<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Man zeigt nicht mit dem Finger auf andere Leute</title><link>http://blogs.technet.com/dmelanchthon/archive/2007/07/24/man-zeigt-nicht-mit-dem-finger-auf-andere-leute.aspx</link><description>Das lernte ich schon als Kind und das gebe ich auch an meine Kinder weiter. In meinen Sessions werde ich beim Thema Security oft gefragt, wie ich zu dem Verhalten von anderen Anwendungen und anderen Herstellern stehe. Warum rede ich immer nur über unsere</description><dc:language>de-DE</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>re: Man zeigt nicht mit dem Finger auf andere Leute</title><link>http://blogs.technet.com/dmelanchthon/archive/2007/07/24/man-zeigt-nicht-mit-dem-finger-auf-andere-leute.aspx#1596714</link><pubDate>Tue, 24 Jul 2007 16:39:15 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1596714</guid><dc:creator>Andreas Guther</dc:creator><description>&lt;p&gt;Hallo Daniel,&lt;/p&gt;
&lt;p&gt;vielen Dank f&amp;#252;r die klaren Worte. Ich sehe das genauso wie Du.&lt;/p&gt;
&lt;p&gt;Software ist eben Software und wird nur von Menschen gebaut und wird daher immer Fehler haben. Leider sind sich viele diesem Sachverhalt nicht bewusst und es wird leider - was Microsoft angeht - in meinem Empfinden mit zweierlei Ma&amp;#223; gemessen. Das finde ich nicht richtig.&lt;/p&gt;
&lt;p&gt;Gru&amp;#223;&lt;/p&gt;
&lt;p&gt;Andreas&lt;/p&gt;</description></item><item><title>re: Man zeigt nicht mit dem Finger auf andere Leute</title><link>http://blogs.technet.com/dmelanchthon/archive/2007/07/24/man-zeigt-nicht-mit-dem-finger-auf-andere-leute.aspx#1598144</link><pubDate>Tue, 24 Jul 2007 21:37:20 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1598144</guid><dc:creator>eds</dc:creator><description>&lt;p&gt;Was machst du denn? Nichts n&amp;#252;tzliches jedenfalls. Und du zeigst mit dem Finger auf andere Leute.&lt;/p&gt;
&lt;p&gt;Immer wieder lustig, wie viele Experten es gibt, die im Tone der Entr&amp;#252;stung &amp;#252;ber /echte/ Profis herfallen - fr&amp;#252;her sa&amp;#223;en sie nur an Stammtischen, heute haben sie Blogs und d&amp;#252;rfen sich wichtig f&amp;#252;hlen.&lt;/p&gt;</description></item><item><title>re: Man zeigt nicht mit dem Finger auf andere Leute</title><link>http://blogs.technet.com/dmelanchthon/archive/2007/07/24/man-zeigt-nicht-mit-dem-finger-auf-andere-leute.aspx#1598923</link><pubDate>Wed, 25 Jul 2007 00:08:05 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1598923</guid><dc:creator>bart</dc:creator><description>&lt;p&gt;Bl&amp;#246;de, aufgeblasene Milchkuh!&lt;/p&gt;
&lt;p&gt;Sie sollte am Marterpfahl schmoren :D&lt;/p&gt;
&lt;p&gt;Abseits davon: Danke f&amp;#252;r den interessanten Einblick. Ich hatte die Sache mit der Sicherheitsl&amp;#252;cke nicht genau verfolgt, da wurde scheinbar ganz sch&amp;#246;n schmutzige W&amp;#228;sche gewaschen. Trotzdem nutze ich noch den ff - obwohl ich seit geraumer Zeit mit dem ie7 lieb&amp;#228;ugele. Manches Mal &amp;#252;berf&amp;#228;llt mich noch so ein Anfall von Nostalgie und ich m&amp;#246;chte mal wieder ohne Tabs surfen. Und dann ist mir der IE6 sogar lieber als jeder andere Browser!