Zum Hauptinhalt Zur Navigation

Datensicherheit

undefined

Terahertzkamera: Eine Alternative zum Nacktscanner?

Forschungspreis für passive Kamera, die Sicherheit und Privatsphäre wahren soll. Wissenschaftler aus Jena haben eine Kamera entwickelt, die möglicherweise eine Alternative zu Nacktscannern darstellt. Sie misst elektromagnetische Strahlen, die der menschliche Körper aussendet. Auf dem Bild sollen am Körper getragene Gegenstände zu erkennen sein, nicht aber anatomische Details.

Apple Mail: Unbefugte können E-Mails mitlesen

Fehler tritt bei der Einrichtung neuer E-Mail-Konten auf. Die E-Mail-Software Mail von Mac OS X weist ein Sicherheitsproblem auf. Unter Umständen kann es passieren, dass Unbefugte vertrauliche E-Mail-Inhalte mitlesen können. Grund dafür ist ein Fehler im Einrichtungsassistenten der Software.

Lösung für SSL-/TLS-Schwachstelle veröffentlicht

Neue TLS-Extension speichert Information zu bestehenden Verbindungen. Damit die Neuverhandlung von TLS- und SSL-Verbindungen künftig sicher vonstatten geht, werden Daten, die zur Neuverhandlung einer Verbindung benötigt werden, Zertifikate etwa, in einer neuen TLS-Erweiterung gespeichert. Die Sicherheitsschwachstelle war Ende letzten Jahres bekanntgeworden.

Google Mail arbeitet standardmäßig verschlüsselt

Verschlüsselung via https kann in den Einstellungen abgeschaltet werden. Google will die Sicherheitseinstellungen für Google Mail verändern. Beim Aufruf von Google Mail im Browser wird https schrittweise standardmäßig aktiviert. Bei Bedarf kann die Verschlüsselung deaktiviert werden.
undefined

Backtrack 4 final verfügbar

Live-DVD für Sicherheitsüberprüfungen im LAN und WLAN. Backtrack 4 pwnsauce bringt zahlreiche Tools zur Sicherheitsüberprüfung von Netzwerken, Server- oder Webapplikationen mit. Zusätzlich erhielt die Linux-Distribution eine eigene Webseite rund um Forensik, Auditierung und Einbruchsprüfungen.

Adobe beseitigt acht Sicherheitslücken im Adobe Reader

Neues Updatesystem wird diesen Monat erstmals ausprobiert. Wie angekündigt hat Adobe nun einen Sicherheitspatch für den Adobe Reader sowie für Acrobat veröffentlicht. Damit werden insgesamt acht Sicherheitslecks beseitigt, die zum Teil bereits seit fast einem Monat aktiv ausgenutzt werden. Nutzer des Adobe Reader sollten den Patch möglichst zügig einspielen.

Patch beseitigt Sicherheitsloch in Windows-Systemen

Sicherheitsleck in Opentype Font Engine nur für Windows 2000 gefährlich. In der Windows-Komponente Opentype Font Engine steckt ein Fehler, der Angreifer dazu in die Lage versetzt, auf einem fremden System Schadcode auszuführen. Mit einem Patch wird der Fehler nun korrigiert.
undefined

Google will in China nicht mehr filtern

Erfolgreiche Angriffe auf Googles Infrastruktur aus China. Google will seine Suchergebnisse in China nicht mehr länger der dortigen Zensur unterwerfen und nimmt einen Rückzug aus China in Kauf. Ausgangspunkt für diesen Strategiewechsel waren erfolgreiche Angriffe aus China auf Googles Infrastruktur.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Iraner hacken Baidu

Chinas größte Suchmaschine offensichtlich von regierungstreuen Iranern gehackt. Erst Twitter, jetzt Baidu: Die iranische Cyberarmee hat offensichtlich wieder zugeschlagen. Die Hackertruppe hat den DNS-Eintrag der größten chinesischen Suchmaschine geändert, weshalb Baidu in weiten Teilen Chinas nicht erreichbar war. Auf der Startseite hinterließen die Eindringlinge ein Bekennerbanner.

Adobe beseitigt Sicherheitslücken in Illustrator

Patch muss vom Nutzer manuell eingespielt werden. Adobe hat wie angekündigt einen Patch für Illustrator CS3 und CS4 veröffentlicht. Damit werden zwei Sicherheitslücken beseitigt, die beide für die Ausführung von Schadcode missbraucht werden können.

