<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
	xmlns:media="http://search.yahoo.com/mrss/"
	>
<channel>
	<title>Comments on: Bits und so #182 (Full Risk Airlines)</title>
	<atom:link href="http://www.bitsundso.de/bus182/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bitsundso.de/bus182/</link>
	<description>Die wöchentliche Talkrunde rund um Apple, Mac, iPod + iPhone, Gadgets und so. Fast live aus München.</description>
	<lastBuildDate>Sun, 26 Aug 2012 19:36:29 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=3.5.1</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: DUH24.de</title>
		<link>http://www.bitsundso.de/bus182/comment-page-2/#comment-54919</link>
		<dc:creator>DUH24.de</dc:creator>
		<pubDate>Fri, 28 May 2010 16:09:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.bitsundso.de/?p=303#comment-54919</guid>
		<description>&lt;strong&gt;Gratis Aktie von ONEVECO Media Inc....&lt;/strong&gt;

I found your entry interesting thus I&#039;ve added a Trackback to it on my weblog :)...</description>
		<content:encoded><![CDATA[<p><strong>Gratis Aktie von ONEVECO Media Inc&#8230;.</strong></p>
<p>I found your entry interesting thus I&#8217;ve added a Trackback to it on my weblog <img src='http://www.bitsundso.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: dondario</title>
		<link>http://www.bitsundso.de/bus182/comment-page-2/#comment-53857</link>
		<dc:creator>dondario</dc:creator>
		<pubDate>Wed, 27 Jan 2010 17:44:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.bitsundso.de/?p=303#comment-53857</guid>
		<description>Zu den Geldautomaten:
=====================

So wie ich das sehe ist die Funktion folgende:
Geldautomat (GA) an Karte (SC): 
&quot;Hallo Karte: Datum 1.1.2009, Stimmt die PIN 4711&quot;
codiert z.B. als:  &quot;01 01 09 52 55 49 49&quot;
Karte an GA: &quot;Alles OK, kannst die Kohle ausschütten&quot;

Und der Fehler ist der, dass der GA jetzt sendet:
&quot;Hallo Karte: Datum 1.1.2010, Stimmt die PIN 4711&quot;
codiert z.B. als:  &quot;01 01 10 52 55 49 49&quot;
Die Karte interpretiert die 10 aber nicht als BCD, 
sondern HEX und empfängt also: Datum 1.1.2016
und Antwortet: &quot;Vergiss es, ich bin schon lange abgelaufen&quot;

Eine Mögliche Lösung wäre also das Ablaufdatum der Karte einfach 
um 6 Jahre hochzusetzen, sodass sie fehlerhafte Interpretation 
sich wieder aufhebt. Läuft die Karte also nicht am 1.7.2012 ab, 
sondern am 1.7.2018, dann wird &quot;01 01 12&quot;, ja intern als 1.1.2018 
interpretiert und alles ist ok. Ein Jahr später wird &quot;01 01 13&quot; 
als 1.1.2019 interpretiert und die Karte ist abgelaufen.

Also muss nur diese Änderung durchgeführt werden.

Nun gibt es die Möglichkeit des Secure Messaging zur Karte, damit wird 
die Integrität durch Checksummen (MACs) und zusätzlich Vertraulichkeit 
durch Verschlüsselung sichergestellt, durch Counter wird auch Replay 
verhindert. Dabei liegen die Schlüssel bestimmt nicht im GA, sondern 
im Rechenzentrum, das Update geht also nur wenn der GA Online ist.

