<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>XSBlog2.0beta&#187; StudiVZ</title>
	<atom:link href="http://www.xsized.de/tag/studivz/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.xsized.de</link>
	<description>mittendrin und drumherum</description>
	<lastBuildDate>Mon, 05 Dec 2011 11:35:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<atom:link rel='hub' href='http://www.xsized.de/?pushpress=hub'/>
<cloud domain='www.xsized.de' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com" />
	<atom:link rel="hub" href="http://superfeedr.com/hubbub" />
			<item>
		<title>StudiVZ nun verkauft &#8211; an Holtzbrinck</title>
		<link>http://www.xsized.de/2007/01/studivz-nun-verkauft-an-holtzbrinck/</link>
		<comments>http://www.xsized.de/2007/01/studivz-nun-verkauft-an-holtzbrinck/#comments</comments>
		<pubDate>Wed, 03 Jan 2007 16:36:04 +0000</pubDate>
		<dc:creator>XSized</dc:creator>
				<category><![CDATA[aktuelles]]></category>
		<category><![CDATA[StudiVZ]]></category>

		<guid isPermaLink="false">http://www.xsized.de/studivz-nun-verkauft-an-holtzbrinck/</guid>
		<description><![CDATA[Unfassbar, das Privacy-Grab StudiVZ wurde nun doch tats&#228;chlich verkauft. Holtzbrinck hei&#223;t der K&#228;ufer und nicht, wie lange vermutet/bef&#252;rchtet Facebook. Nun, ob Facebook jemals wirklich Interesse hatte und durch die Schlagzeilen der letzten Monate abgeschreckt wurde werden wir sicher nie erfahren. Was aber offenbar durchgedrungen ist, ist der Kaufpreis. Von ca. 100 Mio. Euro ist die [...]]]></description>
			<content:encoded><![CDATA[<p>Unfassbar, das Privacy-Grab StudiVZ wurde nun doch tats&#228;chlich <a href="http://blog.studivz.net/?p=110">verkauft</a>. Holtzbrinck hei&#223;t der K&#228;ufer und nicht, wie lange vermutet/bef&#252;rchtet Facebook. Nun, ob Facebook jemals wirklich Interesse hatte und durch die Schlagzeilen der letzten Monate abgeschreckt wurde werden wir sicher nie erfahren. Was aber offenbar durchgedrungen ist, ist der Kaufpreis. Von ca. 100 Mio. Euro ist die <a href="http://www.spiegel.de/netzwelt/web/0,1518,457536,00.html">Rede</a>, was man in den <a href="#comment-15401">Kommentaren des zugeh&#246;rigen Blogeintrags</a> bei StudiVZ als &#8220;total &#252;berzogen&#8221; darstellt. In der <a href="http://www.presseportal.de/story.htx?nr=922109&#038;firmaid=62589">offiziellen Pressemitteilung</a> heisst es:</p>
<blockquote><p>&#220;ber den Kaufpreis wurde Stillschweigen vereinbart.</p></blockquote>
<p>Es erstaunt mich nicht wirklich, dass ein frecher Ideenklau wieder einmal zu solch einem freudigen Ausgang f&#252;r die Macher gef&#252;hrt hat. Was mich allerdings erstaunt ist die Tatsache, dass man bei Holtzbrinck offenbar doch eine Zukunft f&#252;r den Laden sieht, sonst w&#228;re nicht solch ein Betrag gezahlt worden. Allein um die Nutzerdaten kann es nicht gegangen sein, die h&#228;tte man auch <a href="http://studivz.irgendwo.org/">schon vorher f&#252;r lau abgreifen</a> k&#246;nnen. Also sieht man offenbar Wege aus der Krise und M&#246;glichkeiten, mit dem Portal Geld zu verdienen. Auch wenn der Verkauf sicher zu einer weiteren Welle der Abmeldungen f&#252;hren wird. Denn wie liest man nun auch vermehrt in den Kommentaren zu dieser Ank&#252;ndigung?</p>
<blockquote><p>Ich denke es sollte nicht verkauft werden?</p></blockquote>
