<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Kommentare zu: Sicherheitsl&#252;cke im Newsletter-System MailOut</title>
	<atom:link href="http://www.aaron.koensgen.com/2008/05/12/sicherheitsluecke-im-newsletter-system-mailout/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.aaron.koensgen.com/2008/05/12/sicherheitsluecke-im-newsletter-system-mailout/</link>
	<description>Linux und was sonst noch wichtig ist</description>
	<pubDate>Mon, 08 Sep 2008 05:54:50 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
		<item>
		<title>Von: T. Faltermüller</title>
		<link>http://www.aaron.koensgen.com/2008/05/12/sicherheitsluecke-im-newsletter-system-mailout/#comment-108</link>
		<dc:creator>T. Faltermüller</dc:creator>
		<pubDate>Wed, 30 Jul 2008 13:08:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.aaron.koensgen.com/?p=11#comment-108</guid>
		<description>Hallo!

So nachdem ich als registrierter Kunde in den letzten zwei Wochen am MailOUT-Betatest teilgenommen habe, der die Onlinedateien schon verschl&#252;sselte, habe ich heute von IN MEDIA KG die Nachricht bekommen, das die Version 10.1.0 offiziell draussen ist und diese Verschl&#252;sselung bietet.

Selbstverst&#228;ndlich hab ich mir das gleich angeschaut und das ganze wird mit einem im Programm vergebenen Passwort, mit denen dann nur der Zugriff m&#246;glich ist. Ich habe auch mal kurz nach Deinem Posting mit dem Hersteller telefoniert und die meinten das eine .htaccess oder FTP basierte L&#246;sung leider einige Kunden &#252;berfordern w&#252;rde, deswegen wurde die Sache mit dem Passwort genommen. Meiner Meinung nach auch keine ganz schlechte L&#246;sung, da die meisten Leute ja eine dynamische IP haben und zudem st&#228;ndig Ihre FTP-Passw&#246;rter &#228;ndern :-)

Ich hatte in meiner Beta-Version keine Probleme und ein Zugriff auf die Dateien ist jetzt auch ohne extra Rechtevergabe komplett ausgeschlossen.

Gr&#252;&#223;e vom Niederhein...

Thomas</description>
		<content:encoded><![CDATA[<p>Hallo!</p>
<p>So nachdem ich als registrierter Kunde in den letzten zwei Wochen am MailOUT-Betatest teilgenommen habe, der die Onlinedateien schon verschl&#252;sselte, habe ich heute von IN MEDIA KG die Nachricht bekommen, das die Version 10.1.0 offiziell draussen ist und diese Verschl&#252;sselung bietet.</p>
<p>Selbstverst&#228;ndlich hab ich mir das gleich angeschaut und das ganze wird mit einem im Programm vergebenen Passwort, mit denen dann nur der Zugriff m&#246;glich ist. Ich habe auch mal kurz nach Deinem Posting mit dem Hersteller telefoniert und die meinten das eine .htaccess oder FTP basierte L&#246;sung leider einige Kunden &#252;berfordern w&#252;rde, deswegen wurde die Sache mit dem Passwort genommen. Meiner Meinung nach auch keine ganz schlechte L&#246;sung, da die meisten Leute ja eine dynamische IP haben und zudem st&#228;ndig Ihre FTP-Passw&#246;rter &#228;ndern <img src='http://www.aaron.koensgen.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Ich hatte in meiner Beta-Version keine Probleme und ein Zugriff auf die Dateien ist jetzt auch ohne extra Rechtevergabe komplett ausgeschlossen.</p>
<p>Gr&#252;&#223;e vom Niederhein&#8230;</p>
<p>Thomas</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Aaron</title>
		<link>http://www.aaron.koensgen.com/2008/05/12/sicherheitsluecke-im-newsletter-system-mailout/#comment-105</link>
		<dc:creator>Aaron</dc:creator>
		<pubDate>Mon, 14 Jul 2008 10:41:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.aaron.koensgen.com/?p=11#comment-105</guid>
		<description>Hallo Thomas,

ich finde, dass aus meiner Problembeschreibung ersichtlich ist, dass es sich nur um die noch nicht abgeholten Adressen handelt. Um Missverst&#228;ndnisse zu vermeiden, werde ich aber nach einer besseren Formulierung suchen. Danke f&#252;r den Hinweis!

