<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: F&#252;r alle die es immer noch nicht begriffen haben&#8230;.</title>
	<atom:link href="http://www.blog-n-roll.net/fur-alle-die-es-immer-noch-nicht-begriffen-haben/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.blog-n-roll.net/fur-alle-die-es-immer-noch-nicht-begriffen-haben/</link>
	<description></description>
	<lastBuildDate>Thu, 19 Jan 2012 15:59:24 +0100</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
	<item>
		<title>Von: dd</title>
		<link>http://www.blog-n-roll.net/fur-alle-die-es-immer-noch-nicht-begriffen-haben/comment-page-1/#comment-93</link>
		<dc:creator>dd</dc:creator>
		<pubDate>Tue, 28 Nov 2006 14:49:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog-n-roll.net/?p=106#comment-93</guid>
		<description>Nat&#252;rlich David, mit Kritik muss ich leben und das geht auch ganz gut, schlie&#223;lich antworte ich dir und akzeptiere deine Position, es f&#228;llt mir zwar nicht leicht, ich versuche deine Ausf&#252;hrungen zu verstehen.

Da magst du Recht haben, ich bin sicher kein passionierter Datensch&#252;tzer und werd das auch nie werden. Aber bei StudiVZ sind die L&#252;cken einfach so offensichtlich! Am heftigsten ist halt die Tatsache das StudiVZ seine User gr&#246;&#223;tenteils unwissend l&#228;sst, ja sogar im eigenen Blog solche Beitr&#228;ge postet wie „Sicherheitsbedenken sind unbegr&#252;ndet“ solche Post k&#246;nnte man als glatte L&#252;ge sehen. So was &#228;rgert mich und diesen &#196;rger schreib ich hier auch manchmal etwas emotional nieder…thats blogging f&#252;r mich. Au&#223;erdem find ich den Umstand nicht so toll: Wachstum um jeden Preis auch auf Kosten der Sicherheit, es kommt eben bei vielen der Verdacht auf, das es hier halt um schnelle Kasse geht. Eine solche Plattform macht sicher Sinn und hat unbestritten auch viele Vorteile, aber eben nicht so.

Weiter, lesen hier auch einige Leute mit die mich kennen, die ich kenne, mit denen ich im realen Leben auch dar&#252;ber diskutiere, vielen sind genau diese Dinge nicht immer klar, und Fragen nach, weil langsam merken was f&#252;r Auswirkung Social-Networks, und &#252;berhaupt das Internet in Zukunft, auf sie haben wird. Vor allem negative wenn die Plattformen so l&#246;cherig sind wie StudiVZ. Die informiere ich und gebe Quellen zu den Themen…gut auf meine vielleicht manchmal emotionale Art…OK.

Au&#223;erdem bin ich eben Student, recht Internetaffin und hab damit auch ne Menge in meinem Studium zu tun. Als Student interessieren mich solche Plattformen wie StudiVZ momentan eben mehr als als andere &#228;hnliche Plattformen oder Dienste. Also auch normal, dass man dar&#252;ber schreibt!

Es tut mir ja Leid, aber t&#228;glich schie&#223;en die beim StudiVZ so den Bock ab, da muss man einfach dr&#252;ber schreiben. Ich kenn kaum ein Fall bisher im Netz der wirklich alles so derma&#223;en falsch macht (und das teilweise  wissentlich fahrl&#228;ssig) wie das StudiVZ…..also auch normal das ihm Netz dann auch ne Menge dr&#252;ber geschrieben wird oder?

