<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0"
 xmlns:dc="http://purl.org/dc/elements/1.1/"
 xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
 xmlns:admin="http://webns.net/mvcb/"
 xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
 xmlns:content="http://purl.org/rss/1.0/modules/content/"
 xmlns:wfw="http://wellformedweb.org/CommentAPI/">
<channel><title>sicherheitsblog.info - Michael Ritter's Sicherheitsblog | Comments</title><description>Das Blog rund um Sicherheitsfragen in Wirtschaft und öffentlicher Verwaltung. Sicherheitsstrategie, Risiko- und Bedrohungsanalyse, Spionageabwehr, IT-Sicherheit, Physikalische Sicherheit und vieles mehr.</description><link>http://www.sicherheitsblog.info/blog/sicherheit.nsf/</link><language>de-de</language><lastBuildDate>Mi, 19 Nov 2008 20:49:31 +0200</lastBuildDate>
<item>
<title>Ich habe geerbt!</title>
<pubDate>Wed, 19 Nov 2008 20:49:31 +0010</pubDate><dc:creator>Heinz</dc:creator>
<dc:subject>Ich habe geerbt!</dc:subject>
<description><![CDATA[Interessant wäre, wieviele Leute sich tatsächlich von solchen Mails verleiten lassen und mitmachen. Wahrscheinlich gar nicht einmal wenige.]]></description>
<content:encoded><![CDATA[Interessant wäre, wieviele Leute sich tatsächlich von solchen Mails verleiten lassen und mitmachen. Wahrscheinlich gar nicht einmal wenige.]]></content:encoded>
<link>http://www.sicherheitsblog.info/blog/sicherheit.nsf/dx/2008-11-09-001?opendocument&amp;comments#19.11.2008204931RCNR9H.htm</link>
</item>
<item>
<title>Ho, ho, ho und &#8217;ne Buddel voll Rum</title>
<pubDate>Sat, 8 Nov 2008 12:29:19 +0010</pubDate><dc:creator>jojo</dc:creator>
<dc:subject>Ho, ho, ho und &#8217;ne Buddel voll Rum</dc:subject>
<description><![CDATA[hey, ich bewunder die pieraten schon lange naja, seit ich richtig denken kann. Aber nicht so wichtig ich schreibe mit fast jedem, es kommt mir vor alsob ich die leute schon ewig kenne. Hört sich scheiße an nicht?, aber ich sollte hir ja nicht von mir sondern von dieser web-seid erzählen(kommentieren). Also ich finde es einfach supper!!!]]></description>
<content:encoded><![CDATA[hey, ich bewunder die pieraten schon lange naja, seit ich richtig denken kann. Aber nicht so wichtig ich schreibe mit fast jedem, es kommt mir vor alsob ich die leute schon ewig kenne. Hört sich scheiße an nicht?, aber ich sollte hir ja nicht von mir sondern von dieser web-seid erzählen(kommentieren). Also ich finde es einfach supper!!!]]></content:encoded>
<link>http://www.sicherheitsblog.info/blog/sicherheit.nsf/dx/2008-03-07-001?opendocument&amp;comments#08.11.2008122919RCNFGV.htm</link>
</item>
<item>
<title>Re: Value Chain Information Security #4: Die Rechtslage</title>
<pubDate>Fri, 31 Oct 2008 09:23:05 +0010</pubDate><dc:creator>Michael Ritter</dc:creator>
<dc:subject>Value Chain Information Security #4: Die Rechtslage</dc:subject>
<description><![CDATA[@Dr. Roemer:<br /><br />Auch in bin kein Jurist, kann Ihnen aber meine Sichtweise schildern.<br /><br />Zunächst ist an dieser Stelle die Unterscheidung zwischen Zivil- und Strafrecht wichtig. Mangelnde Sorgfalt im Umgang mit Daten kann nach BDSG u.a. Schadensersatzansprüche begründen. In den meisten Fällen ist dies aber kaum relevant, da für einen Schadensersatz ein quantifizierbarer Schaden nachgewiesen werden muss. Auch wenn der ganze Ort den letzten Kontoauszug kennt, heißt das noch nicht, dass ein Schaden im rechtlichen Sinne entstanden ist.<br /><br />Strafrechtlich ist das Fehlen gebotener Sorgfalt wenig relevant, da eine Straftat i.d.R. Vorsatz erfordert. Das BDSG setzt sogar Schädigungs- oder Bereicherungsabsicht voraus (§44). Damit bleiben lediglich die Bußgeldvorschriften nach §43 BDSG, über die auch fahrlässiges Handeln eine Ordnungswidrigkeit auslöst.<br /><br />In diesem Zusammenhang ist die liegen gelassene Unterlage sicherlich fahrlässig. Auch den für Dritte zugänglichen bzw. sichtbaren Bildschirm würde ich als fahrlässig bezeichnen. An dieser Stelle kommt jedoch das nächste "aber": das BDSG gilt wie oben geschildert nur für personenbezogene Daten. Das UWG stellt sehr viel strengere Anforderungen an die Strafbarkeit, Fahrlässigkeit ist nicht erfasst. Und genau dort ist das Scheunentor zu finden, da die meisten Verratshandlungen als Fahrlässigkeit umgedeutet werden können.