<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog.flo.cx &#187; security</title>
	<atom:link href="http://blog.flo.cx/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.flo.cx</link>
	<description>Tech, Food, Life</description>
	<lastBuildDate>Fri, 30 Dec 2011 14:37:37 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>loops and stretching with urlshorteners&#8230;</title>
		<link>http://blog.flo.cx/2009/06/loops-and-stretching-with-urlshorteners/</link>
		<comments>http://blog.flo.cx/2009/06/loops-and-stretching-with-urlshorteners/#comments</comments>
		<pubDate>Thu, 25 Jun 2009 10:48:12 +0000</pubDate>
		<dc:creator>flo</dc:creator>
				<category><![CDATA[english]]></category>
		<category><![CDATA[OnlineLife Net Webapps]]></category>
		<category><![CDATA[bit.ly]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[net]]></category>
		<category><![CDATA[qr.cx]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[tr.im]]></category>
		<category><![CDATA[url]]></category>
		<category><![CDATA[url shortener]]></category>

		<guid isPermaLink="false">http://blog.flo.cx/?p=1493</guid>
		<description><![CDATA[there has been some discussion (via @mstrohm) on the security of urlshorteners and i have been thinking about this the past days.

putting the problem of the bottle neck aside it leaves us with the possibility of spamming and/or loops and missing transparency when looking at urlshortening services. let's say the advantage of shortening urls ...
No related posts.]]></description>
			<content:encoded><![CDATA[<p>there has been <a href="http://unweary.com/2009/04/the-security-implications-of-url-shortening-services.html">some</a> <a href="http://joshua.schachter.org/2009/04/on-url-shorteners.html">discussion</a> (via <a href="http://twitter.com/mstrohm">@mstrohm</a>) on the security of urlshorteners and i have been thinking about this the past days.</p>
<p>putting the problem of the bottle neck aside it leaves us with the possibility of spamming and/or loops and missing transparency when looking at urlshortening services. let&#8217;s say the advantage of shortening urls has to compensate one of the disadvantages; let&#8217;s take the bottle neck. it&#8217;s clear that one cannot shorten a url and expect the link to be independent or maybe distributed like DNS at the same time.</p>
<p>still there are 3 problems which have to be solved:</p>
<p>spamming: there are concepts which we know from mail services that can narrow this issue down. <a href="http://is.gd">is.gd</a> uses the <a href="http://www.surbl.org/">surbl</a> blacklisting service to check for spams. with a little fine tuning this is manageable.</p>
<p>loops: similar to the spamming problem, there must be a blocklist of sites that are not accepted for shortening. <a href="http://qr.cx">qr.cx</a> already implements a list of about 200 services that are blocked from shortening. <a href="http://is.gd/tech.php">is.gd</a> is saying so too, although they accepted qr.cx links and others at the time of writing. this is really easy to implement and should be done by every shortening service.</p>
<p>transparency: the problem here is that users cannot see where they are going when clicking a shortlink. the solution is again very easy to implement. <a href="http://tinyurl.com">tinyurl</a> implements it by putting &#8216;preview&#8217; as subdomain <a href="http://preview.tinyurl.com/m5l96j">http://preview.tinyurl.com/m5l96j</a> and <a href="http://qr.cx">qr.cx</a> by putting &#8216;/get&#8217; behind the shortlink: <a href="http://qr.cx/1r8/get">http://qr.cx/1r8/get</a>.</p>
<p>curious as i am i decided <span id="more-1493"></span>to make a little experiment. i tried to make an extra long urlshortener chain. i started with a twitter post which i shortened with qr.cx. so far so good. i went over to bit.ly and shortened that link, then 1link.in, 2su.de, 3.ly, 6url.com, 9mp.com, adjix.com, and so on. see the complete list below.</p>
<p>interestingly there were a lot of services on my list that didn&#8217;t exist any more (LOST URL (domain grabber), TIMEOUT, NO ROUTE TO HOST (server down)). others &#8216;shortened&#8217; links that were actually shorter before (very useful)!!!</p>
<p><a href="http://blog.flo.cx/mycontent/2009/06/useful_shorteners.jpg"><img class="aligncenter size-medium wp-image-1501" title="useful_shorteners" src="http://blog.flo.cx/mycontent/2009/06/useful_shorteners-300x190.jpg" alt="useful_shorteners" width="300" height="190" /></a></p>
<p>just one service did delete my spam attempt in the 12 hours since i linked all these shorteners. just about 2 blocked other urlshorteners from beeing shortened.</p>
<p>every service did shorten the link above it (except when noted otherwise):</p>
<pre style="height:350px;">
<code>tweet on twitter 

