<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sicherheit &#8211; zu kurz gedacht</title>
	<atom:link href="https://zu-kurz-gedacht.de/category/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>https://zu-kurz-gedacht.de</link>
	<description>noch mal kurz drüber nachdenken!</description>
	<lastBuildDate>Fri, 24 Feb 2023 06:15:28 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>Lenovo Moto G100 jetzt auch mit Bloatware</title>
		<link>https://zu-kurz-gedacht.de/sicherheit/lenovo-moto-g100-jetzt-auch-mit-bloatware/</link>
		
		<dc:creator><![CDATA[Callboy]]></dc:creator>
		<pubDate>Fri, 24 Feb 2023 06:15:28 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Lenovo]]></category>
		<category><![CDATA[Meta]]></category>
		<guid isPermaLink="false">https://zu-kurz-gedacht.de/?p=442</guid>

					<description><![CDATA[Eventuell habe ich es vorher gar nicht mitbekommen, aber ich vermute, mit irgendeinem Update wurde jetzt einfach die Meta-Apps: Meta App Installer &#38; Meta App Manager &#38; Meta Services auf meinem G100 installiert. Ich finde es eine Frechheit, diesen Mist ungefragt auf mein Handy zu installieren. Zumal die Apps weitere Software, am Play Store vorbei, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Eventuell habe ich es vorher gar nicht mitbekommen, aber ich vermute, mit irgendeinem Update wurde jetzt einfach die Meta-Apps:</p>
<p>Meta App Installer &amp; Meta App Manager &amp; Meta Services auf meinem G100 installiert. Ich finde es eine Frechheit, diesen Mist ungefragt auf mein Handy zu installieren. Zumal die Apps weitere Software, am Play Store vorbei, auf das Handy spielen können.</p>
<p>Der Mist lässt sich natürlich auch nicht entfernen, nur deaktivieren. So etwas gehört einfach verboten.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>online bezahlen mit Visa-Karte nicht erwünscht?</title>
		<link>https://zu-kurz-gedacht.de/sicherheit/online-bezahlen-mit-visa-karte-nicht-erwuenscht/</link>
		
		<dc:creator><![CDATA[Callboy]]></dc:creator>
		<pubDate>Thu, 27 May 2021 14:39:13 +0000</pubDate>
				<category><![CDATA[Netzwelt]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://zu-kurz-gedacht.de/?p=345</guid>

					<description><![CDATA[das bezahlen mit Visa-Karte wird auch immer bekloppter. Grade bei decathlon erlebt. Da fragt die Webseite nach meinem Passwort für das Bank-Login. Ja ich weiß, dass soll die Sicherheit erhöhen. Dumm nur, die Seite die sich da öffnet ist nicht wirklich leicht meiner Bank zuzuordnen. Hat sich mal jemand darüber Gedanken gemacht, dass Fake-Shops so [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>das bezahlen mit Visa-Karte wird auch immer bekloppter. Grade bei decathlon erlebt. Da fragt die Webseite nach meinem Passwort für das Bank-Login. Ja ich weiß, dass soll die Sicherheit erhöhen.  Dumm nur, die Seite die sich da öffnet ist nicht wirklich leicht meiner Bank zuzuordnen.</p>



<p>Hat sich mal jemand darüber Gedanken gemacht, dass Fake-Shops so etwas zum Abfischen des Kennworts benutzen könnten?  Welcher Normalo soll denn wissen, ob die Seite wirklich zu Seiner Bank gehört?</p>



<p>Und dann soll ich das ganze noch mit BestSign bestätigen. </p>



<p>Sorry, aber das macht für mich das Einkaufen mit Kreditkarte unnötig kompliziert&#8230; dann doch lieber PayPal.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Raspberry Pi OS bindet ungefragt ms-repository ein</title>
		<link>https://zu-kurz-gedacht.de/sicherheit/raspberry-pi-os-bindet-ungefragt-ms-repository-ein/</link>
		
		<dc:creator><![CDATA[Callboy]]></dc:creator>
		<pubDate>Tue, 09 Feb 2021 20:10:49 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://zu-kurz-gedacht.de/?p=335</guid>

					<description><![CDATA[Was haben sich die Leute von Raspberry Pi OS denn dabei gedacht? Einfach ohne zu fragen ein neues Repository einbinden. Auch wenn das gut gemeint war, ist es ein absolutes No Go! Ich möchte vorher gefragt werden&#8230; Auch birgt es ein enormes Schadenspotential. Dem Repository wird natürlich vertraut. Hier könnte ein 3dr Party Repo wichtige [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Was haben sich die Leute von Raspberry Pi OS denn dabei gedacht? Einfach ohne zu fragen ein neues Repository einbinden.</p>



