<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Erich sieht &#187; Nebenwirkung</title>
	<atom:link href="http://erichsieht.wordpress.com/category/nebenwirkung/feed/" rel="self" type="application/rss+xml" />
	<link>http://erichsieht.wordpress.com</link>
	<description>Sicherheit anders</description>
	<lastBuildDate>Sun, 27 Dec 2009 09:00:44 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='erichsieht.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/d87a86636cd5c8d33f36a74cc4b11ea4?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>Erich sieht &#187; Nebenwirkung</title>
		<link>http://erichsieht.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://erichsieht.wordpress.com/osd.xml" title="Erich sieht" />
		<item>
		<title>In einem Wort</title>
		<link>http://erichsieht.wordpress.com/2009/11/16/in-einem-wort-47/</link>
		<comments>http://erichsieht.wordpress.com/2009/11/16/in-einem-wort-47/#comments</comments>
		<pubDate>Mon, 16 Nov 2009 10:14:23 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[In einem Wort]]></category>
		<category><![CDATA[Nebenwirkung]]></category>
		<category><![CDATA[Stammtisch]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1961</guid>
		<description><![CDATA[Technologiepaternalismus
Posted in In einem Wort, Nebenwirkung, Stammtisch       <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1961&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><a href="http://www.achgut.com/dadgdx/index.php/dadgd/article/die_maschine_als_hausmeister_von_der_reklame_zwangsbetankung_zum_despotismu/">Technologiepaternalismus</a></p>
Posted in In einem Wort, Nebenwirkung, Stammtisch  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1961/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1961/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1961/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1961/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1961/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1961/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1961/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1961/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1961/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1961/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1961&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/11/16/in-einem-wort-47/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>Unterschätzte Risiken: Tresore</title>
		<link>http://erichsieht.wordpress.com/2009/08/21/unterschatzte-risiken-tresore/</link>
		<comments>http://erichsieht.wordpress.com/2009/08/21/unterschatzte-risiken-tresore/#comments</comments>
		<pubDate>Fri, 21 Aug 2009 09:37:22 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Nebenwirkung]]></category>
		<category><![CDATA[Risiko]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Unterschätzte Risiken]]></category>
		<category><![CDATA[Werkbank]]></category>
		<category><![CDATA[Einbruch]]></category>
		<category><![CDATA[Tresor]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1956</guid>
		<description><![CDATA[Kleine Geldbeträge gehören in die Schublade und nicht in einen teuren Tresor:
»In der Nacht zum Donnerstag sind Unbekannte in ein Freibad in Bad Hersfeld eingebrochen. Sie knackten den Tresor und verschwanden mit der Beute.
(&#8230;)
In dem Tresor befanden sich mehrere hundert Euro Bargeld. Die Täter entkamen mit der Beute. Der Sachschaden beträgt mindestens 6.500 Euro.«
(HR: Einbruch: [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1956&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Kleine Geldbeträge gehören in die Schublade und nicht in einen teuren Tresor:</p>
<blockquote><p>»In der Nacht zum Donnerstag sind Unbekannte in ein Freibad in Bad Hersfeld eingebrochen. Sie knackten den Tresor und verschwanden mit der Beute.</p>
<p>(&#8230;)</p>
<p>In dem Tresor befanden sich mehrere hundert Euro Bargeld. Die Täter entkamen mit der Beute. Der Sachschaden beträgt mindestens 6.500 Euro.«</p>
<p style="text-align:right;">(HR: <a href="http://www.hr-online.de/website/rubriken/nachrichten/indexhessen34938.jsp?rubrik=36094&amp;key=standard_document_37774814">Einbruch: Tresor in Schwimmbad ausgeräumt</a>)</p>
</blockquote>
<p>Das ist allerdings ein Einzelfall, den wir obendrein noch rückwirkend betrachten. Welches Risiko der ängstliche Tresorbenutzer und der unbekümmerte Schubladenverwender jeweils insgesamt eingehen, wäre noch zu überlegen.</p>
Posted in Nebenwirkung, Risiko, Security, Unterschätzte Risiken, Werkbank Tagged: Einbruch, Tresor <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1956/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1956/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1956/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1956/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1956/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1956/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1956/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1956/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1956/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1956/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1956&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/08/21/unterschatzte-risiken-tresore/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>Krisenspam</title>
		<link>http://erichsieht.wordpress.com/2009/06/14/krisenspam/</link>
		<comments>http://erichsieht.wordpress.com/2009/06/14/krisenspam/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 20:29:39 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Geschäft]]></category>
		<category><![CDATA[Nebenwirkung]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1851</guid>
		<description><![CDATA[Das Spamgeschäft ist krisenfest – wenn die Spammer ihre Angebote der Nachfrage anpassen. Aktienspam funktioniert gerade nicht so gut, dafür sind Viagra, Uni-Abschlüsse und gefälschte Rolex-Uhren gefragt, meldet die Welt.
Posted in Geschäft, Nebenwirkung Tagged: Spam      <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1851&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Das Spamgeschäft ist krisenfest – wenn die Spammer ihre Angebote der Nachfrage anpassen. Aktienspam funktioniert gerade nicht so gut, dafür sind Viagra, Uni-Abschlüsse und gefälschte Rolex-Uhren gefragt, <a href="http://www.welt.de/die-welt/article3910465/Hinterlistige-Aktientipps-verschwinden-aus-den-E-Mail-Faechern.html">meldet die <em>Welt</em></a>.</p>
Posted in Geschäft, Nebenwirkung Tagged: Spam <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1851/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1851/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1851/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1851/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1851/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1851/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1851/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1851/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1851/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1851/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1851&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/06/14/krisenspam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>Unterschätzte Risiken: Wissenschaft, Zufall und CYA</title>
		<link>http://erichsieht.wordpress.com/2009/05/16/unterschatzte-risiken-wissenschaft-zufall-und-cya/</link>
		<comments>http://erichsieht.wordpress.com/2009/05/16/unterschatzte-risiken-wissenschaft-zufall-und-cya/#comments</comments>
		<pubDate>Sat, 16 May 2009 13:00:33 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Angst]]></category>
		<category><![CDATA[Forschung]]></category>
		<category><![CDATA[Nebenwirkung]]></category>
		<category><![CDATA[Propaganda]]></category>
		<category><![CDATA[Unterschätzte Risiken]]></category>
		<category><![CDATA[Gesundheit]]></category>
		<category><![CDATA[Glücksbürokratie]]></category>
		<category><![CDATA[Panik]]></category>
		<category><![CDATA[Schweinegrippe]]></category>
		<category><![CDATA[Vorsorge]]></category>
		<category><![CDATA[Wissenschaft]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1754</guid>
		<description><![CDATA[Die NZZ von gestern (2009-05-15) erklärt uns die Mechanismen, die vom Gedankenspiel eines Wissenschaftlers zur landesweiten Panik mit einigen Hundert Todesopfern führen können. Als Beispiel dient die Schweinegrippe – nicht jene aktuelle, die gerade in den Randspalten versickert, sondern die von 1976. Damals kam es in den USA zu einer großen Impfkampagne. Sie war wahrscheinlich [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1754&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Die NZZ von gestern (2009-05-15) erklärt uns die Mechanismen, die vom <a href="http://www.nzz.ch/nachrichten/kultur/aktuell/unbezwungene_ungeheuer_1.2559640.html">Gedankenspiel eines Wissenschaftlers zur landesweiten Panik</a> mit einigen Hundert Todesopfern führen können. Als Beispiel dient die Schweinegrippe – nicht jene aktuelle, die gerade in den Randspalten versickert, sondern die von 1976. Damals kam es in den USA zu einer großen <a href="http://www.youtube.com/watch?v=ASibLqwVbsk">Impfkampagne</a>. Sie war wahrscheinlich unnötig, hatte aber vereinzelt Nebenwirkungen , die sich zu einigen Hundert Toten summierten.</p>
<p>Neben einigen Zufällen lagen die Ursachen im <a href="http://en.wikipedia.org/wiki/Cover_your_ass">CYA</a>-Bias von Behörden und Politik, der auf wilde Spekulationen eines Wissenschaftlers traf. Wobei sich die Spekulation im Rahmen des Zulässigen bewegte. Zeitreihenanalyse nennt man es, wenn man nach Mustern in einem Zeitverlauf sucht und diese in die Zukunft projiziert. Das kann interessant sein, aber zu mehr als zur Hypothesenbildung taugt es kaum. Schlecht, wenn es alle für bare Münze nehmen, nur weil es in der Zeitung steht und den Stempel <em>Wissenschaft</em> trägt.</p>
<p>Das Fazit des Artikels:</p>
<blockquote><p>»Angesichts der unheilvollen Dialektik von voreiliger Aufregung und nachträglicher Beschwichtigung scheint eine zentrale Aufgabe der Zukunft darin zu bestehen, nicht nur exzellente Universitäten zu schaffen, sondern auch besonnene Wissenschaften zu ermöglichen, die zur Absicherung ihrer Erkenntnisansprüche keiner Mobilisierung von Ängsten bedürfen.«</p>
<p style="text-align:right;">(NZZ: <a href="http://www.nzz.ch/nachrichten/kultur/aktuell/unbezwungene_ungeheuer_1.2559640.html">Unbezwungene Ungeheuer</a>, Die Schweinegrippe und die Konjunkturen des Schrecklichen)</p>
</blockquote>
Posted in Angst, Forschung, Nebenwirkung, Propaganda, Unterschätzte Risiken Tagged: Gesundheit, Glücksbürokratie, Panik, Schweinegrippe, Vorsorge, Wissenschaft <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1754/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1754/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1754/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1754/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1754/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1754/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1754/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1754/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1754/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1754/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1754&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/05/16/unterschatzte-risiken-wissenschaft-zufall-und-cya/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>Wo Geld ist, da ist auch Gefahr</title>
		<link>http://erichsieht.wordpress.com/2009/04/11/wo-geld-ist-da-ist-auch-gefahr/</link>
		<comments>http://erichsieht.wordpress.com/2009/04/11/wo-geld-ist-da-ist-auch-gefahr/#comments</comments>
		<pubDate>Sat, 11 Apr 2009 17:53:57 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Forschung]]></category>
		<category><![CDATA[Geschäft]]></category>
		<category><![CDATA[Nebenwirkung]]></category>
		<category><![CDATA[Propaganda]]></category>
		<category><![CDATA[Risiko]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1681</guid>
		<description><![CDATA[»Falls ich übrigens morgen ein Institut zur Bekämpfung der öffentlichen Gesundheitsgefährdung durch Igelbisse gründe und dieses Institut mit zehn Planstellen ausrüste, dann werde ich jedes Jahr eine Studie bekommen, die vor der wachsenden Gefahr durch aggressive Igel warnt. Alles andere wäre ja auch ziemlich dumm von den Mitarbeitern des Institutes.«
(Harald Martenstein im Zeit-Magazin)

