<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Alex' blog (Artikel mit Tag it security)</title>
    <link>http://www.bitsploit.de/</link>
    <description>Alles rund um IT-Security, Hacking, Deejaying und vieles mehr ...</description>
    <dc:language>de</dc:language>
    <generator>Serendipity 1.6.2 - http://www.s9y.org/</generator>
    <managingEditor>blog@bitsploit.de</managingEditor>
<webMaster>blog@bitsploit.de</webMaster>
<pubDate>Fri, 17 Apr 2009 23:07:47 GMT</pubDate>

    <image>
        <url>http://www.bitsploit.de/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: Alex' blog - Alles rund um IT-Security, Hacking, Deejaying und vieles mehr ...</title>
        <link>http://www.bitsploit.de/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>IT-Forensik macht dick</title>
    <link>http://www.bitsploit.de/archives/777-IT-Forensik-macht-dick.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/777-IT-Forensik-macht-dick.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=777</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=777</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Klingt seltsam, ist aber so!  &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/laugh.png&quot; alt=&quot;:-D&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/div&gt;  
    </content:encoded>

    <pubDate>Sat, 18 Apr 2009 01:07:47 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/777-guid.html</guid>
    <category>forensik</category>
<category>it security</category>

</item>
<item>
    <title>25C3</title>
    <link>http://www.bitsploit.de/archives/775-25C3.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/775-25C3.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=775</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=775</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Der 25. Chaos Communication Congress ist vorbei und es hat sich definitiv gelohnt dabei zu sein.&lt;a href=&quot;http://www.bitsploit.de/uploads/Bilder/200901020240/25c3.png&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:301 --&gt;&lt;img height=&quot;83&quot; width=&quot;110&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200901020240/25c3.serendipityThumb.png&quot; style=&quot;border: 0px none ; float: right; padding-left: 5px; padding-right: 5px;&quot; class=&quot;serendipity_image_right&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Weitere Infos zum Congress (Streams, Slides, etc.) gibt es &lt;a title=&quot;Externer Link&quot; target=&quot;_blank&quot; href=&quot;http://events.ccc.de/congress/2008/&quot;&gt;hier&lt;/a&gt;.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 02 Jan 2009 02:36:26 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/775-guid.html</guid>
    <category>hacking</category>
<category>it security</category>

</item>
<item>
    <title>TrueCrypt 6.1</title>
    <link>http://www.bitsploit.de/archives/770-TrueCrypt-6.1.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/770-TrueCrypt-6.1.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=770</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=770</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Seit gestern gibt es TrueCrypt in Version 6.1 zum Download.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;In die neue Version sind viele verschiedene Änderungen eingeflossen:&lt;/p&gt;&lt;pre&gt;Ability to encrypt a non-system partition without losing existing data on the partition. (Windows Vista/2008)&lt;br /&gt;&lt;br /&gt;(Note: To encrypt a non-system partition in place, click &#039;Create Volume&#039; &amp;gt; &#039;Encrypt a non-system partition&#039; &amp;gt; &#039;Standard volume&#039; &amp;gt; &#039;Select Device&#039; &amp;gt; &#039;Encrypt partition in place&#039; and then follow the instructions in the wizard. Please note that this is not supported on Windows XP/2000/2003 as these versions of Windows do not natively support shrinking of a filesystem (the filesystem needs to be shrinked to make space for the volume header and backup header).)&lt;br /&gt;&lt;br /&gt;Support for security tokens and smart cards.&lt;br /&gt;&lt;br /&gt;The TrueCrypt boot loader can be prevented from displaying any texts (by selecting Settings &amp;gt; System Encryption and enabling the option &#039;Do not show any texts in the pre-boot authentication screen&#039;).&lt;br /&gt;&lt;br /&gt;The TrueCrypt boot loader can now display a custom message (select Settings &amp;gt; System Encryption and enter the message in the corresponding field) either without any other texts or along with the standard TrueCrypt boot loader texts.&lt;br /&gt;&lt;br /&gt;Pre-boot authentication passwords can now be cached in the driver memory, which allows them to be used for mounting of non-system TrueCrypt volumes (select Settings &amp;gt; System Encryption and enable the option &#039;Cache pre-boot authentication password&#039;).&lt;br /&gt;&lt;br /&gt;Linux and Mac OS X versions: The ability to mount a Windows system partition encrypted by TrueCrypt and to mount a partition located on a Windows system drive that is fully encrypted by a Windows version of TrueCrypt.&lt;br /&gt;&lt;br /&gt;During the process of creation of a hidden operating system, TrueCrypt now securely erases the entire content of the partition where the original system resides after the hidden system has been created. The user is then prompted to install a new system on the partition and encrypt it using TrueCrypt (thus the decoy system is created).&lt;/pre&gt;  
    </content:encoded>

