<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-25821846</id><updated>2012-02-16T13:02:41.897+01:00</updated><category term='Rootkits'/><category term='Hausmitteilung'/><category term='Requiem'/><category term='Videos'/><category term='Rezepte'/><category term='Obskuritäten'/><category term='Mobilfunk'/><category term='Firefox'/><category term='Gesundheit'/><category term='Wut'/><category term='WorldWideWeb'/><category term='Gotteslästerung'/><category term='Comics'/><category term='Persönlich'/><category term='Paranoia'/><category term='IT-Sicherheit'/><category term='Windows'/><category term='Bilder'/><category term='Katzen'/><category term='Apple-Bashing'/><title type='text'>C-Ko</title><subtitle type='html'>Unzerbrechlich</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default?start-index=101&amp;max-results=100'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>284</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-25821846.post-1378823850455422883</id><published>2010-03-01T23:58:00.001+01:00</published><updated>2010-03-01T23:58:37.417+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bilder'/><title type='text'>HDR</title><content type='html'>&lt;p&gt;Ich konnte mich dem allgemeinen Trend nicht mehr entziehen. Hier ein &lt;a href="http://de.wikipedia.org/wiki/High_Dynamic_Range_Image"&gt;HDR-Bild&lt;/a&gt; vom alten Rathaus in meinem Dorf.&lt;/p&gt;  &lt;p&gt;P.S.: Das fiese Bildrauschen im Hintergrund kommt von der Billigknipse bei ISO 400 oder so.&lt;/p&gt; &lt;a href="http://picasaweb.google.de/lh/photo/vOqpY-1mSbrqKD1PegVcXg?feat=embedwebsite"&gt;&lt;img style="border-right-width: 0px; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" border="0" src="http://lh4.ggpht.com/_f5rEAvml6W8/S4xBPh8VWOI/AAAAAAAAAQo/9d78BNtiCoM/s400/Rathaus%20Hofheim%20HDR.jpg" /&gt;&lt;/a&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-1378823850455422883?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/1378823850455422883/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=1378823850455422883&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/1378823850455422883'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/1378823850455422883'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2010/03/hdr.html' title='HDR'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh4.ggpht.com/_f5rEAvml6W8/S4xBPh8VWOI/AAAAAAAAAQo/9d78BNtiCoM/s72-c/Rathaus%20Hofheim%20HDR.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-8272590809229198554</id><published>2010-01-30T22:31:00.001+01:00</published><updated>2010-01-31T01:43:28.919+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Videos'/><title type='text'>Charlie Brooker: Our world is doomed</title><content type='html'>&lt;p&gt;Zur Abwechslung mal ein paar Videos. Charlie Booker ist ein britischer Journalist / Satiriker und mein neuer Liebling. Wer die MTV-Sendung &lt;a href="http://en.wikipedia.org/wiki/My_Super_Sweet_16"&gt;My Super Sweet 16&lt;/a&gt; nicht kennt: Wikipedia Artikel lesen, dann Video sehen; laut lachen.&lt;/p&gt; &lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube-nocookie.com/v/0b7mwTK564o&amp;amp;hl=de_DE&amp;amp;fs=1&amp;amp;rel=0&amp;amp;color1=0x5d1719&amp;amp;color2=0xcd311b"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube-nocookie.com/v/0b7mwTK564o&amp;amp;hl=de_DE&amp;amp;fs=1&amp;amp;rel=0&amp;amp;color1=0x5d1719&amp;amp;color2=0xcd311b" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Herrlich, dieser Schlag gegen &lt;a href="http://c-ko.blogspot.com/2006/04/ban-comic-sans.html"&gt;Comic Sans&lt;/a&gt;; ich liebe diesen Mann. Noch ein Video: Charlie Brooker - How To Report The News. Ein Instant Classic.&lt;/p&gt; &lt;object width="480" height="295"&gt;&lt;param name="movie" value="http://www.youtube-nocookie.com/v/YtGSXMuWMR4&amp;amp;hl=de_DE&amp;amp;fs=1&amp;amp;rel=0&amp;amp;color1=0x5d1719&amp;amp;color2=0xcd311b"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube-nocookie.com/v/YtGSXMuWMR4&amp;amp;hl=de_DE&amp;amp;fs=1&amp;amp;rel=0&amp;amp;color1=0x5d1719&amp;amp;color2=0xcd311b" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="295"&gt;&lt;/embed&gt;&lt;/object&gt;  &lt;p&gt;“Like he's gliding through the fucking matrix”. LOL. YouTube ist voll mit solchen Brüllern von ihm.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Links&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://en.wikipedia.org/wiki/Charlie_Brooker"&gt;Charlie Brooker&lt;/a&gt;. Wikipedia &lt;/li&gt;    &lt;li&gt;&lt;a href="http://en.wikipedia.org/wiki/My_Super_Sweet_16"&gt;My Super Sweet 16&lt;/a&gt;. Wikipedia &lt;/li&gt;    &lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/04/ban-comic-sans.html"&gt;Ban Comic Sans&lt;/a&gt;. C-Ko &lt;/li&gt; &lt;/ul&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-8272590809229198554?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/8272590809229198554/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=8272590809229198554&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8272590809229198554'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8272590809229198554'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2010/01/charlie-brooker-our-world-is-doomed.html' title='Charlie Brooker: Our world is doomed'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-1860772946803150543</id><published>2010-01-27T17:12:00.001+01:00</published><updated>2010-02-09T08:36:58.260+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bilder'/><category scheme='http://www.blogger.com/atom/ns#' term='Persönlich'/><title type='text'>Winter vs Jörg – 0 : 2</title><content type='html'>&lt;p&gt;In Haiti gibt es Menschen, die sich noch nicht einmal einen kostenlosen Blog leisten können. Darum habe ich heute bei läppischen 9 Grad unter Null Geld gesammelt; mit 2 Mützen, Schal, 4 Pullovern, 2 Hemden, 2 Hosen und – der Geheimtipp - 2 Paar Handschuhen übereinander.&lt;/p&gt;  &lt;p&gt;Der Winter kann mich nicht mehr erschrecken, seit ich vor Jahren bei 22 Grad unter Null die Sterne beobachtet habe. Nachts, draußen auf dem Feld, 4 Stunden am Stück.&lt;/p&gt;  &lt;p&gt;Dabei bin ich total verweichlicht. Ich friere sogar im Büro. Aber eine &lt;a href="http://c-ko.blogspot.com/2006/08/hisbollah-zher-als-gedacht.html"&gt;gründliche Vorbereitung&lt;/a&gt; kann man nicht überschätzen.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://lh4.ggpht.com/_f5rEAvml6W8/S2BWTGW3S0I/AAAAAAAAAO4/UuJi8CONS9Y/DRK%20Spendensammlung%20Haiti%20005.JPG"&gt;&lt;img style="border-right-width: 0px; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" border="0" src="http://lh4.ggpht.com/_f5rEAvml6W8/S2BWTGW3S0I/AAAAAAAAAO4/UuJi8CONS9Y/DRK Spendensammlung Haiti 005.JPG" width="400" height="533" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;!--&lt;p&gt;&lt;a href="http://lh5.ggpht.com/_f5rEAvml6W8/S2BWOpeSKxI/AAAAAAAAAOg/EP1W42EnEEw/DRK%20Spendensammlung%20Haiti%20003.JPG"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; margin-left: 0px; border-left-width: 0px; margin-right: 0px" border="0" src="http://lh5.ggpht.com/_f5rEAvml6W8/S2BWOpeSKxI/AAAAAAAAAOg/EP1W42EnEEw/DRK Spendensammlung Haiti 003.JPG" width="400" height="300" /&gt;&lt;/a&gt;&amp;#160;&lt;/p&gt;--&gt;  &lt;p&gt;Der Einsatz war nicht umsonst: Ich konnte den Erlös der Spendensammler am Montag um den Faktor 5 übertreffen. Und morgen bin ich wieder im Main-Taunus-Zentrum.&lt;/p&gt;  &lt;p&gt;Die intelligentesten Kommentare:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Ich zahle genug Steuern &lt;/li&gt;    &lt;li&gt;Auf Haiti sind eh alle Kommunisten (Frau im Pelzmantel) &lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Links&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.drk.de/spenden/hilfe-fuer-haiti-spendenmoeglichkeiten.html"&gt;Hilfe für Haiti: Alle Spendenmöglichkeiten im Überblick&lt;/a&gt;. DRK &lt;/li&gt; &lt;/ul&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-1860772946803150543?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/1860772946803150543/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=1860772946803150543&amp;isPopup=true' title='3 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/1860772946803150543'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/1860772946803150543'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2010/01/winter-vs-jorg-0-2.html' title='Winter vs Jörg – 0 : 2'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh4.ggpht.com/_f5rEAvml6W8/S2BWTGW3S0I/AAAAAAAAAO4/UuJi8CONS9Y/s72-c/DRK Spendensammlung Haiti 005.JPG' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-8036727320685869181</id><published>2010-01-21T15:35:00.001+01:00</published><updated>2010-01-21T15:35:29.219+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Wut'/><title type='text'>Hass führt zu mehr Hass</title><content type='html'>&lt;ol&gt;   &lt;li&gt;3. Dezember: Anschluss bei Alice schriftlich gekündigt &lt;/li&gt;    &lt;li&gt;Alice ruft an und gibt als Abschalttermin den 31. Januar an &lt;/li&gt;    &lt;li&gt;Neuen Anschluss bestellt bei einem besseren Anbieter &lt;/li&gt;    &lt;li&gt;21. Januar: Neuer Anbieter storniert Auftrag, nachdem Alice dem Providerwechsel nicht zugestimmt hat &lt;/li&gt;    &lt;li&gt;Anruf bei Alice; höflich aber bestimmt geblieben &lt;/li&gt;    &lt;li&gt;Schon wieder neuen Anschluss bestellt; kommt nicht vor dem 5. Februar &lt;/li&gt;    &lt;li&gt;Panik wegen Internet-Lücke von 5 Tagen &lt;/li&gt;    &lt;li&gt;Neue Kategorie angelegt: Wut &lt;/li&gt;    &lt;li&gt;An Schulz von Thun gedacht. &lt;em&gt;Wut&lt;/em&gt; verleugnet etwas von der emotionalen Realität.&lt;/li&gt;    &lt;li&gt;Windows Live Writer kann keine Kategorien verändern. Unmut gegen Windows Live Writer - QED.&lt;/li&gt; &lt;/ol&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-8036727320685869181?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/8036727320685869181/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=8036727320685869181&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8036727320685869181'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8036727320685869181'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2010/01/hass-fuhrt-zu-mehr-hass.html' title='Hass führt zu mehr Hass'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-5878089514071649942</id><published>2010-01-20T16:41:00.000+01:00</published><updated>2010-01-20T16:43:30.964+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Paranoia'/><category scheme='http://www.blogger.com/atom/ns#' term='IT-Sicherheit'/><title type='text'>17 Jahre</title><content type='html'>&lt;p&gt;Nein, Silvio Berlusconi hat keine neue Freundin – nicht heute. Microsoft hat eine Überraschung für uns: Seit 17 Jahren gibt es in Windows eine “Local-Root” Sicherheitslücke. Damit kann sich jeder Benutzer zum Admin erheben. Tavis Ormandy von Google hat die Lücke entdeckt.&lt;/p&gt;  &lt;p&gt;Perfekt für Bürosklaven und unterdrückte Kinder. Der grundgute Tavis hat auch gleich einen Exploit bereitgestellt. Es ist ein kleines Programm, das eine Kommandozeile mit Admin-Rechten öffnet. Dort kann man zum Beispiel unter XP Pro mit &lt;font face="Courier"&gt;compmgmt.msc&lt;/font&gt; die Computerverwaltung starten.&lt;/p&gt;  &lt;p&gt;Der Exploit geht unter Windows XP, Windows Server 2003 / 2008, Windows Vista    &lt;br /&gt;und Windows 7, möglicherweise Windows NT.&lt;/p&gt;  &lt;p&gt;Das Programm heißt vdmallowed.exe und ist in dem Archiv KiTrap0D.zip. Link zum Download siehe unten.&lt;/p&gt;  &lt;p&gt;Ich bin mal gespannt, wie lange die Anti-Virus Firmen brauchen um den Exploit in die Datenbank aufzunehmen. Besser gleich morgen früh Counterstrike installieren im Büro. :-)&lt;/p&gt;  &lt;p&gt;Apropos Büro: Wenn jemand 4 Laserdrucker braucht, mit Parallel-Anschluss, HP 6L oder so – melden. Alle Geräte haben einen Schaden: Der Ausdruck ist ziemlich unschön. Die Drucker haben wir geschenkt bekommen vom Finanzamt!&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;P.S.: Wenn der Artikel Schrott ist, liegt es an meinem neuen Blog-Editor - Windows Live Writer.&amp;#160; Ein Geschenk von Microsoft. Ha!&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Links&lt;/p&gt;  &lt;h3&gt;&lt;/h3&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.heise.de/security/meldung/Windows-Luecke-nach-17-Jahren-gefunden-Update-908743.html"&gt;Windows-Lücke nach 17 Jahren gefunden&lt;/a&gt;. Heise &lt;/li&gt;    &lt;li&gt;&lt;a href="http://lock.cmpxchg8b.com/c0af0967d904cef2ad4db766a00bc6af/KiTrap0D.zip"&gt;Download des Exploits&lt;/a&gt;. (KiTrap0D.zip) &lt;/li&gt; &lt;/ul&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-5878089514071649942?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/5878089514071649942/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=5878089514071649942&amp;isPopup=true' title='3 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/5878089514071649942'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/5878089514071649942'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2010/01/17-jahre.html' title='17 Jahre'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-643377343047338909</id><published>2009-09-17T18:33:00.003+02:00</published><updated>2010-01-20T17:05:00.956+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='IT-Sicherheit'/><title type='text'>Flash Player Updater</title><content type='html'>Wie ich in &lt;a href="http://c-ko.blogspot.com/2009/09/uber-adobe-flash-player-teil-2-update.html"&gt;diesem&lt;/a&gt; Artikel bereits schrieb, ist der Updater von Adobe nicht wirklich gelungen. Daher habe ich dieses Programm gemacht.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Malware-Hinweis&lt;/b&gt;&lt;br /&gt;Es gibt Webseiten, die als Flash Player getarnte Schadprogramme verbreiten. Daher der Hinweis: Dieses Programm ist im Quellcode einsehbar. Wenn man mit der rechten Maustaste auf das Programm klickt und "Bearbeiten" wählt, kann man den Quellcode ansehen.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Beschreibung&lt;/b&gt;&lt;br /&gt;Das Programm &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;FlashPlayerUpdater.vbs&lt;/span&gt; liest die Version aus den installierten Flash Player Plugins aus. Dazu muss kein Web-Browser gestartet sein. Dann wird die neueste Version über das Internet von Adobe abgefragt. Wenn es eine Aktualisierung gibt, wird dem Benutzer dies angezeigt und die Installation angeboten.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: #660000;"&gt;Dieses Programm installiert &lt;/span&gt;&lt;b style="color: #660000;"&gt;nicht&lt;/b&gt;&lt;span style="color: #660000;"&gt; das Adobe Flash Player Plugin/ Control. Nur das bereits vorhandene Aktualisierungsprogramm wird bei Bedarf gestartet.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Funktionen&lt;/b&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Getestet unter Windows XP / Windows Vista 32-Bit. 64-Bit-Versionen werden nicht unterstützt - dafür gibt es auch kein Flash Player.&lt;/li&gt;&lt;li&gt;Mehrsprachig.&lt;/li&gt;&lt;li&gt;Unterstützt Flash Player Plugin / Control für ActiveX (Internet Explorer) und NPAPI (Firefox).&lt;/li&gt;&lt;li&gt;Browser-Erkennung - fordert den Benutzer auf den Web-Browser zu schließen um das Update durchzuführen.&lt;/li&gt;&lt;li&gt;Event Log wird benutzt.&lt;/li&gt;&lt;li&gt;Unterstützt den Kommandozeilen-Parameter /S. Damit wird kein Fenster angezeigt wenn es kein Update gibt. Mit diesem Parameter kann man das Programm stündlich aufrufen lassen um nach Updates zu suchen. Ohne den Parameter wird jedes mal angezeigt, dass es kein Update gibt.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;b&gt;Fehler/ Probleme&lt;/b&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Nur Version 10 des Flash Players wird unterstützt. Grund: Ein Update von Version 9 auf 10 ist nicht möglich. Der Updater bietet das Update zwar an, es funktioniert aber nicht. Außerdem gab es in Version 8 noch keinen Updater für die NPAPI-Version. Die DLL wurde einfach in das Plugin-Verzeichnis des Browsers gekippt. Selbst wenn ich die gesamte Festplatte nach der DLL durchsuchen würde, könnte ich kein Update anbieten. Die DLL muss von Hand gelöscht werden und die neueste Version von Adobes Website installiert werden.&lt;/li&gt;&lt;li&gt;Der Web-Browser Lunascape ist böse.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;b&gt;Download&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://novalee.gmxhome.de/FlashPlayerUpdater.zip" onclick="javascript:urchinTracker('/download/FlashPlayerUpdater');"&gt;http://novalee.gmxhome.de/FlashPlayerUpdater.zip&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Hinweis: Wenn Adobe eine neue Version herausbringt, wird die Kontrolldatei auf ihrem Server erst Stunden nach der Veröffentlichung aktualisiert. Daher meldet der Updater die neue Version nicht sofort. Das ist kein Fehler im Programm, der Fehler liegt bei Adobe - was sonst. :-)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2009/09/uber-adobe-flash-player-teil-1-blah.html"&gt;Über Adobe Flash Player (Teil 1: Blah blah)&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2009/09/uber-adobe-flash-player-teil-2-update.html"&gt;Über Adobe Flash Player (Teil 2: Update)&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;li&gt;&lt;a href="http://kb2.adobe.com/cps/142/tn_14266.html"&gt;Archived Flash Players available for testing purposes&lt;/a&gt;. Adobe&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-643377343047338909?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/643377343047338909/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=643377343047338909&amp;isPopup=true' title='1 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/643377343047338909'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/643377343047338909'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2009/09/flash-player-updater.html' title='Flash Player Updater'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-1104389719520345040</id><published>2009-09-16T18:57:00.000+02:00</published><updated>2009-09-16T18:57:24.618+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rezepte'/><title type='text'>Rezept: Nudelsalat Typ H</title><content type='html'>Für zwei Personen.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_f5rEAvml6W8/SrEYYUcQoNI/AAAAAAAAAMs/xWWUlXOHtgQ/s1600-h/Nudelsalat+Typ+H.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_f5rEAvml6W8/SrEYYUcQoNI/AAAAAAAAAMs/xWWUlXOHtgQ/s400/Nudelsalat+Typ+H.JPG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;Zutaten&lt;/b&gt;&lt;br /&gt;Nudeln (250g, bunte)&lt;br /&gt;&lt;i style="color: #666666;"&gt;&lt;span style="font-size: x-small;"&gt;Einfarbige Nudeln sind technisch möglich, bunte sehen aber besser aus.&lt;/span&gt;&lt;/i&gt;&lt;br /&gt;Erbsen (ca. 120g)&lt;br /&gt;&lt;i style="color: #666666;"&gt;&lt;span style="font-size: x-small;"&gt;Tiefgefrorene sind besser als aus der Dose (würg).&lt;/span&gt;&lt;/i&gt;&lt;br /&gt;Karotten (2 Stück)&lt;br /&gt;Paprika (1-2 Stück)&lt;br /&gt;Fenchel (ein kleiner)&lt;br /&gt;Gekochter Schinken (80g)&lt;br /&gt;Miracel Whip &lt;i&gt;So leicht&lt;/i&gt; oder &lt;i&gt;Balance&lt;/i&gt;&lt;br /&gt;Sojasauce&lt;br /&gt;Das Gute O&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Zubereitung&lt;/b&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Nudeln kochen (Überraschung).&lt;/li&gt;&lt;li&gt;Karotte, Paprika und Fenchel ziemlich klein schneiden.&lt;/li&gt;&lt;li&gt;In der Pfanne/ Wok in reichlich Olivenöl andünsten (5-7 Minuten) mit Deckel.&lt;/li&gt;&lt;li&gt;Schinken nicht zu klein schneiden, ab in den Wok.&lt;/li&gt;&lt;li&gt;Etwas Sojasauce drüber (ein Esslöffel).&lt;/li&gt;&lt;li&gt;Erbsen auftauen/ erhitzen (schlauerweise im Nudelwasser).&lt;/li&gt;&lt;li&gt;Alles in den Wok/ eine Schüssel und Miracel Whip dazu (ein halbes kleines Glas, d.h. zwei gehäufte Esslöffel oder so).&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Tip: Kann man auch kalt essen.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-1104389719520345040?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/1104389719520345040/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=1104389719520345040&amp;isPopup=true' title='1 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/1104389719520345040'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/1104389719520345040'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2009/09/rezept-nudelsalat-typ-h.html' title='Rezept: Nudelsalat Typ H'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_f5rEAvml6W8/SrEYYUcQoNI/AAAAAAAAAMs/xWWUlXOHtgQ/s72-c/Nudelsalat+Typ+H.JPG' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-515688331610458149</id><published>2009-09-14T22:52:00.002+02:00</published><updated>2009-09-14T23:22:50.204+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rezepte'/><title type='text'>Rezept: Tagliatelle Tofunese (vegan)</title><content type='html'>&lt;span style="font-size: x-small;"&gt;So ähnlich wie Spaghetti Bolognese, nur mit Tofu und Sojasauce und Tagliatelle, also neo-klassisch Italienisch.&lt;/span&gt;&lt;br /&gt;Vorsicht: Den Namen habe ich patentiert.&lt;br /&gt;Für zwei Personen (eine davon hungrig).&lt;br /&gt;Dauert ca. 1/2 Stunde.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_f5rEAvml6W8/Sq6rF9Ne6hI/AAAAAAAAAMk/snTGOo7yS1Y/s1600-h/Tagliatelle+Tofunese.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_f5rEAvml6W8/Sq6rF9Ne6hI/AAAAAAAAAMk/snTGOo7yS1Y/s320/Tagliatelle+Tofunese.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;Zutaten&lt;/b&gt;&lt;br /&gt;Tagliatelle 250g&lt;br /&gt;&lt;a href="http://www.provamel.com/Dui_DT/getpage.asp?i=282&amp;amp;gr=08&amp;amp;pr=52&amp;amp;mrg=0"&gt;Provamel Bio Tofu Gehacktes&lt;/a&gt; 180g&lt;br /&gt;&lt;i style="color: #666666;"&gt;&lt;span style="font-size: x-small;"&gt;Zur Not tut es auch Hackfleisch.&lt;/span&gt;&lt;/i&gt;&lt;br /&gt;Tomaten (3 Stück, schöne reife)&lt;br /&gt;Tomatenstücke in der Dose (1/2 Dose)&lt;br /&gt;Tomatenmark&lt;br /&gt;Karotte (Mittelgroß)&lt;br /&gt;Sellerie (Stange, 1-2 Stück)&lt;br /&gt;Zwiebeln (2 Stück)&lt;br /&gt;Olivenöl&lt;br /&gt;Sojasauce&lt;br /&gt;&lt;a href="http://www.provamel.com/Dui_DT/getpage.asp?i=289"&gt;Provamel Bio Soya Cuisine&lt;/a&gt;&lt;br /&gt;&lt;i style="color: #666666;"&gt;&lt;span style="font-size: x-small;"&gt;Ich arbeite echt nicht für die. Zur Not tut es auch Creme Fraiche oder Sahne oder so was.&lt;/span&gt;&lt;/i&gt;&lt;br /&gt;Gewürze (Oregano, Basilikum, Majoran, Rosmarin und Thymian)&lt;br /&gt;Basilikumblätter zum dekorieren&lt;br /&gt;Knoblauch&lt;br /&gt;Salz&lt;br /&gt;Pfeffer&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Zubereitung&lt;/b&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Wasser aufsetzen (reichlich, Tagliatelle sind voluminös und wir brauchen es um die Tomaten zu häuten).&lt;/li&gt;&lt;li&gt;Sellerie sehr klein schneiden (Hinweis:&amp;nbsp; Eine Stange heißt nicht eine Pflanze, sondern von einer Pflanze eine Stange).&lt;/li&gt;&lt;li&gt;Karotte kleinschneiden (ziemlich klein).&lt;/li&gt;&lt;li&gt;Zwiebeln kleinschneiden (dito).&lt;/li&gt;&lt;li&gt;1/2 Dose gehackte Tomaten in eine Schüssel tun, etwas Tomatenmark dazu und Wasser oder Gemüsebrühe. Dazu Oregano (reichlich), Basilikum (nicht zu wenig), Majoran, Rosmarin (wenig), Thymian (wenig), Salz und Pfeffer geben und verrühren.&lt;/li&gt;&lt;li&gt;In der Pfanne/ Wok/ &lt;a href="http://www.ikea.com/de/de/catalog/products/60129463"&gt;Skänka&lt;/a&gt; Olivenöl erhitzen (wie immer nicht mit dem Öl sparen).&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;Zwischenzeitlich bei den Tomaten den Stunk rausschneiden und oben kreuzweise einritzen.&lt;/li&gt;&lt;li&gt;Wenn das Nudelwasser kocht, die Tomaten zwei Minuten reinlegen.&lt;/li&gt;&lt;li&gt;Dann rausnehmen und mit kaltem Wasser abspülen.&lt;/li&gt;&lt;li&gt;Dann die Nudeln ins kochende Wasser geben.&lt;/li&gt;&lt;li&gt;Bei den Tomaten die Haut abziehen. Zwei Tomaten kleinschneiden (nicht zu klein).&lt;/li&gt;&lt;li&gt;Eine gehäutete Tomate in Scheiben schneiden, zum dekorieren verwenden.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;Sellerie ca. 5 Minuten im Wok schmoren (Deckel drauf, wenn vorhanden).&lt;/li&gt;&lt;li&gt;Karotte dazugeben, ein paar Minuten erhitzen. &lt;/li&gt;&lt;li&gt;Sellerie und Karotte zur Seite schieben und Zwiebeln mit nicht zu wenig Salz und Knoblauch anbraten (ein paar Minuten).&lt;/li&gt;&lt;li&gt;Tofu Gehacktes dazugeben, kurz anbraten. Bei der Gelegenheit noch reichlich vom guten Olivenöl dazukipppen. Gut umrühren.&lt;/li&gt;&lt;li&gt;Tomaten-Gemisch und die kleingeschnittenen Tomaten dazugeben, wenn es zu fest ist noch etwas Wasser/ Gemüsebrühe.&lt;/li&gt;&lt;li&gt;Sojasauce, ca. 1-2 Esslöffel. Gut umrühren.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;Fertige Nudeln abtropfen lassen und in den Wok kippen.&lt;/li&gt;&lt;li&gt;Provamel Bio Soya Cuisine dazu, ca. 2 Esslöffel.&lt;/li&gt;&lt;li&gt;Alles gründlich umrühren. Ein stabiler Bratenwender bietet sich an.&lt;/li&gt;&lt;li&gt;Nach Bedarf mit Basilikumblättern und der Tomate garnieren.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Hinweis: Tofu nicht stundenlang köcheln lassen wie bei Hackfleisch üblich.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-515688331610458149?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/515688331610458149/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=515688331610458149&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/515688331610458149'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/515688331610458149'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2009/09/tagliatelle-tofunese-vegan.html' title='Rezept: Tagliatelle Tofunese (vegan)'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_f5rEAvml6W8/Sq6rF9Ne6hI/AAAAAAAAAMk/snTGOo7yS1Y/s72-c/Tagliatelle+Tofunese.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-3173549499999558189</id><published>2009-09-13T14:18:00.003+02:00</published><updated>2009-09-13T14:23:17.797+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rezepte'/><title type='text'>Rezept: Nudeln mit Tomaten (vegan)</title><content type='html'>Für zwei Personen (eine davon verfressen).&lt;br /&gt;&lt;strike&gt;Geklaut&lt;/strike&gt; inspiriert von Jamie Oliver.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_f5rEAvml6W8/Sqzd_44BR6I/AAAAAAAAAMc/LWherBNFxRg/s1600-h/Nudeln+mit+Tomaten.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_f5rEAvml6W8/Sqzd_44BR6I/AAAAAAAAAMc/LWherBNFxRg/s320/Nudeln+mit+Tomaten.JPG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;Zutaten&lt;/b&gt;&lt;br /&gt;Nudeln (Fusilli) 250-300g&lt;br /&gt;&lt;span style="color: #666666;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;i&gt;Tip: Bio-Fusilli gibt es günstig bei Rewe.&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;Tomaten 8-12 Stück&lt;br /&gt;&lt;span style="color: #666666;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;i&gt;Ich nehme nur Bio-Tomaten aus dem Bioladen&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;Olivenöl&lt;br /&gt;Sojasauce (z.B. Kikkoman)&lt;br /&gt;Essig (Balsamico-Art)&lt;br /&gt;Knoblauch&lt;br /&gt;&lt;span style="font-size: x-small;"&gt;&lt;i&gt;&lt;span style="color: #666666;"&gt;Ich nehme immer diese Mühle mit "Knoblauchgranulat". Nicht die Empfehlung vom 37-Sterne-Koch, aber praktisch.&lt;/span&gt;&lt;/i&gt;&lt;/span&gt;&lt;br /&gt;Oregano&lt;br /&gt;Basilikum&lt;br /&gt;&lt;span style="color: #666666;"&gt;&lt;i&gt;&lt;span style="font-size: x-small;"&gt;Gefriergetrocknet ist besser als getrocknet. Hat schon mal jemand frischen Oregano im Supermarkt gesehen?&lt;/span&gt;&lt;/i&gt;&lt;/span&gt;&lt;br /&gt;Salz&lt;br /&gt;Pfeffer&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Zubereitung&lt;/b&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Tomaten in Scheiben schneiden.&lt;/li&gt;&lt;li&gt;In ein Standsieb legen. Salzen, salzen, salzen. Umrühren. Mehr salzen. Ich liebe Salz.&lt;/li&gt;&lt;li&gt;10 Minuten herumliegen lassen, gelegentlich schütteln damit die Flüssigkeit abläuft.&lt;/li&gt;&lt;li&gt;Nudeln kochen.&lt;/li&gt;&lt;li&gt;Tomaten in eine Schüssel tun.&lt;/li&gt;&lt;li&gt;Oregano (reichlich) dazugeben und etwas Basilikum. Hinweis: Kräuter (besonders gefriergetrocknete) vor dem Öl dazugeben und etwas umrühren.&lt;/li&gt;&lt;li&gt;Olivenöl (ca. 8 Esslöffel). Ich liebe Olivenöl.&lt;/li&gt;&lt;li&gt;Essig (ca. 2 Esslöffel) &lt;b&gt;oder&lt;/b&gt; Essig (ca. 1 Esslöffel) und Sojasauce (ca. 1 Esslöffel). Kann auch etwas mehr sein.&lt;/li&gt;&lt;li&gt;Knoblauch (nicht zu wenig, ca. 10x drehen wenn man diese Mühle hat).&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Pfeffer (ca. 5x drehen).&lt;/li&gt;&lt;li&gt;Tomaten etwas umrühren und ziehen lassen.&lt;/li&gt;&lt;li&gt;Nudeln dazu kippen.&lt;/li&gt;&lt;li&gt;Umrühren und 5 Minuten ziehen lassen.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Tip: Man kann die Tomaten anstatt mit Nudeln auch mit Mozarella servieren.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-3173549499999558189?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/3173549499999558189/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=3173549499999558189&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/3173549499999558189'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/3173549499999558189'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2009/09/rezept-nudeln-mit-tomaten-vegan.html' title='Rezept: Nudeln mit Tomaten (vegan)'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_f5rEAvml6W8/Sqzd_44BR6I/AAAAAAAAAMc/LWherBNFxRg/s72-c/Nudeln+mit+Tomaten.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-490319541707948029</id><published>2009-09-12T21:43:00.004+02:00</published><updated>2010-01-20T17:10:15.160+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='WorldWideWeb'/><category scheme='http://www.blogger.com/atom/ns#' term='IT-Sicherheit'/><title type='text'>Über Adobe Flash Player (Teil 2: Update)</title><content type='html'>&lt;span style="font-size: large;"&gt;Funktionsweise des Adobe Flash Player Plugin Auto-Update (unter Windows)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Im &lt;a href="http://c-ko.blogspot.com/2009/09/uber-adobe-flash-player-teil-1-blah.html"&gt;ersten Teil&lt;/a&gt; haben wir gelernt was das Flash Player Plugin eigentlich ist. Jetzt sehen wir uns mal das etwas schwierige Update-System an.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Update konfigurieren&lt;/b&gt;&lt;br /&gt;1. Settings Manager (siehe Bild)&lt;br /&gt;Mit der rechten Maustaste (als Rechtshänder) auf irgendeine Flash-Werbung klicken, im Kontextmenü "Einstellungen..." wählen. Wenn der Dialog "Einstellungen für Adobe Flash Player" erscheint, auf das &lt;span style="color: #20124d;"&gt;&lt;span style="color: #351c75;"&gt;blaue Fragezeichen&lt;/span&gt; &lt;/span&gt;rechts oben klicken. Hinweis: Wenn die Flash-Animation zu klein ist, erscheint das Fenster nicht.&lt;br /&gt;&lt;br /&gt;Auf der Webseite, die jetzt kommt, links unter "Table of Contents" auf "Global Notifications Settings Panel" klicken. Dann sollte der Dialog wie im Bild erscheinen. Dort kann man einstellen, wie oft Updates (Aktualisierungen) gesucht werden sollen.&lt;br /&gt;&lt;br /&gt;Nachteil: Im Settings Manager kann man nur 60, 30, 14 oder 7 Tage auswählen.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_f5rEAvml6W8/SqvyuLwypkI/AAAAAAAAAMU/f51Tw1B3TqM/s1600-h/flash-einstellungen.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_f5rEAvml6W8/SqvyuLwypkI/AAAAAAAAAMU/f51Tw1B3TqM/s320/flash-einstellungen.png" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;2. Config-Datei&lt;br /&gt;Das Plugin / Control sucht nach einer Datei mit dem Namen &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;mms.cfg&lt;/span&gt; in folgenden Verzeichnissen:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Windows: \&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;Windows\System32\Macromed\Flash &lt;/span&gt;&lt;/li&gt;&lt;li&gt;Macintosh: &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;/Library/Application Support/Macromedia&lt;/span&gt;&lt;/li&gt;&lt;li&gt;Linux: &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;/etc/adobe/&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;In dieser Textdatei kann man diverse Dinge einstellen. Details siehe Flash Player Administration Guide unter Links. Interessant ist hier vor allem der Eintrag&lt;br /&gt;&lt;br /&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;AutoUpdateInterval = 1&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Damit sucht das Plugin / Control jeden Tag nach Updates.&lt;br /&gt;&lt;br /&gt;&lt;blockquote class="q-attn"&gt;Wichtig: Wenn im Settings Manager das Häkchen "Wenn Sie diese Einstellung aktivieren..." im Dialog oben nicht gesetzt ist, wird auch AutoUpdateInterval in der &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;mms.cfg&lt;/span&gt;-Datei ignoriert. Das Häkchen ist standardmäßig gesetzt.&lt;br /&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;b&gt;Wie geht jetzt das Update?&lt;/b&gt;&lt;br /&gt;Das Plugin versucht eine Datei zu erzeugen und einen Wert in die Registry zu schreiben:&lt;br /&gt;&lt;br /&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;C:\WINDOWS\system32\Macromed\Flash\testUpdate.txt&lt;br /&gt;&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;HKLM\SOFTWARE\Macromedia\FlashPlayer\AutoUpdateTest&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Beides erfordert normalerweise Administrator-Rechte. Wenn das nicht funktioniert wird kein Update durchgeführt. Die Datei wird wieder gelöscht.&lt;br /&gt;&lt;br /&gt;Dann lädt das Plugin die neueste Versionsnummer aus dem Internet.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://fpdownload.macromedia.com/get/flashplayer/update/current/xml/express/version_win_ax.xml"&gt;http://fpdownload.macromedia.com/get/flashplayer/update/current/xml/express/version_win_ax.xml&lt;/a&gt; (ActiveX)&lt;/li&gt;&lt;li&gt;&lt;a href="http://fpdownload.macromedia.com/get/flashplayer/update/current/xml/express/version_win_pl.xml"&gt;http://fpdownload.macromedia.com/get/flashplayer/update/current/xml/express/version_win_pl.xml&lt;/a&gt; (NPAPI/ Netscape)&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Wenn ein Update verfügbar ist, installiert das Plugin einen "Runonce" in der Registry (HKCU-Zweig). Ein Runonce ist ein besonderer Autostart. Beim Start des Systems wird der Eintrag einmal ausgeführt und dann gelöscht.&lt;br /&gt;&lt;br /&gt;Dieser Runonce startet das Update-Programm von Flash Player. Der NPAPI-Updater heißt &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;NPSWF32_FlashUtil.exe&lt;/span&gt;. Der ActiveX-Updater heißt &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;FlashUtil10b.exe&lt;/span&gt; oder so. Der genaue Dateiname des ActiveX-Updaters hängt von der Versionsnummer ab.&lt;br /&gt;&lt;br /&gt;Der Updater lädt (für die NPAPI-Version) die Datei &lt;a href="http://fpdownload2.macromedia.com/get/flashplayer/update/current/install/install_all_win_pl_sgn.z"&gt;fpdownload2.macromedia.com/get/flashplayer/update/current/install/install_all_win_pl_sgn.z.&lt;/a&gt;&lt;br /&gt;Diese Datei ist offensichtlich komprimiert. Die Methode ist mir nicht bekannt (es ist nicht compress[1]). Sachdienliche Hinweise bitte an mich.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Nachteile des Update-Systems&lt;/b&gt;&lt;br /&gt;Das Update-System hat einen verheerenden Konstruktionsfehler: Wenn ein Update gefunden wird, wird keine Meldung ausgegeben und nichts installiert. Erst wenn der&amp;nbsp; Benutzer mit Admin-Rechten sich nach dem nächsten Neustart wieder anmeldet wird das Update angezeigt.&lt;br /&gt;&lt;br /&gt;Das ist offensichtlich problematisch, wenn der Computer nicht täglich einen Neustart macht - oder wenn der Benutzer nicht Admin ist.&lt;br /&gt;&lt;br /&gt;Richtig krank daran ist, dass ein Neustart technisch nicht nötig ist. Es reicht den Browser zu beenden und das Update-Programm zu starten. Die neue Version wird sofort aktiv.&lt;br /&gt;&lt;br /&gt;Da das Update-System teilweise im Flash Player Plugin eingebaut ist, funktioniert es logischweise nur wenn man es benutzt. Wenn man zum Beispiel Firefox oder Opera benutzt (NPAPI) wird man nicht auf Updates des ActiveX-Controls aufmerksam gemacht.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Nur als Administrator&lt;/b&gt;&lt;br /&gt;Ein anderer Nachteil des Update-Systems ist, dass es nur funktioniert wenn man den Webbrowser als Administrator benutzt. Mit ein paar Tricks funktioniert es auch als eingeschränkter Benutzer. Wenn man dem Benutzer Schreibrechte auf die Testdatei und den Registry-Wert (siehe oben) gibt, wird der Runonce auch für eingeschränkte Benutzer angelegt. Allerdings funktioniert das Update-Programm selbst nur als Administrator. Mit dem äußert nützlichen &lt;a href="http://kay-bruns.de/wp/software/surun/"&gt;SuRun&lt;/a&gt; kann man auch dieses Problem umgehen.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Idee zu einem besseren Update-Programm&lt;/b&gt;&lt;br /&gt;Theoretisch sollte es möglich sein die Versionsnummer aus den Flash Player-DLLs auszulesen. Dann mit der aktuellen Versionsnummer aus dem XML-Dokument von Adobes Website vergleichen um bei Bedarf den Updater zu starten. Dieses Programm könnte man vom Taskplaner jede Stunde ausführen lassen, damit Updates sofort angezeigt werden - auch wenn man gerade kein Web-Browser benutzt.&lt;br /&gt;&lt;br /&gt;Die gute Nachricht: Ich habe dieses Programm bereits geschrieben. Ich werde es in ein paar Tagen hochladen wenn ich es noch etwas debuggt habe.&lt;br /&gt;&lt;br /&gt;Der beliebte Google-Werbeträger Firefox hat in der Version 3.5.3 eine &lt;a href="http://www.netzwelt.de/news/80682-firefox-neue-version-erkennt-unsichere-flash-plugins.html"&gt;Erkennung&lt;/a&gt; von veralteten Flash Player-Versionen. Genau genommen ist die Erkennung in der dazugehörigen Webseite eingebaut. In den Browser soll es erst in Version 3.6 wandern.&lt;br /&gt;&lt;br /&gt;Das ist zwar etwas schräg, aber besser als nichts. Zweifelhaft ist allerdings, ob die Leute das Update wirklich durchführen.&lt;br /&gt;&lt;br /&gt;Demnächst schreibe ich noch mal was zu Flash Cookies (LSO).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Tip: Unter der Adresse &lt;a href="http://www.adobe.com/software/flash/about/"&gt;http://www.adobe.com/software/flash/about/&lt;/a&gt; kann man sich die Version des Plugins/ Controls anzeigen lassen. Diese Seite kann man auch im Kontextmenü des Plugins unter "Über Flash Player" aufrufen.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2009/09/uber-adobe-flash-player-teil-1-blah.html"&gt;Über Adobe Flash Player (Teil 1: Blah blah)&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.adobe.com/devnet/flashplayer/articles/flash_player_admin_guide.html"&gt;Adobe Flash Player Administration Guide for Flash Player 10&lt;/a&gt;. Adobe&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.netzwelt.de/news/80682-firefox-neue-version-erkennt-unsichere-flash-plugins.html"&gt;Firefox: Neue Version erkennt unsichere Flash-Plugins&lt;/a&gt;. Netzwelt&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.heise.de/security/Mozilla-schuetzt-Anwender-vor-veraltetem-Flash-Plug-in-Update--/news/meldung/144775"&gt;Mozilla schützt Anwender vor veraltetem Flash-Plug-in&lt;/a&gt;. Heise Online&lt;/li&gt;&lt;li&gt;&lt;a href="http://diepresse.com/home/techscience/internet/sicherheit/505077/index.do"&gt;Firefox: Spion-Programm tarnt sich als Flash-Update&lt;/a&gt;. Die Presse&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-490319541707948029?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/490319541707948029/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=490319541707948029&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/490319541707948029'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/490319541707948029'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2009/09/uber-adobe-flash-player-teil-2-update.html' title='Über Adobe Flash Player (Teil 2: Update)'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_f5rEAvml6W8/SqvyuLwypkI/AAAAAAAAAMU/f51Tw1B3TqM/s72-c/flash-einstellungen.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-8705184735544263225</id><published>2009-09-11T20:10:00.008+02:00</published><updated>2009-09-12T21:48:14.473+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='WorldWideWeb'/><category scheme='http://www.blogger.com/atom/ns#' term='IT-Sicherheit'/><title type='text'>Über Adobe Flash Player (Teil 1: Blah blah)</title><content type='html'>Der allseits beliebte Video- und Werbebetrachter Flash Player von Adobe ist laut den vom Hersteller verbreiteten &lt;a href="http://www.adobe.com/products/player_census/flashplayer/"&gt;Statistiken&lt;/a&gt; auf fast jedem Rechner installiert (interessante Nebenbemerkung: Dieses &lt;a href="http://de.wikipedia.org/wiki/Scalable_Vector_Graphics" style="font-style: italic;"&gt;SVG&lt;/a&gt; in der verlinkten Statistik ist ursprünglich u.a. von Adobe und sollte eigentlich ein Flash-Konkurrent werden).&lt;br /&gt;&lt;br /&gt;Im &lt;a href="http://c-ko.blogspot.com/2009/09/uber-adobe-flash-player-teil-2-update.html"&gt;zweiten Teil&lt;/a&gt; beschreibe ich das Update-System (und warum man es nicht verwenden sollte).&lt;br /&gt;&lt;br /&gt;Aber &lt;a href="http://www.spiegel.de/kultur/zwiebelfisch/0,1518,314547,00.html"&gt;erst mal&lt;/a&gt; ein paar allgemeine Bemerkungen, damit klar wird wovon ich hier überhaupt schreibe (der interessante Teil kommt danach).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Was ist Flash?&lt;/span&gt;&lt;br /&gt;&lt;a href="http://www.adobe.com/de/products/flash/"&gt;Adobe Flash&lt;/a&gt; ist ein ziemlich teures Programm um Animationen und im weitesten Sinne interaktive Anwendungen zu entwickeln. Mit Flash kann man Kurzfilme, Bildschirmschoner, Spiele, im Prinzip alles programmieren. Seine Kreation kann man anschließend "kompilieren" und mit dem Flash Player abspielen. Also: Flash macht die Animationen, Flash Player spielt sie ab.&lt;br /&gt;&lt;br /&gt;Flash ist ursprünglich von irgendeiner Firma die von Macromedia aufgekauft wurde. Darum ist es als Macromedia Flash bekannt. Seit Adobe Macromedia aufgekauft hat logischerweise als Adobe Flash.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Flash Player&lt;/span&gt;&lt;br /&gt;Der Flash Player ist ein kleines Programm, das kompilierte Flash-Anwendungen (Dateierweiterung SWF = Shockwave Flash / Small Web Format) abspielen kann. Viele Bildschirmschoner sind eigentlich der Flash Player und die kompilierte Anwendung in einer Exe-Datei. Man kann Flash Player bei Adobe kostenlos als Exe-Programm herunterladen. Macht aber keiner.&lt;br /&gt;&lt;br /&gt;Üblicherweise verwendet man das Flash Player Plugin. Das ist wie der Flash Player, nur im Web-Browser eingebaut. Dadurch können Webseiten Flash-Anwendungen einbinden. Viele Leute bezeichnen das Flash Player Plugin fälschlicherweise als "Flash". Ich werde das Flash Player Plugin als "Plugin" bezeichnen.&lt;br /&gt;&lt;br /&gt;&lt;blockquote class="q-attn"&gt;Hinweis: Ex-Macromedia Shockwave Flash ist nicht Macromedia Shockwave. In den 90ern hat MM den Namen Shockwave für alles mögliche benutzt.