<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>documentjoe.de &#187; Sicherheit</title>
	<atom:link href="http://www.documentjoe.de/index.php/archives/category/sicherheit/feed" rel="self" type="application/rss+xml" />
	<link>http://www.documentjoe.de</link>
	<description>... talk modern IIS/.net Document Management</description>
	<lastBuildDate>Thu, 06 Oct 2011 09:23:45 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>FMI e.V. &#8211; Jahrestagung 2010</title>
		<link>http://www.documentjoe.de/index.php/archives/278</link>
		<comments>http://www.documentjoe.de/index.php/archives/278#comments</comments>
		<pubDate>Fri, 23 Apr 2010 13:51:01 +0000</pubDate>
		<dc:creator>joe</dc:creator>
				<category><![CDATA[Eagle]]></category>
		<category><![CDATA[FileDirector]]></category>
		<category><![CDATA[Joe]]></category>
		<category><![CDATA[Messe]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[documentjoe.de]]></category>

		<guid isPermaLink="false">http://www.documentjoe.de/?p=278</guid>
		<description><![CDATA[Es hat Spaß gemacht! Offenbar ist für jeden etwas dabei gewesen. Ich habe mich in der freundlichen Atmosphäre sehr wohl gefühlt. Man könnte fast &#8220;Urlaub&#8221; dazu sagen, denn der Veranstaltungsort ist großartig gewählt: Link. Noch einmal Entschuldigung für das vorsätzliche Beschädigen von einer Compact Disc&#8230; Sollte aber zum Nachdenken anregen. Die vielen Gesichter sind mir [...]]]></description>
			<content:encoded><![CDATA[<p>Es hat Spaß gemacht! Offenbar ist für jeden etwas dabei gewesen. Ich habe mich in der freundlichen Atmosphäre sehr wohl gefühlt. Man könnte fast &#8220;Urlaub&#8221; dazu sagen, denn der Veranstaltungsort ist großartig gewählt: <a href="http://bit.ly/aqOFWG">Link</a>. Noch einmal Entschuldigung für das vorsätzliche Beschädigen von einer Compact Disc&#8230; Sollte aber zum Nachdenken anregen. Die vielen Gesichter sind mir noch gänzlich unbekannt, ich freue mich aber auf die von Ihnen angekündigten Gespräche mit in naher Zukunft. Falls Sie noch keinen Kontakt aufgenommen haben, das aber nachholen wollen, sehr gerne auch über diese Seite. Es gibt also doch noch mehr, neben. E. und D. und wie sie alle heißen <img src='http://www.documentjoe.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Viele Grüße und ganz herzlichen Dank an den Vorstand des FMI e.V. für die freundliche Einladung!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.documentjoe.de/index.php/archives/278/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>documentjoe.de kurz offline, am 28.12.2009</title>
		<link>http://www.documentjoe.de/index.php/archives/251</link>
		<comments>http://www.documentjoe.de/index.php/archives/251#comments</comments>
		<pubDate>Wed, 23 Dec 2009 16:13:26 +0000</pubDate>
		<dc:creator>joe</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Joe]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[documentjoe.de]]></category>

		<guid isPermaLink="false">http://www.documentjoe.de/?p=251</guid>
		<description><![CDATA[Hallo Ihr Lieben,
es tut mir leid, wenn Ihr am 28.12.2009 ein wenig Infos zu FileDirector haben wollt, aber ich muss leider unseren kleinen Server in ein neues Rechenzentrum schubsen  . documentjoe.de ist auf Reisen! Der Hyper-V Server wird heruntergefahren und unser documentjoe.de geparkt, ist dann spätestens nach 24h wieder verfügbar. Ich rechne aber mit [...]]]></description>
			<content:encoded><![CDATA[<p>Hallo Ihr Lieben,</p>
<p>es tut mir leid, wenn Ihr am 28.12.2009 ein wenig Infos zu FileDirector haben wollt, aber ich muss leider unseren kleinen Server in ein neues Rechenzentrum schubsen <img src='http://www.documentjoe.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . documentjoe.de ist auf Reisen! Der Hyper-V Server wird heruntergefahren und unser documentjoe.de geparkt, ist dann spätestens nach 24h wieder verfügbar. Ich rechne aber mit deutlich kürzerer Zeit.</p>
<p><a href="http://www.documentjoe.de/wp-content/uploads/2009/12/joesluetter.jpg"><img src="http://www.documentjoe.de/wp-content/uploads/2009/12/joesluetter-300x225.jpg" alt="joesluetter" title="joesluetter" width="300" height="225" class="alignnone size-medium wp-image-250" /></a></p>
<p>Bis dahin wünscht Euch joe erst einmal ein frohes Fest, vielleicht viel Spaß mit Euren Lieben!</p>
<p>Euer Joe</p>
]]></content:encoded>
			<wfw:commentRss>http://www.documentjoe.de/index.php/archives/251/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Denke: Wolkengeflüster</title>
