<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Quadrant Epsilon &#187; security</title>
	<atom:link href="http://blog.qepsilon.org/category/security/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.qepsilon.org</link>
	<description>Ein anderer Ort. Eine andere Welt. Und ein Wir, das sie bewegt.</description>
	<lastBuildDate>Wed, 17 Nov 2010 10:21:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>Neuste OSX-Gefahr: Krowi</title>
		<link>http://blog.qepsilon.org/2009/01/neuste-osx-gefahr-krowi.html</link>
		<comments>http://blog.qepsilon.org/2009/01/neuste-osx-gefahr-krowi.html#comments</comments>
		<pubDate>Tue, 27 Jan 2009 07:17:00 +0000</pubDate>
		<dc:creator>Andreas Holzapfel</dc:creator>
				<category><![CDATA[osx]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://qepsilon.org/wordpress/?p=216</guid>
		<description><![CDATA[<p>Nach den &#8220;iWorkServices&#8221; (Anleitung zum Entfernen) hat Methusela nun eine neue Gefahr für OSX ausgemacht, Krowi. Allerdings handelt es sich hier genau genommen nur um ein neu verpacktes und anders benanntes &#8220;iWorkServices&#8221; &#8211; scheinbar das Werk eines simplen Skriptkiddies.</p>

(Abbildung: Methusela)

(Abbildung: 9to5mac)



<p>Wie das kürzlich bekannt gewordene &#8220;OSX.Trojan.iServices.B&#8221; veröffentlicht es sich über eine Torrent-Version eines Adobe CS4-Cracks. [...]]]></description>
			<content:encoded><![CDATA[<p>Nach den &#8220;iWorkServices&#8221; (<a href="http://iclime.blogspot.com/2009/01/iwork-auslieferung-und-grieche.html">Anleitung zum Entfernen</a>) hat Methusela nun eine <a href="http://ithreats.wordpress.com/2009/01/27/latest-os-x-threat-krowi-installs-divx/">neue Gefahr für OSX</a> ausgemacht, Krowi. Allerdings handelt es sich hier genau genommen nur um ein neu verpacktes und anders benanntes &#8220;iWorkServices&#8221; &#8211; scheinbar das Werk eines simplen Skriptkiddies.</p>
<div style="text-align: center;"><a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_9Mm61Qc6tUM/SX64ANnudwI/AAAAAAAABpc/J7hodRw2hhk/s1600-h/krowib.png"><img style="cursor: pointer; width: 400px; height: 191px;" src="http://3.bp.blogspot.com/_9Mm61Qc6tUM/SX64ANnudwI/AAAAAAAABpc/J7hodRw2hhk/s400/krowib.png" alt="" id="BLOGGER_PHOTO_ID_5295872525630076674" border="0" /></a>
<div style="text-align: right;">(Abbildung: <a href="http://ithreats.wordpress.com/2009/01/27/latest-os-x-threat-krowi-installs-divx/">Methusela</a>)
<div style="text-align: center;"><a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_9Mm61Qc6tUM/SX64uD5D9yI/AAAAAAAABpk/M9TeYm-ZXSw/s1600-h/osX_trojan_iservices_b_01small.png"><img style="cursor: pointer; width: 386px; height: 306px;" src="http://4.bp.blogspot.com/_9Mm61Qc6tUM/SX64uD5D9yI/AAAAAAAABpk/M9TeYm-ZXSw/s400/osX_trojan_iservices_b_01small.png" alt="" id="BLOGGER_PHOTO_ID_5295873313292416802" border="0" /></a>
<div style="text-align: right;">(Abbildung: <a href="http://www.9to5mac.com">9to5mac</a>)</div>
</div>
</div>
</div>
