<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Erich sieht &#187; Freundlich zum Nutzer</title>
	<atom:link href="http://erichsieht.wordpress.com/category/freundlich-zum-nutzer/feed/" rel="self" type="application/rss+xml" />
	<link>http://erichsieht.wordpress.com</link>
	<description>Sicherheit anders</description>
	<lastBuildDate>Sun, 27 Dec 2009 09:00:44 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='erichsieht.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/d87a86636cd5c8d33f36a74cc4b11ea4?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>Erich sieht &#187; Freundlich zum Nutzer</title>
		<link>http://erichsieht.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://erichsieht.wordpress.com/osd.xml" title="Erich sieht" />
		<item>
		<title>Threat Modeling in Action</title>
		<link>http://erichsieht.wordpress.com/2009/12/10/threat-modeling-in-action/</link>
		<comments>http://erichsieht.wordpress.com/2009/12/10/threat-modeling-in-action/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 21:08:03 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[English]]></category>
		<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[physical security]]></category>
		<category><![CDATA[pistol safe]]></category>
		<category><![CDATA[procurement]]></category>
		<category><![CDATA[Requirements]]></category>
		<category><![CDATA[threat model]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=2298</guid>
		<description><![CDATA[After the videos on threat modeling an example seems in order. Securology provides us with a good one in Selecting a Pistol Safe as (part of) the basis of a procurement decision. This is his set of requirements:
So, I needed a way to &#8220;securely&#8221; (that&#8217;s always a nebulous word) store a firearm&#8211; namely a pistol&#8211; [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=2298&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>After the <a href="/2009/12/06/death-star-threat-modeling/">videos on threat modeling</a> an example seems in order. Securology provides us with a good one in <a href="http://securology.blogspot.com/2009/11/selecting-pistol-safe.html?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+securology+%28Securology%29">Selecting a Pistol Safe</a> as (part of) the basis of a procurement decision. This is his set of requirements:</p>
<blockquote><p>So, I needed a way to &#8220;securely&#8221; (that&#8217;s always a nebulous word) store a firearm&#8211; namely a pistol&#8211; such that it could meet the following criteria:</p>
<ol>
<li>Keep children&#8217;s and other family members&#8217; hands off of the firearm</li>
<li>Stored in, on, or near a nightstand</li>
<li>Easily opened by authorized people under stress</li>
<li>Easily opened by authorized people in the dark</li>
<li>Not susceptible to power failures</li>
<li>Not susceptible to being &#8220;dropped open&#8221;</li>
<li>Not susceptible to being pried open</li>
<li>Not opened by &#8220;something you have&#8221; (authentication with a key) because the spouse is horrible at leaving keys everywhere.</li>
<li>For sale at a reasonable cost</li>
<li>An adversary should not know (hear) when the safe was opened by an authorized person</li>
</ol>
<p>But I didn&#8217;t care a lot about the ability to keep a dedicated thief from stealing the entire safe with or without the firearm inside.</p></blockquote>
<p>Read on at Securology to see <a href="http://securology.blogspot.com/2009/11/selecting-pistol-safe.html?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+securology+%28Securology%29">how various products fail to fulfill this set of requirements</a>. This example is illustrative in that it addresses several distinct threat aspects and tradeoffs. The pistol is not simply an asset needing protection, it is also by itself a security mechanism against certain threats. The resulting optimization problem is pretty interesting: keeping (some) unauthorized people from accessing the pistol while maintaining availability to the authorized in a practical sense.</p>
Posted in English, Freundlich zum Nutzer, Security Tagged: physical security, pistol safe, procurement, Requirements, threat model <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/2298/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/2298/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/2298/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/2298/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/2298/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/2298/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/2298/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/2298/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/2298/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/2298/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=2298&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/12/10/threat-modeling-in-action/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>The Man Who Stare at Goats</title>
		<link>http://erichsieht.wordpress.com/2009/10/25/the-man-who-stare-at-goats/</link>
		<comments>http://erichsieht.wordpress.com/2009/10/25/the-man-who-stare-at-goats/#comments</comments>
		<pubDate>Sun, 25 Oct 2009 10:33:34 +0000</pubDate>
		<dc:creator>OK</dc:creator>
				<category><![CDATA[Angst]]></category>
		<category><![CDATA[English]]></category>
		<category><![CDATA[Forschung]]></category>
		<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[Fundbüro]]></category>
		<category><![CDATA[Gadget]]></category>
		<category><![CDATA[Stammtisch]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=2163</guid>
		<description><![CDATA[
Jon Ronson has found a way of writing a commedy about torture and warfare. Best thing about it &#8211; many of the ideas behind it like many of the non-lethal weapons are real. Funny, isn&#8217;t it? Here some of the ideas.
Subliminal Sound Weapon
LED-Flashlight
Dangerous Microwaves
Grotesque Weaponry
The Hippies behind it
Posted in Angst, English, Forschung, Freundlich zum Nutzer, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=2163&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><span style="text-align:center; display: block;"><a href="http://erichsieht.wordpress.com/2009/10/25/the-man-who-stare-at-goats/"><img src="http://img.youtube.com/vi/vhNMyXgniZY/2.jpg" alt="" /></a></span></p>
<p>Jon Ronson has found a way of writing a <a href="http://www.jonronson.com/">commedy about torture and warfare</a>. Best thing about it &#8211; many of the ideas behind it like many of the non-lethal weapons are real. Funny, isn&#8217;t it? Here some of the ideas.</p>
<p><a href="http://articles.latimes.com/2004/mar/07/opinion/op-arkin7">Subliminal Sound Weapon</a></p>
<p><a href="http://www.youtube.com/watch?v=nxj_1OTE_us">LED-Flashlight</a></p>
<p><a href="http://de.wikipedia.org/wiki/Active_Denial_System">Dangerous Microwaves</a></p>
<p><a href="http://einestages.spiegel.de/static/topicalbumbackground/4739/zum_schiessen.html">Grotesque Weaponry</a></p>
<p><a href="http://www.youtube.com/watch?v=BbXKuwzwfxE&amp;feature=related">The Hippies behind it</a></p>
Posted in Angst, English, Forschung, Freundlich zum Nutzer, Fundbüro, Gadget, Stammtisch  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/2163/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/2163/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/2163/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/2163/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/2163/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/2163/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/2163/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/2163/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/2163/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/2163/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=2163&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/10/25/the-man-who-stare-at-goats/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">OK</media:title>
		</media:content>

		<media:content url="http://img.youtube.com/vi/vhNMyXgniZY/2.jpg" medium="image" />
	</item>
		<item>
		<title>Haushaltstipp</title>
		<link>http://erichsieht.wordpress.com/2009/10/22/haushaltstipp/</link>
		<comments>http://erichsieht.wordpress.com/2009/10/22/haushaltstipp/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 11:00:48 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[Risiko]]></category>
		<category><![CDATA[Sicherheitshinweise]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=2147</guid>
		<description><![CDATA[Sicherheitshinweise verlangen oft umständliche und aufwändige Verhaltensweisen, die im Alltag stören. Unser Tipp: Befolgen Sie die Regeln nur jedes zweite Mal. So können Sie Usability und Sicherheit vereinen. Sie bekommen von jedem ein bisschen.
Posted in Freundlich zum Nutzer, Risiko, Sicherheitshinweise       <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=2147&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Sicherheitshinweise verlangen oft umständliche und aufwändige Verhaltensweisen, die im Alltag stören. Unser Tipp: Befolgen Sie die Regeln nur jedes zweite Mal. So können Sie Usability und Sicherheit vereinen. Sie bekommen von jedem ein bisschen.</p>
Posted in Freundlich zum Nutzer, Risiko, Sicherheitshinweise  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/2147/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/2147/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/2147/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/2147/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/2147/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/2147/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/2147/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/2147/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/2147/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/2147/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=2147&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/10/22/haushaltstipp/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>Häh?</title>
		<link>http://erichsieht.wordpress.com/2009/09/16/hah/</link>
		<comments>http://erichsieht.wordpress.com/2009/09/16/hah/#comments</comments>
		<pubDate>Wed, 16 Sep 2009 18:02:55 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[O-Ton]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Dialogbox]]></category>
		<category><![CDATA[update]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=2028</guid>
		<description><![CDATA[Kann mir jemand sagen, ob ich das möchte? Oder weiß wenigstens jemand, unter welchen Umständen so eine Meldung typischerweise zustandekommt? Der Text klingt ein wenig schräg, und der Hilfe-Button ist nur Dekoration.