<p>Nun, es dauert eben manchmal, bis es auch die letzten begreifen. <img src='http://www.xsized.de/wp-content/plugins/tango-smilies/tango/face-wink.png' alt=';)' class='wp-smiley' />  Hach ist das alles sch&#246;n gruschelig!</p>
News zu und rund um Google+ gibt es bei <a href="http://gplustoday.de">Google Plus Today</a>.]]></content:encoded>
			<wfw:commentRss>http://www.xsized.de/2007/01/studivz-nun-verkauft-an-holtzbrinck/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nichts zu verbergen</title>
		<link>http://www.xsized.de/2006/12/nichts-zu-verbergen-2/</link>
		<comments>http://www.xsized.de/2006/12/nichts-zu-verbergen-2/#comments</comments>
		<pubDate>Tue, 05 Dec 2006 07:14:18 +0000</pubDate>
		<dc:creator>XSized</dc:creator>
				<category><![CDATA[klick wech]]></category>
		<category><![CDATA[Anonymitaet]]></category>
		<category><![CDATA[bloggen]]></category>
		<category><![CDATA[StudiVZ]]></category>

		<guid isPermaLink="false">http://www.xsized.de/nichts-zu-verbergen-2/</guid>
		<description><![CDATA[Hut ab, DonAlphonso hat mit &#8220;Deine absolut vollkommen harmlosen Daten bei StudiVZ&#8221; eine wirklich &#252;berzeugende Zusammenfassung abgeliefert, wie selbst scheinbar harmlose Informationen aus Online-Communities schnell zu einem durchaus unsch&#246;nen Gesamtbild einer Person f&#252;hren k&#246;nnen. Nat&#252;rlich tut er das am Beispiel von StudiVZ, aber das l&#228;sst sich auf jede beliebige andere Community &#252;bertragen. Argumente a la [...]]]></description>
			<content:encoded><![CDATA[<p>Hut ab, DonAlphonso hat mit &#8220;<a href="http://www.blogbar.de/archiv/2006/12/04/deine-absolut-vollkommen-harmlosen-daten-bei-studivz/">Deine absolut vollkommen harmlosen Daten bei StudiVZ</a>&#8221; eine wirklich &#252;berzeugende Zusammenfassung abgeliefert, wie selbst scheinbar harmlose Informationen aus Online-Communities schnell zu einem durchaus unsch&#246;nen Gesamtbild einer Person f&#252;hren k&#246;nnen. Nat&#252;rlich tut er das am Beispiel von StudiVZ, aber das l&#228;sst sich auf jede beliebige andere Community &#252;bertragen.</p>
<p>Argumente a la &#8220;Ich habe nichts zu verbergen&#8221; h&#246;r ich in diversen Diskussionen selbst viel zu oft. In Zukunft werde ich dann wohl unter anderem auch auf diesen Artikel verweisen. Auch wenn die notorischen &#8220;Die Welt ist gut&#8221;-Rufer diese bereits existierende Realit&#228;t als Verschw&#246;rungstheorien einstufen werden.</p>
<p>Und ja, mir ist selbstverst&#228;ndlich klar, dass mein Blog ein tolles Gesamtbild &#252;ber mich und meine Interessen und Meinungen abgibt, selbstverst&#228;ndlich. Dieser Tatsache war ich mir bereits bewusst, BEVOR ich mit dem bloggen begonnen habe.</p>
News zu und rund um Google+ gibt es bei <a href="http://gplustoday.de">Google Plus Today</a>.]]></content:encoded>
			<wfw:commentRss>http://www.xsized.de/2006/12/nichts-zu-verbergen-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Komische Informationspolitik bei StudiVZ</title>
		<link>http://www.xsized.de/2006/11/komische-informationspolitik-bei-studivz/</link>
		<comments>http://www.xsized.de/2006/11/komische-informationspolitik-bei-studivz/#comments</comments>
		<pubDate>Thu, 30 Nov 2006 12:50:48 +0000</pubDate>
		<dc:creator>XSized</dc:creator>
				<category><![CDATA[aktuelles]]></category>
		<category><![CDATA[fundsachen]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[StudiVZ]]></category>

		<guid isPermaLink="false">http://www.xsized.de/komische-informationspolitik-bei-studivz/</guid>
