Bei aller H�flichkeit - Marketingleute k�nnen �blicherweise nicht 
programmieren, als ergo werden die kaum die Registrierungsseite f�r die 
DevDays erstellt haben. Da ist ein Programmierer schuld (Scripter, sorry, 
ich widerspreche mir selber <g />)

Da� das mit Passport nix zu tun hat ist auch mir klar - aber Fehler 
passieren �berall (das kann man nicht ausschlie�en) - und so war auch mein 
<rant> zu verstehen. Und ein <rant> ist ein �berzogener pers�nlicher 
Angriff, deswegen war's auch so markiert.

Scott Gulp: mich regt an dem Artikel auf, da� er meint, Full-Disclosures 
von Sicherheitslecks seien unverantwortlich gegen�ber Usern (weil ja jeder 
dann den Exploit programmieren kann, und dann sind die armen User die 
leidtragenden). Auch hier wieder - security by obscurity ist kein Ansatz.

Chris

At 01:53 AM 10/19/2001 +0200, you wrote:
>Chris,
>
>bei allem Verst�ndnis f�r eine launische Meinung, das sind nicht
>angebrachte pers�nliche Angriffe.
>
>Das sind zwei Paar Stiefel
>
>A) ist was Scott Gulp schreibt.  Am Ende des Artikels heisst es ja auch
>(Artikel stammt vom Oktober 2001): Microsoft will be working ... over
>the course of the coming months, ... Soviele Monate sind da noch nicht
>vorbei.  F�r ein Thema das Jahre brauchen wird, bis es beim Letzten
>angekommen ist.
>
>B) scheint das von dir erw�hnte Programm eine lokale Geschichte zu sein.
>Und die Marketingleute (egal wo), sind genauso normale User wie �berall
>sonst. Die brauchen noch l�nger.
>
>
>Und �berhaupt hat das nix mit Passport, sondern der Dummheit der Leute
>zu tun. Und das wei�t Du auch genau.
>
>
>
>--
>
>Viele Gr��e
>Hubert Daubmeier
>
>
>-----Original Message-----
>From: Christoph Wille [mailto:[EMAIL PROTECTED]]
>Sent: Thursday, October 18, 2001 9:04 PM
>To: AspGerman Kaffeehaus
>Subject: [aspdecoffeehouse] MS und Security
>
>
>'bend,
>
>heute geistert der in meinen Augen bedenkliche Schwachsinn von Scott
>Gulp
>(http://www.microsoft.com/technet/treeview/default.asp?url=/technet/colu
>mns/security/noarch.asp)
>durch die Gegend - und jetzt passiert mir das:
>
>Ich habe mich gerade �ber eine SSL-Site f�r die DevDays in Wien
>angemeldet,
>gezahlt mit Kreditkarte. Der Witz ist die Best�tigungsemail: da standen
>meine Kreditkartendaten auch nochmal mit drinnen... ja wieviel d�mmer
>kann
>man sich denn noch stellen?
>
><rant>Und die Depperten wollen mir glauben machen, da� Passport in ihren
>
>H�nden sicher ist, wenn sie zu bl�d sind, eine einfache eCommerce-Site
>sicher zu machen!</rant>
>
>Chris


| [aspdecoffeehouse] als [email protected] subscribed
| http://www.aspgerman.com/archiv/aspdecoffeehouse/ = Listenarchiv
| Sie k�nnen sich unter folgender URL an- und abmelden:
| http://www.aspgerman.com/aspgerman/listen/anmelden/aspdecoffeehouse.asp

Antwort per Email an