<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
      xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
   xmlns:atom="http://www.w3.org/2005/Atom"
   xmlns:sc="http://podlove.org/simple-chapters"
 xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" >
<channel>
     <itunes:subtitle>Datenkanal</itunes:subtitle>
<itunes:author>Datenkanal</itunes:author>
<itunes:summary>Das Datenradio beim Offenen Kanal Jena</itunes:summary>
<itunes:owner>
<itunes:email>webmaster@datenkanal.org</itunes:email></itunes:owner>
<itunes:category text="Technology" />
<fyyd:verify xmlns:fyyd="https://fyyd.de/fyyd-ns/">s2dzf6depowlmtakh38gX7xyv7Tv5g1W7nlqfRt5</fyyd:verify>
<language>de</language>
<copyright>&#169; Jens Kubieziel &amp; Jörg Sommer</copyright>
<itunes:explicit>no</itunes:explicit>
<itunes:image href="https://datenkanal.org/uploads/podcast/background-big.png" />
<!-- mbxdwd9z1sx1d9mxMb656nrlwb4ctxktq18d1cy9 -->
<fyyd:verify xmlns:fyyd="https://fyyd.de/fyyd-ns/">mbxdwd9z1sx1d9mxMb656nrlwb4ctxktq18d1cy9</fyyd:verify>
    <title>Datenkanal (Entries tagged as sicherheit)</title>
    <link>https://datenkanal.org/</link>
    <description>Das Datenradio beim Offenen Kanal Jena</description>
    <dc:language>en</dc:language>
    <generator>Serendipity 2.6-beta1 - http://www.s9y.org/</generator>
    <managingEditor>webmaster@datenkanal.org</managingEditor>
<webMaster>webmaster@datenkanal.org</webMaster>
<pubDate>Sun, 26 Feb 2023 00:21:10 GMT</pubDate>

    <image>
    <url>https://datenkanal.org/uploads/background.png</url>
    <title>RSS: Datenkanal - Das Datenradio beim Offenen Kanal Jena</title>
    <link>https://datenkanal.org/</link>
    <width>765</width>
    <height>765</height>
</image>

<item>
    <title>DK100: Das Standard-Datenschutzmodell</title>
    <link>https://datenkanal.org/archives/141-DK100-Das-Standard-Datenschutzmodell.html</link>
            <category>Sendung</category>
    
    <comments>https://datenkanal.org/archives/141-DK100-Das-Standard-Datenschutzmodell.html#comments</comments>
    <wfw:comment>https://datenkanal.org/wfwcomment.php?cid=141</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://datenkanal.org/rss.php?version=2.0&amp;type=comments&amp;cid=141</wfw:commentRss>
    

    <author>nospam@example.com (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Die heutige Sendung beschäftigt sich mit einem Aspekt aus dem Feld des Datenschutzes, dem Standard-Datenschutzmodell (SDM). Das SDM beschäftigt sich mit der Verarbeitung von personenbezogenen Daten und hilft, dies zu planen, einzuführen und zu betreiben. Martin Rost erzählt, wie er zum SDM kam und aus welchen Teilen das Modell besteht.&lt;/p&gt;

&lt;p&gt;Dabei geht er auf die historische Entwicklung der Schutzziele ein. Zunächst waren die Schutzziele&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;Vertraulichkeit&lt;/li&gt;
	&lt;li&gt;Verfügbarkeit&lt;/li&gt;
	&lt;li&gt;Integrität&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;bekannt. Zusammen mit Prof. Andreas Pfitzmann und anderen kam er zu der Erkenntnis, dass es die weiteren Schutzziele&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;Transparenz&lt;/li&gt;
	&lt;li&gt;Nichtverkettbarkeit&lt;/li&gt;
	&lt;li&gt;Intervenierbarkeit&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;geben muss und dass diese teilweise in Konkurrenz zueinander stehen. Nach der Diskussion um Schutzziele müssen auch Risiken geklärt werden. Auch darauf gehen wir im Rahmen unseres Gesprächs ein.&lt;/p&gt;

&lt;p&gt;Schließlich sprechen wir noch über Datenschutz-Folgenabschätzungen und das Verzeichnis von Verarbeitungstätigkeiten.&lt;/p&gt;

&lt;h2&gt;Shownotes&lt;/h2&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;a href=&quot;http://www.maroki.de/&quot;&gt;Martin Rost&lt;/a&gt;&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;https://de.wikipedia.org/wiki/Martin_Rost_(Datensch%C3%BCtzer)&quot;&gt;WP: Martin Rost&lt;/a&gt;&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;https://www.datenschutzzentrum.de/&quot;&gt;Unabhängiges Landeszentrum für den Datenschutz Schleswig-Holstein&lt;/a&gt; (ULD)&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;https://de.wikipedia.org/wiki/Marit_Hansen&quot;&gt;Dr. Marit Hansen&lt;/a&gt;&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;https://www.datenschutz-mv.de/datenschutz/datenschutzmodell/&quot;&gt;Standard-Datenschutzmodell&lt;/a&gt;&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;https://dsgvo-gesetz.de/art-5-dsgvo/&quot;&gt;Art. 5 DSGVO Grundsätze für die Verarbeitung personenbezogener Daten&lt;/a&gt;&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;https://de.wikipedia.org/wiki/Grundrecht_auf_Gew%C3%A4hrleistung_der_Vertraulichkeit_und_Integrit%C3%A4t_informationstechnischer_Systeme&quot;&gt;Grundrecht auf Gewährleistung der Vertraulichkeit und Integrität informationstechnischer Systeme&lt;/a&gt;&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;https://www.bpb.de/themen/recht-justiz/persoenlichkeitsrechte/244839/die-gewaehrleistung-der-vertraulichkeit-und-integritaet-informationstechnischer-systeme/&quot;&gt;Die Gewährleistung der Vertraulichkeit und Integrität informationstechnischer Systeme&lt;/a&gt;&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;https://de.wikipedia.org/wiki/Datenschutz-Folgenabsch%C3%A4tzung&quot;&gt;Datenschutz-Folgenabschätzung&lt;/a&gt; (DSFA)&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/IT-GS-Kompendium_Einzel_PDFs_2023/03_CON_Konzepte_und_Vorgehensweisen/CON_2_Datenschutz_Edition_2023.pdf?__blob=publicationFile&amp;amp;v=3#download=1&quot;&gt;BSI-Grundschutz-Bausteine: CON.2 Datenschutz&lt;/a&gt;&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;https://www.datenschutzkonferenz-online.de/kurzpapiere.html&quot;&gt;Kurzpapiere der Datenschutz-Konferenz&lt;/a&gt;&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;https://www.datenschutzkonferenz-online.de/media/kp/dsk_kpnr_5.pdf&quot;&gt;Kurzpapier Nr. 5 Datenschutz-Folgenabschätzung&lt;/a&gt;&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;https://www.datenschutzkonferenz-online.de/media/kp/dsk_kpnr_18.pdf&quot;&gt;Kurzpapier Nr. 18 Risiko für die Rechte und Freiheiten natürlicher Personen&lt;/a&gt;&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;https://www.pingdigital.de/ce/das-pia-tool-der-cnil-im-aufsichtsbehoerdlichen-praxistest/detail.html&quot;&gt;Das PIA-Tool der CNIL im aufsichtsbehördlichen Praxistest&lt;/a&gt;&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;https://www.lda.bayern.de/media/dsfa_muss_liste_dsk_de.pdf&quot;&gt;Liste der Verarbeitungstätigkeiten, für die eine DSFA durchzuführen ist&lt;/a&gt;&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;https://ec.europa.eu/newsroom/article29/items/611236/en&quot;&gt;WP248: Guidelines on Data Protection Impact Assessment (DPIA) and determining whether processing is “likely to result in a high risk” for the purposes of Regulation 2016/679&lt;/a&gt;&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;https://www.datenschutzzentrum.de/mailinglisten/#sdm&quot;&gt;SDM-Newsletter&lt;/a&gt;&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;https://de.wikipedia.org/wiki/Humes_Gesetz&quot;&gt;Humes Gesetz&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2&gt;Download und Anhören&lt;/h2&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;/li&gt;
	&lt;li&gt;&lt;/li&gt;
	&lt;li&gt;&lt;/li&gt;
&lt;/ul&gt;
 
    </content:encoded>

    <pubDate>Sun, 26 Feb 2023 13:48:00 +0000</pubDate>
    <guid isPermaLink="false">https://datenkanal.org/archives/141-guid.html</guid>
    
	<enclosure url="http://datenkanal.org/uploads/podcast/DK100-SDM.mp3" type="audio/mpeg" length='83138188' /><creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/4.0/</creativeCommons:license><category>bsi</category>
<category>datenschutz</category>
<category>dsgvo</category>
<category>schutzziel</category>
<category>sicherheit</category>

</item>
<item>
    <title>DK67: Meltdown und Spectre</title>
    <link>https://datenkanal.org/archives/102-DK67-Meltdown-und-Spectre.html</link>
            <category>Sendung</category>
    
    <comments>https://datenkanal.org/archives/102-DK67-Meltdown-und-Spectre.html#comments</comments>
    <wfw:comment>https://datenkanal.org/wfwcomment.php?cid=102</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://datenkanal.org/rss.php?version=2.0&amp;type=comments&amp;cid=102</wfw:commentRss>
    

