<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Der Schockwellenreiter &#187; Security</title>
	<atom:link href="http://www.schockwellenreiter.de/blog/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.schockwellenreiter.de</link>
	<description>Die tägliche Ration Wahnsinn -- seit April 2000 im Netz</description>
	<lastBuildDate>Thu, 09 Feb 2012 19:09:09 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<cloud domain='www.schockwellenreiter.de' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
		<item>
		<title>Peters Linkschleuder</title>
		<link>http://www.schockwellenreiter.de/blog/2012/02/06/peters-linkschleuder-94/</link>
		<comments>http://www.schockwellenreiter.de/blog/2012/02/06/peters-linkschleuder-94/#comments</comments>
		<pubDate>Mon, 06 Feb 2012 11:36:02 +0000</pubDate>
		<dc:creator>Jörg Kantel</dc:creator>
				<category><![CDATA[Bibliothek]]></category>
		<category><![CDATA[Bilder]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[Geschichte]]></category>
		<category><![CDATA[Programmierung]]></category>
		<category><![CDATA[Python]]></category>
		<category><![CDATA[Webworking]]></category>
		<category><![CDATA[Anatomie]]></category>
		<category><![CDATA[BSI]]></category>
		<category><![CDATA[Cloud-Computing]]></category>
		<category><![CDATA[Dropbox]]></category>
		<category><![CDATA[Editor]]></category>
		<category><![CDATA[Kollaboration]]></category>
		<category><![CDATA[LaTeX]]></category>
		<category><![CDATA[Medizingeschichte]]></category>
		<category><![CDATA[Mynt]]></category>
		<category><![CDATA[PBS]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[ShareLaTeX]]></category>
		<category><![CDATA[Shell-Scripte]]></category>
		<category><![CDATA[Statische Seiten]]></category>
		<category><![CDATA[System-Administration]]></category>
		<category><![CDATA[vim]]></category>

		<guid isPermaLink="false">http://www.schockwellenreiter.de/?p=25745</guid>
		<description><![CDATA[Der Montag ist immer ein guter Tag, um all die vielen Links und Hinweise meines emailenden Dauertipgebers en bloc abzuhandeln:

Hier kann man mit der Tropfenschachtel seltsame Dinge anstellen: Automatisiere Deine Dropbox.
Für ultra-hardcore Pythonistas: PBS »is a unique subprocess wrapper that maps your system programs to Python functions dynamically. PBS helps you write shell scripts ...]]></description>
			<content:encoded><![CDATA[<p>Der Montag ist immer ein guter Tag, um all die vielen Links und Hinweise meines emailenden Dauertipgebers <i>en bloc</i> abzuhandeln:</p>
<ul>
<li>Hier kann man mit der <a href="http://db.tt/nGckm4F">Tropfenschachtel</a> seltsame Dinge anstellen: <a href="http://wappwolf.com/dropboxautomator">Automatisiere Deine Dropbox</a>.</li>
<li>Für ultra-hardcore Pythonistas: <a href="https://github.com/amoffat/pbs">PBS</a> <i>»is a unique subprocess wrapper that maps your system programs to Python functions dynamically. PBS helps you write shell scripts in Python by giving you the good features of Bash (easy command calling, easy piping) with all the power and flexibility of Python.«</i></li>
<li>Wenn es schon ein Windowsrechner sein muß, dann sollte man sich auch mal die <a href="https://www.bsi.bund.de/ContentBSI/Themen/Cyber-Sicherheit/Empfehlungen/produktkonfiguration/BSI-E-CS-001.html">Sicherheitsempfehlungen für Privatanwender</a> des <a href="http://de.wikipedia.org/wiki/Bundesamt_für_Sicherheit_in_der_Informationstechnik">Bundesamts für Sicherheit in der Informationstechnik</a> (BSI) zu Gemüte führen (unter Vorbehalt, als Nicht-Windows-Nutzer kann ich die Qualität der Empfehlungen nicht wirklich beurteilen).</li>
<li><a href="https://www.sharelatex.com/">ShareLaTeX</a> ist eine Art <a href="http://de.wikipedia.org/wiki/EtherPad">EtherPad</a> für LaTeX, mit dem mehrere Autoren in Echtzeit an einem Dokument arbeiten und es auch mit einem Klick online zu einem PDF-Dokument konvewrtieren können. (Notiz an mich: Testen!)</li>
<li>Mal wieder etwas für die, denen der Emacs nicht nerdig genug ist: <a href="http://oldwiki.debianforum.de/VimTipps">Vim-Tipps</a>.</li>
<li><a href="http://www.nlm.nih.gov/dreamanatomy/da_gallery.html">Dream Anatomy</a> hatte ich zwar schon <a href="http://www.schockwellenreiter.de/2003/01/28.html#16">einmal</a>, aber da das jetzt über neun Jahre her ist, kann man ruhig wieder auf diese phantastische Sammlung zur Medizingeschichte der <a href="http://www.nlm.nih.gov/">U.S. National Library of Medicine</a> hinweisen.</li>
<li>Server-Monitoring leichtgemacht mit <a href="http://amon.cx/">Amon</a>.</li>
<li>Mal wieder mein Lieblingsthema »<a href="http://www.cognitiones.de/doku.php/statische_seiten">Statische Seiten</a>«: <a href="http://mynt.mirroredwhite.com/">Mynt</a> ist ein statisches Weblog-Framework, das in Python geschrieben wurde und auf den ersten Blick einen ziemlich guten Eindruck hinterläßt. Ich glaube, ich sollte dies einmal unbedingt testen!</li>
</ul>
<p>Wie immer hoffe ich, daß für jeden von Euch etwas dabei ist. <i>[Alle Links: Peter van I. per Email.]</i></p>
<p class="wp-flattr-button"></p> <p><a href="http://www.schockwellenreiter.de/?flattrss_redirect&amp;id=25745&amp;md5=4161c09d2dc42e10aa96686241096c22" title="Flattr" target="_blank"><img src="http://www.schockwellenreiter.de/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.schockwellenreiter.de/blog/2012/02/06/peters-linkschleuder-94/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Security Alert: DNS-Changer</title>
		<link>http://www.schockwellenreiter.de/blog/2012/01/11/security-alert-dns-changer/</link>
		<comments>http://www.schockwellenreiter.de/blog/2012/01/11/security-alert-dns-changer/#comments</comments>
		<pubDate>Wed, 11 Jan 2012 10:24:31 +0000</pubDate>
		<dc:creator>Jörg Kantel</dc:creator>
				<category><![CDATA[Webworking]]></category>
		<category><![CDATA[DNS-Changer]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.schockwellenreiter.de/?p=25194</guid>
		<description><![CDATA[Das BSI (Bundesamt für Sicherheit in der Informationstechnik) empfiehlt allen Internetnutzern, ihre Rechner mit Hilfe der Webseite http://www.dns-ok.de auf Befall mit der Schadsoftware »DNS-Changer« zu überprüfen. Offenbar haben Internetkriminelle die Netzwerkkonfiguration von einigen PC- und Mac-Systemen durch den Eintrag neuer DNS-Server mit der Schadsoftware »DNS-Changer« manipuliert. Im Falle einer Infektion würde der Webbrowser die ...]]></description>
			<content:encoded><![CDATA[<p>Das BSI (Bundesamt für Sicherheit in der Informationstechnik) empfiehlt allen Internetnutzern, ihre Rechner mit Hilfe der Webseite <a href="http://www.dns-ok.de/">http://www.dns-ok.de</a> auf Befall mit der Schadsoftware »DNS-Changer« zu überprüfen. Offenbar haben Internetkriminelle die Netzwerkkonfiguration von einigen PC- und Mac-Systemen durch den Eintrag neuer DNS-Server mit der Schadsoftware »<a href="https://www.buerger-cert.de/archive?type=widspecialedition&#038;nr=SE-T12-0001">DNS-Changer</a>« manipuliert. Im Falle einer Infektion würde der Webbrowser die Benutzer unbemerkt auf manipulierte Seiten der Kriminellen umleiten. <i>[Mein <a href="http://www.gwdg.de/~mreiman1/">persönlicher CERT</a> per Email.]</i></p>
<p class="wp-flattr-button"></p> <p><a href="http://www.schockwellenreiter.de/?flattrss_redirect&amp;id=25194&amp;md5=e36843b63f20c40fc94eeca5da56e5d0" title="Flattr" target="_blank"><img src="http://www.schockwellenreiter.de/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.schockwellenreiter.de/blog/2012/01/11/security-alert-dns-changer/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>WordPress Security Update</title>
		<link>http://www.schockwellenreiter.de/blog/2012/01/04/wordpress-security-update/</link>
		<comments>http://www.schockwellenreiter.de/blog/2012/01/04/wordpress-security-update/#comments</comments>
		<pubDate>Wed, 04 Jan 2012 11:33:36 +0000</pubDate>
		<dc:creator>Jörg Kantel</dc:creator>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[Webworking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://www.schockwellenreiter.de/?p=25042</guid>
		<description><![CDATA[Habe soeben dieses Blog auf die heute nacht auch schon auf Deutsch herausge&#173;kommene WordPress-Version 3.3.1 hochgerüstet. Das Update scheint problemlos verlaufen zu sein. Es ist ein Wartungs- und Sicherheits-Update, das mindestens ein gefährliches Loch stopft und daher wird allen WordPress-Nutzern dringend empfohlen, die neue Version einzuspielen.]]></description>
			<content:encoded><![CDATA[<p>Habe soeben dieses Blog auf die heute nacht auch schon auf Deutsch herausge&shy;kommene <a href="http://blog.wpde.org/2012/01/04/wordpress-3-3-1-de-edition-und-upgradepaket.html">WordPress-Version 3.3.1</a> hochgerüstet. Das Update scheint problemlos verlaufen zu sein. Es ist ein Wartungs- und Sicherheits-Update, das <a href="http://wordpress.org/news/2012/01/wordpress-3-3-1/">mindestens ein gefährliches Loch stopft</a> und daher wird allen WordPress-Nutzern dringend empfohlen, die neue Version einzuspielen.</p>
<p class="wp-flattr-button"></p> <p><a href="http://www.schockwellenreiter.de/?flattrss_redirect&amp;id=25042&amp;md5=738734e7ee997b3e3e8aa8af55216bfa" title="Flattr" target="_blank"><img src="http://www.schockwellenreiter.de/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.schockwellenreiter.de/blog/2012/01/04/wordpress-security-update/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Peters Linkschleuder</title>
		<link>http://www.schockwellenreiter.de/blog/2011/12/30/peters-linkschleuder-88/</link>
		<comments>http://www.schockwellenreiter.de/blog/2011/12/30/peters-linkschleuder-88/#comments</comments>
		<pubDate>Fri, 30 Dec 2011 12:37:04 +0000</pubDate>
		<dc:creator>Jörg Kantel</dc:creator>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[Medien]]></category>
		<category><![CDATA[Programmierung]]></category>
		<category><![CDATA[Python]]></category>
		<category><![CDATA[Webworking]]></category>
		<category><![CDATA[Cloud-Computing]]></category>
		<category><![CDATA[Dropbox]]></category>
		<category><![CDATA[Forum]]></category>
		<category><![CDATA[Google App Engine]]></category>
		<category><![CDATA[Plugin]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[SimplePress]]></category>
		<category><![CDATA[Threads]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[Web2py]]></category>
		<category><![CDATA[Webservice]]></category>
		<category><![CDATA[WLAN]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://www.schockwellenreiter.de/?p=24955</guid>
		<description><![CDATA[ Zum letzten Mal in diesem Jahr arbeite ich die vielen Links und Hinweise meines emailenden Dauertipgebers en bloc ab:

