<?xml version="1.0" encoding="utf-8"?>
<rss xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:pingback="http://madskills.com/public/xml/rss/module/pingback/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Frank´s kleiner Brainpool - Security4Everyone</title>
    <link>http://blog.solinske.de/</link>
    <description>You will be assimilated</description>
    <language>en-us</language>
    <copyright>Frank Solinske</copyright>
    <lastBuildDate>Sun, 01 Apr 2012 18:51:06 GMT</lastBuildDate>
    <generator>newtelligence dasBlog 2.3.9074.18820</generator>
    <managingEditor>layouteam@t-online.de</managingEditor>
    <webMaster>layouteam@t-online.de</webMaster>
    <item>
      <trackback:ping>http://blog.solinske.de/Trackback.aspx?guid=1ecc7214-1c15-4037-a3ad-6c4a012d43d8</trackback:ping>
      <pingback:server>http://blog.solinske.de/pingback.aspx</pingback:server>
      <pingback:target>http://blog.solinske.de/PermaLink,guid,1ecc7214-1c15-4037-a3ad-6c4a012d43d8.aspx</pingback:target>
      <dc:creator>Frank Solinske</dc:creator>
      <wfw:comment>http://blog.solinske.de/CommentView,guid,1ecc7214-1c15-4037-a3ad-6c4a012d43d8.aspx</wfw:comment>
      <wfw:commentRss>http://blog.solinske.de/SyndicationService.asmx/GetEntryCommentsRss?guid=1ecc7214-1c15-4037-a3ad-6c4a012d43d8</wfw:commentRss>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
In letzter Zeit werden immer mehr Systeme über einen Drive By Angriff attackiert und
dann mit Malware verseucht. Dabei muss man verstehen wie solche eine Attacke abläuft.
Meist reicht es aus, wenn man eine manipulierte Seite besucht oder man eine Email
in der Vorschau öffnet. Im Hintergrund wird man auf eine verseuchte Seite umgelenkt,
damit das System analysiert werden kann. Es wird das gesamte System untersucht, welche
Browser und welche Plug-ins installiert sind. Nebenbei werden selbstverständlich die
Systeme auf bekannte Schwachstellen und fehlerhafte Software kontrolliert. Dazu zählen
die üblichen Verdächtigen die Adobe Flash, Java, Office und so weiter und so fort.
Wird eine potentielle Lücke gefunden wird sofort ein entsprechendes Malware Programm
installiert und gestartet. Meist ist es Ransom Software die das System blockiert.
Bekannt sind UKASH und weitere Malware, die dann gegen Geld das System entsperren
würden. Alles Unfug, hier soll nur abkassiert werden! 
</p>
        <p>
Immer wider bekommt man den hervorragenden Tipp, einfach sein System immer aktuell
zu halten.
</p>
        <p>
Ok, wer kennt aber wirklich alle Lücken und möglichen Einfallstore in seinem System? 
</p>
        <p>
Ich muss nicht erwähnen, dass ein System mit lokalen Adminrechten den Angriff nahezu
schutzlos aussetzt.
</p>
        <p>
Hat man also alle notwendigen Microsoft Updates und Anti Virus Updates installiert,
dann ist man noch lange nicht fertig. Nun beginnt der weitaus schwieriger Teil das
System aktuell zu halten. Dazu sollte man ein einfach aber sehr wirkungsvolles Tool
einsetzen, welches auch nicht kostenfrei zu bekommen ist.
</p>
        <p>
Secunia Personal Software Inspector (Secunia PSI)
</p>
        <p>
Download hier <a title="Secunia PSI Download" href="http://secunia.com/vulnerability_scanning/personal/" target="_blank">–&gt;
KLICK &lt;-</a></p>
        <p>
Nach erfolgreicher Installation wird das System analysiert und auf notwendige Updates
geprüft. Das Tool kann man auf automatische Update einstellen. Sollte es bei einem
Update zu Problemen kommen, dann ermöglicht die interne Mailfunktion den Kontakt zum
Support.
</p>
        <p>
Trotz all dieser Maßnahmen, muss man nach wie vor extrem vorsichtig sein und kann
nie von einer 100%igen Sicherheit sprechen, aber zumindest ist ein Schritt in die
richtige Richtung. 
</p>
        <img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=1ecc7214-1c15-4037-a3ad-6c4a012d43d8" />
      </body>
      <title>Wie man sich vor Drive-By Angriffen schützen kann</title>
      <guid isPermaLink="false">http://blog.solinske.de/PermaLink,guid,1ecc7214-1c15-4037-a3ad-6c4a012d43d8.aspx</guid>
      <link>http://blog.solinske.de/2012/04/01/WieManSichVorDriveByAngriffenSch%c3%bctzenKann.aspx</link>
      <pubDate>Sun, 01 Apr 2012 18:51:06 GMT</pubDate>
      <description>&lt;p&gt;
In letzter Zeit werden immer mehr Systeme über einen Drive By Angriff attackiert und
dann mit Malware verseucht. Dabei muss man verstehen wie solche eine Attacke abläuft.
Meist reicht es aus, wenn man eine manipulierte Seite besucht oder man eine Email
in der Vorschau öffnet. Im Hintergrund wird man auf eine verseuchte Seite umgelenkt,
damit das System analysiert werden kann. Es wird das gesamte System untersucht, welche
Browser und welche Plug-ins installiert sind. Nebenbei werden selbstverständlich die
Systeme auf bekannte Schwachstellen und fehlerhafte Software kontrolliert. Dazu zählen
die üblichen Verdächtigen die Adobe Flash, Java, Office und so weiter und so fort.
Wird eine potentielle Lücke gefunden wird sofort ein entsprechendes Malware Programm
installiert und gestartet. Meist ist es Ransom Software die das System blockiert.
Bekannt sind UKASH und weitere Malware, die dann gegen Geld das System entsperren
würden. Alles Unfug, hier soll nur abkassiert werden! 
&lt;/p&gt;
&lt;p&gt;
Immer wider bekommt man den hervorragenden Tipp, einfach sein System immer aktuell
zu halten.
&lt;/p&gt;
&lt;p&gt;
Ok, wer kennt aber wirklich alle Lücken und möglichen Einfallstore in seinem System? 
&lt;/p&gt;
&lt;p&gt;
Ich muss nicht erwähnen, dass ein System mit lokalen Adminrechten den Angriff nahezu
schutzlos aussetzt.
&lt;/p&gt;
&lt;p&gt;
Hat man also alle notwendigen Microsoft Updates und Anti Virus Updates installiert,
dann ist man noch lange nicht fertig. Nun beginnt der weitaus schwieriger Teil das
System aktuell zu halten. Dazu sollte man ein einfach aber sehr wirkungsvolles Tool
einsetzen, welches auch nicht kostenfrei zu bekommen ist.
&lt;/p&gt;
&lt;p&gt;
Secunia Personal Software Inspector (Secunia PSI)
&lt;/p&gt;
&lt;p&gt;
Download hier &lt;a title="Secunia PSI Download" href="http://secunia.com/vulnerability_scanning/personal/" target="_blank"&gt;–&amp;gt;
KLICK &amp;lt;-&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;
Nach erfolgreicher Installation wird das System analysiert und auf notwendige Updates
geprüft. Das Tool kann man auf automatische Update einstellen. Sollte es bei einem
Update zu Problemen kommen, dann ermöglicht die interne Mailfunktion den Kontakt zum
Support.
&lt;/p&gt;
&lt;p&gt;
Trotz all dieser Maßnahmen, muss man nach wie vor extrem vorsichtig sein und kann
nie von einer 100%igen Sicherheit sprechen, aber zumindest ist ein Schritt in die
richtige Richtung. 
&lt;/p&gt;
&lt;img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=1ecc7214-1c15-4037-a3ad-6c4a012d43d8" /&gt;</description>
      <comments>http://blog.solinske.de/CommentView,guid,1ecc7214-1c15-4037-a3ad-6c4a012d43d8.aspx</comments>
      <category>ATE</category>
      <category>Security</category>
      <category>Security4Everyone</category>
    </item>
    <item>
      <trackback:ping>http://blog.solinske.de/Trackback.aspx?guid=47962836-fffe-4cca-b0d0-4d9b5aaaad8e</trackback:ping>
      <pingback:server>http://blog.solinske.de/pingback.aspx</pingback:server>
      <pingback:target>http://blog.solinske.de/PermaLink,guid,47962836-fffe-4cca-b0d0-4d9b5aaaad8e.aspx</pingback:target>
      <dc:creator>Frank Solinske</dc:creator>
      <wfw:comment>http://blog.solinske.de/CommentView,guid,47962836-fffe-4cca-b0d0-4d9b5aaaad8e.aspx</wfw:comment>
      <wfw:commentRss>http://blog.solinske.de/SyndicationService.asmx/GetEntryCommentsRss?guid=47962836-fffe-4cca-b0d0-4d9b5aaaad8e</wfw:commentRss>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Hallo Leute,
</p>
        <p>
 
</p>
        <p>
heute wird das deutsch Update für den Microsoft Security Essential freigegeben. MSE
aktualisiert sich automatisch auf die Version 1.0.1961.0. 
</p>
        <p>
Neben vielen kleinen Fixes unter der Haube wurde nochmal die Performance des Virenscanner
gesteigert.
</p>
        <p>
Sollte das Updatemodul zu lange brauchen, dann könnt ihr das Update auch manuell aus
dem MSE starten.
</p>
        <p>
Wem das immer noch zu lange ist, der lädt einfach die aktuelle Version runter:
</p>
        <p>
          <a title="http://www.microsoft.com/Security_Essentials/" href="http://www.microsoft.com/Security_Essentials/">http://www.microsoft.com/Security_Essentials/</a>
        </p>
        <p>
Die Webseite erkennt automatisch, welche Version vom MSE benötigt wird.
</p>
        <p>
Viel Spaß damit
</p>
        <img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=47962836-fffe-4cca-b0d0-4d9b5aaaad8e" />
      </body>
      <title>Komponenten Update für Microsoft Security Essential</title>
      <guid isPermaLink="false">http://blog.solinske.de/PermaLink,guid,47962836-fffe-4cca-b0d0-4d9b5aaaad8e.aspx</guid>
      <link>http://blog.solinske.de/2010/03/10/KomponentenUpdateF%c3%bcrMicrosoftSecurityEssential.aspx</link>
      <pubDate>Wed, 10 Mar 2010 09:34:55 GMT</pubDate>
      <description>&lt;p&gt;
Hallo Leute,
&lt;/p&gt;
&lt;p&gt;
&amp;#160;
&lt;/p&gt;
&lt;p&gt;
heute wird das deutsch Update für den Microsoft Security Essential freigegeben. MSE
aktualisiert sich automatisch auf die Version 1.0.1961.0. 
&lt;/p&gt;
&lt;p&gt;
Neben vielen kleinen Fixes unter der Haube wurde nochmal die Performance des Virenscanner
gesteigert.
&lt;/p&gt;
&lt;p&gt;
Sollte das Updatemodul zu lange brauchen, dann könnt ihr das Update auch manuell aus
dem MSE starten.
&lt;/p&gt;
&lt;p&gt;
Wem das immer noch zu lange ist, der lädt einfach die aktuelle Version runter:
&lt;/p&gt;
&lt;p&gt;
&lt;a title="http://www.microsoft.com/Security_Essentials/" href="http://www.microsoft.com/Security_Essentials/"&gt;http://www.microsoft.com/Security_Essentials/&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;
Die Webseite erkennt automatisch, welche Version vom MSE benötigt wird.
&lt;/p&gt;
&lt;p&gt;
Viel Spaß damit
&lt;/p&gt;
&lt;img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=47962836-fffe-4cca-b0d0-4d9b5aaaad8e" /&gt;</description>
      <comments>http://blog.solinske.de/CommentView,guid,47962836-fffe-4cca-b0d0-4d9b5aaaad8e.aspx</comments>
      <category>Security</category>
      <category>Security4Everyone</category>
    </item>
    <item>
      <trackback:ping>http://blog.solinske.de/Trackback.aspx?guid=43620366-7657-4465-8a28-fbace19cbcbc</trackback:ping>
      <pingback:server>http://blog.solinske.de/pingback.aspx</pingback:server>
      <pingback:target>http://blog.solinske.de/PermaLink,guid,43620366-7657-4465-8a28-fbace19cbcbc.aspx</pingback:target>
      <dc:creator>Frank Solinske</dc:creator>
      <wfw:comment>http://blog.solinske.de/CommentView,guid,43620366-7657-4465-8a28-fbace19cbcbc.aspx</wfw:comment>
      <wfw:commentRss>http://blog.solinske.de/SyndicationService.asmx/GetEntryCommentsRss?guid=43620366-7657-4465-8a28-fbace19cbcbc</wfw:commentRss>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Im Adobe Flash Player existiert ein schwere Bug, der es ermöglicht, dass das System
infiltriert und übernommen werden kann.
</p>
        <p>
Abhilfe schafft das Update auf die Player Version 10.0.45.2
</p>
        <p>
Es sind alle Browser bestroofen!!!
</p>
        <p>
Hier bekommt ihr das Update:
</p>
        <p>
          <a title="http://get.adobe.com/de/flashplayer/" href="http://get.adobe.com/de/flashplayer/">http://get.adobe.com/de/flashplayer/</a>
        </p>
        <img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=43620366-7657-4465-8a28-fbace19cbcbc" />
      </body>
      <title>Lücke im Adobe Flash Player</title>
      <guid isPermaLink="false">http://blog.solinske.de/PermaLink,guid,43620366-7657-4465-8a28-fbace19cbcbc.aspx</guid>
      <link>http://blog.solinske.de/2010/02/14/L%c3%bcckeImAdobeFlashPlayer.aspx</link>
      <pubDate>Sun, 14 Feb 2010 18:49:25 GMT</pubDate>
      <description>&lt;p&gt;
Im Adobe Flash Player existiert ein schwere Bug, der es ermöglicht, dass das System
infiltriert und übernommen werden kann.
&lt;/p&gt;
&lt;p&gt;
Abhilfe schafft das Update auf die Player Version 10.0.45.2
&lt;/p&gt;
&lt;p&gt;
Es sind alle Browser bestroofen!!!
&lt;/p&gt;
&lt;p&gt;
Hier bekommt ihr das Update:
&lt;/p&gt;
&lt;p&gt;
&lt;a title="http://get.adobe.com/de/flashplayer/" href="http://get.adobe.com/de/flashplayer/"&gt;http://get.adobe.com/de/flashplayer/&lt;/a&gt;
&lt;/p&gt;
&lt;img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=43620366-7657-4465-8a28-fbace19cbcbc" /&gt;</description>
      <comments>http://blog.solinske.de/CommentView,guid,43620366-7657-4465-8a28-fbace19cbcbc.aspx</comments>
      <category>Security</category>
      <category>Security4Everyone</category>
    </item>
    <item>
      <trackback:ping>http://blog.solinske.de/Trackback.aspx?guid=1b1c8666-0530-4ce9-bf53-4b1dcc10ba0c</trackback:ping>
      <pingback:server>http://blog.solinske.de/pingback.aspx</pingback:server>
      <pingback:target>http://blog.solinske.de/PermaLink,guid,1b1c8666-0530-4ce9-bf53-4b1dcc10ba0c.aspx</pingback:target>
      <dc:creator>Frank Solinske</dc:creator>
      <wfw:comment>http://blog.solinske.de/CommentView,guid,1b1c8666-0530-4ce9-bf53-4b1dcc10ba0c.aspx</wfw:comment>
      <wfw:commentRss>http://blog.solinske.de/SyndicationService.asmx/GetEntryCommentsRss?guid=1b1c8666-0530-4ce9-bf53-4b1dcc10ba0c</wfw:commentRss>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Dank eines netten Kollegen, kann ich hier mal eben den Link zum Download des Patches
posten.
</p>
        <p>
 
</p>
        <p>
--------schnipp------------schnapp-----------------------
</p>
        <p>
Den Patch für alle Windows Versionen gibt's hier : 
<br /><a href="http://www.microsoft.com/downloads/results.aspx?pocId=&amp;freetext=978207&amp;DisplayLang=de">http://www.microsoft.com/downloads/results.aspx?pocId=&amp;freetext=978207&amp;DisplayLang=de</a><br /></p>
        <p>
good luck 
<br />
Uwe
</p>
        <p>
----------------------------schnipp------------------schnapp----------------
</p>
        <p>
 
</p>
        <p>
Dank an Uwe, der sich die Nacht zum Tag gemacht hat und den Patch gleich “verknödelt”
hat :-)
</p>
        <img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=1b1c8666-0530-4ce9-bf53-4b1dcc10ba0c" />
      </body>
      <title>IE Patch - Update</title>
      <guid isPermaLink="false">http://blog.solinske.de/PermaLink,guid,1b1c8666-0530-4ce9-bf53-4b1dcc10ba0c.aspx</guid>
      <link>http://blog.solinske.de/2010/01/22/IEPatchUpdate.aspx</link>
      <pubDate>Fri, 22 Jan 2010 15:04:03 GMT</pubDate>
      <description>&lt;p&gt;
Dank eines netten Kollegen, kann ich hier mal eben den Link zum Download des Patches
posten.
