<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ZOEH's Blog &#187; IT security</title>
	<atom:link href="http://www.rozo.at/category/it-security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.rozo.at</link>
	<description>Interesting? staff about IT security and other (IT related) topics</description>
	<lastBuildDate>Fri, 14 Nov 2008 11:35:49 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Bundestrojaner: Vorher denken, dann (besser doch nicht) handeln?</title>
		<link>http://www.rozo.at/it-security/bundestrojaner-vorher-denken-dann-besser-doch-nicht-handeln/2008/04/10/</link>
		<comments>http://www.rozo.at/it-security/bundestrojaner-vorher-denken-dann-besser-doch-nicht-handeln/2008/04/10/#comments</comments>
		<pubDate>Thu, 10 Apr 2008 09:45:35 +0000</pubDate>
		<dc:creator>rob</dc:creator>
				<category><![CDATA[Gesellschaft & Politik]]></category>
		<category><![CDATA[IT security]]></category>
		<category><![CDATA[Rants]]></category>
		<category><![CDATA[Online-Durchsuchung]]></category>

		<guid isPermaLink="false">http://www.rozo.at/misc/bundestrojaner-vorher-denken-dann-besser-doch-nicht-handeln/2008/04/10/</guid>
		<description><![CDATA[In &#214;sterreich wollten gewisse Kr&#228;fte mit der Novelle des Sicherheitspolizeigesetz ohne jegliche vorherige Abkl&#228;rung und &#246;ffentliche Diskussion die Online-Durchsuchung (aka Bundestrojaner) schnell und heimlich durch die Hintert&#252;r einf&#252;hren. Viele &#34;wirkliche&#34; Experten und ich wussten aber schon vor der &#246;sterreichischen Initiative, dass ein sogenannter Bundestrojaner in mehrerer Hinsicht sinnlos -im Gegenteil- sogar gef&#228;hrlich ist. Vor allem [...]]]></description>
			<content:encoded><![CDATA[<p>In &Ouml;sterreich wollten gewisse Kr&auml;fte mit der Novelle des Sicherheitspolizeigesetz ohne jegliche vorherige Abkl&auml;rung und &ouml;ffentliche Diskussion die <a href="http://futurezone.orf.at/it/stories/229213/" target="_blank">Online-Durchsuchung</a>  (aka Bundestrojaner) schnell und heimlich durch die Hintert&uuml;r einf&uuml;hren. Viele &quot;wirkliche&quot; Experten und ich wussten aber schon vor der &ouml;sterreichischen Initiative, dass ein sogenannter Bundestrojaner in mehrerer Hinsicht sinnlos -im Gegenteil- sogar gef&auml;hrlich ist. Vor allem die&nbsp; breite Diskussion in Deutschland hat lange bereits vor dem &ouml;sterreichischen Begehren neben den Eingriffen ins Grundrecht (Datenschutz) und der Kontrolle vor allem die fehlende Beweiskraft hervorgebracht. Aber in &Ouml;sterreich hat man diese Tatsachen entweder &quot;&uuml;bersehen&quot;, absichtlich ignoriert oder verdr&auml;ngt. Man hat hier n&auml;mlich -auf Dr&auml;ngen der Justiz- eine Arbeitsgruppe eingesetzt, welche nach monatelanger &quot;Arbeit&quot; pl&ouml;tzlich -oh Wunder- auf die selben <a href="http://futurezone.orf.at/it/stories/269672/" target="_blank">Problem der Beweiskraft</a>  st&ouml;&szlig;t.</p>
<p>H&auml;tten sich die Verantwortlichen <em>vorher</em> auch nur einmal seri&ouml;s informiert <a href="http://www.rozo.at/wp-admin/post.php#verweise">[1]</a>  bzw. von &quot;richtigen&quot; Experten beraten lassen, so h&auml;tte man sich viel Aufwand, Geld und Zeit erspart. Ich verstehe (als Politik-Au&szlig;enseiter) einfach nicht, dass oft ohne Sachverstand, (externer) Expertise und Diskussion Dinge bewegt und sogar beschlossen werden. Wahrscheinlich liegt es aber auch wohl daran, dass viele (selbst ernannte) Pseudo-Experten an falschen Positionen zu viel Geh&ouml;r finden.</p>
<p>Auch wenn man es nicht wahrhaben will: Globale Probleme wie Terrorismus und organisierte Kriminalit&auml;t l&ouml;st man nicht mal im Ansatz durch schwache und zahnlose Symptombek&auml;mpfung wie z.B. die Versuche einer Online-Durchsuchung.</p>
<p>&nbsp;[1]:</p>
<p><a href="http://www.heise.de/newsticker/Datenschutz-Sommerakademie-Schutz-und-Trutz-vor-der-Online-Durchsuchung--/meldung/95016">Heise Online: Datenschutz-Sommerakademie: Schutz und Trutz vor der Online- Durchsuchung</a></p>
<p><a href="https://www.datenschutzzentrum.de/sommerakademie/2007/video/sak2007-vortrag-hansen-krause.htm">Unabh&auml;ngige Landeszentrum            f&uuml;r Datenschutz Schleswig-Holstein: Vortragsvideo &quot;Heimliche Online-Durchsuchung&quot;</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rozo.at/it-security/bundestrojaner-vorher-denken-dann-besser-doch-nicht-handeln/2008/04/10/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Testen Sie Chinas grosse Firewall</title>
		<link>http://www.rozo.at/it-security/testen-sie-chinas-grosse-firewall/2007/10/10/</link>
		<comments>http://www.rozo.at/it-security/testen-sie-chinas-grosse-firewall/2007/10/10/#comments</comments>
		<pubDate>Wed, 10 Oct 2007 08:05:43 +0000</pubDate>
		<dc:creator>rob</dc:creator>
				<category><![CDATA[Gesellschaft & Politik]]></category>
		<category><![CDATA[IT security]]></category>

