Zum Hauptinhalt Zur Navigation

Security

Phoenix veröffentlicht Schnellstartsystem

Hyperspace for Consumers zum Download. Der BIOS-Hersteller Phoenix bietet eine Consumer-Edition seiner Instant-On-Umgebung Hyperspace an. Noch bevor Windows gestartet ist, können Notebooknutzer so einen Browser nutzen. Eine erweiterte Version erlaubt sogar, zwischen Hyperspace und Windows umzuschalten.

London will Onlinedurchsuchung ohne Richterentscheid

Europaweites Hacken der Polizei und Geheimdienste geplant. Das britische Innenministerium hat einen Plan verabschiedet, der Polizei und Geheimdiensten Onlinedurchsuchung ohne Richterentscheid erlaubt. Bei der europaweiten Umsetzung will das Home Office auch mit Deutschland zusammenarbeiten.

Parallels Desktop unterstützt Windows 7 und Snow Leopard

Build 3810 für Virtualisierungssoftware erhältlich. Der Parallels Desktop 4.0 für Mac läuft testweise auch unter MacOS X "Snow Leopard" 10.6 und kann auch Windows 7 als Gastbetriebssystem ausführen. Für den alltäglichen Gebrauch dürften die Beschleunigung sowie die neuen Funktionen der Virtualisierungssoftware relevanter sein, die sich mit dem Update auf die Build 3810 ergeben.

Facebook verklagt Zugangsaggregator Power.com

Künftig will Power.com nach Facebooks Spielregeln handeln. Facebook hat eine Klage gegen Power.com eingereicht. Power.com ist ein Aggregator für soziale Netze und soll gegen das Urheberrecht, das Wettbewerbsrecht und weitere US-Rechtsnormen verstoßen. Power.com bietet seinen Kunden an, den Zugang zu verschiedenen sozialen Netzen zusammenzufassen.

Was tun gegen die Vorratsdatenspeicherung?

Golem.de gibt Tipps zur Abmilderung der staatlich angeordneten Überwachung. Seit Beginn des Jahres 2009 ist die nächste Stufe der Vorratsdatenspeicherung in Kraft. Auch Internetprovider, Anbieter von VoIP-Telefonie und E-Mail-Diensten müssen nun protokollieren, wer mit wem gesprochen oder gemailt hat. Doch es gibt Möglichkeiten, die Vorratsdatenspeicherung zu umgehen.

Britische Innenministerin will Vorratsdatenspeicherung

Privatunternehmen soll Datenbank einrichten und betreiben. Auch die britische Regierung will künftig Verkehrsdaten ihrer Bürger erfassen und speichern. Die Pläne von Innenministerin Jacqui Smith haben harsche Kritik ausgelöst. Grund ist unter anderem, dass ein Privatunternehmen die entsprechende Datenbank aufbauen und betreiben soll.

Waxars DeviceImage 5 in vier Ausführungen

Advanced-Version sichert nur mit Daten belegte Sektoren. Die Imaging-Software DeviceImage von Waxar liegt in der Version 5 vor. Die Software arbeitet unabhängig vom Betriebssystem, unterstützt die wichtigen Dateisysteme und steht in vier Ausbaustufen zur Verfügung.

BKA-Chef: Software für Onlinedurchsuchungen fertiggestellt

Angeblich nur drei bis vier Einsätze für den Bundestrojaner. Das Bundeskriminalamt hat die Hackersoftware für staatliche Onlinedurchsuchungen fertiggestellt. 2009 seien nur drei bis vier Einsätze für den neuen verdeckten Zugriff auf private IT-Systeme geplant, beteuert Behördenchef Jörg Ziercke.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Thunderbird 2.0.0.19 ist da

Aktuelle Version beseitigt Sicherheitslücken. Mit Thunderbird 2.0.0.19 werden mehrere Sicherheitslücken in dem E-Mail-Client beseitigt. Damit zieht der E-Mail-Client mit dem Browser Firefox gleich, für den das Sicherheitsupdate bereits seit zwei Wochen verfügbar ist.
undefined

25C3: Nokia-Handys anfällig für verfluchte SMS (Update)

CCC empfiehlt Nutzern von Nokia, ein Softwareupdate einzufordern. Auf einem der letzten Vorträge des 25. Chaos Communication Congress (25C3) wurde ein Exploit demonstriert, der auf äußerst einfache Art und Weise einen Großteil der aktuellen Nokia-Handys lahmlegen kann. Es ist zwar nur der Short Message Service (SMS) betroffen, aber für viele Nutzer sind die Kurznachrichten ein essenzieller Bestandteil des mobilen Lebens.
undefined

25C3: Gefälschtes CA-Zertifikat

Praktischer Angriff demonstriert die Unsicherheit von MD5. MD5 ist grundsätzlich seit 2004 verwundbar, seit 2007 existiert ein theoretischer Angriff. Auf dem 25C3 zeigen unter anderem Alexander Sotirov und Jacob Appelbaum, wie sich MD5 auch praktisch angreifen lässt. Zur Demonstration fälschten sie ein SSL-Zertifikat.

