<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Acsiii</title>
	<atom:link href="http://acsiii.net/blog/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://acsiii.net/blog</link>
	<description>Websicherheit, Server, Coding &#38; Netzpolitik</description>
	<lastBuildDate>Wed, 02 May 2012 21:08:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Blog News</title>
		<link>http://acsiii.net/blog/?p=1341</link>
		<comments>http://acsiii.net/blog/?p=1341#comments</comments>
		<pubDate>Wed, 02 May 2012 20:39:32 +0000</pubDate>
		<dc:creator>AirSys</dc:creator>
				<category><![CDATA[Blog News]]></category>
		<category><![CDATA[Fun]]></category>
		<category><![CDATA[Lifestyle]]></category>
		<category><![CDATA[Netzpolitik]]></category>
		<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://acsiii.net/blog/?p=1341</guid>
		<description><![CDATA[Hallo liebe Leser, lange nichts mehr gehört, bzw. nur unregelmäßig Artikel von uns. Das liegt zum einen daran, dass wir viel zu tun haben in der &#8220;realen Welt&#8221; zum anderen planen wir zur Zeit ein neues Projekt, welches recht zeitaufwendig und planungshunrig ist. Worum es sich genau handelt werdet ihr zur richtigen Zeit erfahren &#8230; [...]]]></description>
			<content:encoded><![CDATA[<p>Hallo liebe Leser,</p>
<p>lange nichts mehr gehört, bzw. nur unregelmäßig Artikel von uns. Das liegt zum einen daran, dass wir viel zu tun haben in der &#8220;realen Welt&#8221; zum anderen planen wir zur Zeit ein neues Projekt, welches recht zeitaufwendig und planungshunrig ist. </p>
<p>Worum es sich genau handelt werdet ihr zur richtigen Zeit erfahren &#8230; es soll auf jeden Fall recht cool werden und wir sind davon überzeugt, dass es jedem, der halbwegs an Gesellschaft uns Netzpolitik interessiert ist, gefallen wird.</p>
<p>Das Projekt wird wahrscheinlich in Videoform veröffentlicht, aber natürlich werdet ihr auch über diesem Blog immer auf dem Laufenden bleiben.<br />
Es kann noch sehr lange dauern, bis das neue Format startet, bis jetzt ist quasi nur der Plan vorhanden, die Umsetzung an sich ist recht mühsam, wenn alles irgendwann einmal so wird, wie wir uns das vorstellen, wird es hoffentlich eine Regelmäßigkeit erreichen und sich etablieren.</p>
<p>Wenn ihr euch wundert, warum zur Zeit keine neuen Artikel kommen, die Antwort ist ganz einfach: Acsiii hat viel zu tun und ich schreibe zur Zeit an einem Buch, was auch im Zusammenhang mit dem neuen Projekt steht &#8230;<br />
Ich schätze mal es wird gegen Ende des Jahres veröffentlicht, es wird im Style von <a href="http://http://acsiii.net/blog/?p=1019" title="Das Ende der Vernunft!" target="_blank"></a> sein, vielleicht sogar noch politischer. Seid gespannt!</p>
<p>Danke für eure Geduld.</p>
<p>Schönen Gruß von Acsiii und AirSys (eueren Ponys aus dem Web <img src='http://acsiii.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  )</p>
]]></content:encoded>
			<wfw:commentRss>http://acsiii.net/blog/?feed=rss2&#038;p=1341</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Schutz vor XSS 2.0</title>
		<link>http://acsiii.net/blog/?p=1328</link>
		<comments>http://acsiii.net/blog/?p=1328#comments</comments>
		<pubDate>Sat, 31 Mar 2012 18:10:09 +0000</pubDate>
		<dc:creator>AirSys</dc:creator>
				<category><![CDATA[Blog News]]></category>

		<guid isPermaLink="false">http://acsiii.net/blog/?p=1328</guid>
		<description><![CDATA[Dank gehaxelt (V-Tut Cookie Stealing &#8211; XSS) können wir euch heute ein recht hübsches Tutorial über XSS &#8211; Cookie Stealing vorstellen. Es dient lediglich zum darstellen solcher Lücken und soll praktisch erklären, wie solche Lücken ausgenutzt werden können. Seit doch so nett und hinterlasst vielleicht einen freundlichen Kommentar auf seinem Blog, damit wir auch weiterhin [...]]]></description>
			<content:encoded><![CDATA[<p>Dank gehaxelt (<a title="Gehaxelt's Blog" href="http://gehaxelt.in/blog/v-tut-xss-cookie-stealing/" target="_blank">V-Tut Cookie Stealing &#8211; XSS</a>) können wir euch heute ein recht hübsches Tutorial über XSS &#8211; Cookie Stealing vorstellen. Es dient lediglich zum darstellen solcher Lücken und soll praktisch erklären, wie solche Lücken ausgenutzt werden können.</p>
<p><iframe width="580" height="315" src="http://www.youtube.com/embed/L8irY9xqJuY" frameborder="0" allowfullscreen></iframe></p>
<p>Seit doch so nett und hinterlasst vielleicht einen freundlichen Kommentar auf seinem Blog, damit wir auch weiterhin solche guten Videos zu sehen bekommen!</p>
<p>~AirSys</p>
]]></content:encoded>
			<wfw:commentRss>http://acsiii.net/blog/?feed=rss2&#038;p=1328</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>mbITsec &#8211; Forum für IT-Security/Pentesting</title>
		<link>http://acsiii.net/blog/?p=1265</link>
		<comments>http://acsiii.net/blog/?p=1265#comments</comments>
		<pubDate>Fri, 02 Mar 2012 19:29:33 +0000</pubDate>
		<dc:creator>Acsiii</dc:creator>
				<category><![CDATA[Blog News]]></category>

		<guid isPermaLink="false">http://acsiii.net/blog/?p=1265</guid>
		<description><![CDATA[Das Blogprojekt mbITme.de hat nun sein Angebot erweitert und ein Forum, welches sich mit Informationssicherheit befasst, ins Leben gerufen von Mir (Acsiii) und mbITme.de. Ein Team aus 2 Administratoren und 4 Moderatoren wartet nur darauf euch zu begrüßen. Wir wollen damit den Schulterschluss zwischen großen IT-Foren, mit vielen Themen, und der Grauzone schaffen. Endlich wieder [...]]]></description>
			<content:encoded><![CDATA[<p>Das Blogprojekt mbITme.de hat nun sein Angebot erweitert und ein Forum, welches sich mit Informationssicherheit befasst, ins Leben gerufen von Mir (Acsiii) und <a href="http://mbitme.de">mbITme.de</a>.</p>
<p>Ein <a href="http://forum.mbitme.de/showteam.php">Team</a> aus 2 Administratoren und 4 Moderatoren wartet nur darauf euch zu begrüßen.</p>
<p>Wir wollen damit den Schulterschluss zwischen großen IT-Foren, mit vielen Themen, und der Grauzone schaffen. Endlich wieder ein Forum welches sich mit IT-Security auf hohen Niveau und legalem Wege ausseinandersetzt. Die Betonung liegt vor allem auf legal, denn das Forum will sich vollständig von sogenannten “Scriptkiddies” distanzieren und auf Basis von “echter” Informatik über viele der interessanten IT-Security Themen zu diskutieren. Es darf sich heutzutage nicht mehr um die Verbreitung von Malware, Spam o.ä. drehen. Wir wollen uns über Theorie, Analyse, Konzeption und Prävention unterhalten. Angefangen von Websicherheit und Entwicklung bis hin zu Penetrationtests oder Hochverfügbarkeitslösungen. Alles was mit Informationssicherheit zu tun hat.</p>
