<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Guymon &#187; Security</title>
	<atom:link href="http://www.guymon.de/wordpress/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.guymon.de/wordpress</link>
	<description>Unwissenheit ist Stärke
</description>
	<lastBuildDate>Sun, 05 Feb 2012 18:55:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Off The Grid Password&#160;Generator</title>
		<link>http://www.guymon.de/wordpress/2011/09/23/off-the-grid-password-generator/</link>
		<comments>http://www.guymon.de/wordpress/2011/09/23/off-the-grid-password-generator/#comments</comments>
		<pubDate>Fri, 23 Sep 2011 09:22:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Computer]]></category>
		<category><![CDATA[Kryptographie]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<category><![CDATA[crypto]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.guymon.de/wordpress/?p=6381</guid>
		<description><![CDATA[Off the Grid von Steve Gibson ist ein spannender Ansatz f&#252;r das &#8220;technologiefreie&#8221; Generieren von Passw&#246;rtern. We designed this “Off The Grid” system to provide Internet users a uniquely and provably secure alternative to simply hoping that malicious software hasn&#8217;t, or won&#8217;t, infiltrate their personal password keeper, online password storage system, on-the-fly password generator, computer-hosted [...]]]></description>
			<content:encoded><![CDATA[<p><a href="https://www.grc.com/OffTheGrid.htm" title="A paper-based system for encrypting domain names into secure passwords.">Off the Grid</a> von Steve Gibson ist ein spannender Ansatz f&#252;r das &#8220;technologiefreie&#8221; Generieren von Passw&#246;rtern.</p>
<blockquote cite="https://www.grc.com/OffTheGrid.htm"><p>We designed this “Off The Grid” system to provide Internet users a uniquely and provably secure alternative to simply hoping that malicious software hasn&#8217;t, or won&#8217;t, infiltrate their personal password keeper, online password storage system, on-the-fly password generator, computer-hosted password storage vault, or whatever convenience technology is being employed to generate and/or store the passwords used to authenticate the user&#8217;s identity to remote Internet websites.</p>
<p>“Off The Grid” converts any website&#8217;s name into a secure password that you never need to write down, store, or remember because you can easily re-create the same secure password from the same website name the next time, and every time, you need it.</p>
</blockquote>
<p>Ich denke dar&#252;ber nach meine Passw&#246;rter mit diesem System zu erstellen und in 1Password zu speichern. Sollte 1Password eines Tages mal nicht mehr verf&#252;gbar sein k&#246;nnte ich noch immer alle Passw&#246;rter wiederherstellen oder wenn ich nicht an einer eigenen Maschine sitze…</p><h3  class="related_post_title">Possibly related posts (automatically generated)</h3><ul class="related_post"><li><a href="http://www.guymon.de/wordpress/2009/06/23/digital-security-for-activists/" title="Digital Security for Activists">Digital Security for Activists</a></li><li><a href="http://www.guymon.de/wordpress/2010/07/15/password-strength-checker/" title="Password Strength Checker ">Password Strength Checker </a></li><li><a href="http://www.guymon.de/wordpress/2010/05/19/erfolgreicher-angriff-auf-quantenkryptographie/" title="Erfolgreicher Angriff auf Quantenkryptographie">Erfolgreicher Angriff auf Quantenkryptographie</a></li><li><a href="http://www.guymon.de/wordpress/2010/01/24/die-10-beliebtesten-passwoerter/" title="Die 10 beliebtesten Passwörter">Die 10 beliebtesten Passwörter</a></li><li><a href="http://www.guymon.de/wordpress/2009/11/24/password-manager-2/" title="Password Manager">Password Manager</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.guymon.de/wordpress/2011/09/23/off-the-grid-password-generator/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Browser Exploit Against&#160;SSL/TLS</title>
		<link>http://www.guymon.de/wordpress/2011/09/21/browser-exploit-against-ssltls/</link>
		<comments>http://www.guymon.de/wordpress/2011/09/21/browser-exploit-against-ssltls/#comments</comments>
		<pubDate>Wed, 21 Sep 2011 13:20:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Computer]]></category>