    <author>nospam@example.com (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Wir greifen in der heutigen Sendung die Anfang 2018 bekannt gewordenen schweren Sicherheitslücken auf. Unter den Namen Meltdown und Spectre wurden drei Probleme bei CPUs bekannt. Wir erklären zunächst, wie CPUs funktionieren und was spekulative Ausführung bedeutet. Danach erklären wir, wie die Lücken funktionieren.&lt;/p&gt;

&lt;p&gt;Leider hört die Aufzeichnung zehn Minuten vor dem eigentlichen Ende auf.&lt;/p&gt;

&lt;h2&gt;Download und Anhören&lt;/h2&gt;

&lt;ul&gt;
    &lt;li&gt;&lt;/li&gt;
    &lt;li&gt;&lt;/li&gt;
    &lt;li&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2&gt;Shownotes&lt;/h2&gt;

&lt;ul&gt;
    &lt;li&gt;&lt;a href=&quot;https://datenkanal.org/archives/91-DK56-Live-vom-Jenathon.html&quot;&gt;DK56: Live vom Jenathon&lt;/a&gt;&lt;/li&gt;
    &lt;li&gt;&lt;a href=&quot;https://de.wikipedia.org/wiki/John_von_Neumann&quot;&gt;John von Neumann&lt;/a&gt;&lt;/li&gt;
    &lt;li&gt;&lt;a href=&quot;http://de.wikipedia.org/wiki/Electrically_Erasable_Programmable_Read-Only_Memory&quot;&gt;EEPROM&lt;/a&gt;&lt;/li&gt;
    &lt;li&gt;&lt;a href=&quot;http://infiniteundo.com/post/25326999628/falsehoods-programmers-believe-about-time&quot;&gt;Falsehoods programmers believe about time&lt;/a&gt;&lt;/li&gt;
    &lt;li&gt;&lt;a href=&quot;http://infiniteundo.com/post/25509354022/more-falsehoods-programmers-believe-about-time&quot;&gt;More falsehoods programmers believe about time; “wisdom of the crowd” edition&lt;/a&gt;&lt;/li&gt;
    &lt;li&gt;&lt;a href=&quot;http://de.wikipedia.org/wiki/BogoMips&quot;&gt;BogoMips&lt;/a&gt;&lt;/li&gt;
    &lt;li&gt;&lt;a href=&quot;https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=886998&quot;&gt;intel-microcode: regressions on Haswell, Broadwell (crashes/reboots) and Kaby Lake (sleep-to-ram)&lt;/a&gt;&lt;/li&gt;
    &lt;li&gt;&lt;a href=&quot;https://meltdownattack.com/&quot;&gt;Meltdown&lt;/a&gt;&lt;/li&gt;
    &lt;li&gt;&lt;a href=&quot;https://spectreattack.com/&quot;&gt;Spectre&lt;/a&gt;&lt;/li&gt;
    &lt;li&gt;&lt;a href=&quot;https://googleprojectzero.blogspot.com/2018/01/reading-privileged-memory-with-side.html&quot;&gt;Reading privileged memory with a side-channel&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
 
    </content:encoded>

    <pubDate>Tue, 06 Feb 2018 23:14:21 +0000</pubDate>
    <guid isPermaLink="false">https://datenkanal.org/archives/102-guid.html</guid>
    
	<enclosure url="http://datenkanal.org/uploads/podcast/DK067-Meltdown-Spectre.opus" type="application/octet-stream" length='48600787' /><creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/4.0/</creativeCommons:license><category>cpu</category>
<category>meltdown</category>
<category>sicherheit</category>
<category>spectre</category>

</item>
<item>
    <title>DK60: WannaCry</title>
    <link>https://datenkanal.org/archives/95-DK60-WannaCry.html</link>
            <category>Sendung</category>
    
    <comments>https://datenkanal.org/archives/95-DK60-WannaCry.html#comments</comments>
    <wfw:comment>https://datenkanal.org/wfwcomment.php?cid=95</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://datenkanal.org/rss.php?version=2.0&amp;type=comments&amp;cid=95</wfw:commentRss>
    

    <author>nospam@example.com (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Diese Sendung widmeten wir einem etwas aktuelleren Thema. Diverse Computersysteme wurden von der Schadsoftware WannaCry befallen. Wir besprachen, die Hintergründe und Ursachen dazu. Daneben diskutierten wir mögliche Schutzmaßnahmen und die Rolle der Geheimdienste.&lt;/p&gt;

&lt;h2&gt;Download und Anhören&lt;/h2&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;/li&gt;
	&lt;li&gt;&lt;/li&gt;
	&lt;li&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2&gt;Musik&lt;/h2&gt;

&lt;p&gt;Zur Überbrückung spielte Jörg am Anfang den Titel &lt;a href=&quot;http://www.jamendo.com/track/1342479/breathe&quot;&gt;Breathe&lt;/a&gt; von &lt;a href=&quot;http://www.jamendo.com/artist/483598/axl-and-arth&quot;&gt;AXL &amp;amp; ARTH&lt;/a&gt;.&lt;/p&gt;

&lt;h2&gt;Shownotes&lt;/h2&gt;

&lt;p&gt;folgen.&lt;/p&gt;
 
    </content:encoded>

    <pubDate>Sun, 11 Jun 2017 21:25:18 +0000</pubDate>
    <guid isPermaLink="false">https://datenkanal.org/archives/95-guid.html</guid>
    
	<enclosure url="https://datenkanal.org/uploads/podcast/DK060-WannaCry.opus" type="audio/ogg; codecs=opus" length='56617673' /><creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/4.0/</creativeCommons:license><category>internet</category>
<category>ransomware</category>
<category>sicherheit</category>
<category>wannacry</category>

</item>
<item>
    <title>DK53: Sammelsurium Teil 2</title>
    <link>https://datenkanal.org/archives/87-DK53-Sammelsurium-Teil-2.html</link>
            <category>Sendung</category>
    
    <comments>https://datenkanal.org/archives/87-DK53-Sammelsurium-Teil-2.html#comments</comments>
    <wfw:comment>https://datenkanal.org/wfwcomment.php?cid=87</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://datenkanal.org/rss.php?version=2.0&amp;type=comments&amp;cid=87</wfw:commentRss>
    

    <author>nospam@example.com (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;In der Sendung greifen wir einige lose Enden auf und sprechen darüber. Zunächst geht es ein wenig um die letzte Sendung und die Frage, wie viele Hörerinnen und Hörer der Datenkanal eigentlich hat. Jens hatte zunächst einen einfachen Ansatz mit awk und sed gewählt und war dabei auf viel zu hohe Zahlen gekommen. Nach der Sendung verfolgte er nochmal den Ansatz, die Dateigrößen der heruntergeladenen Dateien zu addieren und diese durch die jeweiligen Größen der Audiodateien zu teilen. Dabei stelle sich heraus, dass der Datenkanal 52 etwa 100mal (Opus und MP3) bzw. ca. 70mal (OGG) in der ersten Dezemberhälfte heruntergeladen wurde. Jörg erzählt noch, welche Erfahrungen er mit dem Tracking gesammelt hat.&lt;/p&gt;

&lt;p&gt;Im zweiten größeren Themenblock sprechen wir über die Wahl in den USA und schneiden Hillarys Mails an. Schließlich hat sich Jörg noch Auskünfte nach dem Bundesdatenschutzgesetz über sich eingeholt. Wir diskutieren, was er erfahren hat und welche Schlüsse sich ziehen lassen.&lt;/p&gt;

&lt;h2&gt;Download und Anhören&lt;/h2&gt;

&lt;ul&gt;
    &lt;li&gt;&lt;/li&gt;
    &lt;li&gt;&lt;/li&gt;
    &lt;li&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2&gt;Shownotes&lt;/h2&gt;

&lt;ul class=&quot;org-ul&quot;&gt;
&lt;li&gt;&lt;a href=&quot;https://kraut.space/hswiki:termine:regelmaessige:infosec-sprechstunde:mitschriften:2016-10-20&quot;&gt;Infosec-Sprechstunde zu Referern&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.swr.de/odysso/sendungen/-/id=2226008/y4lwmr/index.html&quot;&gt;SWR Odysso: Sicherheit durch Überwachung?&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://twitter.com/AndreiSoldatov&quot;&gt;@AndreiSoldatov&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://de.wikipedia.org/wiki/Andrei_Alexejewitsch_Soldatow&quot;&gt;WP: Andrei Alexejewitsch Soldatow&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://datenkanal.org/archives/58-DK27-Commons-Von-Kirschbaeumen-und-Freier-Musik.html&quot;&gt;DK27: Commons &amp;#x2013; Von Kirschbäumen und Freier Musik&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://motherboard.vice.com/read/exploit-company-exodus-sold-firefox-zero-day-earlier-this-year&quot;&gt;Exploit Company Exodus Sold Firefox Zero-Day Earlier This Year&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.der-postillon.com/2012/10/linie-ubertreten-rekordsprung-aus-39.html&quot;&gt;Linie übertreten: Rekordsprung aus 39 Kilometern Höhe für ungültig erklärt&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.buzzfeed.com/craigsilverman/how-macedonia-became-a-global-hub-for-pro-trump-misinfo&quot;&gt;How Teens In The Balkans Are Duping Trump Supporters With Fake News&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.kuechenstud.io/lagedernation/2016/11/05/ldn028-erdoganokratie-bundeswehr-recruiting-trumps-psychotricks-brexit-nur-mit-parlament/&quot;&gt;LdN028 Erdoganokratie, Bundeswehr-Recruiting, Trumps Psychotricks, Brexit nur mit Parlament&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://blogs.deutschlandfunk.de/berlinbruessel/formate-des-politischen-16/programm/&quot;&gt;Programm: Formate des Politischen 2016&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.elisabethwehling.com/&quot;&gt;Elisabeth Wehling&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.goodreads.com/book/show/6323638-the-official-cia-manual-of-trickery-and-deception&quot;&gt;The Official CIA Manual of Trickery and Deception&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.npr.org/sections/money/2016/11/11/501747113/episode-735-president-trump&quot;&gt;Planet Money: Episode 735: President Trump&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://de.wikipedia.org/wiki/Huma_Abedin&quot;&gt;WP: Huma Abedin&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://de.wikipedia.org/wiki/Anthony_Weiner&quot;&gt;WP: Anthony Weiner&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://de.wikipedia.org/wiki/Thoms_Fassung_von_Framstags_freundlichem_Folterfragebogen&quot;&gt;WP: Thoms Fassung von Framstags freundlichem Folterfragebogen&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.datenschmutz.de/cgi-bin/auskunft&quot;&gt;Generator für Auskunftsersuchen&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=JOzmbFVCjNU&quot;&gt;ZDF-heute in Deutschland: Behörden: Information kontra Kosten&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://blog.fragdenstaat.de/2016/fragdasjobcenter/&quot;&gt;Unsere neue Kampagne: Frag Das Jobcenter!&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://fragdenstaat.de/jobcenter/&quot;&gt;Frag das Jobcenter&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.meineschufa.de/index.php?site=11_3_1&quot;&gt;Datenübersicht nach § 34 Bundesdatenschutzgesetz bei der Schufa&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://selbstauskunft.net/&quot;&gt;Selbstauskunft.net&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
 