Posted in Forschung, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1681&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><blockquote><p>»Falls ich übrigens morgen ein Institut zur Bekämpfung der öffentlichen Gesundheitsgefährdung durch Igelbisse gründe und dieses Institut mit zehn Planstellen ausrüste, dann werde ich jedes Jahr eine Studie bekommen, die vor der wachsenden Gefahr durch aggressive Igel warnt. Alles andere wäre ja auch ziemlich dumm von den Mitarbeitern des Institutes.«</p>
<p style="text-align:right;">(<a href="http://www.zeit.de/2009/16/Martenstein-16">Harald Martenstein im Zeit-Magazin</a>)</p>
</blockquote>
Posted in Forschung, Geschäft, Nebenwirkung, Propaganda, Risiko  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1681/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1681/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1681/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1681/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1681/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1681/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1681/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1681/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1681/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1681/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1681&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/04/11/wo-geld-ist-da-ist-auch-gefahr/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>Wahlcomputer und die behauptete Fälschung</title>
		<link>http://erichsieht.wordpress.com/2009/03/28/wahlcomputer-und-die-behauptete-falschung/</link>
		<comments>http://erichsieht.wordpress.com/2009/03/28/wahlcomputer-und-die-behauptete-falschung/#comments</comments>
		<pubDate>Sat, 28 Mar 2009 06:08:55 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Nebenwirkung]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Vertrauen]]></category>
		<category><![CDATA[Wahlcomputer]]></category>
		<category><![CDATA[CIA]]></category>
		<category><![CDATA[Computerwahl]]></category>
		<category><![CDATA[Robustheit]]></category>
		<category><![CDATA[Wahlfälschung]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1612</guid>
		<description><![CDATA[Kürzlich deutete ich in ein paar Nebensätzen die Möglichkeit an, Computerwahlen nicht tatsächlich zu fälschen, sondern eine Fälschung lediglich zu behaupten. Die Intransparenz wesentlicher Abläufe würde dafür sorgen, dass solche Anschuldigungen zwar nicht per se glaubwürdiger, aber schwerer zu widerlegen wären. Nun tut die CIA genau dies für einige der üblichen Verdächtigen, darunter zum Beispiel [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1612&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Kürzlich deutete ich in ein paar Nebensätzen die Möglichkeit an, Computerwahlen nicht tatsächlich zu fälschen, sondern eine <a href="/2009/03/05/kontrollierbarkeit-von-wahlen/">Fälschung lediglich zu behaupten</a>. Die Intransparenz wesentlicher Abläufe würde dafür sorgen, dass solche Anschuldigungen zwar nicht per se glaubwürdiger, aber schwerer zu widerlegen wären. Nun <a href="http://www.heise.de/security/CIA-Mitarbeiter-plaudert-aus-dem-Wahlcomputer-Naehkaestchen--/news/meldung/135354">tut die CIA genau dies</a> für einige der üblichen Verdächtigen, darunter zum Beispiel Venezuela. Kann ja sein, dass die Berichte alle korrekt sind, aber wenn ein Geheimdienst etwas verbreitet, weiß man nie so genau, was die Ziele sind und wieviel vom Gesagten wahr ist.</p>
Posted in IT, Nebenwirkung, Security, Vertrauen, Wahlcomputer Tagged: CIA, Computerwahl, Robustheit, Wahlfälschung <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1612/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1612/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1612/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1612/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1612/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1612/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1612/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1612/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1612/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1612/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1612&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/03/28/wahlcomputer-und-die-behauptete-falschung/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>Merkel-Phone</title>
		<link>http://erichsieht.wordpress.com/2009/03/02/merkel-phone/</link>
		<comments>http://erichsieht.wordpress.com/2009/03/02/merkel-phone/#comments</comments>
		<pubDate>Mon, 02 Mar 2009 06:28:18 +0000</pubDate>
		<dc:creator>Oliver Küch</dc:creator>
				<category><![CDATA[Nebenwirkung]]></category>
		<category><![CDATA[Propaganda]]></category>
		<category><![CDATA[Regierungsviertel]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1487</guid>
		<description><![CDATA[Morgen will T-Systems das Merkelphone präsentieren. Aber wenn man heise glauben schenken darf, dann darf Merkel das Ding nicht benutzen. Denn das Ding ist ja angeblich nur für VS-NfD (Verschlussache Nur für den Dienstgebrauch) bestimmt. Frau Merkel, Herr Schäuble, deren Stab, ja auch Roland Koch und seine Minister haben aber mitunter Unterlagen zu bearbeiten, die [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1487&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><div class="wp-caption alignnone" style="width: 477px"><img title="Merkel-Phone" src="http://kopfueber.files.wordpress.com/2008/04/merkelhandy.jpg?w=467&#038;h=322" alt="Merkel with phone" width="467" height="322" /><p class="wp-caption-text">Merkel with phone</p></div>
<p>Morgen will T-Systems das Merkelphone präsentieren. Aber wenn man <a href="http://www.heise.de/newsticker/T-Systems-praesentiert-Merkel-Phone-auf-der-CeBIT--/meldung/132699">heise</a> glauben schenken darf, dann darf Merkel das Ding nicht benutzen. Denn das Ding ist ja angeblich nur für VS-NfD (Verschlussache Nur für den Dienstgebrauch) bestimmt. Frau Merkel, Herr Schäuble, deren Stab, ja auch Roland Koch und seine Minister haben aber mitunter Unterlagen zu bearbeiten, die einer höheren <a href="http://de.wikipedia.org/wiki/Verschlusssache">Geheimhaltungsstufe </a>unterliegen. Dafür ist das SIMKO2-Handy dann gar nicht zugelassen. Überhaupt viel spannender ist doch, wie die Abhörpflicht umgesetzt wird.  Müssen Politiker dann ihre BlackBerrys abgeben wie Obama? Vielleicht verrät Arnold Schwarzenegger Frau Merkel heute Abend auf der CeBIT-Eröffnung, wie der Staat Californien mit Geheimnissen umgeht.</p>
Posted in Nebenwirkung, Propaganda, Regierungsviertel, Security  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1487/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1487/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1487/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1487/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1487/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1487/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1487/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1487/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1487/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1487/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1487&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/03/02/merkel-phone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Oliver</media:title>
		</media:content>

		<media:content url="http://kopfueber.files.wordpress.com/2008/04/merkelhandy.jpg" medium="image">
			<media:title type="html">Merkel-Phone</media:title>
		</media:content>
	</item>
		<item>
		<title>Unterschätzte Risiken: Virenscanner</title>
		<link>http://erichsieht.wordpress.com/2009/02/13/unterschatzte-risiken-virenscanner/</link>
		<comments>http://erichsieht.wordpress.com/2009/02/13/unterschatzte-risiken-virenscanner/#comments</comments>
		<pubDate>Fri, 13 Feb 2009 20:45:11 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Nebenwirkung]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Unterschätzte Risiken]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Bitdefender]]></category>
		<category><![CDATA[GData]]></category>
		<category><![CDATA[Virenscanner]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1399</guid>
		<description><![CDATA[Heise-Meldungen zu verbloggen ist blöd, weil die sowieso jeder liest, der sich für ein Blog wie dieses interessieren könnte. Bei dieser kann ich jedoch nicht widerstehen, sie passt zu gut ins Beuteschema:
»Die Antiviren-Programme von Bitdefender und GData haben mit einem Signatur-Update von heute auf XP-Rechnern die Datei &#8220;Winlogon.exe&#8221; als Trojaner (Trojan.Generic.1423603) ausgemacht und haben diese [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1399&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Heise-Meldungen zu verbloggen ist blöd, weil die sowieso jeder liest, der sich für ein Blog wie dieses interessieren könnte. Bei dieser kann ich jedoch nicht widerstehen, sie passt zu gut ins Beuteschema:</p>
<blockquote><p>»Die Antiviren-Programme von Bitdefender und GData haben mit einem Signatur-Update von heute auf XP-Rechnern die Datei &#8220;Winlogon.exe&#8221; als Trojaner (Trojan.Generic.1423603) ausgemacht und haben diese bei entsprechender Voreinstellung kurzerhand gelöscht.</p>
<p>(&#8230;)</p>
<p>Ein Leser schilderte heise online, dass der Fehler von heute in einem mittelständischen Unternehmen zu einem regelrechten Chaos geführt hat: In sämtlichen 20 Filialen der Firma mussten Administratoren an die Rechner, um den Schaden zu beheben.«</p>
<p style="text-align:right;">(Heise Online:<br />
<a href="http://www.heise.de/newsticker/Bitdefender-und-GData-loeschen-Winlogon-Systemdatei--/meldung/132540">Bitdefender und GData löschen Winlogon-Systemdatei</a>)</p>
</blockquote>
<p>Ich neige mehr und mehr der Ansicht zu, dass Antivirus-Programme auf professionell betriebener IT nichts zu suchen haben. Zumindest nicht so flächendeckend, dass sie eine ganze Firma herunterfahren können. Von mir aus mag man sie an geeigneter Stelle als IDS-Komponente benutzen, aber auf allen Arbeitsplätzen? Da nützen sie wenig, wenn die IT-Sicherheit insgesamt stimmt. Meine Arbeitsumgebung ist vielleicht nicht repräsentativ, aber bei mir läuft seit Jahren so ein Ding mit und es hat nie angeschlagen. Ob das ein gutes, ein schlechtes oder gar kein Zeichen ist, diskutieren wir ein andermal; vor irgend etwas geschützt hat mich die Sicherheitssoftware jedenfalls offensichtlich nicht. Wenn zur Nutzlosigkeit noch Schäden kommen, muss man wohl davon abraten.</p>
Posted in IT, Nebenwirkung, Security, Unterschätzte Risiken Tagged: Antivirus, Bitdefender, GData, Virenscanner <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1399/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1399/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1399/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1399/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1399/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1399/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1399/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1399/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1399/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1399/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1399&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/02/13/unterschatzte-risiken-virenscanner/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>Unterschätzte Risiken: De-Mail-Bürgerportale</title>
		<link>http://erichsieht.wordpress.com/2009/02/05/unterschatzte-risiken-de-mail-burgerportale/</link>
		<comments>http://erichsieht.wordpress.com/2009/02/05/unterschatzte-risiken-de-mail-burgerportale/#comments</comments>
		<pubDate>Thu, 05 Feb 2009 05:06:01 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[Geschäft]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Nebenwirkung]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Regierungsviertel]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Unterschätzte Risiken]]></category>
		<category><![CDATA[Vertrauen]]></category>
		<category><![CDATA[Bürgerportal]]></category>
		<category><![CDATA[De-Mail]]></category>
		<category><![CDATA[Lehrbuchsicherheit]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1339</guid>
		<description><![CDATA[De-Mail: unter diesem seltsamen Namen soll in Zukunft eine sichere Kommunikationsinfrastruktur zur Verfügung stehen. Das sieht zumindest ein Gesetzentwurf vor, den die Bundesregierung gestern verabschiedet hat. Betreiber sollen Unternehmen sein, beaufsichtigt vom BSI, und benutzen sollen es – vorerst freiwillig – wir alle.
