<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>fehlerteufel &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://wordpress.com/tag/fehlerteufel/</link>
	<description>Feed of posts on WordPress.com tagged "fehlerteufel"</description>
	<pubDate>Fri, 22 Aug 2008 00:52:12 +0000</pubDate>

	<generator>http://wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[Hier kocht Dr. House persönlich!]]></title>
<link>http://buchstaeblich.wordpress.com/?p=471</link>
<pubDate>Tue, 12 Aug 2008 11:16:12 +0000</pubDate>
<dc:creator>buchstaeblich</dc:creator>
<guid>http://buchstaeblich.wordpress.com/?p=471</guid>
<description><![CDATA[Das Unwort hat mich inspiriert, doch einmal in meinem Foto-Fundus zu kramen, denn mir fiel bei seine]]></description>
<content:encoded><![CDATA[<p>Das <a href="http://unwort.wordpress.com/2008/08/08/kugelschreiber-vom-pferd-original-italienische-kuche/">Unwort</a> hat mich inspiriert, doch einmal in meinem Foto-Fundus zu kramen, denn mir fiel bei seinem großartigen Fundstück ein, dass ich so etwas ähnliches - wenn auch weniger ergiebig - auch einmal fotografiert habe.</p>
<p>Immerhin stieß ich auf eine Sensation, die mir beim Knipsen der Speisekarte auf meiner Lieblingsbananeninsel La Gomera so gar nicht bewusst gewesen war: <em>Dr. House</em> ist nicht nur ein großartiger Misanthrop und Diagnostiker, er kann auch kochen! Und noch besser: Ich kann es beweisen!</p>
<p><!--more-->Dass der herrlich-fieseste Fernseharzt Dr. Gregory House sich diskret für die Ausübung seiner Kunst auf die vorletzte Insel im Atlantik, von der aus man den Arsch der Welt durchaus erahnen kann, zurückgezogen hat, wird darauf zurückgeführt, dass er keine Lust hatte, von kreischenden Fans umzingelt zu werden, weil dabei ja nun kein Mensch in Ruhe kochen kann, nicht wahr? Selbst, wenn es sich nur um einen "Salat des House" handelt:</p>
[caption id="attachment_472" align="aligncenter" width="450" caption="Restaurant im Valle Gran Rey"]<a href="http://buchstaeblich.wordpress.com/files/2008/08/menubodegon.jpg"><img class="size-full wp-image-472" src="http://buchstaeblich.wordpress.com/files/2008/08/menubodegon.jpg" alt="Restaurant im Valle Gran Rey" width="450" height="600" /></a>[/caption]
]]></content:encoded>
</item>
<item>
<title><![CDATA[`Im Löschrausch`...]]></title>
<link>http://kugelfisch.wordpress.com/?p=132</link>
<pubDate>Sun, 13 Apr 2008 13:25:50 +0000</pubDate>
<dc:creator>kugelfisch</dc:creator>
<guid>http://kugelfisch.wordpress.com/?p=132</guid>
<description><![CDATA[&#8230;ist wohl eine passende Bezeichnung für das gegenwärtige Verhalten von RapidShare.com. Nachd]]></description>
<content:encoded><![CDATA[<p>...ist wohl eine passende Bezeichnung für das gegenwärtige Verhalten von RapidShare.com. Nachdem die Tatsache, dass man <a href="http://kugelfisch.wordpress.com/2008/03/01/rapidshare-promedia-mit-loschrechten/" target="_self">fremde Unternehmen Dateien direkt löschen</a> liess, schon <a href="http://kugelfisch.wordpress.com/2008/03/11/von-promedia-und-einem-versehen/" target="_self">Wirkung zeigte</a>, wurde nun auch RapidShare-eigener Content - genauer gesagt: der <a href="http://games.rapidshare.com/games/2008/02/fretsonfire/de/" target="_blank">RapidGames-Mirror von `Frets on Fire`</a> - gelöscht.</p>
<p><a href="http://kugelfisch.files.wordpress.com/2008/04/fof-abuse.png"><img class="alignnone size-medium wp-image-133" src="http://kugelfisch.wordpress.com/files/2008/04/fof-abuse.png?w=450" alt="" width="450" height="232" /></a></p>
