<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-6905118</id><updated>2011-04-22T02:43:46.217+02:00</updated><title type='text'>Digitale Beweisführung</title><subtitle type='html'>Forensik und Beweisführung im digitalen Zeitalter</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://henrikbecker.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>73</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-6905118.post-2951172271041938650</id><published>2008-06-02T01:10:00.001+02:00</published><updated>2008-06-02T01:10:17.096+02:00</updated><title type='text'>Ophcrack</title><content type='html'>Link: &lt;a href="http://ophcrack.sourceforge.net/"&gt;Ophcrack&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-2951172271041938650?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/2951172271041938650'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/2951172271041938650'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2008_06_01_archive.html#2951172271041938650' title='Ophcrack'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-6962695971311742634</id><published>2007-07-20T06:55:00.001+02:00</published><updated>2007-07-20T06:55:55.772+02:00</updated><title type='text'>AS/400 Auditing Framework Beta</title><content type='html'>&lt;a href="http://www.security-database.com/toolswatch/AS-400-Auditing-Framework-Beta.html"&gt;Security Database Tools Watch - AS/400 Auditing Framework Beta&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-6962695971311742634?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/6962695971311742634'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/6962695971311742634'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2007_07_01_archive.html#6962695971311742634' title='AS/400 Auditing Framework Beta'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-5321488504193882211</id><published>2007-03-12T07:33:00.000+01:00</published><updated>2007-03-12T07:33:27.732+01:00</updated><title type='text'>Bundestrojaner:  was geht</title><content type='html'>Heise Security zeigt im Artikel &lt;a href="http://www.heise.de/security/artikel/86415/0"&gt;Bundestrojaner: Geht was -- was geht&lt;/a&gt; welche technischen Möglichkeiten bestehen und wie die Behörden vorgehen könnten.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-5321488504193882211?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.heise.de/security/artikel/86415/0' title='Bundestrojaner:  was geht'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/5321488504193882211'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/5321488504193882211'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2007_03_01_archive.html#5321488504193882211' title='Bundestrojaner:  was geht'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-1756776231024542078</id><published>2007-03-08T21:15:00.000+01:00</published><updated>2007-03-08T21:15:35.131+01:00</updated><title type='text'>Computer Forensik und die Kofferbomber</title><content type='html'>&lt;a href="http://www.heise.de/newsticker/meldung/86388/from/atom10"&gt;heise online - BKA-Forensiker entlöschen Bombenbaupläne&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-1756776231024542078?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.heise.de/newsticker/meldung/86388/from/atom10' title='Computer Forensik und die Kofferbomber'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/1756776231024542078'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/1756776231024542078'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2007_03_01_archive.html#1756776231024542078' title='Computer Forensik und die Kofferbomber'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-5291918146846885894</id><published>2007-03-01T19:57:00.000+01:00</published><updated>2007-03-01T19:57:12.818+01:00</updated><title type='text'>Digital forensics plagued by expanding storage</title><content type='html'>&lt;a href="http://www.securityfocus.com/brief/448?ref=rss"&gt;Digital forensics plagued by expanding storage&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-5291918146846885894?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.securityfocus.com/brief/448?ref=rss' title='Digital forensics plagued by expanding storage'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/5291918146846885894'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/5291918146846885894'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2007_03_01_archive.html#5291918146846885894' title='Digital forensics plagued by expanding storage'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-2379663818334126196</id><published>2007-02-03T11:07:00.000+01:00</published><updated>2007-02-03T11:08:30.946+01:00</updated><title type='text'>Screenshot Tour: How to crack a Windows password with Ophcrack Live CD
- Lifehacker</title><content type='html'>&lt;a href="http://lifehacker.com/software/password-recovery/screenshot-tour-how-to-crack-a-windows-password-with-ophcrack-live-cd-232963.php"&gt;Screenshot Tour: How to crack a Windows password with Ophcrack Live CD - Lifehacker&lt;/a&gt;:&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-2379663818334126196?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/2379663818334126196'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/2379663818334126196'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2007_02_01_archive.html#2379663818334126196' title='Screenshot Tour: How to crack a Windows password with Ophcrack Live CD&#xA;- Lifehacker'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-116781013820761796</id><published>2007-01-03T08:41:00.000+01:00</published><updated>2007-01-03T08:42:18.206+01:00</updated><title type='text'>Datenrettung von Speicherkarten</title><content type='html'>Hier ist ein Artikel über die Datenrettung von Speicherkarten.&lt;br /&gt;Link: &lt;a href="http://www.informit.com/guides/content.asp?g=security&amp;amp;seqNum=234&amp;amp;rl=1"&gt;Stealing Your Family Vacation: Memories of a Media Card&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-116781013820761796?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116781013820761796'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116781013820761796'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2007_01_01_archive.html#116781013820761796' title='Datenrettung von Speicherkarten'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-116780972025466239</id><published>2007-01-03T08:33:00.000+01:00</published><updated>2007-01-03T08:35:21.073+01:00</updated><title type='text'>Review verschiedener VulScanner</title><content type='html'>Auf der Site (Link unten) findet sich ein Review diverser Vulnerability Scanner. "Gewinner" (der subjektiven Besprechung) ist retina’s eeye. Zu beachten ist der besondere Focus des Testers. Trotzdem interessant zu lesen.&lt;br /&gt;Link: &lt;a href="http://www.askapache.com/2006/security/vulnerability-scanners-review.html"&gt;AskApache - Vulnerability Scanners Review&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;!-- technorati tags start --&gt;&lt;p style="text-align:right;font-size:10px;"&gt;Technorati Tags: &lt;a href="http://www.technorati.com/tag/Security" rel="tag"&gt;Security&lt;/a&gt;&lt;/p&gt;&lt;!-- technorati tags end --&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-116780972025466239?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116780972025466239'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116780972025466239'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2007_01_01_archive.html#116780972025466239' title='Review verschiedener VulScanner'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-116780586551584104</id><published>2007-01-03T07:29:00.000+01:00</published><updated>2007-01-03T07:31:05.560+01:00</updated><title type='text'>Wireless Forensics</title><content type='html'>Auf Security Focus gibt es einen neuen Artikel über Sammlung und Analyse von WLAN-Traffic. Link zu ersten von (wohl) zwei Teilen: &lt;a href="http://www.securityfocus.com/infocus/1884?ref=rss"&gt;Wireless Forensics: Part One - Tapping the Air&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;!-- technorati tags start --&gt;&lt;p style="text-align:right;font-size:10px;"&gt;Technorati Tags: &lt;a href="http://www.technorati.com/tag/Forensics" rel="tag"&gt;Forensics&lt;/a&gt;, &lt;a href="http://www.technorati.com/tag/Wireless" rel="tag"&gt;Wireless&lt;/a&gt;, &lt;a href="http://www.technorati.com/tag/Security" rel="tag"&gt;Security&lt;/a&gt;&lt;/p&gt;&lt;!-- technorati tags end --&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-116780586551584104?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116780586551584104'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116780586551584104'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2007_01_01_archive.html#116780586551584104' title='Wireless Forensics'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-116751416110224351</id><published>2006-12-30T22:28:00.000+01:00</published><updated>2006-12-30T22:29:24.190+01:00</updated><title type='text'>23C3: Neue Hacker-Tools für Bluetooth</title><content type='html'>Laut dieser Meldung auf Heise sind auf dem 23. Chaos Communication Congress in Berlin zwei neue Werzeuge veröffentlicht worden. Mit BTCrack lässt sich das Zusammenkoppeln von zwei Bluetooth-Geräten hacken. Hidattack erlaubt die Fern- und Fremdsteuerung einer drahtlosen Bluetooth-Tastatur, sodass Eingaben in den angeschlossenen Rechner möglich werden.&lt;br /&gt;Link: &lt;a href="http://www.heise.de/security/news/meldung/83043/from/atom10"&gt;23C3: Neue Hacker-Tools für Bluetooth&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-116751416110224351?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116751416110224351'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116751416110224351'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_12_01_archive.html#116751416110224351' title='23C3: Neue Hacker-Tools für Bluetooth'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-116682358442965084</id><published>2006-12-22T22:38:00.000+01:00</published><updated>2006-12-22T22:39:44.490+01:00</updated><title type='text'>Gesetz zur Online-Durchsuchung</title><content type='html'>Meine Heimat geht mal wieder voraus. Ob mit gutem Beispiel sei mal dahingestellt. Nun gibt es zu der Problematik der sog. "Online-Durchsuchung" doch tatsächlich ein Gesetzt in NRW. Ob die Praxis dadurch dauerhaft erlaubt wird, kann noch bezweifelt werden. Möglicherweise ist das ganze Gesetz vor dem Hintergrund der aktuelle Rechtsprechung verfassungswidrig?&lt;br /&gt;Aus rein technischer Sicht könnte die Praxis des "Einbruchs" in Computersysteme ebenfalls nicht unproblematisch sein. Wer stellt z.B. sicher, dass durch die zu installierende Software keine weiteren Sicherheitslöcher gerissen werden?&lt;br /&gt;Link: &lt;a href="http://www.golem.de/0612/49607.html"&gt;NRW verabschiedet Gesetz zur Online-Durchsuchung - Golem.de&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-116682358442965084?