat Reader: gezielte Angriffe auf U.S. Rüstungsunternehmen&quot; vollständig lesen&lt;/a&gt;
    </content:encoded>

    <pubDate>Tue, 19 Jan 2010 10:28:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.sicherheitsblog.info/blog/index.php?/archives/292-2010-01-19.html</guid>
    <category>Acrobat Reader</category>
<category>Angriff</category>
<category>IT-Sicherheit</category>
<category>PDF</category>
<category>Rüstungsindustrie</category>
<category>Sicherheit</category>
<category>Sicherheitslück</category>
<category>Spionage</category>
<category>USA</category>
<category>Vulnerability</category>

</item>
<item>
    <title>Die neue Umfrage: Ganzkörper-Scanner</title>
    <link>http://www.sicherheitsblog.info/blog/index.php?/archives/291-2010-01-15.html</link>
            <category>Technische Sicherheit</category>
    
    <comments>http://www.sicherheitsblog.info/blog/index.php?/archives/291-2010-01-15.html#comments</comments>
    <wfw:comment>http://www.sicherheitsblog.info/blog/wfwcomment.php?cid=291</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://www.sicherheitsblog.info/blog/rss.php?version=2.0&amp;type=comments&amp;cid=291</wfw:commentRss>
    

    <author>nospam@example.com (Michael Ritter)</author>
    <content:encoded>
    Ja, ich weiß, es nervt schon langsam. Die Nackt- oder Ganzkörper-Scanner sind in aller Munde - und vielleicht bald auch auf dem Flughafen Ihres Vertrauens. Es interessiert mich aber trotzdem, was meine Leser so über die neuen Durchblicker und ihren Einsatz bei der Passagierkontrolle denken. Daher lautet die neue Frage:&lt;br /&gt;
&lt;br /&gt;
&lt;center&gt;&lt;b&gt;Würde der flächendeckende und ausnahmefreie Einsatz von &lt;br /&gt;
Ganzkörper-Scannern die Sicherheit im Luftverkehr verbessern?&lt;/b&gt;&lt;/center&gt;&lt;br /&gt;
&lt;br /&gt;
Abgestimmt wird wie immer links oben auf der Webseite. Ich freue mich auf zahlreiche Antworten!&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Fri, 15 Jan 2010 15:47:12 +0100</pubDate>
    <guid isPermaLink="false">http://www.sicherheitsblog.info/blog/index.php?/archives/291-2010-01-15.html</guid>
    <category>Befragung</category>
<category>Flughafen</category>
<category>Ganzkörper-Scanner</category>
<category>Nacktscanner.Nackt-Scanner</category>
<category>Passagierkontrolle</category>
<category>Sicherheit</category>
<category>Umfrage</category>

</item>
<item>
    <title>Ergebnisse der Umfrage zu &quot;Google Public DNS&quot;</title>
    <link>http://www.sicherheitsblog.info/blog/index.php?/archives/290-2010-01-15.html</link>
            <category>Allgemeines</category>
    
    <comments>http://www.sicherheitsblog.info/blog/index.php?/archives/290-2010-01-15.html#comments</comments>
    <wfw:comment>http://www.sicherheitsblog.info/blog/wfwcomment.php?cid=290</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.sicherheitsblog.info/blog/rss.php?version=2.0&amp;type=comments&amp;cid=290</wfw:commentRss>
    

    <author>nospam@example.com (Michael Ritter)</author>
    <content:encoded>
    Bei meiner letzten Mini-Umfrage ging es um den neuen Google DNS-Dienst. Die Frage lautete:&lt;br /&gt;
&lt;br /&gt;
&lt;center&gt;&lt;b&gt;Werden Sie den neuen &quot;Google Public DNS&quot;-Dienst nutzen?&lt;/b&gt;&lt;/center&gt;&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;&lt;a href=&quot;http://www.sicherheitsblog.info/blog/index.php?/archives/290-2010-01-15.html#extended&quot;&gt;&quot;Ergebnisse der Umfrage zu &amp;quot;Google Public DNS&amp;quot;&quot; vollständig lesen&lt;/a&gt;
    </content:encoded>

    <pubDate>Fri, 15 Jan 2010 15:43:01 +0100</pubDate>
    <guid isPermaLink="false">http://www.sicherheitsblog.info/blog/index.php?/archives/290-2010-01-15.html</guid>
    <category>DNS</category>
<category>Google Public DNS</category>
<category>Meinung</category>
<category>Umfrage</category>

</item>
<item>
    <title>Zutrittskontrollen, RFID, der Flughafen und die Moral von der Geschicht'</title>
    <link>http://www.sicherheitsblog.info/blog/index.php?/archives/289-2010-01-15.html</link>
            <category>Technische Sicherheit</category>
    
    <comments>http://www.sicherheitsblog.info/blog/index.php?/archives/289-2010-01-15.html#comments</comments>
    <wfw:comment>http://www.sicherheitsblog.info/blog/wfwcomment.php?cid=289</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://www.sicherheitsblog.info/blog/rss.php?version=2.0&amp;type=comments&amp;cid=289</wfw:commentRss>
    

