<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments for Random Rant</title>
	<atom:link href="http://florianhaas.net/blog/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://florianhaas.net/blog</link>
	<description>Random rants from a would-be software developer</description>
	<pubDate>Fri, 05 Dec 2008 07:59:16 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.5</generator>
		<item>
		<title>Comment on Warum manitu der beste Hoster der Welt&#160;ist by Yeah, right&#8230; &#187; Warum Manitu eindeutig der beste Hoster der Welt ist</title>
		<link>http://florianhaas.net/blog/2007/12/18/warum-manitu-der-beste-hoster-der-welt-ist/#comment-5585</link>
		<dc:creator>Yeah, right&#8230; &#187; Warum Manitu eindeutig der beste Hoster der Welt ist</dc:creator>
		<pubDate>Mon, 24 Nov 2008 19:02:00 +0000</pubDate>
		<guid isPermaLink="false">http://florianhaas.net/blog/2007/12/18/warum-manitu-der-beste-hoster-der-welt-ist/#comment-5585</guid>
		<description>[...] schnorre ich mal ein Posting von Florian. Aber ich denke mal, er wirds mir verzeihen    Lieber Herr [...]</description>
		<content:encoded><![CDATA[<p>[...] schnorre ich mal ein Posting von Florian. Aber ich denke mal, er wirds mir verzeihen    Lieber Herr [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Tutorial/HowTo: ejabberd + jwchat + apache2 on Ubuntu or&#160;Debian by Florian Haas</title>
		<link>http://florianhaas.net/blog/2008/05/27/tutorialhowto-ejabberd-jwchat-apache2-on-ubuntu-or-debian/#comment-4169</link>
		<dc:creator>Florian Haas</dc:creator>
		<pubDate>Wed, 24 Sep 2008 05:55:54 +0000</pubDate>
		<guid isPermaLink="false">http://florianhaas.net/blog/?p=107#comment-4169</guid>
		<description>Hi Dave,
thank you for your comment; i just fixed the Typo.</description>
		<content:encoded><![CDATA[<p>Hi Dave,<br />
thank you for your comment; i just fixed the Typo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Tutorial/HowTo: ejabberd + jwchat + apache2 on Ubuntu or&#160;Debian by dave cormier</title>
		<link>http://florianhaas.net/blog/2008/05/27/tutorialhowto-ejabberd-jwchat-apache2-on-ubuntu-or-debian/#comment-4166</link>
		<dc:creator>dave cormier</dc:creator>
		<pubDate>Tue, 23 Sep 2008 23:47:53 +0000</pubDate>
		<guid isPermaLink="false">http://florianhaas.net/blog/?p=107#comment-4166</guid>
		<description>Thanks for the tutorial... crafty little typo there in the apache2 settings... see wjchat for jwchat. 

Thanks for the help!</description>
		<content:encoded><![CDATA[<p>Thanks for the tutorial&#8230; crafty little typo there in the apache2 settings&#8230; see wjchat for jwchat. </p>
<p>Thanks for the help!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Tutorial/HowTo: ejabberd + jwchat + apache2 on Ubuntu or&#160;Debian by zeank</title>
		<link>http://florianhaas.net/blog/2008/05/27/tutorialhowto-ejabberd-jwchat-apache2-on-ubuntu-or-debian/#comment-3885</link>
		<dc:creator>zeank</dc:creator>
		<pubDate>Thu, 04 Sep 2008 06:57:10 +0000</pubDate>
		<guid isPermaLink="false">http://florianhaas.net/blog/?p=107#comment-3885</guid>
		<description>Hi, thanks for pinging me offsite - done wisely! ;)