    <pubDate>Sat, 01 Nov 2008 15:37:23 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/770-guid.html</guid>
    <category>it security</category>
<category>truecrypt</category>

</item>
<item>
    <title>Neue Hakin9-Ausgabe: Nr. 35 / 05-2008</title>
    <link>http://www.bitsploit.de/archives/767-Neue-Hakin9-Ausgabe-Nr.-35-05-2008.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/767-Neue-Hakin9-Ausgabe-Nr.-35-05-2008.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=767</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=767</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Ich bin mal wieder in der neusten Ausgabe als Autor vertreten. Dieses Mal mit dem kurzen Tool-Artikel &amp;quot;Dnsmap&amp;quot;, welcher schon in der vorletzten Ausgabe für die letzte Ausgabe angekündigt war. An mir liegt diese Verspätung allerdings nicht !&lt;br /&gt;Der in der letzten Ausgabe versprochene Tool-Artikel zu &lt;a href=&quot;http://www.verinice.org&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;&amp;quot;Verinice&amp;quot;&lt;/a&gt;, einem ISMS-Tool, fehlt. Dies liegt aber auch nicht an mir. Vermutlich kommt dieser Artikel in der nächsten Ausgabe Anfang November.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Die neue Ausgabe beinhaltet noch folgende weitere Artikel:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Angriffserkennung über Benutzerverhalten&lt;/li&gt;&lt;li&gt;Schwachstellen in Webanwendungen&lt;/li&gt;&lt;li&gt;Apache Basisschutz&lt;/li&gt;&lt;li&gt;IPv6 Superworm aka Teredo&lt;/li&gt;&lt;li&gt;Sprachstörungen - Netzwerke unter Beschuss&lt;/li&gt;&lt;li&gt;E-Mail-Sicherheit&lt;/li&gt;&lt;li&gt;Advanced Encryption Standard AES&lt;/li&gt;&lt;li&gt;Weiterbildung mittels Security-Zertifizierungen&lt;/li&gt;&lt;li&gt;Evolution der IT-Sicherheit&lt;/li&gt;&lt;li&gt;EVB-IT&lt;/li&gt;&lt;li&gt;Wenn der Kunde zum König wird&lt;/li&gt;&lt;/ul&gt;&lt;p align=&quot;justify&quot;&gt;Beim Durchblättern ist mir bereits aufgefallen, dass Yannick von Arx, der Autor des Artikels &amp;quot;Weiterbildung mittels Security-Zertifizierungen&amp;quot;, überhaupt nicht auf Zertifizierungen zum Auditor nach ISO 27001 respektive &lt;i&gt;BSI&lt;/i&gt;-Grundschutz eingeht.&lt;br /&gt;Eigentlich schade darum, aber Zertifizierungen dieser Art sind eher weniger etwas für einen selbst. Vielleicht ist das der Grund, weshalb er diese in seinem Artikel vernachlässigt hat.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 22 Aug 2008 22:13:43 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/767-guid.html</guid>
    <category>e-mail</category>
<category>hacking</category>
<category>it security</category>
<category>kryptographie</category>
<category>xss</category>

