<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>mein gott und meine welt &#187; Microsoft</title>
	<atom:link href="http://meingottundmeinewelt.de/category/computer/microsoft/feed/" rel="self" type="application/rss+xml" />
	<link>http://meingottundmeinewelt.de</link>
	<description>nichts für leute die aus ihren dogmen nicht ausbrechen können</description>
	<lastBuildDate>Mon, 26 Jul 2010 16:28:04 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>Microsoft: Download aus der Webbrowser-Auswahl inkl. Malware?</title>
		<link>http://meingottundmeinewelt.de/2010/03/15/microsoft-download-aus-der-webbrowser-auswahl-inkl-malware/</link>
		<comments>http://meingottundmeinewelt.de/2010/03/15/microsoft-download-aus-der-webbrowser-auswahl-inkl-malware/#comments</comments>
		<pubDate>Mon, 15 Mar 2010 14:04:48 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=4370</guid>
		<description><![CDATA[&#8220;Microsoft liefert Webbrowser-Auswahlfenster in Deutschland aus&#8221; (heise.de) Das Auswahlfenster ist so gestaltet, dass zun&#228;chst nur f&#252;nf Webbrowsersymbole mit kurzen Beschreibungen zu sehen sind, und zwar immer nur die der f&#252;nf popul&#228;rsten Programme. Deren Reihenfolge wird zu jedem Aufruf des Auswahlfensters nach dem Zufallsprinzip neu angeordnet. Um die weiteren Alternativen sehen zu k&#246;nnen, die auch untereinander [...]]]></description>
			<content:encoded><![CDATA[<p>&#8220;<a href="http://heise.de/-948723"  target="_blank">Microsoft liefert Webbrowser-Auswahlfenster in Deutschland aus</a>&#8221; (heise.de)</p>
<blockquote><p>Das Auswahlfenster ist so gestaltet, dass zun&#228;chst nur f&#252;nf Webbrowsersymbole mit kurzen Beschreibungen zu sehen sind, und zwar immer nur die der f&#252;nf popul&#228;rsten Programme. Deren Reihenfolge wird zu jedem Aufruf des Auswahlfensters nach dem Zufallsprinzip neu angeordnet. Um die weiteren Alternativen sehen zu k&#246;nnen, die auch untereinander mit jedem Neustart umgeordnet werden, muss der Nutzer in dem Auswahlfenster zur Seite scrollen.</p></blockquote>
<p>Es ist wohl nur Zufall, dass der erste angezeigte Browser auf <a href="http://www.browserchoice.eu/"  target="_blank">browserchoice.eu</a> immer der Exploder ist, wenn JavaScript deaktiviert wurde. Es k&#246;nnte auch daran liegen das es in ASP keine Funktion f&#252;r Zufallszahlen gibt. ;O)</p>
<p>Aber ist es auch ein Zufall das ein Klick auf &#8220;Installieren&#8221; unter dem Logo vom &#8220;Avant Browser&#8221; zu einem mit Malware verseuchten Download f&#252;hrt?<br />
<img src="../../../../../wp-content/images/avant-malware.jpg" alt="Avant Download mit Malware?" /></p>
<p>Die &#8220;<a href="http://google.com/safebrowsing/diagnostic?site=dl11.filekicker.net"  target="_blank">Diagnoseseite f&#252;r filekicker.net</a> (google.com) ist nicht wirklich hilfreich:</p>
<blockquote><p>Ein Bestandteil dieser Website wurde in den letzten 90 Tagen <strong>1 mal</strong> aufgrund verd&#228;chtiger Aktivit&#228;ten auf die Liste gesetzt.<br />
(&#8230;)<br />
<strong>0 Seite(n)</strong> von insgesamt 520 Seiten dieser Website, die wir in den letzten 90 Tagen getestet haben, wurde festgestellt, dass Malware (Schadsoftware) ohne Einwilligung des Nutzers heruntergeladen und installiert wurde. Der letzte Besuch von Google auf dieser Website war am 2010-03-15 und verd&#228;chtiger Content wurde auf dieser Website zuletzt am 2010-03-15 gefunden.</p></blockquote>
<p>Na was denn nun? 1 mal oder 0 mal innerhalb der letzten 90 Tage?</p>
<blockquote><p>Malicious software includes <strong>29 trojan(s)</strong>, <strong>4 worm(s)</strong></p></blockquote>
<p>Google ist verwirrt!<br />
<br class="clearboth" /><br />
Die <a href="http://www.virustotal.com/de/analisis/dd2eceb64328e6cdc38c4f29b193e761949282a14898de10fd92cb8444618800-1268658890"  target="_blank">virustotal.com</a>-Pr&#252;fung hat auch nur ein &#8220;Suspicious.Insight&#8221; von Symantec in der absetup.exe gefunden und  <a href="http://www.viruschief.com/report.html?report_id=f58025480ea4988333ce733c97f4b8c0ca357097"  target="_blank">viruschief.com</a> findet gar nichts verd&#228;chtiges.</p>
<p>Wollen wir mal glauben das die Jungs von <a href="http://www.avantbrowser.com/"  target="_blank">Avant Browser</a> (avantbrowser.com) den Jungs von Microsoft einfach nur einen falschen Downloadlink gegeben haben. Vielleicht war es ja auch nur ein Spass und die Avanties wollten Microsoft testen, ob die den komischen Link bemerken. :O)</p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2010/03/15/microsoft-download-aus-der-webbrowser-auswahl-inkl-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Zu viele Cookies</title>
		<link>http://meingottundmeinewelt.de/2010/02/19/zu-viele-cookies/</link>
		<comments>http://meingottundmeinewelt.de/2010/02/19/zu-viele-cookies/#comments</comments>
		<pubDate>Fri, 19 Feb 2010 14:18:31 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=4305</guid>
		<description><![CDATA[Wahrscheinlich ist den meisten Surfern im Netz nicht bewusst wie viele Spuren sie hinterlassen, z.B. in Form von Cookies (de.wikipedia.org) die der Browser speichert. Im Firefox kann man das Speichern der Cookies live verfolgen: Hier habe ich mich nur in einen Hotmail-Account eingeloggt und wieder ausgeloggt. Nach dem Ausloggen wird man automatisch auf de.msn.com weitergeleitet. [...]]]></description>
			<content:encoded><![CDATA[<p>Wahrscheinlich ist den meisten Surfern im Netz nicht bewusst wie viele Spuren sie hinterlassen, z.B. in Form von <a href="http://de.wikipedia.org/wiki/HTTP-Cookie"  target="_blank">Cookies</a> (de.wikipedia.org) die der Browser speichert.</p>
<p>Im Firefox kann man das Speichern der Cookies live verfolgen:<br />
<object data="../../../../../../wp-content/videos/hotmail-cookies.swf" type="application/x-shockwave-flash" width="389" height="666"><param name="movie" value="../../../../../../wp-content/videos/jing.swf"></param><param name="quality" value="high"></param><param name="scale" value="exactfit"></param><param name="menu" value="true"></param><param name="bgcolor" value="#ffffff"></param></object><br />
Hier habe ich mich nur in einen Hotmail-Account eingeloggt und wieder ausgeloggt. Nach dem Ausloggen wird man automatisch auf de.msn.com weitergeleitet.</p>
<p>Es wurden insgesamt 76 Cookies angelegt, viel Datenm&#252;ll, wenn man bedenkt dass es effektiv nur zwei Seiten waren die ich besucht habe. Zum Teil ist das Verfallsdatum der Cookies auf das Jahr 2037 eingestellt. L&#228;sst man keine Drittanbietercookies zu so werden noch immer 46 Cookies gespeichert, aber dann mault Microsoft:</p>
<blockquote><p>Fehler beim Abmelden.<br />
Sie konnten nicht abgemeldet werden, da Drittanbietercookies offensichtlich von Ihrem Browser blockiert werden</p></blockquote>
<p>So wirklich glaube ich Microsoft diese Meldung aber nicht, denn wenn man im Browser eine Seite zur&#252;ck geht, dann ist man abgemeldet. Auch wenn man direkt einen Link in den Hotmail-Account versucht, muss man sich erneut einloggen. Also warum diese Meldung? Will man damit den Werbepartnern helfen ihre Cookies zu speichern?<br />
<br class="clearboth" /><br />
Zu dem Thema Cookies noch etwas zu Flash:<br />