Ich arbeite nicht bei der Bank, habe aber ein wenig im Netz recherchiert.
Ob das so Stimmt weiss ich nicht zu 100%, aber ich gehe davon aus das 
sich das so in etwa verhält. Sicherheitsprobleme sehe ich da ausnahmsweise mal nicht</description>
		<content:encoded><![CDATA[<p>Zu den Geldautomaten:<br />
=====================</p>
<p>So wie ich das sehe ist die Funktion folgende:<br />
Geldautomat (GA) an Karte (SC):<br />
&#8220;Hallo Karte: Datum 1.1.2009, Stimmt die PIN 4711&#8243;<br />
codiert z.B. als:  &#8220;01 01 09 52 55 49 49&#8243;<br />
Karte an GA: &#8220;Alles OK, kannst die Kohle ausschütten&#8221;</p>
<p>Und der Fehler ist der, dass der GA jetzt sendet:<br />
&#8220;Hallo Karte: Datum 1.1.2010, Stimmt die PIN 4711&#8243;<br />
codiert z.B. als:  &#8220;01 01 10 52 55 49 49&#8243;<br />
Die Karte interpretiert die 10 aber nicht als BCD,<br />
sondern HEX und empfängt also: Datum 1.1.2016<br />
und Antwortet: &#8220;Vergiss es, ich bin schon lange abgelaufen&#8221;</p>
<p>Eine Mögliche Lösung wäre also das Ablaufdatum der Karte einfach<br />
um 6 Jahre hochzusetzen, sodass sie fehlerhafte Interpretation<br />
sich wieder aufhebt. Läuft die Karte also nicht am 1.7.2012 ab,<br />
sondern am 1.7.2018, dann wird &#8220;01 01 12&#8243;, ja intern als 1.1.2018<br />
interpretiert und alles ist ok. Ein Jahr später wird &#8220;01 01 13&#8243;<br />
als 1.1.2019 interpretiert und die Karte ist abgelaufen.</p>
<p>Also muss nur diese Änderung durchgeführt werden.</p>
<p>Nun gibt es die Möglichkeit des Secure Messaging zur Karte, damit wird<br />
die Integrität durch Checksummen (MACs) und zusätzlich Vertraulichkeit<br />
durch Verschlüsselung sichergestellt, durch Counter wird auch Replay<br />
verhindert. Dabei liegen die Schlüssel bestimmt nicht im GA, sondern<br />
im Rechenzentrum, das Update geht also nur wenn der GA Online ist.</p>
<p>Ich arbeite nicht bei der Bank, habe aber ein wenig im Netz recherchiert.<br />
Ob das so Stimmt weiss ich nicht zu 100%, aber ich gehe davon aus das<br />
sich das so in etwa verhält. Sicherheitsprobleme sehe ich da ausnahmsweise mal nicht</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Martin</title>
		<link>http://www.bitsundso.de/bus182/comment-page-2/#comment-53856</link>
		<dc:creator>Martin</dc:creator>
		<pubDate>Wed, 27 Jan 2010 17:43:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.bitsundso.de/?p=303#comment-53856</guid>
		<description>Es ist ne tolle Folge geworden. Auch und vor allem wegen der harten Diskussionen/Auseinandersetzungen bei den Themen TÜV und Sicherheitskontrolle.

Da ging es mir wie euch wohl oft bei den mac-themen bei denen ihr DIE Kompetenz seid (zumindest für mich). Ich saß unruhig davor und wollte ständig dazwischen schreien &quot;aber so ist es doch gar nicht&quot;. Ich nehme mal an, ihr habt eure Informationen aus den Berichten der Medien der letzten Tage entnommen, garniert mit etwas Allgemeinwissen und dem, was man halt so mitbekommt wenn man selbst durch diese Sicherheitskontrollen geht. Leider ist das aber halt genauso wenig wahr, wie anzunehmen, man wüsste was &quot;das Internet&quot; oder &quot;der User&quot; ist, nur weil man ein wenig surfen kann. 
In eurer Diskussion habt ihr dann leider einiges erzählt, das so einfach nicht korrekt ist. Dass beispielsweise die Kontrollen nichts bzw. wenig bringen, weil doch alle Anschläge die vereitelt wurden, von Passagieren verhindert wurden und nicht bei der Sicherheitskontrolle. Das Bild das von den Medien gezeichnet ist hier wie so oft kein Abbild der Realität. Oder dass Flugzeuge einer Airline die nicht kontrolliert, nicht für Anschläge benutzt würden. Auch das ist einfach nicht richtig. Die Airline selbst ist nunmal oft nicht das Anschlagsziel, sondern das Flugzeug lediglich die Waffe für ein anderes Ziel. 
 Ich finde es super dass ihr mit diesen Diskussionen beginnt und sie führt. Ich finde es aber ein wenig mutig, abschließende und fest stehende Meinungen auf Basis dieser wenigen Informationen zu formulieren. 

