<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>KeenTech &#187; Security</title>
	<atom:link href="http://www.keentech.de/blog/category/hard-software/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.keentech.de/blog</link>
	<description>Fakten, Erlebnisse, Gedanken und Erkenntnisse</description>
	<lastBuildDate>Thu, 29 Jul 2010 14:14:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Projekt GPGMail mit neuem Ort</title>
		<link>http://www.keentech.de/blog/2010/07/projekt-gpgmail-mit-neuem-ort/</link>
		<comments>http://www.keentech.de/blog/2010/07/projekt-gpgmail-mit-neuem-ort/#comments</comments>
		<pubDate>Thu, 29 Jul 2010 14:14:38 +0000</pubDate>
		<dc:creator>FireFox</dc:creator>
				<category><![CDATA[Hard & Software]]></category>
		<category><![CDATA[Hilfe]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[10.6.4]]></category>
		<category><![CDATA[GPGMail]]></category>
		<category><![CDATA[PGP]]></category>
		<category><![CDATA[Snow Leopard]]></category>
		<category><![CDATA[Verschlüsselung]]></category>

		<guid isPermaLink="false">http://www.keentech.de/blog/?p=3272</guid>
		<description><![CDATA[Alex, der im neuen Team von GPGMail ist, hat soeben einen Kommentar in meinem alten GPG Artikel hinterlassen und darauf hingewiesen, dass das GPGMail Projekt weiter fortgeführt wird und an einer zentralen Stelle unter www.gpgmail.org zu finden ist.
Es ist schön zu sehen, dass sich einige um das Projekt versammelt haben, um eine störende Lücke zu  <a href="http://www.keentech.de/blog/2010/07/projekt-gpgmail-mit-neuem-ort/" class="more-link">Mehr &#62;</a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">
<a href="http://www.keentech.de/blog/wp-content/myfotos/blog_pics/gpgmail_0.png" title="GPGMail" class="thickbox" rel="singlepic1196" >
	<img class="ngg-singlepic ngg-left" src="http://www.keentech.de/blog/wp-content/myfotos/cache/1196_web20_150x150_gpgmail_0.png" alt="GPGMail" title="GPGMail" />
</a>
<a href="http://github.com/AlexanderWillner" target="_blank">Alex</a>, der im neuen Team von GPGMail ist, hat soeben <a href="http://www.keentech.de/blog/2010/04/gpgmail-und-snow-leopard-10-6-3/#comment-8668" target="_blank">einen Kommentar in meinem alten GPG Artikel hinterlassen</a> und darauf hingewiesen, dass das GPGMail Projekt weiter fortgeführt wird und an einer zentralen Stelle unter <a href="http://www.gpgmail.org" target="_blank">www.gpgmail.org</a> zu finden ist.</p>
<p style="text-align: justify;">Es ist schön zu sehen, dass sich einige um das Projekt versammelt haben, um eine störende Lücke zu schließen, sodass man auf einfache Weise PGP unter Mac OS mit Hilfe von Apple Mail nutzen kann.</p>
<p style="text-align: justify;">Danke für den Hinweis im Kommentarbereich und danke für das Engagement für ein Tool, welches ich täglich benutze und heutzutage immer wichtiger denn je wird!</p>
<p style="text-align: justify;">Im <a href="http://www.gpgmail.org/download/index.html" target="_blank">Downloadbereich</a> findet sich die aktuelle Version <a href="http://github.com/downloads/gpgmail/GPGMail_Installer/GPGMail-1.3.0.pkg" target="_blank">1.3.0</a> für Snow Leopard 10.6.4.</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://www.keentech.de/blog/2010/07/projekt-gpgmail-mit-neuem-ort/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>GPGMail und Snow Leopard 10.6.3</title>
		<link>http://www.keentech.de/blog/2010/04/gpgmail-und-snow-leopard-10-6-3/</link>
		<comments>http://www.keentech.de/blog/2010/04/gpgmail-und-snow-leopard-10-6-3/#comments</comments>
		<pubDate>Sun, 04 Apr 2010 22:57:13 +0000</pubDate>
		<dc:creator>FireFox</dc:creator>
				<category><![CDATA[Hard & Software]]></category>
		<category><![CDATA[Hilfe]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[10.6.3]]></category>
		<category><![CDATA[GPGMail]]></category>
		<category><![CDATA[PGP]]></category>
		<category><![CDATA[Snow Leopard]]></category>
		<category><![CDATA[Verschlüsselung]]></category>

