<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Arbsware Webdesign &#187; Sicherheit</title>
	<atom:link href="http://www.arbsware.de/tag/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.arbsware.de</link>
	<description>gutes Webdesign geht preiswert</description>
	<lastBuildDate>Wed, 17 Aug 2011 11:57:40 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Standardeinrichtungen eines Standard-PC</title>
		<link>http://www.arbsware.de/2011/05/13/standardeinrichtungen-eines-standard-pc/</link>
		<comments>http://www.arbsware.de/2011/05/13/standardeinrichtungen-eines-standard-pc/#comments</comments>
		<pubDate>Fri, 13 May 2011 09:33:30 +0000</pubDate>
		<dc:creator>Thomas Arbs</dc:creator>
				<category><![CDATA[Betriebssysteme]]></category>
		<category><![CDATA[Browser und andere User Agents]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Installation]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.arbsware.de/?p=239</guid>
		<description><![CDATA[Wenn eine Systeminstallation recht verborkt ist, und sich am ehesten ein Clean-Install lohnt, steht man vor einigen Entscheidungen. Im Beispiel nutzen wir immer noch Windows XP, das erste ausgereifte und deshalb noch nicht &#252;berholte Betriebssystem von Microsoft. In einem bekannten &#8230; <a href="http://www.arbsware.de/2011/05/13/standardeinrichtungen-eines-standard-pc/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Wenn eine Systeminstallation recht verborkt ist, und sich am ehesten ein Clean-Install lohnt, steht man vor einigen Entscheidungen. Im Beispiel nutzen wir immer noch Windows XP, das erste ausgereifte und deshalb noch nicht &uuml;berholte Betriebssystem von Microsoft.</p>
<p>In einem bekannten Ego-Shooter Computerspiel steht der Held auf einer freien Ebene, umgeben von Unmengen Waffen, Munition, Medikits, scheinbar ein spielerisches Schlaraffenland, er muss sie nur aufheben. Sofort entdeckt er jedoch, dass er gleichzeitig von Unmengen von Monstern angegriffen wird und stirbt, ehe er &#8220;Uncle&#8221; sagen kann, wenn er sich nicht nach einem ganz bestimmten Schema bewaffnet. Er braucht viele Versuche, dies herauszufinden.</p>
<p>Letztlich ganz &auml;hnlich geht es uns, dem XP-Benutzer, am Ende des routinem&auml;&szlig;igen Installationsvorgangs beim Herstellen der Internetverbindung: Auch hinter der Firewall eines Routers und der aktivierten Personal Firewall (wir gehen hier von einer Service-Pack-3-CD aus) steht der frisch aufgesetzte Rechner jungfr&auml;ulich und schutzlos da &#8211; und wird sofort hundertfach aus dem Internet angegriffen (das wird n&auml;mlich jeder PC in jeder Sekunde, wenn er anst&auml;ndig konfiguriert ist, merkt man es nur nicht). Jetzt kommt es darauf an, die Waffen, die im Internet herunterladbaren Tools und Zubeh&ouml;re, in der richtigen Reihenfolge aufzunehmen. Hier ist meine:</p>
<p><em>Herstellen der Benutzbarkeit</em> &#8211; idealerweise ist die Erstinstallation (&#8220;firstrun&#8221;) schon so weit, dass die wichtigsten Dinge alle funktionieren, also <em>Grafik-</em> und <em>Netzwerktreiber</em>. Alles weitere kann sp&auml;ter kommen. Manchmal sieht es nach dem Start aber so aus, dass man noch gar nicht arbeiten kann, weil die Grafikkarte nicht erkannt wurde, oder das WLAN verschl&uuml;sselt ist. Das muss nat&uuml;rlich als allererstes gerichtet werden.</p>
<p><em>Aktivierung </em>- eine Menge der wichtigen Downloads von der Microsoft-Website bekommen wir nur mit laufender Aktivierung. Ich gehe davon aus, dass wir eine legale Kopie installieren, deshalb k&ouml;nnen wir sie genausogut beim ersten Vorschlag &uuml;ber das Internet aktivieren. Es geht blitzschnell, und es werden keine Fragen gestellt.</p>
