Zum Hauptinhalt Zur Navigation Zur Suche

Hanno Böck

Eine Sicherheitslücke namens GHOST gefährdet Nutzer der Glibc-Bibliothek. (Bild: jbruce, OpenClipart) (jbruce, OpenClipart)

Glibc: Ein Geist gefährdet Linux-Systeme

Eine schwere Sicherheitslücke mit dem Namen GHOST ist in der Namensauflösung der Glibc-Bibliothek entdeckt worden. Das Problem wurde bereits vor zwei Jahren behoben, aber offenbar nicht als Sicherheitsproblem erkannt. Viele Linux-Distributionen sind daher betroffen.
/ 82 Kommentare
Wie vertrauenswürdig ist unsere Hardware? (Bild: Soeb, Wikimedia Commons) (Soeb, Wikimedia Commons)

IMHO: Zertifizierungen sind der falsche Weg

In Firmware versteckte Malware ist ein Problem, Zertifizierungen dürften aber kaum dagegen helfen. Wer vertrauenswürdige Firmware möchte, muss offene Quellen, transparente Audits und reproduzierbare Buildprozesse fordern.
/ 67 Kommentare
Die RC4-Verschlüsselung gilt als unsicher - neue Angriffe werden bald veröffentlicht. (Bild: Matt Crypto, Wikimedia Commons) (Matt Crypto, Wikimedia Commons)

Verschlüsselung: Neue Angriffe auf RC4

Zwei Forscherteams kündigen unabhängig voneinander an, bald neue Angriffe gegen den RC4-Verschlüsselungsalgorithmus vorzustellen. Knapp ein Prozent der Webserver setzt immer noch ausschließlich auf RC4.
/ 22 Kommentare
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Das Nist fragt selbstkritisch, was bei Dual EC DRBG schiefgelaufen ist. (Bild: Department of Commerce) (Department of Commerce)

Dual EC DRBG: Die Fehler des Nist

RWC2015 Sehr ehrlich äußert sich John Kelsey von der US-Standardisierungsbehörde über die Probleme des Nist. Sie haben vermutlich dazu geführt, dass die NSA einen kompromittierten Standard durchsetzen konnte. Das Nist will aus den Fehlern lernen.
/ 2 Kommentare
Die Speicherverwaltung von C-Programmen führt oft zu Sicherheitslücken. (Bild: Levee) (Levee)

C-Programmierung: Schutz für Code Pointer

31C3 Bugs in der Speicherverwaltung von C-Programmen gehören zu den häufigsten Sicherheitslücken. Da es aussichtslos sein dürfte, alle Lücken zu beheben, hat Mathias Prayer eine Strategie vorgestellt, mit der sich die meisten verhindern lassen.
/ 32 Kommentare
Der Bildschirmtext der deutschen Post sah noch eine Trennung von Anbietern und Nutzern vor. (Bild: Wikipedia) (Wikipedia)

Chaos Computer Club: Der ungeklärte Btx-Hack

Vor 30 Jahren gelang Mitgliedern des Chaos Computer Clubs ein spektakulärer Hack, bei dem sie der Hamburger Sparkasse mit Hilfe des Btx-Systems 135.000 Mark in Rechnung stellten. Über den genauen Ablauf sind sich Hacker und Btx-Verantwortliche bis heute uneinig.
/ 15 Kommentare
Eine Bitcoin-Mining-Installation in Thailand ging kürzlich in Flammen auf. (Bild: bitcointalk.org) (bitcointalk.org)

ASICs: Großbrand durch Bitcoin-Mining

Ein Großbrand hat eine gesamte Installation zum Minen von Bitcoins vernichtet. Dabei wurden ASICs im Wert von mehreren Millionen US-Dollar zerstört. Verletzt wurde bei dem Feuer in Thailand niemand. Die Mining-Leistung des gesamten Bitcoin-Netzwerks ging um zwei Prozent zurück.
/ 161 Kommentare
Alle sechs Fehler im Bash-Funktionsparser wurden behoben. (Bild: Screenshot) (Screenshot)

Shellshock: Alle Bash-Lücken gepatcht

Die jüngsten Patches für Bash beheben jetzt alle Lücken im Funktionsparser, die zu Shellshock und diversen Varianten geführt haben. Sicherheitskritisch sind die letzten Updates jedoch nicht mehr.
/ 7 Kommentare
Am Quantum Nano Center in Waterloo werden erste experimentelle Quantenchips gebaut. (Bild: Institute for Quantum Computing) (Institute for Quantum Computing)

Post-Quanten-Kryptographie: Sicher trotz Quantencomputern

Quantencomputer könnten praktisch alle heute verwendeten Verschlüsselungsverfahren brechen. Wie Netzverbindungen abgesichert werden können, wenn klassische Verfahren versagen, damit beschäftigt sich die Post-Quanten-Kryptographie. Es ist ein weiter Weg von der Forschung zur praktischen Anwendung.
/ 51 Kommentare