<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Klipper on Security</title>
	
	<link>http://blog.psi2.de</link>
	<description>Ps(i)² - Sicherheit in Informationssystemen™ – Beratung | Analysen | Konzepte</description>
	<lastBuildDate>Thu, 14 Jul 2011 18:47:39 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.1</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/KlipperOnSecurity" /><feedburner:info uri="klipperonsecurity" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>Passwortschutz mit GoodReader for iPad</title>
		<link>http://feedproxy.google.com/~r/KlipperOnSecurity/~3/VkQj0Cf-Dow/</link>
		<comments>http://blog.psi2.de/2011/07/13/passwortschutz-mit-goodreader-for-ipad/#comments</comments>
		<pubDate>Wed, 13 Jul 2011 13:04:04 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Veröffentlichungen]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4265</guid>
		<description><![CDATA[GoodReader ist eine Anwendung für das iPad, mit der man die unterschiedlichsten Dateien anzeigen kann. In den allermeisten Fällen werden das PDF-Dateien sein, aber auch Office-Dokumente werden anstandslos angezeigt. Die App bietet neben den normalen Funktionen auch die Möglichkeit Dateien und Ordner mit einer Passwortabfrage zu versehen. Zeigt man in der Symbolleiste auf das Zahnrad-Symbol, [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/70mStO65_o3lzPvfraMrfRDvYNE/0/da"><img src="http://feedads.g.doubleclick.net/~a/70mStO65_o3lzPvfraMrfRDvYNE/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/70mStO65_o3lzPvfraMrfRDvYNE/1/da"><img src="http://feedads.g.doubleclick.net/~a/70mStO65_o3lzPvfraMrfRDvYNE/1/di" border="0" ismap="true"></img></a></p><p><img class="size-full wp-image-4266 alignright" title="GoodReader" src="http://blog.psi2.de/wp-content/uploads/2011/07/GoodReader.png" alt="" width="100" height="100" />GoodReader ist eine Anwendung für das iPad, mit der man die unterschiedlichsten Dateien anzeigen kann. In den allermeisten Fällen werden das PDF-Dateien sein, aber auch Office-Dokumente werden anstandslos angezeigt.</p>
<p>Die App bietet neben den normalen Funktionen auch die Möglichkeit Dateien und Ordner mit einer Passwortabfrage zu versehen. Zeigt man in der Symbolleiste auf das Zahnrad-Symbol, kann man die Passwortabfrage unter &#8220;General Settings&#8221; aktivieren: &#8220;Set password for files &amp; folders&#8221;:</p>
<p><img class="aligncenter size-full wp-image-4267" title="Settings" src="http://blog.psi2.de/wp-content/uploads/2011/07/Settings.png" alt="" width="512" height="277" /></p>
<p>Sie sollten dieses Passwort auf keinen Fall vergessen, da es sich nur zurücksetzen lässt, indem man die App deinstalliert und erneut installiert. Nachdem das Passwort gesetzt wurde, kann man im Register &#8220;Manage Files&#8221; für Dateien und Ordner über die Schaltfläche &#8220;Protect&#8221; die Passwortabfrage aktivieren. Wurde das Passwort in der aktuellen Sitzung noch nicht eingegeben wird es dabei erneut abgefragt:</p>
<p><img class="aligncenter size-full wp-image-4268" title="Set Password" src="http://blog.psi2.de/wp-content/uploads/2011/07/Set-Password.png" alt="" width="542" height="242" /><img class="alignleft size-full wp-image-4270" title="Schloss" src="http://blog.psi2.de/wp-content/uploads/2011/07/Schloss1.png" alt="" width="97" height="127" />Danach erscheint neben dem Ordnersymbol ein kleines Schloss und das Passwort wird abgefragt, sobald sie einen geschützten Ordner oder eine Datei anzeigen wollen.</p>
<p>Wurde das Passwort in der aktuellen Sitzung bereits ein Mal eingegeben, kann man jedoch zwischen verschiedenen Ordnern wechseln, ohne erneut nach dem Passwort gefragt zu werden. Das ändert sich erst, wenn man in den &#8220;General Settings&#8221; den &#8220;Paranoid mode&#8221; aktiviert (siehe Abb. oben). Wechselt man dann die App oder sperrt das iPad, dann wird beim nächsten Aufruf des GoodReaders das Passwort erneut abgefragt (natürlich wieder nur einmal).</p>
