<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SiteSafe - Blog</title>
	<atom:link href="http://www.sitesafeblog.nl/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sitesafeblog.nl</link>
	<description>Nieuws en updates van SiteSafe</description>
	<lastBuildDate>Fri, 27 Jan 2012 11:27:01 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Uw website beveiligen tegen hackers</title>
		<link>http://www.sitesafeblog.nl/uw-website-beveiligen-tegen-hackers/100</link>
		<comments>http://www.sitesafeblog.nl/uw-website-beveiligen-tegen-hackers/100#comments</comments>
		<pubDate>Fri, 27 Jan 2012 11:27:01 +0000</pubDate>
		<dc:creator>Chris Horeweg</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[security audit]]></category>
		<category><![CDATA[website beveiliging]]></category>

		<guid isPermaLink="false">http://www.sitesafeblog.nl/?p=100</guid>
		<description><![CDATA[Hoe kunt u uw website beveiligen tegen hackers? Dat u deze vraag stelt aan Google, geeft aan dat u hierover heeft nagedacht. Welke maatregelen tegen hackers kunnen er genomen worden om uw website beter te beveiligen tegen hackers? De manier &#8230; <a href="http://www.sitesafeblog.nl/uw-website-beveiligen-tegen-hackers/100">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Hoe kunt u uw website beveiligen tegen hackers? Dat u deze vraag stelt aan Google, geeft aan dat u hierover heeft nagedacht. Welke maatregelen tegen hackers kunnen er genomen worden om uw website beter te beveiligen tegen hackers?</p>
<p>De manier waarop u uw website beveiligd tegen hackers is afhankelijk van uw eigen kennis. Bent u bijvoorbeeld een programmeur of een eindgebruiker? De meeste eindgebruikers hebben te weinig kennis van de broncode om hier maatregelen te treffen tegen hackers. Als u een eindgebruiker bent, wilt u er zeker van zijn dat uw website is beveiligd tegen hackers, zodat zij geen ongeoorloofde toegang krijgen tot uw website. Uw klantgegevens moeten achter slot en grendel blijven. SiteSafe kan u hiermee van dienst zijn. Met een Security Audit zoeken wij uit welke risico&#8217;s er op uw website bevinden. Met ons rapport kunt u uw <a title="Website beveiligen tegen hackers" href="https://www.sitesafe.nl/website-security-audit/extended-security-audit">website beveiligen tegen hackers</a>.</p>
<p>Als programmeur kan het zijn dat uw kennis niet meer up-to-date is. De belangrijkste aandachtspunten kunt u straks vinden in een nieuwe blog.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sitesafeblog.nl/uw-website-beveiligen-tegen-hackers/100/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vernieuwde teksten voor SiteSafe</title>
		<link>http://www.sitesafeblog.nl/vernieuwde-teksten-voor-sitesafe/98</link>
		<comments>http://www.sitesafeblog.nl/vernieuwde-teksten-voor-sitesafe/98#comments</comments>
		<pubDate>Thu, 05 Jan 2012 00:57:44 +0000</pubDate>
		<dc:creator>Chris Horeweg</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.sitesafeblog.nl/?p=98</guid>
		<description><![CDATA[Vanaf vandaag staan de nieuwe teksten op de website. Alle nieuwe diensten van dit jaar staan nu vermeld.]]></description>
			<content:encoded><![CDATA[<p>Vanaf vandaag staan de nieuwe teksten op de<a title="SiteSafe" href="https://www.sitesafe.nl/"> website</a>. Alle nieuwe diensten van dit jaar staan nu vermeld.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sitesafeblog.nl/vernieuwde-teksten-voor-sitesafe/98/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nog steeds veel hostingbedrijven onveilig</title>
		<link>http://www.sitesafeblog.nl/nog-steeds-veel-hostingbedrijven-onveilig/87</link>
		<comments>http://www.sitesafeblog.nl/nog-steeds-veel-hostingbedrijven-onveilig/87#comments</comments>
		<pubDate>Thu, 10 Nov 2011 13:36:40 +0000</pubDate>
		<dc:creator>Chris Horeweg</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.sitesafeblog.nl/?p=87</guid>