Für die herkömmliche E-Mail ändert sich nichts. Zusätzlich zu dieser bewährten Infrastruktur erhalten [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1339&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><em>De-Mail:</em> unter diesem seltsamen Namen soll in Zukunft eine sichere Kommunikationsinfrastruktur zur Verfügung stehen. Das sieht zumindest ein Gesetzentwurf vor, den die Bundesregierung gestern <a href="http://www.heise.de/security/Bundeskabinett-verabschiedet-Buergerportalgesetz--/news/meldung/126886">verabschiedet</a> hat. Betreiber sollen Unternehmen sein, beaufsichtigt vom BSI, und benutzen sollen es – vorerst freiwillig – wir alle.</p>
<p>Für die herkömmliche E-Mail ändert sich nichts. Zusätzlich zu dieser bewährten Infrastruktur erhalten wir aber die Möglichkeit, die ganzen selten benutzten Sonderfunktionen des Postzeitalters im Netz zu nutzen: Einschreiben, Ausweis zeigen, Porto zahlen. Ja, Porto. Was wir dafür bekommen, ist Sicherheit. Lehrbuchsicherheit, um genau zu sein, das heißt Mechanismen, die formale Probleme formal lösen. Ein realitätsbezogenes Bedrohungsmodell gibt es nicht, sondern man wird Sicherheitsmechanismen aus dem Lehrbuch zusammensetzen zu etwas, das dann vor den Bedrohungen schützt, vor denen die gewählten Mechanismen eben schützen. Was <a href="http://jungle-world.com/artikel/2007/36/20269.html">alten Männern mit Kugelschreibern</a> eben so einfällt, wenn sie in einem Wahljahr beweisen wollen, für wie modern sie sich halten.<span id="more-1339"></span></p>
<p>Wir könnten uns zurücklehnen und abwarten, bis De-Mail den Weg aller nach Lehrbuch und allein auf formale Sicherheitsanforderungen hin entworfenen Dienste geht. Wohin er führt, das zeigen uns unter anderem HBCI, diverse Bezahlverfahren und <a href="/2009/02/04/rip-die-rechtsverbindliche-digitale-signatur-teil-3/">die digitale Signatur</a>, in die Bedeutungslosigkeit nämlich. Ein Problem bekommen wir allerdings, falls sich De-Mail wider Erwarten durchsetzt. User <em>awg</em> fasst es im Heise-Forum so in Worte:</p>
<blockquote><p><a href="http://www.heise.de/security/news/foren/S-Die-Profi-Betrueger-und-Abzocker-reiben-sich-schon-die-Haende/forum-151718/msg-16250012/read/">»Die Profi-Betrüger und Abzocker reiben sich schon die Hände.</a></p>
<p>Endlich können sie die Republik, zu minimalen Kosten, per EMail, mit rechtswirksam zugestellten betrügerischen Rechnungen, Mahnungen, anwaltlichen Drohbriefen, Massenabmahnungen, Unterlassungserklärungen, etc, etc. fluten. Und das sogar mit amtlichem(!) automatischem Empfangsnachweis durch das DeppenMail-Postfach.</p>
<p>Ein tolles Hilfspaket für die notleidende Betrüger-Branche.«</p></blockquote>
<p>Und damit liegt er vielleicht ganz richtig. Seit Jahren tummelt sich hart an der Grenze zwischen minder seriösem Geschäft und handfestem Betrug die <a href="/2008/09/29/in-einem-wort-5/">Nutzlosbranche</a>. Ihre Masche: mit Lockangeboten Nutzeradressen sammeln und dann für ein Abo kassieren, dessen Preis irgendwo im Kleingedruckten versteckt war, oder <a href="http://www.heise.de/newsticker/Abzocke-mit-gefaelschtem-Firefox-Download--/meldung/126811">vielleicht nicht mal dort</a>. Eine Dienstleistung erbringen Firmen der Nutzlosbranche nur zum Schein oder pro forma. Ihr Geschäftsmodell besteht darin, die erfassten Nutzer zur Zahlung zu bewegen. Das dürfte jedenfalls nicht schwerer werden, wenn sich zusätzlich zu den bekannten Maschen bald auch die Möglichkeit bietet, seinem Opfer rechtsverbindlichen eSchriftverkehr in Form einer signierten Zustellbestätigung abzuluchsen.</p>
<p>Liebe Bundesregierung, dieser Entwurf ist Asche.</p>
<p><em><strong>PS:</strong> Andere Blogs zum Thema De-Mail und zu weiteren Gründen, skeptisch zu sein:</em></p>
<ul>
<li><em><a href="http://www.sicherheitsblog.info/blog/index.php?/archives/124-2009-02-04.html">Das Bürgerportalgesetz: De-Mail im Detail</a> (sicherheitsblog.info)</em></li>
<li><em><a href="http://martinm.twoday.net/stories/5494143/">&#8220;Sichere&#8221; E-Mail &#8211; das hängt davon ab, wie man &#8220;Sicherheit&#8221; definiert</a> (MMsSenf)</em></li>
<li><em><a href="http://www.keentech.de/blog/2009/02/de-menz/">De-Menz</a> (KeenTech)</em></li>
<li><em><a href="http://blog.kairaven.de/archives/1801-No-De-Mail.html">No De-Mail</a> (ravenhorst) </em></li>
<li><em><a href="http://fdpbundestagsfraktion.wordpress.com/2009/02/05/de-mail-neues-mammutprojekt-ohne-konkreten-mehrwert/">DE-Mail: Neues Mammutprojekt ohne konkreten Mehrwert</a> (FDP-Bundestagsfraktion)</em></li>
</ul>
<p><em><strong>Update 2009-03-11:</strong> <a href="http://www.heise.de/newsticker/Kripo-friert-Abzocker-Konto-ein--/meldung/134404">Betrugsversuche mit Vertragsänderung per E-Mail </a>gibt es schon.<br />
</em></p>
<p><em><br />
</em></p>
Posted in Freundlich zum Nutzer, Geschäft, IT, Nebenwirkung, Phishing, Regierungsviertel, Security, Unterschätzte Risiken, Vertrauen Tagged: Bürgerportal, De-Mail, Lehrbuchsicherheit <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1339/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1339/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1339/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1339/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1339/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1339/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1339/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1339/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1339/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1339/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1339&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/02/05/unterschatzte-risiken-de-mail-burgerportale/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>Sicherheit durch Nagware?</title>
		<link>http://erichsieht.wordpress.com/2009/01/13/sicherheit-durch-nagware/</link>
		<comments>http://erichsieht.wordpress.com/2009/01/13/sicherheit-durch-nagware/#comments</comments>
		<pubDate>Tue, 13 Jan 2009 07:23:23 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[Geschäft]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Nebenwirkung]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Mutti]]></category>
		<category><![CDATA[Nagware]]></category>
		<category><![CDATA[Schockwerbung]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1106</guid>
		<description><![CDATA[Kaum nutzt man mal Muttis Computer, wird einem schlagartig eine Menge klar. Zum Beispiel warum Leute auf zweifelhafte Antivirensoftware hereinfallen. Dass sich plötzlich ein Fenster öffnet und ihnen was verkaufen will, kennen sie nämlich schon: vom kostenlosen Antivirusprogramm, das man ihnen im Seniorencomputerkurs empfohlen hat. Für sich genommen ist Nagware ja harmlos, aber ob Sicherheitssoftware [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1106&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Kaum nutzt man mal Muttis Computer, wird einem schlagartig eine Menge klar. Zum Beispiel warum Leute auf <a href="http://www.heise.de/security/Zweifelhafte-Antiviren-Produkte--/artikel/117197">zweifelhafte Antivirensoftware</a> hereinfallen. Dass sich plötzlich ein Fenster öffnet und ihnen was verkaufen will, kennen sie nämlich schon: vom kostenlosen Antivirusprogramm, das man ihnen im Seniorencomputerkurs empfohlen hat. Für sich genommen ist Nagware ja harmlos, aber ob Sicherheitssoftware auf dem PC eines IT-Laien der richtige Platz für dieses Marketingkonzept ist?</p>
<p><img class="alignnone size-full wp-image-1103" title="Avira-Eigenwerbung" src="http://erichsieht.files.wordpress.com/2009/01/avira-werbung.png?w=449&#038;h=362" alt="Avira-Eigenwerbung" width="449" height="362" /></p>
<p>Ich suche übrigens gerade eine Studentin oder eine Studenten für eine Bachelorarbeit, die sich mit der Frage beschäftigen soll, ob von Antivirus-Software ein Sicherheitsgewinn zu erwarten ist. Details stehen <a href="http://erichsieht.wordpress.com/2008/12/23/abschlussarbeiten-fur-angehende-informatiker-und-innen/">weiter unten</a> in diesem Blog.</p>
<p><span id="more-1106"></span></p>
<p><img class="alignnone size-full wp-image-1105" title="Avira-Eigenwerbung, Teil 2" src="http://erichsieht.files.wordpress.com/2009/01/avira-werbung2.png?w=449&#038;h=362" alt="Avira-Eigenwerbung, Teil 2" width="449" height="362" /></p>
Posted in Freundlich zum Nutzer, Geschäft, IT, Nebenwirkung, Phishing, Security Tagged: Antivirus, Mutti, Nagware, Schockwerbung <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1106/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1106/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1106/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1106/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1106/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1106/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1106/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1106/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1106/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1106/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1106&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2009/01/13/sicherheit-durch-nagware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>

		<media:content url="http://erichsieht.files.wordpress.com/2009/01/avira-werbung.png" medium="image">
			<media:title type="html">Avira-Eigenwerbung</media:title>
		</media:content>

		<media:content url="http://erichsieht.files.wordpress.com/2009/01/avira-werbung2.png" medium="image">
			<media:title type="html">Avira-Eigenwerbung, Teil 2</media:title>
		</media:content>
	</item>
		<item>
		<title>Unterschätzte Risiken: Selbstorganisierte Telearbeit</title>
		<link>http://erichsieht.wordpress.com/2008/12/18/unterschatzte-risiken-selbstorganisierte-telearbeit/</link>
		<comments>http://erichsieht.wordpress.com/2008/12/18/unterschatzte-risiken-selbstorganisierte-telearbeit/#comments</comments>
		<pubDate>Thu, 18 Dec 2008 13:20:53 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Nebenwirkung]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Unterschätzte Risiken]]></category>