Wo ich euch auf jeden Fall recht gebe, sind die Punkte, dass die Ausbildung, Motivation und Loyalität der Sicherheitsbeamten DER entscheidende Punkt in der Kette der präventiven Schutzmechanismen darstellt und dass Nacktscanner wenig bis gar nichts bringen.

OK, nicht böse gemeint. Einfach mein Beitrag zur Diskussion. Ich musste es schreiben, sonst wäre ich wohl innerlich explodiert ;)</description>
		<content:encoded><![CDATA[<p>Es ist ne tolle Folge geworden. Auch und vor allem wegen der harten Diskussionen/Auseinandersetzungen bei den Themen TÜV und Sicherheitskontrolle.</p>
<p>Da ging es mir wie euch wohl oft bei den mac-themen bei denen ihr DIE Kompetenz seid (zumindest für mich). Ich saß unruhig davor und wollte ständig dazwischen schreien &#8220;aber so ist es doch gar nicht&#8221;. Ich nehme mal an, ihr habt eure Informationen aus den Berichten der Medien der letzten Tage entnommen, garniert mit etwas Allgemeinwissen und dem, was man halt so mitbekommt wenn man selbst durch diese Sicherheitskontrollen geht. Leider ist das aber halt genauso wenig wahr, wie anzunehmen, man wüsste was &#8220;das Internet&#8221; oder &#8220;der User&#8221; ist, nur weil man ein wenig surfen kann.<br />
In eurer Diskussion habt ihr dann leider einiges erzählt, das so einfach nicht korrekt ist. Dass beispielsweise die Kontrollen nichts bzw. wenig bringen, weil doch alle Anschläge die vereitelt wurden, von Passagieren verhindert wurden und nicht bei der Sicherheitskontrolle. Das Bild das von den Medien gezeichnet ist hier wie so oft kein Abbild der Realität. Oder dass Flugzeuge einer Airline die nicht kontrolliert, nicht für Anschläge benutzt würden. Auch das ist einfach nicht richtig. Die Airline selbst ist nunmal oft nicht das Anschlagsziel, sondern das Flugzeug lediglich die Waffe für ein anderes Ziel.<br />
 Ich finde es super dass ihr mit diesen Diskussionen beginnt und sie führt. Ich finde es aber ein wenig mutig, abschließende und fest stehende Meinungen auf Basis dieser wenigen Informationen zu formulieren. </p>
<p>Wo ich euch auf jeden Fall recht gebe, sind die Punkte, dass die Ausbildung, Motivation und Loyalität der Sicherheitsbeamten DER entscheidende Punkt in der Kette der präventiven Schutzmechanismen darstellt und dass Nacktscanner wenig bis gar nichts bringen.</p>
<p>OK, nicht böse gemeint. Einfach mein Beitrag zur Diskussion. Ich musste es schreiben, sonst wäre ich wohl innerlich explodiert <img src='http://www.bitsundso.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Apfeltag &#171; dkretsch &#8211; dkBlog</title>
		<link>http://www.bitsundso.de/bus182/comment-page-2/#comment-53855</link>
		<dc:creator>Apfeltag &#171; dkretsch &#8211; dkBlog</dc:creator>
		<pubDate>Wed, 27 Jan 2010 07:30:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.bitsundso.de/?p=303#comment-53855</guid>
		<description>[...] so gelacht wie im aktuellen Bitsundso-Podcast #182 http://www.bitsundso.de/bus182/303/ und den enthaltenen &#8220;Tablett-Bingo&#8221;  [...]</description>
		<content:encoded><![CDATA[<p>[...] so gelacht wie im aktuellen Bitsundso-Podcast #182 <a href="http://www.bitsundso.de/bus182/303/" rel="nofollow">http://www.bitsundso.de/bus182/303/</a> und den enthaltenen &#8220;Tablett-Bingo&#8221;  [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Thomas Petersohn</title>
		<link>http://www.bitsundso.de/bus182/comment-page-2/#comment-53854</link>
		<dc:creator>Thomas Petersohn</dc:creator>
		<pubDate>Wed, 27 Jan 2010 00:14:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.bitsundso.de/?p=303#comment-53854</guid>
		<description>Moin,

vielen Dank an das Team und vielen Dank im Namen des Teams an die Nörgler. ;)
Wegen diesen habe ich vor 2 Wochen still reagiert und zur Unterstützung 1 Jahr Plus gekauft. Ich denke, der Spaß ist es mir allemal wert und die Nörgler sollen weiter Andere dazu animieren, ebenso zu handeln. 

