<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>homepage-anleitung.de &#187; Sicherheit</title>
	<atom:link href="http://www.homepage-anleitung.de/tag/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.homepage-anleitung.de</link>
	<description>Aller Anfang ist eine Codeschnipsel</description>
	<lastBuildDate>Thu, 02 Feb 2012 17:37:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Die Stärken und Schwächen textbasierter Captchas</title>
		<link>http://www.homepage-anleitung.de/2011/11/die-starken-und-schwachen-textbasierter-captchas/</link>
		<comments>http://www.homepage-anleitung.de/2011/11/die-starken-und-schwachen-textbasierter-captchas/#comments</comments>
		<pubDate>Mon, 07 Nov 2011 07:55:15 +0000</pubDate>
		<dc:creator>dmi</dc:creator>
				<category><![CDATA[HTML]]></category>
		<category><![CDATA[Captcha]]></category>
		<category><![CDATA[Decaptcha]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[Katzen]]></category>
		<category><![CDATA[Recaptcha]]></category>
		<category><![CDATA[Rechen-Captcha]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[textbasiert]]></category>

		<guid isPermaLink="false">http://www.homepage-anleitung.de/?p=1501</guid>
		<description><![CDATA[Sicherheitsforscher der Stanford University fanden heraus, dass die bei Seitenerstellern und –betreibern als Mittel gegen automatisierten Spam beliebten Captchas recht einfach zu umgehen sind. Die Forscher untersuchten 15 existierende visuelle Captchas, die auf verzerrten Buchstaben und Ziffern mit aufgeprägten Störungen bestehen, um zu verhindern, dass Computer sie auflösen können. Sie entwickelten ein Tool namens Decaptcha [...]]]></description>
			<content:encoded><![CDATA[<!-- aeBeginAds --><p><a href="http://www.homepage-anleitung.de/2011/11/die-starken-und-schwachen-textbasierter-captchas/rechencaptcha/" rel="attachment wp-att-1502"><img class="alignleft size-full wp-image-1502" title="Rechencaptcha" src="http://www.homepage-anleitung.de/wp-content/uploads/2011/11/Rechencaptcha.jpg" alt="" width="190" height="75" /></a>Sicherheitsforscher der Stanford University <a href="http://cdn.ly.tl/publications/text-based-captcha-strengths-and-weaknesses.pdf">fanden heraus</a>, dass die bei Seitenerstellern und –betreibern als Mittel gegen automatisierten Spam beliebten Captchas recht einfach zu umgehen sind.</p>
<p>Die Forscher untersuchten 15 existierende visuelle Captchas, die auf verzerrten Buchstaben und Ziffern mit aufgeprägten Störungen bestehen, um zu verhindern, dass Computer sie auflösen können.</p>
<p>Sie entwickelten ein Tool namens Decaptcha und waren damit in der Lage, 13 von den 15 untersuchten Captchas auszuhebeln und maschinell aufzulösen. Einzig Captcha und Recaptcha von Google konnten dem Programm Decaptcha Widerstand leisten.</p>
<p>Wir sollten uns also besser die nicht textbasierten Varianten der Mensch-Maschine-Unterscheidung ansehen Es müssen ja nicht unbedingt Katzenbilder (die sind übrigens auch schon geknackt) oder Audioclips (können Copyright-Probleme machen) sein, ein gutes einfaches Rechen-Captcha (2+7=?) ist da sicher vorzuziehen.</p>
<!-- aeEndAds -->]]></content:encoded>
			<wfw:commentRss>http://www.homepage-anleitung.de/2011/11/die-starken-und-schwachen-textbasierter-captchas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheitsupdate für Java SE von Oracle</title>
		<link>http://www.homepage-anleitung.de/2011/10/sicherheitsupdate-fur-java-se-von-oracle/</link>
		<comments>http://www.homepage-anleitung.de/2011/10/sicherheitsupdate-fur-java-se-von-oracle/#comments</comments>
		<pubDate>Mon, 24 Oct 2011 07:33:15 +0000</pubDate>
		<dc:creator>dmi</dc:creator>
				<category><![CDATA[Javascript]]></category>
		<category><![CDATA[HTTPS]]></category>
		<category><![CDATA[Java SE]]></category>
		<category><![CDATA[kritisch]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://www.homepage-anleitung.de/?p=1483</guid>
