<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-5062804775649736913</id><updated>2012-02-16T16:42:04.900+01:00</updated><category term='Abwärme'/><category term='Werksspionage Spionagewerkzeug Siri'/><category term='Elektronikschrott Sicherheitsupdates'/><category term='Akkulebensdauer'/><category term='Rechnerverbund Thunderbolt'/><title type='text'>Computergedanken</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://computergedanken.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5062804775649736913/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://computergedanken.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Maaß</name><uri>http://www.blogger.com/profile/05127503410427359695</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/-pbZc2eI41_Q/TwHTXjvczOI/AAAAAAAAAFc/SbEnZMzH8rw/s1600/IMG_0347.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>6</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-5062804775649736913.post-708350111610323078</id><published>2011-12-18T11:18:00.001+01:00</published><updated>2011-12-18T11:19:06.307+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Abwärme'/><title type='text'>Winterarbeiten</title><content type='html'>&lt;p&gt;Jetzt im Winter ist die Zeit, um das in Laufe des Jahres angesammelte Bildmaterial zusammen mit einem Stapel neu erworbener Musik-CDs zu Filmen zu verarbeiten, denn jetzt ist es kühl genug, so daß die Computer arbeiten können, ohne zu überhitzen, und die Abwärme leistet auch gleich einen nützlichen Beitrag zur Erwärmung des Zimmers.&lt;/p&gt;
&lt;p&gt;Im Sommer werden Videos nur erstellt, wenn es sich aus terminlichen Gründen nicht vermeiden läßt, da im Sommer das Risiko des Hitzetods für Rechner und Festplatte viel zu groß ist.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5062804775649736913-708350111610323078?l=computergedanken.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5062804775649736913/posts/default/708350111610323078'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5062804775649736913/posts/default/708350111610323078'/><link rel='alternate' type='text/html' href='http://computergedanken.blogspot.com/2011/12/winterarbeiten.html' title='Winterarbeiten'/><author><name>Maaß</name><uri>http://www.blogger.com/profile/05127503410427359695</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/-pbZc2eI41_Q/TwHTXjvczOI/AAAAAAAAAFc/SbEnZMzH8rw/s1600/IMG_0347.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-5062804775649736913.post-5627991034240467394</id><published>2011-10-27T07:24:00.002+02:00</published><updated>2011-10-29T16:41:47.476+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Werksspionage Spionagewerkzeug Siri'/><title type='text'>Siri</title><content type='html'>&lt;p&gt;Siri die neue Spracherkennung des iPhone 4S. Wirklich des iPhone 4S? Ist es nicht 
 vielmehr eine Spracherkennung durch einen Server, der die Gespräche überwacht und 
 vielleicht das ganze Gespräch oder auch nur einen Teil davon als Text zurück liefert, 
 so daß dieser Text von der Software des iPhone 4S weiter verarbeitet werden kann?&lt;/p&gt;
&lt;p&gt;Was ich mit meinem iPhone rede, oder überhaupt, was im Umfeld meines iPhone 
 gesprochen wird, muß eine Sache zwischen mir und meinem iPhone sein. Im Falle von 
 Siri ist es aber genau das nicht, die Vertraulichkeit ist durchbrochen, da mit dem 
 Server, der die eigentliche Spracherkennung leistet, und der nicht von mir 
 kontrolliert wird, noch mindestens eine weitere Partei beteiligt ist. Diese weitere 
 Partei, die bei Siri mithört, befindet sich nicht unter meiner Kontrolle, sondern 
 kann sogar von Seiten der USA überwacht werden.&lt;/p&gt;
&lt;p&gt;Eine Technologie, die es den USA jeder Zeit ermöglicht, mich akustisch zu überwachen, 
 ist selbst ohne solche Hintergedanken entwickelt, allein schon deshalb, weil von einer 
 US-Firma betrieben streng genommen ein Spionagewerkzeug.&lt;/p&gt;
&lt;p&gt;ich bin mal gespannt, wie lange noch der Einsatz von Smartphones im geschäftlichen 
 Umfeld zulässig bleibt, denn Software wie Siri öffnet der Werksspionage Tür und Tor.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5062804775649736913-5627991034240467394?l=computergedanken.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5062804775649736913/posts/default/5627991034240467394'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5062804775649736913/posts/default/5627991034240467394'/><link rel='alternate' type='text/html' href='http://computergedanken.blogspot.com/2011/10/siri.html' title='Siri'/><author><name>Maaß</name><uri>http://www.blogger.com/profile/05127503410427359695</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/-pbZc2eI41_Q/TwHTXjvczOI/AAAAAAAAAFc/SbEnZMzH8rw/s1600/IMG_0347.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-5062804775649736913.post-7772016217066625793</id><published>2011-10-26T22:03:00.002+02:00</published><updated>2011-10-29T16:39:26.716+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rechnerverbund Thunderbolt'/><title type='text'>Donnerkeil</title><content type='html'>&lt;p&gt;Mit Thunderbolt führt Apple erstmals den internen Bus des Rechners aus dem Rechner 
 heraus. Damit sollte es möglich sein, mehrere Rechner zu einem Rechnerverbund zusammen 
 zu schalten. Von Überlegungen Apples in dieser Richtung habe ich zwar noch nichts 
 gehört. Aber von Apple ist man ja gewohnt, daß Apple sich ausschweigt über das, was 
 Apple plötzlich aus dem Hut zaubert.&lt;/p&gt;
&lt;p&gt;Für den normalen Alltagsbedarf reicht ein Rechner von der Leistung eines Mac mini 
 völlig aus. Für bestimmte gelegentliche Aufgaben jedoch ist mehr Leistung erforderlich. 