<br /><br />Eine andere Rechtsquelle ist die Sorgfaltspflicht des Kaufmanns. Diese ist aber juristisch äußerst schwammig, Verstöße sind kaum mit Sanktionen belegbar.<br /><br />Was Verschlüsselung angeht, so sind die mir bekannten Urteile recht unspezifisch. Die Frage ist stets, welcher Tatbestand behandelt wird. So wird beim (strafbaren) Eindringen in Computersysteme die Überwindung "wirkungsvoller" Sicherheitsmaßnahmen gefordert. Die Interpretationen der Gerichte gehen dabei gelegentlich ins Absurde.<br /><br />Im Zweifelsfall wird vor Gericht vermutlich ein Sachverständiger hinzugezogen. Dieser wird meistens anerkannte Branchenstandards vertreten, z.B. PGP/GnuPG oder S/MIME. Einige Gerichte ziehen als Grundlage die IT-Grundschutzkataloge des BSI hinzu. In diesen wird ebenfalls überwiegend auf PGP/GnuPG und S/MIME abgestellt.<br /><br />Wirkliche Entscheidungssicherheit gibt es hier nicht, da in der Rechtsprechung am Ende immer Menschen individuelle Entscheidungen treffen. Die Verwendung von kennwortgeschützten Excel-Dateien mit vierstelligem Kennwort wird aber (hoffentlich) jeder Sachverständige als fahrlässig einstufen.<br /><br />Abschließend stimme ich Ihnen zu, dass Firmen grundsätzlich aus Eigeninteresse wirkungsvolle Sicherheit gewährleisten sollen. Aus meiner doch recht umfangreichen Erfahrung kann ich aber sagen, dass auch heute noch fast alle sensiblen Daten im Mailverkehr unverschlüsselt sind. Zu tief sitzt die Illusion, dass bei E-Mails "ja sowieso nichts passiert". Hier ist dringender Handlungsbedarf vorhanden.]]></description>
<content:encoded><![CDATA[@Dr. Roemer:<br /><br />Auch in bin kein Jurist, kann Ihnen aber meine Sichtweise schildern.<br /><br />Zunächst ist an dieser Stelle die Unterscheidung zwischen Zivil- und Strafrecht wichtig. Mangelnde Sorgfalt im Umgang mit Daten kann nach BDSG u.a. Schadensersatzansprüche begründen. In den meisten Fällen ist dies aber kaum relevant, da für einen Schadensersatz ein quantifizierbarer Schaden nachgewiesen werden muss. Auch wenn der ganze Ort den letzten Kontoauszug kennt, heißt das noch nicht, dass ein Schaden im rechtlichen Sinne entstanden ist.<br /><br />Strafrechtlich ist das Fehlen gebotener Sorgfalt wenig relevant, da eine Straftat i.d.R. Vorsatz erfordert. Das BDSG setzt sogar Schädigungs- oder Bereicherungsabsicht voraus (§44). Damit bleiben lediglich die Bußgeldvorschriften nach §43 BDSG, über die auch fahrlässiges Handeln eine Ordnungswidrigkeit auslöst.<br /><br />In diesem Zusammenhang ist die liegen gelassene Unterlage sicherlich fahrlässig. Auch den für Dritte zugänglichen bzw. sichtbaren Bildschirm würde ich als fahrlässig bezeichnen. An dieser Stelle kommt jedoch das nächste "aber": das BDSG gilt wie oben geschildert nur für personenbezogene Daten. Das UWG stellt sehr viel strengere Anforderungen an die Strafbarkeit, Fahrlässigkeit ist nicht erfasst. Und genau dort ist das Scheunentor zu finden, da die meisten Verratshandlungen als Fahrlässigkeit umgedeutet werden können.<br /><br />Eine andere Rechtsquelle ist die Sorgfaltspflicht des Kaufmanns. Diese ist aber juristisch äußerst schwammig, Verstöße sind kaum mit Sanktionen belegbar.<br /><br />Was Verschlüsselung angeht, so sind die mir bekannten Urteile recht unspezifisch. Die Frage ist stets, welcher Tatbestand behandelt wird. So wird beim (strafbaren) Eindringen in Computersysteme die Überwindung "wirkungsvoller" Sicherheitsmaßnahmen gefordert. Die Interpretationen der Gerichte gehen dabei gelegentlich ins Absurde.<br /><br />Im Zweifelsfall wird vor Gericht vermutlich ein Sachverständiger hinzugezogen. Dieser wird meistens anerkannte Branchenstandards vertreten, z.B. PGP/GnuPG oder S/MIME. Einige Gerichte ziehen als Grundlage die IT-Grundschutzkataloge des BSI hinzu. In diesen wird ebenfalls überwiegend auf PGP/GnuPG und S/MIME abgestellt.