Zum Hauptinhalt Zur Navigation

Datensicherheit

Update Rollup 1 für Windows 2000 Service Pack 4

Große Patch-Sammlung von Microsoft. Das Service Pack 4 für Windows 2000 ist mittlerweile seit zwei Jahren erhältlich, danach behob Microsoft noch zahlreiche Fehler des Betriebssystems. Mit dem Update Rollup 1 getauften Paket bietet Microsoft nun eine Sammlung aller wichtigen Updates, die seit dem Erscheinen des Service Pack 4 im Juni 2003 bis zum 30. April 2005 veröffentlicht wurden.

Schily: Bedenken von Datenschützern sind Angstmacherei

Friedemann Mattern: Internet der Dinge nicht den Informatikern überlassen. Bedenken gegenüber biometrischen Pässen, RFID-Technologie und Teleüberwachung, geäußert etwa von Datenschützern, sind Angstmacherei, auf die man nicht hereinfallen sollte, sagte Bundesinnenminister Otto Schily beim Symposium "Computer in der Alltagswelt - Chancen für Deutschland" in Berlin. Die genannten Technologien dienten nicht dazu, Bürger zu überwachen oder zu unterdrücken, sondern ihre Sicherheit zu erhöhen.

Debian Sarge ohne Sicherheits-Updates

Offenbar technische und organisatorische Probleme bei Debian. Seit dem Release von Debian GNU/Linux 3.1 alias Sarge sind für die Linux-Distribution keine Sicherheits-Updates erschienen, obwohl es einige Sicherheitslöcher zu stopfen gilt. Ganz offenbar hat das Debian-Security-Team derzeit erhebliche Probleme, denn obwohl es im Prinzip aus fünf Personen besteht, scheint sich nur Martin "Joey" Schulze der Sache ernsthaft zu widmen. Auf Grund der Vorbereitungen zum LinuxTag blieb diesem aber nicht genug Zeit.
undefined

BenQ: Einsteiger-Projektor mit 2.700 ANSI-Lumen

PB6240 mit XGA-Auflösung von 1.024 x 768 Pixeln. BenQ will mit dem PB6240 ab Mitte Juni einen Business-Projektor im unteren Preissegment auf den Markt bringen, der eine Helligkeit von 2.700 ANSI-Lumen erreicht. Zudem soll das Gerät mit 31 dB im ECO-Modus recht leise sein.

Schwere Sicherheitslöcher im Real Player

Angreifer können Programmcode bei der Wiedergabe von Multimediadateien ausführen. In etlichen Versionen des RealPlayer stecken schwere Sicherheitslöcher, über die Angreifer beliebigen Programmcode auf einem fremden System ausführen können. In zwei Fällen genügt es bereits, ein Opfer dazu zu bewegen, eine manipulierte AVI- oder RealMedia-Datei mit dem Real Player zu öffnen, um ein fremdes System zu kontrollieren. RealNetworks hat einen Patch zur Abhilfe des Problems veröffentlicht.

Studie: Phishing-Attacken stiegen um 28 Prozent

Vertrauen in Internetsicherheit gesunken. Gartner hat die Ergebnisse einer US-Studie zum Thema "Phishing" veröffentlicht. Demnach haben viele Internetnutzer durch Berichte über verloren gegangene Kundendaten und unerlaubten Zugriff auf persönliche Daten wie etwa beim Home Banking das Vertrauen in Onlinegeschäfte verloren.

Endlich auch Speicher-Patch für Tungsten T5 erschienen

Update behebt weitere Fehler im Tungsten T5. Kurz nachdem palmOne endlich einen Patch für den Treo 650 veröffentlicht hatte, womit das Speicherschwund-Problem behoben wurde, ist nun auch ein entsprechender Patch für den Tungsten T5 erschienen. Damit steht dem Anwender nun auch im Tungsten T5 mehr Speicher als bislang zur Verfügung.

