<?xml version="1.0"?>
<!-- RSS generated by UserLand Frontier v9.5 on Thu, 29 Jul 2010 22:16:13 GMT -->
<rss version="2.0" xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title>HappyMac: sicherheit</title>
		<link>http://www.happymac.at/newsItems/departments/sicherheit</link>
		<description>Sicherheit auf Apple Macintosh Betriebssysteme</description>
		<creativeCommons:license>http://creativecommons.org/licenses/nc-sa/1.0/</creativeCommons:license>
		<language>de</language>
		<pubDate>Thu, 29 Jul 2010 22:16:13 GMT</pubDate>
		<lastBuildDate>Thu, 29 Jul 2010 22:16:13 GMT</lastBuildDate>
		<docs>http://blogs.law.harvard.edu/tech/rss</docs>
		<generator>UserLand Frontier v9.5</generator>
		<ttl>60</ttl>
		<item>
			<title>MacOs Spyware Trojaner in Bildschirmschoner von Drittanbieter</title>
			<description>&lt;img src="http://media.manila.at/happymac/images/virus.gif" align="right" width=160" height="160" border="0" alt="intego virus icon" /&gt;Wirkliche Bedrohungen f&amp;uuml;r MacOS X durch Viren und Trojaner sind selten genug, das ich bisher den meisten User von der st&amp;auml;ndigen Verwendung Antiviren-Software abrate. Die Belastung von &amp;auml;lteren und schw&amp;auml;cheren Systemen birgt mehr Gefahren in sich als die zu erwartende Bedrohung selbst. Eine Ausnahme sind die User, die viele Daten von Microsoft-Produkten mit Windows-User austauschen.
&lt;p&gt;Die Mac-Sicherheits-Firma Intego berichtet aber jetzt von einer der gravierendsten Sicherheitsprobleme der letzten Zeit: ein Trojaner namens "OSX/OpinionSpy", das sich in vielen Bildschirmschoner von Drittanbieter und in zumindest eine Anwendung zur extraction von Tonspuren aus Flash-Dateien versteckt.
Der Trojaner scannt alle verbundene Volumen - auch &amp;uuml;ber das Netzwerk - und schickt die Daten verschl&amp;uuml;sselt an mehrere Internetserver. Ausserdem verschafft es sich root-Zugang und installiert code in einer Reihe von Anwendungen wie Safari, FireFox und iChat. Damit k&amp;ouml;nnen dann kritische Zugangsdaten wie Urls und Passw&amp;ouml;rter zu Online-(Bank-)Konten etc. &amp;uuml;bermittelt werden.
&lt;p&gt;Bisher ist bekannt das der Trojaner sich in der Application "MishInc FLV To Mp3", wie auch in einige dutzend Screensaver-Module des Anbieters 7art-screensavers versteckt - alle werden unter anderem auch &amp;uuml;ber sonst als sicher eingesch&amp;auml;tzten Sites wie MacUpdate und Softpedia angeboten!
&lt;p&gt;Das L&amp;ouml;schen dieer Software alleine entfernt die Malware-Programme nicht. Intego's Virenschutz ist aktualisiert worden um die Gefahr zu erkennen und zu entfernen. Ob dies f&amp;uuml;r die von uns empfohlene Antivirus-L&amp;ouml;sung ClamXav gilt ist noch nicht bekannt.
Am besten ist es entsprechende Programme &amp;uuml;berhaupt zu vermeiden. Intego bietet auch eine &amp;amp;lt; a href="http://www.intego.com/news/preliminary-list-of-applications-that-install-osx-opinionspy-spyware.asp"&gt;vorl&amp;auml;ufige Liste infizierter Anwendungen&lt;/a&gt;</description>
			<link>http://www.intego.com/news/preliminary-list-of-applications-that-install-osx-opinionspy-spyware.asp</link>
			<guid isPermalink="false">c2f31ca0a1c1e423ac1cfb14c7f2d9df</guid>
			<pubDate>Fri, 04 Jun 2010 10:02:35 GMT</pubDate>
			<category>sicherheit</category>
			<dc:creator>Doc Wirth</dc:creator>
			</item>
		<item>
			<title>Keine Paranoia: Online Sicherheit bei Gmail, Facebook und Co.</title>