		<description><![CDATA[Zum Ende letzter Woche hat Oracle ein Java SE-Update veröffentlicht, das insgesamt 20 Sicherheitslücken schließen soll. Das Update gibt es für Windows, Linux und Solaris. Die Windows-Version wird über die automatische Schnittstelle Windows Update angeboten, man kann aber alle Patches bei Oracle downloaden. Bis auf eine lassen sich alle 20 Sicherheitslücken über das Netz ohne [...]]]></description>
			<content:encoded><![CDATA[<!-- aeBeginAds --><p><a href="http://www.homepage-anleitung.de/2011/10/sicherheitsupdate-fur-java-se-von-oracle/oracle/" rel="attachment wp-att-1484"><img class="alignleft size-medium wp-image-1484" title="oracle" src="http://www.homepage-anleitung.de/wp-content/uploads/2011/10/oracle-300x225.jpg" alt="" width="129" height="99" /></a>Zum Ende letzter Woche hat Oracle ein Java SE-Update veröffentlicht, das insgesamt 20 Sicherheitslücken schließen soll. Das Update gibt es für Windows, Linux und Solaris. Die Windows-Version wird über die automatische Schnittstelle Windows Update angeboten, man kann aber alle Patches bei Oracle <a href="http://www.oracle.com/technetwork/topics/security/javacpuoct2011-443431.html">downloaden</a>.</p>
<p>Bis auf eine lassen sich alle 20 Sicherheitslücken über das Netz ohne Authentifizierung nutzen. Sechs davon werden von Oracle als &#8220;kritisch&#8221; eingestuft.</p>
<p>Auch die seit Ende September bekannte Lücke in Version 1.0 der Transport Layer Security (TLS), einer Verschlüsselung, die per HTTPS aufgerufene Websites sichern soll, wird mit diesem Update geschlossen.</p>
<!-- aeEndAds -->]]></content:encoded>
			<wfw:commentRss>http://www.homepage-anleitung.de/2011/10/sicherheitsupdate-fur-java-se-von-oracle/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Häufige Sicherheitslücken bei Webanwendungen</title>
		<link>http://www.homepage-anleitung.de/2010/07/haufige-sicherheitslucken-bei-webanwendungen/</link>
		<comments>http://www.homepage-anleitung.de/2010/07/haufige-sicherheitslucken-bei-webanwendungen/#comments</comments>
		<pubDate>Thu, 15 Jul 2010 04:34:05 +0000</pubDate>
		<dc:creator>dmi</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Angriff]]></category>
		<category><![CDATA[Programmierung]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.homepage-anleitung.de/?p=573</guid>
		<description><![CDATA[In einer vor Kurzem veröffentlichten Analyse des Open Web Application Security Projekts, kurz OWASP, wurden die häufigsten zehn Fehler in Webprogrammen und auch die dadurch erzeugten Schwachstellen dargelegt. Im Jahr 2010 wurden als größtes Problem die Injection-Angriffe identifiziert.  Als nächstes folgen in der Liste das Cross Site Scripting und fehlerhaftes Anmeldungs- und Session-Management. Hier die [...]]]></description>
			<content:encoded><![CDATA[<!-- aeBeginAds --><p>In einer vor Kurzem veröffentlichten Analyse des Open Web Application Security Projekts, kurz OWASP, wurden die häufigsten zehn Fehler in Webprogrammen und auch die dadurch erzeugten Schwachstellen dargelegt.</p>
<p>Im Jahr 2010 wurden als größtes Problem die Injection-Angriffe identifiziert.  Als nächstes folgen in der Liste das Cross Site Scripting und fehlerhaftes Anmeldungs- und Session-Management.</p>
<p>Hier die gesamte Fehlerliste der OWASP geordnet in der Reihenfolge der Häufigkeit ihres Auftretens:</p>
<ol>
<li>Injection</li>
<li>Cross Site Scripting</li>
<li>Broken Authentication and Session-Management</li>
<li>Insecure Direct Object References</li>
<li>Cross Site Request Forgery (CSRF)</li>
<li>Security Misconfiguration</li>
<li>Insecure Cryptografic Storage</li>
<li>Failure to Restrict URL Access</li>
<li>Insufficient Transport Layer Protection</li>
<li>Unvalidated Transport Layer Protection</li>
</ol>
<p>Der Report will auf diese Sicherheitsrisiken bei der Webprogrammierung hinweisen und vor allem die Entwickler von Webanwendungen für die typischen Fehler dieser Art bei der Programmierung sensibilisieren.</p>
<!-- aeEndAds -->]]></content:encoded>
			<wfw:commentRss>http://www.homepage-anleitung.de/2010/07/haufige-sicherheitslucken-bei-webanwendungen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