    </content:encoded>

    <pubDate>Sun, 18 Dec 2016 16:30:57 +0000</pubDate>
    <guid isPermaLink="false">https://datenkanal.org/archives/87-guid.html</guid>
    
	<enclosure url="https://datenkanal.org/uploads/podcast/DK053-sammelsurium-ii.opus" type="audio/ogg; codecs=opus" length='56089162' /><creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/4.0/</creativeCommons:license><category>datenschutz</category>
<category>informationsfreiheit</category>
<category>sicherheit</category>
<category>tor</category>

</item>
<item>
    <title>DK52: Sicherheit unter Android</title>
    <link>https://datenkanal.org/archives/86-DK52-Sicherheit-unter-Android.html</link>
            <category>Sendung</category>
    
    <comments>https://datenkanal.org/archives/86-DK52-Sicherheit-unter-Android.html#comments</comments>
    <wfw:comment>https://datenkanal.org/wfwcomment.php?cid=86</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://datenkanal.org/rss.php?version=2.0&amp;type=comments&amp;cid=86</wfw:commentRss>
    

    <author>nospam@example.com (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;In der heutigen Sendung unterhalten sich Katharina Schmid und Jörg über Sicherheit bei Android-Geräten. Katharina ist Studentin der Mathematik und schreibt an ihrer Masterarbeit zum Thema Quanten-Kryptografie. Jens ist leider abwesend.&lt;/p&gt;

&lt;p&gt;Nach allgemeinem Vorgeplänkel sprechen beide über allgemeine Sicherheitsmaßnahmen, Antivirenscanner und die Sicherheit von Apps. Weiterhin diskutieren sie, was Google an Sicherheit vorab bietet und wo die Schwächen dieses Systems liegen.&lt;/p&gt;

&lt;h2&gt;Download und Anhören&lt;/h2&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;/li&gt;
	&lt;li&gt;&lt;/li&gt;
	&lt;li&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2&gt;Links aus der Sendung&lt;/h2&gt;

&lt;p&gt;Die Links werden noch nachgeliefert.&lt;/p&gt;
 
    </content:encoded>

    <pubDate>Thu, 01 Dec 2016 09:56:36 +0000</pubDate>
    <guid isPermaLink="false">https://datenkanal.org/archives/86-guid.html</guid>
    
	<enclosure url="https://datenkanal.org/uploads/podcast/DK052-AndroidSec.opus" type="audio/ogg; codecs=opus" length='58583929' /><creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/4.0/</creativeCommons:license><category>android</category>
<category>antivirus</category>
<category>betriebssystem</category>
<category>google</category>
<category>sicherheit</category>

</item>
<item>
    <title>DK41: 32C3</title>
    <link>https://datenkanal.org/archives/74-DK41-32C3.html</link>
            <category>Sendung</category>
    
    <comments>https://datenkanal.org/archives/74-DK41-32C3.html#comments</comments>
    <wfw:comment>https://datenkanal.org/wfwcomment.php?cid=74</wfw:comment>

    <slash:comments>3</slash:comments>
    <wfw:commentRss>https://datenkanal.org/rss.php?version=2.0&amp;type=comments&amp;cid=74</wfw:commentRss>
    

    <author>nospam@example.com (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Die heutige Sendung entstand in Kooperation mit dem &lt;a href=&quot;http://campusradio-jena.de/&quot;&gt;Campusradio Jena&lt;/a&gt;. &lt;a href=&quot;http://hoelbing.net/&quot;&gt;Carsten&lt;/a&gt; vom Campusradio fragte mich, ob ich zu ihm in die Sendung kommen könne und mich mit ihm über die &lt;a href=&quot;https://events.ccc.de/congress/2015/wiki/Main_Page&quot; title=&quot;32C3&quot;&gt;32C3&lt;/a&gt; unterhalten will. Da der nächste geplante Datenkanal mit Jörg noch eine Weile hin ist, sagte ich zu.&lt;/p&gt;

&lt;p&gt;Wir unterhielten uns in der Sendung über den 32. Chaos Communication Congress. Der fand kurz vor dem Jahreswechsel in Hamburg statt. 12.000 Hacker aus aller Welt trafen sich im Gebäude des Congress Centrum Hamburg und diskutierten über allerlei Sachen. &lt;/p&gt;

&lt;p&gt;In der Sendung versuchte ich, den Aufbau des Gebäudes mit den diversen Projekten zu erklären. Später ging ich auf einzelne Vorträge ein. In der Sendung stellte sich heraus, das Carsten auch ein alter Congress-Hase ist und schon geengelt hat. So konnte er ein paar alte Erinnerungen beisteuern und ich die aktuellen vom letzten Congress.&lt;/p&gt;
&lt;h2&gt;Download und Anhören&lt;/h2&gt; 
&lt;ul&gt; 
&lt;li&gt;
    &lt;/li&gt;

&lt;li&gt;
    &lt;/li&gt;

&lt;li&gt;
    &lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;Musik&lt;/h2&gt;
&lt;p&gt;Die meiste Musik hatte Carsten vorab rausgesucht. Dankenswerterweise kam er meinem Wunsch nach, sich etwas bei &lt;a href=&quot;http://jamendo.com/&quot;&gt;Jamendo&lt;/a&gt; rauszusuchen. Damit kann ich die Musik im Podcast lassen.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=WY6KkRsS26M&quot;&gt;Unsere Cyber Cyber Regierung - Jung &amp;amp; Naiv: Ultra Edition&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://soundcloud.com/atbense/krake-bense-krisennummer&quot;&gt;Krake &amp;amp; Bense - Krisennummer&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt; 
    </content:encoded>

    <pubDate>Sun, 10 Jan 2016 21:29:00 +0000</pubDate>
    <guid isPermaLink="false">https://datenkanal.org/archives/74-guid.html</guid>
    
	<enclosure url="http://datenkanal.org/uploads/podcast/DK041-32C3.mp3" type="audio/mpeg" length='115085983' /><creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/4.0/</creativeCommons:license><category>32c3</category>
<category>campusradio</category>
<category>ccc</category>
<category>sendung</category>
<category>sicherheit</category>

</item>
<item>
    <title>DK38: 31C3, Chemnitzer Linux-Tage und Safer Internet Day</title>
    <link>https://datenkanal.org/archives/71-DK38-31C3,-Chemnitzer-Linux-Tage-und-Safer-Internet-Day.html</link>
            <category>Sendung</category>
    
    <comments>https://datenkanal.org/archives/71-DK38-31C3,-Chemnitzer-Linux-Tage-und-Safer-Internet-Day.html#comments</comments>
    <wfw:comment>https://datenkanal.org/wfwcomment.php?cid=71</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>https://datenkanal.org/rss.php?version=2.0&amp;type=comments&amp;cid=71</wfw:commentRss>
    