		<guid isPermaLink="false">http://www.keentech.de/blog/?p=3081</guid>
		<description><![CDATA[Mir ist das nur unterschwellig aufgefallen, dass seit dem Update auf 10.6.3 das GPGMail Plugin nicht so richtig mehr funktionierte. Wird die verschlüsselte Mail geöffnet (Doppelklick), wird nach Eingabe der Passphrase die Mail entschlüsselt. Lässt man diese aber im Hauptfenster lediglich entschlüsseln, schlägt dieser Vorgang mit folgender Fehlermeldung fehl:

[MimePart getNumberOfAttachments:isSigned:isEncrypted:]: unrecognized selector sent to instance  <a href="http://www.keentech.de/blog/2010/04/gpgmail-und-snow-leopard-10-6-3/" class="more-link">Mehr &#62;</a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Mir ist das nur unterschwellig aufgefallen, dass seit dem Update auf 10.6.3 das GPGMail Plugin nicht so richtig mehr funktionierte. Wird die verschlüsselte Mail geöffnet (Doppelklick), wird nach Eingabe der Passphrase die Mail entschlüsselt. Lässt man diese aber im Hauptfenster lediglich entschlüsseln, schlägt dieser Vorgang mit folgender Fehlermeldung fehl:</p>
<blockquote>
<p style="text-align: justify;">[MimePart getNumberOfAttachments:isSigned:isEncrypted:]: unrecognized selector sent to instance 0×11b200f60</p>
</blockquote>
<p style="text-align: justify;">Dies lässt sich mit einer aktuellen Version des GPGMail Plugins beheben und ist <a href="https://service.gmx.net/de/cgi/derefer?TYPE=3&amp;DEST=http%3A%2F%2Fgithub.com%2Fdownloads%2Flukele%2FGPGMail-SL%2FGPGMail.mailbundle-1.2.3-v61-10.6.3-fix.zip" target="_blank">hier</a> zum Download angeboten.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.keentech.de/blog/2010/04/gpgmail-und-snow-leopard-10-6-3/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Update: Ein falscher Klick</title>
		<link>http://www.keentech.de/blog/2009/06/ein-falscher-klick/</link>
		<comments>http://www.keentech.de/blog/2009/06/ein-falscher-klick/#comments</comments>
		<pubDate>Fri, 26 Jun 2009 05:26:06 +0000</pubDate>
		<dc:creator>FireFox</dc:creator>
				<category><![CDATA[Netz]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Ärger]]></category>
		<category><![CDATA[Cross-Site-Scripting]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Kommentar]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.keentech.de/blog/?p=2694</guid>
		<description><![CDATA[Mich hat es heute früh aus den Socken gehauen, als ich die Meldung von Fefe und den Link auf die FAZ vernommen habe. Mal im ernst: wie oft muss man den Leuten sagen, dass sie mit solchen verquirlten Forderungen &#8211; welche auch noch einstimmig abgesegnet wurde &#8211; Tür und Tor für Missbrauch eines Jeden öffnet?  <a href="http://www.keentech.de/blog/2009/06/ein-falscher-klick/" class="more-link">Mehr &#62;</a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Mich hat es heute früh aus den Socken gehauen, als ich die <a href="http://blog.fefe.de/?ts=b4bac6bb" target="_blank">Meldung von Fefe</a> und den <a href="http://www.faz.net/s/Rub594835B672714A1DB1A121534F010EE1/Doc~E7E97584C213D43E281F26D4B68D32FAE~ATpl~Ecommon~Scontent.html" target="_blank">Link auf die FAZ</a> vernommen habe. Mal im ernst: wie oft muss man den Leuten sagen, dass sie mit solchen verquirlten Forderungen &#8211; welche auch noch einstimmig abgesegnet wurde &#8211; Tür und Tor für Missbrauch eines Jeden öffnet? Worauf nicht nur ich speziell anspiele?</p>
<p style="text-align: justify;">Eingebettete und versteckte iFrames, die auf zB. KiPo verlinken, reichen aus, um gemäß dieser geplanten Grundlage mit Handschellen das Haus verlassen zu müssen. Cross Site Scripting wird, wie Fefe auch korrekterweise sagt, zu einer gefährlichen Sicherheitslücke. Und die letzten Wochen haben gezeigt, wie anfällig bestimmte Webseiten sind (Schäuble Hack, Deutsche Kinderhilfe usw.). Man denkt, man ist auf einer seriösen Seite und wenige Minuten später bimmelt es grün an der Tür.</p>