<p>Neu geöffnete Dateien werden vom GoodReader übrigens standardmäßig in der ersten Ordnerebene gespeichert. Sie müssen also erst in einem Passwort-geschützten Ordner verschoben oder selbst geschützt werden.</p>
<p>Inwieweit die Passwortabfrage die Dateien auch vor unbefugten Zugriff schützt, habe ich bisher noch nicht getestet oder recherchiert. Es empfiehlt sich ohnehin davon auszugehen, dass dem nicht so ist.</p>
<p>Sollte man das iPad jedoch nutzen wollen, um in einer Besprechung ein Dokument weiterzugeben, sind zumindest alle anderen Dokumente, für die die Passwortabfrage aktiviert ist, vor Add-Hoc-Zugriff geschützt &#8211; besser als nichts. Aktiviert man zusätzlich noch &#8220;Ask Password on startup&#8221; (siehe Abb. oben), so wird ein weiteres Passwort für das Starten der App aktiviert.</p>
<img src="http://feeds.feedburner.com/~r/KlipperOnSecurity/~4/VkQj0Cf-Dow" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/07/13/passwortschutz-mit-goodreader-for-ipad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://blog.psi2.de/2011/07/13/passwortschutz-mit-goodreader-for-ipad/</feedburner:origLink></item>
		<item>
		<title>iPad-Bilderrahmen sperren</title>
		<link>http://feedproxy.google.com/~r/KlipperOnSecurity/~3/quwIqAaKsiM/</link>
		<comments>http://blog.psi2.de/2011/07/12/ipad-bilderrahmen-sperren/#comments</comments>
		<pubDate>Tue, 12 Jul 2011 10:05:11 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[iPad]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4253</guid>
		<description><![CDATA[Wenn man sein iPad vor unbefugtem Zugriff schützen möchte, kann man in den allgemeinen Einstellungen die Code-Sperre aktivieren. Schaltet man das iPad ein, wird man dann aufgefordert, es zu entriegeln: In der Standardeinstellung sieht man neben dem Schieber zusätzlich ein kleines Blumen-Symbol. Wenn man auf das Symbol zeigt, aktiviert man die Bilderrahmenfunktion des iPads, ohne [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/WeqNgi-DRDzIyqz-SNCMSUk9UKA/0/da"><img src="http://feedads.g.doubleclick.net/~a/WeqNgi-DRDzIyqz-SNCMSUk9UKA/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/WeqNgi-DRDzIyqz-SNCMSUk9UKA/1/da"><img src="http://feedads.g.doubleclick.net/~a/WeqNgi-DRDzIyqz-SNCMSUk9UKA/1/di" border="0" ismap="true"></img></a></p><p>Wenn man sein iPad vor unbefugtem Zugriff schützen möchte, kann man in den allgemeinen Einstellungen die Code-Sperre aktivieren. Schaltet man das iPad ein, wird man dann aufgefordert, es zu entriegeln:</p>
<p><img class="aligncenter size-full wp-image-4254" title="Bilderrahmen an" src="http://blog.psi2.de/wp-content/uploads/2011/07/Bilderrahmen_an.png" alt="" width="300" height="88" /></p>
<p>In der Standardeinstellung sieht man neben dem Schieber zusätzlich ein kleines Blumen-Symbol. Wenn man auf das Symbol zeigt, aktiviert man die Bilderrahmenfunktion des iPads, ohne dass zuvor der eingestellte Code abgefragt wird.</p>
<p>Wenn man das iPad als Bilderrahmen im Büro verwenden möchte &#8211; auch wenn es gesperrt ist &#8211; dann ist die Standardeinstellung möglicherweise interessant. In den allermeisten Fällen möchte man allerdings mit der Code-Sperre erreichen, dass alle Daten auf dem iPad vor unbefugten Zugriff geschützt sind. Dazu zählen natürlich auch aufgenommen und übertragene Bilder. Hierzu muss man die Einstellungen der Code-Sperre anpassen:</p>
<p><img class="aligncenter size-full wp-image-4257" title="Bilderrahmen Einstellungen" src="http://blog.psi2.de/wp-content/uploads/2011/07/Bilderrahmen_Einstellungen_2.png" alt="" width="550" height="166" /></p>
<p>Nachdem man den zuvor eingestellten Code eingegeben hat, kann man im nächsten Menü die Bilderrahmenfunktion deaktivieren:</p>
