<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.2.1" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Kommentare zu: checkpwd 1.23 und sidguess für MacOS</title>
	<link>http://blog.red-database-security.de/2007/07/02/checkpwd-123-und-sidguess-fur-macos/</link>
	<description>Informationen und Meinungen zum Thema Oracle Sicherheit</description>
	<pubDate>Fri, 18 May 2012 22:15:28 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.2.1</generator>

	<item>
		<title>Von: Laurent Schneider</title>
		<link>http://blog.red-database-security.de/2007/07/02/checkpwd-123-und-sidguess-fur-macos/#comment-8</link>
		<author>Laurent Schneider</author>
		<pubDate>Mon, 02 Jul 2007 11:50:01 +0000</pubDate>
		<guid>http://blog.red-database-security.de/2007/07/02/checkpwd-123-und-sidguess-fur-macos/#comment-8</guid>
		<description>&lt;i&gt; niemals ohne Genehmigung &lt;/i&gt;
Bestimmt!</description>
		<content:encoded><![CDATA[<p><i> niemals ohne Genehmigung </i><br />
Bestimmt!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Alexander Kornbrust</title>
		<link>http://blog.red-database-security.de/2007/07/02/checkpwd-123-und-sidguess-fur-macos/#comment-7</link>
		<author>Alexander Kornbrust</author>
		<pubDate>Mon, 02 Jul 2007 08:46:19 +0000</pubDate>
		<guid>http://blog.red-database-security.de/2007/07/02/checkpwd-123-und-sidguess-fur-macos/#comment-7</guid>
		<description>Hallo Laurent,

danke für den Kommentar. Der 404 ist bereits korrigiert.

Demnächst wird in Deutschland wahrscheinlich der Besitz/Verwendung von Hackertools (wie nmap, nessus, metasploit) verboten sein. Da man Checkpwd im weitesten Sinne als solches Werkzeug verstehen kann, gibt es für Deutsche nun diese entschärfte Version.

Generell sollte man im Firmenumfeld checkpwd niemals ohne Genehmigung laufen lassen. Dies ist auch meistens nicht möglich, da man DBA Rechte benötigt.</description>
		<content:encoded><![CDATA[<p>Hallo Laurent,</p>
<p>danke für den Kommentar. Der 404 ist bereits korrigiert.</p>
<p>Demnächst wird in Deutschland wahrscheinlich der Besitz/Verwendung von Hackertools (wie nmap, nessus, metasploit) verboten sein. Da man Checkpwd im weitesten Sinne als solches Werkzeug verstehen kann, gibt es für Deutsche nun diese entschärfte Version.</p>
<p>Generell sollte man im Firmenumfeld checkpwd niemals ohne Genehmigung laufen lassen. Dies ist auch meistens nicht möglich, da man DBA Rechte benötigt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Laurent Schneider</title>
		<link>http://blog.red-database-security.de/2007/07/02/checkpwd-123-und-sidguess-fur-macos/#comment-6</link>
		<author>Laurent Schneider</author>
		<pubDate>Mon, 02 Jul 2007 08:33:21 +0000</pubDate>
		<guid>http://blog.red-database-security.de/2007/07/02/checkpwd-123-und-sidguess-fur-macos/#comment-6</guid>
		<description>&lt;i&gt;Die deutsche Version 1.23 von Checkpwd zeigt allerdings nur noch an, ob Passworte schwach sind, aber nicht mehr, wie das Passwort lautet &lt;/i&gt;

Man sollte die Sicherheitslücke entdecken (und dementschpreschend am Sicherheitsverantwortlichem melden), aber nicht nutzen... so wenn der Tool nicht ermöglicht, Passwörter zu zeigen, ist es weniger problematisch, es u.A. in einem Bank Umfeld zu verwenden.


PS: 404 http://www.red-database-security.com/screenshot/sidguess.png</description>
		<content:encoded><![CDATA[<p><i>Die deutsche Version 1.23 von Checkpwd zeigt allerdings nur noch an, ob Passworte schwach sind, aber nicht mehr, wie das Passwort lautet </i></p>
<p>Man sollte die Sicherheitslücke entdecken (und dementschpreschend am Sicherheitsverantwortlichem melden), aber nicht nutzen&#8230; so wenn der Tool nicht ermöglicht, Passwörter zu zeigen, ist es weniger problematisch, es u.A. in einem Bank Umfeld zu verwenden.</p>
<p>PS: 404 <a href="http://www.red-database-security.com/screenshot/sidguess.png" rel="nofollow">http://www.red-database-security.com/screenshot/sidguess.png</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>

