Zum Hauptinhalt Zur Navigation

Security

Bitkom: BKA-Gesetz enthält Gummiparagrafen

Scharfe Kritik an Ermächtigung zu Onlinedurchsuchungen. Der Bundestag wird am 12. November 2008 voraussichtlich nachmittags über das BKA-Gesetz entscheiden. Der IT-Verband Bitkom hat die Vorlage zur Onlinedurchsuchung von Computern ungewöhnlich scharf kritisiert.

Patches für Windows und Office erschienen (Update)

Zwei von vier Sicherheitslücken erlauben Codeausführung. Am November-Patchday beseitigt Microsoft mit zwei Patches insgesamt vier Sicherheitslücken. Sie betreffen die Windows-Plattform sowie die Office-Produkte und können teilweise zur Ausführung von Schadcode missbraucht werden.

Studie zum Geschäftsmodell Spam

US-Wissenschaftler erforschen Spam. Ein Team von US-Informatikern hat erforscht, wie das Wirtschaftsmodell Spam funktioniert. Um ihre Studien durchzuführen, gingen die sieben Wissenschaftler zeitweise selbst unter die Spammer.

Verschlüsselnde 500-GByte-Festplatten für Notebooks

Automatische Verschlüsselung soll für mehr Datensicherheit sorgen. Fujitsu, Hitachi und Seagate haben jeweils neue Notebookfestplatten mit 500-GByte-Kapazität und optionaler Verschlüsselung der Daten angekündigt. Bei Verlust eines Notebooks sollen sich die Besitzer weniger Sorgen um vertrauliche Informationen machen müssen.

Weitere Sammelklagen in den USA wegen SecuROM

Nutzer von Spore-Testversion und Erweiterung von Sims 2 fühlen sich getäuscht. Die US-Kanzlei, die schon wegen des bei der Vollversion des Spieles Spore verwendeten Kopierschutzes SecuROM eine Sammelklage angestrengt hatte, vertritt nun zwei neue Klienten. Sie hatten eine kostenlose Testversion von Spore sowie eine gekaufte Erweiterung für Sims 2 samt SecuROM installiert und anschließend Probleme mit ihrem PC.

Journalisten und Ärzte gegen BKA-Gesetz

Beratung im Innenausschuss des Bundestages. Während der Innenausschuss des Bundestages über das BKA-Gesetz berät, das die Onlinedurchsuchung ermöglicht, hagelt es Kritik. Nicht nur Datenschützer, auch "Reporter ohne Grenzen" appellieren an die Abgeordneten, dem Gesetz die Zustimmung zu verweigern. Widerspruch kommt auch von Ärzten.
undefined

Google-Handy hat einen schweren Fehler

Korrigierte Firmware wird bereits verteilt. Durch einen Fehler versteht das Android-Smartphone G1 beliebige Tastatureingaben als direkten Befehl und führt ihn mit maximalen Rechten aus. Wird etwa "reboot" eingetippt, führt das zu einem sofortigen Neustart des Geräts. In einer korrigierten Firmware soll dieser Fehler beseitigt sein.

Microsoft bringt zwei Windows-Patches

Ein Windows-Patch beseitigt auch Fehler in Microsofts Office-Paket. Am 11. November 2008 steht planmäßig der nächste Patchday von Microsoft an. Mit zwei Patches sollen dann als gefährlich eingestufte Sicherheitslücken in Windows geschlossen werden. Einer der Patches gilt auch für Microsofts Office-Paket und über alle zu schließenden Fehler können Angreifer Schadcode ausführen.

Crypto-Forscher lauschen an WPA-WLANs

Schwächen bei TKIP-Verschlüsselung gefunden. Für Aufregung sorgt die Ankündigung eines Vortrags für die kommende Security-Konferenz "PacSec 2008" in Japan. Deutsche Wissenschaftler wollen dort über Schwächen der bisher als sicher geltenden WPA-Verschlüsselung sprechen. Damit ist das Mitlesen von Daten möglich - nicht aber das Anmelden an fremden WLANs, erklärte einer der Forscher Golem.de.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Kritik an Einigung zu Onlinedurchsuchungen

"BKA kontrolliert sich selbst". Die Einigung der Regierungskoalition auf das BKA-Gesetz, das auch heimliche Onlinedurchsuchung erlaubt, ist auf Kritik gestoßen. Kosmetische Korrekturen änderten nichts an der Gefährlichkeit der Onlinedurchsuchung, so der Providerverband Eco.

Sicherheitspatch für Flash-Player 9 erschienen

Neue Version vom Flash-Player 9 schließt sechs Sicherheitslecks. Insgesamt sechs Sicherheitslücken beseitigt Adobe mit einem Update für den Flash-Player 9. Keines der nun geschlossenen Sicherheitslöcher kann zur Ausführung von Schadcode missbraucht werden. Anwender sind dennoch aufgerufen, das Update möglichst bald einzuspielen.

Bundesverfassungsgericht beschränkt Vorratsdatenspeicherung

Gegner hoffen, dass das Gesetz bald ganz fällt. Das Bundesverfassungsgericht hat die umstrittene Vorratsdatenspeicherung weiter eingeschränkt. Karlsruhe hat damit seine einstweilige Anordnung vom März 2008 erweitert und erlaubt bis zu einer endgültigen Entscheidung die Weitergabe von Telefon- und E-Mail-Daten an die Behörden nur noch in sehr wichtigen Fällen.