Wie man Threads korrekt in Python implementiert, verrät Euch dieses Tutorial: Python threads: communication and stopping.
WordPress Goes Social: Mit diesem Plugin könnt Ihr ein Forum in Eure WordPress-Umgebung einbauen.
Eine weitere Blog-Engine für Googles App Engine ...]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.cognitiones.de/doku.php/google_app_engine"><img src="http://www.schockwellenreiter.de/wp-content/uploads/2011/01/4fb763019ba7ab0cd4edf8c8a4db83c2.media_.142x109.gif" alt="App Engine Logo" title="App Engine Logo" width="142" height="109" class="alignright size-full wp-image-16056" /></a> Zum letzten Mal in diesem Jahr arbeite ich die vielen Links und Hinweise meines emailenden Dauertipgebers <i>en bloc</i> ab:</p>
<ul>
<li>Wie man Threads korrekt in Python implementiert, verrät Euch dieses Tutorial: <a href="http://eli.thegreenplace.net/2011/12/27/python-threads-communication-and-stopping/">Python threads: communication and stopping</a>.</li>
<li>WordPress Goes Social: Mit <a href="http://simple-press.com/">diesem Plugin</a> könnt Ihr ein Forum in Eure WordPress-Umgebung einbauen.</li>
<li><a href="http://www.jjude.com/2011/12/here-is-a-blog-engine-for-google-appengine-and-just-about-everywhere-else/">Eine weitere Blog-Engine</a> für Googles <a href="http://www.cognitiones.de/doku.php/google_app_engine">App Engine</a> (und <a href="http://www.cognitiones.de/doku.php/web2py">web2py</a>).</li>
<li>Security Alert: <a href="http://www.theregister.co.uk/2011/12/29/wi_fi_not_protected/">Wi-Fi Protected Setup easily unlocked by security flaw</a>. Schreiben die Geier. Ist also wahr &#8230;</li>
<li><a href="http://dropboxautomator.com/">Automatisiere</a> Deine Tropfenschachtel (hier eine kurze <a href="http://lifehacker.com/5871755/dropbox-automator-automatically-processes-images-text-pdfs-and-other-files-in-your-dropbox-any-way-you-choose">Review</a>).</li>
<li>Don&#8217;t Panic! Welcome to <a href="http://docs.python-guide.org/en/latest/index.html">The Hitchhiker&#8217;s Guide to Python</a>.</li>
</ul>
<p>Ich möchte mich bei Peter für die Zusammen- und Zuarbeit im letzten Jahr bedanken und hoffe auf noch viele weitere Jahre mit Tips und Links aus den Niederlanden. <i>[Alle Links: Peter van I. per Email.]</i></p>
<p class="wp-flattr-button"></p> <p><a href="http://www.schockwellenreiter.de/?flattrss_redirect&amp;id=24955&amp;md5=4161c09d2dc42e10aa96686241096c22" title="Flattr" target="_blank"><img src="http://www.schockwellenreiter.de/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.schockwellenreiter.de/blog/2011/12/30/peters-linkschleuder-88/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>28C3: Die Wissenschaft von der Unsicherheit</title>
		<link>http://www.schockwellenreiter.de/blog/2011/12/29/28c3-die-wissenschaft-von-der-unsicherheit/</link>
		<comments>http://www.schockwellenreiter.de/blog/2011/12/29/28c3-die-wissenschaft-von-der-unsicherheit/#comments</comments>
		<pubDate>Thu, 29 Dec 2011 08:29:36 +0000</pubDate>
		<dc:creator>Jörg Kantel</dc:creator>
				<category><![CDATA[Science]]></category>
		<category><![CDATA[SoftComputing]]></category>
		<category><![CDATA[28C3]]></category>
		<category><![CDATA[Formale Sprachen]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Turing-Vollständigkeit]]></category>

		<guid isPermaLink="false">http://www.schockwellenreiter.de/?p=24911</guid>
		<description><![CDATA[ vorgestrige Keynote auf dem 28.Chaos-Computer-Kongreß (28C3) in Berlin von Meredith Patterson war eine Tour de Force über Linguistik und formale Sprachen, die erklärte, warum Computer unsicher sind und wie man die Sicherheit dramatisch steigern könnte:

Hard-to-parse protocols require complex parsers. Complex, buggy parsers become weird machines for exploits to run on. Help stop weird ...]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.youtube.com/watch?v=3kEfedtQVOY&#038;fmt=18">http://www.youtube.com/watch?v=3kEfedtQVOY</a></p>
<p><a href="http://www.youtube.com/watch?v=3kEfedtQVOY&#038;fmt=18"><img src="http://img.youtube.com/vi/3kEfedtQVOY/default.jpg" width="130" height="97" border=0></a></p>
<p><a href="http://boingboing.net/2011/12/28/linguistics-turing-completene.html">Die vorgestrige Keynote</a> auf dem <a href="http://events.ccc.de/congress/2011/wiki/Welcome">28.Chaos-Computer-Kongreß</a> (28C3) in Berlin von <a href="http://en.wikipedia.org/wiki/Meredith_L._Patterson">Meredith Patterson</a> war eine <i>Tour de Force</i> über Linguistik und formale Sprachen, die erklärte, warum Computer unsicher sind und wie man die Sicherheit dramatisch steigern könnte:</p>
<blockquote><p>Hard-to-parse protocols require complex parsers. Complex, buggy parsers become weird machines for exploits to run on. Help stop weird machines today: Make your protocol context-free or regular!</p>
<p>Protocols and file formats that are <a href="http://de.wikipedia.org/wiki/Turing-Vollständigkeit">Turing-complete</a> input languages are the worst offenders, because for them, recognizing valid or expected inputs is UNDECIDABLE: no amount of programming or testing will get it right.</p>
<p>A Turing-complete input language destroys security for generations of users. Avoid Turing-complete input languages!</p></blockquote>
<p>Pattersons Mitautoren waren ihr kürzlich verstorbener Ehemann <a href="http://de.wikipedia.org/wiki/Len_Sassaman">Len Sassaman</a> und <a href="http://www.cs.dartmouth.edu/~sergey/">Sergey Bratus</a> (nicht »Brutus«, wie es bei BoingBoing steht). Seltsamerweise fand dieser bahnbrechende aber sicher auch umstrittene Vortrag bisher keine Erwähnung auf <a href="http://www.heise.de/newsticker/">Tante Heise</a>, die doch sonst jeden Furz vom 28C3 kommentiert. <i>[<a href="http://boingboing.net/">BoingBoing</a>]</i></p>
<p class="wp-flattr-button"></p> <p><a href="http://www.schockwellenreiter.de/?flattrss_redirect&amp;id=24911&amp;md5=b96c1e6dd38f500eb849c7fa26d7a2b3" title="Flattr" target="_blank"><img src="http://www.schockwellenreiter.de/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.schockwellenreiter.de/blog/2011/12/29/28c3-die-wissenschaft-von-der-unsicherheit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Peters Linkschleuder</title>
		<link>http://www.schockwellenreiter.de/blog/2011/12/27/peters-linkschleuder-87/</link>
		<comments>http://www.schockwellenreiter.de/blog/2011/12/27/peters-linkschleuder-87/#comments</comments>
		<pubDate>Tue, 27 Dec 2011 11:34:03 +0000</pubDate>
		<dc:creator>Jörg Kantel</dc:creator>
				<category><![CDATA[Computergraphik]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[Programmierung]]></category>
		<category><![CDATA[Python]]></category>
		<category><![CDATA[Ruby]]></category>
		<category><![CDATA[Webworking]]></category>
		<category><![CDATA[Emacs]]></category>
		<category><![CDATA[KidsRuby]]></category>
		<category><![CDATA[LaTeX]]></category>
		<category><![CDATA[Pyhame]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Statische Seiten]]></category>
		<category><![CDATA[TeX]]></category>
		<category><![CDATA[TikZ]]></category>

