<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rolands Erinnermich &#187; Security</title>
	<atom:link href="http://www.roland-ehle.de/archives/category/security/feed" rel="self" type="application/rss+xml" />
	<link>http://www.roland-ehle.de</link>
	<description>Infos, Links, Scripte und mehr rund um E-Mail</description>
	<lastBuildDate>Wed, 07 Jul 2010 03:46:06 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3795</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Phishing von Wikipedia?</title>
		<link>http://www.roland-ehle.de/archives/1133</link>
		<comments>http://www.roland-ehle.de/archives/1133#comments</comments>
		<pubDate>Thu, 01 Jul 2010 22:39:46 +0000</pubDate>
		<dc:creator>Roland</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Viren und Trojaner]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[E-Mails]]></category>
		<category><![CDATA[Heise]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Wikipedia]]></category>

		<guid isPermaLink="false">http://www.roland-ehle.de/?p=1133</guid>
		<description><![CDATA[Bei Heise.de wurde heute bereits darauf hingewiesen: De [...] <span style="color:#777"> . . . &#8594; Mehr: <a href="http://www.roland-ehle.de/archives/1133">Phishing von Wikipedia?</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Bei <a href="http://www.heise.de/ix/meldung/Phishing-unter-dem-Namen-von-Wikipedia-1032078.html" title="Phishing im Namen von Wikipedia" target="_blank" class="liexternal">Heise.de wurde heute</a> bereits darauf hingewiesen: Derzeit sind E-Mails unterwegs, die vermeintlich von Wikipedia stammen und in denen der Empfänger dazu aufgefordert wird, seinen Wikipedia Account durch Aufruf einer Internetadresse zu verifizieren.</p>
<p style="text-align: justify;">Wie im <a href="http://www.roland-ehle.de/archives/1100" title="Datenschutz im E-Mail-Verkehr" target="_blank" class="liinternal">Beitrag zum Datenschutz</a> dargestellt, wird hierbei die Methode angewendet, das Ziel von Links in den E-Mails durch  &#8221;falsche&#8221; Linktexte zu verschleiern und so den Empfänger in die Irre zu führen. Ein einfacher Blick in die Adresszeile des Browsers genügt, um eine solche Täuschung zu erkenne, oder eben eine Sicherheitssoftware, die Links dieser Art entsprechend kennzeichnet.</p>
<p><a href="http://www.roland-ehle.de/wp-content/uploads/2010/07/sshot-127.jpg"  rel="lightbox[1133]"><img class="alignnone size-medium wp-image-1135" title="Phishing im Namen von Wikipedia" src="http://www.roland-ehle.de/wp-content/uploads/2010/07/sshot-127-300x206.jpg" alt="Phishing im Namen von Wikipedia" width="300" height="206" /></a><br />
</p>
<div id="wherego_related"> </div>
	<h4>Verwandte Artikel</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.roland-ehle.de/archives/1100" title="Datenschutz im E-Mail Verkehr (25. Juni 2010)">Datenschutz im E-Mail Verkehr</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/936" title="Update: Neue Variante der Virenmails (3. Februar 2010)">Update: Neue Variante der Virenmails</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/711" title="Trojaner in E-Mails mit Betreff &#8220;Contract of Settlements&#8221; (25. Oktober 2009)">Trojaner in E-Mails mit Betreff &#8220;Contract of Settlements&#8221;</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/58" title="Serie: Digitale Signatur für E-Mails (1) (21. September 2009)">Serie: Digitale Signatur für E-Mails (1)</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/1126" title="Microsoft Outlook / BlackBerry Smartphone: Anzeige der Empfangszeit von E-Mails (29. Juni 2010)">Microsoft Outlook / BlackBerry Smartphone: Anzeige der Empfangszeit von E-Mails</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.roland-ehle.de/archives/1133/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Datenschutz im E-Mail Verkehr</title>
		<link>http://www.roland-ehle.de/archives/1100</link>
		<comments>http://www.roland-ehle.de/archives/1100#comments</comments>
		<pubDate>Fri, 25 Jun 2010 14:48:16 +0000</pubDate>
		<dc:creator>Roland</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Tracking]]></category>
		<category><![CDATA[Validierung]]></category>