&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Was ist ein Web-Browser-Plugin?&lt;/span&gt;&lt;br /&gt;Unter Windows gibt es zwei Technologien: Microsofts ActiveX und NPAPI (Netscape Plugin API). Um es kurz zu machen: ActiveX (die Technologie wird auch OLE/ COM genannt) ist 1000x leistungsfähiger aber im Prinzip genauso wie NPAPI. ActiveX Plugins werden normalerweise "Control" genannt. Man sagt also "das Flash Player Control". ActiveX wird von Internet Explorer verwendet. Netscape/Firefox/Opera verwenden (Überraschung) NPAPI.&lt;br /&gt;&lt;br /&gt;Der Browser gibt die SWF-Datei (alias "Flash-Animation") an das Plugin. Dann reserviert der Browser eine Fläche auf dem Bildschirm und übergibt sie an das Plugin. Das Plugin zeichnet die SWF-Datei dann auf den Bildschirm innerhalb des Browser-Fensters, so dass es so aussieht als ob der Browser das SWF darstellen würde.&lt;br /&gt;&lt;br /&gt;Das Plugin kann u.a. mit Javascript interagieren. So kann man manchmal durch rumklicken auf der Webseite beeinflussen was das Plugin macht.&lt;br /&gt;&lt;br /&gt;So ein Plugin/Control ist technisch gesehen eine DLL (unter Windows) die vom Web-Browser geladen wird. Wenn der Browser auf einen bestimmten Inhalt trifft, für den sich das Plugin angemeldet hat, wird das Plugin gestartet. Die DLL mit dem ActiveX-Control trägt die Erweiterung OCX (ist aber ansonsten eine normale DLL).&lt;br /&gt;&lt;br /&gt;Da ActiveX und NPAPI nicht kompatibel sind, gibt es vom Flash Player jeweils eine Version dafür.&lt;br /&gt;&lt;br /&gt;Übrigens: NPAPI stammt von Adobe (lange bevor sie Macromedia aufgekauft haben) und ActiveX von Visual Basic.&lt;br /&gt;&lt;br /&gt;Details siehe diese Wikipedia-Artikel:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://en.wikipedia.org/wiki/Adobe_Flash_Player"&gt;Flash Player&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://en.wikipedia.org/wiki/SWF"&gt;SWF&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://en.wikipedia.org/wiki/ActiveX"&gt;ActiveX&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://en.wikipedia.org/wiki/Netscape_Plugin_Application_Programming_Interface"&gt;NPAPI&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Wer bis hierher gelesen hat, darf jetzt erst mal diesen Cartoon betrachten.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://blaugh.com/2007/02/26/adobe-flash-flasher" rel="bookmark"&gt;&lt;img alt="Adobe Flash Flasher" class="comic" height="250" src="http://blaugh.com/cartoons/070226_adobe_flash_flasher.gif" title="Adobe Flash Flasher" width="447" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;Was ist eine DLL?&lt;/span&gt;&lt;br /&gt;Zu kompliziert für diesen Artikel (im Prinzip ein normales Exe-Programm ohne "Hauptprogramm").&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Warum ist Flash Player ein Sicherheitsproblem?&lt;/span&gt;&lt;br /&gt;Egal ob ActiveX oder Netscape Plugin, Flash Player läuft innerhalb des Web-Browsers und hat dessen Rechte.&lt;br /&gt;&lt;br /&gt;&lt;blockquote class="q-attn"&gt;Die in Windows Vista neu eingeführten &lt;span style="font-style: italic;"&gt;Verbindlichkeitsstufen&lt;/span&gt; (Integrity Levels) werde ich jetzt mal weglassen, sonst muss ich den Artikel als Buch veröffentlichen. Da der Internet Explorer der einzige Browser ist, der dies unterstützt, interessiert mich das auch nicht wirklich.&lt;/blockquote&gt;&lt;br /&gt;Da eine DLL also im Prinzip ein normales Windows-Programm ist, kann Flash Player - als Administrator ausgeführt - machen was es will. Eine entsprechende Sicherheitslücke im Plugin bedeutet, dass jede Webseite mit jedem Besucher machen kann was sie will.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Grundlegende Sicherheitsregeln für das Flash Player Plugin/ Control&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Web-Browser (und damit das Flash Player Plugin/ Control) nicht als Administrator ausführen.&lt;/li&gt;&lt;li&gt;Immer die neueste Version installieren.&lt;/li&gt;&lt;li&gt;So was wie &lt;a href="http://flashblock.mozdev.org/"&gt;FlashBlock&lt;/a&gt; (für Firefox) installieren.&lt;br /&gt;&lt;/li&gt;&lt;/ol&gt;&lt;br /&gt;Das zweite ist leider schwierig. Wie wir im &lt;a href="http://c-ko.blogspot.com/2009/09/uber-adobe-flash-player-teil-2-update.html"&gt;zweiten Teil&lt;/a&gt; (noch länger) sehen werden, ist das Update-System von Adobe äußert dämlich.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://blogs.zdnet.com/projectfailures/?p=510"&gt;Largest Adobe Flash crash in the world&lt;/a&gt;. Michael Krigsman. &lt;span style="font-size: 78%;"&gt;Hat garantiert nichts mit dem Thema zu tun.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.heise.de/newsticker/80-Prozent-der-Anwender-surfen-mit-verwundbaren-Flash-Versionen--/meldung/144305"&gt;80 Prozent der Anwender surfen mit verwundbaren Flash-Versionen&lt;/a&gt;. Heise Online.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;Weiter in &lt;a href="http://c-ko.blogspot.com/2009/09/uber-adobe-flash-player-teil-2-update.html"&gt;Teil 2&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-8705184735544263225?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/8705184735544263225/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=8705184735544263225&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8705184735544263225'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8705184735544263225'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2009/09/uber-adobe-flash-player-teil-1-blah.html' title='Über Adobe Flash Player (Teil 1: Blah blah)'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-5479031759268292017</id><published>2009-08-13T23:11:00.003+02:00</published><updated>2009-08-14T13:44:29.004+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Paranoia'/><title type='text'>Weißbrot</title><content type='html'>Meine Oma hält Weißbrot für Gift. Aber es ist köstlich. Und so weiß.&lt;br /&gt;&lt;br /&gt;Weißbrot hat ein Problem: Es wird schnell hart. Wenn ich es morgens kaufe, ist es am Abend bereits leicht vertrocknet. Ich hielt das immer für normal.&lt;br /&gt;&lt;br /&gt;Am Montag habe ich das Brot selber gebacken. Mehl, Wasser, Hefe, Salz, Zucker, Öl. Das Brot ist jetzt (Donnerstag Abend) immer noch absolut essbar.&lt;br /&gt;&lt;br /&gt;Wieso hält mein Brot bis jetzt 4 Tage, während gekauftes Brot nach 2 Tagen nur noch zum Enten füttern brauchbar ist?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Theorien:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Es liegt am Mehl. Ich verwende besseres.&lt;/li&gt;&lt;li&gt;Das Brot vom Bäcker ist gar nicht frisch.&lt;/li&gt;&lt;li&gt;Bäcker machen das Brot absichtlich so.&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-weight: bold;"&gt;Update:&lt;/span&gt; Habe gerade gelesen, dass Weißbrot aus Mehl vom Typ 550 oder 812 gemacht wird. Ich habe 405 genommen.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-5479031759268292017?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/5479031759268292017/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=5479031759268292017&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/5479031759268292017'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/5479031759268292017'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2009/08/weibrot.html' title='Weißbrot'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-4943649490833621544</id><published>2009-08-13T21:15:00.002+02:00</published><updated>2009-08-13T21:59:28.104+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hausmitteilung'/><category scheme='http://www.blogger.com/atom/ns#' term='Persönlich'/><title type='text'>Wieder da</title><content type='html'>Grüße,&lt;br /&gt;&lt;br /&gt;die Gerüchte über meinen &lt;a href="http://www.alterfalter.de/tod-durch-bloggen-in-amerika-sterben-die-blogger-wie-die-fliegen/"&gt;Blogger-Tod&lt;/a&gt; waren übereilt. Ich bin jetzt noch zäher als vorher und werde euch alle überleben. Außerdem sehe ich besser aus.&lt;br /&gt;&lt;br /&gt;Nachher schreibe ich vielleicht noch einen faszinierenden Artikel über Brot.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-4943649490833621544?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/4943649490833621544/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=4943649490833621544&amp;isPopup=true' title='2 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/4943649490833621544'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/4943649490833621544'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2009/08/wieder-da.html' title='Wieder da'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-9178929568288692083</id><published>2007-09-12T21:01:00.000+02:00</published><updated>2007-09-12T21:00:24.084+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Obskuritäten'/><title type='text'>Nachrichten</title><content type='html'>Jeder kennt diese zähen Tage, wo nichts passiert, Ödnis, Langeweile regiert.&lt;br /&gt;&lt;br /&gt;Aber nicht so heute. Heute jagt ein Brüller den nächsten. Seit ich heute morgen gelesen habe, dass Günter Freiherr von Gravenreuth alias &lt;span style="font-style: italic;"&gt;Tanja&lt;/span&gt; in den Knast kommt, komme ich nicht mehr aus dem Grinsen heraus.&lt;br /&gt;&lt;br /&gt;Einige der Highlights: Dieter Bohlen &lt;a href="http://www.spiegel.de/panorama/leute/0,1518,505323,00.html"&gt;verlässt&lt;/a&gt; Deutschland. Schäubles Website &lt;a href="http://www.heise.de/newsticker/meldung/95894"&gt;gehackt&lt;/a&gt;. Panik und Verletzte bei &lt;a href="http://www.faz.net/s/Rub21DD40806F8345FAA42A456821D3EDFF/Doc%7EE3531436FB85F4B7486E01FF28AFAE0D3%7EATpl%7EEcommon%7EScontent.html"&gt;Media Markt&lt;/a&gt; Eröffnung.&lt;br /&gt;&lt;br /&gt;Wer braucht noch Seifenopern im Fernsehen, wenn es doch die &lt;span style="font-style: italic;"&gt;Nachrichten&lt;/span&gt; gibt.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;span style="font-style: italic;"&gt;Nach Feuerwehrangaben brach gegen 1 Uhr eine Panik an den Notausgängen aus. Im Gedränge hätten einige Menschen Schwächeanfälle und Knieverletzungen erlitten. Die Glastür des Haupteingangs hielt dem Andrang nicht stand und zersplitterte, einige Besucher zogen sich Schnittverletzungen zu. Sechs Menschen wurden ins Krankenhaus gebracht.&lt;/span&gt; -- &lt;a href="http://www.focus.de/panorama/welt/berlin_aid_132535.html"&gt;Focus&lt;/a&gt;&lt;/blockquote&gt;&lt;br /&gt;Nein, kein Terroranschlag, Media Markt.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.taz.de/index.php?id=medien&amp;art=4521&amp;amp;src=SZ&amp;id=medien-artikel&amp;amp;cHash=a3c7d888e5"&gt;Freiheitsstrafe für Abmahnanwalt&lt;/a&gt;. Taz&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.taz.de/index.php?id=medien&amp;art=4574&amp;amp;src=SZ&amp;id=medien-artikel&amp;amp;cHash=7f67da0fb2"&gt;Internetszene jubelt&lt;/a&gt;. Taz&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.spiegel.de/panorama/leute/0,1518,505323,00.html"&gt;Bohlen zieht auf die Insel&lt;/a&gt;. Spiegel&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.heise.de/newsticker/meldung/95894"&gt;Schäuble isoliert: Innenminister verweist auf Localhost&lt;/a&gt;. Heise&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.heise.de/newsticker/meldung/95886"&gt;Aldi-Notebook mit Virus an Bord&lt;/a&gt;. Heise&lt;/li&gt;&lt;li&gt;&lt;a href="http://de.news.yahoo.com/dpa/20070912/ten-andere-zeitrechnung-aethiopien-feier-c134cff_1.html"&gt;Andere Zeitrechnung: Äthiopien feiert das Jahr 2000&lt;/a&gt;. Yahoo&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.gulli.com/news/telefonueberwachung-rentner-2007-09-11/"&gt;Rentner wird seit neun Monaten der Volksverhetzung verdächtigt&lt;/a&gt;. Gulli&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.sueddeutsche.de/,ra15m3/gesundheit/artikel/822/132580/"&gt;Ebola-Ausbruch fordert 166 Todesopfer&lt;/a&gt;. Süddeutsche&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.faz.net/s/Rub21DD40806F8345FAA42A456821D3EDFF/Doc%7EE3531436FB85F4B7486E01FF28AFAE0D3%7EATpl%7EEcommon%7EScontent.html"&gt;Zur "Media Markt"-Eröffnung? Ich bin doch nicht blöd!&lt;/a&gt; FAZ&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-9178929568288692083?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/9178929568288692083/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=9178929568288692083&amp;isPopup=true' title='7 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/9178929568288692083'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/9178929568288692083'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/09/nachrichten.html' title='Nachrichten'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>7</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-122698640635789954</id><published>2007-08-24T18:48:00.000+02:00</published><updated>2007-08-24T19:08:42.605+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='WorldWideWeb'/><category scheme='http://www.blogger.com/atom/ns#' term='Obskuritäten'/><title type='text'>Die Geschäftsidee</title><content type='html'>Dummenfang und Abzocke gibt es an jeder Ecke im Internet. Aber auch nach all den Jahren bin ich immer noch gelegentlich erstaunt, was SIE sich alles einfallen lassen.&lt;br /&gt;&lt;br /&gt;Mit einer Mischung aus Unglauben und Entsetzen musste ich feststellen, dass die Website&lt;span style="font-family: courier new;"&gt; helpdrivers.com&lt;/span&gt; fremde Windows-Treiber "verkauft" - scheinbar schon seit 7 Jahren. Sie "verkaufen" beispielsweise den ATI Catalyst Treiber für &lt;i&gt;nur&lt;/i&gt; 5,94 Dollar.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;http://www.helpdrivers.com/ingles/paypal/download.asp?codigo=10397&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Natürlich steht im kleingedruckten, dass man nicht für den Treiber bezahlt (der ist ja auch kostenlos und gehört helpdrivers.com gar nicht), sondern für den "Service".&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;"Helpdrivers does not charge for the drivers, only for the search service, classification, storage and, finally, user access to the download area."&lt;/blockquote&gt;&lt;br /&gt;Sie führen auch noch anderen Kram wie BIOS Updates für Digitalkameras. Komischerweise ist vieles umsonst oder ein Link auf die Herstellerseite, alles andere kostet 5,94 Dollar. Der Maustreiber von Microsoft kostet sogar 7,14 Dollar. Aua! Sie versuchen noch nicht mal zu verheimlichen, dass der Treiber von MS ist.&lt;br /&gt;&lt;br /&gt;Soll man da lachen oder weinen? Und: Wie doof muss die Kundschaft dieser Site eigentlich sein? Laut Google wird sie auch noch fleißig verlinkt, u. a. von Heise und &lt;a href="http://support.microsoft.com/kb/310918"&gt;Microsoft&lt;/a&gt; (!).&lt;br /&gt;&lt;br /&gt;Demnächst auf diesem Blog: Grundstücke auf dem Mond und Sterne am Himmel zu vermieten.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.astronomie.de/bibliothek/artikel/sonstiges/sterne-kaufen/sterne-kaufen.htm"&gt;Geschäfte mit Himmelskörpern&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.wispor.de/w-v-kaf2.htm"&gt;Entlarvung eines Bauernfängers&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-122698640635789954?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/122698640635789954/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=122698640635789954&amp;isPopup=true' title='3 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/122698640635789954'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/122698640635789954'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/08/die-geschftsidee.html' title='Die Geschäftsidee'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-937717055208379050</id><published>2007-07-25T21:38:00.001+02:00</published><updated>2007-07-25T21:45:50.480+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='IT-Sicherheit'/><title type='text'>Secunia Personal Software Inspector und andere</title><content type='html'>Der neue &lt;i&gt;Secunia Personal Software Inspector&lt;/i&gt; ist für Anwendungsprogramme, was Windows Update für Windows ist.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_f5rEAvml6W8/Rqem6CezH7I/AAAAAAAAAGA/zRlKvDSRefU/s1600-h/psi-1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_f5rEAvml6W8/Rqem6CezH7I/AAAAAAAAAGA/zRlKvDSRefU/s400/psi-1.jpg" alt="" id="BLOGGER_PHOTO_ID_5091221419794309042" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Die Beta-Version des kostenlosen Programms zeigt an, welche der installierten Programme Updates brauchen - und kann die meisten davon auch gleich runterladen (oder versucht es zumindest). Die gesamte Festplatte wird nach installierten Programmen durchsucht.&lt;br /&gt;&lt;br /&gt;Die Erkennung ist nicht immer tagesaktuell. Statt 7-Zip 4.51 wurde 4.48 als aktuell angezeigt. Im allgemeinen scheint die Datenbank nicht sehr gut zu sein.&lt;br /&gt;&lt;br /&gt;Die vorletzte Version von Opera wird als aktuell erkannt. Der FTP-Client FileZilla wird korrekt als veraltet erkannt, der angebotene Download funktionierte nicht. Eine völlig veraltete Version von UltraVNC wird als aktuell erkannt. XEmacs wird nicht gefunden.&lt;br /&gt;&lt;br /&gt;Personal Software Inspector scheint nur zu funktionieren, wenn der Benutzer als Admin angemeldet ist. Was vermutlich daran liegt, dass es sich wie ein Virus-Scanner im Tray festsetzt und das System im Hintergrund bewacht. Dazu wird der Treiber &lt;span style="font-family: courier new;"&gt;psi_mf.sys&lt;/span&gt; installiert.&lt;br /&gt;&lt;br /&gt;Wozu ist der Wächter gut? Er verhindert nicht die Installation von veralteten Versionen und hat auch sonst keinen erkennbaren Zweck. Wozu der Treiber benötigt wird ist ebenso ein Rätsel.&lt;br /&gt;&lt;br /&gt;Personal Software Inspector hat keine lokale Datenbank, sondern sammelt Informationen über alle installierten Programme und sendet sie über eine verschlüsselte Verbindung an Secunia. Dort werden die Daten anonym gespeichert und das Ergebniss der Analyse zurückgeschickt. Die gesammelten Daten bei Secunia sollen gelöscht werden, 12 Monate nachdem man aufgehört hat das Programm zu benutzen oder sofort wenn man die Registrierung löscht. Allerdings bietet die Website gar keine Registrierung an.&lt;br /&gt;&lt;br /&gt;Als besonderen Service zeigt PSI bei vielen Sicherheitslücken auch die Advisories des Sicherheitsdienstleisters Secunia an. Es steht nicht nur "neue Version verfügbar" da, sondern eine Beschreibung der Sicherheitslücke.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_f5rEAvml6W8/RqenDyezH8I/AAAAAAAAAGI/XRzS1wxdT2g/s1600-h/psi-2.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_f5rEAvml6W8/RqenDyezH8I/AAAAAAAAAGI/XRzS1wxdT2g/s400/psi-2.jpg" alt="" id="BLOGGER_PHOTO_ID_5091221587298033602" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Keine Alternative ist Automatic Update Client. Auch dieses Programm sucht automatisch nach installierten Anwendungen, erkennt aber nur eine Handvoll. PSI soll über 4200 erkennen. AUC ist schlecht gepflegt und fehlerhaft - es "erkennt" einen ATI-Catalyst Treiber wo keiner existiert. Dagegen wird eine veraltete Version von Quicktime als aktuell eingestuft.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_f5rEAvml6W8/RqenNCezH9I/AAAAAAAAAGQ/iCQBdJSoF-U/s1600-h/uptodate-1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_f5rEAvml6W8/RqenNCezH9I/AAAAAAAAAGQ/iCQBdJSoF-U/s400/uptodate-1.jpg" alt="" id="BLOGGER_PHOTO_ID_5091221746211823570" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Eine echte Alternative ist Bernd Otts Software-UpToDate (Bild). Es soll 5721 Programme erkennen. Im Test kannte es sogar die Version 5.51 von 7-Zip, die erst wenige Stunden alt war. Auch Opera und UltraVNC wurden korrekt erkannt. FileZilla und XEmacs werden nicht unterstützt. Zumindest werden die nicht unterstützten Programme hier auf Wunsch angezeigt.&lt;br /&gt;&lt;br /&gt;Software-UpToDate findet keine Programme, die einfach in ein Verzeichnis kopiert wurden. Die Programme müssen korrekt installiert sein. Dafür ist der Such-Prozess sehr schnell.&lt;br /&gt;&lt;br /&gt;Sowas wie eine Privacy Policy hat Software-UpToDate nicht. In der FAQ steht &lt;span style="font-style: italic;"&gt;"SUTD ist ein Community-Projekt, d.h. über den Client werden neuere Versionen gemeldet."&lt;/span&gt; Offensichtlich findet auch hier eine Datenspeicherung statt.&lt;br /&gt;&lt;br /&gt;Das Programm ist rein passiv, es gibt keinen Hintergrundprozess, gescannt wird nur auf Knopfdruck.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="https://psi.secunia.com/"&gt;Secunia Personal Software Inspector&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.software-uptodate.de/"&gt; Software-UpToDate&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.updater.de.vu/"&gt;Automatic Update Client&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://tech.de.msn.com/home/security_article.aspx?cp-documentid=5001539"&gt; Sicherheitsrisiko: Anwender vernachlässigen Updates für Software&lt;/a&gt;. MSN&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-937717055208379050?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/937717055208379050/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=937717055208379050&amp;isPopup=true' title='2 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/937717055208379050'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/937717055208379050'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/07/secunia-personal-software-inspector-und.html' title='Secunia Personal Software Inspector und andere'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_f5rEAvml6W8/Rqem6CezH7I/AAAAAAAAAGA/zRlKvDSRefU/s72-c/psi-1.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-422018510732523192</id><published>2007-07-13T01:24:00.000+02:00</published><updated>2007-07-13T08:39:01.120+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rootkits'/><category scheme='http://www.blogger.com/atom/ns#' term='IT-Sicherheit'/><title type='text'>Neue Versionen von IceSword, Rootkit Unhooker und Sophos Anti-Rootkit</title><content type='html'>In den letzten Tagen sind neue Versionen unserer Lieblings-Anti-Rootkit Software erschienen:&lt;br /&gt;&lt;br /&gt;(Ich weiss nicht genau wie lange es Sophos Anti-Rootkit 1.3 schon gibt, ich habe es nur jetzt erst bemerkt.)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;IceSword 1.22 English Version&lt;/span&gt;&lt;br /&gt;Wichtigste Neuerung: Der Advanced Scan (siehe Bild). Rootkit Unhooker ist da aber irgendwie aussagekräftiger.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Update:&lt;/span&gt; Das nehme ich zurück. Sieht aus, als findet die Advanced-Funktion von IceSword die &lt;span style="font-family:courier new;"&gt;tcpip.sys&lt;/span&gt;-Manipulationen von &lt;a href="http://c-ko.blogspot.com/2006/12/lzx32sys-erzeugt-bluescreen.html"&gt;Rustock.B&lt;/a&gt; (was RKU schon länger tut). Der versteckte Treiber wird nach wie vor nicht gefunden.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_f5rEAvml6W8/Rpa15QUidwI/AAAAAAAAAFo/AhMs0p01N9I/s1600-h/icesword-advanced-1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_f5rEAvml6W8/Rpa15QUidwI/AAAAAAAAAFo/AhMs0p01N9I/s400/icesword-advanced-1.jpg" alt="" id="BLOGGER_PHOTO_ID_5086452824399836930" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Im Kontextmenü von &lt;span style="font-style: italic;"&gt;Process&lt;/span&gt; gibt es jetzt &lt;i&gt;Find Modules&lt;/i&gt;. Dort kann man die geladenen Module alias DLLs durchsuchen.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_f5rEAvml6W8/Rpa2CwUidxI/AAAAAAAAAFw/sJWmu_FjDBE/s1600-h/icesword-find-modules-1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_f5rEAvml6W8/Rpa2CwUidxI/AAAAAAAAAFw/sJWmu_FjDBE/s400/icesword-find-modules-1.jpg" alt="" id="BLOGGER_PHOTO_ID_5086452987608594194" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Update:&lt;/span&gt; Unter View-&gt;Hide signed Items gibt es jetzt die Option, signierte Dateien zu verstecken (genau wie bei den Programmen von Sysinternals). Leider ist die Funktion etwas primitiv und ich glaube nicht, dass IceSword die Signaturen validiert.&lt;br /&gt;&lt;br /&gt;Auch der Registry-Teil hat eine neue Suchfunktion (rechte Maustaste). der Dateiexplorer findet jetzt Alternative Datenströme (ADS). Die ADS-Implementation sieht ziemlich gut aus.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Update:&lt;/span&gt; IceSword findet mit der neuen Suchfunktion den versteckten ADS des &lt;a href="http://c-ko.blogspot.com/2007/01/neues-demo-rootkit-unreal-erschienen.html"&gt;Unreal.A&lt;/a&gt; Rootkits.&lt;br /&gt;&lt;br /&gt;Die neue Version kann jetzt eine veränderte &lt;a href="http://c-ko.blogspot.com/2006/05/einfhrung-in-icesword-ssdt.html"&gt;SSDT&lt;/a&gt; wiederherstellen (a la Rootkit Unhooker). Unerwünschte &lt;a href="http://c-ko.blogspot.com/2006/06/einfhrung-in-icesword-bho.html"&gt;BHOs&lt;/a&gt; können sofort gelöscht werden.&lt;br /&gt;&lt;br /&gt;Hinweis: Da diese Chinesischen Server irgendwie immer schlecht erreichbar sind, habe ich das Programm noch mal bei SpeedyShare hochgeladen.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Rootkit Unhooker LE 3.7.300.501&lt;/span&gt;&lt;br /&gt;Wichtigste Neuerung: RKU unterstützt jetzt Windows Vista 32 Bit.&lt;br /&gt;Zeigt eine Shadow SSDT an (keine Ahnung was genau das ist...).&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_f5rEAvml6W8/Rpa22gUidyI/AAAAAAAAAF4/mNEmc0Cz1QU/s1600-h/rku-shadow-ssdt.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_f5rEAvml6W8/Rpa22gUidyI/AAAAAAAAAF4/mNEmc0Cz1QU/s400/rku-shadow-ssdt.jpg" alt="" id="BLOGGER_PHOTO_ID_5086453876666824482" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Eine neue "About"-Box.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Sophos Anti-Rootkit 1.3&lt;/span&gt;&lt;br /&gt;Soll verbesserte Erkennungs- und Bereinigungs-Funktionen haben.&lt;br /&gt;Die Farbe des Icons wurde leicht verändert.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://pjf.blogcn.com/diary,8435946.shtml"&gt;Artikel in pjf's Blog&lt;/a&gt; über IceSword 1.22en (auf Chinesisch)&lt;/li&gt;&lt;li&gt;&lt;a href="http://mail.ustc.edu.cn/%7Ejfpan/download/IceSword122en.zip"&gt;IceSword 1.22en direkter Download&lt;/a&gt; (aus China)&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.speedyshare.com/947859369.html"&gt;&lt;span style="font-size:100%;"&gt;IceSword 1.22 en von SpeedyShare runterladen&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://rku.nm.ru/"&gt;Rootkit Unhooker Homepage, Download&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.sophos.de/products/free-tools/sophos-anti-rootkit.html"&gt;Sophos Anti-Rootkit&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-422018510732523192?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/422018510732523192/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=422018510732523192&amp;isPopup=true' title='3 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/422018510732523192'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/422018510732523192'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/07/neue-versionen-von-icesword-rootkit.html' title='Neue Versionen von IceSword, Rootkit Unhooker und Sophos Anti-Rootkit'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_f5rEAvml6W8/Rpa15QUidwI/AAAAAAAAAFo/AhMs0p01N9I/s72-c/icesword-advanced-1.jpg' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-5489335673142873376</id><published>2007-07-13T00:57:00.000+02:00</published><updated>2007-07-13T01:11:17.489+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='IT-Sicherheit'/><category scheme='http://www.blogger.com/atom/ns#' term='Apple-Bashing'/><title type='text'>Apple gibt Windows 2000 auf, verseucht Java</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_f5rEAvml6W8/RpayjQUidvI/AAAAAAAAAFg/BH4Sg4d9sPg/s1600-h/Windows2000Pro.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://4.bp.blogspot.com/_f5rEAvml6W8/RpayjQUidvI/AAAAAAAAAFg/BH4Sg4d9sPg/s320/Windows2000Pro.jpg" alt="" id="BLOGGER_PHOTO_ID_5086449147907831538" border="0" /&gt;&lt;/a&gt;Die neueste Version von QuickTime, 7.2, gibt es offiziell nur noch für Windows XP und Windows Vista (und Mac OS). Stillschweigend hat Apple das gute alte Windows 2000 noch vor seinem offiziellen E&lt;span style="font-style: italic;"&gt;nd of Life&lt;/span&gt; von der Liste der unterstützten Systeme genommen. Bei Version 7.1 war es noch drauf. Aufgrund der Sicherheitslücken kann man jetzt QuickTime unter W2k praktisch nicht mehr benutzen.&lt;br /&gt;&lt;br /&gt;Sehr schön auch für XP und Vista: QuickTime installiert ungefragt &lt;span style="font-style: italic;"&gt;QuickTime für Java&lt;/span&gt;. Selbst wenn man das QuickTime-Plugin im Browser aus Sicherheitsgründen abgeschaltet hat, verseucht es das System. Jede Lücke in &lt;span style="font-style: italic;"&gt;QuickTime für Java&lt;/span&gt; verwandelt das neueste Java-Plugin in ein offenes Scheunentor. Überflüssig zu erwähnen, dass die Version 7.1 eine solche Lücke hat.&lt;br /&gt;&lt;br /&gt;QuickTime für Java lebt in der Datei &lt;span style="font-family: courier new;"&gt;\Programme\Java\jre1.6.0_02\lib\ext\QTJava.zip&lt;/span&gt; oder ähnliche. Durch einfaches löschen ist das Problem beseitigt.&lt;br /&gt;&lt;br /&gt;Alternative: VLC media player. Spielt Mov-Dateien ohne Apple-Code.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://docs.info.apple.com/article.html?artnum=305947"&gt;About the security content of QuickTime 7.2&lt;/a&gt;. Apple&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.apple.com/quicktime/download/"&gt;Apple QuickTime download&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.videolan.org/vlc/"&gt;VLC media player&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-5489335673142873376?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/5489335673142873376/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=5489335673142873376&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/5489335673142873376'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/5489335673142873376'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/07/apple-gibt-windows-2000-auf-verseucht.html' title='Apple gibt Windows 2000 auf, verseucht Java'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_f5rEAvml6W8/RpayjQUidvI/AAAAAAAAAFg/BH4Sg4d9sPg/s72-c/Windows2000Pro.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-8722890785793651281</id><published>2007-07-07T14:51:00.000+02:00</published><updated>2007-07-07T15:06:35.432+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><title type='text'>Windows herunterfahren zu langsam? - UPHC!</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_f5rEAvml6W8/Ro-NzWz75JI/AAAAAAAAAFY/QZo3Y9ulh_8/s1600-h/zielflagge.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://2.bp.blogspot.com/_f5rEAvml6W8/Ro-NzWz75JI/AAAAAAAAAFY/QZo3Y9ulh_8/s200/zielflagge.jpg" alt="" id="BLOGGER_PHOTO_ID_5084438417760838802" border="0" /&gt;&lt;/a&gt;Ich habe beim herumstöbern auf der Microsoft-Website ein Wundermittel gegen das langsame Herunterfahren bei Windows XP und Windows 2000 entdeckt: Der &lt;i&gt;User Profile Hive Cleanup Service&lt;/i&gt;. Das ist ein kleiner Dienst von Microsoft, der unwillige Programme von der Registry trennt. Er läuft als &lt;span style="font-family:courier new;"&gt;uphclean.exe&lt;/span&gt; im Hintergrund.&lt;br /&gt;&lt;br /&gt;Der Effekt ist dramatisch (bei mir). Vorher dauerte das Herunterfahren oder Rebooten gut und gerne ein oder zwei Minuten (in der der Rechner nichts tat), jetzt nur noch Sekunden.&lt;br /&gt;&lt;br /&gt;Achtung Nebenwirkung: Der Dienst scheint die Installation von Acronis True Image zu verhindern. Man kann ihn aber über die Diensteverwaltung leicht vorübergehend beenden.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;The User Profile Hive Cleanup service helps to ensure user sessions are completely terminated when a user logs off. System processes and applications occasionally maintain connections to registry keys in the user profile after a user logs off. In those cases the user session is prevented from completely ending. This can result in problems when using Roaming User Profiles in a server environment or when using locked profiles as implemented through the Shared Computer Toolkit for Windows XP.&lt;br /&gt;&lt;br /&gt;On Windows 2000 you can benefit from this service if the application event log shows event id 1000 where the message text indicates that the profile is not unloading and that the error is "Access is denied". On Windows XP and Windows Server 2003 either event ids 1517 and 1524 indicate the same profile unload problem.&lt;br /&gt;&lt;br /&gt;To accomplish this the service monitors for logged off users that still have registry hives loaded. When that happens the service determines which application have handles opened to the hives and releases them. It logs the application name and what registry keys were left open. After this the system finishes unloading the profile.&lt;/blockquote&gt;&lt;br /&gt;Aber nicht zu enthusiastisch downloaden: Windows kennt noch ca. 1000 andere Shutdown Probleme...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=1b286e6d-8912-4e18-b570-42470e2f3582&amp;DisplayLang=en" onclick="javascript:urchinTracker('/ausgehend/2007/07shutdown-uphc');"&gt;User Profile Hive Cleanup Service&lt;/a&gt;. Microsoft.&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.jasik.de/shutdown/index.htm" onclick="javascript:urchinTracker('/ausgehend/2007/07shutdown-jasik');"&gt;Andere Tips&lt;/a&gt; von Peter Jasik.&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-8722890785793651281?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/8722890785793651281/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=8722890785793651281&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8722890785793651281'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8722890785793651281'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/07/windows-herunterfahren-zu-langsam-uphc.html' title='Windows herunterfahren zu langsam? - UPHC!'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_f5rEAvml6W8/Ro-NzWz75JI/AAAAAAAAAFY/QZo3Y9ulh_8/s72-c/zielflagge.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-8561062713284506196</id><published>2007-07-03T04:07:00.000+02:00</published><updated>2007-07-03T04:21:28.903+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Paranoia'/><category scheme='http://www.blogger.com/atom/ns#' term='Obskuritäten'/><title type='text'>Tödlicher Sand</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_f5rEAvml6W8/Romvh2z75II/AAAAAAAAAFQ/-NNbR6q-rI4/s1600-h/rhonda_sand_hole.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_f5rEAvml6W8/Romvh2z75II/AAAAAAAAAFQ/-NNbR6q-rI4/s400/rhonda_sand_hole.jpg" alt="" id="BLOGGER_PHOTO_ID_5082786650648208514" border="0" /&gt;&lt;/a&gt;&lt;div style="text-align: center;"&gt;Achtung, &lt;a href="http://www.rhondarealeases.com/Holeheart.html" onclick="javascript:urchinTracker('/ausgehend/2007/07/rhonda');"&gt;Rhonda!&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Der Tod lauert immer und überall: Der US-Fernsehsender abc-News berichtet, dass in den letzten 10 Jahren mehr als zwei duzend Leute in den USA in Sandlöchern am Strand gestorben sind:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Waves and sharks aren't the only dangers at the beach. More than two dozen young people have been killed over the last decade when sand holes collapsed on them, report father-and-son doctors who have made warning of the risk their personal campaign.&lt;br /&gt;Since 1985, at least 20 children and young adults in the United States have died in beach or backyard sand submersions.&lt;/blockquote&gt;&lt;br /&gt;Hmm.... Statistiken. Wenn man lange genug sucht, findet man heraus, dass nachts bloggen Krebs erzeugt.&lt;br /&gt;&lt;br /&gt;In dem langen Artikel wird auch noch ein skurriles Vater / Sohn Gespann beschrieben, die am Strand entlangschleichen und die Leute vor den Löchern warnen.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://abcnews.go.com/US/wireStory?id=3299749" onclick="javascript:urchinTracker('/ausgehend/2007/07/sand');"&gt;Sand More Deadly Than Sharks at Beach&lt;/a&gt;. abc News &lt;span style="font-size:78%;"&gt;(via &lt;a href="http://www.schneier.com/blog/archives/2007/06/comparing_rare.html"&gt;Bruce Schneier&lt;/a&gt;)&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-8561062713284506196?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/8561062713284506196/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=8561062713284506196&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8561062713284506196'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8561062713284506196'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/07/tdlicher-sand.html' title='Tödlicher Sand'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_f5rEAvml6W8/Romvh2z75II/AAAAAAAAAFQ/-NNbR6q-rI4/s72-c/rhonda_sand_hole.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-4564956262032943806</id><published>2007-07-03T03:19:00.000+02:00</published><updated>2007-07-03T04:07:06.465+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Persönlich'/><title type='text'>Wieder da</title><content type='html'>Es kommt mir vor, als hätte ich seit Jahren nichts geschrieben hier. Trotzdem steigen die Besucherzahlen sogar noch an hier? Was will uns das sagen?&lt;br /&gt;&lt;br /&gt;Dafür habe ich jetzt massig Zeit (und Schlafstörungen). Ich wurde am Freitag Nachmittag aus dem Krankenhaus entlassen und werde noch wochenlang äußert gelangweilt zu Hause sitzen.&lt;br /&gt;&lt;br /&gt;Im Krankenhaus habe ich mir eingeredet, dass ich froh bin, die blöden Computer und alles mal loszuwerden. Überflüssig zu erwähnen, sobald ich Zuhause war habe ich erst mal den PC abgestaubt.&lt;br /&gt;&lt;br /&gt;Der gute alte Computer ist doch irgendwie besser als den ganzen Tag im Bett liegen und das dümmliche Fernsehprogramm. Oder anders gesagt, am PC fällt es irgendwie nicht so auf, wie man sinnlos die Zeit totschlägt. Ob surfen im Internet wirklich "besser" ist als fernsehgucken; kommt wohl darauf an was man macht.&lt;br /&gt;&lt;br /&gt;Das Programm vor 17 Uhr oder so ist in jedem Fall so verheerend, dass ich lieber aus dem Fenster gesehen habe. Jetzt weiß ich auch, warum alte Leute ständig Nachrichten sehen. Die sind zumindest neu und halbwegs interessant.&lt;br /&gt;&lt;br /&gt;Jetzt fange ich schon an über das Fernsehprogramm zu bloggen, oh je.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-4564956262032943806?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/4564956262032943806/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=4564956262032943806&amp;isPopup=true' title='6 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/4564956262032943806'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/4564956262032943806'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/07/wieder-da.html' title='Wieder da'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-3479870919530426285</id><published>2007-06-10T00:02:00.000+02:00</published><updated>2007-06-10T11:38:55.516+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Persönlich'/><title type='text'>Krank</title><content type='html'>Hinweis: Ich habe nicht aufgehört zu bloggen, ich bin krank.&lt;br /&gt;&lt;br /&gt;Heute 00.45 Uhr habe ich mich selbst ins Krankenhaus eingeliefert. Super Tag.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Update:&lt;/span&gt; Habe vom Notdienst nur ein Medikament gegen eine Krankheit, die das andere Medikament ausgelöst hat, bekommen. Wirkt sogar. Krankenhaus Hofheim ist scheisse. Der Notdienst hat keine freien Parkplätze!!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-3479870919530426285?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/3479870919530426285/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=3479870919530426285&amp;isPopup=true' title='2 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/3479870919530426285'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/3479870919530426285'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/06/krank.html' title='Krank'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-7798357527870466631</id><published>2007-05-03T23:52:00.000+02:00</published><updated>2007-05-04T02:04:06.017+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Gesundheit'/><title type='text'>Ode auf das Natural Ergonomic Keyboard 4000</title><content type='html'>Seit ungefähr 1 1/2 Jahren tippe ich jetzt auf dem Microsoft Natural Ergonomic Keyboard 4000. Die 50 Euro für das Teil waren gut angelegt. Normale Tastaturen emfpinde ich nicht erst seitdem als unzumutbar, jetzt aber &lt;span style="font-style: italic;"&gt;noch&lt;/span&gt; mehr.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_f5rEAvml6W8/Rjpg1R6cBtI/AAAAAAAAAE8/WQeVB9afQZs/s1600-h/nek-01.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_f5rEAvml6W8/Rjpg1R6cBtI/AAAAAAAAAE8/WQeVB9afQZs/s400/nek-01.jpg" alt="" id="BLOGGER_PHOTO_ID_5060463599762015954" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Vorteile:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Vordere Stütze (siehe Bild unten). Nur ein billiges Plastikteil, aber schon das ist das halbe Geld wert! (abnehmbar)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Gepolsterte Handballenauflage aus Kunstleder. Die andere Hälfte. Wer mal damit gearbeitet hat, geht nie mehr freiwillig zurück.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;i&gt;Sehr&lt;/i&gt; nützlicher Zoom-Regler in der Mitte.&lt;/li&gt;&lt;li&gt;Das NEK ist eine der ganz wenigen ergonomischen Tastaturen mit den kompletten MF2-Tasten. Noch der Vorgänger von MS hatte keine Einfg-Taste! Viele haben auch keine Bild-Hoch/Runter-Tasten.&lt;/li&gt;&lt;li&gt;Nicht zu viele "Multimedia-Tasten" oben.&lt;/li&gt;&lt;li&gt;Leise, weiche, unmännliche Tasten. All die &lt;span style="font-style: italic;"&gt;echten Experten&lt;/span&gt;, dich sich für viel Geld &lt;a href="http://www.clickykeyboards.com/"&gt;80er-Jahre-Müll&lt;/a&gt;  mit Microschaltern kaufen, können sich gleich eine Manschette und Schmerztabletten mitbestellen!&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Schwarz. LEDs sind &lt;span style="font-style: italic;"&gt;unten&lt;/span&gt;. Reflektierende Farben und LEDs im Sichtfeld gehören &lt;span style="font-style: italic;"&gt;verboten&lt;/span&gt;.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;USB. Geh sterben PS/2-Tastaturanschluss!&lt;/li&gt;&lt;li&gt;Ziemlich solide und leicht abwaschbar.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;i&gt;Achja... Ergonomisches Layout&lt;/i&gt;. Das NEK zwingt einen quasi &lt;span style="font-style: italic;"&gt;richtig&lt;/span&gt; tippen zu lernen.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Einziger Nachteil des Teils: Die linke Shift- und die Enter-Taste sind etwas klein geraten. Auf dem deutschen Layout ist Enter aber erheblich größer als auf den Bildern, außerdem L-Förmig! Dafür ist die Shift-Taste kaum größer als eine Buchstabentaste. Man gewöhnt sich aber ziemlich schnell daran.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Das NEK ist nicht die erste oder die beste ergonomische Tastatur, aber die &lt;strike&gt;beste&lt;/strike&gt; einzige die es für 50 Euro in jedem besseren Kaufhaus gibt.