<p>Wie das kürzlich bekannt gewordene &#8220;OSX.Trojan.iServices.B&#8221; veröffentlicht es sich über eine Torrent-Version eines Adobe CS4-Cracks. Bei beiden wird ein &#8220;DivX&#8221;-Binary nach /usr/bin/divx kopiert, was zur Benutzerauthentifizierung aufruft und zu einem Remote-Computer verbindet. Was von dort aus geschieht, weiß im Moment detailiert wahrscheinlich nur Gott.<br />(Quellen: <a href="http://ithreats.wordpress.com/2009/01/27/latest-os-x-threat-krowi-installs-divx/">Methusela</a>, <a href="http://www.9to5mac.com">9to5mac</a>)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.qepsilon.org/2009/01/neuste-osx-gefahr-krowi.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iWork Auslieferung und Grieche</title>
		<link>http://blog.qepsilon.org/2009/01/iwork-auslieferung-und-grieche.html</link>
		<comments>http://blog.qepsilon.org/2009/01/iwork-auslieferung-und-grieche.html#comments</comments>
		<pubDate>Mon, 26 Jan 2009 07:24:00 +0000</pubDate>
		<dc:creator>Andreas Holzapfel</dc:creator>
				<category><![CDATA[mac]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://qepsilon.org/wordpress/?p=213</guid>
		<description><![CDATA[<p>Während die ersten Kunden ihre Auslieferungsbestätigung für iWork &#8217;09 erhalten haben, herrscht scheinbar über den Hintergrund des Trojanischen Pferdes im Torrent-iWork etwas mehr Aufklärung, als nur das Wissen über sein Entfernen vom infizierten System.</p>

(Abbildung: MacEssentials)

&#8220;Ein infizierter OS X-Rechner kann vom Bot-Master aus der Ferne kontrolliert werden. Er kann für einen massiven Distributed Denial of Service-Angriff [...]]]></description>
			<content:encoded><![CDATA[<p>Während die ersten Kunden ihre <a href="http://forums.macrumors.com/showthread.php?t=639951">Auslieferungsbestätigung für iWork &#8217;09</a> erhalten haben, herrscht scheinbar über den Hintergrund des <a href="http://iclime.blogspot.com/2009/01/iwork-09-grieche.html">Trojanischen Pferdes im Torrent-iWork</a> etwas mehr Aufklärung, als nur das Wissen über sein <a href="http://iclime.blogspot.com/2009/01/iwork-09-grieche.html">Entfernen vom infizierten System</a>.</p>
<div style="text-align: center;"><a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_9Mm61Qc6tUM/SX1l8RVKQuI/AAAAAAAABpM/jDxKqVl1ISw/s1600-h/iworkpackage.jpg"><img style="cursor: pointer; width: 400px; height: 285px;" src="http://3.bp.blogspot.com/_9Mm61Qc6tUM/SX1l8RVKQuI/AAAAAAAABpM/jDxKqVl1ISw/s400/iworkpackage.jpg" alt="" id="BLOGGER_PHOTO_ID_5295500822976283362" border="0" /></a>
<div style="text-align: right;">(Abbildung: <a href="http://www.mac-essentials.de">MacEssentials</a>)
<div style="text-align: left;">
<blockquote>&#8220;Ein infizierter OS X-Rechner kann vom Bot-Master aus der Ferne kontrolliert werden. Er kann für einen massiven Distributed Denial of Service-Angriff benutzt werden, weitere Programme nachladen, Spam versenden, Schadsoftware verteilen oder Benutzerdaten sammeln&#8221;, wie Methusela schreibt.</p></blockquote>
<p>Ein Betroffener hat bereits berichtet, dass sein Mac für eine <a href="http://notahat.com/posts/28">DDOS-Attacke benutzt</a> worden wäre. Der Grieche kann nach wie vor mit dem <a href="http://www.securemac.com/">automatisierten Tool</a> vom System entfernt werden.