    <author>nospam@example.com (Michael Ritter)</author>
    <content:encoded>
    RFID-Zutrittskontrolle, die nächste: das ARD-Magazin &quot;Kontraste&quot; hat zusammen mit dem Chaos Computer Club die Zutrittskontrollen am Flughafen Hamburg unter die Lupe genommen - mit wenig schmeichelhaftem Ergebnis. Laut CCC sind die eingesetzten Zutrittskarten &lt;a href=&quot;http://www.legic.com/de/legic_prime.html&quot; target=&quot;_blank&quot;&gt;LEGIC Prime&lt;/a&gt; entgegen früherer Aussagen des Herstellers mit keinerlei Sicherheitsfunktionen ausgestattet und können ohne größeren Aufwand ausgelesen und geklont werden. Betroffen sind anscheinend auch die Flughäfen Stuttgart, Dresden, Hannover und Berlin-Tegel. Und nicht zu vergessen zahlreiche andere Unternehmen - die Liste der Referenzkunden ist lang und klangvoll, natürlich aber ohne Nennung des eingesetzten Systems.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;&lt;a href=&quot;http://www.sicherheitsblog.info/blog/index.php?/archives/289-2010-01-15.html#extended&quot;&gt;&quot;Zutrittskontrollen, RFID, der Flughafen und die Moral von der Geschicht&#039;&quot; vollständig lesen&lt;/a&gt;
    </content:encoded>

    <pubDate>Fri, 15 Jan 2010 13:51:29 +0100</pubDate>
    <guid isPermaLink="false">http://www.sicherheitsblog.info/blog/index.php?/archives/289-2010-01-15.html</guid>
    <category>Airside</category>
<category>Chipkarte</category>
<category>Flughafen</category>
<category>RFID</category>
<category>Sicherheit</category>
<category>Sicherheitsbereich</category>
<category>Vorfeld</category>
<category>Zugangskarte</category>
<category>Zugangskontrolle</category>
<category>Zutrittskarte</category>
<category>Zutrittskontrolle</category>

</item>
<item>
    <title>Sicherheitskontrolle am Flughafen: Nackt-Scanner einmal anders - &quot;Pants, please&quot;</title>
    <link>http://www.sicherheitsblog.info/blog/index.php?/archives/288-2010-01-15.html</link>
            <category>Allgemeines</category>
    
    <comments>http://www.sicherheitsblog.info/blog/index.php?/archives/288-2010-01-15.html#comments</comments>
    <wfw:comment>http://www.sicherheitsblog.info/blog/wfwcomment.php?cid=288</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.sicherheitsblog.info/blog/rss.php?version=2.0&amp;type=comments&amp;cid=288</wfw:commentRss>
    

    <author>nospam@example.com (Michael Ritter)</author>
    <content:encoded>
    Ist schon etwas älter, passt aber momentan irgendwie besonders gut. Viel Spaß!&lt;br /&gt;
&lt;br /&gt;
&lt;center&gt;&lt;object width=&quot;425&quot; height=&quot;344&quot;&gt;&lt;param name=&quot;movie&quot; value=&quot;http://www.youtube.com/v/wJBuS49fJ4c&amp;hl=de_DE&amp;fs=1&amp;&quot;&gt;&lt;/param&gt;&lt;param name=&quot;allowFullScreen&quot; value=&quot;true&quot;&gt;&lt;/param&gt;&lt;param name=&quot;allowscriptaccess&quot; value=&quot;always&quot;&gt;&lt;/param&gt;&lt;embed src=&quot;http://www.youtube.com/v/wJBuS49fJ4c&amp;hl=de_DE&amp;fs=1&amp;&quot; type=&quot;application/x-shockwave-flash&quot; allowscriptaccess=&quot;always&quot; allowfullscreen=&quot;true&quot; width=&quot;425&quot; height=&quot;344&quot;&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/center&gt;&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Fri, 15 Jan 2010 09:19:37 +0100</pubDate>
    <guid isPermaLink="false">http://www.sicherheitsblog.info/blog/index.php?/archives/288-2010-01-15.html</guid>
    <category>Flughafen</category>
<category>Ganzkörper-Scanner</category>
<category>Nackscanner</category>
<category>Sicherheit</category>
<category>Spaß</category>
<category>Video</category>

</item>
<item>
    <title>Das Security Incident Log als Werkzeug der Unternehmenssicherheit</title>
    <link>http://www.sicherheitsblog.info/blog/index.php?/archives/287-2010-01-14.html</link>
            <category>Sicherheit</category>
    
    <comments>http://www.sicherheitsblog.info/blog/index.php?/archives/287-2010-01-14.html#comments</comments>
    <wfw:comment>http://www.sicherheitsblog.info/blog/wfwcomment.php?cid=287</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.sicherheitsblog.info/blog/rss.php?version=2.0&amp;type=comments&amp;cid=287</wfw:commentRss>
    