		<description><![CDATA[Also irgendwie ist das schon eine reichlich wirre Informationspolitik bei StudiVZ. Am Montag hie&#223; es noch unter der &#220;berschrift &#8220;Alles wird gut&#8220;: studiVZ hat heute um 12 Uhr einen Phishing-Angriff bemerkt und erfolgreich abgewehrt. Um die Datensicherheit von studiVZ f&#252;r die Nutzer zu gew&#228;hrleisten wurde die Seite offline geschaltet. Die Seite ist im Laufe des [...]]]></description>
			<content:encoded><![CDATA[<p>Also irgendwie ist das schon eine reichlich wirre Informationspolitik bei <a href="http://www.studivz.net">StudiVZ</a>. Am Montag hie&#223; es noch unter der &#220;berschrift &#8220;<a href="http://www.studivz.net/blog/?p=87">Alles wird gut</a>&#8220;:</p>
<blockquote><p>studiVZ hat heute um 12 Uhr einen Phishing-Angriff bemerkt und erfolgreich abgewehrt. Um die Datensicherheit von studiVZ f&#252;r die Nutzer zu gew&#228;hrleisten wurde die Seite offline geschaltet. Die Seite ist im Laufe des Abends wieder online.</p></blockquote>
<p>Heute nun findet man dort einen neuen Beitrag &#8220;<a href="http://www.studivz.net/blog/?p=89">studiVZ Seite offline</a>&#8221; und darin die folgende Meldung (Hervorhebung durch mich):</p>
<blockquote><p>Wir haben einen <em><strong>weiteren XSS-Angriff</strong></em> auf unsere Seite entdeckt. Vorsichtshalber sind wir deshalb offline.</p></blockquote>
<p>Bisher war (offiziell zumindest) noch nie die Rede von einem XSS-Angriff bei StudiVZ. Wie man oben deutlich lesen kann, war von einem <em>Phishing-Angriff</em> die Rede. Aber zumindest best&#228;tigt man bei StudiVZ damit indirekt die <a href="http://www.xsized.de/legte-xss-worm-studivz-lahm/">bisher bekannten Ger&#252;chte</a>. Warum man aber nicht einfach mal jemanden die Meldungen schreiben l&#228;sst, der sich ein wenig auskennt, ist mir unbegreiflich. Ich hoffe jedoch nicht, dass man <a href="http://www.blogbar.de/archiv/2006/11/30/ok-es-wird-vielleicht-langweilig-aber-privacy-gau-bei-studivz/">diese Entdeckung von Don Alphonso</a> als XSS-Angriff bezeichnet&#8230; Das w&#228;r dann wirklich peinlich.</p>
News zu und rund um Google+ gibt es bei <a href="http://gplustoday.de">Google Plus Today</a>.]]></content:encoded>
			<wfw:commentRss>http://www.xsized.de/2006/11/komische-informationspolitik-bei-studivz/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>StudiVZ ist bugfrei!</title>
		<link>http://www.xsized.de/2006/11/studivz-ist-bugfrei/</link>
		<comments>http://www.xsized.de/2006/11/studivz-ist-bugfrei/#comments</comments>
		<pubDate>Wed, 29 Nov 2006 18:06:25 +0000</pubDate>
		<dc:creator>XSized</dc:creator>
				<category><![CDATA[fundsachen]]></category>
		<category><![CDATA[nicht ganz ernstl]]></category>
		<category><![CDATA[StudiVZ]]></category>

		<guid isPermaLink="false">http://www.xsized.de/studivz-ist-bugfrei/</guid>
		<description><![CDATA[Also bitte liebe Mitblogger, ihr k&#246;nnt die Suche nach Fehlern und Problemen abblasen, es gibt keine Bugs in StudiVZ! Ernsthaft! Das ist per Definition so festgeschrieben! Wir haben uns alle durch die Bank in StudiVZ geirrt. War wohl unser Fehler News zu und rund um Google+ gibt es bei Google Plus Today.]]></description>
