<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>NetSphere &#187; Sécherheet</title>
	<atom:link href="http://www.netsphere.lu/category/secherheet/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.netsphere.lu</link>
	<description>Mir brauche kee Slogan</description>
	<lastBuildDate>Fri, 18 Jun 2010 08:41:15 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Sécherheetsproblem am Webmail vun Internet.lu &#8211; Update</title>
		<link>http://www.netsphere.lu/2010/06/18/secherheetsproblem-am-webmail-vun-internet-lu-update/</link>
		<comments>http://www.netsphere.lu/2010/06/18/secherheetsproblem-am-webmail-vun-internet-lu-update/#comments</comments>
		<pubDate>Fri, 18 Jun 2010 08:40:56 +0000</pubDate>
		<dc:creator>Johny G</dc:creator>
				<category><![CDATA[Lëtzebuerg]]></category>
		<category><![CDATA[Sécherheet]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[internet.lu]]></category>
		<category><![CDATA[lol]]></category>

		<guid isPermaLink="false">http://www.netsphere.lu/?p=343</guid>
		<description><![CDATA[Luxembourg Online huet e Mëttwoch Owend reagéiert op d&#8217; E-Mail déi si op hiren Sécherheetsproblem opmierksam sollt maachen, eng Woch nodeems se geschéckt ginn ass. Se hunn geschriwwen dass se meng e-Mail serieux geholl hätten an an de läschten Deeg dat analyséiert hunn an och gekuckt wéi een et kéint léisen, an de Problem misst [...]]]></description>
			<content:encoded><![CDATA[<p>Luxembourg Online huet e Mëttwoch Owend reagéiert op d&#8217; E-Mail déi si op hiren Sécherheetsproblem opmierksam sollt maachen, eng Woch nodeems se geschéckt ginn ass. Se hunn geschriwwen dass se meng e-Mail serieux geholl hätten an an de läschten Deeg dat analyséiert hunn an och gekuckt wéi een et kéint léisen, an de Problem misst Donneschdes (17.6.) behuewe sinn am Laf vum Dag. <span id="more-343"></span>Do hu se sech dru gehal, Donneschdes Owes war de Problem geléist. Hier laang Reaktiounszäit gëtt engem awer ze denken, d&#8217; E-Mail déi se zréck geschriwwen hunn war an engem schlechte Lëtzebuergesch geschriwwen (TIPP: <a href="http://www.spellchecker.lu" target="_blank">Spellchecker.lu</a> <img src='http://www.netsphere.lu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> ), an wat nach méi witzeg ass: D&#8217; E-Mail ass vun enger globaler Adress komm, an ouni Ënnerschrëft soudass mol net bekannt ass ween dann do iwwerhaapt geäntwert huet.</p>
<p>Den CNPD war awer an der Tëschenzäit och informéiert ginn, wou Dateschutzkommissioun sech dat nach wollt méi genee ukucken.</p>
<p>Resumé: Se hunn alt wéinstens et net ganz ignoréiert, dem Cactus seng Reaktioun virun e puer Méint war awer vill méi virbildlech an hunn trotz dem Feeler nach definitiv e serieux&#8217;en Androck hannerlooss mat hirer Reaktiounen (Souwuel Aktiounen zum Sécherheetslach wéi och an den E-Mailen déi se geschéckt hunn). An dobäi war de Feeler vum Cactus eiser Meenung no manner schlëmm wéi dësen, huet just méi Leit direkt betraff an war méi séier am Publikum ze verbreeden.</p>
<div align="right" style="float:right;padding:5px 0xp 0px 5px;"><a name="fb_share" type="box_count" share_url="http://www.netsphere.lu/2010/06/18/secherheetsproblem-am-webmail-vun-internet-lu-update/"></a></div>]]></content:encoded>
			<wfw:commentRss>http://www.netsphere.lu/2010/06/18/secherheetsproblem-am-webmail-vun-internet-lu-update/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Sécherheetsproblem am Webmail vun Internet.lu</title>
		<link>http://www.netsphere.lu/2010/06/09/secherheetsproblem-am-webmail-vun-internet-lu/</link>
		<comments>http://www.netsphere.lu/2010/06/09/secherheetsproblem-am-webmail-vun-internet-lu/#comments</comments>
		<pubDate>Wed, 09 Jun 2010 20:04:21 +0000</pubDate>
		<dc:creator>Johny G</dc:creator>
				<category><![CDATA[Lëtzebuerg]]></category>