    <author>nospam@example.com (Michael Ritter)</author>
    <content:encoded>
    &lt;img src=&quot;http://www.sicherheitsblog.info/blog/uploads/img-2010/2010-01-14-001_logbuch.jpg&quot; width=&quot;150px&quot; alt=&quot; [ Historisches Logbuch - Quelle: Wikipedia ] &quot; class=&quot;myImageRight&quot; /&gt;Das (Security) Incident Log ist ein Werkzeug des &lt;a href=&quot;http://en.wikipedia.org/wiki/Incident_management&quot; target=&quot;_blank&quot;&gt;Security Incident Management&lt;/a&gt;. Doch auch in Unternehmen und Institutionen, die (noch) kein systematisches Incident Management betreiben, kann dieses Werkzeug wertvolle Dienste leisten. Dabei spreche ich übrigens nicht von reinem IT-Incident Management, sondern von der Unternehmenssicherheit als Ganzem. Nur allzu gerne wird vor lauter IT die offenstehende Tür oder der Unbefugte im Materiallager völlig vergessen.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;&lt;a href=&quot;http://www.sicherheitsblog.info/blog/index.php?/archives/287-2010-01-14.html#extended&quot;&gt;&quot;Das Security Incident Log als Werkzeug der Unternehmenssicherheit&quot; vollständig lesen&lt;/a&gt;
    </content:encoded>

    <pubDate>Thu, 14 Jan 2010 12:33:19 +0100</pubDate>
    <guid isPermaLink="false">http://www.sicherheitsblog.info/blog/index.php?/archives/287-2010-01-14.html</guid>
    <category>Incident Log</category>
<category>Incident Management</category>
<category>Incident Reporting</category>
<category>Logbuch</category>
<category>Security</category>
<category>Sicherheit</category>
<category>Sicherheitsmanagement</category>
<category>Sicherheitsvorfall</category>
<category>Störfall</category>
<category>Vorfallmanagement</category>
<category>Vorfallmeldung</category>
<category>Vorfallprotokoll</category>

</item>
<item>
    <title>FIPS 140-2-zertifizierte Krypto-USB-Sticks geknackt - mit Trivial-Angriff</title>
    <link>http://www.sicherheitsblog.info/blog/index.php?/archives/286-2010-01-05.html</link>
            <category>IT-Sicherheit</category>
    
    <comments>http://www.sicherheitsblog.info/blog/index.php?/archives/286-2010-01-05.html#comments</comments>
    <wfw:comment>http://www.sicherheitsblog.info/blog/wfwcomment.php?cid=286</wfw:comment>

    <slash:comments>9</slash:comments>
    <wfw:commentRss>http://www.sicherheitsblog.info/blog/rss.php?version=2.0&amp;type=comments&amp;cid=286</wfw:commentRss>
    

    <author>nospam@example.com (Michael Ritter)</author>
    <content:encoded>
    Zertifizierte Sicherheit - das klingt immer gut. Und wenn es gleich eine Zertifizierung nach FIPS 140-2 (Level 2) ist, dann klingt es besonders gut. Oder ist besonders peinlich, wenn Produkte zertifiziert werden, die sich auf trivialste Weise knacken lassen.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;&lt;a href=&quot;http://www.sicherheitsblog.info/blog/index.php?/archives/286-2010-01-05.html#extended&quot;&gt;&quot;FIPS 140-2-zertifizierte Krypto-USB-Sticks geknackt - mit Trivial-Angriff&quot; vollständig lesen&lt;/a&gt;
    </content:encoded>

    <pubDate>Tue, 05 Jan 2010 12:03:59 +0100</pubDate>
    <guid isPermaLink="false">http://www.sicherheitsblog.info/blog/index.php?/archives/286-2010-01-05.html</guid>
    <category>AES</category>
<category>FIPS</category>
<category>Flash-Drive</category>
<category>NIST</category>
<category>Sicherheit</category>
<category>USB-Drive</category>
<category>USB-Stick</category>
<category>Verschlüsselung</category>

</item>
<item>
    <title>Frohe Weihnachten!</title>
    <link>http://www.sicherheitsblog.info/blog/index.php?/archives/285-2009-12-22.html</link>
            <category>Allgemeines</category>
    
    <comments>http://www.sicherheitsblog.info/blog/index.php?/archives/285-2009-12-22.html#comments</comments>
    <wfw:comment>http://www.sicherheitsblog.info/blog/wfwcomment.php?cid=285</wfw:comment>

    <slash:comments>5</slash:comments>
    <wfw:commentRss>http://www.sicherheitsblog.info/blog/rss.php?version=2.0&amp;type=comments&amp;cid=285</wfw:commentRss>
    

    <author>nospam@example.com (Michael Ritter)</author>
    <content:encoded>
    &lt;center&gt;&lt;img src=&quot;http://www.sicherheitsblog.info/blog/uploads/img-2009/2009-12-22-001_wunsch.jpg&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style=&quot;font-family : Georgia,Times New Roman,Times,serif;&quot;&gt;Ich wünsche allen meinen Lesern, meiner Familie,&lt;br /&gt;
meinen Freunden und Kollegen&lt;br /&gt;
und dem ganzen Rest der Welt&lt;br /&gt;
&lt;br /&gt;
&lt;span style=&quot;font-size : 12pt;&quot;&gt;&lt;b&gt;Ein schönes und friedvolles Weihnachtsfest&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
und ein&lt;br /&gt;
&lt;br /&gt;
&lt;span style=&quot;font-size : 12pt;&quot;&gt;&lt;b&gt;Gesundes und glückliches Jahr 2010&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;/center&gt; 
    </content:encoded>

    <pubDate>Tue, 22 Dec 2009 14:28:39 +0100</pubDate>
    <guid isPermaLink="false">http://www.sicherheitsblog.info/blog/index.php?/archives/285-2009-12-22.html</guid>
    