Regierungen zensieren mehr im Internet

Weniger Repression in traditionellen Medien, dafür mehr im Internet. Die Journalistenorganisation Reporter ohne Grenzen hat ihre Bilanz für das Jahr 2008 veröffentlicht. Danach kamen im ausgehenden Jahr weniger Journalisten bei der Ausübung ihrer Arbeit zu Schaden als im Jahr 2007. Dafür häuften sich die Fälle von Internetzensur. In China wurde ein Blogger getötet.
undefined

25C3: Honecker hätte an E-Tickets seine Freude gehabt

Komplette Bewegungsprofile jedes Bürgers in öffentlichen Verkehrsmitteln. Erich Honecker hätte an der OV-Chipkaart, einem niederländischen elektronischen Ticket, seine Freude gehabt, sagte ein Referent beim 25C3. Denn nicht einmal die Stasi sei in der Lage gewesen, Bewegungsprofile aller Bürger in öffentlichen Verkehrsmitteln zu erstellen.

25C3: ePass-Konzept wird an der Umsetzung scheitern

BMI lernt dazu: Kaum Informationen zum elektronischen Personalausweis. Nach dem elektronischen Reisepass kommt der elektronische Personalausweis. Ab 2010 sollen die ersten Ausweise ausgegeben werden. Für den Chaos Computer Club bringt der neue Ausweis viele Nachteile - ohne erkennbaren Sicherheitsgewinn.

25C3: Storm-Botnet gekapert

Hacker entschlüsseln Funktion und planen verteilte Übernahme. Ein Storm-Bot wurde auf der Hackerkonferenz 25C3 live gehackt - und kann übernommen werden. Damit droht dem von Spammern errichteten Storm-Botnet, einem Netzwerk aus infizierten PCs, eine weitere Gefahr.

25C3: DECT-Telefonate sind leicht abhörbar

Verschlüsselung wird meist nicht genutzt, ist aber auch kein guter Schutz. Telefonate über DECT sind leicht abzuhören. Wie, das erklärte eine Gruppe von Hackern auf dem 25C3. In den meisten Fällen wird auf eine Verschlüsselung ohnehin verzichtet, aber selbst der in DECT verwendeten Verschlüsselung rücken die Hacker zu Leibe.

25C3: Neue Regeln für die Entwicklung von Robotern

CCC-Mitglied Frank Rieger will einen TÜV für Roboter etablieren. Asimovs Robotergesetze aus dem Jahr 1942 gelten als nicht mehr zeitgemäß. Frank Rieger vom Chaos Computer Club (CCC) möchte deshalb ein bewährtes Modell auf die Robotik übertragen: Er fordert einen Überwachungsverein für Robotiker nach dem Vorbild der Dampfkessel-Überwachungs- und Revisions-Vereine aus dem 19. Jahrhundert.
undefined

25C3: Nintendo Wii live gehackt - Linux läuft

Auf der 25C3-Tagung in Berlin fand ein Live-Hack der Wii von Nintendo statt. Mit großem Aufwand versuchen Nintendo und die anderen Konsolenhersteller, ihre Systeme vor unerlaubten Zugriffen zu schützen - meist vergebens. Auf der 25C3 in Berlin haben zwei Hacker vorgeführt, wie Linux-Software auf der Wii gestartet werden kann.

25C3: Die Festplatte als Schlüssel zur Persönlichkeit

Wie das Grundrecht auf digitale Intimsphäre abseits der Onlinedurchsuchung wirkt. Das neue Grundrecht auf digitale Intimsphäre muss auch Konsequenzen für die Beschlagnahmung von Festplatten haben, fordern Constanze Kurz und Ulf Buermeyer auf dem 25C3. Festplatten würden viel zu häufig beschlagnahmt und der Grundsatz der Verhältnismäßigkeit dabei verletzt.
undefined

Nokia verkauft Geschäftsbereich für Sicherheitsprodukte

Finnischer Weltkonzern bereitet sich auf die Krise vor. Der Handyhersteller Nokia verkauft seinen Geschäftsbereich für Security Appliance an Check Point Software Technologies, ein israelisch-amerikanisches Unternehmen. Mit dem Ausstieg aus dem Bereich bereitet sich Nokia offenbar auf Krisenzeiten vor und bündelt seine Kräfte für den Endkundenmarkt.

