<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>knarfs Weblog (Artikel mit Tag security)</title>
    <link>http://blog.knarf.de/</link>
    <description>Manchmal schaue ich genau hin.</description>
    <dc:language>de</dc:language>
    <generator>Serendipity 1.5.4 - http://www.s9y.org/</generator>
    <pubDate>Tue, 10 Aug 2010 01:03:08 GMT</pubDate>

    <image>
        <url>http://blog.knarf.de/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: knarfs Weblog - Manchmal schaue ich genau hin.</title>
        <link>http://blog.knarf.de/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Facebook verhöhnt seine Nutzer</title>
    <link>http://blog.knarf.de/index.php?/archives/88-Facebook-verhoehnt-seine-Nutzer.html</link>
            <category>Weltverbesserung</category>
    
    <comments>http://blog.knarf.de/index.php?/archives/88-Facebook-verhoehnt-seine-Nutzer.html#comments</comments>
    <wfw:comment>http://blog.knarf.de/wfwcomment.php?cid=88</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://blog.knarf.de/rss.php?version=2.0&amp;type=comments&amp;cid=88</wfw:commentRss>
    

    <author>nospam@example.com (knarf)</author>
    <content:encoded>
    &lt;p&gt;Dass es Facebook nicht so genau nimmt mit der Vertraulichkeit der Daten ist ja bekannt.&lt;/p&gt; 
&lt;p&gt;Schon beim Registrieren wird man in Schritt zwei aufgefordert, seine E-Mail-Adresse und sein E-Mail-Passwort einzugeben. Wer da nicht ganz wach ist, tippt die Daten gedankenlos ein. Ich habe mich immer gefragt, welche meiner Freunde sich von dieser &amp;quot;Aufforderung&amp;quot; ueberlisten liessen.&lt;/p&gt; 
&lt;p&gt;Seit heute teilt es mir Facebook auf meiner Startseite mit:&lt;/p&gt; 
&lt;p&gt;&lt;!-- s9ymdb:31 --&gt;&lt;img width=&quot;532&quot; height=&quot;208&quot; src=&quot;http://blog.knarf.de/uploads/Technik/FacebookFreundeFinderUnfassbar.png&quot; class=&quot;serendipity_image_left&quot; /&gt;&lt;/p&gt; 
&lt;p&gt; &lt;/p&gt; 
&lt;p&gt; &lt;/p&gt; 
&lt;p&gt; &lt;/p&gt; 
&lt;p&gt; &lt;/p&gt; 
&lt;p&gt; &lt;/p&gt; 
&lt;p&gt; &lt;/p&gt; 
&lt;p&gt; &lt;/p&gt; 
&lt;p&gt; &lt;/p&gt; 
&lt;p&gt;Kurz: &amp;quot;Von diesen Freunden haben wir Daten abgegriffen und wir sind sicher, dass sie das ueberhaupt nicht wollten&amp;quot;. &lt;br /&gt;&lt;/p&gt; 
&lt;p&gt;Dass Facebook mein Passwort nicht speichert, ist an dieser Stelle nicht relevant. Die ueber den E-Mail-Account gesammelten Informationen werden gespeichert. Bei SPON kann man es nachlesen: &lt;a href=&quot;http://www.spiegel.de/netzwelt/web/0,1518,697733,00.html&quot; target=&quot;_blank&quot;&gt;Wie Facebook private Telefonbücher abgreift&lt;/a&gt;. Dort ist auch der geheime Link zu finden, wie man die Daten dort wieder loescht: &lt;a href=&quot;http://www.facebook.com/contact_importer/remove_uploads.php&quot; target=&quot;_blank&quot;&gt;http://www.facebook.com/contact_importer/remove_uploads.php&lt;/a&gt;.&lt;/p&gt; 
&lt;p&gt;Spannend in diesem Zusammenhang ist auch, dass wegen dieser Funktion kuerzlich ein &lt;a href=&quot;http://www.heise.de/newsticker/meldung/Hamburgs-Datenschuetzer-leitet-Bussgeldverfahren-gegen-Facebook-ein-1034231.html&quot; target=&quot;_blank&quot;&gt;Bussgeldverfahren eingeleitet&lt;/a&gt; wurde.&lt;/p&gt; 
&lt;p&gt;&lt;strong&gt;Update:&lt;/strong&gt; Der geheime Link ist gar nicht so geheim. Wenn man auf den Link &amp;quot;Dein Passwort wird von Facebook nicht gespeichert&amp;quot;, bekommt man ein Popup mit folgendem Inhalt: &lt;br /&gt;&lt;/p&gt; 
&lt;div class=&quot;dialog_body&quot;&gt; 
&lt;p style=&quot;line-height: 15px;&quot;&gt;&lt;em&gt;Wir werden dein 
Passwort nach dem Import der Informationen deiner Freunde nicht 
speichern.&lt;/em&gt;&lt;/p&gt; 
&lt;p style=&quot;line-height: 15px;&quot;&gt;&lt;em&gt;Wir können die 
E-Mail-Adressen, die du mithilfe des Importers hochgeladen hast, dazu 
benutzen, um dir bei der Vernetzung mit deinen Freunden zu helfen. Dies 
beinhaltet auch das Generieren von Freundschaftsvorschlägen für dich und
 deine Kontakte auf Facebook. Wenn du nicht möchtest, dass wir diese 
Informationen speichern, gehe bitte auf &lt;a href=&quot;http://www.facebook.com/contact_importer/remove_uploads.php&quot;&gt;dieser
 Seite&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt; 
&lt;p&gt;&lt;strong&gt;Update 2010-08-10&lt;/strong&gt;: Es wird noch schlimmer. Jetzt wird mit Deutschlandflagge geworben. Das schafft Vertrauen.&lt;/p&gt; 
&lt;p&gt; &lt;!-- s9ymdb:32 --&gt;&lt;img width=&quot;267&quot; height=&quot;192&quot; class=&quot;serendipity_image_left&quot; src=&quot;http://blog.knarf.de/uploads/Technik/FacebookFreundeFinderDeutschland.png&quot; /&gt;&lt;/p&gt; 
&lt;p&gt;Ausserdem sind nun endlich die blossgestellten Freunde direkt anklickbar. Ein Klick weiter kann man eine Nachricht schreiben: &amp;quot;Du, gibst Du mir kurz Deine E-Mail-Zugangsdaten? Ich will nur eben was nachschauen, keine Angst, ich schreibe mir Dein Passwort nicht auf.&amp;quot;&lt;br /&gt;&lt;/p&gt; 
&lt;/div&gt; 
&lt;p&gt; &lt;/p&gt; 
    </content:encoded>

