<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Datenschutz   Datensicherheit   IT-Grundschutz</title>
	<atom:link href="http://www.datenschutz-grundschutz.de/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.datenschutz-grundschutz.de</link>
	<description>Ihr externer, betrieblicher Datenschutzbeauftragte für Thüringen und Sachsen empfiehlt sich</description>
	<lastBuildDate>Tue, 31 Jan 2012 15:45:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>ACTA, Internet soll zensierbar werden</title>
		<link>http://www.datenschutz-grundschutz.de/2012/01/31/acta-internet-soll-zensierbar-werden/</link>
		<comments>http://www.datenschutz-grundschutz.de/2012/01/31/acta-internet-soll-zensierbar-werden/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 11:50:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://www.datenschutz-grundschutz.de/?p=210</guid>
		<description><![CDATA[Nachdem ein Internetzensurgesetzesentwurf namens SOPA dank konzertiertem Widerstand aller Internetgrößen vorerst scheiterte, ist die Gefahr für uns Europäer noch nicht gebannt. Auch hier wird mit dem Vehikel Copyright versucht, Internetzensur durch die Hintertür zu ermöglichen und wie bei SOPA wird von den Verantwortlichen nachweislich über dessen Auswirkungen gelogen. Nicht umsonst ist der begleitende Berichterstatter des [...]]]></description>
			<content:encoded><![CDATA[<p>Nachdem ein Internetzensurgesetzesentwurf namens SOPA dank <a title="Google Stellungnahme und Wahrnung zu PIPA" href="https://www.google.com/landing/takeaction/sopa-pipa/">konzertiertem Widerstand aller Internetgrößen</a> vorerst scheiterte, ist die Gefahr für uns Europäer noch nicht gebannt.</p>
<p><a href="http://www.datenschutz-grundschutz.de/wp-content/uploads/2012/01/Acta-lqdn-250.jpg"><img class="alignleft size-full wp-image-211" title="Acta-Internet Zensur" src="http://www.datenschutz-grundschutz.de/wp-content/uploads/2012/01/Acta-lqdn-250.jpg" alt="Meinungsfreiheit, journalistische Aufklärung soll ersetzt werden durch Repression und Rechtsunsicherheit" width="221" height="250" /></a>Auch hier wird mit dem Vehikel Copyright versucht, Internetzensur durch die Hintertür zu ermöglichen und wie bei SOPA wird von den Verantwortlichen <a title="updated analysis of final version" href="http://www.laquadrature.net/en/acta-updated-analysis-of-the-final-version">nachweislich</a> über dessen <a title="juristische Studie über die tatsächlichen Implikationen ACTAs" href="http://www.greens-efa.eu/fileadmin/dam/Documents/Studies/ACTA_fundamental_rights_assessment.pdf">Auswirkungen</a> gelogen.</p>
<p>Nicht umsonst ist der begleitende Berichterstatter des EU-Parlaments protestierend zurückgetreten:<br />
&#8220;Keine Einbindung der Zivilgesellschaft, fehlende Transparenz seit  Beginn der Verhandlungen, die Unterschrift wurde ohne weitere Erklärung  geleistet, die mehrfach geäußerten <a href="http://www.heise.de/newsticker/meldung/EU-Parlamentarier-wollen-ACTA-gerichtlich-pruefen-lassen-1399183.html">Bedenken</a> des <a href="http://www.heise.de/newsticker/meldung/EU-Parlament-beginnt-Debatte-um-ACTA-Ratifizierung-1421066.html">Europaparlamentes</a> wurden einfach weggewischt&#8221;.[..] <strong><br />
&#8220;Dieses Abkommen kann massive Konsequenzen für das Leben der Bürger haben.&#8221;</strong></p>
<p>Kern der Zensur ist ISPs (Telekom, Versatel ..) und Webseitenbetreiber, wie wir alle, haftbar zu machen für angebliches Fehlverhalten Dritter, bspw. Beiträge von Forennutzern.</p>
<p>Rechteinhaber dürfen ohne richterliche Beschlüsse <em>&#8220;extra-judicial measures&#8221; </em>Betreiber zwingen <em>&#8220;cooperation&#8221;</em> Nutzerdaten herauszugeben.[Artikel 27.3]</p>
