<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare für mein gott und meine welt</title>
	<atom:link href="http://meingottundmeinewelt.de/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://meingottundmeinewelt.de</link>
	<description>nichts für leute die aus ihren dogmen nicht ausbrechen können</description>
	<lastBuildDate>Sat, 04 Feb 2012 09:00:55 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Kommentar zu &#8220;aber ob und wann&#8221; die L&#252;cke geschlossen wird&#8230; von ich</title>
		<link>http://meingottundmeinewelt.de/2012/01/29/aber-ob-und-wann-die-lucke-geschlossen-wird/comment-page-1/#comment-973</link>
		<dc:creator>ich</dc:creator>
		<pubDate>Sat, 04 Feb 2012 09:00:55 +0000</pubDate>
		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=6682#comment-973</guid>
		<description>Was soll ich sagen? Danke!</description>
		<content:encoded><![CDATA[<p>Was soll ich sagen? Danke!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu &#8220;aber ob und wann&#8221; die L&#252;cke geschlossen wird&#8230; von Peili</title>
		<link>http://meingottundmeinewelt.de/2012/01/29/aber-ob-und-wann-die-lucke-geschlossen-wird/comment-page-1/#comment-972</link>
		<dc:creator>Peili</dc:creator>
		<pubDate>Sat, 04 Feb 2012 00:11:01 +0000</pubDate>
		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=6682#comment-972</guid>
		<description>Ich lese deinen Blog schon lange und wollte mich hiermit f&#252;r deine interessanten Beitr&#228;ge bedanken.

VG Peili</description>
		<content:encoded><![CDATA[<p>Ich lese deinen Blog schon lange und wollte mich hiermit f&#252;r deine interessanten Beitr&#228;ge bedanken.</p>
<p>VG Peili</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Der verantwortungsvolle Umgang mit Sicherheitsl&#252;cken von ich</title>
		<link>http://meingottundmeinewelt.de/2011/11/01/der-verantwortungsvolle-umgang-mit-sicherheitslucken/comment-page-1/#comment-969</link>
		<dc:creator>ich</dc:creator>
		<pubDate>Mon, 07 Nov 2011 12:37:52 +0000</pubDate>
		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=6629#comment-969</guid>
		<description>@Sicherheit-Online.org: Ich habe den Eindruck dass meine Kritik nicht verstanden wird. Ich werde hier jetzt aber nicht jeden Satz des &quot;Nachtrags&quot; sezieren.
&lt;br style=&quot;clear:both&quot; /&gt;
&lt;blockquote&gt;Ich empfinde es daher als beleidigend, wenn man diese gutm&#252;tige T&#228;tigkeit herabstuft und uns die Schuld an dem Fehlverhalten der Betreiber gibt.&lt;/blockquote&gt;
Die Schuld an dem Fehler und der M&#246;glichkeit Benutzerdaten abzusaugen hat nat&#252;rlich der Seitenbetreiber. Nur weil ich kostenlos (und ungefragt) Sicherheitsl&#252;cken aufsp&#252;re, muss ich diese aber nicht &#246;ffentlich machen. Es gibt einfach Sicherheitsl&#252;cken, die kann man nicht ver&#246;ffentlichen, da muss man entweder auf eine Reaktion bzw. den Fix warten oder man muss anderer Wege gehen.

Wenn ich L&#252;cken finde, dann bekomme ich i.d.R. eine Antwort, auf die eine oder andere Art. Ich ver&#246;ffentliche aber niemals L&#252;cken, die jemand zum Schaden anderer ausnutzen kann. SQL-Injection ist wirklich so schwerwiegend, bei der sich eine Ver&#246;ffentlichung vor dem Fix verbietet. Sollte der Betreiber nicht reagieren, dann bleibt mir eben nur noch der Hinweis an den jeweiligen Landesdatensch&#252;tzer.