		<link>http://www.documentjoe.de/index.php/archives/234</link>
		<comments>http://www.documentjoe.de/index.php/archives/234#comments</comments>
		<pubDate>Wed, 02 Dec 2009 07:29:30 +0000</pubDate>
		<dc:creator>joe</dc:creator>
				<category><![CDATA[Features]]></category>
		<category><![CDATA[FileDirector]]></category>
		<category><![CDATA[Meinung]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Spielberg]]></category>

		<guid isPermaLink="false">http://www.documentjoe.de/?p=234</guid>
		<description><![CDATA[Wer oder was zum Geier ist denn die „Cloud“ oder das „Cloud-Computing“?  Schnappt  man sich den Browser und navigiert kurz zu Wikipedia stellt man fest, dass sich dort schon einige tummeln. Offenbar gibt es da so einiges, was man in der Wolke abbilden kann.  Die Wolke ist also ein klassischer ASP (Application [...]]]></description>
			<content:encoded><![CDATA[<p>Wer oder was zum Geier ist denn die „Cloud“ oder das „Cloud-Computing“?  Schnappt  man sich den Browser und navigiert kurz zu <a href="http://de.wikipedia.org/wiki/Cloud_Computing">Wikipedia</a> stellt man fest, dass sich dort schon einige tummeln. Offenbar gibt es da so einiges, was man in der Wolke abbilden kann.  Die Wolke ist also ein klassischer ASP (Application Service Provider), welcher Dienste im Netz zur Verfügung stellt und sich neben dem Hosting um das Backup, die Wartung und die klassische Administration der Lösung kümmert. Angekommen sind dort bereits viele Dienstleister, die ihre Applikationen schon jetzt im Netz anbieten. Darunter kann man aus einer Vielzahl an CRM, ERP und Office Applikationen frei wählen. <span id="more-234"></span></p>
<p>Auch in der Jackentasche ist die Wolke unbemerkt schon längst angekommen, denn Telefonieren lässt sich mit der Wolke auch. Android ist bei vielen schon ein Begleiter, kaufbar bei vielen Netzanbietern und schon in vielen Geräten dabei, unter anderem dem <a href="http://www.worldofppc.com/ReviewItem.aspx?title=htc-hero-android-smartphone-mit-htc-sense">HTC Her</a>o oder dem gerade auf dem Markt angekommenen <a href="http://www.worldofppc.com/ReviewItem.aspx?title=motorola-milestone-droid-android-2-0">Motorola Milestone</a>. Die Denke ist nicht neu, denn der T-Mo Sidekick ist schon länger auf dem Markt, doch die ersten Gehversuche sind nicht ohne Stolpersteine.  Während die Server zuletzt unter <a href="http://forums.t-mobile.com/t5/Sidekick/ct-p/Sidekick">Gedächtnisschwund leideten</a>, wussten die T-Mobile Kunden in Amerika wohl oder übel den gesamten Inhalt ihrer Geräte im Jenseits. Denn gespeichert wird auf den Geräten nichts, alles befindet sich in der Wolke. </p>
<p>So geht man dann auch hierzulande erst noch behutsam mit der Abgabe von Daten in die Wolke um. Viele deutsche Unternehmen zögern, auf das neue Pferd zu setzen. Wie sicher sind meine Daten, wer verwendet sie neben mir? Kann ich auch noch in 10 Jahren auf die Inhalte zugreifen? Gerade wenn man den Pfad der Spaßapplikationen verlässt ist die Wolke zukunftssicher für das Unternehmen?   </p>
<p>Ganz klar, ja! Es gibt auch kleine Wolken. Und vor allem beständige, wesentlich sichere. ASP Modelle sind in Deutschland zwar jung, dennoch bietet eine immer größer werdende Zahl an ASP Anbietern Exchange-, CRM- und ERP- Lösungen über das Netz an. Die Vorteile liegen dabei auf der Hand. Die internen Kosten bei der Bereitstellung und bei den Lizenzen sinken deutlich, der ASP- Anbieter bringt alles gleich mit: Administration, Backup, Hilfe, Service&#038; Support. </p>
<p>Und gerade hier kann FileDirector punkten, z.B. wenn die interne Infrastruktur noch nicht bereit ist um FileDirector zu integrieren, um eine größere Bandbreite zur Verfügung zu stellen, um Geld zu sparen oder auch nur um ein Backupsystem via Replikation dezentral zu hosten. Viele Features von FileDirector können jetzt schon in der Wolke genutzt werden.  Das immer und überall sicher auf die Dokumente zugreifen ist für FileDirector aufgrund seiner Architektur ein Kinderspiel. Übrigens, Microsoft bietet mit Windows Azure ab 2010 die nächste Stufe von „Cloud-Computing“. Vielleicht finden dort auch bald einige FileDirector Systeme in den Instanzen von Azure platz? </p>
<p>FileDirector ist schon längst in der Wolke und für den Anwender/ Kunden vielleicht eine kostengünstigere und sichere Alternative als die klassische, lokale Installation eines Dokumentenmanagementsystems. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.documentjoe.de/index.php/archives/234/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8230; Hotelerlebnisse, die 5. &#8211; Vom Regen in die Traufe mit &#8220;kostenlosem Hotel- Internet&#8221;</title>