		<guid isPermaLink="false">http://www.roland-ehle.de/?p=1100</guid>
		<description><![CDATA[Vorwort Je mehr Informationen ein Anbieter über seine [...] <span style="color:#777"> . . . &#8594; Mehr: <a href="http://www.roland-ehle.de/archives/1100">Datenschutz im E-Mail Verkehr</a></span>]]></description>
			<content:encoded><![CDATA[<h1>Vorwort</h1>
<p style="text-align: justify;">Je mehr Informationen ein Anbieter über seinen potentiellen Kundenkreis hat, desto gezielter und damit wirtschaftlicher kann er vorgehen (siehe: <a href="http://www.bfdi.bund.de/cln_030/nn_531474/DE/Themen/WirtschaftUndFinanzen/VerbrSchutzAuskunfteien/Artikel/Werbung.html__nnn=true" title="BFDI - Werbung und Adresshandel" target="_blank" class="liexternal">BFDI &#8211; Werbung und Adresshandel</a>).  Jede Marketingkampagne wird an ihrem Erfolg gemessen. Dass auch die Gewinnung von Informationen und Adressdaten zu diesen Erfolgen zählen, ist nur den wenigsten bewußt. Der <a href="http://janschejbal.wordpress.com/2009/05/01/adresshandel-heute-e-mail-adressen-bei-gewinnspielen/" title="Adresshandel heute" target="_blank" class="liexternal">Handel mit Adressdaten</a>, darunter auch E-Mail Adressen sollte nicht unterschätzt werden.</p>
<p style="text-align: justify;">Wer gibt schon freiwillig Daten von sich preis? Vermutlich die wenigsten. Deshalb müssen sich die Unternehmen etwas einfallen lassen. Zu den erfolgreichsten Methoden gehören solche, bei denen unsere geheimen Wünsche und Träume angesprochen werden, z.B. durch die Aussicht auf einen Gewinn. Ein Beispiel: Vor einigen Monaten war an vielen Bahnhöfen jeweils ein Mercedes SLK mit der Aufschrift &#8220;Gewinn mich&#8221;  in der Halle abgestellt. Gewinnspielteilnehmer musste nichs weiter tun, als eine Karte mit ihren Daten auszufüllen und diese durch die halb geöffneten Scheiben des Wagens einzuwerfen.</p>
<h1>Validierung von E-Mail-Adressen</h1>
<h2>Web Bugs</h2>
<p style="text-align: justify;">Die einfachste Methode festzustellen, ob eine E-Mail-Adresse existiert bzw. noch verwendet wird, ist der Versand einer E-Mail mit einem sogenannten <a href="http://en.wikipedia.org/wiki/Web_bug" title="Wikipedia - Web Bug" target="_blank" rel="nofollow" class="liwikipedia">Web Bug</a>. Web Bugs sind sehr kleine (meistens nur 1 x 1 Pixel große), transparente Bilder im GIF oder PNG Format, die auf einem Webserver abgelegt sind. Diese Bilder sind  in den HTML-Inhalt der E-Mail eingebunden und werden beim Betrachten der E-Mail vom Webserver nachgeladen. Typischerweise wird dabei beim Aufruf ein Identifikationsstring übergeben.<span id="more-1100"></span></p>
<p style="text-align: justify;"><strong><span style="text-decoration: underline;">Beispiel:</span></strong></p>
<p style="text-align: justify;">In einer E-Mail an roland@domain.tld wird ein Web Bug wie folgt eingebunden: http://servername.domain.tld/webbug.gif?mail=roland@domain.tld. Beim Betrachten der E-Mail wird die URL des Webbugs aufgerufen und in der Logdatei des Webservers taucht ein entsprechender Eintrag auf.</p>
<p style="text-align: justify;">Viele E-Mail-Clients zeigen aktive Inhalte nicht automatisch an, so auch Outlook</p>
<p style="text-align: justify;"><a href="http://www.roland-ehle.de/wp-content/uploads/2010/06/sshot-116.png"  rel="lightbox[1100]"><img class="alignnone size-full wp-image-1101" title="Outlook - Aktiver Inhalt ausgeblendet" src="http://www.roland-ehle.de/wp-content/uploads/2010/06/sshot-116.png" alt="" width="907" height="65" /></a></p>
<p style="text-align: justify;"><strong><span style="text-decoration: underline;">Was hat der Absender davon:</span></strong></p>
<p style="text-align: justify;">Der Absender kann durch Auswertung der Logdateien des Webservers zum einen feststellen von wievielen Empfängern seine E-Mail gelesen wurde, zum anderen hat er eine Sammlung von E-Mail-Adressen, die validiert sind. Diese E-Mail-Adressen kann er an andere verkaufen.</p>
<h2>Links in E-Mails</h2>
<p style="text-align: justify;">Vor einigen Tagen erhielt ich eine E-Mail mit folgendem Inhalt</p>
<blockquote>
<p style="text-align: justify;">Hallo Herr Ehle,</p>
<p>Ihr Laptop ist defekt und kann nicht repariert werden? Aus Kulanz bieten wir Ihnen ein neues kostenloses Gerät an. hier klicken (Anmerkung: Link wurde entfernt) um das Ersatzgerät kostenlos anzufordern. Unser Angebot gilt nur bis zum 29.06.2010!</p></blockquote>
<p style="text-align: justify;">Ähnlich wie bei den Web Bugs enthielt auch der Link einen Identifikationsstring. Durch den Aufruf der verlinkten Adresse könnte der Absender folgende Informationen über mich gewinnen:</p>
<ul>
<li>Die E-Mail-Adresse wird verwendet</li>
<li>Der Empfänger besitzt mit sehr hoher Wahrscheinlichkeit einen Laptop</li>
<li>Das Laptop des Empfängers ist möglicherweise defekt</li>
</ul>
<p style="text-align: justify;">Mit einer Sammlung solcher Daten könnte man eine E-Mail-Marketingaktion für den Verkauf von Laptops starten und würde sicherlich einige Umsätze generieren.</p>
<p style="text-align: justify;">Die Methode E-Mail-Adressen über per E-Mail versendete Links zu validieren, wird immer häufiger angewendet, da viele E-Mail-Clients aktive Inhalte nicht mehr automatisch anzeigen.</p>
<h2>Abwesenheitsnotizen</h2>
<p style="text-align: justify;">So nützlich die Einrichtung einer Abwesenheitsnotiz auch ist, so bietet sie auch jede Menge Informationen. Häufig wird in Abwesenheitsnotizen ein Vertreter mit E-Mail-Adresse und Telefonnummer genannt. Auf diese Art kann man im Laufe der Zeit Informationen über die Strukturen eines Unternehmens sammeln und gewinnt nebenbei auch noch neue E-Mail-Adressen, die mit sehr hoher Wahrscheinlichkeit auch existieren.</p>
<h2>Opt-Out-Link</h2>
<p style="text-align: justify;">Häufig findet man am Ende von E-Mails einen Link, über den man den Newsletter abbestellen kann. Bei dubiosen Absendern wird diese Methode ebenfalls dazu verwendet, die E-Mail-Adresse des Empfängers zu validieren.</p>
<h1>Sonstiges</h1>
<h2>&#8220;Gefälschte&#8221; Links</h2>
<p style="text-align: justify;">Häufig werden Links in E-Mails mit einem anderen Linktext versehen, um das Ziel bzw. die eigentliche Adresse zu verschleiern. Diese Methode wird meistens in Phishing-Attacken verwendet, um dem Empfänger vertrauliche Zugangsdaten zum Onlinebanking, PayPal, eBay oder ähnlichem zu entlocken.</p>
<p style="text-align: justify;">Wenn man als Empfänger solcher E-Mails unaufmerksam ist und die aufgerufene URL in der Adressleiste des Browsers  nicht nachprüft hat man praktisch schon verloren.  <em><strong>Beispiel:</strong></em> Der folgende Link führt zur Startseite dieses Blogs, obwohl im Linktext Google als Ziel vorgetäuscht wird: <a href="http://www.roland-ehle.de" title="Google" target="_blank" class="liinternal">http://www.google.de</a></p>
<h1>Fazit und Empfehlungen</h1>
<p style="text-align: justify;">Nicht jeder Absender einer E-Mail ist  ein Bösewicht, der es nur auf Datengewinnung abgesehen hat. Im Ungang mit E-Mails sollte man einige infache Regeln befolgen:</p>
<ul>
<li style="text-align: justify;">Den gesunden Menschenverstand nicht über Bord werfen</li>
<li>Keiner hat etwas zu verschenken</li>
<li>Aktiven Inhalt sollte man nur dann nachladen, wenn der Absender vertrauenswürdig ist</li>
<li>Links in der Adressleiste des Browsers kontrollieren, bevor man Daten eingibt</li>
<li>Opt-Out-Links nur verwenden, wenn der Absender vertrauenswürdig ist, oder wenn es sich um einen Newsletter handelt, den man bewußt selbst abonniert hat</li>
<li>Einen aktuellen Virenscanner verwenden</li>
<li>Für Gewinnspiele nach Möglichkeit sogenannte Wegwerf E-Mail-Adressen verwenden</li>
</ul>
<p><strong><span style="text-decoration: underline;">Links:</span></strong></p>
<ul>
<li><a href="http://msg-blog.de/2006/06/15/wegwerf-e-mail-adressen/ " title="Anbieter von Wegwerf E-Mail-Adressen" target="_blank" class="liexternal">Anbieter von Wegwerf E-Mail-Adressen</a></li>
<li><a href="https://www.bsi.bund.de/ContentBSI/Publikationen/Studien/antispam/antispamstrategien.html" title="BSI - Antispam Strategien" target="_blank" class="liexternal">BSI &#8211; Antispam Strategien</a></li>
<li><a href="http://de.wikipedia.org/wiki/Post-click-tracking" title="Wikipedia - Internetwerbung" target="_blank" rel="nofollow" class="liwikipedia">Wikipedia &#8211; Internetwerbung</a></li>
</ul>

