<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Kommentare zu: Sag mal als wie sicher würdest du denn jetzt das studi-vz bezeichnen?</title>
	<atom:link href="http://ghandi.wordpress.com/2006/12/07/sag-mal-als-wie-sicher-wurdest-du-denn-jetzt-das-studi-vz-bezeichnen/feed/" rel="self" type="application/rss+xml" />
	<link>http://ghandi.wordpress.com/2006/12/07/sag-mal-als-wie-sicher-wurdest-du-denn-jetzt-das-studi-vz-bezeichnen/</link>
	<description></description>
	<lastBuildDate>Sat, 18 Jul 2009 12:16:45 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Von: Guido</title>
		<link>http://ghandi.wordpress.com/2006/12/07/sag-mal-als-wie-sicher-wurdest-du-denn-jetzt-das-studi-vz-bezeichnen/#comment-3950</link>
		<dc:creator>Guido</dc:creator>
		<pubDate>Wed, 29 Oct 2008 09:58:52 +0000</pubDate>
		<guid isPermaLink="false">http://ghandi.wordpress.com/2006/12/07/sag-mal-als-wie-sicher-wurdest-du-denn-jetzt-das-studi-vz-bezeichnen/#comment-3950</guid>
		<description>Wird Studi.vz ab heute Abend wieder laufen?</description>
		<content:encoded><![CDATA[<p>Wird Studi.vz ab heute Abend wieder laufen?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Beissreflex</title>
		<link>http://ghandi.wordpress.com/2006/12/07/sag-mal-als-wie-sicher-wurdest-du-denn-jetzt-das-studi-vz-bezeichnen/#comment-2415</link>
		<dc:creator>Beissreflex</dc:creator>
		<pubDate>Tue, 12 Dec 2006 08:07:35 +0000</pubDate>
		<guid isPermaLink="false">http://ghandi.wordpress.com/2006/12/07/sag-mal-als-wie-sicher-wurdest-du-denn-jetzt-das-studi-vz-bezeichnen/#comment-2415</guid>
		<description></description>
		<content:encoded><![CDATA[<p><strong>StudiVZ: Chronologie (Stand: 11.12.2006)</strong></p>
<p>eine subjektive Aufstellung von informativen und/oder lesenswerten Links zu StudiVZ in chronologischer Reihenfolge</p>
<p>berarbeitet und bis zum aktuellen Stand .. to be continued..</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: ghandi</title>
		<link>http://ghandi.wordpress.com/2006/12/07/sag-mal-als-wie-sicher-wurdest-du-denn-jetzt-das-studi-vz-bezeichnen/#comment-2372</link>
		<dc:creator>ghandi</dc:creator>
		<pubDate>Sun, 10 Dec 2006 16:49:29 +0000</pubDate>
		<guid isPermaLink="false">http://ghandi.wordpress.com/2006/12/07/sag-mal-als-wie-sicher-wurdest-du-denn-jetzt-das-studi-vz-bezeichnen/#comment-2372</guid>
		<description>Hallo don b,

im Blog vom studiVZ steht:

&quot;Jede tatsächliche XSS- oder CSRF-Lücke, die Ihr findet und uns meldet ist ab sofort&quot; ... &quot;256 € wert.&quot;

Das waren die Spielregeln, und mein Eintrag dazu ist der kostenfreie &quot;einfach so&quot; Hinweis auf einen Fehler, der dem studiVZ da offensichtlich passiert. Wo ist also dein Problem?

gruß
ghandi</description>
		<content:encoded><![CDATA[<p>Hallo don b,</p>
<p>im Blog vom studiVZ steht:</p>
<p>&#8222;Jede tatsächliche XSS- oder CSRF-Lücke, die Ihr findet und uns meldet ist ab sofort&#8220; &#8230; &#8222;256 € wert.&#8220;</p>
<p>Das waren die Spielregeln, und mein Eintrag dazu ist der kostenfreie &#8222;einfach so&#8220; Hinweis auf einen Fehler, der dem studiVZ da offensichtlich passiert. Wo ist also dein Problem?</p>
<p>gruß<br />
ghandi</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: don b</title>
		<link>http://ghandi.wordpress.com/2006/12/07/sag-mal-als-wie-sicher-wurdest-du-denn-jetzt-das-studi-vz-bezeichnen/#comment-2371</link>
		<dc:creator>don b</dc:creator>
		<pubDate>Sun, 10 Dec 2006 10:33:23 +0000</pubDate>
		<guid isPermaLink="false">http://ghandi.wordpress.com/2006/12/07/sag-mal-als-wie-sicher-wurdest-du-denn-jetzt-das-studi-vz-bezeichnen/#comment-2371</guid>
		<description>@Jorge: Keines Deiner Passwörter ist vor anderen sicher. Das gilt für das ganze Internet!