</item>
<item>
    <title>CAcert Assurer Challenge bestanden</title>
    <link>http://www.bitsploit.de/archives/759-CAcert-Assurer-Challenge-bestanden.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/759-CAcert-Assurer-Challenge-bestanden.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=759</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=759</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Nachdem ich mich endlich einmal um ein paar mehr Punkte bemüht habe, so dass ich die &lt;i&gt;CAcert&lt;/i&gt; Assurer Challenge (irgendwie ein Witz ...) auch mal machen kann, ist mir vorhin eingefallen, dass ich diesen Test doch jetzt eigentlich mal machen könnte.&lt;!-- s9ymdb:282 --&gt;&lt;img height=&quot;122&quot; width=&quot;543&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200807181600/cacert_assurer_test.jpg&quot; style=&quot;border: 0px none ; padding-left: 5px; padding-right: 5px;&quot; class=&quot;serendipity_image_center&quot; alt=&quot;&quot;  /&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Nachdem ich ihn auch sofort bestanden habe, kann ich nun auch andere assure&#039;n. Für das ((nicht-)elektronische) Zertifikat als PDF, was per E-Mail erfragt werden muss, war ich bislang allerdings zu faul.  &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/laugh.png&quot; alt=&quot;:-D&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 18 Jul 2008 16:00:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/759-guid.html</guid>
    <category>it security</category>
<category>ssl</category>

</item>
<item>
    <title>Neue Hakin9-Ausgabe: Nr. 34 / 04-2008</title>
    <link>http://www.bitsploit.de/archives/747-Neue-Hakin9-Ausgabe-Nr.-34-04-2008.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/747-Neue-Hakin9-Ausgabe-Nr.-34-04-2008.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=747</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=747</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Es ist mal wieder soweit: eine neue Ausgabe der Fachzeitschrift &lt;i&gt;Hakin9&lt;/i&gt; ist verfügbar. Im Moment allerdings nur für Abonnenten. Die Ausgabe am Kiosk kommt gegen Monatsende.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Ich bin (mal wieder) mit zwei Artikeln darin vertreten. Ein Artikel zu &amp;quot;Anti DNS-Pinning&amp;quot; und ein Tool-Artikel über &amp;quot;&lt;i&gt;TrueCrypt&lt;/i&gt;&amp;quot;.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Zu dem TrueCrypt-Tool-Artikel muss ich bereits jetzt schon etwas loswerden: er ist nicht mehr ganz aktuell.&lt;br /&gt;Mein Artikel stammt noch aus der Zeit als Version 5.0 noch aktuell war. Mit dem Erscheinen von Version 5.1a haben sich ja noch ein paar Dinge (z.B. Hibernation Mode) geändert.&lt;br /&gt;Das dieser Tool-Artikel erst so spät herauskommt, liegt aber nicht an mir. Wer sich über TrueCrypt und den Veränderungen von 5.0 zu 5.1a bei mir noch informieren möchte, dem lege ich folgenden Link ans Herz: &lt;a href=&quot;http://www.bitsploit.de/plugin/tag/truecrypt&quot; target=&quot;_blank&quot; title=&quot;Tag: TrueCrypt&quot;&gt;http://www.bitsploit.de/plugin/tag/truecrypt&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Die neue Ausgabe beinhaltet noch folgende weitere Artikel:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Kryptoanalyse mit C&lt;/li&gt;&lt;li&gt;Breaking Enterprise Security&lt;/li&gt;&lt;li&gt;Address Space Layout Randomization&lt;/li&gt;&lt;li&gt;ISO 27001&lt;/li&gt;&lt;li&gt;Unternehmen schützen mit IT-Grundschutz&lt;/li&gt;&lt;li&gt;IT-Sicherheit ritualisieren&lt;/li&gt;&lt;li&gt;Eine sichere PHP-Umgebung schaffen&lt;/li&gt;&lt;li&gt;Datenschutz - Chance statt Blockade&lt;/li&gt;&lt;li&gt;Löschen von Festplatten&lt;/li&gt;&lt;li&gt;Interview mit Professor Hartmut Pohl&lt;/li&gt;&lt;li&gt;Feuilleton &amp;quot;Digitale Hausdurchsuchung 2008&amp;quot;&lt;/li&gt;&lt;/ul&gt;&lt;p align=&quot;justify&quot;&gt;(In der Ausgabe 35 werden auch wieder zwei Artikel von mir mit am Start sein: ein Tool-Artikel zum Programm &amp;quot;Dnsmap&amp;quot; und ein Artikel zu &amp;quot;HTTP Response Splitting&amp;quot;.)&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 21 Jun 2008 16:23:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/747-guid.html</guid>
    <category>dns</category>
<category>hacking</category>
<category>it security</category>
<category>truecrypt</category>

