<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Alex' blog - .it-security</title>
    <link>http://www.bitsploit.de/</link>
    <description>Alles rund um IT-Security, Hacking, Deejaying und vieles mehr ...</description>
    <dc:language>de</dc:language>
    <generator>Serendipity 1.6.2 - http://www.s9y.org/</generator>
    <managingEditor>blog@bitsploit.de</managingEditor>
<webMaster>blog@bitsploit.de</webMaster>
<pubDate>Fri, 17 Apr 2009 23:07:47 GMT</pubDate>

    <image>
        <url>http://www.bitsploit.de/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: Alex' blog - .it-security - Alles rund um IT-Security, Hacking, Deejaying und vieles mehr ...</title>
        <link>http://www.bitsploit.de/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>IT-Forensik macht dick</title>
    <link>http://www.bitsploit.de/archives/777-IT-Forensik-macht-dick.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/777-IT-Forensik-macht-dick.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=777</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=777</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Klingt seltsam, ist aber so!  &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/laugh.png&quot; alt=&quot;:-D&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/div&gt;  
    </content:encoded>

    <pubDate>Sat, 18 Apr 2009 01:07:47 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/777-guid.html</guid>
    <category>forensik</category>
<category>it security</category>

</item>
<item>
    <title>25C3</title>
    <link>http://www.bitsploit.de/archives/775-25C3.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/775-25C3.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=775</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=775</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Der 25. Chaos Communication Congress ist vorbei und es hat sich definitiv gelohnt dabei zu sein.&lt;a href=&quot;http://www.bitsploit.de/uploads/Bilder/200901020240/25c3.png&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:301 --&gt;&lt;img height=&quot;83&quot; width=&quot;110&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200901020240/25c3.serendipityThumb.png&quot; style=&quot;border: 0px none ; float: right; padding-left: 5px; padding-right: 5px;&quot; class=&quot;serendipity_image_right&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Weitere Infos zum Congress (Streams, Slides, etc.) gibt es &lt;a title=&quot;Externer Link&quot; target=&quot;_blank&quot; href=&quot;http://events.ccc.de/congress/2008/&quot;&gt;hier&lt;/a&gt;.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 02 Jan 2009 02:36:26 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/775-guid.html</guid>
    <category>hacking</category>
<category>it security</category>

</item>
<item>
    <title>TrueCrypt 6.1</title>
    <link>http://www.bitsploit.de/archives/770-TrueCrypt-6.1.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/770-TrueCrypt-6.1.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=770</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=770</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Seit gestern gibt es TrueCrypt in Version 6.1 zum Download.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;In die neue Version sind viele verschiedene Änderungen eingeflossen:&lt;/p&gt;&lt;pre&gt;Ability to encrypt a non-system partition without losing existing data on the partition. (Windows Vista/2008)&lt;br /&gt;&lt;br /&gt;(Note: To encrypt a non-system partition in place, click &#039;Create Volume&#039; &amp;gt; &#039;Encrypt a non-system partition&#039; &amp;gt; &#039;Standard volume&#039; &amp;gt; &#039;Select Device&#039; &amp;gt; &#039;Encrypt partition in place&#039; and then follow the instructions in the wizard. Please note that this is not supported on Windows XP/2000/2003 as these versions of Windows do not natively support shrinking of a filesystem (the filesystem needs to be shrinked to make space for the volume header and backup header).)&lt;br /&gt;&lt;br /&gt;Support for security tokens and smart cards.&lt;br /&gt;&lt;br /&gt;The TrueCrypt boot loader can be prevented from displaying any texts (by selecting Settings &amp;gt; System Encryption and enabling the option &#039;Do not show any texts in the pre-boot authentication screen&#039;).&lt;br /&gt;&lt;br /&gt;The TrueCrypt boot loader can now display a custom message (select Settings &amp;gt; System Encryption and enter the message in the corresponding field) either without any other texts or along with the standard TrueCrypt boot loader texts.&lt;br /&gt;&lt;br /&gt;Pre-boot authentication passwords can now be cached in the driver memory, which allows them to be used for mounting of non-system TrueCrypt volumes (select Settings &amp;gt; System Encryption and enable the option &#039;Cache pre-boot authentication password&#039;).&lt;br /&gt;&lt;br /&gt;Linux and Mac OS X versions: The ability to mount a Windows system partition encrypted by TrueCrypt and to mount a partition located on a Windows system drive that is fully encrypted by a Windows version of TrueCrypt.&lt;br /&gt;&lt;br /&gt;During the process of creation of a hidden operating system, TrueCrypt now securely erases the entire content of the partition where the original system resides after the hidden system has been created. The user is then prompted to install a new system on the partition and encrypt it using TrueCrypt (thus the decoy system is created).&lt;/pre&gt;  
    </content:encoded>

