<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tech-Nerds &#187; Messaging</title>
	<atom:link href="http://www.tech-nerds.de/blog/category/messaging/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.tech-nerds.de/blog</link>
	<description>Weblog für Nerds und andere Verrückte</description>
	<lastBuildDate>Mon, 30 Jan 2012 20:26:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Kein MSN-Login mit Pidgin</title>
		<link>http://www.tech-nerds.de/blog/2010/11/kein-msn-login-mit-pidgin/</link>
		<comments>http://www.tech-nerds.de/blog/2010/11/kein-msn-login-mit-pidgin/#comments</comments>
		<pubDate>Thu, 18 Nov 2010 14:24:18 +0000</pubDate>
		<dc:creator>Marc</dc:creator>
				<category><![CDATA[Messaging]]></category>
		<category><![CDATA[messenger]]></category>
		<category><![CDATA[MSN]]></category>
		<category><![CDATA[pidgin]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.tech-nerds.de/blog/?p=572</guid>
		<description><![CDATA[Nachdem mit Alternativ-Clients zun&#228;chst kein ICQ-Login mehr m&#246;glich war, traf es heute die MSN-Nutzer. Zumindest jene, die Pidgin nutzen. Der Fehler bezieht sich dieses Mal auf das SSL-Zertifikat. Eine Authentifizierung ohne SSL l&#228;sst MSN aber nicht zu, so dass hier kein Workaround m&#246;glich ist. Zustande kommt die Fehlermeldung durch eine &#196;nderung des CA-Zertifikats seitens Microsoft. [...]]]></description>
			<content:encoded><![CDATA[<p>Nachdem mit Alternativ-Clients zun&auml;chst <a href="http://www.tech-nerds.de/blog/2010/11/kein-icq-login-mit-alternativen-clients/" target="_self">kein ICQ-Login</a> mehr m&ouml;glich war, traf es heute die MSN-Nutzer. Zumindest jene, die <a href="http://www.pidigin.im" target="_blank">Pidgin</a> nutzen. Der Fehler bezieht sich dieses Mal auf das SSL-Zertifikat. Eine Authentifizierung ohne SSL l&auml;sst MSN aber nicht zu, so dass hier kein Workaround m&ouml;glich ist.</p>
<p>Zustande kommt die Fehlermeldung durch eine &Auml;nderung des CA-Zertifikats seitens Microsoft. Indem das alte Zertifikat f&uuml;r den Login-Server <code>omega.contacts.msn.com</code> im Verzeichnis <code>~/.purple/certificates/x509/tls_peers</code> mit dem aktuell g&uuml;ltigen &uuml;berschrieben wird, kann das Problem gefixt werden. Das Zertifikat gibt es <a href="http://blog.andreineculau.com/2010/11/pidgin-and-msn-certificate-error-for-omega-contacts-msn-com/" target="_blank">hier</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tech-nerds.de/blog/2010/11/kein-msn-login-mit-pidgin/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Kein ICQ-Login mit alternativen Clients</title>
		<link>http://www.tech-nerds.de/blog/2010/11/kein-icq-login-mit-alternativen-clients/</link>
		<comments>http://www.tech-nerds.de/blog/2010/11/kein-icq-login-mit-alternativen-clients/#comments</comments>
		<pubDate>Wed, 17 Nov 2010 10:08:47 +0000</pubDate>
		<dc:creator>Marc</dc:creator>
				<category><![CDATA[Messaging]]></category>
		<category><![CDATA[ICQ]]></category>
		<category><![CDATA[jabber]]></category>
		<category><![CDATA[pidgin]]></category>
		<category><![CDATA[XMPP]]></category>

		<guid isPermaLink="false">http://www.tech-nerds.de/blog/?p=568</guid>
		<description><![CDATA[Nach mehreren &#196;nderungen seitens AOL, hatte nun auch der neue ICQ-Betreiber Mail.ru das Bed&#252;rfnis, den Zugang zum Messenger für Nutzer alternativer Clients zu erschweren. Abhilfe ist dieses Mal allerdings einfach zu schaffen, in dem der Login-Server von login.oscar.aol.com in login.icq.com ge&#228;ndert wird. Eigentlich ein gutes Argument, von ICQ (und auch anderen proprietären Messengern) zu Jabber/XMPP [...]]]></description>
			<content:encoded><![CDATA[<p>Nach mehreren <a href="http://www.tech-nerds.de/blog/2009/03/kein-icq-login-mit-pidgin-und-kopete/" target="_self">&Auml;nderungen</a> seitens <a href="http://www.aol.com" target="_blank">AOL</a>, hatte nun auch der neue <a href="http://www.icq.com" target="_blank">ICQ</a>-Betreiber <a href="http://mail.ru/">Mail.ru</a> das Bed&uuml;rfnis, den Zugang zum Messenger für Nutzer alternativer Clients zu erschweren. Abhilfe ist dieses Mal allerdings einfach zu schaffen, in dem der Login-Server von <code>login.oscar.aol.com</code> in <code>login.icq.com</code> ge&auml;ndert wird.</p>