			<description>&lt;p&gt;Die neueste Bedrohung im Web sind nichtmehr die ber&amp;uuml;hmt-ber&amp;uuml;chtigten Viren, Trojaner und W&amp;uuml;rmer (OK, f&amp;uuml;r uns Mac-User war die Bedrohung nie besonders gross) sondern Phishing, Hijacking und Identit&amp;auml;tsklau. Gerade durch die Vernetzbarkeit von Sozialnetzwerke wie Facebook und Twitter  mit Online-Anwendungen wie Gmail er&amp;ouml;ffnet das Knacken eines Kontos oft den Zugriff auf mehrere andere. Sogar gut Beratene wie &lt;a href="http://www.cio.de/news/cio_worldnews/868543/index.html"&gt;US Pr&amp;auml;sident Obama&lt;/a&gt; werden gehijackt, zuletzt sogar &lt;a href="http://www.zdnet.de/news/wirtschaft_sicherheit_security_twitter_hacker_macht_produktplaene_und_personalakten_oeffentlich_story-39001024-41500130-1.htm"&gt;die Gmail- und andere Konten von den Twitter-Machern&lt;/a&gt; selber.&lt;/p&gt;
&lt;p&gt;Grunds&amp;auml;tzlich ist das Netz nicht viel anders als z.B. der gew&amp;ouml;hnliche Briefverkehr sammt Sonderdienste wie Eingeschrieben, Botendienste etc. Auch diese beruhen auf Vertrauen und es bleibt immer ein Restrisiko gegen&amp;uuml;ber der pers&amp;ouml;nlichen &amp;Uuml;bergabe. Ein Brief kann auch abgefangen, ge&amp;ouml;ffnet, gelesen werden oder verloren gehen. Der Unterschied ist der Aufwand, die Zug&amp;auml;nglichkeit und die Speicherung. Schon bei der normalen Post ist ein Brief nur einigen wenigen, meist nachweisbaren, zug&amp;auml;nglich, und nach der Zustellung ist der Brief bei uns und nirgends anders. Selbst ein RSA-Brief l&amp;auml;sst sich f&amp;auml;lschen, aber mit hohem Aufwand. Elektronische Nachrichten sind aber oft &amp;uuml;ber Jahre Online gespeichert, lassen sich leicht vervielf&amp;auml;ltigen, sind f&amp;uuml;r eine unbekannte Schar zug&amp;auml;nglich und lassen sich meist mit geringen Aufwand f&amp;auml;lschen.&lt;/p&gt;
&lt;p&gt; Also: was tuen? &lt;/p&gt;
&lt;ol&gt;
  &lt;/p&gt;
  &lt;li&gt;
    &lt;h4&gt;Sichere Passw&amp;ouml;rter verwenden&lt;/h4&gt;
  &lt;p&gt; Das um und auf im Netz. Wer vor allem auf exponierte Anwendungen wie facebook, Google Mail, usw. einfache Namen-/Zahlen-Kombinationen verwendet ist selber schuld.  &lt;/li&gt;
  &lt;/p&gt;
  &lt;li&gt;
    &lt;h4&gt;Ein anderes Passwort f&amp;uuml;r jedes Konto&lt;/h4&gt;
  &lt;p&gt; Damit wenn ein Konto geknackt wird nicht gleich alle Konten geknackt sind.  &lt;/li&gt;
  &lt;/p&gt;
  &lt;li&gt;
    &lt;h4&gt;Bei Sicherheitsfragen l&amp;uuml;gen&lt;/h4&gt;
  &lt;p&gt;Die Antworten zu Sicherheitsfragen wie Name der Schule oder Lieblingshaustier sind erforschbar: oft genug stehen sie sogar im Netz. Dort wo nicht eine eigene Frage erstellt werden kann, l&amp;uuml;gen sie einfach.  &lt;/li&gt;
  &lt;/p&gt;
  &lt;li&gt;
    &lt;h4&gt;HTTPS verwenden&lt;/h4&gt;
  &lt;p&gt; Gmail und viele andere Anwendungen lassen sich auf &lt;a href="http://de.wikipedia.org/wiki/Https"&gt;https&lt;/a&gt; umschalten damit der Datenverkehr zwischen User und Server abh&amp;ouml;rsicher wird. Bei Gmail geht das in den Einstellungen ganz unten unter Allgemein  &lt;/li&gt;
  &lt;/p&gt;
  &lt;li&gt;
    &lt;h4&gt;Login Urls kontrollieren&lt;/h4&gt;
  &lt;p&gt; Alle Online-Logins haben eindeutige urls, die leicht verifiziert werden k&amp;ouml;nnen. Die von Gmail ist z.B. https://www.google.com/accounts/Login und nicht etwa http://mail.google.com/ (obwohl sie zur richtigen url hinleitet)  &lt;/li&gt;
  &lt;/p&gt;
  &lt;li&gt;
    &lt;h4&gt;Immer abmelden&lt;/h4&gt;
  &lt;p&gt; Besonders wenn unterwegs, bei Freunden, Internetcafes, etc. aber auch auf Laptops Smartphones, und &amp;auml;hnliches Ger&amp;auml;t zu denen Dritte sich leicht Zugang verschaffen k&amp;ouml;nnten. Das kann sogar das Standger&amp;auml;t zuhause sein, wenn es f&amp;uuml;r Freunde, Mitbewohner, Reparaturdienst etc. leicht zug&amp;auml;nglich ist. Falls es mal vergessen wird: Google und viele andere Anbieter lassen einen das auch nachtr&amp;auml;glich machen: bei Gmail ist z.B. ganz unten ein Link zu "Aktivit&amp;auml;t": hier sieht man die letzten 5 Logins, und kann andere Sessions auch nachtr&amp;auml;glich aus der Ferne abschalten.  