    <pubDate>Wed, 14 Jul 2010 20:33:27 +0200</pubDate>
    <guid isPermaLink="false">http://blog.knarf.de/index.php?/archives/88-guid.html</guid>
    <category>datenschutz</category>
<category>facebook</category>
<category>security</category>
<category>technik</category>
<category>vorratsdatenspeicherung</category>
<category>weltverbesserung</category>

</item>
<item>
    <title>comdirect verweigert S/MIME-signierte E-Mails</title>
    <link>http://blog.knarf.de/index.php?/archives/73-comdirect-verweigert-SMIME-signierte-E-Mails.html</link>
            <category>Weltverbesserung</category>
    
    <comments>http://blog.knarf.de/index.php?/archives/73-comdirect-verweigert-SMIME-signierte-E-Mails.html#comments</comments>
    <wfw:comment>http://blog.knarf.de/wfwcomment.php?cid=73</wfw:comment>

    <slash:comments>3</slash:comments>
    <wfw:commentRss>http://blog.knarf.de/rss.php?version=2.0&amp;type=comments&amp;cid=73</wfw:commentRss>
    

    <author>nospam@example.com (knarf)</author>
    <content:encoded>
    &lt;p&gt;Seit etwa 15 Jahren signiere ich nahezu alle meine E-Mails. Damals noch mit PGP/MIME seit wenigen Jahren mit S/MIME. Die Resonanz war immer sehr gering. In der PGP-Zeit regten sich vor allem Outlook-Express-User darueber auf, dass meine E-Mail-Inhalte immer nur als TXT-Anhang dargestellt wurden. Schuld ist da natuerlich OE (bis heute), aber irgendwann wurde mir das zu dumm und ich besorgte mir ein Class2-Zertifikat von StartCom und verwendete fortan S/MIME.&lt;br /&gt;&lt;/p&gt; 
&lt;p&gt;Vor zwei Monaten hat es das &lt;a target=&quot;_blank&quot; href=&quot;https://blog.startcom.org/?p=205&quot;&gt;Stammzertifikat von StartCom in den Microsoft-Container&lt;/a&gt; geschafft, es koennen nun also nicht mehr nur Thunderbird-User die Echtheit meiner E-Mails ueberpruefen, sondern auch Outlook-Express- und Outlook-User. So ganz ohne Konfiguration, es funktioniert einfach. Toll!&lt;br /&gt;&lt;/p&gt; 
&lt;p&gt;Aber jetzt kommt&#039;s: Ich bin Kunde bei der comdirect Bank. Die bisherige Kommunikation verlief reibungslos. Ich rief an, man sagte mir ich solle einen Brief schreiben, ich schrieb einen Brief, man rief mich wieder an und erklaerte mir, dass alles bald erledigt sei. Heute versuchte man mich wieder (ohne Rufnummernuebermittlung) anzurufen, leider vergeblich. Sie entschlossen sich also dazu, mir eine E-Mail zu schreiben in der man mich bat mein Anliegen des Briefes erneut per Post vorzubringen. Ich antwortete also per E-Mail, dass ich es fuer wenig sinnvoll erachte nochmal einen Brief zu schreiben, in dem ich das selbe schreiben wuerde wie im ersten Brief. Doch nun kommt&#039;s:&lt;/p&gt; 
&lt;pre style=&quot;font-size: 11px;&quot;&gt;Date: Mon, 2 Nov 2009 17:28:30 +0100
Subject: RE: Geblockt: Re: Depotwerte / Auflösung des Depots

Sehr geehrte Damen und Herren,

vielen Dank für Ihre E-Mail.