		<category><![CDATA[Unterwegs]]></category>
		<category><![CDATA[Datenpanne]]></category>
		<category><![CDATA[Telearbeit]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1028</guid>
		<description><![CDATA[Telearbeit erscheint als Sicherheitsrisiko. Mitarbeiter und IT an dezentralen Heimarbeitsplätzen, das kann nicht gutgehen, da haben wir doch gar keine Kontrolle. Schlichtere Naturen könnten dies für eine fundierte Bedrohungsanalyse halten. Es ist aber keine, solange der Realitätsabgleich fehlt. Wenn Mitarbeiter Telearbeit wollen, aber nicht bekommen, kann das Ergebnis nämlich so aussehen:
»Die Mitarbeiterin wollte demnach das [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1028&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Telearbeit erscheint als Sicherheitsrisiko. Mitarbeiter und IT an dezentralen Heimarbeitsplätzen, das kann nicht gutgehen, da haben wir doch gar keine Kontrolle. Schlichtere Naturen könnten dies für eine fundierte Bedrohungsanalyse halten. Es ist aber keine, solange der Realitätsabgleich fehlt. Wenn Mitarbeiter Telearbeit wollen, aber nicht bekommen, kann das Ergebnis nämlich so aussehen:</p>
<blockquote><p>»Die Mitarbeiterin wollte demnach das Datenmaterial über das Internet an sich selbst schicken, um zu Hause daran zu arbeiten.«<a href="http://www.sueddeutsche.de/,ra12m1/computer/318/452026/text/"></a></p>
<p style="text-align:right;">(<a href="http://www.sueddeutsche.de/,ra12m1/computer/318/452026/text/">Datenpanne bei der WestLB &#8211; Betreff: Geheime Daten</a>)<a href="http://www.sueddeutsche.de/,ra12m1/computer/318/452026/text/"><br />
</a></p>
</blockquote>
<p>Dann vielleicht doch lieber eine offizielle Erlaubnis, verbunden mit angemessener IT-Unterstützung.</p>
<p>Merke:<br />
Der Benutzer wird stets sein persönliches Problem lösen. Er wird dazu alle verfügbaren Mittel und Werkzeuge nutzen. Wo wir ihm keine geben, sucht er sich eigene.</p>
<p><em><strong>Update:</strong> Bei Juristen, genauer: Richtern, scheint es üblich zu sein, dass man solche <a href="http://ballmann.wordpress.com/2009/01/01/mit-dem-notebook-auf-der-insel/">Workarounds</a> <a href="http://www.lawblog.de/index.php/archives/2009/01/12/kein-zugang/">erzwingt</a>, lange bevor das Reich der Sonderwünsche beginnt. Wer ist bei den Gerichten eigentlich für die IT zuständig?</em></p>
Posted in Freundlich zum Nutzer, IT, Nebenwirkung, Security, Unterschätzte Risiken, Unterwegs Tagged: Datenpanne, Telearbeit <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1028/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1028/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1028/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1028/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1028/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1028/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1028/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1028/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1028/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1028/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1028&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2008/12/18/unterschatzte-risiken-selbstorganisierte-telearbeit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>Hirntot</title>
		<link>http://erichsieht.wordpress.com/2008/12/11/hirntot/</link>
		<comments>http://erichsieht.wordpress.com/2008/12/11/hirntot/#comments</comments>
		<pubDate>Thu, 11 Dec 2008 19:38:44 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Nebenwirkung]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Zwischenruf]]></category>
		<category><![CDATA[arghl]]></category>
		<category><![CDATA[Cross-Site Scripting]]></category>
		<category><![CDATA[Responsible Disclosure]]></category>
		<category><![CDATA[Vulnerability]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=1006</guid>
		<description><![CDATA[Wie bekloppt muss man sein, um XSS-Versuche in den URL-Parametern einer Login-Seite erst abzufangen – und dann den auffälligen Parameter innerhalb eines Script-Elements in die Fehlerseite einzubetten, um eine Alertbox mit detaillierten Informationen zu produzieren? Also ungefähr so:
&#60;script&#62;alert("Böse Eingabe: [boese Eingabe]");&#60;/script&#62;
Ich bin versucht, mir das ganze Responsible-Disclosure-Theater zu sparen und hier einfach Ross und Reiter [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1006&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Wie bekloppt muss man sein, um XSS-Versuche in den URL-Parametern einer Login-Seite erst abzufangen – und dann den auffälligen Parameter innerhalb eines Script-Elements in die Fehlerseite einzubetten, um eine Alertbox mit detaillierten Informationen zu produzieren? Also ungefähr so:</p>
<pre>&lt;script&gt;alert("Böse Eingabe: [boese Eingabe]");&lt;/script&gt;</pre>
<p>Ich bin versucht, mir das ganze Responsible-Disclosure-Theater zu sparen und hier einfach Ross und Reiter zu nennen. Verdient hätten sie es. Ihre Kunden allerdings nicht, und einige davon kann man googeln.</p>
Posted in IT, Nebenwirkung, Security, Zwischenruf Tagged: arghl, Cross-Site Scripting, Responsible Disclosure, Vulnerability, XSS <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/1006/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/1006/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/1006/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/1006/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/1006/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/1006/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/1006/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/1006/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/1006/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/1006/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=1006&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2008/12/11/hirntot/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>Eine Unglücksursache kommt selten allein</title>
		<link>http://erichsieht.wordpress.com/2008/08/22/eine-unglucksursache-kommt-selten-allein/</link>
		<comments>http://erichsieht.wordpress.com/2008/08/22/eine-unglucksursache-kommt-selten-allein/#comments</comments>
		<pubDate>Fri, 22 Aug 2008 12:46:10 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Nebenwirkung]]></category>
		<category><![CDATA[Safety]]></category>
		<category><![CDATA[Fehler]]></category>
		<category><![CDATA[Komplexität]]></category>
		<category><![CDATA[Unglück]]></category>
		<category><![CDATA[Ursache]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=658</guid>
		<description><![CDATA[Nach Unglücken fragt der Laie gerne nach der Ursache. Oft gibt es aber gar keine einzelne Ursache:
»Auch der Luftfahrtexperte Heinrich Großbongardt ging von einer Kette von Ursachen aus. Im Bayerischen Rundfunk sagte er, beim Unfall eines Verkehrsflugzeugs kämen &#8220;im Schnitt sechs bis sieben Ursachen&#8221; zusammen. &#8220;Das ist eine Kette von Ereignissen, menschliche oder technische Fehler, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=658&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Nach Unglücken fragt der Laie gerne nach der Ursache. Oft gibt es aber gar keine einzelne Ursache:</p>
<blockquote><p>»Auch der Luftfahrtexperte Heinrich Großbongardt ging von einer Kette von Ursachen aus. Im Bayerischen Rundfunk sagte er, beim Unfall eines Verkehrsflugzeugs kämen &#8220;im Schnitt sechs bis sieben Ursachen&#8221; zusammen. &#8220;Das ist eine Kette von Ereignissen, menschliche oder technische Fehler, wo bei jedem einzelnen es möglich gewesen wäre, diese Kette zu unterbrechen&#8221;, sagte Großbongardt.«<a href="http://www.spiegel.de/panorama/0,1518,573762,00.html"></a></p></blockquote>
<p style="text-align:right;">(<a href="http://www.spiegel.de/panorama/0,1518,573762,00.html">Spiegel Online: Unglücksflug von Madrid: Triebwerk-Trümmer sollen Heckflosse beschädigt haben</a>)</p>
<p style="text-align:left;">Theoretisch bedeutet das, dass sich das Unglück sogar redundant verhindern ließe, indem man mehrere Einzelfehler verhindert. In der Praxis ist das nicht so einfach, denn jedes Element einer solchen Ereigniskette ist in das Gesamtsystem eingebettet und damit einer Reihe von Zwängen unterworfen. Und ein klarer Fehler wäre es, die Sicherheit auf einzelne, spezifische Ereignisketten hin zu optimieren, dabei aber andere Szenarien zu ignorieren. Man kann also nicht einfach <em>alles tun, damit sich so ein Unfall nicht wiederholt</em>, denn damit würde man vielleicht die exakte Wiederholung ausschließen, aber vielleicht auch allerlei andere Verläufe fördern.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/erichsieht.wordpress.com/658/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/erichsieht.wordpress.com/658/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/658/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/658/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/658/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/658/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/658/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/658/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/658/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/658/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/658/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/658/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=658&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2008/08/22/eine-unglucksursache-kommt-selten-allein/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>Unterschätzte Risiken: StatCounter.com</title>
		<link>http://erichsieht.wordpress.com/2008/07/31/unterschatzte-risiken-statcountercom/</link>
		<comments>http://erichsieht.wordpress.com/2008/07/31/unterschatzte-risiken-statcountercom/#comments</comments>
		<pubDate>Thu, 31 Jul 2008 15:47:41 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Nebenwirkung]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Unterschätzte Risiken]]></category>
		<category><![CDATA[Google Analytics]]></category>