http://twitter.com/flowolf/status/2312852042

http://qr.cx/8bm

http://bit.ly/1o4Rd

http://1link.in/zzvso

http://2su.de/d7

http://3.ly/2rr

http://4url.cc/ - TIMEOUT AT CREATION

http://www.6url.com/0ZHZ

http://9mp.com/zrEhS

http://a2n.eu - LOST URL

http://adjix.com/7ftd

http://a.gd/132bec

http://a.nf/dff3f1

http://arm.in/48J

http://b65.us - LOST URL

http://bit.ly/eKnP0

http://bloat.me/2Ax3

http://budurl.com/wghk

http://buk.me - LOST URL

http://burnurl.com/dp592p

http://canurl.com/ - LOST URL

http://chilp.it/?20c705

http://chod.sk/abxb8

http://cli.gs/BYZShQ

http://clop.in/HghGAA

http://clop.decenturl.com/asdf

http://doiop.com/m2m87j

http://dwarfurl.com/77751

http://easyuri.com/28af

http://easyurl.net/74612

http://fhurl.com/c10859

http://fly2.ws/a9q1MJ6

http://fon.gs/oblw5o/

http://foxyurl.com/7h4

http://fwd4.me/n96

http://fwdurl.net - LOST URL

http://g4.ms/62986f

http://g8l.us - suspended for spam

http://get-shorty.com/shorty/g4/

http://gonext.org - LOST URL

http://good.ly/g7i54l

http://gurl.es/dIQ

http://hex.io/16xq

http://idek.net/GXj

http://ilix.in/0dba2

http://is.gd/1cgO3

http://ix.it - LOST URL

http://j2j.de/tEM65G

http://jdem.cz/bnbk4

http://jijr.com/ - TIMEOUT AT CREATION

http://kisa.ch/9g54

http://kl.am/X5o

http://kore.us/mXiJ0j

http://kots.nu/2qq2da

http://krz.ch/60466

http://kurl.us - LOST URL

http://lin.cr/qwi

http://linxfix.de/y8zi7 - MANY URLS FOR SAME LINK POSSIBLE
http://liteurl.net - LOST URL

http://litturl.com/5e5

http://LNK.by/cVr

http://lnk.in - ACCOUNT NEEDED
http://lnkurl.com - LOST URL

http://lurl.no/hu

http://memurl.com/ - php error
   -  working on the system to prevent spammers - nice <img src='http://blog.flo.cx/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> 

http://xrl.us/bex9nh

http://micurl.com/i60p5j

http://migre.me/2Mdt

http://miklos.dk/!DpLrci

http://min2.me/4w

http://minilien.com/?KSFQfl5fB3

http://minurl.fr/nw8

http://minurl.org - SITE UNAVAILABLE (404)

http://moourl.com/m5vj8

http://muhlink.com - LOST URL

http://myurl.in/aVuHU

http://myurl.us - timeout
http://nanoref.com - ACCOUNT NEEDED

http://ndurl.com/6J

http://ne1.net - ACCOUNT NEEDED

http://faingai.notlong.com

http://nutshellurl.com/9i1

http://ow.ly/fLK1

http://pendek.in/007na

http://pic.gd/acf852

http://www.piurl.com/1lSq

http://plexp.com - LOST URL
http://plurl.me - NO ROUTE TO HOST

http://pnt.me/qIMJEs

http://poprl.com - TIMEOUT

http://pt2.me/2e

http://Puke.It/mvwm3p

http://qurl.com/v16ht

http://qurlyq.com/4l7

http://rde.me/lw

http://redir.ec/bDDv

http://redirx.com/?sdsn

http://r.im/1t17

http://rnk.me/ku

http://rubyurl.com/92DZ

http://safe.mn/8V

http://sai.ly/lQX

http://sfu.ca - timeout

http://shorl.com/sufebytuvode

http://shorterlink.com/?U1T92G

http://short.ie/bgwybm

http://shortlinks.co.uk/l5j

http://shortn.me/Ae

http://short.to/heur

http://alturl.com/mnhg

http://shrinklink.co.uk - NOT WORKING
http://shrinkr.com - TIMEOUT

http://shrtn.com/6

http://shrtnd.com - LOST URL

http://shrt.st/5ik

http://shurl.net - down
     - (Sorry, we're down for now. The link
         you followed most likely linked to a
         virus anyway)