		<guid isPermaLink="false">http://www.schockwellenreiter.de/?p=24859</guid>
		<description><![CDATA[Über die Feiertage hat sich wieder einiges angesammelt. Daher kann ich mal wieder die Links und Hinweise meines emailenden Dauertipgebers aus den Niederlanden nur en bloc abhandeln:

Ein Sicherheitshinweis: Java Considered Harmful.
Mal wieder statische Seiten: Pyhame »is an easy static website creator written in Python3.«
Nachweihnachtliche Basteleien: How can we draw a Christmas tree with decorations, ...]]></description>
			<content:encoded><![CDATA[<p>Über die Feiertage hat sich wieder einiges angesammelt. Daher kann ich mal wieder die Links und Hinweise meines emailenden Dauertipgebers aus den Niederlanden nur <i>en bloc</i> abhandeln:</p>
<ul>
<li>Ein Sicherheitshinweis: <a href="http://www.f-secure.com/weblog/archives/00002285.html">Java Considered Harmful</a>.</li>
<li>Mal wieder statische Seiten: <a href="http://redmine.socketubs.net/projects/pyhame">Pyhame</a> <i>»is an easy static website creator written in Python3.«</i></li>
<li>Nachweihnachtliche Basteleien: <a href="http://tex.stackexchange.com/questions/39149/how-can-we-draw-a-christmas-tree-with-decorations-using-tikz">How can we draw a Christmas tree with decorations, using TikZ</a>? Wobei <a href="http://en.wikipedia.org/wiki/PGF/TikZ">TikZ</a> eine Art Vektorgraphikpaket für TeX/LaTeX ist.</li>
<li>Ruby lernen leicht gemacht &#8212; mit <a href="http://kidsruby.com/">KidsRuby</a>. Ich weiß nicht, ob mich das mehr an <a href="http://www.cognitiones.de/doku.php/processing">Processing</a> oder doch eher an <a href="http://www.cognitiones.de/doku.php/greenfoot">Greenfoot</a> (beides Java) erinnert. Überhaupt: Es gab doch schon mal mit <a href="http://www.cognitiones.de/doku.php/shoes">Shoes</a> eine ähnliche Ruby-Lernum&shy;gebung. Was ist eigentlich daraus geworden?</li>
<li>Ankündigung: Da will jemand <del datetime="2011-12-27T12:04:26+00:00">das Rad</del> <a href="http://code.google.com/p/ergoemacs/wiki/DeveloperIntro">den Emacs neu erfinden</a>.</li>
</ul>
<p>Wie immer hoffe ich, daß für jeden von Euch etwas dabei ist. <i>[Alle Links: Peter van I. per Email.]</i></p>
<p class="wp-flattr-button"></p> <p><a href="http://www.schockwellenreiter.de/?flattrss_redirect&amp;id=24859&amp;md5=4161c09d2dc42e10aa96686241096c22" title="Flattr" target="_blank"><img src="http://www.schockwellenreiter.de/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.schockwellenreiter.de/blog/2011/12/27/peters-linkschleuder-87/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Niemals Nuller</title>
		<link>http://www.schockwellenreiter.de/blog/2011/12/23/niemals-nuller/</link>
		<comments>http://www.schockwellenreiter.de/blog/2011/12/23/niemals-nuller/#comments</comments>
		<pubDate>Fri, 23 Dec 2011 08:51:38 +0000</pubDate>
		<dc:creator>Jörg Kantel</dc:creator>
				<category><![CDATA[Mac-Software]]></category>
		<category><![CDATA[Webworking]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://www.schockwellenreiter.de/?p=24815</guid>
		<description><![CDATA[Die Entwickler des Mozilla Firefox haben kurz nach der Version 9.0 nun auch noch die Version 9.0.1 hinterhergeschoben. Der Grund liegt offenbar in der Version für MacOS X, die wohl eine gewisse Absturzneigung aufwies. Auch wenn dies die Windows-Version eher weniger betraf, wurde das Update für alle unterstützten Betriebssysteme bereitgestellt. Auf die neue Version ...]]></description>
			<content:encoded><![CDATA[<p>Die Entwickler des Mozilla Firefox haben kurz nach der Version 9.0 nun auch noch die <a href="http://www.mozilla.org/en-US/firefox/9.0.1/releasenotes/">Version 9.0.1</a> hinterhergeschoben. Der Grund liegt offenbar in der Version für MacOS X, die wohl eine gewisse Absturzneigung aufwies. Auch wenn dies die Windows-Version eher weniger betraf, wurde das Update für alle unterstützten Betriebssysteme bereitgestellt. Auf die neue Version weist der Browser &#8212; wie immer &#8212; selber hin. <i>[Mein <a href="http://www.gwdg.de/~mreiman1/">persönlicher CERT</a> per Email.]</i></p>
<p class="wp-flattr-button"></p> <p><a href="http://www.schockwellenreiter.de/?flattrss_redirect&amp;id=24815&amp;md5=33270aeaadddd72abc9b0ac74950572a" title="Flattr" target="_blank"><img src="http://www.schockwellenreiter.de/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.schockwellenreiter.de/blog/2011/12/23/niemals-nuller/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Security Alert: Typo3</title>
		<link>http://www.schockwellenreiter.de/blog/2011/12/19/security-alert-typo3-4/</link>
		<comments>http://www.schockwellenreiter.de/blog/2011/12/19/security-alert-typo3-4/#comments</comments>
		<pubDate>Mon, 19 Dec 2011 12:23:29 +0000</pubDate>
		<dc:creator>Jörg Kantel</dc:creator>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[Webworking]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Typo3]]></category>

		<guid isPermaLink="false">http://www.schockwellenreiter.de/?p=24687</guid>
		<description><![CDATA[Die Entwickler des quelloffenen Content-Management-System Typo3 warnen vor einer kritischen Sicherheitslücke, die es entfernten Angreifern erlaubt, mittels präparierter Anfragen beliebige interne bzw. externe PHP-Dateien einzubinden und somit beliebige Befehle zur Ausführung zu bringen. Offenbar wird diese Lücke auch bereits ausgenutzt. Betroffen sind die Versionen 4.5.0 - 4.5.8, 4.6.0, 4.6.1, sofern die PHP-Einstellungen »register_globals«, »allow_url_in&#173;clude« ...]]></description>
			<content:encoded><![CDATA[<p><a href="https://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2011-004/">Die Entwickler des quelloffenen Content-Management-System Typo3 warnen vor einer kritischen Sicherheitslücke</a>, die es entfernten Angreifern erlaubt, mittels präparierter Anfragen beliebige interne bzw. externe PHP-Dateien einzubinden und somit beliebige Befehle zur Ausführung zu bringen. Offenbar wird diese Lücke auch bereits ausgenutzt. Betroffen sind die Versionen 4.5.0 &#8211; 4.5.8, 4.6.0, 4.6.1, sofern die PHP-Einstellungen »register_globals«, »allow_url_in&shy;clude« und »allow_url_fopen« aktiviert sind. Inzwischen wurde eine Korrektur bereitgestellt, bzw. die fehlerkorrigierten Versionen 4.5.9 und 4.6.2. <i>[Mein <a href="http://www.gwdg.de/~mreiman1/">persönlicher CERT</a> per Email.]</i></p>
<p class="wp-flattr-button"></p> <p><a href="http://www.schockwellenreiter.de/?flattrss_redirect&amp;id=24687&amp;md5=fc5966dc8d0cf33ca9c026d29b2b21d4" title="Flattr" target="_blank"><img src="http://www.schockwellenreiter.de/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.schockwellenreiter.de/blog/2011/12/19/security-alert-typo3-4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mozilla Firefox 8.0.1 behebt Fehler</title>
		<link>http://www.schockwellenreiter.de/blog/2011/11/23/mozilla-firefox-8-0-1-behebt-fehler/</link>
		<comments>http://www.schockwellenreiter.de/blog/2011/11/23/mozilla-firefox-8-0-1-behebt-fehler/#comments</comments>
		<pubDate>Wed, 23 Nov 2011 14:08:50 +0000</pubDate>
		<dc:creator>Jörg Kantel</dc:creator>
				<category><![CDATA[Java]]></category>
		<category><![CDATA[Webworking]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.schockwellenreiter.de/?p=23981</guid>
		<description><![CDATA[Die Entwickler des Mozilla Firefox haben mit der neuen Version 8.0.1 zwei Fehler korrigiert:

unter MacOS X konnte ein Java-Applet mit Java SE 6 in der Version 1.6.0_29 den Browser zum Absturz bringen
unter Windows konnte die Verwendung des Passwortmanagers Roboform in Versionen älter als 7.6.2 zu einem Absturz führen