Posted in Freundlich zum Nutzer, IT, O-Ton, Security Tagged: Acrobat, Adobe, Dialogbox, update      <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=2028&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Kann mir jemand sagen, ob ich das möchte? Oder weiß wenigstens jemand, unter welchen Umständen so eine Meldung typischerweise zustandekommt? Der Text klingt ein wenig schräg, und der <em>Hilfe</em>-Button ist nur Dekoration.</p>
<p><img class="alignnone size-full wp-image-2029" title="Ein neues Update für die Sicherheitseinstellungen ist unter Adobe Systems verfügbar. Möchten Sie es jetzt installieren?" src="http://erichsieht.files.wordpress.com/2009/09/ein_neues_update.png?w=450&#038;h=151" alt="Ein neues Update für die Sicherheitseinstellungen ist unter Adobe Systems verfügbar. Möchten Sie es jetzt installieren?" width="450" height="151" /></p>
Posted in Freundlich zum Nutzer, IT, O-Ton, Security Tagged: Acrobat, Adobe, Dialogbox, update <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/2028/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/2028/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/2028/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/2028/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/2028/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/2028/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/2028/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/2028/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/2028/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/2028/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=2028&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/09/16/hah/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>

		<media:content url="http://erichsieht.files.wordpress.com/2009/09/ein_neues_update.png" medium="image">
			<media:title type="html">Ein neues Update für die Sicherheitseinstellungen ist unter Adobe Systems verfügbar. Möchten Sie es jetzt installieren?</media:title>
		</media:content>
	</item>
		<item>
		<title>Spurensuche</title>
		<link>http://erichsieht.wordpress.com/2009/09/02/spurensuche/</link>
		<comments>http://erichsieht.wordpress.com/2009/09/02/spurensuche/#comments</comments>
		<pubDate>Wed, 02 Sep 2009 05:54:17 +0000</pubDate>
		<dc:creator>OK</dc:creator>
				<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[Fundbüro]]></category>
		<category><![CDATA[Regierungsviertel]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Studien]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1999</guid>
		<description><![CDATA[
Neue Regeln für Radfahrer, dabei hat doch eine neue Studie gerade enthüllt, dass sich die Radfahrer noch nicht mal an die alten halten und Regelverstöße absichtlich begehen. Vielleicht hat man deshalb jetzt die Regeln auch eher gelockert. Das nennt man dann bedarfsgerechte Gesetzgebung.
Posted in Freundlich zum Nutzer, Fundbüro, Regierungsviertel, Security, Studien     [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1999&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><img class="alignnone size-full wp-image-2000" title="HBE3he1O_Pxgen_r_500x380" src="http://erichsieht.files.wordpress.com/2009/09/hbe3he1o_pxgen_r_500x380.jpg?w=450&#038;h=342" alt="HBE3he1O_Pxgen_r_500x380" width="450" height="342" /></p>
<p>Neue <a href="http://www.focus.de/auto/news/kraftfahrzeug-neue-regeln-fuer-fahrradfahrer-skater-und-autofahrer_aid_430608.html">Regeln für Radfahrer</a>, dabei hat doch eine <a href="http://www.bast.de/cln_005/nn_42254/sid_E76B48EFC0BF9BEB76DF62401AB7C1E7/nsc_true/DE/Publikationen/Berichte/unterreihe-v/2009-2010/v184.html">neue Studie</a> gerade enthüllt, dass sich die Radfahrer noch nicht mal an die alten halten und Regelverstöße absichtlich begehen. Vielleicht hat man deshalb jetzt die Regeln auch eher gelockert. Das nennt man dann bedarfsgerechte Gesetzgebung.</p>
Posted in Freundlich zum Nutzer, Fundbüro, Regierungsviertel, Security, Studien  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1999/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1999/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1999/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1999/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1999/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1999/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1999/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1999/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1999/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1999/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1999&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/09/02/spurensuche/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">OK</media:title>
		</media:content>

