Zum Hauptinhalt Zur Navigation Zur Suche

Hanno Böck

Auslöser für Aufregung unter Kryptographen: die Vortragsfolien von John Kelsey (Bild: John Kelsey) (John Kelsey)

SHA-3: Nist will weniger Sicherheit

In einem Vortrag hat die Standardisierungsbehörde Nist angedeutet, substanzielle Änderungen am Verschlüsselungsalgorithmus Keccak vorzunehmen. Keccak soll zum neuen Sicherheitsstandard SHA-3 werden.
/ 11 Kommentare
Chrome ist künftig strenger bei TLS-Zertifikaten. (Bild: Google) (Google)

Chrome: Strengere Regeln für TLS-Zertifikate

Googles Browser wird künftig Nutzer bei Zertifikaten mit kurzen Schlüsseln und anderen Problemen warnen. Auch eine neue Technologie namens Certificate Transparency, die betrügerische Zertifizierungsstellen identifiziert, soll bald genutzt werden.
/ 6 Kommentare
De-Mail bietet nur mangelhafte Verschlüsselung. (Bild: BSI) (BSI)

IMHO: Keine Krypto vom Staat

Das BSI verbreitet über Jahre eine komplett unsichere Software zur Verschlüsselung. Es ist aber nicht die einzige Panne bei staatlichen Verschlüsselungsprodukten.
/ 18 Kommentare
GSTOOL soll Unternehmen bei Sicherheitsfragen unterstützen. (Bild: Screenshot: Golem) (Screenshot: Golem)

GSTool: BSI bedroht Sicherheitsforscher

Verschiedene Personen berichten dem Bundesamt für Sicherheit in der Informationstechnik (BSI) von einer gravierenden Sicherheitslücke in der Verschlüsselung des von der Behörde bereitgestellten Programms GSTool. Statt Dank erhalten sie juristische Drohungen.
/ 61 Kommentare
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Verbindung mit Google nach Downgrade-Attacke (Bild: Screenshot Hanno Böck) (Screenshot Hanno Böck)

Browser: Downgrade-Angriffe auf TLS

Neuere Versionen des TLS-Standards verbessern die Verschlüsselung und verhindern bestimmte Angriffe. Das nützt aber praktisch nichts, denn ein aktiver Angreifer kann die Nutzung eines älteren TLS-Standards erzwingen.
/ 12 Kommentare
Der neue Installer von FileZilla. (Bild: Screenshot / Hanno Böck) (Screenshot / Hanno Böck)

Sourceforge: Streit um Adware-Installer

Die Webseite Sourceforge liefert seit einiger Zeit bei beliebten Windows-Projekten einen neuen Installer aus, der dem Nutzer die Installation von werbefinanzierter Software anbietet. Betroffen ist etwa das FTP-Programm FileZilla.
/ 73 Kommentare
Schlechte Zufallszahlen führen zu Sicherheitsproblemen. (Bild: Screenshot / Hanno Böck) (Screenshot / Hanno Böck)

OpenSSL: Fork und der Zufall

Der Zufallsgenerator von OpenSSL liefert unter bestimmten Umständen bei mehreren Aufrufen identische Werte, wenn er aus mehreren parallel ablaufenden Prozessen desselben Programms aufgerufen wird.
/ 35 Kommentare
Verschlüsselung im Galois-/Counter-Mode (Bild: NIST) (NIST)

TLS 1.2: Bald bessere Verschlüsselung für Firefox und Chrome

Die von Mozilla entwickelte Verschlüsselungsbibliothek NSS unterstützt in der aktuellen Version den aktuellen TLS-Standard 1.2. Das könnte die in Firefox und Chrome verwendete SSL-Verschlüsselung verbessern. Die Unterstützung für AES im authentifizierten Modus GCM fehlt allerdings noch.
/ 9 Kommentare
Sichere Verbindung mit ECDHE zu Google (Bild: Screenshot Golem.de) (Screenshot Golem.de)

Perfect Forward Secrecy: Zukunftssicher per Schlüsselaustausch

Normalerweise ist verschlüsselte Kommunikation nur sicher, solange die benutzten Schlüssel geheim bleiben. Anders ist das mit einer cleveren Technologie, die auf dem Diffie-Hellman-Verfahren basiert. Die Möglichkeit hierfür ist in TLS vorhanden, aber Browser und Server müssen sie auch nutzen.
/ 49 Kommentare
Dalaa: patentfreier Videocodec der nächsten Generation (Bild: Xiph.org/Screenshot: Golem.de) (Xiph.org/Screenshot: Golem.de)