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116682358442965084'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116682358442965084'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_12_01_archive.html#116682358442965084' title='Gesetz zur Online-Durchsuchung'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-116653211207982457</id><published>2006-12-19T13:41:00.000+01:00</published><updated>2006-12-19T13:41:52.136+01:00</updated><title type='text'>Detecting rootkits in GNU/Linux</title><content type='html'>Guter Artikel. Link: &lt;a href="http://linuxhelp.blogspot.com/2006/12/various-ways-of-detecting-rootkits-in.html"&gt;All about Linux: Various ways of detecting rootkits in GNU/Linux&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-116653211207982457?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://linuxhelp.blogspot.com/2006/12/various-ways-of-detecting-rootkits-in.html' title='Detecting rootkits in GNU/Linux'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116653211207982457'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116653211207982457'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_12_01_archive.html#116653211207982457' title='Detecting rootkits in GNU/Linux'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-116651405262418887</id><published>2006-12-19T08:40:00.000+01:00</published><updated>2006-12-19T08:40:53.350+01:00</updated><title type='text'>Macs und Emails</title><content type='html'>In einer Email hat der Entwicklungschef für Windows Vista geschrieben, daß er lieber einen Mac hätte, wenn er nicht bei Microsoft arbeiten würde.&lt;br /&gt;Ich kann das ja gut verstehen - aber das man das in eine Email schreibt ... Es muss doch mittlerweile jedem klar sein, daß diese Mails irgendwann wieder auftauchen.&lt;br /&gt;Bezeichnenderweise wurde die Mail jetzt im Rahmen eines Gerichtsverfahrens als Beweis vorgetragen. Zu dem aktuellen Verfahren sagt der u.g. Artikel nichts. Für die Brisanz der Email dürfte es aber auch nicht von Belang sein.&lt;br /&gt;&lt;a href="http://magazine.web.de/de/themen/computer/internet/web-trends/3352126,page=0.html"&gt;WEB.DE - Vista-Chef möchte einen Mac (18.12.2006)&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-116651405262418887?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://magazine.web.de/de/themen/computer/internet/web-trends/3352126,page=0.html' title='Macs und Emails'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116651405262418887'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116651405262418887'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_12_01_archive.html#116651405262418887' title='Macs und Emails'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-116592148984059600</id><published>2006-12-12T12:04:00.000+01:00</published><updated>2006-12-12T12:04:49.880+01:00</updated><title type='text'>Online-Durchsuchungen verboten</title><content type='html'>Der BGH (genauer: ein Ermittlungsrichter) hat nunmehr (wohl) entschieden, daß die per Netzzugang vorgenommen Durchsuchung von Systemen nicht zulässig ist.&lt;br /&gt;In der Vergangenheit wurde in Einzelfällen "Hacker-Methoden" verwendet, um Systeme von Verdächtigen zu durchsuchen. Diese Praxis - so die angeblichen Entscheidung, die nur der taz vorliegt - sei aber nicht zulässig, da sie in keinster Weise einer (ähnlich gelagerten) Hausdurchsuchung entspreche und auch eine Selektion der zu erlangenden Daten - anders als bei einer Hausdurchsuchung - nicht ohne Weiteres zu gewährleisten sei.&lt;br /&gt;&lt;a href="http://www.heise.de/newsticker/meldung/82341"&gt;heise online - BGH verbietet Online-Durchsuchung von Computersystemen&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-116592148984059600?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.heise.de/newsticker/meldung/82341' title='Online-Durchsuchungen verboten'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116592148984059600'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116592148984059600'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_12_01_archive.html#116592148984059600' title='Online-Durchsuchungen verboten'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-116567565429243230</id><published>2006-12-09T15:47:00.000+01:00</published><updated>2006-12-09T15:47:34.516+01:00</updated><title type='text'>Nmap 4.20</title><content type='html'>Nmap ist in der neuen Version 4.20 verfügbar. Vor allem die OS-Detection wurde komplett überarbeitet.&lt;br /&gt;Lohnenswert!&lt;br /&gt;&lt;a href="http://insecure.org/nmap/changelog.html"&gt;Nmap Change Log&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-116567565429243230?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://insecure.org/nmap/changelog.html' title='Nmap 4.20'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116567565429243230'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116567565429243230'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_12_01_archive.html#116567565429243230' title='Nmap 4.20'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-116393988285498730</id><published>2006-11-19T13:38:00.000+01:00</published><updated>2006-11-19T13:38:02.960+01:00</updated><title type='text'>Mit MP3-Spielern Kreditkarten fälschen</title><content type='html'>Mittels eines MP3-Spielers hat ein Mann in England die Informationen erhalten, die er für die Fläschung von Kreditkarten brauchte. Offensichtlich ist dem Erfindungsreichtum nicht wirklich eine Grenze gesetzt.&lt;br /&gt;&lt;a href="http://www.theregister.co.uk/2006/11/18/mp3_player_atm_hack/"&gt;Man used MP3 player to hack ATMs | The Register&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-116393988285498730?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.theregister.co.uk/2006/11/18/mp3_player_atm_hack/' title='Mit MP3-Spielern Kreditkarten fälschen'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116393988285498730'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116393988285498730'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_11_01_archive.html#116393988285498730' title='Mit MP3-Spielern Kreditkarten fälschen'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-116333276707858442</id><published>2006-11-12T12:59:00.000+01:00</published><updated>2006-11-12T12:59:27.216+01:00</updated><title type='text'>Storage forensics</title><content type='html'>Gemäß dieses Artikels auf The Register hat WiebeTech neue Karten für die forensische Datenanalyse angekündigt. Die "RedPortCard" genannten Karten sind für den PCIe Bus ausgelegt.&lt;br /&gt;&lt;a href="http://www.theregister.co.uk/2006/11/09/forensic_fibre_channel/"&gt;Storage forensics – it's CSI:Disk array | The Register&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-116333276707858442?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.theregister.co.uk/2006/11/09/forensic_fibre_channel/' title='Storage forensics'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116333276707858442'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116333276707858442'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_11_01_archive.html#116333276707858442' title='Storage forensics'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-116091926376394244</id><published>2006-10-15T15:28:00.000+02:00</published><updated>2006-10-15T15:34:23.763+02:00</updated><title type='text'>Trojanerangriffe nehmen zu</title><content type='html'>Einen beunruhigenden Trend läßt diese Meldung auf &lt;a href="http://www.theregister.co.uk/2006/10/15/targeted_trojan_attacks_on_the_rise/"&gt;The Register&lt;/a&gt; erkennen. Offenbar mehren sich die Hinweise, daß die lange befürchteten gezielten Angriffe mit Trojanern auf bestimmte Personen bzw. bestimmte Organisationen zunehmen. War das Thema Spionage bisher im Bereich der Unternehmen eher belächelt (was man auch in Vorträgen immer wieder merkte), so dürfte nunmehr die Brisanz die Verantwortlichen aufhorchen lassen.&lt;br /&gt;Der bekannte israelische Fall dürfte hier nur die Spitze des Eisberges sein. Die Experten gehen davon aus, daß es weit mehr als die bekannten Trojaner gibt, die auch speziell auf die Zielsysteme angepaßt sein dürften.&lt;br /&gt;Aus diesem Umstand ergibt sich auch das besondere Problem - der Erkennung ist extrem schwierig, da die althergebrachten Methoden der Mustererkennung meist versagen dürften.&lt;br /&gt;Mehr Informationen zum Thema im genannten Artikel oder auf &lt;a href="http://www.securityfocus.com/news/11418"&gt;Security Focus&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-116091926376394244?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116091926376394244'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116091926376394244'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_10_01_archive.html#116091926376394244' title='Trojanerangriffe nehmen zu'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-116081196880243367</id><published>2006-10-14T09:45:00.000+02:00</published><updated>2006-12-09T15:48:19.666+01:00</updated><title type='text'>All about security</title><content type='html'>Seit einigen Tagen ist ein neues Portal online: &lt;a href="http://www.all-about-security.de/" target="blank_" title="www.all-about-security.de"&gt;www.all-about-security.de&lt;/a&gt; Bereits in der Vorphase wurde ich durch die Redaktion angesprochen, ob ich Interesse an einer Beteiligung hätte, speziell zu den Themen IT-Recht und Forensik. Ein Angebot, das man immer gerne annimmt.&lt;br /&gt;Daher habe ich einen ersten Artikel zum Oktober-Schwerpunktthema beigesteuert, der &lt;a href="http://www.all-about-security.de/thema.html?&amp;tx_ttnews%5Btt_news%5D=191&amp;amp;tx_ttnews%5BbackPid%5D=23&amp;amp;cHash=87a1a86833" target="blank_" title="hier"&gt;hier&lt;/a&gt; zu finden ist. Anregungen zu neuen Artikeln oder anderen Themen nehme ich gerne entgegen.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-116081196880243367?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116081196880243367'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116081196880243367'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_10_01_archive.html#116081196880243367' title='All about security'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-116091904422791781</id><published>2006-09-25T07:51:00.000+02:00</published><updated>2006-10-15T15:30:48.266+02:00</updated><title type='text'>Tatort Computer: Der Datenforensiker Hans-Peter Merkel im Podcast-Interview</title><content type='html'>Auf der Seite von MacNews.de ist heute das Thema Forensik Thema des Tages. Der Podcast kann über ITMS geladen werden oder direkt über die Seiten der MacNews.&lt;br /&gt;Link: &lt;a href="http://www.macnews.de/tagesthemen/Praevention_und_Sicherheit/93418.html"&gt;Tatort Computer: Der Datenforensiker Hans-Peter Merkel im Podcast-Interview&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-116091904422791781?