  &lt;/li&gt;
  &lt;/p&gt;
  &lt;li&gt;
    &lt;h4&gt;Automatische Logins bzw. Passwortspeicherung nicht verwenden&lt;/h4&gt;
  &lt;p&gt; Geh&amp;ouml;rt zusammen mit dem vorherigen Punkt. Ausloggen n&amp;uuml;tzt nichts, wenn Jeder mit einem Klick wieder eingeloggt ist. Das gilt vor allem f&amp;uuml;r kritische Anwendungen wie Onlin-Banking, aber auch Online Mail, wenn es f&amp;uuml;r kritische Informationen verwendet wird (wie im Fall der Twitter-Betreiber).  &lt;/li&gt;
  &lt;/p&gt;
  &lt;li&gt;
    &lt;h4&gt;Mehrere Medien verwenden&lt;/h4&gt;
  &lt;p&gt; Wenn schon kritische Daten verschickt werden m&amp;uuml;ssen, hilft es sie getrennt &amp;uuml;ber mehrere Medien zu verschicken: z.B. m&amp;uuml;ssen Login-Daten verschickt werden, verschicke das den Login-Namen per mail, und das Passwort &amp;uuml;ber SMS. Oder noch besser alles &lt;a href="http://www.happymac.at/newsItems/departments/sicherheit/2009/01/27#a905"&gt;verschl&amp;uuml;sselt in einem PDF&lt;/a&gt;, und das Passwort f&amp;uuml;r solche &amp;Uuml;bertragungen vorher pers&amp;ouml;nlich ausmachen oder per Telefon durchsagen.&lt;/li&gt;
  &lt;li&gt;
    &lt;h4&gt;Kritische Daten nicht online speichern&lt;/h4&gt;
    &lt;p&gt;
    Das gilt sowieso f&amp;uuml;r Passw&amp;ouml;rter etc., aber auch f&amp;uuml;r eine Bandbreite anderer Daten pers&amp;ouml;nlicher Art. Je l&amp;auml;nger sie im Netz verweilen, desto wahrscheinlicher ist es, das Dritte dazu Zugang  verschaffen k&amp;ouml;nnten. &lt;/p&gt;
  &lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Hier soll nicht zur Paranoia aufgerufen werden. Im Gegenteil. Die Kommunikationsm&amp;ouml;glichkeiten im Web sind fasziniernd und m&amp;auml;chtig. Google, Wikipedia, Bloggs und zuletzt Twitter er&amp;ouml;ffnen uns ungeahnte und vor allem unabh&amp;auml;ngige Zug&amp;auml;nge zu Wissen und Informationsaustausch &amp;uuml;ber viele Grenzen und andere Barrieren hinweg, und je mehr dazu beitragen desto besser. Die Leichtigkeit mit der das passiert l&amp;auml;sst uns aber oft unbewusst und verantwortungslos damit umgehen, und dann wird wirklich wahr, was wir alle f&amp;uuml;rchten: unsere Daten im Web k&amp;ouml;nnen und werden gegen uns verwendet werden.&lt;/p&gt;</description>
			<link>http://www.happymac.at/discuss/msgReader$919</link>
			<guid isPermalink="false">87ed1f90c5f788e3613809f4c7549a76</guid>
			<pubDate>Fri, 24 Jul 2009 01:52:33 GMT</pubDate>
			<category>sicherheit</category>
			<dc:creator>Doc Wirth</dc:creator>
			</item>
		<item>
			<title>Passwort gesch&#252;tzte PDFs</title>
			<description>Eine simple Art empfindliche Daten zu sch&amp;uuml;tzen oder zu verschicken.
&lt;p&gt;&lt;img src="http://media.manila.at/happymac/images/securePdfIcon.gif" align="right" alt="Secure PDF Icon" /&gt;Immer wieder werden wir in dieser Passwort-gesch&amp;uuml;tzten Zeit mit dem Problem konfrontiert empfindliche Daten wie Logins und Passw&amp;ouml;rter verschicken zu m&amp;uuml;ssen, oder auch nur gesch&amp;uuml;tzt auf unseren Rechner, USBsticks usw. zu speichern. 
&lt;p&gt;Eine ganz simple art Dies zu bewerkstelligen ist im Apple-Druckmen&amp;uuml; verborgen. Das hiermit schnell PDFs gnerirt werden k&amp;ouml;nnen ist schon weit bekannt. Das diese auch Passwort-Gesch&amp;uuml;tzt werden k&amp;ouml;nnen d&amp;uuml;rfte aber vielen entgangen sein.
&lt;p&gt;Das zu sch&amp;uuml;tzende Dokument &amp;ouml;ffnen, auf &lt;em&gt;Ablage-&gt;Drucken&lt;/em&gt; (Befehl-P) gehen. Im Druck-Men&amp;uuml; &lt;em&gt;PDF-&gt;Als PDF sichern&lt;/em&gt; ausw&amp;auml;hlen...
&lt;p&gt;&lt;img src="http://media.manila.at/happymac/images/pdfDruckmen.gif" alt="PDF Druckmenue" width="345" height="246" /&gt; 
&lt;p&gt;...und dort &lt;em&gt;Sicherheitsoptionen ...&lt;/em&gt; anklicken. Dort Zum &amp;Ouml;ffnen des Dokuments &lt;em&gt;Kennwort anfordern&lt;/em&gt; ankreuzen und das gew&amp;uuml;nschte Passwort eintragen.
&lt;p&gt;&lt;img src="http://media.manila.at/happymac/images/pdfSicherheitsoptionen.gif" alt="PDF Sicherheitsoptionen" width="315" height="255" /&gt;
&lt;p&gt;Hier lassen sich auch Text und Bilder sch&amp;uuml;tzen, wie auch das Ausdrucken des Dokuments unterbunden werden kann.
&lt;p&gt;&lt;img src="http://media.manila.at/happymac/images/pdfLogin.gif" alt="PDF Login Window" /&gt;
&lt;p&gt;Dieser und viele andere n&amp;uuml;tzliche Tipps finden sich als QuickTime Tutorials auf der Apple Business Site. </description>
			<link>http://www.apple.com/business/theater/#tutorial=securingpdfs</link>
			<guid isPermalink="false">c7fb35512e8c8c166feff90bf952a223</guid>
			<pubDate>Tue, 27 Jan 2009 14:31:43 GMT</pubDate>
			<category>sicherheit</category>
			<dc:creator>Doc Wirth</dc:creator>
			</item>
		<item>
			<title>Phishing Sites erkennen lernen</title>
			<description>&lt;img src="http://news.dolric.com/modules/news/images/topics/pishing.jpg" alt="phishing-icon" align="right" width="100" height="100" /&gt;Die &lt;a href="http://www.cmu.edu/index.shtml"&gt;Carnegie-Mellon University&lt;/a&gt; hat ein Online-Spiel entwickelt, das helfen soll &lt;a href="http://de.wikipedia.org/wiki/Phishing"&gt;Phishing&lt;/a&gt;-Sites besser zu erkennen. Auch wenn es a bisserl kindisch und US-lastig ist, wird schnell vermittelt worauf geachtet werden muss. 
