<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Klipper on Security &#187; Szene</title>
	<atom:link href="http://blog.psi2.de/category/szene/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.psi2.de</link>
	<description>Ps(i)² - Sicherheit in Informationssystemen™ – Beratung &#124; Analysen &#124; Konzepte</description>
	<lastBuildDate>Thu, 14 Jul 2011 18:47:39 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.1</generator>
		<item>
		<title>Neue SANS Top 25 Liste</title>
		<link>http://blog.psi2.de/2011/06/28/neue-sans-top-25-liste-2/</link>
		<comments>http://blog.psi2.de/2011/06/28/neue-sans-top-25-liste-2/#comments</comments>
		<pubDate>Tue, 28 Jun 2011 08:19:21 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Szene]]></category>
		<category><![CDATA[Verteidigung]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/2011/06/28/neue-sans-top-25-liste-2/</guid>
		<description><![CDATA[Die SANS hat eine neue Liste der Top 25 Softwarefehler veröffentlicht: Top 25 Die Liste soll dabei helfen, Fehler zu vermeiden, die zu kritischen Schwachstellen führen können, die dann in gezielten Angriffen oder von Malware ausgenutzt werden können. Die Plätze 1 bis 3 gehen an SQL-Injection- und OS-Command-Injection-Schwachstellen und Buffer Overflows. Auf der Webseite steht [...]]]></description>
			<content:encoded><![CDATA[<p>Die  SANS hat eine neue Liste der Top 25 Softwarefehler veröffentlicht: <a href="http://cwe.mitre.org/top25/index.html">Top 25</a></p>
<p>Die Liste soll dabei helfen, Fehler zu vermeiden, die zu kritischen Schwachstellen führen können, die dann in gezielten Angriffen oder von Malware ausgenutzt werden können. Die Plätze 1 bis 3 gehen an SQL-Injection- und OS-Command-Injection-Schwachstellen und Buffer Overflows. Auf der Webseite steht auch einiges an Zusatzmaterial zu den Top 25 bereit.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/06/28/neue-sans-top-25-liste-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Blitzerbeweis mittels Facebook</title>
		<link>http://blog.psi2.de/2011/06/12/blitzerbeweis-mittels-facebook/</link>
		<comments>http://blog.psi2.de/2011/06/12/blitzerbeweis-mittels-facebook/#comments</comments>
		<pubDate>Sun, 12 Jun 2011 07:18:01 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Szene]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[XING]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4214</guid>
		<description><![CDATA[Wer in einem fremden Auto geblitzt wurde, der konnte bislang der Strafverfolgung entgehen, wenn bloß alle dicht gehalten haben. In Zeiten von Facebook, XING und Co. ist das natürlich vorbei. Davon berichtet jetzt Spiegel-Online in einem Artikel. Dem Bericht zufolge sucht die Polizei gezielt bei Xing und Facebook nach Fotos von Verkehrssündern und gleicht diese [...]]]></description>
			<content:encoded><![CDATA[<p>Wer in einem fremden Auto geblitzt wurde, der konnte bislang der Strafverfolgung entgehen, wenn bloß alle dicht gehalten haben. In Zeiten von Facebook, XING und Co. ist das natürlich vorbei. Davon berichtet jetzt Spiegel-Online in einem <a href="http://www.focus.de/auto/ratgeber/recht/verkehrssuender-polizei-filzt-facebook-auf-radarfotos_aid_636164.html">Artikel</a>. Dem Bericht zufolge sucht die Polizei gezielt bei Xing und Facebook nach Fotos von Verkehrssündern und gleicht diese mit Blitzerfotos ab:</p>
<blockquote><p>Die „Morgenpost“ berichtet online von einem konkreten Fall, in der ein Geschäftsmann in einer Abstandsmessung geblitzt wurde. Per Anwalt berief sich der Abstandssünder darauf, nicht gefahren zu sein. Die Beamten fanden den Mann auf ihren Beweisfotos auch im Internet – Widerspruch zwecklos.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/06/12/blitzerbeweis-mittels-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8220;Ich hab&#8217; so einiges verschwiegen.&#8221;</title>