 Sollte man dafür dann eine Mac pro kaufen und im Alltag unnötig Energie verblaßen für 
 ein ungenutztes Leistungspotenzial? Wäre es nicht energetisch sinnvoller und zugleich 
 auch kostengünstiger einfach alle Rechner der Familie zur Erledigung der 
 gelegentlichen leistungshungrigen Aufgaben wie z.B. Videoerstellung zu einem 
 Rechnerverbund zusammen zu schalten?&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5062804775649736913-7772016217066625793?l=computergedanken.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://computergedanken.blogspot.com/feeds/7772016217066625793/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5062804775649736913&amp;postID=7772016217066625793' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5062804775649736913/posts/default/7772016217066625793'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5062804775649736913/posts/default/7772016217066625793'/><link rel='alternate' type='text/html' href='http://computergedanken.blogspot.com/2011/10/donnerkeil.html' title='Donnerkeil'/><author><name>Maaß</name><uri>http://www.blogger.com/profile/05127503410427359695</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/-pbZc2eI41_Q/TwHTXjvczOI/AAAAAAAAAFc/SbEnZMzH8rw/s1600/IMG_0347.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5062804775649736913.post-6793209448567476867</id><published>2011-10-01T10:11:00.003+02:00</published><updated>2011-10-26T22:05:47.620+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Elektronikschrott Sicherheitsupdates'/><title type='text'>Elektronikschrott</title><content type='html'>&lt;p&gt;Warum darf die Apfel-Firma mein hardwaremäßig noch voll funktionstüchtiges iPod touch (zweite Generation) noch vor Ablauf der 2 Jahre Händlergewährleistung zum Elektronikschrott machen, indem sie keine Sicherheitsupdates mehr zur Verfügung stellt, so daß man das Gerät nur noch zum Konserven hören benutzen kann und nicht mehr, um damit ins Internet zu gehen.&lt;/p&gt;
&lt;p&gt;Das Gerät hatte ich einst gekauft, damit ich bei der Sitzung auf dem gewissen Örtchen schnell meine eMails abrufen kann und Überweisungen tätigen kann, ohne für solchen Kleinkram extra einen Computer anschalten zu müssen. Seit Weihnachten 2010 jedoch rückt diese übermächtige Apfel-Firma keine Sicherheitsupdates mehr für dieses Gerät heraus, womit genau das, was bei mir sein eigentlicher Verwendungszweck ist, zum Sicherheitsrisiko geworden ist, denn das Betriebssystem dieses Geräts hat eine Unmenge an inzwischen bekannten Sicherheitsmängel, für die es für neuere Geräte auch Korrekturen gibt, aber für dieses zum Zeitpunkt der Einstellung der Sicherheitsupdates noch keine zwei Jahre alte Gerät werden keine Sicherheitsupdates seitens der Verursachers der Mängel angeboten.&lt;/p&gt;
&lt;p&gt;Hier sollte der Gesetzgeber einschreiten und dafür sorgen, daß die Apfel-Firma lebenslang für Sicherheitsmängel haftet, oder aber bei Haftungsverweigerung keine Geräte dieser Firma mehr in Europa in Umlauf gebracht werden dürfen, bzw. die in Umlauf befindlichen auf Kosten des Herstellers entsorgt und die Besitzer vom Hersteller in voller Höhe des jeweiligen Gesamtschadens entschädigt werden müssen, welcher den individuellen Nutzwert des Geräts, wenn es Mangel frei wäre, und nicht nur den Zeitwert der Hardware beinhaltet.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5062804775649736913-6793209448567476867?l=computergedanken.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://computergedanken.blogspot.com/feeds/6793209448567476867/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5062804775649736913&amp;postID=6793209448567476867' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5062804775649736913/posts/default/6793209448567476867'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5062804775649736913/posts/default/6793209448567476867'/><link rel='alternate' type='text/html' href='http://computergedanken.blogspot.com/2011/10/elektronikschrott.html' title='Elektronikschrott'/><author><name>Maaß</name><uri>http://www.blogger.com/profile/05127503410427359695</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/-pbZc2eI41_Q/TwHTXjvczOI/AAAAAAAAAFc/SbEnZMzH8rw/s1600/IMG_0347.