    <author>nospam@example.com (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Der &lt;a href=&quot;https://datenkanal.org/index.php?/archives/70-DK37-31C3.html&quot;&gt;vorige Datenkanal&lt;/a&gt; drehte sich ganz um den &lt;a href=&quot;https://events.ccc.de/congress/2014/wiki/Static:Main_Page&quot;&gt;31C3&lt;/a&gt; in Hamburg. Dort gab es jedoch so viel zu entdecken und zu hören, dass wir in der Sendung nicht alles beleuchten konnten. Daher haben wir uns noch die jetzige Sendung genommen und einige Worte über den Kongress verloren. Daneben standen auch die &lt;a href=&quot;http://chemnitzer.linux-tage.de/&quot;&gt;Chemnitzer Linux-Tage&lt;/a&gt; vor der Tür. Hier warfen wir einen Blick auf die Vorträge und die Veranstaltung. Schließlich fand kurz vor der Sendung der &lt;a href=&quot;http://www.saferinternetday.org/http://www.saferinternetday.org/&quot;&gt;Safer&lt;/a&gt; &lt;a href=&quot;http://www.klicksafe.de/ueber-klicksafe/safer-internet-day/sid-2015/sid-veranstaltungen-2015/erfurt-das-ueberall-netz-sicher-unterwegs-mit-smartphone-tablet-amp-co/&quot;&gt;Internet Day&lt;/a&gt; statt. Wir bekamen einen &lt;a href=&quot;http://podcast.tlm.de/&quot;&gt;Mitschnitt eines Interviews&lt;/a&gt; ins Studio. Dort wurde &lt;a href=&quot;http://www.sicherheitsforschung-magdeburg.de/&quot;&gt;Stefan Schumacher&lt;/a&gt; vom &lt;a href=&quot;http://www.wartburgradio.org/&quot;&gt;Wartburgradio&lt;/a&gt; befragt. Im Anschluss an das Interview diskutierten wir noch ein wenig die Inhalte.&lt;/p&gt; 
&lt;h2&gt;Download und Anhören&lt;/h2&gt; 
&lt;ul&gt; 
&lt;li&gt;&lt;/li&gt; 
&lt;li&gt;&lt;/li&gt; 
&lt;li&gt;&lt;/li&gt; 
&lt;/ul&gt; 
&lt;h2&gt;Musik&lt;/h2&gt; 
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://www.jamendo.com/en/track/525910/the-commonfield&quot;&gt;The Commonfield&lt;/a&gt; von &lt;a href=&quot;https://www.jamendo.com/en/artist/357612/emerald-park&quot;&gt;Emerald Park&lt;/a&gt; (ab 1:14:14)&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;Shownotes&lt;br /&gt;&lt;/h2&gt; 
    </content:encoded>

    <pubDate>Tue, 31 Mar 2015 08:39:09 +0000</pubDate>
    <guid isPermaLink="false">https://datenkanal.org/archives/71-guid.html</guid>
    
	<enclosure url="http://datenkanal.org/uploads/podcast/DK038-31C3-CLT.mp3" type="audio/mpeg" length='113658647' /><creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/4.0/</creativeCommons:license><category>31c3</category>
<category>chemnitz</category>
<category>internet</category>
<category>linux-tage</category>
<category>sendung</category>
<category>sicherheit</category>

</item>
<item>
    <title>DK33: DNSSEC</title>
    <link>https://datenkanal.org/archives/65-DK33-DNSSEC.html</link>
            <category>Sendung</category>
    
    <comments>https://datenkanal.org/archives/65-DK33-DNSSEC.html#comments</comments>
    <wfw:comment>https://datenkanal.org/wfwcomment.php?cid=65</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://datenkanal.org/rss.php?version=2.0&amp;type=comments&amp;cid=65</wfw:commentRss>
    

    <author>nospam@example.com (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Eine der Grundlagen und zugleich ältesten Protokolle des Internets heißt DNS. Dies beantwortet die Frage, welche IP-Adresse eine Domain besitzt. Wie so viele Protokolle ist auch hier kein Schutz vor falschen Antworten und anderem eingebaut. Ein Versuch, den Zustand zu heilen, heißt DNSSEC. Damit können Einträge kryptografisch geprüft und Fälschungen erkannt werden.&lt;/p&gt; 
&lt;p&gt;Wir haben &lt;a href=&quot;http://lutz.donnerhacke.de/Blog&quot;&gt;Lutz Donnerhacke&lt;/a&gt; in die Sendung eingeladen. Lutz arbeitet bei einem Jenaer ISP und ist &lt;a href=&quot;http://icannwiki.com/index.php/Lutz_Donnerhacke&quot;&gt;Mitglied des EURALO-Boards&lt;/a&gt; der ICANN. Er hat vielfältige theoretische und praktische Erfahrung im Einsatz von DNSSEC und stand uns in der Sendung Rede und Antwort.&lt;/p&gt; 
&lt;h2&gt;Download und Anhören&lt;/h2&gt; 
&lt;ul&gt; 
&lt;li&gt;&lt;/li&gt; 
&lt;li&gt;&lt;/li&gt; 
&lt;li&gt;&lt;/li&gt; 
&lt;/ul&gt; 
&lt;h2&gt;Musik&lt;/h2&gt; 
&lt;p&gt;Eine Liste der gespielten Titel folgt später.&lt;/p&gt; 
&lt;h2&gt;Shownotes&lt;/h2&gt; 
&lt;ul&gt; 
&lt;li&gt;&lt;a href=&quot;https://de.wikipedia.org/wiki/Domain_Name_System&quot;&gt;WP: Domain Name System (DNS)&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;https://de.wikipedia.org/wiki/IPv4&quot;&gt;WP: IPv4&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://www.netplanet.org/i-files/file001.shtml&quot;&gt;Netplanet: Die geheime Top-Level-Domain&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;https://de.wikipedia.org/wiki/Jonathan_Postel&quot;&gt;WP: Jon Postel&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;https://de.wikipedia.org/wiki/Request_for_Comments&quot;&gt;WP: Request for Comments&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://icannwiki.com/index.php/New_gTLD_Program&quot;&gt;New gTLD Program&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://icannwiki.com/index.php/.guru&quot;&gt;.guru-Domain&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;https://de.wikipedia.org/wiki/Internet_Corporation_for_Assigned_Names_and_Numbers&quot;&gt;WP: Internet Corporation for Assigned Names and Numbers&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://altlasten.lutz.donnerhacke.de/mitarb/lutz/icann.statments.html&quot;&gt;Fragen zur ICANN-Kandidatur von Lutz Donnerhacke&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://icannwiki.com/index.php/ICANN_50&quot;&gt;ICANN 50&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;https://de.wikipedia.org/wiki/Andy_M%C3%BCller-Maguhn&quot;&gt;WP: Andy Müller-Maguhn&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;https://atlarge.icann.org/&quot;&gt;At-Large Community&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://atlarge.icann.org/euralo&quot;&gt;European Regional At-Large Organization&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://icannwiki.com/index.php/.cat&quot;&gt;.cat-Domain&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://www.denic.de/&quot;&gt;DENIC&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;https://www.icann.org/resources/pages/fast-track-2012-02-25-en&quot;&gt;IDN ccTLD Fast Track Process&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;https://de.wikipedia.org/wiki/Internationale_Fernmeldeunion&quot;&gt;WP: Internationale Fernmeldeunion (ITU)&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;https://de.wikipedia.org/wiki/Resource_Record&quot;&gt;WP: Resource Record&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://www.wizcrafts.net/blogs/2008/01/hackers_exploit_vulnerability_in_2wire_modem.html&quot;&gt;Hackers exploit vulnerability in 2Wire modems to steal Mexican bank accounts&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://netlaw.de/gesetze/iukdg.htm&quot;&gt;Gesetz zur Regelung der Rahmenbedingungen für Informations- und Kommunikationsdienste&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;https://de.wikipedia.org/wiki/Rechtsberatungsgesetz&quot;&gt;WP: Rechtsberatungsgesetz&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://sz-magazin.sueddeutsche.de/texte/anzeigen/41970/Schluessel-zur-Macht&quot;&gt;SZ Magazin: Schlüssel zur Macht&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;https://www.schneier.com/blog/archives/2010/07/dnssec_root_key.html&quot;&gt;Schneier: DNSSEC Root Key Split Among Seven People&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://icannwiki.com/index.php/.xxx&quot;&gt;.xxx-Domain&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://www.denic.de/enum.html&quot;&gt;Telefonnummern bei der DENIC (ENUM)&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;https://www.iana.org/&quot;&gt;Internet Assigned Numbers Authority (IANA)&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;https://de.wikipedia.org/wiki/Internet_Assigned_Numbers_Authority&quot;&gt;WP: IANA&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://heise.de/-1974315&quot;&gt;Heise: NSA-Skandal und US-Etatkrise: IP-Registries, ICANN, IETF und W3C gegen nationalstaatliche Internet-Fragmentierung&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;https://de.wikipedia.org/wiki/Root-Nameserver&quot;&gt;WP: Root-Nameserver&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://netmundial.br/&quot;&gt;NETMundial&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://www.zeit.de/digital/internet/2014-04/net-mundial-ergebnisse&quot;&gt;ZEIT: Die Netzwelt verhandelt erstmals auf Augenhöhe&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://www.justice.gov/opa/pr/2011/November/11-ag-1540.html&quot;&gt;DoJ: Federal Courts Order Seizure of 150 Website Domains Involved in Selling Counterfeit Goods as Part of DOJ, ICE HSI and FBI Cyber Monday Crackdown&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;https://de.wikipedia.org/wiki/Conficker&quot;&gt;WP: Conficker&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://www.confickerworkinggroup.org/wiki/&quot;&gt;Conficker Working Grouponficker Working Group&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://www.spiegel.de/netzwelt/web/mark-bowden-worm-a-815412.html&quot;&gt;SPON: &amp;#8220;Worm&amp;#8221;: Der Conficker-Schwarm&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;https://tools.ietf.org/html/rfc4255&quot;&gt;RFC 4255: Using DNS to Securely Publish Secure Shell (SSH) Key Fingerprints&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://lutz.donnerhacke.de/Blog/DNSSEC-Amplification-Attack&quot;&gt;DNSSEC Amplification Attack&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;https://de.wikipedia.org/wiki/DNS_Amplification_Attack&quot;&gt;WP: DNS Amplification Attack&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://blog.cloudflare.com/technical-details-behind-a-400gbps-ntp-amplification-ddos-attack&quot;&gt;Cloudflare: Technical Details Behind a 400Gbps NTP Amplification DDoS Attack&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;https://de.wikipedia.org/wiki/DNS-based_Authentication_of_Named_Entities&quot;&gt;WP: DNS-based Authentication of Named Entities (DANE)&lt;/a&gt;&lt;/li&gt; 
&lt;/ul&gt; 
    </content:encoded>