<p><em>Browser und Antivirentool </em>- unser frischer Rechner hat kein Antivirentool, denn das ist bei Microsoft nicht serienm&auml;&szlig;ig, und er hat immer noch den Internet Explorer 6 (<a title="6 reasons why IE6 must die" href="http://davidwalsh.name/6-reasons-why-ie6-must-die">IE6 must die!</a>). Dass eins der ersten automatischen Updates der Internet Explorer 8 ist, zeigt, dass Microsoft das wei&szlig;. Aber bis zu den automatischen Updates k&ouml;nnen wir nicht warten! Splat! Bamm! Wham! Angriffe laufen <em>jetzt</em>! Deswegen sind die ersten 2 Websites, die ich aufrufe, <a title="Mozillas freier und kostenloser Browser" href="http://www.mozilla.com/de/firefox/">Mozillas Firefox</a> und <a title="Microsofts kostenloses Viren- und Spywareschutzpaket" href="http://www.microsoft.com/de-de/security_essentials/default.aspx">Microsofts Security Essentials</a> (zul&auml;ssige Alternativen sind <a title="ein weiterer kostenloser Browser" href="http://www.opera.com/">Opera</a> und <a title="Aviras werbefinanziertes Antivirenprogramm f&uuml;r Privatnutzer" href="http://www-free-av.de/">Aviras Free-AV</a>, das hat immer auch mit Geschmack zu tun). Welchen dieser beiden Schritte vor dem anderen? Das ist ein wenig eine Glaubensfrage. Aber: Es ist ganz wichtig, dass wir <em>keine andere als diese absolut vertrauensw&uuml;rdigen Sites</em> aufrufen, solange dieser grundlegende Schutz nicht hergestellt ist. Wer nebenher schon mal im IE6 Facebook &ouml;ffnet, w&auml;hrend sich das Antivirentool noch aktualisiert, hat das Problem nicht verstanden (au&szlig;erdem unterst&uuml;tzt Facebook nicht mehr den IE6&#8230;).</p>
<p><em>Wichtige Updates </em>- eventuell hat inzwischen schon die Funktion &#8220;automatische Updates&#8221; damit angefangen, ansonsten helfen wir ihr auf die Spr&uuml;nge, indem wir <a href="http://www.update.microsoft.com/">Microsoft Update</a> aufrufen. Dort warten <em>ann&auml;hernd hundert wichtige Updates</em> auf uns, darunter der Internet Explorer 8, mit dem ich aus pers&ouml;nlicher &Uuml;berzeugung trotzdem nirgendwo anders als auf Microsoft Update gehen w&uuml;rde &#8211; und auch nur, weil es dort mit Firefox nicht passabel klappt. Nach diesem ersten Durchlauf kommen etliche optionale, aber sinnvolle Updates auf uns zu, z. B. der aktuelle <em>Mediaplayer</em>, <em>Windows Search</em>, das <em>.NET Framework</em>. Diese bedingen neue, wichtige Updates &#8211; ein Teufelskreis beginnt, der einen halben Tag dauern und ein halbes Dutzend Neustarts enthalten kann.</p>
<p>Erst jetzt haben wir die <em>Grundvoraussetzungen f&uuml;r sicheres Surfen</em> erf&uuml;llt: <em>Firewall</em>, <em>Updates</em>, <em>Antivirenschutz </em>ist das Trio, das Microsoft empfiehlt, ein <em>geeigneter Browser</em> ist meine unbedingte pers&ouml;nliche Erg&auml;nzung. Erst jetzt k&ouml;nnen wir beginnen, den PC benutzbar einzurichten. Was es dazu braucht, ist stark geschmacksabh&auml;ngig, hier meine Empfehlungen:</p>
<p>Ohne den <a title="Adobe PDF Reader" href="http://www.adobe.com/de/products/reader.html">Adobe Reader</a>, ein <a title="7-ZIP, ein freies Kompressionsprogramm" href="http://www.7-zip.org/">ZIP-Kompressionsprogramm</a> und einen <a title="Irfanview, ein schneller, kostenloser Bildbetrachter" href="http://irfanview.de/">Bildbetrachter</a> kommt niemand nirgendwohin. Der Browser ben&ouml;tigt <a href="http://get.adobe.com/de/flashplayer/">Flash</a> und das Surfvergn&uuml;gen steigt mit einem <a title="Adblock Plus blendet Werbung aus" href="https://addons.mozilla.org/de/firefox/addon/adblock-plus/">Werbeblocker</a>. Produktiv wird es mit einem <a title="Mozillas Thunderbird, ein freies E-Mail-Programm" href="http://www.mozillamessaging.com/de/thunderbird/">E-Mailprogramm</a> und einer <a title="OpenOffice, eine freie Office-Suite, kompatibel mit Microsoft Office" href="http://www.openoffice.org/">Office-Suite</a>, f&uuml;r beides muss man kein Geld ausgeben. Nach der Installation jedes Tools muss es auf Updates gepr&uuml;ft werden! Ja, z. B. der Adobe Reader wird manchmal nur per Update gepatcht, und das OpenOffice bringt nicht immer die aktuelle Java-Version mit sich. Das ist die Minimalkonfiguration, mit der ich einen PC &uuml;bergeben w&uuml;rde.</p>
<p>Ein abschlie&szlig;ender Test beim <a title="heise Security Scan" href="http://www.heise.de/security/dienste/Der-Scan-1106674.html">Scan von heise/Secunia</a> sollte nichts Unklares aufzeigen.</p>
