<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
    xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" >
<channel>
    
    <title>Bananas Development Blog - Sicherheit</title>
    <link>http://blog.bananas-playground.net/</link>
    <description>share your thoughts</description>
    <dc:language>en</dc:language>
    <generator>Serendipity 1.6 - http://www.s9y.org/</generator>
    <pubDate>Thu, 11 Apr 2013 07:02:09 GMT</pubDate>

    <image>
        <url>http://blog.bananas-playground.net/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: Bananas Development Blog - Sicherheit - share your thoughts</title>
        <link>http://blog.bananas-playground.net/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Copy &amp; Paste kann gefährlich werden</title>
    <link>http://blog.bananas-playground.net/archives/825-Copy-Paste-kann-gefaehrlich-werden.html</link>
            <category>Sicherheit</category>
    
    <comments>http://blog.bananas-playground.net/archives/825-Copy-Paste-kann-gefaehrlich-werden.html#comments</comments>
    <wfw:comment>http://blog.bananas-playground.net/wfwcomment.php?cid=825</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.bananas-playground.net/rss.php?version=2.0&amp;type=comments&amp;cid=825</wfw:commentRss>
    

    <author>nospam@example.com (Banana)</author>
    <content:encoded>
    Copy &amp;amp; Paste vereinfach das Leben.&lt;br /&gt;
Man sollte aber aufpassen was man woher kopiert. Folgend ein Beispiel das zeigt was passieren kann wenn man einfach was kopiert und ohne Überprüfung ausführt:&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://thejh.net/misc/website-terminal-copy-paste&quot;&gt;website-terminal-copy-paste&lt;/a&gt;&lt;br /&gt;
&lt;blockquote&gt;You surely know this: You&#039;re looking at some website with some useful shell commands. However, those commands are long as hell and you know you&#039;re probably not gonna need them for a few years or so (so there&#039;s no need to memorize them). &lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Also aufpassen. Am Besten solche Sache in einen reinen Texteditor rein kopieren. Somit sollte dann sichtbar werden was man alles kopiert hat.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wem es nicht gleich auffällt der soll sich den Quelltext der Seite anschauen oder einfach das Kopierte in einen Texteditor einfügen.&lt;br /&gt;
&lt;br /&gt;  
    </content:encoded>

    <pubDate>Thu, 11 Apr 2013 09:02:09 +0200</pubDate>
    <guid isPermaLink="false">http://blog.bananas-playground.net/archives/825-guid.html</guid>
    <category>command</category>
<category>security</category>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/3.0/</creativeCommons:license>
</item>
<item>
    <title>Comcast verändert den Kundentraffic</title>
    <link>http://blog.bananas-playground.net/archives/823-Comcast-veraendert-den-Kundentraffic.html</link>
            <category>Sicherheit</category>
    
    <comments>http://blog.bananas-playground.net/archives/823-Comcast-veraendert-den-Kundentraffic.html#comments</comments>
    <wfw:comment>http://blog.bananas-playground.net/wfwcomment.php?cid=823</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.bananas-playground.net/rss.php?version=2.0&amp;type=comments&amp;cid=823</wfw:commentRss>
    

    <author>nospam@example.com (Banana)</author>
    <content:encoded>
    Die Idee dahinter ist vielleicht nicht so schlecht ( Kunden über austehende Rechnungen zu informieren etc. ), aber das so etwas erlaubt wird finde ich schon sehr panne. Wenn das durch geht ist das nur der Anfang und wir können nicht mehr sicher sein was wir empfangen aus dem Internet..&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;https://gist.github.com/ryankearney/4146814&quot;&gt;This is the code Comcast is injecting into its users web traffic.&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;
  
    </content:encoded>

    <pubDate>Thu, 04 Apr 2013 10:59:00 +0200</pubDate>
    <guid isPermaLink="false">http://blog.bananas-playground.net/archives/823-guid.html</guid>
    <category>security</category>
<category>web</category>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/3.0/</creativeCommons:license>
</item>
<item>
    <title>Dem Internet den Saft abdrehen</title>
    <link>http://blog.bananas-playground.net/archives/804-Dem-Internet-den-Saft-abdrehen.html</link>
            <category>Sicherheit</category>
    
