Zum Hauptinhalt Zur Navigation Zur Suche

Internet

Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
SSL Digestor - eine gefährliche Technologie, die in vielen Programmen zum Einsatz kommt. (Bild: Komodia / Screenshot) (Komodia / Screenshot)

Superfish: Das Adware-Imperium von Komodia

Die SSL-Interception-Technologie von Komodia wird auch von zahlreichen anderen Programmen verwendet. Außer in der Superfish-Adware findet sie sich in Trojanern, weiterer Adware und sogar in einem Anti-Adware-Tool von Lavasoft.
/ 28 Kommentare
Hohe Hürden für private Hotspots (Bild: Andreas Donath) (Andreas Donath)

Störerhaftung: Gefahrlos offene WLANs bleiben Utopie

Die Bundesregierung will WLAN-Betreiber aus der Störerhaftung befreien. Doch die geplanten Vorschriften werden Privatpersonen kaum ermutigen: Im schlimmsten Fall müssen sie jeden Benutzer namentlich kennen. Auch für Filehoster soll es neue Vorschriften geben.
/ 164 Kommentare
"Ihre Sicherheit im digitalen Dschungel" verspricht diese Software - dabei ist sie selbst ein Sicherheitsrisiko. (Bild: Kurupira/Screenshot: Golem.de) (Kurupira/Screenshot: Golem.de)

Komodia-Filter: Superfish-Affäre weitet sich aus

Nicht nur Lenovo ist betroffen: Die Technologie von Superfish, die die Sicherheit von HTTPS-Verbindungen auf Lenovo-Laptops gefährdet, kommt auch in diversen Jugendschutzfilterprodukten zum Einsatz. Lenovo leugnete zunächst, dass es überhaupt ein Problem gibt.
/ 37 Kommentare
Kandidaten von Mars One werden ihre Kolonie wohl nie errichten. (Bild: Mars One) (Mars One)

IMHO: Mars One wird scheitern

Zum Mars ja, aber nicht so: Mars One wird es nie geben. Nur ein einziger Teil der privat organisierten Marskolonie ist realistisch - und der findet auf der Erde statt.
/ 466 Kommentare / Von Florian Freistetter (Scienceblog)
Immer mehr Probleme im alten Verschlüsselungsalgorithmus RC4 werden bekannt. (Bild: SeppVei/Wikimedia Commons) (SeppVei/Wikimedia Commons)

IETF: RC4 in TLS offiziell nicht mehr erlaubt

Die RC4-Verschlüsselung darf laut dem neuen RFC 7465 nicht mehr für TLS-Verbindungen genutzt werden. Der Algorithmus gilt schon lange als problematisch, Details über neue Angriffe sollen in Kürze veröffentlicht werden.
/ 8 Kommentare
Werbefoto von Snapchat (Bild: Snapchat/Screenshot Golem.de) (Snapchat/Screenshot Golem.de)

Sexting: Snapchats Wert auf 19 Milliarden Dollar verdoppelt

Der Wert von Snapchat wird in einer aktuellen Finanzierungsrunde annähernd so hoch angesetzt wie der von Whatsapp beim Verkauf an Facebook. Zu den Investoren gehört auch Yahoo. Gelingt die Finanzierung, wäre Snapchat eines der am höchsten bewerteten Privatunternehmen im Silicon Valley.
/ 55 Kommentare
Nur noch das IETF-Leitungsgremium muss HTTP/2 zustimmen. (Bild: IETF) (IETF)

IETF: HTTP 2.0 ist fertig

Die Diskussionen um den HTTP/2-Standard sind beendet. Der fertige Entwurf wird bald als RFC publiziert. HTTP/2-fähige Browser und Server sollten nicht lange auf sich warten lassen.
/ 38 Kommentare
Der Trojaner Fanny der Equation Group nistet sich in der Firmware von USB-Sticks ein. (Bild: Kaspersky) (Kaspersky)

Equation Group: Der Spionage-Ring aus Malware

Fanny, Greyfish oder Equationlaser: So heißen mehr als ein halbes Dutzend Trojaner, mit denen seit mehreren Jahren weltweit Regierungen, Unternehmen und Forschungseinrichtungen ausspioniert werden. Verbreitet und gesteuert werden sie offenbar von einer Gruppe - der Equation Group.
/ 88 Kommentare
Der BR hat Linius bereits für eigene Rechercheprojekte genutzt. (Bild: MC-Quadrat) (MC-Quadrat)

Linius: Der schludrige Umgang mit freier Software

Der öffentlich-rechtliche Bayerische Rundfunk teilt eine Eigenentwicklung fürs Web mit Journalisten und anderen Interessierten. Dabei macht sich die Rundfunkanstalt sichtlich wenig Gedanken um Urheber- und Lizenzrechte - gelobt aber Besserung.
/ 55 Kommentare / Von Sebastian Grüner
OpenNTPD wird bald eine Möglichkeit zum sicheren Stellen der Systemzeit bieten. (Bild: OpenNTPD) (OpenNTPD)

OpenBSD: Sichere Uhrzeit mit NTP und HTTPS

Das NTP-Protokoll, mit dem man die Systemzeit über das Internet stellen kann, bietet keine sichere Authentifizierung und ist anfällig für Man-in-the-Middle-Angriffe. Von OpenBSD kommt jetzt eine Lösung für dieses Problem - eine Kombination aus NTP und HTTPS zum sicheren Stellen der Uhrzeit.
/ 18 Kommentare