Die heimliche Onlinedurchsuchung kommt

Regierungskoalition einigt sich auf neues BKA-Gesetz. Die Regierungskoalition hat sich nach langem Ringen auf ein BKA-Gesetz geeinigt, das auch heimliche Onlinedurchsuchung erlauben soll. Die Regelungen sollen bis Ende Dezember 2020 gelten.

Acht Sicherheitslücken in Adobe Reader 8 und Acrobat 8

Patch beseitigt zum Teil als gefährlich eingestufte Sicherheitslecks. Im Adobe Reader 8.x sowie in Acrobat 8.x wurden insgesamt acht Sicherheitslöcher gefunden. Mit einem Patch sollen diese Fehler nun korrigiert werden. Einige der Sicherheitslücken können auch zur Ausführung von Programmcode missbraucht werden.
undefined

Verbatim stellt Doppelfestplatte mit eSata-Anschluss vor

RAID 0 oder 1 für Geschwindigkeit und Datensicherheit. Verbatim hat eine externe Speicherlösung mit einer Kapazität von bis zu 2 TByte Daten vorgestellt. Das Gerät kann entweder über eSata oder per USB 2.0 mit dem Rechner verbunden werden. Der Striping-Modus RAID 0 ist eher für Video- und Grafikanwendungen gedacht, während der RAID 1 durch die Spiegelung für erhöhte Datensicherheit sorgt.

Sicheres Onlinebanking mit dem Mobiltelefon

Tübinger Wissenschaftler melden Patent auf sicheres Banking per Fotomobiltelefon. Zwei Informatiker der Universität Tübingen haben ein Verfahren entwickelt, das sicheres Onlinebanking unter Einbeziehung eines Mobiltelefons mit Kamera erlaubt. Über den Umweg eines grafischen Codes, der mit dem Handy fotografiert und in eine virtuelle Tastatur umgesetzt wird, wird ein möglicherweise auf dem Computer lauernder Trojaner ausgetrickst.

Weniger Sicherheitslücken, mehr Malware

Microsoft veröffentlicht Sicherheitsbericht für das erste Halbjahr 2008. Microsoft hat einen Sicherheitsbericht für das erste Halbjahr 2008 herausgebracht. Danach ist die Zahl an Sicherheitslücken gesunken, der Anteil der kritischen jedoch gestiegen. Zuwachs verzeichnet auch die Schadsoftware: Gegenüber dem zweiten Halbjahr 2007 stieg sie um fast die Hälfte. Die meisten infizierten Computer stehen in unterentwickelten Ländern. Deutschlands Rechner sind weitgehend gesund.

Britische Steuerwebsite nach Datenpanne geschlossen

Premierminister kündigte neue Richtlinien zum Umgang mit vertraulichen Daten an. Nachdem ein USB-Stick mit vertraulichen Daten auf einem öffentlichen Parkplatz gefunden wurde, musste das britische Arbeits- und Rentenministerium eine offizielle Website aus Sicherheitsgründen vom Netz nehmen. Wieder ist ein externer Dienstleister für die Datenpanne verantwortlich.
undefined

Truecrypt verschlüsselt noch mehr

Nicht-Systempartition ohne Datenverlust komplett verschlüsseln. Die Verschlüsselungssoftware Truecrypt ist in Version 6.1 für Windows, Linux und MacOS X erschienen. Das Programm verschlüsselt die Daten aber nicht nur, sondern erzeugt auf Wunsch auch einen nicht sichtbaren Bereich auf der Festplatte, um Daten zu verstecken. Nun lässt sich auch eine Nicht-Systempartition unter Vista und Windows Server 2008 ohne Datenverlust vollständig verschlüsseln.
undefined

Kompaktes Internetradio mit Anschluss an Musikdienste

Terratec stellt Noxon iRadio Cube vor. Terratec hat mit dem Noxon iRadio Cube ein Hardware-Internetradio vorgestellt, das mit Napster-Zugriff ausgerüstet auch deren Musikflatrate nutzen kann. Außerdem können Podcasts und Internet-Radiostreams abgespielt werden. Auch ein UKW-Radio für den Empfang konventioneller Sendungen wurde nicht vergessen.
undefined

Test: Ubuntu 8.10 funkt per UMTS

Kubuntu mit KDE 4.1 als Standardoberfläche. Canonical hat die Version 8.10 der Linux-Distribution Ubuntu veröffentlicht - pünktlich im halbjährigen Rhythmus. Auf dem Server bietet es neue Funktionen wie ein Programm zum Erstellen virtueller Maschinen. Auch die Desktop-Edition hat Canonical nicht unangetastet gelassen: Der neue Network-Manager etwa hilft, UMTS-Verbindungen komfortabel einzurichten.
undefined

Surfen wie in China

Firefox-Erweiterung imitiert die Surferfahrung in China. Die Firefox-Erweiterung China Channel zeigt, wie Chinesen das Internet erleben. Einmal installiert, verhindert sie Zugang zu Informationen