<?xml version="1.0" encoding="utf-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Das Gelbe Forum: Archiv 2007-2017 - &quot;mm&quot;-Attacken- &quot;die Geister die ich rief ..&quot; ;-)</title>
<link>https://archiv1.dasgelbeforum.net/</link>
<description>Das Gelbe Forum: Archiv 2007-2017</description>
<language>de</language>
<item>
<title>&quot;mm&quot;-Attacken- &quot;die Geister die ich rief ..&quot; ;-) (Antwort)</title>
<content:encoded><![CDATA[<blockquote><p>Hallo Tassie,</p>
</blockquote><p>Hi QuerDenker,</p>
<blockquote><blockquote><p>Ja, ich weiss, und ich denke mal, dass viele Nutzer zumindest blass<br />
wuerden, waere ihnen tatsaechlich ihr Platz in der Reihe 1 an der Klippe<br />
in die  Schlucht wenigstens halbwegs richtig bewusst.</p>
</blockquote></blockquote><blockquote><p><br />
Ich habe auch schon IN den Banken absolut &quot;unbedachten&quot; Umgang mit TAN und<br />
Co beobachten können ...  <br />
(z.B. regelmäßiger Versand von<br />
Auszufüllender-Bestätigung-des-SICHEREN-Erhalts    + Zugangsdaten + TANs<br />
in EINEM offenen Kuvert ...)</p>
</blockquote><p>Ja klar, gemaess Murphy passiert das immer wieder.</p>
<p>Dieses gesamte TAN-Geroedel einschliesslich den dabei zum Zuge kommenden Zugangsprozeduren ist in punkto Security mit derartigen Maengeln und Imponderabilien behaftet, ich als ICT-Fachmann habe immer die Finger davon gelassen.</p>
<p>Ein Smart-Card-Verfahren mit einem Kategorie-3-Reader oder hoeher bietet in meinen Augen ein angemessen sicheres Procedere, um einen sehr sicheren Bankzugang wie auch immer per Internet ueberhaupt gewaehrleisten zu koennen, weil ohne den Einsatz der physischen Card schon mal ueberhaupt nichts laeuft, und weitere Sicherheitsmerkmale kommen hinzu.</p>
<blockquote><p>--&gt; Die &quot;grobe Fahrlässigkeit&quot; könnte also - im Einzelfall - klappen <img src="images/smilies/wink.png" alt="<img src="images/smilies/zwinker.gif" alt=";-)" />" /></p>
</blockquote><p>Absolut, und das passiert immer wieder, wobei sicherlich auch dabei analoge Zunahmen im Verhaeltnis zum stetig wachsenden allgemeinen Bankrott zu beobachten sind, Motto: je klammer desto zock! <img src="images/smilies/wink.png" alt="<img src="images/smilies/zwinker.gif" alt=";-)" />" /></p>
<blockquote><blockquote><p>Die Masse der DAUs, egal bei welchen Themen, also nicht nur<br />
ICT-bezueglich, ist zum groesseren Teil selbst an ihrer Unmuendigkeit mit<br />
der daraus entehenden/entstandenen Folgebehandlung zustaendig.</p>
<p>Konsumentenflachhirne und Fernsehdeppen halt.</p>
</blockquote></blockquote><blockquote><p><br />
Quasi auf der ständigen - oder besser &quot;endlosen&quot; - Suche nach dem &quot;größten<br />
Kohlkopf&quot; aller Vereinsmeier als &quot;Ziel aller Ziele&quot; <img src="images/smilies/zwinker.gif" alt="[[zwinker]]" /></p>
</blockquote><p>Jo, eine angemessene Beschreibung massivster Lebensinhalte. [[smile]]</p>
<blockquote><p><strong>panem und circenses</strong> in &quot;Reinkultur&quot; eben</p>
</blockquote><p>Absolut, und saehe ich diese pc-Veranstaltungen in diesen fortschrittlichen Gezeiten nicht mit meinen eigenen Augen, ich wuerde, nein, ich koennte es nicht glauben gemessen an dem, was zu meinen eigenen gymnasialen Erziehungs- und Ausbildungszeiten beginnend Ende der 1950-er bis weit in die 1960-er Jahre fuer uns damalige Pennaeler aufgeboten wurde.</p>
<blockquote><blockquote><p>Ich weiss das nicht konkret, aber vermutlich werden die ISPs wie die</p>
</blockquote></blockquote><blockquote><p>HSPs</p>
</blockquote><blockquote><blockquote><p>im Hinblick auf ihre Haftung nur im Falle von grober Fahrlaessigkeit</p>
</blockquote></blockquote><blockquote><p>oder</p>
</blockquote><blockquote><blockquote><p>Vorsatz in begrenztem Umfang zur Kasse gebeten werden koennen, und</p>
</blockquote></blockquote><blockquote><p>beides</p>
</blockquote><blockquote><blockquote><p>wird man ihnen zuerst mal nachweisen muessen...</p>
</blockquote></blockquote><blockquote><p><br />