768-Bit-RSA von Wissenschaftlern geknackt

Schlüssel durch Faktorisierung offengelegt. Einer Gruppe internationaler Wissenschaftler ist es gelungen, eine RSA-Veschlüsselung mit 768 Bit zu knacken. Dazu setzten sie mehrere hundert Rechner ein, die zum Teil jahrelang rechneten. RSA-Schlüssel mit 1.024 Bit gelten zwar noch als sicher, die Wissenschaftler raten aber, schon heute auf RSA mit 2.048 Bit zu setzen.

Übergewichtige College-Studenten fliegen auf Spam

Produkte zur Gewichtsreduzierung werden erstaunlich häufig gekauft. Bei einer Befragung von College-Studenten in den USA fanden Forscher heraus, dass besonders Studenten mit Gewichtsproblemen bereit sind, per Spam beworbene Produkte zur Gewichtsreduzierung zu bestellen.
undefined

Preview von Kanotix Excalibur 2009 erhältlich

Debian-Abkömmling mit aktuellem Linux-Kernel 2.6.32-9. Die Linux-Distribution Kanotix meldet sich nach einem Jahr mit einer Preview-Version zurück. Diese Version bringt auf einer Live-CD den aktuellen Linux-Kernel 2.6.32-9 mit zahlreichen Patches mit.

Gefährliche PDFs unterwegs - Adobe-Patch am 12. Januar

Ausgeklügelte Angriffe gegen CVE-2009-4324. Im neuen Jahr sind der Adobe Reader und Adobe Acrobat weiterhin anfällig für Angriffe. Ein besonders raffinierter Angriff nutzt die als CVE-2009-4324 bekannte Lücke aus. Weder auf Anti-Viren-Software noch auf Adobe sollten sich Anwender derzeit verlassen.

2010 sorgt beim Filtersystem SpamAssassin für Probleme

Spamfilter vieler E-Mail-Provider sortieren Mails aus, die kein Spam sind. Derzeit sorgt ein Fehler im Spamfiltersystem von SpamAssassin bei einigen E-Mail-Anbietern für eine erhöhte Anzahl von sogenannten False Positives. E-Mails, die im Jahr 2010 geschrieben wurden, werden unter Umständen fälschlich als Spam deklariert.

Mehr Chaos, mehr Leute, mehr Aufmerksamkeit beim 26C3

26C3 Die GSM-Lücken waren auch der New York Times einen Bericht wert. Der 26. Chaos Communication Congress (26C3) war ein Erfolg. Mehr als 9.000 Menschen schauten sich die Vorträge an, die im Berliner Congress Center (BCC) gehalten wurden. Der Chaos Computer Club (CCC) meldete einige Rekorde.

Security Nightmares X - Angriffe auf Clouds, ePA und Adobe

26C3 Hacker sehen großes Gefahrenpotenzial bei Clouds und sozialen Netzwerken. Bei den Security Nightmares werfen Hacker einen Blick auf kommende und vergangene Sicherheitsprobleme. Gefahren sehen die Hacker beim 26C3 vor allem bei Cloud Computing und der damit verbundenen dauerhaften Speicherung von wichtigen Daten. Sie können damit falschen Personen in die Hände fallen.
undefined

Patch im Streit um Word-Verkaufsverbot bereitgestellt (Upd.)

OEM-Partner in den USA sollen Korrektursoftware von Microsoft aufspielen. Microsofts OEM-Partner haben einen Patch bereitgestellt bekommen, der strittige Funktionen in der Textverarbeitung Word abschaltet. Das Korrekturprogramm ist eine Reaktion auf die erneute gerichtliche Niederlage im Patentstreit mit i4i.

Rechte Flirtbörse und NPD-Webseiten gehackt

26C3 Nutzerdaten von Hackern zum Download veröffentlicht. Hacker haben anlässlich des 26C3 einige Flirtbörsen gehackt und die Nutzerdaten ins Netz gestellt. Betroffen ist auch die deutsche Website MA Flirt, die der rechten Szene zugeordnet wird und deren Datenbank interessante Nutzernamen bereithält.
undefined

Durchblick im Linux-Dschungel

Ein individuelles System für jeden. Linux-Systeme gibt es viele. Abschreckend viele, wie manche meinen. Doch Golem.de hat den Dschungel der Distributionen durchkämmt und erklärt, welche Distribution sich für welche Zwecke eignet.