Weitere Software überwindet Microsofts Update-Sperren

Lizenzüberprüfung bei Software-Downloads weiterhin freiwillig. Nachdem seit rund einem Monat erste Tools zur Umgehung von Microsofts Update-Sperren durch das Internet geistern, indem Informationen einer lizenzierten Windows-Version auf ein unlizenziertes Windows übertragen werden, wurde nun eine weitere Möglichkeit entdeckt. Die Update-Sperre wird von einem indischen Computerexperten dadurch umgangen, indem passende Schlüssel erstellt werden.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Microsoft will Sender ID erzwingen

Hotmail soll E-Mails ohne Sender ID markieren. Im Januar hat Microsoft begonnen, die Anti-Spam-Technik Sender ID Framework (SIDF) bei Hotmail einzuführen, obwohl der Versuch einer Standardisierung zuvor an Microsofts eigenen Patentansprüchen gescheitert war. Nun will Microsoft das System offenbar im Alleingang durchsetzen, denn demnächst sollen alle E-Mails an Hotmail-Nutzer, die ohne Sender ID kommen, für die Hotmail-Nutzer sichtbar markiert und damit als potenzieller Spam ausgewiesen werden.

Microsoft: Aus für Linux-Antivirenlösung Antigen

Antivirenprodukte von Sybari werden nur zum Teil weitergeführt. Nachdem Microsoft die Übernahme des Antivirenherstellers Sybari abgeschlossen hat, wird ein Großteil der Antivirenprodukte wie bisher weitergeführt. Die Antigen-Produktlinie für Unix und Linux wird jedoch eingestellt, so dass die Weiterführung nur die Applikationen für Microsoft-Systeme betrifft.

Bundeskabinett beschließt Einführung der Biometriepässe

Neue Reisepässe zum 1. November 2005. Das Bundeskabinett hat den Vorschlag von Bundesinnenminister Otto Schily zur Ausgabe Biometrie-gestützter EU-Reisepässe ab 1. November 2005 gebilligt. Das Kabinett stimmte einem entsprechenden Entwurf einer Verordnung zur Änderung passrechtlicher Vorschriften zu.

Externe Festplatte mit Fingerabdruck-Kontrolle

LaCie stellt "SAFE Mobile"-Festplatten mit biometrischer Zugriffskontrolle vor. LaCie hat die "SAFE Mobile"-Festplatten mit einer biometrischen Erkennung des Fingerabdrucks vorgestellt - erst wenn dieser mit dem gespeicherten Muster übereinstimmt, sollen die gespeicherten Daten genutzt werden können.

KXploit - Neues PSP-Exploit für Firmware 1.50

Emulatoren einfach auf US-PSPs zum Laufen bringen. Die Tüftler-Szene widmet sich weiter Sonys PlayStation Portable: Nachdem Mitte Juni 2005 die erste Möglichkeit gefunden wurde, selbst geschriebene Software auch mit der Firmware-Version 1.50 vom Memory-Stick zu starten, gibt es seit dem 22. Juni eine komfortablere Lösung.

Auto-Update auf SP1 beim Windows Server 2003 verhindern

Microsoft veröffentlicht Tool zum vorübergehenden Abschalten des Pflicht-Updates. Von Microsoft ist nun ein Werkzeug erschienen, um den Auto-Update-Mechanismus, der beim Windows 2003 Server das Service Pack 1 (SP1) einspielen will, vorübergehend zu deaktivieren. Das Tool sorgt dafür, dass man dennoch die automatische Update-Funktion aktiviert lassen kann.

LCOS 5.0 - Kostenloses Firmware-Update für Lancom-Router

Neue Version verbessert Sicherheit und erweitert Load-Balancing. Mit dem Erscheinen der Version 5.0 seines Lancom Operating System (LCOS) erweitert Lancom die Sicherheit und Leistungsfähigkeit seiner Router wieder einmal und bietet unter anderem Load-Balancing für bis zu vier WAN-Verbindungen. Auch bereits ausgelieferte Geräte können kostenlos auf LCOS 5.0 aufgerüstet werden.

Sicherheitslücken in Webmailer SquirrelMail

Schwachstelle durch Cross-Site-Scripting ausnutzbar. Im beliebten Webmailer SquirrelMail sind diverse Sicherheitslücken entdeckt worden, die es einem Angreifer ermöglichen könnten, durch eine URL-Manipulation die Session eines legitimen Anwenders zu übernehmen und so Kontrolle über seine Mails und den Webmailer zu erlangen.