    <comments>http://blog.bananas-playground.net/archives/804-Dem-Internet-den-Saft-abdrehen.html#comments</comments>
    <wfw:comment>http://blog.bananas-playground.net/wfwcomment.php?cid=804</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.bananas-playground.net/rss.php?version=2.0&amp;type=comments&amp;cid=804</wfw:commentRss>
    

    <author>nospam@example.com (Banana)</author>
    <content:encoded>
    Ganz einfach, zieh den &lt;a href=&quot;http://www.networkworld.com/news/2012/102212-amazon-ebs-263592.html&quot;&gt;Stecker bei Amazon&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;Amazon Web Services has confirmed that its Elastic Block Storage (EBS) service is experiencing degraded service, leading sites across the Internet to experience downtime, including Reddit, Imgur and many others.&lt;br /&gt;
(...)&lt;br /&gt;
AWS&#039;s massive computing footprint has been estimated to generate 1% of all Internet traffic, with nearly one-third of Internet users accessing sites that use AWS daily, according to a report from DeepField Networks, which provides cloud mapping capabilities.&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;  
    </content:encoded>

    <pubDate>Tue, 23 Oct 2012 07:50:29 +0200</pubDate>
    <guid isPermaLink="false">http://blog.bananas-playground.net/archives/804-guid.html</guid>
    <category>security</category>
<category>web</category>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/3.0/</creativeCommons:license>
</item>
<item>
    <title>Ach RSA</title>
    <link>http://blog.bananas-playground.net/archives/786-Ach-RSA.html</link>
            <category>Sicherheit</category>
    
    <comments>http://blog.bananas-playground.net/archives/786-Ach-RSA.html#comments</comments>
    <wfw:comment>http://blog.bananas-playground.net/wfwcomment.php?cid=786</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.bananas-playground.net/rss.php?version=2.0&amp;type=comments&amp;cid=786</wfw:commentRss>
    

    <author>nospam@example.com (Banana)</author>
    <content:encoded>
    Nach dem&lt;a href=&quot;http://blog.bananas-playground.net/archives/763-RSA-Schluessel-doch-nicht-so-sicher.html&quot;&gt; letzten Zwischenfall &lt;/a&gt;sollte doch so was nicht mehr vorkommen, oder ?&lt;br /&gt;
&lt;br /&gt;
&amp;bull; &lt;a href=&quot;http://www.heise.de/security/meldung/Forscher-klauen-Schluessel-aus-RSA-Tokens-1626129.html&quot;&gt;Forscher klauen Schlüssel aus RSA-Tokens&lt;/a&gt;&lt;br /&gt;
&lt;blockquote&gt;Forschern ist es gelungen, den geheimen RSA-Schlüssel eines RSA SecurID 800 Tokens in nur 13 Minuten zu ermitteln.&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Autsch...&lt;br /&gt;
&lt;br /&gt;  
    </content:encoded>

    <pubDate>Wed, 27 Jun 2012 07:47:31 +0200</pubDate>
    <guid isPermaLink="false">http://blog.bananas-playground.net/archives/786-guid.html</guid>
    <category>security</category>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/3.0/</creativeCommons:license>
</item>
<item>
    <title>Dummheit. Level: Fox News</title>
    <link>http://blog.bananas-playground.net/archives/783-Dummheit.-Level-Fox-News.html</link>
            <category>Sicherheit</category>
    
    <comments>http://blog.bananas-playground.net/archives/783-Dummheit.-Level-Fox-News.html#comments</comments>
    <wfw:comment>http://blog.bananas-playground.net/wfwcomment.php?cid=783</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.bananas-playground.net/rss.php?version=2.0&amp;type=comments&amp;cid=783</wfw:commentRss>
    

    <author>nospam@example.com (Banana)</author>
    <content:encoded>
    Ahhhrghh, wer dachte es geht nicht dümmer der hat mal wieder falsch gehofft:&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://www.foxnews.com/scitech/2012/05/30/powerful-flame-cyberweapon-tied-to-powerfully-angry-birds/&quot;&gt;Powerful ‘Flame’ cyberweapon tied to popular Angry Birds game&lt;/a&gt;&lt;br /&gt;
&lt;blockquote&gt;The most sophisticated and powerful cyberweapon uncovered to date was written in the LUA computer language, cyber security experts tell Fox News -- the same one used to make the incredibly popular Angry Birds game. &lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Man oh man... Ich geh dann mal Kaffee drinken... Vielleicht hilft es...&lt;br /&gt;
&lt;br /&gt;  
    </content:encoded>