		<category><![CDATA[Kryptographie]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<category><![CDATA[cookies]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.guymon.de/wordpress/?p=6376</guid>
		<description><![CDATA[In letzter Zeit gibt es viele schlechte Nachrichten rund um SSL/TLS, hier ist noch eine: Die Forscher Juliano Rizzo und Thai Duong wollen kommenden Freitag auf der Sicherheitskonferenz ekoparty in Buenos Aires ein Tool namens BEAST (Browser Exploit Against SSL/TLS) vorstellen, mit dem ein Angreifer im gleichen Netz via SSL &#252;bertragene Browsercookies abgreifen und entschl&#252;sseln [...]]]></description>
			<content:encoded><![CDATA[<p>In letzter Zeit gibt es viele schlechte Nachrichten rund um SSL/TLS, <a href="http://www.heise.de/newsticker/meldung/Tool-soll-SSL-Cookies-in-zehn-Minuten-knacken-1346257.html" title="Tool soll SSL-Cookies in zehn Minuten knacken">hier</a> ist noch eine:</p>
<blockquote cite="http://www.heise.de/newsticker/meldung/Tool-soll-SSL-Cookies-in-zehn-Minuten-knacken-1346257.html"><p>Die Forscher Juliano Rizzo und Thai Duong wollen kommenden Freitag auf der Sicherheitskonferenz ekoparty in Buenos Aires ein Tool namens BEAST (Browser Exploit Against SSL/TLS) vorstellen, mit dem ein Angreifer im gleichen Netz via SSL &#252;bertragene Browsercookies abgreifen und entschl&#252;sseln k&#246;nnen soll. (…) Gegen&#252;ber The Register gab Rizzo an, dass er dadurch ein verschl&#252;sselt &#252;bertragenes PayPal-Cookie in unter zehn Minuten knacken k&#246;nne.</p>
</blockquote><h3  class="related_post_title">Possibly related posts (automatically generated)</h3><ul class="related_post"><li><a href="http://www.guymon.de/wordpress/2010/04/07/ssl-zertifikat-sicherheit/" title="SSL-Zertifikat-Sicherheit">SSL-Zertifikat-Sicherheit</a></li><li><a href="http://www.guymon.de/wordpress/2010/03/30/zweifel-an-abhoersicherheit-von-ssl/" title="Zweifel an Abhörsicherheit von SSL">Zweifel an Abhörsicherheit von SSL</a></li><li><a href="http://www.guymon.de/wordpress/2011/09/23/off-the-grid-password-generator/" title="Off The Grid Password Generator">Off The Grid Password Generator</a></li><li><a href="http://www.guymon.de/wordpress/2011/08/15/respawning-cookies/" title="Respawning Cookies">Respawning Cookies</a></li><li><a href="http://www.guymon.de/wordpress/2011/05/20/nsa-security-configuration-guides/" title="NSA: Security Configuration Guides">NSA: Security Configuration Guides</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.guymon.de/wordpress/2011/09/21/browser-exploit-against-ssltls/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>NSA: Security Configuration&#160;Guides</title>
		<link>http://www.guymon.de/wordpress/2011/05/20/nsa-security-configuration-guides/</link>
		<comments>http://www.guymon.de/wordpress/2011/05/20/nsa-security-configuration-guides/#comments</comments>
		<pubDate>Fri, 20 May 2011 07:14:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[nsa]]></category>
		<category><![CDATA[os x]]></category>

		<guid isPermaLink="false">http://www.guymon.de/wordpress/?p=6076</guid>
		<description><![CDATA[Ich hatte mir vor einigen Jahren schon mal die NSA Vorschl&#228;ge f&#252;r sichere Computer Konfiguration angesehen und gerade entdeckt, dass die Vorschl&#228;ge weiterhin aktualisiert werden. Es gibt unter anderem: Hardening Tips for MAC OS X 10.6 Snow Leopard und Security Highlights of Windows 7 Possibly related posts (automatically generated)daily linksMac OS X vulnerabilitySandboxed SafariDisable ssh [...]]]></description>
			<content:encoded><![CDATA[<p>Ich hatte mir vor einigen Jahren schon mal die NSA Vorschl&#228;ge f&#252;r sichere Computer Konfiguration angesehen und gerade entdeckt, dass die Vorschl&#228;ge weiterhin <a href="http://www.nsa.gov/ia/guidance/security_configuration_guides/operating_systems.shtml">aktualisiert</a> werden.</p>