&lt;p&gt;Derzeit kann kein OS vor Phishing sch&amp;Atilde;&amp;#960;tzen, darum ist es wichtig das auch Mac-Ben&amp;Atilde;&amp;#960;tzer verstehen wie &lt;a href="social engineering"&gt;Social-Engineering&lt;/a&gt; funktioniert, und woran diese meist gut getarnten Websites dennoch zu erkennen sind.</description>
			<link>http://cups.cs.cmu.edu/antiphishing_phil/quiz/index.html</link>
			<guid isPermalink="false">e42ba45db740e476e89b38cd0ba220b5</guid>
			<pubDate>Sun, 30 Sep 2007 15:16:37 GMT</pubDate>
			<category>sicherheit</category>
			<dc:creator>Doc Wirth</dc:creator>
			</item>
		<item>
			<title>Undercover: 3 Phasen Diebstahlschutz f&#252;r Macs</title>
			<description>&lt;img src="http://www.mac-essentials.de/bilder2006/undercover.jpg" width="69" height="67" align="right" alt="undercover image"&gt;Wie auf &lt;a href="http://www.mac-essentials.de/"&gt;Mac Essentials&lt;/a&gt; berichtet bietet die belgische Softwareschmiede &lt;a href="http://orbicule.com/"&gt;orbicule&lt;/a&gt; eine recht brauchbaren Schutz bei Diebstal namens "Undercover" f&amp;uuml;r Macs an - vor allem f&amp;uuml;r portable Ger&amp;auml;te und solche mit eingebauter iSight-Kamera.
Aus dem Artikel: 
&lt;p&gt;"...wenn der geklaute Mac online geht, sendet er Informationen &amp;uuml;ber das Netz, an dem er h&amp;auml;ngt, und macht Screenshots. Falls er eine eingebaute iSight-Kamera hat, wird der Dieb fotografiert, die Bilder werden an die Datenbank gesandt.".
&lt;p&gt;Der Schutz verwendet Open Firmware. Vorteil: selbst das L&amp;ouml;schen oder sogar Austausch der Festplatte &amp;auml;ndert nichts am Schutz. Nachteil: verschiedenste Vorg&amp;auml;nge wie Starten im Target Modus oder das Zur&amp;uuml;cksetezen des Passworts sind nicht ohne weiteres m&amp;ouml;glich.
&lt;p&gt;Kosten tut das ganze ab $ 29,90/Jahr</description>
			<link>http://www.mac-essentials.de/index.php/mac/article/17485/</link>
			<guid isPermalink="false">3a7f06e6315458207bca63d588371c57</guid>
			<pubDate>Mon, 22 May 2006 12:18:23 GMT</pubDate>
			<category>sicherheit</category>
			<dc:creator>Doc Wirth</dc:creator>
			</item>
		<item>
			<title>Baby und Kinderschutz Programme f&#252;r Mac OS X</title>
			<description>Aus gegebenen Anlass (Kinderfaschingsparty) haben wir sogenannte "Baby Smash" Programme getestet, die den Computer vor (Kinder)Missbrauch sch&amp;uuml;tzen, und meist dabei Interaktive Lernumgebungen n&amp;uuml;tzen. F&amp;uuml;r uns interessant waren nur Free- und Shareware Anwendungen. Hier die Auswahl, wobei AlphaBaby mit seinem Screensaver der Favorit bei Jung und Alt war, gefolgt von KidSafeKeysLite.
&lt;p&gt;&lt;table cellspacing="0" cellpadding="2" &gt;
  &lt;tr class="odd"&gt;
    &lt;td class="prodName"&gt;
      &lt;p&gt;&lt;a href="http://www.versiontracker.com/dyn/moreinfo/macosx/16383"&gt;&lt;strong&gt;Baby Banger 1.2.1&lt;/strong&gt;&lt;/a&gt;
        &lt;br&gt;
          &lt;span class="desc"&gt;Sch&amp;uuml;tzt Computer und macht T&amp;ouml;ne und bunte Formen (Kreis,Oval,Quadrat,etc.) bei jedem Tastenanschlag - je nach Einstellung benennt es auch die Formen in English (Red Circle, Blue Oval, etc.).
      &lt;/span&gt;&lt;/p&gt;
      &lt;/td&gt;
    &lt;td class="prodName"&gt;
      &lt;a href="http://tc.versiontracker.com/product/redir/lid/313711/BabyBanger121.dmg"&gt;213k&lt;/a&gt;
    &lt;/td&gt;
    &lt;td class="prodName"&gt;
      &lt;a href="http://tc.versiontracker.com/product/redir?lid=313712"&gt;Freeware&lt;/a&gt;
    &lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr class="even"&gt;
    &lt;td class="prodName"&gt;
      &lt;p&gt;&lt;a href="http://www.versiontracker.com/dyn/moreinfo/macosx/20936"&gt;&lt;strong&gt;Babylooba 0.2.2b&lt;/strong&gt;&lt;/a&gt;
        &lt;br&gt;
          &lt;span class="desc"&gt;Sch&amp;uuml;tzt Computer und macht T&amp;ouml;ne und bunte Formen (Kreis,Oval,Quadrat,etc.) bei jedem Tastenanschlag - zu einfacher Ausschalt-Code (Befehl-Q).