<div id="wherego_related"><h3>Readers who viewed this page, also viewed:</h3><ul><li><a href="http://www.roland-ehle.de/archives/1102" rel="bookmark" class="wherego_title">Redesign vorerst abgeschlossen und Umfrage</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/where-did-they-go-from-here/">Where did they go from here?</a></li></ul></div>
	<h4>Verwandte Artikel</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.roland-ehle.de/archives/1133" title="Phishing von Wikipedia? (2. Juli 2010)">Phishing von Wikipedia?</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/936" title="Update: Neue Variante der Virenmails (3. Februar 2010)">Update: Neue Variante der Virenmails</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/711" title="Trojaner in E-Mails mit Betreff &#8220;Contract of Settlements&#8221; (25. Oktober 2009)">Trojaner in E-Mails mit Betreff &#8220;Contract of Settlements&#8221;</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/58" title="Serie: Digitale Signatur für E-Mails (1) (21. September 2009)">Serie: Digitale Signatur für E-Mails (1)</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/569" title="In eigener Sache: Abonnement per E-Mail (2. Oktober 2009)">In eigener Sache: Abonnement per E-Mail</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.roland-ehle.de/archives/1100/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spamschutz wie er nicht sein sollte</title>
		<link>http://www.roland-ehle.de/archives/1010</link>
		<comments>http://www.roland-ehle.de/archives/1010#comments</comments>
		<pubDate>Sun, 06 Jun 2010 16:40:31 +0000</pubDate>
		<dc:creator>Roland</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Antispam]]></category>
		<category><![CDATA[BES]]></category>
		<category><![CDATA[Message rejected]]></category>

		<guid isPermaLink="false">http://www.roland-ehle.de/?p=1010</guid>
		<description><![CDATA[Vorab: Ich bin ein absoluter Freund von Spamerkennung a [...] <span style="color:#777"> . . . &#8594; Mehr: <a href="http://www.roland-ehle.de/archives/1010">Spamschutz wie er nicht sein sollte</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Vorab: Ich bin ein absoluter Freund von Spamerkennung auf MTA-Level. Ich bin auch absolut dafür, dass Spam E-Mails gar nicht erst in meinem Postfach landen. Allerdings bin ich für Transparenz, soll heißen, ich möchte notfalls nachsehen können, welche E-Mails nicht zugestellt wurden.</p>
<p style="text-align: justify;">Gerade im Hinblick auf ein unlängst <a href="http://www.virenschutz.info/beitrag-Urteil-erfordert-taegliches-durchsuchen-von-Spam-Mails-3216.html" title="Urteil Landgericht Hamburg" target="_blank" class="liexternal">gefälltes Urteil</a>,  wo es um eine nicht zugestellte E-Mail ging (Unterlassungserklärung eines Anwalts wurde nicht zugestellt) ist es wichtig, über geblockte E-Mails Bescheid zu wissen.</p>
<p style="text-align: justify;">Gestern habe ich an dieser Stelle einen Artikel über  Glückwunschkarten, die einen Virus bzw. Trojaner enthalten veröffentlicht. Einige Besucher hier, lassen sich per E-Mail über neue Artikel informieren. Bei einigen wurde die Information nicht zugestellt, die Nachricht wurde abgewiesen, und zwar wahrscheinlich nur deshalb, weil im Betreff die Wortkombination Virus/Trojaner vorkam.</p>
<p style="text-align: justify;">Berichtenswert ist dieser Umstand deshalb, weil unter den Servern, die die Zustellung verweigerten, auch die Cloud-Lösung von Messagelabs war, von der ich bisher ziemlich viel gehalten hatte. Alle anderen Nachrichten an diese Empfänger wurden übrigens zugestellt.</p>
<blockquote>
<p style="text-align: justify;">#5.1.0 SMTP; 553-Message filtered. Please see the FAQs section on spam</p>
<p style="text-align: justify;">#5.2.0 SMTP; 550 Administrative prohibition</p>
<p style="text-align: justify;">#5.7.1 SMTP; 550 5.7.1 Blocked by policy (B-URL)</p>
</blockquote>

