<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Sicherheit bei Webshops in A</title>
    <link>http://forum.geizhals.at/feed.jsp?id=309461</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(5): Sicherheit bei Webshops in A</title>
      <link>http://forum.geizhals.at/t309461,2146325.html#2146325</link>
      <description>Schön ists wenn man zb. im selben Subnet ist und das einfach auf ARP Basis macht! Dass bemerk kaum jemand! Oder wer hat immer nen Arpwatch laufen???&lt;br&gt;&lt;br&gt;Naja... wer genügend Kriminelleenergie aufwendet, bekommt das schon irgendwie hin!&lt;br&gt;Dafür gibts uns Sysadmin's! Wir passen auf!&lt;br&gt;&lt;br&gt;Ich kann euch sagen dass meine Firewalls mehr zu tun haben als mir lieb wäre!&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 31 Jan 2005 15:33:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t309461,2146325.html#2146325</guid>
      <dc:creator>Informer</dc:creator>
      <dc:date>2005-01-31T15:33:01Z</dc:date>
    </item>
    <item>
      <title>Re(4): Sicherheit bei Webshops in A</title>
      <link>http://forum.geizhals.at/t309461,2146302.html#2146302</link>
      <description>Mit Geduld und Ettercap geht alles *g*&lt;br/&gt;</description>
      <pubDate>Mon, 31 Jan 2005 15:26:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t309461,2146302.html#2146302</guid>
      <dc:creator>Informer</dc:creator>
      <dc:date>2005-01-31T15:26:57Z</dc:date>
    </item>
    <item>
      <title>Re(5): Sicherheit bei Webshops in A</title>
      <link>http://forum.geizhals.at/t309461,2146274.html#2146274</link>
      <description>&gt;MITM schickt aber sein Zertifikat&lt;br&gt;&lt;br&gt;das ist natürlich grundvoraussetzung dass man sich des zert anschaut..&lt;br/&gt;</description>
      <pubDate>Mon, 31 Jan 2005 15:17:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t309461,2146274.html#2146274</guid>
      <dc:creator>adhoc</dc:creator>
      <dc:date>2005-01-31T15:17:36Z</dc:date>
    </item>
    <item>
      <title>Re(5): Sicherheit bei Webshops in A</title>
      <link>http://forum.geizhals.at/t309461,2146229.html#2146229</link>
      <description>Das ist genau die Einstellung die ich kritisiere. Null Sensibiltät für Kundendaten. BTW das Anlegen eines neuen Kontos erfolgt auch bei pc-city.at natürlich nicht über SSL &lt;img src="sad.gif" width="16" height="19" align="absmiddle" alt=":("/&gt;&lt;br&gt;&lt;br&gt;End of Line&lt;br/&gt;</description>
      <pubDate>Mon, 31 Jan 2005 15:06:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t309461,2146229.html#2146229</guid>
      <dc:creator>User Tron</dc:creator>
      <dc:date>2005-01-31T15:06:35Z</dc:date>
    </item>
    <item>
      <title>Re(4): Sicherheit bei Webshops in A</title>
      <link>http://forum.geizhals.at/t309461,2146205.html#2146205</link>
      <description>Das ist so nicht richtig. Du schickst deinen Request -&gt; MITM interceptet -&gt; schickt den Request mit seiner ip weiter -&gt; Server antwortet, schickt Zertifikat -&gt; MITM schickt aber sein Zertifikat an dich. Du schickts dann die Daten so verschlüsselt, dass sie nur der MITM entschlüsseln kann. Er benutzt dann das originale Zert. und leitet die Daten weiter usw.&lt;br&gt;&lt;br&gt;Man muß sich also sicher sein dass das Zertifikat das benutzt wird auch das richtige ist! &lt;br&gt;&lt;br&gt;End of Line&lt;br/&gt;</description>
      <pubDate>Mon, 31 Jan 2005 15:01:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t309461,2146205.html#2146205</guid>
      <dc:creator>User Tron</dc:creator>
      <dc:date>2005-01-31T15:01:11Z</dc:date>
