Zum Hauptinhalt Zur Navigation

IT-Sicherheit

EU geht wegen Phorm gegen Großbritannien vor

Großbritannien soll europäischen Datenschutz ausreichend umsetzen. Die Europäische Kommission kritisiert die britische Regierung wegen des laxen Datenschutzes. Das Land solle die EU-Vorschriften zum Datenschutz angemessen umsetzen, fordert die Kommission. Andernfalls droht ein Verfahren vor dem Europäischen Gerichtshof.

Patchday: Sicherheitsloch in PowerPoint bleibt offen

Ingesamt acht Patches für den 14. April 2009 geplant. Acht Sicherheitspatches will Microsoft am diesmonatigen Patchday veröffentlichen. Dabei wird vermutlich das seit Ende Februar 2009 offene Sicherheitsleck in Excel geschlossen, das bereits von Schadcode ausgenutzt wird. Das Anfang April 2009 gemeldete Sicherheitsloch in PowerPoint bleibt hingegen weiter offen.

Service Pack 1 für Microsofts SQL Server 2008 ist da

Updatepaket enthält Fehlerkorrekturen und Funktionserweiterungen. Für den SQL Server 2008 bietet Microsoft nun das Service Pack 1 (SP1) zum Download an. Das Updatepaket umfasst 300 Updates und Fehlerkorrekturen sowie einige Funktionserweiterungen. Insgesamt soll die Wartung von Datenbanken und die Stabilität der Software verbessert werden.

SeaMonkey 1.1.16 ist erschienen

Aktuelle Version korrigiert Sicherheitslücken. Mit der Version 1.1.16 werden mindestens zwei Sicherheitslücken in der Browsersuite SeaMonkey beseitigt. Im schlimmsten Fall lassen sich die Fehler zum Ausführen von Schadcode missbrauchen. Neue Funktionen bringt SeaMonkey 1.1.16 nicht.

Cyberspione im US-Stromnetz

Sabotagesoftware kann Stromversorgung unterbrechen. Die Betreiber von Versorgungssystemen in den USA, unter anderem die Stromversorger, sind immer wieder Ziel von Cyberspionen anderer Länder. Sie kundschaften deren Systeme aus. Computerspezialisten der US-Regierung fanden Sabotagesoftware, die die Versorgungssysteme lahmlegen kann.
undefined

Nahfeldscanner gegen Störungen auf Platinen

Fraunhofer-Projekt für Geräteentwicklung und gegen schwache Chipkarten. Das Fraunhofer-Institut für Elektronische Nanosysteme (ENAS) in Paderborn hat einen neuen Scanner für Elektronik entwickelt, mit dem sich die Strahlung von einzelnen Bauteilen sichtbar machen lässt. Das soll die Entwicklung vereinfachen und im zweiten Schritt auch Chipkarten sicherer machen.
undefined

Poken - das Tamagotchi des Web 2.0

Re:publica 2009 Wie Webworker zeitgemäß digitale Visitenkarten austauschen. Poken sind kleine Kunststoffwesen, in deren Innerem sich ein USB-Speicher und ein RFID-Chip verbergen. Treffen sich zwei Besitzer dieser modernen Tamagotchis, können sie drahtlos Kontaktdaten austauschen.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Digitale Wohnzimmer ohne Gardinen

Re:publica 2009 Persönlichkeitsmanagement im Web 2.0 erfordert neue Definition für Privatsphäre. Soziale Netze erfreuen sich immer größerer Beliebtheit. Der Schutz der Privatsphäre bleibt zurück. Der Medienwissenschaftler Jan Schmidt hat Regeln und Maßnahmen für den Schutz der Privatsphäre im Internet vorgeschlagen.

Sicherheitsleck in PowerPoint entdeckt

Fehler wird bereits von Schadsoftware ausgenutzt. Microsoft berichtet über ein Sicherheitsleck in der Office-Software PowerPoint, das bereits von Schadsoftware ausgenutzt wird. Dadurch können Angreifer beliebigen Programmcode ausführen und so ein fremdes System unter ihre Kontrolle bringen.

Verfassungsgericht: Abfrage von Kreditkartendaten zulässig

Automatischer Abgleich stellt keine Rasterfahndung dar. Die Überprüfung von 22 Millionen deutschen Kreditkarten durch die Staatsanwaltschaft Halle im Jahr 2006 war rechtmäßig. Das Bundesverfassungsgericht nahm eine entsprechende Beschwerde wegen Eingriffs in die informationelle Selbstbestimmung nicht an und stellte klar, dass es sich dabei nicht um eine Rasterfahndung handelte.

