<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SMichel.org &#187; studivz</title>
	<atom:link href="http://blog.smichel.org/category/studivz/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.smichel.org</link>
	<description>...and now for something completely different</description>
	<lastBuildDate>Thu, 13 Jan 2011 16:18:59 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<atom:link rel='hub' href='http://blog.smichel.org/?pushpress=hub'/>
<cloud domain='blog.smichel.org' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
		<item>
		<title>StudiVZ Defacement</title>
		<link>http://blog.smichel.org/2007/01/11/studivz-defacement/</link>
		<comments>http://blog.smichel.org/2007/01/11/studivz-defacement/#comments</comments>
		<pubDate>Thu, 11 Jan 2007 10:52:43 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[CCC]]></category>
		<category><![CDATA[studivz]]></category>
		<category><![CDATA[Technik]]></category>

		<guid isPermaLink="false">http://blog.smichel.org/2007/01/11/studivz-defacement/</guid>
		<description><![CDATA[Es wird immer lustiger. StudiVZ-Vertreter geben großmaulig bekannt, dass Hackversuche vom CCC auf die Webseite vergeblich waren und das System sicher sei. Prompt haben sich Unbekannte über eine Sicherheitslücke Zugang zum Blog des Portals verschafft und eine Gegendarstellung veröffentlicht. Der &#8230; <a href="http://blog.smichel.org/2007/01/11/studivz-defacement/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Es wird immer lustiger. StudiVZ-Vertreter geben großmaulig bekannt, dass Hackversuche vom <a href="http://www.ccc.de">CCC</a> auf die Webseite vergeblich waren und das System sicher sei. Prompt haben sich Unbekannte über eine Sicherheitslücke Zugang zum Blog des Portals verschafft und eine Gegendarstellung veröffentlicht. Der CCC lässt sich bestimmt nicht auf solche Kinderspiele ein und hat weder erfolglos versucht die Seite zu hacken, noch das Blog defaced.<br />
OK. Sicherheit ist bei StudiVZ beim eigenen Portal nicht oberste Priorität, aber das Blog lief unter WordPress. Bestimmt erfolgte der Zugang über eine Sicherheitslücke, die  schon seit dem <a href="http://wordpress.org/development/2007/01/wordpress-206/">5. Januar</a> geschlossen wurde.</p>
<p>[UPDATE] Ok. Liegt wohl doch nicht am letzten Securityupdate.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.smichel.org/2007/01/11/studivz-defacement/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Geldverbrennung 2.0</title>
		<link>http://blog.smichel.org/2007/01/05/geldverbrennung-20/</link>
		<comments>http://blog.smichel.org/2007/01/05/geldverbrennung-20/#comments</comments>
		<pubDate>Fri, 05 Jan 2007 12:56:39 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[studivz]]></category>
		<category><![CDATA[Technik]]></category>

		<guid isPermaLink="false">http://blog.smichel.org/2007/01/05/geldverbrennung-20/</guid>
		<description><![CDATA[Wer 100 Mio. Euro bezahlt verspricht sich doch irgendeinen Vorteil. Man kann nur spekulieren. Also die Nutzerdaten sind es nicht, die sind ja schon öffentlich . Das souveräne Auftreten der Gründer ist auch nicht so viel wert. Die kreative Technikabteilung &#8230; <a href="http://blog.smichel.org/2007/01/05/geldverbrennung-20/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Wer 100 Mio. Euro <a href="http://www.heise.de/newsticker/meldung/83150">bezahlt</a> verspricht sich doch irgendeinen Vorteil. Man kann nur spekulieren. Also die Nutzerdaten sind es nicht, die sind ja schon <a href="http://studivz.irgendwo.org"> öffentlich </a>. Das souveräne Auftreten der Gründer ist auch nicht so viel wert. Die <a href="http://www.heise.de/newsticker/meldung/81812">kreative Technikabteilung</a> wird es wohl auch nicht sein. Dann können es eigentlich nur die ca. 400.000 aktiven Nutzer (von ca. 1 Mio) sein, die trotz Warnungen, Hinweisen und öffentlichen Distanzierungen immer noch dabei bleiben. Diese Nutzer kann wirklich überhaupt nichts abschrecken, also das ideale Marketingopfer. Wortspiele mit Hohlbrinck erspare ich mir jetzt.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.smichel.org/2007/01/05/geldverbrennung-20/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>studiVZ-Daten in 5 Minuten</title>
		<link>http://blog.smichel.org/2006/12/21/studivz-daten-in-5-minuten/</link>
		<comments>http://blog.smichel.org/2006/12/21/studivz-daten-in-5-minuten/#comments</comments>
		<pubDate>Thu, 21 Dec 2006 12:50:50 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[studivz]]></category>
		<category><![CDATA[Technik]]></category>