			<content:encoded><![CDATA[<p>Also bitte liebe Mitblogger, ihr k&#246;nnt die Suche nach Fehlern und Problemen abblasen, es gibt keine Bugs in StudiVZ! Ernsthaft! Das ist <a href="http://www.studivz.net/help.php#hel">per Definition</a> so festgeschrieben! Wir haben uns alle durch die Bank in StudiVZ geirrt. War wohl unser Fehler <img src='http://www.xsized.de/wp-content/plugins/tango-smilies/tango/face-wink.png' alt=';)' class='wp-smiley' /> </p>
<p><img width="493" height="189" alt="Studivz bug" title="Studivz bug" src="http://www.xsized.de/wp-content/uploads/2006/11/Studivz_bug.png" /></p>
News zu und rund um Google+ gibt es bei <a href="http://gplustoday.de">Google Plus Today</a>.]]></content:encoded>
			<wfw:commentRss>http://www.xsized.de/2006/11/studivz-ist-bugfrei/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Wird alles gut bei StudiVZ?</title>
		<link>http://www.xsized.de/2006/11/wird-alles-gut-bei-studivz/</link>
		<comments>http://www.xsized.de/2006/11/wird-alles-gut-bei-studivz/#comments</comments>
		<pubDate>Tue, 28 Nov 2006 07:51:19 +0000</pubDate>
		<dc:creator>XSized</dc:creator>
				<category><![CDATA[aktuelles]]></category>
		<category><![CDATA[dies und das]]></category>
		<category><![CDATA[StudiVZ]]></category>

		<guid isPermaLink="false">http://www.xsized.de/wird-alles-gut-bei-studivz/</guid>
		<description><![CDATA[Den gestrigen Abend (nein&#8230;eigentlich die letzte Nacht) habe ich damit verbracht, Unmengen an Blogeintr&#228;gen und Kommentaren zum Thema StudiVZ zu lesen. Mein Ziel war, eine Zusammenfassung der Vorg&#228;nge und Vorf&#228;lle zu schreiben, m&#246;glichst frei von Emotionen. Aber erstens war ich irgendwann viel zu m&#252;de daf&#252;r und zweitens hat dies bereits ein anderer getan, auf den [...]]]></description>
			<content:encoded><![CDATA[<p>Den gestrigen Abend (nein&#8230;eigentlich die letzte Nacht) habe ich damit verbracht, Unmengen an Blogeintr&#228;gen und Kommentaren zum Thema <a href="http://www.studivz.net">StudiVZ</a> zu lesen. Mein Ziel war, eine Zusammenfassung der Vorg&#228;nge und Vorf&#228;lle zu schreiben, m&#246;glichst frei von Emotionen. Aber erstens war ich irgendwann viel zu m&#252;de daf&#252;r und zweitens hat dies bereits ein anderer getan, auf den ich an dieser Stelle <a href="http://blogs.lueke.info/unverkaeuflich/2006/11/26/die-sorgenfreien/">verlinken</a> m&#246;chte.</p>
<p><a href="http://www.basicthinking.de/blog/2006/11/28/top-liste-der-blog-skandale/">Robert</a> listet das Thema StudiVZ in einer &#220;bersicht der Top Blog-Skandale. Ich bin mir nicht sicher, ob &#8220;Blog-Skandal&#8221; die richtige Bezeichnung f&#252;r diese Geschichte ist. Sicher, die L&#252;cken und Vorkommnisse wurden von Bloggern entdeckt oder zumindest ver&#246;ffentlicht. Fakt ist jedoch, dass die Betreiber von <a href="http://www.studivz.net">StudiVZ</a> seit Monaten (mindestens seit August 06) informiert waren. Es gab Gespr&#228;che, in denen auf die nun &#246;ffentlich bekannten L&#252;cken und Verst&#246;&#223;e gegen den Datenschutz aufmerksam gemacht wurde. Schulterzucken war da definitiv die falsche Antwort. Und ganz sicher sind in so einem Fall andere Ma&#223;nahmen angebracht, als sich in der Presse als neuer Star der New Economy feiern zu lassen. Richtig w&#228;re gewesen, konsequent die seit langem bekannten Probleme zu l&#246;sen und so lange noch ein wenig k&#252;rzer zu treten.</p>
