Zum Hauptinhalt Zur Navigation Zur Suche

Security

Schäuble: Karlsruhe bei Onlinedurchsuchung nicht kompetent

Innenminister rügt Kompetenzüberschreitung des höchsten deutschen Gerichts. Für Innenminister Wolfgang Schäuble (CDU) ist das Bundesverfassungsgericht nicht befugt, über die Vorratsdatenspeicherung zu urteilen. Er hat "verfassungsrechtliche Zweifel, ob das Verfassungsgericht wirklich entscheiden sollte, für welche Straftaten man welches Instrument gesetzlich vorsehen kann oder nicht".

Behavioral Targeting bei Google AdSense und Youtube

Interest Based Ads lassen sich vom Werbeempfänger deaktivieren. Werbetreibende können künftig über Google AdSense und auf Youtube interessenbasierte Anzeigen schalten. Im Vergleich zu anderen Behavioral-Targeting-Systemen ist Google fast überall präsent und kann Webseitenaufrufe mit weniger Lücken beobachten. Es bietet Nutzern aber die Möglichkeit, sich aus der Datensammlung entfernen zu lassen.

Patch für Adobe Reader 9 und Acrobat 9 ist fertig

Noch kein Patch für frühere Versionen von Adobes PDF-Software. Ab sofort steht zumindest für die 9er Version vom Adobe Reader und Acrobat ein Patch zur Verfügung, der ein seit über zwei Wochen bekanntes Sicherheitsleck beseitigt, das als sehr gefährlich eingestuft wurde. Auch frühere Versionen der PDF-Produktfamilie von Adobe sind betroffen, Patches gibt es aber nicht.

Acht offene Sicherheitslücken in Windows

Kein Patch gegen das Sicherheitsleck in Excel. Mit drei Patches für die Windows-Plattform korrigiert Microsoft insgesamt acht Sicherheitslücken in dem Betriebssystem. Drei dieser Sicherheitslöcher betreffen den Windows-Kernel und können zur Ausführung von Schadcode missbraucht werden. Für das bekannte Sicherheitsloch in Excel steht weiterhin kein Patch bereit.

Hackersoftware muss nicht strafbar sein

Staatsanwaltschaft leitet kein Ermittlungsverfahren gegen iX-Chefredakteur ein. Eine DVD mit Hackersoftware einer Zeitschrift beizulegen muss nicht strafbar sein. Die Staatsanwaltschaft Hannover hat eine Selbstanzeige des iX-Chefredakteurs Jürgen Seeger zurückgewiesen. Mit der Anzeige wollte Seeger klären lassen, ob Verlage solche Datenträger ausliefern dürfen.

Scanner erkennt Papier an seiner Struktur

Fasermuster identifiziert ein Blatt Papier. Wissenschaftler aus den USA und Großbritannien haben eine Technik entwickelt, mit deren Hilfe sie einzelne Papierblätter erkennen können. Sie scannen das Papier, und eine Software erstellt aus dem Fasermuster einen digitalen Fingerprint, anhand dessen das Material identifiziert werden kann.

SemProM: Produkte führen Tagebuch

Cebit 2009 Produkte mit einem Chip wissen alles über sich. Das Deutsche Forschungszentrum für Künstliche Intelligenz entwickelt mit mehreren Unternehmen ein digitales Tagebuch für Produkte. Auf Chips werden alle Produktschritte einer Ware - von der Herstellung bis zum Händler - gespeichert. Profitieren sollen Verbraucher ebenso wie Hersteller, Lieferanten und Händler.