		<link>http://www.documentjoe.de/index.php/archives/195</link>
		<comments>http://www.documentjoe.de/index.php/archives/195#comments</comments>
		<pubDate>Wed, 25 Nov 2009 20:12:57 +0000</pubDate>
		<dc:creator>joe</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Netzfreiheit]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.documentjoe.de/?p=195</guid>
		<description><![CDATA[Als &#8220;Handlungsreisender&#8221; ist das Leben im Hotel nicht immer schön. Es ist entweder ein Glückstreffer oder ein Griff in&#8217;s **** aber so richtig sicher ist man seiner Sache nicht. Nebst der unschönen Erlebnisse &#8211; nächtliche &#8220;Nebengeräusche&#8221; sportlicher Höchstleistungen aus dem Nachbarzimmer oder dem Rheumadeckenexpress am Frühstücksbuffet ist meine Belastbarkeit diese Woche bis aufs Äußerste strapaziert. [...]]]></description>
			<content:encoded><![CDATA[<p>Als &#8220;Handlungsreisender&#8221; ist das Leben im Hotel nicht immer schön. Es ist entweder ein Glückstreffer oder ein Griff in&#8217;s **** aber so richtig sicher ist man seiner Sache nicht. Nebst der unschönen Erlebnisse &#8211; nächtliche &#8220;Nebengeräusche&#8221; sportlicher Höchstleistungen aus dem Nachbarzimmer oder dem Rheumadeckenexpress am Frühstücksbuffet ist meine Belastbarkeit diese Woche bis aufs Äußerste strapaziert. Auch wenn Du Dich vorher bei Booking.com in den Bewertungen umsiehst, auf Alleinreisende wird hier meist nicht eingegangen. Und dann ist ja noch das Thema Internet. Fernab von T-Mo Hotspots nervt&#8217;s langsam&#8230;<br />
<span id="more-195"></span></p>
<p><strong>Würzburg, Sonntag bis Mittwoch</strong><br />
Um Würzburg herum ist die Funkausbeute von T-Mo außerhalb des Hotelbunkers absolut supi, im Hotelzimmer in &#8220;Veitshöchheim&#8221; allerdings katastrophal. Naja, das Hotel hat ja &#8220;kostenloses Internet&#8221;. Oder auch nicht. Die Fritzbox des Hotels funktionierte am ersten Abend nicht &#8211; auf Nachfrage in der Rezeption wurde mitgeteilt dass der Techniker wohl morgen erst kommen würde. Ich verkniff mir das &#8220;ich krieg keine IP, der DHCP streikt- startet das blöde Ding doch einfach neu&#8221; am ersten Abend und steckte die T-Mo mit Edge in&#8217;s Notebook. Am zweiten Abend hatten Sie denn wohl schon so verfahren, dann bekam ich auch raus warum die Fritzbox am Sonntag gestreikt hatte:</p>
<p>Also wechsle ich von T-Mo Edge zum Kabelnetzwerk im Hotel und beginne zu arbeiten. Allerdings nur kurz, denn nach 10 Sekunden bricht der Tunnel zusammen. Konsole auf, was ist da los? Mein MacBook kündigte &#8220;unübliche&#8221; Requests aus dem lokalen Netzwerk an. Ich war jetzt schon genervt, gab&#8217; ja kein Frühstück auf dem Zimmer.</p>
<p>Naja, wenn die Clients da schon alle so unhöflich sind, schaust Du Dir ja das Netzwerk auch an. Nessus &#038; Wireshark gestartet und was geht? Neben der anderen Hotelgäste &#8211; Auch ein freundlicher Rechner und dessen Nachbar fragten unhöflich auf dem beim Mac nicht vorhandenen RPC-Port an. Das blöde Ding der Rezeption, der ungepatchte Hotelserver (ich will nicht mal ansatzweise &#8220;erahnen&#8221;, was da wohl drauf ist) und weitere Clients der verbundenen Hotelgäste kommunizierten laut untereinander und versuchten meinen Mac mit in&#8217;s Streitgespräch einzubinden. Irgendwie war mir bei dem Netz wohl unwohl, ich startete &#8216;ne VM im bridged Mode, startete ein paar tools von einer warlinux distri, startete &#8216;nen bind,  &#8220;fake&#8217;te&#8221; (wie schreibt man das in denglisch?) mit &#8216;ner virtuellen eth die mac auf die vom Gateway, quatschte ein klein wenig Blödsinn und brüllte danach ein paar dhcp-offers, wartete kurz ab, hing mich in den Verkehr und wollte mal so höflich abklären, was die da so für&#8217;n Problem mit mir haben.</p>
<p>Mir wurde speiübel. Ich verteilte kurz noch wieder das alte Gateway an das Proletariat und zog mich raus. Die IRC Anfragen auf einen gottseidank nicht mehr existenten Server bei Comcast drehten mir &#8211; nebst anderen Obszönitäten wie tausender smtp sessions und so&#8217;n Torrentblödsinn &#8211; meinen McDonaldsplastikkram fast schon im Magen um (Roomservice war ja bei Komfort-Zimmer nich&#8217; drin, weder Frühstück noch Abendessen). Kein Wunder, dass die arme Fritzbox kollabierte. Ich möchte nicht wissen wo meine Kreditkartendaten von booking.com jetzt auch noch auftauchen. Naja, die Sparkasse tauscht ja eh jetzt wegen der Kreditkartengeschichte in Spanien &#8211; dann hat sich das ja auch &#8211; <a href="http://www.heise.de/newsticker/meldung/Kreditkarten-Massenrueckruf-fast-abgeschlossen-Update-864217.html">Link</a>. </p>
