<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
	xmlns:media="http://search.yahoo.com/mrss/"
	>
<channel>
	<title>Kommentare zu: Safer Shopping von TÜV Süd in der Kritik</title>
	<atom:link href="http://netzpolitik.org/2009/safer-shopping-von-tuev-sued-in-der-kritik/feed/" rel="self" type="application/rss+xml" />
	<link>http://netzpolitik.org/2009/safer-shopping-von-tuev-sued-in-der-kritik/</link>
	<description>Politik in der digitalen Gesellschaft.</description>
	<lastBuildDate>Fri, 10 Feb 2012 12:42:41 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
	<item>
		<title>Von: Daniel Orth</title>
		<link>http://netzpolitik.org/2009/safer-shopping-von-tuev-sued-in-der-kritik/#comment-397986</link>
		<dc:creator>Daniel Orth</dc:creator>
		<pubDate>Tue, 19 Oct 2010 13:57:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=9531#comment-397986</guid>
		<description>Am sichersten ist es natürlich wenn man zu Hause bleibt und nicht mehr am öffentlichen Leben teil nimmt. Das Leben birgt einfach zu viele Gefahren. Aber mal im Ernst: Die Zertifizierung von safershopping ist schon sehr umfangreich und deckt sowohl Verbraucherschutz, als auch Sicherheitslücken in Hardware und Programmierung voll ab. Allerdings nur zum Zeitpunkt der Zertifizierung. Wenn ein Auto vom TÜV geprüft wird, wird auch immer nur der Zustand während der Prüfung geprüft und nicht der Zustand, der innerhalb der nächsten Jahre eintreten wird. Genauso ist es beim Onlineshop: zum Zeitpunkt der Zertifikaterstellung und zum jährlichen Update der Zertifizierung passt alles. Dazwischen kann der Shopbetreiber jede Menge Sicherheitslücken einbauchen, ohne das der TÜV etwas mit bekommt.</description>
		<content:encoded><![CDATA[<p>Am sichersten ist es natürlich wenn man zu Hause bleibt und nicht mehr am öffentlichen Leben teil nimmt. Das Leben birgt einfach zu viele Gefahren. Aber mal im Ernst: Die Zertifizierung von safershopping ist schon sehr umfangreich und deckt sowohl Verbraucherschutz, als auch Sicherheitslücken in Hardware und Programmierung voll ab. Allerdings nur zum Zeitpunkt der Zertifizierung. Wenn ein Auto vom TÜV geprüft wird, wird auch immer nur der Zustand während der Prüfung geprüft und nicht der Zustand, der innerhalb der nächsten Jahre eintreten wird. Genauso ist es beim Onlineshop: zum Zeitpunkt der Zertifikaterstellung und zum jährlichen Update der Zertifizierung passt alles. Dazwischen kann der Shopbetreiber jede Menge Sicherheitslücken einbauchen, ohne das der TÜV etwas mit bekommt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Jahresrückblick 2009 : netzpolitik.org</title>
		<link>http://netzpolitik.org/2009/safer-shopping-von-tuev-sued-in-der-kritik/#comment-363261</link>
		<dc:creator>Jahresrückblick 2009 : netzpolitik.org</dc:creator>
		<pubDate>Tue, 22 Dec 2009 14:40:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=9531#comment-363261</guid>
		<description>[...] Safer Shopping von T&#220;V S&#252;d in der Kritik. [...]</description>
		<content:encoded><![CDATA[<p>[...] Safer Shopping von T&#220;V S&#252;d in der Kritik. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: André</title>
		<link>http://netzpolitik.org/2009/safer-shopping-von-tuev-sued-in-der-kritik/#comment-353138</link>
		<dc:creator>André</dc:creator>
		<pubDate>Wed, 04 Nov 2009 16:20:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=9531#comment-353138</guid>
		<description>Zu Trusted Shops: Auf Kundendatensicherheit wird da im Grunde gar nich geprüft. Bei diesem Siegel gehts primär um die Rechtssicherheit des Shops und des Bestellablaufes. Da werden keine Injection-, Xss-, Whateverlücken geprüft. Der einzige Vorteil für die Kunden bei diesem Siegel ist meiner Meinung nach nur die Geld Zurückgarantie und die Prüfung des Anbieters, ob es ihn auch wirklich gibt (Prüfung Kreditwürdigkeit wg. der GZG, Registerauskunft usw.)