		<category><![CDATA[Sécherheet]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[html email]]></category>
		<category><![CDATA[internet.lu]]></category>
		<category><![CDATA[lol]]></category>
		<category><![CDATA[luxembourg online]]></category>
		<category><![CDATA[webmail]]></category>

		<guid isPermaLink="false">http://www.netsphere.lu/?p=337</guid>
		<description><![CDATA[Ganz passend zu deene läschten zwee Posts wou et ëm Webmail an HTML E-Mailen gaang ass, hu mer elo eppes neies ze berichten iwwert de Webmail vun engem bekannten Lëtzebuergeschen Internet Provider a Verbindung mat HTML E-Mailen: Luxembourg Online, och nach bekannt als LOL. Dëst ass duerch Zoufall fonnt ginn an de Statistiken vun engem Site, [...]]]></description>
			<content:encoded><![CDATA[<p>Ganz passend zu deene läschten zwee Posts wou et ëm Webmail an HTML E-Mailen gaang ass, hu mer elo eppes neies ze berichten iwwert de Webmail vun engem bekannten Lëtzebuergeschen Internet Provider a Verbindung mat HTML E-Mailen: <a href="http://www.internet.lu" target="_blank">Luxembourg Online</a>, och nach bekannt als LOL. Dëst ass duerch Zoufall fonnt ginn an de Statistiken vun engem Site, méi speziell duerch déi sougenannten &#8220;Referer&#8221;, wou ee gesäit vu wou eppes op sengem eegene Server opgeruff gëtt:</p>
<p>Luxembourg Online späichert all HTML E-Mail als richtegt HTML Dokument um Server. Dës Datei kann vu bäussen ongeschützt opgeruff ginn, soulaang een d&#8217; URL huet. <span id="more-337"></span>D.h. wann dir engem LOL Client eng HTML E-Mail schéckt mat eppes drann wat op ärem Server läit (Bild, CSS Datei asw&#8230;) kënnt der et herno selwer gesinn an den Access Logs vum Apache: Dir gesidd d&#8217; URL déi mat http://email.internet.lu ufängt an dann herno mat .htm ophällt. Wann der dëst URL oprufft, kommt der prompt op d&#8217;E-Mail déi dir geschéckt hudd. Dëst ass zwar elo net esou schlëmm well ee selwer weess wat ee geschriwwen huet, mä alleng de Fakt dass een ongeschützt op esou E-Mailen zougräife kann ass scho schlëmm genuch.</p>
<p>Hei ass e Beispill vun esou enger E-Mail, wou mer erlaabt kritt hu vum Empfaenger se heihinn ze schreiwen: <a href="http://email.internet.lu/mailbox/kim.schauss/in/10060921520671.htm" target="_blank">http://email.internet.lu/mailbox/kim.schauss/in/10060921520671.htm</a></p>
<p>D&#8217; URL ass net ze komplizéiert, bis et bei den Numm vun der Datei kënnt. Mä och wann een do e bëssen driwwer nodenkt kënnt ee séier drop wat hei geholl ginn ass fir dës Datei ze benennen: 10 als éischt fir d&#8217; Joër, dann 06 fir de Mount, 09 fir den Dag, um 21 Auer an 52 Minutte geschéckt, plus nach d&#8217; Sekonnen an honnertstel Sekonnen. Dëst ass fir eng Bruteforce Attack quasi e Kannerspill fir sech do Zougrëff op ganz vill E-Mailen ze verschafen. Natierlech ass dëst NET erlaabt, mä mer wësse jo alleguer wat fir onéierlech Leit ronderem lafen, zemools um Internet.</p>
<p>Natierlech hu mir LOL iwwert dëse Problem och informéiert. Wann et interessant Neiegkeete ginn halen mer iech um lafenden.</p>
<div align="right" style="float:right;padding:5px 0xp 0px 5px;"><a name="fb_share" type="box_count" share_url="http://www.netsphere.lu/2010/06/09/secherheetsproblem-am-webmail-vun-internet-lu/"></a></div>]]></content:encoded>
			<wfw:commentRss>http://www.netsphere.lu/2010/06/09/secherheetsproblem-am-webmail-vun-internet-lu/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Cactuskaart &#8211; Suite 3</title>
		<link>http://www.netsphere.lu/2009/10/16/cactuskaart-suite-3/</link>
		<comments>http://www.netsphere.lu/2009/10/16/cactuskaart-suite-3/#comments</comments>
		<pubDate>Fri, 16 Oct 2009 09:19:06 +0000</pubDate>
		<dc:creator>Johny G</dc:creator>
				<category><![CDATA[Lëtzebuerg]]></category>
		<category><![CDATA[Sécherheet]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Cactus]]></category>
