<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>stoeps &#187; Security</title>
	<atom:link href="http://www.stoeps.de/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.stoeps.de</link>
	<description>Tipps und Kurzweiliges Rund um Lotus, Tivoli, Websphere, Nagios, Ubuntu</description>
	<lastBuildDate>Tue, 17 Aug 2010 04:35:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>More secure httppassword on Domino</title>
		<link>http://www.stoeps.de/more-secure-httppassword-on-domino/</link>
		<comments>http://www.stoeps.de/more-secure-httppassword-on-domino/#comments</comments>
		<pubDate>Fri, 16 Jul 2010 15:01:30 +0000</pubDate>
		<dc:creator>stoeps</dc:creator>
				<category><![CDATA[Lotus Notes/Domino]]></category>
		<category><![CDATA[Domino]]></category>
		<category><![CDATA[lotus]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.stoeps.de/more-secure-httppassword-on-domino/</guid>
		<description><![CDATA[http://www.bleedyellow.com/blogs/lotusnut/entry/moresecurehttppassword?lang=en_us Posted from WordPress for Android]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.bleedyellow.com/blogs/lotusnut/entry/moresecurehttppassword?lang=en_us">http://www.bleedyellow.com/blogs/lotusnut/entry/moresecurehttppassword?lang=en_us</a> </p>
<p><span class="post_sig">Posted from WordPress for Android</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.stoeps.de/more-secure-httppassword-on-domino/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SSL VPN von Ubuntu zu Watchguard Firebox</title>
		<link>http://www.stoeps.de/ssl-vpn-von-ubuntu-zu-watchguard-firebox/</link>
		<comments>http://www.stoeps.de/ssl-vpn-von-ubuntu-zu-watchguard-firebox/#comments</comments>
		<pubDate>Wed, 08 Jul 2009 08:46:48 +0000</pubDate>
		<dc:creator>stoeps</dc:creator>
				<category><![CDATA[Allgemeines]]></category>
		<category><![CDATA[fun]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://www.stoeps.de/?p=341</guid>
		<description><![CDATA[Endlich hab ich es geschafft. Mit kräftiger Hilfe von einigen Twitternutzern, ist es mir gelungen mit Openvpn eine VPN-Verbindung zu unserer Watchguard aufzubauen. Als erstes sollte man sich die Datei client.wgssl von der jeweiligen Firebox besorgen. Diese Datei kann man &#8230; <a href="http://www.stoeps.de/ssl-vpn-von-ubuntu-zu-watchguard-firebox/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Endlich hab ich es geschafft. Mit kräftiger Hilfe von einigen Twitternutzern, ist es mir gelungen mit Openvpn eine VPN-Verbindung zu unserer Watchguard aufzubauen.</p>
<p>Als erstes sollte man sich die Datei client.wgssl von der jeweiligen Firebox besorgen. Diese Datei kann man am Einfachsten direkt von der Firewall herunterladen:</p>
<p><code>https://gateway:4100/?action=sslvpn_download&#038;filename=client.wgssl&#038;usern<br />
ame=my_name&#038;password=my_password</code></p>
<p>Die Datei umbenennen in client.wgssl.tgz und schon kann man sie mit <br /><code>tar -xvzf client.wgssl.tgz</code> entpacken. Man sollte folgende Dateien erhalten:</p>
<ul>
<li>ca.crt</li>
<li>client.crt</li>
<li>client.pem</li>
<li>client.ovpn</li>
<li>VERSION</li>
<li>MD5SUM</li>
</ul>
<p>Ich habe diese Files nach /etc/openvpn verschoben, da es mir erst nicht gelungen ist, als User die VPN Verbindung aufzubauen. Um die DNS-Einstellungen vom VPN zu erhalten, muß man die Datei client.ovpn anpassen. Ich habe folgende Einträge hinzugefügt:</p>
<p><code>script-security 2<br />
up /etc/openvpn/update-resolv-conf<br />
down /etc/openvpn/update-resolv-conf</code></p>
<p>Außerdem sollte man das Paket resolvconf nachinstallieren.</p>
<p><code>sudo apt-get install resolvconf</code></p>
<p>Den Tunnel baut man dann mit: </p>
<p><code>cd /etc/openvpn<br />
sudo openvpn ./client.ovpn</code></p>
<p>auf.</p>
<p>Problematisch ist noch das Beenden des Tunnels, da mit Strg-C zwar der Tunnel weg ist, aber die alten DNS-Einstellungen nicht zurückgestellt werden.</p>
<h2>Networkmanager</h2>
<p><code>sudo apt-get install network-manager-openvpn</code></p>
<p>Die Einstellungen kann man z.B. aus dem client.ovpn importieren. Manche Einstellungen sollte man dann noch etwas anpassen. Bei mir funktionierte die Verbindung erst richtig, als ich die Option &#8220;Use this connection only for resources on its network&#8221; (unter Routes) aktiviert hatte.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.stoeps.de/ssl-vpn-von-ubuntu-zu-watchguard-firebox/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Schneier on Security: Interesting Spoofing Attack</title>
		<link>http://www.stoeps.de/schneier-on-security-interesting-spoofing-attack/</link>
		<comments>http://www.stoeps.de/schneier-on-security-interesting-spoofing-attack/#comments</comments>
		<pubDate>Tue, 29 May 2007 14:41:14 +0000</pubDate>
		<dc:creator>stoeps</dc:creator>
				<category><![CDATA[Allgemeines]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.stoeps.de/2007/05/29/schneier-on-security-interesting-spoofing-attack/</guid>
		<description><![CDATA[Strange spoofing technique evades anti-phishing filters &#124; The Register: A Reg reader has produced screen shots that demonstrate a powerful phishing technique that&#8217;s able to spoof eBay, PayPal and other top web destinations without triggering antiphishing filters in IE 7 &#8230; <a href="http://www.stoeps.de/schneier-on-security-interesting-spoofing-attack/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.theregister.co.uk/2007/05/25/strange_spoofing_technique/">Strange spoofing technique evades anti-phishing filters | The Register</a>:<br />