<p>Sch**** nochmal. Ich IDIOT! Ein offener &#8220;Hotspot&#8221; namens &#8220;anette&#8221;, angeschlossen an Kabeldeutschland, der war die ganze Zeit schon da. Auch gestern schon. Mannomann, wie kann ich nur so dämlich sein. 20 MBit. Raus aus dem verseuchten Netz, Tunnel zu meiner Appliance auf, endlich Ruhe. </p>
<p><a href="http://www.documentjoe.de/wp-content/uploads/2009/11/Bildschirmfoto-2009-11-24-um-22.28.10.png"><img src="http://www.documentjoe.de/wp-content/uploads/2009/11/Bildschirmfoto-2009-11-24-um-22.28.10-300x94.png" alt="Bildschirmfoto 2009-11-24 um 22.28.10" title="Bildschirmfoto 2009-11-24 um 22.28.10" width="300" height="94" class="alignnone size-medium wp-image-196" /></a></p>
<p><strong>Straubing, Mittwoch bis Donnerstag</strong><br />
Heute morgen ausgecheckt, raus aus dem Bunker ohne Roomservice für Bustouristen. Sagst Du denen im Hotel da was? Ich glaube nicht, das kapieren die eh nicht. Ab auf die Bahn &#8211; habe übrigens einen Höhenschlag hinten rechts stelle ich fest. Würzburg -> Straubing, Sieben? Ach nö &#8211; lieber doch ab auf die Drei. Strecke kennst Du im Schlaf. Vergessen Navi zu nutzen, leicht heftige Bremse in einer Kurve schon nach 40 Kilometern, Stauende. Unfall dreier LKW, Aufräumarbeiten. Da war es schon wieder, das &#8220;joe &#8211; Du IDIOT!&#8221;. Du willst doch um 15 Uhr bei Gerhard sein. Und Du hast kurz vorher noch in Würzburg über die Drei gesprochen. Mannomann! </p>
<p>Im Radio hörst Du interessiert, was der <a href="http://bit.ly/7JMIDX" target=blank>Elite-Crew</a> mit dem BKA so passiert ist. Ich kommentier&#8217; das mal nicht. </p>
<p>Einchecken, so um 19 Uhr in&#8217;s Hotel.  Die freundliche Dame weist auf das kostenlose Internet hin, schreibt die Nummer meines WiFi Pass des Hotspot Ticketings auf den Hotelmeldeschein. Stutzig? Ab zu einem erstklassigen Geschäftsessen (Danke Dir, Dirk! Erstesahne &#8211; Location, so lässt sich entspannt sprechen!). Das coole ASAM in Straubing verlangte leider im Spätbucherkurs das doppelte des Üblichen für die Nacht, das war weit über meinem Budget. Leider komme ich woanders unter. Cooles Zimmer, muss man schon sagen. </p>
<p>Ausgepackt, runter mit den Klamotten, Notebook an, eingeloggt. Keine AGB, keine Infos. Kurz OWA, SSL-Fehler. Was? Egal. Hirn aus. Nächster Gedanke &#8211; Checken was wirklich mit Elite ist. <a href="http://anonym.to/?http://board.gulli.com/thread/1480368-bka-fuehrte-razzia-wegen-ampquotcardingampquot-durch-update/" target=blank>Gulli</a> angesurft und:</p>
<p><a href="http://www.documentjoe.de/wp-content/uploads/2009/11/Bildschirmfoto-2009-11-26-um-00.19.13.png"><img src="http://www.documentjoe.de/wp-content/uploads/2009/11/Bildschirmfoto-2009-11-26-um-00.19.13-300x144.png" alt="Bildschirmfoto 2009-11-26 um 00.19.13" title="Bildschirmfoto 2009-11-26 um 00.19.13" width="300" height="144" class="alignnone size-medium wp-image-197" /></a></p>
<p><strong>Kalter, blanker Hass!</strong></p>
<p>IPSec geht nicht. 1723? Mist. Lieber nicht. Schon zu spät. Da war es schon wieder, das “joe – Du IDIOT!” Wieder mal nicht nachgedacht. Leute, so geht das nicht. Raus da. Keinen Bock mehr. Stick rein, HSDPA an. RDP zur Appliance und zum AD. Kennwörter ändern. Gottseidank hab&#8217; ich den T-Mo 1Gen XL iphone Tarif.</p>
<p><strong>Chinesische Verhältnisse. Gott zum Gruss, Zensursula.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.documentjoe.de/index.php/archives/195/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FileDirector 2.0.1 &#8211; &#8230; Schon wieder neue Features ;-)</title>
		<link>http://www.documentjoe.de/index.php/archives/150</link>
		<comments>http://www.documentjoe.de/index.php/archives/150#comments</comments>
		<pubDate>Fri, 25 Sep 2009 16:59:51 +0000</pubDate>
		<dc:creator>joe</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Features]]></category>
		<category><![CDATA[FileDirector]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.documentjoe.de/?p=150</guid>
