<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: «Things» mit gravierender WLAN-Sicherheitsl&#252;cke</title>
	<atom:link href="http://macmacken.com/2009/07/15/things-mit-gravierender-wlan-sicherheitsluecke/feed/" rel="self" type="application/rss+xml" />
	<link>http://macmacken.com/2009/07/15/things-mit-gravierender-wlan-sicherheitsluecke/</link>
	<description>Macken beim alltäglichen Arbeiten mit dem Mac</description>
	<lastBuildDate>Fri, 19 Mar 2010 11:31:07 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Von: MacMacken</title>
		<link>http://macmacken.com/2009/07/15/things-mit-gravierender-wlan-sicherheitsluecke/comment-page-1/#comment-35519</link>
		<dc:creator>MacMacken</dc:creator>
		<pubDate>Sat, 18 Jul 2009 11:07:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.macmacken.com/?p=2445#comment-35519</guid>
		<description>P.S.:

&lt;blockquote&gt;Immerhin hat Apple es mit dem iPhone 3GS geschafft, eine Hardwareverschl&#252;sselung zu implementieren, was bei einem Ger&#228;t, dass u.U. tausende pers&#246;nliche Daten enth&#228;lt, aber verlust- und diebstahlsanf&#228;llig ist, ein Muss sein sollte.&lt;/blockquote&gt;

Ist eigentlich bekannt, wieso nur das neue iPhone &#252;ber diese Verschl&#252;sselungsm&#246;glichkeit verf&#252;gt? :?:</description>
		<content:encoded><![CDATA[<p>P.S.:</p>
<blockquote><p>Immerhin hat Apple es mit dem iPhone 3GS geschafft, eine Hardwareverschl&#252;sselung zu implementieren, was bei einem Ger&#228;t, dass u.U. tausende pers&#246;nliche Daten enth&#228;lt, aber verlust- und diebstahlsanf&#228;llig ist, ein Muss sein sollte.</p></blockquote>
<p>Ist eigentlich bekannt, wieso nur das neue iPhone &#252;ber diese Verschl&#252;sselungsm&#246;glichkeit verf&#252;gt? <img src='http://macmacken.com/wp-includes/images/smilies/icon_question.gif' alt=':?:' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: MacMacken</title>
		<link>http://macmacken.com/2009/07/15/things-mit-gravierender-wlan-sicherheitsluecke/comment-page-1/#comment-35518</link>
		<dc:creator>MacMacken</dc:creator>
		<pubDate>Sat, 18 Jul 2009 11:02:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.macmacken.com/?p=2445#comment-35518</guid>
		<description>&lt;blockquote&gt;Bei Mobile Me kann man nicht mal https einstellen (au&#223;er zum Login).&lt;/blockquote&gt;

Leider&#160;– eine Altlast aus «.Mac»:

http://www.macmacken.com/2007/09/17/unsicheres-mac-mangels-verschluesselung/

&lt;blockquote&gt;Ich gleiche Things nur im privaten WLAN ab, von daher betrifft es mich momentan nicht, aber eine Verschl&#252;sselung zu implementieren, sollte eigentlich kein Problem sein&lt;/blockquote&gt;

Richtig, zumal auch das &#252;bliche Argument der &#252;berm&#228;ssigen Serverlast durch Verschl&#252;sselung nicht spielt. iPhone/iPod Touch und Mac sind leistungsf&#228;hig genug um das bisschen Text, das bei Things synchronisiert wird, durchg&#228;ngig zu verschl&#252;sseln, die entsprechenden «Bordmittel» sind vorhanden.</description>
		<content:encoded><![CDATA[<blockquote><p>Bei Mobile Me kann man nicht mal https einstellen (au&#223;er zum Login).</p></blockquote>
<p>Leider&nbsp;– eine Altlast aus «.Mac»:</p>
<p><a href="http://www.macmacken.com/2007/09/17/unsicheres-mac-mangels-verschluesselung/" rel="nofollow">http://www.macmacken.com/2007/.....uesselung/</a></p>
<blockquote><p>Ich gleiche Things nur im privaten WLAN ab, von daher betrifft es mich momentan nicht, aber eine Verschl&#252;sselung zu implementieren, sollte eigentlich kein Problem sein</p></blockquote>
<p>Richtig, zumal auch das &#252;bliche Argument der &#252;berm&#228;ssigen Serverlast durch Verschl&#252;sselung nicht spielt. iPhone/iPod Touch und Mac sind leistungsf&#228;hig genug um das bisschen Text, das bei Things synchronisiert wird, durchg&#228;ngig zu verschl&#252;sseln, die entsprechenden «Bordmittel» sind vorhanden.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Chris</title>
		<link>http://macmacken.com/2009/07/15/things-mit-gravierender-wlan-sicherheitsluecke/comment-page-1/#comment-35517</link>
		<dc:creator>Chris</dc:creator>
		<pubDate>Sat, 18 Jul 2009 10:48:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.macmacken.com/?p=2445#comment-35517</guid>
		<description>Bei Mobile Me kann man nicht mal https einstellen (au&#223;er zum Login). Sicherheit wird in der Mac-Welt leider nicht so gro&#223; geschrieben, wie sie sollte. Das scheint sich auch auf die Software-Entwickler auszuwirken. Ich gleiche Things nur im privaten WLAN ab, von daher betrifft es mich momentan nicht, aber eine Verschl&#252;sselung zu implementieren, sollte eigentlich kein Problem sein. 