		<category><![CDATA[Cactuskaart]]></category>

		<guid isPermaLink="false">http://www.netsphere.lu/?p=301</guid>
		<description><![CDATA[De Cactus huet d&#8217; Funktioun elo erëm online gesat: http://www.cactus.lu/page.asp?id=1139&#38;langue=1 Allerdings gesäit een elo nach nëmmen d&#8217; Punktenzuel. Keng perséinlech Donnéeën, an et kann och näischt änneren. Domat ass den CNPD (Contre national pour la protection des données) averstan, an et ass jo och eigentlech eng gutt Léisung. Et kann een zwar dann ëmmer nach [...]]]></description>
			<content:encoded><![CDATA[<p>De Cactus huet d&#8217; Funktioun elo erëm online gesat:</p>
<p><a href="http://www.cactus.lu/page.asp?id=1139&amp;langue=1" target="_blank">http://www.cactus.lu/page.asp?id=1139&amp;langue=1</a></p>
<p>Allerdings gesäit een elo nach nëmmen d&#8217; Punktenzuel. Keng perséinlech Donnéeën, an et kann och näischt änneren. Domat ass den CNPD (Contre national pour la protection des données) averstan, an et ass jo och eigentlech eng gutt Léisung. Et kann een zwar dann ëmmer nach sech aloggen mat engem anerer senger Nummer, mä alles wat ee gesäit ass eng Punktenzuel, woumat een Friemen näischt ufänke kann.</p>
<div align="right" style="float:right;padding:5px 0xp 0px 5px;"><a name="fb_share" type="box_count" share_url="http://www.netsphere.lu/2009/10/16/cactuskaart-suite-3/"></a></div>]]></content:encoded>
			<wfw:commentRss>http://www.netsphere.lu/2009/10/16/cactuskaart-suite-3/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Cactuskaart &#8211; Suite 2</title>
		<link>http://www.netsphere.lu/2009/10/15/cactuskaart-suite-2/</link>
		<comments>http://www.netsphere.lu/2009/10/15/cactuskaart-suite-2/#comments</comments>
		<pubDate>Thu, 15 Oct 2009 21:02:52 +0000</pubDate>
		<dc:creator>Johny G</dc:creator>
				<category><![CDATA[Lëtzebuerg]]></category>
		<category><![CDATA[Sécherheet]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Cactus]]></category>
		<category><![CDATA[Cactuskaart]]></category>

		<guid isPermaLink="false">http://www.netsphere.lu/?p=296</guid>
		<description><![CDATA[De Michel (spellchecker.lu) huet sech, nodeems dass och schonn den Nekel als Kommentar beim éischten Post geschriwwen hat dass et sech wuel em en EAN-13 Barcode handelt, bëssen méi domat ausernee gesat fir sech déi Saach un ze kucken. An et ass him och gelongen, well déi läscht Ziffer ass eng Art Checksum vun deenen [...]]]></description>
			<content:encoded><![CDATA[<p>De <a href="http://michel.weimerskirch.net" target="_blank">Michel</a> (spellchecker.lu) huet sech, nodeems dass och schonn den Nekel als Kommentar beim <a href="http://www.netsphere.lu/2009/10/13/de-cactus-huet-et-net-sou-mat-secherheet" target="_blank">éischten Post</a> geschriwwen hat dass et sech wuel em en EAN-13 Barcode handelt, bëssen méi domat ausernee gesat fir sech déi Saach un ze kucken. An et ass him och gelongen, well déi läscht Ziffer ass eng Art Checksum vun deenen 12 éischten. Anescht gesot fënnt een déi eraus wann een déi aner huet &#8211; leider heescht dat, dass et fir e Programméirer nach manner Aarbecht ass fir all Zuelen duerch ze goen.</p>
<p>Hei ass e Wee wéi der et selwer testen kënnt: Maacht en Spreadsheet am Openoffice op an gidd an d&#8217;Feld M1 dës Formel an:</p>
<p>=CEILING((B1+D1+F1+H1+J1+L1)*3+(A1+C1+E1+G1+I1+K1);10)-((B1+D1+F1+H1+J1+L1)*3+(A1+C1+E1+G1+I1+K1))</p>
<p>An duerno gidd der an d&#8217; Felder A1 bis L1 déi éischt 12 Zifferen un. Nodeems der am L1 déi 12. aginn hudd, gesidd der déi läscht dann automatesch.</p>
<p>Fir méi Detailer iwwert dee Barcode kënnt der z.B. nach hei weiderliesen: <a href="http://www.makebarcode.com/specs/ean_13.html" target="_blank">http://www.makebarcode.com/specs/ean_13.html</a></p>
