Zum Hauptinhalt Zur Navigation Zur Suche

Hanno Böck

Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Google nutzt selbst noch SHA-1, will den Algorithmus aber bis 2017 loswerden. (Bild: Screenshot) (Screenshot)

Zertifikate: Google will vor SHA-1 warnen

Google will Zertifikate, die mit SHA-1 signiert sind, bis spätestens 2017 loswerden. Der Chrome-Browser wird bald entsprechende Warnungen anzeigen. SHA-1 gilt schon seit einigen Jahren als potentiell unsicher.
/ 14 Kommentare
Das Hue-Beleuchtungssystem von Philips hat ein Timingproblem. (Bild: Philips) (Philips)

Memcmp: Timing-Attacke auf Philips-Lichtschalter

Def Con 22 Mit Hilfe eines Seitenkanalangriffs ist es einem Sicherheitsforscher gelungen, einen geheimen Token eines netzbasierten Lichtschalters herauszufinden. Grund ist ein Timingproblem in der Funktion memcmp(). Solche Angriffe galten bislang als unpraktikabel.
/ 37 Kommentare
Durch geeignete Konstanten lässt sich die Wahrscheinlichkeit für Kollisionen erhöhen. (Bild: Malicious SHA-1) (Malicious SHA-1)

Hash-Funktionen: Bösartige SHA-1-Variante erzeugt

Forschern gelang es, durch kleine Veränderungen eine Variante der SHA-1-Hashfunktion mit einer Hintertür zu erzeugen. Die Sicherheit von SHA-1 selbst beeinträchtigt das nicht, es lassen sich aber Lehren für die Entwicklung von Algorithmen daraus ziehen.
/ 9 Kommentare
Kyle Adams auf der BSides Las Vegas. (Bild: Hanno Böck) (Hanno Böck)

AVG: Viren-Heuristik ausgetrickst

Antiviren-Programme versuchen mittels Emulation, das Verhalten von unbekannten Programmen zu untersuchen und so verdächtigen Dateien auf die Spur zu kommen. Doch die Erkennung lässt sich oft trivial umgehen.
/ 54 Kommentare
Ein Schlafzimmer übers Internet vermieten - darf man das eigentlich? (Bild: Abarra/WM Commons/CC by-3.0) (Abarra/WM Commons/CC by-3.0)

IMHO: Share Economy regulieren, nicht verbieten

Hamburg verbietet die Aktivitäten des Mitfahrservices Uber und folgt damit anderen Städten. Auch andere Share-Economy-Anbieter wie Airbnb kämpfen mit Verbotsforderungen. Die Politik hat es versäumt, mit klaren Regulierungen einen vernünftigen Rechtsrahmen für neue Internetgeschäftsmodelle zu schaffen.
/ 78 Kommentare / Von Hanno Böck
Linux soll eine neue Funktion für Zufallszahlen erhalten. (Bild: Larry Ewing) (Larry Ewing)

Linux: Syscall für Zufallszahlen

Auf der Linux-Kernel-Mailingliste wird ein Patch diskutiert, der Linux einen Systemaufruf für Zufallszahlen hinzufügt. Der Patch ist infolge einer Diskussion um ein kürzlich in LibreSSL entdecktes Problem entstanden.
/ 24 Kommentare
Google möchte seine SSL-Bibliothek künftig selbst entwickeln. (Bild: Screenshot / Hanno Böck) (Screenshot / Hanno Böck)

Verschlüsselung: Google forkt OpenSSL

Google wird künftig einen eigenen Fork von OpenSSL pflegen. Bislang habe man eine immer länger werdende Liste von Patches gepflegt, die zum Teil nicht einfach in OpenSSL übernommen werden konnten.
/ 61 Kommentare
Tesla-Gründer Elon Musk bezweifelt den Sinn von Patenten. (Bild: Heisenberg Media, Wikimedia Commons, CC by) (Heisenberg Media, Wikimedia Commons, CC by)

IMHO: Kampfansage an das Patentsystem

Die Ankündigung des Elektroauto-Pioniers Tesla Motors, seine Patente künftig freizugeben, ist nicht nur eine intelligente unternehmerische Entscheidung. Elon Musks Begründung ist eine Kampfansage an das Patentsystem als solches - man sollte sie genau lesen.
/ 68 Kommentare
Was wusste die Blackberry-Tochtergesellschaft Certicom über die NSA-Hintertür in Dual EC? (Bild: Ethan Miller/Getty Images) (Ethan Miller/Getty Images)

Dual EC: Das Patent auf die NSA-Hintertür

Die Firma Certicom wusste spätestens seit Anfang 2005 von der Hintertür im Zufallszahlengenerator Dual EC DRBG. Das geht aus Patentanmeldungen hervor. Bei dem Zufallszahlengenerator handelt es sich mit hoher Wahrscheinlichkeit um eine NSA-Hintertür.
/ 18 Kommentare
Studiendaten nur am Bildschirm betrachten? (Bild: IQWiG) (IQWiG)

Open Data: Arzneimittelstudien nur am Bildschirm betrachten

Die Europäische Arzneimittel-Agentur will in Kürze eine Richtlinie für mehr Transparenz bei medizinischen Studiendaten verabschieden. Doch was gut klingt, hat einige Haken. Das Betrachten der Daten soll nur am Bildschirm ermöglicht werden, Herunterladen und Speichern sind nicht erlaubt.
/ 1 Kommentare