Zum Hauptinhalt Zur Navigation

Datensicherheit

Sicherheits-Patches für Windows und Office

Fehler in Firewall von Windows Vista. Allein drei Sicherheitslücken korrigiert Microsoft mit einem Patch in der Tabellenkalkulation Excel und ein weiteres Sicherheitsleck steckt in der Office-Komponente Publisher. Zudem muss Microsoft am diesmonatigen Patch-Day insgesamt vier Sicherheitslöcher in Windows beseitigen. Ein Fehler davon betrifft die Firewall von Windows Vista.

Service Pack für Windows Vista doch schon fast fertig?

Beta-Version des Service Pack 1 soll Mitte Juli 2007 erscheinen. Um den Erscheinungstermin für das Service Pack 1 für Windows Vista gibt es einige Verwirrung. Nach Insider-Informationen soll die Beta-Version des Service Pack 1 für Windows Vista noch im Juli 2007 erscheinen, so dass die Final-Version doch im November 2007 erscheinen könnte.

Geheime Bundeswehrdaten: Sie sind endgültig weg

Verteidigungsministerium gibt gelöschte Dokumente verloren. Das Verteidigungsministerium rechnet nicht mehr damit, dass die gelöschten Dokumente aus den Jahren 1999 bis 2003 wieder auftauchen. Bei einer Datenpanne wurde der gesamte Bestand an Geheimdienstinformationen aus den Jahren 1999 bis 2003 im "Amt für Nachrichtenwesen der Bundeswehr" vernichtet.

Bundesrat winkt verschärften Hacker-Paragrafen durch

Umstrittene Regelungen könnten Arbeiten von Sicherheitsexperten kriminalisieren. Den umstrittenen Plänen der Bundesregierung zum "Strafrechtsänderungsgesetz zur Bekämpfung der Computerkriminalität" hat nach dem Bundestag nun auch der Bundesrat zugestimmt. Hacker und Informatiker hatten die geplante Regelung heftig kritisiert, sehen sie die Arbeit von Sicherheitsexperten und auch die universitäre Lehre doch bedroht und kriminalisiert.

Microsoft verschiebt Service Pack für Windows Vista

Service Pack 1 für Windows Vista kommt erst 2008. Microsoft bekommt Service Pack 1 für Windows Vista nicht mehr dieses Jahr fertig. Ende 2007 soll lediglich eine Beta-Version erscheinen, das fertige Service Pack wird dann erst im kommenden Jahr zu haben sein. Microsoft will damit die Einbindung von Desktop-Suchmaschinen in Vista für Konkurrenten vereinfachen.

Microsofts Patch-Day hat Windows und Office im Visier

Vorabinformationen zum Patch-Day im Juli 2007. Am 10. Juli 2007 wird Microsoft in diesem Monat eine Reihe von Patches für seine Produkte veröffentlichen, um Sicherheitslücken in Windows und Office zu schließen. Wie auch im Vormonat sind wieder sechs Security Bulletins geplant, um Sicherheitslücken zu schließen, die einem Angreifer das Ausführen von Programmcode und damit eine umfassende Kontrolle über ein fremdes System erlaubt.

FON und die WiFi Ads - Bald mehr Sicherheit

Freiminuten-Werbeaktion in Zukunft nur noch gegen Angabe der Handy-Nummer. Um mehr Leute für die internationale WLAN-Gemeinschaft FON zu gewinnen, startete der gleichnamige spanische Betreiber im Juni 2007 eine Freiminuten-Werbeaktion. Diese "WiFi Ads" auf den Startseiten der privat betriebenen FON-Hotspots gehen kritischen FON-Nutzern zufolge mit Sicherheitsproblemen einher. Das will FON zwar so nach mittlerweile erfolgter Analyse nicht bestätigen, verspricht aber dennoch zu handeln.