		<link>http://blog.psi2.de/2011/06/11/ich-hab-so-einiges-verschwiegen/</link>
		<comments>http://blog.psi2.de/2011/06/11/ich-hab-so-einiges-verschwiegen/#comments</comments>
		<pubDate>Sat, 11 Jun 2011 07:39:49 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Schwachstellen]]></category>
		<category><![CDATA[Szene]]></category>
		<category><![CDATA[ePA]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4208</guid>
		<description><![CDATA[Diese denkwürdigen Worte hörte ich am Anfang der Woche nach dem Vortrag &#8220;Potenziale des neuen Personalausweises für Unternehmen&#8221; aus dem Munde des Leiters des Test und Demonstrationszentrums neuer Personalausweis (Fraunhofer-Instituts FOKUS). Er hatte während seines Vortrags auf der DuD einiges über die Sicherheitsfunktionen des ePA berichtet und nur am Rande erwähnt, dass die AusweisApp z.B. [...]]]></description>
			<content:encoded><![CDATA[<p>Diese denkwürdigen Worte hörte ich am Anfang der Woche nach dem Vortrag &#8220;Potenziale des neuen Personalausweises für Unternehmen&#8221; aus dem Munde des Leiters des Test und Demonstrationszentrums neuer Personalausweis (Fraunhofer-Instituts FOKUS). Er hatte während seines Vortrags auf der DuD einiges über die Sicherheitsfunktionen des ePA berichtet und nur am Rande erwähnt, dass die AusweisApp z.B. am 09.11. aus dem Netz genommen wurde. Statt die damals vorhandenen Sicherheitsmängel anzusprechen brachte er das mit der schwierigen Geschichte dieses Datums in Deutschland in Verbindung. Nach dem Vortrag sprach ich ihn darauf an, dass er dem Publikum verschwiegen hatte, warum die AusweisApp aus dem Netz musste. Seine knappe Antwort:</p>
<blockquote><p>&#8220;Ich hab so einiges verschwiegen.&#8221;</p></blockquote>
<p>Ich gehe jetzt einfach mal davon aus, dass er damit viele weitere Sicherheitsfunktionen gemeint hat, die man bisher noch nicht bekannt gegeben hat.</p>
<p>Die Beantwortung von Publikumsfragen zu Kartenlesern lehne er übrigens von vorneherein ab.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/06/11/ich-hab-so-einiges-verschwiegen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sony-Desaster chronologisch aufbereitet</title>
		<link>http://blog.psi2.de/2011/06/06/sony-desaster-chronologisch-aufbereitet/</link>
		<comments>http://blog.psi2.de/2011/06/06/sony-desaster-chronologisch-aufbereitet/#comments</comments>
		<pubDate>Sun, 05 Jun 2011 23:54:31 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Angriff]]></category>
		<category><![CDATA[Schwachstellen]]></category>
		<category><![CDATA[Szene]]></category>
		<category><![CDATA[Vorfälle]]></category>
		<category><![CDATA[Sony]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4195</guid>
		<description><![CDATA[Auf der Webseite Attrition.org findet man eine sehr übersichtliche Tabelle zu den mittlerweile 12 Sony-Hacks. Denial-Of-Service-Attacken sind in der Aufstellung übrigens nicht enthalten. Am 26.04. fängt die Liste an und sie geht bis zum aktuellsten Angriff vom 03.06. Auch nicht zu verachten ist die ohne Anspruch auf Vollständigkeit zusammengestellte Gesamtliste der Sony-Hacks, die seit 1999 [...]]]></description>
			<content:encoded><![CDATA[<p>Auf der Webseite Attrition.org findet man eine sehr <a href="http://attrition.org/security/rant/sony_aka_sownage.html" target="_blank">übersichtliche Tabelle</a> zu den mittlerweile 12 Sony-Hacks. Denial-Of-Service-Attacken sind in der Aufstellung übrigens nicht enthalten. Am 26.04. fängt die Liste an und sie geht bis zum aktuellsten Angriff vom 03.06.</p>
<p>Auch nicht zu verachten ist die ohne Anspruch auf Vollständigkeit zusammengestellte Gesamtliste der Sony-Hacks, die seit 1999 bereits weitere 39 Defacements und 2 Datenverluste aufführt!</p>
