<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: SCC</title>
	<atom:link href="http://blog.maschinenraum.tk/2008/12/05/scc/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.maschinenraum.tk/2008/12/05/scc/</link>
	<description>a room fullfilled with computer maschinen and mensch maschinen and many blinken lichtern</description>
	<lastBuildDate>Tue, 20 Dec 2011 18:27:25 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: Bastian Bittorf</title>
		<link>http://blog.maschinenraum.tk/2008/12/05/scc/comment-page-1/#comment-116</link>
		<dc:creator>Bastian Bittorf</dc:creator>
		<pubDate>Mon, 08 Dec 2008 12:56:45 +0000</pubDate>
		<guid isPermaLink="false">https://blog.feint.org/?p=540#comment-116</guid>
		<description>Ich hoffe der metaphorische Bus war das Internet bzw. eine Tauschboerse - denn wenn tatsaechlich Du die Liste gefunden hast, waere es besser gewesen du haettest Sie den Sicherheitsorganen uebergeben...aber ich bin mir recht sicher, das die Piratenbuchtsuche nach &#039;SCC + weimar + pass + list&#039; schon lange einiges zutage foerdert. Zum Glueck habe ich meine Mails auf einem anderen Server, dessen Betreiber traue ich etwas mehr Sensibilitaet zu, sind ja fast Telekomiker-Zustaende hier 8-)</description>
		<content:encoded><![CDATA[<p>Ich hoffe der metaphorische Bus war das Internet bzw. eine Tauschboerse - denn wenn tatsaechlich Du die Liste gefunden hast, waere es besser gewesen du haettest Sie den Sicherheitsorganen uebergeben...aber ich bin mir recht sicher, das die Piratenbuchtsuche nach 'SCC + weimar + pass + list' schon lange einiges zutage foerdert. Zum Glueck habe ich meine Mails auf einem anderen Server, dessen Betreiber traue ich etwas mehr Sensibilitaet zu, sind ja fast Telekomiker-Zustaende hier 8-)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: max</title>
		<link>http://blog.maschinenraum.tk/2008/12/05/scc/comment-page-1/#comment-115</link>
		<dc:creator>max</dc:creator>
		<pubDate>Sat, 06 Dec 2008 12:51:01 +0000</pubDate>
		<guid isPermaLink="false">https://blog.feint.org/?p=540#comment-115</guid>
		<description>@ phlo:
Stimmt tatsächlich. Jetzt bin ich fast ein wenig schockiert.</description>
		<content:encoded><![CDATA[<p>@ phlo:<br />
Stimmt tatsächlich. Jetzt bin ich fast ein wenig schockiert.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ΦLo</title>
		<link>http://blog.maschinenraum.tk/2008/12/05/scc/comment-page-1/#comment-114</link>
		<dc:creator>ΦLo</dc:creator>
		<pubDate>Sat, 06 Dec 2008 01:29:58 +0000</pubDate>
		<guid isPermaLink="false">https://blog.feint.org/?p=540#comment-114</guid>
		<description>@ max: Oder sollte ich Herr G*e schreiben? Der Hash den wir für Dich haben ist: mDRr3qZcOVNg .

EIn Vögelchen hat mir gerade mitgeteilt, dass Dein Passwort vor ‘nem Jahr noch d*3 gewesen sein könnte. So. Ungläubiger!</description>
		<content:encoded><![CDATA[<p>@ max: Oder sollte ich Herr G*e schreiben? Der Hash den wir für Dich haben ist: mDRr3qZcOVNg .</p>
<p>EIn Vögelchen hat mir gerade mitgeteilt, dass Dein Passwort vor ‘nem Jahr noch d*3 gewesen sein könnte. So. Ungläubiger!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: foobarsumarum</title>
		<link>http://blog.maschinenraum.tk/2008/12/05/scc/comment-page-1/#comment-113</link>
		<dc:creator>foobarsumarum</dc:creator>
		<pubDate>Sat, 06 Dec 2008 01:08:25 +0000</pubDate>
		<guid isPermaLink="false">https://blog.feint.org/?p=540#comment-113</guid>
		<description>@ max: unix nimmt standartmässig crypt(2) zum hashen. naja standart ist es nicht, da es seit den 80ern als unsicher gilt. google mal ein wenig. und fakt ist das der gepostete hash ein DES hash ist! kannst du ja nachrechnen ;)</description>
		<content:encoded><![CDATA[<p>@ max: unix nimmt standartmässig crypt(2) zum hashen. naja standart ist es nicht, da es seit den 80ern als unsicher gilt. google mal ein wenig. und fakt ist das der gepostete hash ein DES hash ist! kannst du ja nachrechnen ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: max</title>
		<link>http://blog.maschinenraum.tk/2008/12/05/scc/comment-page-1/#comment-112</link>
		<dc:creator>max</dc:creator>
		<pubDate>Fri, 05 Dec 2008 13:24:10 +0000</pubDate>
		<guid isPermaLink="false">https://blog.feint.org/?p=540#comment-112</guid>
		<description>&gt;Wir wissen wie der Hash gesalzen ist
Ich auch. Die ersten beiden Buchstaben sind das Salz bei derartig formatierten passwd-Eintraegen.
Leicht zu sehen an dem Beispiel:
crypt(&quot;siemens.&quot;,&quot;mi&quot;) =&gt; mi4SbmDAImKTI

Ich halte auch nicht viel vom SCC, aber wage doch einmal zu bezweifeln, dass die noch DES verwenden. Sprich: Ich glaub euch nicht.

