<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ruediger weblog &#187; Security</title>
	<atom:link href="http://www.all-your-base.de/blog/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.all-your-base.de/blog</link>
	<description>ALL YOUR BASE ARE BELONG TO US</description>
	<lastBuildDate>Sun, 05 Feb 2012 03:46:39 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Neue ScreenOS Version: 6.1.0r2</title>
		<link>http://www.all-your-base.de/blog/2008/06/22/neue-screenos-version-610r2/</link>
		<comments>http://www.all-your-base.de/blog/2008/06/22/neue-screenos-version-610r2/#comments</comments>
		<pubDate>Sun, 22 Jun 2008 12:09:32 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[ScreenOS]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/2008/06/22/neue-screenos-version-610r2/</guid>
		<description><![CDATA[Seit wenigen Tagen gibt es die ScreenOS Version 6.1.0r2. Die release-notes für die gefixten Bugs ist alleine mehrere Seiten groß, diese Version soll sehr viele Fehler beheben- allerdings ist der known-issue-Abschnitt für dieses Version ebenfalls mehrere Seiten lang. Ich denke nach einigen Tagen Test kann man abschätzen, wie stabil diese Version ist. Technorati Tags: ScreenOS]]></description>
			<content:encoded><![CDATA[<p>Seit wenigen Tagen gibt es die ScreenOS Version 6.1.0r2. Die release-notes für die gefixten Bugs ist alleine mehrere Seiten groß, diese Version soll sehr viele Fehler beheben- allerdings ist der known-issue-Abschnitt für dieses Version ebenfalls mehrere Seiten lang. Ich denke nach einigen Tagen Test kann man abschätzen, wie stabil diese Version ist. </p>

<!-- start wp-tags-to-technorati 1.02 -->

<p class='technorati-tags'>Technorati Tags: <a class='technorati-link' href='http://technorati.com/tag/ScreenOS' rel='tag' target='_blank'>ScreenOS</a></p>

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2008/06/22/neue-screenos-version-610r2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bruce Schneier &#252;ber Kaspersky Labs (die Sache mit dem 1024-bit RSA)</title>
		<link>http://www.all-your-base.de/blog/2008/06/12/bruce-schneier-ber-kaspersky-labs-die-sache-mit-dem-1024-bit-rsa/</link>
		<comments>http://www.all-your-base.de/blog/2008/06/12/bruce-schneier-ber-kaspersky-labs-die-sache-mit-dem-1024-bit-rsa/#comments</comments>
		<pubDate>Thu, 12 Jun 2008 18:52:23 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[RSA]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/2008/06/12/bruce-schneier-ber-kaspersky-labs-die-sache-mit-dem-1024-bit-rsa/</guid>
		<description><![CDATA[Kaspersky Labs hat einen Aufruf gestartet, um unter Mithilfe ganz (ganz ganz) vieler Internetuser einen 1024-bit RSA-key zu knacken. Verschlüsselungs-Guru Bruce Schneier schreibt in seinem Blog dazu: [...] What are they smoking at Kaspersky? We&#8217;ve never factored a 1024-bit number &#8212; at least, not outside any secret government agency &#8212; and it&#8217;s likely to require [...]]]></description>
			<content:encoded><![CDATA[<p>Kaspersky Labs hat einen <a href="http://forum.kaspersky.com/lofiversion/index.php/t71652.html" target="_blank">Aufruf</a> gestartet, um unter Mithilfe ganz (ganz ganz) vieler Internetuser einen 1024-bit RSA-key zu knacken. Verschlüsselungs-Guru Bruce Schneier <a href="http://www.schneier.com/blog/archives/2008/06/kaspersky_labs.html" target="_blank">schreibt in seinem Blog</a> dazu:</p>
<blockquote><p>[...] What are they smoking at Kaspersky? We&#8217;ve never factored a 1024-bit number &#8212; <strong>at least, not outside any secret government agency</strong> &#8212; and it&#8217;s likely to require a lot more than 15 million computer years of work [...]</p>
</blockquote>
<p>Witzig.</p>