<p>Auch wenn das gut gemeint war, ist es ein absolutes No Go! Ich möchte vorher gefragt werden&#8230; Auch birgt es ein enormes Schadenspotential. Dem Repository wird natürlich vertraut. Hier könnte ein 3dr Party Repo wichtige Pakete der Distro überschreiben.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ich kann das Thema 5G nicht mehr hören</title>
		<link>https://zu-kurz-gedacht.de/sicherheit/ich-kann-das-thema-5g-nicht-mehr-hoeren/</link>
		
		<dc:creator><![CDATA[Callboy]]></dc:creator>
		<pubDate>Sun, 04 Nov 2018 12:05:46 +0000</pubDate>
				<category><![CDATA[Politik]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://zu-kurz-gedacht.de/?p=315</guid>

					<description><![CDATA[ich kann das Thema 5G nicht mehr hören. Welch tolle Sachen damit möglich werden. Unverzichtbar für das autonome fahren. Höchste Datenübertragung und geringste Latenzen,&#8230;. bla bla bla Das Netz wird wieder Milliarden kosten und wir werden das Zwangsfinanzieren müssen.  Jedes neu zugelassene Auto muss dann 5G haben. Und natürlich die passende Software dafür. Ich kann [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>ich kann das Thema 5G nicht mehr hören. Welch tolle Sachen damit möglich werden. Unverzichtbar für das autonome fahren. Höchste Datenübertragung und geringste Latenzen,&#8230;. bla bla bla</p>
<p>Das Netz wird wieder Milliarden kosten und wir werden das Zwangsfinanzieren müssen.  Jedes neu zugelassene Auto muss dann 5G haben. Und natürlich die passende Software dafür. Ich kann heute schon sagen, dass die Software Fehler haben wird.</p>
<p>Der größte Fehler jedoch ist dann &#8222;works as designed&#8220;:  Das Auto lässt sich von außen beeinflussen. Also nicht nur die Bremse bei Stauwarnung.  Stauumfahrung. Smog-Sperren usw. Ich freu mich schon auf den Tag, wo Hacker falsche Daten in das Mesh-Netz injizieren und damit regelmäßig Mega-Staus auslösen werden.</p>
<p>Eventuell bedarf es dafür nicht einmal Hacker. Das schaffen die Autos auch bestimmt alleine.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>LastPass hat schon wieder ein Sicherheitsproblem?</title>
		<link>https://zu-kurz-gedacht.de/sicherheit/lastpass-hat-schon-wieder-ein-sicherheitsproblem/</link>
		
		<dc:creator><![CDATA[Callboy]]></dc:creator>
		<pubDate>Fri, 24 Mar 2017 06:24:33 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://zu-kurz-gedacht.de/allgemein/lastpass-hat-schon-wieder-ein-sicherheitsproblem/</guid>

					<description><![CDATA[LastPass hat schon wieder ein Sicherheitsproblem? Wenn ich Euch eine Empfehlung geben darf, nehmt Keepass. Das läuft bei mir mittlerweile auf fast allen Rechnern. Synchronisieren lässt sich das über ein Netzlaufwerk, OwnCloud, Synology Cloud Station Drive oder was auch immer. Wichtig ist natürlich ein starkes Masterpasswort und wenn möglich ein zusätzliches Key File.]]></description>
										<content:encoded><![CDATA[<p>LastPass hat schon wieder ein Sicherheitsproblem?<br />
Wenn ich Euch eine Empfehlung geben darf, nehmt Keepass. Das läuft bei mir mittlerweile auf fast allen Rechnern. Synchronisieren lässt sich das über ein Netzlaufwerk, OwnCloud, Synology Cloud Station Drive oder was auch immer.<br />
Wichtig ist natürlich ein starkes Masterpasswort  und wenn möglich ein zusätzliches Key File.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Zwischenablage am KDE-Sperrbildschirm</title>
		<link>https://zu-kurz-gedacht.de/sicherheit/zwischenablage-am-kde-sperrbildschirm/</link>
		
		<dc:creator><![CDATA[Callboy]]></dc:creator>
		<pubDate>Tue, 31 Jan 2017 20:12:39 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[KDE]]></category>
		<category><![CDATA[Kunbuntu]]></category>
		<category><![CDATA[Linux]]></category>
		<guid isPermaLink="false">https://zu-kurz-gedacht.de/?p=220</guid>