Alleine schon der Hinweis &quot;Auf Seite xyz.tld gibt eine SQL-Injection.&quot; reicht vollkommen aus, um Angreifer anzulocken, was der Text der &quot;AnonyPwnies&quot; ja anschaulich zeigt. In erster Linie ist die Ver&#246;ffentlichung solcher L&#252;cken keine Hilfe f&#252;r die Kunden, sondern ein gefundenes Fressen f&#252;r Angreifer.
&lt;br style=&quot;clear:both&quot; /&gt;
&lt;blockquote&gt;Wenn man hier wegen jeder Schwachstelle, bei der eine Antwort ausbleibt, zum Telefon greifen w&#252;rde, dann w&#228;re man den ganzen Tag nur noch mit Telefonaten besch&#228;ftigt.&lt;/blockquote&gt;
Verantwortliches Handeln schlie&#223;t auch ein, dass nur so viele Schwachstellen bearbeitet werden, die auch angemessen betreut werden k&#246;nnen.</description>
		<content:encoded><![CDATA[<p>@Sicherheit-Online.org: Ich habe den Eindruck dass meine Kritik nicht verstanden wird. Ich werde hier jetzt aber nicht jeden Satz des &#8220;Nachtrags&#8221; sezieren.<br />
<br style="clear:both" /></p>
<blockquote><p>Ich empfinde es daher als beleidigend, wenn man diese gutm&#252;tige T&#228;tigkeit herabstuft und uns die Schuld an dem Fehlverhalten der Betreiber gibt.</p></blockquote>
<p>Die Schuld an dem Fehler und der M&#246;glichkeit Benutzerdaten abzusaugen hat nat&#252;rlich der Seitenbetreiber. Nur weil ich kostenlos (und ungefragt) Sicherheitsl&#252;cken aufsp&#252;re, muss ich diese aber nicht &#246;ffentlich machen. Es gibt einfach Sicherheitsl&#252;cken, die kann man nicht ver&#246;ffentlichen, da muss man entweder auf eine Reaktion bzw. den Fix warten oder man muss anderer Wege gehen.</p>
<p>Wenn ich L&#252;cken finde, dann bekomme ich i.d.R. eine Antwort, auf die eine oder andere Art. Ich ver&#246;ffentliche aber niemals L&#252;cken, die jemand zum Schaden anderer ausnutzen kann. SQL-Injection ist wirklich so schwerwiegend, bei der sich eine Ver&#246;ffentlichung vor dem Fix verbietet. Sollte der Betreiber nicht reagieren, dann bleibt mir eben nur noch der Hinweis an den jeweiligen Landesdatensch&#252;tzer.</p>
<p>Alleine schon der Hinweis &#8220;Auf Seite xyz.tld gibt eine SQL-Injection.&#8221; reicht vollkommen aus, um Angreifer anzulocken, was der Text der &#8220;AnonyPwnies&#8221; ja anschaulich zeigt. In erster Linie ist die Ver&#246;ffentlichung solcher L&#252;cken keine Hilfe f&#252;r die Kunden, sondern ein gefundenes Fressen f&#252;r Angreifer.<br />
<br style="clear:both" /></p>
<blockquote><p>Wenn man hier wegen jeder Schwachstelle, bei der eine Antwort ausbleibt, zum Telefon greifen w&#252;rde, dann w&#228;re man den ganzen Tag nur noch mit Telefonaten besch&#228;ftigt.</p></blockquote>
<p>Verantwortliches Handeln schlie&#223;t auch ein, dass nur so viele Schwachstellen bearbeitet werden, die auch angemessen betreut werden k&#246;nnen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Der verantwortungsvolle Umgang mit Sicherheitsl&#252;cken von ich</title>
		<link>http://meingottundmeinewelt.de/2011/11/01/der-verantwortungsvolle-umgang-mit-sicherheitslucken/comment-page-1/#comment-968</link>
		<dc:creator>ich</dc:creator>
		<pubDate>Mon, 07 Nov 2011 11:38:26 +0000</pubDate>
		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=6629#comment-968</guid>
		<description>@MEcki: &#196;pfel und Gl&#252;hbirnen... :O)</description>
		<content:encoded><![CDATA[<p>@MEcki: &#196;pfel und Gl&#252;hbirnen&#8230; :O)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Der verantwortungsvolle Umgang mit Sicherheitsl&#252;cken von MEcki</title>
		<link>http://meingottundmeinewelt.de/2011/11/01/der-verantwortungsvolle-umgang-mit-sicherheitslucken/comment-page-1/#comment-967</link>
		<dc:creator>MEcki</dc:creator>
		<pubDate>Mon, 07 Nov 2011 11:23:16 +0000</pubDate>
		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=6629#comment-967</guid>
		<description>Was wird hier eigentlich f&#252;r einen M&#252;ll von dir gegeben?
Wenn ein Hersteller ein Messer verkauft wird er ja auch f&#252;r den Mord verklagt der damit begangen wurde? Wenn mobile2day.de hier Fahrl&#228;ssing mit Kundendaten umgeht dann ist dies allein deren Schuld bzw. die der unf&#228;higen Admins.</description>
		<content:encoded><![CDATA[<p>Was wird hier eigentlich f&#252;r einen M&#252;ll von dir gegeben?<br />
Wenn ein Hersteller ein Messer verkauft wird er ja auch f&#252;r den Mord verklagt der damit begangen wurde? Wenn mobile2day.de hier Fahrl&#228;ssing mit Kundendaten umgeht dann ist dies allein deren Schuld bzw. die der unf&#228;higen Admins.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Der verantwortungsvolle Umgang mit Sicherheitsl&#252;cken von Sicherheit-Online.org</title>
		<link>http://meingottundmeinewelt.de/2011/11/01/der-verantwortungsvolle-umgang-mit-sicherheitslucken/comment-page-1/#comment-966</link>
		<dc:creator>Sicherheit-Online.org</dc:creator>
		<pubDate>Mon, 07 Nov 2011 11:02:25 +0000</pubDate>
		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=6629#comment-966</guid>
		<description>Guten Tag Herr Schwarz,