		<media:content url="http://erichsieht.files.wordpress.com/2009/09/hbe3he1o_pxgen_r_500x380.jpg" medium="image">
			<media:title type="html">HBE3he1O_Pxgen_r_500x380</media:title>
		</media:content>
	</item>
		<item>
		<title>Car-Security</title>
		<link>http://erichsieht.wordpress.com/2009/08/28/car-security/</link>
		<comments>http://erichsieht.wordpress.com/2009/08/28/car-security/#comments</comments>
		<pubDate>Fri, 28 Aug 2009 08:52:07 +0000</pubDate>
		<dc:creator>OK</dc:creator>
				<category><![CDATA[English]]></category>
		<category><![CDATA[Erich fragt]]></category>
		<category><![CDATA[Forschung]]></category>
		<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[Safety]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Vertrauen]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1984</guid>
		<description><![CDATA[Yesterday I visited the CAST-Workshop on mobile security for intelligent cars, which ended with a very interesting discussion that illustrated the complexity of the problem and raised many interesting questions. First the speakers gave a good overview over the main research areas and important projects like Evita or SIM-TD, which is said to be the [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1984&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Yesterday I visited the <a href="http://www.cast-forum.de/workshops/infos/118">CAST-Workshop on mobile security for intelligent cars</a>, which ended with a very interesting discussion that illustrated the complexity of the problem and raised many interesting questions. First the speakers gave a good overview over the main research areas and important projects like <a href="www.evita-project.org">Evita</a> or <a href="http://www.simtd.de/index.dhtml/584a9787f020c02846ru/-/deDE/-/CS/-/">SIM-TD</a>, which is said to be the biggest field test world wide, that focusses on car-2-x-communication. Everybody agreed on the main distinctions (Safety vs. Security; in-car communication, car2car communication, etc.) and <a href="http://www.guardian.co.uk/uk/2009/mar/31/surveillance-transport-communication-box">privacy issues were the main topic</a>. As Frank Kargl  from the University of Ulm pointed out, the car has a strong connection to its owner and its movements might tell a lot about the individual. Already privacy concerns have entered the car world, because navigation tools send home gps information and companies like Tom Tom generate a large data collection.</p>
<p><span id="more-1984"></span>Everybody agreed that privacy may be paramount for user acceptance at least in Europe and that safety is an important topic. Marc Menzel from Continental pointed out that car2car-communication will only be effective if the majority of cars is equipped with on board units. This however may take ten years or more. Therefore mobility functions and car2infrastructure communication will probably be the first signs of future eSafety.  As an example Menzel named basic services as the identification of road and traffic conditions, in order to tackle route congestion and event related road dangers.  Economic factors will also be of importance. Of course there are ideas of identifying the cars with help of PKI, but any certification will cost money and how much will a car owner be willing to pay?</p>
<p>This question triggered a lifely discussion about what degree of security is needed and it became apparent that there is no consensus regarding key applications and their main use cases and therefore no least common denominator.  Menzel pointed out that IT security has to consider the complete car system, i. e. include other technologies and procedures into its scenarios. If for example a hacker would impersonate an ambulance one would not have to use IT means to identify the driver &#8211; the license plate filmed by a video camera would do. On the other hand Marko Wolf from Escrypt made clear that the possibilities of a car attacker go beyond those of a normal IT hacker, because the first can launch an attack from the inside, offline and even has physical possesion of the target. In contrast an attacker, who tries to overtake a server does not have these opportunities.</p>
<p>During a coffee break a colleague point out that the car industry should learn from the internet and just establish basic means for communication (protocols &amp; on board units) and leave the rest to developers. I don&#8217;t agree because using a car is much more dangerous than using your pc. I might trust my browser blocking some new window but not my car deciding which way to go &#8211; at least not yet. Still it is an interesting thought, like the use of open-source code for in vehicle communication, because this might change the value chain of the car world, not to mention the life-cycle. Can you imagine a patch tuesday for your car? What went absolutely unnoticed was the psychology of the driver: I just can&#8217;t imagine how my father will respond to an intelligent car. To condition the user might take some years. But even if the system is accepted easily, there may be a falls alarm and what if somebody dies because the driver followed the system&#8217;s instruction? A lot of security questions, but the reality does not need to answer them all at once. The combustion engine was invented in the 19th century, the safetybelt followed 100 years later.</p>
<p><strong>Links</strong></p>
<p>www.car-2-car.org</p>
<p>www.comesafety.org</p>
<p>www.evita-project.org</p>
<p>www.preciosa-project.org</p>
<p>www.sevecom.org</p>
<p>www.simtd.de</p>
Posted in English, Erich fragt, Forschung, Freundlich zum Nutzer, Safety, Security, Vertrauen  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1984/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1984/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1984/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1984/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1984/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1984/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1984/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1984/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1984/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1984/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1984&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/08/28/car-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">OK</media:title>
		</media:content>
	</item>
		<item>
		<title>Was ist eigentlich Identität?</title>
		<link>http://erichsieht.wordpress.com/2009/08/26/was-ist-eigentlich-identitat/</link>
		<comments>http://erichsieht.wordpress.com/2009/08/26/was-ist-eigentlich-identitat/#comments</comments>
		<pubDate>Wed, 26 Aug 2009 15:51:11 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Begriffe]]></category>
		<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[ID]]></category>
		<category><![CDATA[EV]]></category>
		<category><![CDATA[Identitätsmanagement]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Verbraucher sicher online]]></category>
		<category><![CDATA[Verbraucherportal]]></category>
		<category><![CDATA[Zertifikat]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1973</guid>
		<description><![CDATA[Warum viele auf Identitätsmanagement abfahren und sich davon einen Sicherheitsgewinn erhoffen, habe ich mich schon früher gefragt. Ein Teilproblem dabei: was ist eigentlich die Identität einer Firma oder Organisation? Warum das ein Problem ist, illustrieren jetzt ausgerechnet Verbraucherschützer, die uns beim Schutz vor Phishing helfen möchten. Sie geben die üblichen Tipps – und illustrieren ihre [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1973&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Warum viele auf Identitätsmanagement abfahren und sich davon einen Sicherheitsgewinn erhoffen, habe ich mich schon <a href="/2007/12/13/rip-die-rechtsverbindliche-digitale-signatur/">früher gefragt</a>. Ein Teilproblem dabei: was ist eigentlich die Identität einer Firma oder Organisation? Warum das ein Problem ist, illustrieren jetzt ausgerechnet <a href="http://www.heise.de/newsticker/Informationsangebote-zu-Nutzerrechten-und-Online-Sicherheit--/meldung/144321">Verbraucherschützer</a>, die uns <a href="http://verbraucher-sicher-online.de/artikel/bankgeschaefte-von-zu-hause---einstieg-ins-sichere-online-banking">beim Schutz vor Phishing helfen</a> möchten. Sie geben die üblichen Tipps – und illustrieren ihre Erklärung über SSL ausgerechnet mit einer URL-Zeile der Dresdner Bank:</p>
<p><img class="alignnone size-full wp-image-1974" title="Dresdner Commerzbank Privat oder so" src="http://erichsieht.files.wordpress.com/2009/08/dresdner-privat_firefox3-https.png?w=450&#038;h=105" alt="Dresdner Commerzbank Privat oder so" width="450" height="105" /></p>
<p>Die ist seit kurzem eine Marke der Commerzbank, und das zeigt der Browser auch an. Formal ist das völlig korrekt, aber dem Bankkunden hilft diese zertifizierte Identitätsinformation nur bedingt weiter. Oder gelten SSL-Zertifikate nur in Verbindung mit Nachrichten aus dem Wirtschaftsteil?</p>
<p>Übrigens muss der arme Nutzer nicht nur zwischen Unternehmen und Marken unterscheiden, sondern auch zwischen echten und weniger echten Warnungen. Wer bei der Adresseingabe das Präfix <em>www</em> vergisst, dem macht die Technik unnötig Angst:</p>
<p><img class="alignnone size-full wp-image-1975" title="https://dresdner-privat.de" src="http://erichsieht.files.wordpress.com/2009/08/dresdner-privat_warnung.png?w=450&#038;h=151" alt="https://dresdner-privat.de" width="450" height="151" /></p>
<p>Auch dies ist formal völlig korrekt, hilft dem Nutzer aber nicht weiter. Er kann aus solchen Beobachtungen kein einfaches, konsistentes Sicherheitsmodell entwickeln. Verbraucherportale mit wohlmeinenden Tipps ändern daran nichts und lösen deshalb auch das Problem nicht.</p>
Posted in Begriffe, Freundlich zum Nutzer, ID Tagged: EV, Identitätsmanagement, SSL, Verbraucher sicher online, Verbraucherportal, Zertifikat <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1973/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1973/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1973/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1973/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1973/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1973/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1973/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1973/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1973/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1973/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1973&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/08/26/was-ist-eigentlich-identitat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>

		<media:content url="http://erichsieht.files.wordpress.com/2009/08/dresdner-privat_firefox3-https.png" medium="image">
			<media:title type="html">Dresdner Commerzbank Privat oder so</media:title>
		</media:content>