<p>Noch während ich das schreibe kommt übrigens ein weiteres Defacement hinzu: <a href="http://www.thehackernews.com/2011/06/sony-music-brazil-gets-defaced.html" target="_blank">Sony Brasilien</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/06/06/sony-desaster-chronologisch-aufbereitet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>So werden Schwachstellen gefunden</title>
		<link>http://blog.psi2.de/2011/06/04/so-werden-schwachstellen-gefunden/</link>
		<comments>http://blog.psi2.de/2011/06/04/so-werden-schwachstellen-gefunden/#comments</comments>
		<pubDate>Sat, 04 Jun 2011 20:49:35 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Schwachstellen]]></category>
		<category><![CDATA[Szene]]></category>
		<category><![CDATA[Social Networks]]></category>
		<category><![CDATA[Tweetdeck]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4177</guid>
		<description><![CDATA[Im F-Secure-Blog hat Mikko Hypponen eine echte Schwachstellen-Perle gepostet. Er hatte in einem Tweet folgende Zeile gepostet: &#60;script&#62;alert('Scanned')&#60;/script&#62; Warum er das getan hat, ist viel weniger spannend, als die Frage, warum der Twitter-Client Tweetdeck dieses Skript ausführte. Einer seiner Follower reagierte daraufhin sofort und Mikko berichtete die Schwachstelle &#8211; natürlich auch über Twitter &#8211; an [...]]]></description>
			<content:encoded><![CDATA[<p>Im F-Secure-Blog hat Mikko Hypponen eine echte Schwachstellen-Perle <a href="http://www.f-secure.com/weblog/archives/00002167.html" target="_blank">gepostet</a>. Er hatte in einem Tweet folgende Zeile gepostet:</p>
<p><code>&lt;script&gt;alert('Scanned')&lt;/script&gt;</code></p>
<p>Warum er das getan hat, ist viel weniger spannend, als die Frage, warum der Twitter-Client Tweetdeck dieses Skript ausführte. Einer seiner Follower reagierte daraufhin sofort und Mikko berichtete die Schwachstelle &#8211; natürlich auch über Twitter &#8211; an die Programmierer, die nur kurze Zeit später mit einem Patch reagierten.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/06/04/so-werden-schwachstellen-gefunden/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Web-basiertes Mail-Phishing</title>
		<link>http://blog.psi2.de/2011/06/03/web-basiertes-mail-phishing/</link>
		<comments>http://blog.psi2.de/2011/06/03/web-basiertes-mail-phishing/#comments</comments>
		<pubDate>Fri, 03 Jun 2011 10:30:24 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Angriff]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Szene]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[Safari]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4175</guid>
		<description><![CDATA[Wie hätte man die aktuellen Google Phishing Angriffe erkennen können? Diese Frage kann anhand einer ganzen Reihe von Indizien beantwortet werden, die Security-Blogger Brian Krebs in seinem Blog zeigt. Stellt sich immer wieder die Frage, wie man auf sowas reinfallen kann &#8211; wer klickt schon auf Koreanische Links? Mit dem iPad, mit dem ich gerade [...]]]></description>
			<content:encoded><![CDATA[<p>Wie hätte man die aktuellen Google Phishing Angriffe erkennen können? Diese Frage kann anhand einer ganzen Reihe von Indizien beantwortet werden, die Security-Blogger Brian Krebs in seinem Blog <a href="http://krebsonsecurity.com/2011/06/spotting-web-based-email-attacks/?utm_source=feedburner&#038;utm_medium=feed&#038;utm_campaign=Feed%3A+KrebsOnSecurity+%28Krebs+on+Security%29">zeigt</a>.</p>