Ein <a href="http://de.wikipedia.org/wiki/Flash-Cookie"  target="_blank">Flash-Cookie</a> (de.wikipedia.org) wird nicht vom Browser verwaltet und kann nur in den Einstellungen von Flash deaktiviert werden. Der Link dazu findet sich in den Fu&#223;noten von Wikipedia, <a href="http://www.macromedia.com/support/documentation/de/flashplayer/help/settings_manager03.html"  target="_blank">Hilfe zu Flash Player – Globale Speichereinstellungen</a> (macromedia.com), sowie eine Erkl&#228;rung wie man bestehende Flash-Cookies l&#246;schen kann.</p>
<p>Es gibt auch Websites auf denen man kein Flash sieht, die aber trotzdem Flash-Cookies setzen &#8211; eine sehr perfide Art Besucher zu verfolgen.<br />
<br class="clearboth" /><br />
Update: 20.02.2010 &#8211; 17:42 Uhr</p>
<p>Nach dem Kommentar von Alviond, noch die Links zu den Add-ons auf addons.mozilla.org:<br />
<a href="https://addons.mozilla.org/de/firefox/addon/6623"  target="_blank">BetterPrivacy</a><br />
<a href="https://addons.mozilla.org/de/firefox/addon/4703"  target="_blank">Cookie Monster</a></p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2010/02/19/zu-viele-cookies/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>IRBI et Orbi</title>
		<link>http://meingottundmeinewelt.de/2009/12/29/irbi-et-orbi/</link>
		<comments>http://meingottundmeinewelt.de/2009/12/29/irbi-et-orbi/#comments</comments>
		<pubDate>Tue, 29 Dec 2009 12:33:53 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[Korinthenkacker]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=4017</guid>
		<description><![CDATA[In &#8220;Simulationstraining f&#252;r Gefahren aus dem Netz&#8221; (futurezone.orf.at) hei&#223;t es am 23. Dezember (ein Mittwoch): Gemeinsam mit Forschern der Uni M&#252;nchen hat Microsoft Deutschland die Simulationsplattform Internet Risk Behaviour Index (IRBI) entwickelt. Sie konfrontiert Internet-Nutzer in einer sicheren Trainingsumgebung mit realistischen Situationen aus dem Alltag im Netz und will sie so gegen Angriffe auf ihre [...]]]></description>
			<content:encoded><![CDATA[<p>In &#8220;<a href="http://futurezone.orf.at/stories/1634226/"  target="_blank">Simulationstraining f&#252;r Gefahren aus dem Netz</a>&#8221; (futurezone.orf.at) hei&#223;t es am 23. Dezember (ein Mittwoch):</p>
<blockquote><p>Gemeinsam mit Forschern der Uni M&#252;nchen hat Microsoft Deutschland die Simulationsplattform Internet Risk Behaviour Index (IRBI) entwickelt. Sie konfrontiert Internet-Nutzer in einer sicheren Trainingsumgebung mit realistischen Situationen aus dem Alltag im Netz und will sie so gegen Angriffe auf ihre Privatsph&#228;re immunisieren.<br />
(&#8230;)<br />
Die neueste Version der Plattform ist am Mittwoch ans Netz gegangen.</p></blockquote>
<p>Microsoft selber hat zu der neuen Version des <a href="http://www.irbi.de/"  target="_blank">Internet Risk Behaviour Index</a> (irbi.de) noch keine Pressemitteilung ver&#246;ffentlicht. Warum nicht? Vielleicht einfach nur Zufall, weil gerade Feiertage waren und die Mitarbeiter noch im Urlaub sind. Vielleicht weil die Silverlight-Version der Seite noch nicht fertig ist oder weil (wie ich finde) die Seite noch nicht so wirklich &#252;berzeugt.<br />
<br class="clearboth" /><br />
Zu den einzelnen Szenarien wird ein Einleitungstext angezeigt, der die zu l&#246;sende Aufgabe kurz erkl&#228;rt. Nach einem Klick auf &#8220;SZENARIO STARTEN&#8221; werden dem Besucher Screenshots angezeigt, auf denen die klickbaren Bereiche markiert sind. Meist enthalten die Aufgaben mehrere Screenshots. Nach dem Abschluss der jeweiligen Aufgabe, wird angezeigt wie gut die L&#246;sung war, wobei es nicht nur &#8220;richtig&#8221; oder &#8220;falsch&#8221; gibt, da Aufgaben zum Teil auf verschiedene Arten erfolgreich gel&#246;st werden k&#246;nnen.<br />
<br class="clearboth" /><br />
Auf der Startseite steht u.a.:</p>
<blockquote><p>Um die Service-Qualit&#228;t bei der Benutzerkonten-Verwaltung zu erh&#246;hen, bieten wir Ihnen nun Windows Live ID als Anmelde-M&#246;glichkeit an.</p></blockquote>
<p>Leider ist dies keine &#8220;Anmelde-M&#246;glichkeit&#8221; sondern ein Anmelde-Zwang, denn ohne diese &#8220;Windows Live ID&#8221; gibt es keinen Zugang zu den Tests. Es ist sicher sinnvoll eine Registrierung zu fordern, damit nicht zu viele Besucher mehrfach die Tests absolvieren und jeweils gez&#228;hlt werden und somit eine statistische Auswertung der Testergebnisse sinnlos macht. Dass allerdings die Benutzung eines Microsoft-Produkts zwingend erforderlich ist, schlie&#223;t alle Microsofthasser aus und ist sicher wieder ein Steinchen mehr, zum schlechten MS-Image im Internet.</p>
<blockquote><p>Wir bieten IRBI 2.0 nun in einer HMTL- und zuk&#252;nftig auch in einer Silverlight 3 Variante an.</p></blockquote>
<p>Dies lie&#223; mich vermuten, dass die vorherige Version Silverlight erforderte&#8230;</p>
<blockquote><p>Es ist etwas &#228;rgerlich, da&#223; Microsoft ein paar kleine H&#252;rden aufgebaut hat, bevor man mit dem Sicherheits-Training starten kann. Zun&#228;chst mu&#223; ein Plugin f&#252;r den Firefox bzw. Internet-Explorer heruntergeladen werden. Das sogenannte &#8220;Silverlight Plug-In&#8221;&#8230;</p></blockquote>
<p>Quelle: &#8220;<a href="http://www.philognosie.net/index.php/tip/tipview/995/"  target="_blank">Gefahren im Internet: Sicherheitstraining mit IRBI-Simulator</a>&#8221; (philognosie.net) vom  03.12.2008</p>
<p>Microsoft will es wohl einfach nicht lernen, dass das Internet nicht an ein Betriebssystem gebunden ist und die User jeglichen Zwang dahingehend ablehnen.</p>
<p>Die nachfolgenden IRBI-Szenarien habe ich verlinkt. Die Links sind aber nur f&#252;r die Leser sinnvoll, die bereits eine &#8220;Windows Live ID&#8221; haben oder bereit sind sich bei Microsoft zu registrieren.</p>
<hr class="clearboth" />
Weiter zu dem was auf der IRBI-Startseite steht:</p>
<blockquote><p>Mit IRBI lernen Sie auf einfache und spielerische Weise, Gefahren beim Surfen im Internet zu vermeiden. Sie erproben, wie Sie sich online angemessen verhalten k&#246;nnen.</p></blockquote>
<p>Schaut man sich die Szenarien an, so sieht man nicht wirklich das was man auf seinem Desktop bzw. in seinem Browser w&#228;hrend des echten Surfens findet. Dies liegt zum einen an den, auf das Wesentliche, reduzierten Beispielen und zum anderen, an den roten Umrandungen, die die Vorgehensweise, eine Aufgabe zu l&#246;sen, mehr oder weniger vorgibt:</p>
<blockquote><p><a href="https://www.irbi.de/szenario.aspx?click=16"  target="_blank">Test 1 &#8211; Situation 10</a><br />
Folgender Windows-Bildschirm pr&#228;sentiert sich Ihnen. Welchem Symbol widmen Sie zuerst Ihre Aufmerksamkeit?<br />
<a href="../../../../../../wp-content/images/t1-s10-2.jpg"rel="lightbox[irbit1s10]" title="Drei M&#246;glichkeiten um eine L&#246;sung zu finden."><img src="../../../../../../wp-content/images/t1-s10-1.jpg" alt="t1-s10-1.jpg" /></a></p></blockquote>
<hr class="clearboth" />
Zum Teil sind die Aufgaben so angelegt, dass ein Klick nur auf einen Bereich m&#246;glich ist:</p>
<blockquote><p><a href="https://www.irbi.de/szenario.aspx?click=10"  target="_blank">Test 1 &#8211; Situation 06</a><br />
Sie richten Ihren WLAN-f&#228;higen Router ein und m&#252;ssen die Sicherheitsoptionen f&#252;r die drahtlose Netzwerkverbindung festlegen &#8230;<br />