		<media:content url="http://erichsieht.files.wordpress.com/2009/08/dresdner-privat_warnung.png" medium="image">
			<media:title type="html">https://dresdner-privat.de</media:title>
		</media:content>
	</item>
		<item>
		<title>Vielen Dank, &#8230;</title>
		<link>http://erichsieht.wordpress.com/2009/08/21/vielen-dank/</link>
		<comments>http://erichsieht.wordpress.com/2009/08/21/vielen-dank/#comments</comments>
		<pubDate>Thu, 20 Aug 2009 22:13:48 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/2009/08/21/vielen-dank/</guid>
		<description><![CDATA[&#8230; Sie haben einen einfachen Phishing-Filter sehr glücklich gemacht.
Posted in Freundlich zum Nutzer, Phishing       <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1955&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>&#8230; <a href="http://www.google.com/tools/firefox/toolbar/FT2/intl/de/submit_success.html">Sie haben einen einfachen Phishing-Filter sehr glücklich gemacht</a>.</p>
Posted in Freundlich zum Nutzer, Phishing  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1955/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1955/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1955/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1955/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1955/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1955/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1955/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1955/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1955/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1955/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1955&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/08/21/vielen-dank/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>Risikoperspektive</title>
		<link>http://erichsieht.wordpress.com/2009/08/11/risikoperspektive/</link>
		<comments>http://erichsieht.wordpress.com/2009/08/11/risikoperspektive/#comments</comments>
		<pubDate>Tue, 11 Aug 2009 07:43:17 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Angst]]></category>
		<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[Regierungsviertel]]></category>
		<category><![CDATA[Risiko]]></category>
		<category><![CDATA[Sicherheitshinweise]]></category>
		<category><![CDATA[Unterwegs]]></category>
		<category><![CDATA[Wahrnehmung]]></category>
		<category><![CDATA[Terrorismus]]></category>
		<category><![CDATA[CYA]]></category>
		<category><![CDATA[AA]]></category>
		<category><![CDATA[Mallorca]]></category>
		<category><![CDATA[ETA]]></category>
		<category><![CDATA[Risikointuition]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1936</guid>
		<description><![CDATA[Über die Tipps des Auswärtigen Amtes zur Redution des persönlichen Terrorrisikos wollte ich mich auch noch lustig machen. Muss ich aber nicht, denn Burkhard Müller-Ullrich hat über diese CYA-Aktion bereits alles gesagt:
»Nochmal zum Mitschreiben: Das Außenministerium rät Mallorca-Urlaubern, Menschenansammlungen zu meiden. Man fragt sich, ob der Verfasser dieses Ratschlags schon mal auf Mallorca war und [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1936&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Über die Tipps des Auswärtigen Amtes zur Redution des persönlichen Terrorrisikos wollte ich mich auch noch lustig machen. Muss ich aber nicht, denn Burkhard Müller-Ullrich hat über diese CYA-Aktion bereits alles gesagt:</p>
<blockquote><p>»Nochmal zum Mitschreiben: Das Außenministerium rät Mallorca-Urlaubern, Menschenansammlungen zu meiden. Man fragt sich, ob der Verfasser dieses Ratschlags schon mal auf Mallorca war und was er sonst noch von der Welt weiß.«</p>
<p style="text-align:right;">(<a href="http://www.achgut.com/dadgdx/index.php/dadgd/article/menschenmassen_meiden/">Die Achse des Guten: Menschenmassen meiden!</a>)</p>
</blockquote>
<p>Tatsächlich geht es wohl gar nicht gar nicht darum, brauchbare Sicherheitshinweise zu geben. Das wäre weder nötig noch praktikabel, denn das persönliche Risiko ist auch nach den Knallfröschen vom Wochenende gering und jede weitere Reduktion mit übergroßen Kosten verbunden. Aber ein zuständiges Amt traut sich nur selten, einfach mit den Schultern zu zucken und unvermeidliche Risiken auf sich beruhen zu lassen. Irgendetwas muss man vorher tun, damit einem später keiner vorwerfen kann, man habe nichts getan. <a href="http://www.schneier.com/blog/archives/2009/08/risk_intuition.html">Risikointuition</a> nennen wir das, und sie ergibt sich stets aus der <a href="/2009/05/16/unterschatzte-risiken-wissenschaft-zufall-und-cya/">persönlichen</a> <a href="/2009/06/09/can-we-say-»dont-worry«/">Perspektive</a> <a href="/2009/05/23/heiligs-masnahmle/">des Handelnden</a>. Wobei der Begriff <em>Intuition</em> vielleicht falsch ist, denn der Kern des Problems ist nicht die intuitive Bewertung des Risikos, sondern dessen Betrachtung aus der <em>individuellen Perspektive</em>.</p>
Posted in Angst, Freundlich zum Nutzer, Regierungsviertel, Risiko, Sicherheitshinweise, Unterwegs, Wahrnehmung Tagged: AA, CYA, ETA, Mallorca, Risikointuition, Terrorismus <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1936/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1936/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1936/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1936/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1936/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1936/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1936/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1936/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1936/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1936/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1936&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/08/11/risikoperspektive/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>Internet helpdesk</title>
		<link>http://erichsieht.wordpress.com/2009/07/31/internet-helpdesk/</link>
		<comments>http://erichsieht.wordpress.com/2009/07/31/internet-helpdesk/#comments</comments>
		<pubDate>Thu, 30 Jul 2009 22:00:40 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[English]]></category>
		<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[helpdesk]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1697</guid>
		<description><![CDATA[
(direct, via)
Posted in English, Freundlich zum Nutzer, IT Tagged: helpdesk, Internet, sysadmin, Video      <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1697&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><span style="text-align:center; display: block;"><a href="http://erichsieht.wordpress.com/2009/07/31/internet-helpdesk/"><img src="http://img.youtube.com/vi/1LLTsSnGWMI/2.jpg" alt="" /></a></span></p>
<p>(<a href="http://www.youtube.com/watch?v=1LLTsSnGWMI">direct</a>, <a href="http://itknowledgeexchange.techtarget.com/whatis/wes-borg-internet-help-desk/">via</a>)</p>
Posted in English, Freundlich zum Nutzer, IT Tagged: helpdesk, Internet, sysadmin, Video <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1697/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1697/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1697/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1697/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1697/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1697/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1697/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1697/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1697/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1697/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1697&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/07/31/internet-helpdesk/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>

		<media:content url="http://img.youtube.com/vi/1LLTsSnGWMI/2.jpg" medium="image" />
	</item>
		<item>
		<title>Icons sind Glückssache</title>
		<link>http://erichsieht.wordpress.com/2009/07/24/icons-sind-gluckssache/</link>
		<comments>http://erichsieht.wordpress.com/2009/07/24/icons-sind-gluckssache/#comments</comments>
		<pubDate>Fri, 24 Jul 2009 12:50:12 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[Wahrnehmung]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1919</guid>
		<description><![CDATA[

Posted in Freundlich zum Nutzer, Wahrnehmung       <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1919&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><img class="alignnone size-full wp-image-1917" title="Icons sind Glueckssache" src="http://erichsieht.files.wordpress.com/2009/07/icons_sind_glueckssache_klein.jpg?w=450&#038;h=337" alt="Icons sind Glueckssache" width="450" height="337" /></p>
<p><img class="alignnone size-full wp-image-1918" title="Keine Paerchen im Fahrstuhl" src="http://erichsieht.files.wordpress.com/2009/07/keine_paerchen_im_fahrstuhl.jpg?w=450&#038;h=337" alt="Keine Paerchen im Fahrstuhl" width="450" height="337" /></p>
Posted in Freundlich zum Nutzer, Wahrnehmung  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1919/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1919/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1919/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1919/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1919/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1919/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1919/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1919/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1919/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1919/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1919&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/07/24/icons-sind-gluckssache/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>

		<media:content url="http://erichsieht.files.wordpress.com/2009/07/icons_sind_glueckssache_klein.jpg" medium="image">
			<media:title type="html">Icons sind Glueckssache</media:title>
		</media:content>