<p>`Diese Datei darf nicht verteilt werden.` - warum sie dann auf RapidGames verlinkt ist, ist genauso fraglich wie die Auffassung, dass <a href="http://sourceforge.net/projects/fretsonfire" target="_blank">ein GPL-lizenziertes Spiel</a> nicht verteilt werden dürfe...</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Die Sorgfalt - Wo ist der Fehler?]]></title>
<link>http://volkerweber.wordpress.com/?p=89</link>
<pubDate>Fri, 11 Apr 2008 15:54:59 +0000</pubDate>
<dc:creator>Volker</dc:creator>
<guid>http://volkerweber.wordpress.com/?p=89</guid>
<description><![CDATA[Nein ich werde keine Abhandlung über die Sorgfaltspflicht oder ähnliches schreiben. Es geht eigent]]></description>
<content:encoded><![CDATA[<p>Nein ich werde keine Abhandlung über die Sorgfaltspflicht oder ähnliches schreiben. Es geht eigentlich nur um den <a title="Spiegel Online, Kultur, 11. April 2008" href="http://www.spiegel.de/kultur/gesellschaft/0,1518,546804,00.html" target="_blank">Spiegel Online Artikel</a> der von dem "Medienterrorist" handelt. Dieser hat die Fernsehsendung "Polylux" reingelegt und sich als Speedabhängiger ausgegeben. Aber auch der Inhalt ist eher von zweitrangiger Bedeutung. Liest einfach nur den Ausschnitt durch und ihr werdet merken auf was es ankommt.</p>
<p><!--more--></p>
<p style="text-align:center;"><img src="http://volkerweber.wordpress.com/files/2008/04/spon-fehlerteufel.jpg" alt="Spiegel Online, Ausschnitt, Medienterrorist" width="479" height="308" /></p>
<h6 style="text-align:center;">Ausschnitt aus: Betrüger legt "Polylux" rein, http://www.spiegel.de/kultur/gesellschaft/0,1518,546804,00.html</h6>
<p style="text-align:center;">
<p style="text-align:center;">
<p style="text-align:left;">Ich bin in Rechtschreibung bestimmt nicht gut, dennoch fällt selbst mir dieser Fehler auf. Spiegel Online unterlaufen in letzter Zeit öfter solche kleinen aber dezenten Fehler. Diesen hier finde ich aber besonders lustig, da er in einem ganz besonderen Schlüsselsatz einen Fehler enthält. Oder der Praktikant, der diesen Artikel verfasste, hat den Lesern einen dezenten Hinweis über seine eigene Situation bei Spiegel Online hinterlassen wollen. Wer weiß?! :-)</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Von `ProMedia` und einem `Versehen`...]]></title>
<link>http://kugelfisch.wordpress.com/?p=127</link>
<pubDate>Tue, 11 Mar 2008 23:43:12 +0000</pubDate>
<dc:creator>kugelfisch</dc:creator>
<guid>http://kugelfisch.wordpress.com/?p=127</guid>
<description><![CDATA[&#8230;spricht man, wenn ein etwas fülliger Chefermittler der ProMedia GmbH freie, Creative-Commons]]></description>
<content:encoded><![CDATA[<p>...spricht man, wenn ein etwas fülliger Chefermittler der ProMedia GmbH freie, Creative-Commons-lizenzierte Musik <a href="http://netzpolitik.org/2008/promedia-laesst-cc-alben-bei-rapidshare-zensieren/" target="_blank">von RapidShare löscht</a>. Ein knappes Duzend Tage ist's her, als ich mir ein <a href="http://board.gulli.com/thread/1026390-rapidshare-petzen-haben-sich-geoutet-promedia/4/#95" target="_blank">solches Szenario rein theoretisch konstruiert habe</a>, als aufgrund einer Computer-Bild-Reportage weithin bekannt wurde, dass <a href="http://kugelfisch.wordpress.com/2008/03/01/rapidshare-promedia-mit-loschrechten/" target="_blank">ProMedia-Mitarbeiter Dateien bei RS.com direkt löschen</a> können. Nun ist der GAU tatsächlich eingetreten, das Album «Das Kreft» des Netlabels <a href="http://www.zellophon-records.de/" target="_blank">Zellophon</a>, das CC-lizenziert ist und von den Urhebern selbst bei RS.com eingestellt