    <pubDate>Mon, 07 Jul 2014 08:31:22 +0000</pubDate>
    <guid isPermaLink="false">https://datenkanal.org/archives/65-guid.html</guid>
    
	<enclosure url="http://datenkanal.org/uploads/podcast/DK033-DNSSEC.mp3" type="audio/mpeg" length='112826055' /><creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/4.0/</creativeCommons:license><category>dns</category>
<category>dnssec</category>
<category>icann</category>
<category>postel</category>
<category>sicherheit</category>

</item>
<item>
    <title>DK26: Live-Hacking</title>
    <link>https://datenkanal.org/archives/56-DK26-Live-Hacking.html</link>
            <category>Sendung</category>
    
    <comments>https://datenkanal.org/archives/56-DK26-Live-Hacking.html#comments</comments>
    <wfw:comment>https://datenkanal.org/wfwcomment.php?cid=56</wfw:comment>

    <slash:comments>5</slash:comments>
    <wfw:commentRss>https://datenkanal.org/rss.php?version=2.0&amp;type=comments&amp;cid=56</wfw:commentRss>
    

    <author>nospam@example.com (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Im Laufe des Jahres sendeten wir verschiedene Beiträge zur IT-Sicherheit. Diese Sendung sollte ein wenig interaktiver verlaufen. Jens installierte dazu auf einem VServer ein &lt;a href=&quot;http://www.debian.org/&quot;&gt;Debian GNU/Linux&lt;/a&gt;. Dazu kam diverse Serversoftware, wie &lt;a href=&quot;http://httpd.apache.org/&quot;&gt;Apache&lt;/a&gt;, &lt;a href=&quot;http://www.mysql.com/&quot;&gt;MySQL&lt;/a&gt;, &lt;a href=&quot;http://openssh.com/&quot;&gt;SSH&lt;/a&gt; und anderes, sowie &lt;a href=&quot;https://wordpress.com/&quot;&gt;Wordpress&lt;/a&gt;, &lt;a href=&quot;http://www.dvwa.co.uk/&quot;&gt;DVWA&lt;/a&gt; und &lt;a href=&quot;https://code.google.com/p/kippo/&quot;&gt;kippo&lt;/a&gt;. Teile der installierten Software besassen Schwachstellen bzw. DVWA simuliert diverse Schwachstellen.&lt;/p&gt; 
&lt;p&gt;Die Aufgabe der Live-Hörer war es nun, das System anzugreifen. Zur Koordination der Angreifer richteten wir ein &lt;a href=&quot;https://pads.ccc.de/DK26-Live-Hacking&quot;&gt;Pad&lt;/a&gt; ein. Dort sollten die Teilnehmer ihre Erkentnnisse eintragen und so effektiv arbeiten. Gleichzeitig hat das Pad einen Chat zur Koordination.&lt;/p&gt; 
&lt;p&gt;Zu Beginn der Sendung ist Jörg damit beschäftigt, die Zeit, die Jens zum Start des Systems braucht, zu überbrücken. Er erzählt einige Details zu &lt;a href=&quot;https://de.wikipedia.org/wiki/Ring_%28CPU%29&quot;&gt;Ringstrukturen&lt;/a&gt; im Betriebssystem und hält nochmal Rückschau auf die vergangenen Sendungen.&lt;/p&gt; 
&lt;p&gt;Als die ersten Teilnehmer Hand an das System legen, kommt recht schnell &lt;a href=&quot;http://nmap.org/&quot;&gt;Nmap&lt;/a&gt; zum Zuge. Die detaillierte Ausgabe sah folgendermaßen aus:&lt;/p&gt; 
&lt;pre&gt;&lt;samp&gt;
PORT     STATE SERVICE  VERSION
22/tcp   open  ssh      OpenSSH 6.0p1 Debian 4 (protocol 2.0)
| ssh-hostkey: 1024 73:76:69:d4:c9:ba:3c:1f:79:23:cc:c1:50:66:44:21 (DSA)
|_2048 48:b2:35:16:07:15:87:d9:ed:b5:64:8f:a8:a3:f9:88 (RSA)
80/tcp   open  http     Apache httpd 2.2.22 ((Debian))
|_html-title: Site doesn&amp;#8217;t have a title (text/html).
111/tcp  open  rpcbind?
| rpcinfo:  
| 100000  2,3,4    111/udp  rpcbind  
|_100000  2,3,4    111/tcp  rpcbind  
2222/tcp open  ssh      OpenSSH 5.9p1 Debian 5ubuntu1.1 (protocol 2.0)
| ssh-hostkey: 1024 c4:e8:bb:ad:3c:eb:01:47:07:8f:8d:15:f1:72:04:79 (DSA)
|_2048 00:5b:b0:39:2d:b1:32:ac:06:85:6f:5f:71:63:52:29 (RSA)
3306/tcp open  mysql    MySQL (unauthorized)
5222/tcp open  unknown
5269/tcp open  unknown
&lt;/samp&gt;&lt;/pre&gt; 
&lt;p&gt;Wir diskutieren die Ausgabe des Programmes und weitere Möglichkeiten von Nmap in der Sendung. In obiger Ausgabe fehlt beispielsweise der Port&amp;#160;2222. Dort lief das Programm kippo.&lt;/p&gt; 
&lt;p&gt;Unter anderen ist zu sehen, dass ein Webserver läuft. Das heißt, mit Hilfe eines Browsers kann man verschiedene Verzeichnisse und Dateien probieren. Automatisiert lässt sich dies auch mit &lt;a href=&quot;http://www.ngolde.de/w3bfukk0r.html&quot;&gt;w3bfukk0r&lt;/a&gt; durchführen. Dabei fanden sich die Unterverzeichnisse &lt;code&gt;wordpress&lt;/code&gt; und &lt;code&gt;dvwa&lt;/code&gt;.&lt;/p&gt; 
&lt;p&gt;Das installierte Wordpress war veraltet und hätte dem Angreifer ein paar Schwachstellen geboten. &lt;a href=&quot;http://wpscan.org/&quot;&gt;WPScan&lt;/a&gt; schaut sich eine Wordpress-Installation an und berichtet wahrscheinliche Schwachstellen.&lt;/p&gt; 
&lt;p&gt;DVWA steht für Damn Vulnerable Web Application. Die Software bietet eine Vielzahl von klassischen Web-Schwachstellen wie SQL Injection, XSS usw. zum Ausprobieren.&lt;/p&gt; 
&lt;p&gt;Wir kommentierten die verschiedenen Funde und das wahrscheinliche Vorgehen. Einige Hörer wünschten sich später mehr solche Live-Hacks. Wir werden uns mal Gedanken dazu machen und vielleicht später wieder eine Sendung in der Richtung machen.&lt;/p&gt; 
&lt;h2&gt;Download und Anhören&lt;/h2&gt; 
&lt;ul&gt; 
&lt;li&gt;&lt;/li&gt; 
&lt;li&gt;&lt;/li&gt; 
&lt;li&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://bitlove.org/qbi/datenkanal-mp3/DK026-Live-Hacking.mp3.torrent&quot;&gt;DK26-MP3 als Torrent&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://bitlove.org/qbi/datenkanal-ogg/DK026-Live-Hacking.ogg.torrent&quot;&gt;DK26-OGG als Torrent&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt; 
&lt;h2&gt;Musik&lt;/h2&gt; 
&lt;p&gt;In der Sendung gab es das Lied &lt;a href=&quot;http://www.jamendo.com/it/track/1004836/platinum-sky-last-war&quot;&gt;Last War&lt;/a&gt; von &lt;a href=&quot;http://www.jamendo.com/it/artist/430501/platinum-sky&quot;&gt;Platinum Sky&lt;/a&gt;.&lt;/p&gt; 
&lt;h2&gt;Shownotes&lt;/h2&gt; 
&lt;p&gt;&lt;del&gt;Die Shownotes müssen noch &lt;a href=&quot;http://pad.shownot.es/doc/datenkanal-026&quot;&gt;geschrieben&lt;/a&gt; werden. &lt;img src=&quot;https://datenkanal.org/plugins/serendipity_event_emoticate/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; class=&quot;emoticon&quot; /&gt;&lt;/del&gt;&lt;/p&gt; &lt;a class=&quot;block_level&quot; href=&quot;https://datenkanal.org/archives/56-DK26-Live-Hacking.html#extended&quot;&gt;Continue reading &quot;DK26: Live-Hacking&quot;&lt;/a&gt;
    </content:encoded>

    <pubDate>Sun, 25 Aug 2013 19:46:12 +0000</pubDate>
    <guid isPermaLink="false">https://datenkanal.org/archives/56-guid.html</guid>
    
	<enclosure url="http://datenkanal.org/uploads/podcast/DK026-Live-Hacking.mp3" type="audio/mpeg" length='111173844' /><creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/4.0/</creativeCommons:license><category>dvwa</category>
<category>nmap</category>
<category>owasp</category>
<category>sicherheit</category>
<category>software</category>
<category>sql injection</category>
<category>wordpress</category>
<category>xss</category>

</item>
<item>
    <title>Ankündigung: Live-Hacking im Datenkanal 26</title>
    <link>https://datenkanal.org/archives/55-Ankuendigung-Live-Hacking-im-Datenkanal-26.html</link>
            <category>Ankündigung</category>
    
