<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Kennwortsatz oder Kennwort?</title>
    <link>http://forum.geizhals.at/feed.jsp?id=374211</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(6): Kennworte und so...</title>
      <link>http://forum.geizhals.at/t374211,2937996.html#2937996</link>
      <description>Jetzt kennst schon zwei &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;.&lt;br&gt;&lt;br&gt;Ich sehe aber kein Problem dabei... denn ich will Windows echt nur zum Spielen - gerade mal zum Testen von Windows-Programmen, die ich via gcc geschrieben habe. Ich finde Linux ein sehr bequemes und fähiges Arbeitstier... &lt;br/&gt;</description>
      <pubDate>Tue, 08 Nov 2005 16:19:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2937996.html#2937996</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-11-08T16:19:00Z</dc:date>
    </item>
    <item>
      <title>Re(5): Kennworte und so...</title>
      <link>http://forum.geizhals.at/t374211,2937988.html#2937988</link>
      <description>Ich kenn jemanden, der NUR und AUSSCHLIESSLICH über Linux ins Internet geht. Er ist zwar nicht der Guru unter'm Herrn (auch wenn er in Sachen Mathematik mir wahrscheinlich weit überlegen ist), aber er hat einfach Angst vor Viren, Trojanern usw.&lt;br&gt;&lt;br&gt;Etwas ZU paranoid für meine Begriffe, aber mir lieber als umgekehrt.&lt;br/&gt;</description>
      <pubDate>Tue, 08 Nov 2005 16:15:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2937988.html#2937988</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2005-11-08T16:15:45Z</dc:date>
    </item>
    <item>
      <title>Re(4): Kennworte und so...</title>
      <link>http://forum.geizhals.at/t374211,2937955.html#2937955</link>
      <description>Yup, du hast recht - ich ging von Firmenrechnern aus. Wobei ich persönlich (dessen berufliche Existenz vom Funktionieren des eigenen Rechners abhängt) beinhart eine feige Sau bin - und mich zB niemals unter Windows ins Netz trauen würde.&lt;br&gt;&lt;br&gt;Ich gebe gerne zu, daß ich auch noch nicht auf allen meinen Heimrechnern auf SE umgestellt habe, und auch unter mickriger C2-Security unter Linux-"Standard" surfe.&lt;br&gt;&lt;br&gt;Ein Problem ist IMHO, daß sich Win zu Userfreundlich gibt. Es verbirgt sehr komplexe Zusammenhänge unter zum Teil sehr Userfreundlichen Masken, wodurch bei vielen Endbenutzern der Eindruck entsteht, daß ein System-Aufsetzen eh jeder kann. Meiner Meinung nach entsteht genau aus dieser trügerischen Einfachheit das Phänomen von Millionen Zombie-PC's...&lt;br&gt;&lt;br&gt;Jedem Heim-Benutzer würde ich empfehlen, unter einem alternativen OS (muß net Linux sein) ins INet zu gehen - denn selbst wenn er beshissen aufgesetzt ist, ist er sicherer - alleine weil weniger Angriffe erfolgen (außer er hat Dienste wie apache/analog, ... aktiviert) - und sich Win für Spiele draufläßt &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;.&lt;br&gt;&lt;br&gt;P.S.: Wenn ich ähnlich viel KnowHow bei Windows wie unter Linux &lt;b&gt;hätte&lt;/b&gt;, würde ich zugegeben vermutlich umgekehrt schreiben... Denn ich hätte die Vorteile von B-Level nicht kennengelernt.&lt;br&gt;&lt;br&gt;P.P.S.: Als Alternative könnte man sich vorstellen, zwar alles unter Windows zu lassen, wenn man will - und eine eigene INet-VM (zB via vmware) zu starten, die allen Netzwerkverkehr gebridget bekommt. Dann hast du ziemlich viel unter C2 herausgeholt - nur krankt es dann wieder am Transport der (eventuell verseuchten) Files von der INet-vm in die Produktion-vm.&lt;br/&gt;</description>
      <pubDate>Tue, 08 Nov 2005 16:05:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2937955.html#2937955</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-11-08T16:05:34Z</dc:date>
    </item>
    <item>
      <title>Re(3): Kennworte und so...</title>
      <link>http://forum.geizhals.at/t374211,2937898.html#2937898</link>
      <description>Ja, ich red auch nicht von Firmensystemen.&lt;br&gt;&lt;br&gt;Mir geht's in dem Zusammenhang auch nicht darum. Ich rede von viel größeren, und weltweiten, Schäden, die durch Privat-PCs entstehen, die ungesichert und ungeschützt im Internet rumschleudern.&lt;br/&gt;</description>