<p>Rechteinhaber dürfen fürderhin Phantasieschäden angeben, die ihnen durch Raubkopien oder journalistische Leaks (whistleblower) angeblich entstanden sind [Artikel 27.4].</p>
<p>Noch schlimmer ist die vage Drohung filesharing Technologien, oder Seiten und Orte, die solche Technologien diskutieren, zu verbieten und zu verfolgen.</p>
<p>Das <a href="http://de.wikipedia.org/wiki/Anti-Counterfeiting_Trade_Agreement">Anti-Counterfeiting Trade Agreement (ACTA)</a> wird seit Jahren <strong>geheim</strong> auf Initiative der USA und Japans in Zusammenarbeit mit Großkonzernen und <span style="text-decoration: underline;">ohne</span> demokratisch gewählte Vertreter erarbeitet.</p>
<p>Tatsächlich wird dieser Angriff auf die demokratische Verfasstheit noch schwerwiegender, behält sich ein ACTA commitee vor [Arikel 36]  im Nachhinein Anpassungen vorzunehmen, .. an nationalen Parlamenten vorbei.</p>
<p>ACTA ist Kontroll- und Zensurwerkzeug, welches unsere grundgesetzlich verfaßte Gewaltenteilung unterminiert durch Umgehung Legislative und Judikative und Exekutive.</p>
<p>Ihr Internetanbieter wird gezwungen Sie zu überwachen.<br />
Falls Ihnen Urheberrechtsverstöße zugeordnet werden, und seien die auch nur behauptet oder untergeschoben, werden Sie strafrechtlich belangt.</p>
<p>::</p>
<p>::</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutz-grundschutz.de/2012/01/31/acta-internet-soll-zensierbar-werden/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Apps senden UDID zu Servern Dritter tw. mit Ortsangaben</title>
		<link>http://www.datenschutz-grundschutz.de/2011/12/28/apps-senden-udid-zu-servern-dritter-tw-mit-ortsangaben/</link>
		<comments>http://www.datenschutz-grundschutz.de/2011/12/28/apps-senden-udid-zu-servern-dritter-tw-mit-ortsangaben/#comments</comments>
		<pubDate>Wed, 28 Dec 2011 11:21:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Datenschutz]]></category>

		<guid isPermaLink="false">http://www.datenschutz-grundschutz.de/?p=206</guid>
		<description><![CDATA[Ein Tool namens mitmproxy erlaubt den Verkehr bspw. eigener iOS-Geräte mitzuschneiden und offenbart dabei den Umfang mit dem iOS Information zur allgemeinen Gerätenutzung nach Hause sendet, wie letztes Spiel, eigene Position (Länge und Breite). Wenn man einen Facebook-Account utnerhält wurde die Profilfoto-URL mitgesandt, die also nicht nur die nutzenden Person identifiziert, sondern auch praktischerweise mit [...]]]></description>
			<content:encoded><![CDATA[<p>Ein Tool namens <a title="mitmproxy (man inthe middle)" href="http://mitmproxy.org/doc/index.html" target="_blank">mitmproxy</a> erlaubt den Verkehr bspw. eigener iOS-Geräte mitzuschneiden und offenbart dabei den Umfang mit dem iOS Information zur allgemeinen Gerätenutzung nach Hause sendet, wie letztes Spiel, eigene Position (Länge und Breite). Wenn man einen Facebook-Account utnerhält wurde die Profilfoto-URL mitgesandt, die also nicht nur die nutzenden Person identifiziert, sondern auch praktischerweise mit einem Bild versieht. Diese Deanonymisierung ist Teil des Funktionsumfangs von Openfeint, einer API für App-Entwickler und wird von vielen Apps genutzt.</p>
<p>Zwar wurde die Facebook-Verlinkung seitens OpenFeint inzwischen gefixt, allerdings besteht immer noch die Möglichkeit für Entwickler GPS-Koordinaten durch Apps senden zu lassen und diese entsprechend Nutzern zuzuordnen &#8211; beim iTunes Game-Center ist dies sogar eine allgemein gültige Einstellung.</p>
<p><a title="corte.si" href="http://corte.si/posts/security/openfeint-udid-deanonymization/index.html" target="_blank">http://corte.si/posts/security/openfeint-udid-deanonymization/index.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutz-grundschutz.de/2011/12/28/apps-senden-udid-zu-servern-dritter-tw-mit-ortsangaben/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>anonym Geld überweisen Bitcoin</title>