      &lt;/span&gt;&lt;/p&gt;
      &lt;/td&gt;
    &lt;td class="prodName"&gt;
      &lt;a href="http://tc.versiontracker.com/product/redir/lid/360843/Babylooba.sit"&gt;1.4M&lt;/a&gt;
    &lt;/td&gt;
    &lt;td class="prodName"&gt;
      &lt;a href="http://tc.versiontracker.com/product/redir?lid=360842"&gt;Beta&lt;/a&gt;
    &lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr class="even"&gt;
    &lt;td class="prodName"&gt;
      &lt;p&gt;&lt;a href="http://www.versiontracker.com/dyn/moreinfo/macosx/19998"&gt;&lt;strong&gt;AlphaBaby 1.5&lt;/strong&gt;&lt;/a&gt;
        &lt;br&gt;
          &lt;span class="desc"&gt;Sch&amp;uuml;tzt Computer und macht T&amp;ouml;ne und bunte Formen (Kreis,Oval,Quadrat,etc.) und Buchstaben/Zahlen bei jedem Tastenanschlag - hat die meisten Einstellungsm&amp;ouml;glichkeiten von allen Kinderschutzprogramme, inklusive Sprache (English) und Einbindung von Fotoalben und iPhoto. &lt;/span&gt;Riesenvorteil: beinhaltet auch ein Screensaver, der das Lernprogramm automatisch einschaltet nach verlassen des Computers!
      &lt;/p&gt;
      &lt;/td&gt;
    &lt;td class="prodName"&gt;
      &lt;a href="http://tc.versiontracker.com/product/redir/lid/601930/AlphaBaby1.5.dmg"&gt;499k&lt;/a&gt;
    &lt;/td&gt;
    &lt;td class="prodName"&gt;
      &lt;a href="http://tc.versiontracker.com/product/redir?lid=601929"&gt;Freeware&lt;/a&gt;
    &lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr class="odd"&gt;
    &lt;td class="prodName"&gt;
      &lt;p&gt;&lt;a href="http://www.versiontracker.com/dyn/moreinfo/macosx/16771"&gt;&lt;strong&gt;BabySafe 1.75&lt;/strong&gt;&lt;/a&gt;
        &lt;br&gt;
          &lt;span class="desc"&gt;Screensaver sch&amp;uuml;tzt Computer und macht T&amp;ouml;ne und bunte Formen (Kreis,Oval,Quadrat,etc.) und Buchstaben/Zahlen bei jedem Tastenanschlag. Support nur bis Mac OS 10.3 (Panther) 
      &lt;/span&gt;&lt;/p&gt;
      &lt;/td&gt;
    &lt;td class="prodName"&gt;
      &lt;a href="http://tc.versiontracker.com/product/redir/lid/371100/BabySafe.sit"&gt;8.1M&lt;/a&gt;
    &lt;/td&gt;
    &lt;td class="prodName"&gt;
      &lt;a href="http://tc.versiontracker.com/product/redir?lid=371099"&gt;Shareware&lt;/a&gt;
    &lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr class="even"&gt;
    &lt;td class="prodName"&gt;
      &lt;p&gt;&lt;a href="http://www.versiontracker.com/dyn/moreinfo/macosx/24754"&gt;&lt;strong&gt;KidSafeKeysLite.osx 1.0&lt;/strong&gt;&lt;/a&gt;
        &lt;br&gt;
          &lt;span class="desc"&gt;Bringt den Kids englische Buchstaben und Zahlen bei w&amp;auml;hrend es den Computer sch&amp;uuml;tzt, Flash basiert. 
      &lt;/span&gt;&lt;/p&gt;
      &lt;/td&gt;
    &lt;td class="prodName"&gt;
      &lt;a href="http://tc.versiontracker.com/product/redir/lid/476892/KidSafeKeysLite.osx.sit"&gt;4.0M&lt;/a&gt;
    &lt;/td&gt;
    &lt;td class="prodName"&gt;
      &lt;a href="http://tc.versiontracker.com/product/redir?lid=476893"&gt;Freeware&lt;/a&gt;
    &lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr class="even"&gt;
    &lt;td class="prodName"&gt;
      &lt;p&gt;&lt;a href="http://www.versiontracker.com/dyn/moreinfo/macosx/22072"&gt;&lt;strong&gt;Baby Safe II 2.1.7&lt;/strong&gt;&lt;/a&gt;
        &lt;br&gt;
          &lt;span class="desc"&gt;Das gleiche wie Babysafe, nur als Anwendung statt Screensaver. Support nur bis Mac OS 10.3 (Panther)
      &lt;/span&gt;&lt;/p&gt;
      &lt;/td&gt;
    &lt;td class="prodName"&gt;
      &lt;a href="http://tc.versiontracker.com/product/redir/lid/632292/BabySafeII.sit"&gt;8.1M&lt;/a&gt;
    &lt;/td&gt;
    &lt;td class="prodName"&gt;
      &lt;a href="http://tc.versiontracker.com/product/redir?lid=632291"&gt;Shareware&lt;/a&gt;
    &lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td colspan="6"&gt;
&lt;p&gt;                  
&lt;p&gt;                
    &lt;/td&gt;
  &lt;/tr&gt;
&lt;/table&gt;</description>
			<link>http://www.versiontracker.com/php/search.php?mode=basic&amp;action=search&amp;str=baby&amp;plt%5B%5D=macosx&amp;x=0&amp;y=0</link>
			<guid isPermalink="false">ce6a6f4e97260cb7b155feb0e5a5fb29</guid>
			<pubDate>Sun, 26 Feb 2006 14:52:51 GMT</pubDate>
			<category>sicherheit</category>
			<dc:creator>Doc Wirth</dc:creator>
			</item>
		<item>
			<title>Zusammenfassung der Mac OS Sicherheitsl&#252;cken</title>