<p><img class="aligncenter size-full wp-image-4258" title="Bilderrahmen Einstellungen" src="http://blog.psi2.de/wp-content/uploads/2011/07/Bilderrahmen_Einstellungen_1.png" alt="" width="550" height="166" /></p>
<p>Danach führt das Sperren des iPads tatsächlich dazu, dass alle Daten &#8211; also auch die Bilder &#8211; geschützt sind und auch das Blumen-Symbol ist verschwunden:</p>
<p><img class="aligncenter size-full wp-image-4259" title="Bilderrahmen aus" src="http://blog.psi2.de/wp-content/uploads/2011/07/Bilderrahmen_aus.png" alt="" width="300" height="88" /></p>
<img src="http://feeds.feedburner.com/~r/KlipperOnSecurity/~4/quwIqAaKsiM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/07/12/ipad-bilderrahmen-sperren/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://blog.psi2.de/2011/07/12/ipad-bilderrahmen-sperren/</feedburner:origLink></item>
		<item>
		<title>https mit Safari auf dem iPad</title>
		<link>http://feedproxy.google.com/~r/KlipperOnSecurity/~3/tdW3Hic5dAM/</link>
		<comments>http://blog.psi2.de/2011/07/02/https-mit-safari-auf-dem-ipad/#comments</comments>
		<pubDate>Sat, 02 Jul 2011 09:09:02 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[Verteidigung]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[Safari]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4167</guid>
		<description><![CDATA[Wie man in einem Standardbrowser erkennt, ob man eine Verschlüsselte Webseite geöffnet hat oder nicht, sollte hinlänglich bekannt sein. Wie aber erkennt man das mit dem iPad Standard-Browser Safari? 1. unverschlüsselte Seiten Fangen wir mit der einfachsten Übung an: unverschlüsselte Seiten. Wie erkennt man, dass die aufgerufene Webseite kein SSL verwendet? Sie müssen dazu lediglich [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/cR3zPfzY9y1K5HmTpHFDvsvI0DE/0/da"><img src="http://feedads.g.doubleclick.net/~a/cR3zPfzY9y1K5HmTpHFDvsvI0DE/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/cR3zPfzY9y1K5HmTpHFDvsvI0DE/1/da"><img src="http://feedads.g.doubleclick.net/~a/cR3zPfzY9y1K5HmTpHFDvsvI0DE/1/di" border="0" ismap="true"></img></a></p><p>Wie man in einem Standardbrowser erkennt, ob man eine Verschlüsselte Webseite geöffnet hat oder nicht, sollte hinlänglich bekannt sein. Wie aber erkennt man das mit dem iPad Standard-Browser Safari?</p>
<h3>1. unverschlüsselte Seiten</h3>
<p>Fangen wir mit der einfachsten Übung an: unverschlüsselte Seiten. Wie erkennt man, dass die aufgerufene Webseite kein SSL verwendet? Sie müssen dazu lediglich auf das Adressfeld in der Titelleiste tippen und schon wird neben der Adresse der Webseite auch das verwendete Protokoll (HTTP oder HTTPS) angezeigt:</p>
<p><img class="aligncenter size-full wp-image-4247" title="Adressfeld einer unverschlüsselten Seite" src="http://blog.psi2.de/wp-content/uploads/2011/07/Fall_1.jpg" alt="" width="550" height="112" /></p>
<h3>2. verschlüsselte Seiten</h3>
<p>Einfacher wird es, wenn es darum geht eine verschlüsselte Seite zu erkennen. Dies zeigt Safari über dem Adressfeld durch ein kleines Schloss-Symbol an. In diesem Fall werden Schloss und Schrift grau angezeigt. Zeigt man mit dem Finger auf das Adressfeld, so erscheint hier die vollständige URL mit dem verwendeten Protokoll:</p>
<p><img class="aligncenter size-full wp-image-4249" title="Adressfeld einer verschlüsselten Webseite" src="http://blog.psi2.de/wp-content/uploads/2011/07/Fall_2.jpg" alt="" width="550" height="167" /></p>
<h3>3. EV-Zertifikate</h3>
<p>EV-Zertifikate kann man genauso erkennen. Einziger Unterschied ist, dass das Schloss und die Schrift nicht in grau sondern in grün dargestellt wird:</p>
<p><img class="aligncenter size-full wp-image-4251" title="Webseite mit EV-Zertifikat" src="http://blog.psi2.de/wp-content/uploads/2011/07/Fall_3.jpg" alt="" width="550" height="56" /></p>