		<description><![CDATA[Tja, was soll ich da sagen? Es gibt Features &#8211; In Hülle und Fülle, und zwar schon wieder. Einiges hat sich getan, gerade unter der Motorhaube, allerdings auch einiges &#8211; was ich jetzt erst gerade (in PreReleases) vor die Nase bekommen habe&#8230; Sicherlich muss das noch durch die Betaphase durch, aber hier und da kann [...]]]></description>
			<content:encoded><![CDATA[<p>Tja, was soll ich da sagen? Es gibt Features &#8211; In Hülle und Fülle, und zwar schon wieder. Einiges hat sich getan, gerade unter der Motorhaube, allerdings auch einiges &#8211; was ich jetzt erst gerade (in PreReleases) vor die Nase bekommen habe&#8230; Sicherlich muss das noch durch die Betaphase durch, aber hier und da kann ich sicherlich schon ein wenig Spicken lassen. Interesse? <span id="more-150"></span></p>
<p><strong>Sicherheit &#038; Übersicht</strong><br />
&#8230; Es wird übersichtlicher in den Sicherheitsverwaltungen. OneClick Editing mit anschließender Warnung, ebenso können Effektive Berechtigungen angezeigt werden, das ist hilfreich sofern der Anwender Mitglied von mehr als einer bezogenen Sicherheitsgruppe ist:<br />
<a href="http://www.documentjoe.de/wp-content/uploads/2009/09/Bildschirmfoto-2009-09-25-um-18.47.58.png"><img src="http://www.documentjoe.de/wp-content/uploads/2009/09/Bildschirmfoto-2009-09-25-um-18.47.58-300x266.png" alt="Security" title="Security" width="300" height="266" class="alignnone size-medium wp-image-151" /></a><br />
<em>BSP: One-Click-Security-Administration</em></p>
<p><strong>Prozessmanagement: ODBC &#038; Interaktive Verzweigungen</strong><br />
&#8230; Um einige Features ist das Prozessmanagement erweitert worden. Abhängig von Entscheidungen kann das Prozessmanagement ODBC sprechen. Ebenso bekommen die Anwender mehr Freiheiten, so dass möglichst gar keine Indizierungen mehr von Hand geändert werden müssen &#8211; Die Interaktive Verzweigung:<br />
<a href="http://www.documentjoe.de/wp-content/uploads/2009/09/Bildschirmfoto-2009-09-25-um-18.51.01.png"><img src="http://www.documentjoe.de/wp-content/uploads/2009/09/Bildschirmfoto-2009-09-25-um-18.51.01-300x260.png" alt="Bildschirmfoto 2009-09-25 um 18.51.01" title="Bildschirmfoto 2009-09-25 um 18.51.01" width="300" height="260" class="alignnone size-medium wp-image-152" /></a><br />
<em>BSP: Die Anwenderbox zur Entscheidung </em></p>
<p><a href="http://www.documentjoe.de/wp-content/uploads/2009/09/Bildschirmfoto-2009-09-25-um-18.50.22.png"><img src="http://www.documentjoe.de/wp-content/uploads/2009/09/Bildschirmfoto-2009-09-25-um-18.50.22-300x263.png" alt="Bildschirmfoto 2009-09-25 um 18.50.22" title="Bildschirmfoto 2009-09-25 um 18.50.22" width="300" height="263" class="alignnone size-medium wp-image-153" /></a><br />
<em>BSP: Die Definition der Verzweigung</em></p>
<p><strong>PostIndexing</strong><br />
Scannen bedeutet nicht indizieren&#8230; Gescannte Dokumente können an spezifische Anwender zur Nachindizierung und Überprüfung gesendet werden. Der entsprechende Empfänger oder die Empfängergruppen können sich das Nachindizieren teilen. Die Dokumente zum Nachindizieren werden in der Empfangsbox angezeigt, der Anwender kann über neue empfangene Dokumente benachrichtigt werden&#8230;<br />
<a href="http://www.documentjoe.de/wp-content/uploads/2009/09/Bildschirmfoto-2009-09-25-um-18.52.24.png"><img src="http://www.documentjoe.de/wp-content/uploads/2009/09/Bildschirmfoto-2009-09-25-um-18.52.24-289x300.png" alt="Bildschirmfoto 2009-09-25 um 18.52.24" title="Bildschirmfoto 2009-09-25 um 18.52.24" width="289" height="300" class="alignnone size-medium wp-image-157" /></a><br />
<em>BSP: Anwenderauswahl für die Nachbearbeitung im EM</em></p>
<p><strong>ODBC Quellenauswahl mit &#8220;ODBCConnectionstring&#8221;</strong><br />
Sollten vorallem Anmeldekennungen an eine ODBC-Quelle übergeben werden, war das früher nur umständlich über das Editieren der web.config möglich. Jetzt können die Anmeldeoptionen zusätzlich zu diversen Parametern im ODBC Quellensetup im Enterprisemanager gesetzt werden:<br />
<a href="http://www.documentjoe.de/wp-content/uploads/2009/09/Bildschirmfoto-2009-09-25-um-18.54.48.png"><img src="http://www.documentjoe.de/wp-content/uploads/2009/09/Bildschirmfoto-2009-09-25-um-18.54.48-273x300.png" alt="Bildschirmfoto 2009-09-25 um 18.54.48" title="Bildschirmfoto 2009-09-25 um 18.54.48" width="273" height="300" class="alignnone size-medium wp-image-158" /></a><br />
<em>BSP: Connectionstring im Enterprise Manager</em></p>
<p><strong>Fulltext mit Positionsinformationen</strong><br />