&lt;/p&gt;
&lt;p&gt;
&amp;#160;
&lt;/p&gt;
&lt;p&gt;
--------schnipp------------schnapp-----------------------
&lt;/p&gt;
&lt;p&gt;
Den Patch für alle Windows Versionen gibt's hier : 
&lt;br /&gt;
&lt;a href="http://www.microsoft.com/downloads/results.aspx?pocId=&amp;amp;freetext=978207&amp;amp;DisplayLang=de"&gt;http://www.microsoft.com/downloads/results.aspx?pocId=&amp;amp;freetext=978207&amp;amp;DisplayLang=de&lt;/a&gt; 
&lt;br /&gt;
&lt;/p&gt;
&lt;p&gt;
good luck 
&lt;br /&gt;
Uwe
&lt;/p&gt;
&lt;p&gt;
----------------------------schnipp------------------schnapp----------------
&lt;/p&gt;
&lt;p&gt;
&amp;#160;
&lt;/p&gt;
&lt;p&gt;
Dank an Uwe, der sich die Nacht zum Tag gemacht hat und den Patch gleich “verknödelt”
hat :-)
&lt;/p&gt;
&lt;img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=1b1c8666-0530-4ce9-bf53-4b1dcc10ba0c" /&gt;</description>
      <comments>http://blog.solinske.de/CommentView,guid,1b1c8666-0530-4ce9-bf53-4b1dcc10ba0c.aspx</comments>
      <category>ATE</category>
      <category>Security</category>
      <category>Security4Everyone</category>
    </item>
    <item>
      <trackback:ping>http://blog.solinske.de/Trackback.aspx?guid=5e9e08c1-eb48-4146-9d69-62921d8feec2</trackback:ping>
      <pingback:server>http://blog.solinske.de/pingback.aspx</pingback:server>
      <pingback:target>http://blog.solinske.de/PermaLink,guid,5e9e08c1-eb48-4146-9d69-62921d8feec2.aspx</pingback:target>
      <dc:creator>Frank Solinske</dc:creator>
      <wfw:comment>http://blog.solinske.de/CommentView,guid,5e9e08c1-eb48-4146-9d69-62921d8feec2.aspx</wfw:comment>
      <wfw:commentRss>http://blog.solinske.de/SyndicationService.asmx/GetEntryCommentsRss?guid=5e9e08c1-eb48-4146-9d69-62921d8feec2</wfw:commentRss>
      <slash:comments>1</slash:comments>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Hier findet ihr die offizielle Ankündigung für den Patch, um die Lücke im Internet
Explorer zu schließen. 
</p>
        <p>
          <a title="http://www.microsoft.com/technet/security/Bulletin/MS10-jan.mspx" href="http://www.microsoft.com/technet/security/Bulletin/MS10-jan.mspx">http://www.microsoft.com/technet/security/Bulletin/MS10-jan.mspx</a>
        </p>
        <p>
Also ruhig Blut, alles wird gut!!!!
</p>
        <img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=5e9e08c1-eb48-4146-9d69-62921d8feec2" />
      </body>
      <title>Patch für den Internet Explorer</title>
      <guid isPermaLink="false">http://blog.solinske.de/PermaLink,guid,5e9e08c1-eb48-4146-9d69-62921d8feec2.aspx</guid>
      <link>http://blog.solinske.de/2010/01/20/PatchF%c3%bcrDenInternetExplorer.aspx</link>
      <pubDate>Wed, 20 Jan 2010 23:02:39 GMT</pubDate>
      <description>&lt;p&gt;
Hier findet ihr die offizielle Ankündigung für den Patch, um die Lücke im Internet
Explorer zu schließen. 
&lt;/p&gt;
&lt;p&gt;
&lt;a title="http://www.microsoft.com/technet/security/Bulletin/MS10-jan.mspx" href="http://www.microsoft.com/technet/security/Bulletin/MS10-jan.mspx"&gt;http://www.microsoft.com/technet/security/Bulletin/MS10-jan.mspx&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;
Also ruhig Blut, alles wird gut!!!!
&lt;/p&gt;
&lt;img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=5e9e08c1-eb48-4146-9d69-62921d8feec2" /&gt;</description>
      <comments>http://blog.solinske.de/CommentView,guid,5e9e08c1-eb48-4146-9d69-62921d8feec2.aspx</comments>
      <category>Security</category>
      <category>Security4Everyone</category>
    </item>
    <item>
      <trackback:ping>http://blog.solinske.de/Trackback.aspx?guid=bd2cccc6-1ad8-45ed-a46d-09eaec2a8a22</trackback:ping>
      <pingback:server>http://blog.solinske.de/pingback.aspx</pingback:server>
      <pingback:target>http://blog.solinske.de/PermaLink,guid,bd2cccc6-1ad8-45ed-a46d-09eaec2a8a22.aspx</pingback:target>
      <dc:creator>Frank Solinske</dc:creator>
      <wfw:comment>http://blog.solinske.de/CommentView,guid,bd2cccc6-1ad8-45ed-a46d-09eaec2a8a22.aspx</wfw:comment>
      <wfw:commentRss>http://blog.solinske.de/SyndicationService.asmx/GetEntryCommentsRss?guid=bd2cccc6-1ad8-45ed-a46d-09eaec2a8a22</wfw:commentRss>
      <slash:comments>6</slash:comments>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Wieder beginne ich das neue Jahr mit der Meldung, dass ich für ein weiteres Jahr zum
MVP – Enterprise Security ernannt worden bin. Für mich ist es keine Selbstverständlichkeit,
denn meine Betätigung in der Community hat sich stark verändert! Dieses soll nicht
heiße, dass ich mich ausruhe oder ruhiger werde (nur älter :-) ), ich habe das Spektrum
einfach erweitert und die einzelnen Gebiete verfeinert.
</p>
        <p>
Für das Jahr 2010 möchte ich dieses Verfahren weiterhin nutzen und freue mich darauf
viele Neue und viele bekannte Leute zu treffen. 
</p>
        <p>
Ich möchte mich auch, bei all den Leuten bedanken, die mich immer unterstützen und
bedanke mich auch bei den Neidern, denn Neid muss man sich schwerer verdienen :-) 
</p>
        <p>
Ganz herzlich bedanke ich mich auch bei meinen MVP Lead Katrin und dem ganzen Team
von Microsoft.
</p>
        <p>
So und nun wünsche ich allen ein frohes neues Jahr!
</p>
        <img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=bd2cccc6-1ad8-45ed-a46d-09eaec2a8a22" />
      </body>
      <title>MVP – Staffel 6</title>
      <guid isPermaLink="false">http://blog.solinske.de/PermaLink,guid,bd2cccc6-1ad8-45ed-a46d-09eaec2a8a22.aspx</guid>
      <link>http://blog.solinske.de/2010/01/04/MVPStaffel6.aspx</link>
      <pubDate>Mon, 04 Jan 2010 12:17:00 GMT</pubDate>
      <description>&lt;p&gt;
Wieder beginne ich das neue Jahr mit der Meldung, dass ich für ein weiteres Jahr zum
MVP – Enterprise Security ernannt worden bin. Für mich ist es keine Selbstverständlichkeit,
denn meine Betätigung in der Community hat sich stark verändert! Dieses soll nicht
heiße, dass ich mich ausruhe oder ruhiger werde (nur älter :-) ), ich habe das Spektrum
einfach erweitert und die einzelnen Gebiete verfeinert.
&lt;/p&gt;
&lt;p&gt;
Für das Jahr 2010 möchte ich dieses Verfahren weiterhin nutzen und freue mich darauf
viele Neue und viele bekannte Leute zu treffen. 
&lt;/p&gt;
&lt;p&gt;
Ich möchte mich auch, bei all den Leuten bedanken, die mich immer unterstützen und
bedanke mich auch bei den Neidern, denn Neid muss man sich schwerer verdienen :-) 
&lt;/p&gt;
&lt;p&gt;
Ganz herzlich bedanke ich mich auch bei meinen MVP Lead Katrin und dem ganzen Team
von Microsoft.
&lt;/p&gt;
&lt;p&gt;
So und nun wünsche ich allen ein frohes neues Jahr!
&lt;/p&gt;
&lt;img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=bd2cccc6-1ad8-45ed-a46d-09eaec2a8a22" /&gt;</description>
      <comments>http://blog.solinske.de/CommentView,guid,bd2cccc6-1ad8-45ed-a46d-09eaec2a8a22.aspx</comments>
      <category>ATE</category>
      <category>Security</category>
      <category>Security4Everyone</category>
    </item>
    <item>
      <trackback:ping>http://blog.solinske.de/Trackback.aspx?guid=6bd6e0ac-deac-47ae-850f-e2079eb24be4</trackback:ping>
      <pingback:server>http://blog.solinske.de/pingback.aspx</pingback:server>
      <pingback:target>http://blog.solinske.de/PermaLink,guid,6bd6e0ac-deac-47ae-850f-e2079eb24be4.aspx</pingback:target>
      <dc:creator>Frank Solinske</dc:creator>
      <wfw:comment>http://blog.solinske.de/CommentView,guid,6bd6e0ac-deac-47ae-850f-e2079eb24be4.aspx</wfw:comment>
      <wfw:commentRss>http://blog.solinske.de/SyndicationService.asmx/GetEntryCommentsRss?guid=6bd6e0ac-deac-47ae-850f-e2079eb24be4</wfw:commentRss>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Microsoft Security Essentials: PC-Schutz einfach und zuverlässig
</p>
        <p>
Privatnutzer können neues Anti-Viren-Programm ab sofort herunterladen 
</p>
        <p>
Unterschleißheim, 29. September 2009. Die neue Sicherheitslösung Microsoft Security
Essentials steht für Privatnutzer unter <a href="http://www.microsoft.de/mse">http://www.microsoft.de/mse</a> ab
sofort zum Download bereit. Der kostenlose Anti-Malware-Service schützt PCs vor Viren,
Spyware, Rootkits, Trojanern und anderen schädlichen Programmen. Nach dem Herunterladen
erfordert der Service keine Registrierung, es gibt keine Testversionen oder Abonnement-Verpflichtungen.
</p>
        <p>
Microsoft Security Essentials bietet Privatkunden mit einer Windows Original-Version
einen hochwertigen Schutz, den sie auf einfache Weise erhalten und nutzen können.
</p>
        <p>
"Viele Windows Anwender wiegen sich in falscher Sicherheit, weil sie zwar einen
Virenschutz erworben, aber nicht auf den neuesten Stand gebracht haben," so Tom
Köhler, Direktor Informationssicherheit bei Microsoft Deutschland. "Mit MSE werben
wir für die allgemeine Akzeptanz von Anti-Viren-Lösungen. Gerade in wirtschaftlichen
Schwellenländern ist die Bereitschaft der Nutzer, für einen PC-Schutz zu bezahlen,
äußerst gering. Mit MSE wollen wir gegensteuern und die Sicherheit in der gesamten
Windows-Umgebung erhöhen."
</p>
        <p>
Funktionen
</p>
        <p>
Der Dienst wird von Microsofts weltweitem Security Response Team unterstützt und basiert
auf der gleichen Sicherheitstechnologie, wie die Lösungen für Unternehmen, zum Beispiel
Forefront. Microsoft Security Essentials verwendet einen Echtzeit-Schutz, um Bedrohungen
abzuwehren, sowie den neu eingeführten Dynamischen Signatur-Service. Dieser wird durch
bestimmte Aktionen unbekannter Quellen ausgelöst, die zu einem Abgleich der verdächtigen
Dateien mit neu identifizierten Schadprogrammen in Echtzeit führen. Zudem umfasst
die Lösung eine Reihe neuer und verbesserter Technologien gegen Rootkits und andere
Bedrohungen, zum Beispiel eine Live-Überwachung des Kernel-Verhaltens oder die Unterstützung
von direkter Dateisystem-Syntaxanalyse. Microsoft Security Essentials wird automatisch
aktualisiert, um sicherzustellen, dass Signaturen, die Anti-Malware-Engine und die
Anwendungen immer auf dem neuesten Stand sind.
</p>
        <p>
Die Lösung arbeitet dabei unauffällig im Hintergrund und gibt nur dann Warnmeldungen,
wenn der Nutzer eine Aktion durchführen muss. Dabei reicht in der Regel ein einfacher
Mausklick. Sie zeichnet sich zudem durch einen geringen Bedarf an Prozessor- und Speicherkapazitäten
aus. Dadurch wird der Nutzer bei häufigen Tätigkeiten wie dem Öffnen von Dokumenten
und Browser-Fenstern oder dem Abruf von Suchergebnissen seltener gestört. Dies gilt
auch bei älteren oder weniger leistungsfähigen PCs.
</p>
        <p>
Verfügbarkeit
</p>
        <p>
Microsoft Security Essentials ist ab sofort in 8 Sprachen und 19 Ländern erhältlich.
Dazu gehören Deutschland, Österreich, Schweiz, Belgien, Frankreich, Großbritannien,
Irland, Italien, die Niederlande, Spanien, Australien, Brasilien, Israel, Japan, Kanada,
Mexiko, Neuseeland, Singapur und die USA.
</p>
        <img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=6bd6e0ac-deac-47ae-850f-e2079eb24be4" />
      </body>
      <title>Microsoft Security Essentials verfügbar</title>
      <guid isPermaLink="false">http://blog.solinske.de/PermaLink,guid,6bd6e0ac-deac-47ae-850f-e2079eb24be4.aspx</guid>
      <link>http://blog.solinske.de/2009/09/30/MicrosoftSecurityEssentialsVerf%c3%bcgbar.aspx</link>
      <pubDate>Wed, 30 Sep 2009 08:37:49 GMT</pubDate>
      <description>&lt;p&gt;
Microsoft Security Essentials: PC-Schutz einfach und zuverlässig
&lt;/p&gt;
&lt;p&gt;
Privatnutzer können neues Anti-Viren-Programm ab sofort herunterladen 
&lt;/p&gt;
&lt;p&gt;
Unterschleißheim, 29. September 2009. Die neue Sicherheitslösung Microsoft Security
Essentials steht für Privatnutzer unter &lt;a href="http://www.microsoft.de/mse"&gt;http://www.microsoft.de/mse&lt;/a&gt; ab
sofort zum Download bereit. Der kostenlose Anti-Malware-Service schützt PCs vor Viren,
Spyware, Rootkits, Trojanern und anderen schädlichen Programmen. Nach dem Herunterladen
erfordert der Service keine Registrierung, es gibt keine Testversionen oder Abonnement-Verpflichtungen.
&lt;/p&gt;
&lt;p&gt;
Microsoft Security Essentials bietet Privatkunden mit einer Windows Original-Version
einen hochwertigen Schutz, den sie auf einfache Weise erhalten und nutzen können.
&lt;/p&gt;
&lt;p&gt;
&amp;quot;Viele Windows Anwender wiegen sich in falscher Sicherheit, weil sie zwar einen
Virenschutz erworben, aber nicht auf den neuesten Stand gebracht haben,&amp;quot; so Tom
Köhler, Direktor Informationssicherheit bei Microsoft Deutschland. &amp;quot;Mit MSE werben
wir für die allgemeine Akzeptanz von Anti-Viren-Lösungen. Gerade in wirtschaftlichen
Schwellenländern ist die Bereitschaft der Nutzer, für einen PC-Schutz zu bezahlen,
äußerst gering. Mit MSE wollen wir gegensteuern und die Sicherheit in der gesamten
Windows-Umgebung erhöhen.&amp;quot;
&lt;/p&gt;
&lt;p&gt;
Funktionen
&lt;/p&gt;
&lt;p&gt;
Der Dienst wird von Microsofts weltweitem Security Response Team unterstützt und basiert
auf der gleichen Sicherheitstechnologie, wie die Lösungen für Unternehmen, zum Beispiel
Forefront. Microsoft Security Essentials verwendet einen Echtzeit-Schutz, um Bedrohungen
abzuwehren, sowie den neu eingeführten Dynamischen Signatur-Service. Dieser wird durch
bestimmte Aktionen unbekannter Quellen ausgelöst, die zu einem Abgleich der verdächtigen
Dateien mit neu identifizierten Schadprogrammen in Echtzeit führen. Zudem umfasst
die Lösung eine Reihe neuer und verbesserter Technologien gegen Rootkits und andere
Bedrohungen, zum Beispiel eine Live-Überwachung des Kernel-Verhaltens oder die Unterstützung
von direkter Dateisystem-Syntaxanalyse. Microsoft Security Essentials wird automatisch
aktualisiert, um sicherzustellen, dass Signaturen, die Anti-Malware-Engine und die
Anwendungen immer auf dem neuesten Stand sind.