      <pubDate>Tue, 08 Nov 2005 15:49:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2937898.html#2937898</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2005-11-08T15:49:51Z</dc:date>
    </item>
    <item>
      <title>Re(3): Kennworte und so...</title>
      <link>http://forum.geizhals.at/t374211,2937905.html#2937905</link>
      <description>Ja, ich red auch nicht von Firmensystemen.&lt;br&gt;&lt;br&gt;Mir geht's in dem Zusammenhang auch nicht darum. Ich rede von viel größeren, und weltweiten, Schäden, die durch Privat-PCs entstehen, die ungesichert und ungeschützt im Internet rumschleudern.&lt;br&gt;&lt;br&gt;Edit: Ich seh grad wo die Verwirrung herkommt. Ich hätt "Admin" statt "User" schreiben müssen. Ich war mit meiner Gedankenwelt halt im Heimbereich, wo das synonymhaft verwendet werden kann. &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 08 Nov 2005 15:49:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2937905.html#2937905</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2005-11-08T15:49:51Z</dc:date>
    </item>
    <item>
      <title>Re(2): Kennworte und so...</title>
      <link>http://forum.geizhals.at/t374211,2937883.html#2937883</link>
      <description>Das ist schlicht unwahr - und sorry, es zeigt, daß du keinerlei Erfahrung von B-Level-Systemen hast. &lt;br&gt;&lt;br&gt;Es geht ja auch darum, daß ein Systemadministrator sich darum kümmert, daß auch ein böswilliger, gut geschulter Mitarbeiter, der u.U. gerade seine Entlassung bekommen hat, keinerlei Schaden mehr anrichten kann.&lt;br&gt;&lt;br&gt;Wenn ein Server so einfach umzubringen wäre, hätten sich Server nie durchgesetzt &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;. Denn schließlich kann das lahmlegen eines Servers ja auch bedeuten, daß 1000e Benutzer nicht mehr arbeiten können - und dann wird's /schnell/ seeehr teuer für die Firma. Und in diesem Falle nutzt auch der redundante Server nix - denn den könnte ja ein Benutzer (absichtlich oder unabsichtlich) genauso schnell lahmlegen &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 08 Nov 2005 15:44:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2937883.html#2937883</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-11-08T15:44:50Z</dc:date>
    </item>
    <item>
      <title>Re(4): Kennworte und so...</title>
      <link>http://forum.geizhals.at/t374211,2937876.html#2937876</link>
      <description>Bei Teilen stimme ich zu... aaaber &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;:&lt;br&gt;&lt;br&gt;1.) In einer Firma habe ich verschiedene "Sicherheitszonen". zB gelten für einen Server (insbesondere für welche, die MissionCritical fahren) ganz andere Richtlinien als für einen "lausigen" Client-PC.&lt;br&gt;&lt;br&gt;2.) Hängt es wie immer von der Aufgabenstellung ab - und was ich erreichen will. Ich sage keineswegs, daß SELinux oder gar z/OS für /alle/ Enduser zwingend notwendig oder auch nur sinnvoll ist. Just for Fun würde ich keineswegs umstellen. Ich finde eine Umstellung in einigen Bereichen (insbesondere bei vielen nur-Thin-Client-Nutzern) durchaus überlegenswert - würde dann aber auch warten, bis ich den Client eh umstellen will (zB wenn der noch NT hat und ich wegen neuer HW nicht mehr NT will).&lt;br&gt;&lt;br&gt;3.) Bei Daten, Applikationen, Business Logic, ... deren Einsicht/Modifikation durch Fremde (zB Kunden/Mitbewerb/Presse/Finanzamt/.. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; ) allerdings empfindliche Nachteile hat, würde ich sofort über eine Absicherung der betroffenen EDV-Infrastruktur nachdenken.&lt;br&gt;&lt;br&gt;4.) Die Masse der Angriffe erfolgt von innerhalb einer Firma, nicht außerhalb. Natürlich gehört gegenüber dem INet eine extra Line of Defence hochgezogen - allerdings auch vor eigenen Mitarbeitern.