    <pubDate>Fri, 01 Jun 2012 08:53:56 +0200</pubDate>
    <guid isPermaLink="false">http://blog.bananas-playground.net/archives/783-guid.html</guid>
    <category>security</category>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/3.0/</creativeCommons:license>
</item>
<item>
    <title>ITU</title>
    <link>http://blog.bananas-playground.net/archives/781-ITU.html</link>
            <category>Sicherheit</category>
    
    <comments>http://blog.bananas-playground.net/archives/781-ITU.html#comments</comments>
    <wfw:comment>http://blog.bananas-playground.net/wfwcomment.php?cid=781</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.bananas-playground.net/rss.php?version=2.0&amp;type=comments&amp;cid=781</wfw:commentRss>
    

    <author>nospam@example.com (Banana)</author>
    <content:encoded>
    Nein, es ist nicht TUI das ich falsch geschrieben habe. Es ist die &lt;a href=&quot;http://de.wikipedia.org/wiki/Internationale_Fernmeldeunion&quot;&gt;ITU&lt;/a&gt;&lt;br /&gt;
&lt;blockquote&gt;Die Internationale Fernmeldeunion (englisch International Telecommunication Union, ITU; französisch Union internationale des télécommunications, UIT) mit Sitz in Genf ist eine Sonderorganisation der Vereinten Nationen und die einzige Organisation, die sich offiziell und weltweit mit technischen Aspekten der Telekommunikation beschäftigt. Sie ist Veranstalter der Weltfunkkonferenz, die die Vollzugsordnung für den Funkdienst fortschreibt.&lt;/blockquote&gt;&lt;br /&gt;
Liest sich als eine ganz normale Sache, oder ?&lt;br /&gt;
&lt;br /&gt;
Nun lest mal bitte weiter:&lt;br /&gt;
&amp;bull; &lt;a href=&quot;http://netzpolitik.org/2012/offenes-und-freies-internet-in-gefahr-offener-brief-an-die-itu/&quot;&gt;Offenes und freies Internet in Gefahr: Offener Brief an die ITU&lt;/a&gt;&lt;br /&gt;
&amp;bull; &lt;a href=&quot;http://blog.fefe.de/?ts=b13a38d1&quot;&gt;ITU - die neue CCITT&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Warum das Ganze ?&lt;br /&gt;
Nun irgendwie hat unsere neue &lt;a href=&quot;http://blog.bananas-playground.net/archives/780-Die-Super-Maleware.html&quot;&gt;Super Maleware&lt;/a&gt; Dreck am Stecken. &lt;br /&gt;
So wie die nun durch die Presse ausgeschlachtet wird. Denn wer könnte von so einem Fall profitieren ?&lt;br /&gt;
&lt;br /&gt;
Na kommt Ihr drauf ? Klar, &lt;a href=&quot;http://blog.fefe.de/?ts=b13a20e4&quot;&gt;die ITU&lt;/a&gt;&lt;br /&gt;
&amp;bull; &lt;a href=&quot;https://www.securelist.com/en/blog/208193522/The_Flame_Questions_and_Answers&quot;&gt;The Flame: Questions and Answers&lt;/a&gt;&lt;br /&gt;
&amp;bull; &lt;a href=&quot;http://www.heise.de/ct/meldung/ITU-will-globales-Abkommen-fuer-Cybersecurity-vorantreiben-1578405.html&quot;&gt;ITU will globales Abkommen für Cybersecurity vorantreiben&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;  
    </content:encoded>

    <pubDate>Wed, 30 May 2012 07:25:30 +0200</pubDate>
    <guid isPermaLink="false">http://blog.bananas-playground.net/archives/781-guid.html</guid>
    <category>security</category>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/3.0/</creativeCommons:license>
</item>
<item>
    <title>Die Super Maleware</title>
    <link>http://blog.bananas-playground.net/archives/780-Die-Super-Maleware.html</link>
            <category>Sicherheit</category>
    
    <comments>http://blog.bananas-playground.net/archives/780-Die-Super-Maleware.html#comments</comments>
    <wfw:comment>http://blog.bananas-playground.net/wfwcomment.php?cid=780</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.bananas-playground.net/rss.php?version=2.0&amp;type=comments&amp;cid=780</wfw:commentRss>
    