<div style="text-align: right;">(Quelle: <a href="http://www.mac-essentials.de">MacEssentials</a>, <a href="http://notahat.com/">notahat</a>, <a href="http://www.securemac.com/">securemac</a>, <a href="http://ithreats.wordpress.com/2009/01/22/latest-os-x-threat-iworkservices/">Methusela</a>)</div>
</div>
</div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.qepsilon.org/2009/01/iwork-auslieferung-und-grieche.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OSX: Angriff ohne Spuren</title>
		<link>http://blog.qepsilon.org/2009/01/osx-angriff-ohne-spuren.html</link>
		<comments>http://blog.qepsilon.org/2009/01/osx-angriff-ohne-spuren.html#comments</comments>
		<pubDate>Sun, 25 Jan 2009 16:22:00 +0000</pubDate>
		<dc:creator>Andreas Holzapfel</dc:creator>
				<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://qepsilon.org/wordpress/?p=211</guid>
		<description><![CDATA[<p>Der Italiener Vincenzo Iozzo hat eine Möglichkeit gefunden, Schadcode aus einem kompromittierten Programm heraus auf einem Mac auszuführen, ohne dass die Festplatte dabei verändert wird. Dies macht die Entdeckung eines solchen eingebetteten Codes für Virenscanner nahezu unmöglich. In seinem konkreten Fall geht er allerdings nicht den Weg über auszuführenden Code, sondern über eine eingebettete Binärdatei, [...]]]></description>
			<content:encoded><![CDATA[<p>Der Italiener Vincenzo Iozzo hat eine Möglichkeit gefunden, Schadcode aus einem kompromittierten Programm heraus auf einem Mac auszuführen, ohne dass die Festplatte dabei verändert wird. Dies macht die Entdeckung eines solchen eingebetteten Codes für Virenscanner nahezu unmöglich. In seinem konkreten Fall geht er allerdings nicht den Weg über auszuführenden Code, sondern über eine eingebettete Binärdatei, <a href="http://www.heise.de/newsticker/Mac-OS-X-Angriff-ohne-Spuren--/meldung/122311">wie heise berichtet</a>.</p>
<p>Pikanterweise lässt sich der Angriff auch aufs iPhone übertragen, da dort nur eine modifizierte Version von OSX läuft, so Iozzo. &#8220;Iozzo will seine Entdeckung im Februar auf der <a target="_blank" href="http://www.blackhat.com/" rel="external">Black-Hat-Sicherheitskonferenz</a> vorstellen. Anschließend will er ein für Mac OS X 10.5 geschriebenes Beispielprogramm in C veröffentlichen.&#8221;
<div style="text-align: right;">(Quelle: <a href="http://www.heise.de/">heise</a>)</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.qepsilon.org/2009/01/osx-angriff-ohne-spuren.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Schwere Sicherheitslücke in Safari</title>
		<link>http://blog.qepsilon.org/2009/01/schwere-sicherheitslucke-in-safari.html</link>
		<comments>http://blog.qepsilon.org/2009/01/schwere-sicherheitslucke-in-safari.html#comments</comments>
		<pubDate>Mon, 12 Jan 2009 17:47:00 +0000</pubDate>
		<dc:creator>Andreas Holzapfel</dc:creator>
				<category><![CDATA[fix]]></category>
		<category><![CDATA[osx]]></category>
		<category><![CDATA[safari]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://qepsilon.org/wordpress/?p=183</guid>
		<description><![CDATA[<p>Im Apple-Browser Safari ist erneut eine schwere Sicherheitslücke bekannt geworden. So fand dies Brian Mastenbrook heraus, der bislang bereits einige Lücken in OSX entdeckte (Mitwirkung u. a. an 2008-001, 2008-002, 2008-003, 2008-004). Safari ermöglicht es somit einem Angreifer Daten auf der Festplatte eines vorbeibrowsenden Nutzers auszulesen &#8211; ohne sonstige Benutzerinteraktion. Apple wurde bereits von Brian [...]]]></description>