		<category><![CDATA[personenbezogene Daten]]></category>
		<category><![CDATA[Refcontrol]]></category>
		<category><![CDATA[Referer]]></category>
		<category><![CDATA[Session-ID]]></category>
		<category><![CDATA[StatCounter]]></category>
		<category><![CDATA[Webstatistik]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=608</guid>
		<description><![CDATA[Alle schimpfen über Google Analytics: der Datenschutz sei dort nicht gewährleistet. Mag sein, dass das formal korrekt ist, aber es geht deutlich schlimmer. Eben schwappte mir hier als Referer ein Link auf StatCounter.com ins Log – mit gültiger Session-ID. Ein Klick genügte und schon bekam ich deutlich detailliertere Daten über die Besucher einer fremden Website, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=608&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Alle <a href="http://www.heise.de/newsticker/Datenschutzbeauftragte-kritisieren-Google-Analytics--/meldung/110603">schimpfen</a> über Google Analytics: der Datenschutz sei dort nicht gewährleistet. Mag sein, dass das formal korrekt ist, aber es geht deutlich schlimmer. Eben schwappte mir hier als <a href="http://www.w3.org/Protocols/rfc2616/rfc2616-sec14.html#sec14.36">Referer</a> ein Link auf StatCounter.com ins Log – mit gültiger Session-ID. Ein Klick genügte und schon bekam ich deutlich detailliertere Daten über die Besucher einer fremden Website, als mir Google für meine eigene je liefern würde.</p>
<p><img class="alignnone size-full wp-image-609" style="border:1px solid black;margin:5px 0;" src="http://erichsieht.files.wordpress.com/2008/07/statcounter_ausschnitt.png?w=405&#038;h=239" alt="" width="405" height="239" /></p>
<p>Der Bildausschnitt is so gewählt, dass man hoffentlich keine Details über einzelne Nutzer erkennt, und aus der Titelzeile habe ich den Hinweis auf den betreffenden Nutzer des Statistik-Tools entfernt. Er wird sich schon gemeint fühlen, wenn er das hier liest. (<a href="http://www.stardrifter.org/refcontrol/">Refcontrol</a> hilft, ist aber letztlich ein Workaround um eine kaputte Web-Anwendung.)</p>
<p>Ich gebe erst mal weiter Google Analytics den Vorzug. Wichtiger als die formale Einhaltung von zuweilen arg hohlen Datenschutzritualen finde ich nämlich den tatsächlichen Umgang mit den Daten. Bei Google hat man sich was gedacht und die Architektur bietet Ansatzpunkte für mehr Selbstbestimmung der einzelnen Website-Nutzer und weniger Missbrauchs- und Unfallgefahr durch Website-Betreiber. Das kann ich von StatCounter.com nicht behaupten.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/erichsieht.wordpress.com/608/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/erichsieht.wordpress.com/608/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/608/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/608/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/608/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/608/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/608/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/608/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/608/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/608/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/608/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/608/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=608&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2008/07/31/unterschatzte-risiken-statcountercom/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>

		<media:content url="http://erichsieht.files.wordpress.com/2008/07/statcounter_ausschnitt.png" medium="image" />
	</item>
		<item>
		<title>Unterschätzte Risiken: Sonnenangst</title>
		<link>http://erichsieht.wordpress.com/2008/07/03/unterschatzte-risiken-sonnenangst/</link>
		<comments>http://erichsieht.wordpress.com/2008/07/03/unterschatzte-risiken-sonnenangst/#comments</comments>
		<pubDate>Thu, 03 Jul 2008 09:29:37 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Forschung]]></category>
		<category><![CDATA[Nebenwirkung]]></category>
		<category><![CDATA[Propaganda]]></category>
		<category><![CDATA[Unterschätzte Risiken]]></category>
		<category><![CDATA[Gesundheit]]></category>
		<category><![CDATA[Haut]]></category>
		<category><![CDATA[Krankheiten]]></category>
		<category><![CDATA[Sonnenbad]]></category>
		<category><![CDATA[Sonnenschutz]]></category>
		<category><![CDATA[Vitamin D]]></category>
		<category><![CDATA[Wissenschaft]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=552</guid>
		<description><![CDATA[Die Angst vor der Sonne. Sommerloch für Sommerloch dürfen sich die Praktikanten aller Medien an diesem dankbaren Thema austoben und die immer gleichen Versatzstücke wiederkäuen: Sonnenbrand, »aggressive« UV-Strahlung, Hautkrebs, Sonnenschutz. Der Tenor ist stets derselbe. Die Sonne sei böse, gefährlich, um jeden Preis zu meiden. Wer sich ihr dennoch auszusetzen habe, der müsse sich radikal [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=552&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Die Angst vor der Sonne. Sommerloch für Sommerloch dürfen sich die Praktikanten aller Medien an diesem dankbaren Thema austoben und die immer gleichen Versatzstücke wiederkäuen: Sonnenbrand, »aggressive« UV-Strahlung, Hautkrebs, Sonnenschutz. Der Tenor ist stets derselbe. Die Sonne sei böse, gefährlich, um jeden Preis zu meiden. Wer sich ihr dennoch auszusetzen habe, der müsse sich radikal schützen, sonst <a href="http://www.faz.net/s/Rub268AB64801534CF288DF93BB89F2D797/Doc~E0C3BE0EA799E4B4E8D9974F222182BF2~ATpl~Ecommon~Scontent.html?rss_googlefeed">drohten</a> Siechtum und Tod.</p>
<p>Mir geht dieses Theater schon länger auf den Keks. Es riecht zu deutlich nach einer zum Selbstläufer ge<span style="text-decoration:line-through;">wordenen</span>machten <a href="http://www.presseportal.de/pm/71771/1214175/hawaiian_tropic">Werbekampagne für Kosmetikartikel</a>, eine menschheitsgeschichtlich recht junge Erfindung. Wäre die Sonne tatsächlich so gefährlich, wie sie heute von überforderten Medien gemacht wird, wie konnten unsere Vorfahren dann unter dieser Sonne lange genug überleben, um uns als die Krone der Schöpfung hervorzubringen? Und wer kann eigentlich mit eigener Erfahrung die absurde Empfehlung belegen, man solle selbst unter der Kleidung noch Sonnencreme tragen, sofern es sich nicht um spezielle »<a href="http://www.nachrichten.at/sommer-sonne/704509?PHPSESSID=7313679a5c9c9d854c332511f52b0fcf">Schutzkleidung</a>« handele?</p>
<p>Gesunder Menschenverstand ist nicht notwendig das Gegenteil der Wissenschaft, das zeigt jetzt ein <a title="Das unterschätzte Sonnenvitamin" href="http://www.spektrum.de/artikel/957493">Artikel</a> im Spektrum der Wissenschaft. Darin geht es um Vitamin D, das im Körper vielfältige positive Auswirkungen hat und das unsere Haut in großen Mengen bildet, wenn sie der Sonne ausgesetzt ist. Die Autoren kommen zu dem Schluss:</p>
<blockquote><p>»In diesem Zusammenhang ist auch das gestiegene öffentliche Bewusstsein um die Risiken des Sonnenbadens problematisch. Moderne Sonnenschutzmittel verringern das in der Haut produzierte Vitamin D um mehr als 98 Prozent. Um den normalen Bedarf an dem Mikronährstoff zu decken, sollten Menschen mit heller oder bronzener Hautfarbe in Nordamerika oder Europa im Sommer täglich ein ungeschütztes Sonnenbad von 5 bis 15 Minuten zwischen 10.00 und 15.00 Uhr nehmen. Dabei kommt es höchstens zu einer leichten Rosafärbung der Haut.«</p></blockquote>
<p>und weiter:</p>
<blockquote><p>»Nach den bisherigen Forschungsergebnissen scheint eine Kampagne zur Aufklärung der Öffentlichkeit über den umfassenden physiologischen Nutzen von Vitamin D daher dringend geboten.«</p></blockquote>
<p>Das ist eine Ohrfeige für die Panikmafia. Immerhin, nach und nach sickert das Wissen um den Nutzen der Sonne auch in die <a href="http://www.super-illu.de/ratgeber/UV-Strahlen_717362.html">Sommerloch</a><a href="http://www.sueddeutsche.de/gesundheit/bildstrecke/763/182198/p0/">artikel</a>. Wir dürfen hoffen.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/erichsieht.wordpress.com/552/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/erichsieht.wordpress.com/552/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/552/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/552/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/552/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/552/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/552/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/552/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/552/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/552/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/552/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/552/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=552&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2008/07/03/unterschatzte-risiken-sonnenangst/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>Black Hat EULA Enforcement</title>
		<link>http://erichsieht.wordpress.com/2008/04/30/black-hat-eula-enforcement/</link>
		<comments>http://erichsieht.wordpress.com/2008/04/30/black-hat-eula-enforcement/#comments</comments>
		<pubDate>Wed, 30 Apr 2008 07:59:03 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[DRM]]></category>
		<category><![CDATA[English]]></category>
		<category><![CDATA[Geschäft]]></category>
		<category><![CDATA[Nebenwirkung]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[funny]]></category>
		<category><![CDATA[market forces]]></category>
		<category><![CDATA[underground]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=510</guid>