wurde, «[...] wurde im auftrag der proMedia GmbH (luengen@antipiracy.de) gelöscht. Um die genaue Begründung zu erfahren bitten wir sie diese zu Kontaktieren.», wie RapidShare sagt. Eine Nachfrage bei der ProMedia GmbH brachte nebst einer `Entschuldigung` die Ursache zutage - der «[...] Link wurde auf dem Gulli-Board mit vielen anderen urheberrechtlich geschützten Dateien (NOFX-Alben) gefunden und ist aus versehen mitgelöscht worden.» - wir hoffen doch alle, dass sich solcherlei Vorfälle nicht wiederholen, ansonsten könnten gewisse Personen auf unangenehme Gedanken kommen, etwa, dass sich die Mainstream-Labels von den Netlabels ins Abseits gerängt fühlen...</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[ICQ ist 1337 ?]]></title>
<link>http://kugelfisch.wordpress.com/?p=123</link>
<pubDate>Wed, 20 Feb 2008 20:48:36 +0000</pubDate>
<dc:creator>kugelfisch</dc:creator>
<guid>http://kugelfisch.wordpress.com/?p=123</guid>
<description><![CDATA[Viele, die sich 1337 fühlen, nutzen ICQ - und versuchen, eine möglichst kurze - meist sechsstellig]]></description>
<content:encoded><![CDATA[<p>Viele, die sich 1337 fühlen, nutzen ICQ - und versuchen, eine möglichst kurze - meist sechsstellige - Nummer zu ergattern. ICQ, das proprietäre Chatsystem, wo sich die Betreiber <a href="http://bytebreaker.by.funpic.de/icq.html#oben" target="_blank">die Freiheit nehmen</a>, die übermittelten Informationen anderweitig zu nutzen.</p>
<p>Als wären dies nicht Gründe genug, ICQ links liegen zu lassen, kommen noch die kürzlich entdeckten und bisher ungepatchten <a href="http://board.gulli.com/thread/934268-icq-6-html-zero-day-lcke/" target="_blank">Sicherheitslücken</a> im offiziellen ICQ6-Client erschwerend hinzu. Zum einen besteht die Möglichkeit, über den Titel der sogenannten `tZers` aufgrund mangelnder Prüfung beliebigen HTML-Code einzuschleusen. Da ICQ6 zum Rendern der Chats unvorsichtigerweise auf eine bereits installierte Komponente des Internet Explorers zurückgreift, ist es auch möglich, dadurch eine der <a href="http://anonym.to/?http://secunia.com/product/11/%3Ftask=advisories" target="_blank">nicht gerade knapp bemessenen Sicherheitslücken</a> im IE auszunutzen, um die Kontrolle über das System des angegriffenen zu übernehmen oder seinen ICQ-Client abstürzen zu lassen. Die zweite Sicherheitslücke hat vermutlich noch schlimmere Folgen - ICQ6 scheint sämtliche empfangenen Nachrichten als erstes Argument in einem printf()-ähnlichen Funktionsaufruf zu verwenden, wodurch eine <a href="http://en.wikipedia.org/wiki/Format_string_vulnerabilities" target="_blank">Format-String-Vulnerability</a> entsteht. Diese kann ausgenutzt werden, um ICQ6 abstürzen zu lassen, zum Beispiel indem durch mehrere `%s`- oder `%n`-Tokens ein Zugriff auf einen nicht gemappten Speicherbereich provoziert oder durch Grössenpräfixe der Tokens (`%042000000s`) riesige Ausgaben erzeugt werden. Auch der schreibende Zugriff auf gewisse Speicherbereiche im Adressraum des Programms ist möglich, was die Ausführung von beliebigem Code erlaubt. Auch <a href="http://secunia.com/advisories/29138/" target="_blank">Secunia</a> und <a href="http://www.heise.de/security/Kritische-Luecke-in-Instant-Messenger-ICQ--/news/meldung/104268" target="_blank">Heise</a> haben das Problem mittlerweile entdeckt.</p>
<p><em> Ist ICQ nun wirklich so 1337 ? </em></p>
<p><strong>Update, </strong>7.3.08: Nachrichten der Form <code>/%[\.0-9]+[a-zA-Z]+/</code> werden nun vom ICQ-Server verworfen. Dass dies die Sicherheitslücke nicht fixt, dürfte jedem klar sein, und jeder, der sich auch nur ein wenig mit Format-Strings auseinandersetzt, wird Wege finden, seine Nachrichten am Filter vorbei ans Ziel zu bringen...</p>
