Zum Hauptinhalt Zur Navigation Zur Suche

Security

Verbindung mit Google nach Downgrade-Attacke (Bild: Screenshot Hanno Böck) (Screenshot Hanno Böck)

Browser: Downgrade-Angriffe auf TLS

Neuere Versionen des TLS-Standards verbessern die Verschlüsselung und verhindern bestimmte Angriffe. Das nützt aber praktisch nichts, denn ein aktiver Angreifer kann die Nutzung eines älteren TLS-Standards erzwingen.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Der neue Installer von FileZilla. (Bild: Screenshot / Hanno Böck) (Screenshot / Hanno Böck)

Sourceforge: Streit um Adware-Installer

Die Webseite Sourceforge liefert seit einiger Zeit bei beliebten Windows-Projekten einen neuen Installer aus, der dem Nutzer die Installation von werbefinanzierter Software anbietet. Betroffen ist etwa das FTP-Programm FileZilla.
undefined (Pawel Kopczynski/Reuters)

Überwachung: NSA hackt UN-Zentrale

Nicht nur Einrichtungen der EU-Kommission, sondern auch die Zentrale der Vereinten Nationen soll von der NSA abgehört worden sein, berichtet der Spiegel und beruft sich auf geheime Dokumente. Dem US-Geheimdienst sei es gelungen, die Verschlüsselung der internen Videokonferenzanlage zu hacken.
Schlechte Zufallszahlen führen zu Sicherheitsproblemen. (Bild: Screenshot / Hanno Böck) (Screenshot / Hanno Böck)

OpenSSL: Fork und der Zufall

Der Zufallsgenerator von OpenSSL liefert unter bestimmten Umständen bei mehreren Aufrufen identische Werte, wenn er aus mehreren parallel ablaufenden Prozessen desselben Programms aufgerufen wird.