<p><em>Sicherheit f&uuml;r Paranoiker</em> &#8211; das muss doch noch viel sicherer gehen? Ja, wenn man die genannten Anwendungen <em>von einem sicheren PC aus </em>auf einen <em>USB-Stick </em>l&auml;dt und unserem Kandidaten einimpft, <em>bevor </em>man ihn &uuml;berhaupt ans Internet anschlie&szlig;t. Aktivierung in dem Fall per Telefon. Theoretisch kann man das nicht nur mit Firefox und Antivirus machen, sondern sogar mit den dr&ouml;lfzig Updatepaketen, Microsoft bietet sie alle einzeln zum Download an. Aber nein, ich will mir nicht die Liste zusammengoogeln, welche Dateien und Downloadlinks das sind. Und nat&uuml;rlich muss der PC, der dabei als Basis dient, selbst v&ouml;llig verl&auml;sslich sein&#8230;</p>
<p>Ist es da nicht besser, gleich Windows 7 / gleich einen neuen PC zu nehmen? Das ist eine Abw&auml;gungsfrage. Ich finde XP ausgereift, nicht &uuml;berholt, obwohl es ein ganzes Jahrzehnt alt ist. Der <em>Extended Support</em> wird bis 2014 laufen. Aber: nach dem Rohrkrepierer <em>Vista</em>, den niemand seri&ouml;serweise empfehlen d&uuml;rfte, ist mit <em>Windows 7</em> jetzt nat&uuml;rlich ein w&uuml;rdiger Nachfolger im Sortiment, der echte Verbesserungen enth&auml;lt, und mit dem Internet Explorer 9, den es nicht mehr f&uuml;r XP gibt, auch aufgezeigt, wohin der Hase l&auml;uft. Zwischen jetzt und 2014 muss sich also der Anwender entscheiden. Doch ist die Wahrscheinlichkeit hoch, dass man bis dahin auch mal wieder einen neue PC gekauft hat, der eine neue Windows-Lizenz mitbrachte. Und nat&uuml;rlich ist da noch <a href="http://www.ubuntu.com/">Ubuntu</a>, das komplett freie Betriebssystem, das regelm&auml;&szlig;ig gepflegt und aktualisiert wird&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.arbsware.de/2011/05/13/standardeinrichtungen-eines-standard-pc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Der Dekaden-Bug und die Qualit&#228;tssicherung</title>
		<link>http://www.arbsware.de/2010/01/06/der-dekaden-bug-und-die-qualitaetssicherung/</link>
		<comments>http://www.arbsware.de/2010/01/06/der-dekaden-bug-und-die-qualitaetssicherung/#comments</comments>
		<pubDate>Wed, 06 Jan 2010 10:24:07 +0000</pubDate>
		<dc:creator>Thomas Arbs</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Betriebssysteme]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Betriebssystem]]></category>
		<category><![CDATA[Dekaden-Bug]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.arbsware.de/?p=182</guid>
		<description><![CDATA[Wissen Sie, wo der Chef der chinesischen Airline CAAC Silvester vor zehn Jahren verbrachte? In einer seiner eigenen Maschinen, verordnet vom Staat, um der Bev&#246;lkerung die Angst zu nehmen, der &#8220;Millennium Bug&#8221; werde die Flugzeuge vom Himmel holen. Zehn Jahre &#8230; <a href="http://www.arbsware.de/2010/01/06/der-dekaden-bug-und-die-qualitaetssicherung/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Wissen Sie, wo der Chef der chinesischen Airline CAAC Silvester vor zehn Jahren verbrachte? In einer seiner eigenen Maschinen, verordnet vom Staat, um der Bev&ouml;lkerung die Angst zu nehmen, der &#8220;Millennium Bug&#8221; werde die Flugzeuge vom Himmel holen.</p>
<p>Zehn Jahre sp&auml;ter redete (<a href="http://www.thepickards.co.uk/index.php/200912/decade-bug-consultancy-services-available/">fast</a>) keiner mehr vom Millennium Bug, der riesigen Computerpanne, die das Ende unserer zivilisierten Welt (&#8220;<acronym title="The End Of The World As We Know It">TEOTWAWKI</acronym>&#8220;) h&auml;tte bedeuten sollen, und die dann nicht stattfand. Und jetzt, an den ersten Werktagen nach einem banalen Jahrzehntwechsel, reiben wir uns erstaunt die Augen und bemerken, da&szlig; das keine gute Idee war, da&szlig; wir nichts, aber auch gar nichts daraus gelernt haben.</p>
<p>Millionen von ec-Karten-Kunden stehen im sch&ouml;nsten Wortsinne <a href="http://www.heise.de/newsticker/meldung/Kein-Geld-am-Bankautomaten-wegen-Sicherheitschip-894604.html">bargeldlos</a> da, weil Automaten und Bezahlterminals ihnen nichts auszahlen wollen, die Fahrg&auml;ste der D&uuml;sseldorfer Rheinbahn raten auch eine Woche sp&auml;ter noch, wohin die Reise geht, weil die Anzeigetafeln der Stra&szlig;enbahnen sie <a href="http://www.rp-online.de/duesseldorf/duesseldorf-stadt/nachrichten/Ein-Tag-mit-der-Zettel-Bahn_aid_803242.html">in die Irre</a> f&uuml;hren. <a href="http://www.heise.de/newsticker/meldung/Das-Jahr-2010-sorgt-fuer-IT-Probleme-895399.html">Windows-Smartphones, Symantec-Antivirenprogramme, Cisco-Loadbalancer</a>, <a href="http://www.heise.de/newsticker/meldung/Jahr-2010-Problem-im-Spam-Filter-von-GMX-Update-894258.html">Spamfilter</a> &#8211; es sind auch diesmal keine Flugzeuge vom Himmel gefallen, doch scheint es das schiere Gl&uuml;ck zu sein, da&szlig; es &#8220;nur&#8221; unsere Alltagssoftware ist, die versagt.</p>