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.maltron.com/"&gt;Andere Tastaturen&lt;/a&gt;, die auch nur &lt;i&gt;vielleicht&lt;/i&gt; marginal besser sind, kosten mindestens sechs mal so viel (und sind nicht mal gepolstert).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_f5rEAvml6W8/RjphCB6cBuI/AAAAAAAAAFE/FHwCHndWbzA/s1600-h/nek-02.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_f5rEAvml6W8/RjphCB6cBuI/AAAAAAAAAFE/FHwCHndWbzA/s400/nek-02.jpg" alt="" id="BLOGGER_PHOTO_ID_5060463818805348066" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Hinweis: Die vordere Stütze ist nicht wirklich rot. Das Bild ist nur eingefärbt, damit man sie besser sieht.&lt;br /&gt;&lt;br /&gt;Dieser Artikel wurde ihnen präsentiert von Microsoft.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.microsoft.com/germany/hardware/mouseandkeyboard/productdetails.aspx?pid=049"&gt;Natural Ergonomic Keyboard 4000&lt;/a&gt;. Microsoft&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/11/workrave.html"&gt;Workrave&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;li&gt;&lt;a href="http://de.wikipedia.org/wiki/RSI-Syndrom"&gt;RSI-Syndrom&lt;/a&gt;. Wikipedia&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-7798357527870466631?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/7798357527870466631/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=7798357527870466631&amp;isPopup=true' title='4 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/7798357527870466631'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/7798357527870466631'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/05/ode-das-natural-ergonomic-keyboard-4000.html' title='Ode auf das Natural Ergonomic Keyboard 4000'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_f5rEAvml6W8/Rjpg1R6cBtI/AAAAAAAAAE8/WQeVB9afQZs/s72-c/nek-01.jpg' height='72' width='72'/><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-6844179739850988077</id><published>2007-04-11T23:09:00.000+02:00</published><updated>2007-04-11T23:21:39.646+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rootkits'/><title type='text'>Neue Version von Avira AntiRootkit Tool</title><content type='html'>Überraschenderweise gibt es von dem Avira AntiRootkit Tool eine neue Beta-Version 1.0.1.16.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_f5rEAvml6W8/Rh1O4WeSikI/AAAAAAAAAE0/rzd-0TZ4zGc/s1600-h/avira-antirootkit-1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_f5rEAvml6W8/Rh1O4WeSikI/AAAAAAAAAE0/rzd-0TZ4zGc/s400/avira-antirootkit-1.jpg" alt="" id="BLOGGER_PHOTO_ID_5052281086991829570" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Der Hersteller hat bereits angekündigt, den Rootkit-Detektor diesen Monat in seine Anti-Virus Produkte zu integrieren, daher dürfte es vermutlich die letzte Stand-Alone Version sein.&lt;br /&gt;&lt;br /&gt;Die Installation ist etwas verwirrend: Die neueste Beta ließ sich hier nur installieren, wenn man sie über die bereits installierte, ältere Version drüberinstalliert (mit der Option "Repair" im Installer).&lt;br /&gt;&lt;br /&gt;Irgendwelche Verbesserungen sind nicht festzustellen. Demnächst werde ich mal nachsehen, wie Avira AntiVir mit Rootkits klarkommt.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2007/01/test-avira-antirootkit-tool-1015-beta-3.html"&gt;Test Avira AntiRootkit Tool 1.0.1.5 (Beta 3)&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;li&gt;&lt;a href="http://betatest.avira.com/pages/index.php"&gt;Avira Betatestprogramm&lt;/a&gt; (Registrierung erforderlich)&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.golem.de/showhigh2.php?file=/0703/51153.html"&gt;Aviras kostenloser Virenscanner mit Rootkit-Erkennung&lt;/a&gt;. Golem&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-6844179739850988077?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/6844179739850988077/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=6844179739850988077&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/6844179739850988077'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/6844179739850988077'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/04/neue-version-von-avira-antirootkit-tool.html' title='Neue Version von Avira AntiRootkit Tool'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_f5rEAvml6W8/Rh1O4WeSikI/AAAAAAAAAE0/rzd-0TZ4zGc/s72-c/avira-antirootkit-1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-1578223087389879203</id><published>2007-04-09T00:23:00.000+02:00</published><updated>2007-04-09T12:44:50.655+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rootkits'/><category scheme='http://www.blogger.com/atom/ns#' term='Paranoia'/><title type='text'>Sie sind viele und wir sind wenige</title><content type='html'>Es gibt schon wieder eine neue Version von Rootkit Unhooker mit ein paar Bugfixes.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.wilderssecurity.com/showthread.php?t=170007"&gt;Dieser&lt;/a&gt; Thread bei Wilders ist jetzt offenbar der offizielle Verkündigungskanal. Dort wurde auch ein neuer Mirror bekanntgegeben.&lt;br /&gt;&lt;br /&gt;Die rku.xell.ru-Website von Rootkit Unhooker scheint jetzt endgültig (?) erledigt zu sein. Neulich kam noch eine Fehlermeldung, jetzt ist die ganze xell.ru-Domain tot. Möglicherweise viel sie einem DDoS zu Opfer, wie dereinst die Website von &lt;a href="http://c-ko.blogspot.com/2006/12/gmer-download.html"&gt;GMER&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Update:&lt;/span&gt; Ein &lt;a href="http://www.dfn-cert.de/infoserv/dib/dib-2000-01.html"&gt;DDoS&lt;/a&gt; Angriff auf die alte Website wurde bestätigt. Ausgeführt angeblich durch ein russisches &lt;a href="http://cert.uni-stuttgart.de/doc/netsec/bots.php"&gt;Botnet&lt;/a&gt;. Mal sehen, wie lange die neue Website hält.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Auch auf einem anderen Schlachtfeld hat es einen Teilrückzug gegeben: Das gute alte Sysinternals-Forum ist wegen eines massiven &lt;a href="http://forum.sysinternals.com/forum_posts.asp?TID=10440&amp;PN=1&amp;amp;amp;FID=18&amp;amp;PR=3"&gt;Spam-Angriffs&lt;/a&gt; auf unbestimmte Zeit geschlossen (seit zwei Wochen nur noch Lesezugriff, kein Posten neuer Artikel mehr möglich).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;P.S.: Die Bandbreite und das fiese Captcha von Google/Blogger.com dürften die Armee der Finsterniss zum Weinen bringen. Ha!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.wilderssecurity.com/showthread.php?t=170007"&gt;RKU Verkündigungsthread&lt;/a&gt;. Wilders Security Forums.&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.rkunhooker1.narod.ru/"&gt;Aktuelle Rootkit Unhooker Homepage&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://rku.nm.ru/"&gt;Mirror der Rootkit Unhooker Homepage&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.heise.de/newsticker/result.xhtml?url=/newsticker/meldung/86818"&gt;Kaspersky: Sicherheitssoftware-Anbieter könnten Kampf verlieren&lt;/a&gt;. Heise.&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-1578223087389879203?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/1578223087389879203/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=1578223087389879203&amp;isPopup=true' title='2 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/1578223087389879203'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/1578223087389879203'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/04/sie-sind-viele-und-wir-sind-wenige.html' title='Sie sind viele und wir sind wenige'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-5475237854817213725</id><published>2007-04-01T23:01:00.000+02:00</published><updated>2007-04-01T23:13:53.911+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rootkits'/><title type='text'>Rootkit Unhooker neu, umgezogen</title><content type='html'>Es gibt seit einer Woche oder so die neue Version 3.30 von Rootkit Unhooker. Hat einige interne Verbesserungen, neue Erkennungsmethoden und zeigt jetzt auch Notifier Hooks an. Keine Ahnung, was das mit Rootkits zu tun hat, ist aber die einzige mir bekannte Software die sowas kann.&lt;br /&gt;&lt;br /&gt;Man kann es möglicherweise benutzen um zu sehen, ob ein Rootkit-Detektor "schummelt". Manche Detektoren haben gar keine richtige Erkennung, sondern benutzen Notifier Hooks (das geht nur so lange gut, wie der Anti-Rootkit-Treiber vor dem Rootkit geladen wird).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Neuerungen in Version 3.30 build 150/400 (23.03.2007)&lt;/span&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;added: DKOH detection (not unhookable) for common kernel objects&lt;/li&gt;&lt;li&gt;added: EAT (Export Address Table) hooks detection and unhooking for Kernel Mode&lt;/li&gt;&lt;li&gt;added: ability to dump kernel memory region&lt;/li&gt;&lt;li&gt;added: AntiRkU (and similar tools) bypassing&lt;/li&gt;&lt;li&gt;added: Notify Routines viewer / remover (createprocess, createthread, loadimage)&lt;/li&gt;&lt;li&gt;updated: ILHA v2.5 (new inline detection abilities)&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;Seit ein paar Tagen (?) ist die Homepage weg und sie sind wieder bei dem alten narod.ru Hoster (warum?).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://rkunhooker1.narod.ru/"&gt;Neue Rootkit Unhooker Homepage, Download&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-5475237854817213725?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/5475237854817213725/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=5475237854817213725&amp;isPopup=true' title='3 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/5475237854817213725'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/5475237854817213725'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/04/rootkit-unhooker-neu-umgezogen.html' title='Rootkit Unhooker neu, umgezogen'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-1384377902452052672</id><published>2007-04-01T22:32:00.000+02:00</published><updated>2007-04-01T22:47:01.906+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Paranoia'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><title type='text'>ZoneAlarm Angst</title><content type='html'>Personal Firewalls sind immer wieder für eine Überraschung gut: Ich habe in &lt;span style="font-style: italic;"&gt;ZoneAlarm Pro&lt;/span&gt; Version 6.5.737 eine "interessante" Funktion entdekt. Ich dachte zuerst an ein besonders fieses Rootkit, aber das gelb-rote ZoneAlarm-Logo in der &lt;strike&gt;Tray&lt;/strike&gt; Taskbar Notification Area zog sofort den Verdacht auf sich.&lt;br /&gt;&lt;br /&gt;Normalerweise taucht der NT-Kernel &lt;span style="font-family:courier new;"&gt;ntoskrnl.exe&lt;/span&gt; genau einmal in der Liste der geladenen Treiber auf (logisch):&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_f5rEAvml6W8/RhAXCmTcG8I/AAAAAAAAAEk/OgIuPqrigoM/s1600-h/zonealarm_angst_1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_f5rEAvml6W8/RhAXCmTcG8I/AAAAAAAAAEk/OgIuPqrigoM/s400/zonealarm_angst_1.jpg" alt="" id="BLOGGER_PHOTO_ID_5048560515691584450" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Beim Durchsehen eines Windows XP Systems mit besagter Personal Firewall habe ich folgendes gefunden:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_f5rEAvml6W8/RhAXOWTcG9I/AAAAAAAAAEs/ci7tZi9KLbE/s1600-h/zonealarm_angst_2.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_f5rEAvml6W8/RhAXOWTcG9I/AAAAAAAAAEs/ci7tZi9KLbE/s400/zonealarm_angst_2.jpg" alt="" id="BLOGGER_PHOTO_ID_5048560717555047378" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Unter der Adresse 0x400000 liegt offensichtlich eine Kopie des Kernels. WTF?? Eine nähere Betrachtung zeigt, dass es keine Kopie ist. Der Kernel taucht in der Liste tatsächlich doppelt auf, unter zwei verschiedenen Adressen. ZoneAlarm pfuscht offensichtlich irgendwas im Kernel herum (neben dem üblichen Haufen SSDT- und IAT Hooks).&lt;br /&gt;&lt;br /&gt;Die Anzeigen stammen von Process Explorer, der doppelte Eintrag wird von anderen Programmen aber genauso gefunden, inkl. Microsofts &lt;span style="font-family:courier new;"&gt;drivers.exe&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;0x400000 ist übrigens die normale Image Base für User-Mode Exes.&lt;br /&gt;&lt;br /&gt;Wieso ZoneAlarm sowas macht, ist das Rätsel der Woche.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;P.S.: Ja, ich weiss das heute der 1. April ist.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2007/02/das-rootkit-das-aus-dem-firewall-kam.html"&gt;Das Rootkit, das aus dem Firewall kam&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/07/zonealarm-von-hand-deinstallieren.html"&gt;ZoneAlarm von Hand deinstallieren&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-1384377902452052672?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/1384377902452052672/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=1384377902452052672&amp;isPopup=true' title='3 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/1384377902452052672'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/1384377902452052672'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/04/zonealarm-angst.html' title='ZoneAlarm Angst'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_f5rEAvml6W8/RhAXCmTcG8I/AAAAAAAAAEk/OgIuPqrigoM/s72-c/zonealarm_angst_1.jpg' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-7155135478300988759</id><published>2007-03-16T23:50:00.000+01:00</published><updated>2007-03-16T23:58:27.496+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Obskuritäten'/><title type='text'>Es geht voran - oder auch nicht</title><content type='html'>Nein, ich bin nicht tot, nur etwas beschäftigt. Ab morgen wird es besser.&lt;br /&gt;&lt;br /&gt;Zur allgemeinen Erheiterung ein herrlicher Kommentar aus der TAZ. Jeder, der sich etwas mit Politik beschäftigt, kennt die ewig gleichen, sich immer im Kreis drehenden Diskussionen.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;In Deutschland ist noch jede gesellschaftspolitische Reform auf halber Strecke verendet. An allen Fronten sammelt sich eine große Koalition zur Verteidigung ihrer Privilegien&lt;br /&gt;&lt;br /&gt;Der Korrespondent einer durchaus konservativen britischen Tageszeitung meinte kürzlich in einem Gespräch: Was ihm an Deutschland wirklich auf die Nerven gehen würde, das seien die ewig gleichen, folgenlosen Debatten. "Ich bin seit 13 Jahren hier und hatte schon meine vierte Patriotismusdebatte - und mindestens ebenso viele über das Thema Kinderbetreuung." Auf die Frage, ob sich denn auch etwas verändert habe, zuckte er resigniert mit den Schultern: "Die Debatten haben sich beschleunigt."&lt;/blockquote&gt;&lt;br /&gt;Gerade wurde hier entschieden, die bereits aufgelöste, bedeutungslose Laberrunde zum Thema "Gentechnik" wieder einzusetzen. Entscheidungen werden auch diesmal nicht getroffen, die "Ergebnisse" kommen auf den gleichen Aktenberg wie die der anderen Laberrunden.&lt;br /&gt;&lt;br /&gt;Dabei wusste Roman Herzog schon vor fast genau 10 Jahren: "Wir haben kein Erkenntnisproblem, sondern ein Umsetzungsproblem".&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.taz.de/pt/2007/03/03/a0154.1/text"&gt;Zombies aus dem Grab der Ideen&lt;/a&gt;. TAZ&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.bundespraesident.de/Reden-und-Interviews/Berliner-Reden-,12086/Berliner-Rede-1997.htm"&gt;Ansprache von Bundespräsident Roman Herzog im Hotel Adlon am 26. April 1997&lt;/a&gt;.&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-7155135478300988759?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/7155135478300988759/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=7155135478300988759&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/7155135478300988759'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/7155135478300988759'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/03/es-geht-voran-oder-auch-nicht.html' title='Es geht voran - oder auch nicht'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-4073267783096882048</id><published>2007-03-01T21:51:00.000+01:00</published><updated>2007-03-01T21:55:28.326+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Paranoia'/><title type='text'>Content-Mafia = Kommunisten?</title><content type='html'>&lt;center&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_f5rEAvml6W8/Rec8TIZ7mKI/AAAAAAAAAEU/fE6fbsebNXE/s1600-h/communism.jpg"&gt;&lt;img src="http://1.bp.blogspot.com/_f5rEAvml6W8/Rec8TIZ7mKI/AAAAAAAAAEU/fE6fbsebNXE/s400/communism.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5037061007608617122" /&gt;&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Wir haben es ja schon lange geahnt,  dieser Schatz von der Website &lt;i&gt;RESPE©T COPYRIGHTS&lt;/i&gt; bedarf keines weiteren Kommentars:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Unsere Gesellschaft baut zurzeit auf Individualismus auf. Was der Einzelne will, ist wichtig. Jeder soll die Chance haben, sich und seine Träume zu verwirklichen.&lt;br /&gt;&lt;br /&gt;[...]&lt;br /&gt;&lt;br /&gt;2. Ist die Freiheit so hilfreich?&lt;br /&gt;&lt;br /&gt;Die Frage ist nur, wozu man den Menschen befreit.&lt;br /&gt;&lt;br /&gt;[...]&lt;br /&gt;&lt;br /&gt;Erst mit dem Liberalismus und den Ideen der freien Marktwirtschaft und der Demokratie wurden die Ideen des Individualismus in die westliche Kultur getragen.&lt;br /&gt;Älter - und vielleicht auch in vieler Hinsicht bewährter - ist die kollektivistisch organisierte Gesellschaft.&lt;br /&gt;&lt;br /&gt;4. Kollektivismus als bessere Gesellschaftsform&lt;br /&gt;&lt;br /&gt;Unter Kollektivismus wird ein Werte- und Moralsystem verstanden, in dem das Wohlergehen des Kollektivs die höchste Priorität einnimmt. Die Interessen des Individuums werden denen der Gruppe untergeordnet.&lt;/blockquote&gt;&lt;br /&gt;Aus dem Dokument &lt;a onclick="javascript:urchinTracker('/ausgehend/2007/03/haase-pdf');" rel="nofollow" href="http://www.respectcopyrights.de/uploads/media/NEU_A6.G_Individualismus_oder_Familie_01.pdf"&gt;Individualismus oder Familie (PDF)&lt;/a&gt; von Marina Haase von RESPE©T COPYRIGHTS, eine Initiative der Zukunft Kino Marketing GmbH.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a onclick="javascript:urchinTracker('/ausgehend/2007/03/respect_copyrights');" rel="nofollow" href="http://www.respectcopyrights.de/"&gt;RESPE©T COPYRIGHTS!&lt;/a&gt; Ab sofort können Grundschüler Lilly, Max und ihren Hund Bodo bei einem spannenden Abenteuer mit Raubkopierern begleiten. Brüder, ergreift die Gewehre, auf, zur entscheidenden Schlacht! Dem Kommunismus zur Ehre, ihm sei in Zukunft die Macht!&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-4073267783096882048?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/4073267783096882048/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=4073267783096882048&amp;isPopup=true' title='2 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/4073267783096882048'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/4073267783096882048'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/03/content-mafia-kommunisten.html' title='Content-Mafia = Kommunisten?'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_f5rEAvml6W8/Rec8TIZ7mKI/AAAAAAAAAEU/fE6fbsebNXE/s72-c/communism.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-7297856807662233512</id><published>2007-02-22T23:10:00.001+01:00</published><updated>2007-02-22T23:10:50.597+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rootkits'/><title type='text'>Test Avira AntiRootkit Tool 1.0.1.10 (Beta)</title><content type='html'>Hersteller: Avira&lt;br /&gt;Preis: Zeitlich limitierte Beta (Registrierung erforderlich)&lt;br /&gt;Sprache: Englisch&lt;br /&gt;&lt;br /&gt;Betriebssystem: Windows 2000/ XP/ 2003/ Vista&lt;br /&gt;&lt;br /&gt;Treibername: &lt;span style="font-family:courier new;"&gt;avirabb.sys&lt;/span&gt; und &lt;span style="font-family:courier new;"&gt;ssmdrv.sys&lt;/span&gt; (immer geladen)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_f5rEAvml6W8/Rd4Qh-ARTwI/AAAAAAAAAEI/gLtScIS430E/s1600-h/avira-antirootkit-tool-2.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_f5rEAvml6W8/Rd4Qh-ARTwI/AAAAAAAAAEI/gLtScIS430E/s400/avira-antirootkit-tool-2.jpg" alt="" id="BLOGGER_PHOTO_ID_5034479609212653314" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Avira AntiRootkit Tool 1.0.1.10 (Beta) vs Rootkits&lt;br /&gt;&lt;br /&gt;System: Windows XP Pro SP2&lt;br /&gt;&lt;br /&gt;Schwierigkeit: 1=Sehr schwer, 2=Schwer, 3=Mittel, 4=Einfach&lt;br /&gt;Abkürzungen: &lt;b&gt;P&lt;/b&gt;rozesse, &lt;b&gt;T&lt;/b&gt;reiber, &lt;b&gt;H&lt;/b&gt;ooks, &lt;b&gt;D&lt;/b&gt;ateien, &lt;b&gt;R&lt;/b&gt;egistry&lt;br /&gt;Ja: Findet Objekt, Nein: Was wohl&lt;br /&gt;n/a: Diese Funktion wird vom Programm nicht unterstützt&lt;br /&gt;&lt;br /&gt;Demo-Rootkits:&lt;br /&gt;1 BadRKDemo_XP - &lt;b&gt;T:&lt;/b&gt; n/a &lt;b&gt;H:&lt;/b&gt; n/a &lt;b&gt;R:&lt;/b&gt; Ja Entfernen: Nein&lt;br /&gt;1 &lt;a href="http://c-ko.blogspot.com/2006/11/neues-demo-rootkit-phideex.html"&gt;phide_ex&lt;/a&gt; - &lt;b&gt;P:&lt;/b&gt; Nein (siehe Text) &lt;b&gt;T:&lt;/b&gt; n/a&lt;br /&gt;1 &lt;a href="http://c-ko.blogspot.com/2006/08/neues-demo-rootkit-rkunhooker-test_02.html"&gt;RKUnhooker Test Rootkit 1.2 neu&lt;/a&gt; - &lt;b&gt;P:&lt;/b&gt; Ja &lt;b&gt;T:&lt;/b&gt; n/a&lt;br /&gt;1 Unreal.A Test Rootkit - &lt;b&gt;T:&lt;/b&gt; n/a &lt;b&gt;D:&lt;/b&gt; Nein&lt;br /&gt;&lt;br /&gt;Grayware-Rootkits:&lt;br /&gt;2 FUTo_enh - &lt;b&gt;P:&lt;/b&gt;: Ja &lt;b&gt;T:&lt;/b&gt; n/a&lt;br /&gt;&lt;br /&gt;Malware-Rootkits:&lt;br /&gt;2 All in One (alias Nailuj-A, VideoAti0.exe) - &lt;b&gt;T:&lt;/b&gt; n/a &lt;b&gt;D:&lt;/b&gt; Ja &lt;b&gt;R:&lt;/b&gt; Ja Entfernen: Automatisch&lt;br /&gt;3 &lt;a href="http://c-ko.blogspot.com/2006/12/goldun-csddriversys-memmandll-entfernen.html"&gt;Goldun&lt;/a&gt; - &lt;b&gt;H:&lt;/b&gt; n/a &lt;b&gt;D:&lt;/b&gt; Nein &lt;b&gt;R:&lt;/b&gt; Ja Entfernen: Nein&lt;br /&gt;3 Hacker Defender 100 - &lt;b&gt;P:&lt;/b&gt; Ja &lt;b&gt;D:&lt;/b&gt; Ja &lt;b&gt;R:&lt;/b&gt; Ja Entfernen: Automatisch&lt;br /&gt;1 &lt;a href="http://c-ko.blogspot.com/2006/12/lzx32sys-erzeugt-bluescreen.html"&gt;Rustock.B&lt;/a&gt; (alias lzx32.sys) *1,2 - &lt;b&gt;T:&lt;/b&gt; n/a &lt;b&gt;H:&lt;/b&gt; n/a &lt;b&gt;D:&lt;/b&gt; Nein &lt;b&gt;R:&lt;/b&gt; Ja Entfernen: Nein (siehe Text)&lt;br /&gt;3 &lt;a href="http://c-ko.blogspot.com/2006/09/zcodec-ruins-rootkit-analyse-entfernen.html"&gt;Zcodec-Ruins&lt;/a&gt; - &lt;b&gt;H:&lt;/b&gt; n/a &lt;b&gt;R:&lt;/b&gt; Ja Entfernen: Nein&lt;br /&gt;&lt;br /&gt;*1 Benutzt ADS&lt;br /&gt;*2 Benutzt ISA (&lt;a href="http://c-ko.blogspot.com/2006/07/jrgs-bastelstunde-wir-bauen-uns-einen.html"&gt;Implementationsspezifischer Angriff&lt;/a&gt;)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Fazit&lt;/span&gt;&lt;br /&gt;Die Erkennungsrate hat sich seit der letzten Beta deutlich verbessert. Allerdings ist dieser Erfolg vermutlich weniger auf eine echte Verbesserung zurückzuführen, als auf obskure Tricks.&lt;br /&gt;&lt;br /&gt;Der Treiber ist jetzt nach Art eines HIPS ständig geladen und zeichnet Rootkit-relevante Daten auf. Wenn man den "Detektor" dann startet, holt er den Bericht vom Treiber und tut so als hätte er die Sachen gerade gefunden. Dieser Trick ist bereits von AVG AntiRootkit bekannt (der Hersteller verbietet die Veröffentlichung von Testergebnissen in den Lizenzbedingungen). Allerdings basiert die Software von Avira nicht &lt;span style="font-style: italic;"&gt;nur&lt;/span&gt; auf diesem Trick.&lt;br /&gt;&lt;br /&gt;Natürlich funktioniert dieses System nur dann, wenn der Anti-Rootkit-Treiber bereits vor dem Rootkit geladen wurde. Wenn es dem Rootkit gelingt, sich in der Ladereihenfolge der Treiber nach vorne zu schieben, hat der "Detektor" verloren. Im Gegensatz dazu ist richtigen Detektoren die Ladereihenfolge egal.&lt;br /&gt;&lt;br /&gt;Das lässt sich einfach überprüfen: &lt;span style="font-style: italic;"&gt;Phide_ex&lt;/span&gt; Rootkit starten, Avira AntiRootkit Tool installieren, findet nichts. AntiRootkit Tool installieren, rebooten um den Treiber zu laden, &lt;span style="font-style: italic;"&gt;phide_ex&lt;/span&gt; starten, findet es.&lt;br /&gt;&lt;br /&gt;Wenn das &lt;span style="font-style: italic;"&gt;RKUnhooker Test Rootkit&lt;/span&gt; vor der Installation des AntiRootkit Tools gestartet wird, findet das AntiRootkit Tool beim Scan einen Prozess ohne Namen. Wenn man das &lt;span style="font-style: italic;"&gt;RKUnhooker Test Rootkit&lt;/span&gt; nach der Installation startet, zeigt das AntiRootkit Tool den Namen des Loaders an - obwohl der versteckte Prozess gar keinen Namen hat. Das zeigt überdeutlich, dass die Anzeige teilweise auf der Aufzeichnung von Prozessdaten beruht.&lt;br /&gt;&lt;br /&gt;Anderer Test: &lt;span style="font-style: italic;"&gt;Rustock.B&lt;/span&gt; installieren, rebooten, Avira AntiRootkit Tool installieren, rebooten, findet Datei nicht. Wenn Avira AntiRootkit Tool zuerst installiert wird, wird die versteckte Datei/ADS gefunden und &lt;span style="font-style: italic;"&gt;Rustock.B&lt;/span&gt; kann automatisch entfernt werden.&lt;br /&gt;&lt;br /&gt;Diese Launenhaftigkeit ist beängstigend. Dummerweise sagt einem das AntiRootkit Tool noch nicht mal, dass es nach der Installation unbedingt einen Reboot braucht.&lt;br /&gt;&lt;br /&gt;Versteckte Registry-Schlüssel scheint das Programm ohne Tricks zu finden. Auch mit &lt;span style="font-style: italic;"&gt;FUTo&lt;/span&gt; versteckte Prozesse findet das Programm sofort nach der Installation ohne Reboot. Das ist schon mal nicht schlecht.&lt;br /&gt;&lt;br /&gt;Vermutlich ist das Anti-Rootkit Programm nur ein Testlauf, bevor die Funktionen in das Anti-Virus Programm von Avira eingebaut werden. Da der Hintergrundwächter dort eh immer läuft, macht es vielleicht Sinn wenn er auch noch nach Rootkits sucht. Als Einzelprogramm ist das AntiRootkit Tool nur beschränkt brauchbar.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://betatest.avira.com/pages/index.php"&gt;Avira Betatest-Programm&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/05/rootkits.html"&gt;Übersicht: Rootkits&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2007/01/test-avira-antirootkit-tool-1015-beta-3.html"&gt;Test Avira AntiRootkit Tool 1.0.1.5 (Beta 3)&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-7297856807662233512?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/7297856807662233512/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=7297856807662233512&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/7297856807662233512'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/7297856807662233512'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/02/test-avira-antirootkit-tool-10110-beta.html' title='Test Avira AntiRootkit Tool 1.0.1.10 (Beta)'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_f5rEAvml6W8/Rd4Qh-ARTwI/AAAAAAAAAEI/gLtScIS430E/s72-c/avira-antirootkit-tool-2.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-6478643989078392130</id><published>2007-02-17T00:17:00.000+01:00</published><updated>2007-02-17T00:23:22.425+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT-Sicherheit'/><title type='text'>Festplatten-Report</title><content type='html'>Endlich mal eine nützliche Studie: Eduardo Pinheiro, Wolf-Dietrich Weber und Luiz André Barroso von unserem Lieblings-Monopolisten Google haben sich die Ausfallrate von Festplatten angesehen.&lt;br /&gt;&lt;br /&gt;Denn wenn es etwas gibt, mit dem Google sich auskennt, dann sind es Festplatten. Irgendwo müssen sie ja die ganzen Daten speichern, die sie von uns sammeln.&lt;br /&gt;&lt;br /&gt;Leider nennen sie keine Hersteller, ansonsten aber alles.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Das hier aus der Zusammenfassung von Golem bestätigt, was ich schon immer vermutet habe:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Umgekehrt starben viele Platten, ohne dass die SMART-Parameter etwas andeuteten. Bezogen auf die vier signifikanten Fehler zeigten 56 Prozent der defekten Platten nichts an, nimmt man alle anderen Faktoren hinzu, so lieferten 36 Prozent der defekten Platten zuvor keine Hinweise via SMART.&lt;/blockquote&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_f5rEAvml6W8/RdY7_ralKxI/AAAAAAAAAD8/6Bz__ZNIpmQ/s1600-h/google-festplatten.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_f5rEAvml6W8/RdY7_ralKxI/AAAAAAAAAD8/6Bz__ZNIpmQ/s400/google-festplatten.gif" alt="" id="BLOGGER_PHOTO_ID_5032275598805117714" border="0" /&gt;&lt;/a&gt;Diese Grafik zeigt, welche SMART-Fehler die kaputten Festplatten vor ihrem Tod hatten: Mehr als 36% hatten null Fehler.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://labs.google.com/papers/disk_failures.pdf"&gt;Failure Trends in a Large Disk Drive Population&lt;/a&gt; (PDF). Google&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.golem.de/0702/50590.html"&gt;Wann leben Festplatten länger?&lt;/a&gt; Golem&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-6478643989078392130?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/6478643989078392130/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=6478643989078392130&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/6478643989078392130'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/6478643989078392130'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/02/festplatten-report.html' title='Festplatten-Report'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_f5rEAvml6W8/RdY7_ralKxI/AAAAAAAAAD8/6Bz__ZNIpmQ/s72-c/google-festplatten.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-8125018552948772449</id><published>2007-02-11T20:34:00.000+01:00</published><updated>2007-02-11T20:14:01.708+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Paranoia'/><category scheme='http://www.blogger.com/atom/ns#' term='IT-Sicherheit'/><title type='text'>Forum der bözen Kinda</title><content type='html'>Beim Auswerten der Referer dieses Blogs habe ich ein ulkiges Forum entdekt: CIA World. Der Name hat nichts mit dem US-Geheimdienst zu tun, sondern kommt von dem gleichnamigen RAT (Remote Access Trojan/Tool).&lt;br /&gt;&lt;br /&gt;Das Forum wird offensichtlich bevölkert von Kindern, deren Hobby es ist "Vics" (Victims) mit RATs zu infizieren.&lt;br /&gt;&lt;br /&gt;Dazu packen sie ihre Malware in Archive, die sie über irgendwelche zweifelhaften Warez- und BitTorrent-Verzeichnisse verbreiten. Einige rühmen sich, duzende von Vics pro Stunde zu erreichen.&lt;br /&gt;&lt;br /&gt;Der Favorit der Szene scheint zur Zeit Bifrost zu sein (hab ich gleich mal gezogen).&lt;br /&gt;&lt;br /&gt;Ihr Ideal ist es, die Malware "UD" zu machen: Undetectable, von Anti-Virus Software nicht erkennbar. Ihr Erzfeind / Angstgegner ist VirusTotal (gut zu wissen). Im Forum wurde vorgeschlagen, die Malware absichtlich größer als 20 Megabyte zu machen, um das Limit von VirusTotal zu überschreiten und einen Upload unmöglich zu machen. Daran werde ich ab sofort immer denken, wenn ein Programm "zufällig" knapp über dem Limit von VirusTotal ist.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Den World of Warcraft Account abziehen&lt;/span&gt; scheint aktuell einer der gefragtesten Einsatzzwecke der RATs zu sein.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a rel="nofollow" onclick="javascript:urchinTracker('/ausgehend/2007/02/ciaworld');" href="http://safeurl.de/http://www.ciaworld.biz/BOARD/index.php"&gt;CIA World Forum&lt;/a&gt; (SafeURL)&lt;/li&gt;&lt;li&gt;&lt;a rel="nofollow" onclick="javascript:urchinTracker('/ausgehend/2007/02/bifrost');" href="http://safeurl.de/http://forums.chasenet.org/index.php?automodule=downloads&amp;amp;showfile=3"&gt;Bifrost Download&lt;/a&gt; (SaveURL)&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.virustotal.com/xhtml/index_en.html"&gt;VirusTotal&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-8125018552948772449?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/8125018552948772449/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=8125018552948772449&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8125018552948772449'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8125018552948772449'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/02/forum-der-bzen-kinda.html' title='Forum der bözen Kinda'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-3678130429310248802</id><published>2007-02-11T20:07:00.000+01:00</published><updated>2007-02-11T18:22:46.997+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Paranoia'/><category scheme='http://www.blogger.com/atom/ns#' term='Bilder'/><title type='text'>Wir beobachten dich</title><content type='html'>&lt;a onclick="javascript:urchinTracker('/ausgehend/2007/02/vorratsdatenspeicherung');" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.vorratsdatenspeicherung.de/"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_f5rEAvml6W8/Rc9qNbalKwI/AAAAAAAAADw/KPsmCMWjZ7s/s400/vorratsdatenspeicherung.png" alt="" id="BLOGGER_PHOTO_ID_5030356087726222082" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-3678130429310248802?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/3678130429310248802/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=3678130429310248802&amp;isPopup=true' title='2 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/3678130429310248802'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/3678130429310248802'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/02/wir-beobachten-dich.html' title='Wir beobachten dich'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_f5rEAvml6W8/Rc9qNbalKwI/AAAAAAAAADw/KPsmCMWjZ7s/s72-c/vorratsdatenspeicherung.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-5044771082745597079</id><published>2007-02-09T19:00:00.000+01:00</published><updated>2007-02-11T17:39:49.230+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='IT-Sicherheit'/><title type='text'>Kostenloses Anti-Virus Zeugs</title><content type='html'>Wer sein kostbares Geld lieber für Süßigkeiten als für Computerkram ausgeben will, kann sein System trotzdem hochrüsten: Diverse Hersteller bieten komplette Anti-Virus Pakete kostenlos an.&lt;br /&gt;&lt;br /&gt;Daneben gibt es sogenannte Online Virus Scanner. Das sind einfache Programme die sich vom Webbrowser aus aufrufen lassen. Ausser HouseCall benutzen alle ActiveX, sind also normale Windows-Programme.&lt;br /&gt;&lt;br /&gt;Vor der Benutzung sollte man sich immer das Kleingedruckte durchlesen. Alle Online-Scanner sammeln Statistikdaten, manche sogar Name und Version jeder installierten Anwendung.&lt;br /&gt;&lt;br /&gt;Die Online-Scanner sind alle reine On-Demand-Scanner. Sie durchsuchen einzelne Dateien oder Verzeichnisse, wahlweise die gesamte Festplatte, haben keinen Hintergrundwächter oder andere residente Prozesse. Dardurch verbrauchen sie ausser Festplattenspeicher keine Resourcen und man kann beliebig viele gleichzeitig installieren. Die Online-Scanner sind gut geeignet um sich eine zweite Meinung einzuholen.&lt;br /&gt;&lt;br /&gt;Bei den heute üblichen Festplattengrößen kann ein kompletter Durchlauf allerdings Stunden dauern. Das lässt sich oft etwas abkürzen, da sich nach meiner unwissenschaftichen Schätzung 98% aller Schädlinge auf der Systempartition verstecken.&lt;br /&gt;&lt;br /&gt;Bei den von den Scannern installierten ActiveX-Controls kommen häufiger mal Sicherheitslücken vor. Es empfiehlt sich daher dringend, nicht benötigte ActiveX-Controls zu deaktivieren oder zu löschen. Ab Windows XP bietet der IE 6 dazu unter Extras -&gt; Add-Ons verwalten ein Hilfsmittel.&lt;br /&gt;&lt;br /&gt;Start -&gt; Ausführen -&gt; &lt;span style="font-family:courier new;"&gt;%SystemRoot%\Downloaded Program Files&lt;/span&gt; öffnet das Verzeichnis, in dem Windows den ActiveX-Kram lagert. Mit der guten alten Entf-Taste lässt sich hier der Existenz eines Controls ein Ende setzen.&lt;br /&gt;&lt;br /&gt;Wenn man den Internet Explorer sonst nicht zum Browsen benutzt, kann einem das eher egal sein.&lt;br /&gt;&lt;br /&gt;Fast alle Scanner beherrschen inkrementelle Updates. Dabei wird nur beim ersten Aufruf die komplette Virus-Datenbank heruntergeladen. Die Datenbank wird auf dem Rechner gespeichert. Danach werden nur noch die neuen Signaturen geladen.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Hinweis: Ich kann hier keine Aussage darüber treffen, welcher Scanner die beste Erkennungsrate hat.&lt;br /&gt;&lt;br /&gt;Vermutlich gibt es noch andere Scanner, die ich nicht gefunden habe.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;Kostenlose Anti-Virus Programme für Windows&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_f5rEAvml6W8/Rcy17balKtI/AAAAAAAAAC4/VMwdsC0H5pU/s1600-h/oav-avg.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://1.bp.blogspot.com/_f5rEAvml6W8/Rcy17balKtI/AAAAAAAAAC4/VMwdsC0H5pU/s200/oav-avg.jpg" alt="" id="BLOGGER_PHOTO_ID_5029594916442155730" border="0" /&gt;&lt;/a&gt;Kostenlose Anti-Virus Programme für Windows gibt es von &lt;a href="http://www.free-av.de/" onclick="javascript:urchinTracker('/ausgehend/2007/02/oav/_avira');"&gt;Avira&lt;/a&gt;, &lt;a href="http://www.avast.com/eng/avast_4_home.html" onclick="javascript:urchinTracker('/ausgehend/2007/02/oav/_avast');"&gt;Avast&lt;/a&gt;, &lt;a href="http://free.grisoft.com/" onclick="javascript:urchinTracker('/ausgehend/2007/02/oav/_avg');"&gt;AVG&lt;/a&gt;, &lt;a href="http://www.bitdefender.de/PRODUCT-14-de--BitDefender-8-Free-Edition.html" onclick="javascript:urchinTracker('/ausgehend/2007/02/oav/_bitdefender');"&gt;BitDefender&lt;/a&gt; (kein Hintergrundwächter) und &lt;a href="http://www.clamwin.com/" onclick="javascript:urchinTracker('/ausgehend/2007/02/oav/_clamav');"&gt;ClamAV&lt;/a&gt; (kein Hintergrundwächter). Mit Ausnahme von ClamAV sind diese Programme nur für Privatanwender kostenlos.&lt;br /&gt;&lt;br /&gt;Das &lt;a href="http://www.mwti.net/products/mwav/mwav.asp"&gt;MicroWorld Free AntiVirus Toolkit Utility&lt;/a&gt; (MWAV) ist ein reiner Detektor, kein Hintergrundwächter, kein Löschen, keine inkrementellen Updates (glaube ich). Soll auf Kaspersky basieren.&lt;br /&gt;&lt;br /&gt;Der Scanner von AVG hat einen Hintergrundwächter, E-Mail Scanner und ist Werbefrei (bis auf einen winzigen Link auf die Bezahlversion). Die kostenlose Version ist nur auf English verfügbar. Gibt es auch für Linux. Es gibt auf der Webseite auch AVG Anti-Spyware in einer kostenlosen Version.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_f5rEAvml6W8/Rc9MjralKuI/AAAAAAAAADY/8jPGIRQ0aMo/s1600-h/oav-avast.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://1.bp.blogspot.com/_f5rEAvml6W8/Rc9MjralKuI/AAAAAAAAADY/8jPGIRQ0aMo/s200/oav-avast.jpg" alt="" id="BLOGGER_PHOTO_ID_5030323484629478114" border="0" /&gt;&lt;/a&gt;Avast hat einen Bildschirmschoner, der nach Viren sucht! Ausserdem eine Art IDS. Dazu SMTP, POP3 (E-Mail), IMAP und NNTP (Usenet) Scanner. Hat einen Hintergrundwächter plus P2P und Instant Messaging Shields (was immer das ist). Es besteht Registrierungs-Pflicht. Deutsch.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_f5rEAvml6W8/Rc9OnLalKvI/AAAAAAAAADg/zZrC-ADopoA/s1600-h/oav-avira-antivir.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://3.bp.blogspot.com/_f5rEAvml6W8/Rc9OnLalKvI/AAAAAAAAADg/zZrC-ADopoA/s200/oav-avira-antivir.jpg" alt="" id="BLOGGER_PHOTO_ID_5030325743782275826" border="0" /&gt;&lt;/a&gt;Avira AntiVir hatte in Tests immer eine gute Erkennungsrate. Die kostenlose Version wird geplagt von &lt;span style="font-style: italic;"&gt;sehr&lt;/span&gt; aufdringlicher Werbung (Tip zum Abstellen siehe Kommentare). Kein E-Mail Scanner. Deutsch. Es gibt auch eine Version für Linux / FreeBSD / Solaris.&lt;br /&gt;&lt;br /&gt;Den Open-Source Scanner ClamAV gibt es auch für Linux.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://c-ko.blogspot.com/2006/12/test-gmer-anti-rootkit-1012.html"&gt;GMER&lt;/a&gt;: Das Anti-Rootkit Programm hat einen eingebauten Internet Explorer, mit dem man Online-Scanner auch im abgesichterten Modus benutzen kann (es lassen sich beliebige Scanner einbinden).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;Online-Scanner&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_f5rEAvml6W8/RcykJ7alKoI/AAAAAAAAACQ/IkwsbbTM4N4/s1600-h/oav-hc1.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://3.bp.blogspot.com/_f5rEAvml6W8/RcykJ7alKoI/AAAAAAAAACQ/IkwsbbTM4N4/s200/oav-hc1.jpg" alt="" id="BLOGGER_PHOTO_ID_5029575374340958850" border="0" /&gt;&lt;/a&gt;&lt;a style="font-weight: bold;" href="http://housecall.trendmicro.com/" onclick="javascript:urchinTracker('/ausgehend/2007/02/oav/trend');"&gt;Trend Micro HouseCall&lt;/a&gt;&lt;br /&gt;(ActiveX oder Java, IE6 oder Firefox/ Mozilla, lädt ca. 68MB runter)&lt;br /&gt;Betriebssysteme: Windows, Linux, Solaris&lt;br /&gt;Getestet: Windows, Java, Firefox.&lt;br /&gt;&lt;br /&gt;Mit Abstand der aufwändigste Scanner und der einzige, der nicht zwingend Windows und IE benötigt. Allerdings auch mit beträchtlichem Abstand der fetteste Scanner: HouseCall lädt ca. 10x soviel herunter wie alle anderen. Auch die inkrementellen Updates sind riesig, größer als die komplette Datenbank der meisten anderen.&lt;br /&gt;&lt;br /&gt;Zum Thema "Beseitigen gefundener Infektionen" sagt die Hilfe:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Das Säubern entdeckter Mal- und Grayware ist kostenpflichtig. Sie werden dazu von HouseCall an entsprechender Stelle aufgefordert, entweder einen bestehenden Ticketcode einzugeben, oder ein neues Ticket zu erwerben.&lt;br /&gt;[..]&lt;br /&gt;Ein HouseCall Ticket ist die Berechtigung, eine bestimmte Anzahl von Clean-Vorgängen durchzuführen.&lt;/blockquote&gt;&lt;br /&gt;Von irgendwelchen Ticketcodes war im Test allerdings nicht zu sehen, der Scanner löschte die zwei Testwürmer einfach so.&lt;br /&gt;&lt;br /&gt;HouseCall hat auch einen Portscanner (funktionierte nicht im Test) und zeigt als einziger fehlende Windows-Updates an.&lt;br /&gt;&lt;br /&gt;Installiert einen Treiber &lt;span style="font-family:courier new;"&gt;tmcomm.sys&lt;/span&gt; ("TrendMicro Common Module"). In dem Treiber wurden kürzlich &lt;a href="http://esupport.trendmicro.com/support/viewxml.do?ContentID=EN-1034432" onclick="javascript:urchinTracker('/ausgehend/2007/02/oav/trend_treiber');"&gt;schwere Sicherheitslücken&lt;/a&gt; entdeckt.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_f5rEAvml6W8/RcykfbalKpI/AAAAAAAAACY/gG_a0s02NKc/s1600-h/oav-hc2.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://1.bp.blogspot.com/_f5rEAvml6W8/RcykfbalKpI/AAAAAAAAACY/gG_a0s02NKc/s200/oav-hc2.jpg" alt="" id="BLOGGER_PHOTO_ID_5029575743708146322" border="0" /&gt;&lt;/a&gt;Beim Download der Datenbank hängte sich HouseCall auf und machte erst weiter, nachdem das Verzeichnis &lt;span style="font-family:courier new;"&gt;\.housecall6.6\AU_Temp&lt;/span&gt; im Profil geleert wurde. Manchmal hängt sich auch die Webseite auf und der Browser muss neu gestartet werden.&lt;br /&gt;&lt;br /&gt;"Gelöschte" Dateien kommen ins Profil unter &lt;span style="font-family:courier new;"&gt;.housecall6.6\Quarantine&lt;/span&gt;, offenbar eine Art von Quarantäne. Es gibt keine offensichtliche Möglichkeit auf die Daten zuzugreifen (oder ich bin zu doof).