<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
      xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
   xmlns:atom="http://www.w3.org/2005/Atom"
   xmlns:sc="http://podlove.org/simple-chapters"
 xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" >
<channel>
     <itunes:subtitle>Datenkanal</itunes:subtitle>
<itunes:author>Datenkanal</itunes:author>
<itunes:summary>Das Datenradio beim Offenen Kanal Jena</itunes:summary>
<itunes:owner>
<itunes:email>webmaster@datenkanal.org</itunes:email></itunes:owner>
<itunes:category text="Technology" />
<fyyd:verify xmlns:fyyd="https://fyyd.de/fyyd-ns/">s2dzf6depowlmtakh38gX7xyv7Tv5g1W7nlqfRt5</fyyd:verify>
<language>de</language>
<copyright>&#169; Jens Kubieziel &amp; Jörg Sommer</copyright>
<itunes:explicit>no</itunes:explicit>
<itunes:image href="https://datenkanal.org/uploads/podcast/background-big.png" />
<!-- mbxdwd9z1sx1d9mxMb656nrlwb4ctxktq18d1cy9 -->
<fyyd:verify xmlns:fyyd="https://fyyd.de/fyyd-ns/">mbxdwd9z1sx1d9mxMb656nrlwb4ctxktq18d1cy9</fyyd:verify>
    <title>Datenkanal (Entries tagged as software)</title>
    <link>https://datenkanal.org/</link>
    <description>Das Datenradio beim Offenen Kanal Jena</description>
    <dc:language>en</dc:language>
    <generator>Serendipity 2.6-beta1 - http://www.s9y.org/</generator>
    <managingEditor>webmaster@datenkanal.org</managingEditor>
<webMaster>webmaster@datenkanal.org</webMaster>
<pubDate>Mon, 22 Jul 2019 09:21:00 GMT</pubDate>

    <image>
    <url>https://datenkanal.org/uploads/background.png</url>
    <title>RSS: Datenkanal - Das Datenradio beim Offenen Kanal Jena</title>
    <link>https://datenkanal.org/</link>
    <width>765</width>
    <height>765</height>
</image>

<item>
    <title>DK85: Versionskontrollsystem und git</title>
    <link>https://datenkanal.org/archives/123-DK85-Versionskontrollsystem-und-git.html</link>
            <category>Sendung</category>
    
    <comments>https://datenkanal.org/archives/123-DK85-Versionskontrollsystem-und-git.html#comments</comments>
    <wfw:comment>https://datenkanal.org/wfwcomment.php?cid=123</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://datenkanal.org/rss.php?version=2.0&amp;type=comments&amp;cid=123</wfw:commentRss>
    

    <author>nospam@example.com (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Entwickelt ihr Software oder schreibt Texte mit mehreren Autoren? Dann kennt ihr sicher die Probleme, dass andere eure Ideen überschreiben oder löschen. Ein Versionskontrollsystem schafft Abhilfe. Jörg und Jens sprechen über die Entwicklung von verschiedenen Systemen von RCS über Subversion bis hin zu git und anderen. Schließlich bleiben wir bei git hängen und sprechen über die Funktionsweise von git und erzählen, wie wir damit arbeiten.&lt;/p&gt;

&lt;h2&gt;Download und Anhören&lt;/h2&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;/li&gt;
	&lt;li&gt;&lt;/li&gt;
	&lt;li&gt;&lt;/li&gt;
&lt;/ul&gt;
 
    </content:encoded>

    <pubDate>Mon, 22 Jul 2019 09:21:00 +0000</pubDate>
    <guid isPermaLink="false">https://datenkanal.org/archives/123-guid.html</guid>
    
	<enclosure url="http://datenkanal.org/uploads/podcast/DK085-git.opus" type="application/octet-stream" length='57329728' /><creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/4.0/</creativeCommons:license><category>git</category>
<category>software</category>
<category>versionskontrolle</category>

</item>
<item>
    <title>DK36: Paketmanager unter Linux</title>
    <link>https://datenkanal.org/archives/69-DK36-Paketmanager-unter-Linux.html</link>
            <category>Sendung</category>
    