<div id="wherego_related"><h3>Readers who viewed this page, also viewed:</h3><ul><li><a href="http://www.roland-ehle.de/archives/129" rel="bookmark" class="wherego_title">Sie werden Pfunde verlieren</a></li><li><a href="http://www.roland-ehle.de/archives/133" rel="bookmark" class="wherego_title">Warnung vor Schlankheitspillen LiDa Dai-Dai-Hua</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/where-did-they-go-from-here/">Where did they go from here?</a></li></ul></div>
	<h4>Verwandte Artikel</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.roland-ehle.de/archives/340" title="Was will man mir damit sagen? (5. Mai 2009)">Was will man mir damit sagen?</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/133" title="Warnung vor Schlankheitspillen LiDa Dai-Dai-Hua (19. April 2009)">Warnung vor Schlankheitspillen LiDa Dai-Dai-Hua</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/129" title="Sie werden Pfunde verlieren (19. April 2009)">Sie werden Pfunde verlieren</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/531" title="Philip Walter &#8211; oder: wo liegt Gabun? (27. September 2009)">Philip Walter &#8211; oder: wo liegt Gabun?</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/228" title="Blackberry: Spamfilter (25. April 2009)">Blackberry: Spamfilter</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.roland-ehle.de/archives/1010/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Update: Neue Variante der Virenmails</title>
		<link>http://www.roland-ehle.de/archives/936</link>
		<comments>http://www.roland-ehle.de/archives/936#comments</comments>
		<pubDate>Wed, 03 Feb 2010 07:22:37 +0000</pubDate>
		<dc:creator>Roland</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Viren und Trojaner]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.roland-ehle.de/?p=936</guid>
		<description><![CDATA[Von den gestern gemeldeten virenverseuchten E-Mails ist [...] <span style="color:#777"> . . . &#8594; Mehr: <a href="http://www.roland-ehle.de/archives/936">Update: Neue Variante der Virenmails</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Von den <a href="http://www.roland-ehle.de/archives/934" title="Virenwarnung" target="_blank" class="liinternal">gestern gemeldeten</a> virenverseuchten E-Mails ist eine neue Variante unterwegs. In dieser Variante ist der Anhang in einer Zip-Datei verpackt:</p>
<p>officexp-KB910721-FullFile-ENU.zip</p>
<p>Die beiden von mir verwendeten Virenscanner (Sophos und ClamAV) erkennen den Virus immer noch nicht.<br />
</p>
<div id="wherego_related"><h3>Readers who viewed this page, also viewed:</h3><ul><li><a href="http://www.roland-ehle.de/archives/1005" rel="bookmark" class="wherego_title">Virus/Trojaner: Unerwünschte Glückwunschkarten</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/where-did-they-go-from-here/">Where did they go from here?</a></li></ul></div>
	<h4>Verwandte Artikel</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.roland-ehle.de/archives/1005" title="Virus/Trojaner: Unerwünschte Glückwunschkarten (5. Juni 2010)">Virus/Trojaner: Unerwünschte Glückwunschkarten</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/1008" title="Virenwarnung: Fake E-Mail von Twitter (6. Juni 2010)">Virenwarnung: Fake E-Mail von Twitter</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/761" title="Update: Virus wird inzwischen erkannt (winner.exe) (7. November 2009)">Update: Virus wird inzwischen erkannt (winner.exe)</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/711" title="Trojaner in E-Mails mit Betreff &#8220;Contract of Settlements&#8221; (25. Oktober 2009)">Trojaner in E-Mails mit Betreff &#8220;Contract of Settlements&#8221;</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/758" title="Neuer Virus/Trojaner im Umlauf (winner.exe) (6. November 2009)">Neuer Virus/Trojaner im Umlauf (winner.exe)</a> (1)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.roland-ehle.de/archives/936/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aktuelle Virenwarung</title>
		<link>http://www.roland-ehle.de/archives/934</link>
		<comments>http://www.roland-ehle.de/archives/934#comments</comments>
		<pubDate>Tue, 02 Feb 2010 15:04:04 +0000</pubDate>
		<dc:creator>Roland</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Viren und Trojaner]]></category>
		<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Warnung]]></category>

		<guid isPermaLink="false">http://www.roland-ehle.de/?p=934</guid>
		<description><![CDATA[Aktuell sind E-Mails im Umlauf, die mit an Sicherheit g [...] <span style="color:#777"> . . . &#8594; Mehr: <a href="http://www.roland-ehle.de/archives/934">Aktuelle Virenwarung</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Aktuell sind E-Mails im Umlauf, die mit an Sicherheit grenzender Wahrscheinlichkeit einen Trojaner/bzw. einen Virus transportieren. Allerdings wird der Anhang derzeit noch nicht von den Virenscannern erkannt.</p>
<p><strong>Absender:</strong> Diverse<br />
<strong>Betreff:</strong> Update for Microsoft Outlook / Outlook Express (KB910721)<br />
<strong>Anhang: </strong>officexp-KB910721-FullFile-ENU.exe<br />
</p>
<div id="wherego_related"><h3>Readers who viewed this page, also viewed:</h3><ul><li><a href="http://www.roland-ehle.de/archives/761" rel="bookmark" class="wherego_title">Update: Virus wird inzwischen erkannt (winner.exe)</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/where-did-they-go-from-here/">Where did they go from here?</a></li></ul></div>
	<h4>Verwandte Artikel</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.roland-ehle.de/archives/1005" title="Virus/Trojaner: Unerwünschte Glückwunschkarten (5. Juni 2010)">Virus/Trojaner: Unerwünschte Glückwunschkarten</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/1008" title="Virenwarnung: Fake E-Mail von Twitter (6. Juni 2010)">Virenwarnung: Fake E-Mail von Twitter</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/761" title="Update: Virus wird inzwischen erkannt (winner.exe) (7. November 2009)">Update: Virus wird inzwischen erkannt (winner.exe)</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/936" title="Update: Neue Variante der Virenmails (3. Februar 2010)">Update: Neue Variante der Virenmails</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/758" title="Neuer Virus/Trojaner im Umlauf (winner.exe) (6. November 2009)">Neuer Virus/Trojaner im Umlauf (winner.exe)</a> (1)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.roland-ehle.de/archives/934/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SSL Zertifikate und virtual Hosts</title>
		<link>http://www.roland-ehle.de/archives/844</link>
		<comments>http://www.roland-ehle.de/archives/844#comments</comments>
		<pubDate>Wed, 02 Dec 2009 23:31:38 +0000</pubDate>
		<dc:creator>Roland</dc:creator>
				<category><![CDATA[Gemischtes]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[IIS]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[virtual Host]]></category>
		<category><![CDATA[Zertifikat]]></category>