<a href="../../../../../../wp-content/images/t1-s06-2.jpg"rel="lightbox[irbit1s06]" title="Eine M&#246;glichkeit um eine L&#246;sung zu finden."><img src="../../../../../../wp-content/images/t1-s06-1.jpg" alt="t1-s06-1.jpg" /></a></p></blockquote>
<p>Hier wird zwar am Ende erkl&#228;rt was es mit der SSID auf sich hat,</p>
<blockquote><p>Au&#223;erdem sollten Sie den Namen Ihres Funknetzwerkes, die sogenannte SSID, ausblenden lassen, um b&#246;sartigen Zeitgenossen keinen Hinweis auf Ihr WLAN zu geben.</p></blockquote>
<p>aber auch die User die gar nicht wissen was SSID ist, m&#252;ssen darauf klicken, da nur hierauf geklickt werden kann, um zum n&#228;chsten Screenshot des Szenarios zu kommen. Das ist irgendwie wie eine Multiple-Choice-Aufgabe mit nur einer Antwortm&#246;glichkeit. :O) </p>
<hr class="clearboth" />
Zum Teil hat man die Szenarien etwas hingedengelt, evtl. damit sie einfacher zu verstehen sind, aber leider ohne die echten Screenshots abzubilden.</p>
<p>Hier fehlt das H&#228;ckchen an &#8220;Mein Profil auf diesem Computer speichern&#8221;:</p>
<blockquote><p><a href="https://www.irbi.de/szenario.aspx?click=8"  target="_blank">Test 1 &#8211; Situation 05</a><br />
Sie m&#246;chten Ihre E-Mails an einem &#246;ffentlichen PC abrufen, der beispielsweise in einer Bibliothek steht&#8230;<br />
<a href="../../../../../../wp-content/images/t1-s05-2.jpg"rel="lightbox[irbifake]" title="Windows Live ID - ohne H&#228;ckchen"><img src="../../../../../../wp-content/images/t1-s05-1.jpg" alt="t1-s06-1.jpg" /></a></p></blockquote>
<p>Und hier ist das H&#228;ckchen, so wie es zu sehen ist, wenn man z.B. hotmail.com ansurft um sich einzuloggen:</p>
<blockquote><p><a href="https://www.irbi.de/szenario.aspx?click=68"  target="_blank">Test 2 &#8211; Situation 04</a><br />
Ihre bisherige E-Mailadresse erh&#228;lt so viele Spam-Mails, dass Sie sie kaum noch sinnvoll nutzen k&#246;nnen. Sie wollen deshalb eine weitere private E-Mailadresse f&#252;r sich anlegen, die Ihre Privatsph&#228;re bestm&#246;glich sch&#252;tzt.<br />
<a href="../../../../../../wp-content/images/t2-s04-2.jpg"rel="lightbox[irbifake]" title="Windows Live ID - mit H&#228;ckchen"><img src="../../../../../../wp-content/images/t2-s04-1.jpg" alt="t1-s06-1.jpg" /></a></p></blockquote>
<p>Im &#8220;<a href="https://www.irbi.de/szenario.aspx?click=8"  target="_blank">Test 1 &#8211; Situation 05</a>&#8221; hat man einfach den ersten Klick, damit das Profil nicht gespeichert wird, weggelassen. Wer nun sagt, dies sei nur eine Kleinigkeit, dem muss ich entgegnen, genau solche vermeintlichen Kleinigkeiten k&#246;nnen zu Fehlern f&#252;hren, die man kaum absehen kann.</p>
<blockquote><p>Wenn Sie die Windows Live ID auf Ihrem Computer speichern m&#246;chten, um sie bei der n&#228;chsten Anmeldung nicht erneut eingeben zu m&#252;ssen, aktivieren Sie das Kontrollk&#228;stchen <strong>Mein Profil auf diesem Computer speichern.</strong></p></blockquote>
<p>Quelle: <a href="http://login.live.com/hp.srf?lc=1031&#038;vv=700&#038;format=b1&#038;SEARCHTERM=emrebmemer&#038;v2=%3Fwa%3Dwsignin1.0%26rpsnv%3D11%26ct%3D1262031818%26rver%3D6.0.5285.0%26wp%3DMBI%26wreply%3Dhttp%3A%252F%252Fmail.live.com%252Fdefault.aspx%26lc%3D1031%26id%3D64855%26mkt%3Dde-de&#038;tmt=&#038;v4=DH_PP%2C1031"  target="_blank">Windows Live-Hilfe</a></p>
<p>Bei einer Simulation die die Wirklichkeit nicht so genau wie m&#246;glich abbildet, besteht immer die Gefahr, dass etwas gelernt wird, was in der Realit&#228;t zu Fehleinsch&#228;tzungen und schwerwiegenden Sch&#228;den f&#252;hren kann.</p>
<hr class="clearboth" />
Diese beiden Szenarien sehen fast identisch aus, in beiden geht es um ein automatisches Update einer Software:</p>
<blockquote><p><a href="https://www.irbi.de/szenario.aspx?click=14"  target="_blank">Test 1 &#8211; Situation 08</a><br />
Sie sitzen an Ihrem Computer und &#246;ffnen das Grafik-Programm &#8220;Malen &#038; Zeichnen&#8221;. Kurz nach dem &#214;ffnen des Programms erscheint eine Meldung&#8230;<br />
<a href="../../../../../../wp-content/images/t1-s08-2.jpg"rel="lightbox[irbiupdate]" title="automatisches Update 1"><img src="../../../../../../wp-content/images/t1-s08-1.jpg" alt="t1-s08-1.jpg" /></a></p></blockquote>
<blockquote><p><a href="https://www.irbi.de/szenario.aspx?click=22"  target="_blank">Test 1 &#8211; Situation 14</a><br />
Sie lesen mit dem Programm &#8220;PDF Reader&#8221; &#8211; einem Anzeigeprogramm f&#252;r Dokumente im &#8220;Portable Document Format (PDF)&#8221; &#8211; ein Dokument. Kurz nach dem &#214;ffnen des Dokuments meldet sich die automatische Update-Funktion des PDF-Readers.<br />
<a href="../../../../../../wp-content/images/t1-s14-2.jpg"rel="lightbox[irbiupdate]" title="automatisches Update 2"><img src="../../../../../../wp-content/images/t1-s14-1.jpg" alt="t1-s08-1.jpg" /></a></p></blockquote>
<p>Werden die beiden Aufgaben mit dem Herunterladen und Installieren der Updates beantwortet, so wird jeweils ein  &#8220;Sehr gut!&#8221; vergeben. Leider steckt auch hier wieder eine Fehlleistung im Detail.</p>
<p><span class="spali"><em>Malen &amp; Zeichnen</em><br />
Die Software wurde gestartet, um ein neues Dokument zu erstellen oder ein vorhandenes zu &#246;ffnen.</span><span class="spare"><em>PDF Reader</em><br />
Die Software wurde automatisch gestartet, indem ein vorhandenes Dokument ge&#246;ffnet wurde.</span><br />
&#214;ffnet man ein Dokument, welches die entsprechende Software automatisch startet, so besteht immer die Gefahr, dass in dem Dokument selber Schadcode eingebettet ist, der zu dem Update auffordert und dabei weiteren Schadcode nachl&#228;dt.</p>
<p>&#8220;<a href="http://heise.de/-888000"  target="_blank">Adobe will kritische L&#252;cke im Reader erst im Januar patchen</a>&#8221; (heise.de)</p>
<blockquote><p>Die L&#252;cke erm&#246;glicht das Einschleusen und Ausf&#252;hren von Code auf verwundbaren Systemen. Dazu gen&#252;gt es, ein pr&#228;pariertes PDF-Dokument zu &#246;ffnen.</p></blockquote>
<p>Der Benutzer sollte sich auch folgende Fragen stellen:</p>
<ul>
<li>Verf&#252;gt die Software &#252;ber eine automatische Updatefunktion?</li>
<li>Habe ich diese Funktion selber aktiviert/deaktiviert?</li>
<li>Wann und wo habe ich die Software erworben/heruntergeladen?</li>
<li>Wann habe ich das letzte Update gemacht?</li>
<li>Woher ist das Dokument und besteht die M&#246;glichkeit dass darin Schadcode enthalten ist?</li>
</ul>
<p>Auch legitime offizielle Updates k&#246;nnen dazu f&#252;hren dass die Software nicht mehr korrekt funktioniert und/oder andere Software negativ beeinflusst wird.</p>
<p>Ein automatisches Update generell mit &#8220;Sehr gut!&#8221; zu beantworten ist nicht gut. Wenn Benutzer solche Nachfragen einer Software immer mit dem automatischen Aktualisieren beantworten &#8211; ohne nachzudenken &#8211; besteht auch hier die M&#246;glichkeit zu Schaden zu kommen.</p>
<hr class="clearboth" />
Das die Szenarien prim&#228;r Microsoft-Produkte zeigen, kann man kritisieren, muss man aber nicht. W&#228;re es ein Apple-Projekt, so sehe alles nach OS-X aus, bei einer Linux-Distribution, wie deren&#8230; &#8211; dies ist sekund&#228;r. Den meisten Benutzern wird eine Windows-Umgebung am vertrautesten vorkommen, da Microsoft nun einmal das am weitesten verbreitete Betriebssystem weltweit anbietet.</p>