		<link>http://www.datenschutz-grundschutz.de/2011/05/28/anonym-geld-uberweisen-bitcoin/</link>
		<comments>http://www.datenschutz-grundschutz.de/2011/05/28/anonym-geld-uberweisen-bitcoin/#comments</comments>
		<pubDate>Sat, 28 May 2011 10:54:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Datenschutz]]></category>

		<guid isPermaLink="false">http://www.datenschutz-grundschutz.de/?p=193</guid>
		<description><![CDATA[die Anti-Wikileaks-Front zeigte mehrere Schwächen unserer Demokratie auf. Journalismus und der Quellenschutz gilt nur, solange es nicht zu unbequem wird für eine Regierung. Im Zuge der Veröffentlichungen sperrten weltweit Banken und Finanzdienstleister Unterstützerkonten für Wikileaks (VISA, Paypal usf.), wikileaks-Domains wurden gesperrt und der vermeintliche Whistleblower Bradley Manning ohne Anklage weggesperrt. Im Internet haben sich offenbar [...]]]></description>
			<content:encoded><![CDATA[<p>die Anti-Wikileaks-Front zeigte mehrere Schwächen unserer Demokratie auf. Journalismus und der Quellenschutz gilt nur, solange es nicht zu unbequem wird für eine Regierung. Im Zuge der Veröffentlichungen sperrten weltweit Banken und Finanzdienstleister Unterstützerkonten für Wikileaks (VISA, Paypal usf.), wikileaks-Domains wurden gesperrt und der vermeintliche Whistleblower Bradley Manning ohne Anklage weggesperrt.</p>
<p>Im Internet haben sich offenbar Interessengruppen zusammengefunden und eine virtuelle Währung als anonymes Bezahlsystem angenommen. Diese Form der cryptocurrency ist ein <a title="Bitcoin Peer-to-Peer Electronic Cash" href="http://www.bitcoin.org/bitcoin.pdf" target="_blank">Peer-to-Peer Electronic Cash System</a> entwickelt 2008 von Satoshi Nakamoto.</p>
<p>Man kann bspw. auf <a title="BitCoin Exchange" href="https://www.mtgox.com/" target="_blank">MtGox</a> $ und € in Bitcoins tauschen und natürlich auch damit spekulieren. Inwieweit Bitcoins auch als Zahlungsmittel verwandt wird, ist unklar.</p>
<p>Als eine underground site namens silkroad wegen Wartungsarbeiten vorübergehend vorvergangenes Wochenende schloß, brach der Bitcoin-Kurs um  3$ ein. Auf Silkroad können anonym u.a. Drogen und Medikamente kaufen, mit Bitcoins.</p>
<p>Käufer und Verkäufer bleiben anonym, da die Zahlungstransaktion über Wegwerf-Accounts funktioniert und das clearing durch ein verteiltes Netzwerk an Datenbanken vollautomatisch stattfindet. Die Accounts legt man einfach über Tor-Knoten kommend an, überweist und löscht nach Abschluß des Geschäfts einfach das Konto.</p>
<p>Bitcoins werden <a title="reddit Diskussion Bitcoins" href="http://www.reddit.com/r/technology/comments/hc63x/bitcoin_p2p_currency_the_most_dangerous_project/" target="_blank">aktuell</a> <a title="Bitcoin a scam?" href="http://www.quora.com/Is-the-cryptocurrency-Bitcoin-a-good-idea" target="_blank">heiß diskutiert</a>, zum einen kann jeder mit ausreichend leistungsstarken Grafikkarten Bitcoins schürfen, zum anderen sind Bitcoins endlich.<br />
Der zugrundeliegende Algorihtmus beschränkt das Entdecken der wenigen validen, einem Bitcoin entsprechenden, Hashwerte auf 21 Millionen. Derzeit sind 530.000$ im Umlauf und werden auf verschiedenen Börsen gehandelt:</p>
<p><a href="http://www.datenschutz-grundschutz.de/wp-content/uploads/2011/05/Bitcoin-Markets.png"><img class="alignnone size-full wp-image-194" title="Bitcoin-Markets" src="http://www.datenschutz-grundschutz.de/wp-content/uploads/2011/05/Bitcoin-Markets.png" alt="Trading Places Bitcoins" width="381" height="334" /></a></p>