		<media:content url="http://erichsieht.files.wordpress.com/2009/07/keine_paerchen_im_fahrstuhl.jpg" medium="image">
			<media:title type="html">Keine Paerchen im Fahrstuhl</media:title>
		</media:content>
	</item>
		<item>
		<title>SOX &#8211; the new security standard</title>
		<link>http://erichsieht.wordpress.com/2009/06/10/sox-the-new-security-standard/</link>
		<comments>http://erichsieht.wordpress.com/2009/06/10/sox-the-new-security-standard/#comments</comments>
		<pubDate>Wed, 10 Jun 2009 06:58:16 +0000</pubDate>
		<dc:creator>OK</dc:creator>
				<category><![CDATA[English]]></category>
		<category><![CDATA[Forschung]]></category>
		<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[Fundbüro]]></category>
		<category><![CDATA[Gadget]]></category>
		<category><![CDATA[Propaganda]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/2009/06/10/sox-the-new-security-standard/</guid>
		<description><![CDATA[Sock security has been troubling me for a long time. Endless sundays I have spent with the fight against the single sock syndrom. But those days are over. Thanks to a colleague I have discovered sockstar, the revolutionary tool to improve the lower department of your wardrobe-BCM &#8211; a simple thing that just does what [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1842&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Sock security has been troubling me for a long time. Endless sundays I have spent with the fight against the single sock syndrom. But those days are over. Thanks to a colleague I have discovered sockstar, the revolutionary tool to improve the lower department of your wardrobe-BCM &#8211; a simple thing that just does what it should, if you manage to integrate it into your business processes&#8230; [end of commercial] http://www.sockstar.de/</p>
Posted in English, Forschung, Freundlich zum Nutzer, Fundbüro, Gadget, Propaganda, Security  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1842/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1842/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1842/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1842/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1842/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1842/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1842/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1842/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1842/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1842/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1842&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/06/10/sox-the-new-security-standard/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">OK</media:title>
		</media:content>
	</item>
		<item>
		<title>Mehr Spaß mit SSL (in Firefox 3)</title>
		<link>http://erichsieht.wordpress.com/2009/06/08/mehr-spas-mit-ssl-in-firefox-3/</link>
		<comments>http://erichsieht.wordpress.com/2009/06/08/mehr-spas-mit-ssl-in-firefox-3/#comments</comments>
		<pubDate>Sun, 07 Jun 2009 22:51:06 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Zertifikat]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1830</guid>
		<description><![CDATA[Dieser Tipp ist nicht neu, aber mein Leidensdruck war nicht so groß, dass ich aktiv danach gesucht hätte. Das Verhalten von Firefox bei formal ungültigen SSL-Zertifikaten lässt sich etwas weniger nervig gestalten:

about:config aufrufen
browser.xul.error_pages.expert_bad_cert auf true setzen
browser.ssl_override_behavior auf 2 setzen

(gefunden hier, Erklärung da).
Damit spart man sich ein paar unnötige Mausklicks.
Posted in Freundlich zum Nutzer, IT, Security [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1830&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Dieser Tipp ist nicht neu, aber mein Leidensdruck war nicht so groß, dass ich aktiv danach gesucht hätte. Das Verhalten von Firefox bei formal ungültigen SSL-Zertifikaten lässt sich etwas weniger nervig gestalten:</p>
<ul>
<li><em>about:config</em> aufrufen</li>
<li><em>browser.xul.error_pages.expert_bad_cert</em> auf <em>true</em> setzen</li>
<li><em>browser.ssl_override_behavior</em> auf <em>2</em> setzen</li>
</ul>
<p>(gefunden <a href="http://www.j-schmitz.net/blog/allgemein/ssl-verhalten-in-firefox-3-abstellen">hier</a>, Erklärung <a href="http://www.hostblogger.de/blog/archives/3319-SSL-Verhalten-in-Firefox-3-abstellen.html#c24684">da</a>).</p>
<p>Damit spart man sich ein paar unnötige Mausklicks.</p>
Posted in Freundlich zum Nutzer, IT, Security Tagged: Firefox, SSL, Zertifikat <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1830/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1830/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1830/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1830/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1830/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1830/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1830/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1830/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1830/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1830/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1830&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/06/08/mehr-spas-mit-ssl-in-firefox-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>Damit ich nicht auf dumme Gedanken komme</title>
		<link>http://erichsieht.wordpress.com/2009/05/29/damit-ich-nicht-auf-dumme-gedanken-komme/</link>
		<comments>http://erichsieht.wordpress.com/2009/05/29/damit-ich-nicht-auf-dumme-gedanken-komme/#comments</comments>
		<pubDate>Fri, 29 May 2009 18:04:36 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[Fundbüro]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Porno]]></category>
		<category><![CDATA[Realitätsverzerrung]]></category>
		<category><![CDATA[SaaS]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1776</guid>
		<description><![CDATA[Google schlägt seinen Benutzern gleich beim Eintippen populäre Suchbegriffe vor:

Aber nicht für alle Eingaben:

An fehlenden Daten dürfte das kaum liegen.
Posted in Freundlich zum Nutzer, Fundbüro Tagged: Google, Porno, Realitätsverzerrung, SaaS      <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1776&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Google <a href="http://labs.google.com/suggestfaq.html">schlägt</a> seinen Benutzern gleich beim Eintippen populäre Suchbegriffe vor:</p>
<p><img class="alignnone size-full wp-image-1777" style="border:0 none;margin-right:0;margin-left:0;" title="Google Suggest: Pork" src="http://erichsieht.files.wordpress.com/2009/05/google_suggest_pork.png?w=450&#038;h=315" alt="Google Suggest: Pork" width="450" height="315" /></p>
<p>Aber nicht für alle Eingaben:</p>
<p><img class="alignnone size-full wp-image-1778" style="border:0 none;margin-right:0;margin-left:0;" title="Google Suggest: Porn" src="http://erichsieht.files.wordpress.com/2009/05/google_suggest_porn.png?w=450&#038;h=315" alt="Google Suggest: Porn" width="450" height="315" /></p>
<p>An fehlenden Daten dürfte das kaum liegen.</p>
Posted in Freundlich zum Nutzer, Fundbüro Tagged: Google, Porno, Realitätsverzerrung, SaaS <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1776/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1776/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1776/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1776/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1776/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1776/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1776/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1776/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1776/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1776/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1776&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/05/29/damit-ich-nicht-auf-dumme-gedanken-komme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>

		<media:content url="http://erichsieht.files.wordpress.com/2009/05/google_suggest_pork.png" medium="image">
			<media:title type="html">Google Suggest: Pork</media:title>
		</media:content>