DVD-Hacker Johansen knackt das iPhone

Apple kauft Domain www.iphone.com. Der für seinen DVD-Hack bekannte Programmierer Jon Johansen hat eine Möglichkeit gefunden, Apples iPhone auch ohne Aktivierung bei AT&T nutzen zu können. Zudem soll die Domain www.iphone.com von Apple aufgekauft worden sein - für angeblich 1 Million US-Dollar.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
undefined

USB-Speicherstick mit eingebautem Iris-Scan

Schau mir in die Augen, Irikon. Das koreanische Unternehmen Rehoboth Tech hat einen Speicherstick vorgestellt, der zur Authentifizierung des Nutzers einen Iris-Scan vornimmt. 20 Augenbilder sind im Irikon speicherbar, das bei erfolgreicher Verifikation den Speicherinhalt freigibt.

Bitkom will Deutschland stärker videoüberwachen

Großbritannien investiert drei Mal so viel wie Deutschland. Ausgerechnet zu den misslungenen Anschlägen in Großbritannien hat der deutsche Bitkom-Verband gefordert, die deutsche Videoüberwachung angesichts der deutlich höheren britischen Investitionen in Überwachungstechnik auszuweiten.

Help-Desk-System OTRS 2.2 ist fertig

ITIL-konforme Version der freien Software ebenfalls veröffentlicht. Das freie Troubleticket-System OTRS 2.2 ist ab sofort verfügbar. Verbesserungen sind etwa bei der Authentifizierung durchgeführt worden. Die ITIL-konforme Fassung der Software wurde gleichzeitig in der Version 1.0 freigegeben.

Gesetzgeber soll von Vorratsdatenspeicherung Abstand nehmen

Vorratsdatenspeicherung unverhältnismäßig und damit verfassungswidrig? Die geplante Vorratsdatenspeicherung ist unverhältnismäßig und damit verfassungswidrig, zu diesem Ergebnis kommt das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD), das im Auftrag des Innen- und Rechtsausschusses des Schleswig-Holsteinischen Landtags eine ausführliche Stellungnahme zum Entwurf für das "Gesetz zur Neuregelung der Telekommunikationsüberwachung und anderer verdeckter Ermittlungsmaßnahmen sowie zur Umsetzung der Richtlinie 2006/24/EG" erstellt hat. Die Datenschützer appellieren an den Bundesgesetzgeber, von der Vorratsdatenspeicherung Abstand zu nehmen.

Windows-Patch für Computer mit Intel-Prozessoren

Systeme mit Windows XP, Vista und Windows Server 2003 betroffen. Für alle aktuellen Windows-Systeme hat Microsoft einen Patch veröffentlicht, der Fehler im Betriebssystem ausbessert, die auf allen Systemen mit Intel-Prozessoren auftreten können. Mit dem Patch soll die Zuverlässigkeit von Windows verbessert werden. Welche Fehler der Patch im Detail korrigiert und wie wichtig eine Einspielung ist, hat Microsoft nicht verraten.

Bundeswehr: Experten zweifeln am Datenverlust

Bericht von Report Mainz sorgt für Diskussionen. Der Datenverlust bei der Bundeswehr sorgt für Diskussionen - nicht nur in der Politik. Bernd Melchers, der Leiter der Datensicherung im Hochschulrechenzentrum der Freien Universität Berlin, bezweifelt die von Report Mainz zitierte Darstellung von Staatssekretär Peter Wichert: "Selbst wenn Herr Wichert die Bänder aufgegessen hätte, würden professionelle Datenrettungsunternehmen nach der Verdauung den Inhalt wieder herstellen können."

Kasperskys Virenscanner mit Dateiprüfung im Sonderbereich

Verbesserte heuristische Prüfung und erweiterte Rootkit-Erkennung. Kaspersky hat seinen Virenscanner aktualisiert und will mit diesem den Schutz von Windows-PCs drastisch erhöhen. Eine neue heuristische Analyse arbeitet nun in einer speziellen Emulationsebene, um darin potenzielle Schadsoftware zu testen, ohne dass das Hauptsystem in Mitleidenschaft gezogen werden kann.
undefined

Roboterfehler: Bundeswehr verliert Backups geheimer Daten

Datensammlung über Auslandseinsätze der Bundeswehr weg. Das Backup wichtiger Daten nicht mehr wiederherstellen zu können, dürfte für die meisten Admins den Albtraum schlechthin darstellen. Das dürfte auch den IT-Spezialisten der Bundeswehr nicht anders gehen, denen dies mit besonders brisanten Informationen passierte: einer geheimen Datensammlung über Auslandseinsätze der Bundeswehr.