<p><a href="http://www.studivz.net">StudiVZ</a> krankt daran, dass es auf augenscheinlich mit heisser Nadel gestricktem Code basiert. Es dr&#228;ngt sich der Eindruck auf, dass es den Machern in erster Linie daran gelegen war, m&#246;glichst schnell s&#228;mtliche Funktionen des &#8220;Vorbilds&#8221; <a href="http://www.facebook.com/">Facebook</a> zu implementieren und an den Start zu kommen, bevor es ein anderer tut. So etwas r&#228;cht sich, wenn die Nutzerzahlen tats&#228;chlich so explodieren, wie man es sich in seinen feuchten Tr&#228;umen vor dem Start ausgemalt hat. Ob die genannten Zahlen in H&#246;he von 1 Mio. Nutzern so stimmen, sei einmal dahingestellt, aber allein die Stabilit&#228;tsprobleme zeigen, dass der Code nicht darauf ausgelegt ist, mit einer gro&#223;en Zahl von Nutzern zurecht zu kommen. Von den ganzen L&#246;chern mal ganz zu schweigen&#8230;</p>
<p>Was w&#228;re nun ein gangbarer Weg? Meines Erachtens nach sollte man sich ganz fix 2-3 Leute heranholen, die Erfahrung mit wirklich gro&#223;en Systemen haben. Und dann f&#252;r einige Zeit die Server vom Netz nehmen und einmal gr&#252;ndlich aufr&#228;umen. Inklusive vern&#252;nftiger Informationspolitik, Beitr&#228;ge wie &#8220;<a href="http://www.studivz.net/blog/?p=87">Alles wird gut</a>&#8221; im StudiVZ-Blog sind definitiv nicht geeignet. Die Ver&#228;rgerung der meisten Nutzer dar&#252;ber ist auch nur zu deutlich aus den Kommentaren heraus zu lesen. Und f&#252;r mich nachvollziehbar.</p>
<p>Nun, ich bin neugierig, ob <a href="http://www.studivz.net">StudiVZ</a> das Ruder nun herumrei&#223;en kann. Oder ob man sicher weiter auf der tollen &#8220;Idee&#8221; ausruhen wird&#8230;</p>
News zu und rund um Google+ gibt es bei <a href="http://gplustoday.de">Google Plus Today</a>.]]></content:encoded>
			<wfw:commentRss>http://www.xsized.de/2006/11/wird-alles-gut-bei-studivz/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Legte XSS-Worm StudiVZ lahm?</title>
		<link>http://www.xsized.de/2006/11/legte-xss-worm-studivz-lahm/</link>
		<comments>http://www.xsized.de/2006/11/legte-xss-worm-studivz-lahm/#comments</comments>
		<pubDate>Mon, 27 Nov 2006 16:56:51 +0000</pubDate>
		<dc:creator>XSized</dc:creator>
				<category><![CDATA[aktuelles]]></category>
		<category><![CDATA[fundsachen]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Links]]></category>
		<category><![CDATA[peinlich]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[StudiVZ]]></category>

		<guid isPermaLink="false">http://www.xsized.de/legte-xss-worm-studivz-lahm/</guid>
		<description><![CDATA[StudiVZ ist seit heute Mittag nicht mehr erreichbar und inzwischen vermehren sich die Ger&#252;chte, ein XSS-Worm h&#228;tte zum Abschalten des Dienstes durch die Betreiber gef&#252;hrt. Wie gesagt, es sind Ger&#252;chte, wieviel an diesen Aussagen dran ist, k&#246;nnen im Augenblick wohl nur die Betreiber selbst sagen. Diese jedoch h&#252;llen sich in Schweigen. Und wenn man die [...]]]></description>
			<content:encoded><![CDATA[<p>StudiVZ ist seit heute Mittag nicht mehr erreichbar und inzwischen vermehren sich die Ger&#252;chte, ein <a href="http://de.wikipedia.org/wiki/XSS">XSS</a>-Worm h&#228;tte zum Abschalten des Dienstes durch die Betreiber gef&#252;hrt. Wie gesagt, es sind Ger&#252;chte, wieviel an diesen Aussagen dran ist, k&#246;nnen im Augenblick wohl nur die Betreiber selbst sagen. Diese jedoch h&#252;llen sich in Schweigen. Und wenn man die letzten Tage und Wochen Revue passieren l&#228;sst ist anzunehmen, dass die Ursache f&#252;r die Abschaltung wohl auch weiterhin im Dunkeln liegen bleiben wird&#8230;</p>