		<media:content url="http://erichsieht.files.wordpress.com/2009/05/google_suggest_porn.png" medium="image">
			<media:title type="html">Google Suggest: Porn</media:title>
		</media:content>
	</item>
		<item>
		<title>Compliance leicht gemacht</title>
		<link>http://erichsieht.wordpress.com/2009/05/26/compliance-leicht-gemacht/</link>
		<comments>http://erichsieht.wordpress.com/2009/05/26/compliance-leicht-gemacht/#comments</comments>
		<pubDate>Mon, 25 May 2009 22:42:24 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[Geschäft]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Regierungsviertel]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Wahrnehmung]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[Embargo]]></category>
		<category><![CDATA[Instant Messaging]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1772</guid>
		<description><![CDATA[Microsoft hat den .NET Messenger für Nutzer in Kuba, Syrien, Iran, Sudan und Nordkorea gesperrt. Diese Länder unterliegen einem Embargo der Vereinigten Staaten; US-Firmen dürfen mit ihnen keine Geschäfte machen. Manche finden das hirnrissig (das ist es auch, aber es ist Gesetz), während andere die Umsetzung für hirnrissig halten. Microsoft benutzt nämlich einfach die im [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1772&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Microsoft hat den .NET Messenger für Nutzer in Kuba, Syrien, Iran, Sudan und Nordkorea <a title="Microsoft sperrt IM-Nutzer in US-Embargostaaten aus" href="http://www.heise.de/newsticker/Microsoft-sperrt-IM-Nutzer-in-US-Embargostaaten-aus--/meldung/138328">gesperrt</a>. Diese Länder unterliegen einem Embargo der Vereinigten Staaten; US-Firmen dürfen mit ihnen keine Geschäfte machen. Manche finden das hirnrissig (das ist es auch, aber es ist Gesetz), während andere die <em>Umsetzung</em> für <a href="http://blog.fefe.de/?ts=b4e7bd4c">hirnrissig halten</a>. Microsoft benutzt nämlich einfach die im Profil hinterlegte Landeseinstellung des Nutzers, und die ist frei wählbar.</p>
<p>Diese Implementierung ist aber nicht hirnrissig, sondern vollständig rational und typisch für Compliance-Probleme. Security dreht sich um die Lösung eigener Probleme, die Durchsetzung eigener Interessen mit technischen und organisatorischen Mitteln. Diese Mittel sollen – im Rahmen des jeweils vertretbaren Aufwandes – effektiv sein, also böswillige Angriffe tatsächlich abwehren. Dabei besteht ein direkter Zusammenhang zwischen den erwarteten Schäden durch Angriffe und dem vertretbaren Aufwand.</p>
<p>Compliance hingegen erfordert die Wahrung fremder Interessen, auferlegter Regeln und Anforderungen. Zu eigenen Interessen eines Unternehmens werden sie erst aufgrund angedrohter Zwangsmaßnahmen. Effektivität ist auch hier das Ziel, aber maßgeblich sind nun nicht mehr die direkten Auswirkungen, sondern die angedrohten. Die sind willkürlich festgelegt.</p>
<p>Ein Unternehmen, das Compliance erzielen möchte beziehungsweise muss, wird deshalb jeweils zum einfachsten und billigsten Mittel greifen, das die angedrohten Zwangsmaßnahmen genügend zuverlässig abwehrt. Dieses Mittel muss keinen realen Effekt haben. Es muss lediglich die Kontrolleure zufriedenstellen. Die Lösung von Microsoft für das Compliance-Problem des Messengers leistet dies vermutlich.</p>
<p>Das tatsächliche Problem ist damit vorerst gelöst. Ob Kubaner, Sudanesen oder Nordkoreaner mit dem .NET Messenger chatten, ist dagegen nur ein Scheinproblem. Ohne Compliance-Zwänge wäre es Microsoft einfach egal. Aus geschäftlicher Sicht gäbe es keinen Grund darüber auch nur nachzudenken.</p>
Posted in Freundlich zum Nutzer, Geschäft, IT, Regierungsviertel, Security, Wahrnehmung Tagged: Compliance, Embargo, Instant Messaging, Microsoft <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1772/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1772/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1772/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1772/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1772/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1772/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1772/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1772/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1772/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1772/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1772&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/05/26/compliance-leicht-gemacht/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>Phishing Scams in Plain English</title>
		<link>http://erichsieht.wordpress.com/2009/04/03/phishing-scams-in-plain-english/</link>
		<comments>http://erichsieht.wordpress.com/2009/04/03/phishing-scams-in-plain-english/#comments</comments>
		<pubDate>Fri, 03 Apr 2009 07:22:09 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Begriffe]]></category>
		<category><![CDATA[English]]></category>
		<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1419</guid>
		<description><![CDATA[
(direct scam)
Posted in Begriffe, English, Freundlich zum Nutzer, Phishing, Security       <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1419&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><span style="text-align:center; display: block;"><a href="http://erichsieht.wordpress.com/2009/04/03/phishing-scams-in-plain-english/"><img src="http://img.youtube.com/vi/sqRZGhiHGxg/2.jpg" alt="" /></a></span></p>
<p>(<a href="http://www.youtube.com/watch?v=sqRZGhiHGxg">direct scam</a>)</p>
Posted in Begriffe, English, Freundlich zum Nutzer, Phishing, Security  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1419/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1419/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1419/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1419/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1419/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1419/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1419/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1419/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1419/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1419/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1419&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/04/03/phishing-scams-in-plain-english/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>

		<media:content url="http://img.youtube.com/vi/sqRZGhiHGxg/2.jpg" medium="image" />
	</item>
		<item>
		<title>Die PrivacyBox</title>
		<link>http://erichsieht.wordpress.com/2009/03/22/die-privacybox/</link>
		<comments>http://erichsieht.wordpress.com/2009/03/22/die-privacybox/#comments</comments>
		<pubDate>Sun, 22 Mar 2009 11:36:50 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Vertrauen]]></category>
		<category><![CDATA[anonym]]></category>
		<category><![CDATA[benutzergerecht]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[usable security]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1602</guid>
		<description><![CDATA[Kryptologie-Nerds mit ausgeprägter Paranoia dürfte die Lösung nicht überzeugen, weil sie grundsätzlich niemandem trauen und jeder hinter ihnen her ist, aber die Idee ist trotzdem gut:
»Die PrivacyBox soll es in erster Linie Journalisten, Bloggern und anderen Publizierenden ermöglichen, eine vorratsdatenfreie (und auch anonyme) Kontaktmöglichkeit für Informanten anzubieten. Sie steht aber auch weiteren Interessierten offen.«
Die PrivacyBox [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1602&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Kryptologie-Nerds mit ausgeprägter Paranoia dürfte die Lösung nicht überzeugen, weil sie grundsätzlich niemandem trauen und jeder hinter ihnen her ist, aber die Idee ist trotzdem gut:</p>
<blockquote><p>»Die <a href="https://privacybox.de/">PrivacyBox</a> soll es in erster Linie Journalisten, Bloggern und anderen Publizierenden ermöglichen, eine vorratsdatenfreie (und auch anonyme) Kontaktmöglichkeit für Informanten anzubieten. Sie steht aber auch weiteren Interessierten offen.«</p></blockquote>
<p>Die PrivacyBox stellt als Grundfunktion gerichtete anonyme Kommunikation über ein Web-Interface zur Verfügung. Der Empfänger ist nur durch ein Pseudonym gekennzeichnet, der Sender liefert seine Nachricht über ein Web-Formular ab. Krypto-Voodoo mit TOR und PGP ist optional möglich, wird aber nicht erzwungen. Das ist Sicherheit für normale Menschen. Wir brauchen mehr davon.</p>
Posted in Datenschutz, Freundlich zum Nutzer, Security, Vertrauen Tagged: anonym, benutzergerecht, E-Mail, privacy, usable security <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1602/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1602/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1602/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1602/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1602/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1602/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1602/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1602/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1602/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1602/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1602&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/03/22/die-privacybox/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>?</title>
		<link>http://erichsieht.wordpress.com/2009/03/11/1574/</link>
		<comments>http://erichsieht.wordpress.com/2009/03/11/1574/#comments</comments>
		<pubDate>Wed, 11 Mar 2009 21:49:53 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[Off Topic]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Dialog]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/2009/03/11/1574/</guid>
		<description><![CDATA[
(vgl. auch: Yes)
Posted in Freundlich zum Nutzer, Off Topic Tagged: Acrobat, Dialog      <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1574&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><img class="alignnone size-full wp-image-1573" title="Acrobat bittet um etwas Zärtlichkeit" src="http://erichsieht.files.wordpress.com/2009/03/fragezeichen.png?w=450&#038;h=151" alt="Acrobat bittet um etwas Zärtlichkeit" width="450" height="151" /></p>
<p>(vgl. auch: <a href="/2008/08/25/yes/">Yes</a>)</p>
Posted in Freundlich zum Nutzer, Off Topic Tagged: Acrobat, Dialog <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1574/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1574/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1574/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1574/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1574/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1574/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1574/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1574/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1574/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1574/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1574&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/03/11/1574/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>