FON verärgert Nutzer mit unsicheren Testzugängen

Werbeaktion für 15-minütigen Freizugang lässt sich missbrauchen. Wer sich an der WLAN-Community FON aktiv beteiligt, stellt anderen seine DSL-Verbindung kostenlos oder auch gegen Entgelt per Funk zur Verfügung - sofern die Gäste eine FON-Kennung haben. Im Rahmen einer Werbeaktion lässt FON jedoch Fremde auch ohne ordentliche Anmeldung und damit im Grunde anonym auf die FON-Hotspots - was deren private Betreiber nicht sonderlich erfreut.
undefined

Neuer PSP-Spiele-Hack für Homebrew-Fans

Hacker nutzen Ubisofts PSP-Spiel Lumines, um Code auszuführen. Mit Ubisofts PSP-Spiel Lumines und einem modifizierten Spielstand ist es den Hackern von Noobz in Partnerschaft mit Archaemic gelungen, selbst geschriebene Software ("Homebrew") auf allen PSP-Firmware-Versionen zum Laufen zu bringen. In der Regel läuft vom Hersteller nicht autorisierte Software auch nicht auf Spielekonsolen oder Spielehandhelds - eine Hürde, die Tüftler zu beseitigen versuchen.
undefined

Google Mail will bei Vorratsdatenspeicherung zumachen

Google mischt sich in deutsche Politik ein. Google Deutschland will sein E-Mail-Portal schließen, wenn es tatsächlich zur Vorratsdatenspeicherung in der Bundesrepublik kommen sollte. Peter Fleischer, bei Google Deutschland für den Datenschutz zuständig, teilte der Wirtschaftswoche mit, dass man das Angebot notfalls wieder schließen wird.

Intel beteiligt sich an PGP

PGP Corporation erhält 27,3 Millionen US-Dollar. Die PGP Corporation hat in einer dritten Finanzierungsrunde 27,3 Millionen US-Dollar erhalten. Zu den Investoren zählt unter anderem der Venture-Capital-Bereich von Intel. Außerdem hat sich die D.E. Shaw Group an der neuen Finanzierungsrunde beteiligt.

Microsofts Sicherheitsstudie gibt Windows Vista gute Noten

Bessere Sicherheit für Windows Vista als für Linux und MacOS X. Microsoft hat eine Studie veröffentlicht, wonach Windows Vista sechs Monate nach der Fertigstellung weniger Sicherheitslücken aufgewiesen hat als Linux oder MacOS X. Auch die Menge der bis zu diesem Zeitpunkt korrigierten Sicherheitslecks soll in Windows Vista geringer gewesen sein als in Linux und MacOS X.

Spam-Welle: Angeblicher Rauswurf aus Google-Index

Webseiten angeblich aus dem Google-Index genommen. Derzeit machen deutschsprachige E-Mails die Runde, in der Webmaster darauf hingewiesen werden, dass ihre Internetpräsenz aus Googles Suchindex entfernt wurde oder wird. Dahinter steckt allem Anschein nach lediglich eine Spam-Welle und Empfänger sollten sich dadurch nicht verunsichern lassen.

MacOS X 10.4.10 mit zahlreichen Fehlerkorrekturen

Erweiterte RAW-Unterstützung für neue Digitalkameras. Apple hat die Version 10.4.10 von MacOS X als Update veröffentlicht und korrigiert damit verschiedene Fehler im Betriebssystem. Große Neuerungen hat das Update somit nicht zu bieten, so dass keine neuen Funktionen darin zu finden sind.