Der Conficker-Wurm wehrt sich

Neue Versionen greifen Sicherheitstools an. Symantec warnt vor neuen Varianten des ständig mutierenden Wurms Conficker, auch bekannt als Downadup. Der Wurm kann nun ein Mehrfaches der zuvor betroffenen Domains angreifen und versucht, Sicherheitsprogramme auf infizierten PCs zu beenden.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
undefined

NAS mit 8 TByte für das Heimnetzwerk

RAID Level 5 mit einem Hot-Spare möglich. Western Digital hat mit dem ShareSpace ein Netzwerkspeichersystem (NAS) vorgestellt, das mit vier Festplatten ausgerüstet werden kann. Das Topmodell der Serie erreicht bis zu 8 TByte Speicherkapazität, wenn alle Platten zusammengeschaltet werden. Das NAS kann aber auch als RAID 1 und als RAID 5 eingesetzt werden, um höhere Datensicherheit zu gewährleisten.

BND setzt Onlinedurchsuchung intensiv ein

Mehr als 2.500-mal ausländische Computer angegriffen. Der deutsche Auslandsgeheimdienst BND nutzt die Hackersoftware zur Onlinedurchsuchung offenbar intensiv zur Spionage. Im vergangenen Jahr kamen die Werkzeuge in mindestens 2.500 Fällen zum Einsatz.

Telekom-Firmen mit neuer Abhörentschädigung nicht zufrieden

"Es zwingt ja auch niemand die Autoindustrie, kostenlos Polizeiwagen zu liefern". Der Bundesrat hat einen Kompromiss zur Entschädigung der Unternehmen bei staatlichen Überwachungsmaßnahmen beschlossen. Doch die Telekommunikationsunternehmen sind nicht zufrieden, weil ihre Investitionen nicht berücksichtigt wurden.
undefined

Wi Drive macht das Auto zum Hotspot und Server

Cebit 2009 Internetanbindung und Datensynchronisation mit dem Heimnetzwerk. Mit dem Wi Drive von Dension können Autos um einen UMTS-Internetzugang und einen 802.11n-Hotspot erweitert werden. Befindet sich das Auto im Empfangsbereich des heimischen WLANs, kann es darüber Daten synchronisieren und so etwa die Musiksammlung immer aktuell halten.

Drei Sicherheitspatches für Windows angekündigt

Sicherheitsloch in Excel wird am 10. März 2009 nicht beseitigt. In Microsofts Betriebssystem stecken mindestens drei neue Sicherheitslecks, die das Softwareunternehmen in der kommenden Woche beseitigen will. Dazu werden am kommenden Patchday insgesamt drei Windows-Patches veröffentlicht. Das offene Sicherheitsloch in der Tabellenkalkulation Excel wird vorerst nicht korrigiert.
undefined

Kinderpornoverdacht gegen SPD-Abgeordneten Jörg Tauss

Karlsruher Staatsanwaltschaft hat Ermittlungen eingeleitet. Die Karlsruher Staatsanwaltschaft hat Ermittlungen gegen den baden-württembergischen SPD-Bundestagsabgeordneten Jörg Tauss wegen des Verdachts des Besitzes von Kinderpornografie eingeleitet. Die SPD-Fraktion erwartet, dass er sein Mandat binnen weniger Tage zurückgibt.

G Data: Neue Versionen der Sicherheitssoftware

Cebit 2009 Spezialversion für Netbooks vorgestellt. Im April 2009 bringt G Data neue Versionen der hauseigenen Sicherheitssoftware auf den Markt, die zum Teil im Preis reduziert werden. Die neuen Versionen sollen deutlich zügiger zu Werke gehen und Bestandskunden können kostenlos auf die neuen Versionen wechseln.
undefined

RIM überwacht Mitarbeiterkommunikation nach außen (Update)

IT-Chefin Robin Bienfait bekennt: "Ich zeichne alles auf". Der Blackberry-Hersteller Research In Motion (RIM) überwacht nach eigenem Bekunden die gesamte Kommunikation seiner Beschäftigten nach außen. Um das geistige Eigentum des Konzerns zu schützen, hat IT-Chefin Robin Bienfait offenbar einen umfassenden Kontrollapparat geschaffen.

Firefox 3.0.7 schließt gefährliche Sicherheitslücken

Thunderbird und SeaMonkey sind ebenfalls betroffen. Die Version 3.0.7 von Firefox beseitigt mehrere Sicherheitslücken, wovon die Mehrzahl zur Ausführung beliebigen Programmcodes missbraucht werden kann. Neue Funktionen bringt das Update ansonsten nicht, es korrigiert aber einige Programmfehler.

