<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Wordpress 2.3 &#8211; Trübe Wasser und gefärhlich Klippen</title>
	<atom:link href="http://www.zeeman.de/computer/wordpress-23-truebe-wasser-und-gefaerhlich-klippen/feed" rel="self" type="application/rss+xml" />
	<link>http://www.zeeman.de/computer/wordpress-23-truebe-wasser-und-gefaerhlich-klippen</link>
	<description>Über die 3 Ps im Leben: Parties, PCs und Politik (und was mir noch so einfällt)</description>
	<lastBuildDate>Sun, 07 Feb 2010 12:54:55 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Von: meine-24-welt-reise &#187; Blog Archiv &#187; Re: Reisen als demokratisches Grundrecht &#8230; - EU und USA erzielen Vereinbarungen über &#8230;</title>
		<link>http://www.zeeman.de/computer/wordpress-23-truebe-wasser-und-gefaerhlich-klippen/comment-page-1#comment-14932</link>
		<dc:creator>meine-24-welt-reise &#187; Blog Archiv &#187; Re: Reisen als demokratisches Grundrecht &#8230; - EU und USA erzielen Vereinbarungen über &#8230;</dc:creator>
		<pubDate>Sat, 08 Mar 2008 02:59:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.zeeman.de/computer/wordpress-23-truebe-wasser-und-gefaerhlich-klippen#comment-14932</guid>
		<description>[...] kann ja in seinem Kuh-Dorf bleiben und BILD lesen &gt; sowie NPD und PDS wählen  Es wird ja niemand gezwungen, die USA zu &gt; besuchen. Man kann ersatzweise auch als Provinzler mit nem Bier aufm &gt; Sofa sitzen und [...]</description>
		<content:encoded><![CDATA[<p>[...] kann ja in seinem Kuh-Dorf bleiben und BILD lesen &gt; sowie NPD und PDS wählen  Es wird ja niemand gezwungen, die USA zu &gt; besuchen. Man kann ersatzweise auch als Provinzler mit nem Bier aufm &gt; Sofa sitzen und [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: zeeman</title>
		<link>http://www.zeeman.de/computer/wordpress-23-truebe-wasser-und-gefaerhlich-klippen/comment-page-1#comment-14590</link>
		<dc:creator>zeeman</dc:creator>
		<pubDate>Fri, 28 Sep 2007 08:48:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.zeeman.de/computer/wordpress-23-truebe-wasser-und-gefaerhlich-klippen#comment-14590</guid>
		<description>Wenn nichts für die Übermittlung spricht, warum dann übermitteln?

Die Argumente sind nicht an den Haaren herbeigezogen. Debian- und Gentooserver wurden auch schon gehackt, eben weil sie ein lohnendes Ziel sind. Und da sollte man ja eigentlich davon ausgehen können, dass Menschen, die Wissen was sie tun diese Server betreiben.

Du brauchst nicht suchen wenn du die Liste hast.
Du kennst die Plugin-Versionen, die Lücken beinhalten. Einfach die entsprechenden (nicht aktualisierten) Blogs aus der Liste abfragen und fertig ist eine sehr lange Liste an Blogs, die dieses Sicherhetisproblem haben.
Und eben über die URL weißt du genau, wo die Blogs zu finden sind.
Wenn ich nur anhand der Liste weiß, dass 25% der Blogs angreifbar sind, ich aber nicht weiß welche kann ich es nur über Brute-Force bei jedem WP-Blog versuchen, den ich über Google finde. 
Dies entfällt komplett.

Ein Hash über die URL würde die Statistik verbessern und dieses Problem wäre nicht gegeben.
Prinzipiell kann man sich die URL aber auch ganz schenken.