<p>Die Zukunft des Internets steht auf dem Spiel und wir wollen mithelfen das nötige Wissen an die User zu bringen bzw. eine Plattform zu gewähren, welche genau dafür da ist. Wer sich vor Malware, DDos, XSS o.ä. schützen will muss wissen wie es funktioniert.</p>
<p>Ziele:<br />
Wir wollen ein großes, niveauvolles, gut organisiertes, legales, sicheres, benutzerfreundliches Forum Rund um Informationssicherheit entwickeln und sowohl Neulingen, als auch Profis eine nette Atmosphäre gewähren.</p>
<p>Kontakt:</p>
<p><a href="mailto:info@mbit.de">info@mbit.de</a><br />
<a href="http://forum.mbitme.de/index.php">http://forum.mbitme.de</a></p>
<p>Das Team von mbITsec freut sich über eure Kritik und euer Feedback!</p>
<p>~Acsiii</p>
]]></content:encoded>
			<wfw:commentRss>http://acsiii.net/blog/?feed=rss2&#038;p=1265</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Schutz vor XSS (Cross Site Scripting)</title>
		<link>http://acsiii.net/blog/?p=1252</link>
		<comments>http://acsiii.net/blog/?p=1252#comments</comments>
		<pubDate>Sun, 26 Feb 2012 22:39:39 +0000</pubDate>
		<dc:creator>AirSys</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Security and Coding]]></category>
		<category><![CDATA[Tutorials]]></category>
		<category><![CDATA[Vulnerabilities]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[XSS. Sicherheit. Webapplikationen]]></category>

		<guid isPermaLink="false">http://acsiii.net/blog/?p=1252</guid>
		<description><![CDATA[Weiterführung der Reihe &#8220;Sicherheit bei Webapplikationen&#8221; XSS ist die Abkürzung für Cross Side Scripting. Dabei handelt es sich um eine Form der HTML Injection, bei der Angreifer bestehende Sicherheitslücken in der Programmierung ausnutzen, um eigenen Code in Websites oder in Online-Applikationen einzuschleusen und dort zur Ausführung zu bringen. So ist es zum Beispiel durch gezieltes [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://acsiii.net/blog/wp-content/uploads/2012/02/xss.jpg"><img class="alignnone size-medium wp-image-1257" title="xss" src="http://acsiii.net/blog/wp-content/uploads/2012/02/xss-300x167.jpg" alt="" width="300" height="167" /></a></p>
<p>Weiterführung der Reihe &#8220;Sicherheit bei Webapplikationen&#8221;</p>
<p>XSS ist die Abkürzung für Cross Side Scripting. Dabei handelt es sich um eine Form der HTML Injection, bei der Angreifer bestehende Sicherheitslücken in der Programmierung ausnutzen, um eigenen Code in Websites oder in Online-Applikationen einzuschleusen und dort zur Ausführung zu bringen. So ist es zum Beispiel durch gezieltes Phishing möglich den User in Sicherheit zu wiegen, indem man ihm die originale Website zeigt, allerdings ist dort meist ein Code &#8220;hinterlegt&#8221; der Kontakt zum Server des &#8220;Hackers&#8221; herstellt, hier werden meist die wichtigen Daten gespeichert (Dropzone) und später werden die Passwörter geändert oder es wird gleich das Konto leer geräumt.</p>
<p>Es gibt 3 verschiedene Arten von XSS Angriffen: reflexive, persistente und DOM-basierte Angriffe</p>
<p>Bei den XSS-Attacken wird von den Angreifern in der Regel JavaScript (fast immer), ActiveScript oder Visual Basic Script (früher öfter) als Skript-Sprache verwendet.Bei reflexiven XSS-Angriffen wird der Schadcode beim Abruf einer Website nur temporär eingeschleust. Angreifer machen sich hier meist die Parameter-Übergabe bei dynamischen Websites zunutze, die in der Regel über HTTP-GET oder HTTP-POST erfolgt. So kann der Angreifer durch Manipulation der HTTP-GET- beziehungsweise HTTP-POST-Parameter in der URL Einfluss auf die Inhalte einer dynamischen Website nehmen und so kontrolliert Schadcode ausgeben lassen. Meist wird ein Bild oder ein Video eingebunden, was nicht von der originalen Quelle stammt. Man kann eigentlich auch alles andere Ausgeben, wie z.B. einen Text oder einen Cookie. Typischer XSS, viele denken allerdings das ist alles was hinter Cross Side Scripting steckt, allerdings geht von den anderen Angriffsmethoden eine höhere Gefahr aus!</p>
<p>Bei der persistenten XSS-Angriffsmethode wird der Schadcode dauerhaft in einer Website platziert. Dazu muss man es schaffen den Code in Datenbank der Website zu speichern und von dort aus dann durch die Seite beim Abruf geladen sowie Client-seitig ausgeführt. Hierzu bedient er sich einfach der von vielen Website-Betreibern verwendeten Web-Applikationen. Wie zum Beispiel Gästebüchern, Foren und Kommentarfunktionen, wenn man dort etwas postet und der Coder beim schreiben der Funktion die falschen Recht zugelassen hat bzw. keinen guten Filter eingebaut hat, dann ist es zum Beispiel durch einschleusen von Javascript oder HTML Code möglich eine automatische Weiterleitung einzurichten, sobald die betreffende Webapplikation aufgerufen wird. Der Code wird also nach dem Aufruf durch einen Nutzer vom Browser interpretiert und ausgeführt, was dann zu manipulierter Darstellung oder Weiterleitung führen kann. Leicht schützen kann man sich eigentlich als User recht leicht, wenn man zum Beispiel unter Firefox das Addon &#8220;NoScript&#8221; installiert, aber zum Schutz komme ich später genauer.</p>
<p>Die DOM-basierten Angriffe sind die Seltensten, da sie schwer auszunutzen sind und sie setzen Schwachstellen meist nicht nur bei einer Website, sondern auch auf Nutzer-Seite zum Beispiel im Browser voraus. Meist werden Sonderzeichen in URLs gepackt, die der Browser gar nicht oder nicht richtig verarbeiten kann, so, dass auch eine manipulierte Darstellung erzeugt wird. Die DOM-basierten Angriffe werden oft auf Seiten die viel mit Javascript arbeiten verwendet, da sie dort am leichtesten zu erzeugen sind. Aber wie bereits erwähnt ist dieser Art des Angriffs eher selten und wird nur ausgeführt, wenn man einen ganz bestimmten Nutzer schaden möchte und eine Software möglicherweise kennt, also von Exploits und Bugs ausgehen kann.</p>
<p>Schutz seitens der Websitebetreiber und Admins</p>
<p>Wichtig ist wie bei Websecurity im Allgemeinen zunächst eine saubere Programmierung, also mit sinnvollen Filtern und trotzdem recht gründlich. Dabei muss man vor allem auf die GET- und POST Parameter in der URL achten. Bei PHP kann man bestimmte Zeichen die für XSS benötigt werden auch einfach durch andere ersetzen wie zum Beispiel das &lt;&gt; Zeichen, durch einen / oder ähnliches. Das ist möglich indem man den jeweiligen Entity-Code transformiert. In Foren, Gästebüchern oder ähnlichen Applikationen, die Nutzern das Veröffentlichen eigener Inhalte auf Websites ermöglichen, kann HTML entweder gänzlich deaktiviert oder stattdessen auf andere Auszeichnungssprachen wie BBCode zurückgegriffen werden, wobei es dafür auch schon XSS gab, deshalb immer schön die Sachen auf dem neusten Stand halten! Wir bei Acsiii lassen aus gutem Grund in den Kommentaren nur bestimmte Zeichen bzw. HTML Befehle zu, da es auch vor XSS schützt.</p>