Service Pack 2 für Windows Vista als RC für alle

Auch Service Pack 2 für Windows Server 2008 als Release Candidate zu haben. Der Release Candidate für das Service Pack 2 für Windows Vista sowie Windows Server 2008 steht ab sofort für die Allgemeinheit zum Ausprobieren zur Verfügung. In der vergangenen Woche hatten Technet- und MSDN-Abonnenten bereits Zugriff auf die Vorabversion.

Kripo nimmt deutsches Crackerforum codesoft.cc vom Netz

Mutmaßlicher Entwickler von Codesoft PW Stealer gefasst. Das deutschsprachige Crackerforum codesoft.cc ist auf Betreiben des Landeskriminalamts Baden-Württemberg vom Netz genommen worden. Dort seien ausgespähte Kreditkartendatensätze und Schadsoftware, darunter auch das Tool "PW Stealer 0.5", zu haben gewesen, erklärt die Behörde.

CCC: NEDAP-Wahlcomputer nach Urteil nur noch Elektroschrott

Hacker, Liberale und Linke begrüßen Spruch aus Karlsruhe. Der Chaos Computer Club hat die Entscheidung des Bundesverfassungsgerichts gegen Wahlcomputer begrüßt. "Damit sind die bisher in Deutschland verwendeten NEDAP-Wahlcomputer nur noch Elektroschrott", so die Hacker-Organisation. Auch Liberale, Linke und Piratenpartei äußerten sich wohlwollend über den Karlsruher Richterspruch.

Opera 9.64 beseitigt drei Sicherheitslücken

Windows-Version von Opera wurde verbessert. Opera hat die Version 9.64 des gleichnamigen Browsers veröffentlicht und schließt damit insgesamt drei Sicherheitslöcher. Eine der Lücken kann zur Ausführung von Schadcode missbraucht werden. Zudem gab es einige Fehlerkorrekturen und die Windows-Ausführung des Browsers hat einige Verbesserungen erfahren.

Bundesverfassungsgericht entscheidet gegen Wahlcomputer

Überprüfbarkeit der Stimmenzählung für die Wähler nicht gegeben. Das Bundesverfassungsgericht hat sein Urteil zu Wahlcomputern gefällt. Danach sind die bisherigen Wahlautomaten in Deutschland verboten. Bereits der Einsatz von Wahlcomputern bei der Bundestagswahl 2005 war verfassungswidrig, so die Richter, da die Überprüfbarkeit der Stimmenzählung für die Wähler nicht gegeben war.

Sind Wahlcomputer zulässig?

Bundesverfassungsrichter entscheiden über Wahlcomputer. Am 3. März 2009 verkünden die Bundesverfassungsrichter in Karlsruhe ihr Urteil zu Wahlcomputern. Von ihrer Entscheidung hängt ab, ob der Einsatz der Wahlautomaten in Deutschland weiterhin erlaubt ist, oder ob Stimmen nur auf einem Zettel aus Papier abgegeben werden dürfen.

Daten über Obamas Hubschrauber über P2P entfleucht

Blaupausen und Avionik-Daten von Marine One betroffen. Der Flugdienst des US-Präsidenten Obama hat einen neuen Hubschraubertyp übernommen, der eigens für die hohen Sicherheits- und Kommunikationsanforderungen umgebaut wurde. Nun sind Blaupausen davon über ein Peer-to-Peer-Netzwerk in die Öffentlichkeit geraten.
undefined

Forensische Software zur Mitarbeiterüberwachung

EnCase Forensic ist auf fast allen Rechnern von Honeywell einsatzbereit. Der US-Konzern Honeywell kann einem Medienbericht zufolge die starke Überwachungssoftware EnCase Forensic von Guidance Software gegen seine Mitarbeiter einsetzen, darunter auch die rund 6.000 deutschen Beschäftigten. EnCase Forensic macht exakte Abbilder aller Datenträger sowie des RAM und hebelt Passwörter aus.