Immerhin hat Apple es mit dem iPhone 3GS geschafft, eine Hardwareverschl&#252;sselung zu implementieren, was bei einem Ger&#228;t, dass u.U. tausende pers&#246;nliche Daten enth&#228;lt, aber verlust- und diebstahlsanf&#228;llig ist, ein Muss sein sollte. Vielleicht tut sich ja in der Mac-Welt endlich mal was in dieser Richtung.</description>
		<content:encoded><![CDATA[<p>Bei Mobile Me kann man nicht mal https einstellen (au&#223;er zum Login). Sicherheit wird in der Mac-Welt leider nicht so gro&#223; geschrieben, wie sie sollte. Das scheint sich auch auf die Software-Entwickler auszuwirken. Ich gleiche Things nur im privaten WLAN ab, von daher betrifft es mich momentan nicht, aber eine Verschl&#252;sselung zu implementieren, sollte eigentlich kein Problem sein. </p>
<p>Immerhin hat Apple es mit dem iPhone 3GS geschafft, eine Hardwareverschl&#252;sselung zu implementieren, was bei einem Ger&#228;t, dass u.U. tausende pers&#246;nliche Daten enth&#228;lt, aber verlust- und diebstahlsanf&#228;llig ist, ein Muss sein sollte. Vielleicht tut sich ja in der Mac-Welt endlich mal was in dieser Richtung.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: MacMacken</title>
		<link>http://macmacken.com/2009/07/15/things-mit-gravierender-wlan-sicherheitsluecke/comment-page-1/#comment-35506</link>
		<dc:creator>MacMacken</dc:creator>
		<pubDate>Fri, 17 Jul 2009 10:18:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.macmacken.com/?p=2445#comment-35506</guid>
		<description>&lt;blockquote&gt;Zahlreiche Webmailanbieter (auch Gmail) verschl&#252;sseln oft nur den Login per https – der Rest folgt im Klartext als http. &lt;/blockquote&gt;

Stimmt, wobei man bei Gmail immerhin in den Einstellungen auf durchg&#228;ngiges https:// umschalten kann (oder man verwendet die &lt;a href=&quot;http://www.customizegoogle.com/&quot; rel=&quot;nofollow&quot;&gt;Mozilla Firefox-Erweiterung CustomizeGoogle&lt;/a&gt;).

&lt;blockquote&gt;Wer also in einem &#246;ffentlichen WLAN oder in einem Internetcafé z.B. Gmail nutzt (ohne https zu erzwingen), hat wohl ein gr&#246;&#223;eres Problem als die Things-Synchro.&lt;/blockquote&gt;