<p>Es gibt unter anderem: <a href="http://www.nsa.gov/ia/_files/factsheets/macosx_10_6_hardeningtips.pdf" title="pdf">Hardening Tips for MAC OS X 10.6 Snow Leopard</a> und <a href="http://www.nsa.gov/ia/_files/os/win7/win7_security_highlights.pdf" title="pdf">Security Highlights of Windows 7</a> </p><h3  class="related_post_title">Possibly related posts (automatically generated)</h3><ul class="related_post"><li><a href="http://www.guymon.de/wordpress/2010/11/29/daily-links-203/" title="daily links">daily links</a></li><li><a href="http://www.guymon.de/wordpress/2009/01/25/mac-os-x-vulnerability/" title="Mac OS X vulnerability">Mac OS X vulnerability</a></li><li><a href="http://www.guymon.de/wordpress/2009/01/05/sandboxed-safari/" title="Sandboxed Safari">Sandboxed Safari</a></li><li><a href="http://www.guymon.de/wordpress/2008/10/18/disable-ssh-access-for-password-guessing-bots/" title="Disable ssh access for password-guessing bots">Disable ssh access for password-guessing bots</a></li><li><a href="http://www.guymon.de/wordpress/2008/06/25/find-personal-data/" title="Find Personal Data">Find Personal Data</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.guymon.de/wordpress/2011/05/20/nsa-security-configuration-guides/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Basic Internet&#160;Security</title>
		<link>http://www.guymon.de/wordpress/2011/05/09/basic-internet-security/</link>
		<comments>http://www.guymon.de/wordpress/2011/05/09/basic-internet-security/#comments</comments>
		<pubDate>Mon, 09 May 2011 10:31:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Computer]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.guymon.de/wordpress/?p=6053</guid>
		<description><![CDATA[Basic Internet Security via Floss Manuals: When verbally passing a message you usually need to know your contact persons to know if you can trust them, but you also have to know your technology a little to know if you can trust it. Technologies can leak or distort your message just as humans can. Technologies [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://en.flossmanuals.net/basic-internet-security/index/">Basic Internet Security</a> via Floss Manuals:</p>
<blockquote cite="http://en.flossmanuals.net/basic-internet-security/index/"><p>When verbally passing a message you usually need to know your contact persons to know if you can trust them, but you also have to know your technology a little to know if you can trust it. Technologies can leak or distort your message just as humans can. Technologies are invested in types of trust relations: some devices are safer than others, some can be modified, and some are better avoided. </p>
<p>This book tries to address these different layers by giving hands-on explanations on how to make your digital communication and data more secure and by providing the reader with a basic understanding of the concepts of digital communication and data security. It derives from the following principles:</p>
<ol>
<li>No method is entirely secure;
</li>
<li>You need to have a basic understanding on how and why technology works to make it work for you;
</li>
<li>You need technology for safer communication: either some basic tools, or more sophisticated equipment, depending on where you&#8217;re at and where you go.</li>
</ol>
</blockquote><h3  class="related_post_title">Possibly related posts (automatically generated)</h3><ul class="related_post"><li><a href="http://www.guymon.de/wordpress/2011/09/23/off-the-grid-password-generator/" title="Off The Grid Password Generator">Off The Grid Password Generator</a></li><li><a href="http://www.guymon.de/wordpress/2011/09/21/browser-exploit-against-ssltls/" title="Browser Exploit Against SSL/TLS">Browser Exploit Against SSL/TLS</a></li><li><a href="http://www.guymon.de/wordpress/2011/05/20/nsa-security-configuration-guides/" title="NSA: Security Configuration Guides">NSA: Security Configuration Guides</a></li><li><a href="http://www.guymon.de/wordpress/2011/05/06/website-security/" title="Website Security">Website Security</a></li><li><a href="http://www.guymon.de/wordpress/2011/03/21/gesprachs-rekonstruktion-aus-verschlusselten-voip-paketen/" title="Gesprächs-Rekonstruktion aus verschlüsselten VoIP Paketen">Gesprächs-Rekonstruktion aus verschlüsselten VoIP Paketen</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.guymon.de/wordpress/2011/05/09/basic-internet-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Website&#160;Security</title>
		<link>http://www.guymon.de/wordpress/2011/05/06/website-security/</link>
		<comments>http://www.guymon.de/wordpress/2011/05/06/website-security/#comments</comments>