</item>
<item>
    <title>In eigener Sache: kleiner Unfall</title>
    <link>http://www.sicherheitsblog.info/blog/index.php?/archives/284-2009-12-15.html</link>
            <category>Allgemeines</category>
    
    <comments>http://www.sicherheitsblog.info/blog/index.php?/archives/284-2009-12-15.html#comments</comments>
    <wfw:comment>http://www.sicherheitsblog.info/blog/wfwcomment.php?cid=284</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.sicherheitsblog.info/blog/rss.php?version=2.0&amp;type=comments&amp;cid=284</wfw:commentRss>
    

    <author>nospam@example.com (Michael Ritter)</author>
    <content:encoded>
    Beim letzten Artikel ist meine Blog-Software wohl etwas durcheinander gekommen. Bitte entschuldigt die Mehrfachveröffentlichung. Die zusätzlichen Artikel sind gelöscht, die URLs umgeleitet.&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Tue, 15 Dec 2009 17:31:52 +0100</pubDate>
    <guid isPermaLink="false">http://www.sicherheitsblog.info/blog/index.php?/archives/284-2009-12-15.html</guid>
    
</item>
<item>
    <title>Buchvorstellung: &quot;Competitive Intelligence&quot; von Cornelia Haupt</title>
    <link>http://www.sicherheitsblog.info/blog/index.php?/archives/279-2009-12-15.html</link>
            <category>Spionage</category>
    
    <comments>http://www.sicherheitsblog.info/blog/index.php?/archives/279-2009-12-15.html#comments</comments>
    <wfw:comment>http://www.sicherheitsblog.info/blog/wfwcomment.php?cid=279</wfw:comment>

    <slash:comments>6</slash:comments>
    <wfw:commentRss>http://www.sicherheitsblog.info/blog/rss.php?version=2.0&amp;type=comments&amp;cid=279</wfw:commentRss>
    

    <author>nospam@example.com (Michael Ritter)</author>
    <content:encoded>
    Meine liebe Blogger-Kollegin Cornelia &quot;Conny&quot; Haupt hat ein sehr interessantes Buch geschrieben:&lt;br /&gt;
&lt;br /&gt;
&lt;table width=&quot;100%&quot;&gt;&lt;tr&gt;&lt;td width=&quot;10%&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td width=&quot;25%&quot;&gt;&lt;a href=&quot;http://www.amazon.de/Competitive-Intelligence-Deutschland-durchgeführte-Konkurrenzspionage/dp/3639061934/ref=sr_1_1?ie=UTF8&amp;s=books&amp;qid=1260778422&amp;sr=8-1&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;http://www.sicherheitsblog.info/blog/uploads/img-2009/2009-12-15-001_cover.jpg&quot; alt=&quot; [ Competetive Intelligence ] &quot; /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td width=&quot;65%&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-size : 12pt;&quot;&gt;Competitive Intelligence&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Eine in Österreich und Deutschland durchgeführte &lt;br /&gt;
Form von Konkurrenzspionage&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;br /&gt;
&lt;br /&gt;
Die Herausgeberin der Zeitschrift &lt;a href=&quot;http://www.derdetektiv.at/&quot; target=&quot;_blank&quot;&gt;Der Detektiv&lt;/a&gt; und Autorin des gleichnamigen &lt;a href=&quot;http://weblog.derdetektiv.at/&quot; target=&quot;_blank&quot;&gt;Blogs&lt;/a&gt; setzt sich darin mit den Themen Competetive Intelligence und Industriespionage in Theorie und Praxis auseinander:&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;&lt;a href=&quot;http://www.sicherheitsblog.info/blog/index.php?/archives/279-2009-12-15.html#extended&quot;&gt;&quot;Buchvorstellung: &amp;quot;Competitive Intelligence&amp;quot; von Cornelia Haupt&quot; vollständig lesen&lt;/a&gt;
    </content:encoded>

    <pubDate>Tue, 15 Dec 2009 13:20:36 +0100</pubDate>
    <guid isPermaLink="false">http://www.sicherheitsblog.info/blog/index.php?/archives/279-2009-12-15.html</guid>
    <category>Buch</category>
<category>Deutschland</category>
<category>Industrie</category>
<category>Industriespionage</category>
<category>Konkurrenzausspähung</category>
<category>Spionage</category>
<category>Studie</category>
<category>Wirtschaft</category>
<category>Österreich</category>

</item>
<item>
    <title>Sensible Textstellen schwärzen für Einsteiger: die TSA und die Passagierkontrollen</title>
    <link>http://www.sicherheitsblog.info/blog/index.php?/archives/278-2009-12-08.html</link>
            <category>Sicherheit</category>
            <category>Technische Sicherheit</category>
            <category>Vorfälle</category>
    
    <comments>http://www.sicherheitsblog.info/blog/index.php?/archives/278-2009-12-08.html#comments</comments>
    <wfw:comment>http://www.sicherheitsblog.info/blog/wfwcomment.php?cid=278</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://www.sicherheitsblog.info/blog/rss.php?version=2.0&amp;type=comments&amp;cid=278</wfw:commentRss>
    