Ja doch, ja &#8211; Es kommt in der 2.0.1&#8230; Mit einem &#8220;grünen Textmarker&#8221; werden die gefundenen Wörter auch im Papierdokument hervorgehoben&#8230; Hatten wir glaube ich schon &#8211; weis der Teufel warum Spielberg das für die 2.0.1 aufgehoben hat. Naja, wohl ein Musthave und dringender &#8220;Nachholer&#8221;&#8230; <img src='http://www.documentjoe.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /><br />
<a href="http://www.documentjoe.de/wp-content/uploads/2009/09/Bildschirmfoto-2009-09-25-um-18.53.13.png"><img src="http://www.documentjoe.de/wp-content/uploads/2009/09/Bildschirmfoto-2009-09-25-um-18.53.13-300x139.png" alt="Bildschirmfoto 2009-09-25 um 18.53.13" title="Bildschirmfoto 2009-09-25 um 18.53.13" width="300" height="139" class="alignnone size-medium wp-image-159" /></a></p>
<p><strong>Freiform &#8211; Stammdatennachbearbeitung</strong><br />
&#8230; Nabil hatte noch einen &#8220;Guten&#8221;, hab&#8217; ich ganz vergessen. Die Durch das Freiformtool antrainierten Daten können jetzt von berechtigten Personen nachbearbeitet werden &#8211; Ich glaube, das habt Ihr Euch auch sehr gewünscht:<br />
<a href="http://www.documentjoe.de/wp-content/uploads/2009/09/Bildschirmfoto-2009-09-25-um-19.31.57.png"><img src="http://www.documentjoe.de/wp-content/uploads/2009/09/Bildschirmfoto-2009-09-25-um-19.31.57-300x174.png" alt="Bildschirmfoto 2009-09-25 um 19.31.57" title="Bildschirmfoto 2009-09-25 um 19.31.57" width="300" height="174" class="alignnone size-medium wp-image-161" /></a></p>
<p>&#8230; Und noch viel mehr, z.B. neue Features im Codeless Connector, E-Series Integration, viele Vorschläge von Euch &#8211; und und und. Wie immer gilt: Releasenotes lesen, da erfahrt Ihr alles in Eurem FileDirector&#8230; Meine Vorfreude ist riesig, das wird wieder einmal ein Spitzenrelease!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.documentjoe.de/index.php/archives/150/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>B2D Messe, Veltins Arena</title>
		<link>http://www.documentjoe.de/index.php/archives/130</link>
		<comments>http://www.documentjoe.de/index.php/archives/130#comments</comments>
		<pubDate>Tue, 08 Sep 2009 14:38:39 +0000</pubDate>
		<dc:creator>joe</dc:creator>
				<category><![CDATA[FileDirector]]></category>
		<category><![CDATA[Joe]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Spielberg]]></category>

		<guid isPermaLink="false">http://www.documentjoe.de/?p=130</guid>
		<description><![CDATA[Hallo Ihr Lieben,
ich bin für Euch wieder unterwegs! Nach einem wunderbaren Workshop in Hamburg könnt Ihr mich Mittwoch und Donnerstag auf der B2D Dialogmesse in der Veltins-Arena (Schalke) auf dem Stand von Metzner (Booth H16) erwischen und ein wenig mehr über die Themen DMS, Compliance und IT-Sicherheit erfahren. Mehr Informationen über die B2D bekommt Ihr [...]]]></description>
			<content:encoded><![CDATA[<p>Hallo Ihr Lieben,</p>
<p>ich bin für Euch wieder unterwegs! Nach einem wunderbaren Workshop in Hamburg könnt Ihr mich Mittwoch und Donnerstag auf der B2D Dialogmesse in der Veltins-Arena (Schalke) auf dem Stand von <strong>Metzner (Booth H16)</strong> erwischen und ein wenig mehr über die Themen DMS, Compliance und IT-Sicherheit erfahren. Mehr Informationen über die B2D bekommt Ihr hier: <a href="http://www.dialogmesse.de/134.html">Link</a></p>
<p>Ich freue mich auf Euch!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.documentjoe.de/index.php/archives/130/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SSL: was bedeutet das eigentlich, was bringt uns das für FileDirector?</title>
		<link>http://www.documentjoe.de/index.php/archives/45</link>
		<comments>http://www.documentjoe.de/index.php/archives/45#comments</comments>
		<pubDate>Mon, 22 Oct 2007 20:50:16 +0000</pubDate>
		<dc:creator>joe</dc:creator>
				<category><![CDATA[FileDirector]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Man in the Middle]]></category>
		<category><![CDATA[PKI]]></category>
		<category><![CDATA[Spoof]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Trustcenter]]></category>
		<category><![CDATA[Verschlüsselung]]></category>

		<guid isPermaLink="false">http://www.documentjoe.de/?p=45</guid>
		<description><![CDATA[&#8230;   Also schön. Ich versuche mal mit Händen und Füßen zu erklären&#8230; SSL bedeutet „Secure Socket Layer“, auch TLS oder “Transport Layer Security”. Schon ziemlich viel Sicherheit in den paar Abkürzungen, oder? 