    <comments>https://datenkanal.org/archives/55-Ankuendigung-Live-Hacking-im-Datenkanal-26.html#comments</comments>
    <wfw:comment>https://datenkanal.org/wfwcomment.php?cid=55</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>https://datenkanal.org/rss.php?version=2.0&amp;type=comments&amp;cid=55</wfw:commentRss>
    

    <author>nospam@example.com (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Der neue Datenkanal wird eine Therapiestunde für euch. Ihr sollt hacken und darüber reden. &lt;img src=&quot;https://datenkanal.org/plugins/serendipity_event_emoticate/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; class=&quot;emoticon&quot; /&gt; Wir haben zwar kein Sofa, dafür ein &lt;a href=&quot;https://pads.ccc.de/DK26-Live-Hacking&quot;&gt;Pad&lt;/a&gt; und ein Telefon. Legt euch also bequem auf &lt;em&gt;euer&lt;/em&gt; Sofa, nehmt den Rechner auf den Schoss, das Telefon in die Hand und macht unsere Sendung an.&lt;br /&gt;&lt;/p&gt; 
&lt;p&gt;Wir haben einen Server aufgesetzt und ein bisschen Software installiert. Die Software hat diverse Schwachstellen und ihr sollt diese finden.  Für eure Funde und für die Koordination gibt es ein &lt;a href=&quot;https://pads.ccc.de/DK26-Live-Hacking&quot;&gt;Pad&lt;/a&gt;. Schreibt dort einfach rein, was ihr probiert habt, was geklappt und was nicht geklappt hat.&lt;/p&gt; 
&lt;p&gt;Die Sendung soll aber ein wenig Interaktivität bieten. Ruft uns an und erzählt uns, was ihr versucht habt und ob dies erfolgreich war. Die Nummer im Studio ist 03641/522222. Wir freuen uns auf eure Anrufe.&lt;/p&gt; 
&lt;p&gt;Wenn ihr es schafft, den Rechner zu übernehmen, denkt bitte daran, dass sich andere auch versuchen wollen. Denn falls jemand Unfug baut, schalte ich den Rechner ab. Dann ist der Versuch vorschnell zu Ende. Kommt lieber stattdessen ins Pad oder direkt in die Sendung und teilt uns mit, welchen Weg ihr genommen habt.&lt;/p&gt; 
&lt;p&gt;Die »Kontaktdaten« des Servers geben wir kurz vor der Sendung bekannt. Beobachtet das Blog oder unseren Twitter-Kanal.&lt;/p&gt; 
&lt;p&gt;Viel Spass in der Sendung und beim Testen des Rechners&lt;/p&gt; 
    </content:encoded>

    <pubDate>Tue, 16 Jul 2013 16:00:00 +0000</pubDate>
    <guid isPermaLink="false">https://datenkanal.org/archives/55-guid.html</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/4.0/</creativeCommons:license><category>ankündigung</category>
<category>hacking</category>
<category>sicherheit</category>

</item>
<item>
    <title>DK22: Schwachstellen im Web II (OWASP Top Ten)</title>
    <link>https://datenkanal.org/archives/50-DK22-Schwachstellen-im-Web-II-OWASP-Top-Ten.html</link>
            <category>Sendung</category>
    
    <comments>https://datenkanal.org/archives/50-DK22-Schwachstellen-im-Web-II-OWASP-Top-Ten.html#comments</comments>
    <wfw:comment>https://datenkanal.org/wfwcomment.php?cid=50</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://datenkanal.org/rss.php?version=2.0&amp;type=comments&amp;cid=50</wfw:commentRss>
    

    <author>nospam@example.com (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Die Sendung schließt nahtlos an den &lt;a href=&quot;https://datenkanal.org/index.php?/archives/49-DK21-Schwachstellen-im-Web-I-SQL-Injection-und-XSS.html&quot;&gt;Vorgänger&lt;/a&gt; an. Im Datenkanal&amp;#160;21 sprachen wir hauptsächlich über SQL Injections und Cross-Side-Scripting (XSS). Diesmal wanderten wir grob an der Top&amp;#160;Ten des &lt;a href=&quot;https://www.owasp.org/index.php/Main_Page&quot;&gt;Open Web Application Security Projekts&lt;/a&gt; entlang.&lt;/p&gt; 
&lt;p&gt;Zu Beginn der Sendung holten wir die Geschichte über der UEFI-Schlüssel raus, der auf einem frei zugänglichen Server lag. Über die Betrachtung von IT-Sicherheit als Prozess und den Demingkreis ging es dann weiter. Einen zweiten Kreis machten wir um das Erlernen einer Programmiersprache. Früher gab es so tolle Bücher, die versprachen, eine Sprache in Stunden oder höchstens Tagen zu erlernen. Heute gibt es Webseiten, die einen nachhaltigen Ansatz verfolgen.&lt;/p&gt; 
&lt;p&gt;Im weiteren Verlauf sprachen wir einzelne Einträge in den Top&amp;#160;Ten an und erzählten etwas zu unseren Erfahrungen.&lt;/p&gt; 
&lt;h2&gt;Download und Anhören&lt;/h2&gt; 
&lt;ul&gt; 
&lt;li&gt;&lt;/li&gt; 
&lt;li&gt;&lt;/li&gt; 
&lt;li&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://bitlove.org/qbi/datenkanal-mp3/DK022-OWASP-Top10.mp3.torrent&quot;&gt;DK22-MP3 als Torrent&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://bitlove.org/qbi/datenkanal-ogg/DK022-OWASP-Top10.ogg.torrent&quot;&gt;DK22-OGG als Torrent&lt;/a&gt;&lt;/li&gt; 
&lt;/ul&gt; 
&lt;h2&gt;Musik&lt;/h2&gt; 
&lt;p&gt;Jörg hat sich diesmal &lt;a href=&quot;http://www.jamendo.com/de/artist/354509/van-syla&quot;&gt;Van Syla&lt;/a&gt; rausgesucht. Wir spielten zuerst &lt;a href=&quot;http://www.jamendo.com/de/track/633590/the-death-of-a-star&quot;&gt;The Death of a Star&lt;/a&gt;. Als zweites Lied sollte in der Sendung &lt;a href=&quot;http://www.jamendo.com/de/track/708695/memories&quot;&gt;Memories&lt;/a&gt; kommen. Vermutlich war das zu leise, denn in der Livesendung war plötzlich andere Musik (Notprogramm?) zu hören. Ich habe daher das Lied nachträglich in die Aufnahme reingeschnitten.&lt;/p&gt; 
&lt;h2&gt;Shownotes&lt;/h2&gt; &lt;a class=&quot;block_level&quot; href=&quot;https://datenkanal.org/archives/50-DK22-Schwachstellen-im-Web-II-OWASP-Top-Ten.html#extended&quot;&gt;Continue reading &quot;DK22: Schwachstellen im Web II (OWASP Top Ten)&quot;&lt;/a&gt;
    </content:encoded>

    <pubDate>Sat, 27 Apr 2013 21:52:00 +0000</pubDate>
    <guid isPermaLink="false">https://datenkanal.org/archives/50-guid.html</guid>
    
	<enclosure url="http://datenkanal.org/uploads/podcast/DK022-OWASP-Top10.mp3" type="audio/mpeg" length='112531882' /><creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/4.0/</creativeCommons:license><category>owasp</category>
<category>programmierung</category>
<category>session</category>
<category>sicherheit</category>

</item>
<item>
    <title>DK21: Schwachstellen im Web I (SQL Injection und XSS)</title>
    <link>https://datenkanal.org/archives/49-DK21-Schwachstellen-im-Web-I-SQL-Injection-und-XSS.html</link>
            <category>Sendung</category>
    
    <comments>https://datenkanal.org/archives/49-DK21-Schwachstellen-im-Web-I-SQL-Injection-und-XSS.html#comments</comments>
    <wfw:comment>https://datenkanal.org/wfwcomment.php?cid=49</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://datenkanal.org/rss.php?version=2.0&amp;type=comments&amp;cid=49</wfw:commentRss>
    