    <pubDate>Sat, 01 Nov 2008 15:37:23 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/770-guid.html</guid>
    <category>it security</category>
<category>truecrypt</category>

</item>
<item>
    <title>Neue Hakin9-Ausgabe: Nr. 35 / 05-2008</title>
    <link>http://www.bitsploit.de/archives/767-Neue-Hakin9-Ausgabe-Nr.-35-05-2008.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/767-Neue-Hakin9-Ausgabe-Nr.-35-05-2008.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=767</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=767</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Ich bin mal wieder in der neusten Ausgabe als Autor vertreten. Dieses Mal mit dem kurzen Tool-Artikel &amp;quot;Dnsmap&amp;quot;, welcher schon in der vorletzten Ausgabe für die letzte Ausgabe angekündigt war. An mir liegt diese Verspätung allerdings nicht !&lt;br /&gt;Der in der letzten Ausgabe versprochene Tool-Artikel zu &lt;a href=&quot;http://www.verinice.org&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;&amp;quot;Verinice&amp;quot;&lt;/a&gt;, einem ISMS-Tool, fehlt. Dies liegt aber auch nicht an mir. Vermutlich kommt dieser Artikel in der nächsten Ausgabe Anfang November.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Die neue Ausgabe beinhaltet noch folgende weitere Artikel:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Angriffserkennung über Benutzerverhalten&lt;/li&gt;&lt;li&gt;Schwachstellen in Webanwendungen&lt;/li&gt;&lt;li&gt;Apache Basisschutz&lt;/li&gt;&lt;li&gt;IPv6 Superworm aka Teredo&lt;/li&gt;&lt;li&gt;Sprachstörungen - Netzwerke unter Beschuss&lt;/li&gt;&lt;li&gt;E-Mail-Sicherheit&lt;/li&gt;&lt;li&gt;Advanced Encryption Standard AES&lt;/li&gt;&lt;li&gt;Weiterbildung mittels Security-Zertifizierungen&lt;/li&gt;&lt;li&gt;Evolution der IT-Sicherheit&lt;/li&gt;&lt;li&gt;EVB-IT&lt;/li&gt;&lt;li&gt;Wenn der Kunde zum König wird&lt;/li&gt;&lt;/ul&gt;&lt;p align=&quot;justify&quot;&gt;Beim Durchblättern ist mir bereits aufgefallen, dass Yannick von Arx, der Autor des Artikels &amp;quot;Weiterbildung mittels Security-Zertifizierungen&amp;quot;, überhaupt nicht auf Zertifizierungen zum Auditor nach ISO 27001 respektive &lt;i&gt;BSI&lt;/i&gt;-Grundschutz eingeht.&lt;br /&gt;Eigentlich schade darum, aber Zertifizierungen dieser Art sind eher weniger etwas für einen selbst. Vielleicht ist das der Grund, weshalb er diese in seinem Artikel vernachlässigt hat.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 22 Aug 2008 22:13:43 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/767-guid.html</guid>
    <category>e-mail</category>
<category>hacking</category>
<category>it security</category>
<category>kryptographie</category>
<category>xss</category>

</item>
<item>
    <title>IT-Security Consultant</title>
    <link>http://www.bitsploit.de/archives/760-IT-Security-Consultant.html</link>
            <category>.it-security</category>
            <category>/bitsploit.de</category>
    
    <comments>http://www.bitsploit.de/archives/760-IT-Security-Consultant.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=760</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=760</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Da ich demnächst als IT-Security Consultant anfange zu arbeiten, wird mein Blog aller Wahrscheinlichkeit nach in nächster Zeit eher seltener neue Einträge spendiert bekommen.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Ich bitte deshalb meine Leser um Verständnis.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Wed, 30 Jul 2008 02:40:51 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/760-guid.html</guid>
    