<p>Und dabei war es vor zehn Jahren noch ein guter, wenn auch 40 Jahre alter Grund, warum sich Probleme ank&uuml;ndigten: als in den 70ern Speicher knapp war, hatte man Jahresdaten zweistellig notiert. Solche Beschr&auml;nkungen kennt man heute schon lange nicht mehr. Warum ging dann heute, beim kleinen &#8220;Decade Bug&#8221; mehr schief als vor einem Jahrzehnt bei seinem gro&szlig;en Bruder? Nochmals: weil man nichts gelernt hat. Denn vor zehn Jahren ging die Sache nicht durch Gl&uuml;ck glimpflich aus, sondern weil im Vorfeld eine ganze Industrie von Programmierern und IT-Consultants Unmengen von Programmen, Milliarden von Codezeilen auseinandernahm und analysierte. Ein Verm&ouml;gen wurde daf&uuml;r ausgegeben, Software &#8220;zertifiziert millenniumssicher&#8221; zu machen. Als dann nichts passierte, spotteten viele, das Geld sei verschwendet worden. Diesmal schaute man vorher gar nicht erst hin. Aber eine neue Generation von Programmierern ist am Werk, und sie macht, wie jede neue Generation, die gleichen Fehler neu, und neue Fehler dazu.</p>
<p>An einer Qualit&auml;tssicherung und Softwaretests, die die Folgen h&auml;tten erkennen k&ouml;nnen, wird aber weiterhin gespart. So wissen beispielsweise die Rheinbahner mit den irrenden Anzeigetafeln nach 6 Tagen immer noch nicht einmal, woran es gelegen hat.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.arbsware.de/2010/01/06/der-dekaden-bug-und-die-qualitaetssicherung/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Twitter: traue keinem kurzen URL</title>
		<link>http://www.arbsware.de/2009/06/05/twitter-traue-keinem-kurzen-url/</link>
		<comments>http://www.arbsware.de/2009/06/05/twitter-traue-keinem-kurzen-url/#comments</comments>
		<pubDate>Fri, 05 Jun 2009 09:53:59 +0000</pubDate>
		<dc:creator>Thomas Arbs</dc:creator>
				<category><![CDATA[Browser und andere User Agents]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Browser]]></category>
		<category><![CDATA[Social Networks]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.arbsware.de/?p=142</guid>
		<description><![CDATA[Bei Twitter mu&#223; man mit 140 Zeichen auskommen, um sich der Welt mitzuteilen. Eine logische Folge ist das Aufbl&#252;hen von URL-Verk&#252;rzungsdiensten. Schon lange hatten wir mit tinyurl.com zu tun, doch gemessen an den heute &#252;blichen Diensten bit.ly, is.gd und u.nu &#8230; <a href="http://www.arbsware.de/2009/06/05/twitter-traue-keinem-kurzen-url/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Bei Twitter mu&szlig; man mit 140 Zeichen auskommen, um sich der Welt mitzuteilen. Eine logische Folge ist das Aufbl&uuml;hen von URL-Verk&uuml;rzungsdiensten. Schon lange hatten wir mit <a href="http://tinyurl.com/">tinyurl.com</a> zu tun, doch gemessen an den heute &uuml;blichen Diensten <a href="http://bit.ly/">bit.ly</a>, <a href="http://is.gd/">is.gd</a> und <a href="http://u.nu/">u.nu</a> ist eine <em>tiny URL</em> alles andere als <em>tiny</em>, also klein.</p>
<p>Diese Dienste leiten einen vorhandenen Link weiter und bieten dem Twitter-Autor eine Abk&uuml;rzung an. Auch und gerade richtig lange Links mit vielen Parametern wie <a href="http://www.arbsware.de/2009/06/05/twitter-traue-keinem-kurzen-url/"><span id="sample-permalink">http://www.arbsware.de/2009/06/05/<span id="editable-post-name-full">twitter-traue-keinem-kurzen-url</span>/</span></a> werden auf eine T&uuml;tensuppe wie <a href="http://is.gd/OZvE">http://is.gd/OZvE</a> zusammengepre&szlig;t. Das ist einerseits ungemein praktisch, l&auml;&szlig;t aber andererseits einen alten Feind wieder aufleben: Gerade hatte sich auch bei durchschnittlich geschulten Anwendern das Bewu&szlig;tsein herausgebildet, einen Link erst zu &uuml;berfahren und unten auf der Statuszeile mal vorsichtig zu schielen, wo