<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="wordpress/2.3.3" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>Passwort-Infos</title>
	<link>http://passwort-infos.com</link>
	<description></description>
	<pubDate>Mon, 29 Sep 2008 21:07:37 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.3.3 DE-Edition</generator>
	<language>en</language>
			<item>
		<title>Re: unendliche Geschichte  -  Passwort-Cracker als Bezahldienst</title>
		<link>http://passwort-infos.com/2008/09/29/re-unendliche-geschichte-passwort-cracker-als-bezahldienst/</link>
		<comments>http://passwort-infos.com/2008/09/29/re-unendliche-geschichte-passwort-cracker-als-bezahldienst/#comments</comments>
		<pubDate>Mon, 29 Sep 2008 21:07:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://passwort-infos.com/2008/09/29/re-unendliche-geschichte-passwort-cracker-als-bezahldienst/</guid>
		<description><![CDATA[passwort wieder los&#8230; Na gut, dann dreh ich die Rhethorik-Schraube
auch nochmal auf.
> Fall handelt der Artikel vom Angebot von RainbowCrack Online. Dort
> lässt sich nachlesen, dass das Angebot MD5-gehashte Passwörter mit 7
> Zeichen aus einem Zeichensatz von [a-zA-Z0-9] umfasst.
Was Du wohlwissend verschweigst ist, dass RainbowCrack auch den
Zeichensatz [a-z0-9] verwendet. Diese hätte natürlich keinerlei
Daseinsberechtigung, wenn, wie [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.phoenitydawn.de/2008/09/23/ein-laserdrucker-und-ein-passwort/">passwort</a> wieder los&#8230; Na gut, dann dreh ich die Rhethorik-Schraube<br />
auch nochmal auf.<br />
> Fall handelt der Artikel vom <a href="http://blog.udopea.de/2008/09/29/werde-gastautor-im-udopea-headshop-growshop-blog/">Angebot</a> <a href="http://www.trojaner-board.de/60748-benutzerkonto-durch-trojaner-geaendert-o-geloescht.html">von</a> RainbowCrack Online. Dort<br />
> lässt sich nachlesen, dass das Angebot MD5-gehashte Passwörter mit 7<br />
> Zeichen aus einem Zeichensatz von [a-zA-Z0-9] umfasst.<br />
Was Du wohlwissend verschweigst ist, dass RainbowCrack auch den<br />
Zeichensatz [a-z0-9] verwendet. Diese hätte natürlich keinerlei<br />
Daseinsberechtigung, wenn, wie Du Dich verrant hast zu behaupten, das<br />
dasselbe wäre wie [a-zA-Z0-9]. Selten war ein Argument so leicht und<br />
unanfechtbar zu widerlegen.<br />
> Damit ist die Interpretation nicht mehr subjektiv, denn<br />
> sie lässt sich an bekannten Tatsachen verankern.<br />
..die Du nur noch zur Kenntnis nehmen müsstest, um Deinen<br />
hoffnungslosen Standpunkt aufzugeben.<br />
> Rainbowcrack listet auch für MD5 mixalpha-numeric auf. Es<br />
> wird dadurch klar, dass RainbowCrack Dein Dilemma nicht kennt<br />
Im Gegenteil. Rainbowcrack (und der Rest der Welt) unterscheidet im<br />
Gegensatz sehr deutlich zwischen [a-z] und [a-zA-Z], wie ein<br />
einfacher Blick auf meinen Link (2 Posts höher) beweist. Warum sollte<br />
Rainbowcrack überhaupt unterschiedliche Alphabete namens &#8220;loweralpha&#8221;<br />
und &#8220;mixalpha&#8221; verwenden, wenn es eh dasselbe ist. Meinst Du, dieses<br />
Unternehmen berechnet überflüssige Tabellen mit 9 Monaten CPU-Zeit?<br />
> es ist mir unverständlich, wie Du angesichts des<br />
> Zeichensatzes<br />
> [abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789]<br />
> weiter behaupten kannst, das RainbowCrack-Angebot beziehe sich nur<br />
> auf Kleinbuchstaben.<br />
Netter Versuch, aber das habe ich nie getan. Du hingegegen bestehst<br />
peinlicherweise darauf, zu behaupten.<br />
[abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789]<br />
sei dasselbe wie<br />
[abcdefghijklmnopqrstuvwxyz0123456789]<br />
obwohl jedem bei einem Blick auf die deutliche Unterscheidung, die<br />