Einfach mal nach den Anforderungs/Prüfkatalog von TS googlen, findet man sicher.</description>
		<content:encoded><![CDATA[<p>Zu Trusted Shops: Auf Kundendatensicherheit wird da im Grunde gar nich geprüft. Bei diesem Siegel gehts primär um die Rechtssicherheit des Shops und des Bestellablaufes. Da werden keine Injection-, Xss-, Whateverlücken geprüft. Der einzige Vorteil für die Kunden bei diesem Siegel ist meiner Meinung nach nur die Geld Zurückgarantie und die Prüfung des Anbieters, ob es ihn auch wirklich gibt (Prüfung Kreditwürdigkeit wg. der GZG, Registerauskunft usw.)</p>
<p>Einfach mal nach den Anforderungs/Prüfkatalog von TS googlen, findet man sicher.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: 0a5e</title>
		<link>http://netzpolitik.org/2009/safer-shopping-von-tuev-sued-in-der-kritik/#comment-353085</link>
		<dc:creator>0a5e</dc:creator>
		<pubDate>Wed, 04 Nov 2009 12:15:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=9531#comment-353085</guid>
		<description>bitte nicht schon wieder die von ose:
http://tinyurl.com/yhm2c5p

wirklich sehr vertrauenserweckend...

und bei den angeblich geprüften referenzen sieht es leider nicht viel besser aus.

&quot;O.S.E. ist Bestandteil der xiuk eMarketing Consulting&quot;

&quot;eMarketing&quot; nicht security!</description>
		<content:encoded><![CDATA[<p>bitte nicht schon wieder die von ose:<br />
<a href="http://tinyurl.com/yhm2c5p" rel="nofollow">http://tinyurl.com/yhm2c5p</a></p>
<p>wirklich sehr vertrauenserweckend&#8230;</p>
<p>und bei den angeblich geprüften referenzen sieht es leider nicht viel besser aus.</p>
<p>&#8220;O.S.E. ist Bestandteil der xiuk eMarketing Consulting&#8221;</p>
<p>&#8220;eMarketing&#8221; nicht security!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: H-Core</title>
		<link>http://netzpolitik.org/2009/safer-shopping-von-tuev-sued-in-der-kritik/#comment-353026</link>
		<dc:creator>H-Core</dc:creator>
		<pubDate>Wed, 04 Nov 2009 09:51:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=9531#comment-353026</guid>
		<description>Solche Zertifikate sind nichts wert, wenn es um Sicherheit einer Website geht.
Selbst wenn die alle XSS-Lücken finden sollte, was ist mit den Injections,den RFIs, Human Factors?
Die sind wahrscheinlich nicht mehr so wichtig ;)