			<description>&lt;img src="http://msnemoticons4u.com/no-spy-ad-malware.gif" alt="malware" align="right"&gt;&lt;p class="articleText"&gt;Zusammenfassung der Mac OS Sicherheitsl&amp;uuml;cken &lt;/p&gt;
&lt;p class="articleText"&gt;Vorne weg: eigentlich alle der angef&amp;uuml;hrten Sicherheits-L&amp;uuml;cken stellen eine Form von &amp;quot;Social Enginiering&amp;quot; dar, d. h. der Ben&amp;uuml;tzer muss unachtsam nachhelfen, damit diese &amp;quot;malwares&amp;quot; zum Tragen kommen. Wer nicht &amp;uuml;berall gleich draufdr&amp;uuml;ckt, und &amp;uuml;berlegt warum er was aufmacht, ist trotz allem weit weg von einer wahren Gefahr. &lt;/p&gt;
&lt;span class="articleText"&gt;
&lt;p&gt;
  &lt;b&gt;"Zero-day exploit" ("Safari Automatically Executes Shell Scripts") a.k.a the resource fork hole&lt;/b&gt;
&lt;/p&gt;
&lt;ul type="circle"&gt;
	&lt;li&gt;&lt;a href="http://www.macfixit.com/article.php?story=20060223073721554"&gt;"Safari Automatically Executes Shell Scripts" vulnerability (zero-day exploit) [#3]: Protective methods, more&lt;/a&gt;&lt;/li&gt;
&lt;p&gt;	&lt;li&gt;&lt;a href="http://www.macfixit.com/article.php?story=2006022111410554"&gt;Explanation, fixes for "Safari Automatically Executes Shell Scripts" vulnerability; similar to Widget vulnerability&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;
  &lt;b&gt;OSX/Inqtana.A, OSX/Inqtana.B, OSX/Inqtana.C&lt;/b&gt;
&lt;/p&gt;
&lt;ul type="circle"&gt;
	&lt;li&gt;&lt;a href="http://www.macfixit.com/article.php?story=20060223074559709"&gt;OSX/Inqtana.A, OSX/Inqtana.B worm (#3): Sophos fixes false positive flaw&lt;/a&gt;&lt;/li&gt;
&lt;p&gt;	&lt;li&gt;&lt;a href="http://www.macfixit.com/article.php?story=20060221110024670"&gt;OSX/Inqtana.A, OSX/Inqtana.B worm (#2): Sophos AntiVirus software generating false positives, wreaking system havoc &lt;/a&gt;&lt;/li&gt;
&lt;p&gt;	&lt;li&gt;&lt;a href="http://www.macfixit.com/article.php?story=20060217094118908"&gt;OSX/Inqtana.A worm affects older versions of Mac OS X 10.4.x (Tiger) -- not found in wild&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;
  &lt;b&gt;Oompa-Loompa Trojan (OSX/Oomp-A or Leap-A)&lt;/b&gt;
&lt;/p&gt;
&lt;ul type="circle"&gt;
	&lt;li&gt;&lt;a href="http://www.macfixit.com/article.php?story=20060217093242914"&gt;Oompa-Loompa Trojan (OSX/Oomp-A) [#3]: ClamXav virus definitions updated; When the trojan will ask for an administrator password&lt;/a&gt;&lt;/li&gt;
&lt;p&gt;	&lt;li&gt;&lt;a href="http://www.macfixit.com/article.php?story=20060216133356985"&gt;Virus protection software makers respond to Oompa-Loompa trojan (OSX/Oomp-A); protective methods&lt;/a&gt;&lt;/li&gt;
&lt;p&gt;	&lt;li&gt;&lt;a href="http://www.macfixit.com/article.php?story=20060216075452766"&gt;Mac OS X malware "OSX/Oomp-A" discovered -- effects seem innocuous&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/span&gt;</description>
			<link>http://www.macfixit.com/article.php?story=20060224105335758</link>
			<guid isPermalink="false">785f55afbedec7ec51c4c413f786d2bc</guid>
			<pubDate>Sun, 26 Feb 2006 00:48:59 GMT</pubDate>
			<category>sicherheit</category>
			<dc:creator>Doc Wirth</dc:creator>
			</item>
		<item>
			<title>Mac OS X Trojaner-Wurm OSX/Oomp-A relative "harmlos"</title>
			<description>&lt;a href="http://www.versiontracker.com/dyn/moreinfo/macosx/24449"&gt;&lt;img src="http://homepage.mac.com/deray/web/app/clamXav.jpg" width="100" height="100" alt="ClamXav Icon" align="right" border="0"&gt;&lt;/a&gt;Seit kurzem (16.02.2006) ist ein &lt;em&gt;malware&lt;/em&gt; f&amp;uuml;r Apple's OS X bekannt geworden, der nat&amp;uuml;rlich viel Aufhebens in den Medien macht: der Oompa-Loompa Virus, auch bekannt unter den Namen: CME-4 [Mitre], OSX.Leap.A [NAV], OSX.Oomp.A [Ambrosia], OSX/Leap-A [Sophos]. Eigentlich ist es kein Virus (weil es sich nicht von selber verteilen kann), sondern braucht das Zutuen eines Benutzers um in Aktion zu treten und ist deswegen eher als Wurm oder Trojaner zu klassifizieren. Durch fehlerhafte Kodierung schaft es selbst wenn aktiviert nicht seine Aufgaben zu erf&amp;uuml;llen, sondern hindert sich selbst und infizierte Programme am arbeiten. Deswegen wird dieser "Social Engineering" Trojaner von den meisten Sicherheitsfirmen als eher harmlos klassifiziert. 
