Zum Hauptinhalt Zur Navigation

Security

SemProM: Produkte führen Tagebuch

Cebit 2009 Produkte mit einem Chip wissen alles über sich. Das Deutsche Forschungszentrum für Künstliche Intelligenz entwickelt mit mehreren Unternehmen ein digitales Tagebuch für Produkte. Auf Chips werden alle Produktschritte einer Ware - von der Herstellung bis zum Händler - gespeichert. Profitieren sollen Verbraucher ebenso wie Hersteller, Lieferanten und Händler.

Der Conficker-Wurm wehrt sich

Neue Versionen greifen Sicherheitstools an. Symantec warnt vor neuen Varianten des ständig mutierenden Wurms Conficker, auch bekannt als Downadup. Der Wurm kann nun ein Mehrfaches der zuvor betroffenen Domains angreifen und versucht, Sicherheitsprogramme auf infizierten PCs zu beenden.
undefined

NAS mit 8 TByte für das Heimnetzwerk

RAID Level 5 mit einem Hot-Spare möglich. Western Digital hat mit dem ShareSpace ein Netzwerkspeichersystem (NAS) vorgestellt, das mit vier Festplatten ausgerüstet werden kann. Das Topmodell der Serie erreicht bis zu 8 TByte Speicherkapazität, wenn alle Platten zusammengeschaltet werden. Das NAS kann aber auch als RAID 1 und als RAID 5 eingesetzt werden, um höhere Datensicherheit zu gewährleisten.

BND setzt Onlinedurchsuchung intensiv ein

Mehr als 2.500-mal ausländische Computer angegriffen. Der deutsche Auslandsgeheimdienst BND nutzt die Hackersoftware zur Onlinedurchsuchung offenbar intensiv zur Spionage. Im vergangenen Jahr kamen die Werkzeuge in mindestens 2.500 Fällen zum Einsatz.

Telekom-Firmen mit neuer Abhörentschädigung nicht zufrieden

"Es zwingt ja auch niemand die Autoindustrie, kostenlos Polizeiwagen zu liefern". Der Bundesrat hat einen Kompromiss zur Entschädigung der Unternehmen bei staatlichen Überwachungsmaßnahmen beschlossen. Doch die Telekommunikationsunternehmen sind nicht zufrieden, weil ihre Investitionen nicht berücksichtigt wurden.
undefined

Wi Drive macht das Auto zum Hotspot und Server

Cebit 2009 Internetanbindung und Datensynchronisation mit dem Heimnetzwerk. Mit dem Wi Drive von Dension können Autos um einen UMTS-Internetzugang und einen 802.11n-Hotspot erweitert werden. Befindet sich das Auto im Empfangsbereich des heimischen WLANs, kann es darüber Daten synchronisieren und so etwa die Musiksammlung immer aktuell halten.

Drei Sicherheitspatches für Windows angekündigt

Sicherheitsloch in Excel wird am 10. März 2009 nicht beseitigt. In Microsofts Betriebssystem stecken mindestens drei neue Sicherheitslecks, die das Softwareunternehmen in der kommenden Woche beseitigen will. Dazu werden am kommenden Patchday insgesamt drei Windows-Patches veröffentlicht. Das offene Sicherheitsloch in der Tabellenkalkulation Excel wird vorerst nicht korrigiert.
undefined

Kinderpornoverdacht gegen SPD-Abgeordneten Jörg Tauss

Karlsruher Staatsanwaltschaft hat Ermittlungen eingeleitet. Die Karlsruher Staatsanwaltschaft hat Ermittlungen gegen den baden-württembergischen SPD-Bundestagsabgeordneten Jörg Tauss wegen des Verdachts des Besitzes von Kinderpornografie eingeleitet. Die SPD-Fraktion erwartet, dass er sein Mandat binnen weniger Tage zurückgibt.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

G Data: Neue Versionen der Sicherheitssoftware

Cebit 2009 Spezialversion für Netbooks vorgestellt. Im April 2009 bringt G Data neue Versionen der hauseigenen Sicherheitssoftware auf den Markt, die zum Teil im Preis reduziert werden. Die neuen Versionen sollen deutlich zügiger zu Werke gehen und Bestandskunden können kostenlos auf die neuen Versionen wechseln.
undefined

RIM überwacht Mitarbeiterkommunikation nach außen (Update)

IT-Chefin Robin Bienfait bekennt: "Ich zeichne alles auf". Der Blackberry-Hersteller Research In Motion (RIM) überwacht nach eigenem Bekunden die gesamte Kommunikation seiner Beschäftigten nach außen. Um das geistige Eigentum des Konzerns zu schützen, hat IT-Chefin Robin Bienfait offenbar einen umfassenden Kontrollapparat geschaffen.

