<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Der Bioinformatiker &#187; World Wide Web</title>
	<atom:link href="http://der.bioinformatiker.at/category/world-wide-web/feed/" rel="self" type="application/rss+xml" />
	<link>http://der.bioinformatiker.at</link>
	<description>Weblog of an Austrian (bioinformatics) geek</description>
	<lastBuildDate>Tue, 01 Dec 2009 07:35:09 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Passwörter und Netbanking</title>
		<link>http://der.bioinformatiker.at/2009/12/01/passworter-und-netbanking/</link>
		<comments>http://der.bioinformatiker.at/2009/12/01/passworter-und-netbanking/#comments</comments>
		<pubDate>Tue, 01 Dec 2009 07:34:04 +0000</pubDate>
		<dc:creator>Hannes</dc:creator>
				<category><![CDATA[World Wide Web]]></category>
		<category><![CDATA[netbanking]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://der.bioinformatiker.at/?p=196</guid>
		<description><![CDATA[As this post concerns Austria, it will be in German.
Ich habe kürzlich beim Login in das Netbanking der Sparkasse gesehen, dass nun nun ein verpflichtender Passwortwechsel eingeführt eingeführt wurde. Beim darauffolgenden Wechsel bin ich noch dazu über einen Bug gestolpert und habe deshalb den Helpdesk per Email kontaktiert. Hier mal die Antwort, warum nun verpflichtende [...]]]></description>
			<content:encoded><![CDATA[<p>As this post concerns Austria, it will be in German.</p>
<p>Ich habe kürzlich beim Login in das Netbanking der Sparkasse gesehen, dass nun nun ein verpflichtender Passwortwechsel eingeführt eingeführt wurde. Beim darauffolgenden Wechsel bin ich noch dazu über einen Bug gestolpert und habe deshalb den Helpdesk per Email kontaktiert. Hier mal die Antwort, warum nun verpflichtende Wechsel eingeführt wurden:</p>
<blockquote><p>Bei der Diskussion um Mindestanforderungen an Passwörter müssen mehrere Angriffsvektoren unterschieden werden. Wenn brute force Attacken möglich sind (bzw. optimierte Varianten) so ist die Passwortlänge und die Qualität des Passworts ausschlaggebend. In diesem Fall ist die Pflicht zur Passwortänderung als eher untergeordnet zu sehen. Dieser Angriffsvektor ist im netbanking aber gegenstandslos, da systembedingt (Sperre nach vier Fehlversuchen) kein brute force möglich ist und auch sonst kein Zugriff auf z.B. gehashte Passwörter besteht, welche durch derartige Angriffe dann rückgerechnet werden könnten.</p>
<p>Ein valider und leider auch realer Angriffsvektor ist aber das Ausspähen von Passwörten durch Phishing bzw. Trojaner am Endgerät. Dieser Angriff lässt sich nicht durch besonders lange oder gut gewählte Passworte beeindrucken  &#8211; es werden 14 Stellen genauso &#8220;abgegriffen&#8221; wir der Klassiker &#8220;123456&#8243;.</p>
<p>D.h. es gibt einen realen Angriffsweg mit einer nicht zu vernachlässigenden Eintrittswahrscheinlichkeit &#8211; wie die Erfahrung zeigt. Nachdem es nun im netbanking schützenswerte Daten gibt (zB ihre ihre &#8220;&gt;Kontaktdaten, Kontonummern, Kontostände, Umsätze des letzten Jahres, ihre Kreditkartennummer, ihre Versicherungen, Kredite usw.) muss der Zugang dazu adäquat abgesichert werden. D.h. Bedrohungen erfordern Gegenmassnahmen. Um nun zu vermeiden, dass einmal abgegriffene Verfüger/Passwort Passwort &#8220;&gt;Pärchen jahrelang gültig sind (wie es die Anzahl von &#8220;Passwort ändern&#8221; Abläufen indiziert), ist ein Mindestmass an Änderungspflicht erforderlich. Es ist zwar richtig, dass in der Regel irgendeine Ziffer raufgezählt wird (Monat, Woche, sonstwas), nachdem man aber nur vier Versuche hat das Passwort zu erraten, ist dieser Punkt weniger relevant.</p>
