<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>mein gott und meine welt &#187; so Leute</title>
	<atom:link href="http://meingottundmeinewelt.de/category/so-leute/feed/" rel="self" type="application/rss+xml" />
	<link>http://meingottundmeinewelt.de</link>
	<description>nichts für leute die aus ihren dogmen nicht ausbrechen können</description>
	<lastBuildDate>Mon, 26 Jul 2010 16:28:04 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>Zeit f&#252;r DIE ZEIT: Der Bahn-Notebook-Kampf</title>
		<link>http://meingottundmeinewelt.de/2010/06/26/zeit-fuer-die-zeit-der-bahn-notebook-kampf/</link>
		<comments>http://meingottundmeinewelt.de/2010/06/26/zeit-fuer-die-zeit-der-bahn-notebook-kampf/#comments</comments>
		<pubDate>Sat, 26 Jun 2010 10:22:15 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[DIE ZEIT]]></category>
		<category><![CDATA[so Leute]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=4917</guid>
		<description><![CDATA[Bei einer Bahnfahrt von mehreren Stunden (pro Hin- und R&#252;ckweg) hatte ich mal wieder Zeit f&#252;r DIE ZEIT und f&#252;r das Beobachten von Menschen. Auf dem Hinweg habe ich niemanden im Zug mit technischem Spielzeug (ausser Schlafbeschallung in den Ohren) gesehen, ab halb sechs in der Fr&#252;h ist es wohl auch noch etwas unpassend f&#252;r [...]]]></description>
			<content:encoded><![CDATA[<p>Bei einer Bahnfahrt von mehreren Stunden (pro Hin- und R&#252;ckweg) hatte ich mal wieder Zeit f&#252;r DIE ZEIT und f&#252;r das Beobachten von Menschen.<br />
<br class="clearboth" /><br />
Auf dem Hinweg habe ich niemanden im Zug mit technischem Spielzeug (ausser Schlafbeschallung in den Ohren) gesehen, ab halb sechs in der Fr&#252;h ist es wohl auch noch etwas unpassend f&#252;r die meisten Reisenden. Aber einige sind filmreif eingenickt, inkl. sich an den Sitznachbarn anlehnen, Zeuch im Schlaf fallen lassen und erschreckt aufwachen.</p>
<p>W&#228;hrend der R&#252;ckreise sah das Umfeld schon eher nach dem 21. Jahrhundert aus. Handys, pl&#228;rrende Ohrst&#246;psel mit Kabeln die zu Taschen (oder waren es K&#246;rper&#246;ffnungen?) an ungeahnten Stellen f&#252;hrten und nat&#252;rlich auch Schlepptops.</p>
<p>Ich suchte mir wieder einen 4er-Sitzplatz mit Tisch. Die Pl&#228;tze mit Tisch sind einfach bequemer, wenn ich etwas Totholz wie DIE ZEIT dabei habe und darin auch lesen m&#246;chte. Erst sa&#223; ich noch alleine in dem Bereich, da es bis zur Abfahrt noch ca. 10 Minuten dauerte. Der erste der sich am 4er nebenan setzte packte sofort sein Notebook demonstrativ auf den Tisch und schaute sich vorsichtig um, so nach dem Motto &#8220;Schaut, habt ihrs alle gesehen? Ein neues super cooooles Notebook! Und das ist MEINS!&#8221; Ein paar Minuten sp&#228;ter kam eine Frau herein und setzte sich zu dem Herrn mit dem Notebook, auch sie legte ihres auf den Tisch. Beide taxierten den Wert des Fremdger&#228;tes &mdash; was, laut dem Mienenspiel der beiden, wohl unentschieden ausging. Zu guter Letzt kam noch jemand mit E-Spielzeug, der sich an meinen Tisch setzte. Die Gegner von der anderen Seite sahen nur kurz her&#252;ber und sahen schon auf den ersten Blick: &#8220;Das ist keine Konkurrenz f&#252;r uns!&#8221; Denn sie kramte weiter in ihrer Tasche und er versuchte angestrengt zu ergr&#252;nden wie dieser Fahrplan der Bahn wieder ordnungsgem&#228;&#223; zusammenzufalten ist, den er so gedankenlos in die H&#228;nde genommen hatte, was er wohl mittlerweile bereute. Nach getaner Arbeit, legte er den Plan wieder an seinen angestammten Platz, wobei ein Mr.Beansches L&#228;cheln &#252;ber sein Gesicht huschte.<br />
<br class="clearboth" /></p>
<h2>Let&#8217;s Fight</h2>
<p>Der Herr am Neben4er &#246;ffnete als erster sein Notebook und dr&#252;ckte eine Taste. Nach nur wenigen Sekunden ert&#246;nte der typische Startklang von Windows (Meine erste Amtshandlung nach einer Neuinstallation war, ist und wird immer sein: DIESEN Sound abt&#246;ten!) Mein Gegen&#252;ber verzog keine Miene, obwohl er ganz bestimmt jede Millisekunde mitgestoppt hatte. Er wartete noch ab, denn nun war erst die Frau an der Reihe. Sie &#246;ffnete ihr Notebook, kramte dabei noch etwas in ihrer Tasche und dr&#252;ckte nebenbei ein Kn&#246;pfchen ihres Lieblings. Auch hier kam nach wenigen Sekunden der Windows-Startklang, &#228;hnlich schnell, &#228;hnlich kraftvoll wie bei ihrem Gegen&#252;ber &mdash; der erwartete Gleichstand.</p>
<p>Nun war mein Tischgegen&#252;ber an der Reihe. Nach dem Aufklappen dr&#252;ckte er sofort eine Taste an seinem ThinkPad von Lenovo. Ich h&#246;rte die Festplatte rattern, aber keinen Startklang?! Wow! Ein User von der Sorte die auch den Startklang von Windows hassen. Gut! Ich las weiter mein Totholz.</p>
<p>Einige Minuten (!) sp&#228;ter&#8230; Der Windows-Startklang! Ich zog DIE ZEIT etwas h&#246;her, damit der Post-IBM-Notbuch-Mann mein Grinsen nicht sehen konnte. Sorry daf&#252;r, aber manchmal kann auch ich mir Gef&#252;hls&#228;u&#223;erungen nicht verkneifen. Die folgenden zwei Stunden h&#246;rte ich an seiner gepressten Atmung f&#246;rmlich die innerlichen Fl&#252;che, ob diesem St&#252;ck Technik. Ich wollte ihm schon empfehlen es einmal mit einer schlanken Linux-Distribution zu versuchen, denn diese k&#246;nnen u.U. auch alte Hardware noch tauglich f&#252;r das 21. Jahrhundert machen. Ich entschied mich gegen diesen Gedanken, da ich nicht verantworten kann, dass da jemand sein (gehasstes) System hinrichtet, was zumindest irgendwie funktioniert.</p>
<p>Vielleicht ist die sehr lange Startphase des ThinkPads auch durch ein verwurmtes, trojanisiertes, virenverseuchtes Windows bedingt. Vor Jahren hatte ich ein Notebook geschenkt bekommen. Windows 98 an Bord (aber kein Virenscanner) und mit einer Startzeit von geschlagenen 10 Minuten. Der Besitzer kaufte sich ein neues Arbeitsger&#228;t. Nachdem die Platte geputzt war und XP lief, startete das alte Notebook ganz normal in weniger als drei&#223;ig Sekunden. </p>
<p>Die Frau am Neben4er bekam nach einiger Zeit einen Zuschauer, gesch&#228;tzte sieben oder acht Jahre alt. Irgendwann fragte er: &#8220;Was muss man da machen?&#8221; Aus ihrer Erkl&#228;rung schloss ich, sie vertrieb sich die lange Fahrzeit mit dem Spielen von Mahjong. Schr&#228;g hinter mir spielte auch jemand mit Technikkrams, mit Kl&#228;ngen die lauter und kraftvoller als die der Notebooks waren &mdash; ein Smartphone. Als Spielzeug in der Bahn muss es also kein Notebook sein. ;O)</p>
<p>Der OberNerd in diesem Quartett, der vermutlich mehr Stunden pro Woche am Computer verbringt als die anderen drei zusammen, liest eine Zeitung. F&#252;r die die mich kennen, vielleicht etwas bizarr, aber wer so viele Stunden an der Kiste verbringt wie ich, ist auch mal froh seine Ruhe vor dem &#8220;Computerzeugs&#8221; (&trade; by W.S.) zu haben.<br />
<br class="clearboth" /><br />
Wer sich einmal die Zeit nimmt und Menschen mit technischem Spielzeug beobachtet, der wird ganz &#228;hnliches wie ich beobachten k&#246;nnen. Wer ganz selbstverst&#228;ndlich mit Handy, Notebook &amp; Co. umgeht und f&#252;r wen dies irgendwie noch Neuland ist. Die Notebook-Drillinge waren jenseits der 40, zwar noch nicht alle Silversurfer (die Gruppe 50+) aber eher nicht mit Computern aufgewachsen. Mein Gegen&#252;ber k&#246;nnte auch schon 50+ sein, was man heute gar nicht mehr so leicht einsch&#228;tzen kann. In meiner Kindheit hatten 50j&#228;hrige schon tiefe Furchen schwerer Arbeit im Gesicht &mdash; heute arbeiten viele Berufst&#228;tige k&#246;rperlich nicht mehr so schwer wie damals.<br />
<br class="clearboth" /></p>
<h2>Appetizer aus DIE ZEIT &#8211; Ausgabe 26</h2>
<h3>Etwas f&#252;r Verschw&#246;rungstheoretiker?</h3>
<ul>
<li><strong>Habt weniger Angst</strong><br />
Er sei links, liberal und konservativ, sagt Joachim Gauck von sich. Wof&#252;r steht der Pr&#228;sidentschaftskandidat?<br />
Ein Gespr&#228;ch</li>
<li><strong>Kalter Krieg</strong><br />
In der vornehmen Atlantik-Br&#252;cke streiten Friedrich Merz und Walter Leisler Kiep wie die Kesselflicker</li>
<li><strong>Der Sog des Ostens</strong><br />
Die T&#252;rkei kehrt sich von ihren alten Verb&#252;ndeten in Amerika und Europa ab<br />
von Josef Joffe</li>
<li><strong>Insel der Eintracht</strong><br />
Josef Joffe: Warum die Europ&#228;er pl&#246;tzlich wieder Amerika lieben</li>
</ul>
<p>Und was verbindet diese vier Artikel? Der Verein <a href="http://de.wikipedia.org/wiki/Atlantik-Br%C3%BCcke"  target="_blank">Atlantik-Br&#252;cke</a>.<br />
Mitglieder darin sind u.a.: <a href="http://de.wikipedia.org/wiki/Joachim_Gauck"  target="_blank">Joachim Gauck</a>, <a href="http://de.wikipedia.org/wiki/Friedrich_Merz"  target="_blank">Friedrich Merz</a>, <a href="http://de.wikipedia.org/wiki/Walther_Leisler_Kiep"  target="_blank">Walter Leisler Kiep</a> und <a href="http://de.wikipedia.org/wiki/Josef_Joffe"  target="_blank">Josef Joffe</a>. (Alle Links f&#252;hren zu de.wikipedia.org)</p>
<p>Wei&#223; man von Josef Joffes Mitgliedschaft im obigen Verein, ist seine Kritik an der Politik der T&#252;rkei einfacher einzuordnen.</p>
<p>&#220;berparteilichkeit, Unabh&#228;ngigkeit und/oder Objektivit&#228;t ist eine M&#228;r &mdash; auch und vor allem im Journalismus. Daher ist es wichtig zu wissen <strong>wer</strong> etwas geschrieben hat und nicht nur <strong>was</strong> geschrieben wurde. Ich lese gerne etwas vom Herausgeber der ZEIT. Da ich meine zu wissen was er seinen Lesern mit auf den Weg geben m&#246;chte, in welche Richtung er sie schubsen m&#246;chte, kann ich auch gut mit dem leben was ich an Ansichten und Meinungen nicht teile.</p>