Firefox 3.0.7 schließt gefährliche Sicherheitslücken

Thunderbird und SeaMonkey sind ebenfalls betroffen. Die Version 3.0.7 von Firefox beseitigt mehrere Sicherheitslücken, wovon die Mehrzahl zur Ausführung beliebigen Programmcodes missbraucht werden kann. Neue Funktionen bringt das Update ansonsten nicht, es korrigiert aber einige Programmfehler.

Service Pack 2 für Windows Vista als RC für alle

Auch Service Pack 2 für Windows Server 2008 als Release Candidate zu haben. Der Release Candidate für das Service Pack 2 für Windows Vista sowie Windows Server 2008 steht ab sofort für die Allgemeinheit zum Ausprobieren zur Verfügung. In der vergangenen Woche hatten Technet- und MSDN-Abonnenten bereits Zugriff auf die Vorabversion.

Kripo nimmt deutsches Crackerforum codesoft.cc vom Netz

Mutmaßlicher Entwickler von Codesoft PW Stealer gefasst. Das deutschsprachige Crackerforum codesoft.cc ist auf Betreiben des Landeskriminalamts Baden-Württemberg vom Netz genommen worden. Dort seien ausgespähte Kreditkartendatensätze und Schadsoftware, darunter auch das Tool "PW Stealer 0.5", zu haben gewesen, erklärt die Behörde.

CCC: NEDAP-Wahlcomputer nach Urteil nur noch Elektroschrott

Hacker, Liberale und Linke begrüßen Spruch aus Karlsruhe. Der Chaos Computer Club hat die Entscheidung des Bundesverfassungsgerichts gegen Wahlcomputer begrüßt. "Damit sind die bisher in Deutschland verwendeten NEDAP-Wahlcomputer nur noch Elektroschrott", so die Hacker-Organisation. Auch Liberale, Linke und Piratenpartei äußerten sich wohlwollend über den Karlsruher Richterspruch.

Opera 9.64 beseitigt drei Sicherheitslücken

Windows-Version von Opera wurde verbessert. Opera hat die Version 9.64 des gleichnamigen Browsers veröffentlicht und schließt damit insgesamt drei Sicherheitslöcher. Eine der Lücken kann zur Ausführung von Schadcode missbraucht werden. Zudem gab es einige Fehlerkorrekturen und die Windows-Ausführung des Browsers hat einige Verbesserungen erfahren.

Bundesverfassungsgericht entscheidet gegen Wahlcomputer

Überprüfbarkeit der Stimmenzählung für die Wähler nicht gegeben. Das Bundesverfassungsgericht hat sein Urteil zu Wahlcomputern gefällt. Danach sind die bisherigen Wahlautomaten in Deutschland verboten. Bereits der Einsatz von Wahlcomputern bei der Bundestagswahl 2005 war verfassungswidrig, so die Richter, da die Überprüfbarkeit der Stimmenzählung für die Wähler nicht gegeben war.

Sind Wahlcomputer zulässig?

Bundesverfassungsrichter entscheiden über Wahlcomputer. Am 3. März 2009 verkünden die Bundesverfassungsrichter in Karlsruhe ihr Urteil zu Wahlcomputern. Von ihrer Entscheidung hängt ab, ob der Einsatz der Wahlautomaten in Deutschland weiterhin erlaubt ist, oder ob Stimmen nur auf einem Zettel aus Papier abgegeben werden dürfen.

Daten über Obamas Hubschrauber über P2P entfleucht

Blaupausen und Avionik-Daten von Marine One betroffen. Der Flugdienst des US-Präsidenten Obama hat einen neuen Hubschraubertyp übernommen, der eigens für die hohen Sicherheits- und Kommunikationsanforderungen umgebaut wurde. Nun sind Blaupausen davon über ein Peer-to-Peer-Netzwerk in die Öffentlichkeit geraten.
undefined

Forensische Software zur Mitarbeiterüberwachung

EnCase Forensic ist auf fast allen Rechnern von Honeywell einsatzbereit. Der US-Konzern Honeywell kann einem Medienbericht zufolge die starke Überwachungssoftware EnCase Forensic von Guidance Software gegen seine Mitarbeiter einsetzen, darunter auch die rund 6.000 deutschen Beschäftigten. EnCase Forensic macht exakte Abbilder aller Datenträger sowie des RAM und hebelt Passwörter aus.

PHP 5.2.9 beseitigt rund 50 Fehler

Neue Version bereinigt einige Sicherheitslücken. Mit der Veröffentlichung von PHP 5.2.9 beseitigen die Entwickler der freien Scriptsprache rund 50 Fehler in der Software. Vor allem Nutzern der XML-Erweiterung raten die Entwickler zum Update.