&lt;br /&gt;&lt;br /&gt;Der HouseCall-Scanner ist fett und buggy, aber der einzige, der auch unter Linux läuft. Damit kann man sein System von einer parallelen Linux-Installation booten und die Windows-Partitionen scannen.&lt;br /&gt;&lt;br /&gt;Es gibt kein Uninstaller.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Alle weiteren Online-Scanner sind nur für Windows und brauchen Internet Explorer 4 oder 5 und ActiveX. Die meisten auch JavaScript, manche Flash.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://www.emsisoft.com/de/software/ax/" onclick="javascript:urchinTracker('/ausgehend/2007/02/oav/a-squared');"&gt;a-squared Web Malware Scanner&lt;/a&gt;&lt;br /&gt;Findet laut Hersteller Trojaner, Backdoors, Würmer, Dialer, Spyware/Adware, Keylogger, Rootkits, Hacking Tools, Riskware und TrackingCookies.&lt;br /&gt;Nicht getestet. Funktion unbekannt.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://arcaonline.arcabit.com/scanner.html" onclick="javascript:urchinTracker('/ausgehend/2007/02/oav/arcabit');"&gt;Arcabit Online Scanner&lt;/a&gt;&lt;br /&gt;Nicht getestet. Funktion unbekannt.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://www.commandondemand.com/" onclick="javascript:urchinTracker('/ausgehend/2007/02/oav/cod');"&gt;Authentium Command On Demand&lt;/a&gt;&lt;br /&gt;Nicht getestet. Funktion unbekannt.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_f5rEAvml6W8/Rcyk2balKqI/AAAAAAAAACg/qDj9l1Tkzos/s1600-h/oav-BitDefender.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://1.bp.blogspot.com/_f5rEAvml6W8/Rcyk2balKqI/AAAAAAAAACg/qDj9l1Tkzos/s200/oav-BitDefender.jpg" alt="" id="BLOGGER_PHOTO_ID_5029576138845137570" border="0" /&gt;&lt;/a&gt;&lt;a style="font-weight: bold;" href="http://www.bitdefender.com/scan8/ie.html" onclick="javascript:urchinTracker('/ausgehend/2007/02/oav/bitdefender');"&gt;BitDefender Online Scanner&lt;/a&gt; (Lädt ca. 9MB runter)&lt;br /&gt;Solider und gründlicher Scanner. Soweit erkennbar der einzige, der auch den Bootsektor untersucht. Viele Optionen, mehr als manches Desktop-Programm. Vermutlich der einzige "vollwertige" Scanner.&lt;br /&gt;&lt;br /&gt;Achtung: Standardmäßig werden alle gefundenen Viren ohne Rückfrage "geheilt" oder gelöscht!&lt;br /&gt;&lt;br /&gt;Es kann ein Report gespeichert werden (HTML-Datei). Lobenswert: Bevor der Scanner die üblichen Statistik-Daten an den Hersteller sendet, wird noch mal nachgefragt und die Daten auf Wunsch angezeigt. Ein Ablehnen ist möglich.&lt;br /&gt;&lt;br /&gt;Zufällig habe ich gesehen, dass der Scanner auch 7-Zip unterstützt. Das können selbst die meisten "richtigen" Scanner nicht.&lt;br /&gt;&lt;br /&gt;Unter den getesteten der einzige mit akzeptablem Datenschutz. Ausser einem Hintergrundwächter hat der BitDefender Online-Scanner alles was "normale" Scanner auch haben und ist dabei klein genug für Modem-Benutzer. Der einzige, der uneingeschränkt empfehlenswert ist.&lt;br /&gt;&lt;br /&gt;Inkrementelle Updates. Programmverzeichnis &lt;span style="font-family:courier new;"&gt;C:\WINDOWS\BDOSCAN8&lt;/span&gt;, Uninstaller im Extras-Menü des Internet Explorer.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_f5rEAvml6W8/RcylPLalKrI/AAAAAAAAACo/4G4EM0a6aoY/s1600-h/oav-eTrust.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://4.bp.blogspot.com/_f5rEAvml6W8/RcylPLalKrI/AAAAAAAAACo/4G4EM0a6aoY/s200/oav-eTrust.jpg" alt="" id="BLOGGER_PHOTO_ID_5029576564046899890" border="0" /&gt;&lt;/a&gt;&lt;a style="font-weight: bold;" href="http://www3.ca.com/securityadvisor/virusinfo/scan.aspx" onclick="javascript:urchinTracker('/ausgehend/2007/02/oav/etrust');"&gt;CA eTrust Antivirus Web Scanner&lt;/a&gt; (Lädt ca. 5MB runter)&lt;br /&gt;Sehr einfacher Scanner. Gefundene Viren werden angezeigt und können entfernt werden. Hinweis: Bei unabhängigen Tests hatte der eTrust-Scanner eine unterirdische Erkennungsrate.&lt;br /&gt;&lt;br /&gt;Inkrementelle Updates. Programmverzeichnis &lt;span style="font-family:courier new;"&gt;C:\WINDOWS\Downloaded Program Files&lt;/span&gt; (ActiveX-Verzeichnis von Windows), kein Uninstaller.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://www.ewido.net/en/onlinescan/" onclick="javascript:urchinTracker('/ausgehend/2007/02/oav/ewido');"&gt;Ewido Anti-Spyware&lt;/a&gt; ActiveX / Micro Scanner (Lädt ca. 8 MB herunter)&lt;br /&gt;Offiziell ein Anti-Spyware Programm, findet aber auch diverse E-Mail Würmer und andere Malware. Löschen ist möglich.&lt;br /&gt;&lt;br /&gt;Es gibt eine ActiveX-Version und den "Micro Scanner", ein kleines Programm zum herunterladen das ohne Browser läuft. Der Scanner scheint recht gründlich zu sein, erzeugte aber bereits im Kurztest einen Fehlalarm.&lt;br /&gt;&lt;br /&gt;Hinweis: Ewido wurde von Grisoft (AVG) gekauft. Es gibt jetzt den Nachfolger AVG Anti-Spyware in einer kostenlosen Version (siehe oben).&lt;br /&gt;&lt;br /&gt;Kein inkrementelles Update. Signaturen werden in den IE-Cache geladen.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://support.f-secure.com/enu/home/ols.shtml" onclick="javascript:urchinTracker('/ausgehend/2007/02/oav/f-secure');"&gt;F-Secure Online Virus Scanner&lt;/a&gt;&lt;br /&gt;Hängte sich bereits bei der EULA auf und konnte nicht getestet werden.&lt;br /&gt;&lt;br /&gt;Der F-Secure Online Scanner entfernt nur Viren. Würmer, Trojaner und Backdoors werden nicht entfernt.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_f5rEAvml6W8/RcylnbalKsI/AAAAAAAAACw/jNxm2uVftBM/s1600-h/oav-Kaspersky2.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://1.bp.blogspot.com/_f5rEAvml6W8/RcylnbalKsI/AAAAAAAAACw/jNxm2uVftBM/s200/oav-Kaspersky2.jpg" alt="" id="BLOGGER_PHOTO_ID_5029576980658727618" border="0" /&gt;&lt;/a&gt;&lt;a style="font-weight: bold;" href="http://www.kaspersky.com/de/virusscanner" onclick="javascript:urchinTracker('/ausgehend/2007/02/oav/kaspersky');"&gt;Kaspersky Online Virus Scanner&lt;/a&gt; (Lädt ca. 10MB runter)&lt;br /&gt;Einfacher Scanner ohne irgendwelche Optionen. Gefundene Viren werden nur angezeigt, nicht entfernt. Viel Werbung für Kaspersky-Kram. Nicht gescannt werden der Arbeitsspeicher, Bootsektoren und MBR. Kann Report als HTML-Datei speichern. Untersucht Archive und Mails.&lt;br /&gt;&lt;br /&gt;Inkrementelle Updates (sehr klein und sehr aktuell). Programmverzeichnis &lt;span style="font-family:courier new;"&gt;C:\WINDOWS\system32\Kaspersky Lab&lt;/span&gt;, kein Uninstaller.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://de.mcafee.com/root/mfs/default.asp" onclick="javascript:urchinTracker('/ausgehend/2007/02/oav/mcafee');"&gt;McAfee FreeScan&lt;/a&gt;&lt;br /&gt;Vermutlich werden gefundene Viren nur angezeigt, nicht entfernt. Vermutlich muss man in irgendeinem "McAfee-Club" Mitglied werden um ihn benutzen zu können.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://onecare.live.com/site/de-de/center/howsafe.htm" onclick="javascript:urchinTracker('/ausgehend/2007/02/oav/microsoft');"&gt;Microsoft Windows Live OneCare Safety Scanner&lt;/a&gt;&lt;br /&gt;Nicht getestet. Hat in unabhängigen Tests nicht gut abgeschnitten.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://www.pandasoftware.com/activescan/de/activescan_principal.htm" onclick="javascript:urchinTracker('/ausgehend/2007/02/oav/panda');"&gt;Panda ActiveScan&lt;/a&gt; (Lädt ca. 8MB runter)&lt;br /&gt;Überprüft E-Mails und Dateien. Beseitigt Viren, Würmer und Trojaner. Spyware und Dialer werden erkannt aber nicht gelöscht.&lt;br /&gt;&lt;br /&gt;Verlangt nach Email-Adresse.&lt;br /&gt;&lt;br /&gt;Inkrementelle Updates. Programmverzeichnis &lt;span style="font-family:courier new;"&gt;C:\WINDOWS\system32\ActiveScan&lt;/span&gt;&lt;br /&gt;Nicht getestet, weil ständig "Internal Server Error".&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://www.pcpitstop.com/antivirus/AVLoad.asp" onclick="javascript:urchinTracker('/ausgehend/2007/02/oav/pcpitstop');"&gt;PC Pitstop AntiVirus Center&lt;/a&gt;&lt;br /&gt;Nicht getestet.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://security.symantec.com/sscv6/default.asp?langid=ie&amp;venid=sym" onclick="javascript:urchinTracker('/ausgehend/2007/02/oav/symantec');"&gt;Symantec Security Check&lt;/a&gt;&lt;br /&gt;Vermutlich werden gefundene Viren nur angezeigt, nicht entfernt.&lt;br /&gt;Untersucht keine komprimierten Dateien.&lt;br /&gt;Nicht getestet.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Online Datei-Scanner (unvollständig)&lt;/span&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.virustotal.com/xhtml/index_en.html" onclick="javascript:urchinTracker '/ausgehend/2007/02/oav/virustotal');"&gt;VirusTotal&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://virusscan.jotti.org/de/" onclick="javascript:urchinTracker('/ausgehend/2007/02/oav/jotti');"&gt;Online Malware Scan (Jotti)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://scanner.virus.org/"&gt;Virus.org Malware Scanning Service&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.avira.de/de/sicherheits-news/falsche_rechnungen_.html" onclick="javascript:urchinTracker('/ausgehend/2007/02/oav/avira_report');"&gt;Die Masche zieht immer: Konsumenten fallen trotz jahrelanger Warnung auf professionelle Spam- und Virenmails herein&lt;/a&gt;. Avira&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-5044771082745597079?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/5044771082745597079/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=5044771082745597079&amp;isPopup=true' title='8 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/5044771082745597079'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/5044771082745597079'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/02/kostenloses-anti-virus-zeugs.html' title='Kostenloses Anti-Virus Zeugs'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_f5rEAvml6W8/Rcy17balKtI/AAAAAAAAAC4/VMwdsC0H5pU/s72-c/oav-avg.jpg' height='72' width='72'/><thr:total>8</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-9037272179842181094</id><published>2007-02-08T21:15:00.000+01:00</published><updated>2007-02-08T21:26:57.419+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT-Sicherheit'/><title type='text'>Microsoft Viren-Quiz</title><content type='html'>&lt;blockquote&gt;Jeder hat schon von Computerviren gehört: schädliche Software, die unerwartet und in vielen verschiedenen Formen auf Ihrem Computer auftreten kann. Die Wirkung von Computerviren variiert von lediglich lästig bis zerstörerisch. Mit etwas Sachverstand und Voraussicht können Sie jedoch die Wahrscheinlichkeit reduzieren, dass Ihr Computer mit einem Virus infiziert wird. Finden Sie anhand dieses Quiz heraus, wie viel Sie tatsächlich über Computerviren wissen.&lt;/blockquote&gt;&lt;br /&gt;Man beachte die miesen Ergebnisse der anderen! Bei den &lt;span style="font-style: italic;"&gt;super&lt;/span&gt;einfachen Fragen der ersten Seite ist die durchschnittliche Punktzahl: 4,3 von 6  :-$&lt;br /&gt;&lt;br /&gt;Das erklärt so einiges...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a onclick="javascript:urchinTracker('/ausgehend/ms_virus_quiz');" href="http://www.microsoft.com/germany/athome/security/quiz/virusbasics1.mspx"&gt;Quiz: Viren, Teil 1&lt;/a&gt;. Microsoft&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-9037272179842181094?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/9037272179842181094/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=9037272179842181094&amp;isPopup=true' title='3 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/9037272179842181094'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/9037272179842181094'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/02/microsoft-viren-quiz.html' title='Microsoft Viren-Quiz'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-4833432701315893109</id><published>2007-02-08T21:11:00.000+01:00</published><updated>2007-02-07T21:30:08.451+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rootkits'/><category scheme='http://www.blogger.com/atom/ns#' term='Paranoia'/><title type='text'>Das Rootkit, das aus dem Firewall kam</title><content type='html'>"JEDER PC auf dieser Welt soll sicher sein" (Ashampoo-Werbung)&lt;br /&gt;&lt;br /&gt;Die kostenlose &lt;span style="font-style: italic;"&gt;Ashampoo FireWall&lt;/span&gt; [sic] ist eine ziemlich durchschnittliche Personal Firewall für Windows. Nur unter &lt;span style="font-style: italic;"&gt;Einstellungen&lt;/span&gt; verbirgt sich eine ungewöhnliche Funktion:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_f5rEAvml6W8/RcuEVralKmI/AAAAAAAAAB4/ZYUIs3xpoDo/s1600-h/ashampoo-firewall-1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_f5rEAvml6W8/RcuEVralKmI/AAAAAAAAAB4/ZYUIs3xpoDo/s400/ashampoo-firewall-1.jpg" alt="" id="BLOGGER_PHOTO_ID_5029258916855622242" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Die Firewall kommt mit einem eigenen Rootkit!&lt;br /&gt;&lt;br /&gt;Dazu wird die Datei &lt;span style="font-family:courier new;"&gt;ASFWHide&lt;/span&gt; (ohne Erweiterung) ins Temp-Verzeichnis (!) kopiert und als Treiber geladen. Der Treiber hat keine Beschreibung und keinen Firmennamen. Der Pfad des nicht versteckten Treibers ist allerdings so grotesk auffällig, dass man ihn aus 50 Km Entfernung sieht: &lt;span style="font-family:courier new;"&gt;C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\ASFWHide&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Der Treiber installiert zwei SSDT-Hooks:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_f5rEAvml6W8/RcuEoralKnI/AAAAAAAAACA/HfJLJQicj4o/s1600-h/ashampoo-firewall-2.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_f5rEAvml6W8/RcuEoralKnI/AAAAAAAAACA/HfJLJQicj4o/s400/ashampoo-firewall-2.jpg" alt="" id="BLOGGER_PHOTO_ID_5029259243273136754" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Der eine versteckt den FireWall.exe-Prozess, der andere verhindert das Beenden mit TerminateProcess.&lt;br /&gt;&lt;br /&gt;Der Selbstschutz ist allerdings ziemlich löchrig, er läßt sich auch ohne Administrator-Rechte leicht umgehen. Es funktionieren die gleichen Suspend- und CrashProcess-Tricks wie bei &lt;a href="http://c-ko.blogspot.com/2006/11/kindersicherung-2006-ist-ein.html"&gt;Kindersicherung 2006&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.ashampoo.com/frontend/products/php/product.php?session_langid=1&amp;idstring=0050" rel="nofollow" onclick="javascript:urchinTracker('/ausgehend/ashampoo_firewall');"&gt;Ashampoo FireWall&lt;/a&gt; (Herstellerseite)&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-4833432701315893109?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/4833432701315893109/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=4833432701315893109&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/4833432701315893109'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/4833432701315893109'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/02/das-rootkit-das-aus-dem-firewall-kam.html' title='Das Rootkit, das aus dem Firewall kam'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_f5rEAvml6W8/RcuEVralKmI/AAAAAAAAAB4/ZYUIs3xpoDo/s72-c/ashampoo-firewall-1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-8810317744024995453</id><published>2007-02-05T22:20:00.000+01:00</published><updated>2007-04-01T22:16:13.078+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rootkits'/><title type='text'>Rootkit Unhooker 3.20 erschienen</title><content type='html'>Die hyperaktiven Russen EP_X0FF und MP_ART haben die allseits beliebte Anti-Rootkit Software &lt;span style="font-style: italic;"&gt;Rootkit Unhooker &lt;/span&gt;in einer neuen Version veröffentlicht.&lt;br /&gt;&lt;br /&gt;Neben einigen Detailverbesserungen gibt es nicht näher spezifizierte neue Methoden um versteckte Treiber und Dateien zu erkennen. Damit sollte sich auch das &lt;a href="http://c-ko.blogspot.com/2007/01/neues-demo-rootkit-unreal-erschienen.html"&gt;Unreal-Rootkit&lt;/a&gt; nicht länger der Entdeckung entziehen können.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;span style="font-weight: bold;"&gt;Version 3.20 build 130/380 code name "TrapZero" (04.02.2007)&lt;/span&gt;&lt;br /&gt;added: Properties for processes and drivers&lt;br /&gt;improved: action menu optimized&lt;br /&gt;UnHook &amp; UnHook ALL merged for SSDT/Code Hooks&lt;br /&gt;Dump Process/Dump Driver merged for Processes/Drivers&lt;br /&gt;Wipe/Copy file features are now available for the following pages:&lt;br /&gt;- Hidden Processes Detector&lt;br /&gt;- Hidden Drivers Detector&lt;br /&gt;- Hidden Files Detector&lt;br /&gt;improved: hidden drivers detection&lt;br /&gt;improved: hidden files detection&lt;br /&gt;[...]&lt;/blockquote&gt;&lt;br /&gt;P.S.: Ich arbeite gerade an einer deutschen Übersetzung des Programms. Wer&lt;br /&gt;Lust hat mir bei der Online-Hilfe zu helfen möge sich melden (grundlegende HTML-Kenntnisse oder Besitz von Adobe RoboHelp wünschenswert).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Update 1. April:&lt;/span&gt; Die Homepage ist schon wieder umgezogen.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://rkunhooker1.narod.ru/"&gt;Neue Homepage&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;a onclick="javascript:urchinTracker('/ausgehend/rku_320_erschienen');" href="http://www.rku.xell.ru/?l=e&amp;amp;a=dl"&gt;Alte Rootkit Unhooker Homepage, vermutlich tot&lt;br /&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/05/rootkits.html"&gt;Übersicht: Rootkits. C-Ko&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-8810317744024995453?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/8810317744024995453/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=8810317744024995453&amp;isPopup=true' title='6 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8810317744024995453'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8810317744024995453'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/02/rootkit-unhooker-320-erschienen.html' title='Rootkit Unhooker 3.20 erschienen'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-5274947955689292978</id><published>2007-02-04T23:08:00.000+01:00</published><updated>2007-02-04T23:16:05.725+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><title type='text'>Das Windows Event-Log</title><content type='html'>Gerade fällt mir auf, dass ich noch keinen Link zu meinem brillianten &lt;span style="font-family: courier new;"&gt;adm.revlog.vbs&lt;/span&gt; Skript gepostet habe.&lt;br /&gt;&lt;br /&gt;Ich wollte immer was schreiben zum Windows Event-Log alias Ereignisanzeige, bin aber nie dazu gekommen. Die arme Ereignisanzeige ist vermutlich die am meisten übersehene Funktion von Windows.&lt;br /&gt;&lt;br /&gt;Mit &lt;span style="font-family: courier new;"&gt;eventvwr.exe&lt;/span&gt; ruft man das Anzeigeprogramm auf. Standardmäßig werden alte Einträge gelöscht wenn sich mehr als 2 MB oder so angesammelt haben.&lt;br /&gt;&lt;br /&gt;Die maximale Größe ist ca. 200 MB. Achtung: Da das Event-Log &lt;span style="font-style: italic;"&gt;Memory-Mapped&lt;/span&gt; ist, verbraucht ein 200 MB Log tatsächlich 200 MB RAM.&lt;br /&gt;&lt;br /&gt;Das Skript kopiert das Event-Log in eine EVT-Datei (lässt sich mit der Ereignisanzeige öffnen) und löscht es dann. Es ist dazu gedacht mit dem Task-Planer aufgerufen zu werden. Bei einem Desktop reicht einmal am Tag, bei einem Server ungefähr alle 10 Minuten. So bekommt man ein Archiv und hält den Speicherbedarf gering.&lt;br /&gt;&lt;br /&gt;Besonders wenn man die detailierte Überwachung eingeschaltet hat, kann das Sicherheits-Log sehr groß werden. Wenn man irgendeinen Systemfehler hat (wie die berüchtigten Perflib/Perfmon-Fehler) kann auch das Anwendungsprotokoll schnell volllaufen. Dadurch werden unter Umständen wichtige Informationen gelöscht.&lt;br /&gt;&lt;br /&gt;P.S.: Die EVT-Dateien lassen sich sehr gut komprimieren.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://joerg.wikispaces.com/adm.revlog"&gt;adm.revlog.vbs&lt;/a&gt;. Joergs Wiki&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.logparser.com/"&gt;The Unofficial Log Parser Support Site&lt;/a&gt;. Log Parser ist ein sehr nützliches Programm von Microsoft.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-5274947955689292978?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/5274947955689292978/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=5274947955689292978&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/5274947955689292978'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/5274947955689292978'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/02/das-windows-event-log.html' title='Das Windows Event-Log'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-5878559681064659023</id><published>2007-01-31T23:45:00.000+01:00</published><updated>2007-01-31T23:51:00.329+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Mobilfunk'/><title type='text'>Goldfinger</title><content type='html'>Vergesst den Drogenhandel Kinder, SMS sind &lt;span style="font-style: italic;"&gt;die&lt;/span&gt; Geldmaschine:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;2005 betrugen die gesamten Einnahmen durch SMS über 74 Milliarden Dollar weltweit. Zum Vergleich: Hollywood spielte etwas unter 30 Milliarden Dollar ein, die Einnahmen der Musikindustrie lagen weltweit bei 35 Milliarden Dollar, und Videospiele, Konsolen, und Software brachten um die 40 Milliarden Dollar ein. Der Wert aller 2005 verkauften Laptops betrug 65 Millarden Dollar. SMS alleine bringen mehr ein als irgendeiner dieser Wirtschaftszweige (…) und SMS bedeuten immer noch über 90% Profit. Wir sollten diese Industrie lieben!&lt;br /&gt;(Tomi T. Ahonen, englischer Fach-Autor)&lt;/blockquote&gt;&lt;br /&gt;Eigentlich war SMS im GSM-Standard nur als kostenloses "Abfallprodukt" vorgesehen...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a onclick="javascript:urchinTracker('/ausgehend/sms_milliarden');" href="http://www.nicozorn.com/2007/01/30/74-milliarden-dollar-mit-160-zeichen/"&gt;74 Milliarden Dollar mit 160 Zeichen&lt;/a&gt;. Nicozorn.com &lt;span style="font-size:78%;"&gt;(via &lt;a href="http://www.basicthinking.de/blog/2007/01/31/there-is-no-business-like/"&gt;Basic Thinking&lt;/a&gt;)&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/11/handy-pornos-sind-die-neuen-klingeltne.html"&gt;Handy-Pornos sind die neuen Klingeltöne&lt;/a&gt;. C-Ko&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-5878559681064659023?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/5878559681064659023/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=5878559681064659023&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/5878559681064659023'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/5878559681064659023'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/goldfinger.html' title='Goldfinger'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-6951419516390469272</id><published>2007-01-31T21:48:00.000+01:00</published><updated>2007-01-31T21:58:48.586+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><title type='text'>Einblick in den Windows Vista-Kernel</title><content type='html'>Windows Vista ist jetzt im Handel. Über kurz oder lang werden wir uns alle mit dem neuen Teufelswerk befassen müssen.&lt;br /&gt;&lt;br /&gt;Mark Russinovich (Ex-Sysinternals) hat einen interessenten Artikel darüber geschrieben - und Microsoft hat ihn gleich in elf Sprachen übersetzt.&lt;br /&gt;&lt;br /&gt;Es wird auch erklärt, wie die neuen &lt;i&gt;dateibasierten symbolischen Verknüpfungen&lt;/i&gt; (alias Symlinks) funktionieren.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a onclick="javascript:urchinTracker('/ausgehend/einblick_vista_kernel');" href="http://www.microsoft.com/technet/technetmag/issues/2007/02/VistaKernel/default.aspx?loc=de"&gt;Windows-Verwaltung: Einblick in den Windows Vista-Kernel: Teil 1&lt;/a&gt;. Microsoft TechNet&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-6951419516390469272?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/6951419516390469272/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=6951419516390469272&amp;isPopup=true' title='4 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/6951419516390469272'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/6951419516390469272'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/einblick-in-den-windows-vista-kernel.html' title='Einblick in den Windows Vista-Kernel'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-9025132428702465082</id><published>2007-01-31T21:42:00.000+01:00</published><updated>2007-01-31T21:57:56.770+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bilder'/><category scheme='http://www.blogger.com/atom/ns#' term='Requiem'/><title type='text'>Schweine-Holocaust in Taiwan</title><content type='html'>&lt;a onclick="javascript:urchinTracker('/bilder/schweine_holocaust');" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_f5rEAvml6W8/RcD_mNIwM7I/AAAAAAAAABs/M2T_D6GkfhM/s1600-h/schweine-holocaust.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_f5rEAvml6W8/RcD_mNIwM7I/AAAAAAAAABs/M2T_D6GkfhM/s400/schweine-holocaust.jpg" alt="" id="BLOGGER_PHOTO_ID_5026298215971959730" border="0" /&gt;&lt;/a&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size:85%;"&gt;2000 pigs sacrifice to the deity General Chao of Wudeh temple at a temple festival in Jendeh, southern Taiwan, 19 Jan 2007.&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a onclick="javascript:urchinTracker('/ausgehend/schweine_holocaust_fl');" href="http://www.flickr.com/photos/avant1997/sets/72157594493402453/"&gt;Flickr Set&lt;/a&gt; &lt;span style="font-size:78%;"&gt;(via &lt;a onclick="javascript:urchinTracker('/ausgehend/schweine_holocaust_jwz');" href="http://jwz.livejournal.com/733439.html"&gt;jwz&lt;/a&gt;)&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-9025132428702465082?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/9025132428702465082/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=9025132428702465082&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/9025132428702465082'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/9025132428702465082'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/schweine-holocaust-in-taiwan.html' title='Schweine-Holocaust in Taiwan'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_f5rEAvml6W8/RcD_mNIwM7I/AAAAAAAAABs/M2T_D6GkfhM/s72-c/schweine-holocaust.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-3394977363122871268</id><published>2007-01-29T16:42:00.000+01:00</published><updated>2007-01-29T16:50:17.768+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT-Sicherheit'/><title type='text'>Ein Abgrund von Trägheit</title><content type='html'>Alle Virus-Scanner haben ein Problem: Bei neuen Sachen hinken sie immer etwas hinterher. Manche mehr als andere.&lt;br /&gt;&lt;br /&gt;Dieses Exemplar - laut Kaspersky &lt;span style="font-style: italic;"&gt;Trojan-Downloader.Win32.Nurech.aa&lt;/span&gt; - hat es geschafft, sowohl am "stündlich aktualisierten Profi-Scanner" von GMX, als auch an acht Spam-Filtern vorbeizukommen.&lt;br /&gt;&lt;br /&gt;&lt;blockquote class="q-attn"&gt;Die E-Mail kam heute um 12:55. Absender war 124.216.23.102, registriert auf KOREA CABLE TV ULSAN STATION.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Absender:&lt;/span&gt; billing8585@ebay.de&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Betreff:&lt;/span&gt; Handlungsbedarf: Zahlung per Lastschrift 491131 abgelehnt&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Anhang: &lt;/span&gt;E260883905016-Rechnung.pdf.exe&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Text:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;eBay-Kontonummer: E260883905016-EUR&lt;br /&gt;Bankkontonummer: XXXXXXXX5302&lt;br /&gt;Fälliger Betrag: Euro‚-426,96&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;In dem angefügten Anhang sehen Sie eine detaillierte Auflistung Ihrer Verkäufe.&lt;br /&gt;Bitte diese genauestens durchlesen und bei einer Unstimmigkeit Ebay kontaktieren.&lt;br /&gt;Zum Lesen wird kein zusätzliches Programm benötigt.&lt;br /&gt;Der Widerspruch ist nach neuen AGB's innerhalb von zwei Wochen zulässig!&lt;br /&gt;&lt;br /&gt;[...]&lt;/blockquote&gt;&lt;br /&gt;Die Erkennungsrate (es sieht finster aus):&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_f5rEAvml6W8/Rb4UQNIwM5I/AAAAAAAAABU/sVN6JQD1-QI/s1600-h/nurech-scan.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_f5rEAvml6W8/Rb4UQNIwM5I/AAAAAAAAABU/sVN6JQD1-QI/s400/nurech-scan.png" alt="" id="BLOGGER_PHOTO_ID_5025476502828888978" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Von 29 Scannern finden ihn nur 7. Der E-Mail-Wurm ist zumindest Kaspersky seit ca. 8 Stunden bekannt.&lt;br /&gt;&lt;br /&gt;P.S.: Das Open-Source-Programm ClamAV hat bei mir gerade Punkte gemacht.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.virustotal.com/xhtml/index_en.html"&gt;VirusTotal&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-3394977363122871268?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/3394977363122871268/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=3394977363122871268&amp;isPopup=true' title='8 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/3394977363122871268'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/3394977363122871268'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/ein-abgrund-von-trgheit.html' title='Ein Abgrund von Trägheit'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_f5rEAvml6W8/Rb4UQNIwM5I/AAAAAAAAABU/sVN6JQD1-QI/s72-c/nurech-scan.png' height='72' width='72'/><thr:total>8</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-8903688064020075214</id><published>2007-01-28T16:33:00.000+01:00</published><updated>2007-01-28T16:34:44.028+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Persönlich'/><title type='text'>Selbsterkenntnis</title><content type='html'>Ich habe gerade bemerkt, dass ich die Hälfte aller Artikel mit "Ich habe" anfange. Was dass wohl zu bedeuten hat?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-8903688064020075214?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/8903688064020075214/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=8903688064020075214&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8903688064020075214'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8903688064020075214'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/selbsterkenntnis.html' title='Selbsterkenntnis'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-4896550831393452683</id><published>2007-01-28T16:22:00.000+01:00</published><updated>2007-01-28T16:24:56.342+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Obskuritäten'/><title type='text'>High-Tech im Klo</title><content type='html'>Gestern im Fernsehen gehört:&lt;br /&gt;&lt;br /&gt;"Die größte technologische Revolution, auf die ihr Urinstrahl treffen kann."&lt;br /&gt;&lt;br /&gt;(Werbung für einen Schwangerschaftstest).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-4896550831393452683?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/4896550831393452683/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=4896550831393452683&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/4896550831393452683'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/4896550831393452683'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/high-tech-im-klo.html' title='High-Tech im Klo'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-103189686841699775</id><published>2007-01-28T16:17:00.000+01:00</published><updated>2007-01-28T16:21:04.312+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Gotteslästerung'/><category scheme='http://www.blogger.com/atom/ns#' term='Videos'/><title type='text'>The Root of All Evil? (Video)</title><content type='html'>Exzellente Dokumentation von Professor &lt;a onclick="javascript:urchinTracker('/ausgehend/dawkins_wiki_bio');" href="http://de.wikipedia.org/wiki/Richard_Dawkins"&gt;Richard Dawkins&lt;/a&gt;, Author von "Das egoistische Gen" und "The God Delusion" und Erfinder des Wortes &lt;a onclick="javascript:urchinTracker('/ausgehend/dawkins_wiki_mem');" href="http://de.wikipedia.org/wiki/Mem"&gt;Meme&lt;/a&gt;. Dawkins ist Atheist und stolz drauf. Wowereit.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;The Root of All Evil, Episode 1 of 2 "The God Delusion"&lt;br /&gt;By Richard Dawkins&lt;br /&gt;&lt;br /&gt;&lt;a onclick="javascript:urchinTracker('/ausgehend/zudeo/dawkins1');" href="http://www.zudeo.com/az-web/details/KY6WXZEP26MBNKG6ZA7JWXU75IQ6PSN3.html"&gt;&lt;img src="http://www.zudeo.com/az-web/magnet/KY6WXZEP26MBNKG6ZA7JWXU75IQ6PSN3.jpg" alt="The+Root+of+All+Evil%3A+Episode+1" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;The Root of All Evil: Episode 2 of 2 "The Virus of Faith"&lt;br /&gt;By Richard Dawkins&lt;br /&gt;&lt;br /&gt;&lt;a onclick="javascript:urchinTracker('/ausgehend/zudeo/dawkins2');" href="http://www.zudeo.com/az-web/details/7ONUJ5X77H6KIWS3VF4HAZHTXYYZO7HC.html"&gt;&lt;img src="http://www.zudeo.com/az-web/magnet/7ONUJ5X77H6KIWS3VF4HAZHTXYYZO7HC.jpg;jsessionid=67734B67B31F5689FB23AF665E7427A8.web05" alt="The+Root+of+All+Evil%3A+Episode+2" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a onclick="javascript:urchinTracker('/ausgehend/dawkins_indipendent');" href="http://comment.independent.co.uk/columnists_a_l/johann_hari/article337590.ece"&gt;Johann Hari: Why Richard Dawkins is heroic&lt;/a&gt;. The Independent&lt;/li&gt;&lt;li&gt;&lt;a onclick="javascript:urchinTracker('/ausgehend/dawkins_wiki_root');" href="http://en.wikipedia.org/wiki/The_Root_of_All_Evil%3F"&gt;The Root of All Evil?&lt;/a&gt; Wikipedia (en)&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-103189686841699775?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/103189686841699775/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=103189686841699775&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/103189686841699775'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/103189686841699775'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/root-of-all-evil-video.html' title='The Root of All Evil? (Video)'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-5857687537716963675</id><published>2007-01-27T19:42:00.000+01:00</published><updated>2007-01-27T22:10:13.685+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Gesundheit'/><category scheme='http://www.blogger.com/atom/ns#' term='Persönlich'/><title type='text'>World of Warcraft - Sucht 2.0?</title><content type='html'>&lt;a onclick="javascript:urchinTracker('/bilder/wow_shutar');" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/2101/3130/1600/WoW.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px;" src="http://photos1.blogger.com/blogger/2101/3130/1600/WoW.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size:78%;"&gt;Bild "Reality" von &lt;a href="http://pyxelated.deviantart.com/"&gt;Pyxelated&lt;/a&gt; / deviantART&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Ich habe bei Alleswasbewegt noch eine dieser "World of Warcraft hat mein Leben ruiniert"-Geschichten gefunden. Diese ist besonders erschreckend und detailiert.&lt;br /&gt;&lt;br /&gt;Sowas kann wohl jeder Computerspieler gut nachvollziehen. Als Jugendlicher - als ich noch keinen richtigen Computer hatte - bin ich nach der Schule oft in den Computerraum gegangen um stundenlang SimCity für DOS zu spielen. Damals kam es uns schon leicht krass vor, aber immerhin war ich nicht alleine und es waren maximal drei oder vier Stunden. Ich habe eine Woche lang mein Zimmer nicht verlassen um Jagged Alliance 2 zu spielen - und das war es wert.&lt;br /&gt;&lt;br /&gt;Das sind aber alles nur weiche Einstiegsdrogen im Vergleich zu &lt;span style="font-style: italic;"&gt;World of Warcraft&lt;/span&gt;. Nach einer Woche hat man sich dort gerade mal eingearbeitet. Die Leute verbringen tatsächlich &lt;span style="font-style: italic;"&gt;Jahre&lt;/span&gt; in der Spielwelt. Das ist beängstigend.&lt;br /&gt;&lt;br /&gt;Das ist auch der Grund, warum ich kaum noch "Aufbauspiele" oder &lt;span style="font-style: italic;"&gt;Civilisation&lt;/span&gt; spiele. Solche Endlos-Spiele verbrauchen einfach viel zu viel Zeit.&lt;br /&gt;&lt;br /&gt;Gestern kam was im Radio über &lt;span style="font-style: italic;"&gt;Second Life&lt;/span&gt;. Die Spieler dort klingen auch schon leicht irre. Die kaufen sich Grundstücke und virtuelle Kleidung für ihre Figuren mit echtem Geld. Die "Bewohner" von Second Life sind nicht mehr die klassischen Computerspieler. Man geht nicht auf LAN-Parties, sondern trifft sich gleich im Spiel, und nur im Spiel.&lt;br /&gt;&lt;br /&gt;Wie harmlos sind im Gegensatz dazu die guten alten Gewaltspiele: Ein Kampf bei &lt;span style="font-style: italic;"&gt;Counterstrike&lt;/span&gt; oder  &lt;span style="font-style: italic;"&gt;Command and Conquer &lt;/span&gt;ist nach maximal zwei Stunden zu Ende. Bei C&amp;C bekommt man einen Orden, wenn man den Feind in unter 10 Minuten ausradiert (habe ich).&lt;br /&gt;&lt;br /&gt;Online-Endlos-Spiele wie World of Warcraft dagegen belohnen das sinnlose Verweilen in der Spielwelt. Wenn Spiele süchtig machen, ist WoW das Heroin zu dem Hasch von Counterstrike.&lt;br /&gt;&lt;br /&gt;Der riesige Erfolg wird noch zahlreiche Klone "inspirieren". Vielleicht wusste WoW-Hersteller Blizzard am Anfang nicht was sie angerichtet hatten. Die Nachfolger werden ihre Spiele aber mit Sicherheit alle so gestalten, dass die Kunden möglichst stark &lt;span style="font-style: italic;"&gt;gebunden&lt;/span&gt; werden.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;P.S: Das gute &lt;a href="http://c-ko.blogspot.com/2006/11/workrave.html"&gt;Workrave&lt;/a&gt; erinnert mich hier alle 45 Minuten daran, eine Pause zu machen. Sowas sollte mal dringend in World of Warcraft eingebaut werden.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://blog.muenk-online.de/?p=190" onclick="javascript:urchinTracker('/ausgehend/wow_alleswasbewegt');"&gt;WoW - Der soziale Verfall eines Menschen&lt;/a&gt;. Alleswasbewegt &lt;span style="font-size:78%;"&gt;(via &lt;a href="http://sw-guide.de/weblog/2007-01-22/world-of-warcraft-der-soziale-verfall-eines-menschen/"&gt;Software Guide&lt;/a&gt;)&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://shutar.blogspot.com/2006/10/picture-what-will-world-of-warcraft.html" onclick="javascript:urchinTracker('/ausgehend/wow_shutar');"&gt;What will a World Of Warcraft player look like in the year 2030?&lt;/a&gt; Shutar :: Orc Shaman :: Draenor EU:&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-5857687537716963675?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/5857687537716963675/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=5857687537716963675&amp;isPopup=true' title='2 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/5857687537716963675'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/5857687537716963675'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/world-of-warcraft-sucht-20.html' title='World of Warcraft - Sucht 2.0?'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-3377891082956574994</id><published>2007-01-25T22:24:00.000+01:00</published><updated>2007-01-26T16:05:44.648+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rootkits'/><title type='text'>Was Sie schon immer über IceSword wissen wollten</title><content type='html'>SETI@home hat mich kürzlich auf eine Fähigkeit von IceSword aufmerksam gemacht, die ich bisher noch nicht kannte.&lt;br /&gt;&lt;br /&gt;Wenn IceSword seinen Treiber &lt;span style="font-family:courier new;"&gt;IsDrv120.sys&lt;/span&gt; nicht laden kann, kommt diese Fehlermeldung: &lt;span style="font-style: italic;"&gt;"Cannot load IsDrv120.sys. Run abnormally, you'd better reboot your computer after using this tool."&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_f5rEAvml6W8/RbkgNdIwM2I/AAAAAAAAAAw/al4wYOgJLwc/s1600-h/icesword-driver-err.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_f5rEAvml6W8/RbkgNdIwM2I/AAAAAAAAAAw/al4wYOgJLwc/s400/icesword-driver-err.png" alt="" id="BLOGGER_PHOTO_ID_5024082274840228706" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Dann wird der Treiber trotzdem geladen - unter einem anderen, zufällig gewähltem Namen.&lt;br /&gt;&lt;br /&gt;Dieses Verhalten kann man auch erzwingen: Ich habe den Standard-Treiber &lt;span style="font-family:courier new;"&gt;tcpip6.sys&lt;/span&gt; kopiert und &lt;span style="font-family:courier new;"&gt;IsDrv120.sys&lt;/span&gt; genannt.&lt;br /&gt;&lt;br /&gt;Wenn IceSword bereits gestartet ist, Rebooten. Der Treiber muss zuerst entladen werden.&lt;br /&gt;&lt;br /&gt;&lt;a onclick="javascript:urchinTracker('/bilder/icesword_treiber_osr');" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_f5rEAvml6W8/RbkgZNIwM3I/AAAAAAAAAA4/-HoaNv3h_0o/s1600-h/icesword-driver-osr.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_f5rEAvml6W8/RbkgZNIwM3I/AAAAAAAAAA4/-HoaNv3h_0o/s400/icesword-driver-osr.png" alt="" id="BLOGGER_PHOTO_ID_5024082476703691634" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;ol&gt;&lt;li&gt;OSR Driver Loader starten.&lt;/li&gt;&lt;li&gt;Bei Driver Path auf "Browse" klicken.&lt;/li&gt;&lt;li&gt;Die Datei &lt;span style="font-family:courier new;"&gt;tcpip6.sys&lt;/span&gt; mit der Maus bei gedrückter Strg-Taste kopieren. Die neue Datei "Kopie von..." in &lt;span style="font-family:courier new;"&gt;IsDrv120.sys&lt;/span&gt; umbenennen, auswählen und auf Öffnen klicken.&lt;/li&gt;&lt;li&gt;Dann unten auf Register Service, Start Service, Unregister Service klicken.&lt;/li&gt;&lt;li&gt;Programm beenden.&lt;/li&gt;&lt;/ol&gt;&lt;br /&gt;(Kann man auch irgendwie mit der HIPS-Funktion von &lt;a href="http://c-ko.blogspot.com/2006/12/test-gmer-anti-rootkit-1012.html"&gt;GMER&lt;/a&gt; machen)&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_f5rEAvml6W8/RbkgydIwM4I/AAAAAAAAABA/C19woXIC-Ao/s1600-h/icesword-driver-ice.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_f5rEAvml6W8/RbkgydIwM4I/AAAAAAAAABA/C19woXIC-Ao/s400/icesword-driver-ice.png" alt="" id="BLOGGER_PHOTO_ID_5024082910495388546" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Jetzt IceSword starten. Unter "Kernel Module" wird ein Treiber mit Zufallsnamen angezeigt (unten, ImageSize ist 2D000).&lt;br /&gt;&lt;br /&gt;Wozu das gut ist? Keine Ahnung.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.osronline.com/article.cfm?article=157" onclick="javascript:urchinTracker('/ausgehend/icesword_treiber_osr');"&gt;OSR Driver Loader&lt;/a&gt; (Kostenlose Registrierung erforderlich)&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2007/01/icesword-120-fr-vista-erschienen.html"&gt;IceSword 1.20 für Vista erschienen&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/05/rootkits.html"&gt;Übersicht: Rootkits&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/05/einfhrung-in-icesword.html"&gt;Einführung in IceSword&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-3377891082956574994?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/3377891082956574994/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=3377891082956574994&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/3377891082956574994'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/3377891082956574994'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/was-sie-schon-immer-ber-icesword-wissen.html' title='Was Sie schon immer über IceSword wissen wollten'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_f5rEAvml6W8/RbkgNdIwM2I/AAAAAAAAAAw/al4wYOgJLwc/s72-c/icesword-driver-err.