		<guid isPermaLink="false">http://www.rozo.at/misc/testen-sie-chinas-grosse-firewall/2007/10/10/</guid>
		<description><![CDATA[Der etwas andere Firewall-Test demonstriert anscheinend eindrucksvoll die Contentfilter der chinesischen Diktatur. Ich bin gespannt wie lange sich diese virtuelle &#34;Mauer&#34; h&#228;lt. Aber ich bin mir sicher, dass chinesische Insider das System sicher schon untergraben.]]></description>
			<content:encoded><![CDATA[<p>Der etwas andere <a href="http://www.greatfirewallofchina.org/" target="_blank">Firewall-Test</a>  demonstriert anscheinend eindrucksvoll die Contentfilter der chinesischen Diktatur. Ich bin gespannt wie lange sich diese virtuelle &quot;Mauer&quot; h&auml;lt. Aber ich bin mir sicher, dass chinesische Insider das System sicher schon untergraben.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rozo.at/it-security/testen-sie-chinas-grosse-firewall/2007/10/10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8220;cyber war&#8221; endgültig neue Form des Krieges?</title>
		<link>http://www.rozo.at/it-security/cyber-war-endgultig-neue-form-des-krieges/2007/09/05/</link>
		<comments>http://www.rozo.at/it-security/cyber-war-endgultig-neue-form-des-krieges/2007/09/05/#comments</comments>
		<pubDate>Wed, 05 Sep 2007 08:40:15 +0000</pubDate>
		<dc:creator>rob</dc:creator>
				<category><![CDATA[IT security]]></category>

		<guid isPermaLink="false">http://www.rozo.at/it-security/cyber-war-endgultig-neue-form-des-krieges/2007/09/05/</guid>
		<description><![CDATA[Nachdem in den letzten Tagen der Reihe nach westliche Regierungsstellen (US , GB) &#252;ber chinesische Hack-Attacken klagen, frage ich mich: Verlagert sich der Handlungsraum f&#252;r kriegerische bzw. feindliche Auseinandersetzungen zuk&#252;nftig vermehrt (oder ausschlie&#223;lich) in die Cyberwelt? &#8211; zumindest f&#252;r Industriestaaten und aufstrebende Entwicklungsl&#228;nder mit entsprechenden IT-Ressourcen. Die Wertung der Angriffe auf &#34;Opferseite&#34; ist zwar noch [...]]]></description>
			<content:encoded><![CDATA[<p>Nachdem in den letzten Tagen der Reihe nach westliche Regierungsstellen (<a href="http://www.heise.de/security/news/meldung/95419/Chinesische-Angreifer-stecken-offenbar-hinter-Cyber-Attacke-auf-das-Pentagon" target="_blank">US</a> , <a href="http://www.heise.de/security/news/meldung/95491/Chinesische-Cyber-Attacken-angeblich-auch-gegen-britische-Ministerien">GB</a>) &uuml;ber chinesische Hack-Attacken klagen, frage ich mich: Verlagert sich der Handlungsraum f&uuml;r kriegerische bzw. feindliche Auseinandersetzungen zuk&uuml;nftig vermehrt (oder ausschlie&szlig;lich) in die Cyberwelt? &#8211; zumindest f&uuml;r Industriestaaten und aufstrebende Entwicklungsl&auml;nder mit entsprechenden IT-Ressourcen. Die Wertung der Angriffe auf &quot;Opferseite&quot; ist zwar noch nicht mit klassischen Kriegshandlungen gleichgesetzt, doch wir werden sehen, wie das weitergeht .. man k&ouml;nnte ja fast schon von einem neuen (kalten / cold) Cyberwar sprechen?</p>
<p>Analog dazu ist auch die (organisierte) Kriminalit&auml;t l&auml;ngst in der modernen vernetzten Online-Welt angekommen (SPAM, Phishing, Online-Betrug, etc.). Demnach kann man leider wirklich behaupten, bereits alle &quot;Lebensbereiche&quot; sind durch das Internet / Online-Welt durchdrungen <img src='http://www.rozo.at/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.rozo.at/it-security/cyber-war-endgultig-neue-form-des-krieges/2007/09/05/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>(Chinesische) Wirtschaftsspionage auch in Österreich?</title>
		<link>http://www.rozo.at/it-security/chinesische-wirtschaftsspionage-auch-in-osterreich/2007/08/28/</link>
		<comments>http://www.rozo.at/it-security/chinesische-wirtschaftsspionage-auch-in-osterreich/2007/08/28/#comments</comments>
		<pubDate>Tue, 28 Aug 2007 09:32:51 +0000</pubDate>
		<dc:creator>rob</dc:creator>
				<category><![CDATA[IT security]]></category>

