Zum Hauptinhalt Zur Navigation

Hanno Böck

Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Das Hue-Beleuchtungssystem von Philips hat ein Timingproblem. (Bild: Philips) (Philips)

Memcmp: Timing-Attacke auf Philips-Lichtschalter

Def Con 22 Mit Hilfe eines Seitenkanalangriffs ist es einem Sicherheitsforscher gelungen, einen geheimen Token eines netzbasierten Lichtschalters herauszufinden. Grund ist ein Timingproblem in der Funktion memcmp(). Solche Angriffe galten bislang als unpraktikabel.
Kyle Adams auf der BSides Las Vegas. (Bild: Hanno Böck) (Hanno Böck)

AVG: Viren-Heuristik ausgetrickst

Antiviren-Programme versuchen mittels Emulation, das Verhalten von unbekannten Programmen zu untersuchen und so verdächtigen Dateien auf die Spur zu kommen. Doch die Erkennung lässt sich oft trivial umgehen.
Ein Schlafzimmer übers Internet vermieten - darf man das eigentlich? (Bild: Abarra/WM Commons/CC by-3.0) (Abarra/WM Commons/CC by-3.0)

IMHO: Share Economy regulieren, nicht verbieten

Hamburg verbietet die Aktivitäten des Mitfahrservices Uber und folgt damit anderen Städten. Auch andere Share-Economy-Anbieter wie Airbnb kämpfen mit Verbotsforderungen. Die Politik hat es versäumt, mit klaren Regulierungen einen vernünftigen Rechtsrahmen für neue Internetgeschäftsmodelle zu schaffen.
78 Kommentare / Von Hanno Böck
Linux soll eine neue Funktion für Zufallszahlen erhalten. (Bild: Larry Ewing) (Larry Ewing)

Linux: Syscall für Zufallszahlen

Auf der Linux-Kernel-Mailingliste wird ein Patch diskutiert, der Linux einen Systemaufruf für Zufallszahlen hinzufügt. Der Patch ist infolge einer Diskussion um ein kürzlich in LibreSSL entdecktes Problem entstanden.
Tesla-Gründer Elon Musk bezweifelt den Sinn von Patenten. (Bild: Heisenberg Media, Wikimedia Commons, CC by) (Heisenberg Media, Wikimedia Commons, CC by)

IMHO: Kampfansage an das Patentsystem

Die Ankündigung des Elektroauto-Pioniers Tesla Motors, seine Patente künftig freizugeben, ist nicht nur eine intelligente unternehmerische Entscheidung. Elon Musks Begründung ist eine Kampfansage an das Patentsystem als solches - man sollte sie genau lesen.
Was wusste die Blackberry-Tochtergesellschaft Certicom über die NSA-Hintertür in Dual EC? (Bild: Ethan Miller/Getty Images) (Ethan Miller/Getty Images)

Dual EC: Das Patent auf die NSA-Hintertür

Die Firma Certicom wusste spätestens seit Anfang 2005 von der Hintertür im Zufallszahlengenerator Dual EC DRBG. Das geht aus Patentanmeldungen hervor. Bei dem Zufallszahlengenerator handelt es sich mit hoher Wahrscheinlichkeit um eine NSA-Hintertür.
Der Identity Leak Checker gibt Betroffenen nur unzureichende Informationen. (Bild: Screenshot) (Screenshot)

IMHO: Gebt uns die Daten

Das BSI und andere Institutionen warnen immer öfter Nutzer vor Identitätsdiebstahl. Aber Details erfährt man nicht. Das ist wenig hilfreich.
15 Kommentare / Von Hanno Böck