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-1256153246584898085</id><published>2007-01-25T20:14:00.000+01:00</published><updated>2007-01-25T20:41:47.502+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><title type='text'>CHKDSK.EXE ist ein Hypochonder</title><content type='html'>Ich habe gerade eine Stunde meines Lebens damit verschwendet, einen nicht-existierenden Fehler bei meinem Computer zu beseitigen. Das gehirnlose &lt;span style="font-family:courier new;"&gt;CHKDSK.EXE&lt;/span&gt; Programm von Windows hat ständig sowas ausgeworfen:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;span style="font-family:courier new;"&gt;CHKDSK hat freien Speicher gefunden, der in der MFT-Bitmap (Master File Table) als zugeordnet gekennzeichnet ist.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;CHKDSK hat freien Speicher gefunden, der in der Datenträgerbitmap als zugeordnet gekennzeichnet ist.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;Windows hat Probleme im Dateisystem festgestellt.&lt;/span&gt;&lt;br /&gt;[...]&lt;/blockquote&gt;&lt;br /&gt;Ich hatte schon das Backup bereitgelegt, weil der "Fehler" nicht mehr wegzukriegen war. Wie ich inzwischen weiss, wird der "Fehler" verursacht durch den Dienst &lt;span style="font-style: italic;"&gt;VMware Virtual Mount Manager Extended&lt;/span&gt; (vmount2.exe). Sobald man den Dienst beendet, verschwinden auch die Fehlermeldungen.&lt;br /&gt;&lt;br /&gt;Wohl dem, der Aufzeichnungen und Logfiles hat, in denen man nachgucken kann, was verändert oder neu installiert wurde seit CHKDSK das letzte Mal funktioniert hat.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-1256153246584898085?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/1256153246584898085/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=1256153246584898085&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/1256153246584898085'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/1256153246584898085'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/chkdskexe-ist-ein-hypochonder.html' title='CHKDSK.EXE ist ein Hypochonder'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-1900066203988903383</id><published>2007-01-24T22:55:00.000+01:00</published><updated>2007-01-24T23:05:28.405+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hausmitteilung'/><category scheme='http://www.blogger.com/atom/ns#' term='Paranoia'/><title type='text'>Blogdiebstahl: Es geschah am hellichten Tag</title><content type='html'>Ich bin stocksauer: Ein Arschloch mit dem Pseudonym "lestat7677" klaut meine Artikel. Den habe ich gleich bei Google angeschwärzt wegen Verstoß gegen die AdSense-Programmrichtlinie. Verrecke!!1! Wir können auch &lt;a href="http://schwarzemagie.net/voodoo_fluch.htm" onclick="javascript:urchinTracker('/ausgehend/blogdieb_voodoo');"&gt;anders&lt;/a&gt;!&lt;br /&gt;&lt;br /&gt;Ich habe auch noch einen zweiten erwischt - der lebt aber nur noch im Google Cache.&lt;br /&gt;&lt;br /&gt;:-(&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;P.S.: Ich glaube, dass die gesamte Domain &lt;span style="font-style: italic;"&gt;duskdiary.com&lt;/span&gt; nur aus gestohlenem Content besteht.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Keine Links (URL zusammenfügen)&lt;br /&gt;&lt;ul&gt;&lt;li&gt;http://lestat7677.duskdiary.com/&lt;/li&gt;&lt;li&gt;http://72.14.221.104/search?q=cache:T54TQPV3F1kJ:100.fmarin.com/ wordpress/j3/blog/2006/08/29/rootkit-unhooker-30-beta-1-erschienen/&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-1900066203988903383?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/1900066203988903383/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=1900066203988903383&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/1900066203988903383'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/1900066203988903383'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/blogdiebstahl-es-geschah-am-hellichten.html' title='Blogdiebstahl: Es geschah am hellichten Tag'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-1955477685456111584</id><published>2007-01-24T22:02:00.001+01:00</published><updated>2007-01-24T22:02:03.233+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT-Sicherheit'/><title type='text'>Vertraue keinem</title><content type='html'>Winfuture berichtet von einem neuen Fall von "verseucht ab Werk":&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Im Internet machen derzeit Berichte die Runde, wonach bei Saturn ein Mp3-Player des französischen Hersteller zicPlay angeboten wird, dessen Treiber-CD den Trojaner Viking enthält. Tests bestätigen die Vermutung, da fast alle bekannten Virenscanner tatsächlich in der Installationsdatei des Treibers einen Virus nachweisen.&lt;/blockquote&gt;&lt;br /&gt;Das ist weder der erste noch der spektakulärste Fall - siehe Links. Ich frage mich immer wieder, wie man sich als Hersteller derart zum Brot machen kann. Können die sich keinen Virus-Scanner leisten?&lt;br /&gt;&lt;br /&gt;Ich denke, die sind entweder echt blöd oder so selbstgefällig, dass sie das alles nicht nötig haben. Manche Leute sind ja so sagenhaft clever, dass sie Viren mit "Brain 1.0" aufspüren können (bzw. es glauben).&lt;br /&gt;&lt;br /&gt;Achja: Demnächst Test von kostenlosen (Online) Virus-Scannern.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.winfuture.de/news,29612.html"&gt;Saturn: Billiger Mp3-Player mit Trojaner im Treiber?&lt;/a&gt; Winfuture&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.heise.de/newsticker/meldung/73848"&gt;Infizierte Treiber auf HP-Servern&lt;/a&gt;. Heise&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.viruslist.com/de/news?id=200185271"&gt;McDonalds Japan verteilte infizierte MP3-Player&lt;/a&gt;. Viruslist.com&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.zdnet.de/security/news/0,39029460,39136210,00.htm"&gt;Creative: MP3-Player mit Virus ab Werk&lt;/a&gt;. ZDNet&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-1955477685456111584?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/1955477685456111584/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=1955477685456111584&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/1955477685456111584'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/1955477685456111584'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/vertraue-keinem.html' title='Vertraue keinem'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-1287926736186959854</id><published>2007-01-23T17:23:00.000+01:00</published><updated>2007-01-23T17:35:30.926+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rootkits'/><title type='text'>IceSword findet Unreal-Rootkit (teilweise)</title><content type='html'>IceSword-Programmierer PJF demonstriert in seinem Blog, wozu das FileReg-Plugin von IceSword 1.20 gut ist: Es findet das Unreal-Rootkit.&lt;br /&gt;&lt;br /&gt;&lt;a onclick="javascript:urchinTracker('/bilder/icesword_unreal');" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_f5rEAvml6W8/RbY3X9IwMzI/AAAAAAAAAKU/hnC5yosCtiw/s1600-h/icesword-unreal-2.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_f5rEAvml6W8/RbY3X9IwMzI/AAAAAAAAAKU/hnC5yosCtiw/s400/icesword-unreal-2.png" alt="" id="BLOGGER_PHOTO_ID_5023263319066161970" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Unreal benutzt offenbar einen obskuren ADS-Trick: Das Rootkit hängt sich als Alternativer Datenstrom an das Inhaltsverzeichnis des Hauptverzeichnisses. PJF hat nach eigener Aussage vergessen diesen Ort in die Standardsuche zu integrieren, zeigt aber wie man von Hand nachsehen kann.&lt;br /&gt;&lt;br /&gt;&lt;blockquote class="q-attn"&gt;ADS am Inhaltsverzeichnis des Hauptverzeichnisses anzeigen lassen mit IceSwords FileReg-Plugin:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;mount 0 0&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;ads /#5&lt;/span&gt;&lt;/blockquote&gt;&lt;br /&gt;Der versteckte Treiber von Unreal wird von IceSword 1.20 nicht gefunden (auch von sonst keinem Programm, soweit ich das feststellen kann).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.blogcn.com/user17/pjf/blog/51465364.html" onclick="javascript:urchinTracker('/ausgehend/icesword_unreal_pjf');"&gt;Artikel in PJF's Blog&lt;/a&gt; (Chinesisch)&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2007/01/neues-demo-rootkit-unreal-erschienen.html"&gt;Neues Demo-Rootkit Unreal erschienen&lt;/a&gt;. C-Ko.&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2007/01/icesword-120-fr-vista-erschienen.html"&gt;IceSword 1.20 für Vista erschienen&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/05/rootkits.html"&gt;Übersicht: Rootkits&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/05/einfhrung-in-icesword.html"&gt;Einführung in IceSword&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-1287926736186959854?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/1287926736186959854/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=1287926736186959854&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/1287926736186959854'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/1287926736186959854'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/icesword-findet-unreal-rootkit.html' title='IceSword findet Unreal-Rootkit (teilweise)'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_f5rEAvml6W8/RbY3X9IwMzI/AAAAAAAAAKU/hnC5yosCtiw/s72-c/icesword-unreal-2.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-5275577173800034035</id><published>2007-01-23T15:16:00.000+01:00</published><updated>2007-01-23T15:57:36.856+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT-Sicherheit'/><title type='text'>Google verrät Passwörter von Toolbar-Nutzern</title><content type='html'>Bei dem allgemeinen Tralala um die &lt;a href="http://www.sueddeutsche.de/computer/artikel/126/99027/"&gt;gekaperte Google-Domain&lt;/a&gt; ist dies hier scheinbar untergegangen:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Finjan’s Malicious Code Research Center (MCRC) researchers discovered that a list of URLs was available and unprotected on Google’s servers and immediately informed Google, which acknowledged receipt of Finjan’s alert about the vulnerability. Finjan believes the information on the servers had been gathered using Google’s anti-phishing browser extension.&lt;/blockquote&gt;&lt;br /&gt;Offenbar haben Google-Toolbar-Benutzer verdächtige Seiten gemeldet und damit unwissentlich auch ihre eigenen E-Mail Adressen, Benutzernamen und Passwörter an Google verraten. Diese Daten wurden von Google dann unabsichtlich als Teil ihrer Anti-Phishing-Blacklist veröffentlicht. Die Sicherheitsfirma Finjan hat einen &lt;a href="http://www.finjan.com/objects/pics/google.jpg" onclick="javascript:urchinTracker('/ausgehend/finjan_google_screenshot1');"&gt;Screenshot&lt;/a&gt;, auf dem der Vorfall zu sehen ist.&lt;br /&gt;&lt;br /&gt;Die Anti-Phishing-Funktion der Google-Toolbar wird natürlich auch weiterhin Passwörter sammeln, nur veröffentlichen will Google sie nicht mehr. Damit gilt der Fehler jetzt als "beseitigt".&lt;br /&gt;&lt;br /&gt;Finjan sagt "durch die Blume", was man dagegen machen soll: Google-Toolbar entsorgen.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Finjan offers the following advice to minimize the risk of exposing confidential information from similar web applications:&lt;br /&gt;...&lt;br /&gt;1. &lt;b&gt;Avoid sharing your browsing habits with third parties&lt;/b&gt; by disabling URL sharing or forwarding - as this is usually enabled in your browser’s toolbars.&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.finjan.com/Pressrelease.aspx?id=1261&amp;PressLan=1230&amp;amp;lan=3" onclick="javascript:urchinTracker('/ausgehend/finjan_google');"&gt;Finjan Reconfirms Google’s Anti-Phishing BlackList Exposed Confidential User Information&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.finjan.com/objects/pics/google.jpg"&gt;Screenshot&lt;/a&gt; (JPEG)&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/07/der-fuchs-der-zuviel-wusste.html"&gt;Der Fuchs, der zu viel wusste&lt;/a&gt;. C-Ko&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-5275577173800034035?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/5275577173800034035/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=5275577173800034035&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/5275577173800034035'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/5275577173800034035'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/google-verrt-passwrter-von-toolbar.html' title='Google verrät Passwörter von Toolbar-Nutzern'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-8456187405094340246</id><published>2007-01-23T13:47:00.000+01:00</published><updated>2007-01-23T13:51:47.484+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Obskuritäten'/><title type='text'>Korruptions- und Nuttenskandal bei der GEZ</title><content type='html'>Die dunkle Seite von Köln-Bocklemünd:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Gegen hochrangige Mitarbeiter der Gebühreneinzugszentrale (GEZ) wird wegen Verdachts der Bestechlichkeit ermittelt. Die Staatsanwaltschaft Wuppertal durchsuchte einem Bericht des Kölner «Express» zufolge am Dienstag die Geschäftsräume der GEZ in Köln-Bocklemünd.&lt;br /&gt;[...]&lt;br /&gt;Der Verkäufer einer Wuppertaler Computerfirma soll unter anderem den GEZ-Chef-Einkäufer mit Bordellbesuchen bestochen haben.&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://de.news.yahoo.com/23012007/336/bestechungsverdacht-gez.html" onclick="javascript:urchinTracker('/ausgehend/gez_korruption');"&gt;Bestechungsverdacht bei der GEZ&lt;/a&gt;. Yahoo&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.abendblatt.de/daten/2004/02/18/263620.html" onclick="javascript:urchinTracker('/ausgehend/gez_hund');"&gt;GEZ wollte Rundfunkgebühren von totem Hund&lt;/a&gt;. Hamburger Abendblatt&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-8456187405094340246?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/8456187405094340246/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=8456187405094340246&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8456187405094340246'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8456187405094340246'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/korruptions-und-nuttenskandal-bei-der.html' title='Korruptions- und Nuttenskandal bei der GEZ'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-8755418660078174439</id><published>2007-01-21T15:05:00.000+01:00</published><updated>2007-01-23T13:41:13.373+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Videos'/><title type='text'>Trusted Computing (Video)</title><content type='html'>Ich  kann mich dem allgemeinen Trend nicht länger entziehen und verbreite jetzt auch Videos in meinem Blog. Aber nicht die doofen YouTube Flash-Filmchen. Den Film habe ich gefunden auf meiner neuen Lieblings-Website Zudeo.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.zudeo.com/az-web/details/ABNPN4JAN2W462BHLGZLCR52FXFNIMW7.html" onClick="javascript:urchinTracker('/ausgehend/zudeo/trusted_computing');"&gt;&lt;img src="http://www.zudeo.com/az-web/magnet/ABNPN4JAN2W462BHLGZLCR52FXFNIMW7.jpg" alt="TrustedComputing_LAFKON_HIGH" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Trusted Computing&lt;br /&gt;Hübsch animierter Kurzfilm von Benjamin Stephan und Lutz Vogel. (Englisch, Quicktime, andere Formate siehe &lt;a href="http://www.lafkon.net/tc/"&gt;Homepage&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;Der Film erklärt Einsteiger-freundlich was "Trusted Computing" ist und die Probleme damit.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Hinweis:&lt;/strong&gt; Nicht auf &lt;i&gt;Download&lt;/i&gt; klicken, sondern auf &lt;i&gt;Torrent file&lt;/i&gt;. Die Website ist irgendwie gestört und versucht einem ständig eine veraltete Version von Java unterzuschieben  (auch wenn man eine neuere installiert hat). Zum Download wird ein BitTorrent Client benötigt (bei Opera eingebaut).&lt;br /&gt;&lt;br /&gt;Der Zudeo-Client (siehe Screenshot) ist im Grunde nur ein modifizierter Azureus mit eingebautem Web-Browser. Unter Advanced versteckt sich der normale Azureus.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_f5rEAvml6W8/RbNzOt86D0I/AAAAAAAAAKI/REmLJbKCm90/s1600-h/zudeo-c.jpg"&gt;&lt;img src="http://2.bp.blogspot.com/_f5rEAvml6W8/RbNzOt86D0I/AAAAAAAAAKI/REmLJbKCm90/s400/zudeo-c.jpg" alt="" id="BLOGGER_PHOTO_ID_5022484706138656578" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Hinweis zu Quicktime: Browser-Plugins unter &lt;span&gt;C:\Programme\QuickTime\Plugins&lt;/span&gt; am besten sofort löschen. &lt;a href="http://c-ko.blogspot.com/2007/01/sicherheitsrisiko-browser-plugins.html"&gt;Darum&lt;/a&gt;. "Quicktime Alternative" ist illegaler Frickelschrott mit einer gestohlenen Seriennummer. Wenn Quicktime erst mal installiert ist, kann man die Filme auch mit &lt;a href="http://downloads.sourceforge.net/guliverkli/mplayerc_2kxp_6490_DE.zip?modtime=1142895281&amp;amp;big_mirror=0"&gt;Media Player Classic&lt;/a&gt; ansehen.&lt;br /&gt;&lt;br /&gt;Keine "Codec-Packs" installieren. &lt;a href="http://c-ko.blogspot.com/2006/09/zcodec-ruins-rootkit-analyse-entfernen.html"&gt;Darum&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.zudeo.com/"&gt;Zudeo&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://azureus.sourceforge.net/"&gt;Azureus&lt;/a&gt; (der beste BitTorrent Client, benötigt Java)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://java.sun.com/javase/downloads/index.jsp"&gt;Sun Java Download&lt;/a&gt; (Java Runtime Environment (JRE) 6 auswählen, dann Offline Installation, Multi-language)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.utorrent.com/"&gt;µTorrent&lt;/a&gt; (anderer BitTorrent Client für Windows)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.apple.com/de/quicktime/download/win.html"&gt;Quicktime Installer für Windows&lt;/a&gt; (iTunes abwählen wenn nicht gewünscht)&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-8755418660078174439?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/8755418660078174439/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=8755418660078174439&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8755418660078174439'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8755418660078174439'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/trusted-computing-video.html' title='Trusted Computing (Video)'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_f5rEAvml6W8/RbNzOt86D0I/AAAAAAAAAKI/REmLJbKCm90/s72-c/zudeo-c.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-7918996376513388793</id><published>2007-01-21T13:55:00.001+01:00</published><updated>2009-08-13T22:43:51.423+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hausmitteilung'/><title type='text'>Datenschutz</title><content type='html'>Dieser Blog wird gehostet von Blogger, ein Dienst von Google.   Google sammelt irgendwelche Informationen über Besucher und speichert ein Cookie. Darauf habe ich keinen Einfluss und kann die Daten nicht einsehen. &lt;a href="http://www.blogger.com/privacy"&gt;Privacy Policy&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Folgende Dienste speichern Daten über Besucher:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Google Analytics - Speichert diverse statistische Daten. Erlaubt keine Rückschlüsse auf einzelne Personen oder IPs. Speichert ein Cookie um wiederkehrende Besucher zu erkennen. &lt;a href="http://www.google.com/intl//privacy.html"&gt;Privacy Policy&lt;/a&gt;.&lt;/li&gt;&lt;/ul&gt;Alle Zähler basieren auf JavaScript.&lt;br /&gt;&lt;br /&gt;Informationen von Besucherzählern werden von mir nicht veröffentlicht oder archiviert, ausser absolute Werte ("x Besucher im Januar"). Es werden von mir keine persönlichen Daten gesammelt oder weitergegeben. Ich kann aufgrund von gesetzlichen Bestimmungen oder Rechtsvorgängen gezwungen sein, persönliche Daten offen zu legen.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Feeds haben keine Besucherzähler. Mit an Sicherheit grenzender Wahrscheinlichkeit sammelt Google irgendwelche Informationen über Feed-Leser und setzt ein Cookie.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Teile dieses Blogs werden gehostet von Arcor. Mit an Sicherheit grenzender Wahrscheinlichkeit sammelt Arcor irgendwelche Informationen. &lt;a href="http://www.arcor.de/hilfe/neu/index.php?sid=&amp;amp;aktion=anzeigen&amp;amp;amp;rubrik=010002002&amp;amp;id=38"&gt;Privacy Policy&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Einzelne Artikel können Bilder enthalten, die auf externen Servern gehostet werden. Mit an Sicherheit grenzender Wahrscheinlichkeit sammeln diese Server irgendwelche Informationen.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Die Blog-Suche gehört zu Google und sammelt unter anderem Informationen über IP-Adressen und eingegebene Suchbegriffe. Darauf habe ich keinen Einfluss und kann die Daten nicht einsehen.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bei einigen Links werden anonyme Statistiken über die Klickhäufigkeit gesammelt.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Es werden Daten in folgende Länder übertragen: USA, Deutschland. Möglicherweise andere.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Update 22.1.2007:&lt;/strong&gt; StatCounter entfernt, Spammer-Klausel hinzugefügt, Google Analytics geändert, Blogscout korrigiert.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Update 9.4.2007:&lt;/span&gt; Blogscout Datenschutzerklärung.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Update 13.7.2009:&lt;/span&gt; 10&lt;sup&gt;3&lt;/sup&gt; Bees, Blogscout entfernt.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-7918996376513388793?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/7918996376513388793/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=7918996376513388793&amp;isPopup=true' title='2 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/7918996376513388793'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/7918996376513388793'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/datenschutz.html' title='Datenschutz'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-6443749194964150865</id><published>2007-01-20T16:30:00.000+01:00</published><updated>2007-01-20T16:39:53.605+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rootkits'/><title type='text'>Obskure Rootkit-Detektoren (Teil 1)</title><content type='html'>Ich habe mal ein paar von den weniger bekannten Anti-Rootkit Programmen ausprobiert bzw. &lt;span style="font-style: italic;"&gt;evaluiert&lt;/span&gt;, wie wir Spezialexperten sagen. Den Rest mache ich vielleicht nächste Woche.&lt;br /&gt;&lt;br /&gt;Für diese Übersicht wurden keine Beta-Versionen oder ähnliches berücksichtigt.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Getestet wurden Hook Explorer, HiddenFinder, Process Master, ProcessGuard, RootKit Hook Analyzer und RootkitShark.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Für alle gilt:&lt;br /&gt;System: Windows XP Pro SP2&lt;br /&gt;&lt;br /&gt;Schwierigkeit: 1=Sehr schwer, 2=Schwer, 3=Mittel, 4=Einfach&lt;br /&gt;Abkürzungen: &lt;b&gt;P&lt;/b&gt;rozesse, &lt;b&gt;T&lt;/b&gt;reiber, &lt;b&gt;H&lt;/b&gt;ooks, &lt;b&gt;D&lt;/b&gt;ateien, &lt;b&gt;R&lt;/b&gt;egistry&lt;br /&gt;Ja: Findet Objekt, Nein: Was wohl&lt;br /&gt;n/a: Diese Funktion wird vom Programm nicht unterstützt&lt;br /&gt;Demo: Diese Funktion wird von der Demo-Version des Programms nicht unterstützt&lt;br /&gt;&lt;br /&gt;*1 Benutzt ADS&lt;br /&gt;*2 Benutzt ISA (&lt;a href="http://c-ko.blogspot.com/2006/07/jrgs-bastelstunde-wir-bauen-uns-einen.html"&gt;Implementationsspezifischer Angriff&lt;/a&gt;)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;Test Hook Explorer&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Hersteller: &lt;a href="http://labs.idefense.com/files/labs/releases/previews/HookExplorer/"&gt;iDefense&lt;/a&gt;&lt;br /&gt;Preis: Freeware&lt;br /&gt;Betriebssystem: Unbekannt&lt;br /&gt;&lt;br /&gt;Treibername: Keiner&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_f5rEAvml6W8/RbIrv986DvI/AAAAAAAAAJM/Yc6kbOxTbyI/s1600-h/hook-explorer-1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_f5rEAvml6W8/RbIrv986DvI/AAAAAAAAAJM/Yc6kbOxTbyI/s400/hook-explorer-1.png" alt="" id="BLOGGER_PHOTO_ID_5022124637555396338" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Hook Explorer vs Rootkits&lt;br /&gt;&lt;br /&gt;Grayware-Rootkits:&lt;br /&gt;4 &lt;a href="http://c-ko.blogspot.com/2006/04/alpha-dvd-entfernen.html"&gt;Alpha-DVD&lt;/a&gt; (Kopierschutz) - &lt;b&gt;P:&lt;/b&gt; n/a &lt;b&gt;H:&lt;/b&gt; Ja&lt;br /&gt;&lt;br /&gt;Malware-Rootkits:&lt;br /&gt;3 &lt;a href="http://c-ko.blogspot.com/2006/12/goldun-csddriversys-memmandll-entfernen.html"&gt;Goldun&lt;/a&gt; - &lt;b&gt;H:&lt;/b&gt; Ja &lt;b&gt;D:&lt;/b&gt; n/a &lt;b&gt;R:&lt;/b&gt; n/a&lt;br /&gt;3 &lt;a href="http://c-ko.blogspot.com/2006/09/zcodec-ruins-rootkit-analyse-entfernen.html"&gt;Zcodec-Ruins&lt;/a&gt; - &lt;b&gt;H:&lt;/b&gt; Ja &lt;b&gt;R:&lt;/b&gt; n/a&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Fazit&lt;br /&gt;Findet nur User-Mode Hooks. Interessantes Programm, leider etwas buggy und wird nicht mehr weiterentwickelt.&lt;br /&gt;&lt;br /&gt;Für den Durchschnittsanwender viel zu kompliziert.&lt;br /&gt;&lt;br /&gt;Tip: Die "IgnoreList" stammt noch aus Windows 2000-Zeiten. Mit "edit" anpassen und WINNT durch WINDOWS ersetzen für XP.&lt;br /&gt;&lt;br /&gt;Benötigt die Visual Basic Runtime MSCOMCTL.OCX.&lt;br /&gt;&lt;br /&gt;Alternative: Rootkit Unhooker oder GMER.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;Test HiddenFinder 1.3.03&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Hersteller: &lt;a href="http://www.wenpoint.com/"&gt;WenPoint&lt;/a&gt;&lt;br /&gt;Preis: 29,95 Dollar&lt;br /&gt;Betriebssystem: Windows 2000/ XP&lt;br /&gt;&lt;br /&gt;Treibername: KProcWatch.sys (wird bei Bedarf geladen)&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_f5rEAvml6W8/RbIsJt86DwI/AAAAAAAAAJU/sSeRJqtHick/s1600-h/HiddenFinder-1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_f5rEAvml6W8/RbIsJt86DwI/AAAAAAAAAJU/sSeRJqtHick/s400/HiddenFinder-1.png" alt="" id="BLOGGER_PHOTO_ID_5022125079937027842" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;HiddenFinder 1.3.03 vs Rootkits&lt;br /&gt;&lt;br /&gt;Demo-Rootkits:&lt;br /&gt;1 BadRKDemo_XP - &lt;b&gt;T:&lt;/b&gt; Nein &lt;b&gt;H:&lt;/b&gt; n/a &lt;b&gt;R:&lt;/b&gt; n/a Entfernen: Demo&lt;br /&gt;1 &lt;a href="http://c-ko.blogspot.com/2006/11/neues-demo-rootkit-phideex.html"&gt;phide_ex&lt;/a&gt; - &lt;b&gt;P:&lt;/b&gt; Nein &lt;b&gt;T:&lt;/b&gt; Nein&lt;br /&gt;1 &lt;a href="http://c-ko.blogspot.com/2006/08/neues-demo-rootkit-rkunhooker-test_02.html"&gt;RKUnhooker Test Rootkit 1.2 neu&lt;/a&gt; - &lt;b&gt;P:&lt;/b&gt; Nein &lt;b&gt;T:&lt;/b&gt; Nein&lt;br /&gt;&lt;br /&gt;Grayware-Rootkits:&lt;br /&gt;4 &lt;a href="http://c-ko.blogspot.com/2006/04/alpha-dvd-entfernen.html"&gt;Alpha-DVD&lt;/a&gt; (Kopierschutz) - &lt;b&gt;P:&lt;/b&gt; Ja Entfernen: Demo&lt;br /&gt;2 FUTo_enh - &lt;b&gt;P:&lt;/b&gt;: Nein &lt;b&gt;T:&lt;/b&gt; Nein&lt;br /&gt;&lt;br /&gt;Malware-Rootkits:&lt;br /&gt;2 All in One (alias Nailuj-A, VideoAti0.exe) - &lt;b&gt;T:&lt;/b&gt; Nein &lt;b&gt;D:&lt;/b&gt; n/a &lt;b&gt;R:&lt;/b&gt; n/a Entfernen: Demo&lt;br /&gt;3 Hacker Defender 100 - &lt;b&gt;P:&lt;/b&gt; Ja &lt;b&gt;D:&lt;/b&gt; n/a &lt;b&gt;R:&lt;/b&gt; n/a Entfernen: Demo&lt;br /&gt;1 &lt;a href="http://c-ko.blogspot.com/2006/12/lzx32sys-erzeugt-bluescreen.html"&gt;Rustock.B&lt;/a&gt; (alias lzx32.sys) *1,2 - &lt;b&gt;T:&lt;/b&gt; Nein &lt;b&gt;H:&lt;/b&gt; n/a &lt;b&gt;D:&lt;/b&gt; n/a &lt;b&gt;R:&lt;/b&gt; n/a Entfernen: Demo&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Fazit&lt;br /&gt;Eines muss man dem Hersteller lassen: Dafür Geld zu verlangen ist mutig. Das Programm findet praktisch nichts.&lt;br /&gt;&lt;br /&gt;Fieser Bug: Bei dem verstecken Prozess von Alpha-DVD zeigt HiddenFinder an, dass der Prozess zu HiddenFinder selbst gehört.&lt;br /&gt;&lt;br /&gt;Beim Start kommt ständig eine Fehlermeldung "Unable to load driver". Wenn man es noch mal versucht geht es dann.&lt;br /&gt;&lt;br /&gt;Bessere Alternative: Jedes andere Programm.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;Test Process Master 1.1&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Hersteller: &lt;a href="http://www.backfaces.com/"&gt;Backfaces&lt;/a&gt;&lt;br /&gt;Preis: 19,95 Dollar&lt;br /&gt;Betriebssystem: Windows 2000/ XP/ 2003&lt;br /&gt;&lt;br /&gt;Treibername: Keiner&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_f5rEAvml6W8/RbIskt86DxI/AAAAAAAAAJc/mcZ-aQmU-AQ/s1600-h/process-master-1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_f5rEAvml6W8/RbIskt86DxI/AAAAAAAAAJc/mcZ-aQmU-AQ/s400/process-master-1.png" alt="" id="BLOGGER_PHOTO_ID_5022125543793495826" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Process Master 1.1 vs Rootkits&lt;br /&gt;&lt;br /&gt;Demo-Rootkits:&lt;br /&gt;1 &lt;a href="http://c-ko.blogspot.com/2006/11/neues-demo-rootkit-phideex.html"&gt;phide_ex&lt;/a&gt; - &lt;b&gt;P:&lt;/b&gt; Nein &lt;b&gt;T:&lt;/b&gt; n/a&lt;br /&gt;1 &lt;a href="http://c-ko.blogspot.com/2006/08/neues-demo-rootkit-rkunhooker-test_02.html"&gt;RKUnhooker Test Rootkit 1.2 neu&lt;/a&gt; - &lt;b&gt;P:&lt;/b&gt; Nein &lt;b&gt;T:&lt;/b&gt; n/a&lt;br /&gt;&lt;br /&gt;Grayware-Rootkits:&lt;br /&gt;4 &lt;a href="http://c-ko.blogspot.com/2006/04/alpha-dvd-entfernen.html"&gt;Alpha-DVD&lt;/a&gt; (Kopierschutz) - &lt;b&gt;P:&lt;/b&gt; Ja Entfernen: Demo&lt;br /&gt;2 FUTo_enh - &lt;b&gt;P:&lt;/b&gt;: Manchmal &lt;b&gt;T:&lt;/b&gt; n/a&lt;br /&gt;&lt;br /&gt;Malware-Rootkits:&lt;br /&gt;3 Hacker Defender 100 - &lt;b&gt;P:&lt;/b&gt; Nein &lt;b&gt;D:&lt;/b&gt; n/a &lt;b&gt;R:&lt;/b&gt; n/a Entfernen: Demo&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Fazit&lt;br /&gt;Process Master findet NUR versteckte Prozesse - und das schlecht. Das FUTo Rootkit wurde im Schnelltest einmal gefunden, einmal nicht.&lt;br /&gt;&lt;br /&gt;Bessere Alternative: Jedes andere Programm.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;Test ProcessGuard 3.410 Free&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Hersteller: &lt;a href="http://diamondcs.com.au/processguard/"&gt;Diamond CS&lt;/a&gt;&lt;br /&gt;Preis: Freeware&lt;br /&gt;Betriebssystem: Unbekannt&lt;br /&gt;&lt;br /&gt;Treibername: procguard.sys (immer geladen)&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_f5rEAvml6W8/RbItM986DyI/AAAAAAAAAJk/1_w07PDwXvk/s1600-h/process-guard-1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_f5rEAvml6W8/RbItM986DyI/AAAAAAAAAJk/1_w07PDwXvk/s400/process-guard-1.png" alt="" id="BLOGGER_PHOTO_ID_5022126235283230498" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Fazit&lt;br /&gt;Laut Hersteller Diamond CS ist ProcessGuard "the first and best anti rootkit software". In Wirklichkeit ist es ein durchschnittliches Host Intrusion Prevention System (HIPS). Damit findet man keine Rootkits. ProcessGuard versucht nur die Installation von Rootkits zu verhindern.&lt;br /&gt;&lt;br /&gt;Das Programm hat eine wirklich hässliche und unübersichtliche Benutzeroberfläche. Es ist leidlich brauchbar für Leute, die ein kostenloses HIPS suchen.&lt;br /&gt;&lt;br /&gt;Alternative: Die üblichen Security-Suiten oder ein Gehirn.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;Test RootKit Hook Analyzer 2.0&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Hersteller: &lt;a href="http://www.resplendence.com/hookanalyzer"&gt;Resplendence&lt;/a&gt;&lt;br /&gt;Preis: Freeware&lt;br /&gt;Betriebssystem: Windows 2000/ XP/ 2003 x32 und x64&lt;br /&gt;&lt;br /&gt;Treibername: rspsc.sys (wird bei Bedarf geladen)&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_f5rEAvml6W8/RbItid86DzI/AAAAAAAAAJs/Y7oSbtW5x3U/s1600-h/rootkit-hook-analyzer.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_f5rEAvml6W8/RbItid86DzI/AAAAAAAAAJs/Y7oSbtW5x3U/s400/rootkit-hook-analyzer.png" alt="" id="BLOGGER_PHOTO_ID_5022126604650417970" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;RootKit Hook Analyzer 2.0 vs Rootkits&lt;br /&gt;&lt;br /&gt;Demo-Rootkits:&lt;br /&gt;1 BadRKDemo_XP - &lt;b&gt;T:&lt;/b&gt; Nein &lt;b&gt;H:&lt;/b&gt; n/a &lt;b&gt;R:&lt;/b&gt; n/a Entfernen: n/a&lt;br /&gt;1 &lt;a href="http://c-ko.blogspot.com/2006/11/neues-demo-rootkit-phideex.html"&gt;phide_ex&lt;/a&gt; - &lt;b&gt;P:&lt;/b&gt; n/a &lt;b&gt;T:&lt;/b&gt; Nein&lt;br /&gt;1 &lt;a href="http://c-ko.blogspot.com/2006/08/neues-demo-rootkit-rkunhooker-test_02.html"&gt;RKUnhooker Test Rootkit 1.2 neu&lt;/a&gt; - &lt;b&gt;P:&lt;/b&gt; n/a &lt;b&gt;T:&lt;/b&gt; Nein&lt;br /&gt;&lt;br /&gt;Grayware-Rootkits:&lt;br /&gt;2 FUTo_enh - &lt;b&gt;P:&lt;/b&gt;: n/a &lt;b&gt;T:&lt;/b&gt; Nein&lt;br /&gt;&lt;br /&gt;Malware-Rootkits:&lt;br /&gt;2 All in One (alias Nailuj-A, VideoAti0.exe) - &lt;b&gt;T:&lt;/b&gt; Nein &lt;b&gt;D:&lt;/b&gt; n/a &lt;b&gt;R:&lt;/b&gt; n/a Entfernen: n/a&lt;br /&gt;3 &lt;a href="http://c-ko.blogspot.com/2006/12/goldun-csddriversys-memmandll-entfernen.html"&gt;Goldun&lt;/a&gt; - &lt;b&gt;H:&lt;/b&gt; Ja &lt;b&gt;D:&lt;/b&gt; n/a &lt;b&gt;R:&lt;/b&gt; n/a Entfernen: n/a&lt;br /&gt;3 Hacker Defender 100 - &lt;b&gt;P:&lt;/b&gt; Nein &lt;b&gt;D:&lt;/b&gt; n/a &lt;b&gt;R:&lt;/b&gt; n/a Entfernen: n/a&lt;br /&gt;1 &lt;a href="http://c-ko.blogspot.com/2006/12/lzx32sys-erzeugt-bluescreen.html"&gt;Rustock.B&lt;/a&gt; (alias lzx32.sys) *1,2 - &lt;b&gt;T:&lt;/b&gt; Nein &lt;b&gt;H:&lt;/b&gt; n/a &lt;b&gt;D:&lt;/b&gt; n/a &lt;b&gt;R:&lt;/b&gt; n/a Entfernen: n/a&lt;br /&gt;3 &lt;a href="http://c-ko.blogspot.com/2006/09/zcodec-ruins-rootkit-analyse-entfernen.html"&gt;Zcodec-Ruins&lt;/a&gt; - &lt;b&gt;H:&lt;/b&gt; Nein &lt;b&gt;R:&lt;/b&gt; n/a Entfernen: n/a&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Fazit&lt;br /&gt;Findet SSDT-Hooks und (versteckte?) Treiber. Der SSDT-Teil ist gut, der andere nicht. Neben BlackLight zur Zeit der einzige Detektor der Windows x64 unterstützt.&lt;br /&gt;&lt;br /&gt;Da heute kaum noch ein Rootkit SSDT-Hooks benutzt, ist die Software ziemlich nutzlos.&lt;br /&gt;&lt;br /&gt;Alternative: Rootkit Unhooker, GMER, IceSword.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;Test RootkitShark 3.27&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Hersteller: &lt;a href="http://www.advances.com/software/winshark.htm"&gt;Advances.com&lt;/a&gt;&lt;br /&gt;Preis: 24,95 Dollar&lt;br /&gt;Betriebssystem: Unbekannt&lt;br /&gt;&lt;br /&gt;Treibername: Keiner&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;RootkitShark 3.27 vs Rootkits&lt;br /&gt;&lt;br /&gt;Demo-Rootkits:&lt;br /&gt;1 BadRKDemo_XP - &lt;b&gt;T:&lt;/b&gt; n/a &lt;b&gt;H:&lt;/b&gt; n/a &lt;b&gt;R:&lt;/b&gt; Ja Entfernen: Demo&lt;br /&gt;&lt;br /&gt;Malware-Rootkits:&lt;br /&gt;2 All in One (alias Nailuj-A, VideoAti0.exe) - &lt;b&gt;T:&lt;/b&gt; n/a &lt;b&gt;D:&lt;/b&gt; n/a &lt;b&gt;R:&lt;/b&gt; Ja mit Fehlern Entfernen: Demo&lt;br /&gt;3 &lt;a href="http://c-ko.blogspot.com/2006/12/goldun-csddriversys-memmandll-entfernen.html"&gt;Goldun&lt;/a&gt; - &lt;b&gt;H:&lt;/b&gt; n/a &lt;b&gt;D:&lt;/b&gt; n/a &lt;b&gt;R:&lt;/b&gt; Nein Entfernen: Demo&lt;br /&gt;3 Hacker Defender 100 - &lt;b&gt;P:&lt;/b&gt; n/a &lt;b&gt;D:&lt;/b&gt; n/a &lt;b&gt;R:&lt;/b&gt; Ja Entfernen: Demo&lt;br /&gt;1 &lt;a href="http://c-ko.blogspot.com/2006/12/lzx32sys-erzeugt-bluescreen.html"&gt;Rustock.B&lt;/a&gt; (alias lzx32.sys) *1,2 - &lt;b&gt;T:&lt;/b&gt; n/a &lt;b&gt;H:&lt;/b&gt; n/a &lt;b&gt;D:&lt;/b&gt; n/a &lt;b&gt;R:&lt;/b&gt; Nein Entfernen: Demo&lt;br /&gt;3 &lt;a href="http://c-ko.blogspot.com/2006/09/zcodec-ruins-rootkit-analyse-entfernen.html"&gt;Zcodec-Ruins&lt;/a&gt; - &lt;b&gt;H:&lt;/b&gt; n/a &lt;b&gt;R:&lt;/b&gt; Teilweise Entfernen: Demo&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Fazit&lt;br /&gt;Kommandozeilenprogramm. Findet versteckte Registry-Schlüssel. Diverse Fehlalarme und unzuverlässig. Die kostenlose Version kann nichts löschen.&lt;br /&gt;&lt;br /&gt;Bessere Alternative: &lt;a href="http://c-ko.blogspot.com/2007/01/test-trend-micro-rootkitbuster.html"&gt;Trend Micro RootkitBuster&lt;/a&gt; (GUI), &lt;a href="http://c-ko.blogspot.com/2006/08/sophos-anti-rootkit.html"&gt;Sophos Anti-Rootkit&lt;/a&gt; (Kommandozeile).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-6443749194964150865?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/6443749194964150865/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=6443749194964150865&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/6443749194964150865'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/6443749194964150865'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/obskure-rootkit-detektoren-teil-1.html' title='Obskure Rootkit-Detektoren (Teil 1)'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_f5rEAvml6W8/RbIrv986DvI/AAAAAAAAAJM/Yc6kbOxTbyI/s72-c/hook-explorer-1.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-8594039311708698410</id><published>2007-01-19T18:48:00.000+01:00</published><updated>2007-01-23T17:33:14.052+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rootkits'/><title type='text'>Neues Demo-Rootkit Unreal erschienen</title><content type='html'>Am gleichen Tag wie den neuen Rootkit Unhooker 3.01 bringen die Macher das &lt;span style="font-style: italic;"&gt;Unreal Test Rootkit&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Das Rootkit versteckt seinen Treiber und seine Datei.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Unreal rootkit hides file and driver. Works on NT-based operation systems with NTFS file systems. It doesnt have process, so it's not hides processes! It do not hide also a registry keys, so no registry keys are hidden! Make sure, that you readed this post before you start tests or write something.&lt;/blockquote&gt;&lt;br /&gt;Das neue Rootkit soll angeblich alle existierenden Rootkit-Detektoren (inklusive Rootkit Unhooker) täuschen.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_f5rEAvml6W8/RbEDvt86DuI/AAAAAAAAAI8/g8h64MnQStk/s1600-h/unreal-test-rootkit.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_f5rEAvml6W8/RbEDvt86DuI/AAAAAAAAAI8/g8h64MnQStk/s400/unreal-test-rootkit.png" alt="" id="BLOGGER_PHOTO_ID_5021799177818607330" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Vom neuen Rootkit Unhooker wird aber zumindest ein namenloser Treiber gefunden. Andere habe ich auf die Schnelle nicht getestet.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Update:&lt;/span&gt; Stimmt gar nicht.Nach einem Reboot findet auch RKU den Treiber nicht mehr. Dafür findet IceSword die Datei (siehe Link).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.rku.xell.ru/?l=e&amp;a=dl" onclick="javascript:urchinTracker('/ausgehend/unreal_demo');"&gt;Rootkit Unhooker Homepage, Download&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://forum.xell.ru/viewtopic.php?t=137"&gt;Informationen zum Unreal Test Rootkit&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2007/01/icesword-findet-unreal-rootkit.html"&gt;IceSword findet Unreal-Rootkit (teilweise)&lt;/a&gt;. C-Ko&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/05/rootkits.html"&gt;Übersicht: Rootkits&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-8594039311708698410?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/8594039311708698410/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=8594039311708698410&amp;isPopup=true' title='3 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8594039311708698410'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8594039311708698410'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/neues-demo-rootkit-unreal-erschienen.html' title='Neues Demo-Rootkit Unreal erschienen'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_f5rEAvml6W8/RbEDvt86DuI/AAAAAAAAAI8/g8h64MnQStk/s72-c/unreal-test-rootkit.png' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-8005663781004167192</id><published>2007-01-19T18:40:00.000+01:00</published><updated>2007-01-19T18:52:07.051+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rootkits'/><title type='text'>Rootkit Unhooker 3.01 erschienen</title><content type='html'>Nach einer gar nicht so langen Beta-Phase ist die Anti-Rootkit Software von DNY, EP_X0FF und MP_ART in der fertigen Version 3.01 verfügbar.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_f5rEAvml6W8/RbEC5N86DtI/AAAAAAAAAI0/O7jmrcbWUnk/s1600-h/rootkit-unhooker-301.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_f5rEAvml6W8/RbEC5N86DtI/AAAAAAAAAI0/O7jmrcbWUnk/s400/rootkit-unhooker-301.png" alt="" id="BLOGGER_PHOTO_ID_5021798241515736786" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Der nur 141 KB große Installer von Rootkit Unhooker bringt neben den üblichen Verbesserungen und Bugfixes auch einige neue Funktionen.&lt;br /&gt;&lt;br /&gt;Es gibt jetzt die Option SSDT-Hooks in einem "einfachen" Modus anzuzeigen. Unter Report kann man jetzt die gewünschten Bereiche auswählen.&lt;br /&gt;&lt;br /&gt;Ausserdem gibt es einen &lt;strike&gt;irren&lt;/strike&gt; preisverdächtigen Zufallsgenerator für den Fenstertitel.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;span style="font-weight: bold;"&gt;version 3.01 build 100/360 (18.01.2007)&lt;/span&gt;&lt;br /&gt;added: full Unicode support&lt;br /&gt;added: pages selection for Report page&lt;br /&gt;added: disks selection for Hidden Files Detector page&lt;br /&gt;added: global settings dialog&lt;br /&gt;added three modes for SSDT Detector/Restorer page&lt;br /&gt;normal - everything displaying as always&lt;br /&gt;simple - show hooks only if their addresses are outside kernel module (useful for KAV users)&lt;br /&gt;show only hooks&lt;br /&gt;note: b mode can be combined with c mode.&lt;br /&gt;[...]&lt;/blockquote&gt;&lt;br /&gt;P.S.: An der Entwicklungsgeschwindigkeit können sich &lt;a href="http://c-ko.blogspot.com/2007/01/bitdefender-rootkit-uncover.html"&gt;andere&lt;/a&gt; mal ein Beispiel nehmen...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.rku.xell.ru/?l=e&amp;amp;a=dl"&gt;Rootkit Unhooker Homepage, Download&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/10/rootkit-unhooker-30-beta-1-erschienen.html"&gt;Rrootkit Unhooker 3.0 Beta 1 erschienen&lt;/a&gt; (Test der ersten Beta). C-Ko&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/05/rootkits.html"&gt;Übersicht: Rootkits&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-8005663781004167192?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/8005663781004167192/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=8005663781004167192&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8005663781004167192'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8005663781004167192'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/rootkit-unhooker-301-erschienen.html' title='Rootkit Unhooker 3.01 erschienen'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_f5rEAvml6W8/RbEC5N86DtI/AAAAAAAAAI0/O7jmrcbWUnk/s72-c/rootkit-unhooker-301.