<p>Wir möchten auch auf das <a title="BSI" href="https://www.bsi.bund.de/cln_134/ContentBSI/grundschutz/kataloge/m/m02/m02011.html" target="_blank">&#8220;branchenübliche Referenzwerk&#8221; des BSI</a> hinweisen und da besonders auf Maßnahme 2.11.</p>
<p>Es ist natürlich klar, dass das Beschriebene nicht 1:1 umgesetzt werden muss. Es ist &#8211; wie zu Beginn beschrieben  &#8211; ein praktikabler Kompromiss zu finden.<br />
Auch die zu beachtenden Regeln müssen angemessen interpretiert um umgesetzt werden. Die Regel 10 (&#8221;Das Passwort muss regelmäßig gewechselt werden, z. B. alle 90 Tage.&#8221;) ist im Unterschied zu einigen SOLL-Bestimmungen eine MUSS-Bestimmung. Auch das impliziert, dass diese Massnahme wohl als branchenüblich (bzw. dem Stand der Sicherheitstechnik entsprechend) angesehen wird.</p></blockquote>
<p>Das ist mal verständlich. Was ich noch nicht ganz verstehe, ist die Beschränkung auf eine Maximallänge des Passworts. Ich hofnetbanking #fe dass ich da noch eine Erklärung dafür bekomme.</p>
]]></content:encoded>
			<wfw:commentRss>http://der.bioinformatiker.at/2009/12/01/passworter-und-netbanking/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iPod touch Gewinnspiel!</title>
		<link>http://der.bioinformatiker.at/2008/08/01/ipod-touch-gewinnspiel/</link>
		<comments>http://der.bioinformatiker.at/2008/08/01/ipod-touch-gewinnspiel/#comments</comments>
		<pubDate>Fri, 01 Aug 2008 08:48:24 +0000</pubDate>
		<dc:creator>Hannes</dc:creator>
				<category><![CDATA[World Wide Web]]></category>

		<guid isPermaLink="false">http://der.bioinformatiker.at/?p=142</guid>
		<description><![CDATA[Macht mit, bessere chancen gibt es so schnell nicht mehr!
http://www.mountaingrafix.at/2008/07/02/wir-verschenken-einen-ipod-touch-32gb/
]]></description>
			<content:encoded><![CDATA[<p>Macht mit, bessere chancen gibt es so schnell nicht mehr!</p>
<p>http://www.mountaingrafix.at/2008/07/02/wir-verschenken-einen-ipod-touch-32gb/</p>
]]></content:encoded>
			<wfw:commentRss>http://der.bioinformatiker.at/2008/08/01/ipod-touch-gewinnspiel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iPod touch, iPhone and jailbreaking</title>
		<link>http://der.bioinformatiker.at/2008/04/23/ipod-touch-iphone-and-jailbreaking/</link>
		<comments>http://der.bioinformatiker.at/2008/04/23/ipod-touch-iphone-and-jailbreaking/#comments</comments>
		<pubDate>Wed, 23 Apr 2008 10:36:42 +0000</pubDate>
		<dc:creator>Hannes</dc:creator>
				<category><![CDATA[Gadgets]]></category>
		<category><![CDATA[World Wide Web]]></category>

		<guid isPermaLink="false">http://der.bioinformatiker.at/?p=138</guid>
		<description><![CDATA[Recently I succumbed to my gadget-addiction and got a iPod touch. I could restrain myself from buying an iPhone thanks to the ridiculous tariffs here.
Anyway, life was great and I was happy. I even bought the 20$ addon pack with the improved applications and the multipage home screen.
