<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Weiterführende Literatur &#187; Sicherheit</title>
	<atom:link href="http://www.mathias-schindler.de/tag/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mathias-schindler.de</link>
	<description>Mathias Schindler über Bücher, Wikipedia und alles dazwischen</description>
	<lastBuildDate>Fri, 16 Sep 2011 01:05:15 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>DECT: Sicher, weil nicht sein kann, was nicht sein darf</title>
		<link>http://www.mathias-schindler.de/2009/01/13/dect-forum-stellungnahme-sicherheit-25c3/</link>
		<comments>http://www.mathias-schindler.de/2009/01/13/dect-forum-stellungnahme-sicherheit-25c3/#comments</comments>
		<pubDate>Tue, 13 Jan 2009 18:25:09 +0000</pubDate>
		<dc:creator>Mathias Schindler</dc:creator>
				<category><![CDATA[Allgemeines]]></category>
		<category><![CDATA[25C3]]></category>
		<category><![CDATA[DECT]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.mathias-schindler.de/?p=175</guid>
		<description><![CDATA[Heise hat sich nochmal der DECT-Geschichte des 25C3 angenommen und eine Stellungnahme vom DECT-Forum referenziert (Stellungnahme als PDF): Da das Abhören von Telefongesprächen eine Straftat darstelle, sei es nicht möglich, Telefongespräche zufällig abzuhören. &#8220;Nur solche Personen, die mit krimineller Energie und Absicht handeln sowie über detaillierte technische Kenntnisse und Ausstattungen verfügen, sind überhaupt in der [...]]]></description>
			<content:encoded><![CDATA[<p>Heise hat sich nochmal der DECT-Geschichte des 25C3 angenommen und eine <a href="http://www.heise.de/newsticker/DECT-Forum-Abhoerrisiko-bei-schnurlosen-Telefonen-gering--/meldung/121635">Stellungnahme vom DECT-Forum referenziert</a> (<a href="http://www.dect.org/UserFiles/file/Press%20releases/DF_Press%20Information_DECT%20Technology_01132009.pdf">Stellungnahme als PDF</a>):</p>
<p style="padding-left: 30px;"><em>Da das Abhören von Telefongesprächen eine Straftat darstelle, sei es nicht möglich, Telefongespräche zufällig abzuhören. &#8220;Nur solche Personen, die mit krimineller Energie und Absicht handeln sowie über detaillierte technische Kenntnisse und Ausstattungen verfügen, sind überhaupt in der Lage, Gespräche abzuhören.&#8221;, schreibt der Verband in einer Stellungnahme.</em></p>
<p style="padding-left: 30px;">Das ist relativ nahe am O-Ton der Erklärung:</p>
<p style="padding-left: 30px;"><em>The DECT Forum also states that it is a criminal act to eavesdrop telephone conversations. It is impossible to accidentally eavesdrop on telephone conversations and therefore the risk for users is very low. <strong>Only those with</strong> a clear criminal energy and intent and a sophisticated <strong>knowledge would</strong><strong> be capable of eavesdropping</strong>.</em></p>
<p>Wenn man das nochmal in eigenen Worten erklärt, bleibt die Grundaussage: <strong>Wer weiss, was er tut, kann DECT-Gespräche abhören</strong>. Das ist nichts Neues für jene, die den <a href="https://dedected.org/cgi-bin/trac.cgi/wiki/25C3">DECT-Vortrag auf dem 25C3</a> angeschaut haben oder dies noch <a href="http://dewy.fem.tu-ilmenau.de/CCC/25C3/video_h264_720x576/25c3-2937-en-dect.mp4">nachholen</a> (<a href="http://dewy.fem.tu-ilmenau.de/CCC/25C3/video_h264_720x576/25c3-2937-en-dect.mp4.torrent">torrent</a>).</p>
<p>Dass Illegalität als <a href="http://de.wikipedia.org/wiki/Generalpr%C3%A4vention#Die_relative_Straftheorie">Sicherheitsargument</a> missbraucht wird, ist wirklich mau.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mathias-schindler.de/2009/01/13/dect-forum-stellungnahme-sicherheit-25c3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Technikpädagogik</title>
		<link>http://www.mathias-schindler.de/2008/12/30/technikpaedagogik/</link>
		<comments>http://www.mathias-schindler.de/2008/12/30/technikpaedagogik/#comments</comments>
		<pubDate>Tue, 30 Dec 2008 15:38:28 +0000</pubDate>
		<dc:creator>Mathias Schindler</dc:creator>
				<category><![CDATA[Allgemeines]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.mathias-schindler.de/?p=68</guid>
		<description><![CDATA[Auf dem 25C3 stellen ein paar Forscher vor, wie sie sich bei einer CA ein Zertifikat haben ausstellen lassen und dann ein paar Schwachstellen beim Hashing-Verfahren (MD5) ausgenutzt haben. In den nächsten Tagen wird auf heise oder bei anderen Newsseiten etwas über diesen praktischen Angriff stehen. Hoffentlich deutlich besser erklärt werden als ich das jemals [...]]]></description>
			<content:encoded><![CDATA[<p>Auf dem 25C3 <a href="http://events.ccc.de/congress/2008/Fahrplan/events/3023.en.html">stellen ein paar Forscher vor</a>, wie sie sich bei einer CA ein Zertifikat haben ausstellen lassen und dann ein paar Schwachstellen beim Hashing-Verfahren (MD5) ausgenutzt haben. In den nächsten Tagen wird auf heise oder bei anderen Newsseiten etwas über diesen praktischen Angriff stehen. Hoffentlich deutlich besser erklärt werden als ich das jemals könnte.</p>
<p>Alexander Sotirov und Jacob Appelbaum weisen auf ein kleines Problem hin. MD5-Angriffe sind seit 2004 bekannt, sie werden mit einer respektablen Geschwindigkeit besser und erlauben inzwischen weitgehend freie Erzeugung von Kollisionen. Dies hat aber die CAs nicht davon abgehalten, MD5 weiterhin zu nutzen. Sie machen so lange weiter, bis ihnen die Decke über dem Kopf auseinanderfällt.</p>
<p>Wenn das schon bei Technikfirmen so schlimm ist, bleibt eigentlich keine Hoffnung mehr für Politiker, wenn es um Hinweise auf Bug in der von ihnen geschriebenen Software (Gesetze genant) geht. Schlussfolgerung: Nicht mehr in der Annahme auf die Fehler hinweisen, man könne dadurch den Prozess konstruktiv befördern oder das Schlimmste verhindern. Ab jetzt nur noch <a href="http://www.theonion.com/content/video/reporters_expose_airport_security">demonstrieren, was so alles schiefgehen kann</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mathias-schindler.de/2008/12/30/technikpaedagogik/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