&lt;/p&gt;
&lt;p&gt;
Die Lösung arbeitet dabei unauffällig im Hintergrund und gibt nur dann Warnmeldungen,
wenn der Nutzer eine Aktion durchführen muss. Dabei reicht in der Regel ein einfacher
Mausklick. Sie zeichnet sich zudem durch einen geringen Bedarf an Prozessor- und Speicherkapazitäten
aus. Dadurch wird der Nutzer bei häufigen Tätigkeiten wie dem Öffnen von Dokumenten
und Browser-Fenstern oder dem Abruf von Suchergebnissen seltener gestört. Dies gilt
auch bei älteren oder weniger leistungsfähigen PCs.
&lt;/p&gt;
&lt;p&gt;
Verfügbarkeit
&lt;/p&gt;
&lt;p&gt;
Microsoft Security Essentials ist ab sofort in 8 Sprachen und 19 Ländern erhältlich.
Dazu gehören Deutschland, Österreich, Schweiz, Belgien, Frankreich, Großbritannien,
Irland, Italien, die Niederlande, Spanien, Australien, Brasilien, Israel, Japan, Kanada,
Mexiko, Neuseeland, Singapur und die USA.
&lt;/p&gt;
&lt;img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=6bd6e0ac-deac-47ae-850f-e2079eb24be4" /&gt;</description>
      <comments>http://blog.solinske.de/CommentView,guid,6bd6e0ac-deac-47ae-850f-e2079eb24be4.aspx</comments>
      <category>Security</category>
      <category>Security4Everyone</category>
      <category>Software</category>
    </item>
    <item>
      <trackback:ping>http://blog.solinske.de/Trackback.aspx?guid=72ad1d6e-d327-4567-afdd-a16fbfa49c7b</trackback:ping>
      <pingback:server>http://blog.solinske.de/pingback.aspx</pingback:server>
      <pingback:target>http://blog.solinske.de/PermaLink,guid,72ad1d6e-d327-4567-afdd-a16fbfa49c7b.aspx</pingback:target>
      <dc:creator>Frank Solinske</dc:creator>
      <wfw:comment>http://blog.solinske.de/CommentView,guid,72ad1d6e-d327-4567-afdd-a16fbfa49c7b.aspx</wfw:comment>
      <wfw:commentRss>http://blog.solinske.de/SyndicationService.asmx/GetEntryCommentsRss?guid=72ad1d6e-d327-4567-afdd-a16fbfa49c7b</wfw:commentRss>
      <slash:comments>3</slash:comments>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Wieder wurde ich für ein weiteres Jahr zum MVP Enterprise Security ernannt. Somit
zeigt sich mir wieder, dass die Arbeit in den Communities und meine Vorträge die Mühe
wert waren. 
</p>
        <p>
Natürlich heißt es nun auch, weiter machen und die Schlagzahl erhöhen. Zur Zeit arbeite
ich einige neue Session und Demos aus, die dann nach Fertigstellung entsprechend verbreitet
werden. Aber es geht, wie immer, um Security und neue Methoden der Angriffe auf Systeme.
</p>
        <p>
Danke auch an die ganzen Leute die mein Blog besuchen und Fragen in den Communities
stellen.
</p>
        <img src="http://blog.solinske.de/content/binary/MVP_Horizontal-klein.jpg" border="0" />
        <img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=72ad1d6e-d327-4567-afdd-a16fbfa49c7b" />
      </body>
      <title>Eine schoene Nachricht zum Jahresbeginn</title>
      <guid isPermaLink="false">http://blog.solinske.de/PermaLink,guid,72ad1d6e-d327-4567-afdd-a16fbfa49c7b.aspx</guid>
      <link>http://blog.solinske.de/2009/01/01/EineSchoeneNachrichtZumJahresbeginn.aspx</link>
      <pubDate>Thu, 01 Jan 2009 14:09:37 GMT</pubDate>
      <description>&lt;p&gt;
Wieder wurde ich für ein weiteres Jahr zum MVP Enterprise Security ernannt. Somit
zeigt sich mir wieder, dass die Arbeit in den Communities und meine Vorträge die Mühe
wert waren. 
&lt;/p&gt;
&lt;p&gt;
Natürlich heißt es nun auch, weiter machen und die Schlagzahl erhöhen. Zur Zeit arbeite
ich einige neue Session und Demos aus, die dann nach Fertigstellung entsprechend verbreitet
werden. Aber es geht, wie immer, um Security und neue Methoden der Angriffe auf Systeme.
&lt;/p&gt;
&lt;p&gt;
Danke auch an die ganzen Leute die mein Blog besuchen und Fragen in den Communities
stellen.
&lt;/p&gt;
&lt;img src="http://blog.solinske.de/content/binary/MVP_Horizontal-klein.jpg" border=0&gt;&lt;img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=72ad1d6e-d327-4567-afdd-a16fbfa49c7b" /&gt;</description>
      <comments>http://blog.solinske.de/CommentView,guid,72ad1d6e-d327-4567-afdd-a16fbfa49c7b.aspx</comments>
      <category>ATE</category>
      <category>Community</category>
      <category>Security</category>
      <category>Security4Everyone</category>
    </item>
    <item>
      <trackback:ping>http://blog.solinske.de/Trackback.aspx?guid=e9ada962-1a39-401b-abf8-72152c677e00</trackback:ping>
      <pingback:server>http://blog.solinske.de/pingback.aspx</pingback:server>
      <pingback:target>http://blog.solinske.de/PermaLink,guid,e9ada962-1a39-401b-abf8-72152c677e00.aspx</pingback:target>
      <dc:creator>Frank Solinske</dc:creator>
      <wfw:comment>http://blog.solinske.de/CommentView,guid,e9ada962-1a39-401b-abf8-72152c677e00.aspx</wfw:comment>
      <wfw:commentRss>http://blog.solinske.de/SyndicationService.asmx/GetEntryCommentsRss?guid=e9ada962-1a39-401b-abf8-72152c677e00</wfw:commentRss>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Mein Vortrag über die Rootkits scheint auch das Interesse der Presse getroffen zu
haben. Am Samstag den 15.11.2008 wurde der Vortrag mit einem Artikel belohnt. Wenn
man nun den Namen Solinski gegen Solinske austauscht, dann ist Alles richtig. Aber
wir wollen da mal nicht so sein. Mir persönlich hat es riesigen Spaß gemacht und ich
hoffe, dass die Wirkung nicht so schnell verblasst. Einige Zuhörer waren auch nach
der Demo völlig sprachlos und wunderten sich über das Gezeigte.
</p>
        <p>
Hier der Artikel aus dem Emsländer Tagesblatt:
</p>
        <p>
          <img src="http://blog.solinske.de/content/binary/MEMA-Artikel.JPG" border="0" />
        </p>
        <img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=e9ada962-1a39-401b-abf8-72152c677e00" />
      </body>
      <title>Nachlese zum Rootkit Vortrag</title>
      <guid isPermaLink="false">http://blog.solinske.de/PermaLink,guid,e9ada962-1a39-401b-abf8-72152c677e00.aspx</guid>
      <link>http://blog.solinske.de/2008/11/17/NachleseZumRootkitVortrag.aspx</link>
      <pubDate>Mon, 17 Nov 2008 09:26:12 GMT</pubDate>
      <description>&lt;p&gt;
Mein Vortrag über die Rootkits scheint auch das Interesse der Presse getroffen zu
haben. Am Samstag den 15.11.2008 wurde der Vortrag mit einem Artikel belohnt. Wenn
man nun den Namen Solinski gegen Solinske austauscht, dann ist Alles richtig. Aber
wir wollen da mal nicht so sein. Mir persönlich hat es riesigen Spaß gemacht und ich
hoffe, dass die Wirkung nicht so schnell verblasst. Einige Zuhörer waren auch nach
der Demo völlig sprachlos und wunderten sich über das Gezeigte.
&lt;/p&gt;
&lt;p&gt;
Hier der Artikel aus dem Emsländer Tagesblatt:
&lt;/p&gt;
&lt;p&gt;
&lt;img src="http://blog.solinske.de/content/binary/MEMA-Artikel.JPG" border=0&gt;
&lt;/p&gt;
&lt;img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=e9ada962-1a39-401b-abf8-72152c677e00" /&gt;</description>
      <comments>http://blog.solinske.de/CommentView,guid,e9ada962-1a39-401b-abf8-72152c677e00.aspx</comments>
      <category>ATE</category>
      <category>Security</category>
      <category>Security4Everyone</category>
      <category>Vista</category>
    </item>
    <item>
      <trackback:ping>http://blog.solinske.de/Trackback.aspx?guid=7a7ce687-e10c-43f0-87e1-78434fce0e0a</trackback:ping>
      <pingback:server>http://blog.solinske.de/pingback.aspx</pingback:server>
      <pingback:target>http://blog.solinske.de/PermaLink,guid,7a7ce687-e10c-43f0-87e1-78434fce0e0a.aspx</pingback:target>
      <dc:creator>Frank Solinske</dc:creator>
      <wfw:comment>http://blog.solinske.de/CommentView,guid,7a7ce687-e10c-43f0-87e1-78434fce0e0a.aspx</wfw:comment>
      <wfw:commentRss>http://blog.solinske.de/SyndicationService.asmx/GetEntryCommentsRss?guid=7a7ce687-e10c-43f0-87e1-78434fce0e0a</wfw:commentRss>
      <slash:comments>1</slash:comments>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Nun hat es mich auch erwischt. Der MVP Renamer ist angekommen. Aus dem MVP Windows
Server Security wird der MVP Enterprise Security. Wann die Umstellung erfolgt ist,
weiß ich leider auch nicht. Diese Info ist an mir spurlos vorbei gegangen.
</p>
        <img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=7a7ce687-e10c-43f0-87e1-78434fce0e0a" />
      </body>
      <title>MVP renamed</title>
      <guid isPermaLink="false">http://blog.solinske.de/PermaLink,guid,7a7ce687-e10c-43f0-87e1-78434fce0e0a.aspx</guid>
      <link>http://blog.solinske.de/2008/09/06/MVPRenamed.aspx</link>
      <pubDate>Sat, 06 Sep 2008 12:18:38 GMT</pubDate>
      <description>&lt;p&gt;
Nun hat es mich auch erwischt. Der MVP Renamer ist angekommen. Aus dem MVP Windows
Server Security wird der MVP Enterprise Security. Wann die Umstellung erfolgt ist,
weiß ich leider auch nicht. Diese Info ist an mir spurlos vorbei gegangen.
&lt;/p&gt;
&lt;img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=7a7ce687-e10c-43f0-87e1-78434fce0e0a" /&gt;</description>
      <comments>http://blog.solinske.de/CommentView,guid,7a7ce687-e10c-43f0-87e1-78434fce0e0a.aspx</comments>
      <category>Funny Stuff</category>
      <category>Security</category>
      <category>Security4Everyone</category>
    </item>
    <item>
      <trackback:ping>http://blog.solinske.de/Trackback.aspx?guid=984a8db4-dc84-4e98-a483-3637e5b70c86</trackback:ping>
      <pingback:server>http://blog.solinske.de/pingback.aspx</pingback:server>
      <pingback:target>http://blog.solinske.de/PermaLink,guid,984a8db4-dc84-4e98-a483-3637e5b70c86.aspx</pingback:target>
      <dc:creator>Frank Solinske</dc:creator>
      <wfw:comment>http://blog.solinske.de/CommentView,guid,984a8db4-dc84-4e98-a483-3637e5b70c86.aspx</wfw:comment>
      <wfw:commentRss>http://blog.solinske.de/SyndicationService.asmx/GetEntryCommentsRss?guid=984a8db4-dc84-4e98-a483-3637e5b70c86</wfw:commentRss>
      <slash:comments>2</slash:comments>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Jeder kennt den Fingerprint Reader von seinem Notebook, wenn es ein relativ aktuelles
Modell ist. Nicki hatte dazu einen <a href="http://blog.solinske.de/2006/11/29/FingerprintreaderUnterVistaEinsetzen.aspx">Artikel</a> geschriben,
wie man den Microsoft Fingerprint Reader auch unter Vista nutzen kann. Aber! Microsoft
selber schätzt diesen besagten Reader als potentiell unsicher ein, weil ja eine Datenbank
mit den relevante nDaten auf dem System gelagert werden muss, gegen die der Fingerabdruck
verglichen wird. Ok das sehen ich ein, allerdings wurde duch die Bitlockertechnologie
dieses Argument sdeutlich entkräftet und ich gehe so weit, dass man den Fingerprintreader
nun auf für die Authentifizierung an Domänen nutzen kann. Als voraussetzung dazu,
sollte man natürlich Bitlocker im Einsatz haben. Das wiederum setzt Vista Ulitmate
oder Vista Enterprise auf der Clientseite voraus und ab Server 2008 könnte man es
nun auc hzur lokane Anmeldung am Server nutzen. 
</p>
        <p>
Nun müssen die Scanner nur noch besser werden, damit Tricks wie das kopieren eines
Fingerabdrucks oder das Nachformen mit Holzleim nutzlos werden. Dennoch bin ich fest
der Überzeugung, dass biometrische Systeme nun schneller zur Authentifizierung gentzt
werden können.
</p>
        <img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=984a8db4-dc84-4e98-a483-3637e5b70c86" />
      </body>
      <title>Biometrie zur Domaenenanmeldung nutzbar?</title>
      <guid isPermaLink="false">http://blog.solinske.de/PermaLink,guid,984a8db4-dc84-4e98-a483-3637e5b70c86.aspx</guid>
      <link>http://blog.solinske.de/2008/05/02/BiometrieZurDomaenenanmeldungNutzbar.aspx</link>
      <pubDate>Fri, 02 May 2008 10:32:51 GMT</pubDate>
      <description>&lt;p&gt;
Jeder kennt den Fingerprint Reader von seinem Notebook, wenn es ein relativ aktuelles
Modell ist. Nicki hatte dazu einen &lt;a href="http://blog.solinske.de/2006/11/29/FingerprintreaderUnterVistaEinsetzen.aspx"&gt;Artikel&lt;/a&gt; geschriben,
wie man den Microsoft Fingerprint Reader auch unter Vista nutzen kann. Aber! Microsoft
selber schätzt diesen besagten Reader als potentiell unsicher ein, weil ja eine Datenbank
mit den relevante nDaten auf dem System gelagert werden muss, gegen die der Fingerabdruck
verglichen wird. Ok das sehen ich ein, allerdings wurde duch die Bitlockertechnologie
dieses Argument sdeutlich entkräftet und ich gehe so weit, dass man den Fingerprintreader
nun auf für die Authentifizierung an Domänen nutzen kann. Als voraussetzung dazu,
sollte man natürlich Bitlocker im Einsatz haben. Das wiederum setzt Vista Ulitmate
oder Vista Enterprise auf der Clientseite voraus und ab Server 2008 könnte man es
nun auc hzur lokane Anmeldung am Server nutzen. 
&lt;/p&gt;
&lt;p&gt;
Nun müssen die Scanner nur noch besser werden, damit Tricks wie das kopieren eines
Fingerabdrucks oder das Nachformen mit Holzleim nutzlos werden. Dennoch bin ich fest
der Überzeugung, dass biometrische Systeme nun schneller zur Authentifizierung gentzt
werden können.