    <author>nospam@example.com (Banana)</author>
    <content:encoded>
    Die Sicherheitsindustrie lebt ja davon, dass es Viren, Schädlinge, Maleware etc. gibt. Ohne diese würde es diese Geschäftswelt ja nicht geben.&lt;br /&gt;
Da nun die Entdeckung eines neuen &quot;schlimmen&quot; Schädlings wie Silvester gefeiert wird, sollte niemand wundern. Die reiben sich doch schon die Hände...&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://www.wired.com/threatlevel/2012/05/flame/&quot;&gt;Meet ‘Flame’, The Massive Spy Malware Infiltrating Iranian Computers&lt;/a&gt;&lt;br /&gt;
&lt;blockquote&gt;A massive, highly sophisticated piece of malware has been newly found infecting systems in Iran and elsewhere and is believed to be part of a well-coordinated, ongoing, state-run cyberespionage operation.&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Was meint aber ein &lt;a href=&quot;http://blog.fefe.de/?ts=b13ac298&quot;&gt;Experte zu diesem Thema&lt;/a&gt; ?&lt;br /&gt;
&lt;blockquote&gt;Sounds like something a defense contractor would do.&lt;br /&gt;
&quot;Let&#039;s make it easily scriptable&quot;&lt;br /&gt;
(...)&lt;br /&gt;
&quot;that looks like it was done by Americans&quot;&lt;/blockquote&gt;&lt;br /&gt;
Es wird sqlite und lua verwendet. Also nicht so die &quot;Kunst&quot;...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;  
    </content:encoded>

    <pubDate>Tue, 29 May 2012 07:20:23 +0200</pubDate>
    <guid isPermaLink="false">http://blog.bananas-playground.net/archives/780-guid.html</guid>
    <category>security</category>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/3.0/</creativeCommons:license>
</item>
<item>
    <title>Das Blatt wendet sich</title>
    <link>http://blog.bananas-playground.net/archives/776-Das-Blatt-wendet-sich.html</link>
            <category>Sicherheit</category>
    
    <comments>http://blog.bananas-playground.net/archives/776-Das-Blatt-wendet-sich.html#comments</comments>
    <wfw:comment>http://blog.bananas-playground.net/wfwcomment.php?cid=776</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.bananas-playground.net/rss.php?version=2.0&amp;type=comments&amp;cid=776</wfw:commentRss>
    

    <author>nospam@example.com (Banana)</author>
    <content:encoded>
    &lt;a href=&quot;http://www.taz.de/Virenattacke-auf-Macs/!92277/&quot;&gt;VIRENATTACKE AUF MACS | „Zehn Jahre hinter Microsoft“&lt;/a&gt;&lt;br /&gt;
&lt;blockquote&gt;Apple hatte lange Zeit damit geworben, seine Rechner seien für Schadprogramme im Gegensatz zu PCs mit dem Microsoft-Betriebssystem Windows nicht anfällig. Tatsächlich wurde die meiste Schadsoftware für Windows geschrieben – denn das läuft auf rund 90 Prozent aller Computer weltweit.&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Viele nehmen an, dass die unzureichende Sicherheit eines Systems der Hauptgrund für die vielen Viren sind. Nur ein schlechtes und unsicheres System kann ja von Viren, Maleware etc. befallen werden.&lt;br /&gt;
&lt;br /&gt;
Das ist leider falsch.&lt;br /&gt;
&lt;br /&gt;
Es ist die Verbreitung. &lt;br /&gt;
Denn warum sich die Mühe machen einen Virus zu entwickeln wenn die Angriffsfläche zu klein ist ? &lt;br /&gt;
Es lohnt sich wenn man ein System angreift von denen es viele gibt. &lt;br /&gt;
&lt;br /&gt;
Als würde man für den Einkauf von Käse in ein Geschäft fahren, dass viele Kilometer weit weg ist und nur über eine alte Landstraße zu erreichen. Viel zu Aufwendig. Da geht man doch lieber in den Supermarkt um die Ecke. Wenn dieser zu ist oder den Käse nicht hat, geht man um die nächste Ecke. Geringer Aufwand hohe Erfolgsquote.&lt;br /&gt;
&lt;br /&gt;
Je populärer ein System wird, je mehr lohnt es sich einen Virus zu schreiben.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;  
    </content:encoded>