</item>
<item>
    <title>BackTrack 3 ist fertig</title>
    <link>http://www.bitsploit.de/archives/743-BackTrack-3-ist-fertig.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/743-BackTrack-3-ist-fertig.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=743</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=743</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Die Linux-Live-Distribution BackTrack 3 ist gestern in ihrer finalen Version 3.0 erschienen.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Maßgeschneiderte Downloads gibt es für CD (ca. 700 MB), USB-Stick (ca. 800 MB) und als VMware-Image (ca. 700 MB).&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Der &amp;quot;John the ripper&amp;quot;-Cluster ist kein Bestandteil der Distribution.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 20 Jun 2008 14:21:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/743-guid.html</guid>
    <category>it security</category>
<category>penetration testing</category>

</item>
<item>
    <title>Neues Buch: Botnets - The Killer Web App</title>
    <link>http://www.bitsploit.de/archives/726-Neues-Buch-Botnets-The-Killer-Web-App.html</link>
            <category>.bücher</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/726-Neues-Buch-Botnets-The-Killer-Web-App.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=726</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=726</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Habe mir heute mal wieder ein neues Buch geleistet - eigentlich nur aus Studienzwecken. Ich glaube bei dem Titel &amp;quot;Botnets - The Kill Web App&amp;quot; braucht man nicht mehr viel zum Inhalt zu sagen. Hier musste aber auch die kostengünstigeren Version herhalten. Also als PDF-Datei.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Eigentlich lese ich viel lieber Bücher aus Papier als aus Nullen und Einsen, aber bei einem Preis von ca. 6,41 EUR für ein Buch konnte ich dann doch nicht widerstehen.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;(Ich hoffe aber sehr, dass die Entwicklung der elektronischen Book-Reader weiter gut voranschreitet und hoffentlich irgendwann meine Bedürfnisse erfüllt. Dann würde ich mich sogar bereit erklären und nur noch digitale Werke kaufen und lesen, anstatt auf Papier zu setzen.)&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;strike&gt;Mein nächstes E-Book&lt;/strike&gt;, was ich mir unabhängig von irgendwelchen Studiengeschichten zulegen werde, wird das ebenfalls mit ca. 15,47 EUR recht günstige Buch &amp;quot;XSS Exploits - Cross Site Scripting Attacks And Defense&amp;quot; sein.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Es kommt doch immer anders als man denkt. Nachdem ich nun alle Bücher auf meiner Einkaufsliste mit den Beständen von &lt;i&gt;Syngress&lt;/i&gt; verglichen habe, habe ich nun doch noch eine Menge Bücher entdeckt, die über Syngress veröffentlicht wurden. Da ich dabei viel sparen kann, werde ich dort in nächstes Zeit wohl noch öfters einkaufen. Verkneifen konnte ich es mir bei einem Preis von unter 5 EUR dann doch nicht und habe noch eben schnell auch noch das Buch &amp;quot;Phishing Exposed&amp;quot; gekauft. &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update 2:&lt;/b&gt; &quot;Wireshark &amp;amp; Ethereal - Network Protocol Analyzer Toolkit&quot; habe ich mir auch noch gekauft. Mal sehen, ob ich daraus noch etwas lernen kann ...&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sun, 18 May 2008 15:40:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/726-guid.html</guid>
    <category>it security</category>

