Zum Hauptinhalt Zur Navigation

Datensicherheit

undefined

Patch im Streit um Word-Verkaufsverbot bereitgestellt (Upd.)

OEM-Partner in den USA sollen Korrektursoftware von Microsoft aufspielen. Microsofts OEM-Partner haben einen Patch bereitgestellt bekommen, der strittige Funktionen in der Textverarbeitung Word abschaltet. Das Korrekturprogramm ist eine Reaktion auf die erneute gerichtliche Niederlage im Patentstreit mit i4i.

Rechte Flirtbörse und NPD-Webseiten gehackt

26C3 Nutzerdaten von Hackern zum Download veröffentlicht. Hacker haben anlässlich des 26C3 einige Flirtbörsen gehackt und die Nutzerdaten ins Netz gestellt. Betroffen ist auch die deutsche Website MA Flirt, die der rechten Szene zugeordnet wird und deren Datenbank interessante Nutzernamen bereithält.
undefined

Durchblick im Linux-Dschungel

Ein individuelles System für jeden. Linux-Systeme gibt es viele. Abschreckend viele, wie manche meinen. Doch Golem.de hat den Dschungel der Distributionen durchkämmt und erklärt, welche Distribution sich für welche Zwecke eignet.

Projekt Datenspuren will Datensammelwut aufdecken

Vernetzung von Adresshändlern und Nutzern transparent machen. Datensammelwut aufdecken, lautet die Idee hinter dem Projekt Datenspuren, das von Thorsten Bremer initiiert worden ist. Es soll das Netz von Sammlern, Verkäufern und Nutzern von Daten transparent machen und so aufzeigen, welche Wege personenbezogene Daten nehmen.

Hacker machen Adobes Flash mit dem Blitzableiter sicher

26C3 Open-Source-Projekt für Windows- und Linux-Nutzer. Der Hacker FX und weitere Mitglieder der Recurity Labs gehen einen anderen Weg als gewöhnlich: Statt Sicherheitslücken aufzudecken, hacken sie um Adobes Flash herum. Der Blitzableiter soll potenziell gefährliche SWF-Dateien entschärfen und so das Surfen mit Adobes Flash Player sicherer machen.

Facebook & Co laufen der privaten E-Mail den Rang ab

Hochladen statt Verschicken. Der Facebook-Nutzer schreibt keine weihnachtlichen Rundmails mehr, die über die Veränderungen in seinem Leben aufklären, er postet seine Erlebnisse das ganze Jahr über auf seiner Pinnwand. Immer mehr Menschen nutzen Facebook - und die E-Mail hat das Nachsehen.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
undefined

Here Be Dragons: Hackerkongress eröffnet in Berlin

26C3 Streaming für alle die Zuhause bleiben müssen. Der Chaos Computer Club (CCC) veranstaltet den mittlerweile 26. Chaos Communication Congress, kurz 26C3. Die voraussichtlich mehr als 2342 Besucher des Hackerkongresses können auf ein gut gemischtes Programm aus Workshops, kurzen Lightning Talks und ausführlichen Vorträgen hoffen. Auch zahlreiche Projekte werden im Berliner Congress Centrum (BCC) anwesend sein.
undefined

Isobuster 2.7 erschienen

Rettung für zerkratzte optische Medien. Isobuster ist eine Rettungssoftware für optische Datenträger wie DVDs und CDs. In der neuen Version 2.7 wurden zahlreiche Fehler behoben. Außerdem unterstützt das Windows-Programm nun Sprachen, die von rechts nach links gelesen werden.
undefined

Parted Magic mit Chrome

Version 4.7 der Linux-Distribution mit Googles Webbrowser. In der aktuellen Version 4.7 des Festplatten-Partitionierungsprogramms Parted Magic haben Entwickler Googles Webbrowser Chrome eingepflegt. Der Linux-Kernel wurde auf Version 2.6.32.2 angehoben.
undefined

Blogsoftware Serendipity auf Version 1.5 erhöht

Log-in-Sicherheit erhöht und neue API-Hooks implementiert. Nach einem Jahr Entwicklungszeit ist die Version 1.5 der Weblog Publishing System Serendipity veröffentlicht worden. Passwörter werden ab sofort mit SHA1 und nicht wie bisher mit MD5 verschlüsselt.

jsCrypto - symmetrische Verschlüsselung in Javascript

Stanford-Wissenschaftler versprechen hohe Geschwindigkeit bei kleiner Codemenge. Die Stanford-Wissenschaftler Emily Stark, Mike Hamburg und Dan Boneh haben mit jsCrypto eine Javascript-Bibliothek zur Verschlüsselung vorgestellt, um beispielsweise Daten im Browser zu verschlüsseln, bevor sie an den Server übertragen werden.