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-1965514766107613886</id><published>2007-01-18T22:14:00.000+01:00</published><updated>2007-01-19T11:24:26.564+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rootkits'/><title type='text'>BitDefender Rootkit Uncover verschwunden</title><content type='html'>Ich wollte mal nach einer neuen Version von BitDefender Rootkit Uncover sehen. Vielleicht ist das Programm inzwischen besser geworden - dachte ich mir. Auf der Website des (Ex-) Herstellers ist aber nichts mehr davon zu finden.&lt;br /&gt;&lt;br /&gt;Weder bei den Produkten noch auf der Beta-Seite ist was davon zu sehen.&lt;br /&gt;&lt;br /&gt;Entweder haben sie es in ein anderes Produkt eingebaut oder in die Tonne getreten. Von der Beta-Phase direkt ins nichts. Hmm.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Update:&lt;/span&gt; Auf der Beta-Website von BitDefender wird das Programm immer noch angeboten. Die Version ist immer noch Beta 2 von 4. 7. 2006. Direkter Download siehe Kommentar.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://beta.bitdefender.com/login.php"&gt;BitDefender Beta&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/08/bitdefender-rootkit-uncover-taugt.html"&gt;BitDefender Rootkit Uncover taugt nichts&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-1965514766107613886?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/1965514766107613886/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=1965514766107613886&amp;isPopup=true' title='3 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/1965514766107613886'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/1965514766107613886'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/bitdefender-rootkit-uncover.html' title='BitDefender Rootkit Uncover verschwunden'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-5437854206367980464</id><published>2007-01-17T22:55:00.000+01:00</published><updated>2007-01-17T22:56:10.958+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT-Sicherheit'/><title type='text'>Geek with a gun</title><content type='html'>Guter (langer) Artikel bei Wired. Über Jim Christy, dem dienstältesten Computer-Ermittler des US-Verteidigungsministeriums.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Fifteen years ago, Christy founded the Pentagon's first digital forensics lab. Back then, most cops didn't even bother to seize computers when they executed a search warrant. Ten years ago, he was the guy they tapped to explain computer security to senators and the White House. Now Christy has built his shop into the world's largest center for pulling evidence off damaged or encrypted hard drives, tracking hackers across networks, reconstructing terrorists' computers, and training a new generation of law enforcement. He's the government's original geek with a gun.&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.wired.com/wired/archive/15.01/cybercop.html"&gt;CSI: TCP/IP&lt;/a&gt;. Wired &lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-5437854206367980464?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/5437854206367980464/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=5437854206367980464&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/5437854206367980464'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/5437854206367980464'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/geek-with-gun.html' title='Geek with a gun'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-6955547915687826379</id><published>2007-01-17T22:40:00.000+01:00</published><updated>2007-01-18T22:14:38.182+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rootkits'/><title type='text'>Test Avira AntiRootkit Tool 1.0.1.5 (Beta 3)</title><content type='html'>Hersteller: Avira&lt;br /&gt;Preis: Zeitlich limitierte Beta (Registrierung erforderlich)&lt;br /&gt;Sprache: Englisch&lt;br /&gt;&lt;br /&gt;Treibername: avirabb.sys und ssmdrv.sys (werden bei Bedarf geladen)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Eine unsichtbare Fee hat mir die neueste Beta-Version der Anti-Rootkit Software von Avira gebracht. Der hierzulande omnipräsente Hersteller des Viren-Scanners AntiVir will das Programm angeblich schon zur Cebit vorstellen.&lt;br /&gt;&lt;br /&gt;Das AntiRootkit Tool ist ein konventionelles Ein-Klick Anti-Rootkit mit automatischer Entfernung. Als Besonderheit kann es eine Verbindung mit AntiVir eingehen. Dabei werden erkannte Rootkits in die "Quarantäne" des Viren-Scanners verschoben.&lt;br /&gt;&lt;br /&gt;AntiRootkit Tool findet versteckte Prozesse, Dateien und Registry-Schlüssel. Das Programm zeigt auch versteckte Treiber an, findet sie aber nur durch Scannen der Registry. Die Suche nach versteckten Treibern wird daher als nicht existent gewertet.&lt;br /&gt;&lt;br /&gt;Zu jedem gefundenen Objekt kann man sich Details anzeigen lassen, ausserdem gibt es einen Report mit allen Ergebnissen.&lt;br /&gt;&lt;br /&gt;Zum Entfernen von versteckten Dateien ist immer ein Reboot erforderlich. Was anderes kann nicht entfernt werden.&lt;br /&gt;&lt;br /&gt;Das Programm hat keine Anleitung und keine Online-Hilfe.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_f5rEAvml6W8/Ra6V4986DsI/AAAAAAAAAIo/2jP0QlnKbRM/s1600-h/avira-antirootkit-tool.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_f5rEAvml6W8/Ra6V4986DsI/AAAAAAAAAIo/2jP0QlnKbRM/s400/avira-antirootkit-tool.png" alt="" id="BLOGGER_PHOTO_ID_5021115440499920578" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Avira AntiRootkit Tool 1.0.1.5 (Beta 3) vs Rootkits&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;System: Windows XP Pro SP2&lt;br /&gt;Nach der Installation des Rootkits erfolgt immer ein Reboot (ausser bei nicht-persistenten Demos), dann der Test.&lt;br /&gt;&lt;br /&gt;Schwierigkeit: 1=Sehr schwer, 2=Schwer, 3=Mittel, 4=Einfach&lt;br /&gt;Abkürzungen: &lt;b&gt;P&lt;/b&gt;rozess, &lt;b&gt;T&lt;/b&gt;reiber, &lt;b&gt;H&lt;/b&gt;ooks, &lt;b&gt;D&lt;/b&gt;atei, &lt;b&gt;R&lt;/b&gt;egistry&lt;br /&gt;Ja: Findet Objekt, Nein: Was wohl, n/a: Diese Funktion wird vom Programm nicht unterstützt&lt;br /&gt;&lt;br /&gt;Demo-Rootkits:&lt;br /&gt;1 BadRKDemo_XP - T: n/a H: n/a R: Ja Entfernen: Nein&lt;br /&gt;2 FUTo_enh - P: Ja T: n/a&lt;br /&gt;1 &lt;a href="http://c-ko.blogspot.com/2006/11/neues-demo-rootkit-phideex.html"&gt;phide_ex&lt;/a&gt; - P: Nein T: n/a&lt;br /&gt;1 &lt;a href="http://c-ko.blogspot.com/2006/08/neues-demo-rootkit-rkunhooker-test_02.html"&gt;RKUnhooker Test Rootkit 1.2 neu&lt;/a&gt; - P: Ja T: n/a&lt;br /&gt;&lt;br /&gt;Malware-Rootkits:&lt;br /&gt;2 All in One (alias Nailuj-A, VideoAti0.exe) - T: n/a D: Ja R: Ja Entfernen: Automatisch&lt;br /&gt;4 &lt;a href="http://c-ko.blogspot.com/2006/04/alpha-dvd-entfernen.html"&gt;Alpha-DVD&lt;/a&gt; (Kopierschutz) - P: Ja Entfernen: Automatisch&lt;br /&gt;3 &lt;a href="http://c-ko.blogspot.com/2006/12/goldun-csddriversys-memmandll-entfernen.html"&gt;Goldun&lt;/a&gt; - H: Nein D: Nein R: Programmfehler Entfernen: Nein&lt;br /&gt;3 Hacker Defender 100 - P: Ja D: Ja R: Ja Entfernen: Automatisch&lt;br /&gt;1 &lt;a href="http://c-ko.blogspot.com/2006/12/lzx32sys-erzeugt-bluescreen.html"&gt;Rustock.B&lt;/a&gt; (alias lzx32.sys) *1,2 - T: n/a H: n/a D: Nein R: Ja Entfernen: Nein&lt;br /&gt;3 &lt;a href="http://c-ko.blogspot.com/2006/09/zcodec-ruins-rootkit-analyse-entfernen.html"&gt;Zcodec-Ruins&lt;/a&gt; - H: n/a R: Ja Entfernen: Nein&lt;br /&gt;&lt;br /&gt;*1 Benutzt ADS&lt;br /&gt;*2 Benutzt ISA (&lt;a href="http://c-ko.blogspot.com/2006/07/jrgs-bastelstunde-wir-bauen-uns-einen.html"&gt;Implementationsspezifischer Angriff&lt;/a&gt;)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Fazit&lt;/span&gt;&lt;br /&gt;Das Versagen bei der Entfernung von Rustock.B ist nicht wirklich gut. Das Malware-Rootkit ist seit fast einem halben Jahr bekannt. Das AntiRootkit Tool bietet die Entfernung zwar an, schafft es dann aber doch nicht. Das ist wenig überraschend, da die gefundenen Registry-Schlüssel nicht gelöscht werden können und die Datei nicht gefunden wird.&lt;br /&gt;&lt;br /&gt;Damit befindet sich Avira AntiRootkit Tool in bester Gesellschaft: Auch &lt;a href="http://c-ko.blogspot.com/2006/08/sophos-anti-rootkit.html"&gt;Sophos Anti-Rootkit&lt;/a&gt; versagt bei Rustock.B. Vermutlich hat auch Aviras Software Probleme mit Alternativen Datenströmen (ADS).&lt;br /&gt;&lt;br /&gt;Die Probleme setzten sich fort bei BadRKDemo_XP und Zcodec-Ruins. Die versteckten Registry-Schlüssel werden zwar gefunden, können aber nicht entfernt werden. Ich bin zu dem Schluss gekommen, dass das Programm überhaupt keine Registry-Schlüssel entfernen kann. Die Erkennung von versteckten Registry-Schlüsseln ist aber gut, wenn auch langsam.&lt;br /&gt;&lt;br /&gt;Im Test traten bizarre Fehlalarme auf. AntiRootkit Tool fand einmal mehrere nicht-existierende versteckte Treiber. Nach der Installation des Goldun-Rootkits wurden mehrere hundert Registry-Schlüssel von Microsoft .NET als "versteckt" angezeigt. &lt;span style="font-weight: bold;"&gt;Update:&lt;/span&gt; Die Schlüssel waren wirklich versteckt. Warum? Keine Ahnung, Muss besser hinsehen.&lt;br /&gt;&lt;br /&gt;Die Erkennung von verstecken Prozessen scheint relativ gut zu sein. Mit Ausnahme des "Super-Rootkits" phide_ex wurde alles gefunden. Beim RKU Test Rootkit versagt sogar die neueste Version von &lt;a href="http://c-ko.blogspot.com/2006/05/einfhrung-in-icesword.html"&gt;IceSword&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Die Erkennung von versteckten Treibern ist weniger gut bzw. nicht existent. Schlecht: Wenn beim Registry-Scan ein versteckter Treiber gefunden wird, wird der Schlüsselname nicht angezeigt, nur der Dateiname. Das ist eher verwirrend als hilfreich.&lt;br /&gt;&lt;br /&gt;Ich habe keine Zeiten gestoppt, aber das Programm kam mir unangenehm langsam vor. Der &lt;a href="http://c-ko.blogspot.com/2007/01/test-trend-micro-rootkitbuster.html"&gt;Trend Micro RootkitBuster&lt;/a&gt; kommt mir subjektiv drei mal so schnell vor. Dafür ist das Programm stabil. Es gab keine Abstürze oder ähnliches.&lt;br /&gt;&lt;br /&gt;Die einzige Besonderheit von Avira AntiRootkit Tool ist die Integration mit dem Viren-Scanner AntiVir vom selben Hersteller. Damit müssen verdächtige Objekte nicht sofort gelöscht werden, sondern kommen erst mal in Quarantäne.&lt;br /&gt;&lt;br /&gt;Die Erkennungsleistung bleibt insgesamt deutlich hinter den Freewareprogrammen &lt;a href="http://c-ko.blogspot.com/2006/10/rootkit-unhooker-30-beta-1-erschienen.html"&gt;Rootkit Unhooker&lt;/a&gt; und &lt;a href="http://c-ko.blogspot.com/2006/12/test-gmer-anti-rootkit-1012.html"&gt;GMER&lt;/a&gt; zurück. Beide Programme können Rootkits im laufenden Betrieb killen und ihre Dateien löschen (ohne Reboot).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://betatest.avira.com/pages/index.php"&gt;Avira Betatest-Programm&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/05/rootkits.html"&gt;Übersicht: Rootkits&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-6955547915687826379?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/6955547915687826379/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=6955547915687826379&amp;isPopup=true' title='4 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/6955547915687826379'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/6955547915687826379'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/test-avira-antirootkit-tool-1015-beta-3.html' title='Test Avira AntiRootkit Tool 1.0.1.5 (Beta 3)'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_f5rEAvml6W8/Ra6V4986DsI/AAAAAAAAAIo/2jP0QlnKbRM/s72-c/avira-antirootkit-tool.png' height='72' width='72'/><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-2342243476471985555</id><published>2007-01-16T19:05:00.000+01:00</published><updated>2007-01-16T21:58:53.357+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rootkits'/><title type='text'>IceSword 1.20 für Vista erschienen</title><content type='html'>&lt;img style="margin: 0pt 10px 2px 0pt; float: left; cursor: pointer;" src="http://photos1.blogger.com/blogger/662/2702/200/IceSword_logo.jpg" alt="" border="0" /&gt;Der arbeitsame PJF hat soeben eine neue Ausgabe der Version 1.20 von IceSword veröffentlicht. Die &lt;span style="font-style: italic;"&gt;neue&lt;/span&gt; Version 1.20 der beliebten Anti-Rootkit Software unterstützt jetzt auch Windows Vista und trägt die Unterversion "SubVer: 111E3".&lt;br /&gt;&lt;br /&gt;Ausser einem neuen Zufallsgenerator für den Fenstertitel gibt es keine erkennbaren Veränderungen zur vorherigen Version 1.20.&lt;br /&gt;&lt;br /&gt;IceSword 1.20 SubVer: 111E3 funktioniert jetzt unter Windows 2000, XP, 2003 und Vista (32-Bit). Damit ist IceSword nach F-Secure BlackLight die zweite Anti-Rootkit Software für Windows Vista. Update: Avira Rootkit Detection unterstützt jetzt auch Vista (Test demnächst).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Da ich hier in meiner Höhle kein Vista habe, kann ich nicht sagen ob es funktioniert. Ich frage mich, wie IceSword es schafft unter Vista die zwangsweise Treiber-Signierung zu umgehen?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Der Server in China ist weiterhin kaum erreichbar, deshalb habe ich das Zip gleich bei SpeedyShare hochgeladen.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.speedyshare.com/964606571.html"&gt;Download IceSword 1.20 für Vista&lt;/a&gt; von SpeedyShare&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.blogcn.com/user17/pjf/blog/51000125.html"&gt;IceSword for Vista&lt;/a&gt;. PJF's Blog&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/10/neue-version-120-von-icesword.html"&gt;Neue Version 1.20 von IceSword&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/05/einfhrung-in-icesword.html"&gt;Einführung in IceSword&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/05/rootkits.html"&gt;Übersicht: Rootkits&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-2342243476471985555?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/2342243476471985555/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=2342243476471985555&amp;isPopup=true' title='2 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/2342243476471985555'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/2342243476471985555'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/icesword-120-fr-vista-erschienen.html' title='IceSword 1.20 für Vista erschienen'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-8663949133568459607</id><published>2007-01-15T23:42:00.000+01:00</published><updated>2007-01-15T23:44:30.234+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Obskuritäten'/><title type='text'>Spion gegen Spion</title><content type='html'>&lt;blockquote&gt;"Wir glauben, sie benutzen Google Earth, um die am leichtesten angreifbaren Ziele, wie zum Beispiel Zelte zu identifizieren", zitiert die britische Zeitung "Daily Telegraph" einen britischen Geheimdienstoffizier. Bei der Erstürmung mehrerer Häuser von mutmaßlichen Terroristen hatten Soldaten in der vergangenen Woche Dokumente gefunden, die sie stutzig machten.&lt;br /&gt;&lt;br /&gt;Auf Ausdrucken von Satelliten- und Luftaufnahmen der Google-Earth-Software waren auf der Rückseite die Koordinaten potentieller Angriffsziele vermerkt&lt;/blockquote&gt;&lt;br /&gt;Das entbehrt nicht einer gewissen Ironie, denn Google hat die Daten für Google Earth von der Firma Keyhole Inc., welche wiederum vom US-Geheimdienst CIA finanziert wurde.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;In der Google-Zentrale in Kalifornien sorgen die jüngsten Meldungen nicht für Verwunderung. Ein Sprecher erklärte, die Software könne zu "guten und schlechten Zwecken" genutzt werden, schließlich sei sie offen zugänglich. Die Bedenken würden jedoch ernst genommen. "Natürlich haben wir immer ein offenes Ohr für die Bitten einer Regierung."&lt;/blockquote&gt;&lt;br /&gt;Bilde ich mir das ein oder klingt der letzte Satz wirklich wie eine Drohung?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.gmx.net/de/themen/computer/software/aktuell/3473742"&gt;Terroristen suchen Ziele mit Google Earth&lt;/a&gt;. GMX&lt;/li&gt;&lt;li&gt;&lt;a href="http://blog.handelsblatt.de/portland-eckhardt/eintrag.php?id=29"&gt;Google und die Spione&lt;/a&gt;. Handelsblatt&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-8663949133568459607?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/8663949133568459607/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=8663949133568459607&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8663949133568459607'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8663949133568459607'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/spion-gegen-spion.html' title='Spion gegen Spion'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-1441527205257326913</id><published>2007-01-15T23:23:00.000+01:00</published><updated>2007-01-15T23:31:28.374+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='WorldWideWeb'/><title type='text'>Nummer eins</title><content type='html'>"Wie war noch mal Ihre Internet-Adresse?"&lt;br /&gt;&lt;br /&gt;"Googlen Sie nach &lt;span style="font-style: italic;"&gt;hässlichste Homepage&lt;/span&gt;. Der erste, das bin ich. Der zweite auch."&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_f5rEAvml6W8/Rav_Yt86DrI/AAAAAAAAAIc/4-G6n5yvlfI/s1600-h/haesslichste-homepage.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_f5rEAvml6W8/Rav_Yt86DrI/AAAAAAAAAIc/4-G6n5yvlfI/s400/haesslichste-homepage.png" alt="" id="BLOGGER_PHOTO_ID_5020387009751551666" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-1441527205257326913?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/1441527205257326913/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=1441527205257326913&amp;isPopup=true' title='3 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/1441527205257326913'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/1441527205257326913'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/nummer-eins.html' title='Nummer eins'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_f5rEAvml6W8/Rav_Yt86DrI/AAAAAAAAAIc/4-G6n5yvlfI/s72-c/haesslichste-homepage.png' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-6763341183127181839</id><published>2007-01-15T11:50:00.000+01:00</published><updated>2007-01-24T17:57:39.308+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hausmitteilung'/><title type='text'>Bitte lächeln</title><content type='html'>Ab sofort werden in den Kommentaren grafische Smilies angezeigt. Im Editor sind sie nicht zu sehen. Die Codes werden erst nach dem Laden der Seite von einem JavaScript in kleine Bildchen umgewandelt.&lt;br /&gt;&lt;br /&gt;Mögliche Smilies sind:&lt;br /&gt;&lt;pre&gt;&lt;b&gt;:)&lt;/b&gt; oder &lt;b&gt;:-)&lt;/b&gt; &lt;img src="http://home.arcor.de/joergklz/blog/smilies-n/smile.gif" id="smilie" /&gt;&lt;br /&gt;&lt;b&gt;;)&lt;/b&gt; oder &lt;b&gt;;-)&lt;/b&gt; &lt;img src="http://home.arcor.de/joergklz/blog/smilies-n/wink.gif" id="smilie" /&gt;&lt;br /&gt;&lt;b&gt;:(&lt;/b&gt; oder &lt;b&gt;:-(&lt;/b&gt; &lt;img src="http://home.arcor.de/joergklz/blog/smilies-n/unhappy.gif" id="smilie" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;:-D&lt;/b&gt; &lt;img src="http://home.arcor.de/joergklz/blog/smilies-n/lol.gif" id="smilie" /&gt;&lt;br /&gt;&lt;b&gt;:-P&lt;/b&gt; &lt;img src="http://home.arcor.de/joergklz/blog/smilies-n/tongue.gif" id="smilie" /&gt;&lt;br /&gt;&lt;b&gt;:-$&lt;/b&gt; &lt;img src="http://home.arcor.de/joergklz/blog/smilies-n/embarrassed.gif" id="smilie" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt;Credit: &lt;a href="http://lastword.blogspot.com/2007/01/blogger-smilies.html" onclick="javascript:urchinTracker('/ausgehend/smilies_aditya');"&gt;Aditya&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;P.S.: Wer heute dumm genug war, diesen Blog nach Mitternacht zu lesen, dem ist möglicherweise der Browser abgefackelt oder hat sowas produziert:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_f5rEAvml6W8/RatbUt86DqI/AAAAAAAAAIQ/uogLPjN8mDY/s1600-h/smilie-bug.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_f5rEAvml6W8/RatbUt86DqI/AAAAAAAAAIQ/uogLPjN8mDY/s400/smilie-bug.png" alt="" id="BLOGGER_PHOTO_ID_5020206621125119650" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Das Problem wurde jetzt beseitigt.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;P.S.S.: Der kaputte Link zum RSS-Feed wurde repariert.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-6763341183127181839?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/6763341183127181839/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=6763341183127181839&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/6763341183127181839'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/6763341183127181839'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/bitte-lcheln.html' title='Bitte lächeln'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_f5rEAvml6W8/RatbUt86DqI/AAAAAAAAAIQ/uogLPjN8mDY/s72-c/smilie-bug.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-4344403016381232063</id><published>2007-01-14T23:56:00.000+01:00</published><updated>2007-01-15T00:08:22.615+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Paranoia'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><title type='text'>Doch keine NSA-Backdoor in Windows Vista</title><content type='html'>Der stets zuverlässige Titanic-Newsticker informiert uns über die &lt;span style="font-style: italic;"&gt;wahren&lt;/span&gt; Hintergründe der angeblichen Kooperation von Microsoft mit &lt;strike&gt;Big Brother&lt;/strike&gt; der NSA:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Wie Microsoft-Guru Bill Gates erklärte, seien keineswegs Teams der NSA (National Security Agency) an der Entwicklung von Windows Vista beteiligt gewesen, sondern Experten der NASA (National Aeronautics and Space Administration). Diese hätten auch lediglich ein Programm zur Berechnung der exorbitant hohen Preise für das neue Microsoft-Betriebssystem zur Verfügung gestellt.&lt;br /&gt;"Das Bespitzeln unserer Kunden erledigen wir immer noch selbst", erklärte ein Sprecher des Konzerns.&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.titanic-magazin.de/40.html?&amp;tx_ttnews%5Btt_news%5D=333&amp;amp;tx_ttnews%5BbackPid%5D=3&amp;amp;cHash=310b00b924"&gt;Gates gibt Entwarnung&lt;/a&gt;. Titanic &lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-4344403016381232063?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/4344403016381232063/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=4344403016381232063&amp;isPopup=true' title='12 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/4344403016381232063'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/4344403016381232063'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/doch-keine-nsa-backdoor-in-windows.html' title='Doch keine NSA-Backdoor in Windows Vista'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>12</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-8102860406188362453</id><published>2007-01-14T15:50:00.000+01:00</published><updated>2007-01-15T11:51:44.289+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Obskuritäten'/><title type='text'>Chinesen klauen den Amis die Sprache</title><content type='html'>Während wir uns noch über Anglizismen in der Deutschen Sprache ärgern, haben die Amis schon ganz andere Probleme.&lt;br /&gt;&lt;br /&gt;Auf der Website der Chinesischen staatseigenen Propagandaschleuder &lt;a href="http://de.wikipedia.org/wiki/Xinhua"&gt;Xinhua&lt;/a&gt; habe ich einen herrlichen Artikel entdeckt. Ein Sprachwissenschaftler meint dort, dass die Chinesen aufgrund ihrer zahlenmäßigen Überlegenheit in Zukunft die Englische Sprache "besitzen" könnten:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;The English language is undergoing its greatest transformation ever, thanks mostly to translation mistakes made by some 250 million Chinese second-language speakers, according to the San Diego-based consultancy Global Language Monitor.&lt;br /&gt;[...]&lt;br /&gt;"Because of China's growing influence, it now has more impact on Global English than native English-speaking countries. That's pretty astonishing," said GLM president Paul JJ Payack.&lt;br /&gt;[...]&lt;br /&gt;"What's interesting here," Payack said, "is that we're talking about the possibility of the Chinese becoming the owners of the English language."&lt;/blockquote&gt;&lt;br /&gt;Das China-Englisch ist allerdings noch nicht ganz politisch korrekt:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;The Beijing Municipal Tourism Bureau is now working to stamp out mottled English in the capital. There is a sign reading "Racist Park" denoting the Park of Ethnic Minorities, [...] Perhaps the most offensive are the "deformed man toilet" signs posted above some of the city's handicap-accessible restrooms.&lt;/blockquote&gt;&lt;br /&gt;Wieso gibt es eigentlich keine "deformed woman toilet"?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://news.xinhuanet.com/english/2007-01/09/content_5583380.htm"&gt;Adding spice to alphabet soup&lt;/a&gt;. China View (Xinhua)&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-8102860406188362453?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/8102860406188362453/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=8102860406188362453&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8102860406188362453'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8102860406188362453'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/chinesen-klauen-den-amis-die-sprache.html' title='Chinesen klauen den Amis die Sprache'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-3870192444720985609</id><published>2007-01-13T17:15:00.000+01:00</published><updated>2007-01-14T13:46:14.856+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bilder'/><category scheme='http://www.blogger.com/atom/ns#' term='Obskuritäten'/><title type='text'>Analphabeten auf Frankfurts Sraßen</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_f5rEAvml6W8/RakGJN86DoI/AAAAAAAAAH4/ZNugmeiyBUI/s1600-h/13-01-07_1441__roth.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_f5rEAvml6W8/RakGJN86DoI/AAAAAAAAAH4/ZNugmeiyBUI/s400/13-01-07_1441__roth.jpg" alt="" id="BLOGGER_PHOTO_ID_5019550015114841730" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;Petra "Das Brot" Roth und ihr debil grinsender Hilfspolizist frohlockten, ein weiteres Mal hatten sie sich den Forderungen der SPD widersetzt.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_f5rEAvml6W8/RakGUN86DpI/AAAAAAAAAIA/q0IRyAQSaWI/s1600-h/13-01-07_1450__spd.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_f5rEAvml6W8/RakGUN86DpI/AAAAAAAAAIA/q0IRyAQSaWI/s400/13-01-07_1450__spd.jpg" alt="" id="BLOGGER_PHOTO_ID_5019550204093402770" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-3870192444720985609?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/3870192444720985609/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=3870192444720985609&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/3870192444720985609'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/3870192444720985609'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/analphabeten-auf-frankfurts-sraen.html' title='Analphabeten auf Frankfurts Sraßen'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_f5rEAvml6W8/RakGJN86DoI/AAAAAAAAAH4/ZNugmeiyBUI/s72-c/13-01-07_1441__roth.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-337200732512227798</id><published>2007-01-13T12:40:00.000+01:00</published><updated>2007-01-13T12:45:31.932+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT-Sicherheit'/><title type='text'>Sichere Passwörter wählen</title><content type='html'>Noch ein beunruhigender Artikel, bei Bruce Schneier gefunden. Er schreibt darin unter anderem über kommerzielle Passwort-Cracker und deren Funktionsweise:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;So the first attack PRTK performs is to test a dictionary of about 1,000 common passwords, things like "letmein," "password," "123456" and so on. Then it tests them each with about 100 common suffix appendages: "1," "4u," "69," "abc," "!" and so on. Believe it or not, it recovers about 24 percent of all passwords with these 100,000 combinations.&lt;/blockquote&gt;&lt;br /&gt;Sowas wie "kaffee99" dürfte dem Programm keine 0,3 Sekunden standhalten.&lt;br /&gt;&lt;br /&gt;Er erklärt auch, warum man sein Passwort niemals in einer "unauffälligen" Datei verstecken sollte: Die Software erstellt ein Wörterbuch von jeder Zeichenkette auf der Platte, inklusive Auslagerungsdatei und gelöschten Dateien. Damit sollen sich bereits mehr als 50 Prozent aller Passwörter knacken lassen.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;AccessData sells another program, Forensic Toolkit, that, among other things, scans a hard drive for every printable character string. It looks in documents, in the Registry, in e-mail, in swap files, in deleted space on the hard drive ... everywhere. And it creates a dictionary from that, and feeds it into PRTK. And PRTK breaks more than 50 percent of passwords from this dictionary alone.&lt;/blockquote&gt;&lt;br /&gt;Solche Programme muss man den Benutzern immer wieder vorführen, bis sie es kapieren.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ich selbst bin ja ein Anhänger der Erste-Buchstaben-eines-Satzes-Methode. Dabei bildet man einen langen Satz und mischt die Anfangsbuchstaben der Wörter mit ein paar Sonderzeichen. Wichtig: Klein- und Großbuchstaben verwenden, Sonderzeichen und Buchstaben mischen, 12 Zeichen Minimum.&lt;br /&gt;&lt;br /&gt;Beispiel:&lt;br /&gt;#über Wörterbuch-Angriffe [[~ kann ich nur höhnisch lachen // Geh sterben Hacker&lt;br /&gt;&lt;br /&gt;wird zu:&lt;br /&gt;&lt;br /&gt; #üW-A[[~kinhl//GsH&lt;span style="font-size:85%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Mit etwas Übung kann man sich das tatsächlich merken. Wirkt auch vorbeugend gegen Alzheimer.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.schneier.com/blog/archives/2007/01/choosing_secure.html"&gt;Choosing Secure Passwords&lt;/a&gt;. Schneier on Security&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-337200732512227798?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/337200732512227798/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=337200732512227798&amp;isPopup=true' title='2 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/337200732512227798'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/337200732512227798'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/sichere-passwrter-whlen.html' title='Sichere Passwörter wählen'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-7912466595381083713</id><published>2007-01-13T12:38:00.000+01:00</published><updated>2007-01-13T12:40:30.226+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT-Sicherheit'/><title type='text'>Verpixelung umdrehen</title><content type='html'>Jeder kennt diese "Verpixelung" um Sachen auf Bildern oder im Fernsehen unkenntlich zu machen:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_f5rEAvml6W8/RajE9d86DnI/AAAAAAAAAHs/MovrfbVZSDA/s1600-h/pixelize.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_f5rEAvml6W8/RajE9d86DnI/AAAAAAAAAHs/MovrfbVZSDA/s400/pixelize.png" alt="" id="BLOGGER_PHOTO_ID_5019478344995573362" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Mit Hilfe eines Wörterbuch-Angriffes kann Dheera Venkatraman jetzt verpixelte Zahlen wieder sichtbar machen - zumindest im Experiment. Mit dem vorgestelltem Algorithmus sollte man theoretisch auch verpixelte Kreditkarten und ähnliches wiederherstellen können.&lt;br /&gt;&lt;br /&gt;Beängstigend, sowas.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://dheera.net/projects/blur.php"&gt;Why blurring sensitive information is a bad idea&lt;/a&gt;. Dheera Venkatraman&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-7912466595381083713?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/7912466595381083713/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=7912466595381083713&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/7912466595381083713'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/7912466595381083713'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/verpixelung-umdrehen.html' title='Verpixelung umdrehen'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_f5rEAvml6W8/RajE9d86DnI/AAAAAAAAAHs/MovrfbVZSDA/s72-c/pixelize.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-8182633562078213214</id><published>2007-01-12T21:35:00.000+01:00</published><updated>2007-01-12T21:56:58.051+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT-Sicherheit'/><title type='text'>BIOS-Passwort  umgehen oder löschen</title><content type='html'>Praktisch alle PCs und Notebooks haben die Möglichkeit ein BIOS-Passwort zu aktivieren. Allerdings ist "BIOS-Passwort vergessen" oft genug die Folge.&lt;br /&gt;&lt;br /&gt;Besitzer von Desktop-Rechnern sind noch verhältnismäßig gut dran: Die meisten Desktops haben einen Jumper auf dem Mainboard (oft PWD oder CMOS genannt), mit dem man das Passwort löschen kann. CMOS ist dabei der Name des Speichers, in dem das Passwort und die anderen BIOS-Einstellungen liegen.&lt;br /&gt;&lt;br /&gt;Deutlich weniger witzig sind BIOS-Passwörter bei Notebooks, besonders wenn der Vorbesitzer nicht mehr greifbar ist. IBM hat früher in solchen Fällen das Mainboard des Notebooks ausgetauscht - zumindest behaupteten sie es.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Mit dem kleinen Kommandozeilenprogramm &lt;span style="font-style: italic;"&gt;CmosPwd&lt;/span&gt; kann man sich das BIOS-Passwort der meisten Systeme anzeigen lassen.&lt;br /&gt;&lt;br /&gt;CmosPwd läuft unter allen Versionen von DOS und Windows (und Linux). Unter Windows muss vor der Benutzung der ioperm-Dienst installiert werden, da Windows sonst keinen direkten Zugriff auf das BIOS erlaubt. Nach der Benutzung sollte man den Dienst wieder entfernen (Sicherheitslücke).&lt;br /&gt;&lt;br /&gt;Aus der von CmosPwd angezeigten Liste sucht man sich seinen BIOS-Hersteller heraus, neben dem dann hoffentlich das Passwort angezeigt wird. Es wird nicht das Original-, sondern ein äquivalentes Passwort angezeigt.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_f5rEAvml6W8/Rafx3d86DmI/AAAAAAAAAHg/wR2XSDANLQM/s1600-h/cmospwd.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_f5rEAvml6W8/Rafx3d86DmI/AAAAAAAAAHg/wR2XSDANLQM/s400/cmospwd.png" alt="" id="BLOGGER_PHOTO_ID_5019246244962897506" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;blockquote class="q-attn"&gt;&lt;span style="font-weight: bold;"&gt;Benutzung von CmosPwd unter Windows&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;ioperm.exe -i&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;cmospwd_win&lt;/span&gt;&lt;br /&gt;[Passwörter werden angezeigt...]&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;ioperm.exe -u&lt;/span&gt;&lt;/blockquote&gt;&lt;br /&gt;CmosPwd kann auch ein Backup vom CMOS speichern (und es wieder herstellen). Wenn nix gefunden wird, kann man als letzte Möglichkeit das BIOS-Passwort löschen.&lt;br /&gt;&lt;br /&gt;Im Web zirkulieren auch diverse Listen mit Backdoor-Passwörtern der verschiedenen Hersteller. Kann allerdings ewig dauern, bis man eins gefunden hat das funktioniert.&lt;br /&gt;&lt;br /&gt;Falls das Programm versagt, bittet der Programmierer um eine Mitteilung.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.cgsecurity.org/wiki/CmosPwd"&gt;CmosPwd Homepage, Download&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-8182633562078213214?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/8182633562078213214/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=8182633562078213214&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8182633562078213214'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8182633562078213214'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/bios-passwort-umgehen-oder-lschen.html' title='BIOS-Passwort  umgehen oder löschen'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_f5rEAvml6W8/Rafx3d86DmI/AAAAAAAAAHg/wR2XSDANLQM/s72-c/cmospwd.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-6279530775904557415</id><published>2007-01-11T00:35:00.000+01:00</published><updated>2007-01-11T13:27:16.874+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><title type='text'>Backup mit Robocopy</title><content type='html'>Robocopy ist das "Robust File Copy for Windows". Das Kommandozeilenprogramm von Microsoft ist im Grunde ein aufgemotzter Copy-Befehl.&lt;br /&gt;&lt;br /&gt;Robocopy eignet sich besonders zum Verschieben von größeren Datenmengen übers Netzwerk. Im Gegensatz zu den meisten anderen Programmen wird der Kopiervorgang nicht beim ersten Netzproblem abgebrochen (daher auch das "Robust").&lt;br /&gt;&lt;br /&gt;Auch als Pseudo-Backup ist Robocopy erste Wahl. Die Option /MIR implementiert einen intelligenten Mirror. Dabei wird ein entferntes Verzeichniss mit einem lokalen stets synchron gehalten. Beim ersten Durchlauf werden alle Dateien aus dem lokalen Verzeichniss kopiert. Dann werden nur noch die geänderten Dateien kopiert. Wenn im lokalen Verzeichniss eine Datei gelöscht wird, wird sie auch auf dem Mirror gelöscht.&lt;br /&gt;&lt;br /&gt;Das ist nicht so sicher wie ein richtiges Backup, aber extrem schnell, wartungsarm und einfach zu bedienen. Damit kann man einfach alles auf eine USB-Festplatte spiegeln. Mit der Option /COPYALL werden auch alle Berechtigungen kopiert. Im Gegensatz zu einem richtigen Backup wird der Mirror im Laufe der Zeit nicht immer größer. Außerdem braucht man keine spezielle Software um an die Daten zu kommen - jede einzelne Datei kann bei Bedarf einfach zurückkopiert werden.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Die neueste Version ist offensichtlich XP010. Sie ist Bestandteil des &lt;a href="http://c-ko.blogspot.com/2007/01/windows-resource-kit-und-support-tools.html"&gt;Windows Server 2003 Resource Kits&lt;/a&gt; (funktioniert auch unter älteren Versionen von Windows).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_f5rEAvml6W8/RaVvLd86DlI/AAAAAAAAAHU/nUduoqaGHCM/s1600-h/robocopy-gui.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_f5rEAvml6W8/RaVvLd86DlI/AAAAAAAAAHU/nUduoqaGHCM/s400/robocopy-gui.png" alt="" id="BLOGGER_PHOTO_ID_5018539602583621202" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Wem die Kommandozeile zu kompliziert ist, dem bietet Microsoft Robocopy GUI an. Das .Net-Programm ist allerdings nicht wirklich übersichtlich. Die ganzen Optionen werden einfach ohne Erklärung angezeigt.&lt;br /&gt;&lt;br /&gt;Robocopy kommt mit einer ausführlichen Anleitung als Word-Datei (die man besser lesen sollte).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Update:&lt;/span&gt; Mit der Option /CREATE gibt Robocopy auch ein erstaunlich brauchbares "Defragmentierungsprogramm" ab.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2007/01/windows-resource-kit-und-support-tools.html"&gt;Windows Resource Kit und Support Tools&lt;/a&gt; (enthält Robocopy). C-Ko&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.microsoft.com/technet/technetmag/issues/2006/11/UtilitySpotlight/default.aspx?loc=de"&gt;Robocopy GUI&lt;/a&gt; (benötigt .Net). Microsoft TechNet&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-6279530775904557415?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/6279530775904557415/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=6279530775904557415&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/6279530775904557415'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/6279530775904557415'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/backup-mit-robocopy.html' title='Backup mit Robocopy'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_f5rEAvml6W8/RaVvLd86DlI/AAAAAAAAAHU/nUduoqaGHCM/s72-c/robocopy-gui.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-5333377744215398633</id><published>2007-01-10T23:51:00.000+01:00</published><updated>2007-01-10T23:55:04.993+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Paranoia'/><title type='text'>Becksteins Lebenswerk</title><content type='html'>Gibt es eigentlich Innenminister, die keine verhinderten Faschos sind?&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Bayerns Kabinett hat in dieser Woche eine neue Bundesratsinitiative gestartet, die ein bereits zuvor von Bayerns Innenminister Günther Beckstein (CSU) vorgeschlagenes "Herstellungs- und Verbreitungsverbot von virtuellen Killerspielen" vorsieht. Dabei bleibt es jedoch nicht, auch Aktivitäten jenseits des Computers wie Gotcha, Paintball und Laserdrome sollen verboten werden - dem Schutz der Jugend zuliebe.&lt;br /&gt;[...]&lt;br /&gt;Mit weiteren Gesetzesänderungen sollen etwa höhere Bußgelder (500.000 statt 50.000 Euro) für Verstöße verhängt oder der Verleih und die Vermietung indizierter Spiele auch an Erwachsene verboten werden können.&lt;/blockquote&gt;&lt;br /&gt;Das musste ja kommen.  Zuerst installiert man einen "Jugendschutz" durch eine "freiwillige" Selbstkontrolle. Dann ersetzt man die "freiwillige" Selbstkontrolle schleichend durch eine Behörde. Dann dehnt man die Zuständigkeit der Behörde auf alles und jedes aus. Dann ist die "Jugendschutz"-Behörde plötzlich auch für Erwachsene zuständig.&lt;br /&gt;&lt;br /&gt;Beckstein sagte dazu: "Geben sie uns noch fünf bis sieben Jahre, dann haben wir das Grundgesetz so weit ausgehöhlt, dass es von selbst zusammenfällt."&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.golem.de/0701/49859.html"&gt;Aktionismus? Bayerns Kabinett will "Killerspiele" verbieten&lt;/a&gt;. Golem&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/07/jugendschutz-schon-wieder.html"&gt;Jugendschutz schon wieder&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-5333377744215398633?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/5333377744215398633/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=5333377744215398633&amp;isPopup=true' title='4 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/5333377744215398633'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/5333377744215398633'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/becksteins-lebenswerk.html' title='Becksteins Lebenswerk'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-4602549506204672237</id><published>2007-01-08T22:42:00.000+01:00</published><updated>2007-01-11T13:23:05.728+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><title type='text'>Windows Resource Kit und Support Tools</title><content type='html'>Das &lt;span style="font-style: italic;"&gt;Resource Kit&lt;/span&gt; von Microsoft ist eine Sammlung von Hilfsprogrammen für Windows. Früher gab es die Programme vollständig nur auf einer Buch-CD (das Resource Kit Buch). Heute kann man sich alles kostenlos herunterladen.&lt;br /&gt;&lt;br /&gt;Neben dem Resource Kit gibt es auch noch die &lt;span style="font-style: italic;"&gt;Support Tools&lt;/span&gt; von Microsoft. Die Support Tools sind auch eine Sammlung von Hilfsprogrammen. Die Aufteilung der Programme zwischen Resource Kit und Support Tools ist etwas mysteriös. Manche Programme die zum Windows 2000 Resource Kit gehörten, sind heute in den Windows Server 2003 Support Tools enthalten.