Und du sagst es, da stehen Hobbies, Lieblingsfilme, B&#252;cher, Lehrveranstaltungen und Handynummer, Wohnheimadressen, deine Vorlieben, Bilder aus deinem letzen Urlaub, mit erkl&#228;rendem Kommentar, dein soziales Netzwerk, wer kennt wenn, wer kann mit wem, wer disst wenn und massengruschelt wenn…..naja also alles ganz harmlose Daten und Dinge…und alles Daten von der sp&#228;teren &quot;Elite&quot;, unseren Politikern und Unternehmern...und da bekomm ich wirklich Angst wenn mancher dadrin, der so mit seinen Daten und einfach nicht nachdenkt umgeht, uns sp&#228;ter mal regieren wird. Komm jetzt bitte nich wieder mit „Jeder is ja selber schuld“ …ja isser teils….aber meine Sichtweise sollte aufmerksamen Lesen mittlerweile bekannt sein....viele denken eben nicht nach und wollen einfach davon nix wissen...einfach blamabel f&#252;r unsere kommende Elite.

Im Internet gibts ne Menge beschi*** er Dienste…ja gibt es, aber die sind zumindest nicht soooo offensichtlich unsicher wie da StudiVZ. Die Verbindungen gibt’s auch bei Open BC, aber die haben wenigstens ihren Laden im Griff und dort kann man s&#228;mtliche Daten zumindest so „sicher“  verstecken, das nicht jeder mit einem simplen &quot;Copy und Paste&quot; Trick die Privacyeinstellung auf meinem Profil umgehen kann.

Oh ja das gute alte Spamming…. hmmmm….ja  …ich muss da lachen sorry...also mit solchen Netzwerken bzw. naja „Web2.0“… wird eine Art Werbung und Beeinflussung m&#246;glich von der du heute noch nich mal tr&#228;umen kannst und glaub mir…auch nicht willst. Aber „Who cares“ was die Zukunft bringt….hier und jetzt ist entscheidend…irgendwie sollte man von Studenten, der kommenden „Elite“ etwas mehr Phantasie, Kreativit&#228;t und Weitsicht fordern k&#246;nnen.

Selbst meine Freundin, die mit Internet wirklich nicht viel am Hut, versteht, was da in n&#228;chster Zukunft  und im Digitalen Zeitalter (ja dazu geh&#246;ren eben auch Social Networks) so alles m&#246;glich wird. 
Ich nutze Gmail leider nicht, hab zwar auch schon mal ne Einladung bekommen…aber interessiert mich eben nicht, wie schon gesagt, die fallen eben auch nicht durch so gravierende L&#252;cken auf.

Das du mich als Leihe bezeichnest OK…kann ich jetzt auch mit Leben….du kennt mich zwar nicht, aber ich darf dir versichern, dass ich mich schon lange mit dem Netz besch&#228;ftige und mich da soweit auskenne um beurteilen zu k&#246;nnen was da passiert und ebenso die Kenntnisse besitze um beurteilen zu k&#246;nnen was in Zukunft so alles m&#246;glich sein wird. Deshalb seh ich es auch als wichtig an &#252;ber solche Plattformen, die dazu noch solche Probleme haben wie StudiVZ, zu diskutieren. 
Diese „private Autonomie“ w&#252;rde ich mir auch nicht gerne nehmen lassen.

Zur Frage, was damit passieren k&#246;nnte:
H&#228;ttest du meinen Artikel oben aufmerksam und auch bis unten durchgelesen, ich wei&#223;, ging nich weils dir schlecht geworden ist, dann h&#228;ttest du dort nur ein paar solcher, noch recht harmloser Gefahren,  nachlesen k&#246;nnen. Weitere M&#246;glichkeiten werde ich hier nicht breittreten, aus Gr&#252;nden die dir als angehender Jurist ja bekannt sein sollten. 
Und weil du hier so sch&#246;n &#252;ber die „private Autonomie“ redest, es bleibt mir Schleierhaft wie ich oder andere Blogger die deine einschr&#228;nken? 