eine Antwort auf Ihren Beitrag finden Sie hier: http://www.sicherheit-online.org/Aktuelle-Themen/Sicherheitslucke-bei-mobile2day.de-wird-ignoriert.html

Gerne k&#246;nnen wir uns &#252;ber dieses Thema unterhalten.

Viele Gr&#252;&#223;e
Heiko Frenzel
Sicherheit-Online.org</description>
		<content:encoded><![CDATA[<p>Guten Tag Herr Schwarz,</p>
<p>eine Antwort auf Ihren Beitrag finden Sie hier: <a target="_blank" href="http://www.sicherheit-online.org/Aktuelle-Themen/Sicherheitslucke-bei-mobile2day.de-wird-ignoriert.html"  rel="nofollow">http://www.sicherheit-online.org/Aktuelle-Themen/Sicherheitslucke-bei-mobile2day.de-wird-ignoriert.html</a></p>
<p>Gerne k&#246;nnen wir uns &#252;ber dieses Thema unterhalten.</p>
<p>Viele Gr&#252;&#223;e<br />
Heiko Frenzel<br />
Sicherheit-Online.org</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu 0zapftis: Quellcode ist was f&#252;r Weicheier von ich</title>
		<link>http://meingottundmeinewelt.de/2011/10/22/0zapftis-quellcode-ist-was-fur-weicheier/comment-page-1/#comment-965</link>
		<dc:creator>ich</dc:creator>
		<pubDate>Sat, 22 Oct 2011 16:31:30 +0000</pubDate>
		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=6599#comment-965</guid>
		<description>Ich halte das Halteproblem eher f&#252;r offensichtlich. Eine mechanische Maschine kann ich bis zur letzten Schraube auseinandernehmen, erforschen welches Teil welche Funktion hat und ggf. die Maschine nachbauen. Das eine Software ohne Analyse des Quellcodes nicht vollends verstanden werden kann, sollte auch f&#252;r einen minderbegabten Menschen leicht begreifbar sein.

