<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare für Namics Weblog</title>
	<atom:link href="http://blog.namics.com/comments.xml/comments/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.namics.com</link>
	<description>Persönliche Stimmen und Meinungen von Mitarbeiterinnen und Mitarbeitern.</description>
	<lastBuildDate>Sun, 05 Feb 2012 21:04:26 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3-RC1</generator>
	<item>
		<title>Kommentar zu A Study in &#8230; Viagra von Tibor</title>
		<link>http://blog.namics.com/2012/01/a-study-in-viagra.html#comment-15249</link>
		<dc:creator>Tibor</dc:creator>
		<pubDate>Sun, 05 Feb 2012 21:04:26 +0000</pubDate>
		<guid isPermaLink="false">http://blog.namics.com/?p=2614#comment-15249</guid>
		<description>eine Google suche nach Typo3 Viagra, ergibt als erste treffer die zwei namics blog Einträge, hasts geschafft @Noel :-P</description>
		<content:encoded><![CDATA[<p>eine Google suche nach Typo3 Viagra, ergibt als erste treffer die zwei namics blog Einträge, hasts geschafft @Noel :-P</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Die (neue) Bedeutung von Web-Content von Michael Rottmann</title>
		<link>http://blog.namics.com/2011/04/guter-web-content.html#comment-15060</link>
		<dc:creator>Michael Rottmann</dc:creator>
		<pubDate>Fri, 03 Feb 2012 14:45:07 +0000</pubDate>
		<guid isPermaLink="false">http://blog.namics.com/2011/04/guter-web-content.html#comment-15060</guid>
		<description>Hallo Saim,
die Grafik basiert auf einer empirischen Befragung von ca. 20 erfahrenen Kollegen, die ihre Einschätzung der Dimensionen (mit Blick auf ihre vergangenen Projekte) abgegeben haben. Daraus hat sich das  konsolidierte Bild ergeben. Nachvollziehbar?
Wie ist deine Sicht auf das Thema? ;)
LG Michael</description>
		<content:encoded><![CDATA[<p>Hallo Saim,<br />
die Grafik basiert auf einer empirischen Befragung von ca. 20 erfahrenen Kollegen, die ihre Einschätzung der Dimensionen (mit Blick auf ihre vergangenen Projekte) abgegeben haben. Daraus hat sich das  konsolidierte Bild ergeben. Nachvollziehbar?<br />
Wie ist deine Sicht auf das Thema? ;)<br />
LG Michael</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Die (neue) Bedeutung von Web-Content von Saim Alkan</title>
		<link>http://blog.namics.com/2011/04/guter-web-content.html#comment-15057</link>
		<dc:creator>Saim Alkan</dc:creator>
		<pubDate>Fri, 03 Feb 2012 14:14:35 +0000</pubDate>
		<guid isPermaLink="false">http://blog.namics.com/2011/04/guter-web-content.html#comment-15057</guid>
		<description>Hallo Michael - erläuterst Du die Hintergründe zu der Grafik.
Stichprobe, Befragung... etc.
Danke</description>
		<content:encoded><![CDATA[<p>Hallo Michael &#8211; erläuterst Du die Hintergründe zu der Grafik.<br />
Stichprobe, Befragung&#8230; etc.<br />
Danke</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Maven von den Ketten befreit. von Frank Seidinger</title>
		<link>http://blog.namics.com/2009/11/maven-von-den-k.html#comment-15048</link>
		<dc:creator>Frank Seidinger</dc:creator>
		<pubDate>Fri, 03 Feb 2012 09:57:10 +0000</pubDate>
		<guid isPermaLink="false">http://blog.namics.com/2009/11/maven-von-den-k.html#comment-15048</guid>
		<description>Hallo Markus Staeuble,

Danke für den ausführlichen Vortrag zu maven. Allerdings bleibt für mich noch ein Punkt offen, für den ich bislang keine vernünftige Lösung gefunden habe.

Bei komplexen Produkten besteht der Build immer aus einer Mischung aus Artefakten, die Code liefern und einer produkt- bzw. kundenspezifischen Konfiguration.

Besonders deutlich wird das z.B. bei J2EE-Komponenten, die in mehreren Produkten eingesetzt werden. Hier unterscheiden sich die Komponenten oft nur in der Konfiguration, die aus XML-Deskriptoren bezogen werden.