<!-- start wp-tags-to-technorati 1.02 -->

<p class='technorati-tags'>Technorati Tags: <a class='technorati-link' href='http://technorati.com/tag/RSA' rel='tag' target='_blank'>RSA</a></p>

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2008/06/12/bruce-schneier-ber-kaspersky-labs-die-sache-mit-dem-1024-bit-rsa/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Neue ScreenOS Versionen 5.4.0r10 und 6.0.0r5a</title>
		<link>http://www.all-your-base.de/blog/2008/06/12/neue-screenos-versionen-540r10-und-600r5a/</link>
		<comments>http://www.all-your-base.de/blog/2008/06/12/neue-screenos-versionen-540r10-und-600r5a/#comments</comments>
		<pubDate>Thu, 12 Jun 2008 18:33:13 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[ScreenOS]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/2008/06/12/neue-screenos-versionen-540r10-und-600r5a/</guid>
		<description><![CDATA[Nach einiger Zeit Pause, hier mal wieder ein Überblick über die aktuellen ScreenOS-Versionen. In der 5er-Version ist die 5.4.0r10 aktuell. In dieser Version sind einige Bugs gefixt worden, hier meine persönlichen (weil schon öfters aufgetretene) Favoriten: 240535—PPPoA learned DNS values overwrite the local DNS settings of the firewall, regardless of preference setting. 221831—Debug output using [...]]]></description>
			<content:encoded><![CDATA[<p>Nach einiger Zeit Pause, hier mal wieder ein Überblick über die aktuellen ScreenOS-Versionen.</p>
<p>In der 5er-Version ist die 5.4.0r10 aktuell. In dieser Version sind einige Bugs gefixt worden, hier meine persönlichen (weil schon öfters aufgetretene) Favoriten:</p>
<ul>
<li>240535—PPPoA learned DNS values overwrite the local DNS settings of the firewall, regardless of preference setting.</li>
<li>221831—Debug output using debug tag is not being filtered by &#8216;set ffilter&#8217;.</li>
<li>262652—Retrieve subscription did not work via the GUI.</li>
</ul>
<p>Eine ganz spezielle Version ist die 6.0.0r5a. Es handelt sich hierbei um eine Zwischenversion, die einige bugs behebt, bis ein neues minor-release herauskommt. Juniper beschreibt das in den Release-Notes:</p>
<blockquote><p>[...] this version of ScreenOS is based on<br />ScreenOS 6.0.0r5 and will only be available until the next public<br />mainline release which will contain these fixes [...]</p>
</blockquote>
<p>Es handelt sich um insgesamt 12 known-issues, die behoben werden. Für mich eines der Wichtigsten Probleme im Zusammenhang mit kleinen SSGs ist nun auch behoben:<br />
<blockquote>
<p>285333, 287030 The switch on the SSG5 may stop responding</p>
</blockquote>
<p>In dieses Problem bin ich bei einem Kunden gelaufen- Ohne Grund und ohne Meldung geht kein Traffic mehr durch die bgroup. Wir haben das Problem dann bei Juniper eingekippt und hiermit auch eine Lösung. Bis zu unserem Case war das Problem bei Juniper leider noch nicht bekannt.
<p>Diese Version sollte man wohl nur einspielen, wenn man wirklich exakt eines dieser issues kurzfristig lösen muss. </p>

<!-- start wp-tags-to-technorati 1.02 -->

<p class='technorati-tags'>Technorati Tags: <a class='technorati-link' href='http://technorati.com/tag/ScreenOS' rel='tag' target='_blank'>ScreenOS</a></p>