Aber genau von dieser &quot;Autonomie&quot; wirst du dir in den n&#228;chsten 10-20 Jahren w&#252;nschen wieder mehr zu haben. Hier noch was zu lesen:

http://www.heise.de/tp/r4/artikel/12/12694/1.html 

Viele Gr&#252;sse,
Daniel</description>
		<content:encoded><![CDATA[<p>Nat&#252;rlich David, mit Kritik muss ich leben und das geht auch ganz gut, schlie&#223;lich antworte ich dir und akzeptiere deine Position, es f&#228;llt mir zwar nicht leicht, ich versuche deine Ausf&#252;hrungen zu verstehen.</p>
<p>Da magst du Recht haben, ich bin sicher kein passionierter Datensch&#252;tzer und werd das auch nie werden. Aber bei StudiVZ sind die L&#252;cken einfach so offensichtlich! Am heftigsten ist halt die Tatsache das StudiVZ seine User gr&#246;&#223;tenteils unwissend l&#228;sst, ja sogar im eigenen Blog solche Beitr&#228;ge postet wie „Sicherheitsbedenken sind unbegr&#252;ndet“ solche Post k&#246;nnte man als glatte L&#252;ge sehen. So was &#228;rgert mich und diesen &#196;rger schreib ich hier auch manchmal etwas emotional nieder…thats blogging f&#252;r mich. Au&#223;erdem find ich den Umstand nicht so toll: Wachstum um jeden Preis auch auf Kosten der Sicherheit, es kommt eben bei vielen der Verdacht auf, das es hier halt um schnelle Kasse geht. Eine solche Plattform macht sicher Sinn und hat unbestritten auch viele Vorteile, aber eben nicht so.</p>
<p>Weiter, lesen hier auch einige Leute mit die mich kennen, die ich kenne, mit denen ich im realen Leben auch dar&#252;ber diskutiere, vielen sind genau diese Dinge nicht immer klar, und Fragen nach, weil langsam merken was f&#252;r Auswirkung Social-Networks, und &#252;berhaupt das Internet in Zukunft, auf sie haben wird. Vor allem negative wenn die Plattformen so l&#246;cherig sind wie StudiVZ. Die informiere ich und gebe Quellen zu den Themen…gut auf meine vielleicht manchmal emotionale Art…OK.</p>
<p>Au&#223;erdem bin ich eben Student, recht Internetaffin und hab damit auch ne Menge in meinem Studium zu tun. Als Student interessieren mich solche Plattformen wie StudiVZ momentan eben mehr als als andere &#228;hnliche Plattformen oder Dienste. Also auch normal, dass man dar&#252;ber schreibt!</p>
<p>Es tut mir ja Leid, aber t&#228;glich schie&#223;en die beim StudiVZ so den Bock ab, da muss man einfach dr&#252;ber schreiben. Ich kenn kaum ein Fall bisher im Netz der wirklich alles so derma&#223;en falsch macht (und das teilweise  wissentlich fahrl&#228;ssig) wie das StudiVZ…..also auch normal das ihm Netz dann auch ne Menge dr&#252;ber geschrieben wird oder?</p>
<p>Und du sagst es, da stehen Hobbies, Lieblingsfilme, B&#252;cher, Lehrveranstaltungen und Handynummer, Wohnheimadressen, deine Vorlieben, Bilder aus deinem letzen Urlaub, mit erkl&#228;rendem Kommentar, dein soziales Netzwerk, wer kennt wenn, wer kann mit wem, wer disst wenn und massengruschelt wenn…..naja also alles ganz harmlose Daten und Dinge…und alles Daten von der sp&#228;teren &#8220;Elite&#8221;, unseren Politikern und Unternehmern&#8230;und da bekomm ich wirklich Angst wenn mancher dadrin, der so mit seinen Daten und einfach nicht nachdenkt umgeht, uns sp&#228;ter mal regieren wird. Komm jetzt bitte nich wieder mit „Jeder is ja selber schuld“ …ja isser teils….aber meine Sichtweise sollte aufmerksamen Lesen mittlerweile bekannt sein&#8230;.viele denken eben nicht nach und wollen einfach davon nix wissen&#8230;einfach blamabel f&#252;r unsere kommende Elite.</p>