			<content:encoded><![CDATA[<p>Im Apple-Browser Safari ist erneut eine schwere Sicherheitslücke bekannt geworden. So <a href="http://brian.mastenbrook.net/display/27">fand dies Brian Mastenbrook heraus</a>, der bislang bereits einige Lücken in OSX entdeckte (Mitwirkung u. a. an <a href="http://support.apple.com/kb/HT1457">2008-001</a>, <a href="http://support.apple.com/kb/HT1897">2008-002</a>, <a href="http://support.apple.com/kb/HT1897">2008-003</a>, <a href="http://support.apple.com/kb/HT2163">2008-004</a>). Safari ermöglicht es somit einem Angreifer Daten auf der Festplatte eines vorbeibrowsenden Nutzers auszulesen &#8211; ohne sonstige Benutzerinteraktion. Apple wurde bereits von Brian informiert. Laut Brian umfasst dies auch beispielsweise Emails, Passwörter oder Cookies.</p>
<p>Eingebrochen wird über den Newsreader, genaueres spezifiert Brian nicht auf seiner Seite. Dies ist aller Wahrscheinlichkeit darauf zurückzuführen, dass Apple bislang keinen Fix zur Verfügung gestellt hat. Betroffen sind sowohl Windows- als selbstverständlich auch OSX-Nutzer, genauer jeder, der den Standard-Feedreader nicht geändert hat.</p>
<div style="text-align: center;"><a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_9Mm61Qc6tUM/SWuGsT9G9BI/AAAAAAAABl0/-FLEAR2m-YU/s1600-h/safari-sicherheitsl%C3%BCcke"><img style="cursor: pointer; width: 400px; height: 302px;" src="http://1.bp.blogspot.com/_9Mm61Qc6tUM/SWuGsT9G9BI/AAAAAAAABl0/-FLEAR2m-YU/s400/safari-sicherheitsl%C3%BCcke" alt="" id="BLOGGER_PHOTO_ID_5290470283105727506" border="0" /></a></div>
<div style="text-align: right;">(Abbildung: <a href="http://www.fscklog.de">fscklog</a>)
<div style="text-align: left;">&#8220;Dies lässt sich in den Safari-Einstellungen im Reiter RSS einsehen sowie ändern. Safari-Windows-Nutzer sollten auf den Browser vorerst gänzlich verzichten.&#8221; [<a href="http://www.fscklog.de">fscklog</a>]
<div style="text-align: right;">(Quellen: <a href="http://www.fscklog.de">fscklog</a>, <a href="http://brian.mastenbrook.net/">Brian Mastenbrook</a><a href="http://support.apple.com">, </a><a href="http://support.apple.com">Apple-Support</a>)</div>
</div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.qepsilon.org/2009/01/schwere-sicherheitslucke-in-safari.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iPhone OS 2.2 erschienen</title>
		<link>http://blog.qepsilon.org/2008/11/iphone-os-2-2-erschienen.html</link>
		<comments>http://blog.qepsilon.org/2008/11/iphone-os-2-2-erschienen.html#comments</comments>
		<pubDate>Fri, 21 Nov 2008 08:17:00 +0000</pubDate>
		<dc:creator>Andreas Holzapfel</dc:creator>
				<category><![CDATA[appstore]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[update]]></category>

		<guid isPermaLink="false">http://qepsilon.org/wordpress/?p=124</guid>
		<description><![CDATA[<p>Heute ist das iPhone OS 2.2 für das iPhone und den iPod Touch erschienen. Neben vielen neuen Features wird den Leser allerdings erschrecken, welche Sicherheitslücke es heute erst stopft &#8211; denn bislang stand die jedem noch so einfach gestricktem Angreifer offen.</p>
<p>Das Fraunhofer Institut für Sichere Informationstechnologie (SIT) hat bereits vor einem Monat davor gewarnt &#8211; [...]]]></description>
			<content:encoded><![CDATA[<p>Heute ist das iPhone OS 2.2 für das iPhone und den iPod Touch erschienen. Neben vielen neuen Features wird den Leser allerdings erschrecken, welche Sicherheitslücke es heute erst stopft &#8211; denn bislang stand die jedem noch so einfach gestricktem Angreifer offen.</p>