<p>Ein solcher gedeckelter Währungsumfang kann nur in Deflation münden.  Bitcoins werden wertvoller mit der Zeit und so wird es attraktiver diese  zu horten als auszugeben. Und dies jetzt schon zu beobachten:</p>
<p><a href="http://www.datenschutz-grundschutz.de/wp-content/uploads/2011/05/Bitcoin-Volumen.png"><img class="alignnone size-full wp-image-195" title="Bitcoin-Volumen" src="http://www.datenschutz-grundschutz.de/wp-content/uploads/2011/05/Bitcoin-Volumen.png" alt="" width="956" height="365" /></a></p>
<p>Offenbar gibt es jedoch den Bedarf anonym Finanztransaktionen durchzuführen. Neben benannter Schwarzmarkt-site kann man bei wenigen <a title="Amazon Wishlist Bitcoins" href="http://astore.amazon.com/spendbitcoins-20/about" target="_blank">Amazon-Verkäufern</a> in Bitcoins zahlen, der EFF Bitcoins spenden, oder in online-Casinos sein Unglück suchen.</p>
<p>Coinpal, ein Paypal-Account, der den Umtausch in Paypal ermöglichte, wurde kürzlich <a title="Coinpal" href="http://www.wired.co.uk/news/archive/2011-05/16/bitcoin-p2p-currency?page=all" target="_blank">eingefroren</a>. Ähnliche Maßnahmen gegen diese Parallelwährung von offizieller Seite, sind zu erwarten.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutz-grundschutz.de/2011/05/28/anonym-geld-uberweisen-bitcoin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wikileaks wird zensiert</title>
		<link>http://www.datenschutz-grundschutz.de/2010/12/06/wikileaks-wird-zensiert/</link>
		<comments>http://www.datenschutz-grundschutz.de/2010/12/06/wikileaks-wird-zensiert/#comments</comments>
		<pubDate>Mon, 06 Dec 2010 10:57:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://www.datenschutz-grundschutz.de/?p=163</guid>
		<description><![CDATA[Datenschutz und Informationsfreiheit sind zwei Seiten einer Medaille. Die Aufdeckung von Staatsterrorismus und anderen ungesetzlichen und unmoralischen Machenschaften durch Whistleblower ist durch unser Grundgesetz gedeckt und erwünscht.]]></description>
			<content:encoded><![CDATA[<p>Wikileaks-Server sind seit einiger Zeit durch DOS-Attacken betroffen, mit dem Ergebniss, daß der DNS-Eintrag für die Domänen entfernt wurde von EveryDNS.</p>
<p>Die sehen sich angeblich nicht mehr in der Lage diesen Attacken stand zu halten. Somit ist die offizielle Wikileaks-Seite nur noch über <a title="wikileaks" href="wikileaks.ch" target="_blank">wikileaks.ch</a> (Domaininhaber ist die Schweizer Piratenpartei) erreichbar. Nebenbei hat der online-Bezahldienst Paypal, eine Tochter von ebay, die Spendenkonten Wikileaks eingefroren!</p>
<p>Um die weitere Verfügbarkeit der Inhalte zu gewährleisten, hat Wikileaks aufgerufen die &#8220;geleakten&#8221; Dokumente auf anderen webservern zu spiegeln. Hier geht es zur Anleitung zum Massen-Spiegeln. Es gibt aber auch die Möglichkeit die Dokumente als *.torrent Datei zu verteilen, bspw. über die <a title="Piratebay Wikileaks Torrents Bittorrent" href="https://thepiratebay.org/search/wikileaks/0/7/0" target="_blank">Piratebay.org</a>.<br />
Auf Amazons Elastic Cloud Service, einem flexiblen web-hosting-system, wurde Wikileaks der webspace entzogen mit Verweis auf die Nutzungsbestimmungen, andere Dienste, wie die Daten-Visualisierungs-Software Tableau, haben auch Wikileaks der Tür verwiesen. Als Grund wird der Aufruf des Vorsitzendens des us-amerik. Heimatschutzministeriums Joe Lieberman Wikileaks die virtuelle Grundlage zu entziehen:</p>
<blockquote><p><em>The company’s decision to cut off Wikileaks now is the right  decision and should set the standard for other companies Wikileaks is  using to distribute its illegally seized material. I call on any other  company or organization that is hosting Wikileaks to immediately  terminate its relationship with them. </em></p></blockquote>