http://shrt.st/5ik

http://simurl.com/huccut

http://smallr.com/a6p

http://smallr.net/ - YEAH blocked the above url!
http://smallr.net/5y6 - shortened http://shrt.st/5ik
http://smarturl.eu - EMPTY SITE

http://smfu.in/736491

http://snipr.com/kt2jp

http://sn.vc/1LUQ

http://song.ly/l/1djtku

http://srnk.net/p9NsG

http://starturl.com/evwer

http://su.pr - ACCOUNT NEEDED

http://surl.co.uk/?8840

http://tighturl.com - YEAH is blocking other shorteners!

http://www.timesurl.at/2ddada

http://tini.us - DB ERROR

http://tiny123.com/0vd

http://tiny.cc/uttcx

http://tinylink.com/?TD5EWc1gsF

http://tinyurl.com/mzob3o

http://tobtr.com - LOST URL
http://to.vg/iq - blocked tinyurl,
     accepted http://tinylink.com/?TD5EWc1gsF
http://traceurl.com - ACCOUNT NEEDED

http://tr.im/pDAV

http://twurl.nl/whwpyp

http://twip.us/tw3zb9

http://twirl.at/wi

http://twitpwr.com - twitter ACCOUNT NEEDED
http://twitthis.com - twitter ACCOUNT NEEDED

http://tw6.us/iy

http://uiop.me/A8

http://u.mavrev.com/dvpg

http://unfaker.it - LOST URL

http://u.nu/6cie

http://ur1.ca/688n

http://url9.com/za

http://urlborg.com - google ACCOUNT NEEDED

http://urlbrief.com/63ba41

http://url.co.uk/7m860

http://urlcover.com/edr

http://urlcut.com/1rqbk

http://urlcutter.com - NO ROUTE TO HOST

http://urlhawk.com/fxp

http://url.ie/1wwo

http://url.lotpatrol.com/?x=3298

http://urlsmash.com - LOST URL
http://urltea.com - SITE UNAVAILABLE (404)

http://urlvi.be/mbuhu

http://ur.ly/yds

http://urlzen.com/knr

http://virl.com/8d045

http://vl.am/I23

http://vtc.es/cBx

http://w3t.org/90b3b

http://wapurl.co.uk/?G21FSRW

http://wlink.us//2fx

http://www.canurl.com - LOST URL
http://www.digbig.com - ACCOUNT NEEDED

http://dwarfurl.com/7ddf0

http://www.ezurl.eu - SITE UNAVAILABLE (404)

http://fly2.ws/e-ZoUuY

http://www.shortenurl.com - LOST URL

http://alturl.com/o2a6

http://shredurl.com/XL

http://www.urlpire.com/?QFBGK

http://www.x.se/vbg9

http://x.vu/1695

http://zi.ma - NO ROUTE TO HOST

http://zz.gd/6d3160

http://nic6g.th8.us

</code></pre>
<p>i would not recommend visiting all these links! this can take a LONG time. although it is interesting to see what different shorteners do. some just grab the long url from the database and redirect you (0.2 seconds), some add a frame (gets really ugly with a lot of shorteners in a row <img src='http://blog.flo.cx/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  ), some need confirmation to proceed and some just wait 10 seconds before they do something.</p>
<p>this nice little experiment showed me how little these service providers care about security. i&#8217;m curious if this is going to change. maybe just with the more popular services.</p>
<p>No related posts.</p><p class="wp-flattr-button"></p>]]></content:encoded>
			<wfw:commentRss>http://blog.flo.cx/2009/06/loops-and-stretching-with-urlshorteners/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Führerschwein&#8230;</title>
		<link>http://blog.flo.cx/2009/04/fuhrerschwein/</link>
		<comments>http://blog.flo.cx/2009/04/fuhrerschwein/#comments</comments>
		<pubDate>Mon, 20 Apr 2009 14:15:28 +0000</pubDate>
		<dc:creator>flo</dc:creator>
				<category><![CDATA[Lustiges & Kult]]></category>
		<category><![CDATA[Motoriges]]></category>
		<category><![CDATA[fehler]]></category>
		<category><![CDATA[führerschein]]></category>
		<category><![CDATA[fun]]></category>
		<category><![CDATA[motor]]></category>
		<category><![CDATA[scheckkartenführerschein]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sicherheitsmerkmal]]></category>