<p>Eine neue Art der Sicherheit soll durch die Content Security Policy (CSP) entstehten. Sie bietet Website-Betreibern eine weitere Möglichkeit, um ihnen zu helfen die User vor einer Vielzahl von XSS zu schützen. Mit ihr können sie Browsern durch Bereitstellung des HTTP-Headers &#8220;X-Content-Security-Policy&#8221; mitteilen, welche Domains sie als Quelle vertrauenswürdiger JavaScript-Codes akzeptieren sollen. Das System wird bereits von einigen Browsern unterstützt. Browser, die CSP unterstützen und bei denen diese Funktion aktiviert ist, ignorieren JavaScript-Codes auf HTML-Seiten standardmäßig, also kann es kaum noch zu XSS kommen, wenn die Website an der Content Security Policy teilnimmt.</p>
<p>Der Einsatz von CSP ist zwar mit einigem Aufwand verbunden, doch er lohnt sich. Wenn man als professioneller Websiteanbieter seine Kunden im Bereich Security überzeugen kann hat man sicherlich einen Vorteil gegenüber Mitbewerbern ohne dieses Zertifikat. Für viele Content-Management-Systeme sind bereits fertige Plug-ins verfügbar, die Website-Betreiber bei der Umstellung auf CSP unterstützen, also einfach mal nachschauen, vielleicht kann man so der nächsten &#8220;Attacke&#8221; vorbeugen.</p>
<p>Mozilla gilt in diesem Bereich als Vorreiter, ich kann nicht nachvollziehen, warum manche Browserhersteller da nicht nachziehen, sondern die Sicherheit der Kunden gefährden. Internetexplorer, Firefox und Chrome sind mit solchen Systemen bereits ausgestattet, aber die Websitebetreiber müssen ja diesen Dienst auch noch anbieten, damit die Sicherheit gewährleistet wird. Also ein indirekter Aufruf an alle Blogger die das hier lesen, schaut euch mal nach Plugins um, die das System unterstützen, es lohnt sich. Hier der Link zur WordPress  Erweiterung: <a href="http://wordpress.org/extend/plugins/content-security-policy/">http://wordpress.org/extend/plugins/content-security-policy/</a></p>
<p>Zum Schluss bleibt mir noch zu sagen, dass einem als erfahrener User mit einem gewissen Grundwissen nichts passieren kann. Also immer schön aufmerksam sein, nicht auf alles drauf klicken <img src='http://acsiii.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  und Spammails sofort löschen. Falls einem etwas komisch vorkommt lieber mal den Quelltext anschauen, oder unter anderem Browser die Seite aufrufen, den einige Browser bieten besseren Schutz als andere! Der Firefox bietet mit dem Plugin &#8220;NoScript&#8221; eine perfekte Sicherheit, denn er lässt nur Javascript Code zu, den sie auch erlauben. Downloadlink: <a href="https://addons.mozilla.org/de/firefox/addon/noscript/">https://addons.mozilla.org/de/firefox/addon/noscript/</a></p>
<p>Als Websitebetreiber immer auf dem aktuellsten Stand sein und brav Plugins installieren, weil die bringen schon einen gewissen Schutz!</p>
<p>~AirSys</p>
]]></content:encoded>
			<wfw:commentRss>http://acsiii.net/blog/?feed=rss2&#038;p=1252</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Sicherheit bei Webapplikationen</title>
		<link>http://acsiii.net/blog/?p=1157</link>
		<comments>http://acsiii.net/blog/?p=1157#comments</comments>
		<pubDate>Sun, 19 Feb 2012 17:19:41 +0000</pubDate>
		<dc:creator>AirSys</dc:creator>
				<category><![CDATA[Security and Coding]]></category>

		<guid isPermaLink="false">http://acsiii.net/blog/?p=1157</guid>
		<description><![CDATA[Immer wieder wird durch die Medien und durch &#8220;Leaks&#8221; deutlich, dass IT-Sicherheit, insbesondere im Bereich der Webapplikationen, massiv vernachlässigt wird, doch dabei ist es gar nicht so schwer von vorn hinein eine gewisse Grundsicherheit zu erreichen. Diese möchte ich im folgenden genauer erläutern und so ggf. dem ein oder anderen Admin noch kleine Denkanstöße geben, mit denen [...]]]></description>
			<content:encoded><![CDATA[<p>Immer wieder wird durch die Medien und durch &#8220;Leaks&#8221; deutlich, dass IT-Sicherheit, insbesondere im Bereich der Webapplikationen, massiv vernachlässigt wird, doch dabei ist es gar nicht so schwer von vorn hinein eine gewisse Grundsicherheit zu erreichen. Diese möchte ich im folgenden genauer erläutern und so ggf. dem ein oder anderen Admin noch kleine Denkanstöße geben, mit denen er hoffentlich die Webpräsenz und private Kunden- oder Accountdaten besser vor Angriffen schützen kann.</p>
<p>Zunächst einmal: Automatische Schutzmechanismen (Application Level Firewalls) sind zwar schön und gut, jedoch bieten sie niemals den bestem Schutz und können nur grobe Angriffe (DOS-Attacke) oder einen Scan von einem Security Scanner abhalten indem sie einen automatischen IP Bann oder ähnliches durchführen. Das ist jedoch oft nicht wirkungsvoll. Wenn ein Angreifer manuell und mit Brain gegen eine Website (Applikation) vorgeht kann man diese automatischen Schutzmechanismen vergessen. Ein weiteres Problem ist, dass bei vielen größeren Webprojekten kaum Budget für die Sicherheit eingeplant. Und so musste schon der ein oder andere Großkonzern zugeben in diesem Bereich eingespart zu haben. Hoffentlich haben die Konzerne daraus gelernt, denn immerhin sind es nicht bloß die Kunden- und Kreditkarten die sie verlieren, sondern auch das Vertrauen der Kunden. Und das kann man beim heutigen Wettbewerb vergessen, nach dem Motto, wenn Firma X das nicht kann gehe ich halt zu Firma Y.</p>
<p>Zum Thema:</p>
<p>Nichts geht über die Fähigkeiten des Administrators, er muss besonders sensibel sein und dazu sollte er noch ein möglichst breites Wissen im Bereich der IT Security haben. Außerdem: Keiner ist perfekt, was soviel bedeuten soll, wenn man schon lange Zeit an einem Projekt codet verliert man auf Dauer den Blick für die Einzelheiten und es passieren kleine Fehler, die es einem Angreifer erleichtern in das System einzudringen. Deshalb sollte ein Projekt zunächst immer von jemand anderen noch einmal überprüft werden, oder man sollte selbst noch einmal einen ausführlichen Penetrationstest durchführen, in dem man alle Einzelheiten wiederholt durchgeht.</p>