<p>Übrigens hat Wikileaks Assange sich im November bemüht, die Dokumente durch die US-Regierung auf mögliche Personengefährdung hin prüfen zu lassen. Das Departement of State hat<a title="US Regierung lehnt Prüfung Wikileaks Dokumente ab" href="http://www.indexoncensorship.org/2010/11/wikileaks-and-state-department-correspondence/" target="_blank"> abgelehnt:</a></p>
<blockquote><p><em>We will not engage in a negotiation regarding the further release or dissemination of illegally obtained U.S. Government classified materials</em></p></blockquote>
<p>Währenddessen sieht sich Wikileaks-Gründer Assange, nun einem europäischen Haftbefehl ausgesetzt. Wieder einmal wegen Vergewaltigung. Zwar hatte die zuständige schwedische Staatsanwaltschaft die Anklage im August nach einem Tag fallengelassen, zumal die &#8220;Opfer&#8221; öffentlich über Twitter und via SMS damit geprahlt haben, jedoch wurde dieser Vorwurf seit dem Erscheinen der diplomatischen Korrespondenz erneut aufgenommen. Obwohl die Staatsanwaltschaft bestätigt hat, daß die Einwilligung der Frauen zum Sex mit Assange im Vorfeld bestand und diese beiden &#8220;Opfer&#8221; sogar noch am Tag darauf zu dessen Vortrag gingen, gibt es noch weitere Zweifel an der Legitimität der erhobenen Vorwürfe, neben nachweislichen CIA-Kontakten zumindest von einer der Frauen, die Frauen haben sich erst eine Woche nach der Tat ratsuchend an die Polizei gewandt &#8211; ein juristischer Kniff, um nicht wegen Falschaussage belangt werden zu können. Mehr dazu <a title="Assange kein Vergewaltiger" href="http://alles-schallundrauch.blogspot.com/2010/12/was-in-schweden-als-vergewaltigung-gilt.html" target="_blank">hier.</a></p>
<p>Zusammenfassend kann man sagen, daß sich das Netz um Wikileaks enger zieht &#8211; die Gemeinde jedoch engagiert ist, die bekannteste Whistleblower-Plattform erreichbar zu halten und dessen Arbeitsfähigkeit aufrecht zu erhalten.</p>
<p>Datenschutz und Informationsfreiheit sind zwei Seiten einer Medaille. Die Aufdeckung von Staatsterrorismus und anderen ungesetzlichen und unmoralischen Machenschaften durch Whistleblower ist durch unser Grundgesetz gedeckt und erwünscht, es nennt sich Pressefreiheit und schützt uns vor Totalitarismus.</p>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 380px; width: 1px; height: 1px; overflow: hidden;"><a href="http://www.indexoncensorship.org/wp-content/uploads/2010/11/US-Department-of-State-to-Assange-27-Nov.pdf">We  will not engage in a negotiation regarding the further release or  dissemination of illegally obtained U.S. Government classified materials</a></div>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutz-grundschutz.de/2010/12/06/wikileaks-wird-zensiert/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Hälfte aller dt. Unternehmen von Datenschutzproblemen betroffen</title>
		<link>http://www.datenschutz-grundschutz.de/2010/11/25/halfte-aller-dt-unternehmen-von-datenschutzproblemen-betroffen/</link>
		<comments>http://www.datenschutz-grundschutz.de/2010/11/25/halfte-aller-dt-unternehmen-von-datenschutzproblemen-betroffen/#comments</comments>
		<pubDate>Thu, 25 Nov 2010 10:44:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Datensicherheit]]></category>
		<category><![CDATA[IT-Grundschutz]]></category>

		<guid isPermaLink="false">http://www.datenschutz-grundschutz.de/?p=159</guid>