		<guid isPermaLink="false">http://www.roland-ehle.de/?p=844</guid>
		<description><![CDATA[Im Büro entwickelte sich heute eine Diskussion über d [...] <span style="color:#777"> . . . &#8594; Mehr: <a href="http://www.roland-ehle.de/archives/844">SSL Zertifikate und virtual Hosts</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Im Büro entwickelte sich heute eine Diskussion über die Installation von SSL-Zertifikaten auf einem Webserver, der virtual Hosts verwendet. Meine Aussage dazu war, dass für jedes SSL-Zertifikat eine eigene IP-Adresse bzw. ein separater Port benötigt wird, das wusste ich. Nur leider konnte ich nicht schlüssig erklären, warum dies so ist. Nach ein wenig Recherche kann ich das jetzt nachholen.</p>
<p style="text-align: justify;">Seitdem Browser den Hostnamen im HTTP-Header mitsenden können mehrere virtuelle  Webserver mit jeweils eigenem Domainnamen über eine einzige IP-Adresse bedient werden. Die Webserver Software, wie z.B. Apache unter Unix/Linux oder IIS unter Windows, ordnen hierbei die Seitenaufrufe der Browser über den mitgelieferten Hostnamen dem jeweiligen virtuellen Host zu.<span id="more-844"></span></p>
<p style="text-align: justify;">Beim Aufbau einer HTTPS-Verbindung zwischen Browser und Webserver erfolgt zuerst der SSL-Handshake, bei dem sich Browser und Webserver über die Verschlüsselung der Verbindung einigen. Erst danach sendet der Browser den Hostnamen über die dann gesicherte Verbindung. Etwas deutlicher:</p>
<ul style="text-align: justify;">
<li>User gibt URL in Browser ein https://domainname.tld</li>
<li>domainname.tld wird in eine IP-Adresse aufgelöst und der Browser stellt Verbindung zu dieser IP-Adresse und Port 443 her</li>
<li>Es erfolgt der SSL-Handshake. Der Server verwendet hierzu das Zertifikat, das für die Komination aus IP-Adresse und Port definiert wurde</li>
<li>Der Browser übergibt über die verschlüsselte Verbindung den Hostnamen, der Webserver ordnet den Hostnamen einem virtuellen Host zu</li>
</ul>
<p style="text-align: justify;">Wenn also mehrere SSL-Zertifikate von einem Webserver verwendet werden sollen, gibt es nur folgende <strong>Abhilfemöglichkeiten:</strong></p>
<ul style="text-align: justify;">
<li>Für jedes Zertifikat muss im Webserver eine separate Kombination aus IP-Adresse und Port verwendet werden.</li>
<li>Verwendung von sogenannten Wildcard-Zertifikaten (z.B. *.domainname.tld) &#8211; Nachteil: gilt nur für Subdomains (im Beispiel nur für Subdomains der Domain domainname.tld)</li>
<li style="text-align: justify;">Mit der Spezifikation von TLS Version 1.2 soll Server Name Identification (SNI) ermöglicht werden. Die Spezifikation ist jedoch noch in der Planung</li>
</ul>
<p style="text-align: justify;">Quellen: unter anderem <a href="http://de.wikipedia.org/wiki/Hypertext_Transfer_Protocol_Secure" title="Hypertext Transfer Protocol Secure" target="_blank" rel="nofollow" class="liwikipedia">http://de.wikipedia.org/wiki/Hypertext_Transfer_Protocol_Secure</a></p>
<p style="text-align: justify;">

<div id="wherego_related"><h3>Readers who viewed this page, also viewed:</h3><ul><li><a href="http://www.roland-ehle.de/archives/867" rel="bookmark" class="wherego_title">Exchange 2010: Zertifikat importieren und aktivieren</a></li><li><a href="http://www.roland-ehle.de/archives/819" rel="bookmark" class="wherego_title">BlackBerry Enterprise Server (BES) 5.0: Probleme mit dem Monitoring Service</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/where-did-they-go-from-here/">Where did they go from here?</a></li></ul></div>
	<h4>Verwandte Artikel</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.roland-ehle.de/archives/506" title="Thawte stellt kostenlosen Dienst &#8220;Thawte Personal E-mail Certificates and Web of Trust&#8221; ein (25. September 2009)">Thawte stellt kostenlosen Dienst &#8220;Thawte Personal E-mail Certificates and Web of Trust&#8221; ein</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/845" title="Exchange 2010: Zertifikatsanforderung generieren mit New-ExchangeCertificate (3. Dezember 2009)">Exchange 2010: Zertifikatsanforderung generieren mit New-ExchangeCertificate</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/867" title="Exchange 2010: Zertifikat importieren und aktivieren (20. Dezember 2009)">Exchange 2010: Zertifikat importieren und aktivieren</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.roland-ehle.de/archives/844/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Update: Virus wird inzwischen erkannt (winner.exe)</title>
		<link>http://www.roland-ehle.de/archives/761</link>
		<comments>http://www.roland-ehle.de/archives/761#comments</comments>
		<pubDate>Sat, 07 Nov 2009 10:44:03 +0000</pubDate>
		<dc:creator>Roland</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Viren und Trojaner]]></category>
		<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[winner.exe]]></category>
		<category><![CDATA[winner.zip]]></category>