<p>Nun, es w&#228;r zumindest nicht das erste Mal, dass ein &#8220;Social Network&#8221; (bzw. die Nutzer) von einer Cross-Site-Scripting-Attacke betroffen ist: wir erinern uns an <a href="http://www.trojaner-info.de/news2/xss-wurm-myspace.shtml">myspace</a>. Aber, sollten die Aussagen zutreffen, die in dem folgenden Zitat eines Kommentators bei <a href="http://fx3.org/blog/2006/11/27/studivz-sicherheitsbedenken-sind-mehr-als-begrndet/#comment-15839">YAMB.BETA2</a> zu lesen sind &#8211; dann h&#228;tten sich wohl all die Warnungen und Bef&#252;rchtungen der letzten Tage bewahrheitet. Sollte es wirklich so abgelaufen sein, wie es hier beschrieben wurde, w&#228;re das ein heftiger Schlag ins Gesicht f&#252;r die Betreiber und Entwickler von StudiVZ. Derartige L&#252;cken d&#252;rfen einfach nicht auftreten, hier wurden augenscheinlich grundlegende Regeln bei der Entwicklung missachtet und die &#252;berdeutlichen Hinweise in letzter Zeit ignoriert.</p>
<p>Hier nun der eben erw&#228;hnte Kommentar:</p>
<blockquote><p>XSS-Wurm!</p>
<p>Derzeit scheint es eher so, alsob die Notbremse wegen eines XSS-Wurmes gezogen wurde, welcher sich automatisch ueber die Pinnwand als Link verteilt hat <img src='http://www.xsized.de/wp-content/plugins/tango-smilies/tango/face-smile.png' alt=':-)' class='wp-smiley' /><br />
Sobald auf diesen Gruppenlink geklickt wurde, wurde die E-Mailadresse des aktuellen Users auf eine nicht oeffentliche Pinnwand geschrieben und die Loginseite angezeigt. Das hier angegebene Passwort wurde ebenfalls auf die Pinnwand geschrieben, der User wurde auf die Gruppe “Datenschutz im StudiVZ” weitergeleitet.<br />
Gleichzeitig lief das Skript im Hintergrund weiter, fragte die Freundesliste ab und begann damit die Pinnwaende der Freunde mit einem aus Bloecken zusammengewuerfelten Text zu beschreiben “Hallo *vorname*, schau Dir mal die Gruppe an… *url* Gruss, *vorname des users*”. Da sich das Skript zwischen Browser und Web legte (als Man-in-the-middle) und die geklickten Links per XMLHttpobj abfragte und darstellte, ist/war es moeglich, dass es im Hintergrund weiterlief und sich somit effektiver verbreiten konnte.</p>
<p>Bis um 11:55 der Customer Support ebenfalls auf die Gruppe klickte &#8211; 4 Minuten spaeter stand “Kaffeepause” &#8211; weitere 2 Minuten spaeter wurde der Stecker gezogen.</p>
<p>Ich denke eher dass _dies_ der Grund fuer den “Ausfall” ist. Ein feiner Web2.0 Wurm/Virus, der im Browser des Besuchers und mit dessen angemeldeter Session lief, das JavaScript wurde ueber den im Titel nicht geparsten Gruppennamen eingefuegt.</p>
<p>Web2.0, viralen Marketing,<br />
Wurm2.0, virale Verteilung <img src='http://www.xsized.de/wp-content/plugins/tango-smilies/tango/face-smile.png' alt=':)' class='wp-smiley' /> </p>
<p>Ein Beispiel von der Pinnwand (Emailadresse von mir verschleiert,Passwoerter vom Wurm direkt &#8211; er ist nicht destruktiv gebaut-):</p>
<p>mail|1164558979|BTjk8z|thommybee@xxx<br />
data|1164559219|5wn3jL|2904F****<br />
mail|1164559217|5wn3jL|timonschroeter@xxx<br />
mail|1164559778|Xg586z|m.stoeckemann@xxx<br />
data|1164560080|Skw2Lz|bil****<br />
mail|1164560069|Skw2Lz|hendrik-7-schulze@xxx<br />
data|1164559857|n7SRkg|c****<br />
mail|1164559854|n7SRkg|christian.schumacher@xxx</p>
<p>Hm.. ein Grund den Stecker zu ziehen? <img src='http://www.xsized.de/wp-content/plugins/tango-smilies/tango/face-smile.png' alt=':-)' class='wp-smiley' /> </p>