<p><strong>Update 2.0, </strong>9.3.08: Der Filter wurde angepasst, nun wird scheinbar alles, was auf <code>/%\S+/</code> zutrifft, verworfen. Die Sicherheitslücke an sich ist immer noch nicht gefixt, und auch diese Filterregel lässt sich mit dem nötigen Wissen problemlos umgehen...</p>
<p><strong>Update 3.0, </strong>17.4.08: Die Format-String-Schwachstelle wurde mit ICQ6 Build 6059 wie es scheint behoben.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Achtung, Linux-Server-Betreiber...]]></title>
<link>http://kugelfisch.wordpress.com/?p=122</link>
<pubDate>Sun, 10 Feb 2008 02:49:39 +0000</pubDate>
<dc:creator>kugelfisch</dc:creator>
<guid>http://kugelfisch.wordpress.com/?p=122</guid>
<description><![CDATA[&#8230;ihr solltet vorsichtig sein, wem ihr eine Shell auf eurem Server gebt. Und in nächster Zeit ]]></description>
<content:encoded><![CDATA[<p>...ihr solltet vorsichtig sein, wem ihr eine Shell auf eurem Server gebt. Und in nächster Zeit noch besser auf die Sicherheit eurer PHP-Skripte achten. Denn ein Local-root-Exploit gegen Kernelversionen bis 2.6.24.1 wurde kürzlich <a href="http://www.milw0rm.com/exploits/5092" target="_blank">veröffentlicht</a>. Somit kann jeder, der beispielsweise über eine Remote File Inclusion Code - wenn auch als eingeschränkter User - auf eurem Server zur Ausführung bringen kann, volle root-Rechte erlangen.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[YouTube - Service Unavailable!]]></title>
<link>http://kugelfisch.wordpress.com/2007/11/25/youtube-service-unavailable/</link>
<pubDate>Sun, 25 Nov 2007 18:08:48 +0000</pubDate>
<dc:creator>kugelfisch</dc:creator>
<guid>http://kugelfisch.wordpress.com/2007/11/25/youtube-service-unavailable/</guid>
<description><![CDATA[Mindestens einer der Server des Videoportals YouTube hat momentan Probleme - surft man www.youtube.c]]></description>
<content:encoded><![CDATA[<p>Mindestens einer der Server des Videoportals YouTube hat momentan Probleme - surft man www.youtube.com an, bekommt man bloss `HTTP/1.1 Service Unavailable` (in schönem HTML verpackt) als Antwort zurück.</p>
<p><a href="http://kugelfisch.wordpress.com/files/2007/11/youtube-probs.png" title="Youtube-Probleme"><img src="http://kugelfisch.wordpress.com/files/2007/11/youtube-probs.png" alt="Youtube-Probleme" height="362" width="430" /></a></p>
<p>Auch der HTTP-Statuscode der Antwort ist 503 - was ebenfalls `service unavailable` bedeutet.<br />
<code><br />
ozean-osx:~ iFish$ telnet www.youtube.com 80<br />
Trying 208.65.153.238...<br />
Connected to www.youtube.com.<br />
Escape character is '^]'.<br />
GET / HTTP/1.0</code></p>
<p><code>HTTP/1.1 503 Service Unavailable<br />
Server: NS_6.1<br />
Content-Length:62<br />
Connection: close</code></p>
<p><code>&#60;strong&#62;Http/1.1 Service Unavailable&#60;/strong&#62;<br />
Connection closed by foreign host.</code></p>
<p>Über den Ursprung der Probleme ist momentan noch nichts bekannt - auch nicht, wann der Service wieder verfügbar sein wird.</p>
<p><strong>Update:</strong> YouTube ist bereits wieder verfügbar. Wesentlich länger als eine Stunde war der Ausfall nicht, kaum genügend Zeit, um davon zu erfahren, Screenshots zu machen und einen Blog-Post zu schreiben...</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Raubkatze einen Tag zu früh]]></title>
<link>http://kugelfisch.wordpress.com/2007/10/25/raubkatze-einen-tag-zu-fruh/</link>