    <author>nospam@example.com (Michael Ritter)</author>
    <content:encoded>
    Die Transportation Security Administration (&lt;a href=&quot;http://www.tsa.gov/&quot; target=&quot;_blank&quot;&gt;TSA&lt;/a&gt;), innerhalb des Department of Homeland Security (&lt;a href=&quot;http://www.dhs.gov&quot; target=&quot;_blank&quot;&gt;DHS&lt;/a&gt;) &lt;a href=&quot;http://de.wikipedia.org/wiki/Transportation_Security_Administration&quot; target=&quot;_blank&quot;&gt;zuständig&lt;/a&gt; für die Sicherheit des amerikanischen Transportwesens und insbes. des Luftverkehrs, hat den Vogel abgeschossen. Und was für einen Vogel. Kritisiert wurde und wird die Behörde oft und gerne (und nicht selten zu recht), nun haben ihre Gegner aber vorläufig freies Schussfeld. Die TSA hat ein Stück Familiensilber verloren: das Handbuch &lt;br /&gt;
&lt;br /&gt;
&lt;center&gt;&lt;b&gt;&quot;Aviation Security&lt;br /&gt;
Screening Management&lt;br /&gt;
Standard Operating Procedures&quot;&lt;/b&gt;&lt;/center&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;center&gt;&lt;img src=&quot;http://www.sicherheitsblog.info/blog/uploads/img-2009/2009-12-08-001_sop.jpg&quot; style=&quot;border : 1px solid #333;&quot; alt=&quot; [ Screening Management - Standard Operating Procedures ] &quot; /&gt;&lt;/center&gt;&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;&lt;a href=&quot;http://www.sicherheitsblog.info/blog/index.php?/archives/278-2009-12-08.html#extended&quot;&gt;&quot;Sensible Textstellen schwärzen für Einsteiger: die TSA und die Passagierkontrollen&quot; vollständig lesen&lt;/a&gt;
    </content:encoded>

    <pubDate>Tue, 08 Dec 2009 17:44:01 +0100</pubDate>
    <guid isPermaLink="false">http://www.sicherheitsblog.info/blog/index.php?/archives/278-2009-12-08.html</guid>
    <category>DAtenschutz</category>
<category>DHS</category>
<category>Flughafen</category>
<category>Flugsicherheit</category>
<category>Gepäckkontrolle</category>
<category>Informationssicherheit</category>
<category>Passagierkontrolle</category>
<category>Schwärzen</category>
<category>Screening</category>
<category>Sicherheit</category>
<category>TSA</category>
<category>USA</category>

</item>
<item>
    <title>China, eine schöne Geheimagentin und ein Politiker fern der Heimat</title>
    <link>http://www.sicherheitsblog.info/blog/index.php?/archives/277-2009-12-06.html</link>
            <category>Spionage</category>
    
    <comments>http://www.sicherheitsblog.info/blog/index.php?/archives/277-2009-12-06.html#comments</comments>
    <wfw:comment>http://www.sicherheitsblog.info/blog/wfwcomment.php?cid=277</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://www.sicherheitsblog.info/blog/rss.php?version=2.0&amp;type=comments&amp;cid=277</wfw:commentRss>
    

    <author>nospam@example.com (Michael Ritter)</author>
    <content:encoded>
    &lt;img src=&quot;http://www.sicherheitsblog.info/blog/uploads/img-2009/2009-12-06-001_ianclement.jpg&quot; class=&quot;myImageRight&quot; width=&quot;70px&quot; alt=&quot; [ Ian Clement ] &quot; /&gt;Mit Honig fängt man Fliegen, Bären - und britische Lokalpolitiker. In diesem Fall mit chinesischem Honig. Ian Clement (44), der frühere stellvertretende Bürgermeister von London, ging anlässlich der Sommerolympiade 2008 in Peking einer chinesischen Agentin in die Falle. Zuerst gab es Drinks, dann Sex und anschließend Betäubungsmittel. In Branchenkreisen nennt man so etwas &quot;Honeytrap&quot; oder &quot;Honeypot&quot;.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;&lt;a href=&quot;http://www.sicherheitsblog.info/blog/index.php?/archives/277-2009-12-06.html#extended&quot;&gt;&quot;China, eine schöne Geheimagentin und ein Politiker fern der Heimat&quot; vollständig lesen&lt;/a&gt;
    </content:encoded>

    <pubDate>Sun, 06 Dec 2009 14:38:06 +0100</pubDate>
    <guid isPermaLink="false">http://www.sicherheitsblog.info/blog/index.php?/archives/277-2009-12-06.html</guid>
    <category>Agentin</category>
<category>China</category>
<category>Geheimdienst</category>
<category>Großbritannien</category>
<category>Honeypot</category>
<category>Honeytrap</category>
<category>Hotel</category>
<category>London</category>
<category>Nachrichtendienst</category>
<category>Politiker</category>

</item>
<item>
    <title>Neue Umfrage: der Google DNS-Server</title>
    <link>http://www.sicherheitsblog.info/blog/index.php?/archives/276-2009-12-05.html</link>
            <category>Allgemeines</category>
    
    <comments>http://www.sicherheitsblog.info/blog/index.php?/archives/276-2009-12-05.html#comments</comments>
    <wfw:comment>http://www.sicherheitsblog.info/blog/wfwcomment.php?cid=276</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.sicherheitsblog.info/blog/rss.php?version=2.0&amp;type=comments&amp;cid=276</wfw:commentRss>
    