<p><strong>Architektur</strong>: Bei den meisten Online Applikationen handelt es sich um Skripts, die mit dem Client oder anderen Servern kommunizieren. (z.B.: Zugriff auf externe SQL_DB) Webapplikationen oder Anwendungen aus dem Web 2.0 lassen sich also als mehrschichtige Anwendungen betrachten. Die Kommunikation von der ersten zur zweiten Schicht, also vom Frontend des Anwenders werden meist ungefiltert Eingaben (Informationen) weitergegeben. Das System basiert häufig auf dem zustandslosen (stateless) HTTP-Protokoll. Das Problem besteht darin, dass die Eingaben eines Absenders ungefiltert an die Applikation geleitet werden &#8211; egal ob diese erwünscht oder unerwünscht sind. (z.B. SQL Injection)</p>
<p><strong>Schichten einer Webapplikation: </strong>Es gibt in Webapplikationen wie eben schon kurz angesprochen verschiedene Schichten. Diese Schichten lassen sich recht leicht beschreiben und sind vergleichbar mit dem Aufbau einer Zwiebel. Die äußerste Schicht ist das sogenannte Frontend bzw. die sog. Präsentationsschicht, das ist für jeden User sichtbar und beinhaltet die zusammengesetzte Website, also das was im Webbrowser für den User zu sehen ist. Diese Schicht kommuniziert meist über HTTP-Requests mit dem Webserver und verarbeitet die Antwort (HTTP-Response). Die Logik bzw. Verwaltung übernimmt dabei der Webserver, er verwaltet die Anfragen oder leitet sie ggf. weiter. Die Weiterleitung kann sowohl an andere Server als auch an Skripts des eigenen Servers gehen (Webapplikationen). Die Applikation bearbeitet die Request dann mit einem Interpreter. Diese Schicht wird auch als Logik-Schicht bezeichnet, da in ihr alle wichtigen Prozesse und Vorgänge durchgeführt werden, die eine Website bzw. eine Webapplikation ausmachen. Die innerste Schicht ist die Daten-Schicht in ihr liegen sämtliche Daten und Informationen wie z.B. Bilder oder HTML Datein.</p>
<p>Im überwiegenden Teil der Praxis kommuniziert die Applikation mit einer DB bzw. einem Datenbankserver und einem Dateisystem, um z.B. das Frontend zu generieren. Bei einfachen Applikationen liegen die Logik- und die Daten-Schicht auf einem Server. Bei komplizierteren Applikationen, wie Onlineshops, Communities oder Verwaltungssoftware (große Firmen-DB) werden die einzelnen Schichten getrennt von einander gehostet.  Die Verwaltung geschieht dann über Webservices, die wie eine serviceorientierte Architektur (Service Oriented Architecture, SOA) angelegt sind. Dadurch ist eine bessere Verwaltung möglich und es kann noch von mehreren Applikationen auf die Daten zugegriffen werden. Das Prinzip wird auch als Distributed Computing bezeichnet, wird aber häufig wirklich nur von größeren Unternehmen oder Projekten in Anspruch genommen. Ich persönlich hatte mit einem System, was komplett eigene Server nur für die DB nutzt auch noch nicht zu tun, da ich weder im Bereich Key-Account-Management noch in Bereich der Datenbank Administration viel Erfahrung habe (nur Erfahrung für kleinere Boards oder Blogs).</p>
<p>Wenn man sich nun das typische System einer Webapplikation anschaut wird schnell deutlich, dass ein Angreifer eine Vielzahl von Möglichkeiten hat in dieses System einzudringen. Denn grundsätzlich gilt: Jede Webapplikation ist so sicher wie die schwächste Komponente im System. Denn, es muss alles auf dem neusten Stand sein, um eine absolute Sicherheit zu erreichen (auch wenn es die in Wirklichkeit nicht gibt). Was nützt der schönste Webspace, wenn es für das CMS (Content Management System) einem Exploit gibt, oder was bringt das schönste Design + CMS, wenn die PHP Version veraltet ist? Richtig: <em>GAR nichts!</em></p>
<p><em>Typisches Vorgehen bei einem Hackerangriff, da werde ich demnächst noch genauer eingehen:</em></p>
<p><img class="alignnone" title="websecurity" src="http://www.acunetix.com/site-audit/web-app-sec2.gif" alt="" width="576" height="456" /></p>
<p>&nbsp;</p>
<p>So, dass war mal ein kleiner Ausflug in die Websecurity! In nächster Zeit werde ich noch einige von solchen theoretischen Themen besprechen. Erst hatte ich vor das noch mit in diesen Artikel zu packen, aber der wäre sonst zu lang geworden. Deshalb könnt ihr euch in Zukunft noch über Artikel in Richtung:  SQL-Injektion, Eingabevalidierung und Sicheres Session-Management sowie Java als Risikofaktor. Vielleicht werde ich auch an Hand von Praxisbeispielen erläutern, wie die Thorie in der Praxis umgesetzt werden muss, da es einen recht zuverlässigen Schutz gibt.</p>
<p>Hoffe der Artikel hat euch gefallen und ihr wisst nun mehr über den theoretischen Aufbau von Webserverstrukturen sowie der Sicherheit von Webapplikationen. Falls es Rückfragen, Anregungen gibt oder Kritik schreibt es bitte in die Kommentare und ich werde es ggf. im nächsten Artikel berücksichtigen.</p>
<p>~AirSys</p>
]]></content:encoded>
			<wfw:commentRss>http://acsiii.net/blog/?feed=rss2&#038;p=1157</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>nginx mit Hilfe von nWeb installieren</title>
		<link>http://acsiii.net/blog/?p=1107</link>
		<comments>http://acsiii.net/blog/?p=1107#comments</comments>
		<pubDate>Sun, 12 Feb 2012 02:05:23 +0000</pubDate>
		<dc:creator>Acsiii</dc:creator>
				<category><![CDATA[nginx]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[Nginx]]></category>
		<category><![CDATA[PHP]]></category>

		<guid isPermaLink="false">http://acsiii.net/blog/?p=1107</guid>
		<description><![CDATA[nWeb ist ein Script was einem den allseitsbekannten Webserver nginx mit PHP5 und MySQL in wenigen Schritten automatisch installiert. Das Script ist besonders für Admins geeignet die Servers schnell aufsetzen wollen, aber auch für Anfänger denen nWeb, einfacher erscheint als die verschiedenen Befehle einzugeben um nginx und Extras herunterzuladen, konfigurieren und installieren. Entwickelt wurde das [...]]]></description>
			<content:encoded><![CDATA[<p>nWeb ist ein Script was einem den allseitsbekannten Webserver nginx mit PHP5 und MySQL in wenigen Schritten automatisch installiert. Das Script ist besonders für Admins geeignet die Servers schnell aufsetzen wollen, aber auch für Anfänger denen nWeb, einfacher erscheint als die verschiedenen Befehle einzugeben um nginx und Extras herunterzuladen, konfigurieren und installieren.</p>
<p>Entwickelt wurde das Shell Script von <a href="http://thehook.eu/">thehook.eu</a> die in ihren <a href="http://thehook.eu/tools/nweb/">Atikel</a> zu nWeb darauf hinweisen dass das Script auf den Linux Systemen Ubuntu 9.04 (und höher) &amp; Debian 5.0 (und höher) erfolgreich getestet haben. Ich persönlich habe nWeb auf Ubuntu 10.04 (Lucid Lynx) ebenso erfolgreich und problemlos getestet. PHP mit Verbindung zu MySQL lief ebenso reibungslos.</p>