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116091904422791781'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/116091904422791781'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_09_01_archive.html#116091904422791781' title='Tatort Computer: Der Datenforensiker Hans-Peter Merkel im Podcast-Interview'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-115706104533208174</id><published>2006-08-29T21:25:00.000+02:00</published><updated>2006-08-31T23:50:45.333+02:00</updated><title type='text'>Zweiteiliger Artikel über Office Sicherheit</title><content type='html'>Auf Security Focus ist ein zweiteiliger Artikel über die Funktionsweise von Microsoft Office erschienen. Gleichzeitig wird aus Sicherheitsaspekte eingegangen.&lt;br /&gt;Link: &lt;a href="http://www.securityfocus.com/infocus/1874?ref=rss"&gt;Microsoft Office security, part one&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-115706104533208174?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/115706104533208174'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/115706104533208174'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_08_01_archive.html#115706104533208174' title='Zweiteiliger Artikel über Office Sicherheit'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-115682994805581614</id><published>2006-08-29T07:35:00.000+02:00</published><updated>2006-08-29T07:39:58.030+02:00</updated><title type='text'>InfoSec Paper: Creating Business Through Virtual Trust</title><content type='html'>Ein interessantes Paper zum Thema Informationssicherheit. Die beiden Autoren geben zunächst ein bisher nicht gesendetes TV-Interview wieder, im 2. Teil folgt dann ein umfangreicher Text. &lt;br /&gt;Gut gemachter Überblick zum Thema, der aufgrund seiner breiten thematischen Darstellung Zusammenhängen erkennbar macht.&lt;br /&gt;Das Paper kann &lt;a href="http://www.ftusecurity.com/pub/VT-belva-dekay-final.pdf"&gt;hier&lt;/A&gt; heruntergeladen werden. Viel Spaß beim Lesen.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-115682994805581614?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.ftusecurity.com/pub/VT-belva-dekay-final.pdf' title='InfoSec Paper: Creating Business Through Virtual Trust'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/115682994805581614'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/115682994805581614'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_08_01_archive.html#115682994805581614' title='InfoSec Paper: Creating Business Through Virtual Trust'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-115676455271160662</id><published>2006-08-28T13:25:00.000+02:00</published><updated>2006-08-28T13:29:14.386+02:00</updated><title type='text'>Verurteilung nach vermeintlicher Datenlöschung</title><content type='html'>Laut eines &lt;a href="http://www.golem.de/0608/47407.html"&gt;Artikels&lt;/a&gt; bei Golem ist eine Frau zu einer Geldstrafe wg. Mißachtung des Gerichts verurteilt worden. Sie habe nach Aufforderung zur Beweismittelübergabe an die Gegenseite noch Daten gelöscht. Hintergrund war ein Schadenersatzverfahren der US-Plattenindustrie gegen die Frau wg. Filesharing. In der Sache wurde ihr anhand der Datenanalyse die Nutzung und das Herunterladen von Musikdateien nachgewiesen. Die Löschung von Daten allerdings hatte sie bestritten. Allgemein wird davon ausgegangen, daß der Richter hier nun ein Exempel statuieren wollte, um in zukünftigen Fällen solche (hier vermeintlich vorgenommenen) Löschvorgänge zu verhindern.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-115676455271160662?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.golem.de/0608/47407.html' title='Verurteilung nach vermeintlicher Datenlöschung'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/115676455271160662'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/115676455271160662'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_08_01_archive.html#115676455271160662' title='Verurteilung nach vermeintlicher Datenlöschung'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-115706105189207117</id><published>2006-08-28T07:24:00.003+02:00</published><updated>2006-08-31T23:50:51.893+02:00</updated><title type='text'>Ortung nach Skype-Anruf
Fugitive CEO tracked down to Sri Lanka after Skype call | The Register    </title><content type='html'>Offensichtlich lassen sich Skype-Anrufe doch zurückverfolgen. Jacob Alexander ist jetzt nach einem solchen Anruf aufgespürt und festgenommen worden. Mehr dazu im Artikel.&lt;br /&gt;Link:&lt;br /&gt;&lt;a href="http://www.theregister.co.uk/2006/08/25/fugitive_ceo_cuffed/"&gt;Fugitive CEO tracked down to Sri Lanka after Skype call | The Register&lt;br /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-115706105189207117?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/115706105189207117'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/115706105189207117'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_08_01_archive.html#115706105189207117' title='Ortung nach Skype-Anruf&#xA;Fugitive CEO tracked down to Sri Lanka after Skype call | The Register    '/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-115667370970961762</id><published>2006-08-27T12:15:00.000+02:00</published><updated>2006-08-27T13:57:27.666+02:00</updated><title type='text'>After an Exploit: mitigation and remediation</title><content type='html'>Auf Security Focus ist ein Artikel über die Arbeiten, die nach einem Exploit notwendig sind. &lt;br /&gt;Link: &lt;a href="http://www.securityfocus.com/infocus/1871?ref=rss"&gt;After an Exploit: mitigation and remediation&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-115667370970961762?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/115667370970961762'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/115667370970961762'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_08_01_archive.html#115667370970961762' title='After an Exploit: mitigation and remediation'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-115667349985762187</id><published>2006-08-27T12:11:00.000+02:00</published><updated>2006-08-27T13:57:52.613+02:00</updated><title type='text'>Skype Trojaner aufgetaucht</title><content type='html'>Der erste Skype Trojaner ist aufgetaucht. Er wird zwar per Mail verteilt, richtet sich aber gegen Skype. Link zum Artikel unten.&lt;br /&gt;&lt;a href="http://www.securityfocus.com/news/11348?ref=rss"&gt;Say hello to the Skype Trojan&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-115667349985762187?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/115667349985762187'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/115667349985762187'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_08_01_archive.html#115667349985762187' title='Skype Trojaner aufgetaucht'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-115667289794098236</id><published>2006-08-27T12:01:00.000+02:00</published><updated>2006-08-27T13:58:19.183+02:00</updated><title type='text'>Testposting</title><content type='html'>&lt;p class="mobile-post"&gt;Ich habe jetzt gesehen, daß man auch per Mail bloggen kann. Das will  &lt;br /&gt;ich doch sofort mal ausprobieren.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-115667289794098236?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/115667289794098236'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/115667289794098236'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_08_01_archive.html#115667289794098236' title='Testposting'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-115663297327596671</id><published>2006-08-27T00:56:00.000+02:00</published><updated>2006-08-27T13:58:36.890+02:00</updated><title type='text'>Windows Log bzw. EVT Files</title><content type='html'>In der aktuellen c't ist ein interessanter Artikel über die Auswertung von Windows LogFiles. Empfehlenswert.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-115663297327596671?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/115663297327596671'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/115663297327596671'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_08_01_archive.html#115663297327596671' title='Windows Log bzw. EVT Files'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-115658967404094787</id><published>2006-08-26T12:50:00.000+02:00</published><updated>2006-08-27T16:06:26.800+02:00</updated><title type='text'>Rechtsdienstleistungsgesetzes</title><content type='html'>Am 24. August 2006 hat die Bundesregierung den Entwurf des Rechtsdienstleistungsgesetzes (RDG) als Regierungsentwurf in den Gesetzgebungsgang gegeben. Den &lt;a href="http://www.anwaltverein.de/Rechtsberatungsgesetz/regierungsentwurf.pdf"&gt;Gesetzestext&lt;/a&gt; gibt es online. Allerdings k&amp;#246;nnte sich wider Erwarten doch nicht viel &amp;#228;ndern in der Praxis. Der Entwurf stellt jedenfalls auch klar, dass qualifizierter, unabh&amp;#228;ngiger Rechtsrat nur von Rechtsanw&amp;#228;lten garantiert werden kann.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-115658967404094787?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/115658967404094787'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/115658967404094787'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_08_01_archive.html#115658967404094787' title='Rechtsdienstleistungsgesetzes'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-115658623514695062</id><published>2006-08-24T17:25:00.000+02:00</published><updated>2006-08-28T09:06:20.986+02:00</updated><title type='text'>Car Whisperers</title><content type='html'>Es ist zwar nicht wirklich ein Sicherheitsproblem, aber offensichtlich kann man mit gezielter Funktechnik direkt die Autoradios von singulären Personen ansprechen. Diese Technik findet man per Google auch unter dem Begriff "&lt;a href="http://trifinite.org/trifinite_stuff_carwhisperer.html"&gt;Car Whisperers&lt;/a&gt;". Wer mehr hierzu oder zu Bluetooth-Hacking erfahren will, der kann auch mal unter &lt;a href="http://www.hack.lu"&gt;hack.lu&lt;/a&gt; schauen. Insbesondere werden Kevin Finistere und Thierry Zoller sprechen. Das verspricht wieder spannende 0day-Exploits.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-115658623514695062?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/115658623514695062'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/115658623514695062'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_08_01_archive.html#115658623514695062' title='Car Whisperers'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-115658648734491173</id><published>2006-08-24T07:36:00.002+02:00</published><updated>2006-08-27T16:08:37.140+02:00</updated><title type='text'>Verurteilung nach dem Computer Misuse Act</title><content type='html'>Eine der ersten Ver&amp;#246;ffentlichungen nach dem Computer Misuse Act ist jetzt in England erfolgt. Ein 19-j&amp;#228;hriger hatte einen Server per Mail-bombing au&amp;#223;er Gefecht gesetzt. Mehr &lt;a href="http://www.theregister.co.uk/2006/08/23/email_bomber_guilty/"&gt;bei TheRegister&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-115658648734491173?