		<guid isPermaLink="false">http://blog.flo.cx/?p=1403</guid>
		<description><![CDATA[soeben habe ich meinen neuen führerschein erhalten. da ich die klasse C innehabe muss dieser alle 5 jahre mit ärztlichem attest verlängert werden. den neuen scheckkarten führerschein gibt es ja schon länger und ich habe auch schon darüber geschrieben.

da mich die diversen sicherheitsmerkmale intessierten, warf ich einen näheren blick auf meine neue karte.

anscheinend hat ...
No related posts.]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.flo.cx/mycontent/2009/04/0603010800_skfs_vorne.png"><img class="alignright size-medium wp-image-1407" title="skfs_vorne" src="http://blog.flo.cx/mycontent/2009/04/0603010800_skfs_vorne-300x292.png" alt="skfs_vorne" width="300" height="292" /></a>soeben habe ich meinen neuen <a href="http://www.help.gv.at/Content.Node/4/Seite.040000.html" target="_blank">führerschein</a> erhalten. da ich die klasse C innehabe muss dieser alle 5 jahre mit ärztlichem attest verlängert werden. den neuen scheckkarten führerschein gibt es ja schon länger und ich habe auch schon <a href="http://blog.flo.cx/2006/03/scheckkartenfuhrerschein/">darüber geschrieben</a>.</p>
<p>da mich die diversen sicherheitsmerkmale intessierten, warf ich einen näheren blick auf meine neue karte.</p>
<p>anscheinend hat mein führerschein einen kleinen schönheitsfehler im sicherheitsmerkmal hologram (siehe bild nummer 4).</p>
<p>hier ist neben des adlers kopf links und rechts ein winziger schriftzug zu erkennen, auf dem &#8220;FÜHRERSCHEIN ÖSTERREICH&#8221; stehen sollte. stattdessen steht links &#8220;FÜHRERSCHIEN ÖSTERREICH&#8221;. ich wusste nicht dass der vorarlberger dialekt auf der österreichischen version des führerscheins verewigt wird. aber eigentlich gibts für diesen tippfehler nur 3 erklärungen:</p>
<ul>
<li>die mitarbeiter des <a href="http://www.bmvit.gv.at/">bmvit</a> tippen jeden schriftzug per hand</li>
<li>die qualitätskontrolle hatte urlaub oder</li>
<li> sie haben das absichtlich falsch getippt um fälschungen (bei denen das dann richtig getippt wäre) leichter erkennen zu können.</li>
</ul>
<p style="text-align: center;"><a href="http://blog.flo.cx/mycontent/2009/04/fuehrerschien01_1200.jpg"><img class="aligncenter size-medium wp-image-1405" title="fuehrerschien01" src="http://blog.flo.cx/mycontent/2009/04/fuehrerschien01_1800-300x208.jpg" alt="fuehrerschien01" width="300" height="208" /></a></p>
<p>wie auch immer, ich finde diesen kleinen makel recht lustig. vielleicht ist ja mein führerschein nicht der einzige der hier mit einem etwas merkwürdigem hologram versehen wurde. vielleicht werden jetzt sogar abertausende führerscheine zurückgerufen <img src='http://blog.flo.cx/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  , oder es handelt sich einfach nur um eine etwas schlampig gearbeitete charge hologramme die einfach führerschein nummer XXX bis führerschein nummer XXY etwas spezieller erscheinen lässt.</p>
<p>EDIT 21.04.2009 15:45:<br />
beim führerschein eines freundes ist der fehler auch vorhanden. er hat ihn ende september 2008 ausgestellt bekommen. das heisst es ist anzunehmen dass führerscheine seit mindestens einem halben jahr mit diesem fehler produziert werden.</p>
<p>No related posts.</p><p class="wp-flattr-button"></p>]]></content:encoded>
			<wfw:commentRss>http://blog.flo.cx/2009/04/fuhrerschwein/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>grundlos paranoid???</title>
		<link>http://blog.flo.cx/2007/12/grundlos-paranoid/</link>
		<comments>http://blog.flo.cx/2007/12/grundlos-paranoid/#comments</comments>
		<pubDate>Thu, 06 Dec 2007 15:30:35 +0000</pubDate>
		<dc:creator>flo</dc:creator>
				<category><![CDATA[OnlineLife Net Webapps]]></category>
		<category><![CDATA[net]]></category>
		<category><![CDATA[politik]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://flo.cx/wpblog/?p=41</guid>
		<description><![CDATA[irgendwie hat die regierung vor das zur absegnung stehende sicherheitsgesetz um das entsprechende bisschen aufzupeppen.