    <pubDate>Fri, 27 Apr 2012 07:43:25 +0200</pubDate>
    <guid isPermaLink="false">http://blog.bananas-playground.net/archives/776-guid.html</guid>
    <category>mac</category>
<category>security</category>
<category>windows</category>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/3.0/</creativeCommons:license>
</item>
<item>
    <title>Tag der offenen Tür</title>
    <link>http://blog.bananas-playground.net/archives/775-Tag-der-offenen-Tuer.html</link>
            <category>Sicherheit</category>
    
    <comments>http://blog.bananas-playground.net/archives/775-Tag-der-offenen-Tuer.html#comments</comments>
    <wfw:comment>http://blog.bananas-playground.net/wfwcomment.php?cid=775</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.bananas-playground.net/rss.php?version=2.0&amp;type=comments&amp;cid=775</wfw:commentRss>
    

    <author>nospam@example.com (Banana)</author>
    <content:encoded>
    Ja ist den Heute der Tag der offenen Tür ?&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://www.heise.de/newsticker/meldung/WLAN-Hintertuer-in-Telekom-Routern-1558401.html&quot;&gt;WLAN-Hintertür in Telekom-Routern&lt;/a&gt;&lt;br /&gt;
&lt;blockquote&gt;Der Telekom-Router Speedport W 921V erlaubt jedem eine Verbindung zum WLAN, der eine triviale PIN kennt. Das funktioniert selbst dann, wenn die dafür genutzte Funktion &quot;WPS PIN&quot; in der Konfiguration scheinbar deaktiviert wurde. Derzeit gibt es nur einen Schutz: Das WLAN komplett abschalten.&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://lists.grok.org.uk/pipermail/full-disclosure/2012-April/086652.html&quot;&gt;RuggedCom - Backdoor Accounts in my SCADA	network? &lt;/a&gt;&lt;br /&gt;
&lt;blockquote&gt;RuggedCom is one of a handful of networking vendors who capitalize on the market for &quot;Industrial Strength&quot; and &quot;Hardened&quot; networking equipment.  You&#039;ll find their gear installed in traffic control systems, railroad communications systems, power plants, electrical&lt;br /&gt;
substations, and even US military sites. &lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Und das ist nur die Spitze des Eisberges. &lt;br /&gt;
Denn mit so was kann richtig viel Geld verdient werden. Wird die Lücke öffentlich und geschlossen, kann keiner mehr Geld damit verdienen. Bekanntlich ist das Geld ja wichtiger und somit sehr sicher, dass es viele solcher &quot;Lücken&quot; gibt...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;  
    </content:encoded>

    <pubDate>Thu, 26 Apr 2012 09:00:59 +0200</pubDate>
    <guid isPermaLink="false">http://blog.bananas-playground.net/archives/775-guid.html</guid>
    <category>security</category>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/3.0/</creativeCommons:license>
</item>
<item>
    <title>RSA Schlüssel doch nicht so sicher</title>
    <link>http://blog.bananas-playground.net/archives/763-RSA-Schluessel-doch-nicht-so-sicher.html</link>
            <category>Sicherheit</category>
    
    <comments>http://blog.bananas-playground.net/archives/763-RSA-Schluessel-doch-nicht-so-sicher.html#comments</comments>
    <wfw:comment>http://blog.bananas-playground.net/wfwcomment.php?cid=763</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.bananas-playground.net/rss.php?version=2.0&amp;type=comments&amp;cid=763</wfw:commentRss>
    

    <author>nospam@example.com (Banana)</author>
    <content:encoded>
    &lt;a href=&quot;http://en.wikipedia.org/wiki/RSA_(algorithm)&quot;&gt;RSA&lt;/a&gt; Schlüssel sind ja eindeutig und damit sehr sicher.&lt;br /&gt;
Was passiert aber nun wenn man die Möglichkeit hat, viele dieser Schlüssel zu vergleichen ?&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;In dem Paper haben einige Kryptologen mal das Internet nach RSA-Schlüsseln durchsucht, einige Millionen eingesammelt, und geguckt, ob es da gemeinsame Primfaktoren in den Modulen gibt.&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;More worrisome is that among the 4.7 million distinct 1024-bit RSA moduli that we had originally collected, more than 12500 have a single prime factor in common&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Ups...&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://blog.fefe.de/?ts=b1c5c0fa&quot;&gt;Quelle&lt;/a&gt; und das &lt;a href=&quot;http://eprint.iacr.org/2012/064.pdf&quot;&gt;PDF&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;  
    </content:encoded>

