G Data kündigte jetzt ein eigenes Softwaremodul für die Verschlüsselungssoftware GNU Privacy Guard an, das es aus Microsoft Outlook heraus erlaubt, E-Mails mit wenigen Mausklicks zu ver- und zu entschlüsseln, zu signieren bzw. Signaturen zu prüfen. Das Open-Source-Projekt GNU Privacy Guard (GnuPG) wird vom Bundesministerium für Wirtschaft und Technologie (BMWi) gefördert.








.jpg)












Nachdem Microsoft das eigentlich geplante Service Pack (SP) 7 für Windows NT vor kurzem offiziell auf Eis gelegt hat, folgt doch noch ein kleiner Nachschlag in Form eines "Post SP6a - Security Rollup Package".
Eine Gruppe von US-Datenschützern unter der Leitung des Electronic Privacy Information Center (EPIC) hat ihre Vorwürfe gegen Microsoft präzisiert, in denen es um die angeblich zu geringen Maßnahmen geht, mit denen die Sicherheit und Privatsphäre der User in Windows XP gewahrt werden soll.
Vor wenigen Tagen tauchte der SirCam-Wurm im Internet auf und treibt seitdem weiter tatkräftig sein Unwesen. Gleiches gilt für den kurz zuvor entdeckten Code-Red-Wurm, der vor allem Netzwerke befällt und sich seitdem munter quer über den gesamten Globus verbreitet.
Der Antivirenspezialist Kaspersky Lab hat eine neue Version von Kaspersky Anti-Virus für Unix/Linux auf den Markt gebracht. Diese ermöglicht nun auch eine zentralisierte Installation und Verwaltung der Antiviren-Software auf File- und Application-Servern unter OpenBSD (Version 2.8) und Solaris 8 (Intel-Plattform). Neu ist auch der Support für den Exim Mailserver, der zu den fünf verbreitetsten E-Mail-Gateways für Unix/Linux zählt.
Wie die Anti-Virensoftware-Hersteller McAfee und Symantec berichten, verbreitet sich ein neuer E-Mail-Wurm rasant über das Internet, der nicht nur sich selbst, sondern auch persönliche Dokumente per E-Mail versendet. Dazu durchforstet der SirCam-Wurm unter anderem das Verzeichnis "Eigene Dateien" auf dem infizierten Rechner.
Wie Network Associates, ein Hersteller von Antiviren-Software, meldet, verbreitet sich seit gestern ein Internet-Wurm mit dem Namen "Code Red" explosionsartig im Internet. Er macht sich eine Sicherheitslücke im Microsoft Indexing Service zu Nutze, wofür bereits seit über einem Monat ein passender Patch erhältlich ist.
Um die Hotmail-Nutzer besser vor ungewünschten Werbe-E-Mails ("Spam") zu schützen, erweitert das Microsoft Network (MSN) die Filter seines kostenlosen Webmail-Dienstes. Verschiedene Sicherheitsstufen sollen dabei beim Abblocken von Spam behilflich sein und in Kürze allen Nutzern zur Verfügung stehen.
Beim Thema E-Mail-Werbung scheiden sich bekanntlich die Geister, geht es doch um den Einklang zwischen der Nutzerrespektierung einerseits und die Forderungen der Wirtschaft andererseits. Ein Arbeitskreis des dmmv hat nun eine Richtlinie erarbeitet, nach der nur nach bestätigter Anmeldung (Double Opt-In) die Zusendung von Informations- & Werbe-E-Mails zulässig sein soll.
Wie Microsoft in dem aktuellen Security Bulletin MS01-038 eingesteht, enthalten die Versionen 98, 2000 und 2002 der PIM-Anwendung Outlook eine empfindliche Sicherheitslücke, die Angreifern die Veränderung von Outlook-Daten über eine Webseite ermöglicht. Ein Patch ist derzeit nicht verfügbar.
Ab sofort stellt das Bundesministerium für Wirtschaft und Technologie (BMWi) gemeinsam mit ChaNet, einer Studenteninitiative aus Berlin, auf der Website www.sicherheit-im-internet.de speziell für Schüler und junge Leute aufbereitete Themen rund um IT-Sicherheit zur Verfügung.
Der Antivirenspezialist Kaspersky Lab warnt Computeranwender vor einer neuen Version des Internet-Wurms I-Worm.Leave, die sich im Netz als Microsoft-Meldung verbreitet.