    </item>
    <item>
      <title>Re(4): Sicherheit bei Webshops in A</title>
      <link>http://forum.geizhals.at/t309461,2146022.html#2146022</link>
      <description>Das glaub ich auch das es nicht wirklich einen Interessiert. Wenn man Kreditkarten Zahlung anbietet dann ist es wichtig das stimmt. Aber sonst sehe ich das nicht wirklich als Problem obowohl beim Bestellvorgang bei uns alles SSL Verschluesselt ist.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;mfg&lt;br&gt;&lt;br&gt;pc-city.at&lt;br/&gt;</description>
      <pubDate>Mon, 31 Jan 2005 13:54:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t309461,2146022.html#2146022</guid>
      <dc:creator>pc-city.at</dc:creator>
      <dc:date>2005-01-31T13:54:28Z</dc:date>
    </item>
    <item>
      <title>Re(3): Sicherheit bei Webshops in A</title>
      <link>http://forum.geizhals.at/t309461,2146006.html#2146006</link>
      <description>Immerhin teurer als Webspace oder günstige Miet-Shops - für Hoster ist das also schon ein Kostenfaktor, vor allem, wenn man ein Zertifikat pro Domain oder IP-Adresse benötigt. Für einen Shop-Betreiber ist das allerdings wirklich unerheblich - wenn er es ernst meint, sind das wohl im Vergleich zu den Personalkosten vernachlässigbare Größen.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 31 Jan 2005 13:48:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t309461,2146006.html#2146006</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2005-01-31T13:48:24Z</dc:date>
    </item>
    <item>
      <title>Re(2): Sicherheit bei Webshops in A</title>
      <link>http://forum.geizhals.at/t309461,2146000.html#2146000</link>
      <description>Hi Marinos.&lt;br&gt;&lt;br&gt;Ich finde € 160,- / Jahr für das SSL Zertifikat nicht zu teuer. &lt;br&gt;&lt;br&gt;Gruss&lt;br&gt;&lt;br&gt;Walter&lt;br/&gt;</description>
      <pubDate>Mon, 31 Jan 2005 13:45:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t309461,2146000.html#2146000</guid>
      <dc:creator>Walter Rhomberg</dc:creator>
      <dc:date>2005-01-31T13:45:01Z</dc:date>
    </item>
    <item>
      <title>Re(3): Sicherheit bei Webshops in A</title>
      <link>http://forum.geizhals.at/t309461,2145888.html#2145888</link>
      <description>&lt;img src="crazy.gif" width="16" height="19" align="absmiddle" alt="%-)"/&gt; &lt;br&gt;&lt;br&gt;&gt;'MITM Attack' &lt;br&gt;&lt;br&gt;genau dagegen gibt's SSL &lt;br&gt;&lt;br&gt;und für nix anderes !&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 31 Jan 2005 13:13:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t309461,2145888.html#2145888</guid>
      <dc:creator>adhoc</dc:creator>
      <dc:date>2005-01-31T13:13:43Z</dc:date>
    </item>
    <item>
      <title>Re(3): Sicherheit bei Webshops in A</title>
      <link>http://forum.geizhals.at/t309461,2145857.html#2145857</link>
      <description>...zwischen Man in the middle und Brute Force ist aber schon ein gewaltiger Unterschied. Ausserdem laufen wohl unsere österr. "pimperl" Shops kaum in Gefahr Ziel einer Attacke zu werden - das lohnt sich nicht.&lt;br/&gt;</description>
      <pubDate>Mon, 31 Jan 2005 13:03:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t309461,2145857.html#2145857</guid>
      <dc:creator>waldbauer.com</dc:creator>
      <dc:date>2005-01-31T13:03:51Z</dc:date>
    </item>
    <item>
      <title>Re(2): Sicherheit bei Webshops in A</title>
      <link>http://forum.geizhals.at/t309461,2145845.html#2145845</link>