<div align="right" style="float:right;padding:5px 0xp 0px 5px;"><a name="fb_share" type="box_count" share_url="http://www.netsphere.lu/2009/10/15/cactuskaart-suite-2/"></a></div>]]></content:encoded>
			<wfw:commentRss>http://www.netsphere.lu/2009/10/15/cactuskaart-suite-2/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Cactuskaart &#8211; Suite</title>
		<link>http://www.netsphere.lu/2009/10/15/cactuskaart-suite/</link>
		<comments>http://www.netsphere.lu/2009/10/15/cactuskaart-suite/#comments</comments>
		<pubDate>Thu, 15 Oct 2009 15:54:04 +0000</pubDate>
		<dc:creator>Johny G</dc:creator>
				<category><![CDATA[Lëtzebuerg]]></category>
		<category><![CDATA[Sécherheet]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Cactus]]></category>
		<category><![CDATA[Cactuskaart]]></category>

		<guid isPermaLink="false">http://www.netsphere.lu/?p=292</guid>
		<description><![CDATA[Anscheinend huet de läschte Post jo sou muencher een interesséiert, och d&#8217; Wort war drun interesséiert. Déi hun och beim Cactus nogefrot, an och ech krut eng Äntwert vum Cactus, eng relativ positiv. D&#8217; Funktioun fir sech an ze loggen mat der Kaartennummer ass vum Site verschwonn. Se schéngen et also awer eecht ze huelen, [...]]]></description>
			<content:encoded><![CDATA[<p>Anscheinend huet <a href="http://www.netsphere.lu/2009/10/13/de-cactus-huet-et-net-sou-mat-secherheet/" target="_blank">de läschte Post</a> jo sou muencher een interesséiert, och d&#8217; Wort war drun interesséiert. Déi hun och beim Cactus nogefrot, an och ech krut eng Äntwert vum Cactus, eng relativ positiv. D&#8217; Funktioun fir sech an ze loggen mat der Kaartennummer ass vum Site verschwonn. Se schéngen et also awer eecht ze huelen, wat ech, fir de Moment mol, berouegend fannen.</p>
<p>Ech wäert Iech hei up2date halen wann et Neiegkeete gëtt.</p>
<div align="right" style="float:right;padding:5px 0xp 0px 5px;"><a name="fb_share" type="box_count" share_url="http://www.netsphere.lu/2009/10/15/cactuskaart-suite/"></a></div>]]></content:encoded>
			<wfw:commentRss>http://www.netsphere.lu/2009/10/15/cactuskaart-suite/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>De Cactus huet et net sou mat Sécherheet&#8230;</title>
		<link>http://www.netsphere.lu/2009/10/13/de-cactus-huet-et-net-sou-mat-secherheet/</link>
		<comments>http://www.netsphere.lu/2009/10/13/de-cactus-huet-et-net-sou-mat-secherheet/#comments</comments>
		<pubDate>Tue, 13 Oct 2009 21:36:54 +0000</pubDate>
		<dc:creator>Johny G</dc:creator>
				<category><![CDATA[Lëtzebuerg]]></category>
		<category><![CDATA[Sécherheet]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Cactus]]></category>
		<category><![CDATA[Cactuskaart]]></category>
		<category><![CDATA[onsécher]]></category>

		<guid isPermaLink="false">http://www.netsphere.lu/?p=282</guid>
		<description><![CDATA[D&#8217; Cactuskaart &#8230; all regelméissegen Client vum Cactus dierft ewell esou eng hunn. En huet en ganz normalem Barcode, den eng Nummer duerstellt. Wosst dir dann och, dass ee sech um Site vum Cactus mat der Nummer alogge kann, do seng Donnéeën ännere kann an säin aktuelle Punktestand gesäit? Dat geet hei: http://www.cactus.lu/page.asp?id=1139&#38;langue=1 An wat [...]]]></description>
			<content:encoded><![CDATA[<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">D&#8217; Cactuskaart &#8230; all regelméissegen Client vum Cactus dierft ewell esou eng hunn. En huet en ganz normalem Barcode, den eng Nummer duerstellt. Wosst dir dann och, dass ee sech um Site vum Cactus mat der Nummer alogge kann, do seng Donnéeën ännere kann an säin aktuelle Punktestand gesäit? Dat geet hei:</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">http://www.cactus.lu/page.asp?id=1139&amp;langue=1</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">An wat ass d&#8217; Passwuert beim éischte Login? Vu dass ee keen esou eent uginn huet um Ufank wou een d&#8217; Kaart