Danke auch f&#252;r die Erg&#228;nzung bzgl. des Updates. Hast Du Informationen dazu, wie diese L&#252;cke geschlossen werden soll? Sinnvoll w&#228;re es wohl, das MailOut-Programm dahingehend zu erg&#228;nzen, dass die Zugangsdaten f&#252;r eine HTTP-Verbindung mit angegeben werden k&#246;nnen oder per FTP zugegriffen wird. Die entsprechende htaccess-Datei sollte dann auch mitgeliefert werden.

Gru&#223;
Aaron</description>
		<content:encoded><![CDATA[<p>Hallo Thomas,</p>
<p>ich finde, dass aus meiner Problembeschreibung ersichtlich ist, dass es sich nur um die noch nicht abgeholten Adressen handelt. Um Missverst&#228;ndnisse zu vermeiden, werde ich aber nach einer besseren Formulierung suchen. Danke f&#252;r den Hinweis!</p>
<p>Danke auch f&#252;r die Erg&#228;nzung bzgl. des Updates. Hast Du Informationen dazu, wie diese L&#252;cke geschlossen werden soll? Sinnvoll w&#228;re es wohl, das MailOut-Programm dahingehend zu erg&#228;nzen, dass die Zugangsdaten f&#252;r eine HTTP-Verbindung mit angegeben werden k&#246;nnen oder per FTP zugegriffen wird. Die entsprechende htaccess-Datei sollte dann auch mitgeliefert werden.</p>
<p>Gru&#223;<br />
Aaron</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Thomas Faltermüller</title>
		<link>http://www.aaron.koensgen.com/2008/05/12/sicherheitsluecke-im-newsletter-system-mailout/#comment-103</link>
		<dc:creator>Thomas Faltermüller</dc:creator>
		<pubDate>Mon, 14 Jul 2008 08:48:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.aaron.koensgen.com/?p=11#comment-103</guid>
		<description>Hallo!
 
Vielen Dank f&#252;r Deinem Hinweis, ich benutze das Programm auch seit einiger Zeit (bin &#252;brigends sehr zufrieden damit), allerdings fehlt in Deinem Beitrag ein GANZ EINTSCHEIDENDER Hinweis und zwar es sind nur die Daten online verf&#252;gbar die noch nicht mit dem Programm abgeholt wurden. Man sollte also tunlichst regelm&#228;ssig seine Newsletterbestellungen abholen (naja das sollte man sowieso machen) dann ist die Gefahr realtiv gering. Ich habe aber als registrierter Kunde mich mit dem Hersteller in Verbindung gesetzt und mir wurde gesagt, dass diese L&#252;cke mit dem n&#228;chsten Update geschlossen wird (nur der Vollst&#228;ndigkeit halber!).

Gr&#252;&#223;e</description>
		<content:encoded><![CDATA[<p>Hallo!</p>
<p>Vielen Dank f&#252;r Deinem Hinweis, ich benutze das Programm auch seit einiger Zeit (bin &#252;brigends sehr zufrieden damit), allerdings fehlt in Deinem Beitrag ein GANZ EINTSCHEIDENDER Hinweis und zwar es sind nur die Daten online verf&#252;gbar die noch nicht mit dem Programm abgeholt wurden. Man sollte also tunlichst regelm&#228;ssig seine Newsletterbestellungen abholen (naja das sollte man sowieso machen) dann ist die Gefahr realtiv gering. Ich habe aber als registrierter Kunde mich mit dem Hersteller in Verbindung gesetzt und mir wurde gesagt, dass diese L&#252;cke mit dem n&#228;chsten Update geschlossen wird (nur der Vollst&#228;ndigkeit halber!).</p>
<p>Gr&#252;&#223;e</p>
]]></content:encoded>
	</item>
</channel>
</rss>