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2008/06/12/neue-screenos-versionen-540r10-und-600r5a/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Link-Tipp: 5 Links zum Thema IT-Security</title>
		<link>http://www.all-your-base.de/blog/2008/05/11/link-tipp-5-links-zum-thema-it-security/</link>
		<comments>http://www.all-your-base.de/blog/2008/05/11/link-tipp-5-links-zum-thema-it-security/#comments</comments>
		<pubDate>Sun, 11 May 2008 21:22:51 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Links]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/2008/05/11/link-tipp-5-links-zum-thema-it-security/</guid>
		<description><![CDATA[http://www.petefreitag.com/item/505.cfm (20 ways to secure Your Apache Configuration) http://www.microsoft.com/technet/archive/community/columns/security/essays/10imlaws.mspx?mfr=true (10 Immutable Laws of Security) http://www.itsecurity.com/features/top-59-influencers-itsecurity-031407/ (The 59 Top Influencers in IT Security) http://www.itsecurity.com/features/25-common-email-security-mistakes-022807/ (The 25 Most Common Mistakes in Email Security) http://www.securephpwiki.com/index.php/Email_Injection (Email Injection &#8211; SecurePHP Technorati Tags: Links, Security]]></description>
			<content:encoded><![CDATA[<ul>
<li><a title="http://www.petefreitag.com/item/505.cfm" href="http://www.petefreitag.com/item/505.cfm">http://www.petefreitag.com/item/505.cfm</a> (20 ways to secure Your Apache Configuration)</li>
<li><a title="http://www.microsoft.com/technet/archive/community/columns/security/essays/10imlaws.mspx?mfr=true" href="http://www.microsoft.com/technet/archive/community/columns/security/essays/10imlaws.mspx?mfr=true">http://www.microsoft.com/technet/archive/community/<br />columns/security/essays/10imlaws.mspx?mfr=true</a> (10 Immutable Laws of Security)</li>
<li><a title="http://www.itsecurity.com/features/top-59-influencers-itsecurity-031407/" href="http://www.itsecurity.com/features/top-59-influencers-itsecurity-031407/">http://www.itsecurity.com/features/top-59-influencers-itsecurity-031407/</a> (The 59 Top Influencers in IT Security)</li>
<li><a title="http://www.itsecurity.com/features/25-common-email-security-mistakes-022807/" href="http://www.itsecurity.com/features/25-common-email-security-mistakes-022807/">http://www.itsecurity.com/features/25-common-email-security-mistakes-022807/</a> (The 25 Most Common Mistakes in Email Security)</li>
<li><a title="http://www.securephpwiki.com/index.php/Email_Injection" href="http://www.securephpwiki.com/index.php/Email_Injection">http://www.securephpwiki.com/index.php/Email_Injection</a> (Email Injection &#8211; SecurePHP</li>
</ul>

<!-- start wp-tags-to-technorati 1.02 -->

<p class='technorati-tags'>Technorati Tags: <a class='technorati-link' href='http://technorati.com/tag/Links' rel='tag' target='_blank'>Links</a>, <a class='technorati-link' href='http://technorati.com/tag/Security' rel='tag' target='_blank'>Security</a></p>

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2008/05/11/link-tipp-5-links-zum-thema-it-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Update auf WordPress 2.5.1</title>
		<link>http://www.all-your-base.de/blog/2008/04/30/update-auf-wordpress-251/</link>
		<comments>http://www.all-your-base.de/blog/2008/04/30/update-auf-wordpress-251/#comments</comments>
		<pubDate>Wed, 30 Apr 2008 20:58:35 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/2008/04/30/update-auf-wordpress-251/</guid>
		<description><![CDATA[So, jetzt hab´ ich das update auf 2.5.1 auch durchgeführt- problemlos wie immer. (Eigentlich möchte ich mit diesem Post nur meinen Live Writer testen). Was hab´ ich gemacht: Dump der Datenbank WordPress-Verzeichnis gesichert Kopie der Sicherung angelegt Alles außer wp-content, wp-config.php, robots.txt, favicon.ico und .htaccess gelöscht Runterladen der aktuellsten Version (http://wordpress-deutschland.org/download/deutsch/) Auf den Server nach [...]]]></description>
			<content:encoded><![CDATA[<p>So, jetzt hab´ ich das update auf 2.5.1 auch durchgeführt- problemlos wie immer. (Eigentlich möchte ich mit diesem Post nur meinen Live Writer testen). </p>
<p>Was hab´ ich gemacht:</p>
<ul>
<li>Dump der Datenbank</li>
<li>WordPress-Verzeichnis gesichert</li>
<li>Kopie der Sicherung angelegt <img src='http://www.all-your-base.de/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </li>
<li>Alles außer wp-content, wp-config.php, robots.txt, favicon.ico und .htaccess gelöscht</li>
<li>Runterladen der aktuellsten Version (<a title="http://wordpress-deutschland.org/download/deutsch/" href="http://wordpress-deutschland.org/download/deutsch/">http://wordpress-deutschland.org/download/deutsch/</a>)</li>
<li>Auf den Server nach /tmp/ kopiert per SCP</li>
<li>entpackt per unzip</li>
<li>Löschen von wp-content und wp-config.php im temporären Ordner</li>
<li>Kopieren des Ordners in den ursprünglichen WordPress-Ordner</li>
<li>Ausführen von upgrad.php per browser</li>
</ul>
<p>Das ganze hat zusammen 2o Minuten gedauert, inklusive Überfliegen der Release-Notes und erstellen des Backups.</p>

