Zum Hauptinhalt Zur Navigation

Applikationen

Die Macher von Cyanogenmod erklären, warum es bei der aktuellen M4-Version zu Problemen kommen kann. (Bild: Cyanogenmod) (Cyanogenmod)

Cyanogenmod-M-Version: "Kreuzt nicht die Strahlen!"

Die neue M-Version von Cyanogenmods Android-Distribution CM11 beseitigt einige Bugs und verbessert zahlreiche Funktionen - bei manchen Nutzern führt die Installation allerdings zu einer Boot-Schleife. Dafür hat Cyanogenmod eine mögliche Erklärung - und das passende Ghostbusters-Zitat.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Bald gibt es auch für  4K-Displays Retina-Einstellungen. (Bild: Apple/Screenshot: Golem.de) (Apple/Screenshot: Golem.de)

Apple: OS X 10.9.3 macht 4K-Bildschirme zu Retina-Displays

Apple arbeitet an einer neuen OS X-Version, die jetzt an die Entwickler zum Testen verteilt wurde. Die Besitzer von 4K-Displays dürfen sich dem Vernehmen nach freuen. Ihre teuren Geräte werden dadurch zu Retina-Displays mit fein aufgelöstem Interface und können je nach Rechner 4K mit 60 Hz ausgeben.
Chrome stürzt beim Schicken kurzer Schlüsselaustausch-Parameter ab. (Bild: Screenshot Golem.de) (Screenshot Golem.de)

Diffie-Hellman: Unsinnige Krypto-Parameter

Ein kurzer Schlüsselaustausch bringt Chrome zum Absturz, andere Browser akzeptieren völlig unsinnige Parameter für einen Diffie-Hellman-Schlüsselaustausch. Im Zusammenhang mit den jüngst gefundenen TLS-Problemen könnte das ein Sicherheitsrisiko sein.
Thief Garrett werden seine Schatten zum Verhängnis. (Bild: Screenshot Marc Sauter/Golem.de) (Screenshot Marc Sauter/Golem.de)

IMHO: Das Stealth-Genre lauert sich tot

Lauern, lauern und nochmals lauern: In Spielen untätig rumhocken wie in Thief wolle heute kaum noch jemand, schreibt Robert Bannert. Deshalb seien Stealth-Games kurz davor, an der Notwendigkeit ihres starren Regelwerks zu scheitern.
Auch bei GnuTLS heißt es: "goto fail". (Bild: Screenshot Gitorious) (Screenshot Gitorious)

GnuTLS: Fehlerhafte Zertifikate akzeptiert

In der Verschlüsselungsbibliothek GnuTLS ist ein Fehler gefunden worden, der dazu führen kann, dass bösartige, gefälschte Zertifikate akzeptiert werden. Ähnlich wie bei der kürzlich bei Apple entdeckten Lücke spielt ein "goto fail" eine Rolle.
Firefox meldet eine gehackte Webseite mit Malware. (Bild: Mozilla) (Mozilla)

Webspace: Sicherheitsrisiko FTP

Wer eine eigene Webseite betreibt, überträgt sie meist per FTP zum Webhoster. Dabei kommt häufig keine Verschlüsselung zum Einsatz. Kein einziger großer Provider weist seine Kunden auf diese Risiken adäquat hin; bei manchen Providern ist eine verschlüsselte Verbindung überhaupt nicht möglich.
iOS in the Car (Bild: Apple) (Apple)

Autodisplays: iOS für Ferrari, Mercedes und Volvo

Update Anstelle des kleinen Bildschirms vom iPhone sollen Fahrer von Ferrari, Mercedes und Volvo bald auch das Display ihrer Autos zur Anzeige der iOS-Navigation und der Anruffunktion von Apples Betriebssystem nutzen können. Carplay heißt die Funktion, die bald freigeschaltet werden soll.
Das Login der Plex-Server (Bild: SEC/Screenshot: Golem.de) (SEC/Screenshot: Golem.de)

SSRF: Sicherheitslücke in Mediensoftware Plex

Die Medienserver des Projekts Plex weisen eine Lücke auf, die sich auch über das Internet ausnutzen lässt. Der Fehler ist bereits bereinigt, die Nutzer sollten auf die aktuelle Version umsteigen - auch wenn die Software auf einem NAS läuft.
Der Contest von Telegram sagt wenig über die Sicherheit aus. (Bild: Screenshot Telegram.org) (Screenshot Telegram.org)

Telegram: Der wertlose Krypto-Contest

Die Entwickler des Messengers Telegram werben damit, dass derjenige, der ihre Verschlüsselung knackt, 200.000 US-Dollar erhält. Doch in der Praxis relevante Angriffe werden von dem Contest überhaupt nicht erfasst.
Cisco hat Snort um OpenappID aufgestockt, einer Schnittstelle für eigene Erweiterungen. (Bild: Snort) (Snort)

Security: Cisco öffnet Snort-Schnittstelle

Wenige Wochen nach der Übernahme des Snort-Entwicklers Sourcefire hat Cisco die Schnittstelle zu dem Intrusion Detection System unter dem Namen OpenAppID öffentlich gemacht. Zudem wurde der Malware-Schutz des aufgekauften Unternehmens in Ciscos Sicherheitsportfolio integriert.
Mac OS X 10.9.2 schließt die SSL-Lücke. (Bild: Andreas Donath/Golem.de) (Andreas Donath/Golem.de)

Gotofail: OS X 10.9.2 patcht SSL-Lücke

Das Update für Mavericks auf OS X 10.9.2 steht zum Download bereit. Auch wenn Apple das nicht ausdrücklich betont, schließt der Patch die Lücke bei der Behandlung von SSL-Verbindungen. Jeder Mac-Nutzer sollte das Update also schleunigst installieren.