PHP 5.2.12 veröffentlicht

Neue Version mit rund 60 Fehlerkorrekturen. Die PHP-Version 5.2.12 schließt mehrere Sicherheitslücken. Zudem wurden insgesamt 60 Fehler korrigiert, was der Software zu mehr Stabilität verhelfen soll.

Angriff auf Twitter

Microbloggingdienst vorübergehend nicht erreichbar. Der Microbloggingdienst Twitter war in der Nacht zum Freitag offenbar Opfer eines Angriffs. Zunächst erhielten Nutzer auf der Seite den Hinweis, dass diese gehackt wurde, später wurde der Dienst abgeschaltet, steht aber mittlerweile wieder zur Verfügung.

Firefox 3.5.6 schließt kritische Sicherheitslücken

Mehrere Fehler erlauben Angreifern, eigenen Code auszuführen. Mozilla schließt mit der Version 3.5.6 von Firefox drei kritische Sicherheitslücken. Zudem soll die Stabilität des Browsers mit dem Update verbessert und weitere sicherheitsrelevante Fehler beseitigt werden.
undefined

Verfassungsrichter zeigt Zweifel an Vorratsdatenspeicherung

Gegner und Befürworter bei Anhörung in Karlsruhe. Das Bundesverfassungsgericht hört die Gegner und Befürworter der Vorratsdatenspeicherung, gegen die rund 34.000 Bürger Verfassungsbeschwerde eingelegt haben. Gerichtspräsident Hans-Jürgen Papier sieht die Vorratsdatenspeicherung im Zusammenhang mit dem Großen Lauschangriff und der Onlinedurchsuchung. Beide Gesetze hatte das Gericht in erster Fassung für mit dem Grundgesetz unvereinbar befunden.

Angriffe auf Adobe Reader und Acrobat (Update)

Offenes Sicherheitsloch wird aktiv ausgenutzt. Im Adobe Reader und in Acrobat ist ein Sicherheitsloch entdeckt worden, das bereits aktiv ausgenutzt wird. Welchen Schweregrad der Fehler hat, teilte Adobe nicht mit. Auch zu den Ursachen des Sicherheitslecks liegen keine Angaben vor. Der Hersteller arbeitet derzeit an einer Fehlerkorrektur.

Das intelligente Stromnetz - Risiken und Nebenwirkungen

Smart Grid hilft Strom sparen und integriert erneuerbare Energiequellen. Ab 1. Januar 2010 hat jeder Haushalt in Deutschland einen Anspruch auf monatliches Ablesen der Stromzähler - ein erster Schritt zum intelligenten Stromnetz, dem Smart Grid. Es soll Sparen ermöglichen, weil beispielsweise Haushaltsgeräte dann betrieben werden können, wenn Strom günstig ist. Doch das Smart Grid birgt auch Gefahren.

Office 2003 hat Probleme mit Office-Dateien

Fehler beim Rechtemanagement von Office-Dateien mit Patch korrigiert. Ein Fehler im Rights Management Service (RMS) von Office 2003 führt dazu, dass sich Office-Dokumente nicht mehr öffnen oder speichern lassen, wenn RMS verwendet wird. Der Fehler tritt seit dem 11. Dezember 2009 auf, seit dem 12. Dezember 2009 bietet Microsoft einen Patch an.
undefined

Facebook-Chef Zuckerberg gibt Privatbilder frei

Neue Datenschutzeinstellungen bei Facebook: Zuckerbergs Privatfotos abrufbar. Um für die neuen offenen Voreinstellungen bei Facebook zu werben, hat Mark Zuckerberg sein eigenes Profil öffentlich zugänglich gemacht. Unter den freigegebenen Daten waren versehentlich auch Privatfotos. Sie sind inzwischen nicht mehr abrufbar.
undefined

Ceph im Linux-Kernel aufgenommen

Verteiltes Dateisystem ab Kernel-Version 2.6.33 verfügbar. Das verteilte Dateisystem Ceph wird in die nächste Version 2.6.33 des Linux-Kernels aufgenommen. Der gegenwärtige FUSE-Client wird durch einen Kernel-Client ersetzt.