		<description><![CDATA[What is the purpose of antivirus companies? They produce tools to detect and remove malicious software on a large number of computers. Their basic process is pretty simple. They collect samples of new malicious software from various sources, including the general public. You, too can send a piece of software to antivirus companies if you [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=510&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>What is the purpose of antivirus companies? They produce tools to detect and remove malicious software on a large number of computers. Their basic process is pretty simple. They collect samples of new malicious software from various sources, including the general public. You, too can send a piece of software to antivirus companies if you suspect it might be malicious. Each sample will be analyzed by the antivirus company. If it really is malicious, a signature will be produced and disseminated to all users of the company&#8217;s products through an automated mechanism. After receiving the new signature, antivirus software is capable of detecting the new malicious software and often also stopping it from working in one way or the other.</p>
<p>Sounds innocent, but the bad guys discovered this might be a suitable infrastructure to enforce end-user license agreements. If you rent a botnet and fail to comply with its operators&#8217; terms, they <a title="Outrageous EULA - from a botnet vendor" href="http://blogs.stopbadware.org/articles/2008/04/29/outrageous-eula-from-a-botnet-vendor">threaten to forward your  bot to antivirus companies</a>. I really like that idea, although I see a couple of pitfalls here, <a href="http://www.symantec.com/enterprise/security_response/weblog/2008/04/copyright_violations_in_the_un.html">as do the guys who originally reported this</a>.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/erichsieht.wordpress.com/510/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/erichsieht.wordpress.com/510/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/510/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/510/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/510/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/510/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/510/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/510/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/510/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/510/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/510/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/510/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=510&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2008/04/30/black-hat-eula-enforcement/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>Unterschätzte Risiken: kaputte Taser</title>
		<link>http://erichsieht.wordpress.com/2008/04/09/unterschatzte-risiken-kaputte-taser/</link>
		<comments>http://erichsieht.wordpress.com/2008/04/09/unterschatzte-risiken-kaputte-taser/#comments</comments>
		<pubDate>Wed, 09 Apr 2008 18:26:26 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Nebenwirkung]]></category>
		<category><![CDATA[Unterschätzte Risiken]]></category>
		<category><![CDATA[defekt]]></category>
		<category><![CDATA[Taser]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=491</guid>
		<description><![CDATA[Das Darmstädter Echo meldet:
»Der 66 Jahre alte Mann, der an Heiligabend in Heppenheim (Kreis Bergstraße) während eines Polizeieinsatzes getötet wurde, musste offenbar deshalb sterben, weil ein Elektroschockgerät versagt hat. In dem sogenannten Taser waren nach den Erkenntnissen eines Gutachters falsche Batterien eingebaut. Außerdem wurden die dünnen Stromkabel offenbar mit einer Kartusche verschossen, deren Haltbarkeitsdatum um [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=491&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Das Darmstädter Echo <a title="Heppenheim. Bei tödlichem Polizeieinsatz an Heiligabend eingesetzter Elektroschocker war veraltet" href="http://www.echo-online.de/suedhessen/template_detail.php3?id=595638">meldet</a>:</p>
<blockquote><p>»Der 66 Jahre alte Mann, der an Heiligabend in Heppenheim (Kreis Bergstraße) während eines Polizeieinsatzes getötet wurde, musste offenbar deshalb sterben, weil ein Elektroschockgerät versagt hat. In dem sogenannten Taser waren nach den Erkenntnissen eines Gutachters falsche Batterien eingebaut. Außerdem wurden die dünnen Stromkabel offenbar mit einer Kartusche verschossen, deren Haltbarkeitsdatum um 17 Monate überschritten war. (&#8230;)«</p></blockquote>
<p>Wie das geht? Das erfahren wir im ausführlicheren <a href="http://www.hr-online.de/website/rubriken/nachrichten/index.jsp?rubrik=15662&amp;key=standard_document_34114296">Bericht</a> beim Hessischen Rundfunk: Weil der Taser nicht funktionierte, griffen die Polizisten zur guten alten Pistole. Gegen 12 Kugeln aus dem Bleibeschleuniger hatte der Mann keine Chance.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/erichsieht.wordpress.com/491/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/erichsieht.wordpress.com/491/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/491/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/491/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/491/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/491/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/491/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/491/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/491/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/491/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/491/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/491/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=491&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2008/04/09/unterschatzte-risiken-kaputte-taser/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>A Rationalist Approach to Risk Assessment</title>
		<link>http://erichsieht.wordpress.com/2008/02/11/a-rationalist-approach-to-risk-assessment/</link>
		<comments>http://erichsieht.wordpress.com/2008/02/11/a-rationalist-approach-to-risk-assessment/#comments</comments>
		<pubDate>Mon, 11 Feb 2008 20:33:24 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[English]]></category>
		<category><![CDATA[Nebenwirkung]]></category>
		<category><![CDATA[Propaganda]]></category>
		<category><![CDATA[Safety]]></category>
		<category><![CDATA[Studien]]></category>
		<category><![CDATA[Verboten]]></category>
		<category><![CDATA[democracy]]></category>
		<category><![CDATA[Joe Jackson]]></category>
		<category><![CDATA[nanny state]]></category>
		<category><![CDATA[rationalism]]></category>
		<category><![CDATA[risk assessment]]></category>
		<category><![CDATA[second hand smoke]]></category>
		<category><![CDATA[skepticism]]></category>
		<category><![CDATA[smoking]]></category>
		<category><![CDATA[smoking ban]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=389</guid>
		<description><![CDATA[Over at Plazeboalarm they celebrate (in German) an essay by Joe Jackson, Smoking, Lies and The Nanny State (PDF), and rightly so. He perfectly demonstrates a rationalist approach to risk assessment, which is based on fact rather than opinion and hidden agendas. He also demonstrates how real and unreal health risks can be abused politically and possibly lead to much worse an outcome even if the original risk fought was real.<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=389&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><div align="right">
<p align="right">[<a href="http://erichsieht.wordpress.com/english/">Notice for our international readers</a>]</p>
</div>
<blockquote><p>»I	believe	smoking	bans	are	doing	great	damage,	and	not	only	economic	damage.	They	promote	 intolerance,	social	tension	and	a	‘stool	pigeon&#8217;	culture.	They	ostracise	a	large	and	law-abiding segment	of	the	population.	They	set	a	worrying	precedent	for	all	kinds	of	other	social	engineering.	 And	they	bring	Nanny	into	Nightlife:	the	last	place	she	belongs.«</p></blockquote>
<blockquote></blockquote>
<p>Over at <i>Plazeboalarm</i> they <a href="http://www.scienceblogs.de/plazeboalarm/2008/02/smoking-lies-and-the-nanny-state.php">celebrate</a> (in German) an essay by Joe Jackson, <i>Smoking, Lies and The Nanny State</i> (<a href="http://www.joejackson.com/pdf/5smokingpdf_jj_smoke_lies.pdf" title="Smoking, Lies, and The Nanny State">PDF</a>), and rightly so. He perfectly demonstrates a rationalist approach to risk assessment, which is based on fact rather than opinion and hidden agendas. He also demonstrates how real and unreal health risks can be abused politically and possibly lead to much worse an outcome even if the original risk fought was real.</p>
<p>Even though not everyone may agree with him, even if the factual basis of his essay were wrong (I didn&#8217;t verify his numbers yet), he reminds us of the virtue of skepticism. Even experts can be wrong. Terribly wrong, sometimes:</p>
<blockquote><p>»It	is	has	become	‘common	knowledge’	that	smoking	is	one	of	the	worst	things	you	can	possibly	  do	to	yourself;	‘all	the	experts	agree’.	Of	course,	‘all	the	experts’	once	agreed	that	masturbation	  caused	blindness,	that	homosexuality	was	a	disease,	and	that	marijuana	turned	people	into	  homicidal	maniacs.	In	the	1970s	and	80s	British	doctors	told	mothers	to	put	their	babies	to	sleep	  face-down.	Cot	deaths	soared,	until	a	campaign	by	one	nurse	succeeded	in	changing	this	policy,	  which	we	now	know	to	have	claimed	something	like	15,000	lives.«</p></blockquote>
<p>No matter how you feel about smoking, read his essay and try to grasp the many points he makes that are not immediately related to cigarettes and tobbacco but rather to rationalism and workable ways of running a society. A must-read for everyone. Conspiracy theories about the tobacco industry are not an acceptable excuse.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/erichsieht.wordpress.com/389/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/erichsieht.wordpress.com/389/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/389/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/389/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/389/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/389/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/389/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/389/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/389/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/389/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/389/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/389/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=389&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2008/02/11/a-rationalist-approach-to-risk-assessment/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>Will HTML 5 Promote Insecure Programming? Maybe not.</title>