		<media:content url="http://erichsieht.files.wordpress.com/2009/03/fragezeichen.png" medium="image">
			<media:title type="html">Acrobat bittet um etwas Zärtlichkeit</media:title>
		</media:content>
	</item>
		<item>
		<title>Starke Passworte</title>
		<link>http://erichsieht.wordpress.com/2009/03/08/starke-passworte/</link>
		<comments>http://erichsieht.wordpress.com/2009/03/08/starke-passworte/#comments</comments>
		<pubDate>Sun, 08 Mar 2009 18:22:11 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1554</guid>
		<description><![CDATA[Ein Nachtrag zu meinem Passwort-Post neulich:
Im aktuellen Risks Digest 25:60 findet sich ein Hinweis auf ein Paper mit dem Titel Do Strong Web Passwords Accomplish Anything? das ähnlich argumentiert und außerdem die unterschiedlichen Perspektiven einzelner Nutzer und einer ganzen Organisation betrachtet. Die Autoren weisen am Ende aber auch darauf hin, dass ihr Paper nicht dazu [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1554&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Ein Nachtrag zu meinem <a href="/2009/02/09/funf-zeichen-sind-manchmal-genug/">Passwort-Post</a> neulich:</p>
<p>Im aktuellen <a href="http://catless.ncl.ac.uk/Risks/25.60.html#subj10">Risks Digest 25:60</a> findet sich ein Hinweis auf ein Paper mit dem Titel <a href="http://www.usenix.org/events/hotsec07/tech/full_papers/florencio/florencio.pdf">Do Strong Web Passwords Accomplish Anything?</a> das ähnlich argumentiert und außerdem die unterschiedlichen Perspektiven einzelner Nutzer und einer ganzen Organisation betrachtet. Die Autoren weisen am Ende aber auch darauf hin, dass ihr Paper nicht dazu gedacht ist, Verhaltensregeln für Benutzer abzuleiten.</p>
Posted in Freundlich zum Nutzer, IT, Phishing, Security  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1554/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1554/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1554/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1554/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1554/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1554/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1554/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1554/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1554/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1554/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1554&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/03/08/starke-passworte/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>Nicht klicken</title>
		<link>http://erichsieht.wordpress.com/2009/02/12/nicht-klicken/</link>
		<comments>http://erichsieht.wordpress.com/2009/02/12/nicht-klicken/#comments</comments>
		<pubDate>Thu, 12 Feb 2009 20:11:29 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[Hackmeck]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[Webwurm]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1388</guid>
		<description><![CDATA[Don&#8217;t Click: http://tinyurl.com/af3t4n
Posted in Freundlich zum Nutzer, Hackmeck, IT, Phishing, Security Tagged: Malware, Twitter, Webwurm      <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1388&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Don&#8217;t Click: <a href="http://preview.tinyurl.com/af3t4n">http://tinyurl.com/af3t4n</a></p>
Posted in Freundlich zum Nutzer, Hackmeck, IT, Phishing, Security Tagged: Malware, Twitter, Webwurm <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1388/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1388/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1388/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1388/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1388/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1388/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1388/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1388/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1388/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1388/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1388&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/02/12/nicht-klicken/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>In einem Wort</title>
		<link>http://erichsieht.wordpress.com/2009/02/12/in-einem-wort-16/</link>
		<comments>http://erichsieht.wordpress.com/2009/02/12/in-einem-wort-16/#comments</comments>
		<pubDate>Wed, 11 Feb 2009 22:04:37 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[English]]></category>
		<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[In einem Wort]]></category>
		<category><![CDATA[Banking]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1219</guid>
		<description><![CDATA[Remote Deposit Capture
Posted in English, Freundlich zum Nutzer, In einem Wort Tagged: Banking      <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1219&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><a href="http://www.remotedepositcapture.com/">Remote Deposit Capture</a></p>
Posted in English, Freundlich zum Nutzer, In einem Wort Tagged: Banking <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1219/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1219/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1219/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1219/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1219/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1219/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1219/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1219/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1219/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1219/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1219&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/02/12/in-einem-wort-16/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>Willkürliches Herumgeschubse</title>
		<link>http://erichsieht.wordpress.com/2009/02/10/willkurliches-herumgeschubse/</link>
		<comments>http://erichsieht.wordpress.com/2009/02/10/willkurliches-herumgeschubse/#comments</comments>
		<pubDate>Tue, 10 Feb 2009 13:59:29 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Risiko]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Bullshit]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Verhalten]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1373</guid>
		<description><![CDATA[Wohlmeinende Sicherheitshinweise finden wir allerorten. Oft sind sie  nur deshalb entstanden, weil jemand gezwungen war, sich zum Thema zu äußern. Wozu das führt, wissen wir seit Harry G. Frankfurt sehr gut und offensichtlich wird es, wenn sich die Hinweise direkt widersprechen.
Kinder sollten Internetseiten niemals direkt ansurfen, indem sie die Adresse in den Browser eingeben, lernen [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1373&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Wohlmeinende Sicherheitshinweise finden wir allerorten. Oft sind sie  nur deshalb entstanden, weil jemand gezwungen war, sich zum Thema zu äußern. Wozu das führt, wissen wir <a href="http://en.wikipedia.org/wiki/On_Bullshit">seit Harry G. Frankfurt</a> sehr gut und offensichtlich wird es, wenn sich die Hinweise direkt widersprechen.</p>
<p><a href="http://www.lvz.de/aktuell/content/87504.html">Kinder sollten Internetseiten niemals direkt ansurfen, indem sie die Adresse in den Browser eingeben</a>, lernen wir heute. Fein, aber wenn sie dann erwachsen sind, dann sollen sie <a href="http://books.google.com/books?id=V3KwgoXdbHwC&amp;pg=PA361&amp;lpg=PA361&amp;dq=adresse+manuell+eingeben+banking&amp;source=web&amp;ots=xWvv8Tu5QV&amp;sig=UnZZRKugu9EKf2xqkRRNCD8aGwE&amp;hl=en&amp;ei=30CRScyiN8Oi-gbe28mZCw&amp;sa=X&amp;oi=book_result&amp;resnum=1&amp;ct=result">die URL fürs Online-Banking immer direkt eingeben</a>. Und nun? [Oliver, Du hast doch Kinder. Wie würdest Du ihnen das erklären? <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> ]</p>
<p>Sicherheitshinweise können zu sinnvollem Verhalten auffordern oder von weniger sinnvollem abraten: <em>»Legen Sie im Auto den Sicherheitsgurt an!«</em> oder:  <em>»Versuchen Sie nie, schlauer zu sein als die Bahnschranke!«</em> Dagegen ist nichts zu sagen,außer dass man die Wirkung nicht überschätzen sollte. Sicherheitshinweise werden nicht nur nicht gelesen, sie setzen auch an der falschen Stelle an. Sicherheitshinweise <a href="http://en.wikipedia.org/wiki/Ecological_interface_design#The_Skills.2C_Rules.2C_Knowledge_.28SRK.29_framework">vermitteln Wissen</a>, aber keine Fähigkeiten, Regeln oder Gewohnheiten und sind deshalb ungefähr so wirksam wie das Lesen eines Kochrezeptes gegen den Hunger.</p>
<p>Darüber hinaus können Sicherheitstipps auch eine Ausrede sein, eine Ausrede dafür, dass man dem Benutzer willkürlich Aufgaben zuweist. Das machen wir in der IT-Sicherheit gerne, wenn wir am Ende unserer Weisheit angelangt sind oder die Lehrbuchwelt von <a href="http://de.wikipedia.org/wiki/Alice_und_Bob">Alice und Bob</a> mit der Realität verwechseln. Dann verfügen wir schon mal, der Benutzer unseres Systems habe auf kleine gelbe Schlösser zu achten und aus eigenem Antrieb SSL-Zertifikate zu prüfen, obwohl ihm das Arbeit macht und für den Erfolg seiner Interaktion mit dem System völlig bedeutungslos ist.</p>
Posted in Freundlich zum Nutzer, IT, Risiko, Security Tagged: Bullshit, Internet, Sicherheit, Verhalten <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1373/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1373/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1373/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1373/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1373/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1373/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1373/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1373/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1373/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1373/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1373&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/02/10/willkurliches-herumgeschubse/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>Fünf Zeichen sind (manchmal) genug</title>
		<link>http://erichsieht.wordpress.com/2009/02/09/funf-zeichen-sind-manchmal-genug/</link>
		<comments>http://erichsieht.wordpress.com/2009/02/09/funf-zeichen-sind-manchmal-genug/#comments</comments>
		<pubDate>Mon, 09 Feb 2009 20:54:19 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Aufklärung]]></category>
		<category><![CDATA[Erich sieht für Bürger]]></category>
		<category><![CDATA[Länge]]></category>
		<category><![CDATA[Passwort]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=999</guid>
		<description><![CDATA[Kaum etwas aus der IT-Sicherheit hat sich so weit verbreitet wie die Regeln für die sichere Passwortwahl. Das ist gut, obwohl es viele nicht davon abhält, trotzdem ein leicht erratenes Trivialpasswort zu verwenden. Einige Details allerdings sind dabei auf der Strecke geblieben, was zuweilen zu Verwirrung führt. Zwei typische Missverständnisse:

Man kann die Sicherheit eines Passworts [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=999&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Kaum etwas aus der IT-Sicherheit hat sich so weit verbreitet wie die <a href="http://aktuell.de.selfhtml.org/artikel/gedanken/passwort/">Regeln für die sichere Passwortwahl</a>. Das ist gut, obwohl es viele nicht davon abhält, trotzdem ein leicht erratenes Trivialpasswort zu verwenden. Einige Details allerdings sind dabei auf der Strecke geblieben, was zuweilen zu Verwirrung führt. Zwei typische Missverständnisse:</p>
<ol>
<li>Man kann die Sicherheit eines Passworts messen.</li>
<li>Lang ist immer gut, kurz ist immer schlecht.</li>
</ol>
<p>Das erste Missverständnis geht wohl darauf zurück, dass man nicht klar zwischen dem Prozess der Passwortwahl und dem Passwort als Ergebnis unterscheidet. Ein Passwort ist in erster Linie ein Geheimnis. Als solches muss es zunächst gar keine besonderen Anforderungen erfüllen, sondern nur eben geheim bleiben. Diese Anforderung erfüllt auch die Zeichenfolge <em>Passwort</em>. Da es um Security geht, haben wir aber einen intelligenten Gegner, den wir auch Angreifer nennen. Der wird alles versuchen, was ihm praktisch möglich ist und was unsere Sicherheitsmechanismen nicht verhindern.<span id="more-999"></span></p>
<p>Nicht hindern können wir den daran, dass er einfach versucht, unser Passwort zu erraten. Wir können aber versuchen, seine Erfolgswahrscheinlichkeit mit dieser Methode klein zu halten. Dazu wählen wir das Passwort am besten völlig zufällig. Jede andere Wahlmethode führt nämlich dazu, dass der Angreifer seine Ratemethode optimieren und seine Erfolgswahrscheinlichkeit erhöhen kann.</p>
<p>Das ist jedoch nur die halbe Wahrheit. Da viele Menschen ihr Passwort eben nicht zufällig wählen, kann ein Angreifer, der es nicht speziell auf uns abgesehen hat, seine Methode unabhängig von unserem Verhalten optimieren. Dazu bildet er in seiner Ratemethode einfach das typische Verhalten vieler Nutzer nach. Das hilft ihm nicht überall, aber da die Trivialpasswortnutzer häufig vorkommen, fährt er damit im Mittel besser als beim zufälligen Raten. Unser Angreifer wird also zuerst die häufigsten Passworte durchprobieren, etwa <em>Passwort, geheim</em> und alle kurzen Zeichenfolgen, danach andere Wörter aus den Wörterbüchern natürlicher Sprachen (zum Beispiel <em>Reihenhaus</em>, <em>Pusteblume </em>oder <em>Pippi Langstrumpf</em>) sowie naheliegende Modifikationen davon (zum Beispiel <em>Reihenhau$</em>, <em>Pusteblume43</em>). Der Rest wird dann zufällig abgearbeitet.</p>
<p>Unser Passwort sollte also zufällig gewählt sein, aber nicht zu denjenigen gehören, die der Angreifer vermutlich zuerst ausprobiert. Das ist mit einem sicheren Passwort gemeint.</p>
<p>Und die Länge? Die Länge bestimmt, wieviele Versuche der Angreifer unternehmen muss, um unser Passwort auf jeden Fall herauszubekommen. Um etwa eine einzelne Ziffer (0&#8230;9) zu erraten, sind höchstens zehn Versuche nötig, im Mittel die Hälfte davon. Bei vier  Ziffern sind es schon 10.000 mögliche Folgen. Wie lang das Passwort wirklich sein muss, hängt von mehreren Faktoren ab: vom Zeitaufwand ro Versuch zum Beispiel sowie davon, ob dem Angreifer ein Hashwert des Passworts zur Verfügung steht.</p>
<p>Um ein Passwort zu erraten, muss der Angreifer irgendwie prüfen können, ob er das richtige erwischt hat. Das geht entweder am System (Online-Angriff) oder eben mit dem Hashwert (offline), wenn er ihn kennt. Der Hashwert ist das, <a href="http://www.veracode.com/blog/2009/01/how-to-protect-your-users-from-password-theft/">was man normalerweise von einem Passwort speichert</a>. Daraus lässt sich das Passwort nicht berechnen, aber man kann umgekehrt den Hashwert eines eingegebenen Passwortes berechnen und mit dem gespeicherten vergleichen.</p>
<p>Offline mit dem Hashwert kann der Angreifer beliebig viele Versuche machen. Lediglich die benötigte Zeit setzt ein effektives Limit. Die Zeit hängt von der Anzahl der nötigen Versuche ab und die wiederum von der Zahl der möglichen Passworte, also derLänge.</p>
<p>Weit effektiver lässt sich die Zahl der Versuche im Online-Angriff beschränken, denn dabei muss der Angreifer mit dem System interagieren. Das System kann also die Fehlversuche zählen und zum Beispiel nach dem dritten den Zugang sperren, so dass man selbst mit dem richtigen Passwort nicht  mehr reinkommt. Wenn man sich sicher sein kann, dass der Angreifer keine Hashwerte für Offline-Angriffe in die Finger bekommt, dann muss man sich nur um diese drei Versuche kümmern. Das Passwort muss dann nur so lang sein, dass es in drei Versuchen nur mit geringer Wahrscheinlichkeit zu erraten ist.</p>
<p>Dafür kann eine vierstellige PIN wie am Geldautomaten oder ein fünfstelliges Passwort wie beim Online-Banking genügen. In beiden Fällen ist das Passwort außerdem nicht der einzige Schutz. Am Geldautomaten braucht man außerdem die Karte zur PIN, beim Online-Banking für jeden Geschäftsvorfall eine Transaktionsnummer. Dass die Länge genügt, zeigt sich auch daran, dass es die Angreifer in der Praxis meist mit Ausspähen in seinen verschiedenen Formen versuchen</p>
Posted in Freundlich zum Nutzer, IT, Security Tagged: Aufklärung, Erich sieht für Bürger, Länge, Passwort <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/999/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/999/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/999/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/999/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/999/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/999/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/999/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/999/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/999/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/999/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=999&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/02/09/funf-zeichen-sind-manchmal-genug/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
	</channel>
</rss>