Die Sicherheitslücke BERserk ist nur deshalb ein Problem, weil einige Zertifizierungsstellen sich nicht an gängige Empfehlungen für RSA-Schlüssel halten. Mit BERserk akzeptieren Firefox und Chrome gefälschte Zertifikate.
Videospiele können mehr als die Hand-Augen-Koordination verbessern: Sie können bilden, aber auch verstören. Doch nur wenige Lehrer wagen sich im Unterricht an das Thema heran. Sie fühlen sich nicht kompetent - dabei sitzen ihre Klassen voller Experten.
Seit der stark kritisierte neue Entwurf zur Transparenzverordnung ungewollt öffentlich wurde, hat sich die Bundesnetzagentur nicht mehr zum Thema Routerzwang geäußert. Jetzt bricht die Behörde ihr Schweigen, und meint gar nichts dafür zu können.
Update Akkulaufzeit unbegrenzt, das Display biegsam und blickwinkelstabil: Golem.de hat sein erstes Heft am Kiosk. "Android verstehen" richtet sich an jene, die mit Android bereits vertraut sind, aber noch mehr aus ihrem Smartphone herausholen wollen.
Sie sollen Xbox-Spiele und weitere Software im Wert von 100 Millionen US-Dollar gestohlen haben, unter anderem bei Microsoft und der US-Armee. Nun kommen vier Hacker in den USA vor Gericht.
Das von OpenBSD-Entwicklern gestartete LibreSSL-Projekt erstellt ein komplett neues API, das von OpenSSL und dem Fork abstrahiert. Die Schnittstelle soll auf tatsächliche Anwendungsfälle beschränkt bleiben und könnte universellen Charakter für den TLS-Stack bekommen.
Keine Anzeigen, keine Klarnamenpflicht, kein Pornoverbot: Ello will anders sein als die großen sozialen Netzwerke. Facebooks neue Werbepläne könnten den Machern nutzen.
Nach dem Start von Netflix soll Watchever in Deutschland nur noch geringe Überlebenschancen haben. Der Video-on-Demand Anbieter des französischen Vivendi-Konzerns findet offenbar keinen passenden Käufer.
Um nicht in Vergessenheit zu geraten, öffnet sich Uber dem Taxi-Gewerbe, wo es bereits viel Konkurrenz gibt. Gegen alle Verbotsurteile will das US-Startup Berufung einlegen und prüft eine Verfassungsbeschwerde.
Cloudflare aktiviert künftig bei allen Kunden kostenlos verschlüsselte HTTPS-Verbindungen. Damit verdoppelt sich die Zahl der Webseiten im Netz, die verschlüsselt erreichbar sind.
Sie fliegen Flugzeuge und machen medizinische Untersuchungen: Computer übernehmen immer mehr Aufgaben für uns. Doch "wo bleibt der Mensch, wenn Computer entscheiden?", fragt Nicholas Carr in seinem Buch Abgehängt. Ein Auszug.
Von Seiten der Luftsicherheit dürfen Smartphones und Tablets im Netzbetrieb in Europa während des gesamten Fluges genutzt werden. Das hat die europäische Flugsicherungsbehörde Easa angekündigt. Die Entscheidung überlässt sie den Fluggesellschaften.
Das Verwaltungsgericht in Berlin bestätigt das Verbot von Uberblack und Uberpop in der Stadt. Das Geschäftsmodell von Uber sei "nicht genehmigungsfähig".
Die Verlautbarung, Apple und Google würden künftig die Verschlüsselung in ihren mobilen Betriebssystemen erweitern, stößt bei FBI-Chef James Comey auf Unverständnis.
Geheimdienste und IT-Branche sind in den USA eng miteinander verwoben. Während die CIA innovative Startups fördert, gründen immer mehr Ex-NSA-Mitarbeiter eigene Sicherheitsfirmen. Die Grenzen zwischen Staat und Wirtschaft sind oft kaum noch auszumachen.