AFAIK SASL+DIGEST-MD5 have been marked deprected not because of possible cracks of the underlying algorithm but because of being too complicated and generic which leads to missunderstood, bad and incompatible implementations which are inturn a matter of security concerns.
With DIGEST-MD5 your using pretty large strings to be hashed. Brute-force attacks only work for reasonable small strings (some &#60;10 characters or so). But I might by wrong here.
Nevertheless, if you can it's ALWAYS better to have SSL encrypting for the whole stream.</description>
		<content:encoded><![CDATA[<p>Hi, thanks for pinging me offsite - done wisely! <img src='http://florianhaas.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>AFAIK SASL+DIGEST-MD5 have been marked deprected not because of possible cracks of the underlying algorithm but because of being too complicated and generic which leads to missunderstood, bad and incompatible implementations which are inturn a matter of security concerns.<br />
With DIGEST-MD5 your using pretty large strings to be hashed. Brute-force attacks only work for reasonable small strings (some &lt;10 characters or so). But I might by wrong here.<br />
Nevertheless, if you can it&#8217;s ALWAYS better to have SSL encrypting for the whole stream.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Tutorial/HowTo: ejabberd + jwchat + apache2 on Ubuntu or&#160;Debian by Florian Haas</title>
		<link>http://florianhaas.net/blog/2008/05/27/tutorialhowto-ejabberd-jwchat-apache2-on-ubuntu-or-debian/#comment-3869</link>
		<dc:creator>Florian Haas</dc:creator>
		<pubDate>Wed, 03 Sep 2008 17:12:16 +0000</pubDate>
		<guid isPermaLink="false">http://florianhaas.net/blog/?p=107#comment-3869</guid>
		<description>Zeank, your are right. I'm sorry for posting wrong information.
However, DIGEST-MD5 is on the verge of being deprecated because of the serious security limitations(see http://tools.ietf.org/html/draft-ietf-sasl-digest-to-historic-00). Current Hard- and Software makes brute-force attacks feasible.</description>
		<content:encoded><![CDATA[<p>Zeank, your are right. I&#8217;m sorry for posting wrong information.<br />
However, DIGEST-MD5 is on the verge of being deprecated because of the serious security limitations(see <a href="http://tools.ietf.org/html/draft-ietf-sasl-digest-to-historic-00" rel="nofollow">http://tools.ietf.org/html/dra.....istoric-00</a>). Current Hard- and Software makes brute-force attacks feasible.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Tutorial/HowTo: ejabberd + jwchat + apache2 on Ubuntu or&#160;Debian by zeank</title>
		<link>http://florianhaas.net/blog/2008/05/27/tutorialhowto-ejabberd-jwchat-apache2-on-ubuntu-or-debian/#comment-3866</link>
		<dc:creator>zeank</dc:creator>
		<pubDate>Wed, 03 Sep 2008 15:56:16 +0000</pubDate>
		<guid isPermaLink="false">http://florianhaas.net/blog/?p=107#comment-3866</guid>
		<description>Accidentially stumpled upon this:
&lt;blockquote&gt;It is important to note that the username and password are transmited as plaintext&lt;/blockquote&gt;
That's not true. JWChat (or JSJaC to be precisely) don't transmit passwords as plaintext if not otherwise told so. Default is to use Digest auth (DIGEST-MD5 if using SASL) for authentication if it's available by the server.</description>
		<content:encoded><![CDATA[<p>Accidentially stumpled upon this:</p>
<blockquote><p>It is important to note that the username and password are transmited as plaintext</p></blockquote>
<p>That&#8217;s not true. JWChat (or JSJaC to be precisely) don&#8217;t transmit passwords as plaintext if not otherwise told so. Default is to use Digest auth (DIGEST-MD5 if using SASL) for authentication if it&#8217;s available by the server.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Ich habe eine Wohnung in&#160;München! by Florian</title>
		<link>http://florianhaas.net/blog/2008/02/07/ich-habe-eine-wohnung-in-munchen/#comment-3573</link>
		<dc:creator>Florian</dc:creator>
		<pubDate>Wed, 20 Aug 2008 13:40:28 +0000</pubDate>
		<guid isPermaLink="false">http://florianhaas.net/blog/2008/02/07/ich-habe-eine-wohnung-in-munchen/#comment-3573</guid>
		<description>Hallo,

sorry hoffe ich störe nicht. Ich habe gerade nach einem alten Eintrag von mir in einem Forum gesucht. Und da sehe ich zufällig bei google Florian Haas, 1985 geboren, dieses Jahr nach München gezogen... Dann wundere ich mich... Das hab ich doch garnicht geschrieben. Stimmt, und zwar bin ich das garnicht, aber alle Daten treffen auf mich zu!
Gruselig:)