		<guid isPermaLink="false">http://www.rozo.at/misc/chinesische-wirtschaftsspionage-auch-in-osterreich/2007/08/28/</guid>
		<description><![CDATA[In unserem Nachbarland Deutschland tritt in letzter Zeit geh&#228;uft Wirtschaftsspionage aus China auf. Ich frage mich jetzt neugierig, wie die Situation bei uns in &#214;sterreich wohl aussieht? Da sowohl die Know-How-Auspr&#228;gung unserer heimischen Wirtschaft als auch Struktur (grosser KMU-Anteil) &#228;hnlich ist, nehme ich an, dass auch viele &#246;sterreichische Unternehmen und Organisationen potentielle Ziele f&#252;r Wirtschaftsspionage [...]]]></description>
			<content:encoded><![CDATA[<p>In unserem Nachbarland Deutschland tritt in letzter Zeit geh&auml;uft <a href="http://www.heise.de/security/news/meldung/94899/China-spaeht-angeblich-PCs-des-Bundeskanzleramtes-aus" target="_blank">Wirtschaftsspionage aus China</a>  auf. Ich frage mich jetzt neugierig, wie die Situation bei uns in &Ouml;sterreich wohl aussieht?</p>
<p>Da sowohl die Know-How-Auspr&auml;gung unserer heimischen Wirtschaft als auch Struktur (grosser KMU-Anteil) &auml;hnlich ist, nehme ich an, dass auch viele &ouml;sterreichische Unternehmen und Organisationen potentielle Ziele f&uuml;r Wirtschaftsspionage sind &#8211; und davon viele KMUs nicht ausreichend gesch&uuml;tzt sind. Das Problembewusstsein vieler Unternehmer ist eben leider noch gering <img src='http://www.rozo.at/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  Das liegt neben anderen Ursachen wohl auch darin begr&uuml;ndet, dass durch die (vergleichsweise) schnelle Einf&uuml;hrung der neuen Technologien im Bereich IT und Telekommunikation viele Organisationen noch mit der eigentlichen Einf&uuml;hrung bzw. der Funktionssicherheit der L&ouml;sungen besch&auml;ftigt sind.</p>
<p>An die neuen &quot;virtuellen&quot; Bedrohungen und Risiken bzw. der Wahrung der Informations- und Datensicherheit denken viele vor, w&auml;hrend und nach IT-Einf&uuml;hrung nicht. Dabei lassen sich durch fr&uuml;hzeitige Beachtung und Integration der Informations- und Datensicherheits-Aspekte mittel- bis langfristig hohe Kosten sparen. Denn fr&uuml;her oder sp&auml;ter entstehen durch Missachtung dieser Aspekte enorme Sch&auml;den und Folgekosten. Hier gilt aber wohl abseits von wissenschaftlichen Studien, Umfragen und Statisiken das Sprichwort: &quot;Aus Schaden wird man klug&quot; &#8211; sofern dieser klein genug zum &Uuml;berleben ist. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.rozo.at/it-security/chinesische-wirtschaftsspionage-auch-in-osterreich/2007/08/28/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Industrial espionage: china follows US?</title>
		<link>http://www.rozo.at/it-security/industrial-espionage-china-follows-us/2007/02/08/</link>
		<comments>http://www.rozo.at/it-security/industrial-espionage-china-follows-us/2007/02/08/#comments</comments>
		<pubDate>Thu, 08 Feb 2007 13:32:56 +0000</pubDate>
		<dc:creator>rob</dc:creator>
				<category><![CDATA[IT security]]></category>