&lt;/p&gt;
&lt;img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=984a8db4-dc84-4e98-a483-3637e5b70c86" /&gt;</description>
      <comments>http://blog.solinske.de/CommentView,guid,984a8db4-dc84-4e98-a483-3637e5b70c86.aspx</comments>
      <category>ATE</category>
      <category>Security</category>
      <category>Security4Everyone</category>
      <category>Vista</category>
    </item>
    <item>
      <trackback:ping>http://blog.solinske.de/Trackback.aspx?guid=3d558285-9bbc-4905-b754-d93ad9b5ff29</trackback:ping>
      <pingback:server>http://blog.solinske.de/pingback.aspx</pingback:server>
      <pingback:target>http://blog.solinske.de/PermaLink,guid,3d558285-9bbc-4905-b754-d93ad9b5ff29.aspx</pingback:target>
      <dc:creator>Frank Solinske</dc:creator>
      <wfw:comment>http://blog.solinske.de/CommentView,guid,3d558285-9bbc-4905-b754-d93ad9b5ff29.aspx</wfw:comment>
      <wfw:commentRss>http://blog.solinske.de/SyndicationService.asmx/GetEntryCommentsRss?guid=3d558285-9bbc-4905-b754-d93ad9b5ff29</wfw:commentRss>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Der gläserne User ist ein wenig milchiger geworden! Zum Thema <a href="http://blog.solinske.de/2007/11/11/DatenschutzNeuBetrachtetVorratsdatenspeicherung.aspx" target="_blank">Vorratsdatenspeicherung</a> habe
ich mich bereits geäußert. Als Mensch der die persönlichen Rechte schätzt und schützt
hat nun das Bundesverfassungsgericht in Karlsruhe genau hier eingehakt und das Gesetzt
massiv eingeschränkt. Nach wie vor ist es (leider) noch rechtens, dass ein Unternehmen
diese Daten speichert. Jedoch dürfen diese Daten nur noch und <strong><u>ausschließlich</u></strong> für
besonders schwere Straftaten genutzt werden. Dazu gehören Mord, Raub und Kinderpornografie,
aber auch Geldwäsche, Korruption, Steuerhinterziehung und Betrugsdelikte.
</p>
        <p>
Auch wenn diese einstweilige Verfügung nur vorläufig ergangen ist, hat sie deutliche
Signalwirkung! Ich kann mir vorstellen, dass es nicht lange dauert, bis die Verfügung
endgültig ist. Immerhin hat jeder Mensch das Recht zur informellen Selbstbestimmung
und das lt. Grundgesetz!!!!
</p>
        <img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=3d558285-9bbc-4905-b754-d93ad9b5ff29" />
      </body>
      <title>Vorratsdatenspeicherung entschaerft</title>
      <guid isPermaLink="false">http://blog.solinske.de/PermaLink,guid,3d558285-9bbc-4905-b754-d93ad9b5ff29.aspx</guid>
      <link>http://blog.solinske.de/2008/03/21/VorratsdatenspeicherungEntschaerft.aspx</link>
      <pubDate>Fri, 21 Mar 2008 09:57:39 GMT</pubDate>
      <description>&lt;p&gt;
Der gläserne User ist ein wenig milchiger geworden! Zum Thema &lt;a href="http://blog.solinske.de/2007/11/11/DatenschutzNeuBetrachtetVorratsdatenspeicherung.aspx" target=_blank&gt;Vorratsdatenspeicherung&lt;/a&gt; habe
ich mich bereits geäußert. Als Mensch der die persönlichen Rechte schätzt und schützt
hat nun das Bundesverfassungsgericht in Karlsruhe genau hier eingehakt und das Gesetzt
massiv eingeschränkt. Nach wie vor ist es (leider) noch rechtens, dass ein Unternehmen
diese Daten speichert. Jedoch dürfen diese Daten nur noch und &lt;strong&gt;&lt;u&gt;ausschließlich&lt;/u&gt;&lt;/strong&gt; für
besonders schwere Straftaten genutzt werden. Dazu gehören Mord, Raub und Kinderpornografie,
aber auch Geldwäsche, Korruption, Steuerhinterziehung und Betrugsdelikte.
&lt;/p&gt;
&lt;p&gt;
Auch wenn diese einstweilige Verfügung nur vorläufig ergangen ist, hat sie deutliche
Signalwirkung! Ich kann mir vorstellen, dass es nicht lange dauert, bis die Verfügung
endgültig ist. Immerhin hat jeder Mensch das Recht zur informellen Selbstbestimmung
und das lt. Grundgesetz!!!!
&lt;/p&gt;
&lt;img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=3d558285-9bbc-4905-b754-d93ad9b5ff29" /&gt;</description>
      <comments>http://blog.solinske.de/CommentView,guid,3d558285-9bbc-4905-b754-d93ad9b5ff29.aspx</comments>
      <category>ATE</category>
      <category>Community</category>
      <category>Security</category>
      <category>Security4Everyone</category>
    </item>
    <item>
      <trackback:ping>http://blog.solinske.de/Trackback.aspx?guid=3fb569ff-44a6-4eed-93fd-77a1e2709092</trackback:ping>
      <pingback:server>http://blog.solinske.de/pingback.aspx</pingback:server>
      <pingback:target>http://blog.solinske.de/PermaLink,guid,3fb569ff-44a6-4eed-93fd-77a1e2709092.aspx</pingback:target>
      <dc:creator>Frank Solinske</dc:creator>
      <wfw:comment>http://blog.solinske.de/CommentView,guid,3fb569ff-44a6-4eed-93fd-77a1e2709092.aspx</wfw:comment>
      <wfw:commentRss>http://blog.solinske.de/SyndicationService.asmx/GetEntryCommentsRss?guid=3fb569ff-44a6-4eed-93fd-77a1e2709092</wfw:commentRss>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Ich poste hier eine persönliche  Aktion von meinem guten Freund <a href="http://blog.ice-lingen.de/Kopfgeld.aspx">Nicki
Wruck</a>.
</p>
        <p>
--------------------------------------------------------------------
</p>
        <p>
Hallo Community.
</p>
        <p>
Nach langer, blogloser Zeit melde ich mich mal in einer persönlichen Sache zurück.
</p>
        <p>
Heute Abend wurde auf der Fahrerseite meines Autos (schwarzer Volvo V70) die Scheibe
eingeschlagen und mein Navi geklaut. Ein TomTom Go 700. 
</p>
        <p>
Über die Tatsache meiner eigenen Dummheit, dass Navi an der Scheibe kleben zu lassen,
möchte ich an dieser Stelle nicht streiten. Sicher war es einladend, auf der anderen
Seite verbietet mir mein Rechtsempfinden, diese Tatsache für einen Dieb als Einladung
anzusehen.
</p>
        <p>
Ort und Zeit: Am Werder (Hotel Bergström), Lüneburg zwischen 20:00 und 22.00 Uhr,
12.03.08
</p>
        <p>
Wer hier in der Gegend wohnt, dort auch zufällig war oder jemanden kennt, der
möge mir bitte helfen, diese vermutlich xxxxxxx-losen, minderbemittelten und armseligen
Kreaturen an den Pranger zu stellen. Möge die Polizei diesen Bodensatz der sozialen
Schicht eher fassen als ich.
</p>
        <p>
Eine extrem großzügige Belohnung ist auf die Ergreifung dieser geistig limitierten
Ratten hiermit ausgesetzt. 
</p>
        <p>
Bin für jeden - ernstgemeinten - Hinweis dankbar.  
</p>
        <p>
Bitte postet diesen Beitrag auch in jedem anderern Blog, in jedem Forum und in jeder
Newsgroup, in der ihr unterwegs seid. Nur durch große Verbreitung über alle Kanäle
kann diesen Heckenpennern das Handwerk gelegt werden. 
</p>
        <p>
Vielen Dank!
</p>
        <p>
Gruß,
</p>
        <p>
Nicki
</p>
        <p>
-------------------------
</p>
        <p>
Ich hoffe, dass Nicki die entsprechenden Personen ergreifen wird.
</p>
        <img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=3fb569ff-44a6-4eed-93fd-77a1e2709092" />
      </body>
      <title>Wanted: more dead than alive!!!!</title>
      <guid isPermaLink="false">http://blog.solinske.de/PermaLink,guid,3fb569ff-44a6-4eed-93fd-77a1e2709092.aspx</guid>
      <link>http://blog.solinske.de/2008/03/12/WantedMoreDeadThanAlive.aspx</link>
      <pubDate>Wed, 12 Mar 2008 22:52:25 GMT</pubDate>
      <description>&lt;p&gt;
Ich poste hier eine persönliche&amp;nbsp; Aktion von meinem guten Freund &lt;a href="http://blog.ice-lingen.de/Kopfgeld.aspx"&gt;Nicki
Wruck&lt;/a&gt;.
&lt;/p&gt;
&lt;p&gt;
--------------------------------------------------------------------
&lt;/p&gt;
&lt;p&gt;
Hallo Community.
&lt;/p&gt;
&lt;p&gt;
Nach langer, blogloser Zeit melde ich mich mal in einer persönlichen Sache zurück.
&lt;/p&gt;
&lt;p&gt;
Heute Abend wurde auf der Fahrerseite meines Autos (schwarzer Volvo V70) die Scheibe
eingeschlagen und mein Navi geklaut. Ein TomTom Go 700. 
&lt;/p&gt;
&lt;p&gt;
Über die Tatsache meiner eigenen Dummheit, dass Navi an der Scheibe kleben zu lassen,
möchte ich an dieser Stelle nicht streiten. Sicher war es einladend, auf der anderen
Seite verbietet mir mein Rechtsempfinden, diese Tatsache für einen Dieb als Einladung
anzusehen.
&lt;/p&gt;
&lt;p&gt;
Ort und Zeit: Am Werder (Hotel Bergström), Lüneburg zwischen 20:00 und 22.00 Uhr,
12.03.08
&lt;/p&gt;
&lt;p&gt;
Wer hier in der Gegend wohnt, dort auch zufällig war&amp;nbsp;oder jemanden kennt, der
möge mir bitte helfen, diese vermutlich xxxxxxx-losen, minderbemittelten und armseligen
Kreaturen an den Pranger zu stellen. Möge die Polizei diesen Bodensatz der&amp;nbsp;sozialen
Schicht eher fassen als ich.
&lt;/p&gt;
&lt;p&gt;
Eine extrem&amp;nbsp;großzügige Belohnung ist auf die Ergreifung dieser&amp;nbsp;geistig limitierten
Ratten hiermit ausgesetzt. 
&lt;/p&gt;
&lt;p&gt;
Bin für jeden - ernstgemeinten&amp;nbsp;- Hinweis dankbar.&amp;nbsp;&amp;nbsp;
&lt;/p&gt;
&lt;p&gt;
Bitte postet diesen Beitrag auch in jedem anderern Blog, in jedem Forum und in jeder
Newsgroup, in der ihr unterwegs seid. Nur durch große Verbreitung über alle Kanäle
kann diesen Heckenpennern das Handwerk gelegt werden. 
&lt;/p&gt;
&lt;p&gt;
Vielen Dank!
&lt;/p&gt;
&lt;p&gt;
Gruß,
&lt;/p&gt;
&lt;p&gt;
Nicki
&lt;/p&gt;
&lt;p&gt;
-------------------------
&lt;/p&gt;
&lt;p&gt;
Ich hoffe, dass Nicki die entsprechenden Personen ergreifen wird.
&lt;/p&gt;
&lt;img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=3fb569ff-44a6-4eed-93fd-77a1e2709092" /&gt;</description>
      <comments>http://blog.solinske.de/CommentView,guid,3fb569ff-44a6-4eed-93fd-77a1e2709092.aspx</comments>
      <category>ATE</category>
      <category>Beta Test</category>
      <category>Community</category>
      <category>dasBlog</category>
      <category>Funny Stuff</category>
      <category>ICE2006</category>
      <category>ICE2007</category>
      <category>ice-Lingen</category>
      <category>Networking</category>
      <category>Office</category>
      <category>Publikationen</category>
      <category>Security</category>
      <category>Security4Everyone</category>
      <category>Software</category>
      <category>Vista</category>
    </item>
    <item>
      <trackback:ping>http://blog.solinske.de/Trackback.aspx?guid=65033f45-6b76-4aac-9ada-535e5681ca36</trackback:ping>
      <pingback:server>http://blog.solinske.de/pingback.aspx</pingback:server>
      <pingback:target>http://blog.solinske.de/PermaLink,guid,65033f45-6b76-4aac-9ada-535e5681ca36.aspx</pingback:target>
      <dc:creator>Frank Solinske</dc:creator>
      <wfw:comment>http://blog.solinske.de/CommentView,guid,65033f45-6b76-4aac-9ada-535e5681ca36.aspx</wfw:comment>
      <wfw:commentRss>http://blog.solinske.de/SyndicationService.asmx/GetEntryCommentsRss?guid=65033f45-6b76-4aac-9ada-535e5681ca36</wfw:commentRss>
      <slash:comments>5</slash:comments>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Heute habe ich die offizielle Mail aus Redmond bekommen, die mir bestätigt, dass ich
für ein weiteres Jahr als MVP Security ernannt worden bin. Das freut mich ungemein,
denn somit bin ich das 4. Jahr in Folge ernannt worden. Ich möchte mich bei allen
Bedanken, die mir diese Möglichkeit gegeben haben. Einen Dank auch an meine MVP Leads
Katrin und Florian, die mir immer mit Rat und tat zur Seite stehen. Nicht vergessen
möchte ich Kirsten, meine besser Hälfte, die mich immer Unterstützt und ewiges Verständnis
aufbringt, wenn ich mal wieder für ein "paar Minuten" an PC sitze. Danke auch an alle
Leute die meine Vorträge besuchen. Im Jahr 2008 wird es so weitergehen wie ich im
Jahr 2007 aufgehört habe. Einige Termine für Vorträge sind bereits fix im Kalender
und ich freue mich jetzt schon.
</p>
        <img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=65033f45-6b76-4aac-9ada-535e5681ca36" />
      </body>
      <title>4 in a Row</title>
      <guid isPermaLink="false">http://blog.solinske.de/PermaLink,guid,65033f45-6b76-4aac-9ada-535e5681ca36.aspx</guid>
      <link>http://blog.solinske.de/2008/01/01/4InARow.aspx</link>
      <pubDate>Tue, 01 Jan 2008 21:36:35 GMT</pubDate>
      <description>&lt;p&gt;
Heute habe ich die offizielle Mail aus Redmond bekommen, die mir bestätigt, dass ich
für ein weiteres Jahr als MVP Security ernannt worden bin. Das freut mich ungemein,
denn somit bin ich das 4. Jahr in Folge ernannt worden. Ich möchte mich bei allen
Bedanken, die mir diese Möglichkeit gegeben haben. Einen Dank auch an meine MVP Leads
Katrin und Florian, die mir immer mit Rat und tat zur Seite stehen. Nicht vergessen
möchte ich Kirsten, meine besser Hälfte, die mich immer Unterstützt und ewiges Verständnis
aufbringt, wenn ich mal wieder für ein "paar Minuten" an PC sitze. Danke auch an alle
Leute die meine Vorträge besuchen. Im Jahr 2008 wird es so weitergehen wie ich im
Jahr 2007 aufgehört habe. Einige Termine für Vorträge sind bereits fix im Kalender
und ich freue mich jetzt schon.
&lt;/p&gt;
&lt;img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=65033f45-6b76-4aac-9ada-535e5681ca36" /&gt;</description>
      <comments>http://blog.solinske.de/CommentView,guid,65033f45-6b76-4aac-9ada-535e5681ca36.aspx</comments>
      <category>ATE</category>
      <category>Community</category>
      <category>Publikationen</category>
      <category>Security</category>
      <category>Security4Everyone</category>
    </item>
    <item>
      <trackback:ping>http://blog.solinske.de/Trackback.aspx?guid=ed81e25d-78a5-4afb-84b1-05b72393a68c</trackback:ping>
      <pingback:server>http://blog.solinske.de/pingback.aspx</pingback:server>
      <pingback:target>http://blog.solinske.de/PermaLink,guid,ed81e25d-78a5-4afb-84b1-05b72393a68c.aspx</pingback:target>
      <dc:creator>Frank Solinske</dc:creator>
      <wfw:comment>http://blog.solinske.de/CommentView,guid,ed81e25d-78a5-4afb-84b1-05b72393a68c.aspx</wfw:comment>
      <wfw:commentRss>http://blog.solinske.de/SyndicationService.asmx/GetEntryCommentsRss?guid=ed81e25d-78a5-4afb-84b1-05b72393a68c</wfw:commentRss>
      <slash:comments>3</slash:comments>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Jeder sollte etwas machen, um das Klima zu schützen. Ich bin beim Surfen auf eine
Seite gestoßen, die mich interessiert hat und ich finde, dass hier jeder dabei sein
kann und sollte! Licht aus für das Klima, so der Slogan der Aktion. Einfach durchlesen,
weitersagen und dabei sein! Es ist nicht schwer!