PHP 5.2.9 beseitigt rund 50 Fehler

Neue Version bereinigt einige Sicherheitslücken. Mit der Veröffentlichung von PHP 5.2.9 beseitigen die Entwickler der freien Scriptsprache rund 50 Fehler in der Software. Vor allem Nutzern der XML-Erweiterung raten die Entwickler zum Update.

Windows Vista: RC des Service Pack 2 veröffentlicht

Auch Service Pack 2 für Windows Server 2008 als Release Candidate erschienen. Microsoft hat den Release Candidate des Service Pack 2 für Windows Vista sowie Windows Server 2008 fertiggestellt. Technet- und MSDN-Abonnenten können die Vorabversion bereits herunterladen, für die Allgemeinheit ist eine Downloadmöglichkeit später geplant. Außerdem hat Microsoft den Veröffentlichungstermin für das fertige Service Pack 2 eingegrenzt.

Astaro kündigt neues Security Gateway an

Cebit 2009 Sicherheits-Linux-Distribution scannt HTTPS-Verkehr. Die Astaro AG hat zur Cebit 2009 die neue Version 7.4 der Produkte Astaro Security Gateway (ASG), Astaro Web Gateway (AWG) und Astaro Mail Gateway (AMG) angekündigt. Das Sicherheits-Linux soll es insgesamt auf 200 Neuerungen bringen.
undefined

Native Client - Google lobt Preisgelder aus

Bis zu 2^13 US-Dollar für Sicherheitslücken in Googles Forschungsprojekt. Preisgelder in Höhe von 2^13 US-Dollar verspricht Google für das Finden von Sicherheitslücken in seinem Native Client. Auf diese Weise will Google sein ambitioniertes Projekt absichern.

Adobe Reader: Sicherheitsleck ohne JavaScript ausnutzbar

Bis Mitte März 2009 will Adobe einen Patch veröffentlichen. Secunia ist es gelungen, die gefährliche Sicherheitslücke in Adobes PDF-Programmen auch ohne JavaScript auszunutzen. Gegenmaßnahmen wie etwa das Abschalten von JavaScript helfen also nicht. Ein Patch von Adobe gegen die bereits aktiv ausgenutzte Sicherheitslücke lässt weiterhin auf sich warten.

Conficker-Wurm ist trotz Microsoft-Patch nicht totzukriegen

Update für endgültiges Abschalten von Autorun verfügbar. Der Wurm Conficker alias Downadup breitet sich weiter aus. Inzwischen sind neue Versionen im Umlauf, die sich den bisherigen Bekämpfungsversuchen widersetzen. Eine der Gegenmaßnahmen, das Abschalten der Autorun-Funktion von Windows, war zudem wirkungslos. Dagegen hat Microsoft nun neue Patches veröffentlicht.

Kritische Sicherheitslücke im Flash Player

Adobe veröffentlicht Sicherheitsupdate. Adobe hat ein Sicherheitsupdate für den Flash Player veröffentlicht, um eine kritische Sicherheitslücke in der Software zu schließen. Angreifer können diese ausnutzen, um ein System unter ihre Kontrolle zu bringen.

Sicherheitsloch in Excel gestattet Code-Ausführung

Auch der Excel Viewer ist betroffen, kein Patch verfügbar. Microsoft warnt vor einem Sicherheitsloch in der Office-Software Excel. Angreifer können darüber beliebigen Programmcode ausführen. Teilweise wird die Sicherheitslücke bereits ausgenutzt, einen Patch gibt es noch nicht.

Potsdamer Informatiker erhält Google-Forschungspreis

Preis für Entwicklung eines lernfähigen Algorithmus. Der Potsdamer Tobias Scheffer hat für die Entwicklung eines lernfähigen Algorithmus den von Google ausgelobten Research Award erhalten. Scheffers Algorithmus wird in einer Software eingesetzt, die Nutzer vor Phishing und Viren schützt.