<p style="text-align: justify;">Dieses ganze Problem KiPo wird immer intransparenter und anscheinend hat man in der Politik die ultimative Keule gefunden, um fast alles durch das Dorf prügeln zu können. Natürlich wird es mit Sicherheit so argumentiert werden, dass Otto-Normalinternetter, der zufällig darauf kommt, nicht unter Strafe stehen soll &#8211; nur wird der Gesetzestext, wie immer, eine andere Sprache sprechen.</p>
<p style="text-align: justify;">Warum nicht gleich die Nutzung des Internet verbieten?</p>
<p style="text-align: justify;">Update: Mir ist das jetzt erst aufgefallen. Unter anderem soll auch <strong>Jugendpornographie</strong> darunter fallen &#8211; sprich jede Ü30-Jährige Tante mit Zöpfchen, die eins auf Schuldmädchen macht &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.keentech.de/blog/2009/06/ein-falscher-klick/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>ePerso macht das Leben einfacher und sicherer ohne Kontrollen</title>
		<link>http://www.keentech.de/blog/2009/06/eperso-macht-das-leben-einfacher-und-sicherer-ohne-kontrollen/</link>
		<comments>http://www.keentech.de/blog/2009/06/eperso-macht-das-leben-einfacher-und-sicherer-ohne-kontrollen/#comments</comments>
		<pubDate>Wed, 24 Jun 2009 12:59:11 +0000</pubDate>
		<dc:creator>FireFox</dc:creator>
				<category><![CDATA[Hard & Software]]></category>
		<category><![CDATA[Netz]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Wirtschaft]]></category>
		<category><![CDATA[einfach]]></category>
		<category><![CDATA[ePerso]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Lücke]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[schlecht]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.keentech.de/blog/?p=2677</guid>
		<description><![CDATA[Ich bin kein Freund des ePerso &#8211; ganz ehrlich. Wenn ich dann noch Dinge lese, wie derzeit auf Heise, dass Microsoft mal flugs zeigt, wie man mit dem ePerso Flüge sicher und zertifiziert buchen kann, dann bin ich noch weniger ein Freund davon. Der Sinn des ganzen erschließt sich mir nicht einmal ansatzweise und dieser  <a href="http://www.keentech.de/blog/2009/06/eperso-macht-das-leben-einfacher-und-sicherer-ohne-kontrollen/" class="more-link">Mehr &#62;</a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Ich bin kein Freund des ePerso &#8211; ganz ehrlich. Wenn ich dann noch Dinge lese, <a href="http://www.heise.de/newsticker/Microsoft-demonstriert-Umgang-mit-elektronischem-Personalausweis--/meldung/141008" target="_blank">wie derzeit auf Heise, dass Microsoft mal flugs zeigt, wie man mit dem ePerso Flüge sicher und zertifiziert buchen kann</a>, dann bin ich noch weniger ein Freund davon. Der Sinn des ganzen erschließt sich mir nicht einmal ansatzweise und dieser Gedankengang wird in der dünnen Argumentationskette pro nur noch bestärkt. So heißt es, als Pro-Argument:</p>
<blockquote style="text-align: justify;"><p>Nach der Abfrage freier Plätze einer bestimmten Verbindung über den Internet Explorer kann der Anwender den Flug buchen und seine Identität mit dem elektronischen Personalausweis bestätigen. Dieses Verfahren soll künftig die Flugbuchungen noch sicherer machen, bei denen ansonsten eine ID-Kontrolle erst am Flughafen erfolgt.</p></blockquote>
<p style="text-align: justify;">Erstens &#8211; Einsatz hier mit Hilfe des Internet Explorers. Da wird bestimmt eine Art ActiveX-Komponente dann eingesetzt, die die Schnittstelle zum Lesegerät auslesen kann. Dieses ActiveX wird garantiert wie jedes andere auch frei von Fehlern und Lücken sein.</p>
<p style="text-align: justify;">Zweitens wird suggeriert, dass man mit dem ePerso nicht mehr an einem Flughafen ausweisen braucht, weil man es ja bereits getan hat. Ohne ePerso muss ich mich am Flughafen kontrollieren lassen, Ahja &#8230; meine letzten Flugerfahrungen haben bezüglich der Beurkundung meiner Person dem Flughafenpersonal gegenüber beim Einchecken keinerlei Zeitverlust gebracht. Koffer hingestellt, Ausweis raus, lieb gelächelt und fertig! Wo ist jetzt also der Nutzeffekt für das Ganze, für das Geld verschlingende Monster? Was macht das Ganze sicherer und einfacher?</p>