Da gehe ich - leider - absolut &quot;konform&quot; mit Dir :(  - s.a. oben :)<br />
Habe aber ein Info, daß noch kaum mal die BNetzA genau weis wie/was in 2<br />
rund Wochen alles zu speichern ist .................................</p>
</blockquote><p>Naja, dieses wuerde ich unter der Parole &quot;wir wissen nicht was wir wollen, aber das mit ganzer Kraft&quot; verbuchen, wobei die BRDDR-Staatsmafia immer wieder das glaenzende Vorbild dabei abgibt.</p>
<p>Jedoch ist m.E. das Speichern saemtlicher Daten eines jeden Informationsaustauschs ueber die jeweiligen Verbindungs-/Zugangsdaten hinaus sowieso voellig illusorisch, weil damit zwar die Massen der Konsumentenflachhirne und Fernsehdeppen teuer ausgehorcht und ausspioniert werden koennen, aber doch keine echten Fachleute, die ihr Handwerk nach wie vor vollkommen ernstnehmen und auch so verstehen, einschliesslich deren angemessen zahlungswilligen schutzbefohlenen Kundschaft und Klientel!</p>
<blockquote><p>Grüße</p>
</blockquote><p>Die StaSi tobt und Tassie kichert,<br />
denn er ist Schaeuble-abgesichert! [[smile]]</p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=2682</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=2682</guid>
<pubDate>Wed, 19 Dec 2007 22:12:05 +0000</pubDate>
<dc:creator>Tassie Devil</dc:creator>
</item>
<item>
<title>&quot;mm&quot;-Attacken- &quot;die Geister die ich rief ..&quot; ;-) (Antwort)</title>
<content:encoded><![CDATA[<p>Hallo Tassie,</p>
<blockquote><p>Ja, ich weiss, und ich denke mal, dass viele Nutzer zumindest blass<br />
wuerden, waere ihnen tatsaechlich ihr Platz in der Reihe 1 an der Klippe<br />
in die  Schlucht wenigstens halbwegs richtig bewusst.</p>
</blockquote><p>Ich habe auch schon IN den Banken absolut &quot;unbedachten&quot; Umgang mit TAN und Co<br />
beobachten können ...  <br />
(z.B. regelmäßiger Versand von Auszufüllender-Bestätigung-des-SICHEREN-Erhalts    + Zugangsdaten + TANs in EINEM offenen Kuvert ...)<br />
--&gt; Die &quot;grobe Fahrlässigkeit&quot; könnte also - im Einzelfall - klappen <img src="images/smilies/wink.png" alt="<img src="images/smilies/zwinker.gif" alt=";-)" />" /><br />
 </p>
<blockquote><p>Die Masse der DAUs, egal bei welchen Themen, also nicht nur<br />
ICT-bezueglich, ist zum groesseren Teil selbst an ihrer Unmuendigkeit mit<br />
der daraus entehenden/entstandenen Folgebehandlung zustaendig.</p>
<p>Konsumentenflachhirne und Fernsehdeppen halt.</p>
</blockquote><p>Quasi auf der ständigen - oder besser &quot;endlosen&quot; - Suche nach dem &quot;größten Kohlkopf&quot; aller Vereinsmeier als &quot;Ziel aller Ziele&quot; <img src="images/smilies/zwinker.gif" alt="[[zwinker]]" /> </p>
<p><strong>panem und circenses</strong> in &quot;Reinkultur&quot; eben</p>
<blockquote><p>Ich weiss das nicht konkret, aber vermutlich werden die ISPs wie die HSPs<br />
im Hinblick auf ihre Haftung nur im Falle von grober Fahrlaessigkeit oder<br />
Vorsatz in begrenztem Umfang zur Kasse gebeten werden koennen, und beides<br />
wird man ihnen zuerst mal nachweisen muessen...</p>
</blockquote><p>Da gehe ich - leider - absolut &quot;konform&quot; mit Dir :(  - s.a. oben :)<br />
Habe aber ein Info, daß noch kaum mal die BNetzA genau weis wie/was in 2 rund Wochen alles zu speichern ist .................................</p>
<p>Grüße</p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=2596</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=2596</guid>
<pubDate>Wed, 19 Dec 2007 04:20:59 +0000</pubDate>
<dc:creator>QuerDenker</dc:creator>
</item>
<item>
<title>&quot;mm&quot;-Attacken- &quot;die Geister die ich rief ..&quot; ;-) (Antwort)</title>
<content:encoded><![CDATA[<blockquote><p>Hallo Tassie Devil,</p>
</blockquote><p>Hi QueerThinker <img src="images/smilies/wink.png" alt="<img src="images/smilies/zwinker.gif" alt=";-)" />" />,</p>
<blockquote><blockquote><p>Das Verhalten der UBS zum Themenkreis Security folgt der im</p>
</blockquote></blockquote><blockquote><p>Bankensystem</p>
</blockquote><blockquote><blockquote><p>sehr gaengigen Praxis, zuerst wie zunaechst ihre Kundschaft mit</p>