&lt;br /&gt;&lt;br /&gt;Die meisten Programme sind für die Kommandozeile, es sind aber auch aufwendige GUI-Programme dabei.&lt;br /&gt;&lt;br /&gt;Beide kommen als eine Exe-Datei, die sich ab Windows XP installieren lässt. Trotz des "2003" im Namen funktionieren die meisten Programme auch unter Windows 2000. Manche Programme sind sogar unverändert aus dem alten Resource Kit übernommen wurden.&lt;br /&gt;&lt;br /&gt;Unter Windows 2000 lässt sich die Exe allerdings nicht installieren. Man kann die Programme aber von Hand aus dem Installer holen. Auch Benutzer von XP und 2003 können es so machen, wenn sie nur ein einziges Programm aus dem Resource Kit haben wollen.&lt;br /&gt;&lt;br /&gt;&lt;blockquote class="q-attn"&gt;&lt;span style="font-weight: bold;"&gt;Resource Kit / Support Tools von Hand installieren&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Benötigt &lt;a href="http://www.7-zip.org/"&gt;7-Zip&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;rktools.exe -&gt; Rechtsklick -&gt; 7-Zip -&gt; Öffnen&lt;br /&gt;Doppelklick auf rktools.msi&lt;br /&gt;Gewünsche Datei auswählen und irgendwo hin kopieren.&lt;br /&gt;&lt;br /&gt;...-SupportTools-x86-ENU.exe -&gt; Rechtsklick -&gt; 7-Zip -&gt; Öffnen&lt;br /&gt;Doppelklick auf support.cab&lt;br /&gt;s.o.&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;Highlights aus dem Resource Kit&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Cleanspl (Spooler Cleaner) - Gut bei diversen Druckerproblemen&lt;/li&gt;&lt;li&gt;HLScan (Link Display Tool) - Einziges mir bekanntes Programm welches &lt;a href="http://c-ko.blogspot.com/2006/12/systemdateischutz-berlisten-mit-hard.html"&gt;Hard Links&lt;/a&gt; anzeigt&lt;/li&gt;&lt;li&gt;Linkd - Erzeugt Namespace Junctions (Windows-Version von Unix-Symlinks)&lt;/li&gt;&lt;li&gt;Robocopy (Robust File Copy Utility) - Kopier- und Backup-Programm&lt;/li&gt;&lt;li&gt;SubInACL - Suchen und Ersetzen in Dateisystemberechtigungen (SubInACL aus dem 2003er Resource Kit ist fehlerhaft. Unter anderem funktioniert es nicht mit Windows 2000. &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=E8BA3E56-D8FE-4A91-93CF-ED6985E3927B&amp;displaylang=en"&gt;Hier&lt;/a&gt; kann man eine neue Version herunterladen)&lt;/li&gt;&lt;li&gt;Winexit (Windows Exit Screen Saver) - Bildschirmschoner der Benutzer ausloggt&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Highlights aus den Support Tools&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Bitsadmin (BITS Administration Utility) - Kontrolliert den "Hintergrundübertragungsdienst" von Windows Update (Passend dazu: &lt;a href="http://www.darvin.de/"&gt;WinBITS&lt;/a&gt; Download-Manager, braucht Net 2.0)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Devcon (Device Console Utility) - Kommandozeilenversion des Geräte-Managers&lt;/li&gt;&lt;li&gt;Dnslint (DNS Lint) - Gut bei diversen Netzwerkproblemen&lt;/li&gt;&lt;li&gt;Msizap (Windows Installer Zapper) - Windows Installer (MSI) Krücke&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;Für alle Programme gibt es eine ausführliche Anleitung in Form einer CHM-Datei. Achtung: Die CHM-Datei vom Resource Kit ist fehlerhaft. In der Baumanzeige links werden nicht alle Programme angezeigt. Besser nach der Alphabetischen Anzeige im Hauptfenster richten.&lt;br /&gt;&lt;br /&gt;&lt;blockquote class="q-attn"&gt;Hinweis&lt;br /&gt;Einige Programme aus dem Resource Kit stammen noch aus der Zeit von Windows 98. Teilweise sind die Programme etwas skuril, manche funktionieren nicht richtig unter XP/2000/2003.&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=9d467a69-57ff-4ae7-96ee-b18c4790cffd&amp;amp;displaylang=en"&gt;Windows Server 2003 Resource Kit Tools&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.microsoft.com/windowsserver2003/techinfo/reskit/tools/default.mspx"&gt;Windows Server 2003 Resource Kit Tool Updates&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=6EC50B78-8BE1-4E81-B3BE-4E7AC4F0912D&amp;amp;displaylang=en"&gt;Windows Server 2003 Service Pack 1 32-bit Support Tools&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.7-zip.org/"&gt;7-Zip&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2007/01/backup-mit-robocopy.html"&gt;Backup mit Robocopy&lt;/a&gt;. C-Ko&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-4602549506204672237?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/4602549506204672237/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=4602549506204672237&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/4602549506204672237'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/4602549506204672237'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/windows-resource-kit-und-support-tools.html' title='Windows Resource Kit und Support Tools'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-4452274943206426820</id><published>2007-01-07T18:11:00.000+01:00</published><updated>2007-01-07T19:04:00.324+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT-Sicherheit'/><title type='text'>Sicherheitsrisiko Browser-Plugins</title><content type='html'>Ich liebe ja Statistiken. Darum habe ich mir mal angesehen, welche Version des Flash-Plugins meine Besucher verwenden. Über die Versionsnummern von anderen Plugins verrät mir Google Analytics leider nichts.&lt;br /&gt;&lt;br /&gt;Und ich bin entsetzt meine Freunde, &lt;span style="font-style: italic;"&gt;entsetzt&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_f5rEAvml6W8/RaEp2W0c-OI/AAAAAAAAAHI/Kaebav25Obs/s1600-h/anal-flash.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_f5rEAvml6W8/RaEp2W0c-OI/AAAAAAAAAHI/Kaebav25Obs/s400/anal-flash.png" alt="" id="BLOGGER_PHOTO_ID_5017337473682700514" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Nur 22,21 Prozent der Flash-Nutzer haben die aktuelle Version installiert. Dabei haben alle anderen Versionen bereits seit Monaten bekannte Sicherheitslücken!&lt;br /&gt;&lt;br /&gt;Die Statistik zeigt nur die Besucher aus dieser Woche (1.Januar 2007 bis gestern). Die aktuelle Version des Flash-Plugins ist 9.0.28 (in der Grafik hervorgehoben).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Web-Browser-Plugins sind im Grunde kleine Programme, die innerhalb des Browsers laufen. Dabei gibt der Browser dem Plugin einen Platz auf dem Bildschirm und ihre Daten (zum Beispiel eine SWF-Datei von Flash). Die Plugins laufen dann quasi als unabhängige Tochterprogramme innerhalb des Browsers ab.&lt;br /&gt;&lt;br /&gt;Jede Sicherheitslücke in einem Plugin ist daher genauso schlimm wie eine Sicherheitslücke im Browser selbst (aber schwerer auszunutzen).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Adobe Flash ist zwar zahlenmäßig die größte Sicherheitslücke, aber andere Mütter haben auch hässliche Töchter:&lt;br /&gt;&lt;br /&gt;Sicherheitslücken in Browser-Plugins&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Sun Java: Alles unterhalb 1.5.0.7 hat bekannte Sicherheitslücken&lt;/li&gt;&lt;li&gt;Adobe Flash: Alles unterhalb von Version 9.0.28 hat bekannte Sicherheitslücken&lt;/li&gt;&lt;li&gt;Adobe Reader Plugin: Alles unterhalb von Version 8 hat bekannte Sicherheitslücken&lt;/li&gt;&lt;li&gt;Apple Quicktime: ALLE Versionen haben bekannte Sicherheitslücken (ist von &lt;a href="http://c-ko.blogspot.com/search/label/Apple-Bashing"&gt;Apple&lt;/a&gt;)&lt;/li&gt;&lt;/ul&gt;(Stand: 7. Januar 2006)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-4452274943206426820?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/4452274943206426820/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=4452274943206426820&amp;isPopup=true' title='3 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/4452274943206426820'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/4452274943206426820'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/sicherheitsrisiko-browser-plugins.html' title='Sicherheitsrisiko Browser-Plugins'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_f5rEAvml6W8/RaEp2W0c-OI/AAAAAAAAAHI/Kaebav25Obs/s72-c/anal-flash.png' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-3013882821756164802</id><published>2007-01-05T15:40:00.000+01:00</published><updated>2007-01-05T16:21:37.069+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Firefox'/><title type='text'>Die Hard, Firefox</title><content type='html'>Ich habe bei der Sueddeutschen eine faszinierende Software gefunden: DieHard. Durch eine verbesserte Speicherverwaltung soll es weniger Abstürze und Sicherheitslücken geben. Klingt zuerst mal wie eine Verarsche, sieht aber seriös aus.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Normalerweise reserviert ein Programm große, zusammenhängende Blöcke im RAM. Das verbessert die Chancen für einen Buffer-Overflow Angriff, da beim böswilligen Überschreiben eines Feldes fast sicher Programmcode zerstört wird. Bergers Programm „DieHard“ schützt gegen diese Schwachstellen.&lt;br /&gt;&lt;br /&gt;Es sorgt dafür, dass eine Anwendung ihren Speicherbedarf über einen möglichst großen Bereich des RAM verteilt und voneinander trennt. So kann ein Angreifer, wenn er es schafft einen Buffer-Overflow hervorzurufen, nicht damit rechnen direkt im Anschluss an ein Feld Programmcode zu finden.&lt;/blockquote&gt;&lt;br /&gt;DieHard für Windows unterstützt bisher nur Firefox. Angesichts der &lt;a href="http://c-ko.blogspot.com/2006/12/aus-dem-firefox-gruselkabinett.html"&gt;notorischen&lt;/a&gt; Firefox-Speicherverwaltung vermutlich der ideale Kandidat für sowas.&lt;br /&gt;&lt;br /&gt;DieHard funktioniert mit Firefox 1.5.0.9 oder 2.0.0.1 unter Windows XP und 2003.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.diehard-software.org/"&gt;DieHard Homepage, Download&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.sueddeutsche.de/computer/artikel/927/96831/"&gt;Browser mit Lebensversicherung&lt;/a&gt;. Sueddeutsche&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-3013882821756164802?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/3013882821756164802/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=3013882821756164802&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/3013882821756164802'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/3013882821756164802'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/die-hard-firefox.html' title='Die Hard, Firefox'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-5912688949292697976</id><published>2007-01-05T15:13:00.000+01:00</published><updated>2007-01-05T15:10:29.849+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rootkits'/><title type='text'>Test Trend Micro RootkitBuster</title><content type='html'>Ich habe mir mal die Anti-Rootkit Software &lt;span style="font-style: italic;"&gt;RootkitBuster&lt;/span&gt; von Trend Micro angesehen. Das Programm ist eine Beta-Version und Freeware. Wie die meisten kommerziellen Kollegen ist es ein relativ simpler Ein-Klick Scanner.&lt;br /&gt;&lt;br /&gt;RootkitBuster sucht nach versteckten Dateien, Registry-Schlüsseln, Prozessen, Treibern und Hooks.&lt;br /&gt;&lt;br /&gt;Es können versteckte Dateien und Registry-Schlüssel entfernt werden. Dazu wird immer ein Neustart benötigt.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_f5rEAvml6W8/RZ5PuG0c-NI/AAAAAAAAAG8/RkgDgf8ivtU/s1600-h/rootkitbuster.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_f5rEAvml6W8/RZ5PuG0c-NI/AAAAAAAAAG8/RkgDgf8ivtU/s400/rootkitbuster.png" alt="" id="BLOGGER_PHOTO_ID_5016534688460503250" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;TEST Trend Micro RootkitBuster 1.6.0.1049 Beta vs Rootkits&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;System: Windows XP Pro SP2&lt;br /&gt;&lt;br /&gt;&lt;a href="http://c-ko.blogspot.com/2006/08/neues-demo-rootkit-rkunhooker-test_02.html"&gt;RKU Test Rootkit 1.2&lt;/a&gt; - Nichts. Kein Prozess, kein Treiber.&lt;br /&gt;&lt;a href="http://c-ko.blogspot.com/2006/09/zcodec-ruins-rootkit-analyse-entfernen.html"&gt;Zcodec-Ruins&lt;/a&gt; - Findet Dateien, Registry-Schlüssel, kann es löschen.&lt;br /&gt;FUTo - Findet Prozess, Treiber.&lt;br /&gt;BadRKDemo_XP - Findet versteckte Registry-Schlüssel. Kein Prozess, kein Treiber.&lt;br /&gt;Rustock.B - Findet versteckte Registry-Schlüssel, kann sie löschen. Findet keine Datei, kein Treiber.&lt;br /&gt;HideToolz 1.6 - Findet Prozess&lt;br /&gt;Hacker Defender 100 - Findet Dateien, Registry-Schlüssel, Prozess. Kann es löschen.&lt;br /&gt;AFX Rootkit 2005 - Findet Dateien, Registry-Schlüssel, Prozess. Kann es löschen.&lt;br /&gt;&lt;a href="http://c-ko.blogspot.com/2006/04/alpha-dvd-entfernen.html"&gt;Alpha-DVD&lt;/a&gt; - Findet Prozess. Kann es nicht löschen.&lt;br /&gt;Vanquish 0.2.1 - Findet Dateien, Registry-Schlüssel. Kann es löschen.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Fazit&lt;/span&gt;&lt;br /&gt;Das Simpel-Rootkit Alpha-DVD kann nicht entfernt werden, da es nur seinen Prozess versteckt. RootkitBuster kann nur Dateien und Registry-Schlüssel löschen.&lt;br /&gt;&lt;br /&gt;Erkennung von Hooks ist miserabel. Das Programm hat keinen einzigen Hook gefunden. Die Funktion ist auch standardmäßig nicht aktiviert. Möglicherweise ist dieser Programmteil noch gar nicht implementiert.&lt;br /&gt;&lt;br /&gt;Erkennung von versteckten Prozessen und Treibern  ist nicht so gut. Aktuelle Kernel-Mode Rootkits werden so kaum gefunden. Nur gegen User-Mode Zeug scheint es ganz gut zu funktionieren.&lt;br /&gt;&lt;br /&gt;Die Suche nach versteckten Dateien ist ziemlich schnell aber nicht so gut.&lt;br /&gt;&lt;br /&gt;Die Erkennung von versteckten Registry-Schlüsseln ist gut und die Entfernung funktioniert zuverlässig.&lt;br /&gt;&lt;br /&gt;RootkitBuster kann mehr als die meisten anderen kommerziellen Ein-Klick Scanner. Versteckte Treiber finden sonst nur wenige. Die Erkennungsrate läßt aber zu wünschen übrig.&lt;br /&gt;&lt;br /&gt;"Highlight" (wenn es sowas überhaupt gibt) ist der Registry-Scanner. Hier profitiert das Programm vermutlich davon, dass es relativ unbekannt ist. Gegen die bekannteren der Branche hat die Malware spezielle Routinen. Bei Anti-Rootkit Software ist es immer gut, ein paar "Unbekannte" in der Hinterhand zu haben.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.trendmicro.com/download/rbuster.asp"&gt;Trend Micro RootkitBuster Homepage, Download&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/05/rootkits.html"&gt;Übersicht Rootkits&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-5912688949292697976?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/5912688949292697976/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=5912688949292697976&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/5912688949292697976'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/5912688949292697976'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/test-trend-micro-rootkitbuster.html' title='Test Trend Micro RootkitBuster'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_f5rEAvml6W8/RZ5PuG0c-NI/AAAAAAAAAG8/RkgDgf8ivtU/s72-c/rootkitbuster.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-4988672685513100789</id><published>2007-01-04T22:28:00.000+01:00</published><updated>2007-01-08T23:22:03.398+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Firefox'/><title type='text'>Führ mich zum Schotter, Mitchell</title><content type='html'>Von wegen "mit Open Source verdient man nichts":&lt;br /&gt;&lt;br /&gt;Mozilla-Chefin Mitchell Baker, die sich selbst "Chief Lizard Wrangler" nennt, gab am 2. Januar auf ihrem Blog die Einnahmen für 2005 bekannt (das ist kein Tippfehler, wirklich 2005).&lt;br /&gt;&lt;br /&gt;Der Hersteller des Web-Browsers Firefox schwimmt im Geld. Die Mozilla Foundation und ihre kommerzielle Tochterfirma Mozilla Corporation haben zusammen 52,9 Millionen Dollar verdient. Ausgegeben haben sie nur 8,2 Millionen, den größten Teil davon für Personalkosten.&lt;br /&gt;&lt;br /&gt;Sie sagen nichts genaues, aber die Kohle scheint zu 95% von "Beziehungen mit Suchmaschinen" zu kommen. Auf Deutsch von Google und Yahoo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Man muss sich ernsthaft fragen, wie sehr die Mozilla Foundation in der Lage ist "nein" zu sagen, wenn Google irgendwas will. Mozilla hat scheinbar auf Dauer kein Geschäftmodell, dass ohne die gute Google-Kohle auskommt.&lt;br /&gt;&lt;br /&gt;Wenigstens wollen sie mit den überschüssigen Millionen Rücklagen bilden. Wenn die Einnahmen in 2006 genauso sind, können sie damit mindestens 10 Jahre lang durchhalten. Wenn sie nicht gierig werden. Ansonsten werden sie ihre Befehle in Zukunft direkt aus dem &lt;a href="http://en.wikipedia.org/wiki/Googleplex"&gt;Googleplex&lt;/a&gt; empfangen. Oder die Mozilla Foundation wird gleich &lt;span style="font-weight: bold;"&gt;im&lt;/span&gt; Googleplex sitzen.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://weblogs.mozillazine.org/mitchell/archives/2007/01/the_mozilla_foundation_achievi.html"&gt;The Mozilla Foundation: Achieving Sustainability&lt;/a&gt;. Mitchell's blog&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/10/firefox-mit-hand-in-keksdose-erwischt.html"&gt;Firefox mit Hand in Keksdose erwischt&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/07/der-fuchs-der-zuviel-wusste.html"&gt;Der Fuchs, der zuviel wusste&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-4988672685513100789?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/4988672685513100789/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=4988672685513100789&amp;isPopup=true' title='3 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/4988672685513100789'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/4988672685513100789'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/fhr-mich-zum-schotter-mitchell.html' title='Führ mich zum Schotter, Mitchell'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-2077969079535588487</id><published>2007-01-04T20:29:00.000+01:00</published><updated>2007-01-04T20:33:30.089+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Obskuritäten'/><title type='text'>LKA: Rütteln und schütteln Sie am Geldautomaten</title><content type='html'>Das LKA Niedersachsen warnt vor dem &lt;span style="font-style: italic;"&gt;uralten&lt;/span&gt; Trick mit den gefälschten Geldautomaten, neuerdings "Skimming" genannt.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Die Täter montieren mit beidseitigem Klebeband ein Vorsatzgerät, welches vom Original kaum zu unterscheiden ist. Dadurch können die Daten abgelesen und zu den Tätern übermittelt werden. Während in der „ersten Generation“ lediglich Vorsatzgeräte für den Kartenschlitz (und eine in der Nähe versteckten Kamera) verwendet wurden, fälschen die Betrüger heute durch passgenaue Attrappen häufig die komplette, nach vorne gerichtete Außenhülle.&lt;/blockquote&gt;&lt;br /&gt;Wie billig! Bereits in den 80ern gab es in den USA Banden, die &lt;span style="font-style: italic;"&gt;echte&lt;/span&gt; gebrauchte Geldautomaten gekauft und in Einkaufszentren aufgestellt haben - die wurden allerdings alle verhaftet.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Das Landeskriminalamt Niedersachsen rät:&lt;br /&gt;In der Vergangenheit haben aufmerksame Bankkunden bemerkt, dass sich die Attrappe durch das Anfassen (und leichtes Rütteln bzw. Ziehen) gelöst hat. Verschraubten Originalgeräten macht dieses nichts aus.&lt;/blockquote&gt;&lt;br /&gt;Eine Frage bleibt allerdings offen: Wie erkläre ich es den Bankangestellten? Oder dem Überfallkommando der Polizei?&lt;br /&gt;&lt;br /&gt;"Das LKA Niedersachsen hat mir gesagt, ich soll nach versteckten Kameras suchen und dann am Geldautomaten rütteln? Huch? Was meinen sie mit versuchter Raubüberfall?"&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Nebenbemerkung: Das LKA Niedersachsen hat die hässlichste Homepage der Welt.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.lka.niedersachsen.de/aktuelles/archiv/2007/skimming_030107.htm"&gt;Warnung vor sog. Skimming&lt;/a&gt;. LKA Niedersachsen&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-2077969079535588487?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/2077969079535588487/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=2077969079535588487&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/2077969079535588487'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/2077969079535588487'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/lka-rtteln-und-schtteln-sie-am.html' title='LKA: Rütteln und schütteln Sie am Geldautomaten'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-2976377665864706036</id><published>2007-01-03T23:49:00.000+01:00</published><updated>2007-01-03T23:51:22.851+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='WorldWideWeb'/><title type='text'>BlogAlm Blog-Verzeichnis</title><content type='html'>Der Blogger Frank Helmschrott hat ein neues Blog-Verzeichnis gestartet: BlogAlm listet deutschsprachige Blogs mit eigenen Inhalten (keine Spamblogs).&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;In vielen kostenlosen Verzeichnissen dieser Art gibt es als Gegenleistung eine sogenannte “Backlinkpflicht”. Der Seitenbetreiber muss also im Gegenzug zum kostenlosen Eintrag einen Link zurück zum Verzeichnis in seine Seite einbauen. Diese Verpflichtung gibt es bei der Blogalm NICHT.&lt;/blockquote&gt;&lt;br /&gt;Bis jetzt steht noch kaum was drin, sieht aber gut aus.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://blogalm.de/"&gt;BlogAlm&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-2976377665864706036?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/2976377665864706036/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=2976377665864706036&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/2976377665864706036'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/2976377665864706036'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/blogalm-blog-verzeichnis.html' title='BlogAlm Blog-Verzeichnis'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-2893680025070376140</id><published>2007-01-03T22:36:00.000+01:00</published><updated>2007-01-03T22:52:44.169+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bilder'/><title type='text'>Start des Space Shuttle von oben gesehen</title><content type='html'>Das Bild wurde aufgenommen aus einem NASA WB-57 High Altitude Research Forschungsflugzeug (nicht aus der Weltraumstation ISS wie &lt;span style="font-style: italic;"&gt;warrenellisdotcom&lt;/span&gt; fälschlicherweise behauptet).&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_f5rEAvml6W8/RZwkbPJMG4I/AAAAAAAAAGM/oSs4Ic0Kvo8/s1600-h/space_shuttle_launch_wb-57.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_f5rEAvml6W8/RZwkbPJMG4I/AAAAAAAAAGM/oSs4Ic0Kvo8/s400/space_shuttle_launch_wb-57.jpg" alt="" id="BLOGGER_PHOTO_ID_5015924135324031874" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Das Bild ist vom 9.9.2006.&lt;br /&gt;&lt;br /&gt;Hier eine WB-57:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_f5rEAvml6W8/RZwklPJMG5I/AAAAAAAAAGU/sos02Pc0QqQ/s1600-h/wb-57.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_f5rEAvml6W8/RZwklPJMG5I/AAAAAAAAAGU/sos02Pc0QqQ/s400/wb-57.jpg" alt="" id="BLOGGER_PHOTO_ID_5015924307122723730" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/04/der-10-planet.html"&gt;Der 10. Planet&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.warrenellis.com/?p=3183"&gt;Shuttle Launch Seen From ISS&lt;/a&gt;. warrenellisdotcom&lt;/li&gt;&lt;li&gt;&lt;a href="http://jsc-aircraft-ops.jsc.nasa.gov/wb57/index.html"&gt;WB-57 Home&lt;/a&gt;. NASA&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-2893680025070376140?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/2893680025070376140/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=2893680025070376140&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/2893680025070376140'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/2893680025070376140'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/start-des-space-shuttle-von-oben.html' title='Start des Space Shuttle von oben gesehen'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_f5rEAvml6W8/RZwkbPJMG4I/AAAAAAAAAGM/oSs4Ic0Kvo8/s72-c/space_shuttle_launch_wb-57.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-3509944762925441395</id><published>2007-01-02T21:08:00.000+01:00</published><updated>2007-01-02T21:13:17.518+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Obskuritäten'/><title type='text'>Oma im Glück</title><content type='html'>Voller Stolz präsentierte Oma die Trophäen ihres Beutezugs in der Fußgängerzone:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_f5rEAvml6W8/RZq8AvJMG3I/AAAAAAAAAGA/ENcy3AIKe5E/s1600-h/TV2007010220310000.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_f5rEAvml6W8/RZq8AvJMG3I/AAAAAAAAAGA/ENcy3AIKe5E/s400/TV2007010220310000.jpg" alt="" id="BLOGGER_PHOTO_ID_5015527855871499122" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;"Eigentlich wollte ich nur ein Pfund Kaffee kaufen, aber bei Tchibo gab es diese elegante Krücke im Sonderangebot, da konnte ich natürlich nicht widerstehen".&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-3509944762925441395?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/3509944762925441395/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=3509944762925441395&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/3509944762925441395'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/3509944762925441395'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/oma-im-glck.html' title='Oma im Glück'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_f5rEAvml6W8/RZq8AvJMG3I/AAAAAAAAAGA/ENcy3AIKe5E/s72-c/TV2007010220310000.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-3967084239776897678</id><published>2007-01-02T09:36:00.000+01:00</published><updated>2007-01-02T09:37:25.089+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><title type='text'>Geheime Windows-Tricks 1 -  Ordner-Inhalt in der Taskeiste</title><content type='html'>Die Leute fragen mich immer wieder, mit welchem Programm ich dieses Menü in die Taskleiste kriege:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_f5rEAvml6W8/RZoYU_JMG2I/AAAAAAAAAF0/vjtztgvS7O8/s1600-h/neue-symbolleiste.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_f5rEAvml6W8/RZoYU_JMG2I/AAAAAAAAAF0/vjtztgvS7O8/s400/neue-symbolleiste.png" alt="" id="BLOGGER_PHOTO_ID_5015347883856894818" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Antwort: Diese Fähigkeit ist bereits seit 10 Jahren in Windows eingebaut.&lt;br /&gt;&lt;br /&gt;Rechtsklick auf die Taskleiste-&gt;Symbolleisten-&gt;Neue Symbolleiste&lt;br /&gt;&lt;br /&gt;Die Taskleiste kann man übrigens schon genauso lange nach oben verschieben (mache ich immer). Einfach auf einen freien Bereich klicken und ziehen.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-3967084239776897678?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/3967084239776897678/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=3967084239776897678&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/3967084239776897678'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/3967084239776897678'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/geheime-windows-tricks-1-ordner-inhalt.html' title='Geheime Windows-Tricks 1 -  Ordner-Inhalt in der Taskeiste'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_f5rEAvml6W8/RZoYU_JMG2I/AAAAAAAAAF0/vjtztgvS7O8/s72-c/neue-symbolleiste.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-2302652457866258161</id><published>2007-01-01T23:45:00.000+01:00</published><updated>2007-01-02T08:17:13.929+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rootkits'/><title type='text'>Einführung in IceSword - Dump GDT/IDT</title><content type='html'>&lt;span style="font-weight: bold;"&gt;Beschreibung&lt;/span&gt;&lt;br /&gt;Diese Funktion erzeugt zwei Textdateien im IceSword-Verzeichniss: GDT.log und IDT.log. Diese geben den Inhalt der jeweiligen Systemtabellen wieder.&lt;br /&gt;&lt;br /&gt;Die Global Descriptor Table (GDT) ist ein Teil der Speicherverwaltung von Intel 80386 (alias 386 alias IA-32 alias x86) Prozessoren. Die GDT ist im Grunde eine Altlast und wird von modernen Systemen nicht mehr wirklich verwendet. Da die GDT aber von der Hardware vorgegeben ist, wird sie von Windows implementiert.&lt;br /&gt;&lt;br /&gt;Die Interrupt Descriptor Table (IDT) ist auch Teil der x86-Architektur. Nähere Erklärungen siehe Links unter Informationen. In Multiprozessorsystemen hat jeder Prozessor seine eigene IDT.&lt;br /&gt;&lt;br /&gt;&lt;blockquote class="q-attn"&gt;Hinweis&lt;br /&gt;Prozessor-Interrupts (Ints) sind nicht zu verwechseln mit den berüchtigten "Interrupt-Konflikten" von PCI-Karten oder den INT-Leitungen des PCI-Busses. Nennt sich zwar genauso, ist aber was völlig anderes.&lt;/blockquote&gt;&lt;br /&gt;Wenn die Funktion &lt;span style="font-style: italic;"&gt;Dump GDT/IDT&lt;/span&gt; eine Fehlermeldung auswirft, läuft Windows entweder in einer virtuellen Maschine oder man hat ein sehr komisches Problem. Unter VMware funktioniert &lt;span style="font-style: italic;"&gt;Dump GDT/IDT&lt;/span&gt;, wenn man die Beschleunigung ausschaltet.&lt;br /&gt;&lt;br /&gt;Das Rustock.A-Rootkit manipuliert die IDT und erzeugt gelegentlich einen Bluescreen wenn man versucht die IDT zu dumpen.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Global Descriptor Table (GDT)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Die Datei GDT.log hat sechs Spalten. Hier ein Beispiel eines Eintrags:&lt;br /&gt;&lt;br /&gt;&lt;table bgcolor="beige" border="1" cols="6"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;div align="center"&gt;1&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div align="center"&gt;2&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div align="center"&gt;3&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div align="center"&gt;4&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div align="center"&gt;5&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div align="center"&gt;6&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;028&lt;/td&gt;&lt;td&gt;Sys&lt;/td&gt;&lt;td&gt;802D8000: 000020AB (Base:Limit)&lt;/td&gt;&lt;td&gt;P&lt;/td&gt;&lt;td&gt;0(DPL)&lt;/td&gt;&lt;td&gt;B(type)&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Index&lt;/td&gt;&lt;td&gt;Sys (System- funktion wie Call Gate) oder Mem (Speicher)&lt;/td&gt;&lt;td&gt;(Virtuelle) Adresse und Größe des Bereichs im Speicher&lt;/td&gt;&lt;td&gt;Present- Bit&lt;/td&gt;&lt;td&gt;DPL (Descriptor Privilege Level): Ring 0 (Kernel) oder Ring 3 (User)&lt;/td&gt;&lt;td&gt;IceSword zeigt hier bei System- funktionen den Typ als Hex-Wert an sonst ein Binärwert&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;Es gibt zwei grundsätzlich verschiedene Arten von GDT-Deskriptoren: In Spalte 2 werden diese Mem und Sys genannt. Die Mem-Einträge kann man ignorieren (siehe unten).&lt;br /&gt;&lt;br /&gt;Spalte 4 zeigt an ob sich der entsprechende Bereich momentan im Speicher befindet (Present-Bit) oder ausgelagert wurde. Was IceSword anzeigt wenn der Bereich ausgelagert wurde, ist mir nicht bekannt.&lt;br /&gt;&lt;br /&gt;Spalte 5: DPL ist der Descriptor Privilege Level. Bei Codesegmenten dürfen nur Prozesse mit diesem Level auf den Speicher zugreifen (d.h. der Kernel kann keinen Ring 3 Code ausführen und umgekehrt). Bei Datensegmenten ist es die Mindestberechtigung. Windows kennt hier Ring 0 (Kernel Mode) und Ring 3 (User Mode). Ring 1 und 2 werden von Windows nicht benutzt (sind aber theoretisch möglich).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Übersicht Systemfunktionen (Hex)&lt;/span&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;0 - Ungültig - ?&lt;/li&gt;&lt;li&gt;2 - LDT - Harmlos&lt;/li&gt;&lt;li&gt;5 - Task gate - Standard in IDT-Index 2 und 8&lt;/li&gt;&lt;li&gt;9 - Verfügbares TSS (386) - Harmlos&lt;/li&gt;&lt;li&gt;B - Belegtes TSS (386) - Harmlos&lt;/li&gt;&lt;li&gt;C - Call gate (386) - Kritisch&lt;/li&gt;&lt;li&gt;E - Interrupt gate (386) - Standard in IDT&lt;/li&gt;&lt;li&gt;F - Trap gate (386) - Ungewöhnlich&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Andere Typen sollten eigentlich nicht vorkommen. Erweiterte Übersicht siehe Links unter Informationen.&lt;br /&gt;&lt;br /&gt;Äußert bedenklich ist vor allem Typ C: Call Gate. Diese Funktion ist für Betriebssysteme gedacht, wird aber heute kaum noch verwendet. Windows verwendet von sich aus niemals Call Gates.&lt;br /&gt;&lt;br /&gt;Mit einem Call Gate kann ein User-Mode Prozess ansonsten verbotene Kernel-Funktionen aufrufen.&lt;br /&gt;&lt;br /&gt;Das Rootkit Gurong.a (vermutlich ein Vorläufer der Rustock-Serie) benutzt ein GDT-Call Gate um sich zu installieren. Leider habe ich keine Kopie dieses seltenen Rootkits zum testen.&lt;br /&gt;&lt;br /&gt;Der Binärwert von Mem-Einträgen entspricht vermutlich den Bits 0-3 des Access Bytes des Gate Descriptors. Erläuterungen dazu siehe Links unter Informationen.&lt;br /&gt;&lt;br /&gt;Der erste Eintrag der Liste (000) ist der "Null Segment Selector" und immer "Reserved". Wenn man die Binärwerte der nächsten vier Einträge studiert, könnte man glauben, dass jedes beliebige Programm auf den gesamten Speicher zugreifen kann. Das ist auch so, hat aber keine Bedeutung. Windows benutzt die nicht die GDT, sondern Page Tables zum Speicherschutz. Daher sind die GDT-Einträge vom Typ Mem weitgehend unbedeutend.&lt;br /&gt;&lt;br /&gt;Bei x86 (32 Bit) Systemen lebt der Kernel normalerweise im (virtuellen) Bereich ab 80000000. Wenn die /3GB-Option in der boot.ini benutzt wird, im Bereich ab C0000000.&lt;br /&gt;&lt;br /&gt;Der Bereich 80000000 bis 9FFFFFFF entspricht normalerweise dem Physikalischen Bereich 00000000 bis 0x1FFFFFFF.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Interrupt Descriptor Table (IDP)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Die Datei IDT.log hat fünf Spalten.&lt;br /&gt;&lt;br /&gt;Für jeden der 256 Interrupts gibt es einen Handler (auch Gate genannt). Man kann sich den Handler ansehen, indem man einfach den Offset als Startadresse in den Disassembler eingibt (Prozess ist egal, siehe unten).&lt;br /&gt;&lt;br /&gt;Die anderen Spalten entsprechen denen der GDT.&lt;br /&gt;&lt;br /&gt;Interessant ist unter Windows 2000 vor allem Index 046 (Hex 2E). Das ist die Schnittstelle zu KiSystemService. Diverse Rootkits (unter anderem Rustock.A und Rustock.B) benutzen unter Windows 2000 Int 2E-Hooks.&lt;br /&gt;&lt;br /&gt;Unter Windows XP und neueren Systemen wird der Sysenter-Befehl von neueren x86-Prozessoren verwendet (ist effizienter).&lt;br /&gt;&lt;br /&gt;IceSword kann Sysenter-Hooks nicht anzeigen.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Auf was man achten sollte&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Call Gates in der GDT. Ein "C(type)" ist praktisch immer Malware.&lt;br /&gt;&lt;br /&gt;GDT Base (erste Zeile): Unnormale Adressen sind nicht gut.&lt;br /&gt;Standard ist (soviel ich weiss):&lt;br /&gt;Windows 2000 SP4 - GDT Base:0x80036000&lt;br /&gt;Windows XP SP2 - GDT Base:0x8003F000&lt;br /&gt;&lt;br /&gt;Die IDT kommt immer direkt danach (keine Ahnung wie es bei Multiprozessorsystemen gehandhabt wird).&lt;br /&gt;&lt;br /&gt;Es gilt folgende Formel: GDT Base + GDT Limit + 1 = IDT Base&lt;br /&gt;&lt;br /&gt;Das "0x" bedeutet, dass die Zahlen Hexadezimal sind, es ist nicht Teil der Zahl. Die Berechnung kann man mit dem Windows Rechner im Wissenschaftlichen Modus durchführen.&lt;br /&gt;&lt;br /&gt;Wenn die IDT nicht direkt nach der GDT kommt, wurde sie vermutlich kopiert und verschoben. Es gibt keinen Grund das zu tun, der nichts mit Malware zu tun hat.&lt;br /&gt;&lt;br /&gt;Komische Einträge in der IDT. Die Index-Spalte ist der Dezimalwert des Interrupts.&lt;br /&gt;&lt;br /&gt;Kritisch sind (Hex / Dezimal):&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Int 0E / 14 - Page Fault. Wird möglicherweise manipuliert vom Shadow Walker Rootkit.&lt;/li&gt;&lt;li&gt;Int 2E / 46 - KiSystemService. Diverse Rootkits unter Windows 2000. Windows XP und neuere benutzen Int 2E nicht.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;IDT-Hooks kann man theoretisch mit dem eingebauten Disassembler finden. Damit in diesen Artikel mal ein Bild kommt, habe ich den Int 2E-Handler von Windows 2000 disassembliert:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_f5rEAvml6W8/RZmNSPJMG1I/AAAAAAAAAFo/n-72txAMr04/s1600-h/is-disassemble-int2e.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_f5rEAvml6W8/RZmNSPJMG1I/AAAAAAAAAFo/n-72txAMr04/s400/is-disassemble-int2e.png" alt="" id="BLOGGER_PHOTO_ID_5015195004495993682" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Was IceSword nicht findet&lt;/span&gt;&lt;br /&gt;Die IDT/ Int 2E-Manipulation von Rustock.A unter Windows 2000 ist mit IceSword 1.20 nicht zu finden.&lt;br /&gt;&lt;br /&gt;Rustock.A hat einen &lt;a href="http://c-ko.blogspot.com/2006/07/jrgs-bastelstunde-wir-bauen-uns-einen.html"&gt;Implementationsspezifischen Angriff&lt;/a&gt; gegen IceSword. Sobald IceSword startet, entfernt das Rootkit unter Windows 2000 seinen Int 2E-Hook und entlädt seinen Treiber. Deswegen sieht IDT.log unauffällig aus. Wenn man IceSword beendet, wird das Rootkit nicht wieder hergestellt. Mit Autoruns kann man jetzt leicht den nicht mehr versteckten Treiber deaktivieren.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Andere Werkzeuge&lt;/span&gt;&lt;br /&gt;&lt;a href="http://c-ko.blogspot.com/2006/10/rootkit-unhooker-30-beta-1-erschienen.html"&gt;Rootkit Unhooker&lt;/a&gt; (findet Sysenter-Hooks)&lt;br /&gt;&lt;a href="http://c-ko.blogspot.com/2006/12/test-gmer-anti-rootkit-1012.html"&gt;GMER&lt;/a&gt; (findet auch Sysenter-Hooks)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Informationen&lt;/span&gt;&lt;br /&gt;&lt;a href="http://my.execpc.com/%7Egeezer/os/pm-de.htm"&gt;Einführung in Protected Mode&lt;/a&gt; (mit Systemsegment Typen-Übersicht)&lt;br /&gt;&lt;a href="http://www.fh-zwickau.de/doc/prmo/pmtutor/text/p_all8.htm"&gt;Gates, Interrupts und Exceptions&lt;/a&gt; (IDT)&lt;br /&gt;&lt;a href="http://www.phrack.org/archives/59/p59-0x10.txt"&gt;Playing with Windows /dev/(k)mem&lt;/a&gt; (siehe 4.2 What's a  Callgate ff.). Phrack&lt;br /&gt;&lt;a href="http://www.f-secure.com/weblog/archives/archive-032006.html#00000838"&gt;From Russia with Rootkit&lt;/a&gt; (Informationen zum Gurong.a Rootkit). F-Secure&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/05/einfhrung-in-icesword.html"&gt;Einführung in IceSword&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/05/rootkits.html"&gt;Übersicht: Rootkits&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-2302652457866258161?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/2302652457866258161/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=2302652457866258161&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/2302652457866258161'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/2302652457866258161'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2007/01/einfhrung-in-icesword-dump-gdtidt.html' title='Einführung in IceSword - Dump GDT/IDT'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_f5rEAvml6W8/RZmNSPJMG1I/AAAAAAAAAFo/n-72txAMr04/s72-c/is-disassemble-int2e.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-3290932697314446422</id><published>2006-12-31T18:37:00.000+01:00</published><updated>2006-12-31T18:44:44.096+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rootkits'/><title type='text'>Einführung in IceSword - Setting</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_f5rEAvml6W8/RZf1u_JMG0I/AAAAAAAAAFc/yIr4QOxmdXY/s1600-h/is0-Capture-3.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_f5rEAvml6W8/RZf1u_JMG0I/AAAAAAAAAFc/yIr4QOxmdXY/s400/is0-Capture-3.jpg" alt="" id="BLOGGER_PHOTO_ID_5014746897673100098" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Beschreibung&lt;/span&gt;&lt;br /&gt;Der &lt;span style="font-style: italic;"&gt;Setting&lt;/span&gt;-Dialog aus dem File-Menü hat in der Version 1.20 vier Optionen:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Donot display 'Deleting' process&lt;/span&gt; - Bestimmte Arten von "halboffenen" Prozessen mit dem Status "Deleting" werden nicht angezeigt (ist standardmäßig aktiviert). Wenn man den Haken entfernt, werden "Deleting"-Prozesse in rot angezeigt (wenn welche da sind).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Keep on top&lt;/span&gt; - Das IceSword-Fenster bleibt immer im Vordergrund.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Forbid all process/thread creating&lt;/span&gt; - Solange die Option aktiviert ist, kann kein Programm irgendwelche neuen Prozesse oder Threads erzeugen. Kann nützlich sein wenn man eine Malware hat, die aus mehreren Teilen besteht die sich gegenseitig neu starten. Siehe auch &lt;a style="font-style: italic;" href="http://c-ko.blogspot.com/2006/12/einfhrung-in-icesword-create-process.html"&gt;Create Process Rule / Thread Rule&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Disable coperator&lt;/span&gt; - "Cooperator" abschalten. Der Cooperator ist eine Schnittstelle, die andere Programme benutzen können um auf IceSword zuzugreifen. Der Cooperator wird benutzt von IceSword Helper (siehe &lt;a href="http://c-ko.blogspot.com/2006/05/einfhrung-in-icesword.html"&gt;Einleitung&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/05/einfhrung-in-icesword.html"&gt;Einführung in IceSword&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/05/rootkits.html"&gt;Übersicht: Rootkits&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-3290932697314446422?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/3290932697314446422/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=3290932697314446422&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/3290932697314446422'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/3290932697314446422'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2006/12/einfhrung-in-icesword-setting.html' title='Einführung in IceSword - Setting'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_f5rEAvml6W8/RZf1u_JMG0I/AAAAAAAAAFc/yIr4QOxmdXY/s72-c/is0-Capture-3.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-1392673107923300405</id><published>2006-12-30T20:35:00.000+01:00</published><updated>2006-12-30T20:32:42.933+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='IT-Sicherheit'/><title type='text'>Zeitlimit für den Computer</title><content type='html'>Aus aktuellem Anlass habe ich ein neues Programm in mein spektakuläres vier-Seiten-Wiki eingestellt: &lt;span style="font-style: italic;"&gt;Uptime_limit.bat&lt;/span&gt; ist eine kleine Batchdatei, die eine Zeitbegrenzung für die Rechnernutzung implementiert.&lt;br /&gt;&lt;br /&gt;Damit kann man einen Windows-Rechner nach X Minuten Laufzeit am Tag automatisch herunterfahren.&lt;br /&gt;&lt;br /&gt;Tip: Wer die Internetnutzung begrenzen will, sollte sich einen geeigneten Router holen. Viele Consumer-Router haben bereits eine Art "Kindersicherung" eingebaut. Die billigen Router sind nicht immer besonders sicher, aber fast alle sind um Größenordnungen besser als schrottige "Kindersicherungen" für Windows. Einen gesicherten (!) Router kann man auch nicht durch Booten von einer Linux-CD beeindrucken.