		<description><![CDATA[Nog steeds zijn er veel hostingbedrijven die hun beveiliging niet op orde hebben. Het zou niet mogelijk moeten zijn om via een onveilige website, een andere website te kunnen hacken. Toch komt dit nog regelmatig voor. SiteSafe denkt &#8220;out-of-the-box&#8221; en &#8230; <a href="http://www.sitesafeblog.nl/nog-steeds-veel-hostingbedrijven-onveilig/87">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Nog steeds zijn er veel hostingbedrijven die hun <strong>beveiliging niet op orde</strong> hebben. Het zou niet mogelijk moeten zijn om via een <strong>onveilige website</strong>, een andere website te kunnen hacken. Toch komt dit nog regelmatig voor.</p>
<p>SiteSafe denkt &#8220;out-of-the-box&#8221; en helpt mee met het <strong>beschermen van uw servers en klanten</strong>. Laat de standaard beveiliging even voor wat het is, en kijk eens met ons mee. Chris Horeweg heeft bij een aantal  hostingbedrijven meegeholpen aan het verbeteren van de beveiliging. Wilt u een vrijblijvende offerte om te zien of uw hostingbedrijf een<strong> veilige omgeving</strong> biedt voor uw klanten? Neem dan contact op via<a title="SiteSafe Website Beveiliging" href="https://www.sitesafe.nl/"> https://www.sitesafe.nl/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sitesafeblog.nl/nog-steeds-veel-hostingbedrijven-onveilig/87/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Budget / Shared Webhosting = goedkope beveiliging?</title>
		<link>http://www.sitesafeblog.nl/budget-shared-webhosting-goedkope-beveiliging/81</link>
		<comments>http://www.sitesafeblog.nl/budget-shared-webhosting-goedkope-beveiliging/81#comments</comments>
		<pubDate>Thu, 07 Oct 2010 12:35:10 +0000</pubDate>
		<dc:creator>Chris Horeweg</dc:creator>
				<category><![CDATA[Algemeen]]></category>
		<category><![CDATA[Hosting]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[hosting]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sitesafe]]></category>

		<guid isPermaLink="false">http://www.sitesafeblog.nl/?p=81</guid>
		<description><![CDATA[Normaal gesproken richten wij ons op de beveiliging van websites. Maar soms komt het voor dat een website is gehost op een shared webhosting. Eigenlijk zouden we die ook moeten testen, maar dat gaat niet altijd. In sommige gevallen wel, &#8230; <a href="http://www.sitesafeblog.nl/budget-shared-webhosting-goedkope-beveiliging/81">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Normaal gesproken richten wij ons op de beveiliging van websites. Maar soms komt het voor dat een website is gehost op een shared webhosting. Eigenlijk zouden we die ook moeten testen, maar dat gaat niet altijd. In sommige gevallen wel, en de resultaten zijn niet erg positief&#8230;</p>
<p>Een flink aantal Nederlandse particulieren en bedrijven hebben tegenwoordig een website. Een website met creaties, informatie over hun hobby of gewoon een blog met van alles en nog wat. Sommige hebben er ook een forum op staan, waar mensen berichten kunnen plaatsen en met elkaar kunnen communiceren.</p>
<p>Wij blijven echter Nederlanders, en betalen het liefste zo min mogelijk. Toch wel een van de redenen waarom er zo afgrijselijk veel &#8220;budgethosters&#8221; zijn, die de webhostingmarkt overspoelen door zo goedkoop mogelijk webhosting aan te bieden. Shared webhosting, en dan met name budgethosting, kent een flink aantal nadelen. Die nadelen worden natuurlijk niet vermeld op hun website <img src='http://www.sitesafeblog.nl/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Shared = Gedeeld en dus betekend het dat je alles deelt. Krijgen een aantal andere websites op de server bezoekers? Grote kans dat jouw website niet bereikbaar is. Maar niet alleen de verbinding is gedeeld, ook de hardware en de software zijn gedeeld. </p>