<p>Es geht aber nicht darum die richtigen Buttons, die richtigen Hinweistexte, etc. zu erkennen und blind zu klicken, es geht um das Verst&#228;ndnis, welche Funktionen/Aktionen damit verbunden sind. Ist dies erst einmal verstanden worden, so kann man unabh&#228;ngig vom Look &amp; Feel weitestgehend gefahrlos Surfen.</p>
<p>Die Idee dieses Microsoft-Projektes halte ich f&#252;r sehr gut. Unerfahrenen Computerbenutzern kann man mit einer Testsimulation ganz sicher die Angst vor dem Unbekannten nehmen. Man sollte sich allerdings etwas mehr M&#252;he machen und nicht nur grafische Multiple-Choice-Aufgaben stellen, die zum Teil auch noch fehlerhaft sind. Es muss ein Lerneffekt eintreten, mit einem echten Verst&#228;ndnis &#8211; dazu sind allerdings mehr erkl&#228;rende Texte erforderlich.</p>
<p>Vielleicht ist als Simulationsumgebung ein Online-Betriebssystem sinnvoller, in dem der Proband wie auf seinem Computer agieren kann. Mit Screencasts zur Erkl&#228;rung und mit Video-/Audio-Einspielungen, um nicht mit zu viel Text abzuschrecken. Eine Testumgebung die im ersten Schritt abklopft wie der Wissensstand ist, Erkl&#228;rungsangebote macht und erst danach das Wissen abfragt. Einen Fahrsch&#252;ler setzt man ja auch nicht in der ersten Stunde in ein Auto und schickt ihn in den Stadtverkehr einer Gro&#223;stadt. :O)<br />
<br class="clearboth" /><br />
Und zum Schluss noch eine kleine Korinthe &#8211; Suche den Fehler im Bild. :O)<br />
<a href="../../../../../../wp-content/images/irbi-notebook-2.jpg" rel="lightbox[irbinotebook]" alt="IRBI Notebook mit Spiegelung" title="IRBI Notebook - falsche Spiegelung hervorgehoben"><img src="../../../../../../wp-content/images/irbi-notebook-1.jpg" alt="IRBI Notebook - falsche Spiegelung hervorgehoben" /></a><br />
<a href="../../../../../../wp-content/images/irbi-notebook-1.jpg" rel="lightbox[irbinotebook]" alt="IRBI Notebook mit Spiegelung" title="IRBI Notebook - falsche Spiegelung"></a></p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2009/12/29/irbi-et-orbi/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Bug bringt Internet Explorer 7 zum Absturz</title>
		<link>http://meingottundmeinewelt.de/2009/01/10/bug-bringt-internet-explorer-7-zum-absturz/</link>
		<comments>http://meingottundmeinewelt.de/2009/01/10/bug-bringt-internet-explorer-7-zum-absturz/#comments</comments>
		<pubDate>Sat, 10 Jan 2009 14:42:36 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=1614</guid>
		<description><![CDATA[&#196;hnlich wie der Bug im Firefox 3.0.5 gibt es eine Zeile HTML/JavaScript-Code die den Internet Explorer zum Absturz bringt: &#60;body onload=screen[&#34;&#34;]&#62; Bei Milw0rm (milw0rm.com) steht das es die Version 7.0.5730.13 betrifft, welche die aktuelle Version ist. Solche Sicherheitsl&#252;cken, bei denen der Angreifer ein Programm zum Absturz bringt, werden oft benutzt um Schadcode auf den Computer [...]]]></description>
			<content:encoded><![CDATA[<p>&#196;hnlich wie der Bug im Firefox 3.0.5 gibt es eine Zeile HTML/JavaScript-Code die den Internet Explorer zum Absturz bringt:<br />
<code>&lt;body onload=screen[&quot;&quot;]&gt;</code></p>
<p>Bei <a href="http://www.milw0rm.com/exploits/7710"  target="_blank" title="Link zu milw0rm.com">Milw0rm</a> (milw0rm.com) steht das es die Version 7.0.5730.13 betrifft, welche die aktuelle Version ist.</p>
<p>Solche Sicherheitsl&#252;cken, bei denen der Angreifer ein Programm zum Absturz bringt, werden oft benutzt um Schadcode auf den Computer des Opfers zu laden&#8230; Viren, W&#252;rmer, Trojaner und Co.</p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2009/01/10/bug-bringt-internet-explorer-7-zum-absturz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Exploder-Exploit</title>
		<link>http://meingottundmeinewelt.de/2008/12/12/exploder-exploit/</link>
		<comments>http://meingottundmeinewelt.de/2008/12/12/exploder-exploit/#comments</comments>
		<pubDate>Fri, 12 Dec 2008 19:02:09 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=1443</guid>
		<description><![CDATA[&#8220;Zero-Day-L&#252;cke im Internet Explorer 7 wird vermutlich seit Oktober ausgenutzt&#8221; (heise.de) &#8220;Auch Internet Explorer 6 und 8 von Zero-Day-L&#252;cke betroffen&#8221; (heise.de) Dar&#252;ber hinaus empfiehlt Microsoft die Einstellungen f&#252;r die Internet-Zone auf hoch zu stellen und den Zugriff auf die Bibliothek Oledb32.dll zu unterbinden. Nach Angaben der Redmonder soll dies derzeit der zuverl&#228;ssigste Schutz sein. Der [...]]]></description>
			<content:encoded><![CDATA[<p>&#8220;<a href="http://www.heise.de/security/Zero-Day-Luecke-im-Internet-Explorer-7-wird-vermutlich-seit-Oktober-ausgenutzt--/news/meldung/120298"  target="_blank" title="Link zu heise.de">Zero-Day-L&#252;cke im Internet Explorer 7 wird vermutlich seit Oktober ausgenutzt</a>&#8221; (heise.de)</p>
<p>&#8220;<a href="http://www.heise.de/security/Auch-Internet-Explorer-6-und-8-von-Zero-Day-Luecke-betroffen--/news/meldung/120327"  target="_blank" title="Link zu heise.de">Auch Internet Explorer 6 und 8 von Zero-Day-L&#252;cke betroffen</a>&#8221; (heise.de)</p>
<blockquote><p>Dar&#252;ber hinaus empfiehlt Microsoft die Einstellungen f&#252;r die Internet-Zone auf hoch zu stellen und den Zugriff auf die Bibliothek Oledb32.dll zu unterbinden. Nach Angaben der Redmonder soll dies derzeit der zuverl&#228;ssigste Schutz sein.</p></blockquote>
<p>Der &#8220;zuverl&#228;ssigste Schutz&#8221; ist z.Zt. das was auch das Bundesamt f&#252;r Sicherheit in der Informationstechnik (BSI) per B&#252;rger-CERT-Newsletter (<a href="https://www.buerger-cert.de/"  target="_blank" title="Link zu buerger-cert.de">http://www.buerger-cert.de/</a>) r&#228;t:</p>
<blockquote><p>Alternative Browser sind von der Schwachstelle nicht betroffen.<br />
Erwaegen Sie daher bis zur Bereitstellung eines Patches den Einsatz der<br />
Alternativen.</p></blockquote>
<p>Und weiter aus dem Heise-Artikel:</p>
<blockquote><p>Das Internet Storm Center berichtet unterdessen, dass der Exploit dem Anschein nach durch SQL-Injection-Angriffe in harmlose Webseiten gelangt</p></blockquote>
<p>Im Code der vom <a href="http://isc.sans.org/diary.html?storyid=5464"  target="_blank" title="Link zu isc.sans.org">Internet Storm Center</a> (isc.sans.org) ver&#246;ffentlich wurde findet man eine Domain von der ein JavaScript nachgeladen wird: &#8220;http:// 17gamo . com/1.js&#8221; und wenn man danach sucht findet man bereits die ersten infizierten WebSites:<br />
<a href="http://www.google.de/search?q=script+src+17gamo.com+-exploit"  target="_blank" title="Link zu google.de">http://www.google.de/search?q=script+src+17gamo.com+-exploit</a></p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2008/12/12/exploder-exploit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ASP-Scripte m&#246;gen kein Semikolon?</title>
		<link>http://meingottundmeinewelt.de/2008/10/30/asp-scripte-moegen-kein-semikolon/</link>
		<comments>http://meingottundmeinewelt.de/2008/10/30/asp-scripte-moegen-kein-semikolon/#comments</comments>
		<pubDate>Thu, 30 Oct 2008 14:28:13 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=1065</guid>