er denn wohl hinf&uuml;hren werde, ehe man gleich draufklickt &#8211; jetzt erhalten wir Links, denen man &uuml;berhaupt nicht ansehen kann, was da auf mich zukommen wird, die versprochene Information oder ein Virus oder Kinderporno. Und wir erinnern uns an den aktuellen Stand der Gesetzesdebatte zum sog. virtuellen Stopschild: Wer unbedarft auf ein solches Stopschild aufl&auml;uft, hinter dem sich vielleicht Kinderpornographie verbirgt, vielleicht auch nicht, der wird bereits beim BKA gespeichert und ist damit f&uuml;r die Zukunft potentiell mit einem Verdacht gebrandmarkt, der auch ohne Urteil zu sofortiger gesellschaftlicher &Auml;chtung f&uuml;hrt.</p>
<p>Damit gilt auch in der Twitter-Welt: Augen auf, wenn man einen Twitterer nicht kennt, &uuml;berlege man zweimal, ob man seinem Link traut. Im Zweifel f&uuml;hrt der Umweg &uuml;ber die Seite des Verk&uuml;rzungsdienstes, der die Langform des Kurzlinks gern verr&auml;t; es gibt auch entsprechende Plugins dazu.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.arbsware.de/2009/06/05/twitter-traue-keinem-kurzen-url/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Quelloffene Qualit&#228;tsprobleme</title>
		<link>http://www.arbsware.de/2008/09/29/quelloffene-qualitaetsprobleme/</link>
		<comments>http://www.arbsware.de/2008/09/29/quelloffene-qualitaetsprobleme/#comments</comments>
		<pubDate>Mon, 29 Sep 2008 13:11:56 +0000</pubDate>
		<dc:creator>Thomas Arbs</dc:creator>
				<category><![CDATA[Browser und andere User Agents]]></category>
		<category><![CDATA[Browser]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.arbsware.de/?p=59</guid>
		<description><![CDATA[Mozilla hat den Browser Firefox in der Verson 3.0.3 herausgebracht, &#252;bereilt und &#252;ber Nacht, nachdem der gerade eine Woche alte 3.0.2 sich selbst in den Fu&#223; geschossen hatte. Das vor dem Wochenende f&#252;r nach demselben angek&#252;ndigte Update installierte sich gestern &#8230; <a href="http://www.arbsware.de/2008/09/29/quelloffene-qualitaetsprobleme/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Mozilla hat den Browser Firefox in der Verson 3.0.3 herausgebracht, &uuml;bereilt und &uuml;ber Nacht, nachdem der gerade eine Woche alte <a href="http://www.heise.de/newsticker/Firefox-3-0-3-soll-Fehler-im-Passwort-Manager-korrigieren-3-Update--/meldung/116513">3.0.2 sich selbst in den Fu&szlig; geschossen</a> hatte. Das vor dem Wochenende f&uuml;r nach demselben angek&uuml;ndigte Update installierte sich gestern abend schon automatisch und hat sich &#8211; wohl &#8220;sicherheitshalber&#8221; &#8211; bei mir gerade noch ein zweites Mal &uuml;ber sich selbst installiert.</p>
<p>Das mit dem automatischen Dr&uuml;berinstallieren war schon einmal passiert, da <a href="http://www.arbsware.de/2008/02/09/firefox-macht-downgrade/">lud der Browser eine alte Version nach</a>, und es ist auch nicht das erste Mal, da&szlig; ein hastig gestricktes Sicherheitsupdate neue L&uuml;cken aufrei&szlig;t. Es ist auch klar, da&szlig; das keine Spezialit&auml;t von quelloffener Software ist, Microsoft macht das auch zwei-, dreimal im Jahr. Vielmehr zeigt es das grunds&auml;tzliche Fehlen anst&auml;ndiger Qualit&auml;tssicherung. Propriet&auml;re Software mu&szlig; das selbst machen, quelloffene k&ouml;nnte sich auf das &#8220;Peer Review&#8221;, das Pr&uuml;fen durch andere, verlassen, sollte das aber besser nicht tun, wenn sie ernst genommen werden will.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.arbsware.de/2008/09/29/quelloffene-qualitaetsprobleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firefox macht Downgrade?</title>
		<link>http://www.arbsware.de/2008/02/09/firefox-macht-downgrade/</link>
		<comments>http://www.arbsware.de/2008/02/09/firefox-macht-downgrade/#comments</comments>
		<pubDate>Sat, 09 Feb 2008 14:53:51 +0000</pubDate>
		<dc:creator>Thomas Arbs</dc:creator>
				<category><![CDATA[Browser und andere User Agents]]></category>
		<category><![CDATA[Browser]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.arbsware.de/?p=73</guid>