Ich erwarte von Politikern nicht, dass sie auf jede Frage sofort die richtige Antwort parat haben, aber ich erwarte, dass sie sich im Zweifelsfall informieren. Dass im Fall von 0zapftis die Realit&#228;t einfach ignoriert wird und gebetsm&#252;hlenartig immer wieder der gleiche Unsinn verbreitet wird, kotzt mich einfach an. Hier wird offensichtlich versucht, das Problem auszusitzen, indem so lange die Unwahrheit verbreitet wird, bis die &#214;ffentlichkeit m&#252;de ist und sich anderen Themen zuwendet.

Politiker wie Friedrich und Herrmann verarschen ihren Dienstherren fortw&#228;hrend. Leider werden sie damit auch wieder durchkommen und im Amt bleiben, weil die sogenannte Vierte Gewalt ihren Job nicht macht und f&#252;r deren Abl&#246;sung sorgt. Im letzten Jahrhundert sind Politiker f&#252;r deutlich weniger, als den Aufruf zum Verfassungsbruch, von der Presse gekreuzigt und zum R&#252;cktritt gezwungen worden.</description>
		<content:encoded><![CDATA[<p>Ich halte das Halteproblem eher f&#252;r offensichtlich. Eine mechanische Maschine kann ich bis zur letzten Schraube auseinandernehmen, erforschen welches Teil welche Funktion hat und ggf. die Maschine nachbauen. Das eine Software ohne Analyse des Quellcodes nicht vollends verstanden werden kann, sollte auch f&#252;r einen minderbegabten Menschen leicht begreifbar sein.</p>
<p>Ich erwarte von Politikern nicht, dass sie auf jede Frage sofort die richtige Antwort parat haben, aber ich erwarte, dass sie sich im Zweifelsfall informieren. Dass im Fall von 0zapftis die Realit&#228;t einfach ignoriert wird und gebetsm&#252;hlenartig immer wieder der gleiche Unsinn verbreitet wird, kotzt mich einfach an. Hier wird offensichtlich versucht, das Problem auszusitzen, indem so lange die Unwahrheit verbreitet wird, bis die &#214;ffentlichkeit m&#252;de ist und sich anderen Themen zuwendet.</p>
<p>Politiker wie Friedrich und Herrmann verarschen ihren Dienstherren fortw&#228;hrend. Leider werden sie damit auch wieder durchkommen und im Amt bleiben, weil die sogenannte Vierte Gewalt ihren Job nicht macht und f&#252;r deren Abl&#246;sung sorgt. Im letzten Jahrhundert sind Politiker f&#252;r deutlich weniger, als den Aufruf zum Verfassungsbruch, von der Presse gekreuzigt und zum R&#252;cktritt gezwungen worden.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu 0zapftis: Quellcode ist was f&#252;r Weicheier von honze</title>
		<link>http://meingottundmeinewelt.de/2011/10/22/0zapftis-quellcode-ist-was-fur-weicheier/comment-page-1/#comment-964</link>
		<dc:creator>honze</dc:creator>
		<pubDate>Sat, 22 Oct 2011 13:51:08 +0000</pubDate>
		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=6599#comment-964</guid>
		<description>Das Halteproblem ist nicht trivial und auf den ersten Blick auch nicht offensichtlich. F&#252;r Informatiker und auch sonst technisch begabte Menschen ist das aber kein achtes Weltwunder.