&lt;br&gt;&lt;br&gt;5.) In den zitierten White Papers wird es erläutert: Cryptographie macht natürlich Sinn - Sei es wenn einer meine Platten fladern könnte und mich damit erpressen will (schon mal passiert), sei es bei Kommunikation durch "fremde" Netze wie das INet. Tatsache ist aber auch (wie beschrieben), daß Angriffe gerne gegen fehlerhafte Implementierungen eines Service gestartet werden... Und mir genau dann, wenn es empfindlich wird, nix nutzt. Denn alles verschlüsselte auf Platten bzw. aus dem Netz wird ja in Memory entschlüsselt - und könnte u.U. direkt oder via Swap, ... ausgelesen werden.&lt;br&gt;&lt;br&gt;6.) In Firmen gibt es i.d.R. sehr wenig Spezialsoftware (aber natürlich gibt es sie), für die kein ähnliches Produkt unter anderen OS existiert. Egal ob Oracle, Websphere, die Office Schiene, ... Ich würde mich hüten, unter Zwang /alles/ umzustellen, würde aber keinesfalls generell von Umstellungen abraten. &lt;br/&gt;</description>
      <pubDate>Tue, 08 Nov 2005 15:42:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2937876.html#2937876</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-11-08T15:42:14Z</dc:date>
    </item>
    <item>
      <title>Re: Kennworte und so...</title>
      <link>http://forum.geizhals.at/t374211,2937195.html#2937195</link>
      <description>Auf Hackversuche reagiert sogar mein kleiner Heimrechner schon recht &lt;font color="#FF00FF"&gt;&lt;span class="piep" title="agressiv"&gt;*TR&amp;Ouml;T*&lt;/span&gt;&lt;/font&gt; (bitte nicht ausprobieren!&amp;nbsp;&amp;nbsp;&lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;).&lt;br&gt;&lt;br&gt;B-Level wär schon was. Aber ich behaupte mal kategorisch, daß es nix bringen würde. Security = min(OS-Level, User-Level). Sprich, nur so gut wie OS und User es sind, und der unsicherere bestimmt die Gesamtsicherheit.&lt;br/&gt;</description>
      <pubDate>Tue, 08 Nov 2005 12:13:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2937195.html#2937195</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2005-11-08T12:13:35Z</dc:date>
    </item>
    <item>
      <title>Re(3): Kennworte und so...</title>
      <link>http://forum.geizhals.at/t374211,2937172.html#2937172</link>
      <description>Jedoch die wahrscheinlichkeit das SELinux,z/OS... in einer Firma eingeführt liegt etwa gleich bei Null. Man wird auch kaum erleben das eine ganze Fa. auf Linux umgestellt wird - weil das ganze System einfach MS lastig ist - und einfach viele Inkompatibiliäten vorhanden sind.&lt;br&gt;&lt;br&gt;Man wird kaum einem Linux System mittels MS Server 2003 ein Paketzuweisen können - und ob es wirklich einen Sinn macht, auf eine B-Level-Security umzustellen - um die Sicherheit zu gewährleisten - die wahrscheinlich nicht benötigt wird.&lt;br&gt;&lt;br&gt;Da ist es einfach die Firma von Internet abzuscheiden - und USB Sticks, Disketten etc. - wie bei anderen Hochsicherheitsnetzen zu unterbieten.&lt;br/&gt;</description>
      <pubDate>Tue, 08 Nov 2005 12:07:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2937172.html#2937172</guid>
      <dc:creator>Tschiki</dc:creator>
      <dc:date>2005-11-08T12:07:48Z</dc:date>
    </item>
    <item>
      <title>Re(3): Kennworte und so...</title>
      <link>http://forum.geizhals.at/t374211,2937174.html#2937174</link>
      <description>Jedoch die wahrscheinlichkeit das SELinux,z/OS... in einer Firma eingeführt liegt etwa gleich bei Null. Man wird auch kaum erleben das eine ganze Fa. auf Linux umgestellt wird - weil das ganze System einfach MS lastig ist - und einfach viele Inkompatibiliäten vorhanden sind.&lt;br&gt;&lt;br&gt;Man wird kaum einem Linux System mittels MS Server 2003 ein Paketzuweisen können - und ob es wirklich einen Sinn macht, auf eine B-Level-Security umzustellen - um die Sicherheit zu gewährleisten - die wahrscheinlich nicht benötigt wird.&lt;br&gt;&lt;br&gt;Da ist es einfacher die Firma vom Internet abzuscheiden - und USB Sticks, Disketten etc. - wie bei anderen Hochsicherheitsnetzen zu unterbieten - bzw. die Systeme zu verschlüsseln.&lt;br/&gt;</description>
      <pubDate>Tue, 08 Nov 2005 12:07:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2937174.html#2937174</guid>