<p>Im Internet gibts ne Menge beschi*** er Dienste…ja gibt es, aber die sind zumindest nicht soooo offensichtlich unsicher wie da StudiVZ. Die Verbindungen gibt’s auch bei Open BC, aber die haben wenigstens ihren Laden im Griff und dort kann man s&#228;mtliche Daten zumindest so „sicher“  verstecken, das nicht jeder mit einem simplen &#8220;Copy und Paste&#8221; Trick die Privacyeinstellung auf meinem Profil umgehen kann.</p>
<p>Oh ja das gute alte Spamming…. hmmmm….ja  …ich muss da lachen sorry&#8230;also mit solchen Netzwerken bzw. naja „Web2.0“… wird eine Art Werbung und Beeinflussung m&#246;glich von der du heute noch nich mal tr&#228;umen kannst und glaub mir…auch nicht willst. Aber „Who cares“ was die Zukunft bringt….hier und jetzt ist entscheidend…irgendwie sollte man von Studenten, der kommenden „Elite“ etwas mehr Phantasie, Kreativit&#228;t und Weitsicht fordern k&#246;nnen.</p>
<p>Selbst meine Freundin, die mit Internet wirklich nicht viel am Hut, versteht, was da in n&#228;chster Zukunft  und im Digitalen Zeitalter (ja dazu geh&#246;ren eben auch Social Networks) so alles m&#246;glich wird.<br />
Ich nutze Gmail leider nicht, hab zwar auch schon mal ne Einladung bekommen…aber interessiert mich eben nicht, wie schon gesagt, die fallen eben auch nicht durch so gravierende L&#252;cken auf.</p>
<p>Das du mich als Leihe bezeichnest OK…kann ich jetzt auch mit Leben….du kennt mich zwar nicht, aber ich darf dir versichern, dass ich mich schon lange mit dem Netz besch&#228;ftige und mich da soweit auskenne um beurteilen zu k&#246;nnen was da passiert und ebenso die Kenntnisse besitze um beurteilen zu k&#246;nnen was in Zukunft so alles m&#246;glich sein wird. Deshalb seh ich es auch als wichtig an &#252;ber solche Plattformen, die dazu noch solche Probleme haben wie StudiVZ, zu diskutieren.<br />
Diese „private Autonomie“ w&#252;rde ich mir auch nicht gerne nehmen lassen.</p>
<p>Zur Frage, was damit passieren k&#246;nnte:<br />
H&#228;ttest du meinen Artikel oben aufmerksam und auch bis unten durchgelesen, ich wei&#223;, ging nich weils dir schlecht geworden ist, dann h&#228;ttest du dort nur ein paar solcher, noch recht harmloser Gefahren,  nachlesen k&#246;nnen. Weitere M&#246;glichkeiten werde ich hier nicht breittreten, aus Gr&#252;nden die dir als angehender Jurist ja bekannt sein sollten.<br />
Und weil du hier so sch&#246;n &#252;ber die „private Autonomie“ redest, es bleibt mir Schleierhaft wie ich oder andere Blogger die deine einschr&#228;nken? </p>
<p>Aber genau von dieser &#8220;Autonomie&#8221; wirst du dir in den n&#228;chsten 10-20 Jahren w&#252;nschen wieder mehr zu haben. Hier noch was zu lesen:</p>
<p><a href="http://www.heise.de/tp/r4/artikel/12/12694/1.html" rel="nofollow">http://www.heise.de/tp/r4/artikel/12/12694/1.html</a> </p>
<p>Viele Gr&#252;sse,<br />
Daniel</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: David</title>
		<link>http://www.blog-n-roll.net/fur-alle-die-es-immer-noch-nicht-begriffen-haben/comment-page-1/#comment-92</link>
		<dc:creator>David</dc:creator>
		<pubDate>Tue, 28 Nov 2006 12:44:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog-n-roll.net/?p=106#comment-92</guid>