</item>
<item>
    <title>Neues Layout beim Hakin9 Magazin</title>
    <link>http://www.bitsploit.de/archives/711-Neues-Layout-beim-Hakin9-Magazin.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/711-Neues-Layout-beim-Hakin9-Magazin.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=711</wfw:comment>

    <slash:comments>9</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=711</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Seit gestern bin ich wieder im Besitz der neuesten Ausgabe des &lt;i&gt;Hakin9&lt;/i&gt; Magazins. Sofort fällt das neue Layout auf. Gefällt mir wesentlich besser als das alte.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Zudem bin ich mal wieder darin vertreten - dieses Mal allerdings nur mit einem Tool-Artikel.&lt;br /&gt;(Für das falsche Bild bin ich allerdings nicht verantwortlich !)&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Bis zum Jahresende dürfte ich eigentlich in jeder Ausgabe vertreten sein (normale Artikel und Tool-Artikel).&lt;br /&gt;&lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Der Versand der neuen Ausgaben hat sich seit den letzten Monaten nicht mehr verändert: er ist stets sehr pünktlich. Das war ein Punkt, den ich früher bemängeln musste.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sun, 27 Apr 2008 17:00:26 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/711-guid.html</guid>
    <category>hacking</category>
<category>it security</category>

</item>
<item>
    <title>Security Day an der Hochschule der Medien Stuttgart</title>
    <link>http://www.bitsploit.de/archives/690-Security-Day-an-der-Hochschule-der-Medien-Stuttgart.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/690-Security-Day-an-der-Hochschule-der-Medien-Stuttgart.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=690</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=690</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Letztes Mal konnte ich leider nicht persönlich beim Security Day der HdM Stuttgart teilnehmen, da ich zu spät davon erfuhr. Daher habe ich per Live-Stream teilgenommen. Übrigens: der Live-Stream ist jetzt &lt;a href=&quot;mms://stream.mi.hdm-stuttgart.de/SecurityDay_okt07&quot; title=&quot;Externer Link&quot;&gt;noch immer verfügbar.&lt;/a&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Dieses Mal könnte ich allerdings vorbeischauen, aber ich finde, dass sich dieses Mal die Themen nicht unbedingt lohnen, um damit über 200 km Weg zu rechtfertigen. Daher werde ich wieder den Live-Stream anschauen, welcher sich &lt;a href=&quot;mms://stream.mi.hdm-stuttgart.de/SecurityDay_apr08&quot; title=&quot;Externer Link&quot;&gt;hier&lt;/a&gt; befindet. (Vielleicht bleibt der Live-Stream auch noch nach dem heutigen Security Day verfügbar.)&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Wieder einmal recht interessante Themen. Vor allem &amp;quot;Abuse Handling &amp;amp; Underground Economy&amp;quot;, aber ich bin dennoch froh, dass es den Live-Stream gab und ich mir deshalb die Anfahrt sparen konnte.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update 2:&lt;/b&gt; Der Live-Stream vom allerersten Security Day befindet sich &lt;a title=&quot;Externer Link&quot; href=&quot;mms://stream.mi.hdm-stuttgart.de/SecurityDay07&quot;&gt;hier&lt;/a&gt;.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 25 Apr 2008 01:04:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/690-guid.html</guid>
    <category>it security</category>