      <dc:creator>Tschiki</dc:creator>
      <dc:date>2005-11-08T12:07:48Z</dc:date>
    </item>
    <item>
      <title>Re(2): Kennworte und so...</title>
      <link>http://forum.geizhals.at/t374211,2936916.html#2936916</link>
      <description>Hehe, ich sprach auch von &lt;b&gt;aktuellen Betriebssystemen&lt;/b&gt; - und meinte damit z/OS, SELinux und ähnliche. Software aus Redmond habe ich damit nicht so gemeint (drum meinte ich ja auch, daß C2-Security beshiccen sei &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; ) &lt;br/&gt;</description>
      <pubDate>Tue, 08 Nov 2005 10:17:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2936916.html#2936916</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-11-08T10:17:53Z</dc:date>
    </item>
    <item>
      <title>Re(2): Kennworte und so...</title>
      <link>http://forum.geizhals.at/t374211,2936892.html#2936892</link>
      <description>Hehe, ich sprach auch von &lt;b&gt;aktuellen Betriebssystemen&lt;/b&gt; - und meinte damit z/OS, SELinux und ähnliche. Von Software aus Redmond habe ich damit nicht so gemeint (drum meinte ich ja auch, daß C2-Security beshiccen sei &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; ) &lt;br/&gt;</description>
      <pubDate>Tue, 08 Nov 2005 10:17:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2936892.html#2936892</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-11-08T10:17:53Z</dc:date>
    </item>
    <item>
      <title>Re(4): Kennworte und so...</title>
      <link>http://forum.geizhals.at/t374211,2936890.html#2936890</link>
      <description>Yup.&lt;br&gt;&lt;br&gt;SELinux ist von der NSA geschrieben - kein Witz - um zu zeigen, wie man die Informationssicherheit in [größtenteils natürlich amerikanischen] Unternehmen nach oben pushen kann. Details findest du hier&lt;br&gt;&lt;a href="http://www.nsa.gov/selinux/index.cfm" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.nsa.gov/&lt;wbr/&gt;selinux/&lt;wbr/&gt;index.cfm&lt;/a&gt; &lt;br&gt;[von der nsa.gov-Site auf Research/SELinux]&lt;br&gt;&lt;br&gt;Nett fü Beginner sind die Seiten unter Background - zB&lt;br&gt;&lt;a href="http://www.nsa.gov/selinux/papers/inevit-abs.cfm" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.nsa.gov/&lt;wbr/&gt;selinux/&lt;wbr/&gt;papers/&lt;wbr/&gt;inevit-abs.cfm&lt;/a&gt; &lt;br&gt;"The Inevitability of Failure: The Flawed Assumption of Security in Modern Computing Environments" - es zeigt im gaaaanz groben Überblick, warum Sicherheit unter C2-Systemen wie Linux Out-of-the-box oder Win2003 einfach ähnlich sinnvoll ist, wie das Meer mit einem Becher ausschöpfen wollen...&lt;br&gt;&lt;br&gt;Eine "Manager-Einführung" - also ohne allzuviel technische Details - findest du hier:&lt;br&gt;&lt;br&gt;&lt;a href="http://www.nsa.gov/selinux/papers/selsymp2005-abs.cfm" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.nsa.gov/&lt;wbr/&gt;selinux/&lt;wbr/&gt;papers/&lt;wbr/&gt;selsymp2005-abs.cfm&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Tue, 08 Nov 2005 10:16:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2936890.html#2936890</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-11-08T10:16:14Z</dc:date>
    </item>
    <item>
      <title>Re: Kennworte und so...</title>
      <link>http://forum.geizhals.at/t374211,2936882.html#2936882</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;				Hi !Kennworte sind heute tendenziell nie ein Problem - da heute wohl&lt;br&gt;niemand mehr so blöd^H^H^H^Hnaiv ist, ein Kennwort wie "PASSWORT" oder&lt;br&gt;"GANDALF" oder sonst eines der Dictionary-Gschichtln zu verwenden.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Glaubst du das wirklich? Du glaubst nicht wieviel User - einfache Passwörter verwenden, und wenn man davon ausgeht wie in dem Artikel das standardmäßig ca. nur 30 Zeichen a,e... verwendet werden - und dadurch der Hash Wert relativ leicht geknackt werden kein - ist die Sicherheit nicht wirklich gegeben.&lt;br&gt;&lt;br&gt;Da bringt einem auch nichts ein B-Level-Security.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;			IMHO sind die Sicherheits bei aktuellen&lt;br&gt;Betriebssystemen weit genug, daß sie de facto 100%ige Sicherheit bieten - &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Meiner Meinung nach nicht, weil man einfach die altlasten um die Abwärtkompatibilität gewährleisten zu können, immer wieder in neuere Versionen mitnehmen muss - wie zB den LM-Hash. Da bringts einem einfach nichts, diesen zu deaktivieren - wenn man noch etliche Systeme bzw. Programme hat die auf den Hash zugreifen müssen.&lt;br/&gt;</description>