Um mich (und alle anderen) vom Gegenteil zu ueberzeugen, sag mir doch einfach den Hash fuer mein Passwort (ist kein Problem, habe ich gestern geaendert). Mein Login ist &quot;ahur1397&quot;.</description>
		<content:encoded><![CDATA[<p>&gt;Wir wissen wie der Hash gesalzen ist<br />
Ich auch. Die ersten beiden Buchstaben sind das Salz bei derartig formatierten passwd-Eintraegen.<br />
Leicht zu sehen an dem Beispiel:<br />
crypt("siemens.","mi") =&gt; mi4SbmDAImKTI</p>
<p>Ich halte auch nicht viel vom SCC, aber wage doch einmal zu bezweifeln, dass die noch DES verwenden. Sprich: Ich glaub euch nicht.</p>
<p>Um mich (und alle anderen) vom Gegenteil zu ueberzeugen, sag mir doch einfach den Hash fuer mein Passwort (ist kein Problem, habe ich gestern geaendert). Mein Login ist "ahur1397".</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: dr. augenkrebs</title>
		<link>http://blog.maschinenraum.tk/2008/12/05/scc/comment-page-1/#comment-111</link>
		<dc:creator>dr. augenkrebs</dc:creator>
		<pubDate>Fri, 05 Dec 2008 12:36:36 +0000</pubDate>
		<guid isPermaLink="false">https://blog.feint.org/?p=540#comment-111</guid>
		<description>aua, wie soll man das denn lesen können?</description>
		<content:encoded><![CDATA[<p>aua, wie soll man das denn lesen können?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: phaidros</title>
		<link>http://blog.maschinenraum.tk/2008/12/05/scc/comment-page-1/#comment-110</link>
		<dc:creator>phaidros</dc:creator>
		<pubDate>Fri, 05 Dec 2008 11:11:40 +0000</pubDate>
		<guid isPermaLink="false">https://blog.feint.org/?p=540#comment-110</guid>
		<description>immer nur poebeln, tsts. welche buslinie wars denn?</description>
		<content:encoded><![CDATA[<p>immer nur poebeln, tsts. welche buslinie wars denn?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: kleine anmerkung</title>
		<link>http://blog.maschinenraum.tk/2008/12/05/scc/comment-page-1/#comment-109</link>
		<dc:creator>kleine anmerkung</dc:creator>
		<pubDate>Fri, 05 Dec 2008 03:16:38 +0000</pubDate>
		<guid isPermaLink="false">https://blog.feint.org/?p=540#comment-109</guid>
		<description>das e-mail problem ist warscheinlich keine schikane oder gar dummheit, sondern einfach eine anti-spam massnahme. es gibt seit geraumer zeit ein rfc [1] das vorschlägt port 25 nicht mehr zu verwenden sondern stattdessen den submission port 587 zu nutzen, der nur authentifizierte nutzer annimmt. sollte alle großen provider auch unterstützen. damit kann man auch über $lieblingsmailserver versenden.

ansonsten sollte man sich keine sorgen machen, wenn man ein passwort was länger als 8 zeichen ist, mit groß/kleinschreibung und sonderzeichen. unter [2] kann man gerne nachrechnen, dass es ein weilchen dauert. ein neues besseres passwort kann man unter [3] besorgen.

1: http://www.ietf.org/rfc/rfc2476.txt
2: http://lastbit.com/pswcalc.asp
3: http://www.goodpassword.com/</description>
		<content:encoded><![CDATA[<p>das e-mail problem ist warscheinlich keine schikane oder gar dummheit, sondern einfach eine anti-spam massnahme. es gibt seit geraumer zeit ein rfc [1] das vorschlägt port 25 nicht mehr zu verwenden sondern stattdessen den submission port 587 zu nutzen, der nur authentifizierte nutzer annimmt. sollte alle großen provider auch unterstützen. damit kann man auch über $lieblingsmailserver versenden.</p>
<p>ansonsten sollte man sich keine sorgen machen, wenn man ein passwort was länger als 8 zeichen ist, mit groß/kleinschreibung und sonderzeichen. unter [2] kann man gerne nachrechnen, dass es ein weilchen dauert. ein neues besseres passwort kann man unter [3] besorgen.</p>
<p>1: <a href="http://www.ietf.org/rfc/rfc2476.txt" rel="nofollow">http://www.ietf.org/rfc/rfc2476.txt</a><br />
2: <a href="http://lastbit.com/pswcalc.asp" rel="nofollow">http://lastbit.com/pswcalc.asp</a><br />
3: <a href="http://www.goodpassword.com/" rel="nofollow">http://www.goodpassword.com/</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>