<br /><br />Wirkliche Entscheidungssicherheit gibt es hier nicht, da in der Rechtsprechung am Ende immer Menschen individuelle Entscheidungen treffen. Die Verwendung von kennwortgeschützten Excel-Dateien mit vierstelligem Kennwort wird aber (hoffentlich) jeder Sachverständige als fahrlässig einstufen.<br /><br />Abschließend stimme ich Ihnen zu, dass Firmen grundsätzlich aus Eigeninteresse wirkungsvolle Sicherheit gewährleisten sollen. Aus meiner doch recht umfangreichen Erfahrung kann ich aber sagen, dass auch heute noch fast alle sensiblen Daten im Mailverkehr unverschlüsselt sind. Zu tief sitzt die Illusion, dass bei E-Mails "ja sowieso nichts passiert". Hier ist dringender Handlungsbedarf vorhanden.]]></content:encoded>
<link>http://www.sicherheitsblog.info/blog/sicherheit.nsf/dx/2008-10-05-001?opendocument&amp;comments#31.10.2008092305MRIBUJ.htm</link>
</item>
<item>
<title>Value Chain Information Security #4: Die Rechtslage</title>
<pubDate>Thu, 30 Oct 2008 10:45:06 +0010</pubDate><dc:creator>Dr. Ernst Roemer</dc:creator>
<dc:subject>Value Chain Information Security #4: Die Rechtslage</dc:subject>
<description><![CDATA[Kleine Frage zur Fahrlässigkeit und mangelnder Sorgfalt:<br /><br />Ich meine mich zu erinnern, <br /><br />dass die notwendige Sorgfalt nicht walten lässt, wer z.B. seinen Monitor auf dessen Bildschirm sich gerade sensible Daten befinden und der dem allgemeinen Publikumsverkehr zugägnlich ist, nicht sperrt; oder<br /><br />dass derjenige, der interne Berichte in der Öffentlichkeit z.B. im Kaffee auf dem Tisch liegen lässt und dort vergisst, ebenfalls nicht die notwendige Sorgfalt zur Wahrung des Geheimnisses walten lässt.<br /><br />Ich stimme Ihnen zu, dass dies aus §17 und §18 UWG nicht explizit hervorgeht. Nun bin ich kein Jurist, die Rechtsgrundlage für meine Erinnerung hätte ich trotzdem gern gewusst.<br /><br />Und dann treibt mich noch eine ganz spezielle Frage in Bezug auf email-Verkehr. Mal unberücksicht der Tatsache, dass ein Betrieb ein vitales Interesse haben sollte seine Daten vor dem Zugriff Dritter zu schützen, gibt es inzwischen in der Rechtsprechung anerkannte Ansichten (nicht in Bezug auf BDSG und SigG) dazu? Und wenn ja, gibt es zum Beispiel im Falle von Verschlüsselungen bereits Urteile oder Gutachten welche Qualität der Verschlüsselung mindestens anzuwenden ist? Nach meinerm Dafürhalten ist eine Verschlüsselung deren Entschlüsselung mit Hilfe von im Internet leicht aufzufindenden Tools auch dem IT-Anfänger möglich sind, nicht ausreichend und damit im obigen Sinne "mangelnde Sorgfalt".<br /><br />Für die Berücksichtigung dieser Fragen in dieser Serie bedanke ich mich schon im Voraus.]]></description>
<content:encoded><![CDATA[Kleine Frage zur Fahrlässigkeit und mangelnder Sorgfalt:<br /><br />Ich meine mich zu erinnern, <br /><br />dass die notwendige Sorgfalt nicht walten lässt, wer z.B. seinen Monitor auf dessen Bildschirm sich gerade sensible Daten befinden und der dem allgemeinen Publikumsverkehr zugägnlich ist, nicht sperrt; oder<br /><br />dass derjenige, der interne Berichte in der Öffentlichkeit z.B. im Kaffee auf dem Tisch liegen lässt und dort vergisst, ebenfalls nicht die notwendige Sorgfalt zur Wahrung des Geheimnisses walten lässt.<br /><br />Ich stimme Ihnen zu, dass dies aus §17 und §18 UWG nicht explizit hervorgeht. Nun bin ich kein Jurist, die Rechtsgrundlage für meine Erinnerung hätte ich trotzdem gern gewusst.<br /><br />Und dann treibt mich noch eine ganz spezielle Frage in Bezug auf email-Verkehr. Mal unberücksicht der Tatsache, dass ein Betrieb ein vitales Interesse haben sollte seine Daten vor dem Zugriff Dritter zu schützen, gibt es inzwischen in der Rechtsprechung anerkannte Ansichten (nicht in Bezug auf BDSG und SigG) dazu? Und wenn ja, gibt es zum Beispiel im Falle von Verschlüsselungen bereits Urteile oder Gutachten welche Qualität der Verschlüsselung mindestens anzuwenden ist? Nach meinerm Dafürhalten ist eine Verschlüsselung deren Entschlüsselung mit Hilfe von im Internet leicht aufzufindenden Tools auch dem IT-Anfänger möglich sind, nicht ausreichend und damit im obigen Sinne "mangelnde Sorgfalt".<br /><br />Für die Berücksichtigung dieser Fragen in dieser Serie bedanke ich mich schon im Voraus.]]></content:encoded>