Windows Vista: RC des Service Pack 2 veröffentlicht

Auch Service Pack 2 für Windows Server 2008 als Release Candidate erschienen. Microsoft hat den Release Candidate des Service Pack 2 für Windows Vista sowie Windows Server 2008 fertiggestellt. Technet- und MSDN-Abonnenten können die Vorabversion bereits herunterladen, für die Allgemeinheit ist eine Downloadmöglichkeit später geplant. Außerdem hat Microsoft den Veröffentlichungstermin für das fertige Service Pack 2 eingegrenzt.

Astaro kündigt neues Security Gateway an

Cebit 2009 Sicherheits-Linux-Distribution scannt HTTPS-Verkehr. Die Astaro AG hat zur Cebit 2009 die neue Version 7.4 der Produkte Astaro Security Gateway (ASG), Astaro Web Gateway (AWG) und Astaro Mail Gateway (AMG) angekündigt. Das Sicherheits-Linux soll es insgesamt auf 200 Neuerungen bringen.
undefined

Native Client - Google lobt Preisgelder aus

Bis zu 2^13 US-Dollar für Sicherheitslücken in Googles Forschungsprojekt. Preisgelder in Höhe von 2^13 US-Dollar verspricht Google für das Finden von Sicherheitslücken in seinem Native Client. Auf diese Weise will Google sein ambitioniertes Projekt absichern.

Adobe Reader: Sicherheitsleck ohne JavaScript ausnutzbar

Bis Mitte März 2009 will Adobe einen Patch veröffentlichen. Secunia ist es gelungen, die gefährliche Sicherheitslücke in Adobes PDF-Programmen auch ohne JavaScript auszunutzen. Gegenmaßnahmen wie etwa das Abschalten von JavaScript helfen also nicht. Ein Patch von Adobe gegen die bereits aktiv ausgenutzte Sicherheitslücke lässt weiterhin auf sich warten.

Conficker-Wurm ist trotz Microsoft-Patch nicht totzukriegen

Update für endgültiges Abschalten von Autorun verfügbar. Der Wurm Conficker alias Downadup breitet sich weiter aus. Inzwischen sind neue Versionen im Umlauf, die sich den bisherigen Bekämpfungsversuchen widersetzen. Eine der Gegenmaßnahmen, das Abschalten der Autorun-Funktion von Windows, war zudem wirkungslos. Dagegen hat Microsoft nun neue Patches veröffentlicht.

Kritische Sicherheitslücke im Flash Player

Adobe veröffentlicht Sicherheitsupdate. Adobe hat ein Sicherheitsupdate für den Flash Player veröffentlicht, um eine kritische Sicherheitslücke in der Software zu schließen. Angreifer können diese ausnutzen, um ein System unter ihre Kontrolle zu bringen.

Sicherheitsloch in Excel gestattet Code-Ausführung

Auch der Excel Viewer ist betroffen, kein Patch verfügbar. Microsoft warnt vor einem Sicherheitsloch in der Office-Software Excel. Angreifer können darüber beliebigen Programmcode ausführen. Teilweise wird die Sicherheitslücke bereits ausgenutzt, einen Patch gibt es noch nicht.

Potsdamer Informatiker erhält Google-Forschungspreis

Preis für Entwicklung eines lernfähigen Algorithmus. Der Potsdamer Tobias Scheffer hat für die Entwicklung eines lernfähigen Algorithmus den von Google ausgelobten Research Award erhalten. Scheffers Algorithmus wird in einer Software eingesetzt, die Nutzer vor Phishing und Viren schützt.

OneSwarm: P2P für F2F

Filesharinglösung mit eingebautem Datenschutz. Forscher von der Universität Washington haben mit OneSwarm eine Peer-to-Peer-Filesharinglösung vorgestellt, die dank Verschlüsselung einen besseren Schutz der Privatsphäre garantiert.
undefined

Interview: DRM sollte den Kunden nicht vergraulen

Ein juristischer Blick auf das digitale Rechtemanagement bei Computerspielen. Immer mehr Computerspiele setzten eine Onlineaktivierung voraus, immer mehr Kunden kaufen bei Steam - und immer größer werden die rechtlichen Probleme. Der Jurist Clemens Mayer-Wegelin spricht mit Golem.de über rechtliche Fallstricke beim Spielekauf und bei Kopierschutzmaßnahmen wie SecuRom.
undefined

Internetanwendungen für den neuen Personalausweis

Cebit 2009 Fraunhofer-Institut zeigt Prototypen für die eID. Der elektronische Personalausweis kommt Ende 2010 und bietet optional einen elektronischen Identitätsnachweis (eID). Was mit dieser Komponente im Internet möglich ist, zeigt das Fraunhofer Institut SIT auf der Cebit 2009 in prototypischen Anwendungen. Nun soll Unternehmen bei der Entwicklung passender Dienste geholfen werden.