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5062804775649736913.post-6782967967524103591</id><published>2011-09-27T20:26:00.006+02:00</published><updated>2011-10-01T10:16:28.179+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Akkulebensdauer'/><title type='text'>Apfelhaltbarkeit</title><content type='html'>&lt;p&gt;Warum beschleicht mich mehr und mehr das Gefühl, daß die Akkulebensdauer dieser Apfel-Gerätschaften, die jeder haben muß und deren Name mit &lt;strong&gt;i&lt;/strong&gt; anfängt, nicht länger weilt als die Haltbarkeit eines Apfels im CA-Lager?&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5062804775649736913-6782967967524103591?l=computergedanken.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://computergedanken.blogspot.com/feeds/6782967967524103591/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5062804775649736913&amp;postID=6782967967524103591' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5062804775649736913/posts/default/6782967967524103591'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5062804775649736913/posts/default/6782967967524103591'/><link rel='alternate' type='text/html' href='http://computergedanken.blogspot.com/2011/09/apfelhaltbarkeit.html' title='Apfelhaltbarkeit'/><author><name>Maaß</name><uri>http://www.blogger.com/profile/05127503410427359695</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/-pbZc2eI41_Q/TwHTXjvczOI/AAAAAAAAAFc/SbEnZMzH8rw/s1600/IMG_0347.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5062804775649736913.post-8583106645622887233</id><published>2011-09-17T13:00:00.000+02:00</published><updated>2011-09-17T13:00:23.647+02:00</updated><title type='text'>Das Web ist nicht vertrauenwürdig</title><content type='html'>&lt;p&gt;Das Web ist nicht vertrauenwürdig. Die Inhalte sind vielfach gelogen bzw. 
 Propaganda. Ein Körnchen Wahrheit zu finden, wird mehr und mehr zur Suche nach 
 der Nadel im Heuhaufen. Zu allem Überfluß ist das Web zunehmend mit Schadcode 
 durchsetzt, der sich Ressourcen bemächtigt, die mir im Traum nie einfielen 
 ihm zu überlassen.&lt;/p&gt;
&lt;p&gt;Meine lokalen Ressourcen gehören mir, und ich alleine soll darauf Zugriff haben. 
 Dies gilt für einzelne Dateien in gleichem Maße wie für den Platz im allgemeinen. 
 Weder ist es akzeptabel, daß Webseiten ungefragt Daten auf meinem Rechner 
 abspeichern und auch wieder auslesen können, noch ist es akzeptabel, daß 
 Webseiten ungefragt Informationen an zig Third-Parties verteilen.&lt;/p&gt;
&lt;p&gt;Mit jedem Browser-Update kommen heute neue Sicherheitslücken hinzu. Die Browser 
 werden nicht mehr sicherer sondern tendenziell unsicherer weil immer mächtiger. 
 Zu jedem gestopften Sicherheitsloch kommen in Form neuer Features gleich wieder 
 zig neue Sicherheitslöcher hinzu.&lt;/p&gt;
&lt;h2&gt;Browser&lt;/h2&gt;
&lt;p&gt;Ein Browser ist zunächst ein reines "Zeigs mir" und kein "Machs mir". Gucken 
 ist Gucken und Machen ist Machen. Das sind zwei verschiedene Paar Stiefel. Die 
 will ich strikt getrennt haben. Wenn ich mich von zunächst nur Gucken zu jetzt 
 etwas Machen entschließe, dann will ich explizit etwas umschalten. Ich gehe ja 
 auch nicht mit den Hausschuhen auf die Straße, sondern ziehe richtige Schuhe
 an, bevor ich aus dem Haus gehe.&lt;/p&gt;
&lt;p&gt;So lange ich nur gucke, und dies ist es, was ich die meiste Zeit im Browser tue, 
 sind eine ganze Reihe von Fähigkeiten völlig überflüssig.&lt;/p&gt;
&lt;ul&gt;
 &lt;li&gt;Eine normale Webseite braucht keinerlei JavaScript&lt;/li&gt;
 &lt;li&gt;Eine normale Webseite braucht keinerlei Standortinformationen&lt;/li&gt;
 &lt;li&gt;Eine normale Webseite braucht keinerlei Zugriff auf lokale Ressourcen&lt;/li&gt;
 &lt;li&gt;Ein normales Formular mag per JavaScript die Eingaben der Formular-Felder 
  auf Fehler prüfen, darüber hinausgehende Befugnisse für JavaScript sind 
  in einem normalen Formular nicht erforderlich&lt;/li&gt;
 &lt;li&gt;Eine normale Webseite und ebenso ein normales Formular brauchen keinerlei
  Datentransfer wie z.B. Cookies an eingebette Ressourcen fremder Quellen.