<!-- start wp-tags-to-technorati 1.02 -->

<p class='technorati-tags'>Technorati Tags: <a class='technorati-link' href='http://technorati.com/tag/wordpress' rel='tag' target='_blank'>wordpress</a></p>

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2008/04/30/update-auf-wordpress-251/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Juniper-Security Center und Honigt&#246;pfe</title>
		<link>http://www.all-your-base.de/blog/2008/04/29/juniper-security-center-und-honigtpfe/</link>
		<comments>http://www.all-your-base.de/blog/2008/04/29/juniper-security-center-und-honigtpfe/#comments</comments>
		<pubDate>Tue, 29 Apr 2008 20:39:06 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[J-Tac]]></category>
		<category><![CDATA[Juniper]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/2008/04/29/juniper-security-center-und-honigtpfe/</guid>
		<description><![CDATA[Lange Zeit war das J-Security Center von Juniper Networks irgendwie tot. Seit kurzem gibt es wieder regelm&#228;&#223;ig updates. Mittlerweile hat J-Security das Zeug zu einer ganz guten Security-Seite. Die &#34;Virus Outbreak Informations&#34; sind aber immer noch nicht aktuell. Unter J-Security Center kann sich jeder ein Bild davon machen. Hier sind allgemeine Bugs aufgelistet, mit einer [...]]]></description>
			<content:encoded><![CDATA[<p>Lange Zeit war das <a href="http://www.juniper.net/security/" target="_blank">J-Security Center</a> von Juniper Networks irgendwie tot. Seit kurzem gibt es wieder regelm&#228;&#223;ig updates. Mittlerweile hat J-Security das Zeug zu einer <strike>ganz</strike> guten Security-Seite. Die &quot;Virus Outbreak Informations&quot; sind aber immer noch nicht aktuell. </p>
<p>Unter <a title="J-Security Center" href="http://www.juniper.net/security/">J-Security Center</a> kann sich jeder ein Bild davon machen. </p>
<p>Hier sind allgemeine Bugs aufgelistet, mit einer von Juniper vergebenen Priorit&#228;t, ebenso sind die Mircosoft Security Bulletins gelistet. </p>
<p>Auch die Anzeige der aktuellen Pattern-Versionen auf einen Blick ist sehr praktisch. </p>
<p><a href="http://www.uname-a.net/blog/wp-content/uploads/2008/04/image.png"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="340" alt="image" src="http://www.uname-a.net/blog/wp-content/uploads/2008/04/image-thumb.png" width="178" border="0" /></a> </p>
<p>Als letzes lohnt sich noch der Blick auf das Juniper-eigene Honeynet: <a title="http://www.juniper.net/security/honeypot/" href="http://www.juniper.net/security/honeypot/">http://www.juniper.net/security/honeypot/</a>. </p>

<!-- start wp-tags-to-technorati 1.02 -->

<p class='technorati-tags'>Technorati Tags: <a class='technorati-link' href='http://technorati.com/tag/J-Tac' rel='tag' target='_blank'>J-Tac</a>, <a class='technorati-link' href='http://technorati.com/tag/Juniper' rel='tag' target='_blank'>Juniper</a>, <a class='technorati-link' href='http://technorati.com/tag/Security' rel='tag' target='_blank'>Security</a></p>