<p>Das Fraunhofer Institut für Sichere Informationstechnologie <a href="http://www.sit.fraunhofer.de/pressedownloads/pressemitteilungen/iPhoneHack.jsp">(SIT) hat bereits vor einem Monat davor gewarnt</a> &#8211; und dies sei nicht die erste Sicherheitslücke dieser Art gewesen. Zugegeben nicht die seriöseste Quelle, jedoch erläutert ein Reporter der ComputerBild in einem Vorgriff zur erscheinenden Ausgabe, von wem und vor allem wie einfach die Sicherheitslücke auszunutzen ist.</p>
<div style="text-align: center;"><object width="320" height="266" class="BLOG_video_class" id="BLOG_video-9b21bc2947200a68" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="movie" value="http://www.blogger.com/img/videoplayer.swf?videoUrl=http%3A%2F%2Fv2.nonxt7.googlevideo.com%2Fvideoplayback%3Fid%3D9b21bc2947200a68%26itag%3D5%26begin%3D0%26len%3D86400000%26app%3Dblogger%26et%3Dplay%26el%3DEMBEDDED%26ip%3D0.0.0.0%26ipbits%3D0%26expire%3D1264202092%26sparams%3Did%252Citag%252Cip%252Cipbits%252Cexpire%26signature%3D1952C0552FDB15262B3DA9EF731A0A2D5A1A0044.4BBD850F5A195CADF8E82A76F6FA33FCA3A8A268%26key%3Dck1&amp;nogvlm=1&amp;thumbnailUrl=http%3A%2F%2Fvideo.google.com%2FThumbnailServer2%3Fapp%3Dblogger%26contentid%3D9b21bc2947200a68%26offsetms%3D5000%26itag%3Dw320%26sigh%3DXX6bipPb08u1T06hX3PmpWn6d8c&amp;messagesUrl=video.google.com%2FFlashUiStrings.xlb%3Fframe%3Dflashstrings%26hl%3Den"><param name="bgcolor" value="#FFFFFF"><embed width="320" height="266" src="http://www.blogger.com/img/videoplayer.swf?videoUrl=http%3A%2F%2Fv2.nonxt7.googlevideo.com%2Fvideoplayback%3Fid%3D9b21bc2947200a68%26itag%3D5%26begin%3D0%26len%3D86400000%26app%3Dblogger%26et%3Dplay%26el%3DEMBEDDED%26ip%3D0.0.0.0%26ipbits%3D0%26expire%3D1264202092%26sparams%3Did%252Citag%252Cip%252Cipbits%252Cexpire%26signature%3D1952C0552FDB15262B3DA9EF731A0A2D5A1A0044.4BBD850F5A195CADF8E82A76F6FA33FCA3A8A268%26key%3Dck1&amp;nogvlm=1&amp;thumbnailUrl=http%3A%2F%2Fvideo.google.com%2FThumbnailServer2%3Fapp%3Dblogger%26contentid%3D9b21bc2947200a68%26offsetms%3D5000%26itag%3Dw320%26sigh%3DXX6bipPb08u1T06hX3PmpWn6d8c&amp;messagesUrl=video.google.com%2FFlashUiStrings.xlb%3Fframe%3Dflashstrings%26hl%3Den" type="application/x-shockwave-flash"></embed></object>
<div style="text-align: right;">(Quelle: <a href="http://www.computerbild.de/">ComputerBild</a>)
<div style="text-align: left;">An neuen Features kam im iPhone OS 2.2 (laut Apple) hinzu:
<ul>
<li>GoogleMaps mit Straßenansicht und Routen für Fußgänger</li>
<li>Verbesserung des Intervallabrufs bei MobileMail</li>
<li>Verbesserte Stabilität und Leistung von MobileSafari</li>
<li>Download von Podcasts über MobileiTunes</li>
<li>Probleme bei Verbindungsaufbau und -aufrechterhaltung vermindert</li>
<li>Tonqualität von VisualVoicemail verbessert</li>
<li>Rechtschreibkorrektur abschaltbar und in der Korrektur selbst verbessert</li>
<li>Verbindungsproblem mit WPA2-WLANs beseitigt</li>
<li>Home-Button führt aus jedem Home-Screen auf den ersten zurück</li>
<li>Im Notfallmodus sind nicht mehr beliebige Rufnummern wählbar und keine eingehenden SMS mehr lesbar</li>
<li>Etliche (sonstige) Sicherheitslücken gestopft</li>
</ul>
<p>Der Download selbst ist 246,6 MB groß und über iTunes (<a href="http://iclime.blogspot.com/2008/11/itunes-802-erschienen.html">8.0.2</a> nicht notwendig) erhältlich.