  Nur wenn die fremde Quelle eine Zugriffsverweigerungsfehlermeldung oder
  ähnliches sendet, soll der Browser nachfragen, ob er Cookies der fremden 
  Quelle im Kontext der aktuellen Seite akzeptieren bzw. zurücksenden oder
  weiterhin verweigern soll.&lt;/li&gt;
&lt;/ul&gt;

&lt;h2&gt;Webanwendungen&lt;/h2&gt;
&lt;p&gt;Anwendungen brauchen anders als Webseiten mehr Möglichkeiten, aber nicht jede 
 Anwendung braucht alle Möglichkeiten, sondern sie sollte nur die Möglichkeiten 
 bekommen, die sie im Interesse des Anwenders tatsächlich braucht.&lt;/p&gt;
&lt;p&gt;Wenn ich mich im Wald verirrt habe und kein Mobilfunk mehr erreichbar ist, 
 dann brauche ich natürlich eine Anwendung, die meine Standortinformationen 
 nutzt, um im Web nachzusehen, wo ich hin laufen muß, um wieder ins Web zu 
 kommen. In allen anderen Fällen brauchen Webanwendungen keine 
 Standortinformationen. Und selbst dafür ist das noch die Frage, ob die 
 Anwendung tatsächlich wissen muß, daß es sich um meinen Standort handelt, 
 oder es nicht völlig ausreicht, wenn ich das weiß, daß der Ort, zu dem ich 
 Informationen einhole, zufällig mein Standort ist. Statt per JavaScript meinen 
 Standort abzufragen, könnte man ja auch ein normales Formular mit einem 
 Eingabefeld vom Typ Geokoordinaten (kommt in HTML 5 leider nicht vor) verwenden, 
 so daß der Browser dann seinerseits anbietet das Feld mit den Koordinaten meines 
 aktuellen Standorts oder eines Ortes aus einer Liste von Orten, nach denen ich 
 öfter frage, zu befüllen. So passiert dann nicht mehr ungefragt irgendwas, 
 sondern nun mache ich explizit etwas, indem ich dem Browser explizit sage, daß 
 er das Feld mit den und den Koordinaten befüllen möge. Was das dann für 
 Koordinaten sind, wissen dann nur mein Browser und ich, das Gegenüber im Web 
 erfährt es nicht, ob es sich um die Koordinaten meines Standorts handelt oder 
 um andere Koordinaten.&lt;/p&gt;

&lt;h2&gt;Same-Origin-Policy&lt;/h2&gt;
&lt;p&gt;Die Same-Origin-Policy soll m Browser für Sicherheit sorgen, indem sie allen 
 Ressourcen aus der vermeintlich gleichen Quelle vertraut und entsprechende 
 Zugriffsrechte gewährt. Das Problem dabei ist, daß die ganze Domain als gleiche 
 Quelle angesehen wird, obwohl in Wahrheit jeder Autor eine eigene Quelle ist 
 mit unterschiedlicher Vertrauenswürdigkeit. Das beste Beispiel ist diese 
 Blogseite, die Sie gerade lesen.&lt;/p&gt;
&lt;p&gt;Diese Seite enthält Inhalt aus unterschiedlichen Quellen. Da ist ein bißchen 
 Text von mir – dieser ist harmlos – und extrem viel Code von der 
 blogger-Plattform. Ist der ganze blogger-Plattform-Code vertrauenswürdig, 
 nur aufgrund dessen, daß er in der selben Domain steht, wie mein Text? Und 
 wenn ich nun Kommentare zulasse und jemand einen Kommentar mit JavaScript darin 
 schreibt; ist dann dieses fremde JavaScript vertrauenswürdig nur weil es in der 
 selben Seite wie mein harmloser Text steht?&lt;/p&gt;
&lt;p&gt;Wenn es um die Berechtigungen geht, ist sehr viel mehr Hirn erforderlich als diese 
 vorsintflutliche schon immer unbrauchbare Same-Origin-Policy. Eigentlich würde 
 ich hier gerne meinen Text signieren und jeglichen Script-Zugriff darauf 
 unterbinden. Zum bloßen Lesen ist auch der ganze blogger-Plattform-Code 
 überflüssig; was die Seite schön macht, ist ganz wenig CSS, der Rest vom 
 blogger-Plattform-Code ist beim Lesen zu nichts nutze.&lt;/p&gt;
&lt;p&gt;Die Same-Origin-Policy bietet keinerlei Sicherheit, sondern gaukelt allenfalls
 eine Scheinsicherheit vor. Die Aufteilung des Browsers in zwei Modi, einen
 Lesemodus und eine Anwendungsmodus, wobei der Lesemodus der Standard für jede 
 neue URI sein soll und im Lese-Modus die oben genannen Beschränkungen bestehen,
 und der Anwendungsmodus bei jedem Aufruf der URI erneut explizit einzuschalten 
 ist, wäre ein ähnlich technisch einfaches Modell wie die Same-Origin-Policy, 
 würde die Sicherheit gegenüber der Same-Origin-Policy aber erheblich erhöhen.