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2008/04/29/juniper-security-center-und-honigtpfe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>heise online &#8211; Bericht: Verfassungsschutz will Internet-Knoten abh&#246;ren</title>
		<link>http://www.all-your-base.de/blog/2008/04/12/heise-online-bericht-verfassungsschutz-will-internet-knoten-abhren/</link>
		<comments>http://www.all-your-base.de/blog/2008/04/12/heise-online-bericht-verfassungsschutz-will-internet-knoten-abhren/#comments</comments>
		<pubDate>Sat, 12 Apr 2008 21:30:26 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[DE-CIX]]></category>
		<category><![CDATA[Sniffing]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/2008/04/12/heise-online-bericht-verfassungsschutz-will-internet-knoten-abhren/</guid>
		<description><![CDATA[&#160; [...] Die Verfassungssch&#252;tzer fordern darin &#34; gezielte strategische &#220;berwachung von relevanten Internet-Knoten&#34; und meinen damit wohl die Internet-Exchanges wie das DE-CIX, durch die der gr&#246;&#223;te Teil des Datenverkehers zwischen den Internet-Providern flie&#223;t. [...] [heise online - Bericht: Verfassungsschutz will Internet-Knoten abh&#246;ren ] Na da bin ich ja ehrlich mal gespannt, wie die einen average-traffic [...]]]></description>
			<content:encoded><![CDATA[<p>&#160;</p>
<blockquote><p>[...] Die Verfassungssch&#252;tzer fordern darin &quot; gezielte strategische &#220;berwachung von relevanten Internet-Knoten&quot; und meinen damit wohl die Internet-Exchanges wie das DE-CIX, durch die der gr&#246;&#223;te Teil des Datenverkehers zwischen den Internet-Providern flie&#223;t. [...]</p>
<p>[<a href="http://www.heise.de/newsticker/Bericht-Verfassungsschutz-will-Internet-Knoten-abhoeren--/meldung/106404">heise online - Bericht: Verfassungsschutz will Internet-Knoten abh&#246;ren</a> ]</p>
</blockquote>
<p>Na da bin ich ja ehrlich mal gespannt, wie die einen <a href="http://www.de-cix.net/content/network/Traffic-Statistics.html" target="_blank">average-traffic von fast 200Gbit/s</a> (das sind ca. 25GByte/s- oder ca. 30 vollgepackte Daten-CDs pro Sekunde) sinnvoll (!!!) auswerten wollen. Es geht hier ja nicht um traffic-sniffing im Sinne von &quot;wer m&#252;llt das Netz mit Apple-talk Paketen zu&quot; oder &#228;hnliches, sondern es m&#252;ssen ja gerade die Nutzdaten angeschaut werden (also auch die Application-Daten wie HTTP oder FTP). Dann m&#252;ssen diese Daten korreliert und wohl auch eine gewisse Zeit vorgehalten werden&#8230;&#160; Da haben die sich was vorgenommen&#8230;</p>

<!-- start wp-tags-to-technorati 1.02 -->

<p class='technorati-tags'>Technorati Tags: <a class='technorati-link' href='http://technorati.com/tag/DE-CIX' rel='tag' target='_blank'>DE-CIX</a>, <a class='technorati-link' href='http://technorati.com/tag/Sniffing' rel='tag' target='_blank'>Sniffing</a></p>