<div style="text-align: right;">(Quelle: <a href="http://www.sit.fraunhofer.de/">SIT</a>, <a href="http://www.computerbild.de/">ComputerBild</a>, <a href="http://www.fscklog.de/">fscklog</a>, <a href="http://www.apple.com/">Apple</a>)</div>
</div>
</div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.qepsilon.org/2008/11/iphone-os-2-2-erschienen.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Safari 3.2 mit Anti-Phishing</title>
		<link>http://blog.qepsilon.org/2008/11/safari-3-2-mit-anti-phishing.html</link>
		<comments>http://blog.qepsilon.org/2008/11/safari-3-2-mit-anti-phishing.html#comments</comments>
		<pubDate>Fri, 14 Nov 2008 07:30:00 +0000</pubDate>
		<dc:creator>Andreas Holzapfel</dc:creator>
				<category><![CDATA[mac]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[update]]></category>

		<guid isPermaLink="false">http://qepsilon.org/wordpress/?p=105</guid>
		<description><![CDATA[<p>In der Nacht hat Apple Safari 3.2 über das Softwareupdate zur Verfügung gestellt. Wichtigste Neuerung ist der Anti-Phishing-Schutz.</p>
(Abbildung: MacEssentials)
<p>&#8220;[Safari 3.2] enthält Schutzfunktionen gegen Phishing-Websites mit betrügerischen Inhalten und verbessert die Identifizierung von Online-Unternehmen. Dieses Update enthält außerdem die aktuellen Security-Updates&#8220;, so der Apple Support. Über die tatsächliche Wirksamkeit des Phishing-Schutzes selbst ist indes bislang nichts [...]]]></description>
			<content:encoded><![CDATA[<p>In der Nacht hat Apple Safari 3.2 über das Softwareupdate zur Verfügung gestellt. Wichtigste Neuerung ist der Anti-Phishing-Schutz.</p>
<div style="text-align: right;"><a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_9Mm61Qc6tUM/SR0pe0Jv2WI/AAAAAAAABck/z4a297-RvkI/s1600-h/safari-phishing.jpg"><img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 149px;" src="http://2.bp.blogspot.com/_9Mm61Qc6tUM/SR0pe0Jv2WI/AAAAAAAABck/z4a297-RvkI/s400/safari-phishing.jpg" alt="" id="BLOGGER_PHOTO_ID_5268412748465690978" border="0" /></a>(Abbildung: <a href="http://www.mac-essentials.de">MacEssentials</a>)</div>
<p>&#8220;[Safari 3.2] enthält Schutzfunktionen gegen Phishing-Websites mit betrügerischen Inhalten und verbessert die Identifizierung von Online-Unternehmen. Dieses Update enthält außerdem die aktuellen <a href="http://support.apple.com/kb/HT1222?viewlocale=de_DE" title="Security-Updates">Security-Updates</a>&#8220;, so der Apple Support. Über die tatsächliche Wirksamkeit des Phishing-Schutzes selbst ist indes bislang nichts bekannt.