		<description><![CDATA[Die Abhängigkeit des Datenschutzes von Datensicherheit zeigt sich einmal mehr, fast 90% der befragten Unternehmen fürchten mittelfristig von Schadsoftware betroffen zu sein, eine besondere Rolle spielen dabei Mobile Geräte und deren Absicherungsbemühungen. Neben Verschlüsselungslösungen ist eine gute Firewall essentiell, wir im naos:netz nutzen seit 2005 die FreeBSD-basierte opensource-Lösung pfsense, ein m0n0wall-Fork mit allen denkbaren Erweiterungen, [...]]]></description>
			<content:encoded><![CDATA[<p>Die Abhängigkeit des Datenschutzes von Datensicherheit zeigt sich einmal mehr, fast 90% der befragten Unternehmen fürchten mittelfristig von Schadsoftware betroffen zu sein, eine besondere Rolle spielen dabei Mobile Geräte und deren Absicherungsbemühungen.</p>
<p>Neben Verschlüsselungslösungen ist eine gute Firewall essentiell, wir im naos:netz nutzen seit 2005 die FreeBSD-basierte opensource-Lösung pfsense, ein m0n0wall-Fork mit allen denkbaren Erweiterungen, um den Intranet-Traffic zu überschauen. Ein exzellenter Schutz muß also nicht zwingend viel Geld kosten.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutz-grundschutz.de/2010/11/25/halfte-aller-dt-unternehmen-von-datenschutzproblemen-betroffen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>anonym und sicher surfen mit Live-Linux-iso</title>
		<link>http://www.datenschutz-grundschutz.de/2010/11/25/anonym-und-sicher-surfen-mit-live-linux-iso/</link>
		<comments>http://www.datenschutz-grundschutz.de/2010/11/25/anonym-und-sicher-surfen-mit-live-linux-iso/#comments</comments>
		<pubDate>Thu, 25 Nov 2010 10:24:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://www.datenschutz-grundschutz.de/?p=156</guid>
		<description><![CDATA[Es gibt immer mal wieder Lunix-Distros, die von einem USB-Stick bootbar sind, um bspw. sicher in Internet-Cafés zu surfen. Die Liberté Linux &#8211; Distribution ist Gentoo basiert und sofort nutzbar, TOR und andere Anonymisierungswerkzeuge funktionieren out-of-the-box. Vorrangiges Ziel ist jedoch die Ermöglichung sicherer Kommunikation in feindlichen Umgebungen wie im Iran, China und in anderen Diktaturen, [...]]]></description>
			<content:encoded><![CDATA[<p>Es gibt immer mal wieder Lunix-Distros, die von einem USB-Stick bootbar sind, um bspw. sicher in Internet-Cafés zu surfen.</p>
<p>Die Liberté Linux &#8211; Distribution ist Gentoo basiert und sofort nutzbar, TOR und andere Anonymisierungswerkzeuge funktionieren out-of-the-box. Vorrangiges Ziel ist jedoch die Ermöglichung sicherer Kommunikation in feindlichen Umgebungen wie im Iran, China und in anderen Diktaturen, Whistleblower sollten gleichfalls von dieser Distro Gebrauch machen.</p>
<p><a href="http://dee.su/liberte-motivation">http://dee.su/liberte-motivation</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutz-grundschutz.de/2010/11/25/anonym-und-sicher-surfen-mit-live-linux-iso/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook Links auf Pinnwandeinträge häufig verseucht</title>
		<link>http://www.datenschutz-grundschutz.de/2010/11/25/facebook-links-auf-pinnwandeintrage-haufig-verseucht/</link>
		<comments>http://www.datenschutz-grundschutz.de/2010/11/25/facebook-links-auf-pinnwandeintrage-haufig-verseucht/#comments</comments>
		<pubDate>Thu, 25 Nov 2010 09:56:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Datensicherheit]]></category>
		<category><![CDATA[Sicherheitslücken]]></category>

		<guid isPermaLink="false">http://www.datenschutz-grundschutz.de/?p=153</guid>
		<description><![CDATA[Bitdefender hat mit seiner  Facebook App „safego&#8221; mehr als 20 Millionen interne Facebook Links auf Pinnwände geprüft und bei 20% der Verlinkungen auf Malware, also Schadsoftware entdeckt. Dies waren zumeist Links auf fake Facebook-Apps, Werbelinks wie kostenlos Filme streamen, Toolbars, sensationsheischende Nachrichten usf. http://www.bitdefender.de/NW1890-de&#8211;studie:-jeder-fuenfte-facebook-user-von-malware-bedroht.html Ein weiteres Beispiel warum Facebook mit Vorsicht zu genießen ist.]]></description>