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2008/04/12/heise-online-bericht-verfassungsschutz-will-internet-knoten-abhren/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft loggt Messenger-Kommunikation mit?</title>
		<link>http://www.all-your-base.de/blog/2008/03/18/microsoft-loggt-messenger-kommunikation-mit/</link>
		<comments>http://www.all-your-base.de/blog/2008/03/18/microsoft-loggt-messenger-kommunikation-mit/#comments</comments>
		<pubDate>Tue, 18 Mar 2008 21:48:47 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[logging]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MSN]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/2008/03/18/microsoft-loggt-messenger-kommunikation-mit/</guid>
		<description><![CDATA[Hm, bei dieser Einleitung bin ich ja schon etwas verwundert, vor allem weil dar&#252;ber nicht wirklich diskutiert wird&#8230; According to Nature in Six degrees of messaging, computer scientists at Microsoft Research Redmond lab have logged a full month of instant messengers using logically Microsoft Messenger. The compressed dataset occupies 4.5 terabytes, composed from 1 billion [...]]]></description>
			<content:encoded><![CDATA[<p>Hm, bei dieser Einleitung bin ich ja schon etwas verwundert, vor allem weil dar&#252;ber nicht wirklich diskutiert wird&#8230;</p>
<blockquote><p>According to Nature in Six degrees of messaging, computer scientists at Microsoft Research Redmond lab have logged a full month of instant messengers using logically Microsoft Messenger. The compressed dataset occupies 4.5 terabytes, composed from 1 billion conversations per day (150 gigabytes) over one month of logging, according to the researchers. The dataset which was collected in June 2006 contains summaries of 30 billion conversations among 240 million people. [...]</p></blockquote>
<p><a href="http://blogs.zdnet.com/emergingtech/?p=863">Six degrees of separation in instant messaging | Emerging Technology Trends | ZDNet.com</a></p>

<!-- start wp-tags-to-technorati 1.02 -->

<p class='technorati-tags'>Technorati Tags: <a class='technorati-link' href='http://technorati.com/tag/Datenschutz' rel='tag' target='_blank'>Datenschutz</a>, <a class='technorati-link' href='http://technorati.com/tag/logging' rel='tag' target='_blank'>logging</a>, <a class='technorati-link' href='http://technorati.com/tag/Microsoft' rel='tag' target='_blank'>Microsoft</a>, <a class='technorati-link' href='http://technorati.com/tag/MSN' rel='tag' target='_blank'>MSN</a></p>

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2008/03/18/microsoft-loggt-messenger-kommunikation-mit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>JUNOS Software, Juniper Networks: Release-Management bei Juniper</title>
		<link>http://www.all-your-base.de/blog/2008/03/18/junos-software-juniper-networks-release-management-bei-juniper/</link>
		<comments>http://www.all-your-base.de/blog/2008/03/18/junos-software-juniper-networks-release-management-bei-juniper/#comments</comments>
		<pubDate>Tue, 18 Mar 2008 20:05:20 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Juniper]]></category>
		<category><![CDATA[JUNOS]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/2008/03/18/junos-software-juniper-networks-release-management-bei-juniper/</guid>
		<description><![CDATA[Unter der URL JUNOS Software &#8211; Network Operating System &#8211; Juniper Networks unter &#34;Multimedia&#34; gibt es eine kurze aber interessante Einf&#252;hrung in das Release-Management von Juniper bei JUNOS. Why Is JUNOS Software Different? Stream this video to learn how Juniper Networks disciplined development process creates JUNOS software, a fundamentally different network operating system. Sehr nett&#8230; [...]]]></description>
			<content:encoded><![CDATA[<p>Unter der URL <a href="http://www.juniper.net/products_and_services/junos/index.html">JUNOS Software &#8211; Network Operating System &#8211; Juniper Networks</a> unter &quot;Multimedia&quot; gibt es eine kurze aber interessante Einf&#252;hrung in das Release-Management von Juniper bei JUNOS.</p>
<blockquote><p>Why Is JUNOS Software Different? Stream this video to learn how Juniper Networks disciplined development process creates JUNOS software, a fundamentally different network operating system.</p></blockquote>
<p>Sehr nett&#8230;</p>

<!-- start wp-tags-to-technorati 1.02 -->

<p class='technorati-tags'>Technorati Tags: <a class='technorati-link' href='http://technorati.com/tag/Juniper' rel='tag' target='_blank'>Juniper</a>, <a class='technorati-link' href='http://technorati.com/tag/JUNOS' rel='tag' target='_blank'>JUNOS</a></p>