<p>Stellt sich immer wieder die Frage, wie man auf sowas reinfallen kann &#8211; wer klickt schon auf Koreanische Links? Mit dem iPad, mit dem ich gerade diesen Beitrag tippe, kann man beispielsweise nicht so einfach prüfen, wohin ein Link verweist, ohne ihn anklicken zu müssen. Auch das Erkennen von gültigen Zertifikaten ist im mobilen Safari-Browser nicht ganz so einfach. Aus diesem Grund wird sich einer meiner nächsten Beiträge mit der Sicherheit in Safari auseinandersetzen.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/06/03/web-basiertes-mail-phishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Istanbul führt Internetzensur ein</title>
		<link>http://blog.psi2.de/2011/05/29/istanbul-fuhrt-internetzensur-ein/</link>
		<comments>http://blog.psi2.de/2011/05/29/istanbul-fuhrt-internetzensur-ein/#comments</comments>
		<pubDate>Sun, 29 May 2011 05:10:25 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Kommentar]]></category>
		<category><![CDATA[Szene]]></category>
		<category><![CDATA[ZensUrsula]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4163</guid>
		<description><![CDATA[Wie Die Presse berichtet, führt die Türkei in Internetcafés eine verpflichtende Internetzensur ein, durch die ca. eine Millionen Webseiten gesperrt werden. Zu den blockierten Seiten gehören zum Beispiel Google, BBC, Facebook, eBay, Amazon und die Seiten des türkischen Menschenrechtsvereins. Man könne sich bei Wikipedia nicht mehr über Kurden informieren, Bademoden seien verboten, die Automarke Peugeot [...]]]></description>
			<content:encoded><![CDATA[<p>Wie Die Presse <a href="http://diepresse.com/home/politik/aussenpolitik/665647/Google-und-Facebook-fallen-tuerkischer-Zensur-zum-Opfer?_vl_backlink=/home/index.do" target="_blank">berichtet</a>, führt die Türkei in Internetcafés eine verpflichtende Internetzensur ein, durch die ca. eine Millionen Webseiten gesperrt werden. Zu den blockierten Seiten gehören zum Beispiel Google, BBC, Facebook, eBay, Amazon und die Seiten des türkischen Menschenrechtsvereins.</p>
<p>Man könne sich bei Wikipedia nicht mehr über Kurden informieren, Bademoden seien verboten, die Automarke Peugeot scheint für die türkische Regierung ein rotes Tuch zu sein und natürlich seien auch Vereine für Schwulen und Lesben gesperrt. Ab dem 22. August sollen die bisher nur für Internetcafés vorgeschriebenen Filter auch für Privathaushalte verbindlich werden.</p>
<p>Willkommen in Europa kann man da nur sagen.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/05/29/istanbul-fuhrt-internetzensur-ein/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8220;Blaue Armee&#8221; beschützt China</title>
		<link>http://blog.psi2.de/2011/05/28/blaue-armee-beschutzt-china/</link>
		<comments>http://blog.psi2.de/2011/05/28/blaue-armee-beschutzt-china/#comments</comments>
		<pubDate>Sat, 28 May 2011 06:20:48 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Kommentar]]></category>
		<category><![CDATA[Szene]]></category>
		<category><![CDATA[China]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4165</guid>
		<description><![CDATA[Am 25. Mai haben chinesische Ministeriumssprecher in einer Pressekonferenz die Existenz einer Hacker-Truppe bestätigt. Die so genannte &#8220;Blaue Armee&#8221; soll nach Angaben von msnbc.com China vor Angriffen aus dem Internet schützen. Wie bei allen Waffen und Armeen auf dieser Welt: nur zur eigenen Verteidigung!]]></description>
			<content:encoded><![CDATA[<p>Am 25. Mai haben chinesische Ministeriumssprecher in einer Pressekonferenz die Existenz einer Hacker-Truppe bestätigt. Die so genannte &#8220;Blaue Armee&#8221; soll nach <a href="http://www.msnbc.msn.com/id/43189050/ns/technology_and_science-security/" target="_blank">Angaben</a> von msnbc.com China vor Angriffen aus dem Internet schützen.</p>
<p>Wie bei allen Waffen und Armeen auf dieser Welt: nur zur eigenen Verteidigung!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/05/28/blaue-armee-beschutzt-china/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8220;Klipper on Security&#8221; hatte 2. Geburtstag</title>