					<description><![CDATA[Kann mir mal jemand sagen, wieso beim KDE-Sperrbildschirm die Zwischenablage (Klipper) aktive ist? Das kann doch früher oder später nur einem Sicherheitsproblem enden. Klar, man könnte sich das aktuelle Kennwort in die Zwischenalge packen&#8230; dann geht die Anmeldung mit CTRL-V blitzschnell. Vorbei die Zeit der nervigen Kennworteingabe. Oder hab ich die Funktion gerade falsch verstanden?]]></description>
										<content:encoded><![CDATA[<p>Kann mir mal jemand sagen, wieso beim KDE-Sperrbildschirm die Zwischenablage (Klipper) aktive ist? Das kann doch früher oder später nur einem Sicherheitsproblem enden.<br />
Klar, man könnte sich das aktuelle Kennwort in die Zwischenalge packen&#8230; dann geht die Anmeldung mit CTRL-V blitzschnell. Vorbei die Zeit der nervigen Kennworteingabe. Oder hab ich die Funktion gerade falsch verstanden?</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ZigBee ist angreifbar</title>
		<link>https://zu-kurz-gedacht.de/sicherheit/zigbee-ist-angreifbar/</link>
					<comments>https://zu-kurz-gedacht.de/sicherheit/zigbee-ist-angreifbar/#comments</comments>
		
		<dc:creator><![CDATA[Callboy]]></dc:creator>
		<pubDate>Sun, 09 Aug 2015 05:26:19 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://zu-kurz-gedacht.de/?p=166</guid>

					<description><![CDATA[ZigBee Geräte sind angreifbar und das betrifft Geräte fast aller Hersteller. Dabei ist Heimautomation noch gar nicht richtig angelaufen :D Aber schön zu wissen auf welche Geräte man im Fall der Fälle dann doch verzichten sollte. (ZigBee ist eine Spezifikation für drahtlose Netzwerke mit geringem Datenaufkommen, wie z. B. Hausautomation, Sensornetzwerke, Lichttechnik und wird von [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><a href="http://stadt-bremerhaven.de/smart-home-geraete-zigbee/">ZigBee Geräte sind angreifbar</a> und das betrifft Geräte fast aller Hersteller.<br />
Dabei ist Heimautomation noch gar nicht richtig angelaufen :D Aber schön zu wissen auf welche Geräte man im Fall der Fälle dann doch verzichten sollte. (ZigBee ist eine Spezifikation für drahtlose Netzwerke mit geringem Datenaufkommen, wie z. B. Hausautomation, Sensornetzwerke, Lichttechnik und wird von vielen Herstellern verwendet.)</p>
<p>Faitz: ist unsicher und lohnt meist nicht</p>
]]></content:encoded>
					
					<wfw:commentRss>https://zu-kurz-gedacht.de/sicherheit/zigbee-ist-angreifbar/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
		<item>
		<title>LastPass gehacked</title>
		<link>https://zu-kurz-gedacht.de/sicherheit/lastpass-gehacked/</link>
		
		<dc:creator><![CDATA[Callboy]]></dc:creator>
		<pubDate>Mon, 15 Jun 2015 19:53:35 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[LastPass]]></category>
		<guid isPermaLink="false">https://zu-kurz-gedacht.de/?p=132</guid>

					<description><![CDATA[LastPass Hacked, Change Your Master Password Now! Die gespeicherten Kennwörter sollen angeblich sicher sein&#8230; Ich habe nie verstanden warum ich meine Kennwörter bei einem Online-Dienst speichern sollte. Das ist doch nur eine Frage der Zeit bis das mal schief läuft. LastPass ist ein lohnendes Ziel, sieht man ja jetzt. Dann doch lieber KeePass und das [&#8230;]]]></description>
										<content:encoded><![CDATA[<blockquote><p><a href="http://lifehacker.com/lastpass-hacked-time-to-change-your-master-password-1711463571">LastPass Hacked, Change Your Master Password Now!</a></p></blockquote>
<p>Die gespeicherten Kennwörter sollen angeblich sicher sein&#8230;<br />
Ich habe nie verstanden warum ich meine Kennwörter bei einem Online-Dienst speichern sollte. Das ist doch nur eine Frage der Zeit bis das mal schief läuft. LastPass ist ein lohnendes Ziel, sieht man ja jetzt.<br />
Dann doch lieber KeePass und das bei Bedarf mit einem Cloud-Drive syncen oder gleich auf ein USB-Stick. </p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Quellcode des Spähprogramm ausgelesen?</title>
		<link>https://zu-kurz-gedacht.de/sicherheit/quellcode-des-spaehprogramm-ausgelesen/</link>
		