Das steht aber auch alles in den verlinkten Artikeln...</description>
		<content:encoded><![CDATA[<p>Wenn nichts für die Übermittlung spricht, warum dann übermitteln?</p>
<p>Die Argumente sind nicht an den Haaren herbeigezogen. Debian- und Gentooserver wurden auch schon gehackt, eben weil sie ein lohnendes Ziel sind. Und da sollte man ja eigentlich davon ausgehen können, dass Menschen, die Wissen was sie tun diese Server betreiben.</p>
<p>Du brauchst nicht suchen wenn du die Liste hast.<br />
Du kennst die Plugin-Versionen, die Lücken beinhalten. Einfach die entsprechenden (nicht aktualisierten) Blogs aus der Liste abfragen und fertig ist eine sehr lange Liste an Blogs, die dieses Sicherhetisproblem haben.<br />
Und eben über die URL weißt du genau, wo die Blogs zu finden sind.<br />
Wenn ich nur anhand der Liste weiß, dass 25% der Blogs angreifbar sind, ich aber nicht weiß welche kann ich es nur über Brute-Force bei jedem WP-Blog versuchen, den ich über Google finde.<br />
Dies entfällt komplett.</p>
<p>Ein Hash über die URL würde die Statistik verbessern und dieses Problem wäre nicht gegeben.<br />
Prinzipiell kann man sich die URL aber auch ganz schenken.</p>
<p>Das steht aber auch alles in den verlinkten Artikeln&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Max</title>
		<link>http://www.zeeman.de/computer/wordpress-23-truebe-wasser-und-gefaerhlich-klippen/comment-page-1#comment-14575</link>
		<dc:creator>Max</dc:creator>
		<pubDate>Wed, 26 Sep 2007 15:43:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.zeeman.de/computer/wordpress-23-truebe-wasser-und-gefaerhlich-klippen#comment-14575</guid>
		<description>Es spricht nichts für die Übermittlung der URL, es spricht aber auch nichts dagegen. Bisher konnte ich bisher nirgendwo was lesen, warum das so doll schlimm sein soll, außer des an den Haaren herbeigezogenen &quot;böse Hacker könnten durch eine heimtückische man-in-the-middle-Attacke starten und die Liste meiner Plugins abgreifen und dann nach Sicherheitslücken suchen&quot;. Warum hört es denn nun bei der Blog-URL auf? Ist diese URL geheim?</description>
		<content:encoded><![CDATA[<p>Es spricht nichts für die Übermittlung der URL, es spricht aber auch nichts dagegen. Bisher konnte ich bisher nirgendwo was lesen, warum das so doll schlimm sein soll, außer des an den Haaren herbeigezogenen &#8220;böse Hacker könnten durch eine heimtückische man-in-the-middle-Attacke starten und die Liste meiner Plugins abgreifen und dann nach Sicherheitslücken suchen&#8221;. Warum hört es denn nun bei der Blog-URL auf? Ist diese URL geheim?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: zeeman</title>
		<link>http://www.zeeman.de/computer/wordpress-23-truebe-wasser-und-gefaerhlich-klippen/comment-page-1#comment-14574</link>
		<dc:creator>zeeman</dc:creator>
		<pubDate>Wed, 26 Sep 2007 15:34:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.zeeman.de/computer/wordpress-23-truebe-wasser-und-gefaerhlich-klippen#comment-14574</guid>
		<description>Was spricht denn bitte *für* die Übermittlung der URL?

Warum übertragen wir nicht auch gleich die eMailadressen und die Passwörter mit?</description>
		<content:encoded><![CDATA[<p>Was spricht denn bitte *für* die Übermittlung der URL?</p>
<p>Warum übertragen wir nicht auch gleich die eMailadressen und die Passwörter mit?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Max</title>
		<link>http://www.zeeman.de/computer/wordpress-23-truebe-wasser-und-gefaerhlich-klippen/comment-page-1#comment-14573</link>
		<dc:creator>Max</dc:creator>
		<pubDate>Wed, 26 Sep 2007 15:19:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.zeeman.de/computer/wordpress-23-truebe-wasser-und-gefaerhlich-klippen#comment-14573</guid>
		<description>&lt;blockquote&gt;Man kann über jedes für und wieder der einzelnen Punkte gerne diskutieren. Beim Übermitteln der URL des Blogs hört es jedoch auf.&lt;/blockquote&gt;

Häh? Nun tut doch mal nicht alle so, als ob die URL eures Blogs ein Staatsgeheimnis wäre. Das ist doch absurd.</description>
		<content:encoded><![CDATA[<blockquote><p>Man kann über jedes für und wieder der einzelnen Punkte gerne diskutieren. Beim Übermitteln der URL des Blogs hört es jedoch auf.</p></blockquote>
<p>Häh? Nun tut doch mal nicht alle so, als ob die URL eures Blogs ein Staatsgeheimnis wäre. Das ist doch absurd.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