</p>
        <p>
          <a title="http://www.lichtaus.info./" href="http://www.lichtaus.info./">http://www.lichtaus.info./</a>
        </p>
        <p>
 
</p>
        <img src="http://blog.solinske.de/content/binary/ich-schwarz-klein.jpg" border="0" />
        <img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=ed81e25d-78a5-4afb-84b1-05b72393a68c" />
      </body>
      <title>Licht aus fuer das Klima</title>
      <guid isPermaLink="false">http://blog.solinske.de/PermaLink,guid,ed81e25d-78a5-4afb-84b1-05b72393a68c.aspx</guid>
      <link>http://blog.solinske.de/2007/11/25/LichtAusFuerDasKlima.aspx</link>
      <pubDate>Sun, 25 Nov 2007 17:58:35 GMT</pubDate>
      <description>&lt;p&gt;
Jeder sollte etwas machen, um das Klima zu schützen. Ich bin beim Surfen auf eine
Seite gestoßen, die mich interessiert hat und ich finde, dass hier jeder dabei sein
kann und sollte! Licht aus für das Klima, so der Slogan der Aktion. Einfach durchlesen,
weitersagen und dabei sein! Es ist nicht schwer!
&lt;/p&gt;
&lt;p&gt;
&lt;a title=http://www.lichtaus.info./ href="http://www.lichtaus.info./"&gt;http://www.lichtaus.info./&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;
&amp;nbsp;
&lt;/p&gt;
&lt;img src="http://blog.solinske.de/content/binary/ich-schwarz-klein.jpg" border=0&gt;&lt;img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=ed81e25d-78a5-4afb-84b1-05b72393a68c" /&gt;</description>
      <comments>http://blog.solinske.de/CommentView,guid,ed81e25d-78a5-4afb-84b1-05b72393a68c.aspx</comments>
      <category>ATE</category>
      <category>Community</category>
      <category>Networking</category>
      <category>Publikationen</category>
      <category>Security</category>
      <category>Security4Everyone</category>
    </item>
    <item>
      <trackback:ping>http://blog.solinske.de/Trackback.aspx?guid=ed9a16f4-dbd4-4e1e-a28b-d7c0a44934bb</trackback:ping>
      <pingback:server>http://blog.solinske.de/pingback.aspx</pingback:server>
      <pingback:target>http://blog.solinske.de/PermaLink,guid,ed9a16f4-dbd4-4e1e-a28b-d7c0a44934bb.aspx</pingback:target>
      <dc:creator>Frank Solinske</dc:creator>
      <wfw:comment>http://blog.solinske.de/CommentView,guid,ed9a16f4-dbd4-4e1e-a28b-d7c0a44934bb.aspx</wfw:comment>
      <wfw:commentRss>http://blog.solinske.de/SyndicationService.asmx/GetEntryCommentsRss?guid=ed9a16f4-dbd4-4e1e-a28b-d7c0a44934bb</wfw:commentRss>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
        </p>
        <p>
Vorratsdatenspeicherung, was für ein komisches Wort. Dennoch ist es ein Wort, das
uns in der nächsten Zeit öfter begegnen wird. Ab dem 01.01.2008 tritt ein neues Gesetzt
in Kraft, indem die Speicherung von Internet Nutzungsdaten geregelt wurde. Ab diesem
Datum werden alle Daten mindestens 60 Tage lang gespeichert und müssen der richterlichen
Nachverfolgung konform gesichert werden. Bisher ist es, bei Flatrates, nur 6 Tage
lang nötig eine Speicherung zu gewährleisten. Ich höre zurzeit immer wieder Rufe,
die die totale Überwachung prophezeien. 
</p>
        <p>
Mal ehrlich, wer glaubt denn noch, dass dieser Schritt den Kohl noch fett macht? Der
gläserne User ist schon lange Realität, ohne dass die Menschen gemerkt haben, dass
sie überwachbar sind. 
</p>
        <p>
  
</p>
        <p>
          <strong>Ein paar Beispiele:</strong>
        </p>
        <p>
Ich will von der Abreit nach Hause und rufe schnell zu Hause an, um zu sagen, dass
ich mal wieder später nach Hause komme. Nach ein paar Minuten merke ich, dass mein
Auto nach einer Oktanbehandlung schreit. Schnell an die zapfe gefahren, Benzin rein
und dann an die Kasse. Die Qual der Wahl ist EC-Karte oder Kreditkarte? Bargeld kann
man vergessen, wenn man die aktuellen Preise der Benzinkonzerne betrachtet. Wieder
im Auto fragt mich mein Navi ob die Zielführung fortgesetzt werden soll. Ja klar,
ich will nach Hause. Auf der Autobahn fahre ich unter mehreren Mautbrücken durch.
Auf der Fahrt treffen mehrere E-Mails per Blackberry auf meinem Handy ein… Grrr, wann
hab ich endlich Feierabend? Zu Hause angekommen das übliche: private E-Mails lesen,
mit ein paar Freunden telefonieren, etwas im Internet Forum schreiben, etwas bloggen
und ein bissel mit der XBOX360 zocken. 
</p>
        <p>
  
</p>
        <p>
          <strong>Was ist nun passiert:</strong>
        </p>
        <p>
Der Handyanruf nach Hause zeigt in welcher Mobilnetzzelle ich mich grad befinde und
welches Netz ich nutze, das ist auf ca. 100 Meter genau. Durch einen etwas länger
dauernden Anruf ist eine Peilung auf ca. 2 Meter genau möglich. An der Tankstelle
habe ich elektronisch bezahlt, somit ist die genaue Zeit und die Benzinart vermerkt.
Bei Aral wird man nach einer Payback Karte gefragt, bei Shell bekommt man Punkte die
entweder auf der ADAC Karte oder der Shell eigenen Clubsmart Karte gesammelt werden.
Allein durch diesen Bonus, den man bekommt, ist eine Profilanalyse möglich. Wer immer
noch glaubt, dass man etwas geschenkt bekommt der irrt sich gewaltig. Die gesammelten
Daten, werden knallhart verkauft, damit Werbefirmen oder Analytiker Profile erstellen
können. Ich spinne? Lest einfach die seitenlangen AGB´s der Bounspunktebetreiber und
ihr merkt schnell, dass die Einwilligung zur Auswertung bereitwillig erteilt worden
ist! Sicher kann man diesem Punkt widersprechen, aber ich kenne Niemanden der das
wirklich gemacht hat. Durch das Navi werden Daten gesammelt, die eine punktgenaue
Nachverfolgung über Strecke und Geschwindigkeit ermöglichen. Denn im Fall eines Diebstahls
ist man über diese Daten glücklich. Das Bewegungsprofil wird dadurch aber auch detailierter!
Das deutsche Mautsystem, ist in der Lage Gesichter zu erkennen und an eine zentrale
Datenbank zu übermitteln. Zurzeit ist noch nicht im Einsatz, dennoch ist es eine weitere
Möglichkeit. Dadurch wird es auch möglich zu erkennen, ob ich alleine im Auto sitze!
Für den Einen oder Anderen kann das schnelle eine prägnante Situation erzeugen! Die
Mails die auf meinem Blackberry eintreffen werden wie immer im Klartext übermittelt
und die IP Adressen sind alle bei Ripe.net registriert. Somit kann man schnell die
Herkunft und den Inhalt feststellen. Sind es SPAM Mails, dann ist ein besonderes Augenmerkt
auf den Mails, denn vielleicht tappe ich ja in eine Werbefalle. Ab diesem Zeitpunkt
bekomme ich bestimmt viel personalisiertere Mails! Auch diese Information dienen nur
dem Zweck des Geld verdienen. Wenn ich über den Blackberry antworte, dann kann man
ableiten, wie lange ich bereit bin zu arbeiten, oder ob ich die E-Mails ignoriere.
Diese Daten vervollständigen das gläserne Profil immer weiter. Wenn man sich im Internet
surft oder Mails liest hinterlässt man Tonnen von Spuren die ausgewertet werden können.
Schreibe ich etwas in ein Forum oder in mein Blog, dann schnappen sich Bots von Google
und Co sofort diese Daten. Nebenbei landet alles bei archive.org, ein Backup kann
nie schaden! Online Stores wie Amazon und eBay erstellen eindeutige Profile der Nutzer,
ohne dabei Skrupel zu haben. Durch Cookies wird man persönlich begrüßt, ohne dass
man sich eingeloggt hat. Werbe E-Mail mit interessanten Angeboten von Amazon scheinen
auch Niemanden zu stören, denn es sind ja immer gute Angebote ;-) Telefonieren ist
auch nicht mehr das was es mal war. Sollte eine Verbindung über ein Netz gehen, dass
den Vereinigten Staaten von Amerika gehört, so dürfen diese die Gespräche mithören
und mitschneiden, ohne dass Persönlichkeitsrechte verletzt werden. Es ist bestimmt
überflüssig zu erwähnen, das alle deutschen Telefonprovider Backupleitungen in den
USA haben. Die XBOX360 mit der Anbindung an die Live Messenger Dienste zeigen, mit
wem ich wann chatte oder zusammen spiele. Wieder ist Tür und Tor offen, um gezielte
Demos anzubieten. 
</p>
        <p>
  
</p>
        <p>
          <strong>Fazit:</strong>
        </p>
        <p>
Man sieht ganz schnell, dass man schon lange eine gläserne Persönlichkeit ist, ohne
dass es auch nur eine Person stört. Die Speicherung findet schon lange statt! Auch
sind die Angaben nur Mindestdaten. Es müssen mindestens 6 Tage sein, können aber auch
600 Tage sein. Als nächstes bekommen wir in Deutschland Ausweise mit eindeutigen Biometrischen
Daten, kurz danach kommt die Gesundheitskarte. Somit behaupte ich, dass man die Vorratsdatenspeicherung
ruhig vernachlässigen kann. Die paar Infos über mich machen den Kohl auch nicht weiter
fett. Das soll nicht heißen, dass ich das gut finde, ganz im Gegenteil, ich bin ein
absoluter Gegner der Überwachung und Zensur. Nur gegen solch eine Staatsgewalt ist
man alleine schnell machtlos.
</p>
        <img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=ed9a16f4-dbd4-4e1e-a28b-d7c0a44934bb" />
      </body>
      <title>Datenschutz neu betrachtet - Vorratsdatenspeicherung</title>
      <guid isPermaLink="false">http://blog.solinske.de/PermaLink,guid,ed9a16f4-dbd4-4e1e-a28b-d7c0a44934bb.aspx</guid>
      <link>http://blog.solinske.de/2007/11/11/DatenschutzNeuBetrachtetVorratsdatenspeicherung.aspx</link>
      <pubDate>Sun, 11 Nov 2007 20:15:54 GMT</pubDate>
      <description>&lt;p&gt;
&lt;/p&gt;
&lt;p&gt;
Vorratsdatenspeicherung, was für ein komisches Wort. Dennoch ist es ein Wort, das
uns in der nächsten Zeit öfter begegnen wird. Ab dem 01.01.2008 tritt ein neues Gesetzt
in Kraft, indem die Speicherung von Internet Nutzungsdaten geregelt wurde. Ab diesem
Datum werden alle Daten mindestens 60 Tage lang gespeichert und müssen der richterlichen
Nachverfolgung konform gesichert werden. Bisher ist es, bei Flatrates, nur 6 Tage
lang nötig eine Speicherung zu gewährleisten. Ich höre zurzeit immer wieder Rufe,
die die totale Überwachung prophezeien. 
&lt;p&gt;
Mal ehrlich, wer glaubt denn noch, dass dieser Schritt den Kohl noch fett macht? Der
gläserne User ist schon lange Realität, ohne dass die Menschen gemerkt haben, dass
sie überwachbar sind. 
&lt;p&gt;
&amp;nbsp; 
&lt;p&gt;
&lt;strong&gt;Ein paar Beispiele:&lt;/strong&gt; 
&lt;p&gt;
Ich will von der Abreit nach Hause und rufe schnell zu Hause an, um zu sagen, dass
ich mal wieder später nach Hause komme. Nach ein paar Minuten merke ich, dass mein
Auto nach einer Oktanbehandlung schreit. Schnell an die zapfe gefahren, Benzin rein
und dann an die Kasse. Die Qual der Wahl ist EC-Karte oder Kreditkarte? Bargeld kann
man vergessen, wenn man die aktuellen Preise der Benzinkonzerne betrachtet. Wieder
im Auto fragt mich mein Navi ob die Zielführung fortgesetzt werden soll. Ja klar,
ich will nach Hause. Auf der Autobahn fahre ich unter mehreren Mautbrücken durch.
Auf der Fahrt treffen mehrere E-Mails per Blackberry auf meinem Handy ein… Grrr, wann
hab ich endlich Feierabend? Zu Hause angekommen das übliche: private E-Mails lesen,
mit ein paar Freunden telefonieren, etwas im Internet Forum schreiben, etwas bloggen
und ein bissel mit der XBOX360 zocken. 
&lt;p&gt;
&amp;nbsp; 
&lt;p&gt;
&lt;strong&gt;Was ist nun passiert:&lt;/strong&gt; 
&lt;p&gt;
Der Handyanruf nach Hause zeigt in welcher Mobilnetzzelle ich mich grad befinde und
welches Netz ich nutze, das ist auf ca. 100 Meter genau. Durch einen etwas länger
dauernden Anruf ist eine Peilung auf ca. 2 Meter genau möglich. An der Tankstelle
habe ich elektronisch bezahlt, somit ist die genaue Zeit und die Benzinart vermerkt.
Bei Aral wird man nach einer Payback Karte gefragt, bei Shell bekommt man Punkte die
entweder auf der ADAC Karte oder der Shell eigenen Clubsmart Karte gesammelt werden.
Allein durch diesen Bonus, den man bekommt, ist eine Profilanalyse möglich. Wer immer
noch glaubt, dass man etwas geschenkt bekommt der irrt sich gewaltig. Die gesammelten
Daten, werden knallhart verkauft, damit Werbefirmen oder Analytiker Profile erstellen
können. Ich spinne? Lest einfach die seitenlangen AGB´s der Bounspunktebetreiber und
ihr merkt schnell, dass die Einwilligung zur Auswertung bereitwillig erteilt worden
ist! Sicher kann man diesem Punkt widersprechen, aber ich kenne Niemanden der das
wirklich gemacht hat. Durch das Navi werden Daten gesammelt, die eine punktgenaue
Nachverfolgung über Strecke und Geschwindigkeit ermöglichen. Denn im Fall eines Diebstahls
ist man über diese Daten glücklich. Das Bewegungsprofil wird dadurch aber auch detailierter!
Das deutsche Mautsystem, ist in der Lage Gesichter zu erkennen und an eine zentrale
Datenbank zu übermitteln. Zurzeit ist noch nicht im Einsatz, dennoch ist es eine weitere
Möglichkeit. Dadurch wird es auch möglich zu erkennen, ob ich alleine im Auto sitze!
Für den Einen oder Anderen kann das schnelle eine prägnante Situation erzeugen! Die
Mails die auf meinem Blackberry eintreffen werden wie immer im Klartext übermittelt
und die IP Adressen sind alle bei Ripe.net registriert. Somit kann man schnell die
Herkunft und den Inhalt feststellen. Sind es SPAM Mails, dann ist ein besonderes Augenmerkt
auf den Mails, denn vielleicht tappe ich ja in eine Werbefalle. Ab diesem Zeitpunkt
bekomme ich bestimmt viel personalisiertere Mails! Auch diese Information dienen nur
dem Zweck des Geld verdienen. Wenn ich über den Blackberry antworte, dann kann man
ableiten, wie lange ich bereit bin zu arbeiten, oder ob ich die E-Mails ignoriere.
Diese Daten vervollständigen das gläserne Profil immer weiter. Wenn man sich im Internet
surft oder Mails liest hinterlässt man Tonnen von Spuren die ausgewertet werden können.
Schreibe ich etwas in ein Forum oder in mein Blog, dann schnappen sich Bots von Google
und Co sofort diese Daten. Nebenbei landet alles bei archive.org, ein Backup kann
nie schaden! Online Stores wie Amazon und eBay erstellen eindeutige Profile der Nutzer,
ohne dabei Skrupel zu haben. Durch Cookies wird man persönlich begrüßt, ohne dass
man sich eingeloggt hat. Werbe E-Mail mit interessanten Angeboten von Amazon scheinen
auch Niemanden zu stören, denn es sind ja immer gute Angebote ;-) Telefonieren ist
auch nicht mehr das was es mal war. Sollte eine Verbindung über ein Netz gehen, dass
den Vereinigten Staaten von Amerika gehört, so dürfen diese die Gespräche mithören
und mitschneiden, ohne dass Persönlichkeitsrechte verletzt werden. Es ist bestimmt
überflüssig zu erwähnen, das alle deutschen Telefonprovider Backupleitungen in den
USA haben. Die XBOX360 mit der Anbindung an die Live Messenger Dienste zeigen, mit
wem ich wann chatte oder zusammen spiele. Wieder ist Tür und Tor offen, um gezielte
Demos anzubieten. 