    <comments>https://datenkanal.org/archives/69-DK36-Paketmanager-unter-Linux.html#comments</comments>
    <wfw:comment>https://datenkanal.org/wfwcomment.php?cid=69</wfw:comment>

    <slash:comments>13</slash:comments>
    <wfw:commentRss>https://datenkanal.org/rss.php?version=2.0&amp;type=comments&amp;cid=69</wfw:commentRss>
    

    <author>nospam@example.com (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Auf eurem Computer befindet sich neben dem Kernel meist Anwendungssoftware, wie ein&amp;#160;Browser, ein Mailprogramm und anderes. Alle diese Software muss irgendwann aktualisiert werden. Unter Windows kümmert sich Microsoft um die eigenen Programme. Anwender müssen sich in der Regel um die Programme kümmern, die sie selbst installiert haben. &lt;/p&gt; 
&lt;p&gt;Linux bringt eine Software mit, die Informationen zu einer großen Auswahl an Software hat. Damit lassen sich verschiedene Programme installieren und wieder löschen. Auch Aktualisierungen werden darüber eingespielt. Dieser Paketmanager übernimmt eine Reihe an Aufgaben und je nach Distribution sieht das ein wenig anders aus.&lt;/p&gt; 
&lt;p&gt;Wir betrachten in der Sendung verschiedene Lösungen und fangen bei der Verwaltung mittels Archivdateien (&lt;code&gt;tar.gz&lt;/code&gt;) an. Danach besprechen wir die Interna bei Debian und gehen auf den RPM Package Manager ein. Gegen Ende müssen wir ein wenig eher aufhören. Daher bleibt für die Ebuilds von Gentoo zu wenig Zeit.&lt;/p&gt; 
&lt;h2&gt;Download und Anhören&lt;/h2&gt; 
&lt;ul&gt; 
&lt;li&gt;&lt;/li&gt; 
&lt;li&gt;&lt;/li&gt; 
&lt;li&gt;&lt;/li&gt;
&lt;/ul&gt; 
&lt;h2&gt;Musik&lt;/h2&gt; 
&lt;p&gt;Wurde in der Sendung keine gespielt.&lt;/p&gt; 
&lt;h2&gt;Shownotes&lt;/h2&gt; &lt;a class=&quot;block_level&quot; href=&quot;https://datenkanal.org/archives/69-DK36-Paketmanager-unter-Linux.html#extended&quot;&gt;Continue reading &quot;DK36: Paketmanager unter Linux&quot;&lt;/a&gt;
    </content:encoded>

    <pubDate>Mon, 26 Jan 2015 23:10:22 +0000</pubDate>
    <guid isPermaLink="false">https://datenkanal.org/archives/69-guid.html</guid>
    
	<enclosure url="http://datenkanal.org/uploads/podcast/DK036-paketmanager.mp3" type="audio/mpeg" length='109054367' /><creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/4.0/</creativeCommons:license><category>apt</category>
<category>debian</category>
<category>dpkg</category>
<category>ebuild</category>
<category>fedora</category>
<category>gentoo</category>
<category>rpm</category>
<category>software</category>

</item>
<item>
    <title>DK26: Live-Hacking</title>
    <link>https://datenkanal.org/archives/56-DK26-Live-Hacking.html</link>
            <category>Sendung</category>
    
    <comments>https://datenkanal.org/archives/56-DK26-Live-Hacking.html#comments</comments>
    <wfw:comment>https://datenkanal.org/wfwcomment.php?cid=56</wfw:comment>

    <slash:comments>5</slash:comments>
    <wfw:commentRss>https://datenkanal.org/rss.php?version=2.0&amp;type=comments&amp;cid=56</wfw:commentRss>
    