<link>http://www.sicherheitsblog.info/blog/sicherheit.nsf/dx/2008-10-05-001?opendocument&amp;comments#30.10.2008104506RCNDFR.htm</link>
</item>
<item>
<title>Social Engineering - Bankraub vom Feinsten</title>
<pubDate>Tue, 14 Oct 2008 23:31:10 +0020</pubDate><dc:creator>CK</dc:creator>
<dc:subject>Social Engineering - Bankraub vom Feinsten</dc:subject>
<description><![CDATA[Ja, ich habe in Deutschland einen Geldboten in einer Bank gesehen.<br /><br />Aber das war 1994 oder 1995 und auch "nur" ein Sack mit ca. 1.500 DM in Münzen. Wie schwer so ein Sack ist,<br /><br />kann man sich ja leich vorstellen.]]></description>
<content:encoded><![CDATA[Ja, ich habe in Deutschland einen Geldboten in einer Bank gesehen.<br /><br />Aber das war 1994 oder 1995 und auch "nur" ein Sack mit ca. 1.500 DM in Münzen. Wie schwer so ein Sack ist,<br /><br />kann man sich ja leich vorstellen.]]></content:encoded>
<link>http://www.sicherheitsblog.info/blog/sicherheit.nsf/dx/2008-04-14-001?opendocument&amp;comments#14.10.2008233110RCNT92.htm</link>
</item>
<item>
<title>1,4 Millionen E-Mail-Adressen im Internet zum Download [ Update ]</title>
<pubDate>Sun, 12 Oct 2008 20:16:48 +0020</pubDate><dc:creator>Mr Who</dc:creator>
<dc:subject>1,4 Millionen E-Mail-Adressen im Internet zum Download [ Update ]</dc:subject>
<description><![CDATA[Danke für deine Überlegungen! Das mit der informationellen Selbstbestimmung sehe ich genau so - nicht nur als Sozialarbeiter... Um mich selbst zu schützen, verwende ich übrigens überall dort, wo zu einer (fraglichen) Überprüfung meiner Identität nach einer e-mail-Adressen gefragt wird, eine "Wegwerf"-Adresse von z.B. www.spamgourmet.com/ Eine solche kann dann von mir aus in noch so vielen Verzeichnissen auftauchen - sie führt ja nur ins Cyber-Nirwana ;-)]]></description>
<content:encoded><![CDATA[Danke für deine Überlegungen! Das mit der informationellen Selbstbestimmung sehe ich genau so - nicht nur als Sozialarbeiter... Um mich selbst zu schützen, verwende ich übrigens überall dort, wo zu einer (fraglichen) Überprüfung meiner Identität nach einer e-mail-Adressen gefragt wird, eine "Wegwerf"-Adresse von z.B. www.spamgourmet.com/ Eine solche kann dann von mir aus in noch so vielen Verzeichnissen auftauchen - sie führt ja nur ins Cyber-Nirwana ;-)]]></content:encoded>
<link>http://www.sicherheitsblog.info/blog/sicherheit.nsf/dx/2008-09-01-001?opendocument&amp;comments#12.10.2008201648RCNPFK.htm</link>
</item>
<item>
<title>Re: 1,4 Millionen E-Mail-Adressen im Internet zum Download [ Update ]</title>
<pubDate>Sun, 12 Oct 2008 18:58:56 +0020</pubDate><dc:creator>Michael Ritter</dc:creator>
<dc:subject>1,4 Millionen E-Mail-Adressen im Internet zum Download [ Update ]</dc:subject>
<description><![CDATA[@Mr. Who: Die E-Mailadressen lassen sich in der Tat für Spam, aber auch für beliebige Angriffe per E-Mail verwenden (Viren, Phishing, Spionage, etc.). Weitaus kritischer sind aber einige der anderen Dateien, da hier z.T. Postadressen Telefon-/Handynummern und Geburtsdaten enthalten sind. Diese Daten sind in der Hand von Betrügern bares Geld wert.<br /><br />Das beginnt beim SMS-Betrug und geht bis hin zu ausgewachsenem Warenbetrug oder Phishing. Leider gibt es nämlich immer noch viele Firmen, die noch nichts von Kundenkennwörtern gehört haben und sich bei der Auftragsabwicklung auf solche Daten als "Authentifizierung" verlassen (darunter auch mindestens eine große Kreditkartenfirma).<br /><br />Dahinter steckt für mich aber noch eine andere Problematik: Informationelle Selbstbestimmung. Wem ich meine Mailadresse oder meine Handynummer gebe, das entscheide ich doch am besten selbst. Selbst der BGH sieht dies so. Firmen, die solche in gutem Glauben gemachten Angaben achtlos ins Internet stellen, handeln schlicht rechtswidrig.]]></description>