<pubDate>Thu, 25 Oct 2007 19:01:58 +0000</pubDate>
<dc:creator>kugelfisch</dc:creator>
<guid>http://kugelfisch.wordpress.com/2007/10/25/raubkatze-einen-tag-zu-fruh/</guid>
<description><![CDATA[Anscheinend haben manche Apple Reseller Probleme bei der Datumseinstellung ihrer Rechner. Anders ist]]></description>
<content:encoded><![CDATA[<p>Anscheinend haben manche Apple Reseller Probleme bei der Datumseinstellung ihrer Rechner. Anders ist es wohl kaum zu erklären, dass einige etwas übereiferig waren und desshalb die ersten Leopard-Pakete <a href="http://mactechnews.de/index.php?id=18147" target="_blank">schon heute an Kunden ausgeliefert</a> wurden - obwohl Apple die neue Version von Mac OS X erst für den 26. Oktober angekündigt hat - laut apple.com sind es noch etwa 20 Stunden bis zum Launch. Wie der Fehler passieren konnte, ist noch unklar. Auch einige Apple-Händler sollen das Betriebssystem schon seit heute Mittag verkaufen, was Apple wohl sauer aufgestossen ist.</p>
<p>Wie immer mussten die Testwilligen natürlich nicht auf das Release warten - Beta-Builds sind schon lange im <a href="http://thepiratebay.org/search/Leopard%2010.5/0/3/300" target="_blank">Pirate Bay</a> und anderswo erhältlich...</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Der Vista-Kopierschutz und die false-positives]]></title>
<link>http://kugelfisch.wordpress.com/2007/10/23/der-vista-kopierschutz-und-die-false-positives/</link>
<pubDate>Tue, 23 Oct 2007 19:51:25 +0000</pubDate>
<dc:creator>kugelfisch</dc:creator>
<guid>http://kugelfisch.wordpress.com/2007/10/23/der-vista-kopierschutz-und-die-false-positives/</guid>
<description><![CDATA[
Wie Gulli berichtet, kann der Vista-Kopierschutz sogar nach einem einfachen Treiberupdate nach eine]]></description>
<content:encoded><![CDATA[<p><img src="http://kugelfisch.wordpress.com/files/2007/10/copykillsmusic-logo.png" alt="Copyprotection kills Media!" /></p>
<p>Wie <a href="http://www.gulli.com/news/vista-treiberupgrade-kann-2007-10-23/" target="_blank">Gulli</a> berichtet, kann der Vista-Kopierschutz sogar nach einem einfachen Treiberupdate nach einer erneuten Aktivierung schreien und mit dem gefürchteten `Reduced Functionalty Mode` drohen. Bekannt ist sowohl von Vista wie auch (in begrenzterem Ausmass) von XP, dass Hardwareveränderungen nur begrezt toleriert werden (und ich kann aus Erfahrung sagen, dass ein Starten einer WinXP-BootCamp-Partition innerhalb von VMWare Fusion deren Deaktivierung zur Folge hat!) - dass jedoch auch Treiberupdates `problematisch` sind, ist neu. Das Problem steckt in der Art, wie Vista die Hardwarekomponenten identifiziert: durch Abfragen des Gerätenamens vom Treiber. Wird nun ein alternativer Treiber eingesetzt, wie dies gerade für Grafikkarten nicht unüblich ist, kann dieser unter Umständen einen anderen Namen für dasselbe Device zurückliefern - und schon denkt Vista, das Device wäre getauscht worden.</p>
<p>Schon Windows XP hatte einen ähnlich nervigen - wenn auch weniger drastischen - Kopierschutz. Dieser macht, wie oben erwähnt, besonders dann Mühe, wenn man eine XP-Installation in mehreren Umgebungen verwenden will - prominentes Beispiel ist das Starten einer BootCamp-Partition in VMWare Fusion (oder Parallels Desktop) unter Mac OS X. Für diese Problem fand ich nur eine Lösung, und die hiess `<a href="http://thepiratebay.org/tor/3752988/Windows_XP_Pro_Corp._SP2_July_2007_-_Performance_Edition_%5BMultil" target="_blank">gecrackte Corporate-Version</a>`.</p>