&lt;br /&gt;&lt;br /&gt;Tip2: Netgear meiden.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://joerg.wikispaces.com/uptime_limit"&gt;uptime_limit.bat&lt;/a&gt; Download von Joergs Wiki&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/11/kindersicherung-2006-ist-ein.html"&gt;Kindersicherung 2006 ist ein Marshmallow&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/11/kindersicherung-2006-passwort-finder.html"&gt;Kindersicherung 2006 Passwort Finder.&lt;/a&gt;  C-Ko&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-1392673107923300405?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/1392673107923300405/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=1392673107923300405&amp;isPopup=true' title='3 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/1392673107923300405'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/1392673107923300405'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2006/12/zeitlimit-fr-den-computer.html' title='Zeitlimit für den Computer'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-2546841039771061086</id><published>2006-12-30T20:28:00.000+01:00</published><updated>2006-12-30T20:31:10.073+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Obskuritäten'/><title type='text'>Sein Erfolgsgeheimnis</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_f5rEAvml6W8/RZa-C4H4EsI/AAAAAAAAAFQ/ooDQmMyYWlU/s1600-h/bush_ring.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_f5rEAvml6W8/RZa-C4H4EsI/AAAAAAAAAFQ/ooDQmMyYWlU/s400/bush_ring.jpg" alt="" id="BLOGGER_PHOTO_ID_5014404191758062274" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;Ein Ring, sie zu knechten, sie alle zu finden,&lt;br /&gt;Ins Dunkel zu treiben und ewig zu binden&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.jwdt.com/%7Epaysan/bush.html#BUSH"&gt;Das ist der Herr Bush&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-2546841039771061086?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/2546841039771061086/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=2546841039771061086&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/2546841039771061086'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/2546841039771061086'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2006/12/sein-erfolgsgeheimnis.html' title='Sein Erfolgsgeheimnis'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_f5rEAvml6W8/RZa-C4H4EsI/AAAAAAAAAFQ/ooDQmMyYWlU/s72-c/bush_ring.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-4866264741519740901</id><published>2006-12-30T00:05:00.000+01:00</published><updated>2006-12-30T00:07:19.334+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Paranoia'/><category scheme='http://www.blogger.com/atom/ns#' term='Obskuritäten'/><title type='text'>Gestohlene Kreditkartennummern</title><content type='html'>Wer Angst hat seine Kreditkartennummer könnte bereits gestohlen worden sein, für den gibt es jetzt einen Prüfdienst. Man muss nur seine Kreditkartennummer eingeben...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_f5rEAvml6W8/RZWeQIH4ErI/AAAAAAAAAFE/jBBtLyJ0Qs8/s1600-h/stolen_credit_card.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_f5rEAvml6W8/RZWeQIH4ErI/AAAAAAAAAFE/jBBtLyJ0Qs8/s400/stolen_credit_card.gif" alt="" id="BLOGGER_PHOTO_ID_5014087760042529458" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Via &lt;a href="http://geschonneck.com/2006/12/15/has-your-credit-card-number-been-stolen-on-the-internet/"&gt;geschonneck.com&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://31337h4x0r.de/"&gt;31337h4x0r&lt;/a&gt; (Formular) &lt;span style="font-size:78%;"&gt;Tip: Irgendwas eingeben ins Formular und das Ergebniss bewundern.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-4866264741519740901?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/4866264741519740901/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=4866264741519740901&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/4866264741519740901'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/4866264741519740901'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2006/12/gestohlene-kreditkartennummern.html' title='Gestohlene Kreditkartennummern'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_f5rEAvml6W8/RZWeQIH4ErI/AAAAAAAAAFE/jBBtLyJ0Qs8/s72-c/stolen_credit_card.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-467792571366348916</id><published>2006-12-29T23:05:00.000+01:00</published><updated>2006-12-29T23:17:35.699+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rootkits'/><title type='text'>Einführung in IceSword - Create Process Rule / Thread Rule</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_f5rEAvml6W8/RZWRboH4EpI/AAAAAAAAAEs/s4PIn_x_H6I/s1600-h/is0-Capture-4.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_f5rEAvml6W8/RZWRboH4EpI/AAAAAAAAAEs/s4PIn_x_H6I/s400/is0-Capture-4.jpg" alt="" id="BLOGGER_PHOTO_ID_5014073663959863954" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Beschreibung&lt;/span&gt;&lt;br /&gt;Die beiden Funktionen &lt;span style="font-style: italic;"&gt;Create Process Rule&lt;/span&gt; und &lt;span style="font-style: italic;"&gt;Create Thread Rule&lt;/span&gt; gehören zu den besseren Funktionen von IceSword. Sie verstecken sich im File-Menü.&lt;br /&gt;&lt;br /&gt;Wie der Name vermuten lässt, arbeitet die eine Funktion mit Prozessen, die andere mit Threads. Da sie sich ansonsten nicht wesentlich unterscheiden, wird hier nur die erste beschrieben.&lt;br /&gt;&lt;br /&gt;Die Funktionen ermöglichen es nach Art einer Firewall Regeln für die Erzeugung von Prozessen und Threads zu bestimmen. Damit kann man zum Beispiel verbieten, dass das Programm &lt;span style="font-family:courier new;"&gt;x.exe&lt;/span&gt; gestartet wird, außer von PID 437.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Funktionen&lt;/span&gt;&lt;br /&gt;Mit "Add Rule" kann man neue Regeln hinzufügen. View und Delete sind wohl selbsterklärend.&lt;br /&gt;&lt;br /&gt;Die Nummerierung der Regeln ist allerdings etwas verwirrend.&lt;br /&gt;&lt;br /&gt;Die Nummerierung (Count) fängt immer bei 0 an - auch wenn Regel 0 noch gar nicht existiert. Wenn "Count" also 2 anzeigt, gibt es die Regeln 0 und 1. Wenn Count 0 anzeigt gibt es keine Regeln - auch wenn Regel 0 angezeigt wird. Die Regel 0 gibt es erst, wenn Count 1 anzeigt.&lt;br /&gt;&lt;br /&gt;Wenn man eine existierende Nummer einträgt und auf "Add Rule" klickt, wird die alte nicht gelöscht sondern um eins "nach oben" verschoben. Wenn man also die Regeln 0, 1 und 2 hat und eine neue Regel 2 hinzufügt, wird die alte Regel 2 zu Regel 3.&lt;br /&gt;&lt;br /&gt;Regel Nummer 0 ist voreingestellt. Neue Regeln werden also standardmäßig &lt;span style="font-style: italic;"&gt;vor&lt;/span&gt; den existierenden Regeln eingefügt. Wenn man eine neue Regel am Ende haben will, muss man den Wert aus "Count" eintragen bevor man auf "Add Rule" klickt.&lt;br /&gt;&lt;br /&gt;&lt;blockquote class="q-attn"&gt;Achtung&lt;br /&gt;Der bis zum nächsten Reboot geladene Treiber von IceSword erinnert sich an die Regeln, auch wenn man das Programm IceSword beendet.&lt;br /&gt;&lt;br /&gt;Um die Regeln ohne Reboot loszuwerden, muss man sie tatsächlich mit "Delete Rule" löschen.&lt;/blockquote&gt;&lt;br /&gt;Regeln werden immer von 0 an verarbeitet. Wenn die Regel 0 den Start eines Programms erlaubt, hat die Regel 1 keinen Einfluss mehr darauf.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_f5rEAvml6W8/RZWRj4H4EqI/AAAAAAAAAE0/CYvQUGItmRw/s1600-h/is0-Capture-6.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_f5rEAvml6W8/RZWRj4H4EqI/AAAAAAAAAE0/CYvQUGItmRw/s400/is0-Capture-6.jpg" alt="" id="BLOGGER_PHOTO_ID_5014073805693784738" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Hier im Beispiel wird eine neue Regel erzeugt, die dem Prozess mit der PID 768 verbietet irgendwelche neuen Prozesse zu erzeugen.&lt;br /&gt;&lt;br /&gt;Man kann auswählen ob die neue Regel etwas erlauben (Permit) oder verbieten (Forbid) soll.&lt;br /&gt;&lt;br /&gt;Unter "PathName" kann man Beispielsweise &lt;span style="font-family:courier new;"&gt;C:\Windows\system32\cmd.exe&lt;/span&gt; eintragen. Dann kann kein Programm mehr dieses Programm starten (wenn "Forbid" ausgewählt ist).  Für "FileName" gilt das gleiche, nur ohne Pfad. Man würde in diesem Fall nur &lt;span style="font-family:courier new;"&gt;cmd.exe&lt;/span&gt; eingeben.&lt;br /&gt;&lt;br /&gt;"Source Process" ist der neue Prozess.&lt;br /&gt;&lt;br /&gt;"Parent Process" ist der Prozess, der den neuen Prozess erzeugt.&lt;br /&gt;&lt;br /&gt;"Range" bedeutet, dass Prozesse mit der PID von ... bis betroffen sind. Wenn man nur auf eine PID filtern will, gibt man wie im Beispiel in beide Felder den gleichen Wert ein.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/05/einfhrung-in-icesword.html"&gt;Einführung in IceSword&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/05/rootkits.html"&gt;Übersicht: Rootkits&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-467792571366348916?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/467792571366348916/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=467792571366348916&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/467792571366348916'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/467792571366348916'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2006/12/einfhrung-in-icesword-create-process.html' title='Einführung in IceSword - Create Process Rule / Thread Rule'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_f5rEAvml6W8/RZWRboH4EpI/AAAAAAAAAEs/s4PIn_x_H6I/s72-c/is0-Capture-4.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-6109962563797543111</id><published>2006-12-29T19:40:00.000+01:00</published><updated>2006-12-29T19:46:57.068+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Obskuritäten'/><title type='text'>Foto des Jahres 2006</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_f5rEAvml6W8/RZVhK4H4EoI/AAAAAAAAAEg/bfkjEWKEDhw/s1600-h/foto_des_jahres_2006.jpg"&gt;&lt;img style="margin: 0px auto 10px; text-align: right; cursor: pointer;" src="http://3.bp.blogspot.com/_f5rEAvml6W8/RZVhK4H4EoI/AAAAAAAAAEg/bfkjEWKEDhw/s400/foto_des_jahres_2006.jpg" alt="" id="BLOGGER_PHOTO_ID_5014020599638921858" align="right" border="0" /&gt;&lt;/a&gt;Wie ich erst jetzt erfahre, veranstaltet unsere geliebte Bundesregierung einen großartigen Wettbewerb.&lt;br /&gt;&lt;br /&gt;Alle Bürger sind aufgerufen, das &lt;span style="font-style: italic;"&gt;Foto des Jahres 2006&lt;/span&gt; zu wählen.&lt;br /&gt;&lt;br /&gt;Leider sind die Motive etwas monothematisch: Auf allen 12 Fotos ist &lt;strike&gt;der Teufel&lt;/strike&gt; Angela Merkel.&lt;br /&gt;&lt;br /&gt;Höhepunkt des Wettbewerbs: Als Gewinn wird an drei der Teilnehmenden ein prächtiger Bildband mit Bildern von &lt;strike&gt;dem Teufel&lt;/strike&gt; Angela Merkel und anderen Politikern gehen. Bezahlt wird das ganze natürlich von &lt;strike&gt;Angela Merkel&lt;/strike&gt; dem Steuerzahler.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.bundesregierung.de/nn_1264/Content/DE/Artikel/2006/12/2006-12-20-foto-des-jahres.html"&gt;Wählen Sie das Foto des Jahres 2006!&lt;/a&gt; REGIERUNGonline&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-6109962563797543111?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/6109962563797543111/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=6109962563797543111&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/6109962563797543111'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/6109962563797543111'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2006/12/foto-des-jahres-2006.html' title='Foto des Jahres 2006'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_f5rEAvml6W8/RZVhK4H4EoI/AAAAAAAAAEg/bfkjEWKEDhw/s72-c/foto_des_jahres_2006.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-7729507938367757229</id><published>2006-12-29T16:41:00.000+01:00</published><updated>2006-12-29T17:24:59.945+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='WorldWideWeb'/><category scheme='http://www.blogger.com/atom/ns#' term='Obskuritäten'/><title type='text'>Der mit spermaklebrigen Händen sucht</title><content type='html'>Ich habe lange nicht mehr so gelacht wie bei der (an sich traurigen)  Google-Suchbegriffe-Analyse dieses frustrierten Bloggers:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Und häng nicht mehr wie ein sabbernder idjot vor deinem brauser, wenn du mit zittrigen, spermaklebrigen händen begriffe wie »wichs methoden«, »ehefrau ficken«, »fickende elefanten«, »verdorbene frauen«, »ficken mit obst«, »fickende hamster«, »maschinen ficken«, »beim ficken pissen«, »bilder vom wichsen«, »gummistiefel ficken«, »wie baue ich einen dildo«, »ficken auf der straße«, »ficken im schlamm«, »ficken in erlangen«, »ficken mit elefanten«, »wichsen blog«, »affen ficken frauen«, »alien ficken«, »babystrich hannover«, »billig poppen«, »ficken im dreck«, »fickgedicht«, »hunde ficken weiber«, »im internet wichsen«, »kinder wichsen«, »porno-geschichten«, »sexy frauen adventskalender«, »sklaven wichsen« oder »spermaspritzer« in das guhgell-suchfeld eingibst. Du denkst ja nur an das »wichsen vor dem computer«, du hirnloses gesäuge du.&lt;br /&gt;[...]&lt;br /&gt;Ja, das sind harte worte, ich weiß das. Aber ich habe mir jetzt zwei jahre lang angeschaut, was die wirklichen interessen der meisten internetznutzer zu sein scheinen. Lachen konnte ich darüber schon lange nicht mehr.&lt;br /&gt;[...]&lt;br /&gt;Mein tema war die ganze zeit nur der gegenwärtige gesellschaftliche zerfall aus meiner eigenen sicht;&lt;/blockquote&gt;&lt;br /&gt;Der arme Mann schreibt über ernsthafte Themen, und die Leute kommen von Google auf der Suche nach "babystrich hannover". Gar schmerzhaft ist die Realität.&lt;br /&gt;&lt;br /&gt;Wer den Artikel noch lesen will, muss sich beeilen: Aus Protest gegen die GEZ-Gebühren für Computer will Schwerdtfeger seinen Blog am 1.1.2007 abschalten (als ob es die GEZ interessiert).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elias.horribile-dictu.de/2006/12/25/wer-suchet-der-findet-20/"&gt;Wer suchet, der findet (20)&lt;/a&gt;. Schwerdtfegers weblog&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/05/sex-mit-affen.html"&gt;Sex mit Affen&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/07/der-pimmelbrunnen.html"&gt;Der Pimmelbrunnen&lt;/a&gt;. C-Ko&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-7729507938367757229?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/7729507938367757229/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=7729507938367757229&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/7729507938367757229'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/7729507938367757229'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2006/12/der-mit-spermaklebrigen-hnden-sucht.html' title='Der mit spermaklebrigen Händen sucht'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-8620565471911124730</id><published>2006-12-28T22:54:00.000+01:00</published><updated>2006-12-28T22:57:11.377+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Paranoia'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><title type='text'>Analyse Windows Vista Content Protection</title><content type='html'>Peter Gutmann aus Neuseeland hat eine leicht verstörende Analyse des "Content Protection" Systems von Windows Vista veröffentlicht. Das System soll DRM-geschützte Inhalte vor "Diebstahl" schützen.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Executive Summary&lt;br /&gt;&lt;br /&gt;Windows Vista includes an extensive reworking of core OS elements in order to provide content protection for so-called "premium content", typically HD data from Blu-Ray and HD-DVD sources.  Providing this protection incurs considerable costs in terms of system performance, system stability, technical support overhead, and hardware and software cost.  These issues affect not only users of Vista but the entire PC industry, since the effects of the protection measures extend to cover all hardware and software that will ever come into contact with Vista, even if it's not used directly with Vista.&lt;/blockquote&gt;&lt;br /&gt;Die Details sind wirklich gruselig. Das System macht Windows teurer, langsamer und instabiler. Und das ist erst der Anfang! Selbst wenn man kein Windows benutzt, die Hardware-Hersteller werden ihre Kosten auf alle abwälzen, wie ungenannte Quellen vom Grafikkartenhersteller ATI im Dokument immer wieder sagen.&lt;br /&gt;&lt;br /&gt;Warnung: Das Dokument kann einem echt den Tag versauen.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.cs.auckland.ac.nz/%7Epgut001/pubs/vista_cost.txt"&gt;A Cost Analysis of Windows Vista Content Protection (Textdatei)&lt;/a&gt;. Peter Gutmann&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-8620565471911124730?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/8620565471911124730/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=8620565471911124730&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8620565471911124730'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/8620565471911124730'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2006/12/analyse-windows-vista-content.html' title='Analyse Windows Vista Content Protection'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-6615169378884741025</id><published>2006-12-28T21:44:00.000+01:00</published><updated>2006-12-28T22:34:46.185+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT-Sicherheit'/><title type='text'>Wenn Architekten so ihre Häuser bauen würden...</title><content type='html'>Guter Artikel bei Glorf IT: Thomas Glörfeld berichtet von dümmlichen Kunden, für die "Datensicherung" ein Fremdwort ist.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Gestern erlebten wir leider wieder einen von den Fällen in denen eine völlig defekte Datenbank eines Kunden an uns geschickt wurde, damit wir sie analysieren und retten was zu retten ist. Genau der Kunde hatte aber schon mal Datenbanken an uns geschickt. Mit nur geringen Datenverlusten konnten damals wieder konsistente Datenbestände restauriert werden. Seinerzeit wurde ihm mitgeteilt, dass seine Hardware ein Problem hat und sein EDV-Händler/-Betreuer das untersuchen und lösen soll, vermutlich ein Problem mit Festplatte und/oder Raid-Controller. Das passierte aber nicht…&lt;/blockquote&gt;&lt;br /&gt;Ja, wir haben alle unsere Fehler. Aber um Backups zu machen, braucht man weder Intelligenz noch viel Geld. Eine USB-Festplatte aus dem Computerladen um die Ecke und einmal die Woche ein paar Dateien kopieren. Kaum ein Problem lässt sich so billig aus der Welt schaffen wie "Datenverlust".&lt;br /&gt;&lt;br /&gt;Das erinnert mich daran, dass ich noch mal was zu Backups schreiben muss...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.glorf.it/blog/2006/12/20/sql-talk/db-defekte/unrealistische-erwartungen"&gt;Unrealistische Erwartungen&lt;/a&gt;. Glorf IT&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-6615169378884741025?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/6615169378884741025/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=6615169378884741025&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/6615169378884741025'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/6615169378884741025'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2006/12/wenn-architekten-so-ihre-huser-bauen.html' title='Wenn Architekten so ihre Häuser bauen würden...'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-6128788202583933196</id><published>2006-12-27T23:45:00.000+01:00</published><updated>2006-12-28T15:24:32.405+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Gotteslästerung'/><category scheme='http://www.blogger.com/atom/ns#' term='Obskuritäten'/><title type='text'>AmigaOS 4: Rebellen ohne Hardware</title><content type='html'>Die Computerspielefirma Hyperion Entertainment hat zu Weihnachten das "Final Update" des schon 2002 angekündigten Betriebssystems &lt;span style="font-style: italic;"&gt;AmigaOS 4.0&lt;/span&gt; &lt;strike&gt;angekündigt&lt;/strike&gt; veröffentlicht. Vermutlich wollen sie uns damit sagen, dass das System jetzt "fertig" ist.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_f5rEAvml6W8/RZLy2oH4ElI/AAAAAAAAAD8/xUGpYvxB2RY/s1600-h/amiga-wb01.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_f5rEAvml6W8/RZLy2oH4ElI/AAAAAAAAAD8/xUGpYvxB2RY/s400/amiga-wb01.jpg" alt="" id="BLOGGER_PHOTO_ID_5013336355514094162" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Dummerweise gibt es die benötigten PowerPC-Computer &lt;span style="font-style: italic;"&gt;nicht mehr&lt;/span&gt; oder &lt;span style="font-style: italic;"&gt;noch nicht&lt;/span&gt; zu kaufen. Die einzige Hardware auf der das Betriebssystem läuft - AmigaOne - gibt es schon lange nicht mehr zu kaufen. Neue Computer sollen erst nächstes Jahr "angekündigt" werden (und sind dann vermutlich 2011 käuflich).&lt;br /&gt;&lt;br /&gt;Bis jetzt können nur Besitzer eines &lt;span style="font-style: italic;"&gt;AmigaOne&lt;/span&gt; ein ISO des neuen Betriebssystems herunterladen.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_f5rEAvml6W8/RZLzLoH4EmI/AAAAAAAAAEE/yo-Nyot1QO4/s1600-h/amiga-workbench2.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_f5rEAvml6W8/RZLzLoH4EmI/AAAAAAAAAEE/yo-Nyot1QO4/s400/amiga-workbench2.jpg" alt="" id="BLOGGER_PHOTO_ID_5013336716291347042" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Möglicherweise haben sie gar nicht vor, das System an Endkunden zu verkaufen. Die Werbung auf der Website des Herstellers richtet sich nur an Altkunden und OEMs.&lt;br /&gt;&lt;br /&gt;"Neue" Funktionen von AmigaOS 4 wie die Unterstützung des Mausrads, 32-Bit Farbtiefe für Icons, Dateinamen mit mehr als 30 Zeichen und USB-Tastaturen wecken wirklich die Erinnerung an die gute alte Zeit...&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_f5rEAvml6W8/RZL5jIH4EnI/AAAAAAAAAEU/9-dk6yLpbpY/s1600-h/amiga-medatoolbox1.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_f5rEAvml6W8/RZL5jIH4EnI/AAAAAAAAAEU/9-dk6yLpbpY/s400/amiga-medatoolbox1.gif" alt="" id="BLOGGER_PHOTO_ID_5013343717088039538" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;AmigaOS kann sich immerhin rühmen, länger als Ataris TOS gelebt zu haben.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.hyperion-entertainment.biz:8080/news/2006-12-24-feat"&gt;AmigaOS 4.0 The Final Update New Features&lt;/a&gt;. Hyperion Entertainment&lt;/li&gt;&lt;li&gt;&lt;a href="http://os4.hyperion-entertainment.biz/index.php%3Foption=content&amp;task=view&amp;amp;amp;amp;amp;amp;amp;amp;amp;amp;amp;amp;amp;amp;amp;id=16&amp;amp;Itemid=.html"&gt;The AmigaOS advantage - your advantage&lt;/a&gt;. Werbeseite von Hyperion Entertainment&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.golem.de/0612/49623.html"&gt;AmigaOS 4.0 erschienen&lt;/a&gt;. Golem&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/08/commodore-amiga-spielkarten.html"&gt;Commodore Amiga Spielkarten&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-6128788202583933196?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/6128788202583933196/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=6128788202583933196&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/6128788202583933196'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/6128788202583933196'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2006/12/amigaos-4-rebellen-ohne-hardware.html' title='AmigaOS 4: Rebellen ohne Hardware'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_f5rEAvml6W8/RZLy2oH4ElI/AAAAAAAAAD8/xUGpYvxB2RY/s72-c/amiga-wb01.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-3753010799575505228</id><published>2006-12-27T22:20:00.000+01:00</published><updated>2006-12-28T15:24:04.514+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><title type='text'>Windows-Bildschirmschoner auf dem Desktop laufen lassen (oder sonstwo)</title><content type='html'>Der Trick ist schon alt, aber gut: Alle Bildschirmschoner von Windows kann man mit dem Kommandozeilen-Parameter &lt;span style="font-family:courier new;"&gt;/p&lt;/span&gt; auf ein beliebiges Fenster (oder die Arbeitsoberfläche) projizieren.&lt;br /&gt;&lt;br /&gt;Sollte funktionieren mit Windows 2000, XP, 2003 und Vista.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Vorgehensweise&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;Winspector installieren und starten.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_f5rEAvml6W8/RZLiX4H4EjI/AAAAAAAAADk/MVa7b07LYO0/s1600-h/ss-winspector.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_f5rEAvml6W8/RZLiX4H4EjI/AAAAAAAAADk/MVa7b07LYO0/s400/ss-winspector.png" alt="" id="BLOGGER_PHOTO_ID_5013318235047072306" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Ein Handle aus der Liste links oben raussuchen oder per "Click and Drag" auswählen. Dazu auf das rote Fadenkreuz klicken, festhalten und auf das gewünschte Fenster ziehen. Führende Nullen kann man ignorieren. Wenn man den Bildschirmschoner als Desktop-Hintergrund haben will, einfach per Click and Drag auf eine freie Stelle auf der Arbeitsoberfläche zielen.&lt;br /&gt;&lt;br /&gt;In diesem Beispiel nehmen wir den bereits gestarteten Windows-Rechner mit dem Handle 50096. Winspector zeigt die Handles in hexadezimaler Schreibweise an. Da wir sie in dezimaler Schreibweise brauchen, benutzen wir den Rechner um es umzurechnen.&lt;br /&gt;&lt;br /&gt;Rechner starten. Start-&gt;Ausführen-&gt;calc&lt;br /&gt;&lt;br /&gt;Im Menü des Rechners Ansicht-&gt;Wissenschaftlich auswählen.&lt;br /&gt;Bei den Radio-Buttons unter der Anzeige "Hex" auswähnen und "50096" eingeben.&lt;br /&gt;"Dez" auswähnen. In diesem Beispiel wird 327830 angezeigt. Mit Strg-C in die Zwischenablage kopieren.&lt;br /&gt;&lt;br /&gt;Kommandozeile öffnen. Start-&gt;Ausführen-&gt;cmd&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;cd %SystemRoot%\system32&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;dir *.scr     &lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;-- Alle installierten Bildschirmschoner werden angezeigt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;ssmyst.scr /p 327830     &lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;-- Umgewandeltes Handle angeben&lt;/span&gt;&lt;span style="font-family:courier new;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_f5rEAvml6W8/RZLinIH4EkI/AAAAAAAAADs/cP2JOrBVopM/s1600-h/ss-rechner-myst2.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_f5rEAvml6W8/RZLinIH4EkI/AAAAAAAAADs/cP2JOrBVopM/s400/ss-rechner-myst2.png" alt="" id="BLOGGER_PHOTO_ID_5013318497040077378" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Bildschirmschoner beenden: Mit dem Windows Task-Manager den SCR-Prozess killen.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.windows-spy.com/"&gt;Winspector (Freeware)&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-3753010799575505228?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/3753010799575505228/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=3753010799575505228&amp;isPopup=true' title='2 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/3753010799575505228'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/3753010799575505228'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2006/12/windows-bildschirmschoner-auf-dem.html' title='Windows-Bildschirmschoner auf dem Desktop laufen lassen (oder sonstwo)'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_f5rEAvml6W8/RZLiX4H4EjI/AAAAAAAAADk/MVa7b07LYO0/s72-c/ss-winspector.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-6084405700931889458</id><published>2006-12-25T14:41:00.000+01:00</published><updated>2006-12-25T14:45:44.240+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Comics'/><title type='text'>Die Erblast</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_f5rEAvml6W8/RY_VH4H4EiI/AAAAAAAAADY/g0bHBupmrUw/s1600-h/comic-02-erblast.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_f5rEAvml6W8/RY_VH4H4EiI/AAAAAAAAADY/g0bHBupmrUw/s400/comic-02-erblast.png" alt="" id="BLOGGER_PHOTO_ID_5012459241587872290" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;Gemacht mit &lt;a href="http://www.wittycomics.com/"&gt;Witty Comics&lt;/a&gt;.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-6084405700931889458?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/6084405700931889458/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=6084405700931889458&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/6084405700931889458'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/6084405700931889458'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2006/12/die-erblast.html' title='Die Erblast'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_f5rEAvml6W8/RY_VH4H4EiI/AAAAAAAAADY/g0bHBupmrUw/s72-c/comic-02-erblast.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-9204218638856870364</id><published>2006-12-23T23:42:00.000+01:00</published><updated>2006-12-23T23:41:57.945+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Gotteslästerung'/><category scheme='http://www.blogger.com/atom/ns#' term='Obskuritäten'/><title type='text'>Der neue Heiland ist geboren</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_f5rEAvml6W8/RY2tooH4EgI/AAAAAAAAADA/tKzgHDa2qEw/s1600-h/komodo.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_f5rEAvml6W8/RY2tooH4EgI/AAAAAAAAADA/tKzgHDa2qEw/s400/komodo.jpg" alt="" id="BLOGGER_PHOTO_ID_5011852873810055682" border="0" /&gt;&lt;/a&gt;Befehle mir, Meister.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;blockquote&gt;Im englischen Zoo von Chester steht zu Weihnachten eine Geburt nach unbefleckter Empfängnis an - bei den riesigen Komodo-Waranen aus Indonesien. Wie britische Tierforscher im Wissenschaftsblatt "Nature" berichten, dürfte das Waran-Weibchen Flora zum Wiegenfest von Jesus Christus, spätestens aber im Januar bis zu acht kleine Drachenechsen ausbrüten, die eine wichtige Besonderheit ausweisen: Bei ihnen sind Vater und Mutter eins. Flora war noch niemals einem männlichen Waran begegnet und befruchtete sich selbst. Dies belegten Gentests an drei nicht geschlüpften Eiern.&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_f5rEAvml6W8/RY2vXIH4EhI/AAAAAAAAADI/PF-6mYqAlS0/s1600-h/jesus.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_f5rEAvml6W8/RY2vXIH4EhI/AAAAAAAAADI/PF-6mYqAlS0/s400/jesus.jpg" alt="" id="BLOGGER_PHOTO_ID_5011854772185600530" border="0" /&gt;&lt;/a&gt;Deine Zeit ist abgelaufen. Lang lebe unser neuer Drachengott!&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://de.news.yahoo.com/20122006/286/vermischtes-unbefleckte-empf-ngnis-gibt-wirklich-komodo-waranen.html"&gt;Unbefleckte Empfängnis gibt es wirklich - bei Komodo-Waranen&lt;/a&gt;. Yahoo&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-9204218638856870364?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/9204218638856870364/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=9204218638856870364&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/9204218638856870364'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/9204218638856870364'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2006/12/der-neue-heiland-ist-geboren.html' title='Der neue Heiland ist geboren'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_f5rEAvml6W8/RY2tooH4EgI/AAAAAAAAADA/tKzgHDa2qEw/s72-c/komodo.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-3997974724450734481</id><published>2006-12-21T23:14:00.000+01:00</published><updated>2006-12-22T00:05:24.168+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rootkits'/><title type='text'>Einführung in IceSword - Registry</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_f5rEAvml6W8/RYsOmIH4EeI/AAAAAAAAACo/DCKIUFUxiRQ/s1600-h/is0-Capture-9.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_f5rEAvml6W8/RYsOmIH4EeI/AAAAAAAAACo/DCKIUFUxiRQ/s400/is0-Capture-9.jpg" alt="" id="BLOGGER_PHOTO_ID_5011115058558144994" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Beschreibung&lt;/span&gt;&lt;br /&gt;Die Registry. Um keinen anderen Teil von Windows ranken sich so viele Mythen, Halbwahrheiten und Falschinformationen.&lt;br /&gt;&lt;br /&gt;&lt;blockquote class="q-attn"&gt;Hinweis: Dieser Artikel erklärt nicht&lt;br /&gt;&lt;ul&gt;&lt;li&gt;was die Registry ist&lt;/li&gt;&lt;li&gt;das Layout der Registry&lt;/li&gt;&lt;li&gt;den Zweck der einzelnen Schlüssel&lt;/li&gt;&lt;/ul&gt;Dafür gibt es bereits eine Milliarde Webseiten und Bücher.&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Kurze Terminologie&lt;/span&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Schlüssel (Key)&lt;/span&gt; - Die "Ordner" der Registry. In dem Screenshot "Administratoren".&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Werte (Value)&lt;/span&gt; - Die einzelnene Datensätze. Im Beispiel wird nur ein Default-Wert angezeigt. Jeder Wert hat einen bestimmten Datenyp.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Hive&lt;/span&gt; - Die Dateien auf der Festplatte, in denen die Registry gespeichert ist. Bei Windows XP sind die Hives unter &lt;span style="font-family:courier new;"&gt;\Windows\system32\config&lt;/span&gt;. Die .log Dateien gehören auch dazu. Daneben gibt es in jedem Benutzerverzeichniss einen Hive. Wenn der Benutzer sich anmeldet, wird der Hive als HKCU (HKEY Current-User) geladen.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;blockquote class="q-attn"&gt;Hinweis: Manchmal (oft) schreibe ich "Schlüssel" wenn ich eigentlich "Wert" meine. Muss meine eigenen Artikel irgendwann noch mal nach Fehlern durchsehen...&lt;/blockquote&gt;&lt;br /&gt;Der Registry-Editor von IceSword ist eigentlich nicht besonders toll. Der Registry-Editor funktioniert ähnlich wie &lt;span style="font-family:courier new;"&gt;regedit.exe&lt;/span&gt;. Im Gegensatz zu dem Standardprogramm von Windows sieht IceSword allerdings auch versteckte Schlüssel. Mit einem Doppelklick kann man einen Wert bearbeiten, mit einem Rechtsklick kommt ein Menü mit dem einzigen Punkt "Delete". Mehr Funktionen gibt es eigentlich nicht.&lt;br /&gt;&lt;br /&gt;Im Zusammenhang mit der Registry ist auch der eingebaute Datei-Explorer nützlich. Damit kann man die Hives kopieren (geht mit dem normalen Explorer nicht). Die Kopie kann man dann beispielweise mit MiTeC Windows Registry Recovery laden.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Auf was man achten sollte&lt;/span&gt;&lt;br /&gt;Da der Registry-Teil von IceSword keine automatische Suche hat, findet man nur dann versteckte Schlüssel, wenn man schon weiss wo sie sind.&lt;br /&gt;&lt;br /&gt;Seit der Version 1.20 gibt es bei IceSword das FileReg-Plugin. Damit kann man (unter anderem) die Registry automatisch nach versteckten Schlüsseln durchsuchen. Das Plugin hat eine ausführliche Englische Anleitung.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Was IceSword nicht findet&lt;/span&gt;&lt;br /&gt;IceSword 1.20 kann mit Registry-Schlüsseln mit eingebetteten Null-Bytes nichts anfangen. Die Schlüssel werden angezeigt, aber ein "Open error!" verhindert jeden Zugriff (siehe Bild). Unterschlüssel und Werte werden nicht angezeigt.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_f5rEAvml6W8/RYsPNoH4EfI/AAAAAAAAACw/AAbA60U1ito/s1600-h/icesword-reg1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_f5rEAvml6W8/RYsPNoH4EfI/AAAAAAAAACw/AAbA60U1ito/s400/icesword-reg1.jpg" alt="" id="BLOGGER_PHOTO_ID_5011115737162977778" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Für jeden Registry-Schlüssel speichert Windows Datum und Uhrzeit des letzten Schreibzugriffes. Weder IceSword noch regedit.exe können diese Informationen anzeigen.&lt;br /&gt;&lt;br /&gt;Vermutlich kann IceSword 1.20 die vom Rustock.B-Rootkit versteckten Schlüssel nicht sehen (muss ich noch mal ausprobieren).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Andere Werkzeuge&lt;/span&gt;&lt;br /&gt;&lt;a href="http://c-ko.blogspot.com/2006/06/darkspy-105-erschienen.html"&gt;DarkSpy&lt;/a&gt;. Die neue Version 1.0.5 hat einen ganz hervorragenden Registry-Editor. Findet versteckte Schlüssel in einem laufenden System und kann Hives öffnen und bearbeiten. Kann Schlüssel mit eingebetteten Null-Bytes verarbeiten. So gut, wie die GUI grausam ist. Einschränkung: Kann keine Schlüssel bearbeiten, nur Werte.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.mitec.cz/wrr.htm"&gt;MiTeC Windows Registry Recovery&lt;/a&gt;. Geniales Programm um Registry Hives zu analysieren. Zeigt Datum des letzten Schreibzugriffes an. Schlüssel mit eingebetteten Null-Bytes sind unsichtbar für das Programm! Der Russinovich-Artikel (siehe unten) erklärt, was Hives überhaupt sind.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.aezay.dk/aezay/regcmd/index.html"&gt;Aezay Registry Commander&lt;/a&gt;. Registry-Editor ähnlich wie &lt;span style="font-family:courier new;"&gt;regedit.exe&lt;/span&gt;, aber mit ein paar nützlichen Extras. Zeigt Datum des letzten Schreibzugriffes an. Alt aber gut.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.nirsoft.net/utils/regscanner.html"&gt;NirSoft RegScanner&lt;/a&gt;. Durchsucht die Registry. Mit vielen nützlichen Optionen.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/technet/sysinternals/utilities/RootkitRevealer.mspx"&gt;Rootkit Revealer&lt;/a&gt;. Das Programm von Microsoft / Sysinternals ist lahm aber gründlich. Die gesamte Registry - und das Dateisystem - werden automatisch nach versteckten Schlüsseln durchsucht. Schlüssel werden aber nur angezeigt, können nicht bearbeitet werden. Eingebettete Null-Bytes werden mit einem Warnhinweis angezeigt.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/technet/sysinternals/utilities/RegDelNull.mspx"&gt;RegDelNull&lt;/a&gt;. Kleines Kommandozeilen-Programm von Microsoft. Kann Schlüssel mit eingebetteten Null-Bytes auflisten und löschen.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/technet/sysinternals/ProcessesAndThreads/processmonitor.mspx"&gt;Process Monitor&lt;/a&gt;. Neues Programm von Microsoft. Zeigt (unter anderem) Zugriffe auf die Registry in Echtzeit an.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Informationen&lt;/span&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/technet/archive/winntas/tips/winntmag/inreg.mspx?mfr=true"&gt;Inside the Registry&lt;/a&gt;. Sehr kenntnissreicher Artikel von Mark Russinovich.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://cybercoyote.org/classes/registry/documents/57.html"&gt;The beginning of the end for the system Registry&lt;/a&gt;. Registry soll abgeschaft werden? Weiss nicht ob das stimmt.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/05/einfhrung-in-icesword.html"&gt;Einführung in IceSword&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/05/rootkits.html"&gt;Übersicht: Rootkits&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-3997974724450734481?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/3997974724450734481/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=3997974724450734481&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/3997974724450734481'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/3997974724450734481'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2006/12/einfhrung-in-icesword-registry.html' title='Einführung in IceSword - Registry'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_f5rEAvml6W8/RYsOmIH4EeI/AAAAAAAAACo/DCKIUFUxiRQ/s72-c/is0-Capture-9.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-397690368334565389</id><published>2006-12-21T00:05:00.000+01:00</published><updated>2006-12-21T00:08:46.199+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Persönlich'/><category scheme='http://www.blogger.com/atom/ns#' term='Obskuritäten'/><title type='text'>Die kleinen Vergnügen</title><content type='html'>Bei dem Werbemüll im Briefkasten ist oft so ein Antwort-Umschlag dabei. Da soll man dann das ausgefüllte Gewinnspiel reintun oder was auch immer. Es steht üblicherweise "Bitte frankieren" auf dem Feld für die Briefmarke.&lt;br /&gt;&lt;br /&gt;Was viele nicht wissen: Wenn "Antwort" über der Adresse des Empfängers steht, bezahlt der die Briefmarke - sofern man selbst keine draufmacht.&lt;br /&gt;&lt;br /&gt;Ich fülle in diese Antwort-Umschläge immer etwas Müll und werfe sie &lt;span style="font-style: italic;"&gt;irre kichernd&lt;/span&gt; in den Briefkasten.&lt;br /&gt;&lt;br /&gt;Merken: Ich brauche eine Augenklappe.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-397690368334565389?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/397690368334565389/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=397690368334565389&amp;isPopup=true' title='2 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/397690368334565389'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/397690368334565389'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2006/12/die-kleinen-vergngen.html' title='Die kleinen Vergnügen'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25821846.post-9337189012315671</id><published>2006-12-20T23:42:00.000+01:00</published><updated>2006-12-20T23:59:49.405+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rootkits'/><title type='text'>Rootkit Unhooker 3.0 RC 4 erschienen</title><content type='html'>EP_X0FF, MP_ART und DNY präsentieren uns kurz vor dem Fest &lt;strike&gt;des Materialismus&lt;/strike&gt; der Liebe eine neue, verbesserte Version der Anti-Rootkit Software &lt;span style="font-style: italic;"&gt;Rootkit Unhooker&lt;/span&gt;:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;span style="font-weight: bold;"&gt;version 3.00 build 88/344 RC4 (20.12.2006)&lt;/span&gt;&lt;br /&gt;improved: overall speed of all scanning engines&lt;br /&gt;fixed: some bugs in ILHA hooks detection engine&lt;br /&gt;further internal optimisation&lt;br /&gt;VM detection moved as separate function in "Tools" menu&lt;br /&gt;updated: program help file&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;Links&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.rku.xell.ru/?l=e&amp;amp;a=dl"&gt;Rootkit Unhooker Homepage, Download&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/11/rootkit-unhooker-30-rc-1-erschienen.html"&gt;Rootkit Unhooker 3.0 RC 1 erschienen&lt;/a&gt; (ausführlicher Test). C-Ko&lt;/li&gt;&lt;li&gt;&lt;a href="http://c-ko.blogspot.com/2006/05/rootkits.html"&gt;Übersicht Rootkits&lt;/a&gt;. C-Ko&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/25821846-9337189012315671?l=c-ko.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://c-ko.blogspot.com/feeds/9337189012315671/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25821846&amp;postID=9337189012315671&amp;isPopup=true' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/9337189012315671'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25821846/posts/default/9337189012315671'/><link rel='alternate' type='text/html' href='http://c-ko.blogspot.com/2006/12/rootkit-unhooker-30-rc-4-erschienen.html' title='Rootkit Unhooker 3.0 RC 4 erschienen'/><author><name>jörg</name><uri>http://www.blogger.com/profile/10483373469268647775</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://lh4.ggpht.com/_f5rEAvml6W8/S1cmiaqz_TI/AAAAAAAAANs/r-fB24Ch6R4/s400/Portrait%20Zimmer%20015%20e.jpg'/></author><thr:total>0</thr:total></entry></feed>