<content:encoded><![CDATA[@Mr. Who: Die E-Mailadressen lassen sich in der Tat für Spam, aber auch für beliebige Angriffe per E-Mail verwenden (Viren, Phishing, Spionage, etc.). Weitaus kritischer sind aber einige der anderen Dateien, da hier z.T. Postadressen Telefon-/Handynummern und Geburtsdaten enthalten sind. Diese Daten sind in der Hand von Betrügern bares Geld wert.<br /><br />Das beginnt beim SMS-Betrug und geht bis hin zu ausgewachsenem Warenbetrug oder Phishing. Leider gibt es nämlich immer noch viele Firmen, die noch nichts von Kundenkennwörtern gehört haben und sich bei der Auftragsabwicklung auf solche Daten als "Authentifizierung" verlassen (darunter auch mindestens eine große Kreditkartenfirma).<br /><br />Dahinter steckt für mich aber noch eine andere Problematik: Informationelle Selbstbestimmung. Wem ich meine Mailadresse oder meine Handynummer gebe, das entscheide ich doch am besten selbst. Selbst der BGH sieht dies so. Firmen, die solche in gutem Glauben gemachten Angaben achtlos ins Internet stellen, handeln schlicht rechtswidrig.]]></content:encoded>
<link>http://www.sicherheitsblog.info/blog/sicherheit.nsf/dx/2008-09-01-001?opendocument&amp;comments#12.10.2008185856MRIMWV.htm</link>
</item>
<item>
<title>1,4 Millionen E-Mail-Adressen im Internet zum Download [ Update ]</title>
<pubDate>Sun, 12 Oct 2008 17:12:54 +0020</pubDate><dc:creator>Mr Who</dc:creator>
<dc:subject>1,4 Millionen E-Mail-Adressen im Internet zum Download [ Update ]</dc:subject>
<description><![CDATA[Interessant, deine "Forschungs"-Ergebnisse! Die Frage eines Laien oder Naiven dazu: Und nun, was kann ich (ausser Spammail versenden) mit den vielen Adressen anfangen? Den Tip zu deiner Seite habe ich übrigens, wie @all, auch aus der PC-Welt 11/08.<br /><br />Mr Who]]></description>
<content:encoded><![CDATA[Interessant, deine "Forschungs"-Ergebnisse! Die Frage eines Laien oder Naiven dazu: Und nun, was kann ich (ausser Spammail versenden) mit den vielen Adressen anfangen? Den Tip zu deiner Seite habe ich übrigens, wie @all, auch aus der PC-Welt 11/08.<br /><br />Mr Who]]></content:encoded>
<link>http://www.sicherheitsblog.info/blog/sicherheit.nsf/dx/2008-09-01-001?opendocument&amp;comments#12.10.2008171254RCNKUM.htm</link>
</item>
<item>
<title>Datenschutz a&#8217;la afterbuy.de</title>
<pubDate>Thu, 9 Oct 2008 19:13:27 +0020</pubDate><dc:creator>M.P.</dc:creator>
<dc:subject>Datenschutz a&#8217;la afterbuy.de</dc:subject>
<description><![CDATA[Das "Securtiy by Obscurity" nicht funktioniert ist ja allgemeint bekannt.]]></description>
<content:encoded><![CDATA[Das "Securtiy by Obscurity" nicht funktioniert ist ja allgemeint bekannt.]]></content:encoded>
<link>http://www.sicherheitsblog.info/blog/sicherheit.nsf/dx/2008-08-10-002?opendocument&amp;comments#09.10.2008191327RCNN7Y.htm</link>
</item>
<item>
<title>Re: 1,4 Millionen E-Mail-Adressen im Internet zum Download [ Update ]</title>
<pubDate>Thu, 9 Oct 2008 06:27:37 +0020</pubDate><dc:creator>Michael Ritter</dc:creator>
<dc:subject>1,4 Millionen E-Mail-Adressen im Internet zum Download [ Update ]</dc:subject>
<description><![CDATA[@merciful: Danke für den Hinweis, ich schau dann gleich mal beim Kiosk vorbei.<br /><br />In Sachen Link: die Adresse des Haupttreffers steht in Halbzoll-Lettern auf dem Schirm... ;) Die anderen habe ich bewußt nicht verlinkt, damit die "verlorenen" Dateien nicht noch mehr (Google-)Polularität gewinnen. Ich möchte hier auf ein Problem hinweisen, es aber möglichst nicht noch verschlimmern. Seit Veröffentlichung dieses Beitrags ist meine Seite ohnehin in bestimmten Kreisen ungeahnt beliebt geworden (siehe einige Kommentare - ist halt schwierig, wenn man kein Deutsch kann).<br /><br />Viele Grüße<br /><br />Michael]]></description>