Daala: Dritter im Codec-Kampf

Die Xiph-Foundation arbeitet mit Daala ebenfalls an einem patentfreien Videocodec der nächsten Generation. Unterstützt wird das Projekt von Mozilla. Zuletzt hatte Google seinen Codec VP9 als Konkurrenz zu HEVC präsentiert.
/ 7 Kommentare
Der Blogger Vorsprach wollte für Alt Lostau hochauflösendes Kartenmaterial zur aktuellen Flutkatastrophe und sollte dafür zahlen. (Bild: vorsprach.de) (vorsprach.de)

Open Data: Teure Hochwasserdaten

Update Expensive Data: Ein Blogger aus Sachsen-Anhalt wollte mit hochauflösenden Karten der Überschwemmung die Hilfsmaßnahmen erleichtern. Auf Open Data hoffte er aber vergeblich: Für die Daten des Zentrums für Satellitengestützte Kriseninformation sollte er 800 Euro bezahlen.
/ 165 Kommentare
Konferenzgebäude der Google I/O in San Francisco (Bild: Justin Sullivan/Getty Images) (Justin Sullivan/Getty Images)

VP9: Googles neuer Videocodec

In Kürze will Google die finale Version des neuen freien Videocodecs VP9 veröffentlichen. Dieser soll besser als H.264 sein, wird an dessen Nachfolger H.265 aber wohl nicht heranreichen.
/ 55 Kommentare
Benjamin Mako Hill kämpft gegen Antifeatures. (Bild: Hanno Böck) (Hanno Böck)

Antifeatures: Freie Software gegen Bevormundung

Linuxtag 2013 Einige Hard- und Softwarehersteller betreiben enormen Aufwand, um Funktionen auf ihren Geräten einzuschränken. MIT-Forscher Benjamin Mako Hill bezeichnet diese als "Antifeatures" - und sieht freie Software als Möglichkeit, sie einzudämmen.
/ 153 Kommentare
Hackathons gibt es schon seit 1999. (Bild: Tobias Schwarz/Reuters) (Tobias Schwarz/Reuters)

nachtausgabe.de: Markenstreit um Hackathons

Ein Unternehmen hat sich die Marke "Hackathon" schützen lassen und Rechnungen an Nutzer des Begriffs versendet. Jetzt soll aber alles nur ein großes Missverständnis gewesen sein. Der Begriff "Hackathon" wird für zahlreiche Veranstaltungen genutzt, die erste fand vermutlich bereits 1999 statt.
/ 6 Kommentare
Identi.ca wechselt zu Pump.io und ähnelt damit einem sozialen Netzwerk wie Facebook. (Bild: Identi.ca) (Identi.ca)

Microblogging: Umbau bei Identi.ca

Das einst als Twitter-Alternative gepriesene Projekt Identi.ca stellt auf eine neue Software um. Das ändert auch seinen Charakter - künftig bietet Identi.ca ein vollständiges soziales Netzwerk statt einen Microblogging-Dienst.
/ 5 Kommentare
Cisco hat per Update ein schwaches Passwort-Hashing verteilt. (Bild: Justin Sullivan/Getty Images) (Justin Sullivan/Getty Images)

Cisco: Schwache Passwort-Hashes

Cisco führt mit einem Update neue Passwort-Hashes ein. Was zur Erhöhung der Sicherheit dienen sollte, bewirkt das Gegenteil: Die neue Hash-Funktion lässt sich deutlich leichter angreifen, sie nutzt nur eine Iteration von SHA256 und kommt ohne Salt aus.
/ 15 Kommentare
Dan J. Bernstein (Bild: Alexander Klink / Wikipedia (CC BY 3.0)) (Alexander Klink / Wikipedia (CC BY 3.0))

SSL/TLS: Schwächen in RC4 ausnutzbar

Ein Team um den Kryptografen Dan Bernstein präsentiert neue Sicherheitsprobleme in der von TLS genutzten RC4-Stromverschlüsselung. Praktisch umsetzbar ist der Angriff nur in seltenen Fällen, die Autoren rechnen aber damit, dass er künftig noch verbessert wird.
/ 7 Kommentare