<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare für mein gott und meine welt</title>
	<atom:link href="http://meingottundmeinewelt.de/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://meingottundmeinewelt.de</link>
	<description>nichts für leute die aus ihren dogmen nicht ausbrechen können</description>
	<lastBuildDate>Wed, 03 Apr 2013 08:01:01 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Kommentar zu Hashcracken mit Hashcat von ich</title>
		<link>http://meingottundmeinewelt.de/2013/04/02/hashcracken-mit-hashcat/comment-page-1/#comment-997</link>
		<dc:creator>ich</dc:creator>
		<pubDate>Wed, 03 Apr 2013 08:01:01 +0000</pubDate>
		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=7676#comment-997</guid>
		<description><![CDATA[Mit dem &quot;zufallsmechanismus&quot; spielte ich auf den Umstand an, dass ich gerade ein Passwort preis gegeben habe, was allerdings keines ist, welches ich benutze und 1Passwort noch sehr viele im Angebot hat. :O)

Es ist relativ einfach Hashcracker auszubremsen, einfach, wie du schon sagst, Sonderzeichen benutzen, die nicht auf einer Tastatur zu sehen sind. Wer sich allerdings schon so viele Gedanken &#252;ber die Qualit&#228;t eines Passwortes macht, der benutzt garantiert keine einfachen Passworte.

Wenn irgendwo mal wieder eine Datenbank ein Leck hat, dann sieht man weiterhin einfache und einfachste Passworte. Vor ein paar Tagen stie&#223; ich via SQL-Injection auf Passworte im Klartext. Die Registrierung dort akzeptiert sogar ein Leerzeichen als Passwort.]]></description>
		<content:encoded><![CDATA[<p>Mit dem &#8220;zufallsmechanismus&#8221; spielte ich auf den Umstand an, dass ich gerade ein Passwort preis gegeben habe, was allerdings keines ist, welches ich benutze und 1Passwort noch sehr viele im Angebot hat. :O)</p>
<p>Es ist relativ einfach Hashcracker auszubremsen, einfach, wie du schon sagst, Sonderzeichen benutzen, die nicht auf einer Tastatur zu sehen sind. Wer sich allerdings schon so viele Gedanken &#252;ber die Qualit&#228;t eines Passwortes macht, der benutzt garantiert keine einfachen Passworte.</p>
<p>Wenn irgendwo mal wieder eine Datenbank ein Leck hat, dann sieht man weiterhin einfache und einfachste Passworte. Vor ein paar Tagen stie&#223; ich via SQL-Injection auf Passworte im Klartext. Die Registrierung dort akzeptiert sogar ein Leerzeichen als Passwort.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Hashcracken mit Hashcat von honze</title>
		<link>http://meingottundmeinewelt.de/2013/04/02/hashcracken-mit-hashcat/comment-page-1/#comment-996</link>
		<dc:creator>honze</dc:creator>
		<pubDate>Tue, 02 Apr 2013 21:48:04 +0000</pubDate>
		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=7676#comment-996</guid>
		<description><![CDATA[Bei vielen Passw&#246;rtern reicht es schon Umlaute zu verwenden. Vielleicht noch ein exotisches Sonderzeichen, was man zwar mit jeder Tastatur eingeben kann, aber nicht auf ihr abgebildet ist. Lang sollte es auch sein.

Ansonsten liefert random.org einen recht guten Zufall.]]></description>
		<content:encoded><![CDATA[<p>Bei vielen Passw&#246;rtern reicht es schon Umlaute zu verwenden. Vielleicht noch ein exotisches Sonderzeichen, was man zwar mit jeder Tastatur eingeben kann, aber nicht auf ihr abgebildet ist. Lang sollte es auch sein.</p>
<p>Ansonsten liefert random.org einen recht guten Zufall.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Warum MD5 nicht entschl&#252;sselt werden kann von anon</title>
		<link>http://meingottundmeinewelt.de/2013/03/09/warum-md5-nicht-entschlusselt-werden-kann/comment-page-1/#comment-995</link>
		<dc:creator>anon</dc:creator>
		<pubDate>Sat, 16 Mar 2013 06:08:57 +0000</pubDate>
		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=7601#comment-995</guid>
		<description><![CDATA[erfrischender Gedanke, der da erzeugt wurde! 
Habe von Lesch schon &#246;fter in der Uni/Schule Videos gesehen und das regt echt zum nachdenken an! :) 