<p>Die Installation ist ziemlich einfach gestrickt es wird so gut wie nach nichts gefragt, nur am Ende der Installation wird nach einem Root Passwort für den MySQL Server gefordert was natürlich ziemlich logisch ist.</p>
<p>Folgende Befehle müssen zum Installieren und herunterladen von nWeb ausgeführt werden:</p>
<pre><code>wget http://thehook.eu/downloads/nweb150.tgz
tar xzvf nweb150.tgz
cd nweb
sudo sh nweb.sh</code></pre>
<p>Ich persönlich würde jedem Anfänger empfehlen nicht auf das Script zuzugreifen, da man es lieber manuell installieren sollte um mit dem Vorgang zum Aufsetzen eines Webserver (nginx) vertraut zu werden.</p>
<p><a href="http://thehook.eu/downloads/nweb150.tgz">Download</a><br />
<a href="http://thehook.eu/tools/nweb/">thehook » nWeb</a></p>
<p>~Acsiii</p>
]]></content:encoded>
			<wfw:commentRss>http://acsiii.net/blog/?feed=rss2&#038;p=1107</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Worüber keiner spricht</title>
		<link>http://acsiii.net/blog/?p=1092</link>
		<comments>http://acsiii.net/blog/?p=1092#comments</comments>
		<pubDate>Mon, 06 Feb 2012 19:00:17 +0000</pubDate>
		<dc:creator>AirSys</dc:creator>
				<category><![CDATA[Netzpolitik]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Artikel]]></category>
		<category><![CDATA[BKA]]></category>
		<category><![CDATA[freie Meinung]]></category>
		<category><![CDATA[Geheimnis]]></category>
		<category><![CDATA[Grundgesetzt]]></category>
		<category><![CDATA[LKA; Polizei]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Politikverdrossenheit]]></category>
		<category><![CDATA[Staat]]></category>
		<category><![CDATA[Überwachung]]></category>

		<guid isPermaLink="false">http://acsiii.net/blog/?p=1092</guid>
		<description><![CDATA[Mal ein kurzes Update worüber keiner spricht bzw. was in der Netzwelt und der Politik so abgeht: In der Bundesrepublik Deutschland, die von sich behauptet, ein Rechtsstaat zu sein, ist juristisch die Wahl seiner Mittel zur Straftatverfolgung oder -Prävention eingeschränkt. Garantieren soll dies Artikel 10 des Grundgesetzes: [Brief-, Post- und Fernmeldegeheimnis] (1) Das Briefgeheimnis sowie [...]]]></description>
			<content:encoded><![CDATA[<p>Mal ein kurzes Update worüber keiner spricht bzw. was in der Netzwelt und der Politik so abgeht:</p>
<p>In der Bundesrepublik Deutschland, die von sich behauptet, ein Rechtsstaat zu sein, ist juristisch die Wahl seiner Mittel zur Straftatverfolgung oder -Prävention eingeschränkt.</p>
<p>Garantieren soll dies Artikel 10 des Grundgesetzes:</p>
<blockquote><p>[Brief-, Post- und Fernmeldegeheimnis]</p>
<p>(1) Das Briefgeheimnis sowie das Post- und Fernmeldegeheimnis sind unverletzlich.</p>
<p>(2) Beschränkungen dürfen nur auf Grund eines Gesetzes angeordnet werden. Dient die Beschränkung dem Schutz der freiheitlichen demokratischen Grundordnung oder des Bestandes oder der Sicherung des Bundes oder des Landes, so kann das Gesetz bestimmen, dass sie dem Betroffenen nicht mitgeteilt wird und dass an die Stelle des Rechtsweges die Nachprüfung von der Volksvertretung bestellte Organe und Hilfsorgane tritt.</p></blockquote>
<p>Doch dieser leider recht lose formulierte Artikel des Grundgesetzes wird immer wieder ausgeschmückt, denn es gibt einen sehr großen Interpretationsspielraum. Die Politiker und Staatsvertreter sind in dieser Hinsicht immer recht kreativ, ob das auf die schwarzen Koffer, die sie bekommen, zurückzuführen ist, möchte ich hier lieber nicht behaupten <img src='http://acsiii.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Ok, jetzt aber back to Topic:</p>
<p>Das Grundgesetz ist aus meiner Sicht der letzte Pfeiler der freien Meinung und stärkt die Rechte des einzelnen Bürgers. Kein Gesetz schützt so stark die Rechte auf Privatsphäre oder freie Entfaltung. In den Artikeln des Grundgesetzes sind die Grundlage für unserer gesellschaftliches Zusammenleben gelegt. Kerngedanke des Grundgesetzes ist es die staatliche Ordnung zu halten (freiheitlich-demokratisch), dabei jedoch nicht zu sehr in die Rechte des Einzelnen einzugreifen, da dieser Recht auf z.B. freie Meinung und freie Entfaltung hat.</p>
<p>Jedoch werden diese Rechte immer weiter beschnitten, durch die Geheimdienste bzw. Sicherheitsorgane des Staats (Polizei, LKA, BKA), diese nutzen jede kleine Panne bzw. jedes Versäumnis ihrerseits (siehe Nazi-Terrorzelle), um &#8220;mal wieder&#8221; einen weiteren Grund zu finden, warum die Vorratsdatenspeicherung oder andere Überwachung der Gesellschaft und somit auch die Maßnahmen gegen den Einzelnen als notwendig zu erachten sind.</p>
<p>Dabei haben die staatlichen Überwachungsorgane doch schon fast alles was sie wollen:</p>
<p>Staatstrojaner. Telekommunikationsüberwachung. Online-Durchsuchungen. Erweiterte Rasterfahndung. Biometrische Passdaten. Nutzung der Mautdaten. Die automatische Erfassung von Autokennzeichen. Fluggastdatenspeicherung. Briefkontrollen. Geruchskontrollen. Behördendaten. Freiwillige Speicherung der Telekommunikationsdaten durch den Provider. DNA Analysen.</p>
<p>Und sicher noch vieles mehr, was ich lieber nicht kennen lernen möchte! Außerdem stellen wir allem den Staat zusätzliches &#8220;Material&#8221; zur Verfügung, indem wir aktiv soziale Netzwerke wie Facebook nutzen und dort alles preisgeben. Wir alle unterstützen also die Einschränkung der bürgerlichen Rechte! Wenn wir nicht aufpassen, werden wir so schnell zum gläsernen Bürger und zum &#8220;Kaufbimbo&#8221; für die Wirtschaft.</p>
<p>Es gibt eine so hohe Aufklärungsrate von Straftaten, wie noch nie:</p>
<p><strong>Hohe Aufklärungsquoten (2008):</strong></p>
<p>Mord 97,6%, Totschlag 96,7%<br />
gefährliche / schwere Körperverletzung 82,3%<br />
(vorsätzliche leichte) Körperverletzung 90,0%<br />
Geiselnahme 86,4%<br />
Freiheitsberaubung 89,9%<br />
Bedrohung 90,2%<br />
Ladendiebstahl 92,9%<br />
Betrugsdelikte, wie z.B. Beförderungserschleichung, 81,7%<br />
Veruntreuungen 98,1%<br />
Urkundenfälschung 86,6%<br />
Erpressung 84,5%<br />
Beleidigung 89,9%<br />
Rauschgiftdelikte 94,5%<br />
<strong>Niedrige Aufklärungsquoten (2008):</strong></p>
<p>Sachbeschädigung 25,3%<br />
Wohnungseinbruchsdiebstahl 18,1%<br />
Taschendiebstahl 5,4%<br />
Brandstiftung 48,3%<br />
Handtaschenraub 28,5%<br />
Fahrraddiebstahl 10,5%</p>
<p><em>Quelle: <a href="http://www.bka.de/pks/pks2008/index2.html">http://www.bka.de/pks/pks2008/index2.html</a> Polizeiliche Kriminalstatistik</em></p>
<p><em>An diesen Quoten erkennt man, dass wohl recht und Ordnung herrscht, zumindest herrscht im Moment kein vorrevolutionärer Zustand und Achim Angepasst gehorcht auch noch <img src='http://acsiii.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  . (siehe Artikel zuvor)</em></p>