&lt;/p&gt;</description></item><item><title>re: Man zeigt nicht mit dem Finger auf andere Leute</title><link>http://blogs.technet.com/dmelanchthon/archive/2007/07/24/man-zeigt-nicht-mit-dem-finger-auf-andere-leute.aspx#1599495</link><pubDate>Wed, 25 Jul 2007 02:02:19 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1599495</guid><dc:creator>mkalbe</dc:creator><description>&lt;p&gt;Apropos &amp;quot;unbreakable&amp;quot;, siehe &lt;a rel="nofollow" target="_new" href="http://blogs.technet.com/steffenk/archive/2007/07/24/jahrestag-4-jahre-ohne-sql-server-security-patch.aspx"&gt;http://blogs.technet.com/steffenk/archive/2007/07/24/jahrestag-4-jahre-ohne-sql-server-security-patch.aspx&lt;/a&gt; ;-)&lt;/p&gt;
&lt;p&gt;//.&amp;lt;&lt;/p&gt;</description></item><item><title>re: Man zeigt nicht mit dem Finger auf andere Leute</title><link>http://blogs.technet.com/dmelanchthon/archive/2007/07/24/man-zeigt-nicht-mit-dem-finger-auf-andere-leute.aspx#1605239</link><pubDate>Wed, 25 Jul 2007 09:15:22 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1605239</guid><dc:creator>Christian</dc:creator><description>&lt;P&gt;Wie wäre es mal, wenn man einfach festlegt, was das KORREKTE Verhalten ist? Der Transport von URLs als Parameter für Programmme, die als Protokoll-Handler definiert sind, muss ja sauber definiert sein. Entweder MIT oder OHNE Quoting. Wenn einer quotet und der Empfänger kein Quoting erwartet ist das schlichtweg falsch. Und umgekehrt auch.&lt;/P&gt;
&lt;P&gt;Denn es muss ja kompatibel sein. IE (und Firefox) könnten höchstens auf "verdächtiges" prüfen wie &amp;gt;100 Zeichen oder "cmd.exe", aber das ist Hokus-Pokus ("Defense in Depth"). Eigentlich wäre es ja zu erwarten, dass mit Anführungszeichen gequotet wäre. Ich nehme mal an, das korrekte Verhalten ist, dass man seinen Protokollhandler als z.B.&lt;/P&gt;
&lt;P&gt;firefox.exe -chrome="C:\Program Files\Firefox\newstyling.jar" -url %1&lt;/P&gt;
&lt;P&gt;definiert, so dass so ein Aufruf rauskommt:&lt;/P&gt;
&lt;P&gt;firefox.exe -chrome="C:\Program Files\Firefox\newstyling.jar" -url &lt;A href="http://test.de/Unter" target=_new rel=nofollow&gt;http://test.de/Unter&lt;/A&gt; Ordner/Blah&lt;/P&gt;
&lt;P&gt;d.h. Firefox und jeder andere müsste in seinem Parser nach sowas wie "-url" jegliche Zeichen 1:1 als URL betrachten. Vermutlich macht Firefox da mit dem Parsen einfach weiter.&lt;/P&gt;
&lt;P&gt;Wie ist es wirklich (Dies ist Spekulation)?&lt;/P&gt;
&lt;P&gt;Das wäre jedenfalls nett gewesen, wenn man das so geschrieben hätte. Denn es muss ja einen einheitlichen Standard fürs Quoting geben!&lt;/P&gt;</description></item><item><title>re: Man zeigt nicht mit dem Finger auf andere Leute</title><link>http://blogs.technet.com/dmelanchthon/archive/2007/07/24/man-zeigt-nicht-mit-dem-finger-auf-andere-leute.aspx#1606689</link><pubDate>Wed, 25 Jul 2007 13:34:25 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1606689</guid><dc:creator>dmelanchthon</dc:creator><description>&lt;p&gt;Hallo Christian,&lt;/p&gt;
&lt;p&gt;wenn Du meinem Link &lt;a rel="nofollow" target="_new" href="http://msdn2.microsoft.com/en-us/library/aa767914.aspx"&gt;http://msdn2.microsoft.com/en-us/library/aa767914.aspx&lt;/a&gt; gefolgt w&amp;#228;rst, h&amp;#228;ttest Du das gew&amp;#252;nschte in der MSDN gefunden:&lt;/p&gt;