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/115658648734491173'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/115658648734491173'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_08_01_archive.html#115658648734491173' title='Verurteilung nach dem Computer Misuse Act'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-115092292133896524</id><published>2006-06-21T22:45:00.000+02:00</published><updated>2006-06-21T22:50:29.503+02:00</updated><title type='text'>Top 100 Network Security Tools</title><content type='html'>&lt;p&gt;&lt;br /&gt;Die Ergebnisse der Umfrage f&amp;#252;r die beliebtesten Tools liegen vor. Unter &lt;a href="http://sectools.org/"&gt;Top 100 Network Security Tools&lt;/a&gt; hat Fydor alles Ergebnisse zusammengetragen. &lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-115092292133896524?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/115092292133896524'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/115092292133896524'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_06_01_archive.html#115092292133896524' title='Top 100 Network Security Tools'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-114750124112952433</id><published>2006-05-13T08:20:00.000+02:00</published><updated>2006-05-13T08:20:41.130+02:00</updated><title type='text'>AD Auditierung</title><content type='html'>Bei &lt;a href="http://www.systemtools.com/hyena/index.html"&gt;SystemTools Software&lt;/a&gt; findet sich "Heyena", ein Tool welches (auch) zur Auditierung von Active Directory-Strukturen benutzt werden kann.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-114750124112952433?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.systemtools.com/hyena/index.html' title='AD Auditierung'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114750124112952433'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114750124112952433'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_05_01_archive.html#114750124112952433' title='AD Auditierung'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-114750089347647782</id><published>2006-05-13T08:14:00.000+02:00</published><updated>2006-05-13T08:14:53.546+02:00</updated><title type='text'>SDMUG Special Event</title><content type='html'>Auf den Seiten der &lt;a href="http://www.sdmug.org/"&gt;SDMUG&lt;/a&gt; gibt es die Einladung zum aktuellen Event, das sich vor allem mit Computer Crime und Identitätsdiebstahl beschäftigt. Wer zufällig in der Nähe ist ...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-114750089347647782?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.sdmug.org/' title='SDMUG Special Event'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114750089347647782'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114750089347647782'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_05_01_archive.html#114750089347647782' title='SDMUG Special Event'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-114733607143729555</id><published>2006-05-11T10:17:00.000+02:00</published><updated>2006-05-11T10:27:51.450+02:00</updated><title type='text'>Security Consultant verurteilt</title><content type='html'>In einem &lt;a href="http://www.wired.com/news/columns/circuitcourt/0,70857-0.html?tw=wn_index_6"&gt;Artikel&lt;/a&gt; auf wired.com findet sich die Geschichte eines Security Consultant, der für seine Arbeit - hier: Hinweis auf Sicherheitsmängel - verurteilt wurde. Daneben sind weitere Fälle genannt, die den gleichen Hintergrund beleuchten.&lt;br /&gt;&lt;br /&gt;Im Fall gegen Bret McDanel hat sich wohl nunmehr die Staatsanwaltschaft entschlossen, im Rahmen der Revision den Antrag nicht aufrecht zu erhalten. Damit stehe die Chancen gut, daß McDanel seiner Verurteilung zu 16 Monate Haft entkommt.&lt;br /&gt;&lt;br /&gt;Verfahren wie diese geben einem immer wieder zu denken. Offensichtlich ist die Rechtsprechung noch nicht in der Lage, die konstruktive Arbeit im Bereich IT-Sicherheit und Aufklärung von "echten" Angriffen zu unterscheiden.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-114733607143729555?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.wired.com/news/columns/circuitcourt/0,70857-0.html?tw=wn_index_6' title='Security Consultant verurteilt'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114733607143729555'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114733607143729555'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_05_01_archive.html#114733607143729555' title='Security Consultant verurteilt'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-114680890228402202</id><published>2006-05-05T08:01:00.000+02:00</published><updated>2006-05-05T08:01:42.340+02:00</updated><title type='text'>Digitaler Fingerabdruck von Kameras</title><content type='html'>Forschern der Binghamton University ist es gelungen, den &lt;a href="http://www.macnews.de/digitalfoto/index.php?_mcnpage=75861"&gt;digitalen Fingerabdruck von Kameras&lt;/a&gt; zu erkennen.&lt;br /&gt;&lt;br /&gt;Wenn das stimmt, wäre eine direkte Zuordnung von Bildern zu eindeutigen Kameras möglich, was die Beweisführung entscheidend beinflussen könnte. Die Technik basiert dabei auf dem allgemein als "Rauschen" bezeichneten Phänomen und Fehlpixeln, das bei jeder Kamera ein individuelles Muster zeigt. Das Forschungsinstitut geht davon aus, dass diese Technik in naher Zukunft auch für die Analyse von gescannten Bildern oder Videoaufnahmen verwendet werden kann.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-114680890228402202?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.macnews.de/digitalfoto/index.php?_mcnpage=75861' title='Digitaler Fingerabdruck von Kameras'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114680890228402202'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114680890228402202'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_05_01_archive.html#114680890228402202' title='Digitaler Fingerabdruck von Kameras'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-114672361519808159</id><published>2006-05-04T08:20:00.000+02:00</published><updated>2006-05-04T08:20:15.360+02:00</updated><title type='text'>Forensic felonies</title><content type='html'>Auf SecurityFocus ist jetzt ein weiterer Artikel zur neuen Gesetzgebung in Georgia aufgetaucht. In der Columne von Mark Rasch findet sich der Artikel &lt;a href="http://www.securityfocus.com/columnists/399"&gt;Forensic felonies&lt;/a&gt;, der sich näher mit dem Thema auseinandersetzt. Ein must-read für Interessierte.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-114672361519808159?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.securityfocus.com/columnists/399' title='Forensic felonies'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114672361519808159'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114672361519808159'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_05_01_archive.html#114672361519808159' title='Forensic felonies'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-114640644674523226</id><published>2006-04-30T16:14:00.000+02:00</published><updated>2006-04-30T16:14:06.866+02:00</updated><title type='text'>US-Gesetz regelt Tätigkeit der Forensiker neu</title><content type='html'>Einen für die meisten Kollegen beunruhigenden Trend zeigt ein &lt;a href="http://www.theregister.co.uk/2006/04/26/law_change_for_pis/"&gt;aktuelles Gesetz&lt;/a&gt; in Georgia, USA auf.&lt;br /&gt;Nach dieser gesetzlichen Regelung (beschlossen, aber noch nicht vom Governor unterschrieben) fallen die Tätigkeiten des IT-Forensikers unter die Regelungen für private Ermittler (Private Investigator - siehe Magnum, PI). Die Tätigkeit des PI ist in den USA anmeldepflichtig und darf nur von zugelassenen Personen durchgeführt werden. Zusammen mit den Regelungen über Gutachterätigkeiten stellen - wenn das Gesetz tatsächlich in Kraft tritt - die Abgabe von Gutachten und gutachterlichen Aussagen in Gerichtsverfahren eine Vergehen (Fellony) nach amerikanischem Recht dar. Dies gilt zunächst nur für Georgia.&lt;br /&gt;Erfahrungsgemäß dürften dem aber andere Staaten folgen.&lt;br /&gt;Vorsicht ist daher bei Tätigkeiten in den USA geboten.&lt;br /&gt;Sollte ein ähnliche Regelung in Deutschland kommen, wären hier wohl Rechtsanwälte und Wirtschaftsprüfer ausgenommen.&lt;br /&gt;Die Entwicklung gilt es im Auge zu halten. Hinweise sind immer willkommen.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-114640644674523226?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.theregister.co.uk/2006/04/26/law_change_for_pis/' title='US-Gesetz regelt Tätigkeit der Forensiker neu'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114640644674523226'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114640644674523226'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_04_01_archive.html#114640644674523226' title='US-Gesetz regelt Tätigkeit der Forensiker neu'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-114639586108840170</id><published>2006-04-30T13:17:00.000+02:00</published><updated>2006-04-30T13:17:41.106+02:00</updated><title type='text'>OpenBook Center</title><content type='html'>O'Reilly hat im &lt;a href="http://www.oreilly.de/online-books/index.html"&gt;OpenBook Center&lt;/a&gt; mal wieder neue Open Books online gestellt. Dabei sind auch Bücher  über Linux. &lt;br /&gt;Schon seit einiger Zeit können auch Bücher über Netzwerke und Samba dort gezogen werden.&lt;br /&gt;Sehr zu empfehlen. Danke Tim!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-114639586108840170?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.oreilly.de/online-books/index.html' title='OpenBook Center'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114639586108840170'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114639586108840170'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_04_01_archive.html#114639586108840170' title='OpenBook Center'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-114639165183690292</id><published>2006-04-30T12:07:00.000+02:00</published><updated>2006-04-30T12:07:31.836+02:00</updated><title type='text'>Neues aus der Wirtschaftskriminalität</title><content type='html'>Immer wieder neue Ideen - so kann man die Welt der Wirtschaftskriminalität beschreiben. In &lt;a href="http://www.iht.com/articles/2006/04/27/business/nec.php"&gt;Next step in pirating: Faking a company - Technology - International Herald Tribune&lt;/a&gt; wird beschrieben, wie eine komplette Firma (hier: NEC) "kopiert" wurde.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-114639165183690292?