</item>
<item>
    <title>CAcert Assurer Challenge bestanden</title>
    <link>http://www.bitsploit.de/archives/759-CAcert-Assurer-Challenge-bestanden.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/759-CAcert-Assurer-Challenge-bestanden.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=759</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=759</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Nachdem ich mich endlich einmal um ein paar mehr Punkte bemüht habe, so dass ich die &lt;i&gt;CAcert&lt;/i&gt; Assurer Challenge (irgendwie ein Witz ...) auch mal machen kann, ist mir vorhin eingefallen, dass ich diesen Test doch jetzt eigentlich mal machen könnte.&lt;!-- s9ymdb:282 --&gt;&lt;img height=&quot;122&quot; width=&quot;543&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200807181600/cacert_assurer_test.jpg&quot; style=&quot;border: 0px none ; padding-left: 5px; padding-right: 5px;&quot; class=&quot;serendipity_image_center&quot; alt=&quot;&quot;  /&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Nachdem ich ihn auch sofort bestanden habe, kann ich nun auch andere assure&#039;n. Für das ((nicht-)elektronische) Zertifikat als PDF, was per E-Mail erfragt werden muss, war ich bislang allerdings zu faul.  &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/laugh.png&quot; alt=&quot;:-D&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 18 Jul 2008 16:00:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/759-guid.html</guid>
    <category>it security</category>
<category>ssl</category>

</item>
<item>
    <title>TrueCrypt 6</title>
    <link>http://www.bitsploit.de/archives/756-TrueCrypt-6.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/756-TrueCrypt-6.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=756</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=756</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;In letzter Zeit geht es bei den Entwicklern von &lt;i&gt;TrueCrypt&lt;/i&gt; wohl etwas schneller voran als früher: vorgestern ist Version 6 &lt;a href=&quot;http://www.truecrypt.org/docs/?s=version-history&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;mit diesen Neuerungen&lt;/a&gt; erschienen.&lt;div class=&quot;serendipity_imageComment_right&quot; style=&quot;width: 110px;&quot;&gt;&lt;div class=&quot;serendipity_imageComment_img&quot;&gt;&lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://www.bitsploit.de/uploads/Bilder/200807061225/amd_turion_64_x2_mobile_tl-56_1,80_ghz.png&quot;&gt;&lt;!-- s9ymdb:279 --&gt;&lt;img height=&quot;80&quot; width=&quot;110&quot; class=&quot;serendipity_image_right&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200807061225/amd_turion_64_x2_mobile_tl-56_1,80_ghz.serendipityThumb.png&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;serendipity_imageComment_txt&quot;&gt;Benchmark: AMD Turion 64 X2 Mobile TL-56 1,80 Ghz&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;TrueCrypt ist vor allem schneller auf Multicore- bzw. Multi-CPU-Systemen geworden.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Seit dem 8. Juli ist TrueCrypt 6.0a verfügbar, welches ein Bugfix-Release ist.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sun, 06 Jul 2008 12:25:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/756-guid.html</guid>
    <category>truecrypt</category>