US-Behörden wollen mehr Fingerabdrücke

Heimatschutzministerium dehnt Biometrieprogramm auch auf Greencard-Inhaber aus. Das US-Heimatschutzministerium hat neue Regeln für die Einreise festgelegt: Künftig werden auch Greencard-Inhaber bei jeder Einreise in die USA biometrisch erfasst. Die neue Regelung tritt zwei Tage vor der Amtseinführung des neuen Präsidenten in Kraft.

BKA-Gesetz endgültig beschlossen

Bundesrat stimmt mit knapper Mehrheit für das umstrittene Gesetz. Der Bundesrat hat mit 35 zu 34 Stimmen für das BKA-Gesetz gestimmt, das unter anderem das Ausspähen privater Computer zur Terrorismusbekämpfung erlaubt. Damit ist das Gesetz beschlossen, allerdings wurde bereits eine Klage vor dem Bundesverfassungsgericht angekündigt.

Zero-Day-Exploit: Patch für Internet Explorer ist da

Microsoft behebt gefährliches Sicherheitsloch unabhängig vom regulären Patchday. Wie angekündigt hat Microsoft unabhängig vom monatlichen Patchday einen Sicherheitspatch für den Internet Explorer veröffentlicht. Seit dem Wochenende wurde das Sicherheitsloch aktiv ausgenutzt.

Symantec: 2009 - Explosion der Schadcodevarianten

Täglich werden mehr bösartige als legale Programme entwickelt. Symantec zeichnet ein düsteres Bild, wenn es um die IT-Sicherheit im Jahr 2009 geht. Der Antivirenspezialist erwartet noch mehr Schadcodevarianten, mehr Spam, Phishingangriffe auf soziale Netzwerke und betrügerische Angriffe, die die globale Wirtschaftskrise als Nährboden nutzen. Schutz sollen virtuelle Maschinen bieten.

Sicherheitspatches für Firefox, SeaMonkey und Camino

Letztes Update für Firefox 2, aktueller Firefox 2 ohne Phishingfilter. Mit Sicherheitspatches für Firefox 2 und 3, SeaMonkey sowie Camino werden eine Reihe von Sicherheitslücken in den Browsern beseitigt. Einige der Sicherheitslecks lassen sich zum Ausführen von Schadcode missbrauchen. Das letzte Firefox-2-Update besitzt keinen Phishing-Filter mehr.

Patch für Internet Explorer kommt außer der Reihe

Microsoft will kritisches Sicherheitloch am 17. Dezember 2008 stopfen. Eigentlich steht das nächste Sicherheitsupdate bei Microsoft erst im Januar 2009 auf dem Plan, doch eine kritische Sicherheitslücke im Internet Explorer, die bereits aktiv ausgenutzt wird, zwingt Microsoft zum Handeln außer der Reihe.

Gmail: Giersch mahnt Verkäufer importierter iPhones ab

Apple und T-Mobile haben Unterlassungserklärungen bereits unterzeichnet. Wer in Deutschland ein importiertes iPhone 3G verkauft hat, hat möglicherweise eine Abmahnung von Daniel Giersch erhalten. Der Grund ist die Verwendung der Marke Gmail auf den betreffenden Geräten. T-Mobile und Apple haben bereits im Sommer 2008 Unterlassungserklärungen unterschrieben.
undefined

Gefährliche Sicherheitslücken im Opera-Browser

Opera 9.63 beseitigt insgesamt sieben Sicherheitslücken. Mit dem Erscheinen von Opera 9.63 werden sieben verschiedene Sicherheitslecks in dem Browser korrigiert. Vier der Sicherheitslöcher gelten als gefährlich, weil Angreifer darüber beliebigen Programmcode ausführen können.