wie orf.at brichtet, soll die ip adresse eines internetnutzers der polizei auf verdacht ausgehaendigt werden, ohne dass ein richterlicher beschluss noetig ist.

jetzt stellt sich mir die frage ab wann man verdaechtig ist. was muss man tun oder lassen um bei ...
No related posts.]]></description>
			<content:encoded><![CDATA[<p>irgendwie hat die regierung vor das zur absegnung stehende sicherheitsgesetz um das entsprechende bisschen aufzupeppen.</p>
<p>wie <a href="http://futurezone.orf.at/it/stories/241096/" target="_blank">orf.at</a> brichtet, soll die ip adresse eines internetnutzers der polizei auf verdacht ausgehaendigt werden, ohne dass ein richterlicher beschluss noetig ist.</p>
<p>jetzt stellt sich mir die frage ab wann man verdaechtig ist. was muss man tun oder lassen um bei den online behoerden als verdaechtig eingestuft zu werden?</p>
<p>&lt;sarkasmus an&gt;<br />
aber ich bin mir sicher dass das bedacht und wohl ueberlegt ist und ebenso eingesetzt wird<br />
&lt;/sarkasmus aus&gt;</p>
<p>aber auch um solche dinge gibt <a href="https://www.secure-tunnel.com/" target="_blank">es</a> <a href="http://www.megaproxy.com/" target="_blank">wege</a> <a href="http://www.findnot.com/" target="_blank">herum</a>. ich weiss nicht was sich die regierung davon verspricht. wer weiss was er verbergen will kann das auch tun. mich stoert nur dass solch sinnlose aktionen die privatsphaere des otto normalverbrauchers verletzen. was geht die oeffentlichkeit mein online leben an? wieso muss der herr pl*tter wissen wie oft ich was auf amazon oder ebay kaufe, im online poker geld verdiene oder einen heissen chat fuehre?<br />
sowas ist einfach nicht zielfuehrend. da im kampf gegen den terrorismus (dahinter steht dann einfach nur&#8221;ich will mehr kontrolle&#8221;) der zweck die mittel heiligt ist nicht in ordnung. schliesslich kommt man mit auge um auge nicht weiter&#8230;</p>
<p>No related posts.</p><p class="wp-flattr-button"></p>]]></content:encoded>
			<wfw:commentRss>http://blog.flo.cx/2007/12/grundlos-paranoid/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>wege einen schlüssel zu verbreiten&#8230;</title>
		<link>http://blog.flo.cx/2007/05/wege-einen-schlussel-zu-verbreiten/</link>
		<comments>http://blog.flo.cx/2007/05/wege-einen-schlussel-zu-verbreiten/#comments</comments>
		<pubDate>Wed, 23 May 2007 19:15:38 +0000</pubDate>
		<dc:creator>flo</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[dvd]]></category>
		<category><![CDATA[hd]]></category>
		<category><![CDATA[piracy]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://flo.cx/wpblog/?p=24</guid>
		<description><![CDATA[die filmindustrie versucht seit wochen verzweifelt den hauptschlüssel für HD-DVDs, der gefunden/gehackt wurde, unter verschluss zu halten. dies versuchen sie mit einer klagewelle gegen menschen und institutionen die diesen code weitergeben. wer die entsprechende zahlenkombination weitergibt soll sich strafbar machen.

in der zwischenzeit finden sich immer neue wege den schlüssel zu verbreiten.