		<description><![CDATA[Verbl&#252;fft beobachtete ich, wie der Firefox 2.0.0.11 auf meinem Zweit-PC gerade brav automatisch aktualisierte, recht so, denn 2.0.0.12 ist ja gestern erschienen &#8211; aber er &#8220;aktualisierte&#8221; auf 2.0.0.10! Ich hielt es f&#252;r einen Fehler der Anzeige, aber er lud definitiv &#8230; <a href="http://www.arbsware.de/2008/02/09/firefox-macht-downgrade/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Verbl&uuml;fft beobachtete ich, wie der Firefox 2.0.0.11 auf meinem Zweit-PC gerade brav automatisch aktualisierte, recht so, denn 2.0.0.12 ist ja gestern erschienen &#8211; aber er &#8220;aktualisierte&#8221; auf 2.0.0.10! Ich hielt es f&uuml;r einen Fehler der Anzeige, aber er lud definitiv eine alte Version herunter und installierte sie auch. Klar, da&szlig; er f&uuml;nf Minuten sp&auml;ter neuen Aktualisierungsbedarf erkannte, und diesmal korrekt zur &uuml;bern&auml;chsten Version h&uuml;pfte&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.arbsware.de/2008/02/09/firefox-macht-downgrade/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Eifers&#252;chteleien?</title>
		<link>http://www.arbsware.de/2007/11/29/eifersuechteleien/</link>
		<comments>http://www.arbsware.de/2007/11/29/eifersuechteleien/#comments</comments>
		<pubDate>Thu, 29 Nov 2007 08:20:10 +0000</pubDate>
		<dc:creator>Thomas Arbs</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[E-Mail-Client]]></category>
		<category><![CDATA[Thunderbird]]></category>

		<guid isPermaLink="false">http://www.arbsware.de/2007/11/29/eifersuchteleien/</guid>
		<description><![CDATA[Ist es nur Zufall, Neid oder ein Versuch in subtiler Ironie von seiten Mozilla, da&#223; Thunderbird mir den Microsoft TechNet NewsFlash immer mit &#8220;Diese Nachricht k&#246;nnte ein Betrugsversuch (Phishing) sein&#8221; kommentiert?]]></description>
			<content:encoded><![CDATA[<p>Ist es nur Zufall, Neid oder ein Versuch in subtiler Ironie von seiten Mozilla, da&szlig; Thunderbird mir den Microsoft TechNet NewsFlash immer mit &#8220;Diese Nachricht k&ouml;nnte ein Betrugsversuch (Phishing) sein&#8221; kommentiert?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.arbsware.de/2007/11/29/eifersuechteleien/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>heise online &#8211; Aldi-Notebook mit Virus an Bord [Update]</title>
		<link>http://www.arbsware.de/2007/09/13/heise-online-aldi-notebook-mit-virus-an-bord-update/</link>
		<comments>http://www.arbsware.de/2007/09/13/heise-online-aldi-notebook-mit-virus-an-bord-update/#comments</comments>
		<pubDate>Thu, 13 Sep 2007 08:00:45 +0000</pubDate>
		<dc:creator>Thomas Arbs</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Medion]]></category>
		<category><![CDATA[Notebook]]></category>

		<guid isPermaLink="false">http://www.arbsware.de/2007/09/13/heise-online-aldi-notebook-mit-virus-an-bord-update/</guid>
		<description><![CDATA[heise online &#8211; Aldi-Notebook mit Virus an Bord [Update] Manchmal gibt es einfach etwas Sch&#246;nes zu lachen: Da hat sich in dieses &#252;ber Aldi vertriebene Notebook ein Bootsektorvirus von 1994 eingeschlichen &#8211; wegen der heute anders &#8220;tickenden&#8221; Systemarchitektur kann es &#8230; <a href="http://www.arbsware.de/2007/09/13/heise-online-aldi-notebook-mit-virus-an-bord-update/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.heise.de/newsticker/meldung/95886">heise online &#8211; Aldi-Notebook mit Virus an Bord [Update]</a></p>
<p>Manchmal gibt es einfach etwas Sch&ouml;nes zu lachen: Da hat sich in dieses &uuml;ber Aldi vertriebene Notebook ein Bootsektorvirus von 1994 eingeschlichen &#8211; wegen der heute anders &#8220;tickenden&#8221; Systemarchitektur kann es gar nichts mehr bewirken, peinlich ist es trotzdem.</p>
<p>Wirklich peinlich ist aber Warnmeldung des mitgelieferten Antivirus-Programms Bullguard, die als Screenshot beizuf&uuml;gen heise sich nicht verkneifen konnte: &#8220;Keine T&auml;tigkeit haben sein nehmen&#8221; hilft wirklich, Vertrauen in diese Software aufzubauen, die man im &Uuml;brigen nach 30 Tagen bezahlen mu&szlig;. Da gibt es g&auml;ngige Antivirensoftware, f&uuml;r Privatpersonen auch kostenlose (z. B. <a href="http://www.free-av.de/"><span class="sand_headline Stil2">Avira AntiVir PersonalEdition Classic</span></a>), die ich eher empfehlen kann.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.arbsware.de/2007/09/13/heise-online-aldi-notebook-mit-virus-an-bord-update/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>DER SPIEGEL: Krank durch Surfen</title>