<div style="text-align: right;">(Quelle: <a href="http://support.apple.com">AppleSupport</a>)</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.qepsilon.org/2008/11/safari-3-2-mit-anti-phishing.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>RIP WPA?</title>
		<link>http://blog.qepsilon.org/2008/11/rip-wpa.html</link>
		<comments>http://blog.qepsilon.org/2008/11/rip-wpa.html#comments</comments>
		<pubDate>Thu, 06 Nov 2008 14:56:00 +0000</pubDate>
		<dc:creator>Andreas Holzapfel</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[wireless]]></category>

		<guid isPermaLink="false">http://qepsilon.org/wordpress/?p=77</guid>
		<description><![CDATA[<p>Der deutsche Sicherheitsexperte Erik Tews hält auf der kommenden PacSec 2008, einer internationalen Sicherheitskonferenz, einen Vortrag mit dem Titel &#8220;Gone in 900 seconds, some crypto issues with WPA&#8221;, wie heise berichtet. Darin möchte er dem Publikum erläutern, das sich dieses Jahr in Tokyo trifft, wie man in 15 Minten WPA knacken könne. Laut US-Medienberichten sei [...]]]></description>
			<content:encoded><![CDATA[<p>Der deutsche Sicherheitsexperte Erik Tews hält auf der kommenden <a href="http://pacsec.jp/index.html">PacSec 2008</a>, einer internationalen Sicherheitskonferenz, einen Vortrag mit dem Titel &#8220;Gone in 900 seconds, some crypto issues with WPA&#8221;, <a href="http://www.heise.de/newsticker/WPA-angeblich-in-weniger-als-15-Minuten-knackbar--/meldung/118514">wie heise berichtet</a>. Darin möchte er dem Publikum erläutern, das sich dieses Jahr in Tokyo trifft, wie man in 15 Minten WPA knacken könne. Laut US-Medienberichten sei für den Angriff, der sogar das Einschleusen von Paketen erlaube, das Knacken des TKIP-Schlüssels nicht einmal notwendig. Weiteres will Tews demnächst in einer wissenschaftliche Zeitschrift bekannt geben. WPA2 hingegen soll nicht angreifbar sein, da dies AES als Verschlüsselungsstandard verwendet.</p>
<p>Sollte Tews in seinem Vortrag halten, was er verspricht, wäre dies wohl das Ende für WPA. Bedenkt man, wie lange der Umstieg von WEP auf WPA gedauert hat, bedeutet dies wohl neben einer großen Umstellung für Firmen und noch stärker für Privatkunden eine große Menge an knackbaren WLANs überall auf der Welt. Denn neben den theoretischen Hintergründen entwickelt Tews zusammen mit Martin Beck das bekannte Tool <a href="http://www.aircrack-ng.org/doku.php#changelog">aircrack-ng</a>, in das heimlich bereits Teile des Codes eingeflossen seien.
<div style="text-align: right;">(Quelle: <a href="http://www.heise.de/">heise</a>)</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.qepsilon.org/2008/11/rip-wpa.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mac-Sicherheit &#8211; my Mac is my domain</title>
		<link>http://blog.qepsilon.org/2008/10/mac-sicherheit-my-mac-is-my-domain.html</link>
		<comments>http://blog.qepsilon.org/2008/10/mac-sicherheit-my-mac-is-my-domain.html#comments</comments>
		<pubDate>Mon, 13 Oct 2008 13:45:00 +0000</pubDate>
		<dc:creator>Andreas Holzapfel</dc:creator>
				<category><![CDATA[mac]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://qepsilon.org/wordpress/?p=13</guid>
		<description><![CDATA[<p>Über die letzten Tage hinweg gerieten fast alle Themen quasi unter die &#8220;The Spotlight turns to Notebooks&#8220;-Räder, und kaum etwas anderes sorgte für Gesprächsstoff.Um sich nun diesem Hype nicht (voll und ganz) hinzugeben, werde ich nun einen kurzen Überblick über eine Thematik geben, die das Gros der Apple-User völlig kalt lässt&#8230; bist jetzt &#8211; Sicherheit [...]]]></description>