		<guid isPermaLink="false">http://blog.smichel.org/2006/12/21/studivz-daten-in-5-minuten/</guid>
		<description><![CDATA[Klingt nach einem sehr interessanten Vortrag von Hagen Fritsch: StudiVZ &#8211; Inofficial statistics presentation StudiVZ is a well-known community for students in Germany. Until recently it was possible to collect the profile data of students quite easily. I will show &#8230; <a href="http://blog.smichel.org/2006/12/21/studivz-daten-in-5-minuten/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Klingt nach einem sehr interessanten Vortrag von Hagen Fritsch:</p>
<p><strong>StudiVZ &#8211; Inofficial statistics presentation</strong></p>
<blockquote><p>StudiVZ is a well-known community for students in Germany. Until recently it was possible to collect the profile data<br />
of students quite easily. I will show how the collection was done and present some statistic data won from those user-profiles.</p></blockquote>
<p><a href="http://events.ccc.de/congress/2006/Lightning_Talks#Day_1_-_December_27th">CCC Lightning Talks</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.smichel.org/2006/12/21/studivz-daten-in-5-minuten/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>StudiVZ: Arroganz oder Galgenhumor?</title>
		<link>http://blog.smichel.org/2006/12/14/studivz-arroganz-oder-galgenhumor/</link>
		<comments>http://blog.smichel.org/2006/12/14/studivz-arroganz-oder-galgenhumor/#comments</comments>
		<pubDate>Thu, 14 Dec 2006 17:50:49 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[Programmieren]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[studivz]]></category>
		<category><![CDATA[Technik]]></category>

		<guid isPermaLink="false">http://blog.smichel.org/2006/12/14/studivz-arroganz-oder-galgenhumor/</guid>
		<description><![CDATA[Gefunden unter der StudiVZ-Hilfe: Ich möchte gerne helfen! Ich hab einen Bug gefunden!!! Es gibt im StudiVZ keine Bugs! Mit solchen Dingen wäre ich einfach ein bisschen vorsichtig, nach der Vorgeschichte.]]></description>
			<content:encoded><![CDATA[<p>Gefunden unter der StudiVZ-Hilfe:</p>
<blockquote><p><strong>Ich möchte gerne helfen!</strong><br />
Ich hab einen Bug gefunden!!!<br />
<strong>Es gibt im StudiVZ keine Bugs!</strong>
</p></blockquote>
<p>Mit solchen Dingen wäre ich einfach ein bisschen vorsichtig, nach der Vorgeschichte.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.smichel.org/2006/12/14/studivz-arroganz-oder-galgenhumor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>studiVZ update</title>
		<link>http://blog.smichel.org/2006/12/04/studivz-update/</link>
		<comments>http://blog.smichel.org/2006/12/04/studivz-update/#comments</comments>
		<pubDate>Mon, 04 Dec 2006 09:58:11 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[studivz]]></category>
		<category><![CDATA[Technik]]></category>

		<guid isPermaLink="false">http://blog.smichel.org/2006/12/04/studivz-update/</guid>
		<description><![CDATA[Die Seite ist wohl erstmal offline. Die Seite ist offline, da wir intensiv an der Sicherheit der Plattform arbeiten. Mal sehen, was als Nächstes kommt. Die &#8220;Hacker&#8221; werden jetzt aufgefordert, nicht am laufenden System, sondern an einem Testsystem Lücken zu &#8230; <a href="http://blog.smichel.org/2006/12/04/studivz-update/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Die Seite ist wohl erstmal offline. </p>
<blockquote><p>Die Seite ist offline, da wir intensiv an der Sicherheit der Plattform arbeiten. </p></blockquote>
<p>Mal sehen, was als Nächstes kommt. Die &#8220;Hacker&#8221; werden jetzt aufgefordert, nicht am laufenden System, sondern an einem <a href="http://195.71.2.182/">Testsystem</a> Lücken zu suchen. Ist wohl einem der Gründer beim Weihnachstgeschenkekauf eingefallen, dass es ein paar Usern vielleicht doch nicht gefällt, ihre echten Daten ausspähen zu lassen. Und anstatt den ganzen Blödsinn zu lassen, wird jetzt ein Testsystem aufgesetzt. Toll, da kann dann jeder Unhold erst einmal in Ruhe ungestört testen und wenn es dann geklappt hat, dann geht er an die echten Daten?</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.smichel.org/2006/12/04/studivz-update/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Page Caching using apc
Object Caching 376/431 objects using apc

Served from: blog.smichel.org @ 2012-02-06 02:59:37 -->
