<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Open Web #1: Mehr Sicherheit im Netz mit &#8220;Delegated Authorization&#8221;</title>
	<atom:link href="http://blog.myonid.de/2009/01/mehr-sicherheit-im-netz-mit-delegated-authorization/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.myonid.de/2009/01/mehr-sicherheit-im-netz-mit-delegated-authorization/</link>
	<description>My Online Identity</description>
	<lastBuildDate>Sat, 13 Mar 2010 17:15:14 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Von: twitter Follower Friends - Tool &#124; Webschau Nicole 2.0</title>
		<link>http://blog.myonid.de/2009/01/mehr-sicherheit-im-netz-mit-delegated-authorization/comment-page-1/#comment-473</link>
		<dc:creator>twitter Follower Friends - Tool &#124; Webschau Nicole 2.0</dc:creator>
		<pubDate>Sun, 07 Jun 2009 22:17:08 +0000</pubDate>
		<guid isPermaLink="false">http://blog.myonid.de/?p=609#comment-473</guid>
		<description>[...] vorgekommen, dass die Daten gesammelt und missbraucht wurden. Siehe den interessanten Artikel bei my ON-ID [...]</description>
		<content:encoded><![CDATA[<p>[...] vorgekommen, dass die Daten gesammelt und missbraucht wurden. Siehe den interessanten Artikel bei my ON-ID [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: myON-ID im Detail: Das Adressbuch &#124; myON-ID Blog</title>
		<link>http://blog.myonid.de/2009/01/mehr-sicherheit-im-netz-mit-delegated-authorization/comment-page-1/#comment-366</link>
		<dc:creator>myON-ID im Detail: Das Adressbuch &#124; myON-ID Blog</dc:creator>
		<pubDate>Mon, 02 Mar 2009 08:52:40 +0000</pubDate>
		<guid isPermaLink="false">http://blog.myonid.de/?p=609#comment-366</guid>
		<description>[...] Importieren von Kontakten folgt dabei immer dem Prinzip der &#8220;Delegated Authorization&#8221; was bedeutet, dass wir lediglich Dienste anschließen, die uns das Importieren von Daten [...]</description>
		<content:encoded><![CDATA[<p>[...] Importieren von Kontakten folgt dabei immer dem Prinzip der &#8220;Delegated Authorization&#8221; was bedeutet, dass wir lediglich Dienste anschließen, die uns das Importieren von Daten [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Kontakte und Privatsphäre beim neuen myON-ID &#124; myON-ID Blog</title>
		<link>http://blog.myonid.de/2009/01/mehr-sicherheit-im-netz-mit-delegated-authorization/comment-page-1/#comment-349</link>
		<dc:creator>Kontakte und Privatsphäre beim neuen myON-ID &#124; myON-ID Blog</dc:creator>
		<pubDate>Fri, 13 Feb 2009 16:40:58 +0000</pubDate>
		<guid isPermaLink="false">http://blog.myonid.de/?p=609#comment-349</guid>
		<description>[...] wir dabei in Zukunft kontinuierlich ausbauen, dabei aber immer darauf achten, dass das Konzept der Delegated Authorization gewahrt werden [...]</description>
		<content:encoded><![CDATA[<p>[...] wir dabei in Zukunft kontinuierlich ausbauen, dabei aber immer darauf achten, dass das Konzept der Delegated Authorization gewahrt werden [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Lothar Seifert</title>
		<link>http://blog.myonid.de/2009/01/mehr-sicherheit-im-netz-mit-delegated-authorization/comment-page-1/#comment-348</link>
		<dc:creator>Lothar Seifert</dc:creator>
		<pubDate>Sun, 08 Feb 2009 17:54:49 +0000</pubDate>
		<guid isPermaLink="false">http://blog.myonid.de/?p=609#comment-348</guid>
		<description>Es ist genauso, als ob man wahllos seinen Haustürschlüssel verteilt. Früher oder später kann jeder Anbieter ein Sicherheitsproblem bekommen. Und sei es von außen wie hier beschrieben. Ich selbst gehe oft viel zu sorglos mit Passwörtern um. Ein toller Artikel wie hier holt mich wieder in die Welt zurück und mahnt zur Vorsicht.</description>
		<content:encoded><![CDATA[<p>Es ist genauso, als ob man wahllos seinen Haustürschlüssel verteilt. Früher oder später kann jeder Anbieter ein Sicherheitsproblem bekommen. Und sei es von außen wie hier beschrieben. Ich selbst gehe oft viel zu sorglos mit Passwörtern um. Ein toller Artikel wie hier holt mich wieder in die Welt zurück und mahnt zur Vorsicht.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sebastian Küpers</title>
		<link>http://blog.myonid.de/2009/01/mehr-sicherheit-im-netz-mit-delegated-authorization/comment-page-1/#comment-333</link>
		<dc:creator>Sebastian Küpers</dc:creator>
		<pubDate>Mon, 12 Jan 2009 15:41:52 +0000</pubDate>
		<guid isPermaLink="false">http://blog.myonid.de/?p=609#comment-333</guid>
		<description>Hi Sebaso - danke für den Kommentar!