Ich lese immer nur &quot;studiVZ&quot; :)</description>
		<content:encoded><![CDATA[<p>@Jorge: Keines Deiner Passwörter ist vor anderen sicher. Das gilt für das ganze Internet!</p>
<p>Ich lese immer nur &#8222;studiVZ&#8220; <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: don b</title>
		<link>http://ghandi.wordpress.com/2006/12/07/sag-mal-als-wie-sicher-wurdest-du-denn-jetzt-das-studi-vz-bezeichnen/#comment-2370</link>
		<dc:creator>don b</dc:creator>
		<pubDate>Sun, 10 Dec 2006 10:31:13 +0000</pubDate>
		<guid isPermaLink="false">http://ghandi.wordpress.com/2006/12/07/sag-mal-als-wie-sicher-wurdest-du-denn-jetzt-das-studi-vz-bezeichnen/#comment-2370</guid>
		<description>&quot;Es gab da wohl Leute, die mehr als nur einen Fehler gemeldet haben, aber nur den einfachen “Finderlohn” erhalten sollen.&quot;

Na klar, &quot;lumpige&quot; 256,- EUR, was ist das schon? Für jeden Fehler müsste es 10.000,-, 50.000,-, ach was sag ich, gleich einen Mittelklassewagen geben oder eine Karibikreise oder lebenslang All-you-can-eat bei McDonalds.

Ich empfinde es als selbstverständlich, dass jemandem seine Fehler &quot;einfach so&quot; mitgeteilt werden. Das ist ähnlich wie mit Finderlohn für was Verlorenes: Wenn&#039;s dann noch eine Belohnung gibt, umso besser, aber verlangen kann man das als ehrlicher Mensch nicht.

Wo lebt ihr denn eigentich??</description>
		<content:encoded><![CDATA[<p>&#8222;Es gab da wohl Leute, die mehr als nur einen Fehler gemeldet haben, aber nur den einfachen “Finderlohn” erhalten sollen.&#8220;</p>
<p>Na klar, &#8222;lumpige&#8220; 256,- EUR, was ist das schon? Für jeden Fehler müsste es 10.000,-, 50.000,-, ach was sag ich, gleich einen Mittelklassewagen geben oder eine Karibikreise oder lebenslang All-you-can-eat bei McDonalds.</p>
<p>Ich empfinde es als selbstverständlich, dass jemandem seine Fehler &#8222;einfach so&#8220; mitgeteilt werden. Das ist ähnlich wie mit Finderlohn für was Verlorenes: Wenn&#8217;s dann noch eine Belohnung gibt, umso besser, aber verlangen kann man das als ehrlicher Mensch nicht.</p>
<p>Wo lebt ihr denn eigentich??</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: ghandi</title>
		<link>http://ghandi.wordpress.com/2006/12/07/sag-mal-als-wie-sicher-wurdest-du-denn-jetzt-das-studi-vz-bezeichnen/#comment-2364</link>
		<dc:creator>ghandi</dc:creator>
		<pubDate>Fri, 08 Dec 2006 09:50:46 +0000</pubDate>
		<guid isPermaLink="false">http://ghandi.wordpress.com/2006/12/07/sag-mal-als-wie-sicher-wurdest-du-denn-jetzt-das-studi-vz-bezeichnen/#comment-2364</guid>
		<description>@Jorge

Das Passwörter verschlüsselt gespeichert werden gehört zum &quot;guten Ton&quot; und ist vermutlich auch beim studiVZ so.
Trotzdem können (wenn sie denn wollen) die Admins das Passwort im Klartext bekommen, der User schickt es ja schließlich im Klartext an den Server.

gruß
ghandi</description>
		<content:encoded><![CDATA[<p>@Jorge</p>
<p>Das Passwörter verschlüsselt gespeichert werden gehört zum &#8222;guten Ton&#8220; und ist vermutlich auch beim studiVZ so.<br />
Trotzdem können (wenn sie denn wollen) die Admins das Passwort im Klartext bekommen, der User schickt es ja schließlich im Klartext an den Server.</p>
<p>gruß<br />
ghandi</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Jorge</title>
		<link>http://ghandi.wordpress.com/2006/12/07/sag-mal-als-wie-sicher-wurdest-du-denn-jetzt-das-studi-vz-bezeichnen/#comment-2342</link>
		<dc:creator>Jorge</dc:creator>
		<pubDate>Thu, 07 Dec 2006 21:16:03 +0000</pubDate>
		<guid isPermaLink="false">http://ghandi.wordpress.com/2006/12/07/sag-mal-als-wie-sicher-wurdest-du-denn-jetzt-das-studi-vz-bezeichnen/#comment-2342</guid>
		<description>&lt;blockquote&gt;und ausprobieren, ob mein studiVZ-Passwort auch bei der Emailadresse funktioniert&lt;/blockquote&gt;

Im &lt;a href=&quot;http://blog.studivz.net/?p=80&quot; rel=&quot;nofollow&quot;&gt;StudiVZ-Blog&lt;/a&gt; stand mal
&lt;blockquote&gt;Kann jemand mein Passwort einsehen?
Nein. Passwörter werden in unserer Datenbank generell verschlüsselt gespeichert, so dass nicht einmal Mitarbeiter auf diese Zugriff haben.
&lt;/blockquote&gt;
Ist so eigentlich auch üblich, oder?</description>
		<content:encoded><![CDATA[<blockquote><p>und ausprobieren, ob mein studiVZ-Passwort auch bei der Emailadresse funktioniert</p></blockquote>
<p>Im <a href="http://blog.studivz.net/?p=80" rel="nofollow">StudiVZ-Blog</a> stand mal</p>
<blockquote><p>Kann jemand mein Passwort einsehen?<br />
Nein. Passwörter werden in unserer Datenbank generell verschlüsselt gespeichert, so dass nicht einmal Mitarbeiter auf diese Zugriff haben.
</p></blockquote>
<p>Ist so eigentlich auch üblich, oder?</p>
]]></content:encoded>
	</item>
</channel>
</rss>