<p>StudiVZ &#8211; wann lernt ihr es endlich?</p>
<p>Schoen Gruss,<br />
“Juergen Kuester”</p></blockquote>
<p><strong>Update:</strong> Vor 2 Minuten haben die Macher von StudiVZ nun ein Statement abgegeben. In ihrem <a href="http://www.studivz.net/blog/?p=87">Blog</a> hei&#223;t es jetzt:</p>
<blockquote><p>Alles wird gut</p>
<p>Liebe studiVZler,</p>
<p>liebe Blogger,</p>
<p>studiVZ hat heute um 12 Uhr einen Pishing-Angriff bemerkt und erfolgreich abgewehrt. Um die Datensicherheit von studiVZ f&#252;r die Nutzer zu gew&#228;hrleisten wurde die Seite offline geschaltet. Die Seite ist im Laufe des Abends wieder online.<br />
Euer studiVZ Team</p></blockquote>
<p><img width="487" height="402" alt="studivz2.png" title="studivz2.png" src="http://www.xsized.de/wp-content/uploads/2006/11/studivz2.png" /></p>
<p>Ich werde das jetzt NICHT kommentieren. <img src='http://www.xsized.de/wp-content/plugins/tango-smilies/tango/face-wink.png' alt=';)' class='wp-smiley' /> </p>
News zu und rund um Google+ gibt es bei <a href="http://gplustoday.de">Google Plus Today</a>.]]></content:encoded>
			<wfw:commentRss>http://www.xsized.de/2006/11/legte-xss-worm-studivz-lahm/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>StudiVZ am Wendepunkt?</title>
		<link>http://www.xsized.de/2006/11/studivz-am-wendepunkt/</link>
		<comments>http://www.xsized.de/2006/11/studivz-am-wendepunkt/#comments</comments>
		<pubDate>Fri, 24 Nov 2006 06:46:38 +0000</pubDate>
		<dc:creator>XSized</dc:creator>
				<category><![CDATA[dies und das]]></category>
		<category><![CDATA[nervend]]></category>
		<category><![CDATA[StudiVZ]]></category>

		<guid isPermaLink="false">http://www.xsized.de/studivz-am-wendepunkt/</guid>
		<description><![CDATA[Ich beobachte das Drama um StudiVZ nun schon eine ganze Weile, genau genommen seit den ersten Posts rund um das Netzwerk und seine Gr&#252;nder. Waren es anfangs nur Feststellungen, dass Idee und Design nahezu 1:1 kopiert sind, kamen nach und nach mehr und mehr Details ans Tageslicht, die den schlechten Beigeschmack zu einen versch&#228;rften Brechreiz [...]]]></description>
			<content:encoded><![CDATA[<p>Ich beobachte das Drama um <a href="http://www.studivz.net">StudiVZ</a> nun schon eine ganze Weile, genau genommen seit den ersten Posts rund um das Netzwerk und seine Gr&#252;nder. Waren es anfangs nur Feststellungen, dass Idee und Design nahezu 1:1 kopiert sind, kamen nach und nach mehr und mehr Details ans Tageslicht, die den schlechten Beigeschmack zu einen versch&#228;rften Brechreiz verst&#228;rkten (alle bislang geschriebenen Artikel findet man bei <a href="http://www.technorati.com/search/StudiVZ">Technorati</a>, 2367 sind es bis jetzt!).</p>
<p>Die Entgleisungen des Mitgr&#252;nders Ehssan Dariani schienen konsequent geahndet, zumindest gab es Hinweise auf seinen &#8220;Ausstieg&#8221; aus dem Unternehmen. Dass die Probleme jedoch viel tiefer liegen, wurde konsequent ignoriert und zudem sch&#246;ngeredet. Das in meinen Augen gr&#246;&#223;te Problem von StudiVZ ist hausgemacht: Es werden umfangreiche Daten zu jedem Mitglied gesammelt &#8211; und der <a href="http://www.blogbar.de/archiv/2006/11/20/719/">Datenschutz wird vernachl&#228;ssigt</a>. Nein, mit F&#252;&#223;en getreten. Welche Auswirkungen das hat und welche Gefahren darin liegen, zeigt DonAlphonso in seinem <a href="http://www.blogbar.de/archiv/2006/11/23/studivz-700-stalker-und-der-datenschutz/">aktuellsten Beitrag zu diesem Thema</a>.</p>