		<pubDate>Fri, 06 May 2011 07:22:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[SQL-Injection]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.guymon.de/wordpress/?p=6047</guid>
		<description><![CDATA[Ein &#8220;Schnupperkurs&#8221; in Sachen Website Security gibt es im Webmaster Central Blog: Today we’ll show you some examples of how a web application can be exploited so you can learn from them; for this we’ll use Gruyere, an intentionally vulnerable application we use for security training internally, too. Do not probe others’ websites for vulnerabilities [...]]]></description>
			<content:encoded><![CDATA[<p>Ein &#8220;<a href="http://googlewebmastercentral.blogspot.com/2011/05/website-security-for-webmasters.html">Schnupperkurs</a>&#8221; in Sachen Website Security gibt es im Webmaster Central Blog:</p>
<blockquote cite="http://googlewebmastercentral.blogspot.com/2011/05/website-security-for-webmasters.html"><p>Today we’ll show you some examples of how a web application can be exploited so you can learn from them; for this we’ll use <a href="http://google-gruyere.appspot.com/">Gruyere</a>, an intentionally vulnerable application we use for security training internally, too. Do not probe others’ websites for vulnerabilities without permission as it may be perceived as hacking; but you’re welcome—nay, encouraged—to run tests on Gruyere.</p>
</blockquote><h3  class="related_post_title">Possibly related posts (automatically generated)</h3><ul class="related_post"><li><a href="http://www.guymon.de/wordpress/2010/01/24/website-security-basics/" title="Website Security Basics">Website Security Basics</a></li><li><a href="http://www.guymon.de/wordpress/2010/05/06/web-application-exploits-and-defenses/" title="Web Application Exploits and Defenses ">Web Application Exploits and Defenses </a></li><li><a href="http://www.guymon.de/wordpress/2009/10/20/webscarab-paros-tutorial/" title="WebScarab, Paros Tutorial">WebScarab, Paros Tutorial</a></li><li><a href="http://www.guymon.de/wordpress/2009/05/13/xss/" title="XSS">XSS</a></li><li><a href="http://www.guymon.de/wordpress/2009/03/27/xss-rays/" title="XSS Rays">XSS Rays</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.guymon.de/wordpress/2011/05/06/website-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gespr&#228;chs-Rekonstruktion aus verschl&#252;sselten VoIP&#160;Paketen</title>
		<link>http://www.guymon.de/wordpress/2011/03/21/gesprachs-rekonstruktion-aus-verschlusselten-voip-paketen/</link>
		<comments>http://www.guymon.de/wordpress/2011/03/21/gesprachs-rekonstruktion-aus-verschlusselten-voip-paketen/#comments</comments>
		<pubDate>Mon, 21 Mar 2011 08:33:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Kryptographie]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[voip]]></category>

		<guid isPermaLink="false">http://www.guymon.de/wordpress/?p=5918</guid>
		<description><![CDATA[Gerade bei Fefe gelesen: Heute weist mich jemand auf eine (…) Sache hin, n&#228;mlich dass man aus dem Beobachten von verschl&#252;sselten VoIP-Paketen das gesprochene Wort rekonstruieren kann. Die Idee dabei ist, dass Voip-Sprachcodecs mit variabler Bitrate kodieren, je nach Komplexit&#228;t des Signals. Wenn man also ein gutes Modell der Sprache hat, kann man mit einer [...]]]></description>
			<content:encoded><![CDATA[<p>Gerade bei Fefe <a href="http://blog.fefe.de/?ts=b378380f">gelesen</a>:</p>
<blockquote cite="http://blog.fefe.de/?ts=b378380f"><p>Heute weist mich jemand auf eine (…) Sache hin, n&#228;mlich dass man <a href="http://www.cs.unc.edu/~fabian/papers/oakland08.pdf" title="PDF">aus dem Beobachten von verschl&#252;sselten VoIP-Paketen das gesprochene Wort rekonstruieren kann</a>. Die Idee dabei ist, dass Voip-Sprachcodecs mit variabler Bitrate kodieren, je nach Komplexit&#228;t des Signals. Wenn man also ein gutes Modell der Sprache hat, kann man mit einer gewissen Wahrscheinlichkeit S&#228;tze rekonstruieren.</p>
<blockquote><p>However, we show that when the audio is encoded using variable bit rate codecs, the lengths of encrypted VoIP packets can be used to identify the phrases spoken within a call. Our results indicate that a passive observer can identify phrases from a standard speech corpus within encrypted calls with an average accuracy of 50%, and with accuracy greater than 90% for some phrases.</p></blockquote>