		<description><![CDATA[Bei der Recherche zu SQL-Injections (de.wikipedia.org) bin ich gestern &#252;ber einen sehr sonderbaren Bug gestolpert. Wenn ein Script per URL Parameter &#252;bernimmt, so in der Form script.asp?id=xyz, so kann man unter schlechten Umst&#228;nden Fehlermeldungen hervorrufen, wenn man an dem xyz etwas rumspielt. Ich habe auch etwas rumgespielt und pl&#246;tzlich wurden mir alle Dateien und Unterverzeichnisse [...]]]></description>
			<content:encoded><![CDATA[<p>Bei der Recherche zu <a href="http://de.wikipedia.org/wiki/SQL_Injection"  target="_blank" title="Link zu Wikipedia">SQL-Injections</a> (de.wikipedia.org) bin ich gestern &#252;ber einen sehr sonderbaren Bug gestolpert.</p>
<p>Wenn ein Script per URL Parameter &#252;bernimmt, so in der Form script.asp?id=xyz, so kann man unter schlechten Umst&#228;nden Fehlermeldungen hervorrufen, wenn man an dem <em>xyz</em> etwas rumspielt.</p>
<p>Ich habe auch etwas rumgespielt und pl&#246;tzlich wurden mir alle Dateien und Unterverzeichnisse in dem Hauptverzeichnis, in dem die index.asp liegt, angezeigt. Das Directory-Listing ist dort eingeschaltet, was per se noch keine schwerwiegende Sicherheitsl&#252;cke darstellt, da &#252;blicherweise der Server immer die index.asp ausf&#252;hrt und anzeigt. Aber in diesem Fall reichte es aus index.asp?; aufzurufen, um das Verzeichnis auflisten zu lassen.</p>
<p>Da ein Bug selten alleine kommt&#8230; In dem Verzeichnis fand ich u.a. auch ein Unterverzeichnis, welches offensichtlich die Administrationsscripte des CMS enth&#228;lt und darin gibt es eine Datei die die User-Daten, inkl. Passwort im Klartext, dem Finder pr&#228;sentiert. Also nicht nur dieser, mir bisher unbekannte Semikolon-Bug, sondern auch mal wieder kein Schutz der Scripte vor unberechtigtem Zugriff und Passworte im Klartext &#8211; eines meiner Lieblingsthemen &#8211; unverschl&#252;sselte Passworte in Datenbanken.</p>
<p>Eben habe ich etwas gegoogelt &#8211; dabei stellte ich fest das man alleine durch <em>?;</em> Fehlermeldungen provozieren kann und da kommt dann auch gerne der Hinweis zu der Tabelle in dem nichts gefunden werden konnte. Hat man einen Tabellennamen so kann man schon wieder weitere Fehlermeldungen provozieren, um noch mehr Informationen zu sammeln und um letztendlich evtl. auch das ganze System zu &#252;bernehmen.</p>
<p>Nicht das jemand nun glaubt ich w&#252;rde auf ASP rumhacken, nur weil es von Microsoft ist. Solche Bugs findet man ganz sicher auch auf PHP- oder Java-Seiten, es gibt ja gen&#252;gend Coder da drau&#223;en, die an die einfachsten Dinge nicht denken&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2008/10/30/asp-scripte-moegen-kein-semikolon/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MS-AdWords sind nur Y-AdWords</title>
		<link>http://meingottundmeinewelt.de/2008/07/26/ms-adwords-sind-nur-y-adwords/</link>
		<comments>http://meingottundmeinewelt.de/2008/07/26/ms-adwords-sind-nur-y-adwords/#comments</comments>
		<pubDate>Sat, 26 Jul 2008 14:32:14 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Reklame]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=394</guid>
		<description><![CDATA[&#8220;Microsoft l&#228;sst sich Kampf mit Google Milliarden Dollar kosten&#8221; (heise.de) Die Microsofties geben Milliarden von Dollars aus um werbem&#228;&#223;ig an Google heran zu kommen?! Aber wenn ich dann wirklich mal auf live.com Keyword-Werbung schalten will dann werde ich zu Yahoo search marketing geschickt!? Yahoo-AdWords ist schei&#223;e&#8230; ;O) Eine Anmeldung bei Yahoo-AdWords ist z.Zt. nicht m&#246;glich, [...]]]></description>
			<content:encoded><![CDATA[<p>&#8220;<a href="http://www.heise.de/newsticker/Microsoft-laesst-sich-Kampf-mit-Google-Milliarden-Dollar-kosten--/meldung/113337"  target="_blank" title="Link zu heise.de">Microsoft l&#228;sst sich Kampf mit Google Milliarden Dollar kosten</a>&#8221; (heise.de)</p>
<p>Die Microsofties geben Milliarden von Dollars aus um werbem&#228;&#223;ig an Google heran zu kommen?! Aber wenn ich dann wirklich mal auf <a href="http://advertising.microsoft.com/deutschland/Keyword-Advertising"  target="_blank" title="Link zu advertising.microsoft.com">live.com Keyword-Werbung</a> schalten will dann werde ich zu <a href="http://searchmarketing.yahoo.com/de_DE/index.php"  target="_blank" title="Link zu searchmarketing.yahoo.com">Yahoo search marketing</a> geschickt!?<br />
<br class="clearboth" /><br />
Yahoo-AdWords ist schei&#223;e&#8230; ;O)</p>
<p>Eine Anmeldung bei Yahoo-AdWords ist z.Zt. nicht m&#246;glich, egal ob man &#8220;Jetzt aktivieren&#8221; oder &#8220;sp&#228;ter aktivieren&#8221; klickt, die Verbindung wird nach einem Timeout abgebrochen. Dann wollen die vorweg 50 Euro f&#252;r die Aktivierung, die werden zwar angeblich mit den Klicks verrechnet, aber evtl. will ich ja gar nicht so lange mit Yahoo zusammenarbeiten. Diese 50 Euro kann man sparen. Wenn man auf Google nach &#8220;Keyword Advertising&#8221; sucht, dann bekommt man einen Werbelink zu <a href="http://www.yahoo-suchmaschinenmarketing.de/"  target="_blank" title="Link zu yahoo-suchmaschinenmarketing.de">www.yahoo-suchmaschinenmarketing.de</a> angezeigt und dort gibt es ein Startguthaben von 50 Euro, bei der Anmeldung.</p>
<p>Ich h&#228;tte mir das gerne mal angeschaut&#8230; aber&#8230; Yahoo-AdWords ist schei&#223;e&#8230; weil man sich z.Zt. nicht anmelden kann. :O)<br />
<br class="clearboth" /><br />
Wie will Microsoft den Werbemarkt revolutionieren? Einfach ein eigenes AdWords anbieten ohne Yahoo? Noch eine Kopie von Googles Geldmaschine? Oder Yahoo doch noch kaufen?</p>
<p>Microsoft verdient noch immer sehr viel Geld. Ist Microsoft zu geizig um den kreativen K&#246;pfe ein angemessenes Gehalt zu zahlen? Oder warum kommen sie nie aus sich selbst heraus auf wirklich gute Ideen?<br />
<br class="clearboth" /><br />
Man liest immer wieder das Microsoft nur Kopien anbietet:<br />
<img src="../../../../../../wp-content/images/ms-vs-g-effo.jpg" alt="Google Maps vs. Windows Live Search Maps - 63683 Effolderbach" /><br />
<a href="http://maps.google.de/maps?hl=de&#038;tab=wl"  target="_blank" title="Link zu maps.google.de">Google Maps</a> vs. <a href="http://maps.live.de/LiveSearch.LocalLive"  target="_blank" title="Link zu maps.live.de">Windows Live Search Maps</a> &#8211; 63683 Effolderbach</p>
<p>Ich gebe es ja zu, Effolderbach ist keine Weltstadt, nicht einmal eine Stadt, aber warum kann Google es richtig orten und Microsoft liegt ca. 5,3 km daneben? Mit dem Safari (OS-X) funktioniert Windows Live Search Maps leider so gar nicht, nach ein paar Klicks funktioniert kein Link mehr. Sollen sie doch gleich ein Schild ran machen: &#8220;Nur f&#252;r Windows-User!&#8221; und eine Weiterleitung zu Google Maps legen. ;O)</p>
<p>Einen habe ich noch&#8230;<br />
<a href="../../../../../../wp-content/images/ms-vs-g-effo-2-1.jpg" rel="lightbox[MiSt]" title="Die Rotenplanung von Google..."><img src="../../../../../../wp-content/images/ms-vs-g-effo-2.jpg" alt="Google Maps vs. Windows Live Search Maps - 63683 Effolderbach" border="0" /></a><br />
(Klick auf das Bild &#246;ffnet drei gr&#246;&#223;ere Screenshots.)<br />
<a href="../../../../../../wp-content/images/ms-vs-g-effo-2-2.jpg" rel="lightbox[MiSt]" title="Hier versch&#228;tzt sich Microsoft um ca. 85 km Luftlinie..."></a><br />
<a href="../../../../../../wp-content/images/ms-vs-g-effo-2-3.jpg" rel="lightbox[MiSt]" title="Nur nach Postleitzahl routen funktioniert auch nicht..."></a></p>