&lt;p&gt;Ausser den &amp;uuml;blichen Vosichtsma&amp;szlig;nahmen gegen Computerviren und dergleichen (Vorsicht bei unbekannte Dateien, aufpassen wo und warum das Passwort verlangt wird.), empfehlen wir die Verwendung eines Viren-Scanners, nicht zuletzt auch um die Nicht-Mac-Welt vor B&amp;ouml;sem zu sch&amp;uuml;tzen (z.B. das Freeware GUI &lt;a href="http://www.versiontracker.com/dyn/moreinfo/macosx/24449"&gt;ClamXav&lt;/a&gt;)</description>
			<link>http://www.versiontracker.de/news/74173</link>
			<guid isPermalink="false">8c6c9b0f4c8208ba297e725cc0cc1ffe</guid>
			<pubDate>Sun, 19 Feb 2006 01:50:12 GMT</pubDate>
			<category>sicherheit</category>
			<dc:creator>Doc Wirth</dc:creator>
			</item>
		<item>
			<title>Lexmark Treiber enthalten Spyware</title>
			<description>&lt;img src="http://users.telenet.be/mercury/Spyware/mainspy.gif" align="right" width="74" height="75"&gt;alt="spyware icon"&gt;"Wie aus verl&amp;auml;sslichen Quellen berichtet wird, installiert Lexmark mit seinen Drucker und Scanner Software auch Spyware, das das private Daten ohne wissen des Ben&amp;uuml;tzers an die url http://www.lxkcc1.com verschickt. Bisher ist keine Stellungnahme der Firma bekannt.
&lt;p&gt;Danke an "zdnet"
&lt;p&gt;Tipp der Redaktion: Wer einen Lexmark Scanner oder Drucker hat, sollte sich &lt;a href="http://www.obdev.at/products/littlesnitch/index.html"&gt;Little Snitch&lt;/a&gt; besorgen, und alle Verbindungen zu oben genanntem Server unterbinden. Bessere Ma&amp;szlig;nahmen fallen uns derzeit nicht ein, und wir haben keinen Lexmark zum ausprobieren.
&lt;br&gt;</description>
			<link>http://news.zdnet.co.uk/internet/security/0,39020375,39173517,00.htm</link>
			<guid isPermalink="false">82b123929824eab0c8f91ce9e8fdbc21</guid>
			<pubDate>Mon, 22 Nov 2004 20:37:03 GMT</pubDate>
			<category>sicherheit</category>
			<dc:creator>Doc Wirth</dc:creator>
			</item>
		<item>
			<title>Mehr zum "Opener" malware</title>
			<description>Mehr wegen der m&amp;ouml;glichen zuk&amp;uuml;nftigen Bedrohung als der jetzigen sollten alle, vor allem die, die direkt am Internet mit eigener IP h&amp;auml;ngen (=chello, ADSL, etc.) folgende Vorsichtsmassnahmen einhalten:
&lt;p&gt;&lt;ol&gt;&lt;li&gt;
Verwende "starke", sichere Passw&amp;ouml;rter: mindestens 8 Zeichen lang aus einer kombination von gross-klein-Buchstaben und Zahlen. Dazu k&amp;ouml;nnen die shareware utilities &lt;a href="http://www.versiontracker.com/dyn/moreinfo/macosx/11626"&gt;PassGenX&lt;/a&gt; oder &lt;a href="http://www.versiontracker.com/dyn/moreinfo/macosx/9812"&gt;PasswordMaster&lt;/a&gt; hilfreich sein.
&lt;/li&gt;&lt;li&gt;
Verwende eine Firewall. Zumindest die in den Systemeinstellungen integrierte, oder eine professionellere wie &lt;a href="http://www.versiontracker.com/dyn/moreinfo/macosx/9103"&gt;BrickHouse&lt;/a&gt;. Auch &lt;a href="http://www.versiontracker.com/dyn/moreinfo/macosx/17642"&gt;Little Snitch&lt;/a&gt; kann einem dabei gute Hilfe leisten.
&lt;/li&gt;&lt;li&gt;
Installiere alle Apple Sicherheits Updates. Entweder &amp;uuml;ber Software update (in den Systemeinstellungen) oder schau nach bei &lt;a href="http://www.apple.com/downloads/macosx/apple/"&gt;Apple Downloads&lt;/a&gt;.
&lt;/li&gt;&lt;li&gt;
Verwende eine Anti-Viren Programm. Die neusten Viren-updates von symantec erkennen z.B. die derzeit im umlauf befindliche Opener malware.
&lt;li&gt;&lt;/li&gt; 
Schlussendlich, und am wichtigsten: Tippe nie dein Administrator Passwort in eine nicht vertrauensw&amp;uuml;rdige Anwendung oder Installationsprogram ein. Hole deine downloads von einer vertrauensw&amp;uuml;rdigen Quelle (z.B. &lt;a href="http://www.versiontracker.com/"&gt;versiontracker&lt;/a&gt;) und schau vorher nach, was f&amp;uuml;r Erfahrungen andere mit der Software haben.