krut, muss et jo eppes sinn wat de Client soss weess. An wéi soll et och anescht sinn, et ass d&#8217; Nummer vun der Kaart selwer! Do fänkt et schonn emol ganz gutt un. Dann kënnt lo emol de Login:</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">Wann ee sech aloggt, gesäit een all seng perséinlech Donnéeën. Oftippen kënnen déi Leit och nach net (EMail Adress war uginn als &#8230;@photogem.cu &#8230; logesch!). Ass dës Säit geséchert? Nee natierlech net, geet net mat SSL, also onverschlësselt an ouni Sécherheet, dass de User deen ass fir den e sech aus gëtt, an ëmgedréint.</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">Lo hu mer d&#8217; Nummeren mol méi genee ënnert d&#8217;Lupp geholl. Gidd mol är Cactuskaart sichen, egal ob eng grouss oder eng kleng. Geet Är Nummer och un mat 0407001 oder 0407000? Bei deene meeschte Leit déi mir befrot hunn, ass dat emol de Fall. D&#8217; Nummer ass am ganzen 13 Stellen laang, wouvun also déi éischt 6 schonn fest bekannt sinn an déi 7. ass, sou wäit mer bis elo wëssen, nëmmen eng 0 oder 1. Bleiwen der nëmmen nach 6 iwwreg. Kontinuéierlech ginn dës zwar net verginn wéi et schéngt, mä trotzdem sinn et der nëmmen 6, wat an eisem Zäitalter mat eisen Computeren, quasi näischt méi ass. Et kann och sinn dass nach eng Art Checksum drann ass, an dem Fall gëtt et nach méi einfach. Sollt ee vun iech esou eppes eraus fannen, kann en et jo gäeren hei mattdeelen.</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">U wéivill perséinlech Donnéeën géif ee wuel kommen wann een do sech géif e klengen Script schreiwen den déi Nummeren duerchgeet? Wuel ganz vill.</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">An den nächsten Deeg kënnt vläicht nach e Blogpost no, wou ech beschreiwen wéi dat geet fir esou ee Script ze schreiwen den sou Donnéeën duerchtest, fir dass ee selwer weess wéieng Geforen bestinn an säin eegene System sécher genuch ka maachen.</div>
<p>D&#8217; Cactuskaart &#8230; all regelméissegen Client vum Cactus dierft ewell esou eng hunn. En huet en ganz normalem Barcode, den eng Nummer duerstellt. Wosst dir dann och, dass ee sech um Site vum Cactus mat der Nummer alogge kann, do seng Donnéeën ännere kann an säin aktuelle Punktestand gesäit? Dat geet hei:</p>
<p><a href="http://www.cactus.lu/page.asp?id=1139&amp;langue=1" target="_blank">http://www.cactus.lu/page.asp?id=1139&amp;langue=1</a></p>
<p>An wat ass d&#8217; Passwuert beim éischte Login&#8230;? <span id="more-282"></span>Vu dass ee keen esou eent uginn huet um Ufank wou een d&#8217; Kaart krut, muss et jo eppes sinn wat de Client soss weess. An wéi soll et och anescht sinn, et ass d&#8217; Nummer vun der Kaart selwer! Do fänkt et schonn emol ganz gutt un. Dann kënnt lo emol de Login:</p>
<p>Wann ee sech aloggt, gesäit een all seng perséinlech Donnéeën. Oftippen kënnen déi Leit och nach net (EMail Adress war uginn als &#8230;@photogem.cu &#8230; logesch!). Numm, Adress, Telefonsnummer, E-Mail an Gebuertsdatum. Ass dës Säit geséchert? Nee natierlech net, geet net mat SSL, also onverschlësselt an ouni Sécherheet, dass de User deen ass fir den e sech aus gëtt, an ëmgedréint.</p>
<p>Lo hu mer d&#8217; Nummeren mol méi genee ënnert d&#8217;Lupp geholl. Gidd mol är Cactuskaart sichen, egal ob eng grouss oder eng kleng. Geet Är Nummer och un mat 0407001 oder 0407000? Bei deene meeschte Leit déi mir befrot hunn, ass dat emol de Fall. D&#8217; Nummer ass am ganzen 13 Stellen laang, wouvun also déi éischt 6 schonn fest bekannt sinn an déi 7. ass, sou wäit mer bis elo wëssen, nëmmen eng 0 oder 1. Bleiwen der nëmmen nach 6 iwwreg. Kontinuéierlech ginn dës zwar net verginn wéi et schéngt, mä trotzdem sinn et der nëmmen 6, wat an eisem Zäitalter mat eisen Computeren, quasi näischt méi ass. Et kann och sinn dass nach eng Art Checksum drann ass, an dem Fall gëtt et nach méi einfach. Sollt ee vun iech esou eppes eraus fannen, kann en et jo gäeren hei mattdeelen.</p>