      <pubDate>Tue, 08 Nov 2005 10:13:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2936882.html#2936882</guid>
      <dc:creator>Tschiki</dc:creator>
      <dc:date>2005-11-08T10:13:11Z</dc:date>
    </item>
    <item>
      <title>Re(13): Kennwortsatz oder Kennwort?</title>
      <link>http://forum.geizhals.at/t374211,2936594.html#2936594</link>
      <description>&lt;br&gt;gö do schaust! &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 08 Nov 2005 07:31:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2936594.html#2936594</guid>
      <dc:creator>teleth</dc:creator>
      <dc:date>2005-11-08T07:31:11Z</dc:date>
    </item>
    <item>
      <title>Re(3): Kennworte und so...</title>
      <link>http://forum.geizhals.at/t374211,2936303.html#2936303</link>
      <description>Danke, leuchtet mir ein. Vielen Dank für die viele Schreibarbeit. B-Level klingt recht vorteilhaft, wenn auch anfänglich langwieriger zu konfigurieren. Dann aber mächtig.&lt;br&gt;&lt;br&gt;Jetzt wird mir auch klar, wie du das mit den Virenzugriffen so gemeint hast. Tja, tolle Technik, Hut ab.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; nsa.gov-Seite gibt's gute Whitepapers dazu&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Ehrlich, war eigentlich ein Scherzerl von mir, sind die echt so informativ?&lt;br/&gt;</description>
      <pubDate>Mon, 07 Nov 2005 22:28:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2936303.html#2936303</guid>
      <dc:creator>Paradoxon</dc:creator>
      <dc:date>2005-11-07T22:28:25Z</dc:date>
    </item>
    <item>
      <title>Re(2): Kennworte und so...</title>
      <link>http://forum.geizhals.at/t374211,2936298.html#2936298</link>
      <description>Also mal gaaanz kurz:&lt;br&gt;C2-Security kennt User, Gruppen, und Objekte (zB Dateien) plus die Zuordnung, wer worauf wie zugreifen darf - lesend, schreibend, ausführend, ... - also genau das, was du von Linux oder Windows kennst.&lt;br&gt;&lt;br&gt;B-Level-Security geht weiter: Hier gibt es mandatory access paths. Es wird definiert, welches Programm wie auf welche Datei zugreifen kann.&lt;br&gt;&lt;br&gt;Beispiel wenn Windows B-Security hätte..&lt;br&gt;Könntest du Outlook (und dessen Kindprozessen) verbieten auf andere als seine eigene Mail-Dateien zuzugreifen. Outlook hätte dadurch keine Chance, andere Dateien des Users anzugreifen. Genauso definierst du, welches der Programme auf welche Sockets zugreifen kann, welche Systemcalls welches programm machen darf, ...&lt;br&gt;&lt;br&gt;Die Idee dabei ist, daß es /zusätzlich/ zu deinem Userkontext noch mehr Einstellungen gibt - matrixähnlich.&lt;br&gt;&lt;br&gt;Du könntest genauso definieren, daß nur die Oracle auf deine dbf-Dateien zugreifen darf (und du dadurch mit deinem Notepad nicht auf die Dateien zugreifen kannst - auch wenn es deine sind).&lt;br&gt;&lt;br&gt;Es gibt also fixe Datenwege - Data Paths - und kein anderes Programm kann so auf fremde Sachen (egal ob Socket, File, ...) zugreifen. Dadurch kann auch dein Mailclient so konfiguriert werden, daß er zB nur Acrobat starten darf - und sonst kein externes Programm (das evtl. als Attachment daherkommen würde).&lt;br&gt;&lt;br&gt;B-Level-Security ist nebenbei (zumindest unter SE) relativ einfach aufzusetzen.&lt;br&gt;Zuerst verbietest du /alles/ - und aktivierst die Logs. Du startest dann dein Programm - und schaust im "normalzustand", was es so alles machen will und nicht darf. Dann aktivierst einfach alles, was es braucht. Es ist also ähnlich einfach zu konfigurieren wie eine firewall. Trotz allem solltest du genau wissen, was du tust - ähnlich wie bei der Firewall, damit du nur den gewünschten Programmen zugriffe gibst und net allen.&lt;br&gt;&lt;br&gt;Das war jetzt gaaaanz vereinfacht... auf der nsa.gov-Seite gibt's gute Whitepapers dazu.&lt;br/&gt;</description>