    <author>nospam@example.com (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Diese Folge setzt unsere Betrachtungen von IT-Sicherheit fort. Nachdem wir mit dem Buffer Overflow einen Klassiker angesprochen haben, wenden wir uns in der Folge hauptsächlich der SQL Injection zu. Gegen Ende der Sendung kommen wir noch auf Cross Site Scripting (XSS) zu sprechen.&lt;/p&gt; 
&lt;p&gt;Zu Anfang gehen wir kurz auf Webanwendungen, PHP und SQL ein. Danach nähern wir uns der SQL Injection auf verschiedenen Wegen und erklären einige mögliche Schutzmechanismen. Über ein paar Umwege über Passwörter, Seitenkanalangriffe und HSTS kommen wir schließlich zu XSS.&lt;/p&gt; 
&lt;p&gt;Wir hatten ursprünglich vor, noch weitere Punkte mit in die Sendung zu nehmen. Aufgrund des Zeitmangels am Ende machen wir demnächst eine weitere Sendung zu dem Thema.&lt;/p&gt; 
&lt;p&gt;Zu Anfang der Sendung hatten wir ein paar Probleme mit dem Headset. Nach einem Tausch funktionierte dann alles problemlos.&lt;/p&gt; 
&lt;p&gt; &lt;/p&gt; 
&lt;div class=&quot;serendipity_imageComment_center&quot; style=&quot;width: 666px;&quot;&gt; 
&lt;div class=&quot;serendipity_imageComment_img&quot;&gt;&lt;a class=&quot;serendipity_image_link&quot; title=&quot;exploits_of_a_mom.png&quot; href=&quot;http://xkcd.com/327/&quot;&gt;&lt;!-- s9ymdb:51 --&gt;&lt;img class=&quot;serendipity_image_center&quot; width=&quot;666&quot; height=&quot;205&quot; src=&quot;https://datenkanal.org/uploads/exploits_of_a_mom.png&quot; title=&quot;exploits_of_a_mom.png&quot; alt=&quot;Exploits of a mom von xkcd&quot; /&gt;&lt;/a&gt;&lt;/div&gt; 
&lt;div class=&quot;serendipity_imageComment_txt&quot;&gt;Exploits of a mom (xkcd)&lt;/div&gt; 
&lt;/div&gt; 
&lt;p&gt; &lt;/p&gt; 
&lt;h2&gt;Download und Anhören&lt;/h2&gt; 
&lt;ul&gt; 
&lt;li&gt;&lt;/li&gt; 
&lt;li&gt;&lt;/li&gt; 
&lt;li&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://bitlove.org/qbi/datenkanal-mp3/DK021-SQLi-XSS.mp3.torrent&quot;&gt;DK21-MP3 als BitTorrent&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://bitlove.org/qbi/datenkanal-ogg/DK021-SQLi-XSS.ogg.torrent&quot;&gt;DK21-OGG als BitTorrent&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt; 
&lt;h2&gt;Musik&lt;/h2&gt; 
&lt;p&gt;Jörg suchte sich die zwei Titel, &lt;a href=&quot;http://www.jamendo.com/de/track/775162/electrolife&quot;&gt;Electrolife&lt;/a&gt; und &lt;a href=&quot;http://www.jamendo.com/de/track/1003105/trancendam-lauriewebb-aren-t-you-clever&quot;&gt;Aren&amp;#8217;t you clever&lt;/a&gt; von &lt;a href=&quot;http://www.jamendo.com/de/artist/356462/trancendam&quot;&gt;Trancendam&lt;/a&gt; raus.&lt;/p&gt; 
&lt;p&gt;Shownotes&lt;/p&gt; &lt;a class=&quot;block_level&quot; href=&quot;https://datenkanal.org/archives/49-DK21-Schwachstellen-im-Web-I-SQL-Injection-und-XSS.html#extended&quot;&gt;Continue reading &quot;DK21: Schwachstellen im Web I (SQL Injection und XSS)&quot;&lt;/a&gt;
    </content:encoded>

    <pubDate>Sat, 06 Apr 2013 21:45:32 +0000</pubDate>
    <guid isPermaLink="false">https://datenkanal.org/archives/49-guid.html</guid>
    
	<enclosure url="http://datenkanal.org/uploads/podcast/DK021-SQLi-XSS.mp3" type="audio/mpeg" length='113820408' /><creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/4.0/</creativeCommons:license><category>sicherheit</category>
<category>sql injection</category>
<category>xss</category>

</item>
<item>
    <title>DK19: Der gemeine Buffer Overflow</title>
    <link>https://datenkanal.org/archives/46-DK19-Der-gemeine-Buffer-Overflow.html</link>
            <category>Sendung</category>
    
    <comments>https://datenkanal.org/archives/46-DK19-Der-gemeine-Buffer-Overflow.html#comments</comments>
    <wfw:comment>https://datenkanal.org/wfwcomment.php?cid=46</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://datenkanal.org/rss.php?version=2.0&amp;type=comments&amp;cid=46</wfw:commentRss>
    

    <author>nospam@example.com (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;In der &lt;a href=&quot;https://datenkanal.org/index.php?/archives/45-DK18-Sicherheitsschwankungen-bei-Software.html&quot;&gt;letzten Sendung&lt;/a&gt; sprachen wir über Sicherheitsschwankungen bei Software. Dabei kam uns die Idee, einzelne Probleme aufzugreifen und in einer eigenen Sendung zu besprechen. Der neunzehnte Datenkanal macht den Anfang mit Buffer Overflows oder zu deutsch Pufferüberläufen.&lt;/p&gt; 
&lt;p&gt;Am Anfang der Sendung kamen wir von leichtgewichtigen und simplen Protokollen zur Erschaffung einer besonders kleinen ELF-Datei. Die Brücke zum eigentlichen Thema bildete der Free-Your-Android-Workshop im Krautspace. Wir erklärten den Aufbau des Stapelspeichers (Stacks) und nutzten dieses Bild, um Pufferüberläufe zu erklären. Denn letztlich werden im Speicher Kisten aufeinander gestapelt. In den Kisten lagern nach unserem Bild Blätter. Die werden beschrieben und wenn der Schreiber nicht aufpasst, kleckst die Tinte bzw. er übermalt Blätter. Geschicktes Übermalen bzw. Klecksen legt die Grundlagen für einen erfolgreichen Exploit. Das Bild sollte schön klar machen, wie ein Buffer Overflow funktioniert. Wir schweifen an einigen Stellen immer mal auf diverse C-Funktionen und anderes ab.&lt;/p&gt; 
&lt;p&gt;Der Schutz vor derartigen Schwachstellen ist im letzen Viertel dran. Wir starten mit Kanarienvögeln und arbeiten uns über ASLR zum NX-Bit. Der Ausflug ist wieder ein wenig technischer. Aber mit dem obigen Erklärungen sollte das gut zu verstehen sein.&lt;/p&gt; 
&lt;p&gt;Im Rahmen der Sendung sprechen wir über die Datei &lt;code&gt;/proc/self/maps&lt;/code&gt;. Unten finden ihr eine Beispielausgabe mit dem Befehl &lt;kbd&gt;less&lt;/kbd&gt;. Ich habe die Speicheradressen mal in Rot eingefärbt. Das Feld rechts daneben sind die angesprochenen Zugriffsrechte.&lt;/p&gt; 
&lt;pre&gt;&lt;samp&gt;&lt;span style=&quot;color:red&quot;&gt;00400000-00421000&lt;/span&gt; r-xp 00000000 fe:01 58740                              /bin/less
&lt;span style=&quot;color:red&quot;&gt;00620000-00621000&lt;/span&gt; r--p 00020000 fe:01 58740                              /bin/less
&lt;span style=&quot;color:red&quot;&gt;00621000-00625000&lt;/span&gt; rw-p 00021000 fe:01 58740                              /bin/less
&lt;span style=&quot;color:red&quot;&gt;00625000-0062a000&lt;/span&gt; rw-p 00000000 00:00 0 
&lt;span style=&quot;color:red&quot;&gt;01531000-01552000&lt;/span&gt; rw-p 00000000 00:00 0                                  [heap]
&lt;span style=&quot;color:red&quot;&gt;7f1d90aa8000-7f1d90c28000&lt;/span&gt; r-xp 00000000 fe:01 60787                      /lib/x86_64-linux-gnu/libc-2.13.so
&lt;span style=&quot;color:red&quot;&gt;7f1d90c28000-7f1d90e28000&lt;/span&gt; ---p 00180000 fe:01 60787                      /lib/x86_64-linux-gnu/libc-2.13.so
&lt;span style=&quot;color:red&quot;&gt;7f1d90e28000-7f1d90e2c000&lt;/span&gt; r--p 00180000 fe:01 60787                      /lib/x86_64-linux-gnu/libc-2.13.so
&lt;span style=&quot;color:red&quot;&gt;7f1d90e2c000-7f1d90e2d000&lt;/span&gt; rw-p 00184000 fe:01 60787                      /lib/x86_64-linux-gnu/libc-2.13.so
&lt;span style=&quot;color:red&quot;&gt;7f1d90e2d000-7f1d90e32000&lt;/span&gt; rw-p 00000000 00:00 0 
&lt;span style=&quot;color:red&quot;&gt;7f1d90e32000-7f1d90e57000&lt;/span&gt; r-xp 00000000 fe:01 14369                      /lib/x86_64-linux-gnu/libtinfo.so.5.9
&lt;span style=&quot;color:red&quot;&gt;7f1d90e57000-7f1d91056000&lt;/span&gt; ---p 00025000 fe:01 14369                      /lib/x86_64-linux-gnu/libtinfo.so.5.9
&lt;span style=&quot;color:red&quot;&gt;7f1d91056000-7f1d9105a000&lt;/span&gt; r--p 00024000 fe:01 14369                      /lib/x86_64-linux-gnu/libtinfo.so.5.9
&lt;span style=&quot;color:red&quot;&gt;7f1d9105a000-7f1d9105b000&lt;/span&gt; rw-p 00028000 fe:01 14369                      /lib/x86_64-linux-gnu/libtinfo.so.5.9
&lt;span style=&quot;color:red&quot;&gt;7f1d9105b000-7f1d9107b000&lt;/span&gt; r-xp 00000000 fe:01 60790                      /lib/x86_64-linux-gnu/ld-2.13.so
&lt;span style=&quot;color:red&quot;&gt;7f1d910e8000-7f1d9125f000&lt;/span&gt; r--p 00000000 fe:02 388520                     /usr/lib/locale/locale-archive
&lt;span style=&quot;color:red&quot;&gt;7f1d9125f000-7f1d91262000&lt;/span&gt; rw-p 00000000 00:00 0 
&lt;span style=&quot;color:red&quot;&gt;7f1d91278000-7f1d9127a000&lt;/span&gt; rw-p 00000000 00:00 0 
&lt;span style=&quot;color:red&quot;&gt;7f1d9127a000-7f1d9127b000&lt;/span&gt; r--p 0001f000 fe:01 60790                      /lib/x86_64-linux-gnu/ld-2.13.so
&lt;span style=&quot;color:red&quot;&gt;7f1d9127b000-7f1d9127c000&lt;/span&gt; rw-p 00020000 fe:01 60790                      /lib/x86_64-linux-gnu/ld-2.13.so
&lt;span style=&quot;color:red&quot;&gt;7f1d9127c000-7f1d9127d000&lt;/span&gt; rw-p 00000000 00:00 0 
&lt;span style=&quot;color:red&quot;&gt;7fff5c705000-7fff5c726000&lt;/span&gt; rw-p 00000000 00:00 0                          [stack]
&lt;span style=&quot;color:red&quot;&gt;7fff5c7ff000-7fff5c800000&lt;/span&gt; r-xp 00000000 00:00 0                          [vdso]
&lt;span style=&quot;color:red&quot;&gt;ffffffffff600000-ffffffffff601000&lt;/span&gt; r-xp 00000000 00:00 0                  [vsyscall]
&lt;/samp&gt;&lt;/pre&gt; 
&lt;h2&gt;Download und Anhören&lt;/h2&gt; 
&lt;ul&gt; 
&lt;li&gt;&lt;/li&gt; 
&lt;li&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://bitlove.org/qbi/datenkanal-mp3/DK019-BufferOverflow.mp3.torrent&quot;&gt;DK19 als MP3-Torrent&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://bitlove.org/qbi/datenkanal-ogg/DK019-BufferOverflow.ogg.torrent&quot;&gt;DK19 als OGG-Torrent&lt;/a&gt;&lt;/li&gt; 
&lt;/ul&gt; 
&lt;h2&gt;Musik&lt;/h2&gt; 
&lt;p&gt;Wir waren bei der Sendung so in unser Gespräch vertieft, dass wir keine Musik spielten. Jedoch würde wahrscheinlich das Lied »&lt;a href=&quot;http://www.jamendo.com/de/track/808941/buffer-overflow&quot;&gt;Buffer Overflow&lt;/a&gt;« von &lt;a href=&quot;http://www.jamendo.com/de/artist/370401/under-the-hat&quot;&gt;Under The Hat&lt;/a&gt; ganz gut passen. &lt;img src=&quot;https://datenkanal.org/plugins/serendipity_event_emoticate/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt; 
&lt;h2&gt;Shownotes&lt;/h2&gt; &lt;a class=&quot;block_level&quot; href=&quot;https://datenkanal.org/archives/46-DK19-Der-gemeine-Buffer-Overflow.html#extended&quot;&gt;Continue reading &quot;DK19: Der gemeine Buffer Overflow&quot;&lt;/a&gt;
    </content:encoded>