RainbowCrack zwischen diesen Alphabeten macht, das Gegenteil beweist.<br />
> Richtig, diejenige Interpretation, die mit der Realität<br />
> übereinstimmt, ist die richtige.<br />
Insofern wird es höchste Zeit, dass Du die Realität auch zur Kenntnis<br />
nimmst. Das ist auch außerhalb von formalen Sprachen im wirklichen<br />
Leben von großer Bedeutung, wirklich!</p>
]]></content:encoded>
			<wfw:commentRss>http://passwort-infos.com/2008/09/29/re-unendliche-geschichte-passwort-cracker-als-bezahldienst/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Re: anleitung zum passwort bauen:  -  Passwortklau auf eBay und Co.</title>
		<link>http://passwort-infos.com/2008/09/28/re-anleitung-zum-passwort-bauen-passwortklau-auf-ebay-und-co/</link>
		<comments>http://passwort-infos.com/2008/09/28/re-anleitung-zum-passwort-bauen-passwortklau-auf-ebay-und-co/#comments</comments>
		<pubDate>Sun, 28 Sep 2008 07:02:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://passwort-infos.com/2008/09/28/re-anleitung-zum-passwort-bauen-passwortklau-auf-ebay-und-co/</guid>
		<description><![CDATA[> 1. man sollte wissen was eine hexadezimalzahl ist (erklärt einem
> jeder ;-))
>
> 2. man nimmt ein einfach zu merkendes wort in der gefordeten länge
> (im WLAN bei 128-bit-verschlüsselung sind das z.b. 26 buchstaben)
>
> man tauscht nach einem festen muster die buchstaben >f gegen zahlen
> von 1 bis 9 aus.
>
> 3. man hat ein passwort [...]]]></description>
			<content:encoded><![CDATA[<p>> 1. man sollte wissen was eine hexadezimalzahl ist (erklärt einem<br />
> jeder ;-))<br />
><br />
> 2. man nimmt ein einfach zu <a href="http://www.ingamers.de/flyff-guides/flyff-pserver-38384.html">merkendes</a> wort in der gefordeten länge<br />
> (im WLAN bei 128-bit-verschlüsselung sind das z.b. 26 buchstaben)<br />
><br />
> man tauscht nach einem festen muster die buchstaben >f <a href="http://www.projektschule-goldau.ch/permalink/60">gegen</a> zahlen<br />
> von 1 bis 9 aus.<br />
><br />
> 3. man hat ein <a href="http://www.msvistafaq.de/2008/09/27/windows-7-erscheint-mit-neuem-passwort-manager/">passwort</a> generiert, das relativ sicher sein sollte und<br />
> das man vor allem wieder herleiten kann (also nirgens aufschreiben<br />
> muss)<br />
><br />
> ein beispiel:<br />
><br />
> fussballeuropameisterschaf t<br />
> f112ba23e3445a5e667e7889af<br />
><br />
das ist schon ganz gut, und wenn man dann noch alle zwei oder drei<br />
zeichen die shifttaste verwendet hat man auch ein <a href="http://www.ivo-s.de/wp/archives/2008/09/27/tschau-sommer/">passwort</a> mit<br />
sonderzeichen, also aus<br />
> fussballeuropameisterschaf<br />
wird dann erst<br />
> f112ba23e3445a5e667e7889af<br />
und nach der shifttaste dann<br />
> f1!2Ba&#8221;3E3$4%a%e</p>
]]></content:encoded>
			<wfw:commentRss>http://passwort-infos.com/2008/09/28/re-anleitung-zum-passwort-bauen-passwortklau-auf-ebay-und-co/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Erster April ?, oder Habe ich was verpass(wd)t ?  -  Ein Passwort für alles</title>
		<link>http://passwort-infos.com/2008/09/27/erster-april-oder-habe-ich-was-verpasswdt-ein-passwort-fur-alles/</link>
		<comments>http://passwort-infos.com/2008/09/27/erster-april-oder-habe-ich-was-verpasswdt-ein-passwort-fur-alles/#comments</comments>
		<pubDate>Sat, 27 Sep 2008 04:03:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://passwort-infos.com/2008/09/27/erster-april-oder-habe-ich-was-verpasswdt-ein-passwort-fur-alles/</guid>
		<description><![CDATA[passworter war ja die letzten Woche eher wechselhaft &#8212; dem einen
oder der anderen mag es schon ein bisschen wie im April vorgekommen
sein. Aber in Wirklichkeit haben wir doch immer noch September,
richtig?