 Webanwendungen würden dann immer erst funktionieren, sobald man aus dem Lesemodus
 explizit in den Anwendungsmodus schaltet.&lt;/p&gt;
&lt;p&gt;Was genau beim Umschalten in den Anwendungsmodus zu geschehen hat, gilt es noch näher
 zu erarbeiten. Die primitivste Form, wäre das Nachladen der zuvor blockierten
 Teile, Anwenden der Same-Origin-Policy wie bisher, Ausführen der Scripte und 
 feuern der Events, so als wäre die ganze Seite erst jetzt bei der Umschaltung
 angefordert und geladen worden.&lt;/p&gt;

&lt;h2&gt;Quellen&lt;/h2&gt;
&lt;p&gt;Eine Quelle ist grundsätzlich ein unveränderliches Fragment eines einzelnen Autors 
 einer Ressource einer einzelnen URI. Wurde ein Fragment verändert, dann ist es eine 
 neue Quelle. Eine ganze Domain als eine einzige Quelle anzusehen, wie dies die 
 Same-Origin-Policy tut, ist eine fahrlässige Vereinfachung, die nicht der Realität
 enstpricht.&lt;/p&gt;
&lt;p&gt;Da die Ressource, die von einer URI repräsentiert wird, gegebenenfalls aus mehreren 
 Quellen besteht, bzw. andere Quellen referenzieren kann, sind die Zugriffsrechte
 der einzelnen Quellen unter einander explizit zu regeln. Alle Zugriffe, die nicht 
 explizit erlaubt wurden, sind grundsätzlich zu unterbinden. Eine Quelle kann 
 anderen jeweils konkret zu benennenden Quellen explizit vertrauen und einzelne 
 konkret zu benennende Dinge erlauben. Grundsätzlich kann eine Quelle anderen 
 Quellen nur solche Dinge erlauben, die sie selber darf. Die Zugriffserlaubnis
 auf Ressourcen des Anwenders (Speicherplatz, Dateien, Anwendereingaben etc.)
 bedarf der Zustimmung des Anwenders in jedem konkreten Einzelfall. Vor jeder 
 Zustimmung kann der Anwender Quelltexteinsicht in die zugehörigen Code-Teile 
 verlangen.&lt;/p&gt;
&lt;p&gt;Es liegt daher im Interesse der Anwendungsautoren die Anzahl der Quellen klein und 
 den Code für den Anwender kurz und dennoch verständlich zu gestalten, da er sonst 
 die Anwendung gegebenenfalls verärgert beendet.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5062804775649736913-8583106645622887233?l=computergedanken.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://computergedanken.blogspot.com/feeds/8583106645622887233/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5062804775649736913&amp;postID=8583106645622887233' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5062804775649736913/posts/default/8583106645622887233'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5062804775649736913/posts/default/8583106645622887233'/><link rel='alternate' type='text/html' href='http://computergedanken.blogspot.com/2011/09/das-web-ist-nicht-vertrauenwurdig.html' title='Das Web ist nicht vertrauenwürdig'/><author><name>Maaß</name><uri>http://www.blogger.com/profile/05127503410427359695</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/-pbZc2eI41_Q/TwHTXjvczOI/AAAAAAAAAFc/SbEnZMzH8rw/s1600/IMG_0347.jpg'/></author><thr:total>0</thr:total></entry></feed>