<img src="http://feeds.feedburner.com/~r/KlipperOnSecurity/~4/tdW3Hic5dAM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/07/02/https-mit-safari-auf-dem-ipad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://blog.psi2.de/2011/07/02/https-mit-safari-auf-dem-ipad/</feedburner:origLink></item>
		<item>
		<title>Neue SANS Top 25 Liste</title>
		<link>http://feedproxy.google.com/~r/KlipperOnSecurity/~3/ZoByIsE6yuc/</link>
		<comments>http://blog.psi2.de/2011/06/28/neue-sans-top-25-liste-2/#comments</comments>
		<pubDate>Tue, 28 Jun 2011 08:19:21 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Szene]]></category>
		<category><![CDATA[Verteidigung]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/2011/06/28/neue-sans-top-25-liste-2/</guid>
		<description><![CDATA[Die SANS hat eine neue Liste der Top 25 Softwarefehler veröffentlicht: Top 25 Die Liste soll dabei helfen, Fehler zu vermeiden, die zu kritischen Schwachstellen führen können, die dann in gezielten Angriffen oder von Malware ausgenutzt werden können. Die Plätze 1 bis 3 gehen an SQL-Injection- und OS-Command-Injection-Schwachstellen und Buffer Overflows. Auf der Webseite steht [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/s98rcJqDdJUIbWsJZartZhdZR3Y/0/da"><img src="http://feedads.g.doubleclick.net/~a/s98rcJqDdJUIbWsJZartZhdZR3Y/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/s98rcJqDdJUIbWsJZartZhdZR3Y/1/da"><img src="http://feedads.g.doubleclick.net/~a/s98rcJqDdJUIbWsJZartZhdZR3Y/1/di" border="0" ismap="true"></img></a></p><p>Die  SANS hat eine neue Liste der Top 25 Softwarefehler veröffentlicht: <a href="http://cwe.mitre.org/top25/index.html">Top 25</a></p>
<p>Die Liste soll dabei helfen, Fehler zu vermeiden, die zu kritischen Schwachstellen führen können, die dann in gezielten Angriffen oder von Malware ausgenutzt werden können. Die Plätze 1 bis 3 gehen an SQL-Injection- und OS-Command-Injection-Schwachstellen und Buffer Overflows. Auf der Webseite steht auch einiges an Zusatzmaterial zu den Top 25 bereit.</p>
<img src="http://feeds.feedburner.com/~r/KlipperOnSecurity/~4/ZoByIsE6yuc" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/06/28/neue-sans-top-25-liste-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://blog.psi2.de/2011/06/28/neue-sans-top-25-liste-2/</feedburner:origLink></item>
		<item>
		<title>Blitzerbeweis mittels Facebook</title>
		<link>http://feedproxy.google.com/~r/KlipperOnSecurity/~3/45_0OBt1IR8/</link>
		<comments>http://blog.psi2.de/2011/06/12/blitzerbeweis-mittels-facebook/#comments</comments>
		<pubDate>Sun, 12 Jun 2011 07:18:01 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Szene]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[XING]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4214</guid>
		<description><![CDATA[Wer in einem fremden Auto geblitzt wurde, der konnte bislang der Strafverfolgung entgehen, wenn bloß alle dicht gehalten haben. In Zeiten von Facebook, XING und Co. ist das natürlich vorbei. Davon berichtet jetzt Spiegel-Online in einem Artikel. Dem Bericht zufolge sucht die Polizei gezielt bei Xing und Facebook nach Fotos von Verkehrssündern und gleicht diese [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/qwL1sQ_vs1gTa6jmoiHWwe-ayiQ/0/da"><img src="http://feedads.g.doubleclick.net/~a/qwL1sQ_vs1gTa6jmoiHWwe-ayiQ/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/qwL1sQ_vs1gTa6jmoiHWwe-ayiQ/1/da"><img src="http://feedads.g.doubleclick.net/~a/qwL1sQ_vs1gTa6jmoiHWwe-ayiQ/1/di" border="0" ismap="true"></img></a></p><p>Wer in einem fremden Auto geblitzt wurde, der konnte bislang der Strafverfolgung entgehen, wenn bloß alle dicht gehalten haben. In Zeiten von Facebook, XING und Co. ist das natürlich vorbei. Davon berichtet jetzt Spiegel-Online in einem <a href="http://www.focus.de/auto/ratgeber/recht/verkehrssuender-polizei-filzt-facebook-auf-radarfotos_aid_636164.html">Artikel</a>. Dem Bericht zufolge sucht die Polizei gezielt bei Xing und Facebook nach Fotos von Verkehrssündern und gleicht diese mit Blitzerfotos ab:</p>