Gruß

Florian</description>
		<content:encoded><![CDATA[<p>Hallo,</p>
<p>sorry hoffe ich störe nicht. Ich habe gerade nach einem alten Eintrag von mir in einem Forum gesucht. Und da sehe ich zufällig bei google Florian Haas, 1985 geboren, dieses Jahr nach München gezogen&#8230; Dann wundere ich mich&#8230; Das hab ich doch garnicht geschrieben. Stimmt, und zwar bin ich das garnicht, aber alle Daten treffen auf mich zu!<br />
Gruselig:)</p>
<p>Gruß</p>
<p>Florian</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Mein Geburtstag war&#160;toll by Kathrin</title>
		<link>http://florianhaas.net/blog/2008/08/17/mein-geburtstag-war-toll/#comment-3528</link>
		<dc:creator>Kathrin</dc:creator>
		<pubDate>Sun, 17 Aug 2008 21:25:16 +0000</pubDate>
		<guid isPermaLink="false">http://florianhaas.net/blog/?p=111#comment-3528</guid>
		<description>Ja, deine Geburtstagsfeier war toll. Noch mal danke für die Einladung. :-)</description>
		<content:encoded><![CDATA[<p>Ja, deine Geburtstagsfeier war toll. Noch mal danke für die Einladung. <img src='http://florianhaas.net/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on &#8220;warning&#8221; &#8220;\xdcberpr\xfcfung Photolizenzen&#8221; (sollte wohl &#8220;warning&#8221; &#8220;Überprüfung Photolizenzen&#8221;&#160;heißen) by Sabine</title>
		<link>http://florianhaas.net/blog/2008/06/25/warning-xdcberprxfcfung-photolizenzen-sollte-wohl-warning-uberprufung-photolizenzen-heisen/#comment-2900</link>
		<dc:creator>Sabine</dc:creator>
		<pubDate>Fri, 27 Jun 2008 13:59:25 +0000</pubDate>
		<guid isPermaLink="false">http://florianhaas.net/blog/?p=108#comment-2900</guid>
		<description>Der Typ war auch auf der Firmenwebsite meines Mannes und auf der Unternehmenssite meines Arbeitgebers.
Wenn man schnell ist, kann man über die Eingabe der IP-Adresse auf den Xampp desjenigen zugreifen und die phpinfo.php auslesen.

Getty ist das mit an Sicherheit grenzender Wahrscheinlichkeit nicht - soooo dilletantisch werden die kaum sein, dass sie einen lokalen Apache-Server so weit offen haben, dass man alle bekannten Xampp-Applikationen abrufen kann :-)

Mir kommt das eher so vor, als ob da jemand eine verseuchte Kiste hat, die jedesmal, wenn der Xampp gestartet wird, wahllos irgendwo rumturnt.

Aber ich werde das im Auge behalten.</description>
		<content:encoded><![CDATA[<p>Der Typ war auch auf der Firmenwebsite meines Mannes und auf der Unternehmenssite meines Arbeitgebers.<br />
Wenn man schnell ist, kann man über die Eingabe der IP-Adresse auf den Xampp desjenigen zugreifen und die phpinfo.php auslesen.</p>
<p>Getty ist das mit an Sicherheit grenzender Wahrscheinlichkeit nicht - soooo dilletantisch werden die kaum sein, dass sie einen lokalen Apache-Server so weit offen haben, dass man alle bekannten Xampp-Applikationen abrufen kann <img src='http://florianhaas.net/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Mir kommt das eher so vor, als ob da jemand eine verseuchte Kiste hat, die jedesmal, wenn der Xampp gestartet wird, wahllos irgendwo rumturnt.</p>
<p>Aber ich werde das im Auge behalten.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on &#8220;warning&#8221; &#8220;\xdcberpr\xfcfung Photolizenzen&#8221; (sollte wohl &#8220;warning&#8221; &#8220;Überprüfung Photolizenzen&#8221;&#160;heißen) by Hans-Peter</title>
		<link>http://florianhaas.net/blog/2008/06/25/warning-xdcberprxfcfung-photolizenzen-sollte-wohl-warning-uberprufung-photolizenzen-heisen/#comment-2899</link>
		<dc:creator>Hans-Peter</dc:creator>
		<pubDate>Fri, 27 Jun 2008 13:55:16 +0000</pubDate>
		<guid isPermaLink="false">http://florianhaas.net/blog/?p=108#comment-2899</guid>
		<description>Hallo Florian

aber ja doch,seit ca. 1 Stunde</description>
		<content:encoded><![CDATA[<p>Hallo Florian</p>
<p>aber ja doch,seit ca. 1 Stunde</p>
]]></content:encoded>
	</item>
</channel>
</rss>