Browser-Fehler: Opera hat reagiert, Microsoft plant nichts

Etliche Web-Browser geben Herkunft von JavaScript-Dialogboxen nicht preis. Am gestrigen 21. Juni 2005 wiesen die Sicherheitsspezialisten von Secunia auf eine Spoofing-Sicherheitsanfälligkeit in zahlreichen Web-Browsern hin, die als ungefährlich eingestuft wurde. Aber dennoch bietet Opera bereits seit ein paar Tagen eine aktualisierte Version des Browsers an, um das dahinter stehende Risiko zu minimieren, während Microsoft überhaupt keinen Handlungsbedarf sieht.

Trotz verschärfter Dialer-Regeln - Betrügereien gehen weiter

Betrüger versuchen es per Handy-Bezahlung und klassischen Lastschriftverfahren. Mit neuen Maschen versuchen Betrüger weiterhin, unbedarfte Internetnutzer in die Irre zu führen, nachdem seit vergangener Woche verschärfte Regeln für das Anbieten von Dialern verbindlich sind. Mit Hilfe neuer Methoden werden Kunden Zugangsdaten nach einer Bezahlung per Handy-Rechnung oder per Banküberweisung versprochen, wobei die tatsächlichen Kosten verschleiert oder auch gar nicht genannt werden, da es sich nicht um Einmalzahlungen, sondern um Abonnements handelt.

Kritik an Schily von Datenschützern wegen Biometrie-Pässen

Weichert: "Schily sollte besser schweigen". Die jüngsten Versuche von Bundesinnenminister Otto Schily, den Bundesbeauftragten für den Datenschutz (BfD) Peter Schaar zu maßregeln, werden von Dr. Thilo Weichert, Leiter des Unabhängigen Landeszentrums für Datenschutz Schleswig-Holstein und derzeit Vorsitzender der Konferenz der Datenschutzbeauftragten des Bundes und der Länder, zurückgewiesen.

FDP fordert nach MasterCard-GAU Datenschutz-Gütesiegel

Piltz: Datenschutzfreundliche Technik fördern. Die datenschutzpolitische Sprecherin der FDP-Bundestagsfraktion Gisela Piltz hat zu den Meldungen, wonach in Folge eines Sicherheitslecks bei einer Kreditkarten-Abrechnungsfirma in den USA rund 40 Millionen Mastercard-Nutzer zu möglichen Opfern von Betrügern werden könnten, erklärt, dass die FDP Gütesiegel für besonders datenschutzfreundliche Unternehmen und eine strengere staatliche Aufsicht fordert.

Microsoft verklagt deutschen Spam-Versender

Unterlassungs- und Schadensersatzklage gegen Urheber von Spam-E-Mails. Wie Microsoft mitteilte, hat das Unternehmen bereits am 1. Juni 2005 eine Unterlassungs- und Schadensersatzklage wegen Spam-Versands und Markenverletzung gegen ein in Nordrhein-Westfalen ansässiges Unternehmen eingereicht. Nach Auffassung von Microsoft ist der Geschäftsführer des beklagten Unternehmens für zahlreiche Spam-Aktionen aus der jüngsten Vergangenheit verantwortlich.

Inoffizielles Patch-Paket nun auch für Windows XP SP1 fertig

Patch-Sammlung umfasst Sicherheits-Updates von Microsofts Patch-Day. Winboard.org bietet nun auch für Windows XP mit Service Pack 1 ein Update-Paket an, das die Sicherheits-Patches für Windows sowie den Internet Explorer umfasst. Seit vergangener Woche stehen bereits Update-Pakete für Windows 2000 sowie Windows XP mit Service Pack 2 zum Download bereit.

BOSS: Kostenlose Software des BSI prüft Netzwerke

BSI Open Source Security Suite nutzt Nessus und SLAD. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) stellt mit BOSS eine freie Software für eine Sicherheitsüberprüfung von Systemen im Netzwerk zur Verfügung. Bei der BSI Open Source Security Suite, kurz BOSS, handelt es sich um einen Nessus-basierten Netzwerk-Scanner mit deutschsprachiger grafischer Oberfläche.