      <pubDate>Mon, 07 Nov 2005 22:25:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2936298.html#2936298</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-11-07T22:25:14Z</dc:date>
    </item>
    <item>
      <title>Re(12): Kennwortsatz oder Kennwort?</title>
      <link>http://forum.geizhals.at/t374211,2935979.html#2935979</link>
      <description>waaaaaahnnnnsinn... *lol*&lt;br/&gt;</description>
      <pubDate>Mon, 07 Nov 2005 20:23:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2935979.html#2935979</guid>
      <dc:creator>MidiFan</dc:creator>
      <dc:date>2005-11-07T20:23:38Z</dc:date>
    </item>
    <item>
      <title>Re(11): Kennwortsatz oder Kennwort?</title>
      <link>http://forum.geizhals.at/t374211,2935975.html#2935975</link>
      <description>nein er schrieb yoda haste recht&lt;br&gt;ich schrieb yoda hast du recht&lt;br/&gt;</description>
      <pubDate>Mon, 07 Nov 2005 20:22:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2935975.html#2935975</guid>
      <dc:creator>i9120928</dc:creator>
      <dc:date>2005-11-07T20:22:22Z</dc:date>
    </item>
    <item>
      <title>Re(10): Kennwortsatz oder Kennwort?</title>
      <link>http://forum.geizhals.at/t374211,2935971.html#2935971</link>
      <description>wooohoooo paste and copy &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 07 Nov 2005 20:21:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2935971.html#2935971</guid>
      <dc:creator>MidiFan</dc:creator>
      <dc:date>2005-11-07T20:21:23Z</dc:date>
    </item>
    <item>
      <title>Re(9): Kennwortsatz oder Kennwort?</title>
      <link>http://forum.geizhals.at/t374211,2935966.html#2935966</link>
      <description>´/()|)4&amp;nbsp;&amp;nbsp;|-|4$7 |)|_| R3{|-|7&lt;br/&gt;</description>
      <pubDate>Mon, 07 Nov 2005 20:20:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2935966.html#2935966</guid>
      <dc:creator>i9120928</dc:creator>
      <dc:date>2005-11-07T20:20:08Z</dc:date>
    </item>
    <item>
      <title>Re(8): Kennwortsatz oder Kennwort?</title>
      <link>http://forum.geizhals.at/t374211,2935948.html#2935948</link>
      <description>manno ihr geht mir aufn sack...könnt ihr keine gescheiten sätze schreiben oder was? immer nur diese kleine mini zeugs!!!!B-)&lt;br/&gt;</description>
      <pubDate>Mon, 07 Nov 2005 20:14:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2935948.html#2935948</guid>
      <dc:creator>MidiFan</dc:creator>
      <dc:date>2005-11-07T20:14:23Z</dc:date>
    </item>
    <item>
      <title>Re(7): Kennwortsatz oder Kennwort?</title>
      <link>http://forum.geizhals.at/t374211,2935935.html#2935935</link>
      <description>&lt;br&gt;´/()|)4&amp;nbsp;&amp;nbsp;|-|4$73 R3{|-|7&lt;br&gt;&lt;br&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 07 Nov 2005 20:11:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2935935.html#2935935</guid>
      <dc:creator>teleth</dc:creator>
      <dc:date>2005-11-07T20:11:13Z</dc:date>
    </item>
    <item>
      <title>Re(4): Kennwortsatz oder Kennwort?</title>
      <link>http://forum.geizhals.at/t374211,2935930.html#2935930</link>
      <description>&lt;br&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 07 Nov 2005 20:09:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2935930.html#2935930</guid>
      <dc:creator>teleth</dc:creator>
      <dc:date>2005-11-07T20:09:37Z</dc:date>
    </item>
    <item>
      <title>Re(6): Kennwortsatz oder Kennwort?</title>
      <link>http://forum.geizhals.at/t374211,2935926.html#2935926</link>