		<link>http://www.arbsware.de/2007/06/25/der-spiegel-krank-durch-surfen/</link>
		<comments>http://www.arbsware.de/2007/06/25/der-spiegel-krank-durch-surfen/#comments</comments>
		<pubDate>Mon, 25 Jun 2007 09:39:38 +0000</pubDate>
		<dc:creator>Thomas Arbs</dc:creator>
				<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.arbsware.de/2007/06/25/der-spiegel-krank-durch-surfen/</guid>
		<description><![CDATA[Am vergangenen Montag berichteten die einschl&#228;gigen Computermagazine (heise usw.) &#252;ber eine neue Bedrohung durch das Trojanerpaket Mpack, das durch eine L&#252;cke in der Hostingsoftware Cpanel in harmlose Webseiten eingeschleust wurde, und schon am gestrigen Sonntag (SPIEGEL-Tag ist nicht l&#228;nger Montag&#8230;) &#8230; <a href="http://www.arbsware.de/2007/06/25/der-spiegel-krank-durch-surfen/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Am vergangenen Montag berichteten die einschl&auml;gigen Computermagazine (<a href="http://www.heise.de/security/news/meldung/91345">heise</a> usw.) &uuml;ber eine neue Bedrohung durch das Trojanerpaket Mpack, das durch eine L&uuml;cke in der Hostingsoftware Cpanel in harmlose Webseiten eingeschleust wurde, und schon am gestrigen Sonntag (SPIEGEL-Tag ist nicht l&auml;nger Montag&#8230;) stand es auch im SPIEGEL.</p>
<p>Leider ist, wie oft, wenn ein Breitenmedium versucht, seinen Lesern vom Internet zu erz&auml;hlen, dem SPIEGEL so vieles durcheinander geraten, da&szlig; das einen eigenen Artikel wert ist. So konzentriert sich der SPIEGEL in seiner Berichterstattung ganz auf das Hackertool Mpack, das doch nichts neues tut au&szlig;er eine ganze Reihe bekannter Exploits abzuarbeiten, und die &uuml;berhaupt nicht neue Verbreitungsmethode durch einen unsichtbaren iFrame, und dr&auml;ngt dar&uuml;ber das eigentlich Bedenkliche in den Hintergrund, da&szlig; es n&auml;mlich den Hackern gelungen ist, &uuml;ber Angriffe auf mit Cpanel administrierte Domains (insbesondere in Italien) diesen Schadcode auf zun&auml;chst v&ouml;llig unverd&auml;chtigen Webseiten zu plazieren.</p>
<p>Auf suspekten Seiten, die Sex, Poker oder Musik-Raubkopien zum Thema hatten, konnte man sich solche Ansteckungen schon immer holen &#8211; neu jetzt auch beim Buchen einer Ferienwohnung in der Toskana. Da sind dann erstmals alle ahnungslos, die Surfer genauso wie die Seitenbetreiber, und nicht selten wohl sogar die Hostingfirmen, denn das kann ja auch inzwischen jeder machen, der sich einen Backbone in die Garage legen l&auml;&szlig;t. In diesem Sommer ist Urlaub in Schweden oder Holland wohl sicherer, leider auch regnerischer&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.arbsware.de/2007/06/25/der-spiegel-krank-durch-surfen/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Pro Backup &#8211; wer k&#246;nnte dagegen sein?</title>
		<link>http://www.arbsware.de/2007/03/06/pro-backup-wer-konnte-dagegen-sein/</link>
		<comments>http://www.arbsware.de/2007/03/06/pro-backup-wer-konnte-dagegen-sein/#comments</comments>
		<pubDate>Tue, 06 Mar 2007 21:56:34 +0000</pubDate>
		<dc:creator>Thomas Arbs</dc:creator>
				<category><![CDATA[Blogs]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Backup]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.arbsware.de/?p=15</guid>
		<description><![CDATA[Bei WordPress Deutschland, den &#220;bersetzern von Matt Mullenwegs legend&#228;rer Blogsoftware, ist diese Woche Backup-Woche: Diese Aktion soll das Bewu&#223;tsein beim Blogger f&#252;r das Anlegen regelm&#228;&#223;iger Backups sch&#228;rfen. Nun, das betrifft sicher nicht nur Blogger, sondern uns alle da drau&#223;en. Wir, &#8230; <a href="http://www.arbsware.de/2007/03/06/pro-backup-wer-konnte-dagegen-sein/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Bei WordPress Deutschland, den &Uuml;bersetzern von Matt Mullenwegs legend&auml;rer Blogsoftware, ist diese Woche Backup-Woche:</p>