<content:encoded><![CDATA[@merciful: Danke für den Hinweis, ich schau dann gleich mal beim Kiosk vorbei.<br /><br />In Sachen Link: die Adresse des Haupttreffers steht in Halbzoll-Lettern auf dem Schirm... ;) Die anderen habe ich bewußt nicht verlinkt, damit die "verlorenen" Dateien nicht noch mehr (Google-)Polularität gewinnen. Ich möchte hier auf ein Problem hinweisen, es aber möglichst nicht noch verschlimmern. Seit Veröffentlichung dieses Beitrags ist meine Seite ohnehin in bestimmten Kreisen ungeahnt beliebt geworden (siehe einige Kommentare - ist halt schwierig, wenn man kein Deutsch kann).<br /><br />Viele Grüße<br /><br />Michael]]></content:encoded>
<link>http://www.sicherheitsblog.info/blog/sicherheit.nsf/dx/2008-09-01-001?opendocument&amp;comments#09.10.2008062737MRI79A.htm</link>
</item>
<item>
<title>1,4 Millionen E-Mail-Adressen im Internet zum Download [ Update ]</title>
<pubDate>Wed, 8 Oct 2008 19:27:25 +0020</pubDate><dc:creator>merciful</dc:creator>
<dc:subject>1,4 Millionen E-Mail-Adressen im Internet zum Download [ Update ]</dc:subject>
<description><![CDATA[Es ist ja heftig ! <br /><br />Übrigens Ihren Tipp ( und den Link ) hierher habe ich von der aktuellen " PC-WELT " 11-08 <br /><br />Kann man sich die auch Downloaden irgendwo als Datei... <br /><br />Wenn man sie doch eh so finden kann ? <br /><br />:-) <br /><br />Danke ! <br /><br />Liebe Grüße @all]]></description>
<content:encoded><![CDATA[Es ist ja heftig ! <br /><br />Übrigens Ihren Tipp ( und den Link ) hierher habe ich von der aktuellen " PC-WELT " 11-08 <br /><br />Kann man sich die auch Downloaden irgendwo als Datei... <br /><br />Wenn man sie doch eh so finden kann ? <br /><br />:-) <br /><br />Danke ! <br /><br />Liebe Grüße @all]]></content:encoded>
<link>http://www.sicherheitsblog.info/blog/sicherheit.nsf/dx/2008-09-01-001?opendocument&amp;comments#08.10.2008192725RCNNGP.htm</link>
</item>
<item>
<title>Datenschutz a&#8217;la afterbuy.de</title>
<pubDate>Fri, 3 Oct 2008 22:26:17 +0020</pubDate><dc:creator>Werner Sonnen</dc:creator>
<dc:subject>Datenschutz a&#8217;la afterbuy.de</dc:subject>
<description><![CDATA[Genau das selbe ist mir heute passiert, Afterbay wollte meine Telefonnummer haben. Sorry nun werde ich ausfallend: Was geht denn der "Hinterm Arsch Kauf" Firma meine Rufnummer an?<br /><br />Klar, die verscherbeln diese für viel Geld an die Telefon-Mafia.<br /><br />Ich werde auf jedenfall bei keinem Verkäufer mehr kaufen der Afterbay als Kaufabwicklung benutzt.<br /><br />Eine Anzeige bei der Behörde für Datenschutz ist schon längst überfällig.<br /><br />Leute lasst Euch nicht von Ebay und Co. zum gläsernern Bürger machen !!!!]]></description>
<content:encoded><![CDATA[Genau das selbe ist mir heute passiert, Afterbay wollte meine Telefonnummer haben. Sorry nun werde ich ausfallend: Was geht denn der "Hinterm Arsch Kauf" Firma meine Rufnummer an?<br /><br />Klar, die verscherbeln diese für viel Geld an die Telefon-Mafia.<br /><br />Ich werde auf jedenfall bei keinem Verkäufer mehr kaufen der Afterbay als Kaufabwicklung benutzt.<br /><br />Eine Anzeige bei der Behörde für Datenschutz ist schon längst überfällig.<br /><br />Leute lasst Euch nicht von Ebay und Co. zum gläsernern Bürger machen !!!!]]></content:encoded>
<link>http://www.sicherheitsblog.info/blog/sicherheit.nsf/dx/2008-08-10-002?opendocument&amp;comments#03.10.2008222617RCNRYG.htm</link>
</item>
<item>
<title>Jetzt sind es 2,1 Millionen E-Mailadressen</title>
<pubDate>Thu, 2 Oct 2008 10:05:49 +0020</pubDate><dc:creator>mirko</dc:creator>
<dc:subject>Jetzt sind es 2,1 Millionen E-Mailadressen</dc:subject>
<description><![CDATA[Und wenn man nach dem Schema einer dtaus Datei sucht, findet man mit etwas Geduld neben der E-Mail Adresse auch gleich die komplette Bankverbindung]]></description>
<content:encoded><![CDATA[Und wenn man nach dem Schema einer dtaus Datei sucht, findet man mit etwas Geduld neben der E-Mail Adresse auch gleich die komplette Bankverbindung]]></content:encoded>
<link>http://www.sicherheitsblog.info/blog/sicherheit.nsf/dx/2008-09-12-001?opendocument&amp;comments#02.10.2008100549RCNBHP.htm</link>
</item>
<item>
<title>RFID-Chip mit Schalter - die Lösung?</title>
<pubDate>Wed, 1 Oct 2008 21:11:01 +0020</pubDate><dc:creator>Uwe</dc:creator>
<dc:subject>RFID-Chip mit Schalter - die Lösung?</dc:subject>