<p>Was also möchte die Justiz bzw. die Politik erreichen?</p>
<p>-Viele werden jetzt sagen, eine 100%ige Aufklärung, das wäre sicher schön, aber liegt sicher nicht im Rahmen des möglichen zumindest nicht, wenn man dabei die Privats- und Persönlichkeitsrechte eines unbescholtenen Bürgers schützen möchte.</p>
<p>Wenn der Schutz meiner Persönlichkeitsrechte oder eurer Persönlichkeitsrechte nicht mehr im Interesse des Staates ist, sondern nach der staatlichen Ordnung und den Interessen der Wirtschaft kommt, dann hat dieser Staat nichts mehr mit einem Sozialstaat zu tun (wie in Artikel 20 des Grundgesetzes verankert), sondern ist das Opfer seiner selbst mit dem scheiternden Modell des Kapitalismuses!</p>
<p>Also immer schön nach dem Motto: <em>Der Augenblick, in dem wir aufhören für einander zu kämpfen, ist der Augenblick</em><wbr><em>, in dem wir unsere Menschlichkeit verlieren. (Film: 2012, wird die Verschwörung mit dem Untergang der Welt bald mit dem Grundgesetz geschehen? &#8211; Lass es nicht soweit kommen, sondern kämpf für deine Rechte, denn noch hast du das Recht dazu!</em></wbr></p>
<p>Die Wahrung der Grundrechte und des Grundgesetzes scheint mir eines der wichtigsten Ziele der heutigen Zeit zu sein, denn nur so ist eine vielseitige und kritische Gesellschaft, die mitdenkt und den Staat kontrolliert, möglich. Wenn diese Wahrung nicht gegeben ist herrscht totale Willkür und Allmacht gegenüber dem Staat. Das war lange genug im dritten Reich und in den Ländern der arabischen Welt  der Fall! Heute steuern wir leider wieder genau in diese Richtung und die Politikverdrossenheit sowie Volksverdummung verstärkt diesen schleichend wirkenden Prozess, aber er findet statt und nimmt immer mehr Fahrt auf, zumindest, wenn wir nicht aktiv dagegen angehen!</p>
<p>______________________________________________________________________________________________________</p>
<p>Kleines Gedankenspiel meinerseits, vielleicht ein bisschen zu sehr abgegangen an manchen Stellen, aber so ist nun mal die Lage, aus meiner Sicht zumindest!</p>
<p>Ich plane noch einen weiteren Artikel in dem es über Lobbyismus gehen soll und wie dieser aktiv an politischen Entscheidungen Einfluss nimmt! Hoffe euch hat es gefallen und ihr wisst nun mehr!</p>
<p>~AirSys</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://acsiii.net/blog/?feed=rss2&#038;p=1092</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Das Ende der Vernunft!</title>
		<link>http://acsiii.net/blog/?p=1019</link>
		<comments>http://acsiii.net/blog/?p=1019#comments</comments>
		<pubDate>Thu, 02 Feb 2012 23:08:32 +0000</pubDate>
		<dc:creator>AirSys</dc:creator>
				<category><![CDATA[Fun]]></category>
		<category><![CDATA[Lifestyle]]></category>
		<category><![CDATA[Netzpolitik]]></category>
		<category><![CDATA[Reviews]]></category>
		<category><![CDATA[Achim]]></category>
		<category><![CDATA[Angepasst]]></category>
		<category><![CDATA[Angriff auf die Freiheit]]></category>
		<category><![CDATA[Bürgerrechte]]></category>
		<category><![CDATA[Überwachungsstaat]]></category>
		<category><![CDATA[Wahrung der Grundrechte]]></category>

		<guid isPermaLink="false">http://acsiii.net/blog/?p=1019</guid>
		<description><![CDATA[Heute, nach längerer Pause mal eine kleine Exkursion, hoffe es gefällt. Es lebe: Achim Angepasst. Achim gehört zu der Was-ich-nicht-weiß-macht-mich-nicht-heiß-Fraktion. Weil er die einschlägigen Zeitungsmeldungen nicht ernst nimmt, sich für Details nicht interessiert und Datenschützer für paranoide Wichtigtuer hält, weiß er nichts von den Veränderungen in unserer Gesellschaft. Es ist Achim egal, auch wählen ist [...]]]></description>
			<content:encoded><![CDATA[<p>Heute, nach längerer Pause mal eine kleine Exkursion, hoffe es gefällt.</p>
<p>Es lebe: Achim Angepasst.</p>
<p>Achim gehört zu der Was-ich-nicht-weiß-macht-mich-nicht-heiß-Fraktion. Weil er die einschlägigen Zeitungsmeldungen nicht ernst nimmt, sich für Details nicht interessiert und Datenschützer für paranoide Wichtigtuer hält, weiß er nichts von den Veränderungen in unserer Gesellschaft. Es ist Achim egal, auch wählen ist ihm egal; Politik ist schließlich etwas für  gelangweilte Rentner, was man auf Grund der praxisfernen Debatten und aussage freien Parteiprogrammen sogar nachvollziehen kann. Es ist ihm egal was hier gespielt wird, solange er weiter in ruhigen Bahnen an seiner Karriere feilen kann. Er gehört zur Gruppe der aktiven Neobidermeiner. Selbst das Abhören seiner privaten Telefonate würde Achim nicht stören, solange er nichts davon wüsste.</p>
<p>Achim ist extrem naiv. Außerdem ist er ein geübter Selbstbetrüger, dem ausschließlich um ein bequemes Leben und der persönlichen Vorteil geht. Er steht im Mittelpunkt seines Weltbildes, daran soll sich auch nichts ändern, schließlich ist er als Einzelkind auf gewachsen und hat schon im Kindergarten gelernt, dass man anderen lieber nicht vertraut, da er sonst nicht geheim halten konnte in wen er verliebt war. Das hat sich weiter durch sein ganzes Leben gezogen, in der Schule hat er lieber niemanden abschreiben lassen, schließlich zählt Leistung und wie soll man diese nur erbringen, wenn man sie teilt? Der eigende Vorteil und das eigene Vorankommen zählt; so hat es ihm auch immer sein Vater erzählt. Bis heute hat sich Achim kaum verändert, wer versucht immer noch den alle Vorteile zu (auszu)nutzen.  An jeder Supermarktkasse hinterlässt er seinen kompletten Datensatz, wenn man ihm dafür ein paar läppische Rabattpunkte anbietet, die er bei Gelegenheit gegen einen Satz Frotteehandtücher oder eine Salatschüssel eintauschen kann. Achims Portmonnaie wölbt sich vor lauter Plastik: Payback- und Kundenkarten von Drogerien, Tankstellen und seinem Friseur. Achim kommt sich schlau vor, er will von den vielen Angeboten profitieren. Dabei übersieht er, dass er Kapitalismus kein karitatives System ist, weshalb alles, was man ihm abkauft oder abluchsen will, ein Vielfaches an Wert besitzen muss. Das ist ihm nicht bewusst, bzw. erachtet er seine Daten nicht als besonders wertvoll schließlich hat er so wie so alles auf Facebook stehen, aber dazu später. Kritisches Nachdenken ist Achim zu anstrengt; was er nicht sehen oder fühlen kann, interessiert ihn nicht. Seine Eltern, das Wirtschaftssystem und die Leistungsgesellschaft hat ihn zu einem gehorsamen Kunden und Bürger erzogen, der auf Anfrage sofort jede beliebige Auskunft über sich selbst erteilt und alles gibt um die maximale Leistung zu erreichen.</p>
