<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Kommentare zu: [UPDATE] 99% aller Android-Smartphones von massiver Sicherheitslücke betroffen	</title>
	<atom:link href="https://linuxundich.de/android/99-aller-android-smartphones-von-massiver-sicherheitslucke-betroffen/feed/" rel="self" type="application/rss+xml" />
	<link>https://linuxundich.de/android/99-aller-android-smartphones-von-massiver-sicherheitslucke-betroffen/</link>
	<description>Blog über Ubuntu, Linux, Android und IT</description>
	<lastBuildDate>Thu, 13 Mar 2025 11:52:02 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>
		Von: Schiwi		</title>
		<link>https://linuxundich.de/android/99-aller-android-smartphones-von-massiver-sicherheitslucke-betroffen/#comment-24257</link>

		<dc:creator><![CDATA[Schiwi]]></dc:creator>
		<pubDate>Fri, 03 Jun 2011 17:07:05 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/de/?p=12571#comment-24257</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://linuxundich.de/android/99-aller-android-smartphones-von-massiver-sicherheitslucke-betroffen/#comment-24083&quot;&gt;Christoph&lt;/a&gt;.

Joa, mal sehen ob und wann es soweit sein wird das man sich sein System auf dem Handy selbst aussuchen darf oder nach belieben wechseln kann (Android, WP7, Meego usw)]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://linuxundich.de/android/99-aller-android-smartphones-von-massiver-sicherheitslucke-betroffen/#comment-24083">Christoph</a>.</p>
<p>Joa, mal sehen ob und wann es soweit sein wird das man sich sein System auf dem Handy selbst aussuchen darf oder nach belieben wechseln kann (Android, WP7, Meego usw)</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Christoph		</title>
		<link>https://linuxundich.de/android/99-aller-android-smartphones-von-massiver-sicherheitslucke-betroffen/#comment-24134</link>

		<dc:creator><![CDATA[Christoph]]></dc:creator>
		<pubDate>Fri, 20 May 2011 08:31:48 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/de/?p=12571#comment-24134</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://linuxundich.de/android/99-aller-android-smartphones-von-massiver-sicherheitslucke-betroffen/#comment-24131&quot;&gt;Biku&lt;/a&gt;.

Biku, es macht doch sehr wohl einen Unterschied, ob eine x beliebige Seite eine ungesicherte Authentifizierung durchführt, oder eingebaute Dienste im Hintergrund permanent bei der automatisch aktivierten Synchronisierung ungesichert das Thoken übertragen. Aber generell pflichte ich dir bei, es gibt zu viele Seiten und Dienste die Zugangsdaten ungesichert übertragen.]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://linuxundich.de/android/99-aller-android-smartphones-von-massiver-sicherheitslucke-betroffen/#comment-24131">Biku</a>.</p>
<p>Biku, es macht doch sehr wohl einen Unterschied, ob eine x beliebige Seite eine ungesicherte Authentifizierung durchführt, oder eingebaute Dienste im Hintergrund permanent bei der automatisch aktivierten Synchronisierung ungesichert das Thoken übertragen. Aber generell pflichte ich dir bei, es gibt zu viele Seiten und Dienste die Zugangsdaten ungesichert übertragen.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Biku		</title>
		<link>https://linuxundich.de/android/99-aller-android-smartphones-von-massiver-sicherheitslucke-betroffen/#comment-24131</link>

		<dc:creator><![CDATA[Biku]]></dc:creator>
		<pubDate>Fri, 20 May 2011 07:47:24 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/de/?p=12571#comment-24131</guid>

					<description><![CDATA[Ich versteh den Stress nicht. 
Das der Datenverkehr in unverschlüsselten WLANs unverschlüsselt ist, ist ja keine besondere Neuigkeit und das das Probleme mit den Authentifizierungstokens ist auch spätenstens seit Firesheep bekannt..
Also: Auch wenn google seine Apps absichert gibt&#039;s noch eine Millionen Seiten bei denen das Problem weiter bestehen wird..
Kann mich also #1 nur anschließen.]]></description>
			<content:encoded><![CDATA[<p>Ich versteh den Stress nicht.<br>
Das der Datenverkehr in unverschlüsselten WLANs unverschlüsselt ist, ist ja keine besondere Neuigkeit und das das Probleme mit den Authentifizierungstokens ist auch spätenstens seit Firesheep bekannt..<br>
Also: Auch wenn google seine Apps absichert gibt&#8217;s noch eine Millionen Seiten bei denen das Problem weiter bestehen wird..<br>
Kann mich also #1 nur anschließen.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: X33		</title>
		<link>https://linuxundich.de/android/99-aller-android-smartphones-von-massiver-sicherheitslucke-betroffen/#comment-24126</link>

		<dc:creator><![CDATA[X33]]></dc:creator>
		<pubDate>Thu, 19 May 2011 13:59:54 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/de/?p=12571#comment-24126</guid>