Ich verstehe auch nach laengerem Ueberlegen nicht, was an dieser
Loesung so toll und sicher sein soll, dass sie mit diesem Aufwand
angepriesen wird, und das SIT [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://kstips.com/?p=1746">passwort</a>er war ja die letzten Woche eher wechselhaft &#8212; dem einen<br />
oder der anderen mag es schon ein bisschen wie im April vorgekommen<br />
sein. Aber in Wirklichkeit haben wir doch immer noch September,<br />
richtig?<br />
Ich verstehe auch nach laengerem Ueberlegen nicht, was an dieser<br />
Loesung so toll und sicher sein soll, dass sie mit diesem Aufwand<br />
angepriesen wird, und das SIT seinen gut klingenden Namen dafuer<br />
hergibt.<br />
https://www2.passwordsitter.com/about.php<br />
http://www.<a href="http://miscanthus-elefantengras.de/?p=11">passwort</a>sitter.com/<br />
Soweit ich es bisher verstanden habe, genuegt mir der Loginname und<br />
das &#8220;Master Password&#8221; einer Person, und ich komme an alle im<br />
PasswordSitter verwalteten accounts (&#8221;Dienste&#8221;) heran, und bekomme<br />
sie bequemerweise auch noch alle schoen saeuberlich aufgelistet. Wie<br />
super-stark die eigentlichen <a href="http://www.aktuell-24.de/2008/08/29/euro-adhoc-raiffeisen-zentralbank-osterreich-ag-new-bond-issues-22/">Dienst<a</a> href=&#8221;http://www.pro-it-support.de/?p=40&#8243;>passwort</a>e sind, spielt doch in<br />
diesem Zusammenhang ueberhaupt gar keine Rolle mehr!<br />
Was genau habe ich vepasst?!<br />
Darueberhinaus ist es mit dem im derzeitigen Manual<br />
https://www2.passwordsitter.com/manual_d.pdf<br />
beschri<a href="http://www.flp.to/blog/index.php/20-09-2008/soehne_mannheims_xavier_naidoo_-_wettsingen_in_schwetzingen_mtv_unplugged-2cd-live-de-2008-mod.html">eben</a>en Prozess zum Aendern des Masterpasswords (was ja<br />
loesungsimmanent die Aenderung aller Dienst-Passworte bedingt!)<br />
unbequem und fehlertraechtig, das Master<a href="http://sound-blog.org/?p=1801">passwort</a> zu aendern. (Andreas<br />
Mayer hat eben schon darauf hingewiesen (&#8221;Vorsicht!&#8221;)<br />
Genau dieses aber muesste man ziemlich hauefig tun, um hier halbwegs<br />
Sicherheit reinzukriegen.<br />
Was ich aber nach wie vor am allerwenigsten verstehe, ist, was die<br />
angepriesene Generierung &#8220;starker&#8221; Passwoerter fuer die einzelnen<br />
&#8220;Dienste&#8221; in diesem Ansatz ueberhaupt fuer einen Nutzen hat!<br />
Nochmal: was habe ich verpasst?<br />
Gruesse<br />
seeg</p>
]]></content:encoded>
			<wfw:commentRss>http://passwort-infos.com/2008/09/27/erster-april-oder-habe-ich-was-verpasswdt-ein-passwort-fur-alles/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Re: Die sind ja auch nicht sicher  -  c&#8217;t magazin.tv: Wann ist ein Passwort wi&#8230;</title>
		<link>http://passwort-infos.com/2008/09/26/re-die-sind-ja-auch-nicht-sicher-ct-magazintv-wann-ist-ein-passwort-wi-10/</link>
		<comments>http://passwort-infos.com/2008/09/26/re-die-sind-ja-auch-nicht-sicher-ct-magazintv-wann-ist-ein-passwort-wi-10/#comments</comments>
		<pubDate>Fri, 26 Sep 2008 21:03:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://passwort-infos.com/2008/09/26/re-die-sind-ja-auch-nicht-sicher-ct-magazintv-wann-ist-ein-passwort-wi-10/</guid>
		<description><![CDATA[passwortDas eigentliche Sicherheitsrisiko in D haben wir noch gar nicht
> > diskutiert. Das sind nicht die Geldautomaten der Banken, sonder die
> > POS-terminals und das Lastschriftverfahren. Hier gilt wirklich die
> > Abwägung zwischen Kosten und Nutzen bei der Wirtschaft und bei den
> > Banken.