</item>
<item>
    <title>Firefox 3.0 und CAcert-Probleme</title>
    <link>http://www.bitsploit.de/archives/675-Firefox-3.0-und-CAcert-Probleme.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/675-Firefox-3.0-und-CAcert-Probleme.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=675</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=675</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Ich habe mir vor einigen Tagen die neuste Vorab-Version von Firefox 3.0 angeschaut. Die Neuerung &amp;quot;ausführliche Zertifikatsfehlermeldungen&amp;quot; ist immer noch enthalten.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Das gibt, wie ich hier schon einmal erwähnt hatte, auf jeden Fall Probleme für Betreiber von Webseiten mittels &lt;i&gt;CAcert&lt;/i&gt;-Zertifikat (oder einem self-signed Zertifikat).&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Da der Nutzer nicht mehr zur Interaktion gezwungen wird, wie eins mit dem Dialogfeld, dessen Voreinstellung das temporäre Erlauben der Webseite gewesen wäre, werden sicherlich viele Nutzer die Webseite verlassen, bevor sie sie richtig aufgesucht haben.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Da CAcert als CA auch im Firefox 3.0 noch nicht dabei sein wird (abgesehen von einigen Linux-Distributionen, die CAcert als CA gleich dazupacken), werden meiner Ansicht nach viele Nutzer aus Sicht des Betreibers einer Webseite ausgesperrt werden. Andererseits ist es eine ausführliche Warnung natürlich besser für die Sicherheit.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wenn ein Nutzer nun das Zertifikat akzeptieren will (egal ob temporär oder permanent), so durchläuft er folgende Screenshot-Abfolge:&lt;/p&gt;
 &lt;div align=&quot;justify&quot;&gt;Schritt 1: &lt;a href=&quot;http://www.bitsploit.de/uploads/Bilder/200803222210/ca_error_01.png&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:244 --&gt;&lt;img width=&quot;110&quot; height=&quot;55&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200803222210/ca_error_01.serendipityThumb.png&quot; style=&quot;border: 0px none ; padding-left: 5px; padding-right: 5px;&quot; class=&quot;serendipity_image_center&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Schritt 2: &lt;a href=&quot;http://www.bitsploit.de/uploads/Bilder/200803222210/ca_error_02.png&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:245 --&gt;&lt;img width=&quot;110&quot; height=&quot;66&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200803222210/ca_error_02.serendipityThumb.png&quot; style=&quot;border: 0px none ; padding-left: 5px; padding-right: 5px;&quot; class=&quot;serendipity_image_center&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Schritt 3: &lt;a href=&quot;http://www.bitsploit.de/uploads/Bilder/200803222210/ca_error_03.png&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:246 --&gt;&lt;img width=&quot;110&quot; height=&quot;83&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200803222210/ca_error_03.serendipityThumb.png&quot; style=&quot;border: 0px none ; padding-left: 5px; padding-right: 5px;&quot; class=&quot;serendipity_image_center&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Schritt 4: &lt;a href=&quot;http://www.bitsploit.de/uploads/Bilder/200803222210/ca_error_04.png&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:247 --&gt;&lt;img width=&quot;110&quot; height=&quot;83&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200803222210/ca_error_04.serendipityThumb.png&quot; style=&quot;border: 0px none ; padding-left: 5px; padding-right: 5px;&quot; class=&quot;serendipity_image_center&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Anzahl nötiger Klicks bei permanenter Annahme des Zertifikats: 4&lt;br /&gt;Anzahl nötiger Klicks bei temporärer Annahme des Zertifikats: 5&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Zudem hat sich die Voreinstellung für die Annahme des Zertifikats unbekannter CAs geändert: die neue Voreinstellung ist &amp;quot;permanent&amp;quot;. Nicht mehr &amp;quot;temporär&amp;quot;.&lt;br /&gt; &lt;/p&gt;
 
    </content:encoded>

    <pubDate>Sat, 22 Mar 2008 22:10:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/675-guid.html</guid>
    <category>firefox</category>
<category>it security</category>
<category>kryptographie</category>
<category>ssl</category>
<category>web</category>
<category>webbrowser</category>

</item>
<item>
    <title>TrueCrypt 5.1</title>
    <link>http://www.bitsploit.de/archives/670-TrueCrypt-5.1.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/670-TrueCrypt-5.1.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=670</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=670</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Seit dem 10. März steht TrueCrypt in Version 5.1 zum Download bereit.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Mit der neusten Version funktioniert der Ruhezustand unter Windows sogar bei einer komplett verschlüsselten Systempartition.&lt;br /&gt;Zudem ist die Steuerung per Kommandozeile bei der Linux-Version wieder zurückgekommen. Der Verschlüsselungsalgorithmus AES wurde von der Performance her deutlich verbessert. Mit Version 5.1 lassen sich nun auch verschlüsselte Systempartitionen als Volume mounten. Desweiteren sind noch einige weitere Neuerungen hinzugekommen, die man &lt;a href=&quot;http://www.truecrypt.org/docs/?s=version-history&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;hier&lt;/a&gt; genauer nachlesen kann.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Ein großes Lob an die Entwickler !&lt;/p&gt;  
    </content:encoded>