    <author>nospam@example.com (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Im Laufe des Jahres sendeten wir verschiedene Beiträge zur IT-Sicherheit. Diese Sendung sollte ein wenig interaktiver verlaufen. Jens installierte dazu auf einem VServer ein &lt;a href=&quot;http://www.debian.org/&quot;&gt;Debian GNU/Linux&lt;/a&gt;. Dazu kam diverse Serversoftware, wie &lt;a href=&quot;http://httpd.apache.org/&quot;&gt;Apache&lt;/a&gt;, &lt;a href=&quot;http://www.mysql.com/&quot;&gt;MySQL&lt;/a&gt;, &lt;a href=&quot;http://openssh.com/&quot;&gt;SSH&lt;/a&gt; und anderes, sowie &lt;a href=&quot;https://wordpress.com/&quot;&gt;Wordpress&lt;/a&gt;, &lt;a href=&quot;http://www.dvwa.co.uk/&quot;&gt;DVWA&lt;/a&gt; und &lt;a href=&quot;https://code.google.com/p/kippo/&quot;&gt;kippo&lt;/a&gt;. Teile der installierten Software besassen Schwachstellen bzw. DVWA simuliert diverse Schwachstellen.&lt;/p&gt; 
&lt;p&gt;Die Aufgabe der Live-Hörer war es nun, das System anzugreifen. Zur Koordination der Angreifer richteten wir ein &lt;a href=&quot;https://pads.ccc.de/DK26-Live-Hacking&quot;&gt;Pad&lt;/a&gt; ein. Dort sollten die Teilnehmer ihre Erkentnnisse eintragen und so effektiv arbeiten. Gleichzeitig hat das Pad einen Chat zur Koordination.&lt;/p&gt; 
&lt;p&gt;Zu Beginn der Sendung ist Jörg damit beschäftigt, die Zeit, die Jens zum Start des Systems braucht, zu überbrücken. Er erzählt einige Details zu &lt;a href=&quot;https://de.wikipedia.org/wiki/Ring_%28CPU%29&quot;&gt;Ringstrukturen&lt;/a&gt; im Betriebssystem und hält nochmal Rückschau auf die vergangenen Sendungen.&lt;/p&gt; 
&lt;p&gt;Als die ersten Teilnehmer Hand an das System legen, kommt recht schnell &lt;a href=&quot;http://nmap.org/&quot;&gt;Nmap&lt;/a&gt; zum Zuge. Die detaillierte Ausgabe sah folgendermaßen aus:&lt;/p&gt; 
&lt;pre&gt;&lt;samp&gt;
PORT     STATE SERVICE  VERSION
22/tcp   open  ssh      OpenSSH 6.0p1 Debian 4 (protocol 2.0)
| ssh-hostkey: 1024 73:76:69:d4:c9:ba:3c:1f:79:23:cc:c1:50:66:44:21 (DSA)
|_2048 48:b2:35:16:07:15:87:d9:ed:b5:64:8f:a8:a3:f9:88 (RSA)
80/tcp   open  http     Apache httpd 2.2.22 ((Debian))
|_html-title: Site doesn&amp;#8217;t have a title (text/html).
111/tcp  open  rpcbind?
| rpcinfo:  
| 100000  2,3,4    111/udp  rpcbind  
|_100000  2,3,4    111/tcp  rpcbind  
2222/tcp open  ssh      OpenSSH 5.9p1 Debian 5ubuntu1.1 (protocol 2.0)
| ssh-hostkey: 1024 c4:e8:bb:ad:3c:eb:01:47:07:8f:8d:15:f1:72:04:79 (DSA)
|_2048 00:5b:b0:39:2d:b1:32:ac:06:85:6f:5f:71:63:52:29 (RSA)
3306/tcp open  mysql    MySQL (unauthorized)
5222/tcp open  unknown
5269/tcp open  unknown
&lt;/samp&gt;&lt;/pre&gt; 