    <author>nospam@example.com (Michael Ritter)</author>
    <content:encoded>
    Google hat einen neuen Dienst vorgestellt: um das Internet schneller und sicherer zu machen, stelle der Suchmaschinenriese nun einen öffentlichen, kostenlosen DNS-Dienst bereit. Das alternative Internet-Adressbuch steht unter den griffigen IP-Adressen 8.8.8.8 und 8.8.4.4 zur Verfügung (siehe auch &lt;a href=&quot;http://www.heise.de/security/meldung/Oeffentlicher-DNS-Server-von-Google-876709.html&quot; target=&quot;_blank&quot;&gt;heise.de&lt;/a&gt;).&lt;br /&gt;
&lt;br /&gt;
Die Meinungen über den neuen Dienst gehen auseinander. Die einen begrüßen den erweiterten Qualitätstandard der Server oder wollen mit ihm DNS-basierte Internet-Sperren vermeiden, andere fürchten eine weitere Datensammelstelle des Konzerns oder sehen einfach keinen Sinn darin.&lt;br /&gt;
&lt;br /&gt;
Wie sehen Sie den &quot;Google Public DNS&quot;? Werden Sie den Server nutzen? Abgestimmt wird wie immer links oben auf meiner Blogseite. Ich hoffe auf viele Teilnehmer, um ein realistisches Bild zu erlangen, wie die Leser dieses Blogs den neuen Dienst einschätzen.&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Sat, 05 Dec 2009 12:04:28 +0100</pubDate>
    <guid isPermaLink="false">http://www.sicherheitsblog.info/blog/index.php?/archives/276-2009-12-05.html</guid>
    <category>Abstimmung</category>
<category>DNS</category>
<category>Google</category>
<category>Statistik</category>
<category>Umfrage</category>

</item>
<item>
    <title>Ergebnisse der Umfrage zur Mailkontrolle durch den Arbeitgeber</title>
    <link>http://www.sicherheitsblog.info/blog/index.php?/archives/275-2009-12-05.html</link>
            <category>Allgemeines</category>
    
    <comments>http://www.sicherheitsblog.info/blog/index.php?/archives/275-2009-12-05.html#comments</comments>
    <wfw:comment>http://www.sicherheitsblog.info/blog/wfwcomment.php?cid=275</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.sicherheitsblog.info/blog/rss.php?version=2.0&amp;type=comments&amp;cid=275</wfw:commentRss>
    

    <author>nospam@example.com (Michael Ritter)</author>
    <content:encoded>
    In der letzten Umfrage ging es um die Kontrolle des E-Mailverkehrs eines Unternehmens durch den Arbeitgeber. Die Frage lautete:&lt;br /&gt;
&lt;br /&gt;
&lt;center&gt;&lt;b&gt;Sollte ein Arbeitgeber das Recht haben, den E-Mail-Verkehr &lt;br /&gt;
seiner Mitarbeiter zu kontrollieren?&lt;/b&gt;&lt;/center&gt;&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;&lt;a href=&quot;http://www.sicherheitsblog.info/blog/index.php?/archives/275-2009-12-05.html#extended&quot;&gt;&quot;Ergebnisse der Umfrage zur Mailkontrolle durch den Arbeitgeber&quot; vollständig lesen&lt;/a&gt;
    </content:encoded>

    <pubDate>Sat, 05 Dec 2009 11:57:01 +0100</pubDate>
    <guid isPermaLink="false">http://www.sicherheitsblog.info/blog/index.php?/archives/275-2009-12-05.html</guid>
    <category>Arbeitgeber</category>
<category>Datenschutz</category>
<category>E-Mail</category>
<category>Kontrolle</category>
<category>Meinung</category>
<category>Statistik</category>
<category>Umfrage</category>
<category>Unternehmen</category>

</item>
<item>
    <title>Aus aktuellem Anlass: Vortrag zum Verhalten bei polizeilichen Hausdurchsuchungen</title>
    <link>http://www.sicherheitsblog.info/blog/index.php?/archives/274-2009-12-05.html</link>
            <category>Recht</category>
    
    <comments>http://www.sicherheitsblog.info/blog/index.php?/archives/274-2009-12-05.html#comments</comments>
    <wfw:comment>http://www.sicherheitsblog.info/blog/wfwcomment.php?cid=274</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.sicherheitsblog.info/blog/rss.php?version=2.0&amp;type=comments&amp;cid=274</wfw:commentRss>
    

    <author>nospam@example.com (Michael Ritter)</author>
    <content:encoded>
    Was tun, wenn die Polizei mit einem Durchsuchungsbeschluss vor der Tür steht? Vor dieser Frage kann heute beinahe jeder stehen - auch Menschen, die garnichts getan haben. Bei den Themen polizeiliche Vernehmung, Hausdurchsuchung und Beschlagnahme gibt es zahlreiche Missverständnisse und Fehlinformationen, teilweise durch eine Masse unsinniger Veröffentlichungen im Internet (Rechtskunde Marke Hollywood-Film), teilweise leider auch durch Fehlinformationen, die von bestimmten Polizeibeamten und Staatsanwälten höchst selbst in die Welt gesetzt werden.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;&lt;a href=&quot;http://www.sicherheitsblog.info/blog/index.php?/archives/274-2009-12-05.html#extended&quot;&gt;&quot;Aus aktuellem Anlass: Vortrag zum Verhalten bei polizeilichen Hausdurchsuchungen&quot; vollständig lesen&lt;/a&gt;
    </content:encoded>