Inoffizielle Patch-Pakete für Windows aktualisiert

Patch-Sammlungen für Windows 2000 und XP kostenlos zum Download. Wenige Tage nach Microsofts Patch-Day bietet die Webseite Winboard.org wieder aktualisierte Update-Pakete für Windows 2000 sowie XP an, worin die Sicherheits-Patches für Windows sowie den Internet Explorer enthalten sind. Auch Winfuture.de stellt für Windows XP ein Update-Paket zur Verfügung. Über die Webseite Winhelpline.de stehen außerdem passende Setup-Routinen für die Microsoft-Betriebssyteme zum Download bereit.

Datenschutzgerechte Einführung biometrischer Pässe gefordert

Aufschub der USA bei biometriegestützten Pässen nutzen. Der Bundesbeauftragte für den Datenschutz Peter Schaar begrüßt die Entscheidung der US-Regierung, bei der Einreise in die USA bis zum 26. Oktober 2006 auf biometriegestützte Pässe zu verzichten. Mit der Verschiebung der Verpflichtung um ein weiteres Jahr tragen die USA den erheblichen Problemen bei der Einführung dieser Technik Rechnung, so Schaar.

Sicherheitslücke in Acrobat 7 und Adobe Reader 7

Sicherheitsloch betrifft Windows- und MacOS-Ausführungen der Adobe-Produkte. Über ein Sicherheitsloch in Acrobat 7 sowie dem Adobe Reader 7 können Angreifer Einsicht in Dateien auf einem fremden Rechner erlangen. Während Adobe für die Windows-Ausführungen der Applikationen bereits Patches zur Abhilfe anbietet, müssen sich Anwender von MacOS X noch gedulden.
undefined

Yahoo durchsucht kostenpflichtige Inhalte

Yahoo Subscriptions im Beta-Test gestartet. Yahoo startet mit Yahoo Subscriptions eine neue Funktion, um auch kostenpflichtige Webinhalte durchsuchen zu können. Bislang war es mit der Yahoo-Suche nicht möglich, derartige Bezahl-Informationen zu finden. Der im Beta-Test befindliche Dienst deckt derzeit jedoch ausschließlich englischsprachige Angebote ab, darunter etwa das Wall Street Journal oder die Financial Times.

Tüftler tricksen PSP-Firmware 1.50 aus

Selbstgeschriebene Software erstmals auch auf US-Geräten nutzbar. Sonys PlayStation Portable hat wegen ihrer Leistung einige Tüftler angelockt, die versuchen, eigene Software dafür zu schreiben. Die bereits realisierten Emulatoren für ältere Spiele-Handhelds und Konsolen liefen bisher aber nur auf japanischen PSPs mit der ersten Firmware (Version 1.0) - das "PSP-Dev Team" will dies ändern.

Drei schwere Sicherheitslöcher in Windows

Weiteres Sicherheitsleck im ISA Server 2000 entdeckt. Gleich sechs Sicherheitslücken muss Microsoft am Patch-Day für den Monat Juni 2005 in zahlreichen Windows-Versionen beheben und kümmert sich zudem um ein Sicherheitsloch im ISA Server 2000. Drei der sechs nun bekannt gewordenen Sicherheitslücken werden von Microsoft als gefährlich eingestuft, da sich darüber beliebiger Programmcode auf einem fremden System ausführen lässt, was einem Angreifer eine umfassende Kontrolle über einen anderen Rechner verschafft.

Sicherheitslecks im Internet Explorer und in Outlook Express

Weiteres Sicherheitsloch im Exchange Server 5.5 gefunden. Allein im Internet Explorer wurden am Patch-Day für den Monat Juni 2005 zwei neue Sicherheitslücken bekannt, worüber sich Programmcode ausführen oder Daten ausspionieren lassen. Zudem kann Programmcode über ein Sicherheitsleck in Outlook Express sowie Exchange Server 5.5 ausgeführt werden. Für alle vier Sicherheitslöcher bietet Microsoft nun Patches zum Download an.

IBM-Drucker erstellt Barcodes und RFID-Tags

RFID-Privacy Consulting für sicheren Umgang mit vertraulichen Daten. IBM hat einen RFID-fähigen Drucker entwickelt, der sowohl Barcodes als auch RFID-Tags erstellen kann. Zugleich kündigte IBM an, in das Geschäft mit "RFID-Privacy Consulting" einzusteigen.