<p>Bei solchen Google-Alternativen greift man dann doch lieber zum Original. :O(</p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2008/07/26/ms-adwords-sind-nur-y-adwords/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Besoffen vom Explorer 7</title>
		<link>http://meingottundmeinewelt.de/2008/07/03/besoffen-vom-explorer-7/</link>
		<comments>http://meingottundmeinewelt.de/2008/07/03/besoffen-vom-explorer-7/#comments</comments>
		<pubDate>Thu, 03 Jul 2008 16:00:54 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=244</guid>
		<description><![CDATA[Was&#8217;n datt scho&#8217; wieder? Jetzt saufen wir nicht nur f&#252;r den Regenwald, sondern auch f&#252;r den IE 7? Carbon Grove? Mein Safari kann auch anners&#8230; &#228;tsch&#8230; Da soll ich jetzt ein Umwelts&#252;nder werden nur um Spam zu erhalten? Da bekomme ich dann also jede Woche eine E-Mail, mit der Aufforderung Fenster und T&#252;ren abzudichten!? So [...]]]></description>
			<content:encoded><![CDATA[<p>Was&#8217;n datt scho&#8217; wieder? Jetzt saufen wir nicht nur f&#252;r den Regenwald, sondern auch f&#252;r den IE 7? <a href="http://www.carbongrove.com/"  target="_blank" title="Link zu carbongrove.com">Carbon Grove</a>?</p>
<p><img src="../../../../../../wp-content/images/carbon-grove-1.gif" alt="Carbon Grove - Nur mit Exploder 7?" /></p>
<p>Mein Safari kann auch anners&#8230; &#228;tsch&#8230;</p>
<p><img src="../../../../../../wp-content/images/carbon-grove-2.jpg" alt="Carbon Grove - 5 Schritte zum Spam" /></p>
<p><img src="../../../../../../wp-content/images/carbon-grove-3.jpg" alt="Carbon Grove - Oder auch mir Safari" /></p>
<p><img src="../../../../../../wp-content/images/carbon-grove-4.gif" alt="Carbon Grove - Oder auch mir Safari" /></p>
<p>Da soll ich jetzt ein Umwelts&#252;nder werden nur um Spam zu erhalten?</p>
<p><img src="../../../../../../wp-content/images/carbon-grove-5.gif" alt="Carbon Grove - DummSpam" /></p>
<p>Da bekomme ich dann also jede Woche eine E-Mail, mit der Aufforderung Fenster und T&#252;ren abzudichten!?</p>
<p>So ein Unsinn! Mit dem ganzen Spam der da versendet wird wird die Umwelt noch mehr mit CO2 belastet.</p>
<p>Und dann soll ich auch noch <a href="http://www.microsoft.com/silverlight/"  target="_blank" title="Link zu microsoft.com">SilverLight</a> installieren, wenn ich denn z.B. einen Baum ausw&#228;hlen will. Tja, dieser FlashClone l&#228;uft auf dem Mac noch immer nicht so richtig. Auf dem Firefox 3 noch gar nicht und auf dem 3er Safari auch nicht so richtig, nicht einmal auf der Microsoft-Seite selber, da hagelt es immer wieder Beschwerden das man SilverLight installieren soll. Ich bin ja durchaus bereit Software von Microsoft auf meinem Mac zu installieren, aber funktionieren sollte sie dann schon&#8230;</p>
<p>Diese ganze Kampagne soll nur die Windowsuser dazu bringen den IE 7 zu installieren. Die Jungs von Microsoft k&#246;nnen irgendwie nicht verstanden warum viele noch mit dem IE 6 surfen:</p>
<ul>
<li>Da gibt es die Gelegenheitssurfer, die evtl. gar nicht wissen das es da eine neuere Version gibt, weil sie gar nicht wissen womit sie im Internet surfen. Die wird diese Kampagne sicher nicht erreichen.</li>
<li>Dann gibt es die User die ganz bewusst kein Update auf den 7er IE durchf&#252;hren, weil sie evtl. schon wissen das bestimmte WebSites oder Programme zum Teil gar nicht oder nur eingeschr&#228;nkt mit dem neuen Browser funktionieren. Auch diese Gruppe wird diese Kampagne kaum &#252;berzeugen.</li>
<li>Und es gibt noch die Gruppe der User die auf den 8er IE wartet, in der stillen Hoffnung das die Fehler des 6er und 7er IEs beseitigt sein werden. Ob diese Gruppe ein Update durchf&#252;hrt? Auf Grund dieser Kampagne sicher nicht.</li>
<li>Und die die eh mit Firefox, Safari (Auf Windows super schnell!), Opera, etc. surfen, werden wegen dieser m&#252;den Kampagne sicher nicht wieder das Thema Explorer ja oder nein aufgreifen.</li>
</ul>
<p>Das Hauptproblem bei dem Explorer ist ja der, wenn ein Update auf die Version 7 erfolgt ist und man erst danach bemerkt das eine WebSite oder ein Programm nicht funktioniert, dann ist es zu sp&#228;t, dann gibt es kaum einen Weg zur&#252;ck zum 6er. Es ist zwar m&#246;glich, aber alles andere als Einfach. Ohne Backups und ohne geeignete Daten aus der Systemwiederherstellung, wirds schwierig &#8211; habe ich mir sagen lassen. Zum Gl&#252;ck habe ich das Problem nicht, als Mac-User. :O)</p>
<p>Auf meiner WinDose habe ich mir <a href="http://tredosoft.com/Multiple_IE"  target="_blank" title="Link zu tredosoft.com">Multiple IE</a> installiert, damit ich meine Entwicklungen und meine Test auch mal am lebenden Objekt durchf&#252;hren kann. Da ich aber nur WebSites damit auf Funktion teste, kann ich nichts dar&#252;ber sagen wie es mit Windows Software arbeitet, die zwingend die 6er IE-Version ben&#246;tigt.</p>
<p>Also, unterm Strich denke ich das diese Kampagne eher wieder negative Auswirkungen haben wird, auch wenn sie nicht direkt von Microsoft selber ist. Microsoft m&#246;chte noch immer seine propriet&#228;re Software in den Markt dr&#252;cken, die User in das eigene Lager zwingen und versteht einfach nicht da&#223; das Internet so nicht funktioniert. Wenn etwas trendy, cool oder gar Web-2.0ig sein will, dann mu&#223; es diese Grenzen zwischen den Betriebssystemen &#252;berwinden und auch die Vielfalt an verschiedenen Browsern ist dabei kein Hindernis, wenn man einfach Standards einh&#228;lt.</p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2008/07/03/besoffen-vom-explorer-7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft reagiert auf SQL-Injection</title>
		<link>http://meingottundmeinewelt.de/2008/06/26/microsoft-reagiert-auf-sql-injection/</link>
		<comments>http://meingottundmeinewelt.de/2008/06/26/microsoft-reagiert-auf-sql-injection/#comments</comments>
		<pubDate>Thu, 26 Jun 2008 00:22:05 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=235</guid>
		<description><![CDATA[In Polen-China-Achse habe ich ja schon einmal das Thema SQL-Injection in IIS/ASP-Systemen aufgegriffen, das war am 1. Juni, bezugnehmend auf &#8220;Nun auch deutsche Seiten von SQL-Massenhacks betroffen&#8221; auf heise.de vom 30. Mai. Jetzt, nach fast einem Monat kommt eine Reaktion von Microsoft&#8230; &#8220;Microsoft warnt vor Angriffen per SQL-Injection&#8221; (heise.de) &#8230;in der darauf hingewiesen wird, das [...]]]></description>
			<content:encoded><![CDATA[<p>In <a href="http://meingottundmeinewelt.de/2008/06/01/polen-china-achse/" >Polen-China-Achse</a> habe ich ja schon einmal das Thema SQL-Injection in IIS/ASP-Systemen aufgegriffen, das war am 1. Juni, bezugnehmend auf &#8220;Nun auch deutsche Seiten von SQL-Massenhacks betroffen&#8221; auf <a href="http://www.heise.de/newsticker/Nun-auch-deutsche-Seiten-von-SQL-Massenhacks-betroffen--/meldung/108741/"  target="_blank" title="Link zu heise.de">heise.de</a> vom 30. Mai.</p>
<p>Jetzt, nach fast einem Monat kommt eine Reaktion von Microsoft&#8230;<br />
&#8220;Microsoft warnt vor Angriffen per SQL-Injection&#8221; (<a href="http://www.heise.de/newsticker/Microsoft-warnt-vor-Angriffen-per-SQL-Injection--/meldung/109937/"  target="_blank" title="Link zu heise.de">heise.de</a>)<br />
