<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments for Valles Blog &ndash; ValentinVoigt.info</title>
	<atom:link href="http://www.valentinvoigt.info/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.valentinvoigt.info</link>
	<description>Über das Leben eines Freaks...</description>
	<lastBuildDate>Tue, 16 Aug 2011 10:16:39 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
	<item>
		<title>Comment on Warum Windows-Update so lange dauert by Valle</title>
		<link>http://www.valentinvoigt.info/2011/06/warum-windows-update-so-lange-dauert/comment-page-1/#comment-128</link>
		<dc:creator>Valle</dc:creator>
		<pubDate>Tue, 16 Aug 2011 10:16:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.valentinvoigt.info/?p=331#comment-128</guid>
		<description>Microsoft hat Millionen an Kunden und verteilt stündlich mehr Updates als wir beide in unserem ganzen Leben je installiert haben. Allein der Patch Day, welcher jeden Monat stattfindet, erreicht derart hohe Kapazitäten, dass meine Verbindung überhaupt nicht mehr ins Gewicht fällt. Btw, dieser Screenshot entstand nicht an einem Dienstag. Deren Kapazitäten reichen &lt;em&gt;locker&lt;/em&gt; dafür aus, meinen 46 kByte/s Downstream völlig auszureizen. Hier liegt mit Sicherheit ein Problem am Download-Client vor, denn da dieser scheinbar nicht in der Lage ist, mich über eine temporär gescheiterte Verbindung zu informieren, geschweige-denn sie erneut aufzubauen.</description>
		<content:encoded><![CDATA[<p>Microsoft hat Millionen an Kunden und verteilt stündlich mehr Updates als wir beide in unserem ganzen Leben je installiert haben. Allein der Patch Day, welcher jeden Monat stattfindet, erreicht derart hohe Kapazitäten, dass meine Verbindung überhaupt nicht mehr ins Gewicht fällt. Btw, dieser Screenshot entstand nicht an einem Dienstag. Deren Kapazitäten reichen <em>locker</em> dafür aus, meinen 46 kByte/s Downstream völlig auszureizen. Hier liegt mit Sicherheit ein Problem am Download-Client vor, denn da dieser scheinbar nicht in der Lage ist, mich über eine temporär gescheiterte Verbindung zu informieren, geschweige-denn sie erneut aufzubauen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Warum Windows-Update so lange dauert by M!ndbyte</title>
		<link>http://www.valentinvoigt.info/2011/06/warum-windows-update-so-lange-dauert/comment-page-1/#comment-127</link>
		<dc:creator>M!ndbyte</dc:creator>
		<pubDate>Tue, 16 Aug 2011 07:40:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.valentinvoigt.info/?p=331#comment-127</guid>
		<description>Ist doch ganz klar, begrenzte Bandweite.
Woher soll denn Microsoft bitte für alle seine Kunden mind. 1MB/s Leitung bekommen? =D
Und MSUpdate ist ja nicht deren einzige Service mit Download..