&lt;p&gt;Wir diskutieren die Ausgabe des Programmes und weitere Möglichkeiten von Nmap in der Sendung. In obiger Ausgabe fehlt beispielsweise der Port&amp;#160;2222. Dort lief das Programm kippo.&lt;/p&gt; 
&lt;p&gt;Unter anderen ist zu sehen, dass ein Webserver läuft. Das heißt, mit Hilfe eines Browsers kann man verschiedene Verzeichnisse und Dateien probieren. Automatisiert lässt sich dies auch mit &lt;a href=&quot;http://www.ngolde.de/w3bfukk0r.html&quot;&gt;w3bfukk0r&lt;/a&gt; durchführen. Dabei fanden sich die Unterverzeichnisse &lt;code&gt;wordpress&lt;/code&gt; und &lt;code&gt;dvwa&lt;/code&gt;.&lt;/p&gt; 
&lt;p&gt;Das installierte Wordpress war veraltet und hätte dem Angreifer ein paar Schwachstellen geboten. &lt;a href=&quot;http://wpscan.org/&quot;&gt;WPScan&lt;/a&gt; schaut sich eine Wordpress-Installation an und berichtet wahrscheinliche Schwachstellen.&lt;/p&gt; 
&lt;p&gt;DVWA steht für Damn Vulnerable Web Application. Die Software bietet eine Vielzahl von klassischen Web-Schwachstellen wie SQL Injection, XSS usw. zum Ausprobieren.&lt;/p&gt; 
&lt;p&gt;Wir kommentierten die verschiedenen Funde und das wahrscheinliche Vorgehen. Einige Hörer wünschten sich später mehr solche Live-Hacks. Wir werden uns mal Gedanken dazu machen und vielleicht später wieder eine Sendung in der Richtung machen.&lt;/p&gt; 
&lt;h2&gt;Download und Anhören&lt;/h2&gt; 
&lt;ul&gt; 
&lt;li&gt;&lt;/li&gt; 
&lt;li&gt;&lt;/li&gt; 
&lt;li&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://bitlove.org/qbi/datenkanal-mp3/DK026-Live-Hacking.mp3.torrent&quot;&gt;DK26-MP3 als Torrent&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://bitlove.org/qbi/datenkanal-ogg/DK026-Live-Hacking.ogg.torrent&quot;&gt;DK26-OGG als Torrent&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt; 
&lt;h2&gt;Musik&lt;/h2&gt; 
&lt;p&gt;In der Sendung gab es das Lied &lt;a href=&quot;http://www.jamendo.com/it/track/1004836/platinum-sky-last-war&quot;&gt;Last War&lt;/a&gt; von &lt;a href=&quot;http://www.jamendo.com/it/artist/430501/platinum-sky&quot;&gt;Platinum Sky&lt;/a&gt;.&lt;/p&gt; 
&lt;h2&gt;Shownotes&lt;/h2&gt; 
&lt;p&gt;&lt;del&gt;Die Shownotes müssen noch &lt;a href=&quot;http://pad.shownot.es/doc/datenkanal-026&quot;&gt;geschrieben&lt;/a&gt; werden. &lt;img src=&quot;https://datenkanal.org/plugins/serendipity_event_emoticate/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; class=&quot;emoticon&quot; /&gt;&lt;/del&gt;&lt;/p&gt; &lt;a class=&quot;block_level&quot; href=&quot;https://datenkanal.org/archives/56-DK26-Live-Hacking.html#extended&quot;&gt;Continue reading &quot;DK26: Live-Hacking&quot;&lt;/a&gt;
    </content:encoded>