Vodafone will mit der TU Dresden den LTE-Nachfolger 5G erforschen und technische Richtlinien festlegen. Gelöst werden sollen technologische Probleme zu extrem kurzen Übertragungszeiten, sehr großen Datendurchsätzen, hochsensibler Sensortechnik und Koordinierung unterschiedlichster Bauelemente.
Die russische Regierung stört sich an den Monopolen von US-Konzernen wie Apple, Google und Microsoft. Nun soll ein eigenes Betriebssystem für Russland entwickelt werden, finanziert durch Steuern auf ausländische Software.
Update Inzwischen wird die Bash-Sicherheitslücke Shellshock zur Verbreitung von Malware ausgenutzt. Die erste Korrektur war offenbar unvollständig. Wir haben die wichtigsten Hintergründe zu Shellshock zusammengefasst.
Bei Musikvideos liegen Porno- und Musikbranche schon länger eng beieinander. Jetzt will die reichweitenstarke Tube-Seite Pornhub ein eigenes Musiklabel starten. Bei einem Song Contest werden 500.000 Views für das Siegervideo garantiert.
Update In der NSS-Bibliothek ist eine Sicherheitslücke entdeckt worden, mit der sich RSA-Signaturen fälschen lassen. Betroffen sind die Browser Chrome und Firefox, für die bereits Updates erschienen sind. Es handelt sich um eine Variante der Bleichenbacher-Attacke von 2006.
Langweilige Traktate von Islamistenführern waren gestern: Extremisten nutzen das Internet immer professioneller für ihre Propaganda. Forscher tun sich schwer, dem ständigen Wandel zu folgen - und während sie über Ethik und Moral diskutieren, schaffen Behörden Fakten.
Vizekanzler Sigmar Gabriel will Programmieren an Schulen aufwerten. Die Qualität der Informatikausbildung in den Schulen geht jedoch seit Jahren zurück.
Ein Entwickler hat Apple bereits im März 2014 über eine Schwachstelle im Dienst Find my iPhone informiert. Darüber sollen sich Angreifer Zugang zu iCloud-Konten zahlreicher prominenter Frauen verschafft haben.
Update Eine Sicherheitslücke in der Linux-Shell Bash hat gravierende Auswirkungen. In vielen Fällen lässt sich damit von Angreifern Code auf Servern auch aus der Ferne ausführen.
Der derzeit wohl bekannteste Whistleblower und der Herausgeber des Guardian erhalten den Ehrenpreis des alternativen Nobelpreises. Edward Snowden wird für Mut und Kompetenz ausgezeichnet, Alan Rusbridger für verantwortlichen Journalismus.
Anonymous ist so lebendig wie eh und je - auch fünf Jahre nach der ersten öffentlichkeitswirksamen Aktion. Das ursprünglich als Spaßaktion gestartete Kollektiv bleibt ein Phänomen.
Update Eine Sicherheitsfirma will die Einbindung von Malware-Code auf der Webseite der Javascript-Bibliothek jQuery beobachtet haben. Ob die Server von jQuery gehackt worden sind, ist noch unklar.
Hacken sei wie Zaubern, sagt die Hauptfigur des Hacker-Films Who Am I - Kein System ist sicher, der am Donnerstag in die Kinos kommt. Der Plot entspinnt eine zunächst verwirrende Geschichte, die sich später als überdeutliches Filmzitat entpuppt.
Das Landgericht Frankfurt hat eine weitere einstweilige Verfügung gegen einen Uber-Fahrer erlassen. Sollte dieser trotzdem weiter als Uber-Fahrer aktiv sein, droht ihm eine Strafe von bis zu 250.000 Euro.
Die Federal Trade Commission (FTC) hat beim umstrittenen Asic-Hersteller Butterfly Labs Unterlagen und Vermögen beschlagtnahmt. Gegen die drei Chefs wurde Klage erhoben. Sie sollen Kunden betrogen haben.
Ein Arzt aus München wollte nicht auf einem Bewertungsportal geführt werden. Doch der Bundesgerichtshof urteilte, dass das Recht auf informationelle Selbstbestimmung nicht das Recht auf Kommunikationsfreiheit überwiegt.