<p><em>Kopierschutz schadet nur, da die Kunden verärgert werden - sowohl bei Software, bei Musik als auch bei Filmen. Wann sieht das endlich einer ein?  </em></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Inoffizieller Patch für die `Firefox-Lücke`]]></title>
<link>http://kugelfisch.wordpress.com/2007/10/16/inoffizieller-patch-fur-die-firefox-lucke/</link>
<pubDate>Tue, 16 Oct 2007 16:15:39 +0000</pubDate>
<dc:creator>kugelfisch</dc:creator>
<guid>http://kugelfisch.wordpress.com/2007/10/16/inoffizieller-patch-fur-die-firefox-lucke/</guid>
<description><![CDATA[Da Microsoft schon seit Monaten mit der Veröffentlichung eines Patches zur Behebung der kritischen ]]></description>
<content:encoded><![CDATA[<p>Da Microsoft schon seit Monaten mit der Veröffentlichung eines Patches zur Behebung der kritischen URI-Lücke in der Windows XP-Version von IE7 zuwartet, hat nun <a href="http://www.golem.de/0710/55419.html" target="_blank">KJK::Hyperion einen inoffiziellen Patch gebastelt</a>, der sich an den ShellExecute()-Syscall klemmt und versucht, schädliche URIs auszufiltern, bevor sie an ShellExecute() übergeben werden. Freilich ist immer noch unklar, warum Microsoft das Verhalten des XP-Syscalls bei der Installation von IE7 überhaupt verändert hat.</p>
<p>Seitens Microsoft wurde die Existenz dieser Lücke vielerorts dementiert oder die Verantwortung auf die Programmierer der Anwendungssoftware abgeschoben. Erst nachdem bekannt wurde, dass auch <a href="http://kugelfisch.wordpress.com/2007/10/09/firefox-lucke-in-outlook/" target="_blank">Outlook davon betroffen</a> ist und als Angriffsvektor missbraucht werden kann, wird reagiert. Vermutlich lässt der offizielle Patch aber mindestens bis zum November-Patchday auf sich warten.</p>
<p><em>Der inoffizielle Patch ist laut KJK::Hyperion aber noch nicht ausgiebig getestet, so dass von einer Installation momentan noch abgeraten werden muss. Die Chancen stehen aber gut, dass der OpenSource-Patch bald verbessert wird.</em></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[`Firefox-Lücke` in Outlook]]></title>
<link>http://kugelfisch.wordpress.com/2007/10/09/firefox-lucke-in-outlook/</link>
<pubDate>Tue, 09 Oct 2007 22:30:46 +0000</pubDate>
<dc:creator>kugelfisch</dc:creator>
<guid>http://kugelfisch.wordpress.com/2007/10/09/firefox-lucke-in-outlook/</guid>
<description><![CDATA[Die angebliche Firefox-Lücke, die es im Zusammenspiel mit Windows XP und IE 7 erlaubt, duch speziel]]></description>
<content:encoded><![CDATA[<p>Die angebliche Firefox-Lücke, die es im Zusammenspiel mit Windows XP und IE 7 erlaubt, duch speziell präparierte URIs beliebige Programme auf dem angegriffenen System zu starten, betrifft nun neben <a href="http://www.heise.de/security/news/meldung/93372" target="_blank">Firefox</a>, mIRC, <a href="http://www.heise.de/security/news/meldung/96921/URI-Problem-zieht-weitere-Kreise-Acrobat-Reader-und-Netscape-anfaellig-2-Update" target="_blank">Adobe Reader</a> und <a href="http://www.heise.de/security/news/meldung/93535" target="_blank">Skype</a> auch <a href="http://www.heise.de/newsticker/meldung/97133" target="_blank">Outlook 2000 und Outlook Express</a>. Dies ist insofern verwunderlich, als dass Microsoft dementiert hat, dass eigene Produkte betroffen seien und sich desshalb auch weigerte, die eigentliche Windows-Schwachstelle zu beheben. So waren die Entwickler von Firefox und den anderen betroffenen Programmen gezwungen, in ihre Applikationen Work-Arounds einzubauen. Nun kam der grosse Schock für Microsoft, ist doch auch der eigene Mailclient von der Sicherheitslücke betroffen.</p>