<p>Bij de meeste webhosters is het mogelijk om gebruik te maken van PHP, MySQL en soms is er ook software aanwezig die pakketten automatisch kan installeren. De webhoster zet eenmalig een webserver neer, installeert alles en is dan klaar. Om de webserver te beveiligen, zet hij er een firewall op, zet een maillimiet neer, en met een klein beetje geluk past hij de instellingen voor PHP aan. Door onkunde of onwetendheid echter, vergeet de webhoster dat er meerdere wegen naar Rome (of <a href="http://nl.wikipedia.org/wiki/Rootgebruiker">Root</a> in dit geval?) leiden..</p>
<p>In een hoop gevallen is het mogelijk om een speciaal bestand uit te lezen, waarin alle gebruikersnamen staan vermeld. Soms staan daar zelfs meer dan 100 in. Door uit te zoeken welke domeinen er op die webserver staan, is het mogelijk om de bestanden van andere gebruikers uit te lezen. Daardoor is het mogelijk, om de website te hacken.</p>
<p>Dit is al een aantal keer gebeurt. Wanneer worden webhosters wakker en gaan ze hier wat aan doen?</p>
<p><em>SiteSafe daagt webhosters uit om ons als externe partij in te huren op basis van No Cure, No Pay. Bent u er zeker van dat wij niet binnen komen? Laat het zien. Als het ons niet lukt, betaald u niets. Lukt het ons wel, vragen wij een onkostenvergoeding. Uiteraard werken we vertrouwelijk, is het werken met een contract geen probleem en hebben wij een geldig KvK-nummer. Neem even <a href="http://www.sitesafe.nl/contact-opnemen">contact met ons op</a>!</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sitesafeblog.nl/budget-shared-webhosting-goedkope-beveiliging/81/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>File Thingie 2.5.6 Exploit</title>
		<link>http://www.sitesafeblog.nl/file-thingie-2-5-6-exploit/74</link>
		<comments>http://www.sitesafeblog.nl/file-thingie-2-5-6-exploit/74#comments</comments>
		<pubDate>Wed, 29 Sep 2010 13:01:16 +0000</pubDate>
		<dc:creator>Chris Horeweg</dc:creator>
				<category><![CDATA[Algemeen]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.sitesafeblog.nl/?p=74</guid>
		<description><![CDATA[Het is al weer even geleden dat we wat van ons hebben laten horen. Na onze blogpost over XSS (welke is overgenomen op WebWereld) hebben wij een flink aantal positieve reacties ontvangen. Bedankt daarvoor! Op een van de fora kwam &#8230; <a href="http://www.sitesafeblog.nl/file-thingie-2-5-6-exploit/74">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Het is al weer even geleden dat we wat van ons hebben laten horen. Na onze blogpost over XSS (welke is overgenomen op WebWereld) hebben wij een flink aantal positieve reacties ontvangen. Bedankt daarvoor!</p>
<p>Op een van de fora kwam ik een linkje tegen naar <a href="http://www.solitude.dk/filethingie/">File Thingie</a>, een systeem waarmee je online je bestanden kunt beheren. Erg handig, en redelijk veilig. In het verleden is dat anders geweest. Omdat ik toch wel erg nieuwschierig was, ben ik er even mee wezen stoeien. En wat bleek, het lukte mij om een PHP Shell te uploaden! Ik uploadde een bestand met een extensie die in de whitelist stond (.txt). PHP stond in de blacklist. Na wat spelen, kwam ik erachter dat als je een HTML NULL-byte als extensie doet, en daarna een whitelist extensie, het systeem geheel de kluts kwijt is!</p>
<p><a href="http://www.sitesafeblog.nl/wp-content/uploads/2010/09/file_thingie_256_proof_of_concept_1.png"><img class="alignnone size-medium wp-image-75" title="file_thingie_256_proof_of_concept_1" src="http://www.sitesafeblog.nl/wp-content/uploads/2010/09/file_thingie_256_proof_of_concept_1-300x267.png" alt="File Thingie 2.5.6 Proof of Concept" width="300" height="267" /></a><br />
<a href="http://www.sitesafeblog.nl/wp-content/uploads/2010/09/file_thingie_256_proof_of_concept_2.png"><img class="alignnone size-medium wp-image-76" title="file_thingie_256_proof_of_concept_2" src="http://www.sitesafeblog.nl/wp-content/uploads/2010/09/file_thingie_256_proof_of_concept_2-300x291.png" alt="File Thingie 2.5.6 Proof of Concept #2" width="300" height="291" /></a></p>