					<description><![CDATA[Google hat rasch reagiert und serverseitig gepatcht.
Das erspart ein Android Update
Siehe Artikel hier: http://derstandard.at/1304552285033/Update-Google-beseitigt-Sicherheitsluecke-bei-Android-rasch---fuer-alle]]></description>
			<content:encoded><![CDATA[<p>Google hat rasch reagiert und serverseitig gepatcht.<br>
Das erspart ein Android Update<br>
Siehe Artikel hier: <a href="http://derstandard.at/1304552285033/Update-Google-beseitigt-Sicherheitsluecke-bei-Android-rasch---fuer-alle" rel="nofollow ugc">http://derstandard.at/1304552285033/Update-Google-beseitigt-Sicherheitsluecke-bei-Android-rasch&#8212;fuer-alle</a></p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Christoph		</title>
		<link>https://linuxundich.de/android/99-aller-android-smartphones-von-massiver-sicherheitslucke-betroffen/#comment-24125</link>

		<dc:creator><![CDATA[Christoph]]></dc:creator>
		<pubDate>Thu, 19 May 2011 13:11:21 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/de/?p=12571#comment-24125</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://linuxundich.de/android/99-aller-android-smartphones-von-massiver-sicherheitslucke-betroffen/#comment-24123&quot;&gt;Ben&lt;/a&gt;.

Klar, für viele Handys gibt es - zum Glück - Custom-Roms. Mache ich ja auch so, ich fahre aktuell LeeDroid auf meinem HTC Desire. Allerdings kann es ja nicht die Lösung des Problems sein, dass Kunden ein Custom-Rom einspielen müssen, bei dem das Risiko besteht das Gerät zu einem Backstein zu verwandeln und offiziell die Garantie zu verlieren. Von daher müssten da die Hersteller in meinen Augen auch offiziell eine Lösung für ältere Geräte anbieten.]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://linuxundich.de/android/99-aller-android-smartphones-von-massiver-sicherheitslucke-betroffen/#comment-24123">Ben</a>.</p>
<p>Klar, für viele Handys gibt es &#8211; zum Glück &#8211; Custom-Roms. Mache ich ja auch so, ich fahre aktuell LeeDroid auf meinem HTC Desire. Allerdings kann es ja nicht die Lösung des Problems sein, dass Kunden ein Custom-Rom einspielen müssen, bei dem das Risiko besteht das Gerät zu einem Backstein zu verwandeln und offiziell die Garantie zu verlieren. Von daher müssten da die Hersteller in meinen Augen auch offiziell eine Lösung für ältere Geräte anbieten.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Ben		</title>
		<link>https://linuxundich.de/android/99-aller-android-smartphones-von-massiver-sicherheitslucke-betroffen/#comment-24123</link>

		<dc:creator><![CDATA[Ben]]></dc:creator>
		<pubDate>Thu, 19 May 2011 12:58:10 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/de/?p=12571#comment-24123</guid>

					<description><![CDATA[Kann mich nur #9 raubwaldy anschließen. Ich selbst nutze ein HTC Hero mit 2.2.1 bzw. demnächst 2.3.4. Ausgeliefert wurde es mit 1.5, das Update auf 2.1 war totaler Müll. Nutze Elelinux auf diesem Handy, welches ein modifiziertes Cyanogen 6 ist.

Ich poste einfach mal dreist meinen Link: http://blog.bmarwell.de/2010/12/31/android-2-2-fur-das-htc-hero/

Schön, dass Google jetzt die Hersteller verpflichten will, wenigstens 18 Monate Updates nachzureichen. Passend zur deutschen Garantie&#038;Gewährleistung fände ich 24 Monate aber gerechtfertigter. Lieber wenig gute Modelle als viel Technikschrott!]]></description>
			<content:encoded><![CDATA[<p>Kann mich nur #9 raubwaldy anschließen. Ich selbst nutze ein HTC Hero mit 2.2.1 bzw. demnächst 2.3.4. Ausgeliefert wurde es mit 1.5, das Update auf 2.1 war totaler Müll. Nutze Elelinux auf diesem Handy, welches ein modifiziertes Cyanogen 6 ist.</p>
<p>Ich poste einfach mal dreist meinen Link: <a href="http://blog.bmarwell.de/2010/12/31/android-2-2-fur-das-htc-hero/" rel="nofollow ugc">http://blog.bmarwell.de/2010/12/31/android-2-2-fur-das-htc-hero/</a></p>
<p>Schön, dass Google jetzt die Hersteller verpflichten will, wenigstens 18 Monate Updates nachzureichen. Passend zur deutschen Garantie&amp;Gewährleistung fände ich 24 Monate aber gerechtfertigter. Lieber wenig gute Modelle als viel Technikschrott!</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: X33		</title>
		<link>https://linuxundich.de/android/99-aller-android-smartphones-von-massiver-sicherheitslucke-betroffen/#comment-24121</link>

		<dc:creator><![CDATA[X33]]></dc:creator>
		<pubDate>Thu, 19 May 2011 11:35:51 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/de/?p=12571#comment-24121</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://linuxundich.de/android/99-aller-android-smartphones-von-massiver-sicherheitslucke-betroffen/#comment-24100&quot;&gt;Christoph&lt;/a&gt;.