Ihre an uns geschickte E-Mail war mit Anhängen versehen und wurde
daher aus Sicherheitsgründen nicht angenommen.

Wir bitten Sie, die E-Mail nur im Textformat nochmals an uns zu
senden und auf die Anlagen zu verzichten.

Sollten zur Klärung des Problems Screenshots oder Anlagen notwendig
sein, so senden Sie uns diese bitte per Fax an die Nummer
04106 - 708 1923 zu.


Mit freundlichen Grüßen                                                         

M. H. [Name auf ausdruecklichen Wunsch unkenntlich gemacht]
Technische Hotline
Tel.: 01803 - 33 64 40 &lt;strong&gt;
Fax : 01805 - 33 64 55 **
E-Mail: support@comdirect.de

&lt;/strong&gt; EUR 0,09/Min. aus dem Festnetz der Dt. Telekom / Mobilfunkpreise ggf. abweichend
** EUR 0,14/Min. aus dem Festnetz der Dt. Telekom / Mobilfunkpreise ggf. abweichend
[...]
&lt;/pre&gt; 
&lt;p&gt;Natuerlich liess ich mir nicht nehmen, der technischen Hotline zu erklaeren wie sinnfrei ich es finde, ordentlich signierte E-Mails aus Sicherheitsgruenden abzulehnen. Ich bekam rasch folgende Antwort (natuerlich ohne References: oder In-Reply-To: - aber was will man von &amp;quot;JavaMail&amp;quot; schon erwarten?).&lt;br /&gt;&lt;/p&gt; 
&lt;pre style=&quot;font-size: 11px;&quot;&gt;Sehr geehter Herr Bartels,

vielen Dank für Ihre E-Mail. 

Eingehende Mails werden durch unsere Sicherheitssoftware
automatisiert geprüft. Jegliche Inhalte die nicht automatisiert
geöffnet und geprüft werden können und oder Inhalte die
Ausführbar sind werden abgelehnt. 

Da wir via E-Mail keine Aufträge entgegennehmen ist die
Notwendigkeit einer Signatur nicht gegeben. Wir bitten Sie
Ihre Anfrage erneut zu stellen. 


Mit freundlichen Grüßen

Christian Sperling
Technische Hotline
[...]
&lt;/pre&gt; 
&lt;p&gt;Tja, zwei Sturkoepfe treffen aufeinander und nichts geht vorwaerts. &lt;img src=&quot;http://blog.knarf.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt; Zum Glueck ist es mir voellig egal ob sie meine E-Mail lesen, denn die Sinnhaftigkeit der Kommunikation war schon vor dem Kommunikationskanalwechsel auf E-Mail nicht mehr gegeben.&lt;/p&gt; 
&lt;p&gt;&lt;strong&gt;Update 05.11.2009&lt;/strong&gt;: Heute schicken Sie mir doch tatsaechlich einen Brief mit der Bitte meinen Brief noch einmal zu schicken. Naja, nicht ganz, sie bitten mich ein Formular auszufuellen, ich soll den Inhalt meines ersten Briefes dort eintragen. &lt;img src=&quot;http://blog.knarf.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt; Mache ich natuerlich nicht, wo kaemen wir da hin?&lt;br /&gt;&lt;/p&gt; 
&lt;p&gt;&lt;strong&gt;Update 06.11.2009&lt;/strong&gt;: Heute kommt noch ein Brief in dem sie mir bestaetigen alles erledigt zu haben (und zwar ohne dass ich einen zweiten Brief schreiben musste). Und es steht sogar explizit dabei, dass ich mich melden solle, wenn mir etwas daran nicht gefaellt. Hurra! Manchmal hilft Geduld. &lt;img src=&quot;http://blog.knarf.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;&lt;/p&gt; 
    </content:encoded>

    <pubDate>Mon, 02 Nov 2009 19:44:51 +0100</pubDate>
    <guid isPermaLink="false">http://blog.knarf.de/index.php?/archives/73-guid.html</guid>
    <category>comdirect</category>
<category>s/mime</category>
<category>security</category>
<category>ssl</category>
<category>startcom</category>
<category>technik</category>
<category>weltverbesserung</category>

</item>

</channel>
</rss>