		<description>Erlaubt mir noch ganz kurz eine Frage zu meinem Vorredner: Erz&#228;hl mir doch bitte bitte bitte mal, was mit meinen gehackten Daten meines Studivz Profils passieren kann. Ich bin ganz Ohr und wahnsinnig gespannt!</description>
		<content:encoded><![CDATA[<p>Erlaubt mir noch ganz kurz eine Frage zu meinem Vorredner: Erz&#228;hl mir doch bitte bitte bitte mal, was mit meinen gehackten Daten meines Studivz Profils passieren kann. Ich bin ganz Ohr und wahnsinnig gespannt!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: David</title>
		<link>http://www.blog-n-roll.net/fur-alle-die-es-immer-noch-nicht-begriffen-haben/comment-page-1/#comment-91</link>
		<dc:creator>David</dc:creator>
		<pubDate>Tue, 28 Nov 2006 12:42:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog-n-roll.net/?p=106#comment-91</guid>
		<description>Es tut mir aufrichtig Leid wenn ich jemandem das Recht abgesprochen habe seine Meinung zu bilden, dass wollte ich gewiss nicht. Und nat&#252;rlich hast du (dd) Recht damit, dass das dein Blog ist in dem du schreiben kannst was du willst, aber wer seine Meinung Kund tut muss auch mit Kritik leben und ich kritisiere schlicht und ergreifend den Umstand, dass all die Kritiker (und ja ich schere euch jetzt mal &#252;ber einen Kamm, Ausnahmen gibt es mit Sicherheit) sich doch auch sonst nicht um irgendwelche Datensicherheiten anderer User (die ihnen dar&#252;berhinaus vollkommen fremd sind) k&#252;mmern, oder habt ihr euch schon mal bei einem Payback-Promotion Stand hingestellt und die armen Studentenkollegen darauf aufmerksam gemacht, wie transparent sie sich machen? Ich denke jeder versteht was ich meine und genau dieser Umstand bringt mich momentan zur Wei&#223;glut. 
Erschwerend kommt zu diesem Umstand dann noch die vergleichbar schlechte Qualit&#228;t der Daten die ein gro&#223; organisierter Datenklauer hier jetzt bekommen k&#246;nnte, denn was steht denn da? Da stehen Interessen, Hobbys, Lehrveranstaltungen und meine G&#252;te das Geburtsdatum. Aber schaut euch doch das Internet mal an, diese Daten werden bei jeder beschissenen Registrierung f&#252;r noch beschissenere Services angegeben und keinen Juckts, denn was ist die Folge? Die Folge ist allen voran Spam und sonstige Werbung, aber who cares? Das kriegt man auch so.
Interessant k&#246;nnte speziell am studivz ein Umstand sein, der irgendwie nie gro&#223; gepushed wird, aber das einzige ist was das studivz von zig anderen Services unterscheidet, n&#228;mlich die Verbindungen. 
Wei&#223; einer von euch Datensch&#252;tzern wieso man gmail Adressen nur per Einladung bekommt? Wieso schreibt ihr nicht als P.S. in eure ach so wichtigen Aufkl&#228;rungs-Blogs mal einen Hinweis diesbez&#252;glich? Oder ist die Aufkl&#228;rung dann nicht mehr wichtig ? 
Hier wird einfach mit zweierlei Ma&#223; gemessen und daher kommt es mir doch Spanisch vor, wieso pl&#246;tzlich alle auf diese Welle aufspringen. Lasst die Leute doch machen was sie wollen und verunsichert nicht mit Dingen, die auch andertwo tagt&#228;glich vorkommen. Ich will das Studivz nicht sch&#246;n reden, ich will nur eine private Autonomie (ja, ich bin jurist -.-) und da ist solch einseitiges Geschw&#228;tz von Laien die auf nen Zug aufspringen unn&#246;tig und fehl am Platz.