M&#246;glich, aber kein Grund, wieso die Cultured Code-Entwickler von «Things» grundlegende Sicherheitsmassnahmen nicht implementieren sollten. Leider zeigt die bislang ausbleibende Reaktion von Cultured Code, dass man dort &#252;berhaupt nichts von Sicherheit h&#228;lt&#160;… :roll:</description>
		<content:encoded><![CDATA[<blockquote><p>Zahlreiche Webmailanbieter (auch Gmail) verschl&#252;sseln oft nur den Login per https – der Rest folgt im Klartext als http. </p></blockquote>
<p>Stimmt, wobei man bei Gmail immerhin in den Einstellungen auf durchg&#228;ngiges <a href='https://' rel='nofollow'>https://</a> umschalten kann (oder man verwendet die <a href="http://www.customizegoogle.com/" rel="nofollow">Mozilla Firefox-Erweiterung CustomizeGoogle</a>).</p>
<blockquote><p>Wer also in einem &#246;ffentlichen WLAN oder in einem Internetcafé z.B. Gmail nutzt (ohne https zu erzwingen), hat wohl ein gr&#246;&#223;eres Problem als die Things-Synchro.</p></blockquote>
<p>M&#246;glich, aber kein Grund, wieso die Cultured Code-Entwickler von «Things» grundlegende Sicherheitsmassnahmen nicht implementieren sollten. Leider zeigt die bislang ausbleibende Reaktion von Cultured Code, dass man dort &#252;berhaupt nichts von Sicherheit h&#228;lt&nbsp;… <img src='http://macmacken.com/wp-includes/images/smilies/icon_rolleyes.gif' alt=':roll:' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Chris</title>
		<link>http://macmacken.com/2009/07/15/things-mit-gravierender-wlan-sicherheitsluecke/comment-page-1/#comment-35505</link>
		<dc:creator>Chris</dc:creator>
		<pubDate>Fri, 17 Jul 2009 10:13:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.macmacken.com/?p=2445#comment-35505</guid>
		<description>Zahlreiche Webmailanbieter (auch Gmail) verschl&#252;sseln oft nur den Login per https - der Rest folgt im Klartext als http. Wer also in einem &#246;ffentlichen WLAN oder in einem Internetcafé z.B. Gmail nutzt (ohne https zu erzwingen), hat wohl ein gr&#246;&#223;eres Problem als die Things-Synchro.</description>
		<content:encoded><![CDATA[<p>Zahlreiche Webmailanbieter (auch Gmail) verschl&#252;sseln oft nur den Login per https &#8211; der Rest folgt im Klartext als http. Wer also in einem &#246;ffentlichen WLAN oder in einem Internetcafé z.B. Gmail nutzt (ohne https zu erzwingen), hat wohl ein gr&#246;&#223;eres Problem als die Things-Synchro.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: MacMacken</title>
		<link>http://macmacken.com/2009/07/15/things-mit-gravierender-wlan-sicherheitsluecke/comment-page-1/#comment-35502</link>
		<dc:creator>MacMacken</dc:creator>
		<pubDate>Thu, 16 Jul 2009 04:36:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.macmacken.com/?p=2445#comment-35502</guid>
		<description>Nebenbei – Cultured Code ist in «guter» Gesellschaft, mit Biz Stone (Twitter) bekundet noch ein anderes Start-up gr&#246;sste M&#252;he mit grundlegenden Sicherheitsmassnahmen:

&lt;a href=&quot;http://www.techcrunch.com/2009/07/15/another-security-tip-for-twitter-dont-use-password-as-your-password/&quot; rel=&quot;nofollow&quot;&gt;«Another Security Tip For Twitter: Don’t Use “Password” As Your Server Password»&lt;/a&gt;

(via TechCrunch)</description>
		<content:encoded><![CDATA[<p>Nebenbei – Cultured Code ist in «guter» Gesellschaft, mit Biz Stone (Twitter) bekundet noch ein anderes Start-up gr&#246;sste M&#252;he mit grundlegenden Sicherheitsmassnahmen:</p>
<p><a href="http://www.techcrunch.com/2009/07/15/another-security-tip-for-twitter-dont-use-password-as-your-password/" rel="nofollow">«Another Security Tip For Twitter: Don’t Use “Password” As Your Server Password»</a></p>
<p>(via TechCrunch)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Mike</title>
		<link>http://macmacken.com/2009/07/15/things-mit-gravierender-wlan-sicherheitsluecke/comment-page-1/#comment-35500</link>
		<dc:creator>Mike</dc:creator>
		<pubDate>Wed, 15 Jul 2009 18:36:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.macmacken.com/?p=2445#comment-35500</guid>
		<description>Things hat bekanntlich dieses Jahr einen Apple Design Award erhalten. Die Begr&#252;ndung:

&lt;em&gt;Things sets a new standard for Mac OS X developers for design, localization, and building complimentary Mac and iPhone apps that are fully synced.