Then I read lots about the jailbreaking and [...]]]></description>
			<content:encoded><![CDATA[<p>Recently I succumbed to my gadget-addiction and got a iPod touch. I could restrain myself from buying an iPhone thanks to the ridiculous tariffs here.</p>
<p>Anyway, life was great and I was happy. I even bought the 20$ addon pack with the improved applications and the multipage home screen.</p>
<p>Then I read lots about the jailbreaking and that it was so easy to get good third party apps on my device, so I gave it a try.</p>
<p>First, I tried the <a title="ZiPhone" href="http://www.ziphone.org/" target="_blank">Ziphone</a> unlock, because &#8220;It&#8217;s so easy a caveman could do it!&#8221;. Well, a stone age cave man certainly would know what to do with the iBrick I had after trying this program. I, however, restored itto non-jailbroken pristine condition after approximately 10 minutes of cursing and freaking out.</p>
<p>An unfortunate combination of reinstalling my computer from scratch without using time machine and resetting the iTouch also led to the situation where I thought I had lost the 20$ app pack for good. Fortunately, Apple support was kind enough to allow me to download it again&#8230;</p>
<p>Anyway, after this desaster I tried the other simple jailbreak: <a title="iphone-dev.org" href="http://iphone-dev.org/" target="_blank">PwnageTool</a>. This works by running the jailbreak not on the device itself, but by modifying the firmware:</p>
<ol>
<li>Get the original firmware (direct links via <a title="TUAW" href="http://www.tuaw.com/2008/02/26/ipod-iphone-firmware-update-1-1-4-released/" target="_blank">TUAW</a>)</li>
<li>Prepare the device to accept the modified firmware (single click &#8220;iPwner&#8221; in the PwnageTool)</li>
<li>Let the PwnageTool modify the firmware (you can even set some custom options for the iPhone) and get a coffee, this may take some time</li>
<li>Load the modified firmware onto the device (option click restore to get the selection dialog)</li>
<li>Done. Enjoy the glory of Installer.app and try to create something like this: <a title="youtube iPhone ad song" href="http://www.youtube.com/watch?v=29Wl1V971Zc" target="_blank">iPhone ad song</a></li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://der.bioinformatiker.at/2008/04/23/ipod-touch-iphone-and-jailbreaking/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pardon the dust&#8230;</title>
		<link>http://der.bioinformatiker.at/2008/04/09/pardon-the-dust/</link>
		<comments>http://der.bioinformatiker.at/2008/04/09/pardon-the-dust/#comments</comments>
		<pubDate>Wed, 09 Apr 2008 07:39:16 +0000</pubDate>
		<dc:creator>Hannes</dc:creator>
				<category><![CDATA[Blog Stuff]]></category>
		<category><![CDATA[World Wide Web]]></category>

		<guid isPermaLink="false">http://der.bioinformatiker.at/?p=131</guid>
		<description><![CDATA[Well, it&#8217;s been a long time since I wrote something here. So I&#8217;ll fix up anything that&#8217;s broken, and write a recap of what has happened in my life since the last posts.
And then, hopefully, I&#8217;ll blog more often. Somehow I feel I got something to say again. But maybe that&#8217;s because of twitter.
]]></description>
			<content:encoded><![CDATA[<p>Well, it&#8217;s been a long time since I wrote something here. So I&#8217;ll fix up anything that&#8217;s broken, and write a recap of what has happened in my life since the last posts.</p>
<p>And then, hopefully, I&#8217;ll blog more often. Somehow I feel I got something to say again. But maybe that&#8217;s because of <a title="my twitter page" href="http://twitter.com/hmueller" target="_blank">twitter</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://der.bioinformatiker.at/2008/04/09/pardon-the-dust/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Passionate cows of anal doom &#8211; or: an internet experiment gone wrong</title>
		<link>http://der.bioinformatiker.at/2007/07/02/passionate-cows-of-anal-doom-or-an-internet-experiment-gone-wrong/</link>
		<comments>http://der.bioinformatiker.at/2007/07/02/passionate-cows-of-anal-doom-or-an-internet-experiment-gone-wrong/#comments</comments>
		<pubDate>Mon, 02 Jul 2007 11:52:01 +0000</pubDate>
		<dc:creator>Hannes</dc:creator>
				<category><![CDATA[World Wide Web]]></category>

		<guid isPermaLink="false">http://der.bioinformatiker.at/2007/07/02/passionate-cows-of-anal-doom-or-an-internet-experiment-gone-wrong/</guid>
		<description><![CDATA[The page &#8220;AddOneWord&#8221; tried something new: what would happen if people could write a story together, one word at the time&#8230;