<p>U wéivill perséinlech Donnéeën géif ee wuel kommen wann een do sech géif e klengen Script schreiwen den déi Nummeren duerchgeet? Wuel ganz vill.</p>
<div align="right" style="float:right;padding:5px 0xp 0px 5px;"><a name="fb_share" type="box_count" share_url="http://www.netsphere.lu/2009/10/13/de-cactus-huet-et-net-sou-mat-secherheet/"></a></div>]]></content:encoded>
			<wfw:commentRss>http://www.netsphere.lu/2009/10/13/de-cactus-huet-et-net-sou-mat-secherheet/feed/</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Apple a Sécherheet?</title>
		<link>http://www.netsphere.lu/2009/07/24/apple-a-secherheet/</link>
		<comments>http://www.netsphere.lu/2009/07/24/apple-a-secherheet/#comments</comments>
		<pubDate>Fri, 24 Jul 2009 17:52:52 +0000</pubDate>
		<dc:creator>claude</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mobil]]></category>
		<category><![CDATA[Sécherheet]]></category>
		<category><![CDATA[Bypass]]></category>
		<category><![CDATA[iPhone]]></category>

		<guid isPermaLink="false">http://www.netsphere.lu/?p=270</guid>
		<description><![CDATA[Un eis iPhone-Missionaren: Hei zwou kleng Demonstratiounen, wisou Apple nach laang net un Firmen wéi Blackberry rukënnt, wann et ëm Entreprisen geet. Soulaang eis Kollegen vum Apel näämlech sech net mat Sécherheet a Verschlësselung këmmeren, ass den iPhone net fir vertraulech Daten ze benotzen. Beweis gefälleg? Du hues grad &#8220;Jo, mä&#8221; gesot? Merci un den [...]]]></description>
			<content:encoded><![CDATA[<p>Un eis iPhone-Missionaren: Hei zwou kleng Demonstratiounen, wisou Apple nach laang net un Firmen wéi Blackberry rukënnt, wann et ëm Entreprisen geet. Soulaang eis Kollegen vum Apel näämlech sech net mat Sécherheet a Verschlësselung këmmeren, ass den iPhone net fir vertraulech Daten ze benotzen.</p>
<p>Beweis gefälleg?</p>
<p><object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/5wS3AMbXRLs&#038;hl=en&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/5wS3AMbXRLs&#038;hl=en&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object></p>
<p>Du hues grad &#8220;Jo, mä&#8221; gesot?</p>
<p><object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/kHdNoKIZUCw&#038;hl=en&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/kHdNoKIZUCw&#038;hl=en&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object></p>
<p>Merci un den <a href="http://mosqito.blogspot.com/">Mosqito</a> fir den Tipp.</p>
<div align="right" style="float:right;padding:5px 0xp 0px 5px;"><a name="fb_share" type="box_count" share_url="http://www.netsphere.lu/2009/07/24/apple-a-secherheet/"></a></div>]]></content:encoded>
			<wfw:commentRss>http://www.netsphere.lu/2009/07/24/apple-a-secherheet/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Hakin9 &#8211; The hard core IT-Security Magazine</title>
		<link>http://www.netsphere.lu/2009/07/13/hakin9-the-hard-core-it-security-magazine/</link>
		<comments>http://www.netsphere.lu/2009/07/13/hakin9-the-hard-core-it-security-magazine/#comments</comments>
		<pubDate>Mon, 13 Jul 2009 10:31:06 +0000</pubDate>
		<dc:creator>Prometheus</dc:creator>
				<category><![CDATA[Howtos]]></category>
		<category><![CDATA[Sécherheet]]></category>
		<category><![CDATA[Hakin9]]></category>
		<category><![CDATA[IT-Security Magazine]]></category>

		<guid isPermaLink="false">http://www.netsphere.lu/?p=254</guid>
		<description><![CDATA[Serieux Magaziner iwwert IT-Security ginn et der leider net wéi Sand um Mier, dowéinst wollt ech dem Magazin Hakin9 hei een Post widmen well ech der Meenung sinn, dass si hier Aarbecht gutt meeschteren. &#8220;Hakin9 as een hard core IT-Security Magazine.&#8221; sou d&#8217;Redaktioun. Et gëtt se ob Englesch, Italienesch, Fragezeiche, Däitsch, Spuenesch, Tschech an Polnesch. [...]]]></description>