Vorsicht! Hier geht es einmal nicht um die digitale Signatur von Dokumenten (das können wir auch),  sondern es geht um [...]]]></description>
			<content:encoded><![CDATA[<p>&#8230; <img src='http://www.documentjoe.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  Also schön. Ich versuche mal mit Händen und Füßen zu erklären&#8230; SSL bedeutet „Secure Socket Layer“, auch TLS oder “Transport Layer Security”. Schon ziemlich viel Sicherheit in den paar Abkürzungen, oder? </p>
<p>Vorsicht! Hier geht es einmal nicht um die digitale Signatur von Dokumenten (das können wir auch),  sondern es geht um sichere Kommunikation.  Mit SSL kann man schon mal eine Menge machen. Es hilft ungemein. Ich werde mal versuchen, die Thematik mit einfachen Mitteln ein wenig näher zu bringen.<br />
Manchen Administratoren ist SSL auch ein Dorn im Auge, denn SSL  ermöglicht den Anwendern nahezu unprotokolliert aus dem Firmennetz hinauszukommen, um zB. Banküberweisungen zu machen, oder auch sonstigen Unfug.<br />
Die Anwender wissen also, dass die Verbindung von A nach B verschlüsselt ist und bekommen das auch angezeigt. Meist durch das „Schloss- Symbol“ in der Fußzeile oder in und neben der Adressleiste im Internetexplorer.  Ohne zu tief in die Details eingehen zu müssen, wissen wir also dass beim „surfen mit dem Schloss“ uns erstmal keiner über die Schulter gucken kann (es sei denn unsere Kiste ist verseucht, aber das schließe ich mal aus&#8230;).</p>
<p><strong>SSL hat noch mehr  Vorteile, doch immer der Reihe nach.</strong><br />
Zunächst erstmal müssen wir es schaffen, dass der Client (Surfer/ Anwendungsbenutzer) dem Server (Webseitenanbieter/ Anwendungsanbieter) vertraut. Das geht mit Hilfe eines Zertifikates. Wie heißt es so schön? „Garantiert die Identität eines Remotecomputers“.  Ein Zertifikat kann man also nicht nur für die Signatur eines Dokumentes verwenden, sondern um sich als garantiert echter Webserver auszuweisen.  Ich pappe dem Webserver also eine Briefmarke oben „drauf“.  Allerdings kann ich nicht irgendeine Briefmarke draufpappen, es sollte schon so eine sein, welcher die Anwender auch vertrauen (Vertrauensstellung…) können. Üblicherweise kann ich mich an einen Diensteanbieter (Stammzertifizierungsstelle) wenden. Davon gibt es eine Menge: Geotrust, Verisign, etrust …; das ist in etwa so wie mit dem Straßenverkehrsamt und dem Autokennzeichen. Das kostet zunächst mal Geld. Um so ein Kennzeichen zu bekommen muss man sich ja auch ausweisen (Personalausweis, Handelsregisterauszug…). Aber: Alle Polizisten vertrauen Flensburg und so kommt es, dass wir eine zentrale Stammzertifizierungsstelle haben. Mit so einem Verkehrszeichen darf ich dann also rumfahren und werde ich geblitzt, dann vertraut mir auch der doofe Fotoapparat in sofern, als dass er weis dass ich sozusagen „ich“ bin und nicht jemand anders. So funktioniert das auch mit den Webseiten und den Zertifikaten.</p>
<p><strong>Trustcenter, &#8220;Pfade&#8221;&#8230;</strong><br />
Aber, man kann das Spiel noch ein wenig weiter spielen. Wenn Sie in Ihrem Internetexplorer einmal auf „Zertifikat anzeigen klicken“ und dann auf Zertifizierungspfad, stellen Sie doch einen längeren Weg der Vertrauensstellung fest. Man kann das in etwa mit den regionalen Straßenverkehrsämtern vergleichen. Im Auftrag des Kraftfahrtbundesamtes stellen die nämlich die Kennzeichen aus. Also vertraut das Kraftfahrtbundesamt dem Straßenverkehrsamt Duisburg, dieses wiederum mir und so bekomme ich mein Kennzeichen für mein Auto. Bei digitalen Zertifikaten geht das noch ein Stück weiter, denn fast jedes große Unternehmen besitzt selbst ein sogenanntes Trustcenter welches wiederrum Zertifikate ausgibt (Zertifikate können unterschiedliche Zwecke haben, im Moment sprechen wir über die Identität eines Remotecomputers).<br />
Es ist in etwa so wie wenn Helmut Meier Familie Müller vertraut, dann tut es Sohnemann Meier ebenso, oder Papa sagt &#8211; Mercedes ist cool, dann findet Sohnemann das auch. Ein richtiger Pfad also.</p>
<p><img src="http://www.documentjoe.de/wp-content/uploads/2007/10/toofast.jpg" alt="toofast" title="toofast" width="545" height="165" class="alignnone size-full wp-image-48" /></p>
<p>&#8230; so sieht das aus, wenn eine Vertrauensstellung im Straßenverkehr funktioniert:</p>
<p>Da bei unserer internen Verkehrsbehörde  (Rosi) bescheid gewusst wird, dass ich das war, darf ich die zwanzig Euro wohl denn auch blechen&#8230; Trotzdem erinnere ich mich sehr gerne an dieses Foto.</p>
<p><strong>&#8230;Fälschen von Kennzeichen möglich?</strong><br />