<p>Kommt der Input immer nur von Gleichgesinnten kann der Geist nicht wachsen.<br />
<br class="clearboth" /></p>
<h3>Etwas f&#252;r Wirtschafts- und Entwicklungshilferealisten?</h3>
<p>&#8220;<strong>Die Freiheit wird 50</strong>&#8221;</p>
<blockquote><p>Afrika feiert &mdash; nein, nicht nur die Fu&#223;ball-WM, sondern auch ein halbes Jahrhundert Ende der Kolonialzeit.<br />
(&#8230;)<br />
Der Kongo ist der gr&#246;&#223;te und fragilste Jubilar. 64 Millionen Einwohner mit einem durchschnittlichen Pro-Kopf-Einkommen von j&#228;hrlich 290 Dollar und Bodensch&#228;tzen im Wert von Milliarden unter den F&#252;&#223;en. Wichtigste Exportg&#252;ter: Diamanten, Kupfer, Kobalt und Schlagzeilen &#252;ber Rebellen und Massengr&#228;ber.</p></blockquote>
<p><br class="clearboth" /></p>
<h3>Etwas Humor!</h3>
<p><strong>60 SEKUNDEN F&#220;R &#8211; Umfragen</strong></p>
<blockquote><p>Die Erde dreht sich um die Sonne. &#196;pfel fallen auf den Boden.<br />
(&#8230;)<br />
Der Hightech-Branchenverband Bitkom hat dazu Entscheidendes beizutragen.<br />
&#8230; Menschen ab 14 Jahren: Das Internet bedeutet ihnen mehr als Waschmaschinen oder Schwiegerm&#252;tter. Wer h&#228;tte das gedacht?</p></blockquote>
<p>&#8220;<a href="http://www.pressebox.de/pressemeldungen/bitkom-bundesverband-informationswirtschaft-telekommunikation-und-neue-medien-ev/boxid/353932"  target="_blank">Schwiegermutter, Waschmaschine, Internet</a>&#8221; (pressebox.de)</p>
<p>In der Mitte des ZEIT MAGAZINs findet man eine<br />
<strong>R&#220;CKTRITTSERKL&#196;RUNG<br />
SCHLUSS MIT DIESEM GEMURKSE, ZUR&#220;CKTRETEN MUSS EINFACHER WERDEN &mdash; MIT DIESEM FORMULAR</strong></p>
<blockquote><p>5. <strong>Hiermit trete ich zum ____.____.20____ von meinem o.g. Amt zur&#252;ck, weil</strong><br />
(&#8230;)<br />
[  ] ich glaube, dass mich ________________ (Namen einf&#252;gen) nicht mehr lieb hat<br />
[  ] mich alle mal k&#246;nnen; insbesondere die/ der<br />
________________ (Namen einf&#252;gen)<br />
die/ der ist wirklich viel fieser, als man das im Fernsehen so denkt<br />
(hab ich erst auch nicht geglaubt, ist aber so)<br />
(&#8230;)<br />
[  ] ich ganz gro&#223;en Schei&#223; gebaut hab, wei&#223; ich selber.<br />
Sorry, sorry, sorry!<br />
[  ] ich&#8217;s jetzt einfach machen muss (war nat&#252;rlich nur &#8216;ne taktische Drohung, jetzt komm ich da nicht mehr raus)<br />
[  ] es irgendwie alle fordern, sogar meine Berater<br />
&mdash; ich wei&#223; auch nicht, warum</p>
<p>(&#8230;)</p>
<p>9. <strong>An dieser R&#252;cktrittserkl&#228;rung haben mitgewirkt:</strong><br />
[  ] meine Frau<br />
[  ] meine Kanzlerin<br />
[  ] Wieso &raquo;meine Kanzlerin&laquo;? Ich bin doch die Kanzlerin!</p></blockquote>
<p>Auch aus dem ZEIT MAGAZIN:</p>
<blockquote><p>Mit dieser KINDERT&#220;R k&#246;nnen sich kleine Leute ganz gro&#223; f&#252;hlen. Ideal f&#252;r den Pariser Pr&#228;sidentenpalast. <a href="http://www.minjjoo.com/"  target="_blank">www.minjjoo.com</a></p></blockquote>
<p><br class="clearboth" /><br />
Und wo sind die Links zu den Artikeln? Hier geht es zum <a target="_blank" href="http://www.zeit.de/2010/26/index" >Print-Archiv der Ausgabe 26/2010</a> (zeit.de). Aber (was f&#252;r ein Zufall &lt;g&gt;) keiner der von mir erw&#228;hnten Artikel ist online verf&#252;gbar &mdash; denn, DAS ist Premium-Content und den gibt es nur auf Totholz. :O)<br />
<br class="clearboth" /><br />
<em>nein! ich bin kein offizieller oder inoffizieller mitarbeiter der ZEIT &mdash; ich lese sie einfach nur gerne.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2010/06/26/zeit-fuer-die-zeit-der-bahn-notebook-kampf/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Auch Andreas Metz ist ein Freund von Ilse Aigner</title>
		<link>http://meingottundmeinewelt.de/2010/04/10/auch-andreas-metz-ist-ein-freund-von-ilse-aigner/</link>
		<comments>http://meingottundmeinewelt.de/2010/04/10/auch-andreas-metz-ist-ein-freund-von-ilse-aigner/#comments</comments>
		<pubDate>Sat, 10 Apr 2010 13:10:35 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[so Leute]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=4475</guid>
		<description><![CDATA[Zu dem &#8220;Appell f&#252;r mehr Datenschutz – Offener Brief an Mark Zuckerberg&#8221; gibt es vier Links in Ilse Aigners Facebook: Englisch Deutsch mit Kommentare Deutsch ohne Kommentare &#8211; 1 Deutsch ohne Kommentare &#8211; 2 Die Frankfurter Rundschau hat da schon eine m&#246;gliche Antwort f&#252;r Mark Zuckerberg vorformuliert: &#8220;Nach der Kritik an Facebook &#8211; Sehr geehrte [...]]]></description>
			<content:encoded><![CDATA[<p>Zu dem &#8220;Appell f&#252;r mehr Datenschutz – Offener Brief an Mark Zuckerberg&#8221; gibt es vier Links in Ilse Aigners Facebook:</p>
<ul>
<li><a href="http://bit.ly/9462vB"  target="_blank">Englisch</a></li>
<li><a href="http://bit.ly/dtmHYR"  target="_blank">Deutsch mit Kommentare</a></li>
<li><a href="http://bit.ly/9eo1CC"  target="_blank">Deutsch ohne Kommentare &#8211; 1</a></li>
<li><a href="http://bit.ly/94Od8Y"  target="_blank">Deutsch ohne Kommentare &#8211; 2</a></li>
</ul>
<p>Die Frankfurter Rundschau hat da schon eine m&#246;gliche Antwort f&#252;r Mark Zuckerberg vorformuliert: &#8220;<a href="http://www.fr-online.de/in_und_ausland/wirtschaft/aktuell/2509163_Sehr-geehrte-Frau-Aigner.html"  target="_blank">Nach der Kritik an Facebook &#8211; Sehr geehrte Frau Aigner!</a>&#8221; (fr-online.de)</p>
<blockquote><p>Verbraucherschutzministerin Aigner droht Facebook in einem offenen Brief, ihre Mitgliedschaft zu k&#252;ndigen &#8211; wenn das Online-Netzwerk nicht den Datenschutz &#252;berarbeite. FR-online.de schl&#228;gt Facebook-Gr&#252;nder Zuckerberg eine angemessene Antwort vor.</p></blockquote>
<p><br class="clearboth" /><br />
Frau Aigner hat aktuell 3.348 &#8220;Freunde&#8221; in Facebook, wobei man das Attribut &#8220;Freund&#8221; nicht &#252;berbewerten darf, denn kennen tut man sich ja nicht wirklich. Bei &#8220;Freunden&#8221; im Netz muss ich immer an das alte <a href="http://www.hs-albsig.de/~mab/content/links/mab_chatcomic.html"  target="_blank">Comic der blonden Rita</a> (hs-albsig.de) denken.</p>
<p>Auch der Andreas Metz geh&#246;rt nun zu ihren &#8220;Freunden&#8221;:<br />
<a href="../../../../../../wp-content/images/ilse-facebook-3.jpg" rel="lightbox"><img src="../../../../../../wp-content/images/ilse-facebook-1.jpg" alt="ilses freund" /></a><br />
Wobei, ich denke Frau Aigner und er kennen sich nicht, und echte Freunde werden sie wohl auch nie werden. ;O)<br />
<br class="clearboth" /><br />
Welche und mit wie vielen Menschen teilt Andreas seine Daten in Facebook, wenn er die Privatsph&#228;re-Einstellungen nach der Registrierung nicht editiert und nur eine Freundin hat?</p>
<ul>
<li><strong>Alle* (ca. 1.500.000.000 Internetnutzer)</strong></p>
<ul>
<li>&#214;ffentliche Suchergebnisse: Erstelle einen &#246;ffentlichen Sucheintrag, damit andere Personen eine Vorschau deines Facebook-Profils in Suchmaschinen finden k&#246;nnen.<br />
<em>(Vor ein paar Tagen stand hier noch:<br />
Diese Einstellung gestattet Suchmaschinen auf deine &#246;ffentlich zug&#228;nglichen Informationen sowie auf alle Daten, die du f&#252;r „Alle“ freigegeben hast, zuzugreifen. Dazu geh&#246;ren keine Informationen, die du lediglich mit deinen Freunden oder Freunden deiner Freunde geteilt hast.</em></li>
</ul>
</li>
<li><strong>Alle (ca. 400.000.000 Facebooknutzer)</strong>
<ul>
<li>&#220;ber mich: „&#220;ber mich“ bezieht sich auf den „&#220;ber mich“-Abschnitt in deinem Profil</li>
<li>Pers&#246;nliches: Interessen, Aktivit&#228;ten, Favoriten</li>
<li>Familie und Beziehung: Familienmitglieder, Beziehungsstatus, „Interessiert an“ und „Auf der Suche nach“</li>
<li>Ausbildung und Beruf: Schulen, Hochschulen und Arbeitspl&#228;tze</li>
<li>Beitr&#228;ge von mir: Standardeinstellung f&#252;r Statusmeldungen, Links, Notizen, Fotos und Videos, die du postest</li>
<li>Webseite</li>
<li>Mich als FreundIn hinzuf&#252;gen: Bestimme, wer dich in Suchergebnissen und von deinem Profil aus als FreundIn hinzuf&#252;gen kann</li>
<li>Mir eine Nachricht schicken: Bestimme, wer dir in Suchergebnissen und von deinem Profil aus eine Nachricht senden kann</li>
<li>Facebook-Suchergebnisse: Wer dein Suchergebnis auf Facebook sehen kann</li>
</ul>
</li>
<li><strong>Freunde von Freunden (3.347 Facebooknutzer)</strong>
<ul>
<li>Geburtstag: Geburtstag und -jahr</li>
<li>Religi&#246;se Ansichten und politische Einstellung</li>
<li>Fotos und Videos von mir: Fotos und Videos, in denen du markiert wurdest</li>
<li>Beitr&#228;ge von Freunden: Bestimme, wer Beitr&#228;ge von deinen Freunden in deinem Profil sehen kann</li>
<li>Heimatstadt</li>
</ul>
</li>
<li><strong>Nur Freunde (1 Facebooknutzer)</strong>
<ul>
<li>Kommentare zu Beitr&#228;gen: Bestimme, wer die von dir erstellten Beitr&#228;ge kommentieren kann</li>
<li>IM-Nutzername</li>
<li>Handynummer</li>
<li>Andere Telefonnummer</li>
<li>Aktuelle Adresse</li>
<li>E-Mail-Adresse</li>
</ul>
</li>
</ul>
<p>(Diese Auflistung erhebt keinen Anspruch auf Vollst&#228;ndigkeit und Aktualit&#228;t.)</p>
<p>Wer seine pers&#246;nlichen Daten gerne mit aller Welt teilen m&#246;chte der soll dies tun, und wer dies nicht m&#246;chte, der l&#228;sst es bleiben, aber diese st&#228;ndige N&#246;lerei an Facebook nervt schon etwas. Dem letzten User sollte klar sein, dass Facebook kein Interesse an privaten, ungeteilten Daten hat. Mit Daten die nur der Besitzer sehen kann, mit denen kann man kein Geld verdienen. Facebook und auch anderer Social Networks sind nicht kostenlos, man bezahlt mit seinen Daten &mdash; dies sollte jedem User bewusst sein.</p>