			<content:encoded><![CDATA[<p>Serieux Magaziner iwwert IT-Security ginn et der leider net wéi Sand um Mier, dowéinst wollt ech dem Magazin Hakin9 hei een Post widmen well ech der Meenung sinn, dass si hier Aarbecht gutt meeschteren.</p>
<p style="text-align: center"><img class="aligncenter" src="https://www.hackerspace.lu/w/images/0/01/Hakin9_logo.png" alt="" width="510" height="167" /></p>
<p style="text-align: center"><span id="more-254"></span></p>
<p style="text-align: left">&#8220;Hakin9 as een hard core IT-Security Magazine.&#8221; sou d&#8217;Redaktioun. Et gëtt se ob Englesch, Italienesch, Fragezeiche, Däitsch, Spuenesch, Tschech an Polnesch. Se erschéngt 6 Mol am Joer, d.h. all 2 Méint eng nei Ausgab. Den Schwéierpunkt leit offensichtlech ob der IT-Security, Hacktivismus an GNU/Linux ginn awer net vergiess. Den Schwieregkeetsgrad kann variéieren, well d&#8217;Artikelen an 3 Graden agedeelt ginn: einfach, mëttel schwéier an schwéier. Et ginn och ëmmer Artikelen fir Einsteiger wat luewenswert as, well jiddereen Mol kleng ufänkt.</p>
<p style="text-align: left">D&#8217;Ënnerdeelung ass zimlech statesch, just d&#8217;Unzuel vun den Artikelen an den eenzelen Beräicher ännert meeschtens:</p>
<ul>
<li>Intro</li>
<li>Inhaltsverzeechnes</li>
<li>CD Inhalt &amp; CD</li>
<li>Kuerznorichten</li>
<li>Spezifescht Tool gëtt virgestallt</li>
<li>Artikel &#8211; Fir Ufänger (~1-2)</li>
<li>Artikel &#8211; Ugrëff (~1-3)</li>
<li>Artikel &#8211; Oofwier (~1-3)</li>
<li>Dateschutz Artikel</li>
<li>Themen aus dem Hakin9 Forum</li>
<li>Rezessiounen vun Bicher</li>
<li>Interview (meeschtens mat Leit aus dem IT Beräich)</li>
<li>Bericht an Zesummefaassung vun User iwwert verschidden Themen</li>
<li>Emfeelenswäert Websäiten</li>
<li>Emfeelenswäert Firmen</li>
</ul>
<p style="text-align: left">Wéi där feststellen kënnt ass vill dran fir 10,90€. Fir 49,00€ am Joer kann een sech se och abonneiren. D&#8217;Websäit ass <a href="http://hakin9.org/" target="_blank">haking.org</a> an hannert folgendem <a href="http://hakin9.org/prt/view/pdf-articles.html" target="_blank">Link</a> kritt där gratis Artikelen aus den Magaziner erofzelueden. Am Downloadberäich ginn et allerdéngs och nach allerhand aner Saachen.</p>
<p style="text-align: left">P.</p>
<p style="text-align: left">
<div style="overflow: hidden;width: 1px;height: 1px">Empfeelenswärt Websaïten</div>
<div align="right" style="float:right;padding:5px 0xp 0px 5px;"><a name="fb_share" type="box_count" share_url="http://www.netsphere.lu/2009/07/13/hakin9-the-hard-core-it-security-magazine/"></a></div>]]></content:encoded>
			<wfw:commentRss>http://www.netsphere.lu/2009/07/13/hakin9-the-hard-core-it-security-magazine/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>HowTo: Wéi brécht een aus enger &#8220;Restricted Bash Shell&#8221; aus?</title>
		<link>http://www.netsphere.lu/2009/06/27/howto-wei-brecht-een-aus-enger-restricted-bash-shell-aus/</link>
		<comments>http://www.netsphere.lu/2009/06/27/howto-wei-brecht-een-aus-enger-restricted-bash-shell-aus/#comments</comments>
		<pubDate>Sat, 27 Jun 2009 07:52:31 +0000</pubDate>
		<dc:creator>Prometheus</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Sécherheet]]></category>
		<category><![CDATA[Restricted Shell]]></category>
		<category><![CDATA[VI]]></category>

		<guid isPermaLink="false">http://www.netsphere.lu/?p=245</guid>
		<description><![CDATA[Eng restricted Bash Shell (RBS) ass näischt Annerstes wei eng Shell, déi an hiren Funktiounen ageschränkt gouf. Dëst get beispillsweis gemaach, fir verschiddenen User ob engem Server nëmmen Zougrëff ob vereenzelt Applikatiounen ze ginn. Deemno wéi se konfiguréiert ass kann een se zimlech einfach mat folgendem klengen Trick ëmgoen: $ bash -r # Startet eng [...]]]></description>