Politikern diesen Zusammenhang klar und verst&#228;ndlich zu erkl&#228;ren ist meiner Meinung nach NP-vollst&#228;ndig. :-D</description>
		<content:encoded><![CDATA[<p>Das Halteproblem ist nicht trivial und auf den ersten Blick auch nicht offensichtlich. F&#252;r Informatiker und auch sonst technisch begabte Menschen ist das aber kein achtes Weltwunder.</p>
<p>Politikern diesen Zusammenhang klar und verst&#228;ndlich zu erkl&#228;ren ist meiner Meinung nach NP-vollst&#228;ndig. <img src='http://meingottundmeinewelt.de/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Unbemerkte Angriffe sind kein Beweis f&#252;r fehlende Angreifer von ich</title>
		<link>http://meingottundmeinewelt.de/2011/09/18/unbemerkte-angriffe-sind-kein-beweis-fur-fehlende-angreifer/comment-page-1/#comment-961</link>
		<dc:creator>ich</dc:creator>
		<pubDate>Mon, 19 Sep 2011 07:28:58 +0000</pubDate>
		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=6524#comment-961</guid>
		<description>DAUs gibt es eben nicht nur bei den Heimseitenbetreibern selber. Da findet man Exemplare die ihre Server so konfigurieren, dass der Kunde auch in fremden Accounts lesen (zum Teil auch schreiben) kann und dies hoch bis ins root-Verzeichnis. Oder der Hoster speichert Backups auf seinem zweiten Server und diese sind nat&#252;rlich f&#252;r Jedermann downloadbar (Hier meinte der Hoster wohl: &quot;Meine IP-Adresse ist so geheim...&quot;).

Ein &quot;Hoster&quot; kann schon jemand sein, der einfach nur einen Root-Server gemietet hat.

Wenn dir eine Dummheit durch den Kopf schie&#223;t und du sie in eine Suchanfrage kondensieren kannst, du wirst &#252;ber Google sicher jemanden finden k&#246;nnen, der genau diese Dummheit begangen hat.</description>
		<content:encoded><![CDATA[<p>DAUs gibt es eben nicht nur bei den Heimseitenbetreibern selber. Da findet man Exemplare die ihre Server so konfigurieren, dass der Kunde auch in fremden Accounts lesen (zum Teil auch schreiben) kann und dies hoch bis ins root-Verzeichnis. Oder der Hoster speichert Backups auf seinem zweiten Server und diese sind nat&#252;rlich f&#252;r Jedermann downloadbar (Hier meinte der Hoster wohl: &#8220;Meine IP-Adresse ist so geheim&#8230;&#8221;).</p>
<p>Ein &#8220;Hoster&#8221; kann schon jemand sein, der einfach nur einen Root-Server gemietet hat.</p>
<p>Wenn dir eine Dummheit durch den Kopf schie&#223;t und du sie in eine Suchanfrage kondensieren kannst, du wirst &#252;ber Google sicher jemanden finden k&#246;nnen, der genau diese Dummheit begangen hat.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Unbemerkte Angriffe sind kein Beweis f&#252;r fehlende Angreifer von helhum</title>
		<link>http://meingottundmeinewelt.de/2011/09/18/unbemerkte-angriffe-sind-kein-beweis-fur-fehlende-angreifer/comment-page-1/#comment-960</link>
		<dc:creator>helhum</dc:creator>
		<pubDate>Sun, 18 Sep 2011 21:44:14 +0000</pubDate>
		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=6524#comment-960</guid>
		<description>Wenn ein Hoster seinen Kunden Datenbank User mit dem FILE privilege zur Verf&#252;gung stellt, ist dem Hoster allerdings auch nicht mehr zu helfen ^^</description>
		<content:encoded><![CDATA[<p>Wenn ein Hoster seinen Kunden Datenbank User mit dem FILE privilege zur Verf&#252;gung stellt, ist dem Hoster allerdings auch nicht mehr zu helfen ^^</p>
]]></content:encoded>
	</item>
</channel>
</rss>