</blockquote></blockquote><blockquote><p>zuweilen</p>
</blockquote><blockquote><blockquote><p>euphorischten Massnahmen vielerlei Art zu koedern und anzufuettern, die<br />
Rechnungen sowohl fuer die in Containern angelieferten Regenschirme wie<br />
auch die Einsaetze der Feuerwehren bezahlen die Kunden dann hinterher<br />
irgendwann spaeter.</p>
</blockquote></blockquote><blockquote><p><br />
Ich habe aber auch schon von &quot;Schweigegeldern&quot; an betroffene &quot;Ausnahmen&quot;<br />
gehört ..</p>
</blockquote><p>Ja sicher, ich auch...</p>
<blockquote><blockquote><blockquote><p>Die gewaltigen Summen, die nach der Fusion für die EDV ausgegeben</p>
</blockquote></blockquote></blockquote><blockquote><blockquote><p>worden war, hat viele geschockt!</p>
</blockquote></blockquote><blockquote><p>SUNies und Kollegen s/wollen doch auch ihren Vertrags-&quot;Vasalen&quot; bisschen<br />
Geld zukommen lassen (DNS LEAN R2/twoR usw.) ...</p>
<p>Den &quot;man-in-the-middle&quot; kaufen sich aber heute schon viele Banken als<br />
Dienstleister ein - Will hier dem &quot;zentralen Sparkassen Rechenzentrum&quot;,<br />
der FIDUCIA dem &quot;HYPO-Rechenzentrum&quot; (z.B auch für &quot;PostBank hört man))<br />
und Co. keinen &quot;schwarzen Peter&quot; zuschieben.</p>
</blockquote><p>Ooch, das machen die schon seit langer Zeit, und ich moechte mal behaupten, dass nicht nur die soeben von Dir genannten Konglomerate Teile ihres weichen  Eigentums zumindest nicht mehr so richtig im Griff haben.</p>
<p>Wegen der vielen differenten Handschriften der vielen ruehrenden Dienstleistungskoeche und so...</p>
<blockquote><p>ABER:<br />
Die &quot;Online-Angebote&quot; werden von einer Drittfirma ausgeführt mit der<br />
seitens des Kunden/Nutzers kein Rechtsverhältnis besteht. Die  Haftung der<br />
Bank zum Kunden ist dadurch allein &quot;in den Wolken&quot; ...</p>
</blockquote><p>Ja, ich weiss, und ich denke mal, dass viele Nutzer zumindest blass wuerden, waere ihnen tatsaechlich ihr Platz in der Reihe 1 an der Klippe in die  Schlucht wenigstens halbwegs richtig bewusst.</p>
<blockquote><p>Echte Ideen für eine sichere Anbindung hätte ich auch - aber wollen die<br />
das überhaupt, und solange der Benutzer - diesbezüglich unmündig ist -<br />
(&quot;DAU&quot;) wird es &quot;nicht einfacher&quot; ...<img src="images/smilies/top.gif" alt="[[top]]" /></p>
</blockquote><p>Ja, richtig.</p>
<p>Die Masse der DAUs, egal bei welchen Themen, also nicht nur ICT-bezueglich, ist zum groesseren Teil selbst an ihrer Unmuendigkeit mit der daraus entehenden/entstandenen Folgebehandlung zustaendig.</p>
<p>Konsumentenflachhirne und Fernsehdeppen halt.<br />
 </p>
<blockquote><p>abschließend:<br />
Wie haften eigentlich die Massen-ISP (T-offline ++) für Missbrauch der im<br />
Rahmen der &quot;Vorratsdatenspeicherung&quot; gesammelten &quot;Bankdetails&quot; ?</p>
</blockquote><p>Ich weiss das nicht konkret, aber vermutlich werden die ISPs wie die HSPs im Hinblick auf ihre Haftung nur im Falle von grober Fahrlaessigkeit oder Vorsatz in begrenztem Umfang zur Kasse gebeten werden koennen, und beides wird man ihnen zuerst mal nachweisen muessen...</p>
<p>Grundsaetzlich hat sich in den vergangenen 40 Jahren im Hinblick auf die Haftungsfragen wohl kaum etwas geaendert, wer EDV betreibt, der tut dies grundsaetzlich auf eigene Rechnung und Kasse.</p>
<blockquote><p>meine 2-EUR-cents <img src="images/smilies/wink.png" alt="<img src="images/smilies/zwinker.gif" alt=";-)" />" /></p>
</blockquote><p>Just my 2 Aussi-Cents as well <img src="images/smilies/wink.png" alt="<img src="images/smilies/zwinker.gif" alt=";-)" />" />)</p>
<blockquote><p>Grüße</p>
<p>QuerDenker</p>
</blockquote>]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=2585</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=2585</guid>
<pubDate>Wed, 19 Dec 2007 02:09:57 +0000</pubDate>
<dc:creator>Tassie Devil</dc:creator>
</item>
<item>