<p style="text-align: justify;">Vielleicht kann mich mal Jemand aufklären &#8211; vielleicht denke ich ja auch nur eindimensional!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.keentech.de/blog/2009/06/eperso-macht-das-leben-einfacher-und-sicherer-ohne-kontrollen/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Gefälschte BKA-Mails</title>
		<link>http://www.keentech.de/blog/2009/05/gefaelschte-bka-mails/</link>
		<comments>http://www.keentech.de/blog/2009/05/gefaelschte-bka-mails/#comments</comments>
		<pubDate>Sun, 24 May 2009 21:11:10 +0000</pubDate>
		<dc:creator>FireFox</dc:creator>
				<category><![CDATA[Kurioses]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[BKA. Mail]]></category>
		<category><![CDATA[Fälschung]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Konto]]></category>
		<category><![CDATA[Netz]]></category>
		<category><![CDATA[Sperre]]></category>

		<guid isPermaLink="false">http://www.keentech.de/blog/?p=2448</guid>
		<description><![CDATA[Ach, wertes BKA! Ihr wollt Rechner online durchsuchen, zusammen mit Frau von der Leyen eine Zensurinfrastruktur unter dem Deckmantel der Erschwerung von KiPo aufbauen, auf Vorrat gespeicherte Daten bei den TK-Anbietern zugreifen, verstärkte Rechte und Instrumente zum Aufspüren von Terroristen durchboxen und das alles zu Lasten der Freiheit und Bürgerrechte in Deutschland &#8211; und dann  <a href="http://www.keentech.de/blog/2009/05/gefaelschte-bka-mails/" class="more-link">Mehr &#62;</a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Ach, wertes BKA! Ihr wollt Rechner online durchsuchen, zusammen mit Frau von der Leyen eine Zensurinfrastruktur unter dem Deckmantel der Erschwerung von KiPo aufbauen, auf Vorrat gespeicherte Daten bei den TK-Anbietern zugreifen, verstärkte Rechte und Instrumente zum Aufspüren von Terroristen durchboxen und das alles zu Lasten der Freiheit und Bürgerrechte in Deutschland &#8211; und dann seit ihr nicht einmal in der Lage <a href="http://www.heise.de/security/news/meldung/138325" target="_blank">gefälschte BKA-Mails</a> zu verfolgen? Stoppschilder auslesen wollen, aber den/die Urheber einer SPAM-Welle nicht ausfindig machen können?</p>
<p style="text-align: justify;">Wo ist das Problem? Die Kontoverbindung steht doch in der Mail drin, oder wollt ihr gar ein Stoppschild vor der Bank einbauen, was jeder sieht, der auf Grund des Inhaltes der Mail bezahlen will? Am besten gleich wie bei den KiPo-Sperren den Zugriff protokollieren, denn mit Sicherheit ist jeder Zahler auch ein Raubkopierer, oder? </p>
<p style="text-align: justify;">Ich warte noch auf den Tag, wo die SPAM-Futzies auf diesen Stoppschilderwald-Wahn aufspringen und dann Mails versenden werden. Als Absender steht dann etwas, wie &#8220;stoppschild@bka.de&#8221; und der Text faselt etwas von:</p>
<blockquote>
<p style="text-align: justify;">Ihre IP-Adresse wurde beim ansurfen einer gesperrten Internetseite mittels eines STOPP-Schildes geloggt und gespeichert. Da dies ihr erstes Vergehen ist, überweisen sie bitte &lt;hier_geldsumme_eintragen&gt;€ Bußgeld auf folgendes Konto. Sollten sie dieser Zahlungsaufforderung binnen 5 Tagen nicht nachkommen, behalten wir uns vor, sie mittels eines Sondereinsatzkommandos (SEK) unerwartet zu &#8220;besuchen&#8221; und weitere strafrechtliche Maßnahmen einzuleiten.</p>
<p>MfG,<br />
ihr BKA-Team, Geschäftsstelle Stoppschild!</p></blockquote>
<p style="text-align: justify;">Bin mal gespannt, was dann im Lande los ist &#8230;</p>
<p style="text-align: justify;">PS: Fallt auf solch einen Mist, verursacht von Spammern, nicht rein. Sollten Unklarheiten sein, dann Jemanden fragen und eine 2. Meinung einholen. Mails sind bisher in meinen Augen und Verständnis nicht rechtssicher.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.keentech.de/blog/2009/05/gefaelschte-bka-mails/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