    <pubDate>Tue, 11 Mar 2008 14:21:02 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/670-guid.html</guid>
    <category>it security</category>
<category>truecrypt</category>

</item>
<item>
    <title>Lokale IP-Adresse im E-Mail Header von Mozilla Thunderbird entfernen</title>
    <link>http://www.bitsploit.de/archives/664-Lokale-IP-Adresse-im-E-Mail-Header-von-Mozilla-Thunderbird-entfernen.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/664-Lokale-IP-Adresse-im-E-Mail-Header-von-Mozilla-Thunderbird-entfernen.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=664</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=664</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Wenn &lt;i&gt;Mozilla&lt;/i&gt; Thunderbird keinen FQDN des verwendeten PCs feststellen kann, so wird hierfür die IP-Adresse der ans WAN angebundenen NIC verwendet. Diese Adresse erscheint dann im Header einer jeden E-Mail.&lt;br /&gt;Wenn man nun hinter einem Router mit NAT sitzt, so wird die lokale IP-Adresse der Außenwelt verraten.&lt;br /&gt;Mit dieser Kenntnis lassen sich gezieltere Angriffe auf ein Intranet durchführen.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Damit man diese Unart von Thunderbird abstellen kann, bedarf es nur eines neuen Eintrages in der Konfiguration, welche man unter &amp;quot;Konfiguration bearbeiten...&amp;quot; (für Kenner: about:config) über &amp;quot;Extras&amp;quot; =&amp;gt; &amp;quot;Einstellungen&amp;quot; =&amp;gt; &amp;quot;Erweitert&amp;quot; =&amp;gt; &amp;quot;Allgemein&amp;quot; erreichen kann.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Hier legt man einen neuen String mit dem Namen &amp;quot;mail.smtpserver.default.hello_argument&amp;quot; an. Der Wert des Strings kann dann eine (quasi) beliebige IP-Adresse sein. Ich bevorzuge hier die IP-Adresse 127.0.0.1, da sie eigentlich von allen Mail-Servern als gültig angesehen werden dürfte. Da 127.0.0.1 die IP-Adresse des lokalen Loopback-Interfaces ist, verrät man hiermit definitiv kein Geheimnis.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Thu, 21 Feb 2008 22:23:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/664-guid.html</guid>
    <category>e-mail</category>
<category>hacking</category>
<category>it security</category>

</item>
<item>
    <title>Truecrypt 5.0a</title>
    <link>http://www.bitsploit.de/archives/662-Truecrypt-5.0a.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/662-Truecrypt-5.0a.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=662</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=662</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Gut eine Woche später steht bereits das erste Bugfix-Release für Truecrypt 5 bereit: 5.0a.&lt;br /&gt;Ein Update ist empfehlenswert, aber aus sicherheitstechnischer Sicht nicht zwingend nötig.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;&lt;a href=&quot;http://www.bitsploit.de/archives/658-Truecrypt-5.0-ist-fertig.html&quot; target=&quot;_blank&quot; title=&quot;Truecrypt 5.0 ist fertig&quot;&gt;Mein alter Beitrag zu Truecrypt 5.0.&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Der allerneusten Timeline ist zu entnehmen, dass eine Unterstützung des Ruhezustands unter &lt;i&gt;Microsoft&lt;/i&gt; Windows geplant ist.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Wed, 13 Feb 2008 20:27:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/662-guid.html</guid>
    <category>it security</category>
<category>truecrypt</category>

</item>

</channel>
</rss>