>
> Das ist auch nochmal so ein Thema. Da machen die Händler [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.badenser-im-ausland.de/?p=85">passwort</a>Das eigentliche Sicherheitsrisiko <a href="http://forum.chip.de/e-mail-spam/erstellen-kontos-outlook-1053818.html">in</a> D haben wir noch gar nicht<br />
> > diskutiert. Das sind nicht die Geldautomaten der Banken, sonder die<br />
> > POS-terminals <a href="http://sound-blog.org/?p=1860">und</a> das Lastschriftverfahren. Hier gilt wirklich die<br />
> > Abwägung zwischen Kosten und Nutzen bei der Wirtschaft und bei den<br />
> > Banken.<br />
><br />
> Das ist auch nochmal so ein Thema. Da machen die Händler lustig<br />
> Abbuchungen ohne genauer zu prüfen und die Banken kriegen den <a href="http://www.waterstorm.de/?p=88">Hals<br />
></a> nicht voll genug so das die Händler online Prüfungen nicht zahlen<br />
> wollen/können.<br />
><br />
> Aber für mich kein Maestro-Problem sondern eher das Problem &#8220;Händler<br />
> nimmt meine Karte um automatisch seine Vorlage für die Lastschrift zu<br />
> füllen und mich dann um Unterschrift zu bitten&#8221;. Hab ich damit als<br />
> Kunde ein echtes Problem? Das die Unterschrift nicht von mir ist,<br />
> soll somit nicht mein Problem sein. Lachen kann ich in dem<br />
> Zusammenhang auch nur über die Amtshilfe der Polizei zu dem Thema die<br />
> gestohlene Kartennummern per E-Mail Verteiler an Unternehmen mailt<br />
> die damit ihre Datenbank mit nicht zu verwendenden Karten pflegt. Aua<br />
> aua aua.<br />
Deine Antwort ist etwas am Thema vorbei. Es geht doch um die<br />
Sicherheit der Karte und nicht um die Zahlungsgarantie eines<br />
bargeldlosen Bezahlverfahren. Was Nimran sicher meinte, dass die<br />
Händlerterminals genauso gegen Ausspähversuche gerüstet werden<br />
müssen, aber das liegt eben nicht in der Macht der Banken&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://passwort-infos.com/2008/09/26/re-die-sind-ja-auch-nicht-sicher-ct-magazintv-wann-ist-ein-passwort-wi-10/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Mein Verfahren: Einfach zu merken und sicher :-)  -  Ein Passwort für alles</title>
		<link>http://passwort-infos.com/2008/09/26/mein-verfahren-einfach-zu-merken-und-sicher-ein-passwort-fur-alles/</link>
		<comments>http://passwort-infos.com/2008/09/26/mein-verfahren-einfach-zu-merken-und-sicher-ein-passwort-fur-alles/#comments</comments>
		<pubDate>Fri, 26 Sep 2008 06:08:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://passwort-infos.com/2008/09/26/mein-verfahren-einfach-zu-merken-und-sicher-ein-passwort-fur-alles/</guid>
		<description><![CDATA[passwort folgendes Verfahren:
ich habe 3 &#8216;Masterpasswörter&#8217;, Begriffe die ich mir einfach merken
kann, und eine Zahl. Der ein oder andere Begriff ist mit bestimmten
Bereichen/Identitäten verknüpft oder je nach vertrauenswürdigkeit der
Webseiten.