<p>Wie leichtfertig Internetnutzer mit ihren pers&#246;nlichen Daten umgehen, ist in diesem Fall nur zu deutlich erkennbar. Das ist kein StudiVZ-Problem, das ist ein allgemeines Problem. Zu viele sind sich gar nicht bewusst, was sie &#252;ber sich selbst preisgeben. Nat&#252;rlich liegt es in der Verantwortung jedes Einzelnen, welche Daten er wann &#252;ber sich selbst preisgibt. Und nat&#252;rlich k&#246;nnte man an dieser Stelle vorschnell mit einer Standard-Floskel reagieren: Die User sind doch selbst Schuld, wenn sie diese Daten online stellen. Aber so einfach ist das nicht. Wenn ein Unternehmen wie in diesem Falle StudiVZ Daten in gro&#223;en Mengen sammelt (wof&#252;r diese verwendet werden sollen versuche ich jetzt gar nicht zu hinterfragen), dann ist es die verdammte Pflicht und Schuldigkeit dieses Unternehmens, hier f&#252;r Sicherheit zu sorgen! Daran gibt es nichts zu deuteln. Und da hilft es auch nicht, die <a href="http://www.studivz.net/blog/?p=84">Vorw&#252;rfe als Versuch darzustellen, StudiVZ schaden zu wollen</a>.</p>
<p>Ich bin der Auffassung, bestimmte Details haben in einem Online-Netzwerk nichts zu suchen. Es hat keinen Social-Gruschel-Partner zu interessieren, in welchem studentischen Wohnheim ein Nutzer lebt, um ein Beispiel zu nennen. Will dieser Nutzer Freunden derartiges mitteilen, dann kann er das auch jederzeit per Mail. Also raus mit derartigen Details aus den Profilen! Denn was abgefragt wird, wird auch von irgend jemandem ausgef&#252;llt. Nicht jeder hat so viel Erfahrung und l&#228;sst solche Formularfelder frei oder schreibt falsche Daten hinein, um sich zu sch&#252;tzen. Also weg mit diesen Formularfeldern! Vor allem dann wenn ihr nicht in der Lage seid, die Privatsph&#228;re Eurer Nutzer zu sch&#252;tzen.</p>
<p>Im Augenblick sieht es so aus, als h&#228;tte <a href="http://www.blogbar.de/archiv/2006/11/23/studivz-700-stalker-und-der-datenschutz/">der letzte Beitrag von DonAlphonso</a> Wirkung gezeigt. Versucht man StudiVZ zu erreichen, findet man nur eine Nachtschicht-Info:</p>
<p><img width="350" height="166" alt="studivz.png" title="studivz.png" src="http://www.xsized.de/wp-content/uploads/2006/11/studivz.png" /></p>
<p>Ich glaube noch nicht, dass diese Nachricht das letzte Zeichen von StudiVZ ist. Ich hoffe jedoch, die Nachtschicht wird f&#252;r umfangreiche Aufr&#228;umarbeiten genutzt und der ganze M&#252;ll wird beseitigt. Arroganz hilft hier nicht mehr, nehmt das Teil ein paar Tage vom Netz und l&#246;st die Probleme. Schmei&#223;t den ganzen Unrat &#252;ber Bord, sorgt f&#252;r Sicherheit und dann startet neu, mit weniger Gr&#246;&#223;enwahn und mehr Umsicht.</p>
<p>Und DonAlphonso: Ich find es Klasse, dass Du diese Aufkl&#228;rung betreibst, derartige Dinge geh&#246;ren an die &#214;ffentlichkeit und d&#252;rfen nicht unter den Teppich gekehrt werden. Aber bitte &#8211; lass es nicht wie einen pers&#246;nlichen Rachefeldzug aussehen. Manchmal kommt mir n&#228;mlich beim Lesen Deiner Beitr&#228;ge dieser Gedanke&#8230;</p>
News zu und rund um Google+ gibt es bei <a href="http://gplustoday.de">Google Plus Today</a>.]]></content:encoded>
			<wfw:commentRss>http://www.xsized.de/2006/11/studivz-am-wendepunkt/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