OneSwarm: P2P für F2F

Filesharinglösung mit eingebautem Datenschutz. Forscher von der Universität Washington haben mit OneSwarm eine Peer-to-Peer-Filesharinglösung vorgestellt, die dank Verschlüsselung einen besseren Schutz der Privatsphäre garantiert.
undefined

Interview: DRM sollte den Kunden nicht vergraulen

Ein juristischer Blick auf das digitale Rechtemanagement bei Computerspielen. Immer mehr Computerspiele setzten eine Onlineaktivierung voraus, immer mehr Kunden kaufen bei Steam - und immer größer werden die rechtlichen Probleme. Der Jurist Clemens Mayer-Wegelin spricht mit Golem.de über rechtliche Fallstricke beim Spielekauf und bei Kopierschutzmaßnahmen wie SecuRom.
undefined

Internetanwendungen für den neuen Personalausweis

Cebit 2009 Fraunhofer-Institut zeigt Prototypen für die eID. Der elektronische Personalausweis kommt Ende 2010 und bietet optional einen elektronischen Identitätsnachweis (eID). Was mit dieser Komponente im Internet möglich ist, zeigt das Fraunhofer Institut SIT auf der Cebit 2009 in prototypischen Anwendungen. Nun soll Unternehmen bei der Entwicklung passender Dienste geholfen werden.

Verbraucherschützer gegen zweifelhafte Handyortungsdienste

Ungewünschte Überwachung "streng genommen sogar strafbar". Im Internet finden sich zahlreiche Anbieter, die bei der Suche nach dem verlorenen Handy, dem vermissten Kind oder dem vermeintlich untreuen Partner behilflich sind. Verbraucherschützer warnen davor, dass die dort geforderte Einwilligungs-SMS gefälscht werden kann. Das sei "nicht nur moralisch bedenklich, sondern könnte juristisch streng genommen sogar strafbar sein", sagt Beate Scharf von der Verbraucherzentrale Sachsen.

Gazelle: Microsoft auf dem Weg zum BrowserOS

Browser mit Sicherheitskonzept für das Web 2.0. Mit Gazelle hat Microsoft ein Betriebssystem für Webapplikationen entwickelt. Der schlanke Browser Kernel kümmert sich exklusiv um die Verteilung von Ressourcen an einzelne Applikationen und deren Kommunikation untereinander. Die Applikationen laufen dabei abgeschottet voneinander.

Europäische Fahnder wollen VoIP abhören

Polizei: Kriminelle nutzen Internettelefonie zur Planung von Straftaten. Europäische Strafverfolger wollen künftig verschlüsselte Telefonate über das Internet abhören. Grund ist der Kampf gegen das organisierte Verbrechen, insbesondere gegen die italienische Mafia. Ermittler aus mehreren EU-Ländern haben die Initiative gestartet.

Offenes Sicherheitsloch im Adobe Reader

Auch für Acrobat noch kein Patch verfügbar. Adobe warnt vor einer gefährlichen Sicherheitslücke im Adobe Reader und in Acrobat. Sie wird bereits aktiv ausgenutzt und kann im schlimmsten Fall zur Ausführung von Programmcode missbraucht werden.

Datenspeicherung gegen Kinderpornografie

Gesetzesentwurf sieht Datenspeicherung im Kampf gegen Kinderpornografie vor. Die Polizei droht den Kampf gegen Kinderpornografie zu verlieren, befürchten zwei republikanische US-Abgeordnete. Deshalb haben sie einen Gesetzesantrag gestellt, der Provider dazu verpflichtet, Nutzerdaten zwei Jahre zu speichern.

Rechtsexperten: Facebook-AGB in Deutschland ungültig

"Diese Bedingungen sind größtenteils unwirksam". Die Nutzungsbedingungen des sozialen Netzwerks Facebook bereiten deutschen Experten Probleme. Die neuen (alten) AGB sind in Deutschland ungültig, sagte der Rechtswissenschaftler Jürgen Taeger von der Universität Oldenburg.