		<dc:creator><![CDATA[Callboy]]></dc:creator>
		<pubDate>Wed, 03 Jun 2015 14:26:04 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://zu-kurz-gedacht.de/?p=122</guid>

					<description><![CDATA[deutschen IT-Experten mittlerweile gelungen, ein für die Attacke verwendetes Spähprogramm zu identifizieren und Teile des Quellcodes auszulesen. Was für ein Bulshit! Hier zeigt sich wieder einmal die geballte Inkompetenz. Zum Verständnis: aus dem Quellcode (samt Kommentare, Hinweise, Kompiler-Anweisungen) wird das eigentliche Programm &#8222;kompiliert&#8220;. Das ist in aller Regel eine Einbahnstraße. Mann kann aus dem Programm-Code [&#8230;]]]></description>
										<content:encoded><![CDATA[<blockquote><p>deutschen IT-Experten mittlerweile gelungen, ein für die Attacke verwendetes Spähprogramm zu identifizieren und Teile des <a href="http://www.spiegel.de/netzwelt/netzpolitik/cyberangriff-auf-bundestag-experten-vermuten-russische-taeter-a-1036823.html">Quellcodes auszulesen</a>.</p></blockquote>
<p>Was für ein Bulshit! Hier zeigt sich wieder einmal die geballte Inkompetenz.<br />
Zum Verständnis: aus dem Quellcode (samt Kommentare, Hinweise, Kompiler-Anweisungen) wird das eigentliche Programm &#8222;kompiliert&#8220;. Das ist in aller Regel eine Einbahnstraße. Mann kann aus dem Programm-Code nicht auf den Quelltext zurückrechnen! Und Kommentare im Quellcode werden normalerweise nicht mit kompiliert.<br />
Auch wenn man vor einiger Zeit schon ähnliche Schadsoftware gefunden hat und die Russen dahinter vermutet, ist das jetzt bei dem zweiten Verdacht immer noch nicht der Beweis.<br />
2xVerdacht = Beweis? Merkwürdige Logik?<br />
Selbst wenn die Kontroll-Server für diese Schadsoftware in Russland stünden (wie Blöd müsste man jedoch sein) ist das kein Beweis. Wichtig ist wer diese Server kontrolliert!</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Es gibt kein sicheres Smart-Home oder Smart-Stadt</title>
		<link>https://zu-kurz-gedacht.de/sicherheit/es-gibt-kein-sicheres-smart-home-oder-smart-stadt/</link>
		
		<dc:creator><![CDATA[Callboy]]></dc:creator>
		<pubDate>Mon, 01 Jun 2015 06:29:42 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Smart-Home]]></category>
		<guid isPermaLink="false">https://zu-kurz-gedacht.de/?p=119</guid>

					<description><![CDATA[Ich hatte mich vor einiger Zeit ja zu Heimautomatisierung geäußert. Eigentlich ganz interessant aber einfach zu unsicher und damit gefährlich. Heute lese ich dazu ein Statement von Felix Lindner in Bezug auf &#8222;intelligente Städte&#8222;. Eigentlich das gleiche wie Smart Home, nur größer und komplexer. Sein Fazit: „Smart wäre, wenn man den ganzen Quatsch lassen würde“.]]></description>
										<content:encoded><![CDATA[<p>Ich hatte mich vor einiger Zeit ja zu <a href="https://zu-kurz-gedacht.de/2015/05/15/heimautomatisierung-in-der-cloud/">Heimautomatisierung</a> geäußert. Eigentlich ganz interessant aber einfach zu unsicher und damit gefährlich.<br />
Heute lese ich dazu ein Statement von Felix Lindner in Bezug auf &#8222;<a href="http://www.heise.de/newsticker/meldung/Intelligente-Staedte-Smart-waere-wenn-man-den-ganzen-Quatsch-lassen-wuerde-2671382.html">intelligente Städte</a>&#8222;. Eigentlich das gleiche wie Smart Home, nur größer und komplexer.<br />
Sein Fazit: „Smart wäre, wenn man den ganzen Quatsch lassen würde“.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