<p>Interessant ist, dass die Lücke nur bei installierem IE 7 auftritt, was wohl bedeutet, dass der IE 7 die Art der URI-Behandlung grundlegend verändert. Eventuell hat Microsoft ja doch Recht und der der IE ist integraler Bestandteil von Windows, und bei dessen Entfernung tritt tatsächlich ein abnormales Verhalten (eine geschlossene URI-Lücke) auf.</p>
<p>Ob Microsoft nun endlich einlenkt und das Verhalten von Windows korrigiert, ist noch nicht bekannt. Ebenso weiss momantan noch keiner, warum genau der IE 7 diese Probleme verursacht. Vielleicht eine kleine Ermunterung für die `Kunden`, endlich auf das so viel sichere Vista (Gerüchteweise die Abkürzung für `Viruses, Intruders, Security holes, Trojans, Adware`) umzusteigen...</p>
<p>Wer selbst testen will, kann folgende URI dazu benutzen, ohne Zeilenumbrüche:<br />
<em>news:%00%00../../../../../windows/system32/cmd".exe ../../../../../../windows/system32/calc.exe " - " blah.bat</em></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Betreten sie nie wieder diese Schule, Mr. Excel]]></title>
<link>http://kugelfisch.wordpress.com/2007/09/27/betreten-sie-nie-wieder-diese-schule-mr-excel/</link>
<pubDate>Thu, 27 Sep 2007 16:13:29 +0000</pubDate>
<dc:creator>kugelfisch</dc:creator>
<guid>http://kugelfisch.wordpress.com/2007/09/27/betreten-sie-nie-wieder-diese-schule-mr-excel/</guid>
<description><![CDATA[Mr. Excel, respektive dessen Vater Microsoft, dementieren, dass Excel falsch rechne. Es handle sich ]]></description>
<content:encoded><![CDATA[<p>Mr. Excel, respektive dessen Vater Microsoft, <a href="http://www.golem.de/0709/55025.html" target="_blank">dementieren</a>, dass Excel falsch rechne. Es handle sich lediglich um einen Schreibfehler, Excel habe aber mit 65535 weitergerechnet. Das stimmt teilweise auch. Und zwar in jenen Rechnungen, bei denen das Zwischenresultat nicht gerundet wurde. Ob dies für diejenigen, die sich auf Excels Berechnungen verlassen haben, tröstlich ist, ist äusserst fragwürdig.</p>
<p>An einer Prüfung eine Frage falsch beantworten und dann auch noch zu Reklamieren, dass man sich bloss `verschrieben` habe - nein, Mr. Excel, damit kommen Sie bei <em>mir</em> nicht durch.  Sie sind von der Schule verwiesen.</p>
<p>Der nächste, bitte. Oh, Mr. Calc, schön dass Sie da sind. Was? Mr. Numbers ist auch hier? Kommen Sie herein.  Ich gratuliere Ihnen beiden, Sie haben die Prüfung mit Bravour bestanden...</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Nachsitzen, Mr. Excel - ein Nagel]]></title>
<link>http://kugelfisch.wordpress.com/2007/09/26/nachsitzen-mr-excel/</link>
<pubDate>Wed, 26 Sep 2007 18:12:15 +0000</pubDate>
<dc:creator>kugelfisch</dc:creator>
<guid>http://kugelfisch.wordpress.com/2007/09/26/nachsitzen-mr-excel/</guid>
<description><![CDATA[Anscheinend hat das neue Excel eine gewisse Rechenschwäche, wenn das Ergebnis einer Multiplikation ]]></description>
<content:encoded><![CDATA[<p>Anscheinend hat das neue Excel eine gewisse Rechenschwäche, wenn das Ergebnis einer Multiplikation 65535 ist. Dann wird - `zufällig ausgewählt` - entweder das richtige Ergebnis oder aber 100000 angezeigt. Obwohl schon dieser Fehler lustig ist, ist doch zu bedauern, dass der Wurm nicht in der etwas bekannteren Aufgabe `2 + 2 = 5` steckt. Dies hätte George Orwell sicherlich gefreut.</p>
<p>Man sollte sich eben doch nicht ausschliesslich auf Software - schon gar nicht auf die Cash Cow unseres Weltmarktführers - verlassen und die Ergebinsse selbst mit einem Taschenrechner oder im Kopf überprüfen...</p>
]]></content:encoded>
</item>

</channel>
</rss>