Sicherheitsupdate für MacOS X

MacOS X 10.5.6 enthält die Sicherheitsupdates bereits. Apple beseitigt mit mehreren Updatepaketen verschiedene, teils schwerwiegende Sicherheitsprobleme in MacOS 10.4 alias Tiger und 10.5 alias Leopard. Betroffen sind etwa Adobes Flashplayer und wichtige Systemkomponenten im Betriebssystem, die mit ihren Schwachstellen andere Anwendungen unsicher machen.
undefined

MacOS X 10.5.6 erschienen

Update beseitigt zahlreiche kleinere Probleme. Apple aktualisiert sein Betriebssystem MacOS X auf die Version 10.5.6. Mac-Anwender können es ab sofort über die Softwareaktualisierung herunterladen. Das Update ist je nach Vorversion 190 oder 377 MByte groß und bringt zahlreiche Änderungen mit, die sowohl das Betriebssystem selbst als auch Mail, iCal, MobileMe, iChat, AirPort und Safari betreffen.

iPhone 3G trotz Abmahnung bei 3Gstore.de weiter zu haben

3Gstore.de hat Abmahnung von Daniel Giersch erhalten. Der Onlineshop 3Gstore.de wird das iPhone 3G weiterhin ohne SIM-Lock und Vertrag verkaufen, obwohl der Händler am vergangenen Freitag eine Abmahnung erhalten hat. Die Abmahnung stammt von Daniel Giersch, der lange Zeit mit Google wegen des Markenrechts an Gmail juristisch gekämpft hatte.

Verstärkter Missbrauch von Kreditkartendaten

Wurden die bei der LBB abhanden gekommenen Daten doch missbraucht? Die der Berliner Landesbank LBB abhanden gekommenen Kreditkartendaten könnten doch missbraucht worden sein, berichtet die Frankfurter Rundschau. LBB und der Finanzdienstleister Atos Worldline hätten schon vor dem Datenskandal gewarnt, dass ihre Kreditkarten missbraucht worden seien.

Zero-Day-Exploit: Anwender des Internet Explorer gefährdet

Angriffe auf Microsofts Browser durch harmlose Webseiten. Microsofts Internet Explorer ist erneut Ziel eines Angriffs. Derzeit sind vor allem Nutzer in China betroffen, aber ein Überschwappen nach Europa ist möglich. Einen Patch gibt es nicht und so ist das Nutzen eines anderen Browsers derzeit die beste Möglichkeit, die Lücke im Browser zu vermeiden.

Landesbank Berlin: Microfiches gingen bei Transport verloren

Zeitung: PINs waren in Briefumschlägen, nicht auf den Mikrofilmen. Die Kreditkartendaten der Berliner Landesbank (LBB) wurden beim Transport zu einem Dienstleistungsunternehmen gestohlen, teilte die Bank in einer ersten Reaktion auf das Datenleck mit. Den Kunden werden sämtliche Schäden durch den Datenmissbrauch ersetzt.

Zehntausende Kreditkartenabrechnungen samt PIN ausgespäht

ADAC, Amazon Visa, Xbox Classic Card und viele andere Kreditkarten betroffen. Zehntausende Kreditkartendaten der Berliner Landesbank sind ausgespäht worden, berichtet die Frankfurter Rundschau. Auch Kunden anderer Banken sind betroffen, darunter ADAC-Kreditkartenbesitzer und Nutzer von Amazon Visa. Neben den Stammdaten der Besitzer sind auch einzelne Transaktionen mit Beträgen entfleucht.
undefined

Virtuelle Menschen für Crashtests

Wissenschaftler erstellen einen virtuellen Menschen für Sicherheitstests. Mehrere Gruppen von Wissenschaftlern auf der ganzen Welt entwickeln virtuelle Crashtest-Dummys. Die Computermodelle sollen Autoentwicklern bessere Informationen über die Vorgänge im menschlichen Körper bei einem Unfall liefern.

Passvideo statt Passbild

Bundesdruckerei und Samsung kooperieren bei ePass-Entwicklung. Die Bundesdruckerei und Samsung Mobile Display wollen gemeinsam Displays für Ausweise auf der Basis spezieller organischer Leuchtdioden entwickeln. Dazu haben die beiden Unternehmen zunächst eine zwölfmonatige Kooperation vereinbart.

VLC Media Player 0.9.8a schließt Sicherheitslücke

Real-Media-Dateien können für Angriffe genutzt werden. Das Videolan-Projekt stellt eine neue Version der eigenen Abspielsoftware für Audio und Videodateien bereit. Die Version 0.9.7 wird dabei übersprungen. Stattdessen gibt es jetzt die Version 0.9.8a des VLC Media Players.