    <pubDate>Sun, 25 Aug 2013 19:46:12 +0000</pubDate>
    <guid isPermaLink="false">https://datenkanal.org/archives/56-guid.html</guid>
    
	<enclosure url="http://datenkanal.org/uploads/podcast/DK026-Live-Hacking.mp3" type="audio/mpeg" length='111173844' /><creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/4.0/</creativeCommons:license><category>dvwa</category>
<category>nmap</category>
<category>owasp</category>
<category>sicherheit</category>
<category>software</category>
<category>sql injection</category>
<category>wordpress</category>
<category>xss</category>

</item>
<item>
    <title>DK19: Der gemeine Buffer Overflow</title>
    <link>https://datenkanal.org/archives/46-DK19-Der-gemeine-Buffer-Overflow.html</link>
            <category>Sendung</category>
    
    <comments>https://datenkanal.org/archives/46-DK19-Der-gemeine-Buffer-Overflow.html#comments</comments>
    <wfw:comment>https://datenkanal.org/wfwcomment.php?cid=46</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://datenkanal.org/rss.php?version=2.0&amp;type=comments&amp;cid=46</wfw:commentRss>
    

    <author>nospam@example.com (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;In der &lt;a href=&quot;https://datenkanal.org/index.php?/archives/45-DK18-Sicherheitsschwankungen-bei-Software.html&quot;&gt;letzten Sendung&lt;/a&gt; sprachen wir über Sicherheitsschwankungen bei Software. Dabei kam uns die Idee, einzelne Probleme aufzugreifen und in einer eigenen Sendung zu besprechen. Der neunzehnte Datenkanal macht den Anfang mit Buffer Overflows oder zu deutsch Pufferüberläufen.&lt;/p&gt; 
&lt;p&gt;Am Anfang der Sendung kamen wir von leichtgewichtigen und simplen Protokollen zur Erschaffung einer besonders kleinen ELF-Datei. Die Brücke zum eigentlichen Thema bildete der Free-Your-Android-Workshop im Krautspace. Wir erklärten den Aufbau des Stapelspeichers (Stacks) und nutzten dieses Bild, um Pufferüberläufe zu erklären. Denn letztlich werden im Speicher Kisten aufeinander gestapelt. In den Kisten lagern nach unserem Bild Blätter. Die werden beschrieben und wenn der Schreiber nicht aufpasst, kleckst die Tinte bzw. er übermalt Blätter. Geschicktes Übermalen bzw. Klecksen legt die Grundlagen für einen erfolgreichen Exploit. Das Bild sollte schön klar machen, wie ein Buffer Overflow funktioniert. Wir schweifen an einigen Stellen immer mal auf diverse C-Funktionen und anderes ab.&lt;/p&gt; 
&lt;p&gt;Der Schutz vor derartigen Schwachstellen ist im letzen Viertel dran. Wir starten mit Kanarienvögeln und arbeiten uns über ASLR zum NX-Bit. Der Ausflug ist wieder ein wenig technischer. Aber mit dem obigen Erklärungen sollte das gut zu verstehen sein.&lt;/p&gt; 
&lt;p&gt;Im Rahmen der Sendung sprechen wir über die Datei &lt;code&gt;/proc/self/maps&lt;/code&gt;. Unten finden ihr eine Beispielausgabe mit dem Befehl &lt;kbd&gt;less&lt;/kbd&gt;. Ich habe die Speicheradressen mal in Rot eingefärbt. Das Feld rechts daneben sind die angesprochenen Zugriffsrechte.&lt;/p&gt; 
&lt;pre&gt;&lt;samp&gt;&lt;span style=&quot;color:red&quot;&gt;00400000-00421000&lt;/span&gt; r-xp 00000000 fe:01 58740                              /bin/less
&lt;span style=&quot;color:red&quot;&gt;00620000-00621000&lt;/span&gt; r--p 00020000 fe:01 58740                              /bin/less
&lt;span style=&quot;color:red&quot;&gt;00621000-00625000&lt;/span&gt; rw-p 00021000 fe:01 58740                              /bin/less
&lt;span style=&quot;color:red&quot;&gt;00625000-0062a000&lt;/span&gt; rw-p 00000000 00:00 0 
&lt;span style=&quot;color:red&quot;&gt;01531000-01552000&lt;/span&gt; rw-p 00000000 00:00 0                                  [heap]
&lt;span style=&quot;color:red&quot;&gt;7f1d90aa8000-7f1d90c28000&lt;/span&gt; r-xp 00000000 fe:01 60787                      /lib/x86_64-linux-gnu/libc-2.13.so