<p>Wann wird Achim ein Licht aufgehen? Wenn er bei seiner Bank keinen Kleinkredit erhält, weil er im falschen Stadtteil wohnt und in der falschen Läden einkauft? Wird er dann auf einmal die Wirtschaft, die Politik und das Universum anklagen, weil sie alle nichts besseres zu tun haben, als den &#8220;kleinen Mann von der Straße&#8221; auszubeuten? Oder wird er auch dann missmutig schweigen und alles hinnehmen, so wie er es früher getan hat, wenn seine Schulkameraden bei den Vokabeltests gespickt haben?</p>
<p>An das alltägliche Datensammeln hat sich Achim dermaßen gewöhnt, dass ihm sämtliche Maßnahmen des Staates, wenn er sie einmal zur Kenntnis nähme, vergleichsweise harmlos erscheinen würden.</p>
<p>Vorratsdatenspeicherung. Telekommunikationsüberwachung. Online-Durchsuchungen. Erweiterte Rasterfahndung. Großer Lauschangriff. Speicherung aller Fingerabdrücke. Biometrische Passdaten. Nutzung der Mautdaten. Die automatische Erfassung von Autokennzeichen. Fluggastdatenspeicherung, Briefkontrollen, Geruchskontrollen, Verwanzung von Wohnungen, Zensus2011- SOPA. ACTA. alles halb so schlimm, das betrifft so wie so nur die &#8220;Kriminellen&#8221; und nicht ihn, denn er ecke nicht an, er passt sich lieber an, auch wenn es noch so schwer ist. Schließlich ist Anpassung alles und so hat er es schon immer getan, wie sonst soll man auch in so einer Gesellschaft überleben? Man muss doch flexible sein oder?</p>
<p>Außerdem ist Achim hundertprozentig sicher, ein so braver Mensch zu sein, dass er niemals ins Fadenkreuz der Behörden geraten wird. Das bisschen MP3s oder Filme runterladen und Schwarzarbeit verbucht er unter &#8220;Kavaliersdelikt&#8221;. Grundsätzlich ist er ein gehorsamer Bürger. Ein Konflikt mit den Autoritäten ist für ihn undenkbar, schleißlich will er doch nur den Vorteil des Datenteilens nutzen um nicht in den Landen oder in das Kino rennen zu müssen. Diese Firmen haben es tatsächlich bis heute nicht geschafft den neuen Markt im Netz zu erschließen, obwohl das deutlich bequemer für den Kunden und den Händler wäre.</p>
<p>Achim widerspricht seinem Chef nicht und kuscht vor jedem Polizisten. Er würde niemals gegen Unrecht protestieren, das zum Himmel schreit. Wie die Energie zu ihm nach Hause kommt ist ihm  egal, Hauptsache ist er hat genug um seine neue HIFI Anlage aufzudrehen und die üblichen Pophits von Lady Gaga aus dem Radio zu hören. Achim besitzt kein Mitgefühl für Menschen, die mit dem Staat aneinandergeraten. Die sind alle irgendwie selbst schuld, Ausländer, Drogenabhängige, jugendliche Randalierer, politische Extremisten. Kein Rauch ohne Feuer, und wo gehobelt wird, da fallen Späne. Wenn Achims Nachbar von der Polizei abgeholt würde, stünde Achim am Fenster und würde sich selber einreden, dass der sympathische und stets hilfsbereite Nachbar schon irgendwas Schlimmes angestellt haben wird: Da schau mal einer an, was hinter einer netten Fassade lauern kann! In diesem Land kann man niemanden mehr vertrauen. Es ist notwendig die Bürger mehr zu kontrollieren und die Rechte weiter einzuschränken. Netzsperren müssen erweitert werden neben der Kinderpornographie muss auch noch der gesamte andere Müll aus den Netz. Alles was nicht der &#8220;normalen Norm&#8221; entspricht muss raus!</p>
<p>Achim ist der vollendete Untertan und tiefgläubiger Demokrat, der volles Vertrauen gegen über seinem Staat hat, obwohl dieser immer mehr zu Überwachungs- und Kontrollstaat wird und auch Achim&#8217;s Rechte stark eingrenzt. Aber Achim ist das personifizierte Versprechen, der Obrigkeit niemals aufzufallen.</p>
<p>Es gibt noch einen weiteren Grund, aus dem es Achim nicht stört, wenn er am Bahnhof von den Videokameras  gefilmt wird. Wenn man ihm einredet, diese Kameras seinen mit dem Internet verbunden und die Bilder weltweit abrufbar, würde er grinsend und mit gestrecktem Victory-Zeichen vor den Kameras auf und ab tanzen und vielleicht noch &#8220;Papa can you hear me? Papa can you hear me?&#8221; singen. Denn Achim findet sich selbst hoch interessant und will sich der Welt nicht vorenthalten. Er stellt Fotos von seinen Kindern ins Netz. Sein Hund hat eine eigene Website. Achim hat User-Profile bei Facebook, MySpace, MeinVZ und YouTube. Er spricht in Foren über seine Seitensprünge und leistet Trauerarbeit, weil ihn seine Frau verlassen hat. Auf seinem Blog stellt er immer wieder private Geschichten, auch von Freunden ins Netz und vergisst dabei die Benutzerrechte richtig einzustellen. Bis heute kann jeder über eine Suchmaschine die Urlaubsgeschichte von ihm und seiner Freundin nachlesen, das ganze ist natürlich mit Fotos und Videos gespickt, wo man seine Freundin auch mal leicht bekleidet am Pool sehen kann. Sie hat ebenfalls nichts dagegen, denn sie arbeitet als Altenpflegerin, die zu Pflegenden wissen ja nicht einmal wie ein PC funktioniert, also werden sie wohl kaum auf diese Inhalte stoßen&#8230;</p>
<p>Insgesamt bedeutet das Internet Achim die perfekte Synthese zwischen Exhibitionismus und Voyeurismus. Er liebt es einfach sich selber zu veröffentlichen, weil es ihm ein wunderbares Gefühl gibt tatsächlich &#8220;Da&#8221; zu sein, relevant und vielleicht sogar unsterblich dank seiner vielen Suchtreffer bei Google, um die sich nach seinem Tod wohl niemand kümmern wird. Die anderen Existenzen beweisen ihm, dass er nicht allein ist. Wenn sich nun neben dem Netz auch der Staat für Achim interessiert &#8211; warum nicht?</p>
<p>&nbsp;</p>
<p>Das bin doch ich! Wenn du das Erleben während des Lesens vom Artikel gehabt haben solltest, dann solltest du dir unbedingt psychologische Unterstützung suchen, die dich in Sachen Geltungsdrang und Unbesorgtheit behandelt! Sry <img src='http://acsiii.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Ich hoffe keiner der Leser denkt so wie hier im Artikel geschildert. Der Artikel soll eine Art politischer Warn- bzw. Weckruf sein. Denn in der heutigen Zeit geschehen recht viele Dinge die die Meinungsfreiheit und die Rechte der Bürger immer weiter eingrenzen. An dieser Stelle müsste eigentlich auch der letzte merken, dass Zeit zum Handeln ist. <strong>Also lieber jetzt aktiv werden, bevor es zu spät ist!</strong></p>
<p>Schönen Gruß vom Überwachungsstaat! Orwell&#8217;s 1984 höchstpersönlich!</p>
<p><em>Bitte werde aktiv und werde Teil einer politischen Bewegung gegen: Einschränkung der bürgerlichen Rechte und den Überwachungsstaat!</em></p>
<p>Erster Schritt Petition gegen ACTA unterschreiben: http://www.stopp-acta.info/deutsch/werde+aktiv/e-petition/e-petition.html</p>