<title>&quot;mm&quot;-Attacken- &quot;die Geister die ich rief ..&quot; ;-) (Antwort)</title>
<content:encoded><![CDATA[<p>Hallo Tassie Devil,</p>
<blockquote><p>Das Verhalten der UBS zum Themenkreis Security folgt der im Bankensystem<br />
sehr gaengigen Praxis, zuerst wie zunaechst ihre Kundschaft mit zuweilen<br />
euphorischten Massnahmen vielerlei Art zu koedern und anzufuettern, die<br />
Rechnungen sowohl fuer die in Containern angelieferten Regenschirme wie<br />
auch die Einsaetze der Feuerwehren bezahlen die Kunden dann hinterher<br />
irgendwann spaeter.</p>
</blockquote><p>Ich habe aber auch schon von &quot;Schweigegeldern&quot; an betroffene &quot;Ausnahmen&quot; gehört ..</p>
<blockquote><blockquote><p>Die gewaltigen Summen, die nach der Fusion für die EDV ausgegeben</p>
</blockquote></blockquote><blockquote><p>worden war, hat viele geschockt!</p>
</blockquote><p>
SUNies und Kollegen s/wollen doch auch ihren Vertrags-&quot;Vasalen&quot; bisschen Geld zukommen lassen (DNS LEAN R2/twoR usw.) ...</p>
<p>Den &quot;man-in-the-middle&quot; kaufen sich aber heute schon viele Banken als Dienstleister ein - Will hier dem &quot;zentralen Sparkassen Rechenzentrum&quot;, der FIDUCIA dem &quot;HYPO-Rechenzentrum&quot; (z.B auch für &quot;PostBank hört man)) und Co. keinen &quot;schwarzen Peter&quot; zuschieben. ABER:<br />
Die &quot;Online-Angebote&quot; werden von einer Drittfirma ausgeführt mit der seitens des Kunden/Nutzers kein Rechtsverhältnis besteht. Die  Haftung der Bank zum Kunden ist dadurch allein &quot;in den Wolken&quot; ...</p>
<p>Echte Ideen für eine sichere Anbindung hätte ich auch - aber wollen die das überhaupt, und solange der Benutzer - diesbezüglich unmündig ist - (&quot;DAU&quot;) wird es &quot;nicht einfacher&quot; ...<img src="images/smilies/top.gif" alt="[[top]]" /> </p>
<p>abschließend:<br />
Wie haften eigentlich die Massen-ISP (T-offline ++) für Missbrauch der im Rahmen der &quot;Vorratsdatenspeicherung&quot; gesammelten &quot;Bankdetails&quot; ?</p>
<p>meine 2-EUR-cents <img src="images/smilies/wink.png" alt="<img src="images/smilies/zwinker.gif" alt=";-)" />" /></p>
<p>Grüße</p>
<p>QuerDenker</p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=2479</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=2479</guid>
<pubDate>Tue, 18 Dec 2007 02:20:52 +0000</pubDate>
<dc:creator>QuerDenker</dc:creator>
</item>
<item>
<title>Auch Tassie sitzend schmunzelnd lauscht,... (Antwort)</title>
<content:encoded><![CDATA[<blockquote><p>Hallo Tassie,</p>
</blockquote><p>Hi BGG,<br />
 </p>
<blockquote><p>herzlichen Dank für deine ausführlich und aufschlussreiche Antwort!</p>
</blockquote><p>Bitteschoen.<br />
 </p>
<blockquote><p>Ich selber habe keine Sicherheitsprobleme (vetraue, einigermasen, auf<br />
Kaspersky)</p>
</blockquote><p>Hmm, ja, ist mir schon klar, wie Du zu dieser Aussage kommst.</p>
<p>Ich will die Pferde nicht scheu machen, lieber BGG, aber Du kannst nicht wissen, ob Du tatsaechlich <strong>keine</strong> Sicherheitsprobleme hast, es sei denn, alle beteiligten Komponenten einschliesslich der Methodologien sowohl einzeln wie auch im Zusammenspiel sind nach den entsprechenden Richtlinien internationaler Standards im Hinblick auf Sicherheit zertifiziert, und Deine ICT-Plattform kennt definitiv (ggf. auch zertifiziert) keine unauthorisiert zu oeffnende Tuere oder Schlupfloch.</p>
<p>Deine Feststellung, Du habest keine Sicherheitsprobleme, baut zumindest im wesentlichen auf dem Softwarepack Kaspersky und dem Umstand auf, bisher noch keinen Deinerseits dann entdeckten Unregelmaessigkeiten zum Opfer gefallen zu sein.</p>
<p>Vorheriges freut mich sehr fuer Dich, aber es kann ueberhaupt kein Beurteilungsmassstab fuer defacto alle vorhandenen und nicht vorhandenen Sicherheitsprobleme sein!</p>
<p>Nicht nur, aber auch Kasperski deckt naemlich bei weitem nicht alle Sicherheitsrisiken ab, die bei computerisierter Kontenfuehrung und/oder Zahlungsverkehr etc. dem Nutzer ins Haus stehen.</p>