<p>Ip-Adressen en de naam van de website zijn weggehaald <img src='http://www.sitesafeblog.nl/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Exploit zoals deze zal worden geplaatst op andere websites:<br />
<a href="http://www.sitesafeblog.nl/file_thingie_256_exploit.txt">file_thingie_256_exploit.txt</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sitesafeblog.nl/file-thingie-2-5-6-exploit/74/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SSL op uw website? U bent nog niet veilig!</title>
		<link>http://www.sitesafeblog.nl/ssl-op-uw-website-u-bent-nog-niet-veilig/72</link>
		<comments>http://www.sitesafeblog.nl/ssl-op-uw-website-u-bent-nog-niet-veilig/72#comments</comments>
		<pubDate>Thu, 02 Sep 2010 08:06:18 +0000</pubDate>
		<dc:creator>Chris Horeweg</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.sitesafeblog.nl/?p=72</guid>
		<description><![CDATA[Op de zoekterm &#8220;website beveiliging&#8221; komen we een aantal websites tegen die SSL-certificaten verkopen. SSL staat voor Secure Socket Layer, en kort gezegd betekend dit dat de verbinding vanaf uw computer naar de website beveiligd is. Veel mensen gaan er &#8230; <a href="http://www.sitesafeblog.nl/ssl-op-uw-website-u-bent-nog-niet-veilig/72">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Op de zoekterm &#8220;website beveiliging&#8221; komen we een aantal websites tegen die SSL-certificaten verkopen. SSL staat voor Secure Socket Layer, en kort gezegd betekend dit dat de verbinding vanaf uw computer naar de website beveiligd is.</p>
<p>Veel mensen gaan er dus vanuit dat zodra een website een https verbinding heeft, de website ook echt veilig is. Het tegendeel is echter waar. Als de website een beveiligingslek heeft, kan deze alsnog worden uitgebuit. <a href="http://webwereld.nl/opinie/66759/is-xss-gevaarlijk--ja--opinie-.html">XSS-injecties </a> zijn nog steeds mogelijk, en men komt er pas later achter dat de verbinding niet volledig veilig is. Ook wanneer er een SQL-injectie wordt gevonden, is het nog steeds mogelijk om data te stelen.</p>
<p>Bent u de eigenaar van een website? Maakt u gebruik van een veilige verbinding? Zorg er dan voor dat uw website zelf ook veilig is! SiteSafe kan u daarbij helpen. Lees verder op <a href="http://www.sitesafe.nl">www.sitesafe.nl</a>!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sitesafeblog.nl/ssl-op-uw-website-u-bent-nog-niet-veilig/72/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SiteSafe heeft een nieuwe website!</title>
		<link>http://www.sitesafeblog.nl/sitesafe-heef-een-nieuwe-website/63</link>
		<comments>http://www.sitesafeblog.nl/sitesafe-heef-een-nieuwe-website/63#comments</comments>
		<pubDate>Thu, 02 Sep 2010 07:00:54 +0000</pubDate>
		<dc:creator>Chris Horeweg</dc:creator>
				<category><![CDATA[Algemeen]]></category>
		<category><![CDATA[updates]]></category>

		<guid isPermaLink="false">http://www.sitesafeblog.nl/?p=63</guid>
		<description><![CDATA[Deze week heeft SiteSafe een nieuwe website gekregen! Bekijk snel onze nieuwe website.]]></description>
			<content:encoded><![CDATA[<p>Deze week heeft SiteSafe een nieuwe website gekregen! Bekijk snel onze <a href="http://www.sitesafe.nl/">nieuwe website</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sitesafeblog.nl/sitesafe-heef-een-nieuwe-website/63/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Is XSS gevaarlijk?</title>
		<link>http://www.sitesafeblog.nl/is-xss-gevaarlijk/52</link>
		<comments>http://www.sitesafeblog.nl/is-xss-gevaarlijk/52#comments</comments>
		<pubDate>Thu, 15 Jul 2010 07:05:10 +0000</pubDate>
		<dc:creator>Chris Horeweg</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[chantage]]></category>
		<category><![CDATA[gevaarlijk]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[lekken]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.sitesafeblog.nl/?p=52</guid>