<p>(…) Die offensichtliche Paranoia-Lektion ist, dass man aus l&#228;rmenden Umgebungen heraus telefoniert, und untypische Formulierungen verwendet.</p>
</blockquote><h3  class="related_post_title">Possibly related posts (automatically generated)</h3><ul class="related_post"><li><a href="http://www.guymon.de/wordpress/2007/08/29/das-ueberwachungsnetz-des-fbi/" title="Das &#220;berwachungsnetz des FBI">Das &#220;berwachungsnetz des FBI</a></li><li><a href="http://www.guymon.de/wordpress/2006/07/07/voip-hacking-with-sipcrack/" title="Voip Hacking with sipcrack">Voip Hacking with sipcrack</a></li><li><a href="http://www.guymon.de/wordpress/2011/09/23/off-the-grid-password-generator/" title="Off The Grid Password Generator">Off The Grid Password Generator</a></li><li><a href="http://www.guymon.de/wordpress/2011/09/21/browser-exploit-against-ssltls/" title="Browser Exploit Against SSL/TLS">Browser Exploit Against SSL/TLS</a></li><li><a href="http://www.guymon.de/wordpress/2011/05/20/nsa-security-configuration-guides/" title="NSA: Security Configuration Guides">NSA: Security Configuration Guides</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.guymon.de/wordpress/2011/03/21/gesprachs-rekonstruktion-aus-verschlusselten-voip-paketen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Enable https on&#160;twitter</title>
		<link>http://www.guymon.de/wordpress/2011/03/16/enable-https-on-twitter/</link>
		<comments>http://www.guymon.de/wordpress/2011/03/16/enable-https-on-twitter/#comments</comments>
		<pubDate>Wed, 16 Mar 2011 08:09:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Privatsphäre]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.guymon.de/wordpress/?p=5904</guid>
		<description><![CDATA[Twitter erlaubt es nun alle Verbindungen &#252;ber https laufen zu lassen. Go to your Twitter settings page. Tick the Always use HTTPS checkbox. Click Save and re-enter your password when prompted. Possibly related posts (automatically generated)Off The Grid Password GeneratorBrowser Exploit Against SSL/TLSNSA: Security Configuration GuidesBasic Internet Security Website Security]]></description>
			<content:encoded><![CDATA[<p>Twitter <a href="http://lifehacker.com/#!5782300/enable-the-https-setting-in-your-twitter-account-now-for-improved-security">erlaubt</a> es nun alle Verbindungen &#252;ber https laufen zu lassen.</p>
<ol>
<li>Go to <a href="https://twitter.com/settings/account">your Twitter settings page</a>.</li>
<li>Tick the Always use HTTPS checkbox.</li>
<li>Click Save and re-enter your password when prompted.</li>
</ol><h3  class="related_post_title">Possibly related posts (automatically generated)</h3><ul class="related_post"><li><a href="http://www.guymon.de/wordpress/2011/09/23/off-the-grid-password-generator/" title="Off The Grid Password Generator">Off The Grid Password Generator</a></li><li><a href="http://www.guymon.de/wordpress/2011/09/21/browser-exploit-against-ssltls/" title="Browser Exploit Against SSL/TLS">Browser Exploit Against SSL/TLS</a></li><li><a href="http://www.guymon.de/wordpress/2011/05/20/nsa-security-configuration-guides/" title="NSA: Security Configuration Guides">NSA: Security Configuration Guides</a></li><li><a href="http://www.guymon.de/wordpress/2011/05/09/basic-internet-security/" title="Basic Internet Security ">Basic Internet Security </a></li><li><a href="http://www.guymon.de/wordpress/2011/05/06/website-security/" title="Website Security">Website Security</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.guymon.de/wordpress/2011/03/16/enable-https-on-twitter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wipe clean&#160;SSDs</title>
		<link>http://www.guymon.de/wordpress/2011/03/02/wipe-clean-ssds/</link>
		<comments>http://www.guymon.de/wordpress/2011/03/02/wipe-clean-ssds/#comments</comments>
		<pubDate>Wed, 02 Mar 2011 10:34:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Computer]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[recovery]]></category>
		<category><![CDATA[ssd]]></category>

		<guid isPermaLink="false">http://www.guymon.de/wordpress/?p=5859</guid>