<p>Verstehe mich bitte nicht falsch, ich beabsichtige keinesfalls, irgendwelche rein theoretischen Fata Morganas ohne praktischen Hintergrund zu projizieren!</p>
<p>Es sind zuweilen genau diese Faelle, bei denen sich die Anwender vollkommen sicher fuehlen, weil sie ja eine Firewall und einen Virenchecker auf ihrem Computer betreiben, und &quot;die Experten gesagt haben, damit koenne dann nix mehr passieren!&quot;, und dann erhebt sich irgendwann das grosse Wundern und Erstaunen, weil z.B. solche &quot;dunklen Maenner der Mitte&quot; erfolgreiche Attacken gefahren haben. Es soll dabei sogar schon vorgekommen sein, dass ein im Hinterhalt lauernder 2. Gauner dem 1. Gauner die soeben kassierte Sore wieder abgeschweisst hat.</p>
<p>Das Verhalten der UBS zum Themenkreis Security folgt der im Bankensystem sehr gaengigen Praxis, zuerst wie zunaechst ihre Kundschaft mit zuweilen euphorischten Massnahmen vielerlei Art zu koedern und anzufuettern, die Rechnungen sowohl fuer die in Containern angelieferten Regenschirme wie auch die Einsaetze der Feuerwehren bezahlen die Kunden dann hinterher irgendwann spaeter.</p>
<blockquote><p>'Schweizerische Bankgesellschaft' hiess die zweite Vorgängerin der UBS.</p>
</blockquote><p>Ahh, ja, richtig!</p>
<blockquote><p>Die gewaltigen Summen, die nach der Fusion für die EDV ausgegeben worden<br />
war, hat viele geschockt!</p>
</blockquote><p>[[smile]]</p>
<blockquote><p>Eine witzige, winzige, typische Kleinigkeit der UBS:</p>
<p>- man bezahlt ein paar hundert Franken Spesen für einen Börsenauftrag.<br />
- gibt es später wichtige NAchrichten zur Firma (Fusion, Übernahme etc),<br />
was eine schriftliche Meinungsäusserung des Depotinhaber erfordert, so<br />
erhält man selbstverständlich die notwendigen Dokumente zugeschickt - mit<br />
voradressiertem Antwortumschlag - der jedoch - UNFRANKIERT (nicht<br />
freigemacht) ist!</p>
</blockquote><p>[[smile]]</p>
<blockquote><p>Noch besser als eine IT-IG fände ich allerdings, selbst eine Bank zu<br />
eröffen!</p>
</blockquote><p>Ja, aber nicht in diesen heutigen Zeiten verschiedener Endspiele, es koennte Kopf und Kragen kosten.</p>
<blockquote><p>Mti Gruss und Dank,</p>
<p>BGG</p>
</blockquote>]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=2452</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=2452</guid>
<pubDate>Mon, 17 Dec 2007 16:06:14 +0000</pubDate>
<dc:creator>Tassie Devil</dc:creator>
</item>
<item>
<title>Auch Tassie sitzend schmunzelnd lauscht,... (Antwort)</title>
<content:encoded><![CDATA[<p>Hallo Tassie,</p>
<p>herzlichen Dank für deine ausführlich und aufschlussreiche Antwort!</p>
<p>Ich selber habe keine Sicherheitsprobleme (vetraue, einigermasen, auf Kaspersky)</p>
<p><br />
'Schweizerische Bankgesellschaft' hiess die zweite Vorgängerin der UBS. Die gewaltigen Summen, die nach der Fusion für die EDV ausgegeben worden war, hat viele geschockt!</p>
<p><br />
Eine witzige, winzige, typische Kleinigkeit der UBS:</p>
<p> - man bezahlt ein paar hundert Franken Spesen für einen Börsenauftrag.<br />
 - gibt es später wichtige NAchrichten zur Firma (Fusion, Übernahme etc), was eine schriftliche Meinungsäusserung des Depotinhaber erfordert, so erhält man selbstverständlich die notwendigen Dokumente zugeschickt - mit voradressiertem Antwortumschlag - der jedoch - UNFRANKIERT (nicht freigemacht) ist!</p>
<p><br />
Noch besser als eine IT-IG fände ich allerdings, selbst eine Bank zu eröffen!</p>
<p><br />
Mti Gruss und Dank,</p>
<p>BGG</p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=2325</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=2325</guid>
<pubDate>Mon, 17 Dec 2007 01:07:10 +0000</pubDate>
<dc:creator>BillyGoatGruff</dc:creator>
</item>
<item>
<title>Auch Tassie sitzend schmunzelnd lauscht,... (Antwort)</title>
<content:encoded><![CDATA[<blockquote><p>Hi Emerald,</p>
</blockquote><blockquote><p>Vielleicht liest Tassie dies und kann etwas dazu beitragen.</p>
</blockquote><p>...wenn UBS auf Waende rauscht. [[smile]]</p>
<p>Hi BGG,</p>
<p>ja, ich lese mit und trage auch etwas dazu bei.</p>