Trend Micro kauft Kelkea

Mehr Sicherheit durch IP-Filterung. Trend Micro übernimmt das auf IP-Filterungs- und Reputations-Services spezialisierte Unternehmen Kelkea. Künftig will Trend Micro dadurch auch Netzwerklösungen gegen Phishing, Pharming und über Botnets gestartete Bedrohungen anbieten und seine derzeitigen Antispam-Lösungen erweitern.

Mit Xen zu mehr Sicherheit auf dem Desktop

Angepasste Xen-Variante namens XenSE von Intel. Intel-Entwickler Rolf Neubauer kündigte auf dem Intel Research Day, der in der Intel-Firmenzentrale in Santa Clara (Kalifornien) stattfand, eine für den Desktop-Bereich angepasste Version des Xen Hypervisors an.

Longhorn erhält verbessertes Rechte-Management

Mehr Details zu den verringerten Rechten des Internet Explorer 7 unter Longhorn. Ein Microsoft-Entwickler nannte nun weitere Details zu den verringerten Rechten des Internet Explorer 7, wenn dieser auf Longhorn eingesetzt wird. Erst kürzlich wurde bekannt, dass die für den Internet Explorer 7 in Aussicht gestellte, verbesserte Sicherheit teilweise nur gilt, wenn man die kommende Windows-Version Longhorn einsetzt. Auf anderen Windows-Versionen bringt der neue Browser somit weniger Verbesserung in den Sicherheitsfunktionen.

Tivoli Switch Analyzer überwacht auch Layer 2

Software von IBM geht Systemausfällen auf den Grund. Der IBM Tivoli Switch Analyzer (ITSA) soll zusammen mit Tivoli Netview in der neuen Version 1.3 das gesamte IT-Netzwerk inklusive der Layer-2-Ebene erfassen und neben den Symptomen auch die genaue Ursache eines aufgetretenen Client/Server-Problems anzeigen. IBM verspricht eine gezielte Impact-Analyse, um Ausfallzeiten zu verhindern.

Deutsche Phisher-Szene professionalisiert sich

Gefahr durch Passwortdiebstahl steigt. Die Wirtschaftsinitiative "no abuse in internet" (naiin) hat Internetnutzer vor Nachlässigkeit im Umgang mit so genannten Phishing-Mails gewarnt. "Die Bedrohung durch Phishing ist permanent und nimmt stetig zu", erklärte naiin-Vorstand Marcus Ross. Er machte darauf aufmerksam, dass die Beschwerdestelle der Initiative derzeit mehrmals täglich mit den verschiedensten Attacken der Passwortdiebe beschäftigt sei.

Höhere Sicherheit im Internet Explorer 7 nur für Longhorn

Neue Sicherheitsfunktionen für Internet Explorer 7 nur teilweise für Windows XP. Die Anfang der Woche bekannt gewordenen Verbesserungen bei den Sicherheitsfunktionen im Internet Explorer 7 werden zum Teil nur für die kommende Windows-Version Longhorn verfügbar sein. Dies betrifft die geringeren Rechte, die der Browser in der Standardkonfiguration erhalten soll. Alle übrigen Sicherheitsverbesserungen sollen aber auch für andere Windows-Versionen angeboten werden.

Microsofts Patch-Parade im Anmarsch

Vorabinformationen zu Microsofts Patch-Day am 14. Juni 2005. Für Microsofts Patch-Day am 14. Juni 2005 plant der Softwaregigant die Veröffentlichung von zehn Security Bulletins, um unter anderem mindestens acht verschiedene Windows-Sicherheitslücken zu schließen. Einige der zu beseitigenden Sicherheitslöcher in Windows werden als kritisch eingestuft.

Sicherheits-Patch für MacOS X erschienen

Patch behebt Sicherheitslecks in MacOS X 10.3.9 sowie MacOS X 10.4.1. Mit einem aktuellen Sicherheits-Update beseitigt Apple eine Reihe von Sicherheitslücken in MacOS X 10.4.1 sowie zwei Sicherheitslecks in MacOS X 10.3.9. Die jeweiligen Sicherheits-Updates betreffen die Desktop- und Server-Ausführungen von MacOS X.