      <description>*ggg* und wenn du wüsstest wie!&lt;br&gt;&lt;br&gt;In Deutschland konnten die Behörden übrigs schon letztes Jahr jederzeit ohne Anfrage beim Provider den Traffic der Benutzer einsehen!&lt;br&gt;&lt;br&gt;Gibts das hier wohl auch schon? Glaube schon!&lt;br/&gt;</description>
      <pubDate>Mon, 31 Jan 2005 12:59:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t309461,2145845.html#2145845</guid>
      <dc:creator>Informer</dc:creator>
      <dc:date>2005-01-31T12:59:21Z</dc:date>
    </item>
    <item>
      <title>Re(2): Sicherheit bei Webshops in A</title>
      <link>http://forum.geizhals.at/t309461,2145793.html#2145793</link>
      <description>SSL ist eientlich recht Super!&lt;br&gt;Allerdings haben doch viele Administratoren Probleme die alle SSL Sicherheitslöcher in den Griff zu bekommen! Habe schon in vielen Fällen gesehen, dass das SSL den Server noch viel anfälliger macht! (Siehe zum Beispiel den letzten OpenSSL Bug: &lt;a href="http://www.openssl.org/news/secadv_20040317.txt" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.openssl.org/&lt;wbr/&gt;news/&lt;wbr/&gt;secadv_20040317.txt&lt;/a&gt;&amp;nbsp;&amp;nbsp;)&lt;br&gt;&lt;br&gt;Aber auch bei richtiger Konfiguration kann man doch recht wenig gegen einen 'MITM Attack' (wer Fragen hat, soll in die Wikipedia schauen &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;) machen!&lt;br&gt;&lt;br&gt;P.S.: Nochwas... manche Internetsurfer erschrecken sich wahnsinnig über die netten Fenster von den Browsern wo was von der Sicherheit meiner Daten gefaselt wird und machen diesen dann so schnell wie möglich zu! Dass muss man als Shopbetreiber leider auch irgendwie in den Griff bekommen!&lt;br&gt;&lt;br&gt;&lt;br&gt;...Soweit meine erfahrungen! Cu&lt;br/&gt;</description>
      <pubDate>Mon, 31 Jan 2005 12:40:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t309461,2145793.html#2145793</guid>
      <dc:creator>Informer</dc:creator>
      <dc:date>2005-01-31T12:40:28Z</dc:date>
    </item>
    <item>
      <title>Re(3): Sicherheit bei Webshops in A</title>
      <link>http://forum.geizhals.at/t309461,2145730.html#2145730</link>
      <description>Wahrscheinlich &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 31 Jan 2005 12:11:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t309461,2145730.html#2145730</guid>
      <dc:creator>waldbauer.com</dc:creator>
      <dc:date>2005-01-31T12:11:41Z</dc:date>
    </item>
    <item>
      <title>Re(2): Sicherheit bei Webshops in A</title>
      <link>http://forum.geizhals.at/t309461,2145687.html#2145687</link>
      <description>wahrscheinlich das selbe wie der alte schmäh "massenhaft pizzas zum nachbarn bestellen und am küchenfenster schaun, wie lieb sich die ärgern" &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 31 Jan 2005 11:58:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t309461,2145687.html#2145687</guid>
      <dc:creator>FAV</dc:creator>
      <dc:date>2005-01-31T11:58:20Z</dc:date>
    </item>
    <item>
      <title>Re: Sicherheit bei Webshops in A</title>
      <link>http://forum.geizhals.at/t309461,2145116.html#2145116</link>
      <description>...ein BF attack Erfolg...&lt;br&gt;&lt;br&gt;Was bitte soll ein Brute Force Attack bringen ?&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 31 Jan 2005 07:56:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t309461,2145116.html#2145116</guid>
      <dc:creator>waldbauer.com</dc:creator>
      <dc:date>2005-01-31T07:56:17Z</dc:date>
    </item>
    <item>
      <title>Re: Sicherheit bei Webshops in A</title>
      <link>http://forum.geizhals.at/t309461,2145068.html#2145068</link>