P.S. Ich bin weder verwandt, verschwägert oder überhaupt nur bekannt mit Timo oder Mitgliedern des Teams. Ich bin aber der Meinung, meinen Teil zum Fortbestehen tun zu müssen...</description>
		<content:encoded><![CDATA[<p>Moin,</p>
<p>vielen Dank an das Team und vielen Dank im Namen des Teams an die Nörgler. <img src='http://www.bitsundso.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Wegen diesen habe ich vor 2 Wochen still reagiert und zur Unterstützung 1 Jahr Plus gekauft. Ich denke, der Spaß ist es mir allemal wert und die Nörgler sollen weiter Andere dazu animieren, ebenso zu handeln. </p>
<p>P.S. Ich bin weder verwandt, verschwägert oder überhaupt nur bekannt mit Timo oder Mitgliedern des Teams. Ich bin aber der Meinung, meinen Teil zum Fortbestehen tun zu müssen&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: WildBlue</title>
		<link>http://www.bitsundso.de/bus182/comment-page-2/#comment-53853</link>
		<dc:creator>WildBlue</dc:creator>
		<pubDate>Tue, 26 Jan 2010 23:23:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.bitsundso.de/?p=303#comment-53853</guid>
		<description>&lt;b&gt;Plus&lt;/b&gt; Jetzt bin ich auch für einen Monat Plus JUHU</description>
		<content:encoded><![CDATA[<p><b>Plus</b> Jetzt bin ich auch für einen Monat Plus JUHU</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: TheOneAndOnlyFabio</title>
		<link>http://www.bitsundso.de/bus182/comment-page-2/#comment-53852</link>
		<dc:creator>TheOneAndOnlyFabio</dc:creator>
		<pubDate>Tue, 26 Jan 2010 22:23:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.bitsundso.de/?p=303#comment-53852</guid>
		<description>Danke! fscklog verfolge ich sowieso, eigentlich schade...</description>
		<content:encoded><![CDATA[<p>Danke! fscklog verfolge ich sowieso, eigentlich schade&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: AaRon</title>
		<link>http://www.bitsundso.de/bus182/comment-page-2/#comment-53851</link>
		<dc:creator>AaRon</dc:creator>
		<pubDate>Tue, 26 Jan 2010 20:02:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.bitsundso.de/?p=303#comment-53851</guid>
		<description>@TheOneAndOnlyFabio
Gar nicht. Offizielle Livestreams gibts nicht mehr.

Bleibt einem nichts anderes übrig als die Live-Berichterstattung der einschlägigen Blogs zu lesen. Zum Beispiel beim fscklog.</description>
		<content:encoded><![CDATA[<p>@TheOneAndOnlyFabio<br />
Gar nicht. Offizielle Livestreams gibts nicht mehr.</p>
<p>Bleibt einem nichts anderes übrig als die Live-Berichterstattung der einschlägigen Blogs zu lesen. Zum Beispiel beim fscklog.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Philipp Schlösser</title>
		<link>http://www.bitsundso.de/bus182/comment-page-2/#comment-53850</link>
		<dc:creator>Philipp Schlösser</dc:creator>
		<pubDate>Tue, 26 Jan 2010 20:00:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.bitsundso.de/?p=303#comment-53850</guid>
		<description>@TheOneAndOnlyFabio: Nirgends, ging leider noch nie.</description>
		<content:encoded><![CDATA[<p>@TheOneAndOnlyFabio: Nirgends, ging leider noch nie.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: TheOneAndOnlyFabio</title>
		<link>http://www.bitsundso.de/bus182/comment-page-2/#comment-53849</link>
		<dc:creator>TheOneAndOnlyFabio</dc:creator>
		<pubDate>Tue, 26 Jan 2010 17:02:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.bitsundso.de/?p=303#comment-53849</guid>
		<description>Ich weiß: Doofe Frage:
Wo und wie kann ich die keynote live gestreamed bekommen??</description>
		<content:encoded><![CDATA[<p>Ich weiß: Doofe Frage:<br />
Wo und wie kann ich die keynote live gestreamed bekommen??</p>
]]></content:encoded>
	</item>
</channel>
</rss>