Firefox weist selbst auf dieses Update hin. ...]]></description>
			<content:encoded><![CDATA[<p>Die Entwickler des Mozilla Firefox haben mit der neuen Version 8.0.1 <a href="http://www.mozilla.com/en-US/firefox/8.0.1/releasenotes/">zwei Fehler korrigiert</a>:</p>
<ol>
<li>unter MacOS X konnte ein Java-Applet mit Java SE 6 in der Version 1.6.0_29 den Browser zum Absturz bringen</li>
<li>unter Windows konnte die Verwendung des Passwortmanagers Roboform in Versionen älter als 7.6.2 zu einem Absturz führen</li>
</ol>
<p>Firefox weist selbst auf dieses Update hin. Diese Prozedur kann aber auch wie immer über das Menü <tt>Hilfe -> Über Firefox</tt> angestoßen werden. <i>[Mein <a href="http://www.gwdg.de/~mreiman1/">persönlicher CERT</a> per Email.]</i></p>
<p class="wp-flattr-button"></p> <p><a href="http://www.schockwellenreiter.de/?flattrss_redirect&amp;id=23981&amp;md5=b74a3393ee6ab6023d76050a6913564a" title="Flattr" target="_blank"><img src="http://www.schockwellenreiter.de/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.schockwellenreiter.de/blog/2011/11/23/mozilla-firefox-8-0-1-behebt-fehler/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Sichere Tropfenschachtel</title>
		<link>http://www.schockwellenreiter.de/blog/2011/11/17/sichere-tropfenschachtel/</link>
		<comments>http://www.schockwellenreiter.de/blog/2011/11/17/sichere-tropfenschachtel/#comments</comments>
		<pubDate>Thu, 17 Nov 2011 10:06:59 +0000</pubDate>
		<dc:creator>Jörg Kantel</dc:creator>
				<category><![CDATA[Webworking]]></category>
		<category><![CDATA[Cloud-Computing]]></category>
		<category><![CDATA[Dropbox]]></category>
		<category><![CDATA[Safebox]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Verschlüsselung]]></category>

		<guid isPermaLink="false">http://www.schockwellenreiter.de/?p=23785</guid>
		<description><![CDATA[ bin ja der Meinung, daß sensible Daten in der Tropfenschachtel nichts verloren haben (die Gefahr, daß sie da wieder herauströpfeln, ist mir zu groß). Wer sich dennoch traut, sollte sie wenigstens verschlüsseln. Eine preisgünstige (99 Cent) Möglichkeit dazu bietet die Safebox (Win und Mac). ]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.youtube.com/watch?v=rJvQP-_ZWK4&#038;fmt=18">http://www.youtube.com/watch?v=rJvQP-_ZWK4</a></p>
<p><a href="http://www.youtube.com/watch?v=rJvQP-_ZWK4&#038;fmt=18"><img src="http://img.youtube.com/vi/rJvQP-_ZWK4/default.jpg" width="130" height="97" border=0></a></p>
<p>Ich bin ja der Meinung, daß sensible Daten in der <a href="http://db.tt/nGckm4F">Tropfenschachtel</a> nichts verloren haben (die Gefahr, daß sie da wieder herauströpfeln, ist mir zu groß). Wer sich dennoch traut, sollte sie wenigstens verschlüsseln. Eine preisgünstige (99 Cent) Möglichkeit dazu bietet die <a href="http://safebox.fabulasolutions.com/">Safebox</a> (Win und Mac). <i>[Peter van I. per Email.]</i></p>
<p class="wp-flattr-button"></p> <p><a href="http://www.schockwellenreiter.de/?flattrss_redirect&amp;id=23785&amp;md5=6ed0f61a84466a732871793d003e9de7" title="Flattr" target="_blank"><img src="http://www.schockwellenreiter.de/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.schockwellenreiter.de/blog/2011/11/17/sichere-tropfenschachtel/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Security Updates</title>
		<link>http://www.schockwellenreiter.de/blog/2011/11/11/security-updates-2/</link>
		<comments>http://www.schockwellenreiter.de/blog/2011/11/11/security-updates-2/#comments</comments>
		<pubDate>Fri, 11 Nov 2011 09:24:43 +0000</pubDate>
		<dc:creator>Jörg Kantel</dc:creator>
				<category><![CDATA[Mac-Software]]></category>
		<category><![CDATA[Multimedia]]></category>
		<category><![CDATA[Webworking]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://www.schockwellenreiter.de/?p=23652</guid>
		<description><![CDATA[: Adobe hat mit der neuen Version 11.1.102.55 des Flash Player für Windows, Mac und Linux und mit der neuen Version 11.1.102.59 für Android kritische Sicherheitslücken geschlossen. Die neue Version kann entweder über die automatische Updatefunktion oder von dieser Adresse bezogen werden. Und auch wenn Adobe die Einstellung des Flash Players für mobile Plattformen ...]]></description>
			<content:encoded><![CDATA[<p><b>[1]</b>: Adobe hat mit der neuen Version 11.1.102.55 des Flash Player für Windows, Mac und Linux und mit der neuen Version 11.1.102.59 für Android <a href="http://www.adobe.com/support/security/bulletins/apsb11-28.html">kritische Sicherheitslücken geschlossen</a>. Die neue Version kann entweder über die automatische Updatefunktion oder von <a href="http://www.adobe.com/go/getflash">dieser Adresse</a> bezogen werden. Und auch wenn Adobe die Einstellung des Flash Players für mobile Plattformen (Android, Blackberry) verkündet hat, wird er dennoch weiterhin gepflegt. Und so befindet sich der korrigierte Flash Player für die Android-Plattform (ab Version 2.2)  bereits im Android Market.</p>
<p><b>[2]</b>: Mit dem kürzlich veröffentlichten Update auf iOS 5.0.1 wurden auch teilweise kritische Sicherheitslücken geschlossen wie z. B.:</p>
<ul>
<li>die Möglichkeit zur Umgehung der Code-Sperre mit dem Smart Cover des iPad 2</li>
<li>das vom Sicherheitsexperten Charlie Miller entdeckte Sandbox-Problem im Kernel, über das eine App schädliche Programmanweisungen nachladen könnte</li>
</ul>
<p>Das Update ist somit allen Besitzern eines iOS 5 fähigen Gerätes zu empfehlen. Erstmalig kann das Update übrigens auch als imkrementelles Update Over the Air (OTA) geladen werden über <i>»Einstellungen -> Allgemein -> Software&shy;aktualisierung«</i>. Damit ist es auch nur knapp 50 MB fett. <i>[Mein <a href="http://www.gwdg.de/~mreiman1/">persönlicher CERT</a> per Email.]</i></p>
<p class="wp-flattr-button"></p> <p><a href="http://www.schockwellenreiter.de/?flattrss_redirect&amp;id=23652&amp;md5=ae5a657bd9098ba692b133525da60178" title="Flattr" target="_blank"><img src="http://www.schockwellenreiter.de/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.schockwellenreiter.de/blog/2011/11/11/security-updates-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Der Staatstrojaner in dreieinhalb Minuten</title>
		<link>http://www.schockwellenreiter.de/blog/2011/10/10/der-staatstrojaner-in-dreieinhalb-minuten/</link>
		<comments>http://www.schockwellenreiter.de/blog/2011/10/10/der-staatstrojaner-in-dreieinhalb-minuten/#comments</comments>
		<pubDate>Mon, 10 Oct 2011 10:30:50 +0000</pubDate>
		<dc:creator>Jörg Kantel</dc:creator>
				<category><![CDATA[Netzpolitik]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Webworking]]></category>
		<category><![CDATA[Bundestrojaner]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Staatstrojaner]]></category>

		<guid isPermaLink="false">http://www.schockwellenreiter.de/?p=22910</guid>
		<description><![CDATA[ zwar schon durch sämtliche Blogs und sozialen Netze, aber das es ein sehr anschauliches Video ist und wir in unserer Empörung nicht nachlassen sollten ...]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.youtube.com/watch?v=eRFhpmiUwU4&#038;fmt=18">http://www.youtube.com/watch?v=eRFhpmiUwU4</a></p>
<p><a href="http://www.youtube.com/watch?v=eRFhpmiUwU4&#038;fmt=18"><img src="http://img.youtube.com/vi/eRFhpmiUwU4/default.jpg" width="130" height="97" border=0></a></p>
<p>Ging zwar schon durch sämtliche Blogs und sozialen Netze, aber das es ein sehr anschauliches Video ist und wir in unserer Empörung nicht nachlassen sollten &#8230;</p>
<p class="wp-flattr-button"></p> <p><a href="http://www.schockwellenreiter.de/?flattrss_redirect&amp;id=22910&amp;md5=48af8937de5ff9ad4089d07e2246638d" title="Flattr" target="_blank"><img src="http://www.schockwellenreiter.de/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.schockwellenreiter.de/blog/2011/10/10/der-staatstrojaner-in-dreieinhalb-minuten/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Verschlüsselt in die Wolke</title>
		<link>http://www.schockwellenreiter.de/blog/2011/10/06/verschlusselt-in-die-wolke/</link>
		<comments>http://www.schockwellenreiter.de/blog/2011/10/06/verschlusselt-in-die-wolke/#comments</comments>
		<pubDate>Thu, 06 Oct 2011 09:57:36 +0000</pubDate>
		<dc:creator>Jörg Kantel</dc:creator>
				<category><![CDATA[Webworking]]></category>
		<category><![CDATA[Amazon S3]]></category>
		<category><![CDATA[Cloud-Computing]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Verschlüsselung]]></category>