Gefährliches Sicherheitsloch in Googles Office-Produkt

Angreifer können beliebigen Programmcode ausführen. In Google Online-Office "Text & Tabellen" befindet sich ein gefährliches Sicherheitsleck, über das Angreifer beliebigen Code ausführen können. Bereits das Öffnen eines entsprechend präparierten Textdokuments genügt, um Opfer eines solchen Angriffs zu werden.

BitDefender Total Security 2008 als Beta veröffentlicht

Aktive Beta-Tester nehmen an Preisverlosung teil. BitDefender hat seine Windows-Sicherheitslösung BitDefender Total Security 2008 in einer Beta-Version veröffentlicht. BitDefender Total Security 2008 soll bei Spielen, die mit einer Onlineverbindung arbeiten, im Game-Modus unauffällig im Hintergrund arbeiten. Bislang ist es durchaus ärgerlich, wenn beim Starten des Spiels eine Warnmeldung aus einer Software-Firewall aufpoppt und mit einem Taskwechsel noch einmal auf den Desktop zurückgekehrt werden muss.

Update für StarOffice 8

Star-Office-Patch enthält Änderungen aus OpenOffice.org 2.2.1. Nachdem die Version 2.2.1 von OpenOffice.org kürzlich erschienen ist, bietet Sun ein Update für StarOffice 8 an. Der Patch umfasst nun alle in OpenOffice.org 2.2.1. enthaltenen Fehlerkorrekturen.

Groß angelegter Hacker-Angriff auf europäische Webseiten

Mehr als 11.000 Webseiten gehackt. Wie mehrere IT-Sicherheitsunternehmen berichten, haben Hacker zahlreiche europäische Webseiten mit Schadcode infiziert. Ein Besuch der betreffenden Webseiten mit dem Internet Explorer installiert ein Trojanisches Pferd auf dem betreffenden Windows-PC, falls nicht alle aktuellen Sicherheits-Patches installiert sind.

Google-API liefert Zugriff auf Phishing-Blacklist

API integriert Phishing- und Malware-Blacklist in andere Dienste. Google hat eine so genannte "Safe Browsing API" veröffentlicht. Damit können andere auf die Blacklist mit Phishing- und Malware-Seiten zugreifen, um den Zugriff auf bekannte Schadcode-Seiten zu verhindern. Das API befindet sich noch im Teststadium, kann aber bereits von Interessierten ausprobiert werden.

Virtualisierungstreiber von Novell

Suse Linux Enterprise Service Pack 1 ist da. Das Service Pack 1 für Suse Linux Enterprise 10 ist jetzt fertig und bringt auch im Bereich Virtualisierung Verbesserungen. Gleichzeitig hat Novell ein kommerzielles Treiberpaket für Xen angekündigt, mit dem sich Windows besser virtualisieren lassen soll.

Computersicherheit: Risikofaktor Mensch

Umfrage belegt leichtfertigen Umgang mit Kennwörtern. Der Umgang mit Kennwörtern zur Anmeldung an Computersysteme, Banken oder Online-Shops kann weiterhin als fahrlässig eingestuft werden. Eine Umfrage zeigte, dass viele Anwender ihr Kennwort zu selten ändern und Passwörter außer für das Online-Banking auch zur Anmeldung auf anderen Webseiten verwenden.

SpikeSource hostet SuiteTwo

Sicherheitslösungen in Kooperation mit Clearswift. Die Collaboration-Software SuiteTwo bietet SpikeSource nun als "Software as a Service" (SaaS) an. Unternehmen, die das Produkt nutzen wollen, müssen so keine eigenen Server dafür betreiben. In Zusammenarbeit mit Clearswift wurden nun außerdem deren Sicherheitslösungen zertifiziert.
undefined

CCC ruft zum Boykott gegen Fingerabdrücke im Pass auf

Bürger sollen Abgabe ihrer Fingerabdrücke verweigern. Das neue Passgesetz wurde vom Bundesrat akzeptiert, so dass im Reisepass künftig neben einem digitalen Foto auch Fingerabdrücke gespeichert werden sollen. Der Chaos Computer Club (CCC) hält dies für unnötig und ruft kurzerhand zum Boykott auf - mit einem einfachen Rezept.