Dank eines Authentifizierungs-Fehlers im Windows-2000-SMTP-Dienst ist es möglich, unerlaubt E-Mails über Windows 2000 Server und Windows 2000 Professional zu versenden. Ein Patch von Microsoft soll nun Abhilfe schaffen und die "Windows 2000 SMTP Mail Relaying"-Sicherheitslücke schließen.
Die vom Bundesvorstand der CDU in Berlin diskutierte Ausweitung der Befugnisse der Strafverfolger findet in den Reihen der Wirtschaftsvertreter vehemente Ablehnung. Die CDU sei in der Realität der Informationsgesellschaft noch nicht angekommen, so der Eco-Verband. Sie würde vielmehr Angst vor dem Internet und neuen Technologien verbreiten.
Zusammen mit dem japanischen Konzern Fujitsu entwickelt eine Forschergruppe am Institut für Sichere Telekooperation (SIT) Sicherheitskonzepte für das Netzmanagement und die dazu nötige Software. Welche Information wie geschützt werden muss, wird in der so genannten Sicherheitspolitik festgelegt.
Die SuSE Linux AG stellt auf dem LinuxTag in Stuttgart vom 5. bis 8. Juli die "SuSE Linux Firewall on CD" vor. Diese soll Unternehmen mit Zugang zum Internet effizienten Schutz für ihre unternehmenskritischen Daten und ihre IT-Infrastruktur bieten.
Symantec warnt vor einem neuen Wurm namens "VBS.Jolin@mm", der sich über das E-Mail-Programm Outlook sowie über das Chat-Tool mIRC verbreitet und auf infizierten Systemen zahlreiche Dateien löscht und überschreibt.
Dass GeForce- und GeForce2-Grafikkarten mit etwas Lötaufwand zu teureren Quadro-Gegenstücken für den professionellen Grafikbereich umgewandelt werden können, ist nichts Neues. Nun veröffentlichte eine russische Website die Software "SoftQuadro", mit der man sich den Umbau sparen kann und in professionellen Grafikanwendungen ein deutliches Leistungsplus erzielen kann.
Intel hat heute auf der TECHXNY-Konferenz mit dem Intel Wireless Gateway eine neue Basis-Station für kleine Büros und Home-Office vorgestellt. Das Intel Wireless Gateway vereint einen Access Point, einen Router sowie eine Firewall in einem einzigen Gerät. Es richtet sich an Home Offices, Zweigstellen oder Kleinunternehmen, die über mehrere Desktop-PCs, mobile PCs oder Handheld-Geräte auf nur eine Internetverbindung zugreifen möchten.
Die Verbraucherzentralen Baden-Württemberg und Nordrhein-Westfalen warnen vor der Häufung von Fehlern in PC-Spielen. Den Bugs rechtlich beizukommen fällt schwer, da der Kunde nachweisen muss, dass das Produkt Macken hat und kein Bedienungsfehler vorliegt, wozu auch die falsche Konfiguration des Computers zählt.
Der Antivirenhersteller Sophos warnt vor Websites, die angeben, ein Video der Exekution des Massenmörders Timothy McVeigh zum Download anzubieten. In Wirklichkeit handelt es sich dabei um einen Trojaner, der den Anwender ausspioniert.
Symantec, ein Hersteller von Antiviren-Software, berichtet von einem neu entdeckten Wurm, der sich auf Macintosh-Systemen mit Hilfe von AppleScript über das Adressbuch von Outlook Express oder Entourage verbreitet. Bislang soll sich eine Ausbreitung des Wurms aber in Grenzen halten.
Das man Datenschutz auch beim Einkaufen und Bezahlen im Internet gewährleisten kann, ist ein wesentliches Ergebnis des vom Bundesministerium für Wirtschaft und Technologie im Rahmen des Aktionsprogramms "Innovation und Arbeitsplätze in der Informationsgesellschaft des 21. Jahrhundert" geförderten Forschungsprojektes "DASIT - Datenschutz in Telediensten". Ein aus DASIT entstandener Prototyp für den B2C-Geschäftsverkehr wurde in Berlin vorgestellt.
Das deutsche Unternehmen BDG bietet mit dem Service SurfDefense ein ferngewartetes Firewallkonzept für Unternehmen an, das Administratorenarbeit auslagern soll und gleichzeitig eine sichere Internetanbindung garantieren soll.