      <description>hi user tron!&lt;br&gt;&lt;br&gt;als seriöser shopbetreiber bieten wir unseren webshop-usern die mögichkeit ihre daten verschlüsselt zu senden. (SSL-Link als erster link bei der dateneingabe)&lt;br&gt;&lt;br&gt;dennoch wird dieser service selten genutzt. vielen usern ist es - so glaube ich - nicht wichtig weil sie nicht wissen was es bedeutet wenn da https://.... steht. woher soll auch ein standard internet user der sich in diese materie nicht so einarbeitet es wissen. aufklärungsarbeit wäre diesbezüglich sehr hilfreich.&amp;nbsp;&amp;nbsp;&lt;br/&gt;</description>
      <pubDate>Mon, 31 Jan 2005 07:16:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t309461,2145068.html#2145068</guid>
      <dc:creator>Christian Mayr ECOTEC COMPUTER</dc:creator>
      <dc:date>2005-01-31T07:16:26Z</dc:date>
    </item>
    <item>
      <title>Re: Sicherheit bei Webshops in A</title>
      <link>http://forum.geizhals.at/t309461,2144662.html#2144662</link>
      <description>&amp;nbsp;&amp;nbsp;"Liebe Shopbetreiber wir schreiben das Jahr 2005, Websecurity ist ein absolutes Muß ohne wenn und aber!"&amp;nbsp;&amp;nbsp; &lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt;&amp;nbsp;&amp;nbsp;für was??? werden wir nicht trotz einer Verschlüsselung ausspioniert?&lt;br/&gt;</description>
      <pubDate>Sun, 30 Jan 2005 22:13:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t309461,2144662.html#2144662</guid>
      <dc:creator>InnereStimme</dc:creator>
      <dc:date>2005-01-30T22:13:49Z</dc:date>
    </item>
    <item>
      <title>Re: Sicherheit bei Webshops in A</title>
      <link>http://forum.geizhals.at/t309461,2144415.html#2144415</link>
      <description>Hi,&lt;br&gt;&lt;br&gt;ich hatte mal eine Umfrage hier im Forum gestartet ob SSL für einen Kunden wichtig ist und habe dabei eigentlich nur negative Antworten bekommen. Unter negative Antworten meine ich, dass es Kunden nicht wichtig ist SSL zu haben. Ich habe es natürlich auch in meinem Shop eigesetzt.&lt;br&gt;&lt;br&gt;LG&lt;br/&gt;</description>
      <pubDate>Sun, 30 Jan 2005 21:08:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t309461,2144415.html#2144415</guid>
      <dc:creator>mistl</dc:creator>
      <dc:date>2005-01-30T21:08:40Z</dc:date>
    </item>
    <item>
      <title>Re(2): Sicherheit bei Webshops in A</title>
      <link>http://forum.geizhals.at/t309461,2144250.html#2144250</link>
      <description>soviel ich weis, haben sogar gratis shopsysteme eine ssl verbindung. aber ob di gut ist?! der shopbetreiber muss es selber wissen, ob er eine ssl verschlüsselung nutzt. aber wegen dem datenschutz aleine, würde ich eine ssl verbindung nützen. aber wir als verbraucher achten oft nicht darauf, ob der shop eine ssl verschöüsselung hat.&lt;br/&gt;</description>
      <pubDate>Sun, 30 Jan 2005 20:17:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t309461,2144250.html#2144250</guid>
      <dc:creator>J_Bond_007</dc:creator>
      <dc:date>2005-01-30T20:17:53Z</dc:date>
    </item>
    <item>
      <title>Re: Sicherheit bei Webshops in A</title>
      <link>http://forum.geizhals.at/t309461,2143765.html#2143765</link>
      <description>Hm, dabei ist das ja so einfach ... Nur die Zertifikate sind teuer.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 30 Jan 2005 17:14:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t309461,2143765.html#2143765</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2005-01-30T17:14:29Z</dc:date>
    </item>
    <item>
      <title>Re: Sicherheit bei Webshops in A</title>
      <link>http://forum.geizhals.at/t309461,2143096.html#2143096</link>