&lt;p&gt;&amp;quot;When a user clicks a link registered to your custom URL protocol, Microsoft Internet Explorer launches the registered URL protocol handler. If the specified shellopen command specified in the Registry contains a %1 parameter, Internet Explorer passes the URI to the registered protocol handler. The final Uniform Resource Identifier (URI) is decoded; that is, hexadecimal escape characters are converted to equivalent UTF-16 characters. For example, the %20 character sequence is replaced with a space.&lt;/p&gt;
&lt;p&gt; Security Alert &amp;nbsp;Applications handling URL protocols must be robust in the face of malicious data. Because handler applications receive data from untrusted sources, the URL and other parameter values passed to the application may contain malicious data attempting to exploit the handling application. For this reason, handling applications that could initiate unwanted actions based on external data must first confirm those actions with the user.&amp;quot;&lt;/p&gt;
&lt;p&gt;VG, Daniel&lt;/p&gt;
</description></item><item><title>re: Man zeigt nicht mit dem Finger auf andere Leute</title><link>http://blogs.technet.com/dmelanchthon/archive/2007/07/24/man-zeigt-nicht-mit-dem-finger-auf-andere-leute.aspx#1608192</link><pubDate>Wed, 25 Jul 2007 19:42:14 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1608192</guid><dc:creator>Pit</dc:creator><description>&lt;p&gt;Alles sch&amp;#246;n und gut, aber was &amp;#228;ndert das an der Tatsache, da&amp;#223; der IE der besch...eidenste Browser ist, der sich auf Festplatten rumtreibt? Er war ja bis zur 6er schon mies aber die 7er... =8-O&lt;/p&gt;
&lt;p&gt;Insofern empfiehlt es sich dann wirklich, sich sch&amp;#246;n bedeckt zu halten.&lt;/p&gt;
&lt;p&gt;Pit&lt;/p&gt;</description></item><item><title>Der Hype um Skype...</title><link>http://blogs.technet.com/dmelanchthon/archive/2007/07/24/man-zeigt-nicht-mit-dem-finger-auf-andere-leute.aspx#1796080</link><pubDate>Tue, 21 Aug 2007 15:57:18 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1796080</guid><dc:creator>[ michael kalbe ]</dc:creator><description>&lt;p&gt;Wieder einmal offenbaren sich Sandkastenmanieren in der IT, &amp;quot; die anderen sind schuld &amp;quot;: What happened&lt;/p&gt;</description></item><item><title>re: Man zeigt nicht mit dem Finger auf andere Leute</title><link>http://blogs.technet.com/dmelanchthon/archive/2007/07/24/man-zeigt-nicht-mit-dem-finger-auf-andere-leute.aspx#1807289</link><pubDate>Thu, 23 Aug 2007 11:38:35 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1807289</guid><dc:creator>Tobias</dc:creator><description>&lt;p&gt;Nichts wird so heiss gegessen wie es ge...&lt;/p&gt;
&lt;p&gt;Ich &amp;#228;rgere mich nur immer &amp;#252;ber die Antwort:&lt;/p&gt;
&lt;p&gt;&amp;quot;Weil es sicherer ist.&amp;quot;&lt;/p&gt;
&lt;p&gt;auf die Frage:&lt;/p&gt;
&lt;p&gt;&amp;quot;Warum nutzt du den Firefox.&amp;quot;&lt;/p&gt;
&lt;p&gt;Kann man eigentlich auf eine Imagekampangie zur&amp;#252;ck f&amp;#252;hren mit dem eigentlich m&amp;#252;ndidige Erwachsene die letzten 2 Jahre verseucht wurden, &amp;#228;hnlich Bild dir deine Meinung.&lt;/p&gt;
&lt;p&gt;Der eigentliche Grund, scheint mir eher anders gelagert zu sein. Was eigentlich auf beiden Seiten viel &amp;#252;ber das Ego verr&amp;#228;t, nicht mehr und nicht weniger.&lt;/p&gt;
&lt;p&gt;Ich empfinde es als hilfreich:&lt;/p&gt;
&lt;p&gt;Wenn zwei sich streiten freut sich der dritte.&lt;/p&gt;</description></item></channel></rss>