			<content:encoded><![CDATA[<p>Bitdefender hat mit seiner  Facebook App „safego&#8221; mehr als 20 Millionen interne Facebook Links auf Pinnwände geprüft und bei 20% der Verlinkungen auf Malware, also Schadsoftware entdeckt.</p>
<p>Dies waren zumeist Links auf fake Facebook-Apps, Werbelinks wie kostenlos Filme streamen, Toolbars, sensationsheischende Nachrichten usf.</p>
<p><a href="http://www.bitdefender.de/NW1890-de--studie:-jeder-fuenfte-facebook-user-von-malware-bedroht.html">http://www.bitdefender.de/NW1890-de&#8211;studie:-jeder-fuenfte-facebook-user-von-malware-bedroht.html</a></p>
<p>Ein weiteres Beispiel warum Facebook mit Vorsicht zu genießen ist.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutz-grundschutz.de/2010/11/25/facebook-links-auf-pinnwandeintrage-haufig-verseucht/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>webserver gehackt was nun</title>
		<link>http://www.datenschutz-grundschutz.de/2010/10/19/webserver-gehackt-was-nun/</link>
		<comments>http://www.datenschutz-grundschutz.de/2010/10/19/webserver-gehackt-was-nun/#comments</comments>
		<pubDate>Tue, 19 Oct 2010 11:04:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Autor]]></category>
		<category><![CDATA[Datensicherheit]]></category>
		<category><![CDATA[Sicherheitslücken]]></category>

		<guid isPermaLink="false">http://www.datenschutz-grundschutz.de/?p=150</guid>
		<description><![CDATA[Neben dieser Website, betreibe ich mit Christian, einem Geschäftspartner, auch andere Webpräsenzen. Nachdem 1&#38;1 in einem Fax auf den Mißbrauch eines V-Servers hinwies, war also Aktionismus gefragt Es war eingebrochen worden und jemand mißbrauchte den V-Server zum Scannen von SIP-Servern, um dann vermutlich den Zugriff darauf für kostenlose Telefonate zu verwenden, oder schlimmer, die eigene [...]]]></description>
			<content:encoded><![CDATA[<p>Neben dieser Website, betreibe ich mit Christian, einem Geschäftspartner, auch andere Webpräsenzen. Nachdem 1&amp;1 in einem Fax auf den Mißbrauch eines V-Servers hinwies, war also Aktionismus gefragt</p>
<p>Es war eingebrochen worden und jemand mißbrauchte den V-Server zum Scannen von SIP-Servern, um dann vermutlich den Zugriff darauf für kostenlose Telefonate zu verwenden, oder schlimmer, die eigene Identität und Herkunft in Telefonaten zu verschleihern.</p>
<p>Mir fallen dabei gleich Kidnapping und Lösegeldforderung ein.</p>
<p>Als Gegenmaßnahmen wurden die vielen Apache-Modulen ausgeschaltet und der ssh-Zugriff mit einem neuen Passwort versehen.</p>
<p>Dennoch konnten wieder Zugriffe beobachtet werden, der Angreifer muß in irgendeiner Form sich die neuen ssh-Passwörter zusenden lassen, der Verdacht fiel zunächst auf das Admin-backend von 1&amp;1, eine Sackgasse.</p>
<p>Als wir uns bereits darauf verständigten den V-Server platt zu machen und alles neu aufzusetzen, fiel Christian der im Vergleich zu Quellen 40byte größere ssh-Dämon auf. Und zwar schaute er genauer hin, weil der Angreifer eine ssh_old hinterließ.</p>
<p>Der Angreifer hatte zwar die ssh_old versteckt abgelegt (unsichtbar für mc bspw.) ls ließ sich gleichwohl nicht täuschen und offenbarte diesen Lapsus. Dennoch ist das gelungene Verstecken dieser Datei ein Rätsel.</p>
<p>Das gezielte Vorgehen und Ersetzen des ssh-Dienstes mit einem eigens manipulierten Dienst, ist beachtlich, dennoch bekommt er Punktabzug für Schlampigkeit. Christian vermutet im Nachgang, daß eher eine Wörterbuchattacke auf das ssh-Passwort, als eine Sicherheitslücke als Angriffsvektor diente.</p>