<p>Ich finde das Vorgehen von Frau Aigner gegen Facebook inkonsequent. Entweder akzeptier ich die Konditionen eines Anbieters, dann nutze ich deren Dienste oder ich bin nicht damit einverstanden, dann suche ich mir einen anderen Dienstleister.<br />
<br class="clearboth"/><br />
Die Werbung auf dem Profil von Frau Aigner passt nicht so gut zur &#8220;Bundesministerin f&#252;r Ern&#228;hrung, Landwirtschaft und <strong>Verbraucherschutz</strong>&#8220;:<br />
<a href="../../../../../../wp-content/images/ilse-facebook-3.jpg" rel="lightbox"><img src="../../../../../../wp-content/images/ilse-facebook-2.jpg" alt="ilses werbung" /></a><br />
Klick auf die Werbung: <a href="http://www.facebook.com/pages/Erfurt-Germany/2500-pro-Woche-Verdienen-Online/303259996646"  target="_blank">http://www.facebook.com/pages/Erfurt-Germany/2500-pro-Woche-Verdienen-Online/303259996646</a></p>
<p>Und dort wird dann <a href="http://www.geld-verdienen-jetzt.info/"  target="_blank">http://www.geld-verdienen-jetzt.info/</a> beworben, mit &#8220;100% BEW&#196;HRT&#8221;em System um in Online-Casinos viel Geld zu verdienen. ;O)</p>
<p>Diese Werbung f&#252;r Online-Casinos ist dem von &#8220;Dr. Norbert Wintersiegel&#8221; sehr &#228;hnlich: &#8220;<a href="http://www.wissenswert.ws/im-internet/dubiose-angebote/400-600-euro-taglich-im-online-casino-verdienen-risikofrei/"  target="_blank">400-600 Euro t&#228;glich im Online-Casino verdienen – risikofrei?</a>&#8221; (wissenswert.ws)</p>
<p>Ok, ich behaupte nicht das Frau Aigner die Werbung selber schaltet, aber solche Werbung w&#252;rde ich ungern neben meinem pers&#246;nlichen Profil wiederfinden.</p>
<p>Facebook ist es wohl eher egal wer wof&#252;r wirbt, Hauptsache er bezahlt daf&#252;r. :O)</p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2010/04/10/auch-andreas-metz-ist-ein-freund-von-ilse-aigner/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Viele Besucher bedeuten nicht nur attraktive Zahlen f&#252;r Werbekunden</title>
		<link>http://meingottundmeinewelt.de/2010/03/22/viele-besucher-bedeuten-nicht-nur-attraktive-zahlen-fuer-werbekunden/</link>
		<comments>http://meingottundmeinewelt.de/2010/03/22/viele-besucher-bedeuten-nicht-nur-attraktive-zahlen-fuer-werbekunden/#comments</comments>
		<pubDate>Mon, 22 Mar 2010 16:55:11 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[so Leute]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=4424</guid>
		<description><![CDATA[Wenn ich in einer Website eine Sicherheitsl&#252;cke sehe, dann bekommt der Betreiber eine E-Mail von mir, in der ich ihm, mit einem Proof of Concept, versuche die L&#252;cke zu demonstrieren. In dieser E-Mail findet er dann auch einen Link zu Wikipedia, damit er weiterf&#252;hrende Links zum Verst&#228;ndnis und zur L&#246;sung des Problems hat. Meine E-Mail [...]]]></description>
			<content:encoded><![CDATA[<p>Wenn ich in einer Website eine Sicherheitsl&#252;cke sehe, dann bekommt der Betreiber eine E-Mail von mir, in der ich ihm, mit einem Proof of Concept, versuche die L&#252;cke zu demonstrieren. In dieser E-Mail findet er dann auch einen Link zu Wikipedia, damit er weiterf&#252;hrende Links zum Verst&#228;ndnis und zur L&#246;sung des Problems hat. Meine E-Mail endet immer mit der Aufforderung die gesamte Website nach &#228;hnlichen L&#252;cken zu &#252;berpr&#252;fen. Wird die L&#252;cke nicht geschlossen, so versende ich nach einigen Monaten wieder einen Hinweis, usw. usw.<br />
<br class="clearboth" /><br />
Ich habe vor ein paar Tagen einen XSS-Link im Internet verbreitet, in der Hoffnung das der Betreiber endlich (erster Hinweis vor 18 Monaten) aufwacht und die L&#252;cke schlie&#223;t.</p>
<p>Eine Stunde nach meiner Ver&#246;ffentlichung klingelt bei mir das Telefon. Wie ich die Nummer im Display sehe da ahne ich schon wer es sein k&#246;nnte. Nachdem ich mich gemeldet habe sagte da jemand &#8220;Hier ist xyz von 12345.&#8221; Sorry, aber da konnte ich mir das Lachen nicht verkneifen, was wohl bei ihm nicht so gut ankam. Naja, ich bin auch nur ein Mensch und manche Gef&#252;hls&#228;u&#223;erungen kann auch ich nicht unterdr&#252;cken. Er war etwas aufgeregt und forderte mich auf den Link (reflektives XSS) innerhalb von 2 Minuten zu entfernen. Das erste Gespr&#228;ch war recht kurz. Den Link habe ich entfernt, da ich ja meine eigentliche Intention erreicht hatte &mdash; der Betreiber war aufgewacht, zwar etwas unsanft, aber er war hellwach.</p>
<p>Nach ein paar Minuten rief er dann wieder an, diesmal deutlich ruhiger, da man an der Website daran arbeitete die L&#252;cke zu schlie&#223;en, womit mein Link nichts interessantes mehr zeigte. Diesmal konnte ich ein paar Worte mit ihm wechseln. Leider wei&#223; ich nicht ob er in der Technikabteilung arbeitet und die technischen Hintergr&#252;nde der L&#252;cke versteht oder ob er nur das Resultat gesehen hat und einen Hacker mit b&#246;sen Absichten vermutete.</p>
<p>Man war wohl in dem Unternehmen gar nicht am&#252;siert &#252;ber meinen Link, was ich mit der Aufforderung beantwortete, dass man Hinweise zu L&#252;cken doch bitte ernster nehmen sollte und entsprechend handelt. Seine Erwiderung darauf war:</p>
<blockquote><p>Es geht Sie &#252;berhaupt nichts an, was wir auf unseren Seiten tun oder nicht. (&#8230;) Sie haben kein Recht &#252;ber uns zu richten.</p></blockquote>
<p>Leider muss ich da widersprechen. Wenn mir Schadsoftware untergeschoben wird, weil jemand unwillens ist Sicherheitsl&#252;cken zu schlie&#223;en, von denen er Kenntnis hat, dann geht mich dies sehr wohl etwas an. Wer eine Website betreibt die Millionen von Visits pro Monat hat (laut IVW zweistellig), kann f&#252;r sich nicht in Anspruch nehmen, eher im privaten K&#228;mmerlein zu wurschteln. Wer eine so gro&#223;e Anzahl von Besuchern hat, also potenzielle Opfer von Cyberkriminellen, der hat auch eine entsprechend gro&#223;e Verantwortung dem Seitenbesucher gegen&#252;ber.</p>
<p>Ein wirkliches Gespr&#228;ch war leider nicht m&#246;glich, da er mir auch mit</p>
<blockquote><p>K&#246;nnen Sie sich das leisten? Da werden Sie 30 Jahre Freude dran haben.</p></blockquote>
<p>drohte, so nach dem Motto: &#8220;Wir verklagen sie bis ans Ende ihrer Tage.&#8221; Er war noch etwas aufgeregt und dachte nur daran St&#228;rke zu demonstrieren. Er demonstrierte und ich habe mein Ziel erreicht &mdash; die L&#252;cke wurde geschlossen.<br />
<br class="clearboth" /><br />
Dies ist ein sch&#246;nes Beispiel daf&#252;r, wie Cross-Site Scripting noch immer untersch&#228;tzt wird und erst gehandelt wird, wenn die ersten Opfer zu beklagen sind. Der Seitenbetreiber f&#252;hlte sich in diesem Fall als Opfer, ist aber, wenn man es genau betrachtet, eher der Handlager von Cyberkriminellen gewesen und ob des Wissens um die L&#252;cken als Mitt&#228;ter einzustufen. </p>
<p>Wer die T&#252;ren zu seinem Waffenschrank, trotz mahnenden Hinweisen, offen l&#228;sst, der w&#252;rde bei einem ver&#252;bten Verbrechen mit seinen Waffen wohl auch auf der Anklagebank landen.<br />
<br class="clearboth" /><br />
Ich wei&#223; es nicht mit Bestimmtheit, aber ich nehme an meine Hinweise wurden von der Technikabteilung als ungef&#228;hrlich eingestuft. Das meine Hinweise angekommen waren hatte der Anrufer best&#228;tigt. Leider denken viele bei XSS nur an Verunstaltungen, bei denen sofort zu erkennen ist, dass die Website eine entsprechende L&#252;cke aufweist. Mein Link zeigte auch ein Fake, allerdings im richtigen Kontext zu der Website. Eher schlicht gestrickte Geister konnten annehmen dass es echt war, wahrscheinlich aber nur aufgrund der Reputation der Website selber &mdash; womit wir wieder bei der Verantwortung des Seitenbetreibers sind.</p>
<p>Da die L&#252;cke innerhalb einer halben Stunde geschlossen werden konnte, kann es nicht an den Kosten oder technischen Problemen gelegen haben, dass &#252;ber Monate nichts unternommen wurde, es war wohl einfach nur grenzenlose Dummheit und verantwortungsloses Desinteresse der IT-Verantwortlichen.<br />
<br class="clearboth" /><br />
Diesmal habe ich etwas &#252;bertrieben, das gebe ich gerne zu, aber wie oft h&#228;tte ich denn noch auf die L&#252;cken hinweisen sollen?</p>
<p>Millionen von Besuchern auf einer Website bedeuten nicht nur attraktive Zahlen f&#252;r Werbekunden, sie bedeuten auch attraktive Zahlen f&#252;r Cyberkriminelle. Stark frequentierte Seiten ziehen vermehrt Cyberkriminellen an und dem muss jedes Unternehmen Rechnung tragen. Die Behebung von Sicherheitsl&#252;cken wird bisher oft nur als Kostenfaktor gesehen, wobei Reputationsverlust, der wirtschaftliche Schaden f&#252;r sich selber und andere gerne ausser Acht gelassen werden, und nicht zu vergessen der Schaden der dem Besucher selber droht &mdash; ich erw&#228;hne nur den <a href="http://meingottundmeinewelt.de/2010/03/19/passwort-manager-im-firefox-sofort-abschalten/"  target="_blank">Passwort-Manager des Firefox</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2010/03/22/viele-besucher-bedeuten-nicht-nur-attraktive-zahlen-fuer-werbekunden/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Suchanfragen die hier aufschlagen</title>
		<link>http://meingottundmeinewelt.de/2010/02/28/suchanfragen-die-hier-aufschlagen/</link>
		<comments>http://meingottundmeinewelt.de/2010/02/28/suchanfragen-die-hier-aufschlagen/#comments</comments>
		<pubDate>Sun, 28 Feb 2010 13:45:37 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Korinthenkacker]]></category>
		<category><![CDATA[so Leute]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=4317</guid>