Projekt Datenspuren will Datensammelwut aufdecken

Vernetzung von Adresshändlern und Nutzern transparent machen. Datensammelwut aufdecken, lautet die Idee hinter dem Projekt Datenspuren, das von Thorsten Bremer initiiert worden ist. Es soll das Netz von Sammlern, Verkäufern und Nutzern von Daten transparent machen und so aufzeigen, welche Wege personenbezogene Daten nehmen.

Hacker machen Adobes Flash mit dem Blitzableiter sicher

26C3 Open-Source-Projekt für Windows- und Linux-Nutzer. Der Hacker FX und weitere Mitglieder der Recurity Labs gehen einen anderen Weg als gewöhnlich: Statt Sicherheitslücken aufzudecken, hacken sie um Adobes Flash herum. Der Blitzableiter soll potenziell gefährliche SWF-Dateien entschärfen und so das Surfen mit Adobes Flash Player sicherer machen.

Facebook & Co laufen der privaten E-Mail den Rang ab

Hochladen statt Verschicken. Der Facebook-Nutzer schreibt keine weihnachtlichen Rundmails mehr, die über die Veränderungen in seinem Leben aufklären, er postet seine Erlebnisse das ganze Jahr über auf seiner Pinnwand. Immer mehr Menschen nutzen Facebook - und die E-Mail hat das Nachsehen.
undefined

Here Be Dragons: Hackerkongress eröffnet in Berlin

26C3 Streaming für alle die Zuhause bleiben müssen. Der Chaos Computer Club (CCC) veranstaltet den mittlerweile 26. Chaos Communication Congress, kurz 26C3. Die voraussichtlich mehr als 2342 Besucher des Hackerkongresses können auf ein gut gemischtes Programm aus Workshops, kurzen Lightning Talks und ausführlichen Vorträgen hoffen. Auch zahlreiche Projekte werden im Berliner Congress Centrum (BCC) anwesend sein.
undefined

Isobuster 2.7 erschienen

Rettung für zerkratzte optische Medien. Isobuster ist eine Rettungssoftware für optische Datenträger wie DVDs und CDs. In der neuen Version 2.7 wurden zahlreiche Fehler behoben. Außerdem unterstützt das Windows-Programm nun Sprachen, die von rechts nach links gelesen werden.
undefined

Parted Magic mit Chrome

Version 4.7 der Linux-Distribution mit Googles Webbrowser. In der aktuellen Version 4.7 des Festplatten-Partitionierungsprogramms Parted Magic haben Entwickler Googles Webbrowser Chrome eingepflegt. Der Linux-Kernel wurde auf Version 2.6.32.2 angehoben.
undefined

Blogsoftware Serendipity auf Version 1.5 erhöht

Log-in-Sicherheit erhöht und neue API-Hooks implementiert. Nach einem Jahr Entwicklungszeit ist die Version 1.5 der Weblog Publishing System Serendipity veröffentlicht worden. Passwörter werden ab sofort mit SHA1 und nicht wie bisher mit MD5 verschlüsselt.

jsCrypto - symmetrische Verschlüsselung in Javascript

Stanford-Wissenschaftler versprechen hohe Geschwindigkeit bei kleiner Codemenge. Die Stanford-Wissenschaftler Emily Stark, Mike Hamburg und Dan Boneh haben mit jsCrypto eine Javascript-Bibliothek zur Verschlüsselung vorgestellt, um beispielsweise Daten im Browser zu verschlüsseln, bevor sie an den Server übertragen werden.

PHP 5.2.12 veröffentlicht

Neue Version mit rund 60 Fehlerkorrekturen. Die PHP-Version 5.2.12 schließt mehrere Sicherheitslücken. Zudem wurden insgesamt 60 Fehler korrigiert, was der Software zu mehr Stabilität verhelfen soll.

Angriff auf Twitter

Microbloggingdienst vorübergehend nicht erreichbar. Der Microbloggingdienst Twitter war in der Nacht zum Freitag offenbar Opfer eines Angriffs. Zunächst erhielten Nutzer auf der Seite den Hinweis, dass diese gehackt wurde, später wurde der Dienst abgeschaltet, steht aber mittlerweile wieder zur Verfügung.