<blockquote>A Reg reader has produced screen shots that demonstrate a powerful phishing technique that&#8217;s able to spoof eBay, PayPal and other top web destinations without triggering antiphishing filters in IE 7 or Norton 360. Plenty of other PayPal users are experiencing the same ruse, according to search engine results.</p></blockquote>
<p>Interessante Spoofing Attacke! Also bitte aufpassen, bzw. den IE meiden. <img src='http://www.stoeps.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p><span id="more-122"></span></p>
<h2>Siehe auch:</h2>
<p><a href="http://www.schneier.com/blog/archives/2007/05/interesting_spo.html">http://www.schneier.com/blog/archives/2007/05/interesting_spo.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.stoeps.de/schneier-on-security-interesting-spoofing-attack/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Schneier on Security &#8211; German Police wants the right to hack computers</title>
		<link>http://www.stoeps.de/schneier-on-security-german-police-wants-the-right-to-hack-computers/</link>
		<comments>http://www.stoeps.de/schneier-on-security-german-police-wants-the-right-to-hack-computers/#comments</comments>
		<pubDate>Sat, 14 Apr 2007 11:53:41 +0000</pubDate>
		<dc:creator>stoeps</dc:creator>
				<category><![CDATA[Allgemeines]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.stoeps.de/2007/04/14/schneier-on-security-german-police-wants-the-right-to-hack-computers/</guid>
		<description><![CDATA[Schneier on Security: German Police Want the Right to Hack Computers: German Police Want the Right to Hack Computers Jetzt interessiert sich sogar der Security-Papst Bruce Schneier für das Vorgehen der deutschen Strafverfolger. Es sind v.a. die Kommentare und die &#8230; <a href="http://www.stoeps.de/schneier-on-security-german-police-wants-the-right-to-hack-computers/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.schneier.com/blog/archives/2007/04/german_police_w.html">Schneier on Security: German Police Want the Right to Hack Computers</a>:<br />
<blockquote>German Police Want the Right to Hack Computers</p></blockquote>
<p><span id="more-73"></span></p>
<p>Jetzt interessiert sich sogar der Security-Papst Bruce Schneier für das Vorgehen der deutschen Strafverfolger. Es sind v.a. die Kommentare und die darin enthaltenen Links interessant!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.stoeps.de/schneier-on-security-german-police-wants-the-right-to-hack-computers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>heise online: Microsoft-Updates funken nach Hause</title>
		<link>http://www.stoeps.de/heise-online-microsoft-updates-funken-nach-hause/</link>
		<comments>http://www.stoeps.de/heise-online-microsoft-updates-funken-nach-hause/#comments</comments>
		<pubDate>Fri, 09 Mar 2007 14:42:12 +0000</pubDate>
		<dc:creator>stoeps</dc:creator>
				<category><![CDATA[Allgemeines]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.stoeps.de/2007/03/09/heise-online-microsoft-updates-funken-nach-hause/</guid>
		<description><![CDATA[heise online &#8211; Alle Microsoft-Updates funken nach Redmond: Alle Microsoft-Updates funken nach Redmond Quasi als Reaktion auf den Bericht von heise Security, dass die Windows Genuine Advantage Notification nach Redmond funkt, selbst wenn Anwender die Installation abbrechen, hat jetzt ein &#8230; <a href="http://www.stoeps.de/heise-online-microsoft-updates-funken-nach-hause/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.heise.de/newsticker/meldung/86387/from/rss09">heise online &#8211; Alle Microsoft-Updates funken nach Redmond</a>:<br />
<blockquote>Alle Microsoft-Updates funken nach Redmond  Quasi als Reaktion auf den Bericht von heise Security, dass die Windows Genuine Advantage Notification nach Redmond funkt, selbst wenn Anwender die Installation abbrechen, hat jetzt ein Microsoft-Entwickler mit dem Pseudonym alexkoc einen Eintrag im WGA-Blog eingestellt.
</p></blockquote>
<p>s.a. <a href="http://blogs.msdn.com/wga/archive/2007/03/07/wga-notifications-and-download-and-install-telemetry.aspx"> WGA Blog von Microsoft</a>.<br />
Na toll, ich sehe für so ein Verhalten absolut keinen Grund! Das hat für mich mit Qualitätssicherung nichts zu tun.<br /><span id="more-40"></span><br />
Da kann der Entwickler noch so oft erklären, daß M$ die Informationen nicht nutzt, um User zu kontaktieren oder zu identifizieren, man kann auf diese Weise wunderbar Benutzerprofile, etc. generieren und diese zu Höchstpreisen verkaufen, bzw. für eigene Kampagnen nutzen. Es reicht doch an sich schon eine Statistik, welche Rechner, bzw. Hersteller genutzt werden. Mit diesen Informationen ist man für kommende Vertragsverhandlungen bestens vorbereitet.<br />
Ich halte sowas in Deutschland für bedenklich, da solche Dinge wie die EULA nicht verpflichtend werden, es ist zumindest so, daß benachteiligende Punkte unwirksam sind, wie <a href="http://irights.de/index.php?id=358">z.B. das Weiterverkaufsverbot etc.</a><br />
Jetzt wäre es natürlich interessant, ob die nachträgliche EULA in Deutschland zulässig ist. Sollte mal durch Anwälte oder den Bundesdatenschutzbeauftragten geprüft werden.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.stoeps.de/heise-online-microsoft-updates-funken-nach-hause/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