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2008/03/18/junos-software-juniper-networks-release-management-bei-juniper/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Statistik: Hacks von Webserver</title>
		<link>http://www.all-your-base.de/blog/2008/03/18/statistik-hacks-von-webserver/</link>
		<comments>http://www.all-your-base.de/blog/2008/03/18/statistik-hacks-von-webserver/#comments</comments>
		<pubDate>Tue, 18 Mar 2008 19:04:20 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Linux/Solaris]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Hacks]]></category>
		<category><![CDATA[Webserver]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/2008/03/18/statistik-hacks-von-webserver/</guid>
		<description><![CDATA[Auf Heise.de gibt es eine interessante Statistik zum Thema &#34;Einbr&#252;che in Webserver&#34;. Hier eine Kurz&#252;bersicht in grafischer Form. &#160; &#160; &#160; &#160; &#160; Der Vollst&#228;ndigkeit halber, hier die aktuelle Statistik von Netcraft von Februar 2008: &#160; Apache schneidet in dieser Statistik immer noch etwas schlechter ab als IIS. Was f&#252;r Gr&#252;nde kann es geben: Apache [...]]]></description>
			<content:encoded><![CDATA[<p>Auf <a href="http://www.heise.de/newsticker/Einbrueche-in-Linux-Webserver-am-haeufigsten--/meldung/105190" target="_blank">Heise.de</a> gibt es eine interessante Statistik zum Thema &quot;Einbr&#252;che in Webserver&quot;. Hier eine Kurz&#252;bersicht in grafischer Form.</p>
<p>&#160;</p>
<p><a href="http://www.uname-a.net/blog/wp-content/uploads/2008/03/image.png"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="298" alt="image" src="http://www.uname-a.net/blog/wp-content/uploads/2008/03/image-thumb.png" width="388" border="0" /></a> </p>
<p>&#160;</p>
<p><a href="http://www.uname-a.net/blog/wp-content/uploads/2008/03/image1.png"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="301" alt="image" src="http://www.uname-a.net/blog/wp-content/uploads/2008/03/image-thumb1.png" width="394" border="0" /></a>&#160;</p>
<p>&#160;</p>
<p><a href="http://www.uname-a.net/blog/wp-content/uploads/2008/03/image2.png"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="307" alt="image" src="http://www.uname-a.net/blog/wp-content/uploads/2008/03/image-thumb2.png" width="445" border="0" /></a> </p>
<p>&#160;</p>
<p>Der Vollst&#228;ndigkeit halber, hier die aktuelle Statistik von <a href="http://news.netcraft.com/" target="_blank">Netcraft</a> von Februar 2008:</p>
<p><a href="http://www.uname-a.net/blog/wp-content/uploads/2008/03/image3.png"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="303" alt="image" src="http://www.uname-a.net/blog/wp-content/uploads/2008/03/image-thumb3.png" width="414" border="0" /></a> </p>
<p>&#160;</p>
<p>Apache schneidet in dieser Statistik immer noch etwas schlechter ab als IIS. Was f&#252;r Gr&#252;nde kann es geben:</p>
<ul>
<li>Apache l&#228;uft meist auf Linux/Unix. Diese Betriebssysteme sind, was die Konfiguration und Verwaltung angeht, einfach komplexer als Win32-Systeme.</li>
<li>Patchmanagement: Wenn Microsoft einen Patch rausbringt, dann wird er auch von den meisten Administratoren eingespielt. Aufgrund der unterschiedlichen Linux-Distributionen sind oft nicht alle Pakete auf den *X-Systemen auf dem aktuellen Stand.</li>
<li>Apache ist aktuell weiter verbreitet als IIS, daher gibt es nat&#252;rlich auch eine gr&#246;&#223;ere Angriffsfl&#228;che. Ich sch&#228;tze, das ist vergleichbar mit Mac OS- es ist kaum verbreitet, hat allerdings auch kaum Probleme mit Viren/W&#252;rmer und sonstigen Tieren (au&#223;er vielleicht K&#228;fern&#8230; ).</li>
</ul>

<!-- start wp-tags-to-technorati 1.02 -->

<p class='technorati-tags'>Technorati Tags: <a class='technorati-link' href='http://technorati.com/tag/Hacks' rel='tag' target='_blank'>Hacks</a>, <a class='technorati-link' href='http://technorati.com/tag/Security' rel='tag' target='_blank'>Security</a>, <a class='technorati-link' href='http://technorati.com/tag/Webserver' rel='tag' target='_blank'>Webserver</a></p>

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2008/03/18/statistik-hacks-von-webserver/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