<p>Der Punktabzug geht also auch auf unser Konto. Der Angreifer hinterließ übrigens einen email-Adresse, wir könnten also mit dieser Person Kontakt aufnehmen und uns bspw. über dessen Mutter unterhalten.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutz-grundschutz.de/2010/10/19/webserver-gehackt-was-nun/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>aktuelle Liste gefährlicher IP-Adressen</title>
		<link>http://www.datenschutz-grundschutz.de/2010/09/14/aktuelle-liste-gefahrlicher-ip-adressen/</link>
		<comments>http://www.datenschutz-grundschutz.de/2010/09/14/aktuelle-liste-gefahrlicher-ip-adressen/#comments</comments>
		<pubDate>Tue, 14 Sep 2010 13:14:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://www.datenschutz-grundschutz.de/?p=148</guid>
		<description><![CDATA[eine Liste aktuell gefährlicher IP-Adressen wird auf dieser Seite gepflegt. http://wos.cvncpu.net/static.html Aktuelle Gefahrenmeldungen gibt es unter anderem hier: http://www.securitywizardry.com/radar.htm Diese Seite wird nach eigenen Angeaben übrigens auch von der NSA genutzt und mitgepflegt.]]></description>
			<content:encoded><![CDATA[<p>eine Liste aktuell gefährlicher IP-Adressen wird auf dieser Seite gepflegt.</p>
<p><a href="http://wos.cvncpu.net/static.html">http://wos.cvncpu.net/static.html</a></p>
<p>Aktuelle Gefahrenmeldungen gibt es unter anderem hier: <a href="http://www.securitywizardry.com/radar.htm">http://www.securitywizardry.com/radar.htm</a></p>
<p>Diese Seite wird nach eigenen Angeaben übrigens auch von der NSA genutzt und mitgepflegt.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutz-grundschutz.de/2010/09/14/aktuelle-liste-gefahrlicher-ip-adressen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SHODAN &#8211; Server Suchmaschine filtert nach webserver, router, versionsnr., land, SNMP,</title>
		<link>http://www.datenschutz-grundschutz.de/2010/07/28/shodan-machine-search-engine/</link>
		<comments>http://www.datenschutz-grundschutz.de/2010/07/28/shodan-machine-search-engine/#comments</comments>
		<pubDate>Wed, 28 Jul 2010 16:38:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Datensicherheit]]></category>
		<category><![CDATA[Sicherheitslücken]]></category>

		<guid isPermaLink="false">http://www.datenschutz-grundschutz.de/?p=141</guid>
		<description><![CDATA[SHODAN vorgestellt im subreddit netsec und eine namentliche Reminiszenz an die AI im Spiel System Shock (Sentient Hyper-Optimized Data Access Network), ist im Grunde eine Suchmaschine für Hacker, welche nach neuen Opfern Ausschau halten. Man kann gezielt nach Versionsnummern versch. webdienste suchen, die einen Port offen halten: bspw. eine Suche nach dem verwundbaren Windowsservern IIS [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.shodanhq.com/" target="_blank">SHODAN</a> vorgestellt im <a href="http://www.reddit.com/r/netsec/" target="_blank">subreddit netsec</a> und eine namentliche Reminiszenz an die AI im Spiel System Shock (Sentient Hyper-Optimized Data Access Network), ist im Grunde eine Suchmaschine für Hacker, welche nach neuen Opfern Ausschau halten.</p>
<p>Man kann gezielt nach Versionsnummern versch. webdienste suchen, die einen Port offen halten: bspw. eine Suche nach dem verwundbaren Windowsservern IIS 4.0 &#8211; läßt gelangweilte Hackerherzen mglw. höher schlagen: Metasploit Payloads frei.</p>
<pre><code>Suchstrings können so aussehen: apache country:CH port:80 hostname:.ch
</code></pre>
<p>Ob die Welt wirklich eine Suchmaschine für verwundbare web-daemons braucht in Zeiten von Metasploit und Zeus?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenschutz-grundschutz.de/2010/07/28/shodan-machine-search-engine/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