Z.B. klaue und 99
Das ist alles was ich mir merken muss. Wenn ich mich z.B. in einem
Forum für Skateboard anmelde, ist mein Passwort klaue99skate
Im Online Rennspiel ist [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.barebone-blog.de/?p=668">passwort</a> folgendes Verfahren:<br />
ich habe 3 &#8216;Masterpasswörter&#8217;, Begriffe die ich mir einfach merken<br />
kann, und eine Zahl. Der ein oder andere Begriff <a href="http://www.picspack.de/blog/2008/08/09/blogparade-fotos-organisieren/">ist</a> mit bestimmten<br />
Bereichen/Identitäten verknüpft oder je nach vertrauenswürdigkeit der<br />
Webseiten.<br />
Z.B. klaue und 99<br />
Das ist alles was ich mir merken muss. Wenn ich mich z.B. in einem<br />
Forum für Skateboard anmelde, ist mein Passwort klaue99skate<br />
Im Online Rennspiel ist es klaue99race oder klaue99rennen<br />
Beim Computer z.B. klaue99pc<br />
usw&#8230;<br />
Wohlgemerkt sind das Beispiele. Ich habe das noch verveinert für<br />
mich&#8230; man kann z.B. den zweiten Begriff rückwärts schreiben (etaks<br />
anstatt skate) oder zwischen die zahl und den Begriff oder auch<br />
mittendrin! Die resultierenden Passwörter sind immer schön lang (je<br />
nach Master<a <a href="http://www.linux-forum.de/ordner-mit-passwort-sperren-17570.html">href=&#8221;http://www.datenschutzbeauftragter-online.de/outlook-passwort-nicht-sicher/&#8221;>passwort</a></a> und Zahl) dementsprechend stark und man kann sie<br />
kaum vergessen. Und auch wenn, dann probier ich einfach durch:<br />
Passwort für ein Nissan-Forum? klaue99nissan oder klaue99car oder<br />
klaue99tuning etc., schnell findet man sein richtiges.<br />
Taucht auch in keinem Wörterbuch auch&#8230; und wenn man kreativ ist und<br />
sich das Verfahren noch abändert (wo und wie man die Wörter mixt)<br />
hilft es auch einem Bösewicht nicht die &#8216;Masterpasswörter&#8217; zu haben<br />
solange er von einem selbst nicht das Verfahren kennt <img src='http://passwort-infos.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> Ich muss wohl kaum anmerken dass ich es noch etwas anders mach und<br />
natürlich klaue nicht eins meiner &#8216;Masterwörter&#8217; ist.<br />
Gruß<br />
Michael<br />
(Einen Strich durch die Rechnung machen natürlich Seiten die die<br />
Passwortlänge begrenzen x.x. Banken die nur fünfstellige Zahlen<br />
erlauben (ARGH, wie kann sich sowas sicher nennen?), da ist man aufs<br />
altmodische einzel-Passwort-merken angewiesen)</p>
]]></content:encoded>
			<wfw:commentRss>http://passwort-infos.com/2008/09/26/mein-verfahren-einfach-zu-merken-und-sicher-ein-passwort-fur-alles/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Re: Die sind ja auch nicht sicher  -  c&#8217;t magazin.tv: Wann ist ein Passwort wi&#8230;</title>
		<link>http://passwort-infos.com/2008/09/25/re-die-sind-ja-auch-nicht-sicher-ct-magazintv-wann-ist-ein-passwort-wi-9/</link>
		<comments>http://passwort-infos.com/2008/09/25/re-die-sind-ja-auch-nicht-sicher-ct-magazintv-wann-ist-ein-passwort-wi-9/#comments</comments>
		<pubDate>Fri, 26 Sep 2008 00:02:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://passwort-infos.com/2008/09/25/re-die-sind-ja-auch-nicht-sicher-ct-magazintv-wann-ist-ein-passwort-wi-9/</guid>
		<description><![CDATA[>
> > Deine Antwort ist etwas am Thema vorbei. Es geht doch um die
> > Sicherheit der Karte und nicht um die Zahlungsgarantie eines
> > bargeldlosen Bezahlverfahren. Was Nimran sicher meinte, dass die
> > Händlerterminals genauso gegen Ausspähversuche gerüstet werden
> > müssen, aber das liegt eben nicht in der Macht der Banken&#8230;
>
> Sagen wir mal [...]]]></description>
			<content:encoded><![CDATA[<p>><br />
> > Deine Antwort ist etwas am Thema vorbei. Es geht doch um die<br />
> > Sicherheit der Karte und nicht um die Zahlungsgarantie eines<br />
> > bargeldlosen Bezahlverfahren. Was Nimran sicher meinte, dass die<br />
> > Händlerterminals genauso gegen Ausspähversuche gerüstet werden<br />
> > müssen, aber das liegt eben nicht in der Macht der Banken&#8230;<br />
><br />
> Sagen wir mal so, meine Antwort bezog sich auf den zweiten Teil mit<br />
> der wilden Lastschriftabbucherei. Du beziehst Dich wohl auf den<br />
> ersten Teil mit den POS Terminals. Da muss man in der Tat auch was<br />
> tun um genauso sicher zu sein.<br />