Nachzügler Thunderbird 2.0.0.4 endlich fertig

Aktuelle Version schließt zwei Sicherheitslücken. Vor über zwei Wochen wurden eine Reihe von Sicherheitslücken in Firefox, Thunderbird und SeaMonkey geschlossen. Die Version 2.0.0.4 von Thunderbird war damals aber noch nicht fertig. Nun hat das Mozilla-Team das bislang fehlende Sicherheits-Update endlich nachgeliefert. Es korrigiert die gleichen Fehler wie in Thunderbird 1.5.x.

Microsoft muss 15 Sicherheitslücken korrigieren

Neue Struktur der Security Bulletins. Wie angekündigt, hat Microsoft anlässlich des diesmonatigen Patch-Days die Struktur der zugehörigen Security Bulletins überarbeitet. In diesem Monat schließt Redmond sechs Sicherheitslücken im Internet Explorer, drei Fehler in Windows, vier Sicherheitslecks in Outlook Express bzw. Windows Mail sowie zwei Fehler in der Office-Komponente Visio.

Google antwortet EU-Datenschützern

Datenspeicherung wird mit Verbesserungen begründet. Rund 2,5 Wochen, nachdem EU-Datenschützer bemängelt haben, dass Google Suchanfragen sehr lange speichert, hat der Suchmaschinengigant nun geantwortet. In einem offenen Brief weist Google darauf hin, dass alle Server-Logs nach 18 bis 24 Monaten anonymisiert werden. Was danach mit diesen Daten passiert, verrät Google nicht.

Safari für Windows - gespickt mit Sicherheitslücken

Zahlreiche Sicherheitslöcher in neuem Windows-Browser gefunden. Nur wenige Stunden, nachdem Apple die öffentliche Beta-Version des Safari-Browsers für die Windows-Plattform vorgestellt hat, wurden bereits zahlreiche Sicherheitslecks im Browser gefunden. Angestachelt wurden die Sicherheitsexperten durch das Apple-Versprechen, dass Safari auf der Windows-Plattform von Anfang an hohe Sicherheit liefere. Wie sich zeigt, kann Apple dieses Versprechen nicht einlösen.

Scharfe Kritik an mangelhaftem Datenschutz bei Google

Google sieht keine Verfehlungen. In einem Bericht der Datenschützergruppe Privacy International wird das Datensammeln von Google scharf kritisiert. Als einziges aufgeführtes Unternehmen wurde das Verhalten von Google als "datenschutzfeindlich" eingestuft. Google selbst sieht keine Verfehlungen und erklärt alles damit, dass darüber bessere Funktionen für Google-Nutzer bereitstehen würden.

US-Start-up will Patches patentieren

Kreative Nutzung von Sicherheitslücken. Das US-Start-up "Intellectual Weapons" hat angekündigt, maßgeschneiderte Patches für "Schwachstellen, technische Fehler oder Sicherheitslücken" entwickeln und patentieren zu wollen. Das Geschäftsmodell sieht vor, von "Softwareherstellern, Sicherheitsanbietern und Wettbewerbern des Softwareherstellers" Lizenzen für die Nutzung der patentierten Patches zu kassieren. Ein Teil der Profite - "typischerweise 50 Prozent" - sollen an den Entdecker der Sicherheitslücke ausgezahlt werden.

Symantecs Norton AntiBot überwacht PCs kontinuierlich

Öffentliche Beta-Version zum Ausprobieren. Symantec bietet eine offene Beta der neuen Sicherheitssoftware Norton AntiBot. Die Software überwacht kontinuierlich alle Rechneraktivitäten, um auf dem Rechner laufende Schadsoftware zu identifizieren. Das Produkt ist als Ergänzung zu herkömmlichen Virenscannern gedacht.