Firefox 3.5.6 schließt kritische Sicherheitslücken

Mehrere Fehler erlauben Angreifern, eigenen Code auszuführen. Mozilla schließt mit der Version 3.5.6 von Firefox drei kritische Sicherheitslücken. Zudem soll die Stabilität des Browsers mit dem Update verbessert und weitere sicherheitsrelevante Fehler beseitigt werden.
undefined

Verfassungsrichter zeigt Zweifel an Vorratsdatenspeicherung

Gegner und Befürworter bei Anhörung in Karlsruhe. Das Bundesverfassungsgericht hört die Gegner und Befürworter der Vorratsdatenspeicherung, gegen die rund 34.000 Bürger Verfassungsbeschwerde eingelegt haben. Gerichtspräsident Hans-Jürgen Papier sieht die Vorratsdatenspeicherung im Zusammenhang mit dem Großen Lauschangriff und der Onlinedurchsuchung. Beide Gesetze hatte das Gericht in erster Fassung für mit dem Grundgesetz unvereinbar befunden.

Angriffe auf Adobe Reader und Acrobat (Update)

Offenes Sicherheitsloch wird aktiv ausgenutzt. Im Adobe Reader und in Acrobat ist ein Sicherheitsloch entdeckt worden, das bereits aktiv ausgenutzt wird. Welchen Schweregrad der Fehler hat, teilte Adobe nicht mit. Auch zu den Ursachen des Sicherheitslecks liegen keine Angaben vor. Der Hersteller arbeitet derzeit an einer Fehlerkorrektur.

Das intelligente Stromnetz - Risiken und Nebenwirkungen

Smart Grid hilft Strom sparen und integriert erneuerbare Energiequellen. Ab 1. Januar 2010 hat jeder Haushalt in Deutschland einen Anspruch auf monatliches Ablesen der Stromzähler - ein erster Schritt zum intelligenten Stromnetz, dem Smart Grid. Es soll Sparen ermöglichen, weil beispielsweise Haushaltsgeräte dann betrieben werden können, wenn Strom günstig ist. Doch das Smart Grid birgt auch Gefahren.

Office 2003 hat Probleme mit Office-Dateien

Fehler beim Rechtemanagement von Office-Dateien mit Patch korrigiert. Ein Fehler im Rights Management Service (RMS) von Office 2003 führt dazu, dass sich Office-Dokumente nicht mehr öffnen oder speichern lassen, wenn RMS verwendet wird. Der Fehler tritt seit dem 11. Dezember 2009 auf, seit dem 12. Dezember 2009 bietet Microsoft einen Patch an.
undefined

Facebook-Chef Zuckerberg gibt Privatbilder frei

Neue Datenschutzeinstellungen bei Facebook: Zuckerbergs Privatfotos abrufbar. Um für die neuen offenen Voreinstellungen bei Facebook zu werben, hat Mark Zuckerberg sein eigenes Profil öffentlich zugänglich gemacht. Unter den freigegebenen Daten waren versehentlich auch Privatfotos. Sie sind inzwischen nicht mehr abrufbar.
undefined

Ceph im Linux-Kernel aufgenommen

Verteiltes Dateisystem ab Kernel-Version 2.6.33 verfügbar. Das verteilte Dateisystem Ceph wird in die nächste Version 2.6.33 des Linux-Kernels aufgenommen. Der gegenwärtige FUSE-Client wird durch einen Kernel-Client ersetzt.

Daten unabsichtlich dem ganzen Internet freigeben

Harsche Kritik an Facebooks neuen Datenschutzeinstellungen. Facebook hat seine Datenschutzeinstellungen überarbeitet und vereinfacht. Nutzer haben jetzt die Möglichkeit einzustellen, wer welche ihrer Daten sehen kann. Voreingestellt ist jedoch ein sehr niedriges Datenschutzniveau, zudem sind einige Einstellungen verschwunden. US-Datenschützer kritisieren die Anpassungen.

Regierungs-Smartphones arbeiten mit Windows Mobile

T-Systems versieht HTC-Smartphones mit spezieller Verschlüsselungstechnik. Die Telekom-Großkundensparte T-Systems beginnt in Kürze mit der Bereitstellung der ersten voll verschlüsselten Smartphones für deutsche Bundesbehörden. Als Basis kommen Windows-Mobile-Smartphones von HTC zum Einsatz.

UK: Virgin Media will 1,6 Millionen Kunden überwachen

Musiktausch in Peer-to-Peer-Netzen soll gemessen werden. Virgin Media, einer der größten britischen Internetprovider, wird den Internetverkehr von 1,6 Millionen seiner Kunden in Echtzeit überwachen. Mittels Deep Package Inspection (DPI) soll so der Umfang des illegalen Musiktausches ermittelt werden.