		<guid isPermaLink="false">http://www.schockwellenreiter.de/?p=22818</guid>
		<description><![CDATA[Amazon rüstet Verschlüsselung für Cloud-Speicher nach: Kunden von Amazons Cloud-Speicher S3 können in Zukunft ihre Daten auf dem Server transparent ver- und entschlüsseln. Zusätzliche Kosten fallen dafür nicht an. Die Verschlüsselung wird durch eine eigene HTTP-Header-Zeile eingeschaltet, die bei den zum Speichern verwendeten PUT- und POST-Requests angegeben sein muß. ]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.heise.de/newsticker/meldung/Amazon-ruestet-Verschluesselung-fuer-Cloud-Speicher-nach-1355308.html">Amazon rüstet Verschlüsselung für Cloud-Speicher nach</a>: Kunden von <a href="http://www.cognitiones.de/doku.php/amazon_s3">Amazons Cloud-Speicher S3</a> können in Zukunft ihre Daten auf dem Server transparent ver- und entschlüsseln. Zusätzliche Kosten fallen dafür nicht an. Die <a href="http://aws.typepad.com/aws/2011/10/new-amazon-s3-server-side-encryption.html">Verschlüsselung</a> wird durch eine eigene HTTP-Header-Zeile eingeschaltet, die bei den zum Speichern verwendeten PUT- und POST-Requests <a href="http://docs.amazonwebservices.com/AmazonS3/latest/dev/index.html?SSEUsingRESTAPI.html">angegeben</a> sein muß. <i>[<a href="http://www.heise.de/newsticker/">heise online news</a>]</i></p>
<p class="wp-flattr-button"></p> <p><a href="http://www.schockwellenreiter.de/?flattrss_redirect&amp;id=22818&amp;md5=697d65d05ebae4ec51622ed810ef8523" title="Flattr" target="_blank"><img src="http://www.schockwellenreiter.de/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.schockwellenreiter.de/blog/2011/10/06/verschlusselt-in-die-wolke/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Security Alert: https-Schwachstelle</title>
		<link>http://www.schockwellenreiter.de/blog/2011/09/29/security-alert-https-schwachstelle/</link>
		<comments>http://www.schockwellenreiter.de/blog/2011/09/29/security-alert-https-schwachstelle/#comments</comments>
		<pubDate>Thu, 29 Sep 2011 12:29:18 +0000</pubDate>
		<dc:creator>Jörg Kantel</dc:creator>
				<category><![CDATA[Java]]></category>
		<category><![CDATA[Webworking]]></category>
		<category><![CDATA[HTTPS]]></category>
		<category><![CDATA[Java-Plugin]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[TLS 1.0]]></category>

		<guid isPermaLink="false">http://www.schockwellenreiter.de/?p=22602</guid>
		<description><![CDATA[Durch eine Schwachstelle in der Verschlüsselungsprotokoll-Implementierung TLS 1.0 (TLS: Transport Layer Security) ist es entfernten Angreifern möglich, eine per HTTPS verschlüsselte Browsersitzung zu übernehmen. Dies gelingt durch den Diebstahl sogenannter SSL-Session-Cookies, dadurch kann der Angreifer dann im Kontext des angemeldeten Benutzers Aktionen innerhalb der entsprechenden Webanwendung ausführen. Davon sind sämtliche Browser betroffen.

Möglich macht diesen ...]]></description>
			<content:encoded><![CDATA[<p>Durch eine Schwachstelle in der Verschlüsselungsprotokoll-Implementierung TLS 1.0 (TLS: Transport Layer Security) <a href="http://www.buerger-cert.de/techwarnung_archiv.aspx?param=Zxo7YT%2f0plfrFkZmVyUbJA%253d%253d">ist es entfernten Angreifern möglich, eine per HTTPS verschlüsselte Browsersitzung zu übernehmen</a>. Dies gelingt durch den Diebstahl sogenannter SSL-Session-Cookies, dadurch kann der Angreifer dann im Kontext des angemeldeten Benutzers Aktionen innerhalb der entsprechenden Webanwendung ausführen. Davon sind sämtliche Browser betroffen.</p>
<p>Möglich macht diesen Angriff übrigens das Java-Plugin. Daher erwägen auch die Mozilla-Entwickler, die <a href="http://www.heise.de/newsticker/meldung/Mozilla-erwaegt-Abschaltung-von-Java-in-Firefox-1351490.html">Java-Plugins per Update automatisch zu deaktivieren</a>.</p>
<p>Da in den TLS-Versionen 1.1 und 1.2 diese Schwachstelle nicht mehr vorhanden ist, empfiehlt Microsoft den Wechsel zu den neueren Protokollversionen. Nur wird dies bislang von den wenigsten Web-Servern überhaupt unterstützt, und zudem scheinen manche Java-Plugins eigene TLS-Stacks zu verwenden.</p>
<p>Das es nun nicht ganz einfach ist zu prüfen, welche Verschlüsselungs-Variante gerade verwendet wird, empfiehlt das BSI folgende Sicherheitsmaßnahmen, um die Gefahr eines erfolgreichen Angriffs zu verringern:</p>
<ol>
<li>&#8220;https&#8221;-Verbindungen sollten mit einem frisch gestarteten Browser durchgeführt werden.</li>
<li>Während einer gesicherten Sitzung sollten keine anderen Webseiten geöffnet sein, also auch nicht in Tabs oder weiteren Fenstern.</li>
<li>Gesicherte Sitzungen (Online-Banking, -Shopping, Soziale Netzwerke etc.) sollten möglichst kurz gehalten und durch aktives Ausloggen sowie Schließen des Browser-Fensters beendet werden.</li>
<li>Java-Plugins im Browser sollten aus den obigen Gründen deaktiviert werden.</li>
</ol>
<p>Letzter Punkt ist zwar eigentlich sinnvoll und richtig, aber dennoch für einige Anwendungen speziell im Bereich Mathematik und Visualisierung, wie z.B. <a href="http://www.cognitiones.de/doku.php/sage">Sage</a>, <a href="http://www.cognitiones.de/doku.php/processing">Processing</a> oder <a href="http://www.cinderella.de/">Cinderella</a> eine Katastrophe. Gut, daß ich nicht <i>online bänke</i>. <i>[Mein <a href="http://www.gwdg.de/~mreiman1/">persönlicher CERT</a> per Email.]</i></p>
<p class="wp-flattr-button"></p> <p><a href="http://www.schockwellenreiter.de/?flattrss_redirect&amp;id=22602&amp;md5=91cad475561dd79dd6fe8df6da5725de" title="Flattr" target="_blank"><img src="http://www.schockwellenreiter.de/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.schockwellenreiter.de/blog/2011/09/29/security-alert-https-schwachstelle/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Keinen harzigen Glühstrumpf</title>
		<link>http://www.schockwellenreiter.de/blog/2011/09/28/keinen-harzigen-gluhstrumpf/</link>
		<comments>http://www.schockwellenreiter.de/blog/2011/09/28/keinen-harzigen-gluhstrumpf/#comments</comments>
		<pubDate>Wed, 28 Sep 2011 09:19:51 +0000</pubDate>
		<dc:creator>Jörg Kantel</dc:creator>
				<category><![CDATA[Technik]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Technikgeschichte]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.schockwellenreiter.de/?p=22549</guid>
		<description><![CDATA[Der Computervirus feiert seinen 40. Geburtstag. Aber bitte ohne mich -- ich möchte dieses Ereignis wirklich nicht mitfeiern. ]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.pressetext.com/news/20110927003">Der Computervirus feiert seinen 40. Geburtstag</a>. Aber bitte ohne mich &#8212; ich möchte dieses Ereignis wirklich nicht mitfeiern. <i>[<a href="http://www.pressetext.com/">Pressetext.com</a>]</i></p>
<p class="wp-flattr-button"></p> <p><a href="http://www.schockwellenreiter.de/?flattrss_redirect&amp;id=22549&amp;md5=8907d1f65ccc2932b62879540ce1c1af" title="Flattr" target="_blank"><img src="http://www.schockwellenreiter.de/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.schockwellenreiter.de/blog/2011/09/28/keinen-harzigen-gluhstrumpf/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Security Alert: Apple reagiert auf neuen Mac-Trojaner</title>
		<link>http://www.schockwellenreiter.de/blog/2011/09/28/security-alert-apple-reagiert-auf-neuen-mac-trojaner/</link>
		<comments>http://www.schockwellenreiter.de/blog/2011/09/28/security-alert-apple-reagiert-auf-neuen-mac-trojaner/#comments</comments>
		<pubDate>Wed, 28 Sep 2011 08:01:46 +0000</pubDate>
		<dc:creator>Jörg Kantel</dc:creator>
				<category><![CDATA[Mac-Software]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Trojaner]]></category>