    <pubDate>Wed, 15 Feb 2012 07:46:08 +0100</pubDate>
    <guid isPermaLink="false">http://blog.bananas-playground.net/archives/763-guid.html</guid>
    <category>security</category>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/3.0/</creativeCommons:license>
</item>
<item>
    <title>Was ist nur los mit PHP ?</title>
    <link>http://blog.bananas-playground.net/archives/761-Was-ist-nur-los-mit-PHP.html</link>
            <category>Sicherheit</category>
    
    <comments>http://blog.bananas-playground.net/archives/761-Was-ist-nur-los-mit-PHP.html#comments</comments>
    <wfw:comment>http://blog.bananas-playground.net/wfwcomment.php?cid=761</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://blog.bananas-playground.net/rss.php?version=2.0&amp;type=comments&amp;cid=761</wfw:commentRss>
    

    <author>nospam@example.com (Banana)</author>
    <content:encoded>
    Security Probleme hat ja jede Programmiersprache / &lt;a href=&quot;http://www.scip.ch/?vuldb.produkte&quot;&gt;Anwendung&lt;/a&gt;. Da kommt es fast nicht darauf an welche man verwendet.&lt;br /&gt;
&lt;br /&gt;
Was mich leider ein wenig stutzig macht, sind die Probleme bei PHP. Fälle die es sogar in das stable Release schaffen. Dinge die bestimmt beim testen aufgefallen wären...&lt;br /&gt;
&lt;br /&gt;
Was ist also nur los mit PHP ? Haben die Entwickler keine Lust mehr, zu viel Erfolg ?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;bull; &lt;a href=&quot;https://bugs.php.net/bug.php?id=55439&quot;&gt;#55439 crypt() returns only the salt for MD5&lt;/a&gt;&lt;br /&gt;
&amp;bull; &lt;a href=&quot;http://www.heise.de/open/meldung/Kritische-PHP-Luecke-wird-gerade-behoben-1427267.html&quot;&gt;Kritische PHP-Lücke wird gerade behoben&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;  
    </content:encoded>

    <pubDate>Fri, 03 Feb 2012 08:21:05 +0100</pubDate>
    <guid isPermaLink="false">http://blog.bananas-playground.net/archives/761-guid.html</guid>
    <category>php</category>
<category>security</category>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/3.0/</creativeCommons:license>
</item>
<item>
    <title>Wie speichert man ein Passwort</title>
    <link>http://blog.bananas-playground.net/archives/748-Wie-speichert-man-ein-Passwort.html</link>
            <category>Sicherheit</category>
    
    <comments>http://blog.bananas-playground.net/archives/748-Wie-speichert-man-ein-Passwort.html#comments</comments>
    <wfw:comment>http://blog.bananas-playground.net/wfwcomment.php?cid=748</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.bananas-playground.net/rss.php?version=2.0&amp;type=comments&amp;cid=748</wfw:commentRss>
    

    <author>nospam@example.com (Banana)</author>
    <content:encoded>
    Man kann es nicht oft genug sagen/beschreiben/verlinken:&lt;br /&gt;
&lt;br /&gt;
&amp;bull; &lt;a href=&quot;http://codahale.com/how-to-safely-store-a-password/&quot;&gt;How To Safely Store A Password&lt;/a&gt;&lt;br /&gt;
( &lt;a href=&quot;http://archiv.bananas-playground.net/blog/748-store-a-password.png&quot;&gt;Mirror&lt;/a&gt; )&lt;br /&gt;
&lt;br /&gt;  
    </content:encoded>

    <pubDate>Thu, 17 Nov 2011 10:03:15 +0100</pubDate>
    <guid isPermaLink="false">http://blog.bananas-playground.net/archives/748-guid.html</guid>
    <category>security</category>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/3.0/</creativeCommons:license>
</item>
<item>
    <title>Dschungel SSL</title>
    <link>http://blog.bananas-playground.net/archives/741-Dschungel-SSL.html</link>
            <category>Sicherheit</category>
    
    <comments>http://blog.bananas-playground.net/archives/741-Dschungel-SSL.html#comments</comments>
    <wfw:comment>http://blog.bananas-playground.net/wfwcomment.php?cid=741</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.bananas-playground.net/rss.php?version=2.0&amp;type=comments&amp;cid=741</wfw:commentRss>
    