that&#039;s my 50 cent :/</description>
		<content:encoded><![CDATA[<p>Es tut mir aufrichtig Leid wenn ich jemandem das Recht abgesprochen habe seine Meinung zu bilden, dass wollte ich gewiss nicht. Und nat&#252;rlich hast du (dd) Recht damit, dass das dein Blog ist in dem du schreiben kannst was du willst, aber wer seine Meinung Kund tut muss auch mit Kritik leben und ich kritisiere schlicht und ergreifend den Umstand, dass all die Kritiker (und ja ich schere euch jetzt mal &#252;ber einen Kamm, Ausnahmen gibt es mit Sicherheit) sich doch auch sonst nicht um irgendwelche Datensicherheiten anderer User (die ihnen dar&#252;berhinaus vollkommen fremd sind) k&#252;mmern, oder habt ihr euch schon mal bei einem Payback-Promotion Stand hingestellt und die armen Studentenkollegen darauf aufmerksam gemacht, wie transparent sie sich machen? Ich denke jeder versteht was ich meine und genau dieser Umstand bringt mich momentan zur Wei&#223;glut.<br />
Erschwerend kommt zu diesem Umstand dann noch die vergleichbar schlechte Qualit&#228;t der Daten die ein gro&#223; organisierter Datenklauer hier jetzt bekommen k&#246;nnte, denn was steht denn da? Da stehen Interessen, Hobbys, Lehrveranstaltungen und meine G&#252;te das Geburtsdatum. Aber schaut euch doch das Internet mal an, diese Daten werden bei jeder beschissenen Registrierung f&#252;r noch beschissenere Services angegeben und keinen Juckts, denn was ist die Folge? Die Folge ist allen voran Spam und sonstige Werbung, aber who cares? Das kriegt man auch so.<br />
Interessant k&#246;nnte speziell am studivz ein Umstand sein, der irgendwie nie gro&#223; gepushed wird, aber das einzige ist was das studivz von zig anderen Services unterscheidet, n&#228;mlich die Verbindungen.<br />
Wei&#223; einer von euch Datensch&#252;tzern wieso man gmail Adressen nur per Einladung bekommt? Wieso schreibt ihr nicht als P.S. in eure ach so wichtigen Aufkl&#228;rungs-Blogs mal einen Hinweis diesbez&#252;glich? Oder ist die Aufkl&#228;rung dann nicht mehr wichtig ?<br />
Hier wird einfach mit zweierlei Ma&#223; gemessen und daher kommt es mir doch Spanisch vor, wieso pl&#246;tzlich alle auf diese Welle aufspringen. Lasst die Leute doch machen was sie wollen und verunsichert nicht mit Dingen, die auch andertwo tagt&#228;glich vorkommen. Ich will das Studivz nicht sch&#246;n reden, ich will nur eine private Autonomie (ja, ich bin jurist -.-) und da ist solch einseitiges Geschw&#228;tz von Laien die auf nen Zug aufspringen unn&#246;tig und fehl am Platz.<br />
that&#8217;s my 50 cent :/</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: + Blog`N`Roll + &#187; Blog Archive &#187; Update von Heise über StudiVZ</title>
		<link>http://www.blog-n-roll.net/fur-alle-die-es-immer-noch-nicht-begriffen-haben/comment-page-1/#comment-89</link>
		<dc:creator>+ Blog`N`Roll + &#187; Blog Archive &#187; Update von Heise über StudiVZ</dc:creator>
		<pubDate>Tue, 28 Nov 2006 10:47:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog-n-roll.net/?p=106#comment-89</guid>
		<description>[...] &#8230;ich raub ja solchen Leuten wie dem David nicht gern ihre gruscheligen StudiVZ-Illusionen, aber ich wei&#223; nich was es da nicht zu verstehen gibt. Und ich glaub auch dir, David, ist das nicht ganz bewusst was man z.B. auch mit deinem gehackten StudiVZ Account so ohne dein Wissen anstellen kann und erz&#228;hl mir jetzt nich schon wieder ich h&#228;tt nen Profilierungsproblem&#8230;.meine Motivation sind eben genau solche Leute wie du, die alles sch&#246;n runter reden und denen es egal ist was mit anderen Menschen passiert, die sich mit dem ganzen eben nicht so auskennen&#8230;.und jetzt h&#246;r endlich auf mit der Lobhudelei aufs StudiVZ. Folgend nochmal ein Update von Heise-Online zur n&#228;heren Beschreibung des letzten Problemen. [Update]: Eine weitere XSS-L&#252;cke wurde noch in der Nacht geschlossen. Ein Leser von heise online hatte eine Methode entdeckt, Sessions zu &#252;bernehmen und so fremde Accounts zu kapern. Nachdem die Firma