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.iht.com/articles/2006/04/27/business/nec.php' title='Neues aus der Wirtschaftskriminalität'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114639165183690292'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114639165183690292'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_04_01_archive.html#114639165183690292' title='Neues aus der Wirtschaftskriminalität'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-114639142719598698</id><published>2006-04-30T12:03:00.000+02:00</published><updated>2006-04-30T12:03:47.196+02:00</updated><title type='text'>Handys und Sicherheit</title><content type='html'>In dem Artikel &lt;a href="http://www.informit.com/articles/article.asp?p=465449&amp;amp;rl=1"&gt;Will Cell Phones be Responsible for the Next Internet Worm? &gt;Mobile Devices Are the New Network Perimeter&lt;/a&gt; wird endlich mal eingehend beleuchtet, welche Rolle Handys (und damit auch anderen Mobile Devices) künftig in den Netzwerkstrukturen einnehmen werden. Gleichzeitig werden Vorschläge aufgezeigt, wie mit den entstehenden Gefahren umgegangen werden kann.&lt;br /&gt;Für den Forensiker sind Handys bereits seit langem von Interesse, enthalten sie doch viele Kommunikationsinformationen, die zusammen mit Daten und Erkenntnissen aus Netzwerk- und Systeminformationen das Bild einer Tat oder eines vermeintlichen Täters abrunden oder ergänzen.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-114639142719598698?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.informit.com/articles/article.asp?p=465449&amp;rl=1' title='Handys und Sicherheit'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114639142719598698'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114639142719598698'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_04_01_archive.html#114639142719598698' title='Handys und Sicherheit'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-114639040364466421</id><published>2006-04-30T11:46:00.000+02:00</published><updated>2006-04-30T11:46:43.756+02:00</updated><title type='text'>FBI subpoenas</title><content type='html'>In einem &lt;a href="http://www.cnn.com/2006/POLITICS/04/28/secret.subpoenas.ap/index.html"&gt;CNN-Report&lt;/a&gt; werden jetzt erstmals Zahlen genannt, welche Subpoenas und in welchem Umfang in den letzten Jahren ausgestellt wurden. Auffällig dabei ist, daß diese Informationssammlungen ohne richterlichen Beschluss durchgeführt werden können. Ebenso bedenklich ist die fehlende nachträgliche Information des Bürgers.&lt;br /&gt;Wenn man sich dann noch die Datenarten ansieht, die gesammlt werden, dann scheint der Datenschutz in den USA immer weiter zu errodieren.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-114639040364466421?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.cnn.com/2006/POLITICS/04/28/secret.subpoenas.ap/index.html' title='FBI subpoenas'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114639040364466421'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114639040364466421'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_04_01_archive.html#114639040364466421' title='FBI subpoenas'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-114553817358680200</id><published>2006-04-20T15:00:00.000+02:00</published><updated>2006-04-20T15:02:53.600+02:00</updated><title type='text'>Schutz von Betriebsgeheimnissen in gerichtlichen Verfahren</title><content type='html'>Das Bundesverfassungsgericht hat in seinem Urteil vom 14.03.2006 (1 BvR 2087/03, 1 BvR 2111/03)zum Schutz von Betriebsgeheimnissen im gerichtlichen Verfahren Stellung genommen. Dabei stand das Spannungsfeld zwischen Offenlegung von Betriebs- und Geschäftsgeheimnissen gegenüber den am Verfahren Beteiligten einerseits und dem Anspruch auf umfassende gerichtliche Aufklärung andererseits im Focus.&lt;br /&gt;Nach Ansicht des Gerichts ist es in diesem Zusammenhang nicht mit der durch Art. 12 Abs. 1 GG garantierten Berufsfreiheit vereinbar, wenn die Gerichte in einem gesetzlich dafür vorgesehenen gesonderten verwaltungsgerichtlichen Verfahren (Zwischenverfahren) zur Überprüfung der Geheimhaltungswürdigkeit von Betriebs- und Geschäftsgeheimnissen ein entsprechendes Schutzinteresse nur anerkennen, soweit existenzbedrohende oder nachhaltige Nachteile aus einer Offenbarung der Informationen an Wettbewerber zu befürchten sind. (Zitat der Pressemeldung des BVerfG)&lt;br /&gt;Das Bundesverfassungsgericht kam nunmehr zu dem Ergebnis, dass die verlangte Offenlegung der Genehmigungsunterlangen in die Berufsfreiheit der Telekom eingreife. Durch die Verpflichtung der Telekom, dem Gericht sämtliche Akten umfassend und ohne Schwärzungen offen zu legen, würden die an den Ausgangsverfahren beteiligten Wettbewerber der Telekom die Möglichkeit, im Rahmen ihres Akteneinsichtsrechts Kenntnis von Betriebs- und Geschäftsgeheimnissen der Beschwerdeführerin zu erlangen. Dieser Grundrechtseingriff ist verfassungsrechtlich nicht gerechtfertigt.&lt;br /&gt;Offenbar geht das BVerfG davon aus, daß Betriebsgeheimnisse auch im gerichtlichen Verfahren zu schützen sind. Wie weit dieser Schutz geht und welche Grenzen er hat, ist aber wohl im Einzelfall zu klären.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-114553817358680200?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114553817358680200'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114553817358680200'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_04_01_archive.html#114553817358680200' title='Schutz von Betriebsgeheimnissen in gerichtlichen Verfahren'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-114519765333691349</id><published>2006-04-16T16:25:00.000+02:00</published><updated>2006-04-16T16:27:33.576+02:00</updated><title type='text'>Firewire Writeblocker</title><content type='html'>&lt;p&gt;&lt;br /&gt;Soeben habe ich nach einigem Suchen einen &lt;a href="http://www.ieee1394-produkte.de/product_info.php?onlineshop_versand=Firewire-IDE-Adapter+%2BSchreibschutz+WriteBlocker&amp;amp;model=FORENSIC-010"&gt;Firewire Writeblocker&lt;/a&gt; gefunden und gleich mal bestellt. Mal sehen, was das Ding so kann. Lt. Beschreibung l&amp;#228;&amp;#223;t sich damit jede IDE-Platte (und per Adapter auch S-ATA-Platte) mit Schreibschutz anschlie&amp;#223;en.&lt;br /&gt;&lt;br /&gt;Eigentlich bin ich ja eher ein Freund des guten alten dd. Aber manchmal verlangen Mandanten (aus welchem Grund auch immer) nach einem Image, das direkt mit Encase gezogen wurde. &lt;br /&gt;&lt;br /&gt;Ein weiterer Einsatzzweck ist aus meiner Sicht auch die "gesch&amp;#252;tzte" Anbindung von Platten, die zwar nicht beweiserheblich sind, aber dennoch gesch&amp;#252;tzt werden sollen.&lt;br /&gt;&lt;br /&gt;Der Anschlu&amp;#223; per Firewire kommt mir dabei sehr entgegen, da ich auf diese Weise nicht beide Platten (Beweis und Kopie) am gleichen Bus (USB 2.0) h&amp;#228;ngen habe. Meiner Erfahrung nach erh&amp;#246;ht die Nutzung von FW und USB f&amp;#252;r den gleichen Vorgang den Durchsatz doch ganz erheblich.&lt;br /&gt;&lt;br /&gt;Sobald das Ger&amp;#228;t eingetroffen ist, werde ich es nat&amp;#252;rlich testen. Berichte d&amp;#252;rften die Folge sein ... &lt;br /&gt;&lt;br /&gt;Falls jemand bereits Erfahrung mit diesem Device hat - immer her damit.&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-114519765333691349?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114519765333691349'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114519765333691349'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_04_01_archive.html#114519765333691349' title='Firewire Writeblocker'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-114448720847174384</id><published>2006-04-08T11:05:00.000+02:00</published><updated>2006-04-08T11:06:48.480+02:00</updated><title type='text'>Einsatzkoffer</title><content type='html'>&lt;p&gt;&lt;br /&gt;Immer wieder stellt sich die Frage, wie man die ganze Technik, die man so im Einsatz braucht, mit zum Ort des Geschehens nehmen kann. Wiebtech (s.a. fr&amp;#252;herer Eintrag) bietet hierf&amp;#252;r eine Sammlung von "Einsatzkoffern" an, die genau diesen Zweck erf&amp;#252;llen sollen. Siehe hierzu:&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;a href="http://www.wiebetech.com/products/forensicffk.php"&gt;Government and Law Enforcment Drive Imaging toolkits - WiebeTech Micro Storage Solutions - Forensic Field Kits&amp;#8482;&lt;/a&gt;:&lt;br /&gt;&lt;br /&gt;http://www.wiebetech.com/products/forensicffk.php&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-114448720847174384?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114448720847174384'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114448720847174384'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_04_01_archive.html#114448720847174384' title='Einsatzkoffer'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-114448650891097916</id><published>2006-04-01T23:40:00.000+02:00</published><updated>2006-04-08T10:55:08.926+02:00</updated><title type='text'>Wiebetech Hardware</title><content type='html'>&lt;p&gt;&lt;br /&gt;Unter &lt;a href="http://www.wiebetech.com/"&gt;WiebeTech.com&lt;/a&gt; findet man einiges an notwendiger Hardware. Neben normale Write-Blockern findet man auch ganze Sets und fertige Ermittler-Koffer f&amp;#252;r den schnellen Einsatz vor Ort.&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-114448650891097916?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114448650891097916'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114448650891097916'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_04_01_archive.html#114448650891097916' title='Wiebetech Hardware'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-114113973690102078</id><published>2006-02-28T16:11:00.000+01:00</published><updated>2006-02-28T16:15:36.913+01:00</updated><title type='text'>Beweiserlangung und Mitbestimmung</title><content type='html'>Altenburg und Leister beschäftigen sich in ihrem Artikel in NJW 08/2006, 469 ff. mit der Frage, ob die mitbestimmungswidrige Erlangung von Beweismitteln ein Beweisverwertungsverbot im Zivilprozess nach sich ziehen kann.&lt;br /&gt;&lt;br /&gt;In eigener Stellungnahme kommen Altenburg und Leister zu dem Ergebnis, dass ein Beweisverwertungsverbot nicht bestehe. Zunächst bestehe keine entsprechende gesetzliche Regelung. Darüber hinaus müsse der Grundsatz der Trennung zwischen Erlangung und Verwertung von Beweismitteln beachtet werden. Außerdem gebe § 87 BetrVG dem Betriebsrat lediglich ein Beteiligungsrecht bei der Gestaltung der Arbeitsverhältnisse. Daher könne im Ergebnis nicht für ein solches Beweisverwertungsverbot argumentiert werden.&lt;br /&gt;&lt;br /&gt;Vielmehr folge aus § 286 ZPO i.V.m. Art. 103 Abs. 1 Grundgesetz die grundsätzliche Verpflichtung des Gerichts, die von den Parteien angebotenen Beweise zu berücksichtigen. Die Grenze für eine Verwertbarkeit wird daher im Rahmen einer Abwägung im Einzelfall zu ziehen sein, wenn das Beweismittel unter Verletzung von Grundrechten erlangt wurde.&lt;br /&gt;&lt;br /&gt;Mehr dazu &lt;a href="http://www.henrikbecker.de/index.php?id=Beweiserlangung_und_Mitbestimmung&amp;kat=01&amp;part=30"&gt;hier&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-114113973690102078?