<p>Eigentlich ein gutes Argument, von ICQ (und auch anderen proprietären Messengern) zu <a href="http://web.jabber.ccc.de/" target="_blank">Jabber/XMPP</a> zu wechseln.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tech-nerds.de/blog/2010/11/kein-icq-login-mit-alternativen-clients/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Lemonade als IMAP-Erweiterung</title>
		<link>http://www.tech-nerds.de/blog/2009/08/lemonade-als-imap-erweiterung/</link>
		<comments>http://www.tech-nerds.de/blog/2009/08/lemonade-als-imap-erweiterung/#comments</comments>
		<pubDate>Sun, 23 Aug 2009 14:40:27 +0000</pubDate>
		<dc:creator>Marc</dc:creator>
				<category><![CDATA[Messaging]]></category>
		<category><![CDATA[IMAP]]></category>
		<category><![CDATA[Lemonade]]></category>
		<category><![CDATA[Postfix]]></category>
		<category><![CDATA[RFC 5550]]></category>

		<guid isPermaLink="false">http://www.tech-nerds.de/blog/?p=299</guid>
		<description><![CDATA[Im frisch erschienenen RFC 5550 wird eine ganze Reihe von IMAP-Erweiterungen beschrieben, welche haupts&#228;chlich f&#252;r mobile Ger&#228;te sinnvoll erscheinen. F&#252;r Ger&#228;te mit wenig Bandbreite oder limitiertem &#220;bertragungsvolumen, was auf jene die per Mobilfunk angebunden sind in den allermeisten F&#228;llen zutrifft, sind sicherlich die Kernfunktionen &#34;Forward without download&#34; und &#34;Message size declaration&#34; besonders interessant. Letztere legt [...]]]></description>
			<content:encoded><![CDATA[<p>Im frisch erschienenen <a href="http://www.heise.de/netze/rfc/rfcs/rfc5550.shtml" target="_blank">RFC 5550</a> wird eine ganze Reihe von IMAP-Erweiterungen beschrieben, welche haupts&auml;chlich f&uuml;r mobile Ger&auml;te sinnvoll erscheinen.</p>
<p>F&uuml;r Ger&auml;te mit wenig Bandbreite oder limitiertem &Uuml;bertragungsvolumen, was auf jene die per Mobilfunk angebunden sind in den allermeisten F&auml;llen zutrifft, sind sicherlich die Kernfunktionen &quot;Forward without download&quot; und &quot;Message size declaration&quot; besonders interessant. Letztere legt fest, dass der sendende Server bereits im MAIL FROM-Kommando die Gr&ouml;&szlig;e der Nachricht angibt und der empfangende SMTP-Server anhand der Angabe dann entscheiden kann, ob er die Mail &uuml;berhaupt annehmen m&ouml;chte. F&uuml;r Mailboxen, auf die ausschlie&szlig;lich von unterwegs zugegriffen wird, eine hervorragende Sache. &quot;Forward without download&quot; erlaubt einem IMAP-Client, Nachrichten direkt auf dem Server an eine andere Adresse weiterzuleiten, ohne diese vorher herunterladen und &quot;neu verpacken&quot; zu m&uuml;ssen. Diese Funktion bieten bisher nur proprit&auml;re Mail-/Groupware-L&ouml;sungen, wie z.B. der <a href="http://de.blackberry.com/services/server/" target="_blank">Blackberry Enterprise Server</a> von <a href="http://www.rim.com/" target="_blank">RIM</a>.</p>
<p>An die Sicherheit der zu &uuml;bertragenden Informationen wurde ebenfalls gedacht. So setzt Lemonade von vornherein den Einsatz von <a href="http://de.wikipedia.org/wiki/Simple_Mail_Transfer_Protocol#Extended_SMTP" target="_blank">SMTP-TLS</a> voraus.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tech-nerds.de/blog/2009/08/lemonade-als-imap-erweiterung/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pidgin schlie&#223;t kritische L&#252;cke und kann bewegte Bilder</title>
		<link>http://www.tech-nerds.de/blog/2009/08/pidgin-schliet-kritische-lcke-und-kann-bewegte-bilder/</link>
		<comments>http://www.tech-nerds.de/blog/2009/08/pidgin-schliet-kritische-lcke-und-kann-bewegte-bilder/#comments</comments>
		<pubDate>Wed, 19 Aug 2009 12:31:57 +0000</pubDate>
		<dc:creator>Marc</dc:creator>
				<category><![CDATA[BSD]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Messaging]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[messenger]]></category>
		<category><![CDATA[pidgin]]></category>
		<category><![CDATA[XMPP]]></category>

		<guid isPermaLink="false">http://www.tech-nerds.de/blog/?p=277</guid>
