<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Jethwa.de &#187; Sicherheit</title>
	<atom:link href="http://www.jethwa.de/weblog/schlagwort/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.jethwa.de</link>
	<description>Jay Allan Jethwa</description>
	<lastBuildDate>Mon, 12 Jul 2010 20:55:31 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Googlemail: E-Mails verschlüsseln mit Firefox</title>
		<link>http://www.jethwa.de/weblog/googlemail-e-mails-verschlusseln-mit-firefox/</link>
		<comments>http://www.jethwa.de/weblog/googlemail-e-mails-verschlusseln-mit-firefox/#comments</comments>
		<pubDate>Thu, 01 May 2008 17:07:54 +0000</pubDate>
		<dc:creator>Jay Allan Jethwa</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Addon]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[FireGPG]]></category>
		<category><![CDATA[GnuPG]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Verschlüsselung]]></category>

		<guid isPermaLink="false">http://www.jethwa.de/?p=5160</guid>
		<description><![CDATA[Nachdem ich vor ein paar Tagen Ärger damit hatte, dass mir unterstellt wurde, eine E-Mail verschickt zu haben, die jedoch letztendlich nicht von mir kam, habe ich beschlossen ab sofort alle meine Mails digital zu signieren. Als überzeugter Anwender von Googlemail brauchte ich jedoch eine Lösung, die sich möglichst nahtlos in das Webinterface und den [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.jethwa.de/wp-content/uploads/2008/05/gnupg-gmail.jpg"><img class="alignnone size-full wp-image-5159" title="gnupg-gmail" src="http://www.jethwa.de/wp-content/uploads/2008/05/gnupg-gmail.jpg" alt="" width="490" height="120" /></a></p>
<p>Nachdem ich vor ein paar Tagen Ärger damit hatte, dass mir unterstellt wurde, eine E-Mail verschickt zu haben, die jedoch letztendlich nicht von mir kam, habe ich beschlossen ab sofort alle meine Mails digital zu signieren. Als überzeugter Anwender von Googlemail brauchte ich jedoch eine Lösung, die sich möglichst nahtlos in das Webinterface und den Browser integriert, da ich schon lange bewusst auf eine lokale Mailapplikation wie Thunderbird oder Outlook verzichte.</p>
<p>Die Lösung kommt in Form des Firefox-Addons FireGPG, welches sich zwar noch im Beta-Stadium befindet, aber dennoch sehr zufriedenstellende Resultate liefert. Im Folgenden möchte ich die Installation unter Windows XP bzw. Windows Vista einmal näher erläutern, Grundvoraussetzung ist ein bereits installierter Firefox-Browser:</p>
<p><strong>1. Installation von GnuPG</strong></p>
<p>FireGPG selbst bietet keine Möglichkeit zur Verwaltung von digitalen Schlüsseln, weswegen zunächst die Installation von GnuPG zwingend erforderlich ist. Auf der Download-Seite [1] des GnuPG Projekts findet man unter dem Abschnitt "Binaries" die passende Version für das eigene Betriebssystem. Nach kurzer Zeit ist GnuPG installiert, da es sich jedoch im Prinzip um ein Kommandozeilen-Tool handelt, finden sich im Windows Startmenü keine aufrufbaren Einträge.</p>
<p><strong>2. Erzeugen eines eigenen Schlüsselpaares</strong></p>
<p>Über Start &gt; Ausführen &gt; "C:\Programme\GNU\GnuPG\gpg.exe --gen-key" fordert man GnuPG nun dazu auf, ein neues Schlüsselpaar zu erstellen. Für meine Zwecke habe ich die folgenden Optionen gewählt:</p>
<ul>
<li>Schlüsselart: DSA und Elgamal</li>
<li>Schlüssellänge: 2048 Bit</li>
<li>Gültigkeit: Schlüssel verfällt nie</li>
<li>Name: Mein Vorname, gefolgt von meinem Nachnamen</li>
<li>E-Mail Adresse: Meine E-Mail-Adresse</li>
<li>Kommentar: Meine Website-URL (hier kann jedoch auch ein belibiger anderer Wert stehen)</li>
</ul>
<p><strong>3. Installation von FireGPG</strong></p>
<p>Das Firefox-Addon FireGPG ist direkt von der FireGPG-Website [2] installierbar. Nach kurzer Installation muss der Browser neu gestartet werden. Unter Extras &gt; FireGPG &gt; Optionen im Firefox findet man dann die Konfigurationseinstellungen, hier sollte man beachten, dass unter dem Karteireiter "Gmail" die Gmail-Unterstützung aktiviert ist.</p>
<p><strong>4. Digital signierte und verschlüsselte Mails versenden</strong></p>
<p>Der Rest ist kinderleicht: Beim Schreiben neuer E-Mails innerhalb der Googlemail-Weboberfläche findet man  ab sofort ein paar neue Buttons direkt neben "Absenden", "Jetzt speichern" und "Entwurf löschen" oberhalb des Eingabefensters.</p>
<p>Damit ist der Umstieg auf digital signierte und verschlüsselte Mails abgeschlossen und ich kann in Zukunft jede Verwechselung direkt durch den einfachen Hinweis wiederlegen, dass meine digitale Signatur fehlt.</p>
<p>Weiterführende Links:<br />
[1] <a href="http://www.gnupg.org/download/index.de.html">GnuPG Binaries Download</a><br />
[2] <a href="http://getfiregpg.org/?page=home&amp;lang=en">FireGPG Firefox-Addon (auf Englisch)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jethwa.de/weblog/googlemail-e-mails-verschlusseln-mit-firefox/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Sichere Kontaktformulare</title>
		<link>http://www.jethwa.de/weblog/sichere-kontaktformulare/</link>