Wie kann ich mit Maven diese Aspekte vernünftig behandeln? Der manuelle Weg wäre ja, das Archiv der Komponente auszupacken, den Deskriptor auf das Produkt anzupassen und danach wieder einzupacken und sie als produktspezifische Variante zu verwenden.</description>
		<content:encoded><![CDATA[<p>Hallo Markus Staeuble,</p>
<p>Danke für den ausführlichen Vortrag zu maven. Allerdings bleibt für mich noch ein Punkt offen, für den ich bislang keine vernünftige Lösung gefunden habe.</p>
<p>Bei komplexen Produkten besteht der Build immer aus einer Mischung aus Artefakten, die Code liefern und einer produkt- bzw. kundenspezifischen Konfiguration.</p>
<p>Besonders deutlich wird das z.B. bei J2EE-Komponenten, die in mehreren Produkten eingesetzt werden. Hier unterscheiden sich die Komponenten oft nur in der Konfiguration, die aus XML-Deskriptoren bezogen werden.</p>
<p>Wie kann ich mit Maven diese Aspekte vernünftig behandeln? Der manuelle Weg wäre ja, das Archiv der Komponente auszupacken, den Deskriptor auf das Produkt anzupassen und danach wieder einzupacken und sie als produktspezifische Variante zu verwenden.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Neuer Webauftritt der Schaffhauser Kantonalbank mit TYPO3 von Olaf Egner</title>
		<link>http://blog.namics.com/2012/01/neuer-webauftritt-der-schaffhauser-kantonalbank-mit-typo3.html#comment-14995</link>
		<dc:creator>Olaf Egner</dc:creator>
		<pubDate>Thu, 02 Feb 2012 10:49:44 +0000</pubDate>
		<guid isPermaLink="false">http://blog.namics.com/?p=2563#comment-14995</guid>
		<description>Danke!</description>
		<content:encoded><![CDATA[<p>Danke!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Neuer Webauftritt der Schaffhauser Kantonalbank mit TYPO3 von Eduard Seifert</title>
		<link>http://blog.namics.com/2012/01/neuer-webauftritt-der-schaffhauser-kantonalbank-mit-typo3.html#comment-14992</link>
		<dc:creator>Eduard Seifert</dc:creator>
		<pubDate>Thu, 02 Feb 2012 09:24:45 +0000</pubDate>
		<guid isPermaLink="false">http://blog.namics.com/?p=2563#comment-14992</guid>
		<description>Sieht stark aus! Super gemacht.</description>
		<content:encoded><![CDATA[<p>Sieht stark aus! Super gemacht.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu A Study in &#8230; Viagra von Georg Ringer</title>
		<link>http://blog.namics.com/2012/01/a-study-in-viagra.html#comment-14989</link>
		<dc:creator>Georg Ringer</dc:creator>
		<pubDate>Thu, 02 Feb 2012 07:04:21 +0000</pubDate>
		<guid isPermaLink="false">http://blog.namics.com/?p=2614#comment-14989</guid>
		<description>Hallo Noël,

von Anfang an: Wenn jemand eine SQL-Injection findet, sind mal die kompletten Daten der DB komprimittiert. Wird kein saltedpasswords verwendet, also nur md5(), so kommt der Angreifer zu 100% ins Backend (egal welches Passwort verwendet wurde). Hier liegt die Problematik, alles andere ist nur noch simpel.

Natürlich kann sich der Angreifer dann eine Extension installieren (sofern die Rechte stimmen), HTML-Files uploaden (auch damit kann man schon genügend anstellen), denn es geht ja nicht in 1. Linie darum viel Schaden anzurichten sondern darum dass man lange unentdeckt bleibt.  Der Angreifer könnte auch via TS anderen Content ausliefern. Daher bleib ich bei der Meinung, ein Admin kann alles machen ;)

@ Saltedpasswords: Nun das salt ist *pro* Installation unterschiedlich, man müsste also pro Installation eine rainbow-Table haben da ja das gleiche Passwort pro Installation auch anders aussieht, zahlt sihc nicht aus.