		<description><![CDATA[Ab und an schaue ich mir die Suchanfragen an, &#252;ber die jemand in meinen Blog trudelt: 2 computer verbinden f&#252;r internet windows 98 Hallo?! Bei dem &#8220;98&#8243; k&#246;nnte man vermuten das es sich um eine Jahreszahl handelt?! Verschrotten &#8211; nicht verbinden! md5 unsicher f&#252;r passw&#246;rter Ungesalzen ist MD5 genau so unsicher wie anderer Algorithmen, weil [...]]]></description>
			<content:encoded><![CDATA[<p>Ab und an schaue ich mir die Suchanfragen an, &#252;ber die jemand in meinen Blog trudelt:</p>
<hr class="clearboth" />
<blockquote><p>2 computer verbinden f&#252;r internet windows 98</p></blockquote>
<p>Hallo?! Bei dem &#8220;98&#8243; k&#246;nnte man vermuten das es sich um eine Jahreszahl handelt?! Verschrotten &#8211; nicht verbinden!</p>
<hr class="clearboth" />
<blockquote><p>md5 unsicher f&#252;r passw&#246;rter</p></blockquote>
<p>Ungesalzen ist MD5 genau so unsicher wie anderer Algorithmen, weil es</p>
<blockquote><p>md5 cracker</p></blockquote>
<p>gibt.</p>
<hr class="clearboth" />
<blockquote><p>streng vertraulich type=xls</p></blockquote>
<p>Also wenn, dann muss es <code>filetype:xls</code> oder <code>ext:xls</code> hei&#223;en. Man wird allerdings z.B. vom Bund oder seinen Beh&#246;rden kaum etwas finden, es sei denn ein frustrierter Beamter will seinem &#196;rger Luft machen.</p>
<hr class="clearboth" />
Warum nach</p>
<blockquote><p>robots.txt  disallow  filetype .txt bnd</p></blockquote>
<p>suchen? Hier <a href="http://www.bnd.de/robots.txt"  target="_blank">http://www.bnd.de/robots.txt</a> stehts doch!?</p>
<blockquote><p>mitarbeit bnd<br />
bnd vorstellungsgespr&#228;ch<br />
bnd braucht mitarbeiter<br />
Vorstellungsgespr&#228;ch beim BND<br />
einstellungsgespr&#228;ch beim bnd<br />
inoffizielle Mitarbeiter bnd
</p></blockquote>
<hr class="clearboth" />
<blockquote><p>absturz firefox 5 warum?</p></blockquote>
<p>Aktuell sind wir beim Firefox 3.6 &#8211; also ist der Trojaner wohl nicht so gut gecodet?! </p>
<hr class="clearboth" />
<blockquote><p>warum erscheinen meine gespeicherten dateien in der google suchmaschine</p></blockquote>
<p>Da tipp ich mal auf aktiviertes Directory-Listing &#8211; kann und sollte man abschalten.</p>
<hr class="clearboth" />
<blockquote><p>Was macht ein Linkbuilder?<br />
wie linkbuilder werden<br />
linkbuilding woher links bekommen</p></blockquote>
<p>Ist Suchmaschinen-Spammer bereits ein erstrebenswerter Beruf?</p>
<hr class="clearboth" />
<blockquote><p>wo wohne ich</p></blockquote>
<p>In einer Welt in der verwirrte Menschen leben?!</p>
<hr class="clearboth" />
<blockquote><p>wie kann ich im studivz den schutz abschalten<br />
hat studivz meine ip adressdaten?<br />
ip adresse nicht anzeigen studivz<br />
k&#246;nnen andere meine ip adresse sehen? studivz<br />
studivz ip abschalten</p>
<p>ab wann und wieviel uhr werden bei studivz die ip adresse gespeichert?</p></blockquote>
<p>Vom 32. Januar bis zum 35. Februar des Folgejahrhunderts und zwischen 6 Uhr 62 und 28 Uhr, bei 1,5 Promille Schwei&#223;-Alkohol&#8230; so oder so &#228;hnlich, das macht jeder etwas anders. ;O)</p>
<hr class="clearboth" />
<blockquote><p>wird facebook account wirklich gel&#246;scht</p></blockquote>
<p>Nein!</p>
<blockquote><p>sie hat bei Facebook die google suche aktiviert</p></blockquote>
<p>Und nun?</p>
<hr class="clearboth" />
<blockquote><p>Geheime Google Hacks</p></blockquote>
<p>&#8230; findet man kaum &#252;ber die Google-Suche &#8211; dann w&#228;ren sie ja nicht mehr geheim.</p>
<hr class="clearboth" />
Zum Thema &#8220;Gott&#8221; schl&#228;gt hier nat&#252;rlich auch so mancher auf und wird entt&#228;uscht. ;O)</p>
<blockquote><p>kann gott mein aussehen ver&#228;ndern?</p>
<p>warum benutzt gott ein buch<br />
Was soll ich mit Gott auf dieser Erde?<br />
Ist Gott eine Notbremse<br />
ist gott ein spielverderber<br />
Meine Identit&#228;t in Gott<br />
sicherheit bei gott</p>
<p>quellcode gottes<br />
update gott<br />
gott bot internet<br />
internet verglichen mit gott<br />
surft Gott im Internet<br />
Wo ist Gott im Web 2.0<br />
findet gott ballerspiele ok?</p>
<p>gott unmoralisch<br />
dummer gott<br />
gott ist nicht unf&#228;hig<br />
wo ist gott auf dieser welt?<br />
gott und erwartungen<br />
wie findet man zu Gott<br />
mein Gott ist richtige Gott</p></blockquote>
<hr class="clearboth" />
<blockquote><p>Wie geht mit einem Korinthenkacker um</p></blockquote>
<p>Einfach zustimmend nicken und schon hat man seine Ruhe. ;O)</p>
<hr class="clearboth" />
Wenn man sich diese Suchanfragen anschaut und bedenkt dass diese nur zu meinem unbekannten Blog gef&#252;hrt haben, dann kann man erahnen was Google mit den Massen an Daten anstellen k&#246;nnte, die dort t&#228;glich anfallen.</p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2010/02/28/suchanfragen-die-hier-aufschlagen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>sueddeutsche.de kauft positiv gestimmte Blogeintr&#228;ge und merkt es nicht?!</title>
		<link>http://meingottundmeinewelt.de/2010/01/18/sueddeutsche-de-kauft-positiv-gestimmte-blogeintraege-und-merkt-es-nicht/</link>
		<comments>http://meingottundmeinewelt.de/2010/01/18/sueddeutsche-de-kauft-positiv-gestimmte-blogeintraege-und-merkt-es-nicht/#comments</comments>
		<pubDate>Mon, 18 Jan 2010 21:21:45 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[Medien]]></category>
		<category><![CDATA[Reklame]]></category>
		<category><![CDATA[so Leute]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=4148</guid>
		<description><![CDATA[Nach &#8220;Peinlich, peinlich: &#8220;S&#252;ddeutsche Zeitung&#8221; kauft sich lobende Blogposts&#8221; (upload-magazin.de) haben sich wohl ein paar Leute erinnert&#8230; &#8220;Da war doch mal was mit der S&#252;ddeutschen?!&#8221;&#8230; ja, es war etwas &#228;hnlich Peinliches. Mir fiel bereits an den vergangenen Tagen auf dass nach meinem alten Eintrag gesucht wurde. Schon knapp eineinhalb Jahre ist es her, da verglich [...]]]></description>
			<content:encoded><![CDATA[<p>Nach &#8220;<a href="http://upload-magazin.de/blog/4943-sueddeutsche-iphone-app-trigami/"  target="_blank">Peinlich, peinlich: &#8220;S&#252;ddeutsche Zeitung&#8221; kauft sich lobende Blogposts</a>&#8221; (upload-magazin.de) haben sich wohl ein paar Leute erinnert&#8230; &#8220;Da war doch mal was mit der S&#252;ddeutschen?!&#8221;&#8230; ja, es war etwas &#228;hnlich Peinliches.</p>
<p>Mir fiel bereits an den vergangenen Tagen auf dass nach meinem alten Eintrag gesucht wurde. Schon knapp eineinhalb Jahre ist es her, da verglich ich die SEO-K&#252;nste von sueddeutsche.de und welt.de: &#8220;<a href="http://meingottundmeinewelt.de/2008/06/14/sueddeutsche-gegen-seo/"  target="_blank">S&#252;ddeutsche gegen SEO</a>&#8221;<br />
<br class="clearboth" /><br />
Wenn ich mir den Artikel vom &#8220;UPLOAD Blog&#8221; durchlese</p>
<blockquote><p>Wer als Blogger das Angebot der S&#252;ddeutschen annimmt, soll zun&#228;chst die iPhone-App der Zeitung herunterladen. Wozu das genau notwendig sein sollte, war mir auf den ersten Blick nicht so recht klar, denn nicht nur ein praktischer Lobeshymnen-Baukasten wird dem Blogger frei Haus geliefert (s.u.), auch passende Screenshots sind gleich dabei.</p></blockquote>
<p>und die Erkl&#228;rungsversuche bzw. die Schadenbegrenzung dazu, als Kommentar im Blogeintrag<br />
<a href="http://upload-magazin.de/blog/4943-sueddeutsche-iphone-app-trigami/#comment-90671"  target="_blank">Peter Bilz-Wohlgemuth verantwortlich f&#252;r sueddeutsche.de-Marketing</a></p>
<blockquote><p>1. Wir wollten eine virale Kampagne lancieren<br />
(&#8230;) Wir haben jedoch immer betont, dass wir mitnichten „lobende Blogposts“ haben wollen, (&#8230;) hier der Blogger die Freiheit hat, zu entscheiden, was er schreibt und was nicht.</p></blockquote>
<p><a href="http://upload-magazin.de/blog/4943-sueddeutsche-iphone-app-trigami/#comment-90696"  target="_blank">Trigami-Chef Remo Uherek</a></p>
<blockquote><p>1. Wir als Trigami haben grossen Mist gebaut! Punkt.</p>
<p>2. Unsere interne Qualit&#228;tskontrolle hat versagt, und diesen Fehler nehme ich auf meine Kappe, denn ich habe die entsprechenden Mitarbeiter pers&#246;nlich eingeschult.</p></blockquote>
<p>So wirklich kauf ich den beiden die Geschichte nicht ab.</p>
<p>Trigami ist im Verh&#228;ltnis zur S&#252;ddeutschen nat&#252;rlich ein Zwerg und versucht kleine Br&#246;tchen zu backen, in der Hoffnung evtl. doch mal wieder mit den Jungs ins Gesch&#228;ft zu kommen. Und es macht sich einfach nicht gut, wenn man einen bereits verlorenen Kunden &#246;ffentlich der Dummheit oder gar der L&#252;ge bezichtigt.</p>
<p>Woher kamen denn die Textbausteine f&#252;r den &#8220;Lobeshymnen-Baukasten&#8221;? Sitzen bei Trigami Leute, die ohne jegliche Informationen vom Kunden, Werbetexte verfassen und diese &#8211; ohne R&#252;cksprache mit dem Kunden &#8211; den Bloggern &#252;bermitteln? Wohl kaum! Die Textbausteine kamen doch wohl eher von der Marketingabteilung von sueddeutsche.de selber. Und was haben die Marketing-Menschen gedacht warum sie diese Werbebotschaften abliefern sollen? Weil dem Otto-Normal-Blogger, der f&#252;r Trigami &#8220;<a href="http://www.trigami.com/products/text-reviews/"  target="_blank">Text-Reviews</a>&#8221; (trigami.com) schreibt, nichts einf&#228;llt? Vielleicht sind sie es auch einfach nur &#8211; aus dem eigenen Tagesgesch&#228;ft &#8211; gew&#246;hnt, das Hersteller Einfluss auf die Berichterstattung &#252;ber sie und ihre Produkte nehmen.</p>
<p>Und was hat ein offen als Werbung gekennzeichneter Blogeintrag mit einer &#8220;virale(n) Kampagne&#8221; zutun?</p>