		<link>http://erichsieht.wordpress.com/2008/02/02/will-html-5-promote-insecure-programming-maybe-not/</link>
		<comments>http://erichsieht.wordpress.com/2008/02/02/will-html-5-promote-insecure-programming-maybe-not/#comments</comments>
		<pubDate>Sat, 02 Feb 2008 02:39:39 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[English]]></category>
		<category><![CDATA[Freundlich zum Nutzer]]></category>
		<category><![CDATA[Nebenwirkung]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[human factors]]></category>
		<category><![CDATA[input validation]]></category>
		<category><![CDATA[secure programming]]></category>
		<category><![CDATA[Web application]]></category>
		<category><![CDATA[Web security]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/?p=346</guid>
		<description><![CDATA[[Notice for our international readers]
A few days ago the W3C published the first draft of HTML 5. One of the many new features struck me as a possible amplifier for insecure programming: HTML 5 extends the type attribute of the input element to support URLs, e-mail addresses, date, time, and other types. The rationale for [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=346&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p align="right">[<a href="http://erichsieht.wordpress.com/english/">Notice for our international readers</a>]</p>
<p>A few days ago the W3C <a href="http://developers.slashdot.org/article.pl?sid=08/01/22/175243" title=" W3C Publishes First Public Working Draft of HTML 5">published the first draft</a> of HTML 5. One of the many new features struck me as a possible amplifier for insecure programming: HTML 5 <a href="http://www.w3.org/TR/2008/WD-html5-diff-20080122/#new-elements" title="HTML 5 differences from HTML 4, section 3.1">extends the <i>type</i> attribute</a> of the <i>input</i> element to support URLs, e-mail addresses, date, time, and other types. The rationale for the new types reads (emphasis by me):</p>
<blockquote><p>»The idea of these new types is that the user agent can provide the user interface, such as a calendar date picker or integration with the user&#8217;s address book and submit a defined format to the server. It gives the user a better experience <i>as his input is checked before sending it to the server</i> meaning there is less time to wait for feedback.«</p></blockquote>
<p>Now this is a really old theme in Web (in)security. The Web as a platform for programming invites errors in input validation and sanitation by giving the programmer equally powerful tools for two different domains of trust, the client and the server. Furthermore, client-side input validation does make sense and is desirable under usability considerations but cannot replace server-side enforcement.</p>
<p>Consequently, one all too common mistake in Web application programming is to validate or sanitize data on the client side but not on the server side where one must not rely on any assumptions regarding client behavior. At the first glance abovementioned extensions seem to provoke even more of these mistakes by improving on the client-side features, thus making them more attractive.</p>
<p>The new feature makes generating code easier, though, which means it may become easier to develop and use frameworks instead of hand-coding. This would be good, security-wise, as one framework usually makes fewer errors than hundreds or thousands of programmers.</p>
<p>At this time, both theories seem equally plausible to me. Empirical studies, anyone?</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/erichsieht.wordpress.com/346/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/erichsieht.wordpress.com/346/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/346/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/346/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/346/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/346/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/346/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/346/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/346/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/346/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/346/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/346/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=346&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2008/02/02/will-html-5-promote-insecure-programming-maybe-not/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>Archive können täuschen</title>
		<link>http://erichsieht.wordpress.com/2008/01/20/archive-konnen-tauschen/</link>
		<comments>http://erichsieht.wordpress.com/2008/01/20/archive-konnen-tauschen/#comments</comments>
		<pubDate>Sun, 20 Jan 2008 09:02:39 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Archivierung]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Nebenwirkung]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Vertrauen]]></category>
		<category><![CDATA[Beweiswert]]></category>
		<category><![CDATA[Datenforensik]]></category>
		<category><![CDATA[digitale Signatur]]></category>
		<category><![CDATA[Komplexität]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/2008/01/20/archive-konnen-tauschen/</guid>
		<description><![CDATA[Und gleich noch ein Eintrag zum Thema Datenforensik. Im RISKS Digest vom 7. Januar 2008 (Volume 25, Issue 1) weist Fred Cohen auf die geringe Beweiskraft  von HTML-Archiven hin. Konkret geht es um archive.org, auch bekannt als WayBack Machine. Das ist ein Dienst, der ab und zu Schnappschüsse von Seiten im Web nimmt und [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=336&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Und gleich noch ein Eintrag zum Thema Datenforensik. Im RISKS Digest vom 7. Januar 2008 (Volume 25, Issue 1) weist Fred Cohen auf die <a href="http://catless.ncl.ac.uk/Risks/25.01.html#subj13" title="The Risks Digest 25.01: Risks of believing what you see on the WayBack Machine (archive.org)">geringe Beweiskraft</a>  von HTML-Archiven hin. Konkret geht es um <a href="http://erichsieht.wordpress.com/wp-admin/WayBack%20Machine">archive.org</a>, auch bekannt als WayBack Machine. Das ist ein Dienst, der ab und zu Schnappschüsse von Seiten im Web nimmt und sie archiviert. Seine Nutzer können so einen Blick zurück in die Vergangenheit des Web werfen. Seiten in diesem Archiv kann Cohen nachweislich manipulieren. Seine Demonstration ist überzeugend: in einer archivierten Seite aus dem Jahr 1997 lässt er eine Grafik erscheinen, die damals noch ungeschehene Ereignisse wie 9/11 und Al Gores Nobelpreis nennt.</p>
<p>Der Trick ist so simpel, dass er gar keiner ist. Archiviert ist nämlich nur der HTML-Quelltext von damals. Enthält er Bildreferenzen, so zeigen diese nach wie vor auf die ursprüngliche Adresse. Jedoch garantiert nichts und niemand, dass dort noch dasselbe Bild liegt oder derselbe Server steht. Beim Anzeigen der archivierten Seite aber wird sich der Webbrowser nicht um solche Erwägungen kümmern, sondern die Referenz einfach verwenden und versuchen, von dort ein Bild zu laden. Hat er Erfolg, so zeigt er es auch an. Falls man statt eines Bildes JavaScript-Code in die archivierte Seite injizieren kann, was unter diesen Voraussetzungen nicht allzu schwer ist, dann hat man sogar den kompletten Inhalt unter Kontrolle.</p>
<p>Die Aussage des Archivs hängt also davon ab, unter welchen Randbedingungen man es auswertet. Einfach hinzuschauen genügt nicht. Man wird statt dessen sehr sorgfältig prüfen müssen, auf welche anderen Daten der archivierte HTML-Code verweist, welchen Einfluss diese Daten auf die Präsentation und damit den sinnlich wahrnehmbaren Seiteninhalt haben, und inwieweit sich aus dem archivierten Material eine aussagekräftige Ansicht rekonstruieren lässt. Im schlimmsten Fall, so ein Beispiel lässt sich konstruieren, genügt eine einzelne ungesicherte Referenz, das ganze archivierte Material für Beweiszwecke wertlos zu machen. Juristen dürfte das, je nach Rolle bzw. Mandat, entweder freuen oder ärgern.</p>
<p>Das Problem ist nicht neu, wir kennen es als das <i>Präsentationsproblem</i> von den digitalen Signaturen. Es betrifft viele moderne Datenformate, deren Interpretation von Randbedingungen abhängt.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/erichsieht.wordpress.com/336/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/erichsieht.wordpress.com/336/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/336/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/336/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/336/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/336/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/336/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/336/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/336/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/336/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/336/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/336/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=336&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2008/01/20/archive-konnen-tauschen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
		<item>
		<title>Wieviele Opfer fordern eigentlich durchgeknallte Strafverfolger?</title>
		<link>http://erichsieht.wordpress.com/2007/12/26/wieviele-opfer-fordern-eigentlich-durchgeknallte-strafverfolger/</link>
		<comments>http://erichsieht.wordpress.com/2007/12/26/wieviele-opfer-fordern-eigentlich-durchgeknallte-strafverfolger/#comments</comments>
		<pubDate>Wed, 26 Dec 2007 07:18:12 +0000</pubDate>
		<dc:creator>Sven Türpe</dc:creator>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Nebenwirkung]]></category>
		<category><![CDATA[Risiko]]></category>