<p>Wenn du nicht weißt was ACTA ist: http://www.youtube.com/watch?v=I3yucorZWPQ</p>
<p>______________________________________________________________________________________________________</p>
<p>Der Artikel ist überwiegend an Teile aus &#8220;Angriff auf die Freiheit&#8221; von Juli Zeh und Ilja Trojanow angelehnt. Das ist übrigens ein super tolles Buch, ich empfehle es jedem, der mehr wissen will als der Durchschnittsdenker und sich ein kritisches Bild gegenüber der heutigen Gesellschaft bilden möchte!</p>
<p>&#8220;Angriff auf die Freiheit&#8221;  von Juli Zeh und Ilja Trojanow  (ISBN: 978-3-423-34602-3) Kosten: 7.90€</p>
<p>Eventuell kommt zu dem Buch nochmal eine Review, da es echt vielseitig ist und schöne Theorien  aufwirft.</p>
<p>_______________________________________________________________________________________________________</p>
<p>Das war er mein kleiner Exkurs hoffe er hat euch gefallen! Über einen Kommentar würde ich mich sehr freuen!</p>
<p>~AirSys</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://acsiii.net/blog/?feed=rss2&#038;p=1019</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Eine Nachricht an die gesamte Menschheit</title>
		<link>http://acsiii.net/blog/?p=976</link>
		<comments>http://acsiii.net/blog/?p=976#comments</comments>
		<pubDate>Sun, 29 Jan 2012 12:21:51 +0000</pubDate>
		<dc:creator>Acsiii</dc:creator>
				<category><![CDATA[Lifestyle]]></category>
		<category><![CDATA[Freude]]></category>
		<category><![CDATA[Krieg]]></category>
		<category><![CDATA[Menschheit]]></category>
		<category><![CDATA[Nachricht]]></category>
		<category><![CDATA[Weltkrieg]]></category>

		<guid isPermaLink="false">http://acsiii.net/blog/?p=976</guid>
		<description><![CDATA[Quelle: Eine Nachricht an die gesamte Menschheit Mich hat das Video ziemlich berührt. Dachte ich teil das mal mit euch. Der Auschnitt ist aus dem Film Der große Diktator mit Charlie Chaplin in der Hauptrolle. Ich danke nochmal Tunny das er mich auf das Video in seinem Blog Tunny.ch aufmerksam gemacht hat. ~Acsiii]]></description>
			<content:encoded><![CDATA[<p><iframe src="http://www.youtube.com/embed/WhOIKZwsggk?rel=0" frameborder="0" width="568" height="370"></iframe></p>
<p>Quelle: <a href="http://youtu.be/WhOIKZwsggk">Eine Nachricht an die gesamte Menschheit</a></p>
<p>Mich hat das Video ziemlich berührt. Dachte ich teil das mal mit euch. Der Auschnitt ist aus dem Film <a href="http://www.imdb.de/title/tt0032553/"><em>Der große Diktator</em></a> mit <a href="http://www.imdb.de/name/nm0000122/">Charlie Chaplin</a> in der Hauptrolle. Ich danke nochmal Tunny das er mich auf das Video in seinem Blog <a href="http://www.tunny.ch/">Tunny.ch</a> aufmerksam gemacht hat.</p>
<p>~Acsiii</p>
]]></content:encoded>
			<wfw:commentRss>http://acsiii.net/blog/?feed=rss2&#038;p=976</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>WhatsApp Status Changer v0.2 Exploit</title>
		<link>http://acsiii.net/blog/?p=830</link>
		<comments>http://acsiii.net/blog/?p=830#comments</comments>
		<pubDate>Fri, 20 Jan 2012 22:28:20 +0000</pubDate>
		<dc:creator>Acsiii</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Security and Coding]]></category>
		<category><![CDATA[Vulnerabilities]]></category>
		<category><![CDATA[1337day]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[Changer]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[exploit-db]]></category>
		<category><![CDATA[IPhone]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Status]]></category>
		<category><![CDATA[WhatsApp]]></category>

		<guid isPermaLink="false">http://acsiii.net/blog/?p=830</guid>
		<description><![CDATA[WhatApp ist in der Smartphone Welt nicht mehr weg zu denken so gut wie jeder der gerne chattet nutzt es. Jedoch wurde jetzt eine Sicherheitslücke (Exploit) für diese App veröffentlicht &#8220;WhatsApp Status Changer v0.2&#8243; welche dem Angreifer erlaubt den WA Status einer zweiten Person bzw. eines Handys zu ändern. Der Exploit wurde auf einigen Datenbanken [...]]]></description>
			<content:encoded><![CDATA[<p>WhatApp ist in der Smartphone Welt nicht mehr weg zu denken so gut wie jeder der gerne chattet nutzt es. Jedoch wurde jetzt eine Sicherheitslücke (Exploit) für diese App veröffentlicht <em>&#8220;WhatsApp Status Changer v0.2&#8243; </em>welche dem Angreifer erlaubt den <em>WA</em> Status einer zweiten Person bzw. eines Handys zu ändern. Der Exploit wurde auf einigen Datenbanken die auf Exploits, Lücken oder PoC (Proof-of-Concept)  wie z.b <em>&#8220;13337day&#8221;</em> oder <em>&#8220;Exploit-DB&#8221;</em> spezialisiert sind publiziert.</p>
<p>Der Exploit wurde vorerst in <em>.bash</em> geschrieben, man braucht also Linux um ihn ausführen zu können. Doch es gibt seit wenigen Tagen ebenso eine Windows Applikation (<a href="http://whatsappstatus.net/">WhatsApp Status Changer</a>) die auf dem Bash Script basiert. An diesem Punkt will ich euch allen raten das Programm auf einer Virteullen Maschine zu benutzen da ich keine Garantie geben kann ob es vielleicht mit Malware infiziert wurde oder irgendwelche Backdoors besitzt.</p>
<p>Laut tech-blog.net ist die Lücke schon geschlossen da das Team nach mehreren Versuchen &amp; Tests feststellen musste das der Exploit nicht mehr funktioniert. Auch ich habe heute Morgen nochmals versucht den Exploit wieder auszunutzen aber ohne Erfolg wie es scheint wurde die Lücke gefixxt.</p>
<p>Ebenso hat mich tech-blog.net auf ein XDA Entwickler Forum (<a href="forum.xda-developers.com/index.php">Android Forums &amp; Windows Phone Discussion @ xda-developers</a>) aufmerksam gemacht, wo jemand das Bash Script in eine PHP Script modifiziert bzw. umgecodet hat. Es ist vielleicht dem ein und anderen komfortabler als Bash oder eine Win App. Ich werde diesen Artikel im laufe der nächsten Stunden oder Tage updaten sobald ich neue Infos finde. Hier nochmal die Links zu den verschiedenen Scripts/Plattformen.</p>
<p>WhatsApp Status Changer v0.2 Exploit (Bash Script):<br />
<a href="http://www.exploit-db.com/exploits/18396/">www.exploit-db.com/exploits/18396/</a></p>
<p>WhatsApp Status Changer (Windows Applikation):<br />
<a href="http://whatsappstatus.net/">www.whatsappstatus.net</a></p>
<p>WhatsApp Status Changer (PHP Script):<br />
<a href="http://forum.xda-developers.com/showpost.php?p=21334887&amp;postcount=2">www.forum.xda-developers.com/showthread.php?t=1441995</a></p>
<p>~Acsiii</p>
]]></content:encoded>
			<wfw:commentRss>http://acsiii.net/blog/?feed=rss2&#038;p=830</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>