Wer wenigstens ansatzweise technische Sicherheit haben will, sollte sich mal bei www.ose.at melden und nachfragen, was da gemacht wird!</description>
		<content:encoded><![CDATA[<p>Solche Zertifikate sind nichts wert, wenn es um Sicherheit einer Website geht.<br />
Selbst wenn die alle XSS-Lücken finden sollte, was ist mit den Injections,den RFIs, Human Factors?<br />
Die sind wahrscheinlich nicht mehr so wichtig ;)</p>
<p>Wer wenigstens ansatzweise technische Sicherheit haben will, sollte sich mal bei <a href="http://www.ose.at" rel="nofollow">http://www.ose.at</a> melden und nachfragen, was da gemacht wird!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: W.Mensch</title>
		<link>http://netzpolitik.org/2009/safer-shopping-von-tuev-sued-in-der-kritik/#comment-353017</link>
		<dc:creator>W.Mensch</dc:creator>
		<pubDate>Wed, 04 Nov 2009 08:55:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=9531#comment-353017</guid>
		<description>Nicht nur das. Der TÜV-Süd hat auch dem [sarkasmus ON]&quot;Auktions-Portal&quot; Swoopo, welches eher mit einer Black-Box Tombola vergleichbar ist ein &quot;Zertifikat&quot; verpasst![Sarkasmus OFF].
Die Tüv-Leute sollten sich wirklich mal überlegen, wem sie alles ein (bezahltes) Zertifikat ausstellen. Diese Swoopo-Bude kann doch nach belieben und ohne jegliche Kontrolle die &quot;Kunden&quot; abzocken, dazu müssen sie nur eigene Bietagenten mitlaufen lassen, so daß der Preis, bzw. die Anzahl der Gebotslose minimal den Break-Even erreicht. DAS wurde vom TÜV-Süd natürlich nicht geprüft.</description>
		<content:encoded><![CDATA[<p>Nicht nur das. Der TÜV-Süd hat auch dem [sarkasmus ON]&#8220;Auktions-Portal&#8221; Swoopo, welches eher mit einer Black-Box Tombola vergleichbar ist ein &#8220;Zertifikat&#8221; verpasst![Sarkasmus OFF].<br />
Die Tüv-Leute sollten sich wirklich mal überlegen, wem sie alles ein (bezahltes) Zertifikat ausstellen. Diese Swoopo-Bude kann doch nach belieben und ohne jegliche Kontrolle die &#8220;Kunden&#8221; abzocken, dazu müssen sie nur eigene Bietagenten mitlaufen lassen, so daß der Preis, bzw. die Anzahl der Gebotslose minimal den Break-Even erreicht. DAS wurde vom TÜV-Süd natürlich nicht geprüft.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Thorben</title>
		<link>http://netzpolitik.org/2009/safer-shopping-von-tuev-sued-in-der-kritik/#comment-353015</link>
		<dc:creator>Thorben</dc:creator>
		<pubDate>Wed, 04 Nov 2009 08:46:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=9531#comment-353015</guid>
		<description>Ich bin immer wieder enttäuscht über die Seitenbetreiber, mit wie wenig Sorgfalt hier auf die Kundendaten geachtet wird. Mein Lieblingsbeispiel in dem Fall: Gameforge GmbH. Bei den großen Browserspielen wie OGame wird das Passwort UNVERSCHLÜSSELT mit über die URL gesendet. Ein simpler Blick in die Browserhistorie reicht um die PW zu sehen. Und das bei einem Unternehmen mit dreistelligem Millionenumsatz und mehreren Millionen Kunden weltweit :(</description>
		<content:encoded><![CDATA[<p>Ich bin immer wieder enttäuscht über die Seitenbetreiber, mit wie wenig Sorgfalt hier auf die Kundendaten geachtet wird. Mein Lieblingsbeispiel in dem Fall: Gameforge GmbH. Bei den großen Browserspielen wie OGame wird das Passwort UNVERSCHLÜSSELT mit über die URL gesendet. Ein simpler Blick in die Browserhistorie reicht um die PW zu sehen. Und das bei einem Unternehmen mit dreistelligem Millionenumsatz und mehreren Millionen Kunden weltweit :(</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: jonas</title>
		<link>http://netzpolitik.org/2009/safer-shopping-von-tuev-sued-in-der-kritik/#comment-353003</link>
		<dc:creator>jonas</dc:creator>
		<pubDate>Wed, 04 Nov 2009 07:50:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=9531#comment-353003</guid>
		<description>@Soeren: Der Prozess ist nicht sicher, dass weiß man schon seit Jahren. Schon mal mitbekommen, dass das Menschen sind die da arbeiten und sterben?
http://de.wikipedia.org/wiki/Atomunfall