informiert worden war, nahmen die Verantwortlichen die Server in der Nacht ein zweites Mal vom Netz und korrigierten den Fehler umgehend. Die XSS-L&#252;cke trat diesmal beim L&#246;schen von Lehrveranstaltungen auf. &#220;ber diesen Aufruf lie&#223; sich Javascript-Code einschmuggeln, der dann vom Server nicht ausgefiltert, sondern wieder zur&#252;ck an den Browser gesendet wurde. Wenn ein angemeldetes Studivz-Mitglied einen manipulierten Link anklickte, konnten auf diese Weise die Session-Daten an einen fremden Server &#252;bermittelt werden. Mit Hilfe dieser Daten konnte ein Angreifer ein Cookie generieren, das ihm den Zugriff auf einen fremden Account erm&#246;glichte. Mit dieser Methode konnten nicht nur Daten ausgelesen sondern direkt ver&#228;ndert werden - der Angreifer hatte vollen Zugriff auf den fremden Account. &#196;hnliche L&#252;cken traten fr&#252;her bei Webmail-Diensten auf. (Torsten Kleinz) / (pmz/c&#8217;t) [...]</description>
		<content:encoded><![CDATA[<p>[...] &#8230;ich raub ja solchen Leuten wie dem David nicht gern ihre gruscheligen StudiVZ-Illusionen, aber ich wei&#223; nich was es da nicht zu verstehen gibt. Und ich glaub auch dir, David, ist das nicht ganz bewusst was man z.B. auch mit deinem gehackten StudiVZ Account so ohne dein Wissen anstellen kann und erz&#228;hl mir jetzt nich schon wieder ich h&#228;tt nen Profilierungsproblem&#8230;.meine Motivation sind eben genau solche Leute wie du, die alles sch&#246;n runter reden und denen es egal ist was mit anderen Menschen passiert, die sich mit dem ganzen eben nicht so auskennen&#8230;.und jetzt h&#246;r endlich auf mit der Lobhudelei aufs StudiVZ. Folgend nochmal ein Update von Heise-Online zur n&#228;heren Beschreibung des letzten Problemen. [Update]: Eine weitere XSS-L&#252;cke wurde noch in der Nacht geschlossen. Ein Leser von heise online hatte eine Methode entdeckt, Sessions zu &#252;bernehmen und so fremde Accounts zu kapern. Nachdem die Firma informiert worden war, nahmen die Verantwortlichen die Server in der Nacht ein zweites Mal vom Netz und korrigierten den Fehler umgehend. Die XSS-L&#252;cke trat diesmal beim L&#246;schen von Lehrveranstaltungen auf. &#220;ber diesen Aufruf lie&#223; sich Javascript-Code einschmuggeln, der dann vom Server nicht ausgefiltert, sondern wieder zur&#252;ck an den Browser gesendet wurde. Wenn ein angemeldetes Studivz-Mitglied einen manipulierten Link anklickte, konnten auf diese Weise die Session-Daten an einen fremden Server &#252;bermittelt werden. Mit Hilfe dieser Daten konnte ein Angreifer ein Cookie generieren, das ihm den Zugriff auf einen fremden Account erm&#246;glichte. Mit dieser Methode konnten nicht nur Daten ausgelesen sondern direkt ver&#228;ndert werden &#8211; der Angreifer hatte vollen Zugriff auf den fremden Account. &#196;hnliche L&#252;cken traten fr&#252;her bei Webmail-Diensten auf. (Torsten Kleinz) / (pmz/c&#8217;t) [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: dd</title>
		<link>http://www.blog-n-roll.net/fur-alle-die-es-immer-noch-nicht-begriffen-haben/comment-page-1/#comment-84</link>
		<dc:creator>dd</dc:creator>
		<pubDate>Mon, 27 Nov 2006 22:53:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog-n-roll.net/?p=106#comment-84</guid>
		<description>Hallo David,
Ich w&#252;sste zwar nicht wieso ich irgend jemand die Entscheidung wegnehmen w&#252;rde? Jeder kann und darf sich seine Meinung selber bilden. Und du hast nat&#252;rlich recht, wenn du sagt, jeder ist f&#252;r seine Daten und welche er dort preisgibt sicher selbst verantwortlich. Aber, es gibt leider eine Menge Menschen, die das Netz als gro&#223;es Freizeitverg&#252;ngen sehen und leider zu wenig f&#252;r die negativen Aspekte sensibilisiert sind. Alles was ich hier versuche ist auf diese Aspekte aufmerksam zu machen. Wie ich das tue, ist meine Sache, es ist auch mein Blog, meine Regeln und dem dem das gegen den Strich geht, braucht ihn ja auch nicht zu lesen oder kann sich, so wie du, frei dagegen &#228;u&#223;ern. Auch einfach oder?