    <pubDate>Sat, 05 Dec 2009 11:50:43 +0100</pubDate>
    <guid isPermaLink="false">http://www.sicherheitsblog.info/blog/index.php?/archives/274-2009-12-05.html</guid>
    <category>Beschlagnahme</category>
<category>Beschlagnahmung</category>
<category>Durchsuchung</category>
<category>Festnahme</category>
<category>Hausdurchsuchung</category>
<category>Polizei</category>
<category>Recht</category>
<category>Rechtsanwalt</category>
<category>Staatsanwaltschaft</category>
<category>Verhaftung</category>

</item>
<item>
    <title>Philadelphia: Räuber liefert seinem Opfer ein Fahndungsfoto - aus Versehen</title>
    <link>http://www.sicherheitsblog.info/blog/index.php?/archives/273-2009-12-04.html</link>
            <category>Vorfälle</category>
    
    <comments>http://www.sicherheitsblog.info/blog/index.php?/archives/273-2009-12-04.html#comments</comments>
    <wfw:comment>http://www.sicherheitsblog.info/blog/wfwcomment.php?cid=273</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.sicherheitsblog.info/blog/rss.php?version=2.0&amp;type=comments&amp;cid=273</wfw:commentRss>
    

    <author>nospam@example.com (Michael Ritter)</author>
    <content:encoded>
    &lt;img src=&quot;http://www.sicherheitsblog.info/blog/uploads/img-2009/2009-12-04-002_mugshot.jpg&quot; width=&quot;100px&quot; class=&quot;myImageRight&quot; alt=&quot; [ Fahnungsfoto ] &quot; /&gt;Verfluchte Technik. Da raubt man jemandem in aller Ruhe die Handtasche, enkommt unerkannt und macht anschließend nur so zum Spaß ein (leicht suizidales) Foto von sich und schwupps landet es bei der Polizei.&lt;br /&gt;
&lt;br /&gt;
Genau das ist einem Ganoven passiert, der vor etwa einem Monat einer jungen Frau in Philadelphia (Pennsylvania, USA) die Tasche raubte. Er machte ein Foto von sich mit dem gestohlenen Handy (mit der Waffe an der Schläfe - was auch immer er damit zum Ausdruck bringen wollte). Was er nicht ahnte: die Frau hatte ihr Handy so programmiert, dass es alle Fotos direkt an Ihren PC überträgt. Uhps.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;&lt;a href=&quot;http://www.sicherheitsblog.info/blog/index.php?/archives/273-2009-12-04.html#extended&quot;&gt;&quot;Philadelphia: Räuber liefert seinem Opfer ein Fahndungsfoto - aus Versehen&quot; vollständig lesen&lt;/a&gt;
    </content:encoded>

    <pubDate>Fri, 04 Dec 2009 19:20:57 +0100</pubDate>
    <guid isPermaLink="false">http://www.sicherheitsblog.info/blog/index.php?/archives/273-2009-12-04.html</guid>
    <category>Fahndungsfoto</category>
<category>Foto</category>
<category>Handy</category>
<category>Philadelphia</category>
<category>Polizei</category>
<category>Raub</category>
<category>USA</category>

</item>
<item>
    <title>Evil Maid für BitLocker: Der Skimming-Angriff des SIT und wie man sich dagegen schützt</title>
    <link>http://www.sicherheitsblog.info/blog/index.php?/archives/272-2009-12-04.html</link>
            <category>IT-Sicherheit</category>
    
    <comments>http://www.sicherheitsblog.info/blog/index.php?/archives/272-2009-12-04.html#comments</comments>
    <wfw:comment>http://www.sicherheitsblog.info/blog/wfwcomment.php?cid=272</wfw:comment>

    <slash:comments>3</slash:comments>
    <wfw:commentRss>http://www.sicherheitsblog.info/blog/rss.php?version=2.0&amp;type=comments&amp;cid=272</wfw:commentRss>
    

    <author>nospam@example.com (Michael Ritter)</author>
    <content:encoded>
    Die Antwort auf die &lt;a href=&quot;http://www.sicherheitsblog.info/blog/index.php?/archives/249-2009-10-17.html&quot;&gt;Evil Maid für TrueCrypt&lt;/a&gt;: Mitarbeiter des Fraunhofer-Instituts für sichere Informationstechnologie (&lt;a href=&quot;http://www.sit.fraunhofer.de/&quot; target=&quot;_blank&quot;&gt;SIT&lt;/a&gt;) haben eine Möglichkeit gezeigt, das Kennwort bzw. die PIN der &lt;a href=&quot;http://de.wikipedia.org/wiki/Pre-Boot_Authentication&quot; target=&quot;_blank&quot;&gt;Pre-Boot-Authentication&lt;/a&gt; von &lt;a href=&quot;http://de.wikipedia.org/wiki/Bitlocker&quot; target=&quot;_blank&quot;&gt;BitLocker&lt;/a&gt; auszuspähen - trotz &lt;a href=&quot;http://de.wikipedia.org/wiki/Trusted_Platform_Module&quot; target=&quot;_blank&quot;&gt;TPM&lt;/a&gt;-Integration.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;&lt;a href=&quot;http://www.sicherheitsblog.info/blog/index.php?/archives/272-2009-12-04.html#extended&quot;&gt;&quot;Evil Maid für BitLocker: Der Skimming-Angriff des SIT und wie man sich dagegen schützt&quot; vollständig lesen&lt;/a&gt;
    </content:encoded>