Und das ist doch das eigentlich Problem. Die Bank hat keinen direkten<br />
Einfluß auf weitergehende Funktionen der Karte, außer sie<br />
abzuschalten. Macht Bank A das, jammern die Kunden und rennen zu Bank<br />
B&#8230; Machen es alle Banken, sind 75% der POS-Terminals nutzlos und<br />
die Händler/Kunden jammern. Man kann es eben nicht übers Knie<br />
brechen, so lange weitergehende Funktionen nicht ausreichend<br />
chipbasierend verbreitet sind. Das nicht auf den Magnetstreifen<br />
verzichtet wird liegt also nicht an den bankeigenen Angeboten, die<br />
können zum Großteil schon auf den Magnetstreifen verzichten.</p>
]]></content:encoded>
			<wfw:commentRss>http://passwort-infos.com/2008/09/25/re-die-sind-ja-auch-nicht-sicher-ct-magazintv-wann-ist-ein-passwort-wi-9/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Re: dank Java!??`  -  Neuer E-Mail-Wurm kommt als Passwort-Kna&#8230;</title>
		<link>http://passwort-infos.com/2008/09/24/re-dank-java-neuer-e-mail-wurm-kommt-als-passwort-kna-4/</link>
		<comments>http://passwort-infos.com/2008/09/24/re-dank-java-neuer-e-mail-wurm-kommt-als-passwort-kna-4/#comments</comments>
		<pubDate>Wed, 24 Sep 2008 19:05:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://passwort-infos.com/2008/09/24/re-dank-java-neuer-e-mail-wurm-kommt-als-passwort-kna-4/</guid>
		<description><![CDATA[passwortDas ist richtig, ich kann mich da einreihen. Ich nutze seit Jahren IE
> > ( zur Zeit 6.irgendwas ) und outlook und hatte bisher ( trotz
> > intensiver Mail und Internetnutzung ) noch nie einen Virus.
> > Vielleicht fehlts einfach an der Aufklärung.
>
>
> Hahaha Scherzbold&#8230;
>
> Wieviel E-mails bekommst Du den so 1-2? Pro Jahr?
> Wenn [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.planet.vaovaoweb.de/2008/09/17/finanzen/lehmann-und-seine-brue<a href="http://spackmat.de/spackblog/archives/552-Sichere-Passwoerter.html">der</a>/&#8221;>passwort</a>Das ist richtig, ich kann mich da einreihen. Ich nutze seit Jahren IE<br />
> > ( zur Zeit 6.irgendwas ) und outlook und hatte bisher ( trotz<br />
> > intensiver Mail und Internetnutzung ) noch nie einen Virus.<br />
> > Vielleicht fehlts einfach an der Aufklärung.<br />
><br />
><br />
> Hahaha Scherzbold&#8230;<br />
><br />
> Wieviel E-mails bekommst Du den so 1-2? Pro Jahr?<br />
> Wenn Du an seiner Supportline E-Mail hängst, und zwischen 1200 und<br />
> 1800 E-Mails pro Tag bekommst, die dann auf 10 DAUs verteilt werden,<br />
> da hast Du bei Outlook garantiert 1-2-mal pro Tag einen Daten-GAU auf<br />
> den betreffenden Rechnern, weil der Admin die Info<br />
> Q98563364211258412533 von M$ noch nicht gelesen hat wo drin steht,<br />
> das bei &#8220;Irgendwas&#8221; in der E-Mail das System versaut wird&#8230;<br />
Naja, 5-10 Mails pro Tag sinds schon ( davon mind. 3 Spam-Mails ).<br />
Ich rede hier ja auch nur für die Privatpersonen ( wobei ich mich<br />
nicht für einen DAU halte, aber wohl näher am DAU bin als am Fachmann<br />
). Wer als Unternehmen mit der Anzahl von Mails die Du genannt hast<br />
umgehen muss und dann Systeme nutzt, die so <a href="http://forum.chip.de/drahtlos-netzwerke/wlan-repeater-mac-adresse-1074558.html">anfällig</a> sind, ist selbst<br />
am GAU schuld.<br />
Welche Supporthotline bekommt denn 1200 bis 1800 Mails pro Tag ?<br />
Oly</p>
]]></content:encoded>
			<wfw:commentRss>http://passwort-infos.com/2008/09/24/re-dank-java-neuer-e-mail-wurm-kommt-als-passwort-kna-4/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Re: dank Java!??`  -  Neuer E-Mail-Wurm kommt als Passwort-Kna&#8230;</title>
		<link>http://passwort-infos.com/2008/09/24/re-dank-java-neuer-e-mail-wurm-kommt-als-passwort-kna-3/</link>
		<comments>http://passwort-infos.com/2008/09/24/re-dank-java-neuer-e-mail-wurm-kommt-als-passwort-kna-3/#comments</comments>
		<pubDate>Wed, 24 Sep 2008 11:03:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://passwort-infos.com/2008/09/24/re-dank-java-neuer-e-mail-wurm-kommt-als-passwort-kna-3/</guid>
		<description><![CDATA[>
> > Der Tag wird kommen, da erwischts auch Linux User! Weil die grösste
> > Fehlerquelle sitzt halt immer noch VOR dem Bildschirm. Dabei geht
> > dann zwar (wahrscheinlich) nicht das gesamte System den Bach runter,
> > aber mal ehrlich:
>
> > viel schlimmer ist doch der persönliche Datenverlust, der dadurch
> > entstehen kann.