&lt;span style=&quot;color:red&quot;&gt;7f1d90c28000-7f1d90e28000&lt;/span&gt; ---p 00180000 fe:01 60787                      /lib/x86_64-linux-gnu/libc-2.13.so
&lt;span style=&quot;color:red&quot;&gt;7f1d90e28000-7f1d90e2c000&lt;/span&gt; r--p 00180000 fe:01 60787                      /lib/x86_64-linux-gnu/libc-2.13.so
&lt;span style=&quot;color:red&quot;&gt;7f1d90e2c000-7f1d90e2d000&lt;/span&gt; rw-p 00184000 fe:01 60787                      /lib/x86_64-linux-gnu/libc-2.13.so
&lt;span style=&quot;color:red&quot;&gt;7f1d90e2d000-7f1d90e32000&lt;/span&gt; rw-p 00000000 00:00 0 
&lt;span style=&quot;color:red&quot;&gt;7f1d90e32000-7f1d90e57000&lt;/span&gt; r-xp 00000000 fe:01 14369                      /lib/x86_64-linux-gnu/libtinfo.so.5.9
&lt;span style=&quot;color:red&quot;&gt;7f1d90e57000-7f1d91056000&lt;/span&gt; ---p 00025000 fe:01 14369                      /lib/x86_64-linux-gnu/libtinfo.so.5.9
&lt;span style=&quot;color:red&quot;&gt;7f1d91056000-7f1d9105a000&lt;/span&gt; r--p 00024000 fe:01 14369                      /lib/x86_64-linux-gnu/libtinfo.so.5.9
&lt;span style=&quot;color:red&quot;&gt;7f1d9105a000-7f1d9105b000&lt;/span&gt; rw-p 00028000 fe:01 14369                      /lib/x86_64-linux-gnu/libtinfo.so.5.9
&lt;span style=&quot;color:red&quot;&gt;7f1d9105b000-7f1d9107b000&lt;/span&gt; r-xp 00000000 fe:01 60790                      /lib/x86_64-linux-gnu/ld-2.13.so
&lt;span style=&quot;color:red&quot;&gt;7f1d910e8000-7f1d9125f000&lt;/span&gt; r--p 00000000 fe:02 388520                     /usr/lib/locale/locale-archive
&lt;span style=&quot;color:red&quot;&gt;7f1d9125f000-7f1d91262000&lt;/span&gt; rw-p 00000000 00:00 0 
&lt;span style=&quot;color:red&quot;&gt;7f1d91278000-7f1d9127a000&lt;/span&gt; rw-p 00000000 00:00 0 
&lt;span style=&quot;color:red&quot;&gt;7f1d9127a000-7f1d9127b000&lt;/span&gt; r--p 0001f000 fe:01 60790                      /lib/x86_64-linux-gnu/ld-2.13.so
&lt;span style=&quot;color:red&quot;&gt;7f1d9127b000-7f1d9127c000&lt;/span&gt; rw-p 00020000 fe:01 60790                      /lib/x86_64-linux-gnu/ld-2.13.so
&lt;span style=&quot;color:red&quot;&gt;7f1d9127c000-7f1d9127d000&lt;/span&gt; rw-p 00000000 00:00 0 
&lt;span style=&quot;color:red&quot;&gt;7fff5c705000-7fff5c726000&lt;/span&gt; rw-p 00000000 00:00 0                          [stack]
&lt;span style=&quot;color:red&quot;&gt;7fff5c7ff000-7fff5c800000&lt;/span&gt; r-xp 00000000 00:00 0                          [vdso]
&lt;span style=&quot;color:red&quot;&gt;ffffffffff600000-ffffffffff601000&lt;/span&gt; r-xp 00000000 00:00 0                  [vsyscall]
&lt;/samp&gt;&lt;/pre&gt; 
&lt;h2&gt;Download und Anhören&lt;/h2&gt; 
&lt;ul&gt; 
&lt;li&gt;&lt;/li&gt; 
&lt;li&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://bitlove.org/qbi/datenkanal-mp3/DK019-BufferOverflow.mp3.torrent&quot;&gt;DK19 als MP3-Torrent&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://bitlove.org/qbi/datenkanal-ogg/DK019-BufferOverflow.ogg.torrent&quot;&gt;DK19 als OGG-Torrent&lt;/a&gt;&lt;/li&gt; 
&lt;/ul&gt; 
&lt;h2&gt;Musik&lt;/h2&gt; 
&lt;p&gt;Wir waren bei der Sendung so in unser Gespräch vertieft, dass wir keine Musik spielten. Jedoch würde wahrscheinlich das Lied »&lt;a href=&quot;http://www.jamendo.com/de/track/808941/buffer-overflow&quot;&gt;Buffer Overflow&lt;/a&gt;« von &lt;a href=&quot;http://www.jamendo.com/de/artist/370401/under-the-hat&quot;&gt;Under The Hat&lt;/a&gt; ganz gut passen. &lt;img src=&quot;https://datenkanal.org/plugins/serendipity_event_emoticate/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt; 
&lt;h2&gt;Shownotes&lt;/h2&gt; &lt;a class=&quot;block_level&quot; href=&quot;https://datenkanal.org/archives/46-DK19-Der-gemeine-Buffer-Overflow.html#extended&quot;&gt;Continue reading &quot;DK19: Der gemeine Buffer Overflow&quot;&lt;/a&gt;
    </content:encoded>