PS Ich hab dich vor einem Jahr wegen ein paar Sicherheitsl&#252;cken auf der Website einer Firma angeschrieben, wo ich mich beworben habe und hab die Probezeit erfolgreich &#252;berstanden.]]></description>
		<content:encoded><![CDATA[<p>erfrischender Gedanke, der da erzeugt wurde!<br />
Habe von Lesch schon &#246;fter in der Uni/Schule Videos gesehen und das regt echt zum nachdenken an! <img src='http://meingottundmeinewelt.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  </p>
<p>PS Ich hab dich vor einem Jahr wegen ein paar Sicherheitsl&#252;cken auf der Website einer Firma angeschrieben, wo ich mich beworben habe und hab die Probezeit erfolgreich &#252;berstanden.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Bekannte Blogs noch immer f&#252;r XSS anf&#228;llig von ich</title>
		<link>http://meingottundmeinewelt.de/2013/02/10/bekannte-blogs-noch-immer-fur-xss-anfallig/comment-page-1/#comment-993</link>
		<dc:creator>ich</dc:creator>
		<pubDate>Thu, 14 Feb 2013 09:55:25 +0000</pubDate>
		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=7501#comment-993</guid>
		<description><![CDATA[XSS... XSS... War das nicht eine Kleidergr&#246;&#223;e? ;O)

XSS ist nichts wirklich gef&#228;hrliches und alleine eine Umstellung auf POST-Request ist schon ein Gewinn f&#252;r die Sicherheit. ;O)

Die vorherrschende Unwissenheit hat, meiner Erfahrung nach, keinen kausalen Zusammenhang mit der Gr&#246;&#223;e eines Unternehmens. Wo fehlenden Cookie-Flags mit der Verschl&#252;sselung einer IP-Adresse begegnet wird, da hat IT-Sicherheit kaum ein Chance.]]></description>
		<content:encoded><![CDATA[<p>XSS&#8230; XSS&#8230; War das nicht eine Kleidergr&#246;&#223;e? ;O)</p>
<p>XSS ist nichts wirklich gef&#228;hrliches und alleine eine Umstellung auf POST-Request ist schon ein Gewinn f&#252;r die Sicherheit. ;O)</p>
<p>Die vorherrschende Unwissenheit hat, meiner Erfahrung nach, keinen kausalen Zusammenhang mit der Gr&#246;&#223;e eines Unternehmens. Wo fehlenden Cookie-Flags mit der Verschl&#252;sselung einer IP-Adresse begegnet wird, da hat IT-Sicherheit kaum ein Chance.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Bekannte Blogs noch immer f&#252;r XSS anf&#228;llig von Alex</title>
		<link>http://meingottundmeinewelt.de/2013/02/10/bekannte-blogs-noch-immer-fur-xss-anfallig/comment-page-1/#comment-992</link>
		<dc:creator>Alex</dc:creator>
		<pubDate>Thu, 14 Feb 2013 09:12:31 +0000</pubDate>
		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=7501#comment-992</guid>
		<description><![CDATA[Zitat:
--- --- ---
&quot;Aber vielleicht sind diese Updateschlampen bei ihrem Blog ...&quot;

YMMD! xD
Aber auch ich habe Kunden, die das mit den Updates nicht kapieren, denn XSS ist ja nicht so schlimm...
(sagen &#252;brigens auch so Webdesigner-Klitschen...)]]></description>
		<content:encoded><![CDATA[<p>Zitat:<br />
&#8212; &#8212; &#8212;<br />
&#8220;Aber vielleicht sind diese Updateschlampen bei ihrem Blog &#8230;&#8221;</p>
<p>YMMD! xD<br />
Aber auch ich habe Kunden, die das mit den Updates nicht kapieren, denn XSS ist ja nicht so schlimm&#8230;<br />
(sagen &#252;brigens auch so Webdesigner-Klitschen&#8230;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Ist das BSI mit der schnellen Weitergabe von Informationen zu Schwachstellen &#252;berfordert? von Lonesome Walker</title>
		<link>http://meingottundmeinewelt.de/2013/01/03/ist-das-bsi-mit-der-schnellen-weitergabe-von-informationen-zu-schwachstellen-uberfordert/comment-page-1/#comment-988</link>
		<dc:creator>Lonesome Walker</dc:creator>
		<pubDate>Sat, 05 Jan 2013 20:07:26 +0000</pubDate>
		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=7444#comment-988</guid>
		<description><![CDATA[Tja, da ist sogar die Moz-Seite zum Plugin-Check weiter vorne dran als das BSI.

Einfach zumachen den Saftladen, ich habe von denen ohnehin nur selten was Positives geh&#246;rt/gesehen/gelesen ;)]]></description>
		<content:encoded><![CDATA[<p>Tja, da ist sogar die Moz-Seite zum Plugin-Check weiter vorne dran als das BSI.</p>
<p>Einfach zumachen den Saftladen, ich habe von denen ohnehin nur selten was Positives geh&#246;rt/gesehen/gelesen <img src='http://meingottundmeinewelt.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Ist das BSI mit der schnellen Weitergabe von Informationen zu Schwachstellen &#252;berfordert? von ich</title>
		<link>http://meingottundmeinewelt.de/2013/01/03/ist-das-bsi-mit-der-schnellen-weitergabe-von-informationen-zu-schwachstellen-uberfordert/comment-page-1/#comment-987</link>
		<dc:creator>ich</dc:creator>
		<pubDate>Thu, 03 Jan 2013 15:03:53 +0000</pubDate>
		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=7444#comment-987</guid>
		<description><![CDATA[Falsches Betriebssystem? ;O)