<p>Zunaechst zitiere ich noch kurz aus Emerald's vorhergehendem Posting:</p>
<p><strong>Bankanalystin Hofmann spricht lakonisch vor einer asymmetrischen Risikoverteilung zwischen Bank und Aktionären. Im Klartext: Die Banker gewinnen auch in der Krise, bluten müssen die Aktionäre.</strong></p>
<p>Ich fuege hinzu: und natuerlich auch die Kunden der UBS.</p>
<blockquote><p>Bei der UBS sind 'man-in-the-middle-Attacken' vorgekommen. Darunter<br />
versteht man Troianer, die nach regelrechtem Einloggen aktiv werden, und<br />
Zahlungen umleiten. Intern wird einem geraten, im Zweifelsfall<br />
unverzüglich die Stromversorgung des Computers zu unterbrechen.</p>
</blockquote><p><img src="images/smilies/euklid.gif" alt="[[euklid]]" /></p>
<p>Ja, klar doch, <strong>keine EDV</strong> ist immer noch das allersicherste Mittel gegen die Gefahren und Risiken <strong>einer EDV</strong>.</p>
<p><img src="images/smilies/euklid.gif" alt="[[euklid]]" /></p>
<p>Es ist nicht nur unglaublich, es ist einfach unfassbar.</p>
<p>Fuer mich.</p>
<p>Als ein von der Pike auf gelernter Fachmann.</p>
<p>In mittler Weile annaehernd 40 Profi-Jahren von so ziemlich allen EDV-Hunden gehetzt und mit so ziemlich allen ICT-Wassern gewaschen.</p>
<p>Konservativ ausgedrueckt.</p>
<p>Aber es passt alles bestens ins neuzeitliche Bild, wie neulich Baldur's nichtlinearer Entwicklungs-Beitrag, der von einem womoeglich noch sehr teuer  bezahlten EDV-Stoepsler zu berichten wusste:</p>
<p>dasgelbeforum.net/forum_entry.php?id=2119&amp;page=0&amp;category=0&amp;order=last_answer</p>
<p>Im Vergleich zu UBS-Verhaeltnissen liegt vorheriges zwar gleich um mehrere Ebenen tiefer, aber es ist halt einfach genauso symptomatisch.</p>
<blockquote><p>Dieser Tage wurden an die Kunden neue AGB verschickt, wo es unter Ziffer<br />
6. Legitimationsprüfung , u.a. heisst:<br />
<em>&quot;Tritt ein Schaden ein, ohne dass UBS oder der Kunde ihre<br />
Sorgfaltspflicht verletzt haben, so trägt ihn diejenige Partei, deren<br />
Einflussbereich er zuzurechnen ist.&quot; </em></p>
<p>Dieser Abschnitt ist offensichtlich auf die 'man-in-the-middle' - Troianer<br />
zugeschnitten.  Damit trägt in Zukunft solche Schäden der Kunde....</p>
</blockquote><p>Voellig richtig, zumal es den Kunden der UBS zwecks eigener Schadensminderung in aller Regel ziemlich schwer fallen wird, gegen letztere die unabdingbaren Nachweise zu fuehren, entweder gegen ihre Sorgfaltspflicht verstossen zu haben und/oder den schadenverursachenden Einflussbereich bei ihr verankert zu sehen.</p>
<blockquote><p>Möglicherweise helfen ja offline-Programme zur Erfassung von Zahlungen,<br />
diese fiesen Troianer zu umschiffen. Die könnten dann aber noch bei<br />
online-Börsengeschäften zum Zuge kommen.</p>
</blockquote><p>Vergiss solche halbgaren Pseudo-Loesungen, denn die sind meistens ziemlich problemlos aus ihren Scharnieren zu hebeln.</p>
<p>Ich hatte zwar nie mit der UBS zu tun, allerdings jedoch mit deren Vorgaenger ungefaehr seit dem Ende der 1980-er Jahre fuer wenige Jahre, naemlich dem SBV Schweizerischen Bankverein und, aeehhh hmmm, den Namen des anderen schwyzerbaenkischen Vereins habe ich jetzt leider vergessen.</p>
<p>Ja, auch bei der UBS waren spezielle Kohlenhalden in der Regel grosszuegig dimensioniert.</p>
<p>So erzaehlte mir mal vor Jahren der Nils P., ein altgedienter ICT-Freelancer wie ich, dass auch dort neue Besen gut und teuer kehren, ein frisch gekuehrter Divisions-Oberhaeuptling habe unmittelbar nach seinem Neueinstieg etwa Mitte der 2. Haelfte der 1990-er Jahre kurzer Hand bereits fix und fertig erstellte Entwicklungen im Wert von ca. 2,1 Milliarden SFR auf eine Muellhalde schaffen lassen, weil sie ihm nicht ganz gefaellig und genehm waren.</p>
<p>Geholfen hat aber auch diese Muellabfuhr damals ganz offensichtlich zumindest nicht sehr viel, wenn ich jetzt so die Security-Probleme der UBS-Kunden zur Kenntnis nehmen darf.</p>