		<description><![CDATA[Die wohl wichtigste &#196;nderung in Pidgin 2.6.1 ist der Fix einer Sicherheitsl&#252;cke, die es einem Angreifer erm&#246;glicht, mithilfe von manipulierten MSN-SLP-Paketen einen Buffer Overflow zu verursachen. Dar&#252;berhinaus kann die libpurple, auf der Pidign basiert, jetzt Audio- und Videochats. Pidgin unterst&#252;tzt zun&#228;chst Audio-Chats f&#252;r das XMPP-Protokoll (Jabber), sowie Videoclips in Verbindung mit dem Googlemail-Webclient.]]></description>
			<content:encoded><![CDATA[<p>Die wohl wichtigste <a href="http://developer.pidgin.im/wiki/ChangeLog" target="_blank">&Auml;nderung</a> in <a href="http://www.pidgin.im" target="_blank">Pidgin</a> 2.6.1 ist der Fix einer <a href="http://www.pidgin.im/news/security/?id=34" target="_blank">Sicherheitsl&uuml;cke</a>, die es einem Angreifer erm&ouml;glicht, mithilfe von manipulierten MSN-SLP-Paketen einen Buffer Overflow zu verursachen.</p>
<p><a href="http://www.golem.de/0908/69162.html" target="_blank">Dar&uuml;berhinaus</a> kann die libpurple, auf der Pidign basiert, jetzt Audio- und Videochats. Pidgin unterst&uuml;tzt zun&auml;chst Audio-Chats f&uuml;r das <a href="http://xmpp.org/" target="_blank">XMPP-Protokoll</a> (Jabber), sowie Videoclips in Verbindung mit dem Googlemail-Webclient.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tech-nerds.de/blog/2009/08/pidgin-schliet-kritische-lcke-und-kann-bewegte-bilder/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ejabberd mit CAcert SSL-Zertifikat</title>
		<link>http://www.tech-nerds.de/blog/2009/03/ejabberd-mit-cacert-ssl-zertifikat/</link>
		<comments>http://www.tech-nerds.de/blog/2009/03/ejabberd-mit-cacert-ssl-zertifikat/#comments</comments>
		<pubDate>Wed, 11 Mar 2009 23:32:25 +0000</pubDate>
		<dc:creator>Marc</dc:creator>
				<category><![CDATA[Messaging]]></category>
		<category><![CDATA[jabber]]></category>
		<category><![CDATA[messenger]]></category>
		<category><![CDATA[tls]]></category>

		<guid isPermaLink="false">http://www.tech-nerds.de/blog/?p=63</guid>
		<description><![CDATA[Ja, Jabber/XMPP-Kennungen sehen aus wie Mailadressen. Und um langwierigen Erkl&#228;rungen vorzubeugen, habe ich vor einigen Tagen beschlossen, meine Jabber-Kennung meiner Mailadresse anzupassen. Zu diesem Zweck habe ich kurzerhand einen ejabberd installiert. Die grunds&#228;tzliche Installation dieses Daemon ist unkompliziert und daher an dieser Stelle nicht weiter erw&#228;hnenswert. Wie es sich f&#252;r einen standardkonformen XMPP-Server geh&#246;rt, kennt [...]]]></description>
			<content:encoded><![CDATA[<p>Ja, Jabber/XMPP-Kennungen sehen aus wie Mailadressen. Und um langwierigen Erkl&auml;rungen vorzubeugen, habe ich vor einigen Tagen beschlossen, meine Jabber-Kennung meiner Mailadresse anzupassen. Zu diesem Zweck habe ich kurzerhand einen <code>ejabberd</code> installiert. Die grunds&auml;tzliche Installation dieses Daemon ist unkompliziert und daher an dieser Stelle nicht weiter erw&auml;hnenswert.</p>
<p>Wie es sich f&uuml;r einen standardkonformen XMPP-Server geh&ouml;rt, kennt der <code>ejabberd</code> nat&uuml;rlich auch Kryptographie. Allerdings wird bei der Installation standardm&auml;&szlig;ig ein eigenes SSL-Zertifikat generiert. Und eben dieses wollte ich durch ein bereits vorhandenes CAcert-Zertifikat ersetzen. Soweit die Idee&#8230;</p>
<p><code>ejabberd</code> generiert n&auml;mlich exakt eine pem-Datei und nicht zwei (Privatekey-/Certificate-Paar). Wenn man hier nur das eigentliche Zertifikat von CAcert angibt, wird das nat&uuml;rlich nichts mit der Authentifizierung.</p>
<p>Nach ewiger und erfolgloser Suche nach der L&ouml;sung hatte ich dann doch noch die (denkbar simple) Idee: Nach einem Blick in das von <code>ejabberd</code> installierte Zertifikat war klar, dass sowohl Privatekey, wie auch das Serverzertifikat einfach nacheinander in einer Datei untergebracht werden m&uuml;ssen. Dann noch an die richtigen Dateirechte f&uuml;r die Zertifikatdatei denken (nicht vergessen, wie ich im ersten Versuch) und anschlie&szlig;end spielt der <code>ejabberd</code> auch mit CAcert.</p>
<p>Das gleiche funktioniert dann voraussichtlich auch mit anderen Anwendungen, wie beispielsweise <code>znc</code>. Das hoffe ich jedenfalls&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tech-nerds.de/blog/2009/03/ejabberd-mit-cacert-ssl-zertifikat/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