<description><![CDATA[Das Problem darin ist nur, das ich (als Beispiel) meiner Mutter wohl nur sehr schwer erklären kann wie sie ihren Ausweis einschaltet.:-)]]></description>
<content:encoded><![CDATA[Das Problem darin ist nur, das ich (als Beispiel) meiner Mutter wohl nur sehr schwer erklären kann wie sie ihren Ausweis einschaltet.:-)]]></content:encoded>
<link>http://www.sicherheitsblog.info/blog/sicherheit.nsf/dx/2009-09-10-002?opendocument&amp;comments#01.10.2008211101RCNQHF.htm</link>
</item>
<item>
<title>Datendiebstahl bei der britischen Luftwaffe</title>
<pubDate>Wed, 1 Oct 2008 21:08:11 +0020</pubDate><dc:creator>Uwe</dc:creator>
<dc:subject>Datendiebstahl bei der britischen Luftwaffe</dc:subject>
<description><![CDATA[Das wird langsam zu einem running Gag. Ich frage mich allerdings mittlerweile auch welche Mittel in Grossbritannien eingesetzt werden. Ich höre immer CDs und jetzt USB Festplatten, benutzen denn deutsche Ämter solche Dinge schon?]]></description>
<content:encoded><![CDATA[Das wird langsam zu einem running Gag. Ich frage mich allerdings mittlerweile auch welche Mittel in Grossbritannien eingesetzt werden. Ich höre immer CDs und jetzt USB Festplatten, benutzen denn deutsche Ämter solche Dinge schon?]]></content:encoded>
<link>http://www.sicherheitsblog.info/blog/sicherheit.nsf/dx/2008-08.27-001?opendocument&amp;comments#01.10.2008210811RCNQFN.htm</link>
</item>
<item>
<title>Der Mann, der die Welt gerettet hat - zum 25. Jahrestag des Stanislav Petrov Vorfalls</title>
<pubDate>Mon, 29 Sep 2008 15:40:29 +0020</pubDate><dc:creator>Claus</dc:creator>
<dc:subject>Der Mann, der die Welt gerettet hat - zum 25. Jahrestag des Stanislav Petrov Vorfalls</dc:subject>
<description><![CDATA[ich hab neulich nen radiobericht davon gehört. total krass. der mann ist fast verarmt! kann sich nicht mal ein telefon leisten. deshalb findet er es wohl toll das jetzt von ihm geredet wird! solche menschen darf man nicht vergessen!]]></description>
<content:encoded><![CDATA[ich hab neulich nen radiobericht davon gehört. total krass. der mann ist fast verarmt! kann sich nicht mal ein telefon leisten. deshalb findet er es wohl toll das jetzt von ihm geredet wird! solche menschen darf man nicht vergessen!]]></content:encoded>
<link>http://www.sicherheitsblog.info/blog/sicherheit.nsf/dx/2008-09-26-001?opendocument&amp;comments#29.09.2008154029RCNJ2U.htm</link>
</item>
<item>
<title>Fine Blog</title>
<pubDate>Thu, 18 Sep 2008 07:35:24 +0020</pubDate><dc:creator>MoniWi</dc:creator>
<dc:subject>Smack? 404-Fehler und depressive Webserver</dc:subject>
<description><![CDATA[Hi, <br /><br />sorry for my bad english. I just want to say that i like this Blog. <br /><br />Best <br /><br />Moni]]></description>
<content:encoded><![CDATA[Hi, <br /><br />sorry for my bad english. I just want to say that i like this Blog. <br /><br />Best <br /><br />Moni]]></content:encoded>
<link>http://www.sicherheitsblog.info/blog/sicherheit.nsf/dx/2008-09-03-001?opendocument&amp;comments#09182008073524AMRCN8KP.htm</link>
</item>
<item>
<title>RFID-Chip mit Schalter - die Lösung?</title>
<pubDate>Thu, 11 Sep 2008 14:46:38 +0020</pubDate><dc:creator>allo</dc:creator>
<dc:subject>RFID-Chip mit Schalter - die Lösung?</dc:subject>
<description><![CDATA[Ich find die Lösung gut. RFID kann Vorteile haben, die wären durch einen Schalter dann genau kontrollierbar. Es sei denn, es läuft noch eine zweite Leitung am Schalter vorbei ...]]></description>
<content:encoded><![CDATA[Ich find die Lösung gut. RFID kann Vorteile haben, die wären durch einen Schalter dann genau kontrollierbar. Es sei denn, es läuft noch eine zweite Leitung am Schalter vorbei ...]]></content:encoded>
<link>http://www.sicherheitsblog.info/blog/sicherheit.nsf/dx/2009-09-10-002?opendocument&amp;comments#09112008024638PMRCNGZ7.htm</link>
</item>
<item>
<title>Re: eBay-Auktion mit Bonus: eine Million Kontodaten in Großbritannien versteigert</title>
<pubDate>Wed, 10 Sep 2008 14:14:04 +0020</pubDate><dc:creator>Michael Ritter</dc:creator>