		<guid isPermaLink="false">http://www.schockwellenreiter.de/?p=22531</guid>
		<description><![CDATA[Der Sicherheitsdienstleister F-Secure warnt vor einer neuen Schadsoftware für Mac-Systeme: »OSX/Revir.A«, mit deren Hilfe Angreifer die Kontrolle über Computer und Daten erlangen könnten. Dabei verläuft die Bedrohung zweistufig: Zuerst wird der Trojaner »OSX/Revir.A« in Form eines PDF-Dokuments heruntergeladen, der dann »OSX/Imuler.A« nachlädt und damit das System für Angriffe öffnet. Offensichtlich funktionierte diese Schädling noch ...]]></description>
			<content:encoded><![CDATA[<p>Der Sicherheitsdienstleister <a href="http://www.f-secure.com/weblog/archives/00002241.html">F-Secure</a> warnt vor einer neuen Schadsoftware für Mac-Systeme: »<a href="http://www.f-secure.com/v-descs/trojan-dropper_osx_revir_a.shtml">OSX/Revir.A</a>«, mit deren Hilfe Angreifer die Kontrolle über Computer und Daten erlangen könnten. Dabei verläuft die Bedrohung zweistufig: Zuerst wird der Trojaner »OSX/Revir.A« in Form eines PDF-Dokuments heruntergeladen, der dann »<a href="http://www.f-secure.com/v-descs/backdoor_osx_imuler_a.shtml">OSX/Imuler.A</a>« nachlädt und damit das System für Angriffe öffnet. Offensichtlich funktionierte diese Schädling noch nicht richtig, zeigt aber durchaus das mögliche Bedrohungspotential. Apple hat schnell reagiert und seine Malware-Definitionsliste XProtect für MacOS X Snow Leopard und MacOS X Lion aktualisiert, so daß der Schädling bereits während des Downloads erkannt wird.</p>
<p>Unterdessen scheint ein weiterer Mac-Trojaner »OSX/flashback.A« aufgetaucht zu sein, der vorgibt, den Adobe Flash Player installieren zu wollen. Dieser soll in der Lage sein, die Sicherheitssysteme von MacOS X für eine Hintertür auszuschalten, um so laufende Programme zu infizieren. Auch hierfür will Apple in Kürze eine Aktualisierung seiner Malware-Definition durchführen.</p>
<p>Kommt es Euch nicht auch komisch vor, daß alle diese Trojaner über Adobe-Produkte den Rechner infizieren? <i>[Mein <a href="http://www.gwdg.de/~mreiman1/">persönlicher CERT</a> per Email.]</i></p>
<p class="wp-flattr-button"></p> <p><a href="http://www.schockwellenreiter.de/?flattrss_redirect&amp;id=22531&amp;md5=306514dac9b559456ad544b1d8e6533b" title="Flattr" target="_blank"><img src="http://www.schockwellenreiter.de/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.schockwellenreiter.de/blog/2011/09/28/security-alert-apple-reagiert-auf-neuen-mac-trojaner/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Security Alert: Skype</title>
		<link>http://www.schockwellenreiter.de/blog/2011/09/21/security-alert-skype/</link>
		<comments>http://www.schockwellenreiter.de/blog/2011/09/21/security-alert-skype/#comments</comments>
		<pubDate>Wed, 21 Sep 2011 07:43:02 +0000</pubDate>
		<dc:creator>Jörg Kantel</dc:creator>
				<category><![CDATA[Mac-Software]]></category>
		<category><![CDATA[Medien]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Skype]]></category>

		<guid isPermaLink="false">http://www.schockwellenreiter.de/?p=22402</guid>
		<description><![CDATA[Über eine Cross-Site-Scripting-Schwachstelle in Skype für iPhone läßt sich das Adreßbuch auslesen. Öffnet ein Anwender eine präparierte Chatnachricht, wird der schadhafte JavaScript-Code ausgeführt und so der Datenklau ermöglicht. Skype ist über diese Lücke bereits informiert und arbeitet an einer Korrektur. ]]></description>
			<content:encoded><![CDATA[<p>Über eine Cross-Site-Scripting-Schwachstelle in <a href="http://www.skype.com/intl/de/get-skype/on-your-mobile/download/iphone-for-skype/">Skype für iPhone</a> läßt sich das Adreßbuch auslesen. Öffnet ein Anwender eine präparierte Chatnachricht, wird der schadhafte JavaScript-Code ausgeführt und so der Datenklau ermöglicht. Skype ist über diese Lücke bereits informiert und arbeitet an einer Korrektur. <i>[Mein <a href="http://www.gwdg.de/~mreiman1/">persönlicher CERT</a> per Email.]</i></p>
<p class="wp-flattr-button"></p> <p><a href="http://www.schockwellenreiter.de/?flattrss_redirect&amp;id=22402&amp;md5=544e2f8cee76b24438e1dcf49131e511" title="Flattr" target="_blank"><img src="http://www.schockwellenreiter.de/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.schockwellenreiter.de/blog/2011/09/21/security-alert-skype/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hallo Spargel Offline!</title>
		<link>http://www.schockwellenreiter.de/blog/2011/09/18/hallo-spargel-offline/</link>
		<comments>http://www.schockwellenreiter.de/blog/2011/09/18/hallo-spargel-offline/#comments</comments>
		<pubDate>Sun, 18 Sep 2011 10:27:30 +0000</pubDate>
		<dc:creator>Jörg Kantel</dc:creator>
				<category><![CDATA[Medien]]></category>
		<category><![CDATA[Webworking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Spiegel]]></category>
		<category><![CDATA[Webkompetenz]]></category>

		<guid isPermaLink="false">http://www.schockwellenreiter.de/?p=22382</guid>
		<description><![CDATA[Screenshot

Paßt mal auf Eure Website auf. Dort treibt sich ein ungültiges Zertifikat herum. Das wollt Ihr doch nicht wirklich, oder?]]></description>
			<content:encoded><![CDATA[<table style="width:auto;">
<tr>
<td><a href="https://picasaweb.google.com/lh/photo/eN5ChwsyCm5oVxtMzvPHCQ?feat=embedwebsite"><img src="https://lh3.googleusercontent.com/-ASUTGaJEJ30/TnXG53ja-mI/AAAAAAAABh4/xdEZCBnWvh4/s640/ungueltiges_zertifikat.png" height="132" width="480" /></a></td>
</tr>
<tr>
<td style="font-family:arial,sans-serif; font-size:11px; text-align:right">Screenshot</td>
</tr>
</table>
<p>Paßt mal auf Eure <a href="http://www.spiegel.de/">Website</a> auf. Dort treibt sich ein ungültiges Zertifikat herum. Das wollt Ihr doch nicht wirklich, oder?</p>
<p class="wp-flattr-button"></p> <p><a href="http://www.schockwellenreiter.de/?flattrss_redirect&amp;id=22382&amp;md5=f602cfd2bd61db7140e88830d19303f9" title="Flattr" target="_blank"><img src="http://www.schockwellenreiter.de/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.schockwellenreiter.de/blog/2011/09/18/hallo-spargel-offline/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Security Alert: Adobe Reader</title>
		<link>http://www.schockwellenreiter.de/blog/2011/09/15/security-alert-adobe-reader-2/</link>
		<comments>http://www.schockwellenreiter.de/blog/2011/09/15/security-alert-adobe-reader-2/#comments</comments>
		<pubDate>Thu, 15 Sep 2011 08:46:55 +0000</pubDate>
		<dc:creator>Jörg Kantel</dc:creator>
				<category><![CDATA[Mac-Software]]></category>
		<category><![CDATA[Webworking]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Reader]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.schockwellenreiter.de/?p=22293</guid>
		<description><![CDATA[Mit der neuen Version 10.1.1 seines Reader X und Acrobat X schließt Adobe zahlreiche teils kritische Sicherheitslücken. Die Updates können wie immer auch über die automatische Update-Funktion bezogen werden. ]]></description>
			<content:encoded><![CDATA[<p>Mit der neuen Version 10.1.1 seines Reader X und Acrobat X <a href="https://www.adobe.com/support/security/bulletins/apsb11-24.html">schließt Adobe zahlreiche teils kritische Sicherheitslücken</a>. Die Updates können wie immer auch über die automatische Update-Funktion bezogen werden. <i>[Mein <a href="http://www.gwdg.de/~mreiman1/">persönlicher CERT</a> per Email.]</i></p>
<p class="wp-flattr-button"></p> <p><a href="http://www.schockwellenreiter.de/?flattrss_redirect&amp;id=22293&amp;md5=2610a3ffbf36ecd40fcc0d2678364304" title="Flattr" target="_blank"><img src="http://www.schockwellenreiter.de/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.schockwellenreiter.de/blog/2011/09/15/security-alert-adobe-reader-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Peters Linkschleuder</title>
		<link>http://www.schockwellenreiter.de/blog/2011/09/12/peters-linkschleuder-76/</link>
		<comments>http://www.schockwellenreiter.de/blog/2011/09/12/peters-linkschleuder-76/#comments</comments>
		<pubDate>Mon, 12 Sep 2011 08:03:18 +0000</pubDate>
		<dc:creator>Jörg Kantel</dc:creator>
				<category><![CDATA[Programmierung]]></category>
		<category><![CDATA[Python]]></category>
		<category><![CDATA[Ruby]]></category>
		<category><![CDATA[Webworking]]></category>
		<category><![CDATA[Cloud-Computing]]></category>
		<category><![CDATA[Dropbox]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[MVC Framework]]></category>
		<category><![CDATA[NLTK]]></category>
		<category><![CDATA[PyCloud]]></category>
		<category><![CDATA[rbenv]]></category>
		<category><![CDATA[RVM]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.schockwellenreiter.de/?p=22194</guid>
		<description><![CDATA[Aus Zeitmangel kann ich schon wieder nur die Links und Hinweise meines emailenden Dauertipgebers en bloc abhandeln:

Ist rbenv eine Alternative zum populären Ruby Versions-Manager RVM?
Mal wieder ein Artikel, wie man die Tropfenschachtel angeblich dicht bekommt: Securing Dropbox. Und noch einer: Dropbox Encryption - Install EncFS on OSX to encrypt-decrypt Dropbox content realtime. Ich persönlich ...]]></description>
			<content:encoded><![CDATA[<p>Aus Zeitmangel kann ich schon wieder nur die Links und Hinweise meines emailenden Dauertipgebers <i>en bloc</i> abhandeln:</p>
<ul>
<li>Ist <a href="https://github.com/sstephenson/rbenv">rbenv</a> eine Alternative zum populären Ruby Versions-Manager <a href="http://beginrescueend.com/">RVM</a>?</li>
<li>Mal wieder ein Artikel, wie man die <a href="http://db.tt/nGckm4F">Tropfenschachtel</a> angeblich dicht bekommt: <a href="http://webdiary.com/2011/07/04/securing-dropbox/">Securing Dropbox</a>. Und noch einer: Dropbox Encryption &#8211; <a href="http://janaksingh.com/blog/dropbox-encryption-install-encfs-osx-encrypt-decrypt-dropbox-content-realtime-154">Install EncFS on OSX to encrypt-decrypt Dropbox content realtime</a>. Ich persönlich habe da ja eine viel simplere Lösung: In die Dropbox gehören einfach keine Daten, die man nicht auch per Postkarte verschicken würde. (Damit wir uns nicht falsch verstehen: Ich nutze meine Dropbox intensiv, aber da liegen nur Bilder und Artikel (-entwürfe), die ich über kurz oder lang sowieso veröffentlichen möchte.)</li>
<li>Und wieder mal ein wenig JavaScript, die Sprache scheint ja momentan gewaltig <i>en voque</i> zu sein: <a href="https://github.com/paulca/eyeballs.js">eyeball.js</a> ist ein kleines MVC-JavaScript-Framework, mit dem sich schnelle, kleine Webapplikationen stricken lassen.</li>
<li>Und noch etwas für die Pythonistas: <a href="http://timmcnamara.co.nz/post/2650550090/extracting-names-with-6-lines-of-python-code">Extracting names with 6 lines of Python code</a>. Eine kleine, schmutzige, aber dafür schnelle Anwendung für das <a href="http://www.cognitiones.de/doku.php/natural_language_toolkit">NLTK</a>.</li>
<li>Noch ein wenig Schlangenfraß: <a href="http://www.jitouch.com/pycloud/">PyCloud</a> ist eine Python IDE im Browser. Ganz nett, um interaktiv Python zu lernen.</li>
</ul>
<p>Das war&#8217;s. Wie immer hoffe ich, daß für jeden von Euch etwas dabei ist. <i>[Alle Links: Peter van I. per Email.]</i></p>
<p class="wp-flattr-button"></p> <p><a href="http://www.schockwellenreiter.de/?flattrss_redirect&amp;id=22194&amp;md5=4161c09d2dc42e10aa96686241096c22" title="Flattr" target="_blank"><img src="http://www.schockwellenreiter.de/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.schockwellenreiter.de/blog/2011/09/12/peters-linkschleuder-76/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Security Alert: Django</title>
		<link>http://www.schockwellenreiter.de/blog/2011/09/10/security-alert-django-2/</link>
		<comments>http://www.schockwellenreiter.de/blog/2011/09/10/security-alert-django-2/#comments</comments>
		<pubDate>Sat, 10 Sep 2011 10:51:51 +0000</pubDate>
		<dc:creator>Jörg Kantel</dc:creator>
				<category><![CDATA[Python]]></category>
		<category><![CDATA[Webworking]]></category>
		<category><![CDATA[Django]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.schockwellenreiter.de/?p=22147</guid>
		<description><![CDATA[Im Django Weblog gibt es einen aktuellen Bericht über diverse Sicherheitslöcher in Django. Betroffen sind die aktuelle Entwicklerversion, Django 1.2, sowie Django&#160;1.3. Da einige der Löcher ziemlich haarig sind, empfehle ich die Lektüre des Artikels, ein zeitnahes Update oder das sofortige Einspielen der dort vorge&#173;stellten Patches. ]]></description>
			<content:encoded><![CDATA[<p>Im Django Weblog gibt es einen aktuellen <a href="https://www.djangoproject.com/weblog/2011/sep/09/security-releases-issued/">Bericht über diverse Sicherheitslöcher</a> in <a href="http://www.cognitiones.de/doku.php/django">Django</a>. Betroffen sind die aktuelle Entwicklerversion, Django 1.2, sowie Django&nbsp;1.3. Da einige der Löcher ziemlich haarig sind, empfehle ich die Lektüre des Artikels, ein zeitnahes Update oder das sofortige Einspielen der dort vorge&shy;stellten Patches. <i>[Peter van I. per Email.]</i></p>
<p class="wp-flattr-button"></p> <p><a href="http://www.schockwellenreiter.de/?flattrss_redirect&amp;id=22147&amp;md5=a052f1495a9cc00e04e978b216f6485a" title="Flattr" target="_blank"><img src="http://www.schockwellenreiter.de/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.schockwellenreiter.de/blog/2011/09/10/security-alert-django-2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Security Alert: Apache Killer</title>
		<link>http://www.schockwellenreiter.de/blog/2011/08/25/security-alert-apache-killer/</link>
		<comments>http://www.schockwellenreiter.de/blog/2011/08/25/security-alert-apache-killer/#comments</comments>
		<pubDate>Thu, 25 Aug 2011 08:48:23 +0000</pubDate>
		<dc:creator>Jörg Kantel</dc:creator>
				<category><![CDATA[Webworking]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.schockwellenreiter.de/?p=21718</guid>
		<description><![CDATA[Das Apache Team warnt vor einem Sicherheitsproblem im Apache Webserver, das den Server zum Stillstand bringen kann. Der Grund ist eine fehlerhafte Behandlung von Byte-Range-Requests, die in kurzer Zeit sehr viel Arbeitsspeicher binden. Es kursiert derzeit ein Perl-Skript, mit dem sich dieses Problem demonstrieren
läßt. Angeblich wird dieser Fehler auch schon aktiv ausgenutzt. Bis das ...]]></description>
			<content:encoded><![CDATA[<p><a href="http://marc.info/?l=apache-httpd-announce&#038;m=131420273523300&#038;w=2">Das Apache Team warnt vor einem Sicherheitsproblem im Apache Webserver</a>, das den Server zum Stillstand bringen kann. Der Grund ist eine fehlerhafte Behandlung von Byte-Range-Requests, die in kurzer Zeit sehr viel Arbeitsspeicher binden. Es kursiert derzeit ein Perl-Skript, mit dem sich dieses Problem demonstrieren<br />
läßt. Angeblich wird dieser Fehler auch schon aktiv ausgenutzt. Bis das Apache-Team eine korrigierte Version bereitstellt, werden unter dem obigen Link einige Umgehungslösungen empfohlen. <i>[Mein <a href="http://www.gwdg.de/~mreiman1/">persönlicher CERT</a> per Email.]</i></p>
<p class="wp-flattr-button"></p> <p><a href="http://www.schockwellenreiter.de/?flattrss_redirect&amp;id=21718&amp;md5=be3c171b2d64eb0a19b8e2e187caf043" title="Flattr" target="_blank"><img src="http://www.schockwellenreiter.de/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.schockwellenreiter.de/blog/2011/08/25/security-alert-apache-killer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Security Alert: Rails</title>
		<link>http://www.schockwellenreiter.de/blog/2011/08/18/security-alert-rails/</link>
		<comments>http://www.schockwellenreiter.de/blog/2011/08/18/security-alert-rails/#comments</comments>
		<pubDate>Thu, 18 Aug 2011 11:07:34 +0000</pubDate>
		<dc:creator>Jörg Kantel</dc:creator>
				<category><![CDATA[Ruby]]></category>
		<category><![CDATA[Webworking]]></category>
		<category><![CDATA[Ruby on Rails]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.schockwellenreiter.de/?p=21553</guid>
		<description><![CDATA[Von Ruby on Rails ist die Version 3.0.10 erschienen. Da mit diesem Update vier kritische Sicherheitslücken geschlossen wurden, solltet Ihr es unbedingt zeitnah ein&#173;spielen. ]]></description>
			<content:encoded><![CDATA[<p>Von <a href="http://www.cognitiones.de/doku.php/ruby_on_rails">Ruby on Rails</a> ist die Version 3.0.10 erschienen. Da mit diesem Update <a href="http://www.ruby-forum.com/topic/2373312">vier kritische Sicherheitslücken geschlossen</a> wurden, solltet Ihr es unbedingt zeitnah ein&shy;spielen. <i>[Peter van I. per Email.]</i></p>
<p class="wp-flattr-button"></p> <p><a href="http://www.schockwellenreiter.de/?flattrss_redirect&amp;id=21553&amp;md5=e5e62013f178938aab107bd302aea7fb" title="Flattr" target="_blank"><img src="http://www.schockwellenreiter.de/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.schockwellenreiter.de/blog/2011/08/18/security-alert-rails/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Update-Alarm: Flash (mal wieder)</title>
		<link>http://www.schockwellenreiter.de/blog/2011/08/10/update-alarm-flash-mal-wieder/</link>
		<comments>http://www.schockwellenreiter.de/blog/2011/08/10/update-alarm-flash-mal-wieder/#comments</comments>
		<pubDate>Wed, 10 Aug 2011 13:04:17 +0000</pubDate>
		<dc:creator>Jörg Kantel</dc:creator>
				<category><![CDATA[Multimedia]]></category>
		<category><![CDATA[Webworking]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.schockwellenreiter.de/?p=21302</guid>
		<description><![CDATA[Adobe hat mit der neuen Version 10.3.183.5 des Flash-Players für Windows, MacOS X und Linux und mit der neuen Version 10.3.186.3 für Android eine kritische Sicherheitslücken geschlossen, über die ein Angreifer die Kontrolle über das betroffene System erlangen könnte. Die neue Version kann entweder über die automatische Updatefunktion oder von dieser Adresse bezogen werden. ...]]></description>
			<content:encoded><![CDATA[<p>Adobe hat mit der neuen Version 10.3.183.5 des Flash-Players für Windows, MacOS X und Linux und mit der neuen Version 10.3.186.3 für Android <a href="http://www.adobe.com/support/security/bulletins/apsb11-21.html">eine kritische Sicherheitslücken geschlossen</a>, über die ein Angreifer die Kontrolle über das betroffene System erlangen könnte. Die neue Version kann entweder über die automatische Updatefunktion oder von <a href="http://www.adobe.com/go/getflash">dieser Adresse</a> bezogen werden. Und der neue Flash-Player für die Android-Plattform (ab Version 2.2) findet sich demnächst wie immer im <i>Android Market</i>. <i>[Mein <a href="http://www.gwdg.de/~mreiman1/">persönlicher CERT</a> per Email.]</i></p>
<p class="wp-flattr-button"></p> <p><a href="http://www.schockwellenreiter.de/?flattrss_redirect&amp;id=21302&amp;md5=20cc7f906598090f036d6e9c49093cf0" title="Flattr" target="_blank"><img src="http://www.schockwellenreiter.de/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.schockwellenreiter.de/blog/2011/08/10/update-alarm-flash-mal-wieder/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Peters Linkschleuder</title>
		<link>http://www.schockwellenreiter.de/blog/2011/08/09/peters-linkschleuder-71/</link>
		<comments>http://www.schockwellenreiter.de/blog/2011/08/09/peters-linkschleuder-71/#comments</comments>
		<pubDate>Tue, 09 Aug 2011 10:48:13 +0000</pubDate>
		<dc:creator>Jörg Kantel</dc:creator>
				<category><![CDATA[Bibliothek]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[Computergraphik]]></category>
		<category><![CDATA[Mac-Software]]></category>
		<category><![CDATA[Mathematik]]></category>
		<category><![CDATA[Multimedia]]></category>
		<category><![CDATA[Programmierung]]></category>
		<category><![CDATA[Ruby]]></category>
		<category><![CDATA[Science]]></category>
		<category><![CDATA[SoftComputing]]></category>
		<category><![CDATA[Technik]]></category>
		<category><![CDATA[Webworking]]></category>
		<category><![CDATA[6502]]></category>
		<category><![CDATA[Apple II]]></category>
		<category><![CDATA[Apps Script]]></category>
		<category><![CDATA[Computergeschichte]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[HTML5]]></category>
		<category><![CDATA[IMO]]></category>
		<category><![CDATA[IPython]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[LaTeX]]></category>
		<category><![CDATA[LHC]]></category>
		<category><![CDATA[Notizbuch]]></category>
		<category><![CDATA[Plugin]]></category>
		<category><![CDATA[PySide]]></category>
		<category><![CDATA[Ruby on Rails]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[TeX]]></category>
		<category><![CDATA[TeXShop]]></category>
		<category><![CDATA[Texteditor]]></category>
		<category><![CDATA[TimThumb]]></category>
		<category><![CDATA[Tokyo Promenade]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://www.schockwellenreiter.de/?p=21273</guid>
		<description><![CDATA[Wegen zu vieler Arbeit habe ich die Links und Hinweise meines emailenden Dauertipgebers sträflich vernachlässigt. Das sei nun en bloc nachgeholt:

Tokyo Promenade ist ein freies (GPL) Contant Management System (CMS) aus Japan (entwickelt von FAL Labs). Es nutzt als eingebettete Datenbank Tokyo Cabinet, eine »moderen« DMB-Variante (die aber mittlerweile von der DBM Kyoto Cabinet ...]]></description>
			<content:encoded><![CDATA[<p>Wegen zu vieler Arbeit habe ich die Links und Hinweise meines emailenden Dauertipgebers sträflich vernachlässigt. Das sei nun <i>en bloc</i> nachgeholt:</p>
<ul>
<li><a href="http://fallabs.com/tokyopromenade/">Tokyo Promenade</a> ist ein freies (GPL) Contant Management System (CMS) aus Japan (entwickelt von <a href="http://fallabs.com/">FAL Labs</a>). Es nutzt als eingebettete Datenbank <a href="http://fallabs.com/tokyocabinet/">Tokyo Cabinet</a>, eine »moderen« DMB-Variante (die aber mittlerweile von der DBM <a href="http://fallabs.com/kyotocabinet/">Kyoto Cabinet</a> des gleichen Herstellers überholt ist).</li>
<li><a href="http://sublimevideo.net/">SublimeVideo</a> will der erste <a href="http://blog.jilion.com/2011/07/27/world-s-first-true-html5-fullscreen-video"><i>FullScreen</i>-HTML5-Video-Player</a> sein.</li>
<li>Ist <a href="http://googleappsdeveloper.blogspot.com/2011/07/gmail-snooze-with-apps-script.html">Gmail Snooze with Apps Script</a> die Lösung für Leute, deren Mailbox ständig überläuft und die daher Mails auf Wiedervorlage stellen möchten? Also für Leute, wie mich?</li>
<li>Google will Eure Webseiten schneller machen: <a href="http://googlecode.blogspot.com/2011/07/page-speed-service-web-performance.html">Page Speed Service: Web performance, delivered</a>.</li>
<li><a href="http://brettterpstra.com/project/nvalt/">nvALT 2</a> (Open Source) ist ein kleines, digitales und konfigurierbares Notizbuch für Maushasser. Es unterstützt <a href="http://www.cognitiones.de/doku.php/markdown">Markdown</a>, <a href="http://www.cognitiones.de/doku.php/multimarkdown">MultiMarkdown</a> und <a href="http://de.wikipedia.org/wiki/Textile">Textile</a> und macht auf den ersten Blick einen recht guten Eindruck.</li>
<li>Mathematik in den Nachrichten: <a href="http://mathdl.maa.org/mathDL?pa=mathNews&#038;sa=view&#038;newsId=1164">Lisa Sauermann gewann ihre 4. Goldmedalle auf der Internationalen Mathematik-Olympiade (IMO) 2011</a>. Gratulation!</li>
<li>Ich schätte ja (fast) nie, aber Peter meint, <a href="https://convore.com/about/">Convore</a> wäre <i>die</i> Chat-Software für das 21. Jahrhundert.</li>
<li><a href="http://www.cognitiones.de/doku.php/texshop">TeXShop</a> (GPL) ist in der <a href="http://pages.uoregon.edu/koch/texshop/changes_3.02.html">Version 3.02</a> erschienen und hat sich für den Löwen fit gemacht.</li>
<li>Lesefutter für die Freunde der roten Eisenbahn: <a href="http://www.webstuffscan.com/2008/01/14/top-5-free-ruby-on-rails-tutorials-and-books/">Top 5 Free Ruby on Rails Tutorials and Books</a>.</li>
<li>Die interaktive Python-Shell (nicht nur) für Wissenschaftler, <a href="http://ipython.org/">iPython</a>, steht schon lange auf der Liste meiner Testkandidaten. Dieser Beitrag erhöhte noch einmal meine Motivation: <a href="http://stronginference.com/weblog/2011/7/15/innovations-in-ipython.html">Innovations in iPython</a>. Jetzt brauche ich nur noch mehr Zeit.</li>
<li><a href="http://www.pyside.org/">PySide</a> (LGPL) ist eine <i>Cross Platform</i>-Bibliothek für Qt. Und hier steht, <a href="http://www.expobrain.net/2011/03/06/compile-pyside-under-mac-os-x/">wie man sie unter MacOS X zum Laufen bekommt</a>.</li>
<li>WordPress Security Alert: <a href="http://wpcandy.com/reports/timthumb-security-vulnerability-discovered">TimThumb security vulnerability discovered, affects many WordPress themes</a>. Das Teil scheint auch früher schon <a href="http://blog.sucuri.net/2011/08/timthumb-security-vulnerability-list-of-themes-including-it.html">Probleme</a> verursacht zu haben.</li>
<li>Mit <a href="http://jtauber.com/applepy/">ApplePy</a> könnt Ihr sowohl den <a href="http://de.wikipedia.org/wiki/MOS_Technology_6502">6502-Chip</a> wie auch einen <a href="http://de.wikipedia.org/wiki/Apple_II">Apple II</a> emulieren.</li>
<li>Science in der Cloud oder <a href="http://lhcathome.web.cern.ch/LHCathome/Physics/">LHC@home</a>?.</li>
<li><i>Last but not least</i>: Die Dandies haben <a href="http://dandies.org/python/">Python-Tools und -Bibliotheken</a> gesammelt und auf einer Webseite der Allgemeinheit zur Verfügung gestellt.</li>
</ul>
<p>Das sind wieder eine Menge Links und ich hoffe, es ist für jeden von Euch etwas dabei. <i>[Alle Links: Peter van I. per Email.]</i></p>
<p class="wp-flattr-button"></p> <p><a href="http://www.schockwellenreiter.de/?flattrss_redirect&amp;id=21273&amp;md5=4161c09d2dc42e10aa96686241096c22" title="Flattr" target="_blank"><img src="http://www.schockwellenreiter.de/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.schockwellenreiter.de/blog/2011/08/09/peters-linkschleuder-71/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