</item>
<item>
    <title>Neue Hakin9-Ausgabe: Nr. 34 / 04-2008</title>
    <link>http://www.bitsploit.de/archives/747-Neue-Hakin9-Ausgabe-Nr.-34-04-2008.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/747-Neue-Hakin9-Ausgabe-Nr.-34-04-2008.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=747</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=747</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Es ist mal wieder soweit: eine neue Ausgabe der Fachzeitschrift &lt;i&gt;Hakin9&lt;/i&gt; ist verfügbar. Im Moment allerdings nur für Abonnenten. Die Ausgabe am Kiosk kommt gegen Monatsende.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Ich bin (mal wieder) mit zwei Artikeln darin vertreten. Ein Artikel zu &amp;quot;Anti DNS-Pinning&amp;quot; und ein Tool-Artikel über &amp;quot;&lt;i&gt;TrueCrypt&lt;/i&gt;&amp;quot;.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Zu dem TrueCrypt-Tool-Artikel muss ich bereits jetzt schon etwas loswerden: er ist nicht mehr ganz aktuell.&lt;br /&gt;Mein Artikel stammt noch aus der Zeit als Version 5.0 noch aktuell war. Mit dem Erscheinen von Version 5.1a haben sich ja noch ein paar Dinge (z.B. Hibernation Mode) geändert.&lt;br /&gt;Das dieser Tool-Artikel erst so spät herauskommt, liegt aber nicht an mir. Wer sich über TrueCrypt und den Veränderungen von 5.0 zu 5.1a bei mir noch informieren möchte, dem lege ich folgenden Link ans Herz: &lt;a href=&quot;http://www.bitsploit.de/plugin/tag/truecrypt&quot; target=&quot;_blank&quot; title=&quot;Tag: TrueCrypt&quot;&gt;http://www.bitsploit.de/plugin/tag/truecrypt&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Die neue Ausgabe beinhaltet noch folgende weitere Artikel:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Kryptoanalyse mit C&lt;/li&gt;&lt;li&gt;Breaking Enterprise Security&lt;/li&gt;&lt;li&gt;Address Space Layout Randomization&lt;/li&gt;&lt;li&gt;ISO 27001&lt;/li&gt;&lt;li&gt;Unternehmen schützen mit IT-Grundschutz&lt;/li&gt;&lt;li&gt;IT-Sicherheit ritualisieren&lt;/li&gt;&lt;li&gt;Eine sichere PHP-Umgebung schaffen&lt;/li&gt;&lt;li&gt;Datenschutz - Chance statt Blockade&lt;/li&gt;&lt;li&gt;Löschen von Festplatten&lt;/li&gt;&lt;li&gt;Interview mit Professor Hartmut Pohl&lt;/li&gt;&lt;li&gt;Feuilleton &amp;quot;Digitale Hausdurchsuchung 2008&amp;quot;&lt;/li&gt;&lt;/ul&gt;&lt;p align=&quot;justify&quot;&gt;(In der Ausgabe 35 werden auch wieder zwei Artikel von mir mit am Start sein: ein Tool-Artikel zum Programm &amp;quot;Dnsmap&amp;quot; und ein Artikel zu &amp;quot;HTTP Response Splitting&amp;quot;.)&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 21 Jun 2008 16:23:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/747-guid.html</guid>
    <category>dns</category>
<category>hacking</category>
<category>it security</category>
<category>truecrypt</category>

</item>
<item>
    <title>BackTrack 3 ist fertig</title>
    <link>http://www.bitsploit.de/archives/743-BackTrack-3-ist-fertig.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/743-BackTrack-3-ist-fertig.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=743</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=743</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Die Linux-Live-Distribution BackTrack 3 ist gestern in ihrer finalen Version 3.0 erschienen.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Maßgeschneiderte Downloads gibt es für CD (ca. 700 MB), USB-Stick (ca. 800 MB) und als VMware-Image (ca. 700 MB).&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Der &amp;quot;John the ripper&amp;quot;-Cluster ist kein Bestandteil der Distribution.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 20 Jun 2008 14:21:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/743-guid.html</guid>
    <category>it security</category>
<category>penetration testing</category>