Im von Debian und Ubuntu verwendeten Paketmanagement Apt ist ein sicherheitskritischer Fehler entdeckt worden. Es ist bereits das zweite Mal in kurzer Zeit, dass Apt Sicherheitsprobleme hat.
In aller Stille haben die zuständigen Bundesländer über 100 Poker- und Casino-Seiten im Internet verboten. Nun sollen in Zusammenarbeit mit Banken und Kreditkartenfirmen Überweisungen an die Betreiber blockiert werden.
Whistleblower können bei Dead Man Zone Dokumente hinterlegen, die veröffentlicht werden, falls ihnen etwas zustößt - ein digitaler Totmannschalter. Ob sie der Webseite als Lebensversicherung vertrauen sollten, ist allerdings fraglich.
Update Die Telekom stellt die Inhaber von Festnetzanschlüssen vor die Entscheidung, auf VoIP umzustellen oder gekündigt zu werden. Einer Verbraucherzentrale liegen Schreiben an die Kunden dazu vor.
Bei der mobilen Version der Sendungsverfolgung von DHL führte ein falsch konfigurierter Webserver dazu, dass fremde Paketdaten einsehbar waren. Die Post hat einen Bericht dazu bestätigt.
Weil immer wieder Drohnen ungeduldiger Fans über die Studios fliegen, in denen der neue Star-Wars-Film gedreht wird, wurde zur Abwehr ein sogenannter Droneshield bestellt. Er darf aber bislang nicht ausgeliefert werden.
Eine Gesetzesvorlage in den USA soll genauer definieren, wann US-Gerichte die Herausgabe von Daten auf Servern im Ausland fordern dürfen. Hintergrund ist ein Rechtsstreit zwischen Microsoft und der US-Regierung.
Die App von GSMK und der Telekom verschlüsselt Telefonate und Textnachrichten. Die gleiche Technik kommt im wesentlich teureren Cryptophone der Firma zum Einsatz. Wird das überhaupt benötigt?
Wer ein neues Gmail-Konto eröffnen wollte, wurde bislang mit einem verpflichtenden Profil bei Google Plus beglückt. Das ist nun vorbei. Doch wer andere Google-Dienste verwenden will, kommt noch nicht um eine Präsenz auf dem sozialen Netzwerk herum.
Für Kinder und Jugendliche sind Offline-Freunde wichtiger als die Kontakte in sozialen Netzwerken wie Facebook. Zu diesem Ergebnis kommt eine Studie der Uni Bielefeld unter Schülern der fünften bis zehnten Klasse.
Er wollte Neuseelands IT-Infrastruktur ausbauen und faire Internetpreise durchsetzen. Jetzt hat Kim Dotcom mit seiner Internet-Partei die Wahlen in Neuseeland verloren und kann nicht ins Parlament einziehen.
Einen Tag später als geplant ist der private Raumfrachter Dragon am Sonntagmorgen zur Internationalen Raumstation ISS gestartet. Es ist der vierte Versorgungsflug des Frachters, der vom US-Unternehmen SpaceX für die Nasa entwickelt wurde.
Bisher ist Netflix für die deutsche Version des Fire TV nicht verfügbar. Das bleibt offenbar auch zum Verkaufsstart am 25. September 2014 so, Amazon will die App aber kurz darauf nachliefern. Das geht aus Fotos der Verpackung des Geräts hervor.
Eine besonders kreative Variante einer Cross-Site-Scripting-Lücke macht auf der Webseite Hacker News die Runde: Mittels eines TXT-DNS-Records lässt sich auf zahlreichen Webseiten Javascript einfügen.
Cloudflare bietet Kunden künftig ein neues Feature namens Keyless SSL, mit dem der Teil des TLS-Handshakes, der den privaten Schlüssel benötigt, ausgelagert werden kann. Damit können Unternehmen die Kontrolle über den Schlüssel behalten.