<p>Etwas Text f&#252;r die sueddeutsche.de-Marketingabteilung:</p>
<blockquote><p>Virales Marketing (auch Viralmarketing oder manchmal Virusmarketing) ist eine Marketingform, die soziale Netzwerke und Medien nutzt, um mit einer meist ungew&#246;hnlichen oder hintergr&#252;ndigen Nachricht auf eine Marke, ein Produkt oder eine Kampagne aufmerksam zu machen.</p></blockquote>
<p>Quelle: <a target="_blank" href="http://de.wikipedia.org/wiki/Virales_Marketing" >de.wikipedia.org</a></p>
<p>Wie ungew&#246;hnlich und hintergr&#252;ndig&#8230; wenn am Anfang eines Blogeintrages &#8220;Trigami-Anzeige&#8221; steht&#8230; ;O)<br />
<br class="clearboth" /><br />
Noch kurz etwas zu den &#8220;<a href="http://www.trigami.com/products/advertorials/"  target="_blank">Advertorials</a>&#8221; (trigami.com):</p>
<blockquote><p>Advertorials sind redaktionelle Werbetexte, geschrieben von Bloggern, 100% positiv durch Inhaltskontrolle Ihrerseits.</p></blockquote>
<p>Da diese Werbeform Spam ist, sollte sie auch eine andere Kennzeichnung in den Blogs bekommen als die &#252;blichen &#8220;<a href="http://www.trigami.com/products/text-reviews/"  target="_blank">Text-Reviews</a>&#8221; (trigami.com). Bei den &#8220;Text-Reviews&#8221; ist mir zwar auch klar das der Blogger nicht zu b&#246;se/ehrlich &#252;ber ein Produkt oder eine Dienstleistung schreibt, da er ja auch zuk&#252;nftig noch Auftr&#228;ge von Trigami bekommen m&#246;chte, aber solchen Beitr&#228;gen kann ich, u.U. je nach Blogger, trotzdem noch einen Wert abgewinnen. Leider sieht man dem wertlosen Spam-Eintrag nicht an, das der Text und die Zielrichtung vom Auftraggeber zu &#8220;100%&#8221; vorgegeben wurde.</p>
<p>Diese Geschichte hat mich erst auf diese &#8220;Advertorials&#8221; gebracht, was nun dazu f&#252;hrt, dass ich alle Beitr&#228;ge, bei denen &#8220;Trigami-Anzeige&#8221; steht, als wertlosen Spam einordnen muss.</p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2010/01/18/sueddeutsche-de-kauft-positiv-gestimmte-blogeintraege-und-merkt-es-nicht/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>&#8220;eine der wichtigsten Seiten im deutschen Markt&#8221;</title>
		<link>http://meingottundmeinewelt.de/2009/12/16/eine-der-wichtigsten-seiten-im-deutschen-markt/</link>
		<comments>http://meingottundmeinewelt.de/2009/12/16/eine-der-wichtigsten-seiten-im-deutschen-markt/#comments</comments>
		<pubDate>Wed, 16 Dec 2009 00:32:43 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[so Leute]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=3959</guid>
		<description><![CDATA[&#8220;.de-Subdomains: &#196;rger um co.de&#8221; (heise.de) Eine gr&#246;&#223;ere vierstellige Zahl von Unternehmen und Domaininhabern (&#8230;) Angebot, f&#252;r 99 Euro eine .co.de-Subdomain (&#8230;) Websuche-Chef Martin Steinkamp, (&#8230;) wehrt sich gegen die Kritik. Man gebe den angeschriebenen Unternehmen die M&#246;glichkeit, die Subdomains mit einer kurzen R&#252;ckmeldung kostenlos sperren zu lassen. Bei den 99 Euro Jahresgeb&#252;hr sei immerhin 10 [...]]]></description>
			<content:encoded><![CDATA[<p>&#8220;<a href="http://www.heise.de/newsticker/meldung/de-Subdomains-Aerger-um-co-de-885546.html"  target="_blank">.de-Subdomains: &#196;rger um co.de</a>&#8221; (heise.de)</p>
<blockquote><p>Eine gr&#246;&#223;ere vierstellige Zahl von Unternehmen und Domaininhabern (&#8230;) Angebot, f&#252;r 99 Euro eine .co.de-Subdomain (&#8230;)</p>
<p>Websuche-Chef Martin Steinkamp, (&#8230;) wehrt sich gegen die Kritik. Man gebe den angeschriebenen Unternehmen die M&#246;glichkeit, die Subdomains mit einer kurzen R&#252;ckmeldung kostenlos sperren zu lassen. Bei den 99 Euro Jahresgeb&#252;hr sei immerhin 10 Gigabyte Speicherplatz mit im Paket (&#8230;)</p></blockquote>
<p>Ich bekam auch eine Snailmail von diesen komischen Menschen:</p>
<blockquote><p>wie Sie wissen gibt es in sehr vielen L&#228;ndern der Welt Domains mit einem co. vor dem L&#228;ndercode</p></blockquote>
<p>Au&#223;er co.uk oder co.jp gibt es kaum wirklich relevante Domains.</p>
<blockquote><p>Da Sie mit www.peinlicheseite.de eine der wichtigsten Seiten im deutschen Markt betreiben,&#8230;</p></blockquote>
<p>Bullshit! Die Domain bzw. die Website ist so peinlich, dass ich sie hier nicht einmal nennen m&#246;chte.</p>
<p>Im heise-Artikel steht:</p>
<blockquote><p>Die jetzt Angeschriebenen seien &#252;brigens handverlesen, versicherte Steinkamp gegen&#252;ber heise online. Websearch will sich nicht der DeNIC-Whois-Datenbank bedient haben.</p></blockquote>
<p>Bullshit! Die peinlicheseite.de kennt kein Mensch, ok, au&#223;er einem Freund, f&#252;r den ich sie registriert habe und mir selber. Und wo wollen die die Adressdaten her haben? Aus dem Impressum der Seite auf jeden Fall nicht, denn da stehe ich nicht drin. Mit meinen Namen gibt es au&#223;er in der Whois-Datenbank der DENIC keine Verbindung.</p>
<blockquote><p>Sie sind jetzt berechtigt, die Domain peinlicheseite.co.de zu bestellen</p></blockquote>
<p>Ich bin auch berechtigt die BL&#214;D zu lesen, aber muss ich denn jeden Schwachsinn mitmachen?</p>
<blockquote><p>Wenn Sie auf dieses Schreiben &#252;berhaupt nicht antworten, ist es m&#246;glich, dass die Domain peinlicheseite.co.de in der Landrushphase durch einen Dritten registriert wird.</p></blockquote>
<p>Soll sich doch jemand eine wertlose Subdomain f&#252;r 99 &euro; einrichten lassen. Aber ein Schreiben bekommen die trotzdem von mir und darin fordere ich sie auf, mir dar&#252;ber Auskunft zu geben, woher sie meine Adresse haben. Auch diese Info ist mir wurscht, aber die sollen noch bisl Arbeit und Kosten haben. Wenn das nun alle angeschriebenen Domaininhaber machen w&#252;rden&#8230; dann h&#228;tte sich diese co.de-Aktion ja wirklich gelohnt. ;O)</p>
<p>Und auf der R&#252;ckseite, dem &#8220;Antwortformular&#8221;, steht bei der Adresse:</p>
<blockquote><p>An die co.de Vergabestelle</p></blockquote>
<p>Uii, wie wichtig das klingt &#8211; was f&#252;r Komiker.</p>
<p>Auch die anderen Projekte dieser Truppe sind eher peinlich, da passt dieses gut rein. :O)<br />
<br class="clearboth" /><br />
Dass wirklich &#228;rgerliche an der Aktion ist, viele werden aus Unwissenheit und/oder Angst, denn das Schreiben von denen beginnt mit <strong>Rechtliche Kl&#228;rung wegen peinlichedomain.co.de</strong>, bezahlen und gar nicht realisieren, dass sie da 99 &euro; pro Jahr f&#252;r etwas fast wertloses hinbl&#228;ttern.</p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2009/12/16/eine-der-wichtigsten-seiten-im-deutschen-markt/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Heftige Agenturen vs. Google-Cache</title>
		<link>http://meingottundmeinewelt.de/2009/12/06/heftige-agenturen-vs-google-cache/</link>
		<comments>http://meingottundmeinewelt.de/2009/12/06/heftige-agenturen-vs-google-cache/#comments</comments>
		<pubDate>Sun, 06 Dec 2009 22:52:41 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[Korinthenkacker]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[so Leute]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=3865</guid>
		<description><![CDATA[Heute um ca. 2 Uhr schaute ich kurz in meinen RSS-Reader, der noch rd. 800 News f&#252;r mich bereith&#228;lt, und las von &#8220;Datenskandal bei haefft.de: Privatleben von tausenden Kindern offen im Netz&#8221; (ccc.de) Nur die Highlights daraus: Private Daten von tausenden Kindern und Jugendlichen waren auf dem Kinderportal haefft.de f&#252;r jeden Interessierten frei zug&#228;nglich. (&#8230;) [...]]]></description>
			<content:encoded><![CDATA[<p>Heute um ca. 2 Uhr schaute ich kurz in meinen RSS-Reader, der noch rd. 800 News f&#252;r mich bereith&#228;lt, und las von &#8220;<a href="http://www.ccc.de/de/updates/2009/haefft-datenloch"  target="_blank" title="Link zu ccc.de">Datenskandal bei haefft.de: Privatleben von tausenden Kindern offen im Netz</a>&#8221; (ccc.de)<br />
Nur die Highlights daraus:</p>
<blockquote><p>Private Daten von tausenden Kindern und Jugendlichen waren auf dem Kinderportal haefft.de f&#252;r jeden Interessierten frei zug&#228;nglich.<br />
(&#8230;)<br />
Jedes Zugangskonto der Kinder soll durch ein Pa&#223;wort gesch&#252;tzt sein. Jedoch konnten auch ohne M&#252;he und ohne Kenntnis dieses Pa&#223;wortes alle hinterlegten Daten der Sch&#252;ler eingesehen werden.<br />
(&#8230;)<br />
Die Kennw&#246;rter waren (&#8230;) im Klartext gespeichert. Zudem wurden sie mit dem ILIKE-Operator nur auf &#196;hnlichkeit verglichen, so da&#223; sich die Pa&#223;wort-Abfrage mit einfachsten Mitteln umgehen lie&#223;.</p></blockquote>
<p>Passworte im Klartext speichern, das kennen wir ja schon von Symantec, aber diese dann nach &#196;hnlichkeit pr&#252;fen und nicht nach Gleichheit? </p>
<p>LIKE-Operator?! Watt&#8217;n datt scho widder?</p>
<p>LIKE ist ein Vergleichsoperator wie auch =, !=, &lt; oder &gt;. Vergleicht man z.B. eine Liste von IP-Adressen aus einer Webstatistik mit &#8216;ip&#8217; LIKE &#8217;65.55.%&#8217;, so werden einem alle Eintr&#228;ge angezeigt die mit &#8217;65.55.&#8217; anfangen, also Zugriffe die &#252;ber die Microsoft-Suchmaschine Bing erfolgt sind.</p>
<p>Einige Beispiele:</p>
<ul>
<li>&#8216;abc&#8217; LIKE &#8216;abc&#8217; =&gt; wahr</li>
<li>&#8216;abc&#8217; LIKE &#8216;a%&#8217; =&gt; wahr</li>
<li>&#8216;abc&#8217; LIKE %b%&#8217; =&gt; wahr</li>
<li>&#8216;abc&#8217; LIKE &#8216;c&#8217; =&gt; falsch</li>
</ul>
<p>Aber, und das ist in diesem Fall entscheidend:</p>
<ul>
<li>&#8216;abc&#8217; LIKE &#8216;%&#8217; =&gt; <strong>immer</strong>  wahr</li>