&lt;p&gt;
&amp;nbsp; 
&lt;p&gt;
&lt;strong&gt;Fazit:&lt;/strong&gt; 
&lt;p&gt;
Man sieht ganz schnell, dass man schon lange eine gläserne Persönlichkeit ist, ohne
dass es auch nur eine Person stört. Die Speicherung findet schon lange statt! Auch
sind die Angaben nur Mindestdaten. Es müssen mindestens 6 Tage sein, können aber auch
600 Tage sein. Als nächstes bekommen wir in Deutschland Ausweise mit eindeutigen Biometrischen
Daten, kurz danach kommt die Gesundheitskarte. Somit behaupte ich, dass man die Vorratsdatenspeicherung
ruhig vernachlässigen kann. Die paar Infos über mich machen den Kohl auch nicht weiter
fett. Das soll nicht heißen, dass ich das gut finde, ganz im Gegenteil, ich bin ein
absoluter Gegner der Überwachung und Zensur. Nur gegen solch eine Staatsgewalt ist
man alleine schnell machtlos.
&lt;/p&gt;
&lt;img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=ed9a16f4-dbd4-4e1e-a28b-d7c0a44934bb" /&gt;</description>
      <comments>http://blog.solinske.de/CommentView,guid,ed9a16f4-dbd4-4e1e-a28b-d7c0a44934bb.aspx</comments>
      <category>ATE</category>
      <category>Publikationen</category>
      <category>Security</category>
      <category>Security4Everyone</category>
    </item>
    <item>
      <trackback:ping>http://blog.solinske.de/Trackback.aspx?guid=aebcbe15-2ab1-4d82-9062-65d56fb44de4</trackback:ping>
      <pingback:server>http://blog.solinske.de/pingback.aspx</pingback:server>
      <pingback:target>http://blog.solinske.de/PermaLink,guid,aebcbe15-2ab1-4d82-9062-65d56fb44de4.aspx</pingback:target>
      <dc:creator>Frank Solinske</dc:creator>
      <wfw:comment>http://blog.solinske.de/CommentView,guid,aebcbe15-2ab1-4d82-9062-65d56fb44de4.aspx</wfw:comment>
      <wfw:commentRss>http://blog.solinske.de/SyndicationService.asmx/GetEntryCommentsRss?guid=aebcbe15-2ab1-4d82-9062-65d56fb44de4</wfw:commentRss>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Die offizielle Seite zum Launch Event im Februar 2008 in Frankfurt/Main ist online.
Ab sofort kann man sich registrieren. Für mich immer noch fast unglaublich, ich bin
auf der Seite fest als Speaker gebucht und darf im Security Track Bitlocker im Enterprise
Environment erklären. Für mich eine völlig neue Erfahrung bei einem so großen Event
als Speaker dabei zu sein. Bislang hat es nur zum ATE gereicht, aber man wächst mit
jeder Aufgabe. Hier geht es zur offiziellen Seite <a href="http://www.microsoft.com/germany/aktionen/ready-for-take-off/default.aspx">-&gt;
KLICK &lt;-</a></p>
        <p>
Weitere Detailinformationen kann man bei <a href="http://blogs.technet.com/mkalbe/archive/2007/07/30/deutsche-launch-veranstaltung-zu-windows-server-2008-sql-server-2008-und-visual-studio-2008-in-frankfurt-im-februar-2008-inklusive-sharepoint-konferenz.aspx">Michael
Kalbe</a>, verantwortlich für das Event, erlesen. Ich freue mich mächtig viele Bekannte
zu treffen und neue Leute kennen zu lernen.
</p>
        <p>
See you @ FFM :-)
</p>
        <img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=aebcbe15-2ab1-4d82-9062-65d56fb44de4" />
      </body>
      <title>Server 2008 ready.for take.off</title>
      <guid isPermaLink="false">http://blog.solinske.de/PermaLink,guid,aebcbe15-2ab1-4d82-9062-65d56fb44de4.aspx</guid>
      <link>http://blog.solinske.de/2007/09/26/Server2008ReadyforTakeoff.aspx</link>
      <pubDate>Wed, 26 Sep 2007 06:15:42 GMT</pubDate>
      <description>&lt;p&gt;
Die offizielle Seite zum Launch Event im Februar 2008 in Frankfurt/Main ist online.
Ab sofort kann man sich registrieren. Für mich immer noch fast unglaublich, ich bin
auf der Seite fest als Speaker gebucht und darf im Security Track Bitlocker im Enterprise
Environment erklären. Für mich eine völlig neue Erfahrung bei einem so großen Event
als Speaker dabei zu sein. Bislang hat es nur zum ATE gereicht, aber man wächst mit
jeder Aufgabe. Hier geht es zur offiziellen Seite &lt;a href="http://www.microsoft.com/germany/aktionen/ready-for-take-off/default.aspx"&gt;-&amp;gt;
KLICK &amp;lt;-&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;
Weitere Detailinformationen kann man bei &lt;a href="http://blogs.technet.com/mkalbe/archive/2007/07/30/deutsche-launch-veranstaltung-zu-windows-server-2008-sql-server-2008-und-visual-studio-2008-in-frankfurt-im-februar-2008-inklusive-sharepoint-konferenz.aspx"&gt;Michael
Kalbe&lt;/a&gt;, verantwortlich für das Event, erlesen. Ich freue mich mächtig viele Bekannte
zu treffen und neue Leute kennen zu lernen.
&lt;/p&gt;
&lt;p&gt;
See you @ FFM :-)
&lt;/p&gt;
&lt;img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=aebcbe15-2ab1-4d82-9062-65d56fb44de4" /&gt;</description>
      <comments>http://blog.solinske.de/CommentView,guid,aebcbe15-2ab1-4d82-9062-65d56fb44de4.aspx</comments>
      <category>ATE</category>
      <category>Community</category>
      <category>Publikationen</category>
      <category>Security</category>
      <category>Security4Everyone</category>
      <category>Software</category>
      <category>Vista</category>
    </item>
    <item>
      <trackback:ping>http://blog.solinske.de/Trackback.aspx?guid=bf0fa4ee-58bf-4805-addc-7312a08c1538</trackback:ping>
      <pingback:server>http://blog.solinske.de/pingback.aspx</pingback:server>
      <pingback:target>http://blog.solinske.de/PermaLink,guid,bf0fa4ee-58bf-4805-addc-7312a08c1538.aspx</pingback:target>
      <dc:creator>Frank Solinske</dc:creator>
      <wfw:comment>http://blog.solinske.de/CommentView,guid,bf0fa4ee-58bf-4805-addc-7312a08c1538.aspx</wfw:comment>
      <wfw:commentRss>http://blog.solinske.de/SyndicationService.asmx/GetEntryCommentsRss?guid=bf0fa4ee-58bf-4805-addc-7312a08c1538</wfw:commentRss>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Mein neuer Artikel ist online :-) ( Danke Chris). Dieses Mal geht es um die Verwaltung
von USB Ports, die dem Admin zur Verfügung stehen, wenn man Vista auf dem System installiert
hat.
</p>
        <p>
Hier ist der Artikel zu finden: <a href="http://www.unterwegs-im.net/content/view/96/8/">-&gt;
KLICK &lt;-</a></p>
        <p>
Viel Spaß beim Lesen.
</p>
        <img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=bf0fa4ee-58bf-4805-addc-7312a08c1538" />
      </body>
      <title>Artikel: USB Sperrung unter Vista</title>
      <guid isPermaLink="false">http://blog.solinske.de/PermaLink,guid,bf0fa4ee-58bf-4805-addc-7312a08c1538.aspx</guid>
      <link>http://blog.solinske.de/2007/09/21/ArtikelUSBSperrungUnterVista.aspx</link>
      <pubDate>Fri, 21 Sep 2007 04:14:47 GMT</pubDate>
      <description>&lt;p&gt;
Mein neuer Artikel ist online :-) ( Danke Chris). Dieses Mal geht es um die Verwaltung
von USB Ports, die dem Admin zur Verfügung stehen, wenn man Vista auf dem System installiert
hat.
&lt;/p&gt;
&lt;p&gt;
Hier ist der Artikel zu finden: &lt;a href="http://www.unterwegs-im.net/content/view/96/8/"&gt;-&amp;gt;
KLICK &amp;lt;-&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;
Viel Spaß beim Lesen.
&lt;/p&gt;
&lt;img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=bf0fa4ee-58bf-4805-addc-7312a08c1538" /&gt;</description>
      <comments>http://blog.solinske.de/CommentView,guid,bf0fa4ee-58bf-4805-addc-7312a08c1538.aspx</comments>
      <category>Publikationen</category>
      <category>Security</category>
      <category>Security4Everyone</category>
      <category>Vista</category>
    </item>
    <item>
      <trackback:ping>http://blog.solinske.de/Trackback.aspx?guid=9467650d-0ce1-4746-99e8-f25b0d55beb5</trackback:ping>
      <pingback:server>http://blog.solinske.de/pingback.aspx</pingback:server>
      <pingback:target>http://blog.solinske.de/PermaLink,guid,9467650d-0ce1-4746-99e8-f25b0d55beb5.aspx</pingback:target>
      <dc:creator>Frank Solinske</dc:creator>
      <wfw:comment>http://blog.solinske.de/CommentView,guid,9467650d-0ce1-4746-99e8-f25b0d55beb5.aspx</wfw:comment>
      <wfw:commentRss>http://blog.solinske.de/SyndicationService.asmx/GetEntryCommentsRss?guid=9467650d-0ce1-4746-99e8-f25b0d55beb5</wfw:commentRss>
      <title>Hallo P ClassMsoPlainTe</title>
      <guid isPermaLink="false">http://blog.solinske.de/PermaLink,guid,9467650d-0ce1-4746-99e8-f25b0d55beb5.aspx</guid>
      <link>http://blog.solinske.de/2007/08/08/HalloPClassMsoPlainTe.aspx</link>
      <pubDate>Wed, 08 Aug 2007 20:49:40 GMT</pubDate>
      <description>&lt;p class=MsoPlainText style="MARGIN: 0cm 0cm 0pt"&gt;
&lt;font face=Consolas color=#000000 size=3&gt;Hallo,&lt;/font&gt;
&lt;/p&gt;
&lt;p class=MsoPlainText style="MARGIN: 0cm 0cm 0pt"&gt;
&lt;font face=Consolas color=#000000 size=3&gt;ein Bekannter von mir wird seit bald 2 Wochen
vermisst und wir wollen nichts unversucht lassen ihn wieder zu finden. Daher bitte
ich euch einen Blick auf folgende HP zu werfen und diese ggf. weiter zu schicken bzw.
zu verlinken in der Hoffnung dass jemand einen Hinweis hat:&lt;/font&gt;
&lt;/p&gt;
&lt;p class=MsoPlainText style="MARGIN: 0cm 0cm 0pt"&gt;&lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;
&lt;o:p&gt;
&lt;font face=Consolas color=#000000 size=3&gt;&amp;nbsp;&lt;/font&gt;
&lt;/o:p&gt;
&lt;/p&gt;
&lt;p class=MsoPlainText style="MARGIN: 0cm 0cm 0pt"&gt;
&lt;a href="http://blog.ice-lingen.de/ct.ashx?id=de0a70af-8d84-4cfc-84fc-de1816b8814b&amp;amp;url=http%3a%2f%2fwww.wir-suchen-andreas.de%2f" ?&gt;&lt;font face=Consolas color=#003399 size=3&gt;http://www.wir-suchen-andreas.de/&lt;/font&gt;&lt;/a&gt;
&lt;/p&gt;
&lt;p class=MsoPlainText style="MARGIN: 0cm 0cm 0pt"&gt;
&lt;o:p&gt;
&lt;font face=Consolas color=#000000 size=3&gt;&amp;nbsp;&lt;/font&gt;
&lt;/o:p&gt;
&lt;/p&gt;
&lt;p class=MsoPlainText style="MARGIN: 0cm 0cm 0pt"&gt;
&lt;font face=Consolas color=#000000 size=3&gt;Danke für eure Zeit, Nils&lt;/font&gt;
&lt;/p&gt;
&lt;p class=MsoPlainText style="MARGIN: 0cm 0cm 0pt"&gt;
&lt;font face=Consolas color=#000000 size=3&gt;&lt;/font&gt;&amp;nbsp;
&lt;/p&gt;
&lt;p class=MsoPlainText style="MARGIN: 0cm 0cm 0pt"&gt;
&lt;img src="http://blog.solinske.de/content/binary/woistandreas.gif" border=0&gt;
&lt;/p&gt;
&lt;p class=MsoPlainText style="MARGIN: 0cm 0cm 0pt"&gt;
&amp;nbsp;
&lt;/p&gt;
&lt;p&gt;
Wäre schön, wenn ihr alle mithelfen könntet. 
&lt;/p&gt;
&lt;p&gt;
Gruß,
&lt;/p&gt;
&lt;p&gt;
Frank
&lt;/p&gt;
&lt;img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=9467650d-0ce1-4746-99e8-f25b0d55beb5" /&gt;</description>
      <comments>http://blog.solinske.de/CommentView,guid,9467650d-0ce1-4746-99e8-f25b0d55beb5.aspx</comments>
      <category>ATE</category>
      <category>Beta Test</category>
      <category>Community</category>
      <category>dasBlog</category>
      <category>Funny Stuff</category>
      <category>ICE2006</category>
      <category>ICE2007</category>
      <category>Networking</category>
      <category>Office</category>
      <category>Publikationen</category>
      <category>Security</category>
      <category>Security4Everyone</category>
      <category>Vista</category>
    </item>
    <item>
      <trackback:ping>http://blog.solinske.de/Trackback.aspx?guid=93a6ab62-7dc2-47c5-818d-9e14c93be948</trackback:ping>
      <pingback:server>http://blog.solinske.de/pingback.aspx</pingback:server>
      <pingback:target>http://blog.solinske.de/PermaLink,guid,93a6ab62-7dc2-47c5-818d-9e14c93be948.aspx</pingback:target>
      <dc:creator>Frank Solinske</dc:creator>
      <wfw:comment>http://blog.solinske.de/CommentView,guid,93a6ab62-7dc2-47c5-818d-9e14c93be948.aspx</wfw:comment>
      <wfw:commentRss>http://blog.solinske.de/SyndicationService.asmx/GetEntryCommentsRss?guid=93a6ab62-7dc2-47c5-818d-9e14c93be948</wfw:commentRss>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Immer wieder die gleiche Leier! Ich muss lokale Admin Rechte haben, damit ich Dies
und Das machen kann. Wozu werden diese überaus brisanten Privilegien genutzt?
</p>
        <p>
Korrekt! Mails lesen und zum Surfen. Am liebsten dann noch am DC mit Login als Domain
Admin. Ok, ich gebe zu, dass es Ab und zu Situationen gibt, bei denen man wirklich
diese Rechte benötigt. <strong><font color="#ff0000">Aber NIEMALS zum Mails lesen
oder ähnliches!!!!!!!!!!!</font></strong> Damit diese Situation nicht gegen einen
verwendet werden kann, wenn man einen Datentransfer machen muss und die loakalen Adminrecht
besitzt kann man sich mit einem kleinen Tool behelfen.
</p>
        <p>
          <a href="http://msdn2.microsoft.com/en-us/library/ms972827.aspx" target="_blank">DropMyRights</a> 
</p>
        <p>
ist ein Script, das temorär die administrativen Rechte von einem Task, wie z.B. dem
Internet Explorer entfernt. Dabei werden die SID und Privilegien einfach entfernt.
</p>
        <p>
Um die Aktion transparent laufen zu lassen, kann man den Aufruf über das Icon erledigen
und die Anwendung wird entsprechend gedroppt.
</p>
        <p>
          <em>Beispiel:</em>
        </p>
        <p>
C:\tools\dropmyrights.exe "c:\programme\internet explorer\iexplore.exe"
</p>
        <p>
Durch die Investition dieser 5 Sekunden Security kann man sich effizent gegen Viren,
Trojaner und Rootkits verteidigen. Dadurch wird aber nicht der Virenscanner und andere
Schutzsoftware ersetzt.