hier eine kleine liste ...
No related posts.]]></description>
			<content:encoded><![CDATA[<p>die filmindustrie versucht seit wochen verzweifelt den hauptschlüssel für HD-DVDs, der gefunden/gehackt wurde, unter verschluss zu halten. dies versuchen sie mit einer klagewelle gegen menschen und institutionen die diesen code weitergeben. wer die entsprechende zahlenkombination weitergibt soll sich strafbar machen.<br />
<img src="http://blog.flo.cx/mycontent/innocent_empty_picture.png" class="alignright"/><br />
in der zwischenzeit finden sich immer neue wege den schlüssel zu verbreiten.</p>
<p>hier eine kleine liste von links auf der man alle möglichen arten findet:</p>
<p><a href="http://flickr.com/search/?q=09-f9-11-02-9d-74-e3-5b-d8-41-56-c5-63-56-88-c0&#038;w=all" target="_blank">auf flickr, gibt es screenshots als auch fotomonagen die den code zeigen</a></p>
<p><a href="http://www.badmouth.net/free-speech-flag/" target="_blank">man kann den schlüssel auch als farbcode darstellen</a></p>
<p><a href="http://netzpolitik.org/2007/die-verbotene-zahl/" target="_blank">hier eine weitere liste mit übergabemöglichkeiten</a></p>
<p><a href="http://blog.digg.com/?p=74?" target="_blank">digg &#8211; dort wo alles begann</a></p>
<p>ach ja und das (vermeindlich) leere bild auf der seite, versteckt auch den code in sich.<br />
schaut man sich das bildchen im hex editor an, findet man von stelle 0&#215;30 bis 0x3F den schlüssel.</p>
<p>so kann auch ein leeres bild doch einige information verstecken <img src='http://blog.flo.cx/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>No related posts.</p><p class="wp-flattr-button"></p>]]></content:encoded>
			<wfw:commentRss>http://blog.flo.cx/2007/05/wege-einen-schlussel-zu-verbreiten/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>im krieg gibt es keine regeln&#8230;</title>
		<link>http://blog.flo.cx/2006/10/im-krieg-gibt-es-keine-regeln/</link>
		<comments>http://blog.flo.cx/2006/10/im-krieg-gibt-es-keine-regeln/#comments</comments>
		<pubDate>Tue, 17 Oct 2006 18:54:26 +0000</pubDate>
		<dc:creator>flo</dc:creator>
				<category><![CDATA[apple]]></category>
		<category><![CDATA[mac os x]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://flo.cx/wpblog/?p=241</guid>
		<description><![CDATA[apple scheint im moment alle tricks einzusetzen um windows benutzer zu einem mac zu bewegen ;)

einige modelle des neuesten 5.5G iPod wurden mit einem windoof virus (wurm) ausgeliefert. *lol*

der virus 'RavMonE.exe' ist ein guter alter bekannter der meisten virenprogramme und sollte ohne probleme von einem solchen erkannt und gelöscht werden.

im support dokument schreibt apple, ...
No related posts.]]></description>
			<content:encoded><![CDATA[<p>apple scheint im moment alle tricks einzusetzen um windows benutzer zu einem mac zu bewegen <img src='http://blog.flo.cx/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>einige modelle des neuesten 5.5G iPod wurden mit einem windoof virus (wurm) ausgeliefert. *lol*</p>
<p>der virus &#8216;RavMonE.exe&#8217; ist ein guter alter bekannter der meisten virenprogramme und sollte ohne probleme von einem solchen erkannt und gelöscht werden.</p>
<p>im support dokument schreibt apple, dass sie sauer auf windows sind, dass es solche würmer nicht besser verhindert, und noch viel saurer auf sich selbst weil sie ihn nicht gefangen haben. ich kann mir sehr gut vorstellen dass apple besonders erpicht darauf ist würmer zu fangen. <img src='http://blog.flo.cx/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  wer will denn schon einen wurmigen?<br />
<span id="more-241"></span><br />
ich hoffe die werte leserschaft wurde verschont. es sind ja immerhin nur etwa 25 berichte zu diesem problem eingelangt. die gesamte anzahl aller ipods, die mit dem wurm ausgeliefert wurden, wird auf weniger als 1% geschätzt.</p>
<p><a href="http://www.apple.com/support/windowsvirus/" target="_blank">apple &#8211; supportseite zum problem</a><br />
<a href="http://stylez.wordpress.com/2006/10/09/a-guide-to-removing-ravmoneexe/" target="_blank">guide zum entfernen von RavMonE.exe [engl]</a></p>
<p>No related posts.</p><p class="wp-flattr-button"></p>]]></content:encoded>
			<wfw:commentRss>http://blog.flo.cx/2006/10/im-krieg-gibt-es-keine-regeln/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>das kann ja ned sein!!!</title>
		<link>http://blog.flo.cx/2006/05/das-kann-ja-ned-sein/</link>
		<comments>http://blog.flo.cx/2006/05/das-kann-ja-ned-sein/#comments</comments>
		<pubDate>Fri, 12 May 2006 15:58:09 +0000</pubDate>
		<dc:creator>flo</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[drm]]></category>
		<category><![CDATA[film]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://flo.cx/wpblog/?p=262</guid>
		<description><![CDATA[soeben hat warner das film download service in2movies in österreich gestartet.