</ul>
<p>Dies bedeutet&#8230; wir ahnen es schon&#8230; geben wir als Passwort % ein, so werden wir immer erfolgreich eingeloggt. Wer Passworte mit LIKE pr&#252;ft, der sollte an der h&#246;chsten Rah an den Daumen aufgeh&#228;ngt werden.</p>
<p>Da ich kein Schiff zur Hand habe, nehme ich mal Google. ;O)<br />
<br class="clearboth" /><br />
Die Seite wurde erst einmal vom Netz genommen, weswegen man auf <a href="http://www.haefft.de/"  target="_blank">http://www.haefft.de/</a> z.Zt. mit</p>
<blockquote><p>Liebe H&#228;fftlinge,</p>
<p>haefft.de ist leider offline. Ein engagierter Netz-B&#252;rger hat uns &#252;ber m&#246;gliche Sicherheitsprobleme bei Haefft.de informiert,&#8230;</p></blockquote>
<p>Das reicht mir schon&#8230; An diese Anrede &#8220;H&#228;ftlinge&#8221; k&#246;nnte ich mich gew&#246;hnen, wenn die Verantwortlichen hinter Gitter sitzen. &#8220;m&#246;gliche Sicherheitsprobleme&#8221;&#8230; &#8220;m&#246;gliche&#8221;&#8230; &#8220;M&#214;GLICHE&#8221;!<br />
<br class="clearboth" /><br />
Am Freitag gab es dann auch einen Blogeintrag dazu, der aber mittlerweile gel&#246;scht wurde, wie auch der zweite Eintrag vom Samstag. Heute Nacht habe ich, in <strike>weiser</strike> paranoider Voraussicht, die Texte gespeichert.</p>
<p><strong>Sicherheitsupdate auf Haefft.de</strong><br />
(Blogeintrag wurde gel&#246;scht. Stand: 2 Uhr, 06.12.2009)</p>
<blockquote><p>Freitag, 4.12.09, 19:15 Uhr<br />
(&#8230;)<br />
“Uns liegen nach aktueller Sachlage keine Informationen vor, dass tats&#228;chlich Daten geklaut worden w&#228;ren. Wir pr&#252;fen den Sachverhalt genau, gehen aber im Moment ausschlie&#223;lich von einer gut gemeinten Warnaktion aus. &#220;berdies behalten wir uns rechtliche Schritte gegen jeglichen Missbrauch vor!”</p></blockquote>
<p>Das Dumme an Daten ist nur&#8230; man merkt es kaum, wenn jemand sie nur kopiert!</p>
<blockquote><p>Unter Hochdruck arbeiten wir derzeit an der Beseitigung der Sicherheitsl&#252;cken.</p></blockquote>
<p>Im <a href="http://209.85.129.132/search?q=cache:WgW6iw7tq_4J:presse.haefft.de/%3Fp%3D401+site:presse.haefft.de+schalk%26friends&#038;cd=1&#038;hl=de&#038;ct=clnk&#038;gl=de"  target="_blank">Google-Cache</a> findet man aber noch eine &#228;ltere Version, in der es hei&#223;t:</p>
<blockquote><p>Unter Hochdruck arbeitet die Webagentur schalk&#038;friends an der Beseitigung der Sicherheitsl&#252;cken</p></blockquote>
<p>Und noch etwas aus dem zweiten Blogeintrag, bevor ich zur Webagentur komme:</p>
<p><strong>Sicherheitsupdate Haefft.de – Teil 2</strong><br />
(Blogeintrag wurde gel&#246;scht. Stand: 2 Uhr, 06.12.2009)</p>
<blockquote><p>Berlin/M&#252;nchen, 5.12.2009<br />
Stellungnahme des GescH&#196;FFTsf&#252;hrers Stefan Klingberg:</p>
<p>Wir bedanken uns beim Chaos Computer Club (CCC) f&#252;r die bekannt gewordenen Sicherheitsl&#252;cken in unserer Sch&#252;ler-Community Haefft.de.</p></blockquote>
<p>Bidde was? F&#252;r die Sicherheitsl&#252;cken kann er sich bei seiner &#8220;Webagentur&#8221; bedanken, dem CCC geb&#252;hrt der Dank daf&#252;r, dass sie ihn darauf hingewiesen haben.</p>
<blockquote><p>(&#8230;)<br />
Allerdings zeigt die Pressemitteilung des CCC, dass zum Thema Haefft.de sehr wenig Hintergrundwissen vorliegt und leider auch etliche Dinge schlicht falsch dargestellt sind:<br />
(&#8230;)<br />
3.) Die beschriebene Sicherheitsl&#252;cke ist nach vielen Jahren erstmals von einem Computer-Fachmann aufgezeigt worden.
</p></blockquote>
<p>Und wieder&#8230; Bidde was? Was will uns der gute Mann sagen? Im letzten Jahrzehnt ist nichts, im Zusammenhang mit Datenmissbrauch, bekannt geworden und deswegen kann es ja gar nicht so schlimm sein?!</p>
<blockquote><p>4.) Der wichtigste Sicherheitsaspekt von Haefft.de ist dem technikorientierten CCC aber vermutlich nicht bekannt. Seit 2000 arbeiten wir mit einem engagierten Netz an Haefft.de-Moderatoren, (&#8230;)</p></blockquote>
<p>Das kann  ja nur bedeuten: Hast du gute Moderatoren, so ist das Aussp&#228;hen von pers&#246;nlichen Daten halb so schlimm!</p>
<blockquote><p>6.) Wir als Betreiber sind uns unserer Verantwortung gegen&#252;ber unseren Usern bewusst und versuchen mit geringen Mitteln eine kleine, sympathische Community zu finanzieren und zu erhalten. Leider ist nicht immer alles finanzierbar, was technisch geboten w&#228;re.</p></blockquote>
<p>Kann man daraus ablesen, dass man schon l&#228;nger um die Unzul&#228;nglichkeiten w&#252;sste und nur das Geld fehlte um sie zu fixen?</p>
<blockquote><p>Wir w&#252;rden uns mehr Fairness gegen&#252;ber einer kleinen Sch&#252;ler-Community mit 1,5 Mio. Page Impressions im Monat und deren Agenturen w&#252;nschen. Sonst gibt es im Netz bald nur noch die Schuelervzs und Facebooks der Konzerne dieser Welt …</p></blockquote>
<p>Oh ja, die armen Kleinen, die brauchen sich nicht um Datenschutz und IT-Sicherheit k&#252;mmern. ;O)</p>
<blockquote><p>Einen wesentlichen Sicherheitsaspekt, die Wachsamkeit und das Engagement unser ehrenamtlich t&#228;tigen Moderatoren, hat der CCC leider nicht ber&#252;cksichtigt.</p></blockquote>
<p>JA! Diese B&#214;SEN HACKER vom CCC haben ein Traditionsunternehmen, welches noch nie Probleme hatte, in den Dreck gezogen! ;O)</p>
<blockquote><p>Da gilt wohl wieder wie so oft, frei nach Saint-Exupéry: “Das Wesentliche ist f&#252;r die Augen unsichtbar.”</p></blockquote>
<p>Auch hier: JA! Zum Gl&#252;ck hat Google eine gro&#223;e Festplatte, in der viele viele Seiten auch nach dem L&#246;schen, noch aus dem Cache abrufbar sind.<br />
<br class="clearboth" /><br />
Nun noch etwas zur &#8220;Webagentur&#8221;.</p>
<p>Der Ausgangspunkt, wodurch ich auf die Agentur gekommen bin, war der erste Blogeintrag, der noch im <a href="http://209.85.129.132/search?q=cache:WgW6iw7tq_4J:presse.haefft.de/%3Fp%3D401+site:presse.haefft.de+schalk%26friends&#038;cd=1&#038;hl=de&#038;ct=clnk&#038;gl=de"  target="_blank">Google-Cache</a> zu finden ist. Erst dadurch habe ich bemerkt, dass der Name der Agentur aus dem ersten Blogeintrag entfernt wurde, was ich schon auff&#228;llig finde. Kann es sein dass die Agentur da interveniert hat?</p>
<p>Eine Suche nach <a href="http://www.google.de/search?hl=de&#038;num=100&#038;newwindow=1&#038;q=site%3Aschalk-and-friends.de+h&#228;fft&#038;btnG=Suche&#038;meta="  target="_blank">site:schalk-and-friends.de h&#228;fft</a> (google.de) f&#246;rdert ein paar Seiten zutage, die erst k&#252;rzlich gel&#246;scht wurden. Wo ich mich frage, warum sie gel&#246;scht wurden. Das schalk&amp;friends die &#8220;Webagentur&#8221; hinter H&#228;fft ist, ist doch kein Geheimnis?!</p>
<ul>
<li>&#8220;Es handelt sich dabei um ein Abbild der Seite, wie diese am<br />
<strong>23. Nov. 2009 19:20:07 GMT</strong> angezeigt wurde.&#8221;<br />
&#8220;<a href="http://209.85.135.132/search?q=cache:9PiXbx2DowoJ:www.schalk-and-friends.de/referenzen/schalk-friends-freut-sich-haefft-de-laut-agof-die-nummer-1.html,116+site:schalk-and-friends.de+h&#228;fft&#038;cd=2&#038;hl=de&#038;ct=clnk&#038;gl=de"  target="_blank">schalk&#038;friends freut sich: haefft.de laut AGOF die Nummer 1</a>&#8221; (google.de &#8211; Cache)</li>
<li>&#8221; Es handelt sich dabei um ein Abbild der Seite, wie diese am<br />
<strong>25. Nov. 2009 00:07:54 GMT</strong> angezeigt wurde.&#8221;<br />
&#8220;<a href="http://209.85.135.132/search?q=cache:kD3Q90Q9d1cJ:www.schalk-and-friends.de/referenzen/haefft-relaunch-mehr-spa-im-web.html,86+site:schalk-and-friends.de+h&#228;fft&#038;cd=3&#038;hl=de&#038;ct=clnk&#038;gl=de"  target="_blank">H&#228;fft-Relaunch: Mehr Spa&#223; im Web</a>&#8221; (google.de &#8211; Cache)</li>
<li>&#8220;Es handelt sich dabei um ein Abbild der Seite, wie diese am<br />
<strong>2. Dez. 2009 02:07:58 GMT</strong> angezeigt wurde.&#8221;<br />
&#8220;<a href="http://209.85.129.132/search?q=cache:aFg81eg3mKAJ:www.schalk-and-friends.de/referenzen/haefftcard-die-neue-vorteilskarte-fuer-jugendliche.html,109+site:schalk-and-friends.de+%22haefft.de%22&#038;cd=8&#038;hl=de&#038;ct=clnk&#038;gl=de"  target="_blank">H&#228;fftcard &#8211; die neue Vorteilskarte f&#252;r Jugendliche</a>&#8221; (google.de &#8211; Cache)</li>
<li>&#8220;Es handelt sich dabei um ein Abbild der Seite, wie diese am<br />
<strong>20. Okt. 2009 22:22:19 GMT</strong> angezeigt wurde&#8221;<br />
&#8220;<a href="http://209.85.129.132/search?q=cache:OFmatS1y1osJ:www.schalk-and-friends.de/referenzen/start-der-ersten-social-networking-plattform-fuer-aktive-schueler.html,111+site:schalk-and-friends.de+%22haefft.de%22&#038;cd=9&#038;hl=de&#038;ct=clnk&#038;gl=de"  target="_blank">Start der ersten Social Networking-Plattform f&#252;r aktive Sch&#252;ler</a>&#8221; (google.de &#8211; Cache)</li>
</ul>
<p>&#8220;<a href="http://www.schalk-and-friends.de/referenzen/haefftig-shoppen-auf-haefft-de.html,171"  target="_blank">H&#228;fftig shoppen auf Haefft.de</a>&#8221; (schalk-and-friends.de)</p>
<blockquote><p>Hintergrund:<br />
Haefft.de ist eine beliebte Jugend-Communitys im deutschen Web. 1990 startete alles mit der Idee, ein Hausaufgabenheft zu erstellen, das origineller ist als die Herk&#246;mmlichen.</p></blockquote>
<p>Und die <a href="http://209.85.135.132/search?q=cache:2Az_GyC2EhIJ:www.schalk-and-friends.de/referenzen/haefftig-shoppen-auf-haefft-de.html,171+site:schalk-and-friends.de+%22shop.haefft.de%22&#038;cd=1&#038;hl=de&#038;ct=clnk&#038;gl=de"  target="_blank">Google-Cache</a>-Version, &#8220;wie diese am 30. Nov. 2009 13:02:27 GMT angezeigt wurde.&#8221;</p>
<blockquote><p>Hintergrund:<br />