Jedem Entwickler, Integrator, ... ist der Security Guide ans Herz gelegt: http://typo3.org/documentation/document-library/extension-manuals/doc_guide_security/current/ und hier gibts auch ein Kapitel &quot; Detect, Analyze and Repair a Hacked Site&quot;</description>
		<content:encoded><![CDATA[<p>Hallo Noël,</p>
<p>von Anfang an: Wenn jemand eine SQL-Injection findet, sind mal die kompletten Daten der DB komprimittiert. Wird kein saltedpasswords verwendet, also nur md5(), so kommt der Angreifer zu 100% ins Backend (egal welches Passwort verwendet wurde). Hier liegt die Problematik, alles andere ist nur noch simpel.</p>
<p>Natürlich kann sich der Angreifer dann eine Extension installieren (sofern die Rechte stimmen), HTML-Files uploaden (auch damit kann man schon genügend anstellen), denn es geht ja nicht in 1. Linie darum viel Schaden anzurichten sondern darum dass man lange unentdeckt bleibt.  Der Angreifer könnte auch via TS anderen Content ausliefern. Daher bleib ich bei der Meinung, ein Admin kann alles machen ;)</p>
<p>@ Saltedpasswords: Nun das salt ist *pro* Installation unterschiedlich, man müsste also pro Installation eine rainbow-Table haben da ja das gleiche Passwort pro Installation auch anders aussieht, zahlt sihc nicht aus.</p>
<p>Jedem Entwickler, Integrator, &#8230; ist der Security Guide ans Herz gelegt: <a href="http://typo3.org/documentation/document-library/extension-manuals/doc_guide_security/current/" rel="nofollow">http://typo3.org/documentation/document-library/extension-manuals/doc_guide_security/current/</a> und hier gibts auch ein Kapitel &#8221; Detect, Analyze and Repair a Hacked Site&#8221;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Sprachumschaltung auf Websites: Die Regeln. von Jürg Stuker</title>
		<link>http://blog.namics.com/2005/12/sprachumschaltu.html#comment-14949</link>
		<dc:creator>Jürg Stuker</dc:creator>
		<pubDate>Wed, 01 Feb 2012 18:18:40 +0000</pubDate>
		<guid isPermaLink="false">http://blog.namics.com/2005/12/sprachumschaltu.html#comment-14949</guid>
		<description>Guten Tag Herr Müller. Der Artikel stammt aus dem Jahre 2005 und seit dann hat sich sehr viel getan. Also bitte nehmen sie meine damaligen Tipps nicht mehr für &quot;bare Münze&quot; und recherchieren sie nach aktuellen Quellen. Der Ort &quot;rechts oben&quot; für die Sprachumschaltung finde ich (auch ohne Quelle zur Hand) immer noch für sehr gut geeignet.</description>
		<content:encoded><![CDATA[<p>Guten Tag Herr Müller. Der Artikel stammt aus dem Jahre 2005 und seit dann hat sich sehr viel getan. Also bitte nehmen sie meine damaligen Tipps nicht mehr für &#8220;bare Münze&#8221; und recherchieren sie nach aktuellen Quellen. Der Ort &#8220;rechts oben&#8221; für die Sprachumschaltung finde ich (auch ohne Quelle zur Hand) immer noch für sehr gut geeignet.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Cailler Schokolade gratis verschenken (in der Schweiz) von Jürg Stuker</title>
		<link>http://blog.namics.com/2009/01/cailler-schokol.html#comment-14948</link>
		<dc:creator>Jürg Stuker</dc:creator>
		<pubDate>Wed, 01 Feb 2012 18:14:49 +0000</pubDate>
		<guid isPermaLink="false">http://blog.namics.com/2009/01/cailler-schokol.html#comment-14948</guid>
		<description>Guten Tag Herr Müller. Da ich als Autor dieses Beitrags keine Verbindung zu Cailler habe, kann ich ihnen leider keine Auskunft geben. Ich weiss es nicht. Mfg, Jürg Stuker</description>
		<content:encoded><![CDATA[<p>Guten Tag Herr Müller. Da ich als Autor dieses Beitrags keine Verbindung zu Cailler habe, kann ich ihnen leider keine Auskunft geben. Ich weiss es nicht. Mfg, Jürg Stuker</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Cailler Schokolade gratis verschenken (in der Schweiz) von Müller Paul</title>
		<link>http://blog.namics.com/2009/01/cailler-schokol.html#comment-14928</link>
		<dc:creator>Müller Paul</dc:creator>
		<pubDate>Wed, 01 Feb 2012 08:55:06 +0000</pubDate>
		<guid isPermaLink="false">http://blog.namics.com/2009/01/cailler-schokol.html#comment-14928</guid>
		<description>gibt es  auch dieses Jahr Frigor schoogi zum verschenken&#039;?Habe am Valentinstag eine zugeschickt bekommen .Möchte auch eine verschicken wie gehe ich vor?Für ihre Bemühungen herzlichen Dank. Grüsse P. Müller</description>
		<content:encoded><![CDATA[<p>gibt es  auch dieses Jahr Frigor schoogi zum verschenken&#8217;?Habe am Valentinstag eine zugeschickt bekommen .Möchte auch eine verschicken wie gehe ich vor?Für ihre Bemühungen herzlichen Dank. Grüsse P. Müller</p>
]]></content:encoded>
	</item>
</channel>
</rss>