The idea sounded good, so it made it to the frontpage of digg.com fast. Then,  the number of participants rose above the critical mass, and the following ensued:
John rose quietly to avoid being heard [...]]]></description>
			<content:encoded><![CDATA[<p>The page &#8220;<a href="http://www.addoneword.com/" target="_blank">AddOneWord</a>&#8221; tried something new: what would happen if people could write a story together, one word at the time&#8230;</p>
<p>The idea sounded good, so it made it to the frontpage of digg.com fast. Then,  the number of participants rose above the critical mass, and the following ensued:</p>
<blockquote class="webkit-indent-blockquote"><p><span class="Apple-style-span" style="font-family: verdana; font-size: 14px; line-height: normal">John rose quietly to avoid being heard leaving. Shit, fuck this .Where is my fucking Jetpack! Meanwhile, Heather was going to suck my hairy balls . She protested when the nasty taste reached her mouth and she looked amazed at the huge throbbing monster in my pants . Wow! She screamed as she bounced on my trampoline . After a while she died again and again and again and kevinrose died too. </span><span class="Apple-style-span" style="font-family: verdana; font-size: 14px; line-height: normal">It was only Christmas but cheese was hep fucking crashed my cock . ROFL said the dog. jesus crippled me internally where my love nest was throbbing painfully emitting passionate cows of anal doom and gloom from beyond the grave of santa claws with a spoon SPARTAAAAAAAAAA. TheyAreCensoringOurEdits!! ADMINsuckBALLS HoldDownF5forTENminutes ihascheezburger MyNipplesExplodeWithDelight </span><span class="Apple-style-span" style="font-family: verdana; font-size: 14px; line-height: normal">Then John took drugs to see reality but God said to RoguesDoItFromBehind that drugs are bad mmmmkay. . IMexplodingINmyPANTS dot comma Pedobear stays in vegas and marries marries elvis newton whoever that is . Anyway, my penis is swollen and raw. Help!</span></p></blockquote>
<p>The internet is really a strange place&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://der.bioinformatiker.at/2007/07/02/passionate-cows-of-anal-doom-or-an-internet-experiment-gone-wrong/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Another collection of useful Firefox plugins</title>
		<link>http://der.bioinformatiker.at/2007/05/15/another-collection-of-useful-firefox-plugins/</link>
		<comments>http://der.bioinformatiker.at/2007/05/15/another-collection-of-useful-firefox-plugins/#comments</comments>
		<pubDate>Tue, 15 May 2007 08:30:15 +0000</pubDate>
		<dc:creator>Hannes</dc:creator>
				<category><![CDATA[World Wide Web]]></category>

		<guid isPermaLink="false">http://der.bioinformatiker.at/2007/05/15/another-collection-of-useful-firefox-plugins/</guid>
		<description><![CDATA[I just came across two nice Firefox addons: Better Gmail and Better GCal. These make working with the Google webapps more efficient. The other addons I use are: Adblock plus, del.icio.us Bookmarks, Fasterfox, HTML Validator, IE Tab (on Windows) and the Skype extension.
]]></description>
			<content:encoded><![CDATA[<p>I just came across two nice Firefox addons: <a href="http://lifehacker.com/software/gmail/lifehacker-code-better-gmail-firefox-extension-251923.php" title="lifehacker: better GMail" target="_blank">Better Gmail</a> and <a href="http://lifehacker.com/software/exclusive-lifehacker-download/enhance-google-calendar-with-the-better-gcal-firefox-extension-260074.php" title="lifehacker: better GCal" target="_blank">Better GCal</a>. These make working with the Google webapps more efficient. The other addons I use are: <a href="https://addons.mozilla.org/de/firefox/addon/1865" title="adblock plus" target="_blank">Adblock plus</a>, <a href="http://del.icio.us/help/firefox/extension" title="del.icio.us bookmarks" target="_blank">del.icio.us Bookmarks</a>, <a href="https://addons.mozilla.org/de/firefox/addon/1269" title="fasterfox" target="_blank">Fasterfox</a>, <a href="https://addons.mozilla.org/de/firefox/addon/249" title="validator" target="_blank">HTML Validator</a>, <a href="https://addons.mozilla.org/de/firefox/addon/1419" title="is tab" target="_blank">IE Tab</a> (on Windows) and the <a href="http://www.skype.com/help/guides/ff_extension/" title="skype extension" target="_blank">Skype extension</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://der.bioinformatiker.at/2007/05/15/another-collection-of-useful-firefox-plugins/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