Telekom stellte BKA Kundendaten zur Verfügung

Rasterfahndung mit fast allen Kundendaten der Telekom. Das Bundeskriminalamt hat nach den Terroranschlägen 2001 eine Rasterfahndung mit Telekom-Kundendaten durchgeführt, berichtet die Frankfurter Rundschau. Dazu soll die Deutsche Telekom den Strafverfolgern praktisch ihre gesamten Kundendaten zur Verfügung gestellt haben.

OpenSSL 1.0.0 als Beta verfügbar

Entwickler bitten um Tests. Nach über zehn Jahren Entwicklung liegt die Verschlüsselungssoftware OpenSSL jetzt als Version 1.0.0 Beta 1 vor. Die Entwickler bitten um ausführliche Tests ihrer Software.

Fedora 11 als Beta verfügbar

Informationen zum Servereinbruch veröffentlicht. Die Linux-Distribution Fedora 11 ist in der ersten und einzigen geplanten Betaversion verfügbar. Die neue Version verwendet Ext4 als Standarddateisystem und liefert einen Windows-Cross-Compiler mit. Mit Erscheinen der Beta sollen bereits alle neuen Funktionen enthalten sein.
undefined

EU will sich mit Notfallplan auf Cyberangriffe vorbereiten

Gemeinsames Vorgehen in allen Mitgliedsstaaten gefordert. Die EU-Kommission hat alle Mitgliedsstaaten aufgerufen, sich auf größere Cyberangriffe einzustellen. Von der IT hingen auch die Energie- und Wasserversorgung und die Verkehrsnetze ab. EU-Kommissarin Viviane Reding will hier "keine Schwachstellen zulassen".

Scheidung dank Google Street View (Update)

Ehemann durch Googles Straßenansichten der Untreue überführt. Eine Frau in Großbritannien konnte ihren Mann durch Google Street View der Untreue überführen: Die Straßenbilder zeigten sein Auto, das vor dem Haus der Geliebten parkte.

Kanadische Forscher entlarven chinesisches Cyberspionagenetz

E-Mails des Dalai Lama ausspioniert. Kanadische Computersicherheitsexperten sind einer Gruppe chinesischer Cyberspione auf die Spur gekommen, die unter anderem die tibetische Exilregierung abgehört haben. Ihr Spionagenetz umfasste 1.300 Computer in über 100 Ländern, teils in Botschaften, Außenministerien und anderen wichtigen Organisationen.
undefined

EU droht Facebook mit Verbraucherschutzgesetz

Verbraucherschutzkommissarin Kuneva stellt Betreibern Ultimatum. EU-Verbraucherschutzkommissarin Meglena Kuneva plant ein Gesetz gegen Datenmissbrauch beim weltgrößten Social Network Facebook und anderen Plattformen. Kuneva wird dazu in der kommenden Woche Stellung nehmen.

EU-Parlament gegen Internetsperren und Onlinezensur (Update)

Grundfreiheiten sollen für alle Internetnutzer gelten. In der Debatte um das Telekom-Paket hat sich das EU-Parlament gestern für die Bürgerrechte im Internet stark gemacht. In einer Erklärung wird überbordenden Überwachungsmaßnahmen ebenso eine Absage erteilt wie dem exzessiven Schutz geistiger Eigentumsrechte.

Adobe Reader 9.1 für Linux und Solaris erschienen

Neue Version schließt Sicherheitslücken. Adobe hat den Adobe Reader in der Version 9.1 für Linux und Solaris veröffentlicht. Die Version enthält bereits einen Patch für das vor kurzem entdeckte Sicherheitsloch. Die neue Version ist bisher aber nur für die x86-Plattform verfügbar.
undefined

Externe Festplatte zerstört Daten bei unbefugtem Zugriff

Nach falschen PIN-Eingaben muss die Festplatte neu formatiert werden. Origin Storage bietet mit der Festplatte Amacom Data Locker einen Datenspeicher an, der über eine PIN geschützt werden kann. Damit potenzielle Angreifer nicht wahllos PINs durchprobieren, soll der Inhalt der Festplatte nach zu vielen Fehleingaben zerstört werden.

IPREDator - Pirate Bay bietet Anonymisierung an

VPN soll Nutzer vor Identifizierung schützen. Nutzer des schwedischen BitTorrent-Trackers The Pirate Bay sollen künftig anonym Daten austauschen können. Dafür bietet Pirate Bay ab April 2009 einen VPN-Dienst an. Zeitgleich tritt in Schweden ein neues Gesetz zur Durchsetzung der Rechte des geistigen Eigentums in Kraft.

Britische Regierung will soziale Netze überwachen

Staatssekretär Vernon Coaker: Vorratsdatenspeicherung ist nicht genug. Dem neuen Staatssekretär für Sicherheit im britischen Innenministerium geht die Vorratsdatenspeicherung nicht weit genug. Er will auch Verkehrsdaten aus sozialen Netzen wie Facebook oder Bebo erfassen. Seine Gegner fürchten um Datensicherheit und Datenschutz.