    <pubDate>Fri, 01 Mar 2013 11:00:46 +0000</pubDate>
    <guid isPermaLink="false">https://datenkanal.org/archives/46-guid.html</guid>
    
	<enclosure url="http://datenkanal.org/uploads/podcast/DK019-BufferOverflow.mp3" type="audio/mpeg" length='114250092' /><creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/4.0/</creativeCommons:license><category>buffer overflow</category>
<category>pufferüberlauf</category>
<category>sicherheit</category>
<category>software</category>
<category>stack</category>

</item>
<item>
    <title>DK18: Sicherheitsschwankungen bei Software</title>
    <link>https://datenkanal.org/archives/45-DK18-Sicherheitsschwankungen-bei-Software.html</link>
            <category>Sendung</category>
    
    <comments>https://datenkanal.org/archives/45-DK18-Sicherheitsschwankungen-bei-Software.html#comments</comments>
    <wfw:comment>https://datenkanal.org/wfwcomment.php?cid=45</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://datenkanal.org/rss.php?version=2.0&amp;type=comments&amp;cid=45</wfw:commentRss>
    

    <author>nospam@example.com (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;In der aktuellen Sendung haben wir über Sicherheitsprobleme und zum Teil allgemein Programmierfehler bei Software gesprochen. Über die Themen Pufferüberlauf und Code Injection kamen wir zu den Paketen des Todes. Damit ist nicht der &lt;a href=&quot;https://de.wikipedia.org/wiki/Ping_of_Death&quot;&gt;Ping of Death&lt;/a&gt; gemeint, sondern eine Schwachstelle, die eine bestimmte Kombination von Mainboard und Netzwerkkarte angreift. Wir streifen die Themen Honeypots und Virenanalyse ein wenig. Schließlich fragen wir uns, wie man mit gefundenen Schwachstellen umgehen kann.&lt;/p&gt; 
&lt;p&gt;Letztlich haben wir mit der Sendung ein wenig an der Oberfläche gekratzt. Direkt in der Sendung haben wir daher beschlossen, dass wir einzelne Themen in den folgenden Sendungen vertiefen wollen.&lt;/p&gt; 
&lt;p&gt;Wundert euch nicht über den abrupten Start in die Sendung. Der Recorder im Studio hatte meine erste Einleitung nicht aufgenommen. Daher habe ich den Anfang ein wenig gekürzt.&amp;#160;&lt;/p&gt; 
&lt;h2&gt;Download und Anhören&lt;/h2&gt; 
&lt;ul&gt; 
&lt;li&gt;&lt;/li&gt; 
&lt;li&gt;&lt;/li&gt; 
&lt;/ul&gt; 
&lt;h2&gt;Musik&lt;/h2&gt; 
&lt;ul&gt; 
&lt;li&gt;&lt;a href=&quot;http://www.jamendo.com/de/artist/356462/trancendam&quot;&gt;Trancendam&lt;/a&gt; mit &lt;a href=&quot;http://www.jamendo.com/de/track/775162/electrolife&quot;&gt;Electrolife&lt;/a&gt; aus dem Album &lt;a href=&quot;http://www.jamendo.com/de/list/a90839/trancendam-hybride&quot;&gt;Hybride&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://www.jamendo.com/de/artist/354509/van-syla&quot;&gt;Van Syla&lt;/a&gt; mit &lt;a href=&quot;http://www.jamendo.com/de/track/633590/the-death-of-a-star&quot;&gt;The Death of a Star&lt;/a&gt; aus dem Album &lt;a href=&quot;http://www.jamendo.com/de/list/a73328/the-death-of-a-star&quot;&gt;The Death of a Star&lt;/a&gt;&lt;/li&gt; 
&lt;/ul&gt; 
&lt;h2&gt;Shownotes&lt;/h2&gt; &lt;a class=&quot;block_level&quot; href=&quot;https://datenkanal.org/archives/45-DK18-Sicherheitsschwankungen-bei-Software.html#extended&quot;&gt;Continue reading &quot;DK18: Sicherheitsschwankungen bei Software&quot;&lt;/a&gt;
    </content:encoded>