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114113973690102078'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114113973690102078'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_02_01_archive.html#114113973690102078' title='Beweiserlangung und Mitbestimmung'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-114112907878253398</id><published>2006-02-28T13:15:00.000+01:00</published><updated>2006-02-28T13:20:27.903+01:00</updated><title type='text'>Artikel über Analyse</title><content type='html'>In seinem Artikel &lt;a href="http://www.securityfocus.com/infocus/1825"&gt;&lt;em&gt;A Method for Forensic Previews&lt;/em&gt; &lt;/a&gt;  auf securityfocus.com beschreibt Timothy E. Wright detailiert, welche Informationen im Rahmen einer Analyse erhoben und gesammelt werden können. Der Artikel gibt einen hervorragenden Überblick über potentielle Informationsquellen (Files, Streams usw.) und wie diese analysiert werden können. Definitives must-read für Interessierte.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-114112907878253398?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114112907878253398'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114112907878253398'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_02_01_archive.html#114112907878253398' title='Artikel über Analyse'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-114089485676406936</id><published>2006-02-25T20:11:00.000+01:00</published><updated>2006-02-25T20:14:18.466+01:00</updated><title type='text'>Forensik-Rubrik überarbeitet</title><content type='html'>&lt;p&gt;&lt;br /&gt;Endlich habe ich die Zeit gefunden, die beiden Listen, nach denen so viele gefragt hatten, &lt;a href="http://www.henrikbecker.de/index.php?id=Dig.Forensik&amp;amp;kat=01&amp;amp;part=00"&gt;hier&lt;/a&gt; wieder online zu stellen. &lt;br /&gt;&lt;br /&gt;ACHTUNG: Beide Listen dienen der Anschauung! Benutzung auf eigene Gefahr!&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-114089485676406936?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114089485676406936'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114089485676406936'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_02_01_archive.html#114089485676406936' title='Forensik-Rubrik &amp;#252;berarbeitet'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-114088744227084985</id><published>2006-02-25T18:09:00.000+01:00</published><updated>2006-02-25T18:10:44.193+01:00</updated><title type='text'>Interview mit Solar Designer</title><content type='html'>&lt;p&gt;&lt;br /&gt;Auf &lt;a href="http://www.securityfocus.com/columnists/388"&gt;Security Focus&lt;/a&gt; ist ein Interview mit Solar Designer, dem Autor von JtR - John the Ripper. Mit dem Tool k&amp;#246;nnen Passw&amp;#246;rter geknackt werden. In dem Intervies gibt Solar Designer Einblicke in das Tool und generelle Anregungen rund um das Thema Passw&amp;#246;rter. Interessant zu lesen. Empfehlung!&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-114088744227084985?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114088744227084985'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114088744227084985'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_02_01_archive.html#114088744227084985' title='Interview mit Solar Designer'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-114088474371815390</id><published>2006-02-25T17:24:00.000+01:00</published><updated>2006-02-25T17:25:43.756+01:00</updated><title type='text'>Security Metrics</title><content type='html'>&lt;p&gt;&lt;br /&gt;Das NIST (&lt;a href="http://csrc.nist.gov"&gt;csrc.nist.gov&lt;/a&gt;) hat &lt;a href="http://csrc.nist.gov/publications/nistpubs/800-55/sp800-55.pdf"&gt;hier&lt;/a&gt; einen Artikel &amp;#252;ber Security Metrics, in dem sehr sch&amp;#246;n beschrieben wird, wie man Informationssicherheit "messen" kann bzw. in Relation zu anderen Stellgr&amp;#246;&amp;#223;en setzen kann. Dieses Wissen kann vor allem vor dem Hintergrund von Basel II oder auch SOX und KontraG sehr hilfreich sein, um die eigenen Erfolge oder Bem&amp;#252;hungen darzustellen, den Anforderungen an Informationssicherheit zu gen&amp;#252;gen. Achtung, 99 Seiten mit vielen Informationen.&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-114088474371815390?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114088474371815390'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114088474371815390'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_02_01_archive.html#114088474371815390' title='Security Metrics'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-114088208642897657</id><published>2006-02-25T16:41:00.000+01:00</published><updated>2006-02-25T16:41:26.476+01:00</updated><title type='text'>Umfrage für nmap-Funktionen</title><content type='html'>&lt;p&gt;&lt;br /&gt;Unter &lt;a href="http://www.insecure.org/nmap/survey.html"&gt;www.insecure.org/nmap/survey.html&lt;/a&gt; hat Fyodor einen Fragebogen ver&amp;#246;ffentlicht und bittet um Bewertung der begehrtesten Features, die k&amp;#252;nftige nmap-Versionen haben sollen. Tatkr&amp;#228;ftige Unterst&amp;#252;tzung ist erw&amp;#252;nscht. Die Ergebnisse werden wir immer &amp;#252;ber die Mailingliste laufen. Daher - mitlesen! Siehe: &lt;a href="http://cgi.insecure.org/mailman/listinfo/nmap-hackers"&gt;Page&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-114088208642897657?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114088208642897657'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114088208642897657'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_02_01_archive.html#114088208642897657' title='Umfrage f&amp;#252;r nmap-Funktionen'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-114088147927238580</id><published>2006-02-25T16:28:00.000+01:00</published><updated>2006-02-25T16:31:20.820+01:00</updated><title type='text'>Top 75 Network Security Tools</title><content type='html'>&lt;p&gt;&lt;br /&gt;&lt;a href="http://www.insecure.org/tools.html"&gt;Top 75 Network Security Tools&lt;/a&gt; - Die bekannte Liste der wichtigsten Tools f&amp;#252;r Sicherheits-Bastler. Dieser Tage hat Fyodor wieder zur Abstimmung &amp;#252;ber die begehrtesten Features f&amp;#252;r k&amp;#252;nftige nmap-Entwicklungen aufgerufen. Gleichzeitig bittet er um Hinweise f&amp;#252;r pr&amp;#228;ferierte Tools.&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-114088147927238580?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114088147927238580'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114088147927238580'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_02_01_archive.html#114088147927238580' title='Top 75 Network Security Tools'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-114017443624710174</id><published>2006-02-17T12:06:00.000+01:00</published><updated>2006-02-17T12:09:03.116+01:00</updated><title type='text'>Vertragliche Aspekte Pen-Tester</title><content type='html'>Ich habe mir mal Gedanken zu Verträgen für Pen-Tester gemacht. Die ersten Ideen finden sich bereits online. Weitere Vorschläge werden gerne angenommen. Siehe &lt;a href="http://www.henrikbecker.de/index.php?id=Klauseln_Pen-Test&amp;kat=50&amp;part=10"&gt;henrikbecker.de&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-114017443624710174?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.henrikbecker.de/index.php?id=Klauseln_Pen-Test&amp;kat=50&amp;part=10' title='Vertragliche Aspekte Pen-Tester'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114017443624710174'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/114017443624710174'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_02_01_archive.html#114017443624710174' title='Vertragliche Aspekte Pen-Tester'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-113938145623686723</id><published>2006-02-08T07:50:00.000+01:00</published><updated>2006-02-17T12:06:15.793+01:00</updated><title type='text'>iX bringt Artikel rund um Datenrettung</title><content type='html'>&lt;p&gt;&lt;br /&gt;Die iX vom 09.02.2006 bringt Artikel rund um die Datenrettung. Mehr Infos vorab finden sich wie immer unter &lt;a href="http://www.heise.de"&gt;www.heise.de&lt;/a&gt;. Ausschnitte und die übliche Leseprobe sind &lt;a href="http://www.heise.de/ix/artikel/2006/03/038/"&gt;hier&lt;/a&gt;.&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-113938145623686723?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113938145623686723'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113938145623686723'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_02_01_archive.html#113938145623686723' title='iX bringt Artikel rund um Datenrettung'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-113922580687793012</id><published>2006-02-06T12:33:00.000+01:00</published><updated>2006-02-06T12:36:46.890+01:00</updated><title type='text'>ktrace als Tool für die Prozessanalyse</title><content type='html'>Auf afp548.com findet sich ein Arktikel, der das Vorgehen bei einer Prozessanalyse beschreibt. Der Einfachheit halber sei auf den Artikel verwiesen.&lt;br /&gt;Die möglichen Einsatzszenarien umfassen sowohl die Analyse von bisher unbekannten Tools/Prozessen, als auch die Prüfung auf die Möglichkeit eines Mißbrauches bekannter oder vorher validierter Tools/Prozesse.&lt;br /&gt;Der Output von ktrace sollte mit kdump bearbeitet werden, damit die Ergebnisse lesbar werden.&lt;br /&gt;Link: &lt;a href="http://www.afp548.com/trackback.php?id=20040802225219421"&gt;http://www.afp548.com/trackback.php?id=20040802225219421&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-113922580687793012?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113922580687793012'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113922580687793012'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_02_01_archive.html#113922580687793012' title='ktrace als Tool für die Prozessanalyse'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-113921351473348111</id><published>2006-02-06T09:08:00.000+01:00</published><updated>2006-02-06T09:11:54.743+01:00</updated><title type='text'>SW zur Prüfung digitaler Fotos</title><content type='html'>Dartmouth College Professor Hany Farid hat eine neue Version seiner Software fertig gestellt, die es ermöglicht, die Echtheit digitaler Fotos zu prüfen.&lt;br /&gt;&lt;br /&gt;Die Gefahren, die von maninpulierten Bildern ausgehen, sind evident.&lt;br /&gt;&lt;br /&gt;In den nächsten 6 Monaten soll auch ein Java-Version fertig werden, die einfacher zu bedienen ist und auch von einem USB-Stick laufen sollte. Damit ist das Tools dann auch zum mobilen Einsatz für Ermittler besser geeignet.&lt;br /&gt;&lt;br /&gt;Mehr &lt;a href="http://news.com.com/Smoking+out+photo+hoaxes+with+software/2100-1008_3-6033312.html"&gt;hier. (Engl.)&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-113921351473348111?