		<guid isPermaLink="false">http://www.rozo.at/misc/industrial-espionage-china-follows-us/2007/02/08/</guid>
		<description><![CDATA[Some &#34;nice&#34; stories (in german) about industrial espionage from china and (little bit historical) from US . I&#39;m sure lot&#39;s of austrian innovative high tech companies are also threatened by this espionage issue. The greatest problem: There is still to less awareness about IT security risks and it&#39;s costs.]]></description>
			<content:encoded><![CDATA[<p>Some &quot;nice&quot; stories (in german) about <a href="http://www.heise.de/security/news/meldung/84972" target="_blank">industrial espionage from china</a>  and (little bit historical) from <a href="http://www.zeit.de/archiv/1999/40/199940.nsa_2_.xml?page=all" target="_blank">US</a>  . </p>
<p>I&#39;m sure lot&#39;s of austrian innovative high tech companies are also threatened by this espionage issue.</p>
<p>The greatest problem: There is still to less awareness about IT security risks and it&#39;s costs.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rozo.at/it-security/industrial-espionage-china-follows-us/2007/02/08/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>High (WordPress) update rate or &#8220;security follows function&#8221;</title>
		<link>http://www.rozo.at/it-security/wordpress-update-rate-or-security-follows-function/2007/01/17/</link>
		<comments>http://www.rozo.at/it-security/wordpress-update-rate-or-security-follows-function/2007/01/17/#comments</comments>
		<pubDate>Wed, 17 Jan 2007 09:12:43 +0000</pubDate>
		<dc:creator>rob</dc:creator>
				<category><![CDATA[IT security]]></category>
		<category><![CDATA[Rants]]></category>

		<guid isPermaLink="false">http://www.rozo.at/misc/wordpress-update-rate-or-security-follows-function/2007/01/17/</guid>
		<description><![CDATA[After updating my blog software WordPress last week, yesterday another security update was released :/ PRO: There are at least (relative prompt) security updates when security flaws are detected CON: High update rates are little bit exhausting and will reduce system security in an indirect way: The systems often aren&#39;t patched with such high update [...]]]></description>
			<content:encoded><![CDATA[<p>After updating my blog software WordPress last week, yesterday another security update was released :/</p>
<p>PRO: There are at least (relative prompt) security updates when security flaws are detected</p>
<p>CON: High update rates are little bit exhausting and will reduce system security in an indirect way: The systems often aren&#39;t patched with such high update rates by admins <img src='http://www.rozo.at/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
<p>It seems considering security issues during development cycle is most academic. Everybody (should) know(s) the security duties, but scarcely anybody is considering.</p>
<p>Just like motto: &quot;security follows function&quot;&nbsp; I think this is a customer-driven problem. Until customers request / buy more &quot;security-developed&quot; systems the won&#39;t get it. I hope this behavior will change in future.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rozo.at/it-security/wordpress-update-rate-or-security-follows-function/2007/01/17/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>1st Post in my new blog :)</title>
		<link>http://www.rozo.at/it-security/1st-post-in-my-new-blog/2006/05/26/</link>
		<comments>http://www.rozo.at/it-security/1st-post-in-my-new-blog/2006/05/26/#comments</comments>
		<pubDate>Fri, 26 May 2006 16:09:52 +0000</pubDate>
		<dc:creator>rob</dc:creator>
				<category><![CDATA[IT security]]></category>
		<category><![CDATA[Misc]]></category>

		<guid isPermaLink="false">http://www.rozo.at/?p=3</guid>
		<description><![CDATA[Hi all, because nowadays just everybody is &#8216;blogging&#8217; I&#8217;ve also decided to do it . As you (maybe) can see, I&#8217; ve choosen WordPress (WP) as blog sw. Reasons? Much Features, well usability, WP seems to be stable .. and last but not least security reasons: WP is Open Source SW Many active installations There&#8217;s [...]]]></description>
			<content:encoded><![CDATA[<p>Hi all,</p>
<p>because nowadays just everybody is &#8216;blogging&#8217; I&#8217;ve also decided to do it <img src='http://www.rozo.at/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . As you (maybe) can see, I&#8217; ve choosen WordPress (WP) as blog sw. Reasons? Much Features, well usability, WP seems to be stable .. and last but not least security reasons:</p>
<ul>
<li>WP is Open Source SW</li>
<li>Many active installations</li>
<li>There&#8217;s a big community</li>
</ul>
<p>-> future security flaws will be discovered and shortly fixed with a higher probability than existing (yes, they do <img src='http://www.rozo.at/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  flaws in other sw. In fact there were some WP security flaws in past, but these &#8216;ve been fixed shortly .. so I think (hope <img src='http://www.rozo.at/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> ) this behavior will go on.</p>
<p>Todo: Customizing my WordPress installation and &#8216;explore&#8217; all the WP features <img src='http://www.rozo.at/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.rozo.at/it-security/1st-post-in-my-new-blog/2006/05/26/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