Experten: Besseres Datenschutzrecht dringend erforderlich

Bundesdatenschutzbeauftragter sieht schnellen Handlungsbedarf. Die geplante Verschärfung des Datenschutzrechts ist dringend geboten. Das sagte der Bundesdatenschutzbeauftragte Peter Schaar gestern im Innenausschuss des Bundestages. Die Datenschutzaufsicht in Unternehmen sei "ein zahnloser, oder ein zahnarmer Tiger". Doch die Unions-Fraktion rudert bei der Gesetzesänderung bereits wieder zurück.

Sicherheitspatch für Adobe Reader in alter Version

Auch für Acrobat 7.x und 8.x stehen Patches bereit. Für den Adobe Reader sowie für Acrobat in den Versionen 7 und 8 steht mittlerweile ein Patch als Download bereit, der ein bekanntes Sicherheitsloch schließt. In der vergangenen Woche wurde das Sicherheitsleck im Adobe Reader 9 sowie in Acrobat 9 geschlossen.

Betrüger schleusen Schadsoftware auf Geldautomaten

Trojanisches Pferd späht Kreditkartendaten aus. In Russland ist in Geldautomaten Schadsoftware entdeckt worden. Von einem solchen Angriff war zuvor noch nichts bekannt. Mit der Software lassen sich Kreditkartendaten und PIN-Daten ausspähen. Wie die Schadsoftware auf die Geräte gelangte, ist noch unklar.
undefined

CDU greift Schäubles Datenschutzgesetz an

Streit über Listenprivileg und Opt-in-Regelung entbrennt. Die CDU-Abgeordnete Beatrix Philipp hat ungewöhnlich scharf den Entwurf des Bundesdatenschutzgesetzes zum Datenhandel kritisiert, der unter Federführung von Bundesinnenminister Wolfgang Schäuble (CDU) entstanden war. Es drohe eine ungezielte Werbeflut, sagte Philipp, die damit die Position der werbetreibenden Industrie vertrat.

Nachfolger für Iptables vorgestellt

Neuer Firewall-Code soll leistungsfähiger sein. Der Entwickler Patrick McHardy hat die erste Version von Nftables vorgestellt. Nftables soll als neue Firewall-Lösung der Nachfolger von Iptables im Linux-Kernel werden.
undefined

Job weg wegen Twitter?

Unbedachter Tweet könnte Arbeitsstelle gekostet haben. Eine Twitter-Nachricht könnte einen Arbeitnehmer in den USA um einen neuen Job gebracht haben. Kurz nachdem er ein Stelle bei Cisco angeboten bekommen hatte, twitterte er, er werde diese Arbeit wahrscheinlich hassen.

EPIC: FTC soll Googles Cloud-Dienste prüfen

Googles Cloud-Dienste sollen aus Sicherheitsgründen zeitweise eingestellt werden. Nach einem Datenleck bei Google fordert die Bürgerrechtsorganisation Electronic Privacy Information Center eine Untersuchung der Cloud-Computing-Dienste des Unternehmens. Bis Google ausreichende Sicherheitsvorkehrungen getroffen hat, sollen Dienste wie Google Docs oder Google Mail eingestellt werden.

Sicherheitspaket Norton 360 mit Webseitenwarnung

Virenscanner Insight mit Whitelist-Verfahren. Die Sicherheitssoftware Norton 360 enthält in der neuen Version 3.0 den Programmbestandteil Norton Safe Web, mit dem der Benutzer vor Webseiten mit gefährlichen Inhalten wie Schadcode oder Phishing-Versuchen gewarnt wird. Außerdem kommt eine Virenerkennung dazu, die nur wenig Systemlast erzeugen soll.

Wiesbadener Richter gegen Vorratsdatenspeicherung

Datenspeicherung auf Vorrat in demokratischer Gesellschaft unnötig. Ein Gericht in Wiesbaden hat sich in einer heute veröffentlichten Urteilsbegründung gegen die verdachtsunabhängige Speicherung der Verkehrsdaten ausgesprochen. Das sei ein Verstoß gegen das Grundrecht auf Datenschutz und in einer demokratischen Gesellschaft nicht notwendig, so die Richter.

Spam und DDoS: BBC demonstriert, was Botnetze können

Journalisten der BBC zeigen Gefahren von Cyberkriminalität. Redakteure der BBC-Sendung Click haben ein Botnetz eingerichtet, um zu demonstrieren, wie einfach es ist, Spam zu verschicken oder mit einer DDoS-Attacke einen Server in die Knie zu zwingen. Die Sendung wird am morgigen Samstagvormittag ausgestrahlt.