      <description>&lt;img src="http://mahopa.de/bilder/lustige-forenbilder/yoda.jpg"/&gt;&lt;br&gt;dann lass es doch einfach oder.....is ja extrem anstrengend zu lesen&lt;img src="birndl.gif" width="16" height="26" align="absmiddle" alt="!&amp;#58;-&amp;#41;"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 07 Nov 2005 20:08:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2935926.html#2935926</guid>
      <dc:creator>MidiFan</dc:creator>
      <dc:date>2005-11-07T20:08:49Z</dc:date>
    </item>
    <item>
      <title>Re(5): Kennwortsatz oder Kennwort?</title>
      <link>http://forum.geizhals.at/t374211,2935912.html#2935912</link>
      <description>_|4 |_31|)3|°&lt;br/&gt;</description>
      <pubDate>Mon, 07 Nov 2005 20:02:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2935912.html#2935912</guid>
      <dc:creator>i9120928</dc:creator>
      <dc:date>2005-11-07T20:02:47Z</dc:date>
    </item>
    <item>
      <title>Re(4): Kennwortsatz oder Kennwort?</title>
      <link>http://forum.geizhals.at/t374211,2935902.html#2935902</link>
      <description>tja...tippen is halt sch.&lt;br/&gt;</description>
      <pubDate>Mon, 07 Nov 2005 19:59:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2935902.html#2935902</guid>
      <dc:creator>MidiFan</dc:creator>
      <dc:date>2005-11-07T19:59:21Z</dc:date>
    </item>
    <item>
      <title>Re(3): Kennwortsatz oder Kennwort?</title>
      <link>http://forum.geizhals.at/t374211,2935847.html#2935847</link>
      <description>|\/|$ 1$7 $&amp;lt;|-|31$$3 &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 07 Nov 2005 19:36:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2935847.html#2935847</guid>
      <dc:creator>i9120928</dc:creator>
      <dc:date>2005-11-07T19:36:40Z</dc:date>
    </item>
    <item>
      <title>Re: Kennworte und so...</title>
      <link>http://forum.geizhals.at/t374211,2935488.html#2935488</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Ich vermute allerdings, daß wir alle früher oder später bei B-Level-Security&lt;br&gt;landen (wo SELinux schon seit Jahren ist) - und wir die lausige C2-Security&lt;br&gt;[hoffentlich] bald über Bord werfen. Das Schöne dabei: Sauber aufgesetzte&lt;br&gt;B-Level-Security macht Viren/Würmer *unmöglich*.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Bitte noch einmal verständlich für Nicht-NSA-Mitarbeiter &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;?&lt;br/&gt;</description>
      <pubDate>Mon, 07 Nov 2005 17:50:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2935488.html#2935488</guid>
      <dc:creator>Paradoxon</dc:creator>
      <dc:date>2005-11-07T17:50:45Z</dc:date>
    </item>
    <item>
      <title>Re(2): Kennwortsatz oder Kennwort?</title>
      <link>http://forum.geizhals.at/t374211,2934516.html#2934516</link>
      <description>&lt;br&gt;|\/|$&amp;nbsp;&amp;nbsp;&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 07 Nov 2005 12:37:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2934516.html#2934516</guid>
      <dc:creator>teleth</dc:creator>
      <dc:date>2005-11-07T12:37:47Z</dc:date>
    </item>
    <item>
      <title>Kennworte und so...</title>
      <link>http://forum.geizhals.at/t374211,2934291.html#2934291</link>
      <description>Hi !&lt;br&gt;&lt;br&gt;Kennworte sind heute tendenziell nie ein Problem - da heute wohl niemand mehr so blöd^H^H^H^Hnaiv ist, ein Kennwort wie "PASSWORT" oder "GANDALF" oder sonst eines der Dictionary-Gschichtln zu verwenden.&lt;br&gt;&lt;br&gt;Nachdem heute ja die ungeschriebene Policy besteht, Kennworte aus zumindest 6 Zeichen zu verwenden, vermute ich sogar daß man mit einem 5-Zeichen-kennwort mehr Sicherheit als mit einem 6-Zeichen-Kennwort hat &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;.&lt;br&gt;&lt;br&gt;Brute-Force-Attacken spielts eh grundsätzlich nicht mehr. Ich kann mir keinen gewerblich genutzten Rechner vorstellen, der eine Attacke nicht mitkriegt und keine Gegenmaßnahmen einleitet (wie zB SMS an ein RZ, um u.a. auch polizeiliche Maßnahmen gegen den Angreifer einzuleiten).