>
> > Bin [...]]]></description>
			<content:encoded><![CDATA[<p>><br />
> > Der Tag wird kommen, da erwischts auch Linux User! Weil die grösste<br />
> > Fehlerquelle sitzt halt immer noch VOR dem Bildschirm. Dabei geht<br />
> > dann zwar (wahrscheinlich) nicht das gesamte System den Bach runter,<br />
> > aber mal ehrlich:<br />
><br />
> > viel schlimmer ist doch der persönliche Datenverlust, der dadurch<br />
> > entstehen kann.<br />
><br />
> > Bin gespannt auf die erste ausführbare Datei, die dank JAVA und<br />
> > vorausschauender Programmierung auf den meisten Systemen (MAC, Win,<br />
> > UNIX) Schaden anrichten wird.</p>
]]></content:encoded>
			<wfw:commentRss>http://passwort-infos.com/2008/09/24/re-dank-java-neuer-e-mail-wurm-kommt-als-passwort-kna-3/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Re: dank Java!??`  -  Neuer E-Mail-Wurm kommt als Passwort-Kna&#8230;</title>
		<link>http://passwort-infos.com/2008/09/23/re-dank-java-neuer-e-mail-wurm-kommt-als-passwort-kna-2/</link>
		<comments>http://passwort-infos.com/2008/09/23/re-dank-java-neuer-e-mail-wurm-kommt-als-passwort-kna-2/#comments</comments>
		<pubDate>Tue, 23 Sep 2008 23:02:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://passwort-infos.com/2008/09/23/re-dank-java-neuer-e-mail-wurm-kommt-als-passwort-kna-2/</guid>
		<description><![CDATA[passwortKennst Du eine andere plattformübergreifende Sprache?
Eine Menge. Perl, PHP, Python, so ziemlich jede Skriptsprache, Cobol,
Smalltalk&#8230;
die Liste ist endlos.
> > Vielleicht C
> > Quellcode? &#8220;Nach dem Abspeichern der Attachments führen Sie bitte
> > unter Windows folgendes durch: &#8230; Und unter Linux: &#8230;&#8221; Weshalb
> > eignet sich Java denn hierfür nicht?