Fünf Sicherheits-Patches für Windows

Erster Vorab-Patch-Day mit mehr Detail-Informationen. Für den Juni 2007 steht der allmonatliche Patch-Day in Kürze an. Erstmals liefert Microsoft in diesem Monat mehr Vorabinformationen zu den geplanten Patches. Bislang gab der Software-Riese nur an, wie viele Patches für eine Plattform erscheinen und welche maximale Gefährdungsstufe von den zu schließenden Sicherheitslücken ausgeht.

Arbeiten an europäischem Datenschutz-Gütesiegel beginnen

European Privacy Seal soll Einhaltung des EU-Datenschutzes bescheinigen. Die EU-Kommission hat ein Konsortium aus acht europäischen Organisationen und Unternehmen unter der Leitung des Unabhängigen Landeszentrums für Datenschutz Schleswig-Holstein (ULD) beauftragt, Anforderungen für ein europäisches Datenschutz-Gütesiegel zu erarbeiten und exemplarisch zu erproben. Das im Rahmen des Projekts "European Privacy Seal" (EuroPriSe) entstehende Gütesiegel soll bescheinigen, dass informationstechnische Angebote mit dem europäischen Recht im Einklang stehen.

HD-DVD und Blu-ray Disc wieder kopierbar

Aufgetauchter "Processing Key" entschlüsselt neue und kommende Filme. Die Filmindustrie hat gerade erst die Schlüssel für die mittels AACS geschützten HD-DVD- und Blu-ray-Scheiben geändert. Doch schon ist wieder ein neuer Processing Key aufgetaucht, mit dem sich die neuen und vermutlich auch die in naher Zukunft erscheinenden hochauflösenden Filme entschlüsseln und damit kopieren lassen.

Sicherheits-Patches für Firefox und Co.

Letzte Updates für Firefox 1.5.x und SeaMonkey 1.0.x. Von den Mozilla-Applikationen Firefox, Thunderbird und SeaMonkey sind neue Versionen verfügbar, die eine Reihe von Sicherheitslücken in den Applikationen schließen. Unter anderem können die Sicherheitslöcher von Angreifern dazu missbraucht werden, schadhaften Programmcode auszuführen.

Sicherheits-Patch für QuickTime

Zwei Sicherheitslücken betreffen Windows und Mac-Plattform. In QuickTime hat Apple zwei Sicherheitslecks geschlossen. Der nun erhältliche Sicherheits-Patch korrigiert Fehler in den Java-Funktionen von QuickTime. Über entsprechend manipulierte Webseiten kann ein Angreifer im schlimmsten Fall schadhaften Programmcode auf fremde Systeme schleusen.

Google hat Sicherheitsunternehmen gekauft

GreenBorder macht Browser sicher vor Internetangriffen. Wie erst jetzt bekannt wurde, hat Google vor über zwei Wochen das Sicherheitsunternehmen GreenBorder aufgekauft. GreenBorder erzeugt auf Windows-Rechnern eine sichere Umgebung für den Internet Explorer und für Firefox. Dadurch sollen Internetattacken machtlos sein, weil eine Code-Ausführung außerhalb des Browsers verhindert wird.

EU-Datenschützer nehmen Google ins Visier

Verstößt Speicherung von Suchanfragen gegen EU-Datenschutz? EU-Datenschützer stören sich an der Speicherung von Suchanfragen durch Google. Möglicherweise verstoße der Suchmaschinengigant damit gegen EU-Datenschutzgesetze. Eine Stellungnahme von Google soll in den nächsten Wochen folgen.

Gesetz gegen Computerkriminalität verabschiedet

CCC kritisiert neues Gesetz vehement. Der Bundestag hat am heutigen 25. Mai 2007 das Gesetz zum Verbot von Computersicherheitswerkzeugen unverändert verabschiedet. Der neue Paragraf im Strafgesetzbuch soll Computerkriminalität bekämpfen. Der Chaos Computer Club (CCC) kritisiert das neue Gesetz, weil damit die Arbeit von Administratoren und Sicheheitsexperten massiv behindert wird.