    <author>nospam@example.com (Banana)</author>
    <content:encoded>
    Ui ui ui, da kommt ja ne Menge Spaghetti Code zusammen:&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://blog.fefe.de/?ts=b048578e&quot;&gt;Firefox und OCSP-Fuckup&lt;/a&gt; ( &lt;a href=&quot;http://de.wikipedia.org/wiki/Online_Certificate_Status_Protocol&quot;&gt;OCSP&lt;/a&gt; )&lt;br /&gt;
&lt;br /&gt;
Und so was soll die Sicherheit verbessern ?&lt;br /&gt;
&lt;br /&gt;  
    </content:encoded>

    <pubDate>Mon, 07 Nov 2011 07:58:56 +0100</pubDate>
    <guid isPermaLink="false">http://blog.bananas-playground.net/archives/741-guid.html</guid>
    <category>browser</category>
<category>security</category>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/3.0/</creativeCommons:license>
</item>
<item>
    <title>Die Sicherheit...</title>
    <link>http://blog.bananas-playground.net/archives/732-Die-Sicherheit....html</link>
            <category>Sicherheit</category>
    
    <comments>http://blog.bananas-playground.net/archives/732-Die-Sicherheit....html#comments</comments>
    <wfw:comment>http://blog.bananas-playground.net/wfwcomment.php?cid=732</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.bananas-playground.net/rss.php?version=2.0&amp;type=comments&amp;cid=732</wfw:commentRss>
    

    <author>nospam@example.com (Banana)</author>
    <content:encoded>
    Tja, so kann es gehen mit der Sicherheit, oder was auch immer die Verantwortlichen sich dabei gedacht haben.&lt;br /&gt;
&lt;br /&gt;
Safari:&lt;br /&gt;
&amp;bull; &lt;a href=&quot;http://vttynotes.blogspot.com/2011/10/cve-2011-3230-launch-any-file-path-from.html&quot;&gt;CVE-2011-3230 - Launch any file path from web page&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
DigiTask:&lt;br /&gt;
&amp;bull; &lt;a href=&quot;http://secalert.net/post.php?id=56&quot;&gt;DigiTask - unfähig die eigene Webseite zu schützen !&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Na dann, happy hacking !&lt;br /&gt;
&lt;br /&gt;  
    </content:encoded>

    <pubDate>Thu, 13 Oct 2011 07:37:32 +0200</pubDate>
    <guid isPermaLink="false">http://blog.bananas-playground.net/archives/732-guid.html</guid>
    <category>apple</category>
<category>browser</category>
<category>security</category>
<category>server</category>
<category>web</category>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/3.0/</creativeCommons:license>
</item>
<item>
    <title>Bundestrojaner</title>
    <link>http://blog.bananas-playground.net/archives/730-Bundestrojaner.html</link>
            <category>Sicherheit</category>
    
    <comments>http://blog.bananas-playground.net/archives/730-Bundestrojaner.html#comments</comments>
    <wfw:comment>http://blog.bananas-playground.net/wfwcomment.php?cid=730</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.bananas-playground.net/rss.php?version=2.0&amp;type=comments&amp;cid=730</wfw:commentRss>
    

    <author>nospam@example.com (Banana)</author>
    <content:encoded>
    Hier eine schöne Zusammenfassung mit den wichtigsten Details&lt;br /&gt;
&lt;br /&gt;
&amp;bull; &lt;a href=&quot;http://www.lawblog.de/index.php/archives/2011/10/08/chaos-computerclub-enttarnt-den-bundestrojaner/&quot;&gt;Chaos Computer Club enttarnt den Bundestrojaner&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Update:&lt;br /&gt;
&amp;bull; &lt;a href=&quot;http://www.heise.de/newsticker/meldung/Staatstrojaner-Eine-Spionagesoftware-unter-anderem-aus-Bayern-1358091.html&quot;&gt;Staatstrojaner: Eine Spionagesoftware, unter anderem aus Bayern&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;  
    </content:encoded>

    <pubDate>Mon, 10 Oct 2011 07:46:21 +0200</pubDate>
    <guid isPermaLink="false">http://blog.bananas-playground.net/archives/730-guid.html</guid>
    <category>security</category>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/3.0/</creativeCommons:license>
</item>

</channel>
</rss>