Java eignet sich dafür so gut oder [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.nexus77.com/2008/08/22/me<a href="http://board.satportal.to/nokia/16905-nokia-e71-test.html">in</a>-name-ist-lose-ich-will-mich-hier-einloggen/&#8221;>passwort</a>Kennst Du eine andere plattformübergreifende Sprache?<br />
Eine Menge. Perl, PHP, Python, so ziemlich <a href="http://www.waterstorm.de/?p=88">jede</a> Skriptsprache, Cobol,<br />
Smalltalk&#8230;<br />
die Liste ist endlos.<br />
> > Vielleicht C<br />
> > Quellcode? &#8220;Nach dem Abspeichern der Attachments führen Sie bitte<br />
> > unter Windows folgendes durch: &#8230; Und unter Linux: &#8230;&#8221; Weshalb<br />
> > eignet sich Java denn hierfür nicht?<br />
Java eignet sich dafür so gut oder schlecht wie jede andere<br />
Programmiersprache auch. Das ändert am Ergebnis überhaupt nix.<br />
> Ich glaube, es ging dabei um die sog. &#8220;Sandbox&#8221; in der die<br />
> JAVA-Geschichten laufen sollen, allerdings gibt es einige &#8220;Lücken&#8221;,<br />
> die es einem Programm erlauben auf Teile außerhalb der Sandkiste<br />
> zuzugreifen, was und wie kann ich nicht sagen, kümmert mich auch<br />
> nicht, denn JAVA ist eh aus.<br />
Lücken gibt es nur in einzelnen Implementierungen einzelner VM&#8217;s, und<br />
wenn da eine bekannt wird gibts dafür Patches. Abgesehen davon ist<br />
Java derzeit im Bereich kaufmännischer Serveranwendungen das am<br />
häufigsten eingesetzte <a href="http://www.picspack.de/blog/2008/08/09/blogparade-fotos-organisieren/">Werkzeug</a> für Neuentwicklungen.</p>
]]></content:encoded>
			<wfw:commentRss>http://passwort-infos.com/2008/09/23/re-dank-java-neuer-e-mail-wurm-kommt-als-passwort-kna-2/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Re: RTFM!  -  Schwachstelle durch festes Passwort in O&#8230;</title>
		<link>http://passwort-infos.com/2008/09/23/re-rtfm-schwachstelle-durch-festes-passwort-in-o-4/</link>
		<comments>http://passwort-infos.com/2008/09/23/re-rtfm-schwachstelle-durch-festes-passwort-in-o-4/#comments</comments>
		<pubDate>Tue, 23 Sep 2008 17:02:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://passwort-infos.com/2008/09/23/re-rtfm-schwachstelle-durch-festes-passwort-in-o-4/</guid>
		<description><![CDATA[>
> > Es gibt beim MS SQL-Server kein Konto &#8220;sa&#8221;, das mit einem
> > Nullpasswort existiert, ohne dass des User das will und 1. bei der
> > Installation EXPLIZIT und 2. gegen eine ausdrückliche WARNUNG so
> > konfiguriert.
>
> Gilt nicht für alle SQL-Server:
> http://www.securityspace.com/de/smysecure/catid.html?id=10673
>
> Ist zwar schon eine Weile her, war aber eine Einfallsmöglichkeit für
> [...]]]></description>
			<content:encoded><![CDATA[<p>><br />
> > Es gibt beim MS SQL-Server kein Konto &#8220;sa&#8221;, das mit einem<br />
> > Null<a href="http://www.scootertuning.de/fragen-scooter-attack/399248-tph-fetza-probleme-bezueglich-passwort.html">passwort</a> existiert, ohne dass des User das will und 1. bei der<br />
> > Installation EXPLIZIT und 2. gegen eine ausdrückliche WARNUNG so<br />
> > konfiguriert.<br />
><br />
> Gilt nicht für alle SQL-Server:<br />
> http://www.securityspace.com/de/smysecure/catid.html?id=10673<br />
><br />
> Ist zwar schon eine Weile her, war aber eine Einfallsmöglichkeit für<br />
> einige Würmer.<br />
Sag mal, hast du mein Post gelesen und verstanden? Sicher gibt es<br />
Leute, die ihren SQL-Server mit &#8220;sa&#8221; und einem Null<a href="http://www.w650.eu/?p=406">passwort</a><br />
konfigurieren, allerdings ist das eindeutig ein Anwenderfehler. Man<br />
muss bei der Installation EXPLIZIT das Null<a href="http://blog.funil.de/sinuspl/2008/08/14/script-fur-mysql-datenbank-und-benutzer-mit-passwort-anlegen/">passwort</a> auswählen und<br />
einen SICHERHEITSWARNUNGN wegklicken.<br />
Nur weil es die Möglichkeit gibt, z.B. bei Entwicklungsrechnern sehr<br />
angenehm, ist es noch lange keine STANDARDEINSTELLUNG die AUTOMATISCH<br />
und ohne Nuterinteraktion bei der Installation angelegt werden kann.<br />
OX -> Standard-Account wird ohne Nutzerinteraktion angelegt<br />
SQL -> &#8220;sa&#8221; mit Null<a href="http://www.d3scene.com/forum/deutsch/19248-bios-passw-rter.html">passwort</a> wird nur durch explitize<br />
Nutzerinteraktion angelegt.<br />
Unterschied erkannt?</p>
]]></content:encoded>
			<wfw:commentRss>http://passwort-infos.com/2008/09/23/re-rtfm-schwachstelle-durch-festes-passwort-in-o-4/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