			<content:encoded><![CDATA[<p>Über die letzten Tage hinweg gerieten fast alle Themen quasi unter die &#8220;<a href="http://www.engadget.com/2008/10/09/apple-notebook-event-is-on-october-14th/">The Spotlight turns to Notebooks</a>&#8220;-Räder, und kaum etwas anderes sorgte für Gesprächsstoff.<br />Um sich nun diesem Hype nicht (voll und ganz) hinzugeben, werde ich nun einen kurzen Überblick über eine Thematik geben, die das Gros der Apple-User völlig kalt lässt&#8230; bist jetzt &#8211; Sicherheit auf dem Mac.</p>
<p>Über die letzten Wochen hinweg habe ich mich auf die Suche nach qualifizierten Schreibern und deren Arbeit dazu gemacht. Nicht nur, dass einen die Vergangenheit des Windows-Lagers dazu triebe, auf Grund der steigenden Popularität und dem breiteren Einsatzfeld, mitunter durch betriebssystemunabhängige Anwendungen, werden sicherheitstechnische Fragestellungen auf dem Mac bereits in den nächsten Jahren kein Schattendasein mehr fristen (dürfen).</p>
<p>Um zuerst auf das (für Auch-Nicht-Mac-User) geläufigste und gleichzeitig lästigste Thema zu Sprechen zu kommen, möchte ich den Virenscanner ansprechen &#8211; welcher (leider) stetig an Populatität gewinnen (müssen) wird. Abgesehen vom erwähnenswerten <a href="http://www.versiontracker.com/dyn/moreinfo/macosx/24449">grafischen Frontent zu ClamAV</a> bin ich nicht nur hierzu auf einen qualitativ äußerst hochwertigen <a href="http://www.macworld.com/article/135900/2008/10/antivirus.html?lsrc=rss_main">Artikel</a> gestoßen. Neben Tests der Produkte &#8216;ClamXAV&#8217; (siehe oben), &#8216;Norton AntiVirus 11&#8242; und &#8216;VirusBarrier X5&#8242; wird ein genereller (englischsprachiger) Überblick über die Thematik und auch die eigentliche Bedrohung an sich geliefert. <a href="http://www.macworld.com/article/135900/2008/10/antivirus.html?lsrc=rss_main">[Virenscanner]</a></p>
<p>Die nächste &#8220;Stufe&#8221; ist von Apple in Mac OS X bereits integriert: Firewalls. Doch nur selten wissen (auch interessierte) Mac-User, was dort tatsächlich seinen Dienst verrichtet &#8211; bzw. potentiell verrichten könnte. Mac OS X beinhaltet sogar gleich zwei Firewalls. Neben der aus Betriebssystemen wie Windows bekannten Socket-Firewall, welche sich um die Kommunikation zwischen Programmen kümmert sowie diese überwacht, findet sich im Apple-Betriebssystem auch eine Port-Firewall, deren Konfiguration allerdings über die mitgelieferten Tools sich als etwas schwierig gestaltet. Mein zweites <a href="http://www.macworld.com/article/135888/2008/10/firewalls.html?lsrc=rss_main">Artikel-Fundstück</a> nimmt sich diesem Umstand und der Thematik an sich auf anschauliche Art und Weise an. <a href="http://www.macworld.com/article/135888/2008/10/firewalls.html?lsrc=rss_main">[Firewalls]</a></p>
<p>Zuletzt bin ich zum Thema Privacy auf einen letzten Artikel gestoßen, dessen <a href="http://www.macworld.com/article/135904/2008/10/privacy.html?lsrc=rss_main">Lesung</a> zweifelsfrei auch wärmstens zu Empfehlen ist. Hierbei ist eventuell auch das Erscheinen einer neuen Version des Mac-Tools &#8220;<a href="http://www.macworld.com/article/135904/2008/10/privacy.html?lsrc=rss_main">User Manager</a>&#8221; zu erwähnen. <a href="http://www.macworld.com/article/135904/2008/10/privacy.html?lsrc=rss_main">[Privacy]</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.qepsilon.org/2008/10/mac-sicherheit-my-mac-is-my-domain.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