		<category><![CDATA[Beweiswert]]></category>
		<category><![CDATA[Datenforensik]]></category>
		<category><![CDATA[Datenschutz 2.0]]></category>
		<category><![CDATA[kritisches Denken]]></category>
		<category><![CDATA[Shit happens]]></category>
		<category><![CDATA[Tradeoff]]></category>

		<guid isPermaLink="false">http://erichsieht.wordpress.com/2007/12/26/wieviele-opfer-fordern-eigentlich-durchgeknallte-strafverfolger/</guid>
		<description><![CDATA[Pünktlich zum Weihnachtsfest, wenn wirklich gar kein Journalist Lust zum recherchieren hat und alle potenziellen Ansprechpartner mit Ahnung keine Lust auf Interviews, genau zur rechten Zeit also wird wieder einmal die Kinderpornosau durchs globale Dorf getrieben. Heise berichtet, Spiegel Online skandalisiert und die Blogosphäre kommentiert. Die Rede ist von 12.000 Verdächtigen. Gut, dass die Polizei [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=6&subd=erichsieht&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Pünktlich zum Weihnachtsfest, wenn wirklich gar kein Journalist Lust zum recherchieren hat und alle potenziellen Ansprechpartner mit Ahnung keine Lust auf Interviews, genau zur rechten Zeit also wird wieder einmal die Kinderpornosau durchs globale Dorf getrieben. Heise <a href="http://www.heise.de/newsticker/meldung/101060" title="Operation ''Himmel'': Bundesweite Ermittlungen wegen Kinderpornografie">berichtet</a>, Spiegel Online <a href="http://www.spiegel.de/panorama/justiz/0,1518,525248,00.html" title="Riesiger Kinderporno-Skandal schockiert Deutschland">skandalisiert</a> und die Blogosphäre <a href="http://www.fixmbr.de/himmel-und-hlle/">komm</a><a href="http://blog.fefe.de/?ts=b98ef0ba">entiert</a>. Die Rede ist von 12.000 Verdächtigen. Gut, dass die Polizei nicht schläft? Daran sind Zweifel erlaubt. Udo Vetter kennt als Strafverteidiger die Ermittlungsakten und <a href="http://www.lawblog.de/index.php/archives/2007/12/25/vom-himmel-in-die-holle/">berichtet</a> darüber im law blog. Kurzfassung: strafbar gemacht hatte sich sein Mandant nicht, Job und Gattin war er trotzdem los.</p>
<p>Das ist kein Einzelfall, sondern Symptom eines generellen Problems. <span id="more-6"></span>Im Geiste des traditionellen Datenschutzes machen wir uns viele Gedanken darüber, wer was über wen speichert. Wir protestieren gegen Payback, die Vorratsdatenspeicherung und übertriebene Gentests und vergessen darüber, dass ein gewichtigeres Problem woanders lauert: kaum jemand hat gelernt, Daten kritisch zu interpretieren. Das gilt für die Computerforensiker – für die wir erst noch <a href="http://www.heise.de/newsticker/meldung/100588/">einen Ausbildungsgang schaffen</a> müssen – ebenso wie für alle anderen Beteiligten. Wir haben in den vergangenen Jahren unzählige Datenquellen geschaffen, aus denen sich natürlich auch die Strafverfolger bedienen, aber wir haben kaum darüber nachgedacht, wie diese Daten zu interpretieren sind. Das Ergebnis ist ein leichtfertiger Umgang mit vagen Vermutungen, der zu großen Schäden führt.</p>
<p>Wie schwer scheinbar eeindeutige Daten zu interpretieren sind, zeigte sich etwa in der Folge des <a href="http://en.wikipedia.org/wiki/AOL_search_data_scandal">AOL-Suchdatenskandals</a>. 2006 hatte AOL leichtfertig Suchprotokolle seiner Nutzer veröffentlicht. Einer davon, Nr. 17556639, <a href="http://www.news.com/AOLs-disturbing-glimpse-into-users-lives/2100-1030_3-6103098.html?tag=st.nl" title="CNET News.com: AOL's disturbing glimpse into users' lives">hatte nach diesen Begriffen gesucht</a>: <i>»how to kill your wife«</i>, <i>»pictures of dead people«</i>, <i>»photo of dead people«</i> und <i>»car crash photo«</i>. Da drängen sich Interpretationen auf. Und zwar so viele, dass man nach kurzem Nachdenken konstatieren muss: gültige Schlüsse lassen sich daraus nicht ziehen. Will AOL-User Nr. 17556639 seine Frau umbringen? Ist er ein perverser Lustmörder oder nur pervers oder nur ein (potenzieller) Mörder? Oder könnte es vielleicht auch eine harmlose Erklärung geben: dass er einen Krimi schreibt und Anregungen sucht, einen Vortrag vorbereitet und Bildmaterial braucht oder, ganz selbstbezüglich, dass er Suchmaschinenprotokolle und Artikel darüber sucht, in denen diese Phrasen vorkommen? Wir können aus den vorhandenen Daten nur schließen, dass wir aus den vorhandenen Daten nichts schließen können.</p>
<p>Das ist ein allgemeines Problem. Beispiel Gentest: nicht nur ist das Verfahren als solches unter Umständen weit <a href="http://video.google.de/videoplay?docid=8676144440234129752" title="How juries are fooled by statistics (TED Talk)">weniger zuverlässig</a> als man gemeinhin glaubt, auch die staatlich gepflegten Gendatenbanken können <a href="http://www.heise.de/newsticker/meldung/95006" title="550.000 falsche Einträge in der britischen Gendatenbank  ">massenhaft Fehler</a> enthalten. Wenn mehr als 500.000 von 4.000.000 Einträgen falsch sind, ist das ein ganz schön großer Anteil. Und damit will man Eingriffe in Grundrechte rechtfertigen?</p>
<p>Das Problem wird noch größer, wo allein Daten vorliegen. <i><a href="http://www.guardian.co.uk/crime/article/0,,2059880,00.html" title="Operation ore flawed by fraud">Operation Ore</a></i> in Großbritannien zum Beispiel stützte sich, ähnlich wie die <i>Operation »Mikado«</i> in Deutschland, auf Kreditkartendaten. Nicht bedacht hatten die Ermittler, dass gerade Kreditkarten nicht nur von ihren rechtmäßigen Inhabern benutzt werden. So wurden unbescholtene Bürger das Opfer von Hausdurchsuchungen und Ermittlungen, deren einziges Vergehen darin bestand, einee Kreditkarte zu besitzen, die von Kriminellen missbraucht worden war. Wer das für einen akzeptablen Kollateralschaden im Interesse der Kinder hält, dem sei noch gesagt, dass sich infolge der <i>Operation Ore</i> 39 Menschen das Leben genommen haben.</p>
<p>Die aktuelle Aktion ist noch eine Nummer gewagter.  Wie Udo Vetter <a href="http://www.lawblog.de/index.php/archives/2007/12/25/vom-himmel-in-die-holle/">berichtet</a>, gehören zu den nach Polizeiangaben Tausenden von Beschuldigten solche, die sich lediglich in der Nähe von Kinderpornographie herumgetrieben haben. Menschen, die sich im Netz legale Pornographie angeschaut haben und das Pech hatten, dazu ein Portal zu benutzen, aus dem <i>andere</i> auch Kinderpornographie bezogen. Dazu passen denn auch die von Spiegel Online kolportierten Äußerungen von Oberstaatsanwalt Vogt, denen zufolge man bereits mit <a href="http://www.google.com/search?hl=en&amp;q=Oberstaatsanwalt+Vogt+lolitas&amp;btnG=Search" title="Oberstaatsanwalt Vogt lolitas">einschlägigen Suchbegriffen</a> ins Visier der Ermittler geraten könne – oder gar durch den Empfang einer E-Mail. Oder um genau zu sein, durch den Logfile-Eintrag einer E-Mail, denn im Zeitalter der Spamfilter kann es durchaus sein, dass man von so einer Nachricht nie erfährt. Bis zu jenem Tage, da die Polizei im Morgengrauen an der Tür klingelt</p>
<p>Unsere Gesellschaft muss sich sehr dringend überlegen, wie sie mit den allerorten angehäuften Daten von zweifelhaftem Beweiswert umgehen möchte. Sie nicht so unkritisch zu verwenden wie bisher, das ist Datenschutz 2.0. Digitale Daten lassen nur sehr schwache Schlüsse zu. Wie wir gesehen haben, können Kreditkarten von Unbefugten benutzt werden und Suchanfragen alles Mögliche bedeuten. Das gilt noch viel mehr für die Logfiles von Pornosites. Die Site selber kann <a href="http://it.slashdot.org/article.pl?sid=07/12/25/0050204" title="Thousands of Adult Website Accounts Compromised">kompromittiert</a> sein und erst recht der PC dessen, der vermeintlich darauf zugreift. Webbrowser sind ohnehin inhärent unsicher, was die Identität des Handelnden betrifft; selbst mit SSL-Clientzertifikat und dem ganzen Sicherheitsgedöns kann man kaum je wirklich sicher sein, dass tatsächlich die vermutete Person für eine Aktion verantwortlich ist. Und so entstandeneer Datenmüll soll als Begründung für Hausdurchsuchungen und Schlimmeres reichen?</p>
<p><b>Spätes Update:</b> Hanno Zulla schreibt aus gegebenem Anlass über <a href="http://www.hanno.de/blog/2008/persoenliche-paranoia/" title="Hanno's Blog: Paranoia am persönlichen Beispiel">Paranoia am persönlichen Beispiel</a>, Burkhard Schröder in Telepolis über die <a href="http://www.heise.de/tp/r4/artikel/26/26963/1.html" title="Operation Heiße Luft">Operation Heiße Luft</a> und allerorten macht gerade <a href="http://www.pilotundflugzeug.de/servlet/use/Home.class?frame&amp;main={http://www.pilotundflugzeug.de/artikel/2006-02-10/Spitzelstaat}" title="Abgang in den Spitzelstaat">dieser Erfahrungsbericht</a> eines zuverlässig leidgeprüften Hobbypiloten die Runde. Und dann gab es noch <a href="http://www.lawblog.de/index.php/archives/2008/01/10/e-mail-adresse-gekapert-hausdurchsuchung/">einen Fall</a> fehlgeleiteter Spureninterpretation: Durchsuchung beim ahnungslosen Inhaber einer missbrauchten E-Mail-Adresse.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/erichsieht.wordpress.com/6/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/erichsieht.wordpress.com/6/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/erichsieht.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/erichsieht.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/erichsieht.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/erichsieht.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/erichsieht.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/erichsieht.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/erichsieht.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/erichsieht.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/erichsieht.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/erichsieht.wordpress.com/6/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=erichsieht.wordpress.com&blog=2088318&post=6&subd=erichsieht&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://erichsieht.wordpress.com/2007/12/26/wieviele-opfer-fordern-eigentlich-durchgeknallte-strafverfolger/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Sven Türpe</media:title>
		</media:content>
	</item>
	</channel>
</rss>