<blockquote><p>Die „Morgenpost“ berichtet online von einem konkreten Fall, in der ein Geschäftsmann in einer Abstandsmessung geblitzt wurde. Per Anwalt berief sich der Abstandssünder darauf, nicht gefahren zu sein. Die Beamten fanden den Mann auf ihren Beweisfotos auch im Internet – Widerspruch zwecklos.</p></blockquote>
<img src="http://feeds.feedburner.com/~r/KlipperOnSecurity/~4/45_0OBt1IR8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/06/12/blitzerbeweis-mittels-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://blog.psi2.de/2011/06/12/blitzerbeweis-mittels-facebook/</feedburner:origLink></item>
		<item>
		<title>“Ich hab’ so einiges verschwiegen.”</title>
		<link>http://feedproxy.google.com/~r/KlipperOnSecurity/~3/fhruAJl_5s4/</link>
		<comments>http://blog.psi2.de/2011/06/11/ich-hab-so-einiges-verschwiegen/#comments</comments>
		<pubDate>Sat, 11 Jun 2011 07:39:49 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Schwachstellen]]></category>
		<category><![CDATA[Szene]]></category>
		<category><![CDATA[ePA]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4208</guid>
		<description><![CDATA[Diese denkwürdigen Worte hörte ich am Anfang der Woche nach dem Vortrag &#8220;Potenziale des neuen Personalausweises für Unternehmen&#8221; aus dem Munde des Leiters des Test und Demonstrationszentrums neuer Personalausweis (Fraunhofer-Instituts FOKUS). Er hatte während seines Vortrags auf der DuD einiges über die Sicherheitsfunktionen des ePA berichtet und nur am Rande erwähnt, dass die AusweisApp z.B. [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/P-_oUhng8YFfruJ7ob8cCsAh4LU/0/da"><img src="http://feedads.g.doubleclick.net/~a/P-_oUhng8YFfruJ7ob8cCsAh4LU/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/P-_oUhng8YFfruJ7ob8cCsAh4LU/1/da"><img src="http://feedads.g.doubleclick.net/~a/P-_oUhng8YFfruJ7ob8cCsAh4LU/1/di" border="0" ismap="true"></img></a></p><p>Diese denkwürdigen Worte hörte ich am Anfang der Woche nach dem Vortrag &#8220;Potenziale des neuen Personalausweises für Unternehmen&#8221; aus dem Munde des Leiters des Test und Demonstrationszentrums neuer Personalausweis (Fraunhofer-Instituts FOKUS). Er hatte während seines Vortrags auf der DuD einiges über die Sicherheitsfunktionen des ePA berichtet und nur am Rande erwähnt, dass die AusweisApp z.B. am 09.11. aus dem Netz genommen wurde. Statt die damals vorhandenen Sicherheitsmängel anzusprechen brachte er das mit der schwierigen Geschichte dieses Datums in Deutschland in Verbindung. Nach dem Vortrag sprach ich ihn darauf an, dass er dem Publikum verschwiegen hatte, warum die AusweisApp aus dem Netz musste. Seine knappe Antwort:</p>
<blockquote><p>&#8220;Ich hab so einiges verschwiegen.&#8221;</p></blockquote>
<p>Ich gehe jetzt einfach mal davon aus, dass er damit viele weitere Sicherheitsfunktionen gemeint hat, die man bisher noch nicht bekannt gegeben hat.</p>
<p>Die Beantwortung von Publikumsfragen zu Kartenlesern lehne er übrigens von vorneherein ab.</p>
<img src="http://feeds.feedburner.com/~r/KlipperOnSecurity/~4/fhruAJl_5s4" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/06/11/ich-hab-so-einiges-verschwiegen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://blog.psi2.de/2011/06/11/ich-hab-so-einiges-verschwiegen/</feedburner:origLink></item>
		<item>
		<title>Skype-Vishing</title>
		<link>http://feedproxy.google.com/~r/KlipperOnSecurity/~3/sKhqj2izJKc/</link>
		<comments>http://blog.psi2.de/2011/06/11/skype-vishing/#comments</comments>
		<pubDate>Sat, 11 Jun 2011 07:11:41 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Angriff]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Verteidigung]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4212</guid>