		<description><![CDATA[Al een aantal jaar is er een discussie gaande of XSS (Cross Site Scripting) wel of niet gevaarlijk is. Daarom onze vraag, is XSS gevaarlijk? Webwereld plaatste vorig jaar een artikel waarin staat dat de meeste XSS lekken vaak ongevaarlijk &#8230; <a href="http://www.sitesafeblog.nl/is-xss-gevaarlijk/52">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Al een aantal jaar is er een discussie gaande of <a href="http://nl.wikipedia.org/wiki/Cross-site_scripting">XSS (Cross Site Scripting)</a> wel of niet gevaarlijk is. Daarom onze vraag, <strong>is XSS gevaarlijk</strong>?</p>
<p><a href="http://webwereld.nl">Webwereld</a> plaatste vorig jaar een artikel waarin staat dat <a href="http://webwereld.nl/nieuws/58226/-xss-lekken-vaak-ongevaarlijk-.html">de meeste XSS lekken vaak ongevaarlijk zijn</a>. Het is een interview met Eddy Willems, beveiligingsexpert bij <a href="http://kaspersky.nl/">Kaspersky</a>. Hij zegt:</p>
<blockquote><p>&#8220;De ernst van het lek wordt soms uit zijn verband wordt gerukt&#8221;, zegt Willems. Volgens hem is de mogelijkheid voor het uitvoeren van een xss-aanval nog niet wil zeggen dat er sprake is van een heel groot gevaar. &#8220;Dat is compleet misplaatst.&#8221; Volgens Willems toont de mogelijkheid wel aan dat er &#8220;een gaatje&#8221; is. &#8220;Maar dat gaatje is niet altijd de doorgang tot de grote database of tot het misbruiken van bepaalde gegevens die op de site staan. Soms denk ik: ocharm jongens, waar maken we ons hier eigenlijk druk over?&#8221;</p></blockquote>
<p>Sinds januari 2010 hebben wij op zo&#8217;n 100 websites XSS-injecties gevonden. De reactie van Willems is dan ook onzin in onze ogen. Vooral de laatste zin vinden wij zeer misleidend.</p>
<p>Het hele doel van een XSS-injectie is het misleiden van een gebruiker. Een simpel voorbeeld:</p>
<p><em>Bedrijf </em>Water <em>heeft een website. Binnen de website zit een administratie-paneel, waarin medewerkers van het bedrijf orders kunnen plaatsen. Dit zit in een afgesloten gedeelte, om hierop te komen moet iemand zijn ingelogd. Op de website van het bedrijf staat ook informatie voor klanten/bezoekers. Om het bezoekers makkelijk te maken heeft het bedrijf ervoor gekozen om een zoekmachine in te bouwen, zodat bezoekers snel iets op kunnen zoeken.<br />
Binnen deze zoekmachine zit de mogelijkheid tot een XSS-injectie. Hacker </em> Phate <em>heeft de mogelijkheid tot deze XSS-injectie gevonden en heeft een e-mail adres te pakken van een van de medewerkers van het bedrijf. Hij stuurt de medewerker een mail met daarin een URL, en met de vraag of de medewerker hier even naar kan kijken. Omdat de URL precies eruit ziet als hun eigen domein, klikt ze hier op. Er wordt gevraagd om in te loggen. De medewerker kijkt naar de URL en ziet hun eigen domein erin staan. De medewerker vertrouwd dit, en logt in met zijn gegevens. De hacker krijgt 5 seconden later een e-mail, met daarin de zojuist ingevulde gegevens. De medewerker krijgt de melding dat het inloggen is mislukt, en of hij nog een keer wilt inloggen. Hij wordt doorgestuurd naar het eigenlijke systeem, logt in, en vergeet het hele voorval. De hacker kan nu ook inloggen, en download alle klant-gegevens van het bedrijf. Vervolgens chanteert hij het bedrijf, en moet het bedrijf hem een paar ton betalen, voordat de gegevens worden verkocht op de zwarte markt&#8230;.</em></p>
<p>In de praktijk komt bovenstaande situatie niet dagelijks voor. Toch kan het voorkomen, al dan niet in een kleinere vorm. Laatst kwam er een brief naar buiten van het Erasmus MC, waarin staat dat 10% van de werknemers (een kleine 1450 man) in een phishing mail was getrapt. Wat als de mail dusdanig was opgezet, dat het met een écht domein was en niet met een nep domein? Hoeveel procent zou er dan in hebben getrapt?</p>
<p>Ons antwoord op de vraag &#8220;<em>Is XSS gevaarlijk</em>&#8221; is een volmondig <b>ja</b>!</p>