		<comments>http://www.jethwa.de/weblog/sichere-kontaktformulare/#comments</comments>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<dc:creator>Jay Allan Jethwa</dc:creator>
				<category><![CDATA[Webentwicklung]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[kontaktformular]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Kontaktformulare geh&#246;ren inzwischen zum guten Ton und fast jeder setzt sie auf seiner Website ein - Beispielscripte hierf&#252;r findet man massenweise im Internet. Immer wieder muss ich mit Entsetzen feststellen, wie fehlerhaft und anf&#228;llig die meisten dieser Kontaktformular-Scripte in PHP jedoch sind: So ist es dann ohne Weiteres m&#246;glich, die Formulare als Spamschleudern zu missbrauchen. [...]]]></description>
			<content:encoded><![CDATA[<p>Kontaktformulare geh&ouml;ren inzwischen zum guten Ton und fast jeder setzt sie auf seiner Website ein - Beispielscripte hierf&uuml;r findet man massenweise im Internet.</p>
<p>Immer wieder muss ich mit Entsetzen feststellen, wie fehlerhaft und anf&auml;llig die meisten dieser Kontaktformular-Scripte in PHP jedoch sind: So ist es dann ohne Weiteres m&ouml;glich, die Formulare als Spamschleudern zu missbrauchen.</p>
<p>Einen guten Einstieg in das Thema &quot;E-Mail Injektion&quot; (durchaus verwandt mit der SQL Injektion) bieten die folgenden Artikel in der Wikipedia und bei Dr. Web.</p>
<p>Generell sollte jedoch jeder, der sich in irgendeiner Form mit Webentwicklung auseinandersetzt, st&auml;ndig folgendes im Hinterkopf behalten: Die Eingaben eines Benutzers in Formularfelder d&uuml;rfen niemals ungepr&uuml;ft bleiben!</p>
<p>Links:<br />
<a href='http://de.wikipedia.org/wiki/E-Mail-Injektion'>Wikipedia: E-Mail Injektion</a><br />
<a href='http://www.drweb.de/webmaster/kontakt-formulare.shtml'>Dr. Web - Spamgefahr durch Kontaktformulare</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jethwa.de/weblog/sichere-kontaktformulare/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheit von PHP Webanwendungen</title>
		<link>http://www.jethwa.de/weblog/sicherheit-von-php-webanwendungen/</link>
		<comments>http://www.jethwa.de/weblog/sicherheit-von-php-webanwendungen/#comments</comments>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<dc:creator>Jay Allan Jethwa</dc:creator>
				<category><![CDATA[Webentwicklung]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Bei heise Security gibt es zur Zeit einen interessanten c't-Artikel &#252;ber die Sicherheit von Webanwendungen inklusive einiger Beispiele von Attacken auf bekannte gr&#246;&#223;ere Websites zu lesen. Pflichtlekt&#252;re f&#252;r jeden, der mit PHP entwickelt. Link: heise Security - Know-how - Sicherheit von Webanwendungen]]></description>
			<content:encoded><![CDATA[<p>Bei heise Security gibt es zur Zeit einen interessanten c't-Artikel &uuml;ber die Sicherheit von Webanwendungen inklusive einiger Beispiele von Attacken auf bekannte gr&ouml;&szlig;ere Websites zu lesen. Pflichtlekt&uuml;re f&uuml;r jeden, der mit PHP entwickelt.</p>
<p>Link:<br />
<a href='http://www.heise.de/security/artikel/84149/3'>heise Security - Know-how - Sicherheit von Webanwendungen</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jethwa.de/weblog/sicherheit-von-php-webanwendungen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows XP richtig installieren und absichern</title>
		<link>http://www.jethwa.de/weblog/windows-xp-richtig-installieren-und-absichern/</link>
		<comments>http://www.jethwa.de/weblog/windows-xp-richtig-installieren-und-absichern/#comments</comments>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<dc:creator>Jay Allan Jethwa</dc:creator>
				<category><![CDATA[Betriebssysteme]]></category>
		<category><![CDATA[absichern]]></category>
		<category><![CDATA[installieren]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[xp]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Die Internetseite tweakhound.com stellt 2 lesenswerte Artikel zum Thema Windows XP bereit, die jeden interessieren sollten, der mit diesem System arbeitet: Der richtige Weg zu einer sauberen XP Installation und Methoden zur Verbesserung der Systemsicherheit, inklusive Konfigurationsvorschl&#228;gen f&#252;r g&#228;ngige Software. Links: The Right Way To Install Windows XP (auf Englisch) Securing Windows XP (auf Englisch)]]></description>
			<content:encoded><![CDATA[<p>Die Internetseite tweakhound.com stellt 2 lesenswerte Artikel zum Thema Windows XP bereit, die jeden interessieren sollten, der mit diesem System arbeitet: </p>
<p>Der richtige Weg zu einer sauberen XP Installation und Methoden zur Verbesserung der Systemsicherheit, inklusive Konfigurationsvorschl&auml;gen f&uuml;r g&auml;ngige Software.</p>
<p>Links:<br />
<a href='http://www.tweakhound.com/xp/installxp/installXP1.htm'>The Right Way To Install Windows XP (auf Englisch)</a><br />
<a href='http://www.tweakhound.com/xp/security/page_1.htm'>Securing Windows XP (auf Englisch)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jethwa.de/weblog/windows-xp-richtig-installieren-und-absichern/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