Tin Hat: Linux-Distribution liegt komplett im RAM

Hardened Gentoo dient als Grundlage. Die Linux-Distribution Tin Hat liegt jetzt in der Version 20090309 vor. Das System läuft komplett im Arbeitsspeicher. Damit soll ein besonderes Sicherheitsbedürfnis befriedigt werden. Tin Hat braucht mindestens 4 GByte RAM.

Behavioral Targeting bei Google AdSense und Youtube

Interest Based Ads lassen sich vom Werbeempfänger deaktivieren. Werbetreibende können künftig über Google AdSense und auf Youtube interessenbasierte Anzeigen schalten. Im Vergleich zu anderen Behavioral-Targeting-Systemen ist Google fast überall präsent und kann Webseitenaufrufe mit weniger Lücken beobachten. Es bietet Nutzern aber die Möglichkeit, sich aus der Datensammlung entfernen zu lassen.

Patch für Adobe Reader 9 und Acrobat 9 ist fertig

Noch kein Patch für frühere Versionen von Adobes PDF-Software. Ab sofort steht zumindest für die 9er Version vom Adobe Reader und Acrobat ein Patch zur Verfügung, der ein seit über zwei Wochen bekanntes Sicherheitsleck beseitigt, das als sehr gefährlich eingestuft wurde. Auch frühere Versionen der PDF-Produktfamilie von Adobe sind betroffen, Patches gibt es aber nicht.

Acht offene Sicherheitslücken in Windows

Kein Patch gegen das Sicherheitsleck in Excel. Mit drei Patches für die Windows-Plattform korrigiert Microsoft insgesamt acht Sicherheitslücken in dem Betriebssystem. Drei dieser Sicherheitslöcher betreffen den Windows-Kernel und können zur Ausführung von Schadcode missbraucht werden. Für das bekannte Sicherheitsloch in Excel steht weiterhin kein Patch bereit.

Hackersoftware muss nicht strafbar sein

Staatsanwaltschaft leitet kein Ermittlungsverfahren gegen iX-Chefredakteur ein. Eine DVD mit Hackersoftware einer Zeitschrift beizulegen muss nicht strafbar sein. Die Staatsanwaltschaft Hannover hat eine Selbstanzeige des iX-Chefredakteurs Jürgen Seeger zurückgewiesen. Mit der Anzeige wollte Seeger klären lassen, ob Verlage solche Datenträger ausliefern dürfen.

Scanner erkennt Papier an seiner Struktur

Fasermuster identifiziert ein Blatt Papier. Wissenschaftler aus den USA und Großbritannien haben eine Technik entwickelt, mit deren Hilfe sie einzelne Papierblätter erkennen können. Sie scannen das Papier, und eine Software erstellt aus dem Fasermuster einen digitalen Fingerprint, anhand dessen das Material identifiziert werden kann.

SemProM: Produkte führen Tagebuch

Cebit 2009 Produkte mit einem Chip wissen alles über sich. Das Deutsche Forschungszentrum für Künstliche Intelligenz entwickelt mit mehreren Unternehmen ein digitales Tagebuch für Produkte. Auf Chips werden alle Produktschritte einer Ware - von der Herstellung bis zum Händler - gespeichert. Profitieren sollen Verbraucher ebenso wie Hersteller, Lieferanten und Händler.

Der Conficker-Wurm wehrt sich

Neue Versionen greifen Sicherheitstools an. Symantec warnt vor neuen Varianten des ständig mutierenden Wurms Conficker, auch bekannt als Downadup. Der Wurm kann nun ein Mehrfaches der zuvor betroffenen Domains angreifen und versucht, Sicherheitsprogramme auf infizierten PCs zu beenden.

Drei Sicherheitspatches für Windows angekündigt

Sicherheitsloch in Excel wird am 10. März 2009 nicht beseitigt. In Microsofts Betriebssystem stecken mindestens drei neue Sicherheitslecks, die das Softwareunternehmen in der kommenden Woche beseitigen will. Dazu werden am kommenden Patchday insgesamt drei Windows-Patches veröffentlicht. Das offene Sicherheitsloch in der Tabellenkalkulation Excel wird vorerst nicht korrigiert.
undefined

Kinderpornoverdacht gegen SPD-Abgeordneten Jörg Tauss

Karlsruher Staatsanwaltschaft hat Ermittlungen eingeleitet. Die Karlsruher Staatsanwaltschaft hat Ermittlungen gegen den baden-württembergischen SPD-Bundestagsabgeordneten Jörg Tauss wegen des Verdachts des Besitzes von Kinderpornografie eingeleitet. Die SPD-Fraktion erwartet, dass er sein Mandat binnen weniger Tage zurückgibt.