</item>
<item>
    <title>Aufgelaufener Blog-Spam nach 8 Monaten</title>
    <link>http://www.bitsploit.de/archives/731-Aufgelaufener-Blog-Spam-nach-8-Monaten.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/731-Aufgelaufener-Blog-Spam-nach-8-Monaten.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=731</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=731</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Vor acht Monaten habe ich die Spamprotokollierung erneut gestartet.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Seitdem sind 39546 Kommentare/Trackbacks als Spam eingestuft worden. False-Positives habe ich in dieser Zeit keine ausmachen können. Allerdings habe ich natürlich auch nicht alle knapp 40000 Einträge manuell daraufhin überprüft.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Diese Anzahl kann man letztendlich auf 3887 verschiedene Absender herunterbrechen. Als eine eindeutige Anzahl verseuchter Computer kann man dies allerdings nicht ansehen. Es mögen durchaus auch weit weniger sein, was sich im Nachhinein allerdings nicht mehr feststellen lässt. Dass die Absender zum größten Teil auch nicht die ursprünglichen Absender des Spams sind, sondern durch einen Bot-Master mit entsprechenden Aufträgen versorgt werden o.ä., dürfte ebenfalls klar sein.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Letztendlich ergibt sich folgende (grobe) geografische Auswertung - 57 Absender konnten dabei nicht auf einen (groben) Standort bestimmt werden:&lt;/p&gt;&lt;pre&gt;1 BARBADOS (nicht in der Grafik)&lt;br /&gt;1 BERMUDA (nicht in der Grafik)&lt;br /&gt;1 CYPRUS (nicht in der Grafik)&lt;br /&gt;1 ESTONIA (nicht in der Grafik)&lt;br /&gt;1 GRENADA (nicht in der Grafik)&lt;br /&gt;1 JAMAICA (nicht in der Grafik)&lt;br /&gt;1 KENYA (nicht in der Grafik)&lt;br /&gt;1 KYRGYZSTAN (nicht in der Grafik)&lt;br /&gt;1 LEBANON (nicht in der Grafik)&lt;br /&gt;1 MALDIVES (nicht in der Grafik)&lt;br /&gt;1 MAYOTTE (nicht in der Grafik)&lt;br /&gt;1 MONGOLIA (nicht in der Grafik)&lt;br /&gt;1 NEW CALEDONIA (nicht in der Grafik)&lt;br /&gt;1 PARAGUAY (nicht in der Grafik)&lt;br /&gt;1 PUERTO RICO (nicht in der Grafik)&lt;br /&gt;1 SRI LANKA (nicht in der Grafik)&lt;br /&gt;1 SYRIAN ARAB REPUBLIC (nicht in der Grafik)&lt;br /&gt;1 THE FORMER YUGOSLAV REPUBLIC OF MACEDONIA (nicht in der Grafik)&lt;br /&gt;1 UZBEKISTAN (nicht in der Grafik)&lt;br /&gt;2 AZERBAIJAN (nicht in der Grafik)&lt;br /&gt;2 CROATIA (nicht in der Grafik)&lt;br /&gt;2 DOMINICAN REPUBLIC (nicht in der Grafik)&lt;br /&gt;2 EL SALVADOR (nicht in der Grafik)&lt;br /&gt;2 GEORGIA (nicht in der Grafik)&lt;br /&gt;2 OMAN (nicht in der Grafik)&lt;br /&gt;2 TURKMENISTAN (nicht in der Grafik)&lt;br /&gt;2 YEMEN (nicht in der Grafik)&lt;br /&gt;3 FINLAND (nicht in der Grafik)&lt;br /&gt;3 GUATEMALA (nicht in der Grafik)&lt;br /&gt;3 NICARAGUA (nicht in der Grafik)&lt;br /&gt;3 QATAR (nicht in der Grafik)&lt;br /&gt;4 BAHRAIN (nicht in der Grafik)&lt;br /&gt;4 COSTA RICA (nicht in der Grafik)&lt;br /&gt;4 ECUADOR (nicht in der Grafik)&lt;br /&gt;4 ISLAMIC REPUBLIC OF IRAN (nicht in der Grafik)&lt;br /&gt;4 KUWAIT (nicht in der Grafik)&lt;br /&gt;4 NEW ZEALAND (nicht in der Grafik)&lt;br /&gt;4 PORTUGAL (nicht in der Grafik)&lt;br /&gt;4 SINGAPORE (nicht in der Grafik)&lt;br /&gt;4 SLOVAKIA (nicht in der Grafik)&lt;br /&gt;5 BOSNIA AND HERZEGOVINA (nicht in der Grafik)&lt;br /&gt;5 HONG KONG (nicht in der Grafik)&lt;br /&gt;5 KAZAKHSTAN (nicht in der Grafik)&lt;br /&gt;5 SAUDI ARABIA (nicht in der Grafik)&lt;br /&gt;6 SWEDEN (nicht in der Grafik)&lt;br /&gt;7 DENMARK (nicht in der Grafik)&lt;br /&gt;7 IRELAND (nicht in der Grafik)&lt;br /&gt;7 REPUBLIC OF MOLDOVA (nicht in der Grafik)&lt;br /&gt;7 URUGUAY (nicht