Notebook-Festplatte mit eingebauter Verschlüsselung

Seagate-Laufwerk kodiert Daten in Hardware. Von Seagate kommt die erste Notebook-Festplatte, die eine Verschlüsselung der Daten per Hardware ermöglicht. Das Laufwerk soll so seine Daten auch nicht preisgeben, wenn es nach einem Diebstahl in ein anderes System eingebaut wird.

Bluetooth-PIN wurde erfolgreich geknackt

Abgesicherte Bluetooth-Verbindungen bieten keine ausreichende Sicherheit. Zwei israelische Computerexperten berichten, eine per PIN gesicherte Bluetooth-Verbindung erfolgreich geknackt zu haben, indem innerhalb kürzester Zeit die betreffende PIN errechnet wurde. Damit wurde der Zugang zu einer vermeintlich abgesicherten Bluetooth-Verbindung möglich, was neue Sicherheitsrisiken für den Einsatz von Bluetooth-Hardware bedeuten kann.

McAfee übernimmt Wireless Security Corporation

Sicherheitslösung wird in McAfee-Portfolio integriert. Das auf Sicherheitslösungen spezialisierte US-Unternehmen McAfee übernimmt die Wireless Security Corporation. Dabei handelt es sich um ein nicht börsennotiertes Unternehmen, das Wi-Fi-Sicherheitslösungen anbietet. Die Produkte von Wireless Security sollen drahtlose Netze vor unautorisierten Zugriffen schützen.

Internet Explorer 7 erhält verbesserte Sicherheitsfunktionen

Direkte Unterstützung unterschiedlicher Suchmaschinen im Internet Explorer 7. Zum kommenden Internet Explorer 7 sind neue Details zu den neuen Sicherheitsfunktionen des Browsers bekannt geworden. Bislang stand nur fest, dass der Browser in der Standardkonfiguration mit weniger Rechten ausgeliefert wird, um Angriffe von außen zu erschweren. Zudem will Microsoft unter anderem Maßnahmen ergreifen, um Phishing- und Spoofing-Angriffe über den Internet Explorer zu verhindern.
undefined

Biometrie-Reisepass mit RFID-Chip kostet 59,- Euro

Keine Speicherung der biometrischen Daten in einer Zentraldatei. Bundesinnenminister Otto Schily (SPD) hat in Berlin den neuen Reisepass mit biometrischen Merkmalen vorgestellt. Damit führt Deutschland als einer der ersten EU-Staaten den EU-Reisepass ein. Die Ausgabe der neuen biometriegestützten Reisepässe soll ab dem 1. November 2005 beginnen. Die Reisepässe werden einen Chip enthalten, in dem zunächst ein digitales Foto gespeichert wird.

Bugfix-Release für OpenSSH 4.1

OpenSSH 4.1 und Portable OpenSSH 4.1p1 beseitigen einige kleine Fehler. Die freie SSH-Implementierung OpenSSH ist in einer neuen Version erschienen. Die Version 4.1 ist allerdings ein reines Bugfix-Release, das keine neuen Funktionen mitbringt.

Update für QuickTime 7

Sicherheitslücke in QuickTime 7 wird geschlossen. Apple hat ein Update für QuickTime 7.0 veröffentlicht, das ein Sicherheitsleck im Quartz Composer Plug-in beseitigt. Über das Sicherheitsloch könnten Angreifer vertrauliche Informationen sammeln und an eine Webseite übertragen. Das Update auf QuickTime 7.0.1 steht ab sofort unter anderem in deutscher Sprache zum Download bereit.

Datenschutzbeauftragter fordert Grundrecht auf Datenschutz

Schaar will Schutz personenbezogener Daten im Grundgesetz verankern. Aus Anlass der Ratifizierung der EU-Verfassung hat der Bundesbeauftragte für den Datenschutz, Peter Schaar, gefordert, dass der Schutz personenbezogener Daten im Grundgesetz ausdrücklich verankert wird. Entsprechende Datenschutz-Artikel sind Bestandteil der geplanten EU-Verfassung und sollten auch in das Grundgesetz übernommen werden.