&lt;br&gt;&lt;br&gt;IMHO sind die Sicherheits&lt;b&gt;konzepte&lt;/b&gt; bei aktuellen Betriebssystemen weit genug, daß sie de facto 100%ige Sicherheit bieten - wenn sie den korrekt implementiert wären &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;Ich vermute allerdings, daß wir alle früher oder später bei B-Level-Security landen (wo SELinux schon seit Jahren ist) - und wir die lausige C2-Security [hoffentlich] bald über Bord werfen. Das Schöne dabei: Sauber aufgesetzte B-Level-Security macht Viren/Würmer *unmöglich*.&lt;br&gt;&lt;br&gt;Kurzum:&lt;br&gt;Die ganzen Sicherheitsprobleme scheinen mir als Kind unserer Zeit... und ich beurteile sie als gelöst - genauso wie die Kennwortdebatten &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 07 Nov 2005 11:19:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2934291.html#2934291</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-11-07T11:19:52Z</dc:date>
    </item>
    <item>
      <title>Re(2): Kennwortsatz oder Kennwort?</title>
      <link>http://forum.geizhals.at/t374211,2933940.html#2933940</link>
      <description>aber auf die Idee wär ich auch noch nie gekommen und eines is klar-nen Satz merkt man sich leichter als 10 Zeichen und wenn das dann auch noch der Sicherheit dienlich ist ists jo scho fast wieder genial &lt;br/&gt;</description>
      <pubDate>Mon, 07 Nov 2005 08:42:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2933940.html#2933940</guid>
      <dc:creator>SchusterHarry</dc:creator>
      <dc:date>2005-11-07T08:42:52Z</dc:date>
    </item>
    <item>
      <title>Re: Kennwortsatz oder Kennwort?</title>
      <link>http://forum.geizhals.at/t374211,2933929.html#2933929</link>
      <description>Meiner Meinung nach sehr interessante Ansätze&amp;nbsp;&amp;nbsp;- wobei der Kennwortsatz erst einmal den User in Hirn eingebrannt werden muss, was ich aber gut finde ist die durchschnittiche Merkfähigkeit eine Kennworts von 5 Zeichen.&lt;br/&gt;</description>
      <pubDate>Mon, 07 Nov 2005 08:39:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2933929.html#2933929</guid>
      <dc:creator>Tschiki</dc:creator>
      <dc:date>2005-11-07T08:39:28Z</dc:date>
    </item>
    <item>
      <title>Re: Kennwortsatz oder Kennwort?</title>
      <link>http://forum.geizhals.at/t374211,2933576.html#2933576</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Vielleicht haben Sie schon einmal ein Kennwort mit einem @ statt dem Zeichen "a", einem $ statt dem Zeichen "s", usw. verwendet.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Yeah. MS goes 1337. &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 06 Nov 2005 23:44:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2933576.html#2933576</guid>
      <dc:creator>Cornflakes Outta Skull Eater</dc:creator>
      <dc:date>2005-11-06T23:44:44Z</dc:date>
    </item>
    <item>
      <title>Kennwortsatz oder Kennwort?</title>
      <link>http://forum.geizhals.at/t374211,2933573.html#2933573</link>
      <description>find ich ganz interessant:&lt;br&gt;&lt;br&gt;&lt;a href="http://www.microsoft.com/austria/technet/articles/grundsatzdiskussion_1.mspx" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.microsoft.com/&lt;wbr/&gt;austria/&lt;wbr/&gt;technet/&lt;wbr/&gt;articles/&lt;wbr/&gt;grundsatzdiskussion_1.mspx&lt;/a&gt; &lt;br&gt;&lt;a href="http://www.microsoft.com/austria/technet/articles/grundsatzdiskussion_2.mspx" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.microsoft.com/&lt;wbr/&gt;austria/&lt;wbr/&gt;technet/&lt;wbr/&gt;articles/&lt;wbr/&gt;grundsatzdiskussion_2.mspx&lt;/a&gt; &lt;br&gt;&lt;a href="http://www.microsoft.com/austria/technet/articles/grundsatzdiskussion_3.mspx" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.microsoft.com/&lt;wbr/&gt;austria/&lt;wbr/&gt;technet/&lt;wbr/&gt;articles/&lt;wbr/&gt;grundsatzdiskussion_3.mspx&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Sun, 06 Nov 2005 23:37:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t374211,2933573.html#2933573</guid>
      <dc:creator>SchusterHarry</dc:creator>
      <dc:date>2005-11-06T23:37:41Z</dc:date>
    </item>
  </channel>
</rss>