      <description>bei welchen shop hast du das gesehen? soviel ich weis, hat SSL jeder. die shop systeme haben eine ssl verschlüsselung meist integriert.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 30 Jan 2005 12:44:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t309461,2143096.html#2143096</guid>
      <dc:creator>J_Bond_007</dc:creator>
      <dc:date>2005-01-30T12:44:22Z</dc:date>
    </item>
    <item>
      <title>Re(2): Sicherheit bei Webshops in A</title>
      <link>http://forum.geizhals.at/t309461,2143047.html#2143047</link>
      <description>Kommt auf dein Zertifikat an &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;br&gt;&lt;br&gt;End of Line&lt;br/&gt;</description>
      <pubDate>Sun, 30 Jan 2005 12:30:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t309461,2143047.html#2143047</guid>
      <dc:creator>User Tron</dc:creator>
      <dc:date>2005-01-30T12:30:41Z</dc:date>
    </item>
    <item>
      <title>Re: Sicherheit bei Webshops in A</title>
      <link>http://forum.geizhals.at/t309461,2142876.html#2142876</link>
      <description>wenn ich einen werbserver mit SSL hab, gibst du mir dann keine KK nummer &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 30 Jan 2005 11:37:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t309461,2142876.html#2142876</guid>
      <dc:creator>adhoc</dc:creator>
      <dc:date>2005-01-30T11:37:14Z</dc:date>
    </item>
    <item>
      <title>Re: Sicherheit bei Webshops in A</title>
      <link>http://forum.geizhals.at/t309461,2142873.html#2142873</link>
      <description>vor was genau hast du denn angst???&lt;br/&gt;</description>
      <pubDate>Sun, 30 Jan 2005 11:36:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t309461,2142873.html#2142873</guid>
      <dc:creator>adhoc</dc:creator>
      <dc:date>2005-01-30T11:36:17Z</dc:date>
    </item>
    <item>
      <title>Sicherheit bei Webshops in A</title>
      <link>http://forum.geizhals.at/t309461,2142863.html#2142863</link>
      <description>Hallo,&lt;br&gt;&lt;br&gt;ich wollte mir 2 Sachen bestellen und mußte zu meinen Erstaunen feststellen. dass in Österreich so gut wie kein Online-Shop SSL verwendet. Das ist nicht nur peinlich sondern auch fahrlässig. Möchte nicht wissen bei wievielen dieser Shops ein BF attack Erfolg hätte. Liebe Shopbetreiber wir schreiben das Jahr 2005, Websecurity ist ein absolutes Muß ohne wenn und aber!&lt;br&gt;&lt;br&gt;End of Line&lt;br/&gt;</description>
      <pubDate>Sun, 30 Jan 2005 11:25:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t309461,2142863.html#2142863</guid>
      <dc:creator>User Tron</dc:creator>
      <dc:date>2005-01-30T11:25:13Z</dc:date>
    </item>
    <item>
      <title>Sicherheit bei Webshops in A</title>
      <link>http://forum.geizhals.at/t309461,2142864.html#2142864</link>
      <description>Hallo,&lt;br&gt;&lt;br&gt;ich wollte mir 2 Sachen bestellen und mußte zu meinen Erstaunen feststellen, dass in Österreich so gut wie kein Online-Shop SSL verwendet. Das ist nicht nur peinlich sondern auch fahrlässig. Möchte nicht wissen bei wievielen dieser Shops ein BF attack Erfolg hätte. Liebe Shopbetreiber wir schreiben das Jahr 2005, Websecurity ist ein absolutes Muß ohne wenn und aber!&lt;br&gt;&lt;br&gt;End of Line&lt;br/&gt;</description>
      <pubDate>Sun, 30 Jan 2005 11:25:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t309461,2142864.html#2142864</guid>
      <dc:creator>User Tron</dc:creator>
      <dc:date>2005-01-30T11:25:13Z</dc:date>
    </item>
  </channel>
</rss>