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://news.com.com/Smoking+out+photo+hoaxes+with+software/2100-1008_3-6033312.html' title='SW zur Prüfung digitaler Fotos'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113921351473348111'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113921351473348111'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_02_01_archive.html#113921351473348111' title='SW zur Prüfung digitaler Fotos'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-113670793068339514</id><published>2006-01-08T09:12:00.000+01:00</published><updated>2006-01-08T09:12:10.736+01:00</updated><title type='text'>Tool: Unhide</title><content type='html'>&lt;p&gt;&lt;br /&gt;Unhide ist ein forensisches Tool, um versteckte Prozesse und TCP/UDP-Ports oder auch weitere Verschleierungsmethoden von Rootkits oder LKMs aufzufinden. Mehr dazu auf &lt;a href="http://www.security-projects.com/?Unhide"&gt;www.security-projects.com&lt;/a&gt;. &lt;span style="color:#1919ff;text-decoration:underline;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-113670793068339514?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113670793068339514'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113670793068339514'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_01_01_archive.html#113670793068339514' title='Tool: Unhide'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-113644910314154793</id><published>2006-01-05T09:18:00.000+01:00</published><updated>2006-01-05T09:18:23.146+01:00</updated><title type='text'>THE FARMER'S BOOT CD</title><content type='html'>&lt;p&gt;&lt;br /&gt;&lt;a href="http://www.farmerdude.com/farmercd.html"&gt;THE FARMER'S BOOT CD&lt;/a&gt;: eine kostenpflichtige Boot CD, mit der forensische Analysen durchgef&amp;#252;hrt werden k&amp;#246;nnen. Eine von vielen Tool-Sammlungen, die auf dem Konzept der Live-CD beruhen. Sie erm&amp;#246;glicht (nach eigenen Angaben) das forensisch sicher Mounten von Laufwerken, die Datenanalyse sowie die Datensammlung von den gemounteten Laufwerken. Sicher einen Blick wert.&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-113644910314154793?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113644910314154793'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113644910314154793'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_01_01_archive.html#113644910314154793' title='THE FARMER&apos;S BOOT CD'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-113644872883609846</id><published>2006-01-05T09:12:00.000+01:00</published><updated>2006-01-05T09:12:08.886+01:00</updated><title type='text'>CyberSpeak 31.12.2005 veröffentlicht</title><content type='html'>&lt;p&gt;&lt;br /&gt;Die aktuelle Ausgabe von Cyberspeak ist ver&amp;#246;ffentlicht worden. Wie immer aktuelle und informative Neuigkeiten f&amp;#252;r Forensiker. Diese Ausgabe bringt dazu ein Interview mit J. Kornblum &amp;#252;ber seine Arbeit an und mit Open Source Forensik Tools. Meine Empfehlung: &lt;br /&gt;&lt;br /&gt;&lt;a href="http://cyberspeak.libsyn.com/"&gt;CyberSpeak&lt;/a&gt;: This podcast features an interview with Mr. Jesse Kornblum about his work with open source forensic tools.&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-113644872883609846?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113644872883609846'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113644872883609846'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_01_01_archive.html#113644872883609846' title='CyberSpeak 31.12.2005 ver&amp;#246;ffentlicht'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-113640499457073584</id><published>2006-01-04T21:04:00.000+01:00</published><updated>2006-01-04T21:03:14.616+01:00</updated><title type='text'>Network Attached Storage</title><content type='html'>&lt;p&gt;&lt;br /&gt;Die aktuelle ct hat einen Artikel &amp;#252;ber NAS. Sollte man immer bedenken, wenn man Daten als Spuren sammelt. Zu gerne werden verteilte Daten bei der Sammlung &amp;#252;bersehen oder ausgelassen. Mehr zu NAS: &lt;a href="http://www.heise.de/ct/06/01/118/"&gt;Network Attached Storage&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-113640499457073584?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113640499457073584'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113640499457073584'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_01_01_archive.html#113640499457073584' title='Network Attached Storage'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-113635821469363991</id><published>2006-01-04T08:03:00.000+01:00</published><updated>2006-01-04T08:03:34.736+01:00</updated><title type='text'>Digital World Tokyo - Datenmengen werden zunehmen</title><content type='html'>&lt;p&gt;&lt;br /&gt;Schon heute haben Forensiker das Problem, da&amp;#223; sich Untersuchungen auf immer gr&amp;#246;&amp;#223;ere Datenmengen beziehen. Waren fr&amp;#252;her alle relevanten Informationen auf Papier oder in Gro&amp;#223;rechnern und den dazugeh&amp;#246;rigen Datenspeichern konzentriert, m&amp;#252;ssen heute die relevanten Daten zuerst aus ungeheuren Datenmengen extrahiert werden. Neben den PCs werden hier auch z.B. Handys und iPods immer relevanter. Gleiches gilt f&amp;#252;r PDAs und mobile  Speicherger&amp;#228;te.&lt;br /&gt;&lt;br /&gt;In einem Bericht zur &lt;a href="http://www.digitalworldtokyo.com/archives/2006/01/1in_hdd_cellpho.html"&gt;Digital World Tokyo&lt;/a&gt; zeigt Cornice neue 8Gb and 10Gb mini HDDs in 1 Zoll Gr&amp;#246;&amp;#223;e. Diese sind u.a. f&amp;#252;r Handys vorgesehen. &lt;br /&gt;&lt;br /&gt;Neben der technischen Herausforderung, Daten und Informationen zu gewinnen und zu dokumentieren, werden wir k&amp;#252;nftig immer mehr Zeit damit verbringen, beweisrelevante Daten &amp;#252;berhaupt zu finden.&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-113635821469363991?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113635821469363991'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113635821469363991'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_01_01_archive.html#113635821469363991' title='Digital World Tokyo - Datenmengen werden zunehmen'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-113630782300320199</id><published>2006-01-03T18:03:00.000+01:00</published><updated>2006-01-03T18:03:43.046+01:00</updated><title type='text'>Blooover II freigegeben</title><content type='html'>&lt;p&gt;&lt;br /&gt;Auf dem aktuellen CCC-Kongress wurde Blooover II freigegeben. Benutzung auf eigene Gefahr und nur mit Umsicht!&lt;br /&gt;&lt;br /&gt;&lt;em&gt;Blooover II is the successor of the very popular application Blooover. After 150000 downloads of Blooover within the year 2005 (since the initial release in at 21c3 in December 2004), a new version of this mobile phone auditing toool is on its ready. Besides the BlueBug attack, Blooover II supports the HeloMoto attack (which is quite close to the BlueBug attack), the BlueSnarf and the sending of malformed objects via OBEX.&lt;br /&gt;&lt;br /&gt;&lt;/em&gt;Vor allem f&amp;#252;r den Nachweis der Verwundbarkeit von Mobiltelefonen und f&amp;#252;r Lege-artis-Versuche war schon Blooover (die erste Version) sehr gut zu gebrauchen.&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-113630782300320199?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113630782300320199'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113630782300320199'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_01_01_archive.html#113630782300320199' title='Blooover II freigegeben'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-113630694857852804</id><published>2006-01-03T17:46:00.000+01:00</published><updated>2006-01-03T17:49:08.583+01:00</updated><title type='text'>UPDATE - Vorgehen der Musikindustrie
Massenstrafanzeigen gegen P2P-Nutzer: Bagatellregelung durch die Hintertür</title><content type='html'>&lt;p&gt;&lt;br /&gt;&lt;a href="http://www.heise.de/newsticker/meldung/67918"&gt;Massenstrafanzeigen gegen P2P-Nutzer: Bagatellregelung durch die Hintert&amp;#252;r&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;Die Generalstaatsanwaltschaft Karlsruhe hat eine Empfehlung zum Umgang mit Massenstrafanzeigen gegen Filesharing-Nutzer ausgesprochen. Bei einer Arbeitstagung der Generalstaatsanw&amp;#228;lte Ende November 2005 hatten die Beh&amp;#246;rden zuvor dar&amp;#252;ber diskutiert, wie sie k&amp;#252;nftig mit den zig tausenden Strafanzeigen umgehen sollen, die in Karlsruhe wegen mutma&amp;#223;lichen Urheberrechtsverst&amp;#246;&amp;#223;en gestellt wurden.&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Damit ist endlich mal klargestellt, da&amp;#223; nicht jedes File, da&amp;#223; durch eine (eher fragw&amp;#252;rdige) technische Ma&amp;#223;nahme einer Person (vermeintlich) zugeordnet werden kann, zu einem Verfahren f&amp;#252;hrt.&lt;br /&gt;&lt;br /&gt;Auch f&amp;#252;r die derzeit laufende Abmahnwelle ergibt sich damit die Konsequenz, nicht f&amp;#252;r jedes File sofort die (teure) Unterlassungerkl&amp;#228;rung abzugeben.&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-113630694857852804?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113630694857852804'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113630694857852804'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_01_01_archive.html#113630694857852804' title='UPDATE - Vorgehen der Musikindustrie&#xA;Massenstrafanzeigen gegen P2P-Nutzer: Bagatellregelung durch die Hintert&amp;#252;r'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-113630565128944648</id><published>2006-01-03T17:27:00.000+01:00</published><updated>2006-01-03T17:38:45.043+01:00</updated><title type='text'>NMAP Service and Application Version Detection updated</title><content type='html'>&lt;p&gt;&lt;br /&gt;Des Forensikers liebstes Netzwerktool wird mal wieder umfassend erl&amp;#228;utert:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.insecure.org/nmap/vscan/"&gt;Service and Application Version Detection&lt;/a&gt;: The Nmap version scanning subsystem (introduced in version 3.45) tries to answer all these questions by connecting to open ports and interrogating them for further information using probes that the specific services understand. This allows Nmap to give a detailed assessment of what is really running, rather than just what port numbers are open.&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-113630565128944648?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113630565128944648'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113630565128944648'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_01_01_archive.html#113630565128944648' title='NMAP Service and Application Version Detection updated'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-113628310916046683</id><published>2006-01-03T11:10:00.000+01:00</published><updated>2006-01-03T11:11:49.173+01:00</updated><title type='text'>International Conference on IT-Incident Management &amp; IT-Forensics - Call for Papers</title><content type='html'>&lt;p&gt;&lt;br /&gt;Unter &lt;a href="http://www.imf-conference.org"&gt;imf-conference.org&lt;/a&gt; wurde der Call for Papers herausgegeben. Die n&amp;#228;chste IMF-Konferenz wird vom 18. bis 19. Oktober 2006 in Stuttgart stattfinden. Internationale Experten diskutieren und pr&amp;#228;sentieren aktuelle Trends und Techniken rund um die Themen IT-Forensik und Incident Management. Die Kanzlei RA Becker ist durch RA Becker im Programm-Komitee vertreten.