<p><a title="Initative Pro-Backup" href="http://www.pro-backup.de/"><img src="http://www.pro-backup.de/images/pro-backup_468x80.jpg" alt="Pro-Backup" width="468" height="60" /></a></p>
<p>Diese Aktion soll das Bewu&szlig;tsein beim Blogger f&uuml;r das Anlegen regelm&auml;&szlig;iger Backups sch&auml;rfen. Nun, das betrifft sicher nicht nur Blogger, sondern uns alle da drau&szlig;en. Wir, die kleinen und mittleren Unternehmen, haben oft keinen eigenen Administrator. Deshalb ist IT-Sicherheit entweder Chefsache &#8211; oder Prakti-Sache. Oder die Sache vom Herrn Schulze, der kennt sich ja ganz gut damit aus, und hat auch manchmal noch etwas Zeit &uuml;brig.</p>
<p>Wir Segler haben eine Weisheit zum <a href="http://de.wikipedia.org/wiki/Reffen">Reffen</a>, dem Verkleinern der Segelfl&auml;che bei herannahendem Sturm: &#8220;In dem Augenblick, in dem du zum ersten Mal ans Reffen denkst, ist es allerh&ouml;chste Zeit daf&uuml;r!&#8221;</p>
<p>Ein jeder mag sich einen Augenblick lang selbst ausmalen, was das Fehlen eines Backups, oder der R&uuml;ckgriff auf ein total veraltetes, f&uuml;r ihn bedeutet. Wer noch nicht so viel eigene Erfahrungen mit der Materie hat, sei auch noch an den &#8211; leider gar nicht seltenen &#8211; Spezialfall des wohlmeinend angelegten, aber nicht funktionierenden Backups erinnert. Also besser das Zur&uuml;ckspielen mal ausprobieren&#8230;</p>
<p>Also ergeht hiermit die Aufforderung an alle: Backup machen, denn es ist allerh&ouml;chste Zeit daf&uuml;r!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.arbsware.de/2007/03/06/pro-backup-wer-konnte-dagegen-sein/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Onlinetransaktionen: Volumen w&#228;chst schneller als Vertrauen</title>
		<link>http://www.arbsware.de/2006/02/15/onlinetransaktionen-volumen-waechst-schneller-als-vertrauen/</link>
		<comments>http://www.arbsware.de/2006/02/15/onlinetransaktionen-volumen-waechst-schneller-als-vertrauen/#comments</comments>
		<pubDate>Wed, 15 Feb 2006 18:52:53 +0000</pubDate>
		<dc:creator>Thomas Arbs</dc:creator>
				<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://w0067dd5.dd1726.kasserver.com/?p=5</guid>
		<description><![CDATA[Sowohl Unternehmen als auch Privatpersonen nehmen Risiken in Kauf, um vom Nutzen des Onlinegesch&#228;fts zu profitieren. Eine RSA-Studie &#252;ber Firmen und ihre Kunden in den USA, Deutschland, Frankreich und Gro&#223;britannien zeigt, da&#223; Firmen sich zwar sicherer f&#252;hlen als Privatpersonen, aber &#8230; <a href="http://www.arbsware.de/2006/02/15/onlinetransaktionen-volumen-waechst-schneller-als-vertrauen/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Sowohl Unternehmen als auch Privatpersonen nehmen Risiken in Kauf, um vom Nutzen des Onlinegesch&auml;fts zu profitieren. Eine <a href="http://www.rsasecurity.com/press_release.asp?doc_id=6502">RSA-Studie</a> &uuml;ber Firmen und ihre Kunden in den USA, Deutschland, Frankreich und Gro&szlig;britannien zeigt, da&szlig; Firmen sich zwar sicherer f&uuml;hlen als Privatpersonen, aber beide sich der Gefahren z. B. von Identit&auml;tsdiebstahl bewu&szlig;t sind.</p>
<p>Nur 34% der deutschen Kunden gaben dabei an, ihren Online-Umsatz erh&ouml;ht zu haben, gegen&uuml;ber 62% in den USA und 49% in Frankreich und dem Vereinigten K&ouml;nigreich. Immerhin weitere 52% haben das Umsatzvolumen behauptet. Die Deutschen f&uuml;hlen sich dabei unsicherer (nur 64% der Deutschen f&uuml;hlen sich zumindest &#8220;ziemlich sicher&#8221;, das tun 86% der Amerikaner), kennen aber die Gefahren nur vom H&ouml;rensagen: Nur ca. zwei Drittel der befragten Europ&auml;er konnten mit dem Begriff Identit&auml;tsdiebstahl &uuml;berhaupt etwas anfangen, w&auml;hrend 90% der Amerikaner diese Bedrohung kennen.</p>
<p>Die Studie glaubt, da&szlig; die beteiligten Unternehmen ein volles Drittel ihrer Ums&auml;tze online t&auml;tigen &#8211; diese Zahl m&ouml;chte ich anzweifeln; sie d&uuml;rfte nicht repr&auml;sentativ sein, da die Umfrage nur solche Unternehmen erreicht, die <em>&uuml;berhaupt </em>online agieren.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.arbsware.de/2006/02/15/onlinetransaktionen-volumen-waechst-schneller-als-vertrauen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