		<guid isPermaLink="false">http://www.roland-ehle.de/?p=761</guid>
		<description><![CDATA[Der Virus, der mit den gestern gemeldeten E-Mails mit B [...] <span style="color:#777"> . . . &#8594; Mehr: <a href="http://www.roland-ehle.de/archives/761">Update: Virus wird inzwischen erkannt (winner.exe)</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Der Virus, der mit den <a href="http://www.roland-ehle.de/archives/758" title="Neuer Virus/Trojaner im Umlauf" target="_blank" class="liinternal">gestern gemeldeten E-Mails</a> mit Betreff &#8220;Congratulations&#8221; im Umlauf ist, wird inzwischen erkannt. Sophos bezeichnet ihn als Troj/Agent-LNC. Seit dem ersten Auftreten auf meinen Servern bis zur Erkennung sind mehr als 24 Stunden vergangen. Deshalb kann ich nur jedem raten, generell keine ausführbaren Dateien aus E-Mails zu öffnen, auch dann nicht, wenn sie in einer Zip-Datei verpackt sind.</p>

<div id="wherego_related"><h3>Readers who viewed this page, also viewed:</h3><ul><li><a href="http://www.roland-ehle.de/archives/99" rel="bookmark" class="wherego_title">Trojaner in Firefox 3.0.8?</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/where-did-they-go-from-here/">Where did they go from here?</a></li></ul></div>
	<h4>Verwandte Artikel</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.roland-ehle.de/archives/758" title="Neuer Virus/Trojaner im Umlauf (winner.exe) (6. November 2009)">Neuer Virus/Trojaner im Umlauf (winner.exe)</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/1005" title="Virus/Trojaner: Unerwünschte Glückwunschkarten (5. Juni 2010)">Virus/Trojaner: Unerwünschte Glückwunschkarten</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/1008" title="Virenwarnung: Fake E-Mail von Twitter (6. Juni 2010)">Virenwarnung: Fake E-Mail von Twitter</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/936" title="Update: Neue Variante der Virenmails (3. Februar 2010)">Update: Neue Variante der Virenmails</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/934" title="Aktuelle Virenwarung (2. Februar 2010)">Aktuelle Virenwarung</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.roland-ehle.de/archives/761/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Neuer Virus/Trojaner im Umlauf (winner.exe)</title>
		<link>http://www.roland-ehle.de/archives/758</link>
		<comments>http://www.roland-ehle.de/archives/758#comments</comments>
		<pubDate>Fri, 06 Nov 2009 13:08:11 +0000</pubDate>
		<dc:creator>Roland</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Viren und Trojaner]]></category>
		<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[winner.exe]]></category>
		<category><![CDATA[winner.zip]]></category>

		<guid isPermaLink="false">http://www.roland-ehle.de/?p=758</guid>
		<description><![CDATA[Eine neue Welle virenverseuchter E-Mails schwappt derze [...] <span style="color:#777"> . . . &#8594; Mehr: <a href="http://www.roland-ehle.de/archives/758">Neuer Virus/Trojaner im Umlauf (winner.exe)</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Eine neue Welle virenverseuchter E-Mails schwappt derzeit durch das Internet.  Gefährlich sind diese E-Mails speziell deshalb, weil der angehängte Virus bzw. Trojaner derzeit noch nicht von den Virenprogrammen erkannt wird. Der Betreff der E-Mails ist einheitlich &#8220;Congratulations&#8221;. Die E-Mails enthalten einen Anhang winner.zip, in der die Datei winner.exe verpackt ist. Der Inhalt liest sich z.B. so:</p>
<blockquote><p>Congratulations!! You have won todays Macbook Air.<br />
Please open attached file and see datails.</p></blockquote>

<div id="wherego_related"><h3>Readers who viewed this page, also viewed:</h3><ul><li><a href="http://www.roland-ehle.de/archives/761" rel="bookmark" class="wherego_title">Update: Virus wird inzwischen erkannt (winner.exe)</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/where-did-they-go-from-here/">Where did they go from here?</a></li></ul></div>
	<h4>Verwandte Artikel</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.roland-ehle.de/archives/761" title="Update: Virus wird inzwischen erkannt (winner.exe) (7. November 2009)">Update: Virus wird inzwischen erkannt (winner.exe)</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/1005" title="Virus/Trojaner: Unerwünschte Glückwunschkarten (5. Juni 2010)">Virus/Trojaner: Unerwünschte Glückwunschkarten</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/1008" title="Virenwarnung: Fake E-Mail von Twitter (6. Juni 2010)">Virenwarnung: Fake E-Mail von Twitter</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/936" title="Update: Neue Variante der Virenmails (3. Februar 2010)">Update: Neue Variante der Virenmails</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/934" title="Aktuelle Virenwarung (2. Februar 2010)">Aktuelle Virenwarung</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.roland-ehle.de/archives/758/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Thawte stellt kostenlosen Dienst &#8220;Thawte Personal E-mail Certificates and Web of Trust&#8221; ein</title>
		<link>http://www.roland-ehle.de/archives/506</link>
		<comments>http://www.roland-ehle.de/archives/506#comments</comments>
		<pubDate>Fri, 25 Sep 2009 05:28:46 +0000</pubDate>
		<dc:creator>Roland</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Kostenlos]]></category>
		<category><![CDATA[Signatur]]></category>
		<category><![CDATA[Thawte]]></category>
		<category><![CDATA[Zertifikat]]></category>