Haefft.de ist eine der beliebtesten Jugend-Communitys im deutschen Web. 1990 startete alles mit der Idee, ein Hausaufgabenheft zu erstellen, das origineller ist als die Herk&#246;mmlichen &#8211; das &#8220;H&#228;fft&#8221;. 2006 setzte schalk&#038;friends den Relaunch, der 1998 gegr&#252;ndeten H&#228;fft-Community, um.</p></blockquote>
<p><br class="clearboth" /><br />
Ich habe hier nur etwas per Google-Suche und Google-Cache zusammengetragen, es mag sich nun bitte jeder selber seine eigene Verschw&#246;rungstheorie zusammenspinnen, warum die Agentur so handelt oder ob dies alles nur Zufall ist.<br />
<br class="clearboth" /><br />
Warum ich mir jetzt so viel Arbeit gemacht habe?</p>
<p>Ich finde es einfach zum KOTZEN, wenn Firmen mit den Daten, der Leichtgl&#228;ubigkeit und dem entgegengebrachten Vertrauen, von Kindern und Jugendlichen ihr t&#228;glich Brot verdienen, Fehler machen und dann versuchen diese runterzuspielen oder sie gar ganz unter den Teppich zu kehren.<br />
<br class="clearboth" /><br />
Zu den anderen Websites, die irgendwie zu H&#228;fft geh&#246;ren, sagen ich jetzt mal nichts&#8230;</p>
<blockquote><p>4.) Der H&#228;fft-Verlag wird eine Security Firma beauftragen, die das Internet Portal vor einer m&#246;glichen Freischaltung intensiv und umfassend testet.</p></blockquote>
<p>Quelle: &#8220;<a href="http://presse.haefft.de/?p=441"  target="_blank">&#220;berarbeitung des Sicherheitskonzeptes von Haefft.de</a>&#8221; (presse.haefft.de)</p>
<p>Es sollte das letzte Sparschwein geschlachtet werden, damit die &#8220;Security Firma&#8221; auch alle andern Seiten abklopfen kann.<br />
<br class="clearboth" /><br />
Update: 0:20 Uhr &#8211; 07.12.2009<br />
&#8220;<a target="_blank" href="http://www.schalk-and-friends.de/news/stellungnahme-zur-meldung-vom-chaos-computer-club-ccc-zu-einem-sicherheitsproblem-auf-dem-portal-www-haefft-de.html,pm17" >Stellungnahme zur Meldung vom Chaos Computer Club (CCC) zu einem Sicherheitsproblem auf dem Portal www.haefft.de</a>&#8221; (schalk-and-friends.de)</p>
<blockquote><p>c) Die gesamte Webpr&#228;senz besteht in den Grundlagen seit 1998 und wird nur teilweise von unserer Agentur betreut.<br />
Dar&#252;ber hinaus haben wir keine Gestaltungsm&#246;glichkeiten. Insbesondere sind wir weder f&#252;r das Hosting noch f&#252;r das Datenschutzkonzept verantwortlich.</p></blockquote>
<p>Wenn ich es richtig sehe, stand das Problem, welches der CCC gefunden hatte, nicht im Zusammenhang mit dem Hosting oder dem Datenschutzkonzept.</p>
<p>Vielleicht haben ja auch die Moderatoren selber am System rumgefingert:<br />
&#8220;<a href="http://209.85.129.132/search?q=cache:a6kLtudFeakJ:www.haefft.de/haefftforum/feedback-forum/bugs-im-chat-ii/index.html,t10546+site:haefft.de+schalk+friends&#038;cd=4&#038;hl=de&#038;ct=clnk&#038;gl=de"  target="_blank">Bugs im Chat II</a>&#8221; (google.de – Cache)</p>
<blockquote><p>(&#8230;) das ich ab jetzt verantwortlich f&#252;r die technische Entwicklung vom Chat bin. Kurz vorweg, wer mich nicht kennt: Ich bin kein bezahlter Programmierer von schalk &#038; friends sondern langer H&#228;fft-Freund und Moderator (&#8230;)</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2009/12/06/heftige-agenturen-vs-google-cache/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Kommunikationsgest&#246;rte Mitarbeiter?</title>
		<link>http://meingottundmeinewelt.de/2009/10/14/kommunikationsgestoerte-mitarbeiter/</link>
		<comments>http://meingottundmeinewelt.de/2009/10/14/kommunikationsgestoerte-mitarbeiter/#comments</comments>
		<pubDate>Wed, 14 Oct 2009 11:45:56 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[so Leute]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=3557</guid>
		<description><![CDATA[Wenn jemand mein XING-Profil besucht und er dabei in der Liste &#8220;Mitglieder, die mein Profil k&#252;rzlich aufgerufen haben&#8221; mit Namen erscheint, weil er in XING angemeldet ist, so schaue ich mir deren Website kurz an, sofern ich glaube er k&#246;nnte interessant sein. Wenn man schon etwas l&#228;nger in XING angemeldet ist, so erkennt man relativ [...]]]></description>
			<content:encoded><![CDATA[<p>Wenn jemand mein XING-Profil besucht und er dabei in der Liste &#8220;Mitglieder, die mein Profil k&#252;rzlich aufgerufen haben&#8221; mit Namen erscheint, weil er in XING angemeldet ist, so schaue ich mir deren Website kurz an, sofern ich glaube er k&#246;nnte interessant sein. Wenn man schon etwas l&#228;nger in XING angemeldet ist, so erkennt man relativ schnell, wer einen besucht, in der Hoffnung einen Gegenbesuch zu erhalten.</p>
<p>Gestern gab es mal wieder einen Kandidaten, den ich als w&#252;rdig empfand, von mir besucht zu werden. In seinem Profil gab es nat&#252;rlich auch den Link zu der Firma f&#252;r die er arbeitet. Es handelt sich um eine Firma die sich auch IT-Security auf die Fahnen geschrieben hat. Naja, da kann ich nicht anders. :O)</p>
<p>Also habe ich gleich das Kontaktformular angesteuert und mein ber&#252;chtigtes <code>&quot;&gt;xss</code> als Name eingegeben und das Formular abgeschickt. Es wurde nat&#252;rlich angezeigt, dass erforderliche Angaben fehlen w&#252;rden, aber es wurde auch ausserhalb der Formularfelder das <code>xss</code> angezeigt. Also ist zumindest dieses Formular f&#252;r Cross-Site Scripting anf&#228;llig.  </p>
<p>Bei einer Firma die IT-Security ganz gro&#223; auf ihrer Website anbietet, kann ein solcher Fehler zu Reputationsverlust f&#252;hren, auch wenn ein krimineller Hacker damit nichts wirklich Sinnvolles anfangen kann, da es auf der Website kein Login oder &#228;hnliches gibt, was einen Angriff lohnen w&#252;rde.</p>
<p>Also habe ich dem Besucher meines XING-Profils gleich einen kurzen Hinweis dazu geschickt. Womit die Angelegenheit f&#252;r mich erledigt war. Meist kommt ein kurzes &#8220;Danke&#8221; oder auch gar nichts, als Reaktion. Dies ist auch OK so, ich brauche keine Best&#228;tigung f&#252;r mein Ego.</p>
<p>Von mehreren hundert E-Mails mit Hinweisen zu Sicherheitsl&#252;cken, die ich in den letzten Jahren verschickt habe, ist die Reaktion auf diesen Hinweis einzigartig. Deswegen dieser Blogeintrag. :O)</p>
<blockquote><p>Sehr geehrter Herr Schwarz, </p>
<p>und nun? Sind Sie nun stolz auf sich? </p>
<p>Ohne freundlichen Gru&#223;<br />
Karl xyz</p></blockquote>
<p>Nein, auf</p>
<ul>
<li>Website ansurfen</li>
<li>zum Kontakformular navigieren</li>
<li><code>&quot;&gt;xss</code> als Name eingeben</li>
<li>Formular absenden</li>
</ul>
<p>kann man nicht stolz sein &#8211; dies ist keine Herausforderung.</p>
<p>Dieser Mensch ist wohl so stolz auf die Website und seine Firma, dass er keine Kritik akzeptieren kann, auch wenn dieses Versagen eher bei dem Dienstleister zu suchen ist, der f&#252;r die Website verantwortlich ist.</p>
<p>Da ich nun keine weiteren Aktivit&#228;ten, auf meinem Server mit dem Beispiel, verzeichnen konnte, musste ich davon ausgehen dass dieser Mensch meinen Hinweis nicht weitergegeben hatte. Also habe ich eine E-Mail an die Firma direkt versendet. Nach kurzer Zeit kam auch eine Antwort:</p>
<blockquote><p>Guten Abend Herr Schwarz,</p>
<p>Vielen Dank f&#252;r den Hinweis. Ich habe die Infos bereits im Hause weiter geleitet.</p>
<p>Ich werde mich in der kommenden Woche nochmals mit Ihnen in Verbindung setzen, da ich mich derzeit im Krankenstand befinde.</p>
<p>Viele Gr&#252;&#223;e aus xyz<br />
gr&#252;nder der firma</p>
<p>Vorstandsvorsitzender</p></blockquote>
<p>Obwohl ich meine E-Mail an eine allgemeine Adresse geschickt habe, hat doch jemand meinen Hinweis f&#252;r so wichtig gehalten, diese dem erkrankten Vorstandsvorsitzenden weiter zu leiten und f&#252;r ihn war mein Hinweis so wichtig, dass er sogar selber antwortet.</p>
<p>Damit, so dachte ich, sei die Angelegenheit erst einmal erledig. Aber nein, heute kam dann eine Antwort von einem anderen Mitarbeiter:</p>
<blockquote><p>Guten Morgen Herr Schwarz,</p>
<p>vielen Dank f&#252;r Ihre konstruktive Kritik an unserer Web-Seite. Ich habe Ihre Mail an den Administrator weitergeleitet.</p>
<p>Wie glauben Sie denn, dass mein Kollege h&#228;tte reagieren sollen? Nur, weil sich jemand Ihr XING-Profil anschaut, nehmen Sie ungefragt dessen Internet-Pr&#228;senz unter die Lupe? Und danach lassen Sie es bei einer plakativen Aussage bewenden (&#8220;habe ich kurz auf Ihre Website geschaut und eine L&#252;cke zu Cross-Site Scripting gesehen&#8221;). Wollten Sie wirklich Awareness betreiben wollen, sollten Sie dem geneigten Leser detailliertere Informationen zukommen lassen.</p>
<p>Lieber Herr Schwarz, bitte lassen Sie mich Ihnen meinen Standpunkt darlegen: Nur, weil die Themen Penetration Testing und/oder Ethical Hacking einen hohen Stellenwert bei Ihnen genie&#223;en und Sie professionell damit umgehen k&#246;nnen, hei&#223;t dies nicht zwingend, dass dies auch f&#252;r Andere gilt. Es ist uns sehr wohl bewusst, dass die XSS-Problematik nicht unbeachtet sein sollte, nur eben setzen wir anscheinend eine andere Priorit&#228;t hierauf, als Sie.</p>
<p>Ich vermute, dass ich es Ihren Untersuchungen zu verdanken habe, &#252;ber unsere Kontaktseite mehrmals am Tag mit einer sinnlosen Mail versorgt zu werden. Nochmals herzlichen Dank f&#252;r die Information, jedoch empfinde ich Ihren Roboter als st&#246;rend und bitte Sie daher um Deaktivierung.</p>
<p>Viele Gr&#252;&#223;e<br />
Ralf xyz</p></blockquote>
<p>Muss man einer Firma die IT-Security ihren Kunden anbietet, erkl&#228;ren was Cross-Site Scripting ist?</p>
<p>Meine Beispiele sind immer so gestaltet, dass man diese verstehen kann, auch ohne tiefgreifende XSS-Techniken zu kennen. W&#228;re die angeschriebene Firma nun eine aus dem Fleischereihandwerk gewesen, so h&#228;tte ich nat&#252;rlich auch noch Links zu weiteren Erkl&#228;rungen mitgeschickt. Ich dachte einfach bei einer IT-Security-Firma w&#228;re so etwas nicht erforderlich.</p>