die idee klingt viel versprechend. so können user gutpunkte (moviepoints) sammeln wenn sie gekauften inhalt auch wieder zum download zur verfügung stellen.

haken? ja! das ganze gibts nur für windoof. so heisst es:
"Mit Mac OS kann in2movies leider nicht genutzt werden, da hier weder der ...
No related posts.]]></description>
			<content:encoded><![CDATA[<p>soeben hat warner das film download service <a href="http://www.in2movies.at" target="_blank">in2movies</a> in österreich gestartet.</p>
<p>die idee klingt viel versprechend. so können user gutpunkte (moviepoints) sammeln wenn sie gekauften inhalt auch wieder zum download zur verfügung stellen.</p>
<p>haken? ja! das ganze gibts nur für windoof. so heisst es:<br />
&#8220;Mit Mac OS kann in2movies leider nicht genutzt werden, da hier weder der volle Funktionsumfang des Windows Media Players noch der des Internet Explorers verfügbar sind. [...]&#8221;</p>
<p>der volle funktionsumfang <img src='http://blog.flo.cx/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  da lach ich ja schon jetzt *lol*.</p>
<p>das kann doch nicht so schwer sein, mit der kohle die diese firmen im petto haben, ein system zu entwickeln, das plattformunabhängig arbeitet.<br />
ist es aber anscheinend, denn apple hat itunes ja auch nur für mac os und windoof herausgebracht und (noch) nicht für linux&#8230;</p>
<p>hintergrund ist einfach nur, dass die angst haben, ihren content zu verlieren wenn sie kein <a href="http://de.wikipedia.org/wiki/Digital_Rights_Management" target="_blank">DRM [wiki]</a> einbauen.<br />
das hatten sie bis jetzt eigentlich auch nicht. dvds und musik cds wurden doch &#8216;analog&#8217; gekauft und dann erst digitalisiert um sie am computer nutzbar zu machen. wo liegt für mich als privatanwender der vorteil wenn ich den film gleich digital kaufe??? nirgends denn dann darf ich das ding nicht einmal am dvdplayer anschaun&#8230;</p>
<p>da müssts euch noch ein bisschen was besseres einfallen lassen&#8230;</p>
<p>No related posts.</p><p class="wp-flattr-button"></p>]]></content:encoded>
			<wfw:commentRss>http://blog.flo.cx/2006/05/das-kann-ja-ned-sein/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>rfid tags bald überall&#8230;</title>
		<link>http://blog.flo.cx/2006/02/rfid-tags-bald-uberall/</link>
		<comments>http://blog.flo.cx/2006/02/rfid-tags-bald-uberall/#comments</comments>
		<pubDate>Mon, 06 Feb 2006 16:40:55 +0000</pubDate>
		<dc:creator>flo</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[rfid]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://flo.cx/wpblog/?p=304</guid>
		<description><![CDATA[gestern hat hitachi, auf der IEEE, den nächsten schritt richtung rfid dominiertes leben gesetzt.
sie haben einen rfid chip vorgestellt der 0,15 x 0,15 mm misst und nur 0,0075 mm dick ist. dabei ist dieses teil so klein, dass man es in papier einbauen kann. das hat normalerweise eine dicke von 0,08 bis 0,1 mm.