in der Grafik)&lt;br /&gt;8 JORDAN (nicht in der Grafik)&lt;br /&gt;8 PAKISTAN (nicht in der Grafik)&lt;br /&gt;8 PANAMA (nicht in der Grafik)&lt;br /&gt;9 BELARUS (nicht in der Grafik)&lt;br /&gt;10 LATVIA (nicht in der Grafik)&lt;br /&gt;11 SERBIA AND MONTENEGRO (nicht in der Grafik)&lt;br /&gt;12 SLOVENIA (nicht in der Grafik)&lt;br /&gt;13 CZECH REPUBLIC (nicht in der Grafik)&lt;br /&gt;13 GREECE (nicht in der Grafik)&lt;br /&gt;14 AUSTRIA (nicht in der Grafik)&lt;br /&gt;14 INDONESIA (nicht in der Grafik)&lt;br /&gt;14 NORWAY (nicht in der Grafik)&lt;br /&gt;14 SWITZERLAND (nicht in der Grafik)&lt;br /&gt;14 VIET NAM (nicht in der Grafik)&lt;br /&gt;15 CHILE (nicht in der Grafik)&lt;br /&gt;15 PERU (nicht in der Grafik)&lt;br /&gt;15 UNITED ARAB EMIRATES (nicht in der Grafik)&lt;br /&gt;16 BELGIUM (nicht in der Grafik)&lt;br /&gt;16 REPUBLIC OF KOREA (nicht in der Grafik)&lt;br /&gt;16 THAILAND (nicht in der Grafik)&lt;br /&gt;18 LITHUANIA (nicht in der Grafik)&lt;br /&gt;18 TAIWAN (nicht in der Grafik)&lt;br /&gt;19 VENEZUELA (nicht in der Grafik)&lt;br /&gt;20 ISRAEL (nicht in der Grafik)&lt;br /&gt;21 COLOMBIA (nicht in der Grafik)&lt;br /&gt;27 MEXICO (nicht in der Grafik)&lt;br /&gt;34 AUSTRALIA (1,03%)&lt;br /&gt;35 BULGARIA (1,06%)&lt;br /&gt;36 PHILIPPINES (1,09%)&lt;br /&gt;37 MALAYSIA (1,12%)&lt;br /&gt;38 NETHERLANDS (1,15%)&lt;br /&gt;42 UKRAINE (1,27%)&lt;br /&gt;43 ITALY (1,30%)&lt;br /&gt;58 JAPAN (1,75%)&lt;br /&gt;59 ARGENTINA (1,78%)&lt;br /&gt;61 CANADA (1,84%)&lt;br /&gt;63 CHINA (1,90%)&lt;br /&gt;69 HUNGARY (2,08%)&lt;br /&gt;92 ROMANIA (2,78%)&lt;br /&gt;100 INDIA (3,02%)&lt;br /&gt;102 UNITED KINGDOM (3,08%)&lt;br /&gt;131 BRAZIL (3,95%)&lt;br /&gt;134 FRANCE (4,04%)&lt;br /&gt;179 SPAIN (5,40%)&lt;br /&gt;220 RUSSIAN FEDERATION (6,64%)&lt;br /&gt;305 GERMANY (9,20%)&lt;br /&gt;370 TURKEY (11,61%)&lt;br /&gt;417 POLAND (12,34%)&lt;br /&gt;690 UNITED STATES (20,57%)&lt;br /&gt;(3830 insgesamt)&lt;/pre&gt;&lt;p align=&quot;justify&quot;&gt;&lt;a href=&quot;http://www.bitsploit.de/uploads/Bilder/200805300420/auswertung_ab_30.png&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:265 --&gt;&lt;img height=&quot;102&quot; width=&quot;110&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200805300420/auswertung_ab_30.serendipityThumb.png&quot; style=&quot;border: 0px none ; float: left; padding-left: 5px; padding-right: 5px;&quot; class=&quot;serendipity_image_left&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;Diese Verteilung hätte ich allerdings so nicht erwartet. Ich hätte viel mehr auf China und Hong Kong getippt, wenn es um hohes Spamaufkommen geht. Das die USA allerdings so weit vorne liegen, hatte ich (richtig) befürchtet. Das Deutschland und die Türkei ebenfalls so weit vorne liegen, verblüfft mich ehrlich gesagt doch etwas. Es gibt hier also noch viel nachzuholen. Wenn Deutschland bei der Fußball-EM 2008 genauso gut ist, wie mit der Fahrlässigkeit im Umgang mit dem Computer, dann könnte es, da die Amerikaner ja nicht mitspielen, gar auf einen dritten Platz reichen ...&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Man könnte jetzt noch eine Abhängigkeit mit der geschätzten Gesamtanzahl von Internet-Computern pro Land hineinbringen, aber die Recherche ist mir dann doch etwas zu aufwändig.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;(Die Programme, die für die Auswertung notwendig waren, habe ich im Übrigen selber geschrieben. Lässt sich innerhalb von ca. 10 Minuten erledigen. Es gibt dafür also keine Plugins - zumindest wären sie mir nicht bekannt.)&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 06 Jun 2008 17:52:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/731-guid.html</guid>
    <category>spam</category>