		<guid isPermaLink="false">http://www.roland-ehle.de/?p=506</guid>
		<description><![CDATA[Im ersten Artikel zur Serie Digitale Signatur von E-Mai [...] <span style="color:#777"> . . . &#8594; Mehr: <a href="http://www.roland-ehle.de/archives/506">Thawte stellt kostenlosen Dienst &#8220;Thawte Personal E-mail Certificates and Web of Trust&#8221; ein</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Im ersten Artikel zur Serie Digitale Signatur von E-Mails hatte ich das kostenlose Angebot von Thawte noch verlinkt (siehe:<a href=" http://www.roland-ehle.de/archives/58" title="Digitale Signatur von E-Mails" target="_blank" class="liinternal"> http://www.roland-ehle.de/archives/58</a>). Gestern Abend erreichte mich die Mitteilung, dass Thawte sein Angebot &#8220;Thawte Personal E-mail Certificate and Web of Trust&#8221; zum 16.11.2009 einstellt.</p>
<p style="text-align: justify;">Offensichtlich begleitet von schlechtem Gewissen bietet Thawte den Nutzern des Dienstes 2 Goodies an, um den Verzicht auf den Dienst zu versüßen. Laut E-Mail des Anbieters darf man auf bis zu 100 US$ Preisnachlass beim Kauf eines SSL und/oder Code Signing Zertifikats hoffen. Handfester erschien mir hier das Angebot ein Versisign Zertifikat für ein Jahr kostenlos zu erhalten, wovon ich auch direkt Gebrauch machte.</p>
<p style="text-align: justify;">Sehr schade, dass Thawte das Angebot einstellt, wo doch durch diese Offerte der Einstieg in die digitale Signatur für Privatanwender vereinfacht wurde.</p>
<p style="text-align: justify;">Interessanterweise ist die Webseite, über die bislang vom kostenlosen Angebot Gebrauch gemacht werden konnte, nach wie vor online geschaltet. Da hat wohl jemand geschlafen <img src='http://www.roland-ehle.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  Wer also noch schnell Gebrauch davon machen möchte und dadurch eventuell ebenfalls in den Genuss der o.g. großzügigen Angebote kommen möchte, sollte sich via <a href="http://www.thawte.com/secure-email/web-of-trust-wot/index.html#" title="Thawte Web of Trust" target="_blank" class="liexternal">http://www.thawte.com/secure-email/web-of-trust-wot/index.html#</a> schnell anmelden.</p>
<p style="text-align: justify;"><a href="http://www.roland-ehle.de/wp-content/uploads/2009/09/sshot-6.png"  rel="lightbox[506]"><img class="alignnone size-thumbnail wp-image-508" title="Screenshot vom 25.09.2009" src="http://www.roland-ehle.de/wp-content/uploads/2009/09/sshot-6-150x150.png" alt="Screenshot vom 25.09.2009" width="150" height="150" /></a></p>
<p style="text-align: justify;">Die Mitteilung im Überblick:</p>
<p style="text-align: justify;"><a href="http://www.roland-ehle.de/wp-content/uploads/2009/09/sshot-7.png"  rel="lightbox[506]"><img class="alignnone size-thumbnail wp-image-507" title="Thawte Service Notice" src="http://www.roland-ehle.de/wp-content/uploads/2009/09/sshot-7-150x150.png" alt="Thawte Service Notice" width="150" height="150" /></a></p>

<div id="wherego_related"><h3>Readers who viewed this page, also viewed:</h3><ul><li><a href="http://www.roland-ehle.de/archives/58" rel="bookmark" class="wherego_title">Serie: Digitale Signatur für E-Mails (1)</a></li><li><a href="http://www.roland-ehle.de/archives/569" rel="bookmark" class="wherego_title">In eigener Sache: Abonnement per E-Mail</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/where-did-they-go-from-here/">Where did they go from here?</a></li></ul></div>
	<h4>Verwandte Artikel</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.roland-ehle.de/archives/844" title="SSL Zertifikate und virtual Hosts (3. Dezember 2009)">SSL Zertifikate und virtual Hosts</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/58" title="Serie: Digitale Signatur für E-Mails (1) (21. September 2009)">Serie: Digitale Signatur für E-Mails (1)</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/845" title="Exchange 2010: Zertifikatsanforderung generieren mit New-ExchangeCertificate (3. Dezember 2009)">Exchange 2010: Zertifikatsanforderung generieren mit New-ExchangeCertificate</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/867" title="Exchange 2010: Zertifikat importieren und aktivieren (20. Dezember 2009)">Exchange 2010: Zertifikat importieren und aktivieren</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.roland-ehle.de/archives/506/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Serie: Digitale Signatur für E-Mails (1)</title>
		<link>http://www.roland-ehle.de/archives/58</link>
		<comments>http://www.roland-ehle.de/archives/58#comments</comments>
		<pubDate>Mon, 21 Sep 2009 18:20:14 +0000</pubDate>
		<dc:creator>Roland</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[BES]]></category>
		<category><![CDATA[Blackberry]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Exchange]]></category>
		<category><![CDATA[S/MIME]]></category>
		<category><![CDATA[Signatur]]></category>
		<category><![CDATA[Verschlüsselung]]></category>