&lt;a href=&quot;../../../../../../wp-content/images/vlc-win-bug-1.png&quot; rel=&quot;lightbox&quot; title=&quot;VLC Windows&quot; rel=&quot;nofollow&quot;&gt;Windows&lt;/a&gt; &#124; &lt;a href=&quot;../../../../../../wp-content/images/vlc-win-bug-2.png&quot; rel=&quot;lightbox&quot; title=&quot;VLC OS-X&quot; rel=&quot;nofollow&quot;&gt;OS-X&lt;/a&gt;
&lt;br style=&quot;clear:both&quot; /&gt;
&lt;a href=&quot;http://secunia.com/vulnerability_scanning/personal/&quot; rel=&quot;nofollow&quot;&gt;Secunia Personal Software Inspector (PSI)&lt;/a&gt; (secunia.com) f&#252;r Windows ist etwas schlauer als die VLC-Entwickler.

&lt;a href=&quot;../../../../../../wp-content/images/vlc-win-bug-3.png&quot; rel=&quot;lightbox&quot; title=&quot;VLC Windows PSI&quot; rel=&quot;nofollow&quot;&gt;PSI-Hinweis&lt;/a&gt;]]></description>
		<content:encoded><![CDATA[<p>Falsches Betriebssystem? ;O)</p>
<p><a href="../../../../../../wp-content/images/vlc-win-bug-1.png" rel="lightbox" title="VLC Windows" rel="nofollow">Windows</a> | <a href="../../../../../../wp-content/images/vlc-win-bug-2.png" rel="lightbox" title="VLC OS-X" rel="nofollow">OS-X</a><br />
<br style="clear:both" /><br />
<a target="_blank" href="http://secunia.com/vulnerability_scanning/personal/"  rel="nofollow">Secunia Personal Software Inspector (PSI)</a> (secunia.com) f&#252;r Windows ist etwas schlauer als die VLC-Entwickler.</p>
<p><a href="../../../../../../wp-content/images/vlc-win-bug-3.png" rel="lightbox" title="VLC Windows PSI" rel="nofollow">PSI-Hinweis</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Ist das BSI mit der schnellen Weitergabe von Informationen zu Schwachstellen &#252;berfordert? von Daniel</title>
		<link>http://meingottundmeinewelt.de/2013/01/03/ist-das-bsi-mit-der-schnellen-weitergabe-von-informationen-zu-schwachstellen-uberfordert/comment-page-1/#comment-986</link>
		<dc:creator>Daniel</dc:creator>
		<pubDate>Thu, 03 Jan 2013 13:47:46 +0000</pubDate>
		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=7444#comment-986</guid>
		<description><![CDATA[Was ich viel schlimmer finde ist das es scheinbar von Vidoelan noch kein Auto-Update gibt.

Bei meiner 2.0.4 Version sagt der immer ich h&#228;tte die aktuelle Version.]]></description>
		<content:encoded><![CDATA[<p>Was ich viel schlimmer finde ist das es scheinbar von Vidoelan noch kein Auto-Update gibt.</p>
<p>Bei meiner 2.0.4 Version sagt der immer ich h&#228;tte die aktuelle Version.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Bin ich ein Superhacker? von ich</title>
		<link>http://meingottundmeinewelt.de/2012/05/12/bin-ich-ein-superhacker/comment-page-1/#comment-983</link>
		<dc:creator>ich</dc:creator>
		<pubDate>Sun, 20 May 2012 18:43:31 +0000</pubDate>
		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=7012#comment-983</guid>
		<description><![CDATA[Ich wei&#223; das es da drau&#223;en sehr viele dummen Menschen gibt, ich sach nur &quot;Facebook&quot;... ;O)]]></description>
		<content:encoded><![CDATA[<p>Ich wei&#223; das es da drau&#223;en sehr viele dummen Menschen gibt, ich sach nur &#8220;Facebook&#8221;&#8230; ;O)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Bin ich ein Superhacker? von Lonesome Walker</title>
		<link>http://meingottundmeinewelt.de/2012/05/12/bin-ich-ein-superhacker/comment-page-1/#comment-982</link>
		<dc:creator>Lonesome Walker</dc:creator>
		<pubDate>Sun, 20 May 2012 11:40:20 +0000</pubDate>
		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=7012#comment-982</guid>
		<description><![CDATA[Ruhig Brauner... *g*

Gibt noch viel lustigere Sachen...

Stell&#039; Dir mal vor, Benutzer/Pass wird in einer .ini-Datei auf dem Server abgelegt, und diese findet man dann in der robots.txt als Disallow wieder... ;-)]]></description>
		<content:encoded><![CDATA[<p>Ruhig Brauner&#8230; *g*</p>
<p>Gibt noch viel lustigere Sachen&#8230;</p>
<p>Stell&#8217; Dir mal vor, Benutzer/Pass wird in einer .ini-Datei auf dem Server abgelegt, und diese findet man dann in der robots.txt als Disallow wieder&#8230; <img src='http://meingottundmeinewelt.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>