Aber ein KFZ- Kennzeichen kann ich ja fälschen, wie kann ich da sicher sein, dass ein SSL- Zertifikat echt ist? Niemals! Wir müssen vertrauen. Windows vertraut per default mehreren Trustcentern. Rauskriegen, wem Ihr vertraut könnt Ihr, wenn Ihr in der Kommandozeile „certmgr.msc“ eingebt und Euch in die „vertrauenswürdigen Stammzertifizierungsstellen“ bewegt. Das sind sozusagen die Kraftfahrtbundesämter, denen Windows vertraut.<br />
Missbrauch möglich? Ja klar! Allerdings schützen wir uns in der deutschen Gesetzgebung in etwa so: „fälsche ich ein Autokennzeichen, so begehe ich eine Urkundenfälschung“. Oder so ähnlich. Da mir das aber im Internet nix bringt, da wir bei einer Verfolgung von Straftätern meist leer ausgehen, müssen wir schon technische Algorithmen mit einbauen. Es ist in etwa so wie mit einem Fingerabdruck, den wir da mit einbauen. Dieser muss dann aber auch zum „Remotecomputer“ also der Webseite passen. Wichtig ist also hier der „FQDN“ („fully qualified domain name“) also www.dasistmeinewebsite.de, das darf nicht abweichen! Ist hier ein Fehler in der URL, dann sagt mir mein Browser oder meine Applikation, dass da was nicht stimmt, oder derjenige der da sagt er sei jemand ist überhaupt nicht dieser jemand. Dann verweigert der Browser (die Applikation) typischerweise erstmal die Fortführung der Applikation und meldet dieses. Gleichso ist es mit dem Datum und der Uhrzeit (siehe Ablaufdatum eines Zertifikats). Übrigens: Weicht die Uhrzeit vom Server mehr als 5 Minuten von der des Clients ab, so gibt es ebenfalls eine Fehlermeldung. Dann gibt es noch Sperrlisten, sollte also ein Trustcenter mitteilen, das ein darunterliegendes Trustcenter oder ein Remotecomputer nicht mehr vertrauenswürdig ist (im Sinne von „hat gekündigt“ oder „bezahlt nicht“ oder „wurde gehackt“) dann ist es ebenfalls vorbei mit der Vertrauensstellung.  Dennoch, traue ich auch dem Trustcenter von www.dasLstmeinewebsLte.de, kann mich das System nicht vor evtl. Phishing Atacken schützen.</p>
<p>Also geht es erst einmal nicht um die „Verschlüsselung“, sondern um die Identität! Und das gibt mir den Vorteil, dass jemand anders nicht sagen kann, er wäre John Lose. Da fällt mir gerade ein, dass mein Personalausweis abgelaufen ist, ach du liebe Güte!</p>
<p><strong>Verschlüsselung</strong><br />
Dann, sofern wir wissen dass jemand wirklich jemand ist, dann geben wir auch unseren Benutzernamen und unser Kennwort preis. Hier haben wir den großen Vorteil, dass mir keiner meine EC Karte aus dem Portemonnaie mopsen kann. Jetzt wo wir beide schon auf einem sicheren Kanal funken, werden wir uns über einen gültigen Schlüssel unterhalten, der unser Gespräch verschlüsselt. (Phase 1 und Phase 4 der Verschlüsselung; Phase 2 und 3 werden verwendet, sofern der Server auch vom Anwender einen „Personalausweis sehen will).</p>
<p><strong>Schutz vor dem Lauschangriff</strong><br />
Dann kann mir zunächst mal keiner die Sitzung „mopsen“ oder unerlaubt zuhören („session hijacking“/ „man in the middle“) zumindest wird es relativ schwer. Ich habe ebenso den Vorteil, dass mein Gespräch nicht verändert wird von Leuten die sonst immer meinen was anderes sagen zu müssen oder irgendwelche Gerüchte verbreiten, wie zB. Proxies und so’n Gestrüpp. Die wissen zwar, dass wir miteinander sprechen aber zuhören wird relativ schwierig, den Inhalt sehen sie also nicht.</p>
<p><strong>Was bringt mir das im DMS?</strong><br />
Da FileDirector auch http spricht, kann er dieselbe Verschlüsselung und die gleichen Authentifizierungsmechanismen verwenden. Es kann also niemand anders vorgeben, mein FileDirector Server zu sein. Ebenso kann mir niemand zuhören oder die Daten verändern, sofern sie von A nach B transportiert werden. Ich habe kein Problem mit Proxys oder Anwendungsfiltern, die mich nerven könnten oder irgendwelchen Spielkindern, die wissen wollen was Onkel Joe mit seinem Server spricht. Das geht nämlich nur uns zwei was an.</p>
<p>SSL ist also eine ziemlich coole Sache, sofern man sie mal verstanden hat.</p>
<p><strong>Tipps:</strong><br />
Übrigens, man kann es auch ein wenig „kostengünstiger“ haben, mit einer eigenen „Stammzertifizierungsstelle“, reicht vollkommen aus. Oder ganz billig: mal eben mit dem selfssl script (iisreskit); doch Vorsicht beim selfssl script: Hier ist der Server seine eigene Stammzertifizierungsstelle.<br />
Wenn Ihr wissen wollt, wie TLS oder SSL wirklich funktioniert, so schlagt doch einfach mal auf wikipedia nach!</p>
<p><strong> Links:</strong><br />
Windows PKI: http://technet.microsoft.com/en-us/library/bb735132.aspx<br />
Trustcenter bei Tecchannel: http://www.tecchannel.de/sicherheit/grundlagen/402017/index10.html<br />
SSL/ TLS bei Wikipedia: http://de.wikipedia.org/wiki/Transport_Layer_Security<br />
Selfssl/ ISS RESKIT: http://www.msxfaq.de/tools/selfssl.htm</p>
]]></content:encoded>
			<wfw:commentRss>http://www.documentjoe.de/index.php/archives/45/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