Das ist natürlich absolut richtig. Hab ich in meinem Artikel auch explizit erwähnt, dass die Fälle der Promis nichts damit zu tun hatten.

&lt;blockquote&gt;
In den von mir Eingangs erwähnten prominenten Fällen von Barack Obama und Brintey Spears hat es sich zwar auf andere Art und Weise zugetragen, worauf auch ausdrücklich von Twitter hingewiesen wird (was auch nicht weniger problematisch ist), aber grundsätzlich hätten diese Accounts auch von dem gleichen Problem betroffen sein können.&lt;/blockquote&gt;

:D Ja dem Thema &quot;sichere Passwörter nutzen&quot; sollte man sich durchaus auch nochmal explizit annehmen! Insbesondere auch im Zusammenhang mit OpenID. Denn wer für seine OpenID so &quot;sichere&quot; Kennwörter wie z.B. der Twitter-Support wählt, geht natürlich ein viel höheres Risiko ein!</description>
		<content:encoded><![CDATA[<p>Hi Sebaso &#8211; danke für den Kommentar!</p>
<p>Das ist natürlich absolut richtig. Hab ich in meinem Artikel auch explizit erwähnt, dass die Fälle der Promis nichts damit zu tun hatten.</p>
<blockquote><p>
In den von mir Eingangs erwähnten prominenten Fällen von Barack Obama und Brintey Spears hat es sich zwar auf andere Art und Weise zugetragen, worauf auch ausdrücklich von Twitter hingewiesen wird (was auch nicht weniger problematisch ist), aber grundsätzlich hätten diese Accounts auch von dem gleichen Problem betroffen sein können.</p></blockquote>
<p> <img src='http://blog.myonid.de/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  Ja dem Thema &#8220;sichere Passwörter nutzen&#8221; sollte man sich durchaus auch nochmal explizit annehmen! Insbesondere auch im Zusammenhang mit OpenID. Denn wer für seine OpenID so &#8220;sichere&#8221; Kennwörter wie z.B. der Twitter-Support wählt, geht natürlich ein viel höheres Risiko ein!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sebaso</title>
		<link>http://blog.myonid.de/2009/01/mehr-sicherheit-im-netz-mit-delegated-authorization/comment-page-1/#comment-332</link>
		<dc:creator>Sebaso</dc:creator>
		<pubDate>Mon, 12 Jan 2009 15:29:23 +0000</pubDate>
		<guid isPermaLink="false">http://blog.myonid.de/?p=609#comment-332</guid>
		<description>Der Text an sich ist eine gute Beschreibung von Problem und möglicher Lösung. Aber: Die Übernahme der Promi-Accounts hat damit nicht zu tun. Da war das Problem ein extrem schwaches Zugangspasswort des Twittersupports (hapiness) verbunden mit der nicht-Absicherung des Logonbereichs bei mehrfach (in diesem Fall via script automatisch) falsch eingegebene Zugangsdaten. 