    <pubDate>Fri, 04 Dec 2009 12:26:08 +0100</pubDate>
    <guid isPermaLink="false">http://www.sicherheitsblog.info/blog/index.php?/archives/272-2009-12-04.html</guid>
    <category>BitLocker</category>
<category>Bootloader</category>
<category>Evil Janitor</category>
<category>Evil Maid</category>
<category>Festplattenverschlüsselung</category>
<category>IT-Sicherheit</category>
<category>Kennwort</category>
<category>Laptop</category>
<category>Notebook</category>
<category>Password</category>
<category>Passwort</category>
<category>PIN</category>
<category>Pre-Boot-Authentication</category>
<category>Privileged Attacker</category>
<category>Sicherheit</category>
<category>Verschlüsselung</category>

</item>
<item>
    <title>ePetition zur Einführung einer kostenlosen Vorstufe zur Abmahnung</title>
    <link>http://www.sicherheitsblog.info/blog/index.php?/archives/271-2009-11-30.html</link>
            <category>Recht</category>
    
    <comments>http://www.sicherheitsblog.info/blog/index.php?/archives/271-2009-11-30.html#comments</comments>
    <wfw:comment>http://www.sicherheitsblog.info/blog/wfwcomment.php?cid=271</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.sicherheitsblog.info/blog/rss.php?version=2.0&amp;type=comments&amp;cid=271</wfw:commentRss>
    

    <author>nospam@example.com (Michael Ritter)</author>
    <content:encoded>
    Es wurde Zeit, dieses Thema politisch anzugehen: Ferdinand Wenisch hat eine ePetition eingereicht, die eine kostenlose Vorstufe zur Abmahnung bei Rechtsverstößen im Internet fordert. Auf diese Weise soll Betroffenen die Möglichkeit gegeben werden, einen Rechtsverstoß abzustellen, ohne die i.d.R. erheblichen Anwaltskosten begleichen zu müssen.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;&lt;a href=&quot;http://www.sicherheitsblog.info/blog/index.php?/archives/271-2009-11-30.html#extended&quot;&gt;&quot;ePetition zur Einführung einer kostenlosen Vorstufe zur Abmahnung&quot; vollständig lesen&lt;/a&gt;
    </content:encoded>

    <pubDate>Mon, 30 Nov 2009 15:45:18 +0100</pubDate>
    <guid isPermaLink="false">http://www.sicherheitsblog.info/blog/index.php?/archives/271-2009-11-30.html</guid>
    <category>Abmahnmissbrauch</category>
<category>Abmahnung</category>
<category>Bundestag</category>
<category>ePetition</category>
<category>Gesetz</category>
<category>Petition</category>
<category>Recht</category>

</item>
<item>
    <title>Geheimhaltungsprobleme in der Traumfabrik: Drehbuch und mehr zu &quot;Knight and Day&quot; im Müll gefunden</title>
    <link>http://www.sicherheitsblog.info/blog/index.php?/archives/270-2009-11-30.html</link>
            <category>Vorfälle</category>
    
    <comments>http://www.sicherheitsblog.info/blog/index.php?/archives/270-2009-11-30.html#comments</comments>
    <wfw:comment>http://www.sicherheitsblog.info/blog/wfwcomment.php?cid=270</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.sicherheitsblog.info/blog/rss.php?version=2.0&amp;type=comments&amp;cid=270</wfw:commentRss>
    

    <author>nospam@example.com (Michael Ritter)</author>
    <content:encoded>
    Dumpster Diving ohne Dumpster: ein Salzburger fand cineastisch-brisantes in einem Haufen Unrat, den die 200-köpfige Film-Crew der neuen Action-Komödie &quot;Knight and Day&quot; nach einer Woche Dreharbeiten in Salzburg hinterließ: das Drehbuch zum Film (natürlich inkl. des bisher streng geheimen Endes des Streifens), Telefonnummern und E-Mail-Adressen der Stars Tom Cruise und Cameron Diaz, Reisepläne, Kostenaufschlüsselung und viele weitere Details enthielt der Aktenordner von 20th Century Fox.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;&lt;a href=&quot;http://www.sicherheitsblog.info/blog/index.php?/archives/270-2009-11-30.html#extended&quot;&gt;&quot;Geheimhaltungsprobleme in der Traumfabrik: Drehbuch und mehr zu &amp;quot;Knight and Day&amp;quot; im Müll gefunden&quot; vollständig lesen&lt;/a&gt;
    </content:encoded>

    <pubDate>Mon, 30 Nov 2009 08:24:55 +0100</pubDate>
    <guid isPermaLink="false">http://www.sicherheitsblog.info/blog/index.php?/archives/270-2009-11-30.html</guid>
    <category>Datenschutz</category>
<category>Drehbuch</category>
<category>Film</category>
<category>Hollywood</category>
<category>Informationssicherheit</category>
<category>Sicherheit</category>

</item>

</channel>
</rss>