</item>
<item>
    <title>Neues Buch: Botnets - The Killer Web App</title>
    <link>http://www.bitsploit.de/archives/726-Neues-Buch-Botnets-The-Killer-Web-App.html</link>
            <category>.bücher</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/726-Neues-Buch-Botnets-The-Killer-Web-App.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=726</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=726</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Habe mir heute mal wieder ein neues Buch geleistet - eigentlich nur aus Studienzwecken. Ich glaube bei dem Titel &amp;quot;Botnets - The Kill Web App&amp;quot; braucht man nicht mehr viel zum Inhalt zu sagen. Hier musste aber auch die kostengünstigeren Version herhalten. Also als PDF-Datei.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Eigentlich lese ich viel lieber Bücher aus Papier als aus Nullen und Einsen, aber bei einem Preis von ca. 6,41 EUR für ein Buch konnte ich dann doch nicht widerstehen.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;(Ich hoffe aber sehr, dass die Entwicklung der elektronischen Book-Reader weiter gut voranschreitet und hoffentlich irgendwann meine Bedürfnisse erfüllt. Dann würde ich mich sogar bereit erklären und nur noch digitale Werke kaufen und lesen, anstatt auf Papier zu setzen.)&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;strike&gt;Mein nächstes E-Book&lt;/strike&gt;, was ich mir unabhängig von irgendwelchen Studiengeschichten zulegen werde, wird das ebenfalls mit ca. 15,47 EUR recht günstige Buch &amp;quot;XSS Exploits - Cross Site Scripting Attacks And Defense&amp;quot; sein.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Es kommt doch immer anders als man denkt. Nachdem ich nun alle Bücher auf meiner Einkaufsliste mit den Beständen von &lt;i&gt;Syngress&lt;/i&gt; verglichen habe, habe ich nun doch noch eine Menge Bücher entdeckt, die über Syngress veröffentlicht wurden. Da ich dabei viel sparen kann, werde ich dort in nächstes Zeit wohl noch öfters einkaufen. Verkneifen konnte ich es mir bei einem Preis von unter 5 EUR dann doch nicht und habe noch eben schnell auch noch das Buch &amp;quot;Phishing Exposed&amp;quot; gekauft. &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update 2:&lt;/b&gt; &quot;Wireshark &amp;amp; Ethereal - Network Protocol Analyzer Toolkit&quot; habe ich mir auch noch gekauft. Mal sehen, ob ich daraus noch etwas lernen kann ...&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sun, 18 May 2008 15:40:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/726-guid.html</guid>
    <category>it security</category>