<p>Auch bin ich mir recht sicher, dass sich in der Vergangenheit einige vorgebliche Fachleute, Fachfirmen und sonstige EDV-Gurus die Erstellung der Security-Probleme von UBS und deren Kunden mutmasslich fuerstlich bezahlen liessen, ein voellig seltener Ausnahmefall stellt auch dieses Ergebnis allerdings keinesfalls dar.</p>
<p>Lieber BGG, leider sehe ich mich voellig ausser Stande, mal eben durch ein oder zwei Postings hier im DGF diese gravierenden Security-Probleme der soeben angesprochenen Klientel UBS und deren Kundschaft loesen zu koennen - und unter diesen gegebenen Bedingungen ueberhaupt auch loesen zu wollen.</p>
<p>Deshalb mein Vorschlag: Sollte ein substantiiertes Interesse aus soeben genannten Klientel-Kreisen an einer Sanierung vorhandener ICT-Security-Probleme bestehen, dann bitte ich zunaechst um eine konstituierende Versammlung einer solchen dann geschaeftsfaehigen Interessenstraegergemeinschaft, die in Folge ueber meine im DGF-Profil hinterlegte e-Mail-Adresse die Verbindung mit mir aufnehmen moechte.</p>
<p>Unter Sanierung vorhandener ICT-Security-Probleme verstehe ich professionelle Loesungen unter professionellen Umstaenden und Gegebenheiten, die sich weder an Loesungen durch Steckerziehen oder auch Inselloesungen nur im entfernten orientieren.</p>
<blockquote><p>Vielleicht liest Tassie dies und kann etwas dazu beitragen.</p>
</blockquote><p>Was ich damit getan habe.</p>
<blockquote><p>Gruss,<br />
BGG</p>
</blockquote>]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=2321</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=2321</guid>
<pubDate>Sun, 16 Dec 2007 22:07:33 +0000</pubDate>
<dc:creator>Tassie Devil</dc:creator>
</item>
<item>
<title>und neue AGB verschlechtern den Status der Kunden (Antwort)</title>
<content:encoded><![CDATA[<p>Hi Emerald,</p>
<p>Bei der UBS sind 'man-in-the-middle-Attacken' vorgekommen. Darunter versteht man Troianer, die nach regelrechtem Einloggen aktiv werden, und Zahlungen umleiten. Intern wird einem geraten, im Zweifelsfall unverzüglich die Stromversorgung des Computers zu unterbrechen.</p>
<p>Dieser Tage wurden an die Kunden neue AGB verschickt, wo es unter Ziffer 6. Legitimationsprüfung , u.a. heisst:<br />
<em>&quot;Tritt ein Schaden ein, ohne dass UBS oder der Kunde ihre Sorgfaltspflicht verletzt haben, so trägt ihn diejenige Partei, deren Einflussbereich er zuzurechnen ist.&quot; </em></p>
<p>Dieser Abschnitt ist offensichtlich auf die 'man-in-the-middle' - Troianer zugeschnitten.  Damit trägt in Zukunft solche Schäden der Kunde....</p>
<p>Möglicherweise helfen ja offline-Programme zur Erfassung von Zahlungen, diese fiesen Troianer zu umschiffen. Die könnten dann aber noch bei online-Börsengeschäften zum Zuge kommen.</p>
<p>Vielleicht liest Tassie dies und kann etwas dazu beitragen.</p>
<p>Gruss,<br />
BGG</p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=2298</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=2298</guid>
<pubDate>Sun, 16 Dec 2007 11:20:57 +0000</pubDate>
<dc:creator>BillyGoatGruff</dc:creator>
</item>
<item>
<title>9,50 Millarden Boni  U.B.S. bei 15-20  Mrd. plus Verlust</title>
<content:encoded><![CDATA[<p>Zürich/London - UBS-Präsident Marcel Ospel ist schwer angeschlagen. Das zeigte sich auch an der Investorenkonferenz in London am Dienstag. Der mächtigste Banker der Schweiz fühlte sich sichtlich unwohl. Er sprach mit schwacher Stimme, seine Augen wanderten durch den Saal, er vermied direkten Augenkontakt.</p>
<p>Viel zu sagen hatte er nicht. Sein Einsatz beschränkte sich auf eine kurze Ansprache. An der anschliessenden Fragerunde beteiligte er sich kaum und wirkte abwesend. Ursprünglich wollte er gar nicht auftreten, erst in letzter Sekunde entschied er sich, nach London zu reisen. Marcel Ospel machte nicht den Eindruck, als sei er der Mann, der die UBS aus <br />
ihrer schlimmsten Krise führen wird. Er verschanzte sich zwischen CEO Marcel Rohner und Finanzchef Marco Suter. Letzterem schien es sichtlich Vergnügen zu bereiten, die missliche Lage im Detail zu beschreiben. </p>