		<description><![CDATA[&#220;ber das &#8220;richtige&#8221; L&#246;schen von Daten wurde ja schon viel geschrieben, jetzt haben sich Forscher der University of California in San Diego mal die Ergebnisse der &#252;blichen Methoden bei SSDs angesehen: The researchers found that as much 67 percent of data stored in a file remained even after it was deleted from an SSD using [...]]]></description>
			<content:encoded><![CDATA[<p>&#220;ber das &#8220;richtige&#8221; L&#246;schen von Daten wurde ja schon viel geschrieben, jetzt haben sich Forscher der University of California in San Diego mal die Ergebnisse der &#252;blichen Methoden bei SSDs <a href="http://www.theregister.co.uk/2011/02/21/flash_drive_erasing_peril/">angesehen</a>:</p>
<blockquote cite="http://www.theregister.co.uk/2011/02/21/flash_drive_erasing_peril/"><p>The researchers found that as much 67 percent of data stored in a file remained even after it was deleted from an SSD using the secure erase feature offered by Apple&#8217;s Mac OS X. Other overwrite operations – which securely delete files by repeatedly rewriting the data stored in a particular disk location – failed by similarly large margins when used to erase a single file on an SSD. Pseudorandom Data operations, for instance, allowed as much as 75 percent of data to remain, while the British HMG IS5 technique allowed as much as 58 percent.</p>
</blockquote>
<p>Eine (naheligende) L&#246;sung:</p>
<blockquote cite="http://www.theregister.co.uk/2011/02/21/flash_drive_erasing_peril/"><p>The researchers found the most effective way to sanitize data on SSDs was to use devices that encrypted their contents. Wiping happens by deleting the encryption keys from what&#8217;s known as the key store, effectively ensuring that the data will remain encrypted forever.</p>
</blockquote><h3  class="related_post_title">Possibly related posts (automatically generated)</h3><ul class="related_post"><li><a href="http://www.guymon.de/wordpress/2011/09/23/off-the-grid-password-generator/" title="Off The Grid Password Generator">Off The Grid Password Generator</a></li><li><a href="http://www.guymon.de/wordpress/2011/09/21/browser-exploit-against-ssltls/" title="Browser Exploit Against SSL/TLS">Browser Exploit Against SSL/TLS</a></li><li><a href="http://www.guymon.de/wordpress/2011/05/20/nsa-security-configuration-guides/" title="NSA: Security Configuration Guides">NSA: Security Configuration Guides</a></li><li><a href="http://www.guymon.de/wordpress/2011/05/09/basic-internet-security/" title="Basic Internet Security ">Basic Internet Security </a></li><li><a href="http://www.guymon.de/wordpress/2011/05/06/website-security/" title="Website Security">Website Security</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.guymon.de/wordpress/2011/03/02/wipe-clean-ssds/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Socialnetwork&#160;Security</title>
		<link>http://www.guymon.de/wordpress/2011/02/22/socialnetwork-security/</link>
		<comments>http://www.guymon.de/wordpress/2011/02/22/socialnetwork-security/#comments</comments>
		<pubDate>Tue, 22 Feb 2011 07:38:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Social-networks]]></category>

		<guid isPermaLink="false">http://www.guymon.de/wordpress/?p=5839</guid>
		<description><![CDATA[socialnetworksecurity.org ver&#246;ffentlicht Sicherheitsl&#252;cken in Sozial Netzwerken. Diese Webseite wurde gegruendet, um Sicherheitsluecken auf Social Network Portalen aufzuzeigen. Der Autor hat in der Vergangenheit vergeblich versucht die entsprechenden Social Networking Betreiber zu kontaktieren, wurde dabei jedoch oftmals mit unzureichender Security Awareness seitens der &#8220;Ticketbearbeiter&#8221; enttaeuscht. (&#8230;) Diese Webseite soll entsprechend die Augen der Verbraucher oeffnen und [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://socialnetworksecurity.org/">socialnetworksecurity.org</a> ver&#246;ffentlicht Sicherheitsl&#252;cken in Sozial Netzwerken.</p>
<blockquote cite="http://socialnetworksecurity.org/"><p>Diese Webseite wurde gegruendet, um Sicherheitsluecken auf Social Network Portalen aufzuzeigen.<br />
