Zum Hauptinhalt Zur Navigation Zur Suche

Datensicherheit

Demonstrant gegen NSA in Frankfurt am Main (Bild: Kai Pfaffenbach/Reuters) (Kai Pfaffenbach/Reuters)

Snowden-Enthüllungen: NSA kann Internet-Verschlüsselung knacken

Die NSA ist in der Lage, verschlüsselte Datenübertragungen im Internet zu knacken. Dazu nutze sie große Rechenkapazitäten, arbeite mit Herstellern zusammen, um Hintertüren zu platzieren, und schwäche gezielt Verschlüsselungsstandards, berichten die New York Times, der Guardian und ProPublica gemeinsam auf Basis der Unterlagen von Edward Snowden.
/ 277 Kommentare
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Verbindung mit Google nach Downgrade-Attacke (Bild: Screenshot Hanno Böck) (Screenshot Hanno Böck)

Browser: Downgrade-Angriffe auf TLS

Neuere Versionen des TLS-Standards verbessern die Verschlüsselung und verhindern bestimmte Angriffe. Das nützt aber praktisch nichts, denn ein aktiver Angreifer kann die Nutzung eines älteren TLS-Standards erzwingen.
/ 12 Kommentare
Arbeitsplatz in der NSA-Zentrale in Ford Meade/Maryland (Bild: Paul J. Richards / AFP / Getty Images) (Paul J. Richards / AFP / Getty Images)

NSA-Affäre: US-Zeitung sollte Snowden-Unterlagen vernichten

Besuch von der britischen Botschaft: Auch die New York Times ist aufgefordert worden, Unterlagen von Edward Snowden zu vernichten - allerdings hat sich das Blatt geweigert. Unterdessen wurde bekannt, dass französische Diplomaten und der arabische Sender Al Jazeera ins Visier der NSA geraten sind.
/ 20 Kommentare
undefined (Katrin Morenz/CC BY-SA 2.0)

ePrivacy-Richtlinie: Stillstand bei der Cookie-Bändigung

Eigentlich dürfen Werber Cookies nur dann auf den Rechnern der Nutzer ablegen, wenn diese zugestimmt haben. Eine entsprechende Richtlinie der EU wurde vor vier Jahren verabschiedet. Umgesetzt werden sollte sie vor zwei Jahren. In Deutschland hat sich bis heute nichts getan.
/ 27 Kommentare
Der neue Installer von FileZilla. (Bild: Screenshot / Hanno Böck) (Screenshot / Hanno Böck)

Sourceforge: Streit um Adware-Installer

Die Webseite Sourceforge liefert seit einiger Zeit bei beliebten Windows-Projekten einen neuen Installer aus, der dem Nutzer die Installation von werbefinanzierter Software anbietet. Betroffen ist etwa das FTP-Programm FileZilla.
/ 73 Kommentare
Schlechte Zufallszahlen führen zu Sicherheitsproblemen. (Bild: Screenshot / Hanno Böck) (Screenshot / Hanno Böck)

OpenSSL: Fork und der Zufall

Der Zufallsgenerator von OpenSSL liefert unter bestimmten Umständen bei mehreren Aufrufen identische Werte, wenn er aus mehreren parallel ablaufenden Prozessen desselben Programms aufgerufen wird.
/ 35 Kommentare
Das Standalone-Programm von Orbit (Bild: Screenshot: Golem.de) (Screenshot: Golem.de)

Eset: DDoS-Trojaner im Download-Manager Orbit

Der Antivirenhersteller Eset warnt vor dem beliebten Programm Orbit. Bereits seit Monaten lädt Orbit nach der Installation ein Denial-of-Service-Modul nach, das später auch mit Listen von Angriffszielen versorgt und eingesetzt wird.
/ 23 Kommentare
Apothekenzentrum VSA in der Kritik (Bild: VSA/Screenshot: Golem.de) (VSA/Screenshot: Golem.de)

VSA: Apothekenzentrum handelt mit Patientendaten

Das Apothekenrechenzentrum VSA handelt Informationen des Nachrichtenmagazins Der Spiegel zufolge mit mehreren Millionen Daten von Patienten und Ärzten. Die Daten, die sich zurückpersonalisieren lassen, werden demnach über weitere Unternehmen in mehr als hundert Länder exportiert.
/ 59 Kommentare