Symantec warnt vor einem neuen Internet-Wurm, der sich eine längst bekannte Sicherheitslücke im Internet Information Server (IIS) zu Nutze macht und eine DoS-Attacke (Denial of Service) auf Microsofts Website startet. Außerdem sendet der "DoS.Storm.Worm" massenhaft E-Mails an die Adresse von Bill Gates.
Zahlreiche Hersteller von Anti-Viren-Software warnen vor einer neuen Variante eines Internet-Wurms, der sich über das Outlook-Adressbuch verbreitet. Hinter einem Miss-World-Bild verbirgt sich ein Visual-Basic-Wurm, der nach einem Neustart die lokale Festplatte formatiert.
Die Electronic Frontier Foundation (EFF) und der Wissenschaftler Edward W. Felten haben eine Klage gegen die RIAA (Recording Industry Association of America) sowie gegen die Secure Digital Music Initiative (SDMI), die Firma Verance und das US-Justizministerium eingereicht.
Ab sofort bietet die Adaptec-Tochter Roxio den Windows-2000-Patch auch für die deutschsprachige Version der Brennsoftware Easy CD Creator 5 Platinum kostenlos zum Download an.
Wie Sophos, ein Hersteller von Anti-Viren-Software, mitteilt, ist ein neuer I-Love-You-Ableger aufgetaucht: Der VB-Script-Wurm "VBS.Lopez.A@mm" lockt mit Nacktbildern von Jennifer Lopez, sorgt dann aber für hohe Datenverluste auf dem Rechner. Er überschreibt etliche Dateitypen und infiziert den Rechner außerdem mit dem Chernobyl-CIH-Virus.
Mit der Gründung der OpenPGP Alliance soll der Einsatz einer freien PGP-Implementation in Mailprogrammen und sonstigen sicherheitsrelevanten Programmen gefördert werden. Zu den Gründungsmitgliedern gehören elf Firmen.
Eine angebliche Warnung vor einem Virus verbreitet sich im Internet wie ein Lauffeuer: Darin wird behauptet, die Datei sulfnbk.exe sei ein Virus und aktiviere sich am 1. Juni, um dann alle Festplatten-Daten zu löschen.
Ein Cracker hat sich in der letzten Zeit Zugang zu verschiedenen Open-Source-Websites verschafft. Zuletzt legte er die Website Themes.org lahm, aber auch die Apache Software Foundation berichtet von einem Eindringling in die eigenen Systeme.
Wie Microsoft jüngst in einem Security Bulletin mitteilte, enthält der Windows Media Player einige empfindliche Sicherheitslücken, die bereits erhältliche Patches beheben sollen. Die Probleme betreffen die Versionen 6.4 und 7.0 des Windows Media Players; die kürzlich veröffentliche Version 7.1 ist davon nicht betroffen.
Zum Anstieg der Kreditkartenkriminalität erklärt der innenpolitische Sprecher der CDU/CSU-Bundestagsfraktion Erwin Marschewski, dass offenbar niemand Konsequenzen daraus gezogen habe, dass die Kreditkartenkriminalität ungebremst zunimmt. Aus der vom Innenministerium vorgelegten polizeilichen Kriminalstatistik geht hervor, dass nach den Steigerungen der vergangenen Jahre auch in 2000 ein abermaliges erhebliches Anwachsen dieser Straftaten zu verzeichnen ist.
Laut Microsofts Security Bulletin MS01-028 leben Nutzer von Word 97/2000 für Windows und 98/2001 für den Mac gefährlich, wenn sie fremde Rich-Text-Format-(RTF-)Dateien aufrufen und ohne Warnung automatisch darin versteckte Makros aktivieren. Mit Hilfe eines Patches, den Microsoft bereits zum Download anbietet, lässt sich die Sicherheitslücke jedoch schließen.
Viele große Hersteller von Antiviren-Software warnen jetzt vor einem neuen VBScript-Wurm, der sich rasant über das Outlook-Adressbuch verbreitet. Ansonsten richtet der Wurm keinerlei Schäden am System an.
In einem aktuellen Security-Bulletin informiert Microsoft über zwei neu entdeckte Sicherheitslücken im Internet Explorer der Versionen 5.01 und 5.5. Mittlerweile steht auch ein deutschsprachiger Patch zum Download bereit.