<dc:subject>eBay-Auktion mit Bonus: eine Million Kontodaten in Großbritannien versteigert</dc:subject>
<description><![CDATA[Das ist ein etwas zu komplexes Thema für kurze Antworten. Hier ab ein kleiner Tipp: wenn die Hardware drumherum nicht mehr funktioniert, heißt das nicht, dass die Festplatte defekt ist. In den meisten Geräten dürften S-ATA-Festplatten stecken, die man auch an einen normalen PC anschließen kann (Achtung! defekte Festplatten können den Computer beschädigen). Falls sie nicht vom Betriebssysten gelesen werden kann, dann helfen wiederum spezielle Tools, am einfachsten per Boot-CD (Ultimate Boot CD, Knoppix, Gnoppix, SystemRescueCd, BSI BOSS, INSERT - es gibt ziemlich viele Varianten).<br /><br />Hilft das nicht, dann wird es beträchtlich komplizierter und aufwändiger: es reicht vom Auslesen von Einzelsektoren über die Reparatur der Steuerhardware bis hin zur Analyse der Festplattenoberfläche (hier wird es ziemlich unbezahlbar). Wenn es entsprechend wichtig ist, dann können Sie die Festplatte auch einem Datenrettungsunternehmen geben. <br /><br />Ich hoffe, das hilft Ihnen ein wenig weiter.]]></description>
<content:encoded><![CDATA[Das ist ein etwas zu komplexes Thema für kurze Antworten. Hier ab ein kleiner Tipp: wenn die Hardware drumherum nicht mehr funktioniert, heißt das nicht, dass die Festplatte defekt ist. In den meisten Geräten dürften S-ATA-Festplatten stecken, die man auch an einen normalen PC anschließen kann (Achtung! defekte Festplatten können den Computer beschädigen). Falls sie nicht vom Betriebssysten gelesen werden kann, dann helfen wiederum spezielle Tools, am einfachsten per Boot-CD (Ultimate Boot CD, Knoppix, Gnoppix, SystemRescueCd, BSI BOSS, INSERT - es gibt ziemlich viele Varianten).<br /><br />Hilft das nicht, dann wird es beträchtlich komplizierter und aufwändiger: es reicht vom Auslesen von Einzelsektoren über die Reparatur der Steuerhardware bis hin zur Analyse der Festplattenoberfläche (hier wird es ziemlich unbezahlbar). Wenn es entsprechend wichtig ist, dann können Sie die Festplatte auch einem Datenrettungsunternehmen geben. <br /><br />Ich hoffe, das hilft Ihnen ein wenig weiter.]]></content:encoded>
<link>http://www.sicherheitsblog.info/blog/sicherheit.nsf/dx/2008-08-27-001?opendocument&amp;comments#10.09.2008141404MRIGCP.htm</link>
</item>
<item>
<title>eBay-Auktion mit Bonus: eine Million Kontodaten in Großbritannien versteigert</title>
<pubDate>Tue, 9 Sep 2008 18:40:52 +0020</pubDate><dc:creator>Heiner Stöckel</dc:creator>
<dc:subject>eBay-Auktion mit Bonus: eine Million Kontodaten in Großbritannien versteigert</dc:subject>
<description><![CDATA[Prima!<br /><br />Ich habe genau das Problem! (nicht wie lösche ich meine Festplatte) sondern wie komme ich an Daten von defekten IT, HiFi und Videogeräten heran, die defekt oder deren Festplatte angeschlagen ist. Dein Tip ist gut, aber ich horte meinen Elektronicschrott als Altersvorsorge. <br /><br />Wie komme ich also an die Daten hardwärmässig (naturlich über USB!) und softwarem.) heran? Die benutzen selbstververständlich alle unterschiedliche Systeme und Programme.<br /><br />Muß ich mir jetzt den Bundestrajaner oder -Perser herunterladen?<br /><br />MfG<br /><br />Heiner]]></description>
<content:encoded><![CDATA[Prima!<br /><br />Ich habe genau das Problem! (nicht wie lösche ich meine Festplatte) sondern wie komme ich an Daten von defekten IT, HiFi und Videogeräten heran, die defekt oder deren Festplatte angeschlagen ist. Dein Tip ist gut, aber ich horte meinen Elektronicschrott als Altersvorsorge. <br /><br />Wie komme ich also an die Daten hardwärmässig (naturlich über USB!) und softwarem.) heran? Die benutzen selbstververständlich alle unterschiedliche Systeme und Programme.<br /><br />Muß ich mir jetzt den Bundestrajaner oder -Perser herunterladen?<br /><br />MfG<br /><br />Heiner]]></content:encoded>
<link>http://www.sicherheitsblog.info/blog/sicherheit.nsf/dx/2008-08-27-001?opendocument&amp;comments#09.09.2008184052RCNMKL.htm</link>
</item>

</channel></rss>