MFG</description>
		<content:encoded><![CDATA[<p>Ist doch ganz klar, begrenzte Bandweite.<br />
Woher soll denn Microsoft bitte für alle seine Kunden mind. 1MB/s Leitung bekommen? =D<br />
Und MSUpdate ist ja nicht deren einzige Service mit Download..</p>
<p>MFG</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Warum Windows-Update so lange dauert by Valle</title>
		<link>http://www.valentinvoigt.info/2011/06/warum-windows-update-so-lange-dauert/comment-page-1/#comment-124</link>
		<dc:creator>Valle</dc:creator>
		<pubDate>Thu, 21 Jul 2011 21:37:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.valentinvoigt.info/?p=331#comment-124</guid>
		<description>Nein. Netbook.</description>
		<content:encoded><![CDATA[<p>Nein. Netbook.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Warum Windows-Update so lange dauert by Pascal</title>
		<link>http://www.valentinvoigt.info/2011/06/warum-windows-update-so-lange-dauert/comment-page-1/#comment-123</link>
		<dc:creator>Pascal</dc:creator>
		<pubDate>Thu, 21 Jul 2011 20:05:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.valentinvoigt.info/?p=331#comment-123</guid>
		<description>in einer nicht häufig aktualisierten Virtuellen Maschine?</description>
		<content:encoded><![CDATA[<p>in einer nicht häufig aktualisierten Virtuellen Maschine?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Bind: Zone Delegation &amp; Forwarding by trulli22</title>
		<link>http://www.valentinvoigt.info/2010/05/bind-zone-delegation-forwarding/comment-page-1/#comment-119</link>
		<dc:creator>trulli22</dc:creator>
		<pubDate>Wed, 04 May 2011 09:40:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.valentinvoigt.info/?p=242#comment-119</guid>
		<description>ups fstech schreibts ja - sorry...</description>
		<content:encoded><![CDATA[<p>ups fstech schreibts ja &#8211; sorry&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Bind: Zone Delegation &amp; Forwarding by trulli22</title>
		<link>http://www.valentinvoigt.info/2010/05/bind-zone-delegation-forwarding/comment-page-1/#comment-118</link>
		<dc:creator>trulli22</dc:creator>
		<pubDate>Wed, 04 May 2011 09:36:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.valentinvoigt.info/?p=242#comment-118</guid>
		<description>und was wenn ich forwarder benutzen will???</description>
		<content:encoded><![CDATA[<p>und was wenn ich forwarder benutzen will???</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on arpwatch gegen ARP-Spoofing by Valle</title>
		<link>http://www.valentinvoigt.info/2009/11/arpwatch/comment-page-1/#comment-116</link>
		<dc:creator>Valle</dc:creator>
		<pubDate>Sun, 13 Mar 2011 00:19:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.valentinvoigt.info/?p=176#comment-116</guid>
		<description>Hallo Robert! Danke für dein Kommentar. Du hast natürlich absolut Recht mit dem was du sagst. Das sind auch die Gründe, warum wir arpwatch bisher auch noch nicht installiert haben. Wirkliche Sicherheit für dieses Netzwerk würde wesentlich mehr Arbeits- und Geldaufwand erfordern. Dieser Aufwand ist es laut den Zuständigen an meiner Schule nicht wert. Deswegen ist bis heute (und der Post ist bereits recht alt ;-) ) das Schulnetzwerk ein regelrechtes Schlachtfeld für &lt;del&gt;Hacker&lt;/del&gt; Script-Kiddies.</description>
		<content:encoded><![CDATA[<p>Hallo Robert! Danke für dein Kommentar. Du hast natürlich absolut Recht mit dem was du sagst. Das sind auch die Gründe, warum wir arpwatch bisher auch noch nicht installiert haben. Wirkliche Sicherheit für dieses Netzwerk würde wesentlich mehr Arbeits- und Geldaufwand erfordern. Dieser Aufwand ist es laut den Zuständigen an meiner Schule nicht wert. Deswegen ist bis heute (und der Post ist bereits recht alt <img src='http://www.valentinvoigt.info/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  ) das Schulnetzwerk ein regelrechtes Schlachtfeld für <del>Hacker</del> Script-Kiddies.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on arpwatch gegen ARP-Spoofing by Robert</title>
		<link>http://www.valentinvoigt.info/2009/11/arpwatch/comment-page-1/#comment-115</link>
		<dc:creator>Robert</dc:creator>
		<pubDate>Sat, 12 Mar 2011 21:40:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.valentinvoigt.info/?p=176#comment-115</guid>
		<description>Hallo,
da wir bei uns an der Schule eventuell auch bald ein WLAN-Netzwerk einrichten wollen hab ich mich in letzter Zeit auch vermehrt mit ARP-Spoofing auseinander gesetzt.
Aber bei der Idee mit arpwatch fällt mir nur eine Schwachstelle ein:
Solange die Überwachung vom ARP-Cache nicht auf einem zentralen Switch läuft (was wenn überhaupt wahrscheinlich nur mit Cisco Switches möglich wäre) müssen ja die ARP-Replies auch an dem Rechner ankommen, auf dem arpwatch läuft, damit ARP-Spoofing erkannt werden kann. Das ist dann aber nur bei Ethernet Broadcasts möglich, Unicasts würden ja nur beim Zielrechner ankommen.
Wenn der Angreifer also zuerst versucht, alle MAC-Adressen rauszufinden (getestet, funktioniert meistens, unter anderem mit Windows 7) und dann an diese per Unicast ARP-Replies sendet (funktioniert z.B. bei Windows 7 auch unaufgefordert), dann wird der ARP-Cache manipuliert, aber arpwatch erkennt es nicht da die Switches das ja nur an den Zielrechner weiterleiten.
Wenn es dich interessiert kann ich dir gerne die Testscripts und die Testergebnisse mailen, wie du sicher verstehen kannst möchte ich die hier nicht unbedingt veröffentlichen (Scriptkiddies und so...).