&#8230;in der darauf hingewiesen wird, das die Angriffe nicht durch Fehler in ASP oder ASP.NET beg&#252;nstigt wurden, sondern, das es sich einfach nur um fehlerhafte oder fehlende Filterung von Benutzereingaben auf den WebSites handelt und f&#252;r diese Filterung sei der Programmierer der WebSite verantwortlich.</p>
<p>Warum kommt erst jetzt eine Reaktion? Die Microsofties waren sich wohl nicht so ganz sicher ob da nicht doch ein SQL-Bug in ihrer Software steckt. ;O)</p>
<p>Diese Meldung habe ich zum Anlass genommen um zu schauen wie die SQL-Injection-Angriffe weiter verlaufen sind:</p>
<div style="width: 70%; float: left;">
<br />
<strong>Google-Query</strong><br />
script src=http://www.adw95.com/b.js<br />
script src=http://www.dota11.cn/m.js<br />
script src=http://www.banner82.com/b.js<br />
script src=http://www.wowyeye.cn/m.js<br />
script src=http://www.wowgm2.cn/m.js<br />
script src=http://www.117275.cn/g.js<br />
script src=http://www.qiqi111.cn/m.js<br />
script src=http://www.killpp.cn/m.js<br />
script src=http://www.qiqigm.com/m.js<br />
script src=http://www.killwow1.cn/g.js<br />
script src=http://www.nihao112.com/m.js<br />
script src=http://www.wow112.cn/m.js<br />
script src=http://www.locale48.com/b.js<br />
script src=http://www.sysid72.com/b.js<br />
script src=http://www.rexec39.com/b.js<br />
script src=http://www.libid53.com/b.js<br />
script src=http://www.en-us18.com/b.js
</div>
<div style="width: 15%; float: left; text-align: right;">
<strong>Treffer<br />01.06.</strong><br />
509.000<br />
39.300<br />
37.800<br />
25.000<br />
22.100<br />
14.900<br />
11.200<br />
11.000<br />
10.700<br />
4.660<br />
2.550<br />
2.470<br />
44<br />
26<br />
26<br />
23<br />
23
</div>
<div style="width: 15%; float: left; text-align: right;">
<strong>Treffer<br />26.06.</strong><br />
88.600<br />
152.000<br />
72.400<br />
885<br />
825<br />
200<br />
360<br />
9.680<br />
21.800<br />
9.950<br />
24.100<br />
10.200<br />
224<br />
634<br />
834<br />
18.800<br />
516
</div>
<p><br class="clearboth" /><br />
Wenn man diese Treffer jeweils addiert so kommt man jetzt auf ca. 43% weniger Injections als noch am 1. Juni. Ist das eine gute Nachricht? Nein, ich denke nicht.</p>
<p>Tests zeigen das nach knapp einem Monat z.T. noch immer die gleichen WebSites betroffen sind, die Seitenbetreiber also nichts bemerkt haben bzw. nicht in der Lage waren das Problem zu beheben. Und es gibt nat&#252;rlich diverse neue URLs, von denen die JavaScripte und iFrames nachgeladen werden.</p>
<div style="width: 70%; float: left;">
<br />
<strong>Google-Query</strong><br />
script src=http://www.bigadnet.com/b.js<br />
script src=http://www.advabnr.com/b.js<br />
script src=http://www.adsitelo.com/b.js<br />
script src=http://www.chinabnr.com/b.js<br />
script src=http://www.adword71.com/b.j<br />
script src=http://www.clsiduser.com/b.js<br />
script src=http://www.wowgm1.cn/m.js<br />
script src=http://www.jetdbs.com/b.js<br />
script src=http://www.qiqigm.com/m.js<br />
script src=http://www.bnradw.com/b.js<br />
script src=http://www.alzhead.com/b.js<br />
script src=http://www.chkadw.com/b.js<br />
script src=http://www.pingbnr.com/b.js<br />
script src=http://www.coldwop.com/b.js<br />
script src=http://www.pingadw.com/b.js<br />
script src=http://www.adwbnr.com/b.js<br />
script src=http://www.chkbnr.com/b.js<br />
script src=http://www.domaincld.com/b.js<br />
script src=http://www.dbdomaine.com/b.js
</div>
<div style="width: 30%; float: left; text-align: right;">
<strong>Treffer<br />26.06.</strong><br />
209.000<br />
157.000<br />
129.000<br />
113.000<br />
57.000<br />
33.200<br />
31.700<br />
24.000<br />
21.800<br />
16.400<br />
14.600<br />
13.700<br />
11.900<br />
11.700<br />
11.000<br />
9.290<br />
8.330<br />
2.470<br />
2.300
</div>
<p><br class="clearboth" /><br />
Einfach die Suchergebnisse von Google zu addieren ist nat&#252;rlich nicht ganz korrekt. Da auf den WebSites zum Teil mehrere verschiedene Sch&#228;dlings-URLs gleichzeitig vorhanden sind und da auch noch WebSites im Index von Google als infiziert erscheinen, obwohl die SQL-Injections bereits entfernt wurden. Aber trotz dieser Vereinfachung scheint der Trend weiter nach oben zu zeigen. So wie es aussieht werden mehr neue WebSites per SQL-Injection erfolgreich angegriffen, als bereits infizierte gefixt wurden.</p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2008/06/26/microsoft-reagiert-auf-sql-injection/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Unnormale Betriebssysteme</title>
		<link>http://meingottundmeinewelt.de/2008/06/06/unnormale-betriebssysteme/</link>
		<comments>http://meingottundmeinewelt.de/2008/06/06/unnormale-betriebssysteme/#comments</comments>
		<pubDate>Fri, 06 Jun 2008 11:11:04 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=219</guid>
		<description><![CDATA[&#8220;BIOS kann das Betriebssystem &#252;ber Netz laden&#8221; (computerwoche.de) Dell und Intel haben sich auf eine Erweiterung des Basic Input Output Systems (BIOS) von PCs verst&#228;ndigt, die es erm&#246;glicht, das Betriebssystem via Netz zu laden. Die ersten Rechner mit diesen F&#228;higkeiten werden allerdings nicht vor Januar oder Februar auf den Markt kommen. Vorteile bringt das neue [...]]]></description>
			<content:encoded><![CDATA[<p>&#8220;BIOS kann das Betriebssystem &#252;ber Netz laden&#8221; (<a href="http://www.computerwoche.de/heftarchiv/1995/49/1118653/"  target="_blank" title="Link zu computerwoche.de">computerwoche.de</a>)</p>
<blockquote><p>
Dell und Intel haben sich auf eine Erweiterung des Basic Input Output Systems (BIOS) von PCs verst&#228;ndigt, die es erm&#246;glicht, das Betriebssystem via Netz zu laden. Die ersten Rechner mit diesen F&#228;higkeiten werden allerdings nicht vor Januar oder Februar auf den Markt kommen.</p>
<p>Vorteile bringt das neue BIOS vor allem f&#252;r Unternehmen, die auf allen PCs ein einheitliches Betriebssystem laden wollen &#8211; es gen&#252;gt, eine Kopie der Software auf dem Server einzuspielen, die dann &#252;ber das Netz an die Rechner verschickt wird.
</p></blockquote>
<p>Es ist schon bald soweit &#8211; meine Prognosen treffen ein!</p>
<p>OK.. ich habe ein bisl geflunkert&#8230; etwas weggelassen&#8230; etwas hinzugef&#252;gt&#8230; aber nur ein gaaaanz klein bisl&#8230;</p>
<p>Die Meldung ist aus dem Jahr 1995!<br />
<br class="clearboth" /><br />
&#8220;Windows steckt in der Krise&#8221; (<a href="http://www.faz.net/s/RubD16E1F55D21144C4AE3F9DDF52B6E1D9/Doc~ED1CDA1FA5AFF425FBF04E5C0EED7F494~ATpl~Ecommon~Scontent.html"  target="_blank" title="Link zu faz.net">FAZ</a>)</p>
<blockquote><p>
Microsoft sieht sich zudem der viel grundlegenderen Frage gegen&#252;ber, welche Bedeutung Windows in der k&#252;nftigen Computerwelt haben wird. Die traditionelle Dom&#228;ne von Windows ist der standortgebundene Computer und seine Festplatte. Immer mehr Aktivit&#228;ten werden aber ins Internet verlagert, Beispiele sind netzbasierte E-Mail-Dienste oder Fotoverwaltungsseiten. Internetunternehmen wie Google treiben diese Entwicklung mit einem rasanten Ausbau solcher Angebote voran. Google wagt sich dabei auch immer mehr in das Revier von Microsoft vor und bietet zum Beispiel Online-Dienste f&#252;r Textverarbeitung oder Tabellenkalkulation.
