<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Outlook und SPA &#8211; Sicherheit vorgetäuscht</title>
	<atom:link href="http://codefreak.de/archiv/2004/05/04/outlook-und-spa-sicherheit-vorgetuscht/feed/" rel="self" type="application/rss+xml" />
	<link>http://codefreak.de/archiv/2004/05/04/outlook-und-spa-sicherheit-vorgetuscht/</link>
	<description>Weblog von Hagen Langbartels</description>
	<lastBuildDate>Thu, 27 Oct 2011 05:41:06 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>By: konqi</title>
		<link>http://codefreak.de/archiv/2004/05/04/outlook-und-spa-sicherheit-vorgetuscht/comment-page-1/#comment-224484</link>
		<dc:creator>konqi</dc:creator>
		<pubDate>Mon, 30 Nov 2009 21:21:04 +0000</pubDate>
		<guid isPermaLink="false">http://codefreak.de/archiv/2004/05/04/outlook-und-spa-sicherheit-vorgetuscht/#comment-224484</guid>
		<description>@Lan: Mit einer SSLv3 bzw. TLSv1 verschlüsselten Verbindung zum Server. Wenn der Nutzer ein wenig Hirn verwendet und nicht jedes Zertifikat, das ihm der Server präsentiert, einfach akzeptiert, ist diese Methode nach aktuellen Stand noch sicher; oder sicher genug für private und geschäftliche Kommunikation.
Hier wird bevor Zugangsdaten übertragen werden über ein asymmetrisches Verfahren ein gemeinsamer Schlüssel für eine symmetrisch verschlüsselte Verbindung ausgehandelt. Die eigentlische Kommunikation geschieht über eine AES verschlüsselte Verbindung die von der NSA für hochsichere Anwendungen zugelassen ist.

Wer Optionen wie SPA verwendet, ohne zu wissen, was das eigentlich bedeutet - dem kann man nicht helfen. Danke für den Artikel!</description>
		<content:encoded><![CDATA[<p>@Lan: Mit einer SSLv3 bzw. TLSv1 verschlüsselten Verbindung zum Server. Wenn der Nutzer ein wenig Hirn verwendet und nicht jedes Zertifikat, das ihm der Server präsentiert, einfach akzeptiert, ist diese Methode nach aktuellen Stand noch sicher; oder sicher genug für private und geschäftliche Kommunikation.<br />
Hier wird bevor Zugangsdaten übertragen werden über ein asymmetrisches Verfahren ein gemeinsamer Schlüssel für eine symmetrisch verschlüsselte Verbindung ausgehandelt. Die eigentlische Kommunikation geschieht über eine AES verschlüsselte Verbindung die von der NSA für hochsichere Anwendungen zugelassen ist.</p>
<p>Wer Optionen wie SPA verwendet, ohne zu wissen, was das eigentlich bedeutet &#8211; dem kann man nicht helfen. Danke für den Artikel!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Lan</title>
		<link>http://codefreak.de/archiv/2004/05/04/outlook-und-spa-sicherheit-vorgetuscht/comment-page-1/#comment-220621</link>
		<dc:creator>Lan</dc:creator>
		<pubDate>Thu, 16 Jul 2009 10:07:23 +0000</pubDate>
		<guid isPermaLink="false">http://codefreak.de/archiv/2004/05/04/outlook-und-spa-sicherheit-vorgetuscht/#comment-220621</guid>
		<description>Danke erstmal für die Zusammenfassung, aber wie kann ich dann in einem &quot;öffentlichen&quot; WLAN mit Outlook meine Daten sicher verschlüsselt übertragen?</description>
		<content:encoded><![CDATA[<p>Danke erstmal für die Zusammenfassung, aber wie kann ich dann in einem &#8220;öffentlichen&#8221; WLAN mit Outlook meine Daten sicher verschlüsselt übertragen?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