</p>
        <p>
          <em>Download Link:</em>
        </p>
        <p>
          <a title="http://msdn2.microsoft.com/en-us/library/ms972827.aspx" href="http://msdn2.microsoft.com/en-us/library/ms972827.aspx">http://msdn2.microsoft.com/en-us/library/ms972827.aspx</a>
        </p>
        <img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=93a6ab62-7dc2-47c5-818d-9e14c93be948" />
      </body>
      <title>Lokaler Administrator aber bitte sicher</title>
      <guid isPermaLink="false">http://blog.solinske.de/PermaLink,guid,93a6ab62-7dc2-47c5-818d-9e14c93be948.aspx</guid>
      <link>http://blog.solinske.de/2007/07/28/LokalerAdministratorAberBitteSicher.aspx</link>
      <pubDate>Sat, 28 Jul 2007 02:03:30 GMT</pubDate>
      <description>&lt;p&gt;
Immer wieder die gleiche Leier! Ich muss lokale Admin Rechte haben, damit ich Dies
und Das machen kann. Wozu werden diese überaus brisanten Privilegien genutzt?
&lt;/p&gt;
&lt;p&gt;
Korrekt! Mails lesen und zum Surfen. Am liebsten dann noch am DC mit Login als Domain
Admin. Ok, ich gebe zu, dass es Ab und zu Situationen gibt, bei denen man wirklich
diese Rechte benötigt. &lt;strong&gt;&lt;font color=#ff0000&gt;Aber NIEMALS zum Mails lesen oder
ähnliches!!!!!!!!!!!&lt;/font&gt;&lt;/strong&gt; Damit diese Situation nicht gegen einen verwendet
werden kann, wenn man einen Datentransfer machen muss und die loakalen Adminrecht
besitzt kann man sich mit einem kleinen Tool behelfen.
&lt;/p&gt;
&lt;p&gt;
&lt;a href="http://msdn2.microsoft.com/en-us/library/ms972827.aspx" target=_blank&gt;DropMyRights&lt;/a&gt;&amp;nbsp;
&lt;/p&gt;
&lt;p&gt;
ist ein Script, das temorär die administrativen Rechte von einem Task, wie z.B. dem
Internet Explorer entfernt. Dabei werden die SID und Privilegien einfach entfernt.
&lt;/p&gt;
&lt;p&gt;
Um die Aktion transparent laufen zu lassen, kann man den Aufruf über das Icon erledigen
und die Anwendung wird entsprechend gedroppt.
&lt;/p&gt;
&lt;p&gt;
&lt;em&gt;Beispiel:&lt;/em&gt;
&lt;/p&gt;
&lt;p&gt;
C:\tools\dropmyrights.exe "c:\programme\internet explorer\iexplore.exe"
&lt;/p&gt;
&lt;p&gt;
Durch die Investition dieser 5 Sekunden Security kann man sich effizent gegen Viren,
Trojaner und Rootkits verteidigen. Dadurch wird aber nicht der Virenscanner und andere
Schutzsoftware ersetzt.
&lt;/p&gt;
&lt;p&gt;
&lt;em&gt;Download Link:&lt;/em&gt;
&lt;/p&gt;
&lt;p&gt;
&lt;a title=http://msdn2.microsoft.com/en-us/library/ms972827.aspx href="http://msdn2.microsoft.com/en-us/library/ms972827.aspx"&gt;http://msdn2.microsoft.com/en-us/library/ms972827.aspx&lt;/a&gt;
&lt;/p&gt;
&lt;img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=93a6ab62-7dc2-47c5-818d-9e14c93be948" /&gt;</description>
      <comments>http://blog.solinske.de/CommentView,guid,93a6ab62-7dc2-47c5-818d-9e14c93be948.aspx</comments>
      <category>ATE</category>
      <category>Security</category>
      <category>Security4Everyone</category>
    </item>
    <item>
      <trackback:ping>http://blog.solinske.de/Trackback.aspx?guid=b8810c2e-bac8-4350-a68c-17c3226ce1e0</trackback:ping>
      <pingback:server>http://blog.solinske.de/pingback.aspx</pingback:server>
      <pingback:target>http://blog.solinske.de/PermaLink,guid,b8810c2e-bac8-4350-a68c-17c3226ce1e0.aspx</pingback:target>
      <dc:creator>Frank Solinske</dc:creator>
      <wfw:comment>http://blog.solinske.de/CommentView,guid,b8810c2e-bac8-4350-a68c-17c3226ce1e0.aspx</wfw:comment>
      <wfw:commentRss>http://blog.solinske.de/SyndicationService.asmx/GetEntryCommentsRss?guid=b8810c2e-bac8-4350-a68c-17c3226ce1e0</wfw:commentRss>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Was ist ein Dirty Flag?
</p>
        <p>
Nichts schlimmes. Dieser Flag wird gesetzt, wenn die z.B. Meldung vom System kommt,
dass nicht alle Daten geschrieben werden konnten, wenn man z.B. mal wieder den USB-Stick
entfernt ohne ihn vorher zu deaktivieren! Damit sich keine Inkonsistenz in das
Filesystem einschleicht wird zuerst das Dirty Flag gesetzt und nach Abschluß des Zugriffs
wieder gelöscht. Wenn man nun Windows neu Bootet kontrolliert das System automatisch
ob es irgendwo ein Dirtyflag findet. 
</p>
        <p>
Ist die Suche mit Erfolg gekrönt, wird sofort eine Überprüfung mittels CHKDSK
vorgeschlagen, egal auf welchem Volumen das Flag erkannt wurde. Daher stammt auch
immer der spontane Bootabbruch der viele Leute an den Rand eines Herzinfakt führt.
</p>
        <p>
Es gibt ein Tool, mit dem im Vorfeld überprüfen kann, ob das Flag gesetzt wurde.
</p>
        <p>
FSUTIL (= File System Utility)
</p>
        <h6>Syntax
</h6>
        <p>
          <b>fsutil dirty</b> {<b>query</b> | <b>set</b>} <i>Volumepfadname</i></p>
        <h6>Parameter
</h6>
        <p>
          <b>query</b>
        </p>
        <p>
Fragt das fehlerhafte Bit ab. 
</p>
        <p>
          <b>set</b>
        </p>
        <p>
Setzt das fehlerhafte Bit eines Volumes 
</p>
        <p>
        </p>
        <p>
Ich hoffe, dass ich damit ein wenig Licht in den Vorgang bringen konnte.
</p>
        <img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=b8810c2e-bac8-4350-a68c-17c3226ce1e0" />
      </body>
      <title>Dirty Flag (Bit) auf Volume</title>
      <guid isPermaLink="false">http://blog.solinske.de/PermaLink,guid,b8810c2e-bac8-4350-a68c-17c3226ce1e0.aspx</guid>
      <link>http://blog.solinske.de/2007/07/05/DirtyFlagBitAufVolume.aspx</link>
      <pubDate>Thu, 05 Jul 2007 11:38:03 GMT</pubDate>
      <description>&lt;p&gt;
Was ist ein Dirty Flag?
&lt;/p&gt;
&lt;p&gt;
Nichts schlimmes. Dieser Flag wird gesetzt, wenn die z.B. Meldung vom System kommt,
dass nicht alle Daten geschrieben werden konnten, wenn man z.B. mal wieder den USB-Stick
entfernt ohne ihn vorher zu deaktivieren! Damit sich keine&amp;nbsp;Inkonsistenz in das
Filesystem einschleicht wird zuerst das Dirty Flag gesetzt und nach Abschluß des Zugriffs
wieder gelöscht. Wenn man nun Windows neu Bootet kontrolliert das System automatisch
ob es irgendwo ein Dirtyflag findet. 
&lt;/p&gt;
&lt;p&gt;
Ist die Suche mit Erfolg gekrönt,&amp;nbsp;wird sofort eine Überprüfung mittels CHKDSK
vorgeschlagen, egal auf welchem Volumen das Flag erkannt wurde. Daher stammt auch
immer der spontane Bootabbruch der viele Leute an den Rand eines Herzinfakt führt.
&lt;/p&gt;
&lt;p&gt;
Es gibt ein Tool, mit dem im Vorfeld überprüfen kann, ob das Flag gesetzt wurde.
&lt;/p&gt;
&lt;p&gt;
FSUTIL (= File System Utility)
&lt;/p&gt;
&lt;h6&gt;Syntax
&lt;/h6&gt;
&lt;p&gt;
&lt;b&gt;fsutil dirty&lt;/b&gt; {&lt;b&gt;query&lt;/b&gt; | &lt;b&gt;set&lt;/b&gt;} &lt;i&gt;Volumepfadname&lt;/i&gt; 
&lt;h6&gt;Parameter
&lt;/h6&gt;
&lt;p&gt;
&lt;b&gt;query&lt;/b&gt; 
&lt;p&gt;
Fragt das fehlerhafte Bit ab. 
&lt;p&gt;
&lt;b&gt;set&lt;/b&gt; 
&lt;p&gt;
Setzt das fehlerhafte Bit eines Volumes 
&lt;p&gt;
&lt;p&gt;
Ich hoffe, dass ich damit ein wenig Licht in den Vorgang bringen konnte.
&lt;/p&gt;
&lt;img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=b8810c2e-bac8-4350-a68c-17c3226ce1e0" /&gt;</description>
      <comments>http://blog.solinske.de/CommentView,guid,b8810c2e-bac8-4350-a68c-17c3226ce1e0.aspx</comments>
      <category>ATE</category>
      <category>Security</category>
      <category>Security4Everyone</category>
    </item>
    <item>
      <trackback:ping>http://blog.solinske.de/Trackback.aspx?guid=2b0e08ab-5efb-4453-8445-cdf9a9824888</trackback:ping>
      <pingback:server>http://blog.solinske.de/pingback.aspx</pingback:server>
      <pingback:target>http://blog.solinske.de/PermaLink,guid,2b0e08ab-5efb-4453-8445-cdf9a9824888.aspx</pingback:target>
      <dc:creator>Frank Solinske</dc:creator>
      <wfw:comment>http://blog.solinske.de/CommentView,guid,2b0e08ab-5efb-4453-8445-cdf9a9824888.aspx</wfw:comment>
      <wfw:commentRss>http://blog.solinske.de/SyndicationService.asmx/GetEntryCommentsRss?guid=2b0e08ab-5efb-4453-8445-cdf9a9824888</wfw:commentRss>
      <slash:comments>3</slash:comments>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Ich habe eine unglaubliche Entdeckung bei Vista gemacht. Wenn sich das bewahrheitet
was sich abzeichnet, dann wird mein nächster Vortrag über Rootkits eine absolute Bombe.
Noch einfacher konnte es mir Microsoft nicht machen. Zu viel möchte ich nicht verraten,
denn ich muss auch Microsoft die Chance geben, an diesem Problem zu arbeiten. Nur
so viel. Mit ein paar einfachen Tricks und "vorgegebenen" Mitteln ist es möglich das
gesamte System zu übernehmen und sich weiter im Netz auszubreiten. Nebeneffekt für
den User: Das Arbeiten wird deutlich schneller :-D 
</p>
        <p>
Wie war es mit der Werbung: Der WOW Effekt.
</p>
        <img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=2b0e08ab-5efb-4453-8445-cdf9a9824888" />
      </body>
      <title>Breaking Vista</title>
      <guid isPermaLink="false">http://blog.solinske.de/PermaLink,guid,2b0e08ab-5efb-4453-8445-cdf9a9824888.aspx</guid>
      <link>http://blog.solinske.de/2007/05/16/BreakingVista.aspx</link>
      <pubDate>Wed, 16 May 2007 17:33:34 GMT</pubDate>
      <description>&lt;p&gt;
Ich habe eine unglaubliche Entdeckung bei Vista gemacht. Wenn sich das bewahrheitet
was sich abzeichnet, dann wird mein nächster Vortrag über Rootkits eine absolute Bombe.
Noch einfacher konnte es mir Microsoft nicht machen. Zu viel möchte ich nicht verraten,
denn ich muss auch Microsoft die Chance geben, an diesem Problem zu arbeiten. Nur
so viel. Mit ein paar einfachen Tricks und "vorgegebenen" Mitteln ist es möglich das
gesamte System zu übernehmen und sich weiter im Netz auszubreiten. Nebeneffekt für
den User: Das Arbeiten wird deutlich schneller :-D 
&lt;/p&gt;
&lt;p&gt;
Wie war es mit der Werbung: Der WOW Effekt.
&lt;/p&gt;
&lt;img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=2b0e08ab-5efb-4453-8445-cdf9a9824888" /&gt;</description>
      <comments>http://blog.solinske.de/CommentView,guid,2b0e08ab-5efb-4453-8445-cdf9a9824888.aspx</comments>
      <category>ATE</category>
      <category>Security</category>
      <category>Security4Everyone</category>
      <category>Vista</category>
    </item>
    <item>
      <trackback:ping>http://blog.solinske.de/Trackback.aspx?guid=b4eeb261-d15f-42b4-be0b-a3020d2925b1</trackback:ping>
      <pingback:server>http://blog.solinske.de/pingback.aspx</pingback:server>
      <pingback:target>http://blog.solinske.de/PermaLink,guid,b4eeb261-d15f-42b4-be0b-a3020d2925b1.aspx</pingback:target>
      <dc:creator>Frank Solinske</dc:creator>
      <wfw:comment>http://blog.solinske.de/CommentView,guid,b4eeb261-d15f-42b4-be0b-a3020d2925b1.aspx</wfw:comment>
      <wfw:commentRss>http://blog.solinske.de/SyndicationService.asmx/GetEntryCommentsRss?guid=b4eeb261-d15f-42b4-be0b-a3020d2925b1</wfw:commentRss>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Wenn man seinen Live Account zum Onlinespielen mit der Xbox360 nutezn möchte, dann
muss man 2 Ports öffnen.
</p>
        <p>
UDP:3074 (MTU Check)
</p>
        <p>
UDP:88 (Live Check)
</p>
        <p>
Mit diesen Definititonen kann man den Spaß geniessen und weltweit zocken.
</p>
        <p>
Update:
</p>
        <p>
Um Downloads vom Marktplatz machen zu können, ist es wichtig, dass folgende Port geöffnet
wird:
</p>
        <p>
TCP:3074
</p>
        <p>
 
</p>
        <img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=b4eeb261-d15f-42b4-be0b-a3020d2925b1" />
      </body>
      <title>Xbox 360 und Firewalls</title>
      <guid isPermaLink="false">http://blog.solinske.de/PermaLink,guid,b4eeb261-d15f-42b4-be0b-a3020d2925b1.aspx</guid>
      <link>http://blog.solinske.de/2007/04/24/Xbox360UndFirewalls.aspx</link>
      <pubDate>Tue, 24 Apr 2007 09:38:40 GMT</pubDate>
      <description>&lt;p&gt;
Wenn man seinen Live Account zum Onlinespielen mit der Xbox360 nutezn möchte, dann
muss man 2 Ports öffnen.
&lt;/p&gt;
&lt;p&gt;
UDP:3074 (MTU Check)
&lt;/p&gt;
&lt;p&gt;
UDP:88 (Live Check)
&lt;/p&gt;
&lt;p&gt;
Mit diesen Definititonen kann man den Spaß geniessen und weltweit zocken.
&lt;/p&gt;
&lt;p&gt;
Update:
&lt;/p&gt;
&lt;p&gt;
Um Downloads vom Marktplatz machen zu können, ist es wichtig, dass folgende Port geöffnet
wird:
&lt;/p&gt;
&lt;p&gt;
TCP:3074
&lt;/p&gt;
&lt;p&gt;
&amp;nbsp;
&lt;/p&gt;
&lt;img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=b4eeb261-d15f-42b4-be0b-a3020d2925b1" /&gt;</description>
      <comments>http://blog.solinske.de/CommentView,guid,b4eeb261-d15f-42b4-be0b-a3020d2925b1.aspx</comments>
      <category>ATE</category>
      <category>Funny Stuff</category>
      <category>Networking</category>
      <category>Security</category>
      <category>Security4Everyone</category>
    </item>
    <item>
      <trackback:ping>http://blog.solinske.de/Trackback.aspx?guid=fa419979-be9d-4c16-bdf4-167fe4b6f3ff</trackback:ping>
      <pingback:server>http://blog.solinske.de/pingback.aspx</pingback:server>
      <pingback:target>http://blog.solinske.de/PermaLink,guid,fa419979-be9d-4c16-bdf4-167fe4b6f3ff.aspx</pingback:target>
      <dc:creator>Frank Solinske</dc:creator>
      <wfw:comment>http://blog.solinske.de/CommentView,guid,fa419979-be9d-4c16-bdf4-167fe4b6f3ff.aspx</wfw:comment>
      <wfw:commentRss>http://blog.solinske.de/SyndicationService.asmx/GetEntryCommentsRss?guid=fa419979-be9d-4c16-bdf4-167fe4b6f3ff</wfw:commentRss>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Es ist vollbracht! Die neue ice:2007 Seite ist am Netz! Da haben Chrissi und Nicki
wieder volle Arbeit geleistet und was schickes gezaubert! Aber mal ganz ehrlich, habt
ihr etwas Anderes erwartet? Nein, natürlich nicht! 