Jetzt ist es offiziell: Das Service Pack 2 (SP2) für Windows 2000 steht ab sofort in deutscher Sprache zum Download bereit. Das SP2 soll vor allem Sicherheitslücken in Netzwerken beseitigen und versieht das Betriebssystem mit einer 128-Bit-Verschlüsselung.
Mit der Unterzeichnung des Safe Harbour Abkommens verpflichtet sich Microsoft zu einem sorgsamen Umgang mit persönlichen Daten und bekommt dafür die Erlaubnis, Daten ungehindert zwischen der EU und den USA auszutauschen.
Laut einer Studie von Gartners Dataquest sind im Jahr 2000 628 Millionen Smartcards abgesetzt worden, was einen Anstieg von 45 Prozent zum Vorjahr bedeutet.
Am Wochenende tauchte in den USA auf einem Microsoft-Server ein englischsprachiges Service Pack 2 (SP2) für Windows 2000 auf. Eine offizielle Ankündigung blieb bislang aus, wird aber noch in dieser Woche erwartet. Ob dann auch bereits eine deutschsprachige Version des Service Pack 2 erhältlich sein wird, scheint eher unwahrscheinlich.
Omnikey stellt auf der Fachmesse CardTech/SecurTech in Las Vegas ein Schreib- und Lesegerät für Smart Cards mit Fingerabdruck-Sensor vor. Durch die Kombination von biometrischen Erkennungsverfahren mit der CardMan-Smart-Card-Technik soll der CardMan Desktop fingerprint die Sicherheit und den Komfort erhöhen.
Das Service Pack 1 für das PDA-Betriebssystem WindowsCE 3.0 ist ab sofort auch in deutscher Sprache erhältlich, bietet aber keine neuen Funktionen, sondern enthält laut Microsoft nur Fehlerbereinigungen.
Der Hersteller von Antiviren-Software, Trend Micro, warnt vor einem neuen Wurm, der sich als I-Love-you-Ableger rasant über Outlook von Microsoft verbreiten soll.
Die Adaptec-Tochter Roxio muss empfindliche Programmierfehler in ihrer aktuellen Brennsoftware Easy CD Creator 5 Platinum eingestehen. Eine Installation unter Windows 2000 kann das komplette System unbrauchbar machen.
Der Smartcard-Spezialist Gemplus hat mit dem GemXplore Trust eine Lösung entwickelt, die das Bezahlen per mobilem Internet (sprich Handy) auf Basis der SIM/WIM-Technologie ermöglicht. Dazu wird mit der Smartcard eine digitale Unterschrift erzeugt, die finanzielle Transaktionen via Handy mit WAP-Standard ermöglichen soll. Die Anwendung wurde im Rahmen einer Kooperation von Gemplus, KPN Mobile, Nokia und Interpay entwickelt.
Seit dem 1. Mai bietet Microsoft einen neuen Patch zum Download, der eine unter Windows-2000-Server-Betriebssystemen in Verbindung mit dem Internet Information Server (IIS) 5.0 auftretende Sicherheitslücke schließen soll. Diese ermöglicht es, einen Buffer-Overrun in der ISAPI-Extension auszulösen, die für die Einbindung des Internet Printing Protocol (IPP) verantwortlich ist, und somit fremden Programm-Code auszuführen.
Die Bundesregierung plant angeblich ein nationales Frühwarnsystem gegen Angriffe aus dem Internet, das berichtet das Handelsblatt. Ziel sei es, mit dem System nicht nur Behörden, sondern auch Unternehmen zu schützen.
Wer zuletzt als treuer Anhänger des populären Rollenspiels Diablo 2 ein paar vergnügliche Online-Stunden auf dem von Hersteller Blizzard bereitgestellten Server Battle.net verbringen wollte, durfte feststellen, dass Blizzard mit Veröffentlichung des neuen Upgrade-Patches grundlegend die Nutzungsbedingungen geändert hat - nicht unbedingt zum Vorteil des Spielers.
Wie der Hersteller von Anti-Viren-Software, Kapersky Lab, jetzt mitteilte, ist mit "Stator" der erste E-Mail-Wurm für den E-Mail-Client The Bat! in freier Wildbahn aufgetaucht. Allerdings ist die Gefährdung gering, weil The Bat! Blockmechanismen gegen das Einschleusen von Viren und Würmern besitzt.
E-Mail an news@golem.de