Daten unabsichtlich dem ganzen Internet freigeben

Harsche Kritik an Facebooks neuen Datenschutzeinstellungen. Facebook hat seine Datenschutzeinstellungen überarbeitet und vereinfacht. Nutzer haben jetzt die Möglichkeit einzustellen, wer welche ihrer Daten sehen kann. Voreingestellt ist jedoch ein sehr niedriges Datenschutzniveau, zudem sind einige Einstellungen verschwunden. US-Datenschützer kritisieren die Anpassungen.

Regierungs-Smartphones arbeiten mit Windows Mobile

T-Systems versieht HTC-Smartphones mit spezieller Verschlüsselungstechnik. Die Telekom-Großkundensparte T-Systems beginnt in Kürze mit der Bereitstellung der ersten voll verschlüsselten Smartphones für deutsche Bundesbehörden. Als Basis kommen Windows-Mobile-Smartphones von HTC zum Einsatz.

UK: Virgin Media will 1,6 Millionen Kunden überwachen

Musiktausch in Peer-to-Peer-Netzen soll gemessen werden. Virgin Media, einer der größten britischen Internetprovider, wird den Internetverkehr von 1,6 Millionen seiner Kunden in Echtzeit überwachen. Mittels Deep Package Inspection (DPI) soll so der Umfang des illegalen Musiktausches ermittelt werden.

Capture API - Mikrofon und Webcam fürs Web

Privatsphäre der Nutzer soll gewahrt bleiben. Das W3C hat einen ersten Entwurf für das sogenannte Capture API veröffentlicht. Die neue Schnittstelle soll Webapplikationen direkten Zugriff auf Mikrofone und Webcams gewähren, ohne dass dazu Plug-ins notwendig sind.
undefined

Branche kritisiert Urteil zur Vorratsdatenspeicherung

Entscheidung für die Unternehmen verheerend. Eco und VATM haben empört auf ein jüngstes Urteil des Oberverwaltungsgerichts Berlin-Brandenburg reagiert, das Unternehmen zur Vorratsdatenspeicherung zwingt. In wenigen Monaten wird mit einem Urteil aus Karlsruhe zur Verfassungskonformität der Datensammlung gerechnet.

Patches für Internet Explorer, Windows und Office

Neun Sicherheitslücken erlauben die Ausführung von Programmcode. Microsoft hat in diesem Monat insgesamt sechs Security Bulletins veröffentlicht, die summa summarum zwölf Sicherheitslücken beseitigen. Fünf Fehler betreffen den Internet Explorer und ebenfalls fünf Sicherheitslecks wurden in Windows entdeckt. Zwei Bulletins beseitigen Sicherheitslücken in Microsofts Office-Software.

EU stellt Studie zur vernetzten Zukunft vor

Offenheit als Schlüsselfaktor. Die EU-Kommission hat die Ergebnisse einer Studie zur Zukunft der vernetzten Informationsgesellschaft vorgestellt. Untersucht wurden die technologischen Trends und ihr Einfluss auf Wirtschaft und Gesellschaft.

WPA Cracker - Clouddienst sucht WLAN-Passwörter

400 CPUs probieren bis zu 135 Millionen Passwörter in 20 Minuten aus. WLAN-Passwörter ab 17 US-Dollar und in weniger als einer Stunde verspricht der Dienst WPA Cracker. Dabei wird ein Wörterbuch mit rund 135 Millionen Einträgen durchprobiert und dazu auf eine Serverfarm mit rund 400 CPUs zurückgegriffen.

Gefährliches Sicherheitsloch in Adobe Illustrator

Patch erst im kommenden Jahr geplant. Im Illustrator CS3 und CS4 hat Adobe ein gefährliches Sicherheitsloch entdeckt, das im schlimmsten Fall zur Ausführung beliebigen Programmcodes missbraucht werden kann. Einen Patch zur Abhilfe will Adobe jedoch erst nächstes Jahr bereitstellen.