Things is an easy to use personal task manager that allows users to easily keep track of to-dos, projects, and even work they are waiting for others to complete. Things for Mac OS X is fully scriptable using Applescript, has an innovative tag bar, adaptive smart lists, excellent technology adoption, wide system integration with Services, iCal, iChat, Mail, and Address Book, and seamless data syncing to Things on iPhone with Bonjour.&lt;/em&gt;

Es stimmt ja fast alles. Aber die Synchronisierung ist weder seamless noch secure. Wie kommt eine solche App &#252;berhaupt in den App Store?</description>
		<content:encoded><![CDATA[<p>Things hat bekanntlich dieses Jahr einen Apple Design Award erhalten. Die Begr&#252;ndung:</p>
<p><em>Things sets a new standard for Mac OS X developers for design, localization, and building complimentary Mac and iPhone apps that are fully synced.</p>
<p>Things is an easy to use personal task manager that allows users to easily keep track of to-dos, projects, and even work they are waiting for others to complete. Things for Mac OS X is fully scriptable using Applescript, has an innovative tag bar, adaptive smart lists, excellent technology adoption, wide system integration with Services, iCal, iChat, Mail, and Address Book, and seamless data syncing to Things on iPhone with Bonjour.</em></p>
<p>Es stimmt ja fast alles. Aber die Synchronisierung ist weder seamless noch secure. Wie kommt eine solche App &#252;berhaupt in den App Store?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: peter</title>
		<link>http://macmacken.com/2009/07/15/things-mit-gravierender-wlan-sicherheitsluecke/comment-page-1/#comment-35499</link>
		<dc:creator>peter</dc:creator>
		<pubDate>Wed, 15 Jul 2009 12:30:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.macmacken.com/?p=2445#comment-35499</guid>
		<description>WLAN security is definitely not the issue here. It&#039;s Things&#039; syncing security. It&#039;s not just about eves-dropping. Since Things Touch syncs automatically if it finds a Things Mac installation with the corresponding 4-digit ID, you could even go fishing for Things data on iPhones and iPods Touch.

Step 1: Get online with your Mac in a WLAN with Things Touch users.
Step 2: Get the sync IDs with a Wireshark etc.
Step 3: Set your Things Mac to use this IDs (by manually editing the configuration file).
Step 4: Wait and have fun!</description>
		<content:encoded><![CDATA[<p>WLAN security is definitely not the issue here. It&#8217;s Things&#8217; syncing security. It&#8217;s not just about eves-dropping. Since Things Touch syncs automatically if it finds a Things Mac installation with the corresponding 4-digit ID, you could even go fishing for Things data on iPhones and iPods Touch.</p>
<p>Step 1: Get online with your Mac in a WLAN with Things Touch users.<br />
Step 2: Get the sync IDs with a Wireshark etc.<br />
Step 3: Set your Things Mac to use this IDs (by manually editing the configuration file).<br />
Step 4: Wait and have fun!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: frankgarrett</title>
		<link>http://macmacken.com/2009/07/15/things-mit-gravierender-wlan-sicherheitsluecke/comment-page-1/#comment-35498</link>
		<dc:creator>frankgarrett</dc:creator>
		<pubDate>Wed, 15 Jul 2009 12:13:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.macmacken.com/?p=2445#comment-35498</guid>
		<description>&quot;Uh,&quot; christian, you do know that on a typical encrypted WLAN network, the users may well all be using the same key.</description>
		<content:encoded><![CDATA[<p>&#8220;Uh,&#8221; christian, you do know that on a typical encrypted WLAN network, the users may well all be using the same key.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Anonymous</title>
		<link>http://macmacken.com/2009/07/15/things-mit-gravierender-wlan-sicherheitsluecke/comment-page-1/#comment-35497</link>
		<dc:creator>Anonymous</dc:creator>
		<pubDate>Wed, 15 Jul 2009 10:34:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.macmacken.com/?p=2445#comment-35497</guid>
		<description>&#196;hm, das ist eine Sicherheitsl&#252;cke von Things und weniger von WLAN. Du hast nicht verstanden, wie ein verschl&#252;sseltes WLAN funktioniert. Als Tipp: Shared Medium!</description>
		<content:encoded><![CDATA[<p>&#196;hm, das ist eine Sicherheitsl&#252;cke von Things und weniger von WLAN. Du hast nicht verstanden, wie ein verschl&#252;sseltes WLAN funktioniert. Als Tipp: Shared Medium!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: MacMacken</title>
		<link>http://macmacken.com/2009/07/15/things-mit-gravierender-wlan-sicherheitsluecke/comment-page-1/#comment-35496</link>
		<dc:creator>MacMacken</dc:creator>
		<pubDate>Wed, 15 Jul 2009 10:13:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.macmacken.com/?p=2445#comment-35496</guid>
		<description>&lt;blockquote&gt;&#196;hm, das ist ja eher eine Sicherheitsl&#252;cke vom WLAN und weniger von der Applikation: Grunds&#228;tzlich sind alle unverschl&#252;sselten Daten im unverschl&#252;sselten WLAN f&#252;r alle ersichtlich…&lt;/blockquote&gt;