Der Autor hat in der Vergangenheit vergeblich versucht die entsprechenden Social Networking Betreiber zu kontaktieren, wurde dabei jedoch oftmals mit unzureichender Security Awareness seitens der &#8220;Ticketbearbeiter&#8221; enttaeuscht. (&#8230;) Diese Webseite soll entsprechend die Augen der Verbraucher oeffnen und durch das Aufdecken von Sicherheitsluecken auf Social-Network Seiten dazu beitragen, dass die Betreiber aktiv reagieren und die entsprechenden Sicherheitsluecken zeitnah schliessen. Die Praxis zeigt das medialer Druck auf die Betreiber einiges bewirken kann&#8230;. </p>
</blockquote><h3  class="related_post_title">Possibly related posts (automatically generated)</h3><ul class="related_post"><li><a href="http://www.guymon.de/wordpress/2011/09/23/off-the-grid-password-generator/" title="Off The Grid Password Generator">Off The Grid Password Generator</a></li><li><a href="http://www.guymon.de/wordpress/2011/09/21/browser-exploit-against-ssltls/" title="Browser Exploit Against SSL/TLS">Browser Exploit Against SSL/TLS</a></li><li><a href="http://www.guymon.de/wordpress/2011/07/19/anonplus/" title="AnonPlus">AnonPlus</a></li><li><a href="http://www.guymon.de/wordpress/2011/05/20/nsa-security-configuration-guides/" title="NSA: Security Configuration Guides">NSA: Security Configuration Guides</a></li><li><a href="http://www.guymon.de/wordpress/2011/05/09/basic-internet-security/" title="Basic Internet Security ">Basic Internet Security </a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.guymon.de/wordpress/2011/02/22/socialnetwork-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Security Fix f&#252;r xt:Commerce&#160;3.0.4</title>
		<link>http://www.guymon.de/wordpress/2011/02/22/security-fix-fuer-xtcommerce-3-0-4/</link>
		<comments>http://www.guymon.de/wordpress/2011/02/22/security-fix-fuer-xtcommerce-3-0-4/#comments</comments>
		<pubDate>Tue, 22 Feb 2011 07:32:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[Programmierung]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[xt:commerce]]></category>

		<guid isPermaLink="false">http://www.guymon.de/wordpress/?p=5838</guid>
		<description><![CDATA[Weil ja doch noch viele Leute xt:Commerce 3.0.4&#160;einsetzen: Durch einen Bug in der php funktion eregi (nullbyte injection) kann durch eine Attacke das Administrator Passwort auf ein beliebiges Passwort gesetzt werden und somit Zugriff auf den Shop erlangt werden. Einen Patch kann man hier herunterladen.Possibly related posts (automatically generated)Off The Grid Password GeneratorBrowser Exploit Against [...]]]></description>
			<content:encoded><![CDATA[<p>Weil ja doch noch viele Leute xt:Commerce 3.0.4&#160;<a href="http://www.xt-commerce.info/index.php?_m=downloads&#038;_a=viewdownload&#038;downloaditemid=58">einsetzen</a>: </p>
<blockquote cite="http://www.xt-commerce.info/index.php?_m=downloads&#038;_a=viewdownload&#038;downloaditemid=58"><p>Durch einen Bug in der php funktion eregi (nullbyte injection) kann durch eine Attacke das Administrator Passwort<br />
auf ein beliebiges Passwort gesetzt werden und somit Zugriff auf den Shop erlangt werden.</p>
</blockquote>
<p>Einen Patch kann man <a href="http://www.xt-commerce.info/index.php?_m=downloads&#038;_a=viewdownload&#038;downloaditemid=58">hier</a> herunterladen.</p><h3  class="related_post_title">Possibly related posts (automatically generated)</h3><ul class="related_post"><li><a href="http://www.guymon.de/wordpress/2011/09/23/off-the-grid-password-generator/" title="Off The Grid Password Generator">Off The Grid Password Generator</a></li><li><a href="http://www.guymon.de/wordpress/2011/09/21/browser-exploit-against-ssltls/" title="Browser Exploit Against SSL/TLS">Browser Exploit Against SSL/TLS</a></li><li><a href="http://www.guymon.de/wordpress/2011/05/20/nsa-security-configuration-guides/" title="NSA: Security Configuration Guides">NSA: Security Configuration Guides</a></li><li><a href="http://www.guymon.de/wordpress/2011/05/09/basic-internet-security/" title="Basic Internet Security ">Basic Internet Security </a></li><li><a href="http://www.guymon.de/wordpress/2011/05/06/website-security/" title="Website Security">Website Security</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.guymon.de/wordpress/2011/02/22/security-fix-fuer-xtcommerce-3-0-4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced

Served from: www.guymon.de @ 2012-02-08 12:34:24 -->