was ...
No related posts.]]></description>
			<content:encoded><![CDATA[<p>gestern hat hitachi, auf der <a href="http://www.ieee.org" target="_blank">IEEE</a>, den nächsten schritt richtung rfid dominiertes leben gesetzt.<br />
sie haben einen rfid chip vorgestellt der 0,15 x 0,15 mm misst und nur 0,0075 mm dick ist. dabei ist dieses teil so klein, dass man es in papier einbauen kann. das hat normalerweise eine dicke von 0,08 bis 0,1 mm.</p>
<p>was kann der chip? er kann sich eine bei seiner produktion eingearbeitete 128 bit lange id merken und falls jemand &#8216;fragt&#8217; ausgeben.</p>
<p>das sollte reichen um eintrittskarten oder ähnliches fälschungssicher zu gestalten.<br />
ja vielleicht haben wir das zeug sogar schon bald in unseren banknoten&#8230;</p>
<p>ja, nochetwas: vorsicht beim atmen!</p>
<p><a href="http://www.eetimes.com/news/design/showArticle.jhtml?articleID=179100286" target="_blank">eetime.com</a></p>
<p>No related posts.</p><p class="wp-flattr-button"></p>]]></content:encoded>
			<wfw:commentRss>http://blog.flo.cx/2006/02/rfid-tags-bald-uberall/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>wie dumm muss ein dieb sein???</title>
		<link>http://blog.flo.cx/2006/01/wie-dumm-muss-ein-dieb-sein/</link>
		<comments>http://blog.flo.cx/2006/01/wie-dumm-muss-ein-dieb-sein/#comments</comments>
		<pubDate>Sat, 28 Jan 2006 10:56:18 +0000</pubDate>
		<dc:creator>flo</dc:creator>
				<category><![CDATA[OnlineLife Net Webapps]]></category>
		<category><![CDATA[kult]]></category>
		<category><![CDATA[life]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://flo.cx/wpblog/?p=277</guid>
		<description><![CDATA[also ich weiss nicht aber in letzter zeit höhrt man immer mehr von dämlichen dieben und ihren 'anschlägen'.

zugegeben der raub der saliera war genial. da ist das museum schuld dass die sicherheitsmassnahmen nicht ausgereicht haben und unzureichend waren. dumm war dann nur dass der täter sich absichtlich stellt, meint man könne ihm nichts nachweisen ...
No related posts.]]></description>
			<content:encoded><![CDATA[<p>also ich weiss nicht aber in letzter zeit höhrt man immer mehr von dämlichen dieben und ihren &#8216;anschlägen&#8217;.</p>
<p>zugegeben der raub der saliera war genial. da ist das museum schuld dass die sicherheitsmassnahmen nicht ausgereicht haben und unzureichend waren. dumm war dann nur dass der täter sich absichtlich stellt, meint man könne ihm nichts nachweisen und vergessen hat dass er bereits ein bekennerschreiben verfasst hatte und das war in seiner wohnung zu finden&#8230;</p>
<p>dann gibt es leute die windows code stehlen. ich mein wenn ich anfange sachen zu stehlen dann was g&#8217;scheites, aber nicht windows code. und schon gar nicht versuch ich den auf meiner eigenen homepage zu verchecken. ich mein wo sind wir?<br />
<a href="http://futurezone.orf.at/it/stories/85979/">futurezone.orf.at</a> &#124; <a href="http://blog.flo.cx/mycontent/0601281140_windowscodeklau.png">screenshot des artikels</a></p>
<p>und das beste ist die geschichte von einem 17&#8221; powerbook das am 24. jänner in sydney gestohlen wurde. das powerbook ist am hellichten tag von 2 männern aus einem geschäft entwendet worden. aber das ist nicht genug sie haben sich von der überwachungskamera filmen lassen. beim reingehen und beim wegfahren.<br />
der besitzer war nicht faul und hat sein gestohlenes(!) pb bei ebay zum verkauf angeboten. das sollte aufmerksamkeit erregen.<br />
die diebe nicht faul haben den besitzer mit einer unterdrückten nummer angerufen, nachdem sie die emails des opfers abgerufen hatten.<br />
damit hinterlässt man natürlich überhaupt keine spuren&#8230;. ip adresse, handynummer und und und. man darf gespannt sein wie lange die australische polizei braucht um die herren ausfindig zu machen.<br />
via:<a href="http://www.mactechnews.de/index.php?id=12241">mactechnews.de</a> &#124; <a href="http://www.digg.com/apple/Stolen_Powerbook_appears_on_eBay_with_a_difference">digg.com</a></p>
<p>die original seite der versteigerung des powerbooks ist schon von ebay gesperrt worden aber die geschichte kann man noch kaufen: <a href="http://cgi.ebay.com.au/STOLEN-Apple-Powerbook-17-Chronology-Sydney-24-Jan-06_W0QQitemZ8757957596QQcategoryZ4606QQrdZ1QQcmdZViewItem">ebay.com</a> &#124; <a href="http://blog.flo.cx/mycontent/0601281152_ebaypbstolen.pdf">screenshot der seite</a></p>
<p>No related posts.</p><p class="wp-flattr-button"></p>]]></content:encoded>
			<wfw:commentRss>http://blog.flo.cx/2006/01/wie-dumm-muss-ein-dieb-sein/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