<p><em>Het is mogelijk om te reageren op deze post. Houd het netjes <img src='http://www.sitesafeblog.nl/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sitesafeblog.nl/is-xss-gevaarlijk/52/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nederlands WK LIVE bekijken vanuit het buitenland via NOS!</title>
		<link>http://www.sitesafeblog.nl/nederlands-wk-live-bekijken-vanuit-het-buitenland-via-de-nos/39</link>
		<comments>http://www.sitesafeblog.nl/nederlands-wk-live-bekijken-vanuit-het-buitenland-via-de-nos/39#comments</comments>
		<pubDate>Mon, 28 Jun 2010 13:39:20 +0000</pubDate>
		<dc:creator>Chris Horeweg</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[omzeilen]]></category>
		<category><![CDATA[wk 2010]]></category>

		<guid isPermaLink="false">http://www.sitesafeblog.nl/?p=39</guid>
		<description><![CDATA[Onlangs is er ophef geweest over het feit dat de NOS de kanalen dicht houdt voor Nederlanders die in het buitenland wonen. Door op basis van IP te kijken waar een gebruiker vandaan komt, kunnenn ze niet via de live &#8230; <a href="http://www.sitesafeblog.nl/nederlands-wk-live-bekijken-vanuit-het-buitenland-via-de-nos/39">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Onlangs is er <a href="http://weblogs.nos.nl/nieuwemedia/2010/06/28/wk-kijken-in-het-buitenland/">ophef</a> geweest over het feit dat de NOS de kanalen dicht houdt voor Nederlanders die in het buitenland wonen. Door op basis van IP te kijken waar een gebruiker vandaan komt, kunnenn ze niet via de <a href="http://nos.nl/wk2010/live/">live stream van de NOS</a> naar de wedstrijden kijken.</p>
<p>Bij toeval kwamen wij erachter dat de website van het NOS de IP-adressen van zijn bezoekers bekijkt. Komt deze in de regio van Nederland, dan krijgt de bezoeker de live-stream te zien en anders niet. FireFox heeft een prachtige add-on genaamd &#8220;<a href="https://addons.mozilla.org/nl/firefox/addon/5948/">X-Forwarded-For Spoofer</a>&#8220;, waardoor oude systemen kunnen worden omzeild. Door een &#8220;nederlands&#8221; IP mee te geven (bijvoorbeeld &#8220;83.160.70.100&#8243;) kun je dus alsnog de stream bekijken!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sitesafeblog.nl/nederlands-wk-live-bekijken-vanuit-het-buitenland-via-de-nos/39/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>U denkt veilig te zijn met Google&#8217;s Chrome?</title>
		<link>http://www.sitesafeblog.nl/u-denkt-veilig-te-zijn-met-googles-chrome/20</link>
		<comments>http://www.sitesafeblog.nl/u-denkt-veilig-te-zijn-met-googles-chrome/20#comments</comments>
		<pubDate>Wed, 14 Apr 2010 14:17:10 +0000</pubDate>
		<dc:creator>Chris Horeweg</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.sitesafeblog.nl/?p=20</guid>
		<description><![CDATA[Google Chrome, een tijdje geleden flink onder de aandacht gebracht in onder andere het openbaar vervoer, en al langere tijd op het internet, wordt steeds populairder. Ondanks dat Chrome een aantal positieve dingen heeft (als een website vastloopt, loopt niet &#8230; <a href="http://www.sitesafeblog.nl/u-denkt-veilig-te-zijn-met-googles-chrome/20">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Google Chrome, een tijdje geleden flink onder de aandacht gebracht in onder andere het openbaar vervoer, en al langere tijd op het internet, wordt steeds populairder.</p>
<p>Ondanks dat Chrome een aantal positieve dingen heeft (als een website vastloopt, loopt niet de hele browser vast), is het wél gevoelig voor <strong>hele oude</strong> <strong>phishing</strong>-aanvallen.</p>
<p>Als voorbeeld nemen we: <a href="http://www.hyves.nl@sitesafe.nl/" target="_blank">http://hyves.nl/</a></p>
<p>Als u Firefox of een andere internet browser dan Chrome heeft, zal bovenstaande URL naar Hyves.nl gaan. Gebruikt u echter Chrome, zult op de website van <a href="http://www.sitesafe.nl/" target="_blank">SiteSafe</a> komen&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sitesafeblog.nl/u-denkt-veilig-te-zijn-met-googles-chrome/20/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