BSI und Eco wollen gegen Botnetze vorgehen

Nutzer erhalten Hilfe bei der Entfernung von Schadsoftware. Die Zahl der mit Malware infizierten Rechner (Bots) in Deutschland soll reduziert werden, haben sich das BSI und der Providerverband Eco auf die Fahnen geschrieben. Nutzer, deren Rechner als Bots identifiziert werden, sollen gezielt angegangen werden.

Facebook gründet Sicherheitsbeirat

Beratende Organisationen sollen für mehr Datenschutz und Sicherheit sorgen. Facebook hat die Gründung eines Beirats angekündigt, in dem fünf Internet-Sicherheitsorganisationen aus Nordamerika und Europa vertreten sind. Gemeinsam sollen nun die Sicherheitsbestimmungen für die Nutzer des sozialen Netzwerks überprüft und verbessert werden.

Schülernetzwerk Haefft.de wegen Datenpanne offline

CCC: Totalversagen der Programmierer. Die Schülercommunity Häfft ist offline, nachdem der Chaos Computer Club (CCC) die Betreiber auf eine eklatante Sicherheitslücke hingewiesen hat: Private Daten von tausenden Kindern und Jugendlichen waren für jeden frei zugänglich.
undefined

GreenSQL-FW 1.2.0 schottet Datenbanken ab

Firewallschutz für MySQL und PostgreSQL mit grafischer Konsole. Die speziell für Datenbanken konzipierte GreenSQL Firewall ist in der Version 1.2.0 erschienen. In der neuen Ausgabe schützt GreenSQL neben MySQL auch PostgreSQL.

Microsoft will kritische Sicherheitslücken schließen

Sechs Bulletins zum Dezember-Patchday angekündigt. Microsoft hat zum Dezember-Patchday sechs Security-Bulletins angekündigt. Drei davon beziehen sich auf kritische Sicherheitslücken, darunter auch eine kritische Sicherheitslücke im Internet Explorer, die Ende November 2009 bekannt wurde.

EFF: Was machen US-Behörden in sozialen Netzen?

EFF verlangt Aufklärung über die Aktivitäten von US-Behörden in sozialen Netzen. Die Electronic Frontier Foundation will von mehreren US-Behörden wissen, welche Daten sie im Zuge von Ermittlungen in Angeboten wie Facebook, Youtube oder Twitter sammeln und was sie damit anstellen. Da die Behörden schweigen, haben die Bürgerrechtler auf Aufklärung geklagt.

Neues Datenschutzmodell für Facebook

Einstellungen zur Privatsphäre werden neu strukturiert. Facebook baut sein Datenschutzmodell um. Die bisher genutzten regionalen Netzwerke werden abgeschafft. Nutzer bekommen eine bessere Kontrolle darüber, wer welche Inhalte sehen kann. Zugleich verkündet Facebook, mehr als 350 Millionen Nutzer zu haben.
undefined

Root-Exploit in FreeBSD entdeckt

Fehler im Run-Time Link Editor erlaubt Zugriff als Administrator. Ein Bug im Run-Time Link Editor in den Versionen 7.1, 7.2 und 8 der Distribution FreeBSD gewährt nicht privilegierten Benutzern administrative Zugriffsrechte auf das System.
undefined

Ausprobiert: Chrome OS, Googles mobiles Linux

Googles Linux-Distribution als Betriebssystem-Killer? Viel wurde über Googles neues Betriebssystem diskutiert. Golem.de hat sich angeschaut, inwieweit Chrome OS in seiner frühen Version dem Hype gerecht wird, und wie es heute ausprobiert und verändert werden kann.
undefined

Norton Ghost 15: Backup von Boot-CD aus

Sichern auf Blu-ray-Medien möglich. Symantec hat die neue Version 15 der Backup- und Imaging-Software Norton Ghost vorgestellt. Das Programm kann nun Dateien wieder herstellen, selbst wenn das Betriebssystem selbst nicht mehr gestartet werden kann. Außerdem können nun Blu-rays als Backupmedien genutzt werden.

Europaparlamentarier besorgt über EU-weiten Datenaustausch

Europäisches Parlament nimmt Stellung zu Stockholm-Programm. Die Abgeordneten des Europaparlaments haben Stellung zum Innen- und Justizprogramm der Europäischen Union genommen. Darin wenden sie sich unter anderem gegen einen weitreichenden Informationsaustausch und die Nutzung EU-weiter Datenbanken durch Strafverfolger.