<p>Die Bank wird kritisiert, weil sie mit immer neuen Hiobsbotschaften verunsichert. Anfang November hat die UBS erstmals 4,4 Milliarden Dollar auf ihren hypothekarisch gesicherten Wertpapieren abgeschrieben. Letzten Montag kamen 10 weitere Milliarden dazu. Die Sache ist längst nicht ausgestanden. Es verbleiben 29 Milliarden Dollar Subprime-verseuchte Papiere in den Büchern der Bank. Analysten erwarten deshalb weitere Milliardenabschreiber. </p>
<p>Die strukturellen Mängel, die zur Aufblähung des Eigenhandels geführt haben, sind noch nicht alle behoben. Bekannt ist, dass die Bank einen internen Zins eingeführt hat. Als Nächstes wird die Bank Limiten für grosse Länder und Anlageklassen bekannt geben, wie ein UBS-Kadermann sagt.</p>
<p>Milliardenhohe Finanzspritze aus Asien wäre gar nicht nötig</p>
<p>Die häppchenweise aufgetischte Wahrheit und die zögerliche Umsetzung von organisatorischen Massnahmen hat Marcel Ospel zu verantworten. Das rächt sich: Einem Aktionär in den USA ist jetzt der Kragen geplatzt; er wirft der Bank vor, falsch über die Abschreibungen informiert zu haben und verklagte die UBS wegen des Verdachts auf Irreführung.</p>
<p>Da könnte etwas dran sein. Nimmt man den inzwischen berühmt-berüchtigten ABX-Index, hätte die UBS bereits Anfang November 8 Milliarden Dollar auf ihren Subprime-Positionen abschreiben müssen. Die UBS berechnet nach einem internen Modell, das sie in den vergangenen Wochen neu kalibriert und offenbar näher an die Werte des ABX-Index herangebracht hat. </p>
<p>Kritische Stimmen an der Investorenkonferenz gab es auch zu der angekündigten Finanzspritze aus Singapur und den Emiraten. Zwar kann sich Ospel rühmen, den Geldhahn innerhalb von zwei Tagen geöffnet zu haben und so der Bank zu einer extrem soliden Kapitalbasis (Tier 1 von 12 Prozent) verholfen zu haben. </p>
<p>Madeleine Hofmann, Bankanalystin bei Bank Bär, findet das seltsam: Â«Die UBS sagt, dass sie die Krise auch ohne Zwangswandelanleihe überstehen kann. Warum macht sie diese dann?Â» Ospel sagt, dass sonst vermögende Kunden abspringen. Fakt ist: Die Bank schadet damit den Aktionären massiv. Das Kursziel für UBS-Aktien für 2008 haben Analysten um 10 bis 15 Prozent zurückgenommen. Es gibt Anzeichen, dass Investoren an der ausserordentlichen Generalversammlung Mitte Februar massiv Widerstand leisten werden. Auch angesichts der Tatsache, dass die Bank sich weigert, selbst ein Opfer zu bringen. </p>
<p>Tausende UBS-Banker werden trotz des Milliardendebakels einen üppigen Bonus kassieren. Letztes Jahr zahlte die Bank 19 Milliarden Franken an ihre Mitarbeiter â€“ 9,5 davon in Form von Boni. Würde die Bank den Mitarbeitern für dieses Jahr den Bonus streichen, hätte sie auf die Milliardenspritze verzichten können. </p>
<p>Doch Marcel Ospel will keine Â«SippenhaftungÂ». Er argumentiert, dass sonst die besten Leute davonrennen. Das wäre ein Armutszeugnis für die UBS, deren Mitarbeiter nur des Geldes wegen bei der Bank arbeiteten. </p>
<p>Bankanalystin Hofmann spricht lakonisch vor einer asymmetrischen Risikoverteilung zwischen Bank und Aktionären. Im Klartext: Die Banker gewinnen auch in der Krise, bluten müssen die Aktionäre.</p>
<p>Dass Ospel immer noch Teil der UBS ist, hat er allein dem Machtvakuum zu verdanken, das er selbst geschaffen hat, zuletzt mit dem Abgang von Peter Wuffli. Marcel Ospel würde der Bank einen Dienst erweisen, wenn er auf eine weitere Amtsdauer verzichten und an der ordentlichen Generalversammlung im Frühling zurücktreten würde, so wie er es ursprünglich geplant hatte. </p>
<p>Der von Ospel handverlesene Verwaltungsrat muss sich jetzt zusammenraufen und schleunigst einen Nachfolger finden. Das Problem aussitzen geht nicht mehr. Dass neue Besen besser kehren, macht der neue Chef der Citigroup vor. </p>
<p>Emerald: (No Comment)</p>
<p>Quelle: Soontagszeitung aus Zürich</p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=2237</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=2237</guid>
<pubDate>Sat, 15 Dec 2007 21:41:44 +0000</pubDate>
<dc:creator>Emerald</dc:creator>
</item>
</channel>
</rss>