		<link>http://blog.psi2.de/2011/05/25/klipper-on-security-hatte-2-geburtstag/</link>
		<comments>http://blog.psi2.de/2011/05/25/klipper-on-security-hatte-2-geburtstag/#comments</comments>
		<pubDate>Wed, 25 May 2011 04:00:04 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Szene]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4099</guid>
		<description><![CDATA[Und schon wieder den eigenen Geburtstag verschlafen: “Klipper on Security” ist vor zwei Jahren am 20. Mai mit dem Beitrag “Das Akronym Ps(i)²” online gegangen. In dieser Zeit wurden hier knapp 500 Artikel zum Thema Security veröffentlicht. Schön war beispielsweise die Geschichte des australischen Studenten, mit dem ich mich ausgetauscht hatte. Nach einigen Mails konnte [...]]]></description>
			<content:encoded><![CDATA[<p>Und schon wieder den eigenen Geburtstag verschlafen: “Klipper on Security” ist vor zwei Jahren am 20. Mai mit dem Beitrag <a title="Link: Das Akronym Ps(i)²" rel="bookmark" href="../2010/05/26/2009/05/20/akronym/">“Das Akronym Ps(i)²”</a> online gegangen. In dieser Zeit wurden hier knapp 500 Artikel zum Thema Security veröffentlicht.</p>
<p>Schön war beispielsweise die Geschichte des australischen Studenten, mit dem ich mich ausgetauscht hatte. Nach einigen Mails konnte ich ihm dann sogar ein kostenloses Studentenabo der &lt;kes&gt; vermitteln.</p>
<p>An dieser Stelle möchte ich mich bei allen Lesern für Feedback, Artikelvorschläge und Zuspruch bedanken und hoffe auch in Zukunft auf regen Austausch.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/05/25/klipper-on-security-hatte-2-geburtstag/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kaum gepostet, schon sind es 10</title>
		<link>http://blog.psi2.de/2011/05/24/kaum-gepostet-schon-sind-es-10/</link>
		<comments>http://blog.psi2.de/2011/05/24/kaum-gepostet-schon-sind-es-10/#comments</comments>
		<pubDate>Tue, 24 May 2011 16:44:48 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Angriff]]></category>
		<category><![CDATA[Schwachstellen]]></category>
		<category><![CDATA[Szene]]></category>
		<category><![CDATA[Vorfälle]]></category>
		<category><![CDATA[Sony]]></category>

		<guid isPermaLink="false">http://blog.psi2.de/?p=4131</guid>
		<description><![CDATA[Kaum hatte ich im Blog gepostet, dass Sony schon neunmal gehackt wurde, lieferte mir mein Newsreader den zehnten Hack. Diesmal zeichnet die libanesische Hacker-Gruppe Idahca für den Angriff verantwortlich, die die Datenbank der Website ca.eshop.sonyericsson.com kompromittierten konnte. Auch in diesem Fall handelte es sich um eine SQL-Injection und wieder sind Tausende von User-Konten betroffen. Aktueller [...]]]></description>
			<content:encoded><![CDATA[<p>Kaum hatte ich im Blog gepostet, dass Sony schon neunmal gehackt wurde, <a href="http://www.thehackernews.com/2011/05/sony-erricson-got-hacked-by-idahca.html?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+TheHackersNews+%28The+Hackers+News+-+Daily+Cyber+News+Updates%29" target="_blank">lieferte</a> mir mein Newsreader den zehnten Hack. Diesmal zeichnet die libanesische Hacker-Gruppe Idahca für den Angriff verantwortlich, die die Datenbank der Website ca.eshop.sonyericsson.com kompromittierten konnte. Auch in diesem Fall handelte es sich um eine SQL-Injection und wieder sind Tausende von User-Konten betroffen.</p>
<p>Aktueller Zwischenstand: Hacker 10 &#8211; Sony 0!</p>
<p>Vielleicht betrachtet Sony das Ganze aber auch als ein international angelegten und obendrein kostenlosen Penetrationstest im Blackbox-Verfahren. Getreu dem Motto: Ist der Ruf erst ruiniert, lebt sich&#8217;s völlig ungeniert.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.psi2.de/2011/05/24/kaum-gepostet-schon-sind-es-10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