</item>
<item>
    <title>Neues Layout beim Hakin9 Magazin</title>
    <link>http://www.bitsploit.de/archives/711-Neues-Layout-beim-Hakin9-Magazin.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/711-Neues-Layout-beim-Hakin9-Magazin.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=711</wfw:comment>

    <slash:comments>9</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=711</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Seit gestern bin ich wieder im Besitz der neuesten Ausgabe des &lt;i&gt;Hakin9&lt;/i&gt; Magazins. Sofort fällt das neue Layout auf. Gefällt mir wesentlich besser als das alte.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Zudem bin ich mal wieder darin vertreten - dieses Mal allerdings nur mit einem Tool-Artikel.&lt;br /&gt;(Für das falsche Bild bin ich allerdings nicht verantwortlich !)&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Bis zum Jahresende dürfte ich eigentlich in jeder Ausgabe vertreten sein (normale Artikel und Tool-Artikel).&lt;br /&gt;&lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Der Versand der neuen Ausgaben hat sich seit den letzten Monaten nicht mehr verändert: er ist stets sehr pünktlich. Das war ein Punkt, den ich früher bemängeln musste.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sun, 27 Apr 2008 17:00:26 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/711-guid.html</guid>
    <category>hacking</category>
<category>it security</category>

</item>
<item>
    <title>Security Day an der Hochschule der Medien Stuttgart</title>
    <link>http://www.bitsploit.de/archives/690-Security-Day-an-der-Hochschule-der-Medien-Stuttgart.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/690-Security-Day-an-der-Hochschule-der-Medien-Stuttgart.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=690</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=690</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Letztes Mal konnte ich leider nicht persönlich beim Security Day der HdM Stuttgart teilnehmen, da ich zu spät davon erfuhr. Daher habe ich per Live-Stream teilgenommen. Übrigens: der Live-Stream ist jetzt &lt;a href=&quot;mms://stream.mi.hdm-stuttgart.de/SecurityDay_okt07&quot; title=&quot;Externer Link&quot;&gt;noch immer verfügbar.&lt;/a&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Dieses Mal könnte ich allerdings vorbeischauen, aber ich finde, dass sich dieses Mal die Themen nicht unbedingt lohnen, um damit über 200 km Weg zu rechtfertigen. Daher werde ich wieder den Live-Stream anschauen, welcher sich &lt;a href=&quot;mms://stream.mi.hdm-stuttgart.de/SecurityDay_apr08&quot; title=&quot;Externer Link&quot;&gt;hier&lt;/a&gt; befindet. (Vielleicht bleibt der Live-Stream auch noch nach dem heutigen Security Day verfügbar.)&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Wieder einmal recht interessante Themen. Vor allem &amp;quot;Abuse Handling &amp;amp; Underground Economy&amp;quot;, aber ich bin dennoch froh, dass es den Live-Stream gab und ich mir deshalb die Anfahrt sparen konnte.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update 2:&lt;/b&gt; Der Live-Stream vom allerersten Security Day befindet sich &lt;a title=&quot;Externer Link&quot; href=&quot;mms://stream.mi.hdm-stuttgart.de/SecurityDay07&quot;&gt;hier&lt;/a&gt;.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 25 Apr 2008 01:04:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/690-guid.html</guid>
    <category>it security</category>

</item>
<item>
    <title>Spamflut und Internal Server Error 500</title>
    <link>http://www.bitsploit.de/archives/693-Spamflut-und-Internal-Server-Error-500.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/693-Spamflut-und-Internal-Server-Error-500.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=693</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=693</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Vielleicht hat der ein oder andere Besucher gestern bzw. heute einen &amp;quot;Internal Server Error 500&amp;quot; auf meiner Webseite gesehen. Wie man sieht, ist dies jetzt wieder behoben.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Es hat aber einen kleinen Moment gedauert bis mir klar wurde, was auf einmal los ist.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Zuerst habe ich die Schuld schon auf irgendeine Änderung am Server geschoben gehabt. Es liegt aber nicht am Server, sondern an der Web-Applikation, obwohl daran niemand etwas verändert hat seit den letzten Tagen. Schlussendlich ist aber der Spam eigentlich schuld.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Was war passiert ?&lt;br /&gt;Ich hatte zur Spambekämpfung bislang immer eine 24 Stunden andauernde IP-Sperre in der htaccess-Konfigurationsdatei drin, die von vom Weblog selbständig aktualisiert wird.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Eine neue Spamflut scheint nun aber herangerollt zu sein, die zur Folge hatte, dass in der Konfigurationsdatei nun hunderte von IPs für den Zugriff auf die Webseite gesperrt wurden. Irgendwann hat aber auch der Apache die Schnauze von solchen Komma-separierten IP-Adressen voll und erklärt die Konfigurationsdatei für ungültig, was letztendlich in einem &amp;quot;Internal Server Error 500&amp;quot; geendet hat.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Abhilfe: IP-Sperre deaktiviert und &amp;quot;Deny from&amp;quot;-Zeile gelöscht.  &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Da stellt sich mir aber noch folgende Frage: wie sieht es überhaupt mit der Speicherung von IP-Adressen zur Spambekämpfung aus ?&lt;br /&gt;Das &amp;quot;Niederschreiben&amp;quot; der IP-Adresse in Logs ist ja nicht mehr erlaubt oder das Verbot befindet sich gerade in der Mache - AFAIK.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Kommentare zu dieser Thematik sind erwünscht !&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sun, 20 Apr 2008 08:54:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/693-guid.html</guid>
    <category>spam</category>
<category>web</category>

</item>

</channel>
</rss>