Das Thema &quot;sichere passwörter nutzen&quot; könntet ihr evtl in einem extra Beitrag mal genauso gut erklären. :)</description>
		<content:encoded><![CDATA[<p>Der Text an sich ist eine gute Beschreibung von Problem und möglicher Lösung. Aber: Die Übernahme der Promi-Accounts hat damit nicht zu tun. Da war das Problem ein extrem schwaches Zugangspasswort des Twittersupports (hapiness) verbunden mit der nicht-Absicherung des Logonbereichs bei mehrfach (in diesem Fall via script automatisch) falsch eingegebene Zugangsdaten. </p>
<p>Das Thema &#8220;sichere passwörter nutzen&#8221; könntet ihr evtl in einem extra Beitrag mal genauso gut erklären. <img src='http://blog.myonid.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sebastian Küpers</title>
		<link>http://blog.myonid.de/2009/01/mehr-sicherheit-im-netz-mit-delegated-authorization/comment-page-1/#comment-331</link>
		<dc:creator>Sebastian Küpers</dc:creator>
		<pubDate>Mon, 12 Jan 2009 07:57:29 +0000</pubDate>
		<guid isPermaLink="false">http://blog.myonid.de/?p=609#comment-331</guid>
		<description>Ah ok - also wurde über Email-Spam auf &quot;Schwarze Schafe&quot; verwiesen. Ja ich hatte relativ viele DMs von meinen Followern mit Links auf Phishing-Sites. Letzten Endes wurde hier also die Tatsache ausgenutzt, dass die Leute einfach so bereit sind - da sie es so von vielen Twitter-Apps so gewohnt sind - einfach ohne drüber nachzudenken ihre Zugangsdaten rauszugeben.

Ich hoffe, dass wenn mehr Dienste in Zukunft Delegated Authorization unterstützen, den Leuten immer mehr auffällt, dass es nicht mehr nötig ist seine Zugangsdaten an Dritte rauszugeben und somit wesentlich kritischer hinterfragen, warum eine Webseite dass dann plötzlich doch noch möchte.</description>
		<content:encoded><![CDATA[<p>Ah ok &#8211; also wurde über Email-Spam auf &#8220;Schwarze Schafe&#8221; verwiesen. Ja ich hatte relativ viele DMs von meinen Followern mit Links auf Phishing-Sites. Letzten Endes wurde hier also die Tatsache ausgenutzt, dass die Leute einfach so bereit sind &#8211; da sie es so von vielen Twitter-Apps so gewohnt sind &#8211; einfach ohne drüber nachzudenken ihre Zugangsdaten rauszugeben.</p>
<p>Ich hoffe, dass wenn mehr Dienste in Zukunft Delegated Authorization unterstützen, den Leuten immer mehr auffällt, dass es nicht mehr nötig ist seine Zugangsdaten an Dritte rauszugeben und somit wesentlich kritischer hinterfragen, warum eine Webseite dass dann plötzlich doch noch möchte.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: cekay</title>
		<link>http://blog.myonid.de/2009/01/mehr-sicherheit-im-netz-mit-delegated-authorization/comment-page-1/#comment-330</link>
		<dc:creator>cekay</dc:creator>
		<pubDate>Mon, 12 Jan 2009 07:48:35 +0000</pubDate>
		<guid isPermaLink="false">http://blog.myonid.de/?p=609#comment-330</guid>
		<description>Angefangen hat es mit Spam Emails die aussahen wie Antworten aus Twitter auf Direkt Nachrichten. Erst wer in der Email auf die Phishing Seiten seine Daten eingegeben hatte, wurde dann als DM sender missbraucht. Dort wurde dann fröhlich weitergespamt.</description>
		<content:encoded><![CDATA[<p>Angefangen hat es mit Spam Emails die aussahen wie Antworten aus Twitter auf Direkt Nachrichten. Erst wer in der Email auf die Phishing Seiten seine Daten eingegeben hatte, wurde dann als DM sender missbraucht. Dort wurde dann fröhlich weitergespamt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: More Security with Delegated Authorization</title>
		<link>http://blog.myonid.de/2009/01/mehr-sicherheit-im-netz-mit-delegated-authorization/comment-page-1/#comment-329</link>
		<dc:creator>More Security with Delegated Authorization</dc:creator>
		<pubDate>Mon, 12 Jan 2009 07:44:08 +0000</pubDate>
		<guid isPermaLink="false">http://blog.myonid.de/?p=609#comment-329</guid>
		<description>[...] a short notice: I wrote a German(!) blog post &#8220;Mehr Sicherheit im Netz mit Delegated Authorization&#8221; explaining delegated authorization, the password-anti-pattern and OAuth on the myON-ID blog. [...]</description>
		<content:encoded><![CDATA[<p>[...] a short notice: I wrote a German(!) blog post &#8220;Mehr Sicherheit im Netz mit Delegated Authorization&#8221; explaining delegated authorization, the password-anti-pattern and OAuth on the myON-ID blog. [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