		<guid isPermaLink="false">http://www.roland-ehle.de/?p=58</guid>
		<description><![CDATA[Da ich mich mit der Thematik digitale Signatur von E-Ma [...] <span style="color:#777"> . . . &#8594; Mehr: <a href="http://www.roland-ehle.de/archives/58">Serie: Digitale Signatur für E-Mails (1)</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Da ich mich mit der Thematik digitale Signatur von E-Mails intensiver auseinandergesetzt habe, werde ich hier eine Serie mit Informationen zum Thema starten. Der erste Teil beschäftigt sich etwas mit der Theorie, in den nächsten Teilen geht es um die praktische Anwendung mit Outlook, Exchange 2007 und Blackberry.</p>
<p style="text-align: justify;"><strong>Teil 1: Einführung</strong><br />
Der Transport von E-Mails zwischen Absender und Empfänger verläuft ähnlich wie der Transport einer Postkarte. Auf dem Weg zum Empfänger über mehrere Zwischenstationen kann im Prinzip jeder, der sich Zugriff zu den Systemen verschaffen kann, den Inhalt der Nachricht lesen und gegebenenfalls sogar ergänzen oder ändern.  Unter digitaler Signatur und Verschlüsselung von E-Mails versteht man Verfahren zur Sicherstellung von Authentizität, Integrität und Vertraulichkeit.<span id="more-58"></span></p>
<p style="text-align: justify;"><strong>Die Verfahren</strong><br />
Bei den Verfahren wird zwischen S/MIME und PGP unterschieden. S/MIME basiert auf der Verwendung von Zertifikaten. Diese Zertifikate werden entweder von der eigenen PKI oder einem öffentlichen Trustcenter ausgestellt. Der Aussteller prüft dabei die persönlichen Daten des Besitzers des Zertifikats, wie Name, E-Mail-Adresse und Anschrift. Das Zertifikat wird zusammen mit dem öffentlichen Schlüssel auf einem Verzeichnisserver veröffentlicht und kann dort abgerufen werden. Der Besitzer verfügt über den privaten Schlüssel des Zertifikats. S/MIME setzt eine vertrauenswürdige Zertifizierungsstelle voraus.</p>
<div id="attachment_464" class="wp-caption alignnone" style="width: 160px"><a href="http://www.roland-ehle.de/wp-content/uploads/2009/09/zertifikat.png"  rel="lightbox[58]"><img class="size-thumbnail wp-image-464 " title="zertifikat" src="http://www.roland-ehle.de/wp-content/uploads/2009/09/zertifikat-150x150.png" alt="zertifikat" width="150" height="150" /></a><p class="wp-caption-text">Zertifikat</p></div>
<p style="text-align: justify;">Bei PGP wird mit einer Software ein Schlüsselpaar generiert (privater und öffentlicher Schlüssel), dies wird in der Regel vom Besitzer selbst durchgeführt. Der öffentliche Schlüssel kann auf einen PGP-Server veröffentlicht werden und ist dort für die Allgemeinheit abrufbar.  Um das Vertrauen in einen solchen Schlüssel zu erhöhen, bestätigten sich die PGP Nutzer gegenseitig die Vertrauenswürdigkeit ihrer Schlüssel.</p>
<p style="text-align: justify;">Die Verwendung von S/MIME ist inzwischen in die meisten E-Mail-Programme integriert, für PGP wird eine separate Software benötigt.</p>
<p style="text-align: justify;"><strong>Digitale Signatur</strong></p>
<p style="text-align: justify;">Bei einer digital signierten E-Mail wird mit dem privaten Schlüssel des Absenders ein Hashwert über den Inhalt der E-Mail berechnet und der Nachricht hinzugefügt. Der Empfänger kann mit dem öffentlichen Schlüssel prüfen, ob die Nachricht und die Unterschrift zusammenpassen. Ist dies der Fall, kann der Empfänger sicher sein, dass der Inhalt der Nachricht während des Transports nicht verändert wurde.</p>
<p style="text-align: justify;"><strong>Verschlüsselung</strong></p>
<p style="text-align: justify;"><strong></strong>Für die Verschlüsselung wird der öffentliche Schlüssel des Empfängers verwendet, um den Inhalt der Nachricht zu verschlüsseln. Der Empfänger kann sie mit seinem privaten Schlüssel entschlüsseln. Die Nachricht kann im Gegensatz zur signierten E-Mail auf dem Transportweg nicht gelesen werden.  Zusätzliche Sicherheit wird erreicht, wenn eine verschlüsselte Nachricht vom Absender signiert wird.</p>
<p style="text-align: justify;"><strong>Weiterführende Links:</strong></p>
<ul>
<li style="text-align: justify;"><a href="https://www.bsi.bund.de/cae/servlet/contentblob/485868/publicationFile/36560/isi_mail_client_studie_pdf.pdf" title="BSI - Sichere Nutzung von E-Mail" target="_blank" class="lipdf">BSI &#8211; Sichere Nutzung von E-Mail</a></li>
<li><a href="http://www.trustcenter.de" title="Trustcenter" target="_blank" class="liexternal">TC Trustcenter (Zertifizierungsstelle)</a></li>
<li><a href="http://www.thawte.com/secure-email/web-of-trust-wot/index.html#" title="Thawte" target="_blank" class="liexternal">Thawte &#8211; Kostenloses Zertifikat für private Nutzung</a></li>
<li><a href="http://www.gpg4win.de" title="GPG4Win" target="_blank" class="liexternal">GPG4Win &#8211; Kostenlose PGP Software</a></li>
<li><a href="http://aktuell.de.selfhtml.org/artikel/internet/signatur/" title="SelfHTML - Signatur" target="_blank" class="liexternal broken_link">SelfHTML &#8211; Signatur</a></li>
</ul>

<div id="wherego_related"><h3>Readers who viewed this page, also viewed:</h3><ul><li><a href="http://www.roland-ehle.de/archives/461" rel="bookmark" class="wherego_title">Outlook 2007: Digitale IDs (Zertifikate) können nicht in GAL veröffentlicht werden</a></li><li><a href="http://www.roland-ehle.de/archives/403" rel="bookmark" class="wherego_title">Exchange 2007: Berechtigungen für BesAdmin</a></li><li><a href="http://www.roland-ehle.de/archives/916" rel="bookmark" class="wherego_title">Geheimschrift in E-Mails</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/where-did-they-go-from-here/">Where did they go from here?</a></li></ul></div>
	<h4>Verwandte Artikel</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.roland-ehle.de/archives/1016" title="Projekt: Überwachung BlackBerry Enterprise Server mit Nagios &#8211; OIDs (9. Juni 2010)">Projekt: Überwachung BlackBerry Enterprise Server mit Nagios &#8211; OIDs</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/1025" title="Microsoft Exchange 2010 SP1 Beta und BlackBerry Enterprise Server 5.0.1 (11. Juni 2010)">Microsoft Exchange 2010 SP1 Beta und BlackBerry Enterprise Server 5.0.1</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/1099" title="MAPI Subsystem für BlackBerry Enterprise Server (24. Juni 2010)">MAPI Subsystem für BlackBerry Enterprise Server</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/392" title="Exchange: Berechtigungen &#8220;Senden Als&#8221; werden automatisch entfernt (8. September 2009)">Exchange: Berechtigungen &#8220;Senden Als&#8221; werden automatisch entfernt</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/403" title="Exchange 2007: Berechtigungen für BesAdmin (10. September 2009)">Exchange 2007: Berechtigungen für BesAdmin</a> (2)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.roland-ehle.de/archives/58/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