    <pubDate>Fri, 01 Mar 2013 11:00:46 +0000</pubDate>
    <guid isPermaLink="false">https://datenkanal.org/archives/46-guid.html</guid>
    
	<enclosure url="http://datenkanal.org/uploads/podcast/DK019-BufferOverflow.mp3" type="audio/mpeg" length='114250092' /><creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/4.0/</creativeCommons:license><category>buffer overflow</category>
<category>pufferüberlauf</category>
<category>sicherheit</category>
<category>software</category>
<category>stack</category>

</item>
<item>
    <title>DK18: Sicherheitsschwankungen bei Software</title>
    <link>https://datenkanal.org/archives/45-DK18-Sicherheitsschwankungen-bei-Software.html</link>
            <category>Sendung</category>
    
    <comments>https://datenkanal.org/archives/45-DK18-Sicherheitsschwankungen-bei-Software.html#comments</comments>
    <wfw:comment>https://datenkanal.org/wfwcomment.php?cid=45</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://datenkanal.org/rss.php?version=2.0&amp;type=comments&amp;cid=45</wfw:commentRss>
    

    <author>nospam@example.com (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;In der aktuellen Sendung haben wir über Sicherheitsprobleme und zum Teil allgemein Programmierfehler bei Software gesprochen. Über die Themen Pufferüberlauf und Code Injection kamen wir zu den Paketen des Todes. Damit ist nicht der &lt;a href=&quot;https://de.wikipedia.org/wiki/Ping_of_Death&quot;&gt;Ping of Death&lt;/a&gt; gemeint, sondern eine Schwachstelle, die eine bestimmte Kombination von Mainboard und Netzwerkkarte angreift. Wir streifen die Themen Honeypots und Virenanalyse ein wenig. Schließlich fragen wir uns, wie man mit gefundenen Schwachstellen umgehen kann.&lt;/p&gt; 
&lt;p&gt;Letztlich haben wir mit der Sendung ein wenig an der Oberfläche gekratzt. Direkt in der Sendung haben wir daher beschlossen, dass wir einzelne Themen in den folgenden Sendungen vertiefen wollen.&lt;/p&gt; 
&lt;p&gt;Wundert euch nicht über den abrupten Start in die Sendung. Der Recorder im Studio hatte meine erste Einleitung nicht aufgenommen. Daher habe ich den Anfang ein wenig gekürzt.&amp;#160;&lt;/p&gt; 
&lt;h2&gt;Download und Anhören&lt;/h2&gt; 
&lt;ul&gt; 
&lt;li&gt;&lt;/li&gt; 
&lt;li&gt;&lt;/li&gt; 
&lt;/ul&gt; 
&lt;h2&gt;Musik&lt;/h2&gt; 
&lt;ul&gt; 
&lt;li&gt;&lt;a href=&quot;http://www.jamendo.com/de/artist/356462/trancendam&quot;&gt;Trancendam&lt;/a&gt; mit &lt;a href=&quot;http://www.jamendo.com/de/track/775162/electrolife&quot;&gt;Electrolife&lt;/a&gt; aus dem Album &lt;a href=&quot;http://www.jamendo.com/de/list/a90839/trancendam-hybride&quot;&gt;Hybride&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://www.jamendo.com/de/artist/354509/van-syla&quot;&gt;Van Syla&lt;/a&gt; mit &lt;a href=&quot;http://www.jamendo.com/de/track/633590/the-death-of-a-star&quot;&gt;The Death of a Star&lt;/a&gt; aus dem Album &lt;a href=&quot;http://www.jamendo.com/de/list/a73328/the-death-of-a-star&quot;&gt;The Death of a Star&lt;/a&gt;&lt;/li&gt; 
&lt;/ul&gt; 
&lt;h2&gt;Shownotes&lt;/h2&gt; &lt;a class=&quot;block_level&quot; href=&quot;https://datenkanal.org/archives/45-DK18-Sicherheitsschwankungen-bei-Software.html#extended&quot;&gt;Continue reading &quot;DK18: Sicherheitsschwankungen bei Software&quot;&lt;/a&gt;
    </content:encoded>

    <pubDate>Thu, 14 Feb 2013 21:43:43 +0000</pubDate>
    <guid isPermaLink="false">https://datenkanal.org/archives/45-guid.html</guid>
    
	<enclosure url="http://datenkanal.org/uploads/podcast/DK018-Sicherheitsschwankung.mp3" type="audio/mpeg" length='112839910' /><creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/4.0/</creativeCommons:license><category>sendung</category>
<category>sicherheit</category>
<category>software</category>

</item>
<item>
    <title>Ankündigung: Sendung 18 zu Sicherheitsschwankungen bei Software</title>
    <link>https://datenkanal.org/archives/44-Ankuendigung-Sendung-18-zu-Sicherheitsschwankungen-bei-Software.html</link>
            <category>Ankündigung</category>
    
    <comments>https://datenkanal.org/archives/44-Ankuendigung-Sendung-18-zu-Sicherheitsschwankungen-bei-Software.html#comments</comments>
    <wfw:comment>https://datenkanal.org/wfwcomment.php?cid=44</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://datenkanal.org/rss.php?version=2.0&amp;type=comments&amp;cid=44</wfw:commentRss>
    

    <author>nospam@example.com (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;In der nächsten Woche startet die 18. Sendung des Datenkanals. Jörg und ich unterhalten uns über Sicherheitsschwankungen bei Software. Wir wollen verschiedene Software besprechen und erklären, welche eventuellen Probleme es gab. Vielleicht auch, wie diese gelöst wurden. Wenn euch im Vorfeld eine besprechenswerte Software einfällt, hinterlasst bitte einen Kommentar.&lt;/p&gt; 
&lt;p&gt;Die &lt;a href=&quot;https://www.veracode.com/blog/2013/01/can-bug-hunters-keep-the-internet-safe-infographic/&quot;&gt;Grafik unten&lt;/a&gt; stammt vom &lt;a href=&quot;https://www.veracode.com/blog/&quot;&gt;Veracode-Blog&lt;/a&gt;. Die Autoren haben sich so genannte Bug-Bounty-Programme angeschaut. Diese zahlen Geld, wenn ein Bug gefunden und gemeldet wird. &lt;/p&gt; &lt;a class=&quot;block_level&quot; href=&quot;https://datenkanal.org/archives/44-Ankuendigung-Sendung-18-zu-Sicherheitsschwankungen-bei-Software.html#extended&quot;&gt;Continue reading &quot;Ankündigung: Sendung 18 zu Sicherheitsschwankungen bei Software&quot;&lt;/a&gt;
    </content:encoded>

    <pubDate>Tue, 05 Feb 2013 14:13:23 +0000</pubDate>
    <guid isPermaLink="false">https://datenkanal.org/archives/44-guid.html</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/4.0/</creativeCommons:license><category>ankündigung</category>
<category>sicherheit</category>
<category>software</category>

</item>

</channel>
</rss>