&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-113628310916046683?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113628310916046683'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113628310916046683'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_01_01_archive.html#113628310916046683' title='International Conference on IT-Incident Management &amp;#38; IT-Forensics - Call for Papers'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-113628289688953362</id><published>2006-01-03T11:06:00.000+01:00</published><updated>2006-01-03T11:08:16.890+01:00</updated><title type='text'>Computer-Forensik: Kein Fall für Dr. Watson (Heise.de)</title><content type='html'>&lt;p&gt;&lt;br /&gt;Im Heise-Newsticker findet sich ein Bericht &amp;#252;ber das letzte CAST-Forum, bei dem auch ich einen Vortrag halten durfte. &lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;U.A. hei&amp;#223;t es dort:&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;em&gt;Im Vergleich zur komplizierten Arbeit der Forensiker ist die Arbeit der Juristen noch komplizierter. Dies machten die Vortr&amp;#228;ge der auf IT-Recht spezialisierten Rechtsanw&amp;#228;lte Henrik Becker und Jan-Peter Vo&amp;#223; deutlich. Denn das Protokollieren von E-Mails und der Mitschnitt der Internetsitzungen kollidiert nicht nur mit dem Arbeitnehmerdatenschutz, sondern kann das Grundrecht auf informationelle Selbstbestimmung verletzen. Mit diesem Recht, das das Bundesverfassungsgericht mit dem Volksz&amp;#228;hlungsurteil 1984 festgeschrieben hat, sind weite Teile der Kommunikation der Privatsph&amp;#228;re der Mitarbeiter zugerechnet. Erst mit begr&amp;#252;ndeten Verdachtsmomenten, beim Mobbing oder bei sexuell beleidigenden Angriffen kann im Einzelfall mitgeschnitten werden. Die Sache wird noch dadurch kompliziert, dass eine Firma, die die gelegentliche private Mail-Nutzung erlaubt, damit zum Telekommunikationsanbieter wird und das Fernmeldegeheimnis beachten muss. Auf der anderen Seite ist das technische Netzwerkmonitoring erlaubt. Werden diese Daten jedoch zum Erstellen von T&amp;#228;terprofilen benutzt, so z&amp;#228;hlt dies als verbotene Ermittlungsmethode. Wie kompliziert die Sachlage ist, mag das Detail zeigen, dass Forensiker sich strafbar machen, wenn sie bei ihrer Detektivarbeit auf Kinderpornografie sto&amp;#223;en und diese nicht zur Anzeige bringen, weil sie an einem anderen Fall "dran" sind.&lt;/em&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-113628289688953362?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113628289688953362'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113628289688953362'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_01_01_archive.html#113628289688953362' title='Computer-Forensik: Kein Fall f&amp;#252;r Dr. Watson (Heise.de)'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-113628261516060130</id><published>2006-01-03T11:02:00.000+01:00</published><updated>2006-01-03T11:03:35.166+01:00</updated><title type='text'>Streitwert für mp3-Files</title><content type='html'>&lt;p&gt;&lt;br /&gt;In den aktuellen Abmahnungen, die seit ca. 5 Monate verschickt werden, ist f&amp;#252;r mp3-Dateien aus Tauschb&amp;#246;rsen ein Streitwert von 10.000 Euro angegeben. Kein Pappenstiel, wenn man bedenkt, da&amp;#223; die Kosten f&amp;#252;r den abmahnenden Anwalt (normalerweise) nach dem Streitwert berechnet werden.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;Sollte ein Leser einen anderen Streitwert genannt bekommen oder von einem solchen wissen, w&amp;#228;re ich f&amp;#252;r einen Hinweis dankbar&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-113628261516060130?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113628261516060130'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113628261516060130'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_01_01_archive.html#113628261516060130' title='Streitwert f&amp;#252;r mp3-Files'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-113627854375799709</id><published>2006-01-03T09:54:00.000+01:00</published><updated>2006-01-03T09:55:44.073+01:00</updated><title type='text'>Vorgehen der Musikindustrie</title><content type='html'>&lt;p&gt;&lt;br /&gt;Im Rahmen der dig. Beweisf&amp;#252;hrung geht es auch um die Frage, wie die Nutzung von Tauschb&amp;#246;rsen nachgewiesen werden kann. Das Vorgehen der Musikindustrie (vor allem in den USA) ist dabei immer wieder in Frage gestellt worden. Angesichts der aktuellen Abmahnwellen auch in Deutschland stellt sich die Frage, ob die sodann gelieferten Beweise wirklich ausreichend sind. Ich hatte seinerzeit mal die Beweisf&amp;#252;hrung im Rahmen der aktuellen Welle in Frage gestellt.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;Interessanterweise gibt es wohl derzeit einen &amp;#228;hnlichen Fall in New York. Hierbei hat nun auch ein Techniker mal zu der eher d&amp;#252;nnen Beweislage Stellung genommen: &lt;a href="http://recordingindustryvspeople.blogspot.com/2005/12/programmer-challenges-riaa.html"&gt;Siehe hier&lt;/a&gt; und speziell &lt;a href="http://www.lifeofalawyer.com/riaa/atlantic_does1-25_ziaffidavit.pdf"&gt;hier&lt;/a&gt;.&lt;span style="font-size:14pt;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-113627854375799709?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113627854375799709'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113627854375799709'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_01_01_archive.html#113627854375799709' title='Vorgehen der Musikindustrie'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-113627657112619217</id><published>2006-01-03T09:23:00.000+01:00</published><updated>2006-01-03T09:22:51.130+01:00</updated><title type='text'>heise online - Kopierschutz führt zu Raubkopien</title><content type='html'>&lt;a href="http://www.heise.de/newsticker/meldung/47088"&gt;heise online - Kopierschutz f&amp;#252;hrt zu Raubkopien&lt;/a&gt;: "Es macht keinen Sinn, die legale Nutzung von digitalen Medien immer komplizierter zu gestalten und damit den ehrlichen K&amp;#228;ufer zu bestrafen, wohingegen der illegale Raubkopierer einfach und ohne Einschr&amp;#228;nkungen alles auf jedem Ger&amp;#228;t abspielen kann."&lt;br /&gt;Aha, sollte hier mal jemand verstanden haben? Dieser schlaue Satz stammt vom Frauenhofer Institut. Weiter so - vielleicht denkt man bald mal &amp;#252;ber die Preisbildung und Rechtverwertungsalternativen nach.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-113627657112619217?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113627657112619217'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113627657112619217'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2006_01_01_archive.html#113627657112619217' title='heise online - Kopierschutz f&amp;#252;hrt zu Raubkopien'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-113630494388973646</id><published>2005-11-28T17:09:00.000+01:00</published><updated>2006-01-03T17:15:43.890+01:00</updated><title type='text'>BDG Security Point</title><content type='html'>&lt;p&gt;&lt;br /&gt;Im Rahmen des &lt;a href="http://www.bdg.de"&gt;BDG Security Point&lt;/a&gt; am 19.12.2005 referiert RA Becker zum Thema &lt;em&gt;Digitale Beweisf&amp;#252;hrung und Forensik&lt;/em&gt;. Die Teilnahme ist kostenfrei, die Anmeldung &amp;#252;ber die Seiten der Firma BDG m&amp;#246;glich. Siehe: &lt;a href="http://www.bdg.de"&gt;http://www.bdg.de &lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-113630494388973646?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113630494388973646'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113630494388973646'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2005_11_01_archive.html#113630494388973646' title='BDG Security Point'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-113630466763563482</id><published>2005-08-03T18:03:00.000+02:00</published><updated>2006-01-03T17:11:07.640+01:00</updated><title type='text'>Cast-Forum Forensik</title><content type='html'>&lt;p&gt;&lt;br /&gt;Am 18.08.2005 wird RA Becker auf dem &lt;a href="http://www.castforum.de"&gt;CAST-Forum&lt;/a&gt; Forensik in Darmstadt im Rahmen eines Vortrages &amp;#252;ber Digitale Beweisf&amp;#252;hrung und rechtliche Aspekte der IT-Forensik sprechen.&lt;br /&gt;&lt;br /&gt;Hauptpunkt des Vortrages soll ein Blick ins zivil- und strafprozessuale Beweisrecht aus Sicht des IT-Forensikers sein. Denn immer wieder bestehen Zweifel &amp;#252;ber die Anwendbarkeit bestehender Beweisformen in der IT-Forensik. Gerade vor dem Hintergrund der Fl&amp;#252;chtigkeit der Daten ist die saubere Spurensicherung und Beweisgewinnung von enormer Bedeutung.&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-113630466763563482?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113630466763563482'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113630466763563482'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2005_08_01_archive.html#113630466763563482' title='Cast-Forum Forensik'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry><entry><id>tag:blogger.com,1999:blog-6905118.post-113630394519514611</id><published>2005-02-03T16:51:00.000+01:00</published><updated>2006-01-03T16:59:05.200+01:00</updated><title type='text'>3. Fachtagung IT-Zeitsprünge</title><content type='html'>&lt;p&gt;&lt;br /&gt;RA Becker referiert anl&amp;#228;sslich der 3. Fachtagung &lt;a href="http://www.it-zeitspruenge.de"&gt;IT-Zeitspr&amp;#252;nge&lt;/a&gt; in Fulda &amp;#252;ber das Thema &lt;em&gt;Sicherheitsmanagment - Rechtliche Anforderungen und praktische Umsetzung&lt;/em&gt;.&lt;br /&gt;&lt;br /&gt;Im Rahmen des Vortrages werden Sicherheitskonzepte vorgestellt, die Relevanz eines umfassenden Sicherheitsmanagements besprochen und die rechtlichen Rahmenbedingungen aufgezeigt. Besonderes Augenmerk liegen auf Haftung und Verantwortlichkeit f&amp;#252;r F&amp;#252;hrungskr&amp;#228;fte, in deren Aufgabenbereich die IT-Sicherheit f&amp;#228;llt.&lt;br /&gt;&lt;br /&gt;Ebenfalls thematisiert werden Notfallvor- und -nachsorge, ohne die heute ein umfassendes Sicherheitsmanagement nicht mehr m&amp;#246;glich ist.&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6905118-113630394519514611?l=henrikbecker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113630394519514611'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6905118/posts/default/113630394519514611'/><link rel='alternate' type='text/html' href='http://henrikbecker.blogspot.com/2005_02_01_archive.html#113630394519514611' title='3. Fachtagung IT-Zeitspr&amp;#252;nge'/><author><name>H. Becker</name><uri>http://www.blogger.com/profile/03672686010139390607</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://www.henrikbecker.de/hb.jpeg'/></author></entry></feed>