Die TÜV Zertifizierung hatte mir noch nie gefallen, ich achte eher auf Trusted Shops, auch wenn die sicherlich ebenfalls nicht einhundertprozentige Sicherheit bieten, so hat man ein besseres Gefühl bei diesem Zertifikat.</description>
		<content:encoded><![CDATA[<p>@Soeren: Der Prozess ist nicht sicher, dass weiß man schon seit Jahren. Schon mal mitbekommen, dass das Menschen sind die da arbeiten und sterben?<br />
<a href="http://de.wikipedia.org/wiki/Atomunfall" rel="nofollow">http://de.wikipedia.org/wiki/Atomunfall</a></p>
<p>Die TÜV Zertifizierung hatte mir noch nie gefallen, ich achte eher auf Trusted Shops, auch wenn die sicherlich ebenfalls nicht einhundertprozentige Sicherheit bieten, so hat man ein besseres Gefühl bei diesem Zertifikat.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Soeren</title>
		<link>http://netzpolitik.org/2009/safer-shopping-von-tuev-sued-in-der-kritik/#comment-353001</link>
		<dc:creator>Soeren</dc:creator>
		<pubDate>Wed, 04 Nov 2009 07:30:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=9531#comment-353001</guid>
		<description>Wo liegt das Problem bei den Atomkraftwerken?
Der Prozess ist sicher, aber um das, was am Ende durch den Prozess erzeugt wird, kuemmert sich niemand. Das ist doch schon so seid Jahren bekannt.</description>
		<content:encoded><![CDATA[<p>Wo liegt das Problem bei den Atomkraftwerken?<br />
Der Prozess ist sicher, aber um das, was am Ende durch den Prozess erzeugt wird, kuemmert sich niemand. Das ist doch schon so seid Jahren bekannt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Libelle</title>
		<link>http://netzpolitik.org/2009/safer-shopping-von-tuev-sued-in-der-kritik/#comment-352989</link>
		<dc:creator>Libelle</dc:creator>
		<pubDate>Wed, 04 Nov 2009 06:24:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=9531#comment-352989</guid>
		<description>Wenn Du mit CC bezahlst achte auf die Zertifizierung: PCI DSS
Das ist die einzig relevante Zertifizierung im Bereich Kreditkartenzahlung und wird von eine gemeinsame Organisation der Kreditkartenfirmen vergeben.
https://www.pcisecuritystandards.org/
Wer sichergehen will schaut sich auf den Listen für zertifizierte Händler um. Diese findet man bei MasterCard oder VISA auf der Homepage.
Das ist zwar keine Garantie, jedoch kann man bei CCs die Buchung nach 6 Wochen zurückgehen lassen und der Händler ist in der Beweispflicht, dass der CC-Owner auch wirklich die Transaktion veranlasst hat.

Gruß</description>
		<content:encoded><![CDATA[<p>Wenn Du mit CC bezahlst achte auf die Zertifizierung: PCI DSS<br />
Das ist die einzig relevante Zertifizierung im Bereich Kreditkartenzahlung und wird von eine gemeinsame Organisation der Kreditkartenfirmen vergeben.<br />
<a href="https://www.pcisecuritystandards.org/" rel="nofollow">https://www.pcisecuritystandards.org/</a><br />
Wer sichergehen will schaut sich auf den Listen für zertifizierte Händler um. Diese findet man bei MasterCard oder VISA auf der Homepage.<br />
Das ist zwar keine Garantie, jedoch kann man bei CCs die Buchung nach 6 Wochen zurückgehen lassen und der Händler ist in der Beweispflicht, dass der CC-Owner auch wirklich die Transaktion veranlasst hat.</p>
<p>Gruß</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: meg noz</title>
		<link>http://netzpolitik.org/2009/safer-shopping-von-tuev-sued-in-der-kritik/#comment-352974</link>
		<dc:creator>meg noz</dc:creator>
		<pubDate>Wed, 04 Nov 2009 00:15:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.netzpolitik.org/?p=9531#comment-352974</guid>
		<description>Atomkraftwerke: sind wahrscheinlich leichter zu zertifizieren, da sie sich seltener strukturell oder im ablauf aendern.

inb4 troll</description>
		<content:encoded><![CDATA[<p>Atomkraftwerke: sind wahrscheinlich leichter zu zertifizieren, da sie sich seltener strukturell oder im ablauf aendern.</p>
<p>inb4 troll</p>
]]></content:encoded>
	</item>
</channel>
</rss>
<!-- This Quick Cache file was built for (  netzpolitik.org/2009/safer-shopping-von-tuev-sued-in-der-kritik/feed/ ) in 0.12386 seconds, on Feb 10th, 2012 at 12:45 pm UTC. -->
<!-- This Quick Cache file will automatically expire ( and be re-built automatically ) on Feb 10th, 2012 at 1:15 pm UTC -->