    <pubDate>Thu, 14 Feb 2013 21:43:43 +0000</pubDate>
    <guid isPermaLink="false">https://datenkanal.org/archives/45-guid.html</guid>
    
	<enclosure url="http://datenkanal.org/uploads/podcast/DK018-Sicherheitsschwankung.mp3" type="audio/mpeg" length='112839910' /><creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/4.0/</creativeCommons:license><category>sendung</category>
<category>sicherheit</category>
<category>software</category>

</item>
<item>
    <title>Ankündigung: Sendung 18 zu Sicherheitsschwankungen bei Software</title>
    <link>https://datenkanal.org/archives/44-Ankuendigung-Sendung-18-zu-Sicherheitsschwankungen-bei-Software.html</link>
            <category>Ankündigung</category>
    
    <comments>https://datenkanal.org/archives/44-Ankuendigung-Sendung-18-zu-Sicherheitsschwankungen-bei-Software.html#comments</comments>
    <wfw:comment>https://datenkanal.org/wfwcomment.php?cid=44</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://datenkanal.org/rss.php?version=2.0&amp;type=comments&amp;cid=44</wfw:commentRss>
    

    <author>nospam@example.com (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;In der nächsten Woche startet die 18. Sendung des Datenkanals. Jörg und ich unterhalten uns über Sicherheitsschwankungen bei Software. Wir wollen verschiedene Software besprechen und erklären, welche eventuellen Probleme es gab. Vielleicht auch, wie diese gelöst wurden. Wenn euch im Vorfeld eine besprechenswerte Software einfällt, hinterlasst bitte einen Kommentar.&lt;/p&gt; 
&lt;p&gt;Die &lt;a href=&quot;https://www.veracode.com/blog/2013/01/can-bug-hunters-keep-the-internet-safe-infographic/&quot;&gt;Grafik unten&lt;/a&gt; stammt vom &lt;a href=&quot;https://www.veracode.com/blog/&quot;&gt;Veracode-Blog&lt;/a&gt;. Die Autoren haben sich so genannte Bug-Bounty-Programme angeschaut. Diese zahlen Geld, wenn ein Bug gefunden und gemeldet wird. &lt;/p&gt; &lt;a class=&quot;block_level&quot; href=&quot;https://datenkanal.org/archives/44-Ankuendigung-Sendung-18-zu-Sicherheitsschwankungen-bei-Software.html#extended&quot;&gt;Continue reading &quot;Ankündigung: Sendung 18 zu Sicherheitsschwankungen bei Software&quot;&lt;/a&gt;
    </content:encoded>

    <pubDate>Tue, 05 Feb 2013 14:13:23 +0000</pubDate>
    <guid isPermaLink="false">https://datenkanal.org/archives/44-guid.html</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/4.0/</creativeCommons:license><category>ankündigung</category>
<category>sicherheit</category>
<category>software</category>

</item>

</channel>
</rss>