			<content:encoded><![CDATA[<p>Eng restricted Bash Shell (RBS) ass näischt Annerstes wei eng Shell, déi an hiren Funktiounen ageschränkt gouf. Dëst get beispillsweis gemaach, fir verschiddenen User ob engem Server nëmmen Zougrëff ob vereenzelt Applikatiounen ze ginn. <span id="more-245"></span> Deemno wéi se konfiguréiert ass kann een se zimlech einfach mat folgendem klengen Trick ëmgoen:</p>
<pre>$ <span>bash</span> <span>-r</span> <span># Startet eng RBS</span>
$ <span>cd</span> <span>/</span> <span># Test ob mer och wierklech an an eiser "Beweegungsfraiheet" ageschränkt sinn</span>
$ <span>vi</span> <span># Start vum Text Editor vi</span>
     <span># Folgendes aginn:</span>
     <span># :set shell=/bin/bash</span>
     <span># :shell</span>
$ <span>cd</span> <span>/</span> <span># Test ob mer aus gebrach sinn</span></pre>
<p>LG,</p>
<p>J.</p>
<div align="right" style="float:right;padding:5px 0xp 0px 5px;"><a name="fb_share" type="box_count" share_url="http://www.netsphere.lu/2009/06/27/howto-wei-brecht-een-aus-enger-restricted-bash-shell-aus/"></a></div>]]></content:encoded>
			<wfw:commentRss>http://www.netsphere.lu/2009/06/27/howto-wei-brecht-een-aus-enger-restricted-bash-shell-aus/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Firefox rüstet sech geint XSS-Ugreff</title>
		<link>http://www.netsphere.lu/2009/06/24/firefox-rustet-sech-geint-xss-ugreff/</link>
		<comments>http://www.netsphere.lu/2009/06/24/firefox-rustet-sech-geint-xss-ugreff/#comments</comments>
		<pubDate>Wed, 24 Jun 2009 20:38:25 +0000</pubDate>
		<dc:creator>Prometheus</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Sécherheet]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Content Security Policy]]></category>
		<category><![CDATA[FireFox]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[XSS-Attacks]]></category>

		<guid isPermaLink="false">http://www.netsphere.lu/?p=215</guid>
		<description><![CDATA[Mozilla Firefox wëll esou Ugrëffer an Zukunft mat Hëllef vun enger Content Security Policy (CSP) verhënneren. Fir dass deen ganzen Konzept iwwerhaapt funktionéiert, gëtt den Browser lo nëmmen nach gewuer wéieen Content vertrauenswürdeg ass. Domat déi Konditioun erfëllt ass gëtt den JavaScript-Code ab elo an externen Dateien ofgeluecht an déi Dateien mussen vun enger vertrauenswürdeger [...]]]></description>
			<content:encoded><![CDATA[<p>Mozilla Firefox wëll esou Ugrëffer an Zukunft mat Hëllef vun enger Content Security Policy (CSP) verhënneren. Fir dass deen ganzen Konzept iwwerhaapt funktionéiert, gëtt den Browser lo nëmmen nach gewuer wéieen Content vertrauenswürdeg ass.</p>
<p><span id="more-215"></span></p>
<p>Domat déi Konditioun erfëllt ass gëtt den JavaScript-Code ab elo an externen Dateien ofgeluecht an déi Dateien mussen vun enger vertrauenswürdeger Quell oofstammen &#8211; mat enger Whitelist vergläichbar. Vu, dass den JavaScript-Code nun keen direkten Bestanddeel méi vun der Website ass gëtt deen angebetteten JSC guer net méi berücksichtegt. Compatibiliteitsproblemer sollen et keng ginn, och fir déi déi dësen Secherheetsmechanismus net asetzen wëllen. Et hunn sech schon vill Websäitenbedreiwer an Webbrowserentwéckler dem Projet ugeschloss.</p>
<p>Am Mozilla Wiki ënnert <a href="https://wiki.mozilla.org/Security/CSP" target="_blank"> Security/CSP</a> kann een nach méi spezifesch Informatiounen iwwert dës Technik fannen.<a href="https://wiki.mozilla.org/Security/CSP" target="_blank"><br />
</a></p>
<p>Léif Gréiss,</p>
<p>Jan</p>
<div align="right" style="float:right;padding:5px 0xp 0px 5px;"><a name="fb_share" type="box_count" share_url="http://www.netsphere.lu/2009/06/24/firefox-rustet-sech-geint-xss-ugreff/"></a></div>]]></content:encoded>
			<wfw:commentRss>http://www.netsphere.lu/2009/06/24/firefox-rustet-sech-geint-xss-ugreff/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