<p>Auch dies ist ein Novum. Noch nie hat eine IT-Firma meine Beispiele nicht nachvollziehen k&#246;nnen und nachgefragt wie ich das gemacht habe.</p>
<blockquote><p>Es ist uns sehr wohl bewusst, dass die XSS-Problematik nicht unbeachtet sein sollte, nur eben setzen wir anscheinend eine andere Priorit&#228;t hierauf, als Sie.</p></blockquote>
<p>Dies mag stimmen, womit sich auch die weit verbreitete Ignoranz erkl&#228;ren l&#228;sst. Also ist ihm die XSS-Problematik nicht wirklich bewusst, denn wenn es so w&#228;re, dann w&#252;rde er anders reagieren. Ich kann nur hoffen, das XSS noch vor der fehlerhaften Anzeige von Umlauten in einer Website, in seiner Priorit&#228;tenliste rangiert.</p>
<p>Und der einzige Roboter der von mir benutzt wird, ist das <code>&quot;&gt;xss</code>, was ich schon fast roboterm&#228;&#223;ig eingetippt habe, bevor sich die Website vollst&#228;ndig aufgebaut hat, was meiner relativ langsamen DSL-Verbindung geschuldet ist. ;O)</p>
<p>Wirklich goldig ist ja noch dies:</p>
<blockquote><p>Nur, weil sich jemand Ihr XING-Profil anschaut, nehmen Sie ungefragt dessen Internet-Pr&#228;senz unter die Lupe?</p></blockquote>
<p>Wenn eine Website nicht &#246;ffentlich ist, dann sollte man den Zugang dazu per Passwort absichern. Ist eine Website frei zug&#228;nglich, so muss man damit rechnen, dass jemand &#8220;dessen Internet-Pr&#228;senz unter die Lupe&#8221; nimmt. Ich hoffe diese Firma ber&#228;t ihre Kunden nicht in die Richtung, dass kriminelle Hacker immer durch die Vordert&#252;r kommen und sich dabei an der Rezeption anmelden.<br />
<br class="clearboth" /><br />
Meine (ungefragten) Untersuchungen beschr&#228;nke ich immer nur auf L&#252;cken, die keine Daten im System speichern. Die Beispiele zeigen immer nur reflektives Cross-Site Scripting, Cross-Site Request Forgery in selbst angelegten User-Accounts oder Fehlermeldungen die weitere L&#252;cken vermuten lassen, z.B. SQL-Fehlermeldungen, die auf m&#246;glich SQL-Injection hinweisen.</p>
<p>OK, diese Menschen k&#246;nnen meine Motivation (Das Internet im Alleingang retten. &lt;g&gt;) nicht kennen, aber diese beiden Mitarbeiter sind doch, meiner Meinung nach, irgendwie in ihrer Kommunikation gest&#246;rt. Vielleicht geh&#246;ren sie zu den Menschen, die immer nur B&#246;ses vermuten und nur so in der Hackordnung einer gro&#223;en Firma nach oben kommen.</p>
<p>Zu der Hackordnung und Kompetenz in Firmen noch dies:<br />
(Das Video wurde auf Youtube gel&#246;scht.)</p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2009/10/14/kommunikationsgestoerte-mitarbeiter/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Bundeswehr will 79 Quadrilliarden IP-Adressen</title>
		<link>http://meingottundmeinewelt.de/2009/10/11/bundeswehr-will-79-quadrilliarden-ip-adressen/</link>
		<comments>http://meingottundmeinewelt.de/2009/10/11/bundeswehr-will-79-quadrilliarden-ip-adressen/#comments</comments>
		<pubDate>Sun, 11 Oct 2009 21:56:17 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[so Leute]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=3533</guid>
		<description><![CDATA[&#8220;Bundeswehr meldet hohen IPv6-Adressbedarf beim RIPE an&#8221; (heise.de) Der angebliche Adressbedarf ist nicht hoch, der ist krankhaft! 79.228.162.514.264.337.593.543.950.336 IPs 79 Quadrilliarden 228 Quadrillionen 162 Trilliarden 514 Trillionen 264 Billiarden 337 Billionen 593 Milliarden 543 Millionen 950 Tausend 336 Das bisherige IPv4 bietet einen Adressraum von rd. 4,3 Milliarden IPs. Die Jungs meinen also, sie m&#252;ssten [...]]]></description>
			<content:encoded><![CDATA[<p>&#8220;<a href="http://www.heise.de/newsticker/meldung/Bundeswehr-meldet-hohen-IPv6-Adressbedarf-beim-RIPE-an-820590.html"  target="_blank" title="Link zu heise.de">Bundeswehr meldet hohen IPv6-Adressbedarf beim RIPE an</a>&#8221; (heise.de)<br />
Der angebliche Adressbedarf ist nicht hoch, der ist krankhaft!</p>
<p>79.228.162.514.264.337.593.543.950.336 IPs</p>
<p>79 Quadrilliarden 228 Quadrillionen 162 Trilliarden 514 Trillionen 264 Billiarden 337 Billionen 593 Milliarden 543 Millionen 950 Tausend 336</p>
<p>Das bisherige IPv4 bietet einen Adressraum von rd. 4,3 Milliarden IPs. Die Jungs meinen also, sie m&#252;ssten ein Vielfaches der bisher im Netz per IP erreichbaren Endger&#228;te ansteuern k&#246;nnen?!<br />
<br class="clearboth" /><br />
Wie viel sind den nun 79 Quadrilliarden?</p>
<blockquote><p>
Wenn eine Person eine Masse von 70 kg hat, dann hei&#223;t dies, da&#223; der K&#246;rper dieser Person etwa<br />
N = (70 kg / 0,018 kg) &middot; 1,8&middot;10<sup>24</sup> = <strong>7&middot;10<sup>27</sup> Atome</strong> enth&#228;lt.
</p></blockquote>
<p>Quelle: <a href="http://www.harri-deutsch.de/verlag/hades/clp/kap09/cd236b.htm"  target="_blank" title="Link zu harri-deutsch.de">harri-deutsch.de</a></p>
<p>Und die Bundeswehr m&#246;chte <strong><strike>7,9&middot;10</strike><sup><strike>27</strike></sup></strong> <strong>79&middot;10<sup>27</sup> IPs</strong> f&#252;r sich alleine adressieren k&#246;nnen!?<br />
<br class="clearboth" /><br />
Unserer Bundeswehr? Unserer Sandsackschlepper im Hochwasser? Wo man zu &#8220;<a href="http://www.rettungsflieger.bundeswehr.de/sar/"  target="_blank" title="Link zu rettungsflieger.bundeswehr.de">Popp mich</a>&#8221; (rettungsflieger.bundeswehr.de) aufgefordert wird? Und die auch mit &#8220;<a href="http://www.tagesschau.de/inland/conficker102.html"  target="_blank" title="Link zu tagesschau.de">Conficker</a>&#8221; (tagesschau.de) Erfahrung haben?</p>
<p>Glaubt irgendwer daran, dass die Bundeswehr &#252;berhaupt eine Ahnung davon hat, wie viele Adressen sie da f&#252;r sich reservieren will?<br />
<br class="clearboth" /><br />
<em>Ich hoffe, der Bundi oder ich haben irgendwo einen Denkfehler gemacht.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2009/10/11/bundeswehr-will-79-quadrilliarden-ip-adressen/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Dauergast mag kein RSS-Feed</title>
		<link>http://meingottundmeinewelt.de/2009/10/07/dauergast-mag-kein-rss-feed/</link>
		<comments>http://meingottundmeinewelt.de/2009/10/07/dauergast-mag-kein-rss-feed/#comments</comments>
		<pubDate>Wed, 07 Oct 2009 08:49:34 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[so Leute]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=3474</guid>
		<description><![CDATA[Meinen Eintrag &#8220;Der Google-SQL-MD5-Hash-Hack&#8221; fand jemand gestern so toll, dass er nun alle 5 Minuten die Startseite neu l&#228;dt. Moin Poschmann! Einfacher w&#228;re es f&#252;r dich den RSS-Feed meines Blogs zu abonnieren, denn dies hier ist nicht Twitter und so viel einigerma&#223;en sinnvolles schreibe ich hier nicht, das ein Dauerbesuch irgendwie lohnen w&#252;rde. Laut Wikipedia [...]]]></description>
			<content:encoded><![CDATA[<p>Meinen Eintrag &#8220;<a href="http://meingottundmeinewelt.de/2009/10/05/der-google-sql-md5-hash-hack/" >Der Google-SQL-MD5-Hash-Hack</a>&#8221; fand jemand gestern so toll, dass er nun alle 5 Minuten die Startseite neu l&#228;dt.<br />
<br class="clearboth" /><br />
<strong>Moin Poschmann!</strong></p>
<p>Einfacher w&#228;re es f&#252;r dich den <a href="http://meingottundmeinewelt.de/feed/"  target="_blank">RSS-Feed</a> meines Blogs zu abonnieren, denn dies hier ist nicht Twitter und so viel einigerma&#223;en sinnvolles schreibe ich hier nicht, das ein Dauerbesuch irgendwie lohnen w&#252;rde.</p>
<p>Laut Wikipedia gibt es <a href="http://de.wikipedia.org/wiki/RSS"  target="_blank" title="Link zu Wikipedia">RSS</a> (de.wikipedia.org) schon seit 1999.</p>
<p>Je nachdem wie du drauf bist, kannst du in deinem Browser auch RSS-Feeds abonnieren, du kannst aber auch ein Programm daf&#252;r installieren oder den <a href="http://www.google.com/reader"  target="_blank" title="Link zu google.de">Google Reader</a> (google.de) benutzen.</p>
<p>Wie du siehst gibt es verschiedene M&#246;glichkeiten die Aktualisierung einer Website zu verfolgen, die nicht zwingend ein Blog sein mu&#223;. RSS ist auf jeden Fall sehr viel effektiver als 5-Minuten-Reloads.</p>
<p>Sch&#246;nen Tach noch :O)<br />
<br class="clearboth" /><br />
Update: 18:50 Uhr</p>
<p>Entweder hat er es nicht gelesen oder nicht verstanden&#8230;</p>
<p>Poschmanns Arbeitszeit heute: 7:59 &#8211; 17:33<br />
<br class="clearboth" /><br />
Update: 08.10.2009 &#8211; 12:30 Uhr</p>
<p>Da Poschmann noch immer nicht lesen/verstehen mag, leite ich ihn automatisch zum Wikipediaeintrag &#252;ber RSS weiter.</p>
<p>Ist evtl. etwas frech, aber ich will doch nur helfen. :O)<br />
<br class="clearboth" /><br />
Update: 10.10.2009 &#8211; 9:00 Uhr</p>
<p>Nachdem ich ihn vorgestern weitergeleitet hatte und er dies doch wirklich nach mehreren Stunden bemerkte, &#228;nderte er hektisch den &#252;bermittelten Useragent, was nat&#252;rlich nicht half.</p>
<p>Erst dachte ich, er h&#228;tte nun verstanden, aber nachdem ich die Weiterleitung entfernt hatte (die ich zwischenzeitlich auf seine eigene Domain einstellte), begann er wieder mit seinen 5-Minuten-Reloads. Naja, dann eben nicht.</p>
<p>Mit diesen DoS-Angriffen in Zeitlupe ist er wohl schon &#246;fter aufgefallen, denn die IP-Adresse findet man in verschiedenen Blacklists.</p>
<p>Man gut das Firmen feste IP-Adressen haben. :O)</p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2009/10/07/dauergast-mag-kein-rss-feed/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