Nein, es handelt sich eindeutig um eine Sicherheitsl&#252;cke in «Things»&#160;– es gibt keine M&#246;glichkeit, per WLAN die Daten&#252;bertragung zwischen zwei Anwendungen f&#252;r einen einzelnen Benutzer abzusichern.

&lt;blockquote&gt;(Wenn ich daran denke wieviele unverschl&#252;sselte Mail-Passw&#246;rter da rumgefunkt werden, wird mir fast schlecht.)&lt;/blockquote&gt;

In anderen schlechten Beispielen sehe ich keinen Grund, wieso man Cultured Code eine solch gravierende Sicherheitsl&#252;cke durchgehen lassen sollte&#160;… zumal bei seri&#246;sen E-Mail-Anbietern jeweils SSL f&#252;r die gesamte E-Mail-Kommunikation verf&#252;gbar ist.</description>
		<content:encoded><![CDATA[<blockquote><p>&#196;hm, das ist ja eher eine Sicherheitsl&#252;cke vom WLAN und weniger von der Applikation: Grunds&#228;tzlich sind alle unverschl&#252;sselten Daten im unverschl&#252;sselten WLAN f&#252;r alle ersichtlich…</p></blockquote>
<p>Nein, es handelt sich eindeutig um eine Sicherheitsl&#252;cke in «Things»&nbsp;– es gibt keine M&#246;glichkeit, per WLAN die Daten&#252;bertragung zwischen zwei Anwendungen f&#252;r einen einzelnen Benutzer abzusichern.</p>
<blockquote><p>(Wenn ich daran denke wieviele unverschl&#252;sselte Mail-Passw&#246;rter da rumgefunkt werden, wird mir fast schlecht.)</p></blockquote>
<p>In anderen schlechten Beispielen sehe ich keinen Grund, wieso man Cultured Code eine solch gravierende Sicherheitsl&#252;cke durchgehen lassen sollte&nbsp;… zumal bei seri&#246;sen E-Mail-Anbietern jeweils SSL f&#252;r die gesamte E-Mail-Kommunikation verf&#252;gbar ist.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: christian</title>
		<link>http://macmacken.com/2009/07/15/things-mit-gravierender-wlan-sicherheitsluecke/comment-page-1/#comment-35495</link>
		<dc:creator>christian</dc:creator>
		<pubDate>Wed, 15 Jul 2009 06:31:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.macmacken.com/?p=2445#comment-35495</guid>
		<description>&#196;hm, das ist ja eher eine Sicherheitsl&#252;cke vom WLAN und weniger von der Applikation: Grunds&#228;tzlich sind alle unverschl&#252;sselten Daten im unverschl&#252;sselten WLAN f&#252;r alle ersichtlich...

(Wenn ich daran denke wieviele unverschl&#252;sselte Mail-Passw&#246;rter da rumgefunkt werden, wird mir fast schlecht.)</description>
		<content:encoded><![CDATA[<p>&#196;hm, das ist ja eher eine Sicherheitsl&#252;cke vom WLAN und weniger von der Applikation: Grunds&#228;tzlich sind alle unverschl&#252;sselten Daten im unverschl&#252;sselten WLAN f&#252;r alle ersichtlich&#8230;</p>
<p>(Wenn ich daran denke wieviele unverschl&#252;sselte Mail-Passw&#246;rter da rumgefunkt werden, wird mir fast schlecht.)</p>
]]></content:encoded>
	</item>
</channel>
</rss>