</p>
        <p>
Seht selbst und staunt. Registrierung ist ab dem 01.05.2007 möglich. Early Birds sind
im Vorteil. Ich habe so nebenbei gesehen, dass Nicki meine Speakerbewerbung realisiert
hat. Danke an Nicki. Dafür bastele ich auch einen schönen Track. Ideen habe ich genug
:-)
</p>
        <p>
Folgt dem Link: <a href="http://www.ice-lingen.de" target="_blank" rel="tag">-&gt;
K L I C K &lt;-</a></p>
        <img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=fa419979-be9d-4c16-bdf4-167fe4b6f3ff" />
      </body>
      <title>Es ist ice Zeit!</title>
      <guid isPermaLink="false">http://blog.solinske.de/PermaLink,guid,fa419979-be9d-4c16-bdf4-167fe4b6f3ff.aspx</guid>
      <link>http://blog.solinske.de/2007/04/02/EsIstIceZeit.aspx</link>
      <pubDate>Mon, 02 Apr 2007 20:38:23 GMT</pubDate>
      <description>&lt;p&gt;
Es ist vollbracht! Die neue ice:2007 Seite ist am Netz! Da haben Chrissi und Nicki
wieder volle Arbeit geleistet und was schickes gezaubert! Aber mal ganz ehrlich, habt
ihr etwas Anderes erwartet? Nein, natürlich nicht! 
&lt;/p&gt;
&lt;p&gt;
Seht selbst und staunt. Registrierung ist ab dem 01.05.2007 möglich. Early Birds sind
im Vorteil. Ich habe so nebenbei gesehen, dass Nicki meine Speakerbewerbung realisiert
hat. Danke an Nicki. Dafür bastele ich auch einen schönen Track. Ideen habe ich genug
:-)
&lt;/p&gt;
&lt;p&gt;
Folgt dem Link: &lt;a href="http://www.ice-lingen.de" target=_blank rel=tag&gt;-&amp;gt; K L
I C K &amp;lt;-&lt;/a&gt;
&lt;/p&gt;
&lt;img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=fa419979-be9d-4c16-bdf4-167fe4b6f3ff" /&gt;</description>
      <comments>http://blog.solinske.de/CommentView,guid,fa419979-be9d-4c16-bdf4-167fe4b6f3ff.aspx</comments>
      <category>ATE</category>
      <category>Community</category>
      <category>ICE2007</category>
      <category>Networking</category>
      <category>Office</category>
      <category>Publikationen</category>
      <category>Security</category>
      <category>Security4Everyone</category>
      <category>Software</category>
      <category>Vista</category>
    </item>
    <item>
      <trackback:ping>http://blog.solinske.de/Trackback.aspx?guid=12e67843-34a0-4c8b-a5e5-2e7bdacf702a</trackback:ping>
      <pingback:server>http://blog.solinske.de/pingback.aspx</pingback:server>
      <pingback:target>http://blog.solinske.de/PermaLink,guid,12e67843-34a0-4c8b-a5e5-2e7bdacf702a.aspx</pingback:target>
      <dc:creator>Frank Solinske</dc:creator>
      <wfw:comment>http://blog.solinske.de/CommentView,guid,12e67843-34a0-4c8b-a5e5-2e7bdacf702a.aspx</wfw:comment>
      <wfw:commentRss>http://blog.solinske.de/SyndicationService.asmx/GetEntryCommentsRss?guid=12e67843-34a0-4c8b-a5e5-2e7bdacf702a</wfw:commentRss>
      <slash:comments>1</slash:comments>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Ich möchte eine neue Rubrik in meinem BLog einführen: Security4Everyone
</p>
        <p>
In dieser Rubrik möchte ich zeigen, wie man mit einfachen Mitteln ein gewisses Maß
an Sicherheit erreichen kann. Es ist dabei die Software, sowie die Hardware im Fokus.
Ich möchte auch nicht Werbung für irgendein Produkt/Hersteller machen, alles was ich
hier veröffentlichen werde, wurde so realisiert. Daher kann es sein, dass der ein
oder andere Markenname fallen wird, jedoch ist dieses wertfrei zu betrachen.
</p>
        <p>
Fangen wir mit leichter Kost an. Absicherung des Internetzugangs. Bekannt für meine
immer währende Paranoia, dass es im Inernet nur "böse Buben" gibt (Nein <a href="http://blogs.dotnet-braunschweig.de/Lars/" target="_blank">Lars</a>,
ich bin ein Netter :-) ), habe ich mal rumprobiert wie man sich etwas stärker absichert
alsnoch eine der Standarduser. In diesem Szenario verwende ich eine dsl 3000
mit Flatrate. Des weiteren benötigen wir dsl Modem, 2 dsl Router unterschiedlicher
Hersteller, 1 Testsystem. Jeder Router bekommt sein eigenes Netz. Mein Tipp dazu Router
1 im Bereich 10.x.x.x und für den 2. Router 192.168.10.x
</p>
        <p>
Der erste Router wird an das DSL Modem angeschlossen und bekommt die Zugangsdaten
vom Provider (ISP). Der 2. Router wird über die WAN Schnittstelle mit dem ertsne Router
verbunden. Router Nr.2 bekommst als Zugagngsart die Einstellung Static IP (feste IP
des 1. Routers). An dem 2. Router kann man nun seine Geräte wie z.B. PC und XBOX360
anschliessen. Die Systeme können per DHCP die Konfiguration vom 2 Router erhalten.
Durch diesen Aufbau werden die angeschlossenen System von "Firewalls" geschützt. Die
Regelwerke der einzelnen Firewalls kann man so dediziert einstellen, dass Router 1
nur Anfragen von der WAN Schnittstelle des 2. Routers akzeptiert. Genauso funktioniert
der Rückweg dann auch nur auf die WAN IP des 2. Routers. Als Nebeneffekt hat man auch
eine echte DMZ (Demillitarisierte Zone) geschaffen, in der man WebServer veröffnetlichen
kann. Durch die 2 Router-Methode kann man auch PAT (Port Address Translation) verwirklichen,
indem man spezielle Verbindungen auf andere Ports legt. Sicher eine Menge arbeit,
aber wenn das System sauber läuft ist es sehr schwer diese Bastion zu durchdringen.
</p>
        <p>
So kann die Hardwarekonfig aussehen.
</p>
        <img src="http://blog.solinske.de/content/binary/Netzdiagramm.jpg" border="0" />
        <img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=12e67843-34a0-4c8b-a5e5-2e7bdacf702a" />
      </body>
      <title>Security4Everyone: sichererer Internetzugang</title>
      <guid isPermaLink="false">http://blog.solinske.de/PermaLink,guid,12e67843-34a0-4c8b-a5e5-2e7bdacf702a.aspx</guid>
      <link>http://blog.solinske.de/2007/03/24/Security4EveryoneSicherererInternetzugang.aspx</link>
      <pubDate>Sat, 24 Mar 2007 15:41:11 GMT</pubDate>
      <description>&lt;p&gt;
Ich möchte eine neue Rubrik in meinem BLog einführen: Security4Everyone
&lt;/p&gt;
&lt;p&gt;
In dieser Rubrik möchte ich zeigen, wie man mit einfachen Mitteln ein gewisses Maß
an Sicherheit erreichen kann. Es ist dabei die Software, sowie die Hardware im Fokus.
Ich möchte auch nicht Werbung für irgendein Produkt/Hersteller machen, alles was ich
hier veröffentlichen werde, wurde so realisiert. Daher kann es sein, dass der ein
oder andere Markenname fallen wird, jedoch ist dieses wertfrei zu betrachen.
&lt;/p&gt;
&lt;p&gt;
Fangen wir mit leichter Kost an. Absicherung des Internetzugangs. Bekannt für meine
immer währende Paranoia, dass es im Inernet nur "böse Buben" gibt (Nein &lt;a href="http://blogs.dotnet-braunschweig.de/Lars/" target=_blank&gt;Lars&lt;/a&gt;,
ich bin ein Netter :-) ), habe ich mal rumprobiert wie man sich etwas stärker absichert
alsnoch eine&amp;nbsp;der Standarduser. In diesem Szenario verwende ich eine dsl 3000
mit Flatrate. Des weiteren benötigen wir dsl Modem, 2 dsl Router unterschiedlicher
Hersteller, 1 Testsystem. Jeder Router bekommt sein eigenes Netz. Mein Tipp dazu Router
1 im Bereich 10.x.x.x und für den 2. Router 192.168.10.x
&lt;/p&gt;
&lt;p&gt;
Der erste Router wird an das DSL Modem angeschlossen und bekommt die Zugangsdaten
vom Provider (ISP). Der 2. Router wird über die WAN Schnittstelle mit dem ertsne Router
verbunden. Router Nr.2 bekommst als Zugagngsart die Einstellung Static IP (feste IP
des 1. Routers). An dem 2. Router kann man nun seine Geräte wie z.B. PC und XBOX360
anschliessen. Die Systeme können per DHCP die Konfiguration vom 2 Router erhalten.
Durch diesen Aufbau werden die angeschlossenen System von "Firewalls" geschützt. Die
Regelwerke der einzelnen Firewalls kann man so dediziert einstellen, dass Router 1
nur Anfragen von der WAN Schnittstelle des 2. Routers akzeptiert. Genauso funktioniert
der Rückweg dann auch nur auf die WAN IP des 2. Routers. Als Nebeneffekt hat man auch
eine echte DMZ (Demillitarisierte Zone) geschaffen, in der man WebServer veröffnetlichen
kann. Durch die 2 Router-Methode kann man auch PAT (Port Address Translation) verwirklichen,
indem man spezielle Verbindungen auf andere Ports legt. Sicher eine Menge arbeit,
aber wenn das System sauber läuft ist es sehr schwer diese Bastion zu durchdringen.
&lt;/p&gt;
&lt;p&gt;
So kann die Hardwarekonfig aussehen.
&lt;/p&gt;
&lt;img src="http://blog.solinske.de/content/binary/Netzdiagramm.jpg" border=0&gt;&lt;img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=12e67843-34a0-4c8b-a5e5-2e7bdacf702a" /&gt;</description>
      <comments>http://blog.solinske.de/CommentView,guid,12e67843-34a0-4c8b-a5e5-2e7bdacf702a.aspx</comments>
      <category>ATE</category>
      <category>Security4Everyone</category>
    </item>
    <item>
      <trackback:ping>http://blog.solinske.de/Trackback.aspx?guid=3f1097bb-fe35-4eb7-ad25-0ed8902bb3a1</trackback:ping>
      <pingback:server>http://blog.solinske.de/pingback.aspx</pingback:server>
      <pingback:target>http://blog.solinske.de/PermaLink,guid,3f1097bb-fe35-4eb7-ad25-0ed8902bb3a1.aspx</pingback:target>
      <dc:creator>Frank Solinske</dc:creator>
      <wfw:comment>http://blog.solinske.de/CommentView,guid,3f1097bb-fe35-4eb7-ad25-0ed8902bb3a1.aspx</wfw:comment>
      <wfw:commentRss>http://blog.solinske.de/SyndicationService.asmx/GetEntryCommentsRss?guid=3f1097bb-fe35-4eb7-ad25-0ed8902bb3a1</wfw:commentRss>
      <slash:comments>3</slash:comments>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Durch Dienste wie <a href="http://www.dyndns.org">Dyndns.org </a>oder <a href="http://www.no-ip.com">no-ip.com</a> kann
man sich schnell und einfach seine Server (oder Workstations) permanent zugänglich
machen. Der Dienst, der hierbei am Meisten eingesetzt wird, ist der Remotedesktop
Service. Alles schön und gut, aber oft ist es durch schlechte Konfiguration recht
einfach in ein solches System einzudringen. Portscanner oder Servicetracer finden
solche Kandidaten recht schnell im Netz. Ist die IP und somit die Domäne bekannt,
kann man sich frisch an Werk machen, um ordentlich Schaden anzurichten.
</p>
        <p>
Ist ja auch klar, denn jeder handelsübliche Portscanner kennt Port 3389 für RPD. Man
kann sich aber mit einem kleinen Trick besser schützen, denn zum Glück gibt es genug
Scriptkids die nicht wissen, wie man einen High-Port Scann durchführt. Somit legt
man den RDP Port einfach auf eine nicht benötigte Stelle und kann sich etwas sicherer
fühlen.
</p>
        <p>
Man muss nur einen Registrierungsschlüssel umsetzen, damit die Aktion abgeschlossen
ist. Folgenden Schlüssel ändern:
</p>
        <p>
          <strong>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal-Server\Wds\rdpwd\tds\tcp </strong>
        </p>
        <p>
          <strong>Standard = 3389; Alternative= 23961 (z.B.) </strong>
        </p>
        <p>
Wenn man nun eine Verbindung zu diesem Service herstellen möchte muss man nur den
neuen Port mit angeben. 
</p>
        <p>
mstsc /v:frank.no-ip.com:23961 /console (über Start - Ausführen) und schon ist man
drin.
</p>
        <p>
Btw: Der angegebene Server ist reine Fiktion, spart euch die Angriffsversuche :-)
</p>
        <img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=3f1097bb-fe35-4eb7-ad25-0ed8902bb3a1" />
      </body>
      <title>RDP Port ändern</title>
      <guid isPermaLink="false">http://blog.solinske.de/PermaLink,guid,3f1097bb-fe35-4eb7-ad25-0ed8902bb3a1.aspx</guid>
      <link>http://blog.solinske.de/2007/03/13/RDPPort%c3%84ndern.aspx</link>
      <pubDate>Tue, 13 Mar 2007 11:18:45 GMT</pubDate>
      <description>&lt;p&gt;
Durch Dienste wie &lt;a href="http://www.dyndns.org"&gt;Dyndns.org &lt;/a&gt;oder &lt;a href="http://www.no-ip.com"&gt;no-ip.com&lt;/a&gt;&amp;nbsp;kann
man sich schnell und einfach seine Server (oder Workstations) permanent zugänglich
machen. Der Dienst, der hierbei am Meisten eingesetzt wird, ist der Remotedesktop
Service. Alles schön und gut, aber oft ist es durch schlechte Konfiguration recht
einfach in ein solches System einzudringen. Portscanner oder Servicetracer finden
solche Kandidaten recht schnell im Netz. Ist die IP und somit die Domäne bekannt,
kann man sich frisch an Werk machen, um ordentlich Schaden anzurichten.
&lt;/p&gt;
&lt;p&gt;
Ist ja auch klar, denn jeder handelsübliche Portscanner kennt Port 3389 für RPD. Man
kann sich aber mit einem kleinen Trick besser schützen, denn zum Glück gibt es genug
Scriptkids die nicht wissen, wie man einen High-Port Scann durchführt. Somit legt
man den RDP Port einfach auf eine nicht benötigte Stelle und kann sich etwas sicherer
fühlen.
&lt;/p&gt;
&lt;p&gt;
Man muss nur einen Registrierungsschlüssel umsetzen, damit die Aktion abgeschlossen
ist. Folgenden Schlüssel ändern:
&lt;/p&gt;
&lt;p&gt;
&lt;strong&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal-Server\Wds\rdpwd\tds\tcp &lt;/strong&gt;
&lt;/p&gt;
&lt;p&gt;
&lt;strong&gt;Standard = 3389; Alternative= 23961 (z.B.) &lt;/strong&gt;
&lt;/p&gt;
&lt;p&gt;
Wenn man nun eine Verbindung zu diesem Service herstellen möchte muss man nur den
neuen Port mit angeben. 
&lt;/p&gt;
&lt;p&gt;
mstsc /v:frank.no-ip.com:23961 /console (über Start - Ausführen) und schon ist man
drin.
&lt;/p&gt;
&lt;p&gt;
Btw: Der angegebene Server ist reine Fiktion, spart euch die Angriffsversuche :-)
&lt;/p&gt;
&lt;img width="0" height="0" src="http://blog.solinske.de/aggbug.ashx?id=3f1097bb-fe35-4eb7-ad25-0ed8902bb3a1" /&gt;</description>
      <comments>http://blog.solinske.de/CommentView,guid,3f1097bb-fe35-4eb7-ad25-0ed8902bb3a1.aspx</comments>
      <category>ATE</category>
      <category>Networking</category>
      <category>Security</category>
      <category>Security4Everyone</category>
    </item>
  </channel>
</rss>