Ich &#252;berlasse jedem die Entscheidung selber was er macht, war ja auch schlimm wenn das nicht so w&#228;re.
Und falls du mal ein paar Seiten zur&#252;ckbl&#228;tterst, wirst du feststellen, da&#223; ich auch schon &#252;bers StudiVZ geschieben habe, als das Thema noch recht klein war. Das es jetzt auch in immer mehr in herk&#246;mmlichen Medien vertreten ist, zeigt das an dem Ganzen etwas mehr dran ist, als nur ein paar Blogger mit Profilierungszwang, wie ich das deiner Meinung nach einer bin.
Das es seine Wirkung zeigt und doch nich so langweilig ist zeigt ja das du den Beitrag gelesen hast und reagierst.
Blogs sind nun mal eine virtuelle &#214;ffentlichkeit und im realen Leben sage und vertrete ich auch meine Meinung genauso wie hier...und das Recht m&#246;chte ich mir auch nicht absprechen lassen.</description>
		<content:encoded><![CDATA[<p>Hallo David,<br />
Ich w&#252;sste zwar nicht wieso ich irgend jemand die Entscheidung wegnehmen w&#252;rde? Jeder kann und darf sich seine Meinung selber bilden. Und du hast nat&#252;rlich recht, wenn du sagt, jeder ist f&#252;r seine Daten und welche er dort preisgibt sicher selbst verantwortlich. Aber, es gibt leider eine Menge Menschen, die das Netz als gro&#223;es Freizeitverg&#252;ngen sehen und leider zu wenig f&#252;r die negativen Aspekte sensibilisiert sind. Alles was ich hier versuche ist auf diese Aspekte aufmerksam zu machen. Wie ich das tue, ist meine Sache, es ist auch mein Blog, meine Regeln und dem dem das gegen den Strich geht, braucht ihn ja auch nicht zu lesen oder kann sich, so wie du, frei dagegen &#228;u&#223;ern. Auch einfach oder?<br />
Ich &#252;berlasse jedem die Entscheidung selber was er macht, war ja auch schlimm wenn das nicht so w&#228;re.<br />
Und falls du mal ein paar Seiten zur&#252;ckbl&#228;tterst, wirst du feststellen, da&#223; ich auch schon &#252;bers StudiVZ geschieben habe, als das Thema noch recht klein war. Das es jetzt auch in immer mehr in herk&#246;mmlichen Medien vertreten ist, zeigt das an dem Ganzen etwas mehr dran ist, als nur ein paar Blogger mit Profilierungszwang, wie ich das deiner Meinung nach einer bin.<br />
Das es seine Wirkung zeigt und doch nich so langweilig ist zeigt ja das du den Beitrag gelesen hast und reagierst.<br />
Blogs sind nun mal eine virtuelle &#214;ffentlichkeit und im realen Leben sage und vertrete ich auch meine Meinung genauso wie hier&#8230;und das Recht m&#246;chte ich mir auch nicht absprechen lassen.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