</p></blockquote>
<p>Krise ist evtl. verfr&#252;ht, aber &#8220;normale&#8221; Betriebssysteme und Anwendungsprogramme werden bald nicht mehr den Stellenwert haben wie heute.</p>
<p>Ich denke entscheidend f&#252;r die breite Akzeptanz von Betriebssystemen und Anwendungsprogrammen die aus dem Netz geladen werden, wird, neben der Bandbreite, die strikte Trennung zwischen Onlinedienst und pers&#246;nlichen Daten sein. Wo jemand heute noch bereit ist die Fotos der Geburtstagsfeier in eine Onlineanwendung hochzuladen, um sie dort zu bearbeiten, da wird ein Unternehmer kaum Firmendaten einem Onlinedienst anvertrauen wollen. Und um so offensichtlicher die Schw&#228;chen des Datenschutzes zu Tage treten (aktuelle &#220;berwachungsskandale und Datenlecks: Aldi, Lidl, Telekom, T-Mobile,&#8230;) um so eindringlicher wird auch der Privatnutzer darauf gesto&#223;en seine Daten nicht jedermann zu geben. Um diesem Dilemma zu begegnen, mu&#223; getrennt werden, zwischen meine Daten und deine Daten.</p>
<p>Ein Softwareunternehmen mu&#223; nat&#252;rlich daf&#252;r sorgen das ihre Software nicht unkontrolliert auf einen Computer geladen und benutzt wird. Da wird man Soft- und Hardwarel&#246;sungen finden, damit kommerzielle Software nur auf einem registrierten Computer ausgef&#252;hrt wird. Nat&#252;rlich wird es immer irgendwelche Hacker geben die in solchen Systemen Fehler finden, um Software auch ohne g&#252;ltige Lizenz zu benutzen. Aber wenn die Lizenz an die Seriennummer einer CPU oder eines Zusatzchips gekoppelt ist, wird das Kopieren und Weitergeben schon schwieriger. Dem Problem der Lizenzierung werden sich die Softwarekonzerne schon annehmen&#8230;</p>
<p>Der gro&#223;e Vorteil der OnlyNetWare f&#252;r den Benutzer w&#228;re, das er nicht st&#228;ndig selber f&#252;r Updates des Betriebsystems und der Anwendungsprogramme sorgen mu&#223;. Kommt ein neuer Virus, ein neuer Trojaner in Umlauf der Softwarel&#252;cken ausnutzt &#8211; der Softwarehersteller fixt die Software und jeder der sie benutzt hat sofort die gefixte Version zur Verf&#252;gung. Viele Trojaner-, etc.-Angriffe sind heute sicher nur deswegen erfolgreich weil der Benutzer entweder zu faul oder zu unwissend ist, sein System auf dem aktuellen Stand zu halten &#8211; was zugegebenerma&#223;en f&#252;r einen Normaluser sehr nervig sein kann.</p>
<p>Wenn die Kosten f&#252;r Software nutzungsabh&#228;ngig erhoben w&#252;rden, dann k&#246;nnten die Benutzer auch Software nutzen die heute schweineteuer ist und die Softwarehersteller h&#228;tte stetige Einnahmen ohne sich immer neue (unsinnige!?) Features ausdenken zu m&#252;ssen, um den Einzelverkauf anzukurbeln.</p>
<p>Ich behaupte mal, das jeder Dollar den Microsoft in traditionelle Software steckt vergeudet ist und wenn sie nicht z&#252;gig anfangen auf dem Gebiet OnlyNetWare zu arbeiten, dann ist in absehbarer Zeit das Aus vorprogrammiert.</p>
<p>Microsofts bisherigen Onlinegehversuche sind alle samt gescheitert. Erst vor ein paar Tagen wurde ein MS-Dienst aus dem Betastadium entlassen: &#8220;Microsofts Web-&#220;bersetzungsdienst ist fertig&#8221; (<a href="http://www.heise.de/newsticker/Microsofts-Web-Uebersetzungsdienst-ist-fertig--/meldung/108911/"  target="_blank" title="Link zu heise.de">heise.de</a>)</p>
<p>Dieser <a href="http://www.windowslivetranslator.com/"  target="_blank" title="Link zu windowslivetranslator.com">MS-&#220;bersetzungsdienst</a> ist aber nicht besser als der <a href="http://translate.google.de/"  target="_blank" title="Link zu translate.google.de">Google &#220;bersetzer</a>.</p>
<p>Microsofts &#220;bersetzer kennt:<br />
- Englisch =&gt; Deutsch<br />
- Franz&#246;sisch =&gt; Deutsch</p>
<p>Googles &#220;bersetzer kennt:<br />
- Sprache erkennen =&gt; Deutsch<br />
- Arabisch =&gt; Deutsch<br />
- Bulgarisch =&gt; Deutsch<br />
- Chinesisch =&gt; Deutsch<br />
- D&#228;nisch =&gt; Deutsch<br />
- Englisch =&gt; Deutsch<br />
- Finnisch =&gt; Deutsch<br />
- Franz&#246;sisch =&gt; Deutsch<br />
- Griechisch =&gt; Deutsch<br />
- Hindi =&gt; Deutsch<br />
- Italienisch =&gt; Deutsch<br />
- Japanisch =&gt; Deutsch<br />
- Koreanisch =&gt; Deutsch<br />
- Kroatisch =&gt; Deutsch<br />
- Niederl&#228;ndisch =&gt; Deutsch<br />
- Norwegisch =&gt; Deutsch<br />
- Polnisch =&gt; Deutsch<br />
- Portugiesisch =&gt; Deutsch<br />
- Rum&#228;nisch =&gt; Deutsch<br />
- Russisch =&gt; Deutsch<br />
- Schwedisch =&gt; Deutsch<br />
- Spanisch =&gt; Deutsch<br />
- Tschechisch =&gt; Deutsch</p>
<p>Nicht nur das Google schon seit mehreren Jahren einen &#220;bersetzungsdienst anbieten, Google kann auch mehr Sprachen direkt ins Deutsche &#252;bersetzten. Der Microsoft &#220;bersetzer kann Japanisch z.B. nur &#252;ber den Umweg Englisch ins Deutsche &#252;bersetzen, was nat&#252;rlich zu weiteren Verlusten der &#220;bersetzungsqualit&#228;t f&#252;hrt. Auch ist das &#8220;Sprache erkennen&#8221; sehr hilfreich, wenn man die Ausgangssprache nicht identifizieren kann.</p>
<p>Die Ladezeiten sind auch sehr unterschiedlich:<br />
- Microsoft (AdBlock aktiviert) =&gt; 13 Sekunden<br />
- Microsoft (AdBlock deaktiviert) =&gt; 3 Sekunden<br />
- Google (AdBlock aktiviert) =&gt; 2 Sekunden<br />
- Google (AdBlock deaktiviert) =&gt; 2 Sekunden</p>
<p>Der einzige Unterschied auf der Microsoftseite zwischen AdBlock an und aus, ist ein Werbebanner f&#252;r <a href="http://get.live.com/"  target="_blank" title="Link zu get.live.com">Windows Live</a>&#8230;</p>
<p>&#8220;Windows Live bringt Ihre Onlinewelt zusammen&#8221; aber &#8220;Klicken Sie auf &#8220;Installieren&#8221;, um diese kostenlose Software herunterzuladen und auf die kostenlosen Onlinedienste Windows Live Hotmail, SkyDrive, Spaces und Ereignisse zuzugreifen.&#8221;</p>
<p>Onlinedienste funktionieren nicht so, da wird keine Software runtergeladen und installiert&#8230; &lt;kopfsch&#252;ttel&gt;</p>
<p>Tja Microsoft, das wird noch ein langer, schmerzhafter Weg &#8211; oder es folgt der Untergang. Arbeiten dort nur alte S&#228;cke, die an traditioneller Software h&#228;ngen? Ich mu&#223; gestehen, ich verstehe Microsoft nicht. Die wollen offensichtlich noch immer an Altem festhalten. Sie wollen weiterhin ein (fast) totes Pferd reiten.</p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2008/06/06/unnormale-betriebssysteme/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