Liege ich mit der Behauptung richtig oder hab ich da irgend einen Denkfehler?</description>
		<content:encoded><![CDATA[<p>Hallo,<br />
da wir bei uns an der Schule eventuell auch bald ein WLAN-Netzwerk einrichten wollen hab ich mich in letzter Zeit auch vermehrt mit ARP-Spoofing auseinander gesetzt.<br />
Aber bei der Idee mit arpwatch fällt mir nur eine Schwachstelle ein:<br />
Solange die Überwachung vom ARP-Cache nicht auf einem zentralen Switch läuft (was wenn überhaupt wahrscheinlich nur mit Cisco Switches möglich wäre) müssen ja die ARP-Replies auch an dem Rechner ankommen, auf dem arpwatch läuft, damit ARP-Spoofing erkannt werden kann. Das ist dann aber nur bei Ethernet Broadcasts möglich, Unicasts würden ja nur beim Zielrechner ankommen.<br />
Wenn der Angreifer also zuerst versucht, alle MAC-Adressen rauszufinden (getestet, funktioniert meistens, unter anderem mit Windows 7) und dann an diese per Unicast ARP-Replies sendet (funktioniert z.B. bei Windows 7 auch unaufgefordert), dann wird der ARP-Cache manipuliert, aber arpwatch erkennt es nicht da die Switches das ja nur an den Zielrechner weiterleiten.<br />
Wenn es dich interessiert kann ich dir gerne die Testscripts und die Testergebnisse mailen, wie du sicher verstehen kannst möchte ich die hier nicht unbedingt veröffentlichen (Scriptkiddies und so&#8230;).</p>
<p>Liege ich mit der Behauptung richtig oder hab ich da irgend einen Denkfehler?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on IPv6 ready by Marcel Noe</title>
		<link>http://www.valentinvoigt.info/2010/05/ipv6-ready/comment-page-1/#comment-102</link>
		<dc:creator>Marcel Noe</dc:creator>
		<pubDate>Tue, 20 Jul 2010 09:17:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.valentinvoigt.info/?p=250#comment-102</guid>
		<description>Hallo Valentin,

ach ja, ein leidiges Thema. IPv4 wird schon seit mindestens 10 jahren der Tod vorausgesagt und mindestens genausolange steht IPv6 schon &quot;kurz vor der Einführung&quot;. Ich denke aber, dass sich das noch eine ganze Weile hinziehen wird, zumal es noch eine Reihe von ehemaligen Class-A Netzwerken gibt, die komplett brach liegen (z.B. 9.0.0.0/8, das komplett IBM gehört). Ich vermute, dass die da gegen Ende von IPv4 noch ordentlich gewinnbringend verscharrert werden.

Im Moment sieht es so aus, als ob die IANA die letzten großen Blöcke Ende 2010 an die RIRs vergeben wird, und die werden dann ihrerseits irgendwann 2012 die letzten Adressen vergeben. Spätestens dann wird es allerhöchste Eisenbahn.

Ach Ja: Google ist btw. sehr wohl per IPv6 erreichbar. Allerdings muss jedes AS dafür seperat freigeschaltet werden, d.h. das müssen die Provider machen, und die müssen dafür auch gewisse Vorraussetzungen erfüllen (i.e. eine schnelle und stabile V6-Anbindung). VGL: http://www.google.com/intl/en/ipv6/

Ach ja: Ich benutze IPv6 btw. seit 2004. :-)


Viele Grüße,

Marcel</description>
		<content:encoded><![CDATA[<p>Hallo Valentin,</p>
<p>ach ja, ein leidiges Thema. IPv4 wird schon seit mindestens 10 jahren der Tod vorausgesagt und mindestens genausolange steht IPv6 schon &#8220;kurz vor der Einführung&#8221;. Ich denke aber, dass sich das noch eine ganze Weile hinziehen wird, zumal es noch eine Reihe von ehemaligen Class-A Netzwerken gibt, die komplett brach liegen (z.B. 9.0.0.0/8, das komplett IBM gehört). Ich vermute, dass die da gegen Ende von IPv4 noch ordentlich gewinnbringend verscharrert werden.</p>
<p>Im Moment sieht es so aus, als ob die IANA die letzten großen Blöcke Ende 2010 an die RIRs vergeben wird, und die werden dann ihrerseits irgendwann 2012 die letzten Adressen vergeben. Spätestens dann wird es allerhöchste Eisenbahn.</p>
<p>Ach Ja: Google ist btw. sehr wohl per IPv6 erreichbar. Allerdings muss jedes AS dafür seperat freigeschaltet werden, d.h. das müssen die Provider machen, und die müssen dafür auch gewisse Vorraussetzungen erfüllen (i.e. eine schnelle und stabile V6-Anbindung). VGL: <a href="http://www.google.com/intl/en/ipv6/" rel="nofollow">http://www.google.com/intl/en/ipv6/</a></p>
<p>Ach ja: Ich benutze IPv6 btw. seit 2004. <img src='http://www.valentinvoigt.info/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Viele Grüße,</p>
<p>Marcel</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Neues Hintergrundbild by Thomas</title>
		<link>http://www.valentinvoigt.info/2010/02/neues-hintergrundbild/comment-page-1/#comment-99</link>
		<dc:creator>Thomas</dc:creator>
		<pubDate>Fri, 16 Jul 2010 17:03:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.valentinvoigt.info/?p=214#comment-99</guid>
		<description>Wie hast du das geschafft, sieht sau kompliziert aus. Diese Farben, einfach umwerfend. Aus dir wird mal ein richtig guter Designer xD</description>
		<content:encoded><![CDATA[<p>Wie hast du das geschafft, sieht sau kompliziert aus. Diese Farben, einfach umwerfend. Aus dir wird mal ein richtig guter Designer xD</p>
]]></content:encoded>
	</item>
</channel>
</rss>