Verbraucherschützer gegen zweifelhafte Handyortungsdienste

Ungewünschte Überwachung "streng genommen sogar strafbar". Im Internet finden sich zahlreiche Anbieter, die bei der Suche nach dem verlorenen Handy, dem vermissten Kind oder dem vermeintlich untreuen Partner behilflich sind. Verbraucherschützer warnen davor, dass die dort geforderte Einwilligungs-SMS gefälscht werden kann. Das sei "nicht nur moralisch bedenklich, sondern könnte juristisch streng genommen sogar strafbar sein", sagt Beate Scharf von der Verbraucherzentrale Sachsen.

Gazelle: Microsoft auf dem Weg zum BrowserOS

Browser mit Sicherheitskonzept für das Web 2.0. Mit Gazelle hat Microsoft ein Betriebssystem für Webapplikationen entwickelt. Der schlanke Browser Kernel kümmert sich exklusiv um die Verteilung von Ressourcen an einzelne Applikationen und deren Kommunikation untereinander. Die Applikationen laufen dabei abgeschottet voneinander.

Europäische Fahnder wollen VoIP abhören

Polizei: Kriminelle nutzen Internettelefonie zur Planung von Straftaten. Europäische Strafverfolger wollen künftig verschlüsselte Telefonate über das Internet abhören. Grund ist der Kampf gegen das organisierte Verbrechen, insbesondere gegen die italienische Mafia. Ermittler aus mehreren EU-Ländern haben die Initiative gestartet.

Offenes Sicherheitsloch im Adobe Reader

Auch für Acrobat noch kein Patch verfügbar. Adobe warnt vor einer gefährlichen Sicherheitslücke im Adobe Reader und in Acrobat. Sie wird bereits aktiv ausgenutzt und kann im schlimmsten Fall zur Ausführung von Programmcode missbraucht werden.

Datenspeicherung gegen Kinderpornografie

Gesetzesentwurf sieht Datenspeicherung im Kampf gegen Kinderpornografie vor. Die Polizei droht den Kampf gegen Kinderpornografie zu verlieren, befürchten zwei republikanische US-Abgeordnete. Deshalb haben sie einen Gesetzesantrag gestellt, der Provider dazu verpflichtet, Nutzerdaten zwei Jahre zu speichern.

Rechtsexperten: Facebook-AGB in Deutschland ungültig

"Diese Bedingungen sind größtenteils unwirksam". Die Nutzungsbedingungen des sozialen Netzwerks Facebook bereiten deutschen Experten Probleme. Die neuen (alten) AGB sind in Deutschland ungültig, sagte der Rechtswissenschaftler Jürgen Taeger von der Universität Oldenburg.

Google darf auch in Privatstraßen fotografieren

Kläger in den USA verlieren Prozess gegen Google Street View. Ein Ehepaar aus dem US-Bundesstaat Pennsylvania hat seinen Prozess gegen Google verloren. Die Kläger konnten nicht beweisen, dass ihnen das Foto ihres Hauses in Google Street View geschadet habe.

Deutschlands Datenschützer gegen BSI-Gesetz

Kritiker befürchten auswuchernde Überwachung des Surfverhaltens der Nutzer. Die Konferenz der Datenschutzbeauftragten des Bundes und der Länder hat eine Gesetzänderung kritisiert, die die IT-Sicherheitsbehörde BSI ermächtigt, die gesamte Sprach- und Datenkommunikation aller Unternehmen und Bürger mit Bundesbehörden zu überwachen, um damit Sicherheitsrisiken zu begegnen. Zu befürchten sei, dass private Anbieter mit derselben Begründung das Surfverhalten der Nutzer umfassend registrieren würden.

AGB: Facebook geht auf Proteste ein

Nutzungsbedingungen wieder auf dem alten Stand. Nach den Protesten gegen die überarbeiteten Nutzungsbedingungen ist Facebook zu deren alter Version zurückgekehrt. Facebook-Chef Mark Zuckerberg kündigte eine vollständige Überarbeitung der AGB an und lädt Nutzer ein, sich daran zu beteiligen.

Empörung über neue Facebook-AGB

Nutzer über weitgehende Nutzungsrechte ihrer Inhalte durch Facebook verärgert. Die Anfang Februar 2009 überarbeiteten Geschäftsbedingungen von Facebook haben Nutzer verärgert. Facebook wollte die Nutzungsbedingungen vereinfachen, sichert sich mit den neuen AGB aber die uneingeschränkte Nutzung der Inhalte seiner Mitglieder.

Linksys-Router schützt vor Phishing und Spyware

Schutzfunktion wird als Jahresabonnement angeboten. Linksys bietet für einen Teil der eigenen Routerprodukte einen Schutz gegen Schadsoftware an. Der Router sichtet den Internetverkehr und schaltet so potenzielle Bedrohungen aus, bevor diese ins interne Netzwerk gelangen können.