		<description><![CDATA[Haben Sie schon Mal von Vishing gehört? Das ist das Kunstwort für Voice Phishing. Man bekommt also keine Mail, mit der man dazu gebracht werden soll, PINs und TANs zu verraten, sondern einen Anruf, der genau das versucht. Das Thema schein zumindest so relevant zu sein, das sich Skype veranlasst fühlt, darüber zu bloggen. Skype [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/A3HcVP0rkVp6IgKJLESXSQh2VKE/0/da"><img src="http://feedads.g.doubleclick.net/~a/A3HcVP0rkVp6IgKJLESXSQh2VKE/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/A3HcVP0rkVp6IgKJLESXSQh2VKE/1/da"><img src="http://feedads.g.doubleclick.net/~a/A3HcVP0rkVp6IgKJLESXSQh2VKE/1/di" border="0" ismap="true"></img></a></p><p>Haben Sie schon Mal von Vishing gehört? Das ist das Kunstwort für Voice Phishing. Man bekommt also keine Mail, mit der man dazu gebracht werden soll, PINs und TANs zu verraten, sondern einen Anruf, der genau das versucht. Das Thema schein zumindest so relevant zu sein, das sich Skype veranlasst fühlt, darüber zu <a href="http://blogs.skype.com/security/2011/06/skypes_take_on_vishing_scams.html">bloggen</a>.</p>
<blockquote><p>
Skype offers privacy control options to keep users protected from unwanted communications. Windows users should just open Tools -> Options -> Privacy and set your preferences for receiving communications, while Mac users can find these settings under Skype -> Preferences -> Privacy. We recommend that you do not authorize calls from people you do not know.</p></blockquote>
<img src="http://feeds.feedburner.com/~r/KlipperOnSecurity/~4/sKhqj2izJKc" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/06/11/skype-vishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://blog.psi2.de/2011/06/11/skype-vishing/</feedburner:origLink></item>
		<item>
		<title>Konferenzunterlagen DuD</title>
		<link>http://feedproxy.google.com/~r/KlipperOnSecurity/~3/7VXYkXbhnNc/</link>
		<comments>http://blog.psi2.de/2011/06/07/konferenzunterlagen-dud/#comments</comments>
		<pubDate>Tue, 07 Jun 2011 04:09:19 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Veröffentlichungen]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4201</guid>
		<description><![CDATA[Heute halte ich auf der Berliner Fachkonferenz Datenschutz und Datensicherheit (DuD) einen Vortrag zu meinem Buch Konfliktmanagement für Sicherheitsprofis. In den Konferenzunterlagen ist ein Probekapitel enthalten, das ich den Lesern des Blogs und den Konferenzteilnehmern hiermit auch zum Download zur Verfügung stellen möchte. Informationen zum Buch: &#8220;Konfliktmanagement für Sicherheitsprofis&#8221; Auswege aus der Buhmann-Falle für IT-Sicherheitsbeauftragte, [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/0cZcHsIlB25l4q4rMaPrA5Vw0zM/0/da"><img src="http://feedads.g.doubleclick.net/~a/0cZcHsIlB25l4q4rMaPrA5Vw0zM/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/0cZcHsIlB25l4q4rMaPrA5Vw0zM/1/da"><img src="http://feedads.g.doubleclick.net/~a/0cZcHsIlB25l4q4rMaPrA5Vw0zM/1/di" border="0" ismap="true"></img></a></p><p>Heute halte ich auf der Berliner Fachkonferenz <a href="http://www.computas.de/konferenzen/dud_2011/dud_2011.html" target="_blank">Datenschutz und Datensicherheit (DuD)</a> einen Vortrag zu meinem Buch Konfliktmanagement für Sicherheitsprofis. In den Konferenzunterlagen ist ein Probekapitel enthalten, das ich den Lesern des Blogs und den Konferenzteilnehmern hiermit auch zum <a href="http://blog.psi2.de/wp-content/uploads/2011/06/Konfliktmanagement-Auszug-DuD.pdf">Download</a> zur Verfügung stellen möchte.</p>
<h3>Informationen zum Buch:</h3>
<p><img class="alignleft size-full wp-image-3423" src="http://blog.psi2.de/wp-content/uploads/2010/07/Cover_Blog_Sidebar.png" alt="" width="143" height="186" /></p>
<p><strong><a href="http://www.amazon.de/Konfliktmanagement-Sicherheitsprofis-Buhmann-Falle-Sicherheitsbeauftragte-Online-Service/dp/383481010X" target="_blank">&#8220;Konfliktmanagement für Sicherheitsprofis&#8221;</a></strong></p>
<p>Auswege aus der Buhmann-Falle für IT-Sicherheitsbeauftragte, Datenschützer und Co.</p>
<p>2010, Vieweg+Teubner-Verlag</p>
<p>ISBN-13: 978-3834810106</p>
<h3>Leserstimmen:</h3>
<blockquote><p>&#8220;Als betroffener IT-Sicherheitsexperte habe ich selten so  ein kompaktes,  klares und gut verständliches Kompendium, welches die  Problembereiche  von Sicherheitsexperten beschreibt gelesen. Ein  durchweg gelungenes Werk.&#8221;</p></blockquote>
<blockquote><p>&#8220;Ich finde, das Buch hilft hier wirklich weiter.&#8221;</p></blockquote>
<blockquote><p>&#8220;Gehört daher ins Regal jedes Sicherheits- und Datenschutz-Profis. Ganz sicher!&#8221;</p></blockquote>
<img src="http://feeds.feedburner.com/~r/KlipperOnSecurity/~4/7VXYkXbhnNc" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/06/07/konferenzunterlagen-dud/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://blog.psi2.de/2011/06/07/konferenzunterlagen-dud/</feedburner:origLink></item>
		<item>
		<title>Sony-Desaster chronologisch aufbereitet</title>
		<link>http://feedproxy.google.com/~r/KlipperOnSecurity/~3/D9d0avWng7o/</link>
		<comments>http://blog.psi2.de/2011/06/06/sony-desaster-chronologisch-aufbereitet/#comments</comments>
		<pubDate>Sun, 05 Jun 2011 23:54:31 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Angriff]]></category>
		<category><![CDATA[Schwachstellen]]></category>
		<category><![CDATA[Szene]]></category>
		<category><![CDATA[Vorfälle]]></category>
		<category><![CDATA[Sony]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4195</guid>
		<description><![CDATA[Auf der Webseite Attrition.org findet man eine sehr übersichtliche Tabelle zu den mittlerweile 12 Sony-Hacks. Denial-Of-Service-Attacken sind in der Aufstellung übrigens nicht enthalten. Am 26.04. fängt die Liste an und sie geht bis zum aktuellsten Angriff vom 03.06. Auch nicht zu verachten ist die ohne Anspruch auf Vollständigkeit zusammengestellte Gesamtliste der Sony-Hacks, die seit 1999 [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/2rc_AAupnDcMZ86Rly_qK8-YxSY/0/da"><img src="http://feedads.g.doubleclick.net/~a/2rc_AAupnDcMZ86Rly_qK8-YxSY/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/2rc_AAupnDcMZ86Rly_qK8-YxSY/1/da"><img src="http://feedads.g.doubleclick.net/~a/2rc_AAupnDcMZ86Rly_qK8-YxSY/1/di" border="0" ismap="true"></img></a></p><p>Auf der Webseite Attrition.org findet man eine sehr <a href="http://attrition.org/security/rant/sony_aka_sownage.html" target="_blank">übersichtliche Tabelle</a> zu den mittlerweile 12 Sony-Hacks. Denial-Of-Service-Attacken sind in der Aufstellung übrigens nicht enthalten. Am 26.04. fängt die Liste an und sie geht bis zum aktuellsten Angriff vom 03.06.</p>
<p>Auch nicht zu verachten ist die ohne Anspruch auf Vollständigkeit zusammengestellte Gesamtliste der Sony-Hacks, die seit 1999 bereits weitere 39 Defacements und 2 Datenverluste aufführt!</p>
<p>Noch während ich das schreibe kommt übrigens ein weiteres Defacement hinzu: <a href="http://www.thehackernews.com/2011/06/sony-music-brazil-gets-defaced.html" target="_blank">Sony Brasilien</a>.</p>
<img src="http://feeds.feedburner.com/~r/KlipperOnSecurity/~4/D9d0avWng7o" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/06/06/sony-desaster-chronologisch-aufbereitet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://blog.psi2.de/2011/06/06/sony-desaster-chronologisch-aufbereitet/</feedburner:origLink></item>
		<item>
		<title>F-Secure Anti-Virus für den Mac</title>
		<link>http://feedproxy.google.com/~r/KlipperOnSecurity/~3/4f8e8Xcj6QM/</link>
		<comments>http://blog.psi2.de/2011/06/05/f-secure-anti-virus-fur-den-mac/#comments</comments>
		<pubDate>Sun, 05 Jun 2011 04:26:52 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Verteidigung]]></category>
		<category><![CDATA[Viren]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4181</guid>
		<description><![CDATA[F-Secure bietet mittlerweile eine Anti-Virus-Software für den Mac an. Das 12-Monats-Abo kostet 19,95 €. Wie The Hacker News berichtet, funktioniere der Echtzeitschutz wunderbar. Ein manueller Scan jedoch dauere mehrere Stunden und verbrauche bis zu 80 % der Prozessorleistung, bei einer 128 GB SSD Festplatte, die mit 45 GB belegt ist. Für Vorname, Nachname und E-Mail-Adresse [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/ZomUoWz7oQe_bCPp7aNPyychu8U/0/da"><img src="http://feedads.g.doubleclick.net/~a/ZomUoWz7oQe_bCPp7aNPyychu8U/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/ZomUoWz7oQe_bCPp7aNPyychu8U/1/da"><img src="http://feedads.g.doubleclick.net/~a/ZomUoWz7oQe_bCPp7aNPyychu8U/1/di" border="0" ismap="true"></img></a></p><p style="text-align: center;"><img class="aligncenter size-full wp-image-4185" title="Bildschirmfoto" src="http://blog.psi2.de/wp-content/uploads/2011/06/Bildschirmfoto.jpg" alt="" width="507" height="356" /></p>
<p>F-Secure <a href="http://www.f-secure.com/de/web/home_de/protection/anti-virus-for-mac/more-info" target="_blank">bietet</a> mittlerweile eine Anti-Virus-Software für den Mac an. Das 12-Monats-Abo kostet 19,95 €. Wie The Hacker News <a href="http://www.thehackernews.com/2011/06/f-secure-releases-anti-virus-for-mac.html?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+TheHackersNews+%28The+Hackers+News+-+Daily+Cyber+News+Updates%29" target="_blank">berichtet</a>,  funktioniere der Echtzeitschutz wunderbar. Ein manueller Scan jedoch  dauere mehrere Stunden und verbrauche bis zu 80 % der Prozessorleistung,  bei einer 128 GB SSD Festplatte, die mit 45 GB belegt ist.</p>
<p>Für  Vorname, Nachname und E-Mail-Adresse bekommt man bei F-Secure eine 30  Tage Testversion. Auf meinem 13&#8243; MacBook Pro (Mac OS 10.6, 2,7GHz Intel Core i7 mit 4GB RAM) verbraucht der Echtzeitschutz  weniger als 1% der Prozessorleistung. Ein Scan der Basisordner  verbrauchte bei mir ca. 5 % Prozessorleistung und dauerte für meine 450  GB an Daten ca. 45 Minuten, also durchaus passable Eckdaten.</p>
<p>Spannend: Der Scanner hat sogar was gefunden: Ein Exploit für pdf-Schwachstelle <a href="http://www.cvedetails.com/cve-details.php?t=1&amp;cve_id=cve-2010-1297" target="_blank">CVE-2010-1297</a>! CVSS-Score: 9.3; Confidentiality Impact: 	Complete; Integrity Impact: 	Complete; Availability Impact: 	Complete. Das kommt dabei heraus, wenn man mal eben schnell ein Antivirenprodukt testet. Interessanterweise stellte sich bei mir trotzdem keine Schockstarre ein, denn:</p>
<p>Bei der betroffenen Datei handelt es sich um launch-action-cmd.pdf und das ist glücklicherweise nur ein <a href="http://didierstevens.com/files/data/launch-action-cmd.zip" target="_blank">PoC-File</a> von Didier Stevens zur entsprechenden Schwachstelle (siehe <a href="http://blog.didierstevens.com/2010/03/29/escape-from-pdf/" target="_blank">Blog-Beitrag</a>). Der Download wird übrigens ebenfalls ordnungsgemäß geblockt:</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-4192" title="Bildschirmfoto Pidief" src="http://blog.psi2.de/wp-content/uploads/2011/06/Bildschirmfoto-Pidief.jpg" alt="" width="561" height="348" /></p>
<p style="text-align: justify;">Die betroffene pdf-Datei wurde von F-Secure Anti-Virus allerdings schlicht in den  Papierkorb verschoben. Eigentlich kein so guter Ort für ein Exploit, oder?!</p>
<img src="http://feeds.feedburner.com/~r/KlipperOnSecurity/~4/4f8e8Xcj6QM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/06/05/f-secure-anti-virus-fur-den-mac/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://blog.psi2.de/2011/06/05/f-secure-anti-virus-fur-den-mac/</feedburner:origLink></item>
	</channel>
</rss>