Ja stimmt.
Genau wie du es schreibst, mache ich es sowieso. ;-)
Die automatische Synchronisierung drehe ich aus Prinzip nicht auf.
Ich nutze dafür lieber myPhone Explorer unter Windows.
Für Linux gibt es ja leider nichts Vergleichbares...]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://linuxundich.de/android/99-aller-android-smartphones-von-massiver-sicherheitslucke-betroffen/#comment-24100">Christoph</a>.</p>
<p>Ja stimmt.<br>
Genau wie du es schreibst, mache ich es sowieso. 😉<br>
Die automatische Synchronisierung drehe ich aus Prinzip nicht auf.<br>
Ich nutze dafür lieber myPhone Explorer unter Windows.<br>
Für Linux gibt es ja leider nichts Vergleichbares&#8230;</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: raubwaldy		</title>
		<link>https://linuxundich.de/android/99-aller-android-smartphones-von-massiver-sicherheitslucke-betroffen/#comment-24106</link>

		<dc:creator><![CDATA[raubwaldy]]></dc:creator>
		<pubDate>Wed, 18 May 2011 18:42:33 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/de/?p=12571#comment-24106</guid>

					<description><![CDATA[Danke für die Info!

Kleiner Tipp am Rande, wer sein Android gerooted hat kann custom-roms aufspielen. Diese sind meist viel aktueller.
Ich fahre auf meinem Motorola Milestone &quot;Miui. 1.5.6 nach eybee&quot; basierend auf Android 2.3.4.
Aber auch die Cyanogenmod7&#039;s sollen sehr gut sein, und sollten für fast alle Android Handys angepasst sein.]]></description>
			<content:encoded><![CDATA[<p>Danke für die Info!</p>
<p>Kleiner Tipp am Rande, wer sein Android gerooted hat kann custom-roms aufspielen. Diese sind meist viel aktueller.<br>
Ich fahre auf meinem Motorola Milestone &#8222;Miui. 1.5.6 nach eybee&#8220; basierend auf Android 2.3.4.<br>
Aber auch die Cyanogenmod7&#8217;s sollen sehr gut sein, und sollten für fast alle Android Handys angepasst sein.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Funatiker		</title>
		<link>https://linuxundich.de/android/99-aller-android-smartphones-von-massiver-sicherheitslucke-betroffen/#comment-24104</link>

		<dc:creator><![CDATA[Funatiker]]></dc:creator>
		<pubDate>Wed, 18 May 2011 15:18:08 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/de/?p=12571#comment-24104</guid>

					<description><![CDATA[Vorschlag: In kommenden Androidversionen muss das aufbauen von reinen http-Verbindungen an die Permission „App uses unencrypted connections“ gebunden werden. Außerdem sollte Google für die mitgelieferten Apps auch für alte Androidversionen sofort Updates bereitstellen.]]></description>
			<content:encoded><![CDATA[<p>Vorschlag: In kommenden Androidversionen muss das aufbauen von reinen http-Verbindungen an die Permission „App uses unencrypted connections“ gebunden werden. Außerdem sollte Google für die mitgelieferten Apps auch für alte Androidversionen sofort Updates bereitstellen.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Christoph		</title>
		<link>https://linuxundich.de/android/99-aller-android-smartphones-von-massiver-sicherheitslucke-betroffen/#comment-24100</link>

		<dc:creator><![CDATA[Christoph]]></dc:creator>
		<pubDate>Wed, 18 May 2011 13:57:26 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/de/?p=12571#comment-24100</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://linuxundich.de/android/99-aller-android-smartphones-von-massiver-sicherheitslucke-betroffen/#comment-24099&quot;&gt;X33&lt;/a&gt;.

Es geht ja nur drum dass die Synchronisierung abgeschaltet ist, während du in einem &lt;strong&gt;offenen&lt;/strong&gt; Wlan unterwegs bist. Im Alltag und Zuhause in deinem - hoffentlich verschlüsselten WLAN - kannst du sie ja weiterhin aktiviert lassen. Wenn du dich öfters in einem offenen WLAN einloggst, dann würde ich mir ein Widget auf den Homescreen legen, über das man die Synchronisieren mit einem &quot;Klick&quot; de-/aktivieren kann. Android bringt bspw. mit dem Stromspar-Widget bspw. von Haus aus eines mit. Gibt auch zahlreiche 1x1 Widgets im Market, die das selbe machen.]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://linuxundich.de/android/99-aller-android-smartphones-von-massiver-sicherheitslucke-betroffen/#comment-24099">X33</a>.</p>
<p>Es geht ja nur drum dass die Synchronisierung abgeschaltet ist, während du in einem <strong>offenen</strong> Wlan unterwegs bist. Im Alltag und Zuhause in deinem &#8211; hoffentlich verschlüsselten WLAN &#8211; kannst du sie ja weiterhin aktiviert lassen. Wenn du dich öfters in einem offenen WLAN einloggst, dann würde ich mir ein Widget auf den Homescreen legen, über das man die Synchronisieren mit einem &#8222;Klick&#8220; de-/aktivieren kann. Android bringt bspw. mit dem Stromspar-Widget bspw. von Haus aus eines mit. Gibt auch zahlreiche 1&#215;1 Widgets im Market, die das selbe machen.</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