&lt;/li&gt;&lt;/ol&gt;
All diese Massnahmen sind nichts neues, und sollten so-und-so eingehalten werden.</description>
			<link>http://www.macfixit.com/article.php?story=20041026083045979</link>
			<guid isPermalink="false">339955119f42ac0cf7fc841183476a35</guid>
			<pubDate>Wed, 27 Oct 2004 14:06:27 GMT</pubDate>
			<category>sicherheit</category>
			<dc:creator>Doc Wirth</dc:creator>
			</item>
		<item>
			<title>Die Mac "Opener" Bedrohung, und wie sich sch&#252;tzen.</title>
			<description>Durch eine Ver&amp;ouml;ffentlichung auf &lt;a href="http://apple.slashdot.org/apple/04/10/23/0229241.shtml?tid=179&amp;tid=172&amp;tid=1"&gt;SlashDot&lt;/a&gt;, das sich auf diesen &lt;a href="http://macintouch.com/opener.html"&gt;Artiikel&lt;/a&gt; auf  Macintouch.com beruft, ist einiges an Unruhe in die sonst so Viren-sichere Macintosh Welt gekommen.
&lt;p&gt;Anscheinend kursiert ein "malware"-Program, das bei entschprechender Unachtsamkeit seitens des Ben&amp;uuml;tzers, sich Zugang zu s&amp;auml;mtliche Passw&amp;ouml;rter verschafen kann und das System von aussen &amp;uuml;berwachbar macht.
&lt;p&gt;Die bisher bekannten Versionen k&amp;ouml;nnen noch nicht als wirklich b&amp;ouml;sartig eingestuft werden, und k&amp;ouml;nnen erst aktive werden, wenn ein Administrator h&amp;auml;ndisch root authentifizierung eintippt. Selbst&amp;auml;ndig k&amp;ouml;nnen die Programme sich weder Zugang zum System verschaffen noch sich verbreiten.
&lt;p&gt;Es bleibt alles beim alten Sicherheitstipp #1: nie unbedacht Logins und Passw&amp;ouml;rter verbreiten oder wo reintippen, dann kann nichts passieren.</description>
			<link>http://www.macfixit.com/article.php?story=2004102507483274</link>
			<guid isPermalink="false">804a7690ddc0df4d7f7bdc9b5cf033ae</guid>
			<pubDate>Tue, 26 Oct 2004 10:55:47 GMT</pubDate>
			<category>sicherheit</category>
			<dc:creator>Doc Wirth</dc:creator>
			</item>
		<item>
			<title>Achtung! Alle Powerbook &amp; iBook Ben&#252;tzer!</title>
			<description>Auszug aus dem Apple Service Training Handbuch:
&lt;p&gt;Warning: If you connect the AC adapter to the computer &lt;strong&gt;before&lt;/strong&gt; you connect the adapter to an electrical outlet, you can corrupt the power manager software. Symptoms of corrupted power manager software include startup problems and the inability to shut down the computer (the computer restarts spontaneously after shutdown). To fix this problem, you need to reset the power manager. Procedures for resetting the power manager differ depending on the PowerBook model and can be found in the appropriate Service Manual (on Service Source), or in the &lt;a href="http://docs.info.apple.com/article.html?artnum=14449"&gt;Knowledge Base article #14449&lt;/a&gt;.
&lt;p&gt;Auf Deutsch: Immer das Ladeger&amp;auml;t &lt;strong&gt;ZUERST&lt;/strong&gt; am Strom anschliessen, dann am laptop. Das gleiche gilt f&amp;uuml;r das Ausstecken und Umstecken: &lt;strong&gt;ZUERST&lt;/strong&gt; am Laptop abstecken! Sonst kann kann die PMU Software besch&amp;auml;digt werden!</description>
			<link>http://www.dada.at/happymac/stories/storyReader$117</link>
			<guid isPermalink="false">1cf07969c70c3914a6175c6775023437</guid>
			<pubDate>Fri, 27 Aug 2004 12:29:08 GMT</pubDate>
			<category>sicherheit</category>
			<dc:creator>Doc Wirth</dc:creator>
			</item>
		<item>
			<title>Word 2004 Trojaner f&#252;r Mac OS X im Umlauf</title>
			<description>Ein Trojanisches Pferd namens "Word 2004 Demo" ist laut &lt;a href="http://www.macworld.co.uk/"&gt;MacWorld UK&lt;/a&gt; und &lt;a href="http://www.macfixit.com/"&gt;MacFixit&lt;/a&gt; im Umlauf. Vor allem in Peer-2-Peer Netzwerke wie &lt;a href="http://www.limewire.com/english/content/german.shtml"&gt;Limewire&lt;/a&gt; und &lt;a href="http://www.gnutella.com/connect/mac/"&gt;Gnutella&lt;/a&gt; sei laut diesem &lt;a href="http://www.macworld.co.uk/news/main_news.cfm?NewsID=8664"&gt; Artikel&lt;/a&gt; dieser &lt;a href="http://www.net-lexikon.de/Trojaner.html"&gt;Trojaner&lt;/a&gt; f&amp;uuml;r Mac OS X unterwegs.
&lt;p&gt;Wenn der Installer aktiviert wird l&amp;auml;uft ein Applescript ab, der den kompleten Userverzeichniss des jeweilig eingeloggten Ben&amp;uuml;tzers l&amp;ouml;scht. Leicht zu erkennen ist das Programm daran, das es nur ca. 100k hat - f&amp;uuml;r ein Microsoft-Produkt undenkbar klein.</description>
			<link>http://www.macworld.co.uk/news/main_news.cfm?NewsID=8664</link>
			<guid isPermalink="false">66b0534ea3c1b3832e7cbf93f8e98118</guid>
			<pubDate>Fri, 14 May 2004 11:10:38 GMT</pubDate>
			<category>sicherheit</category>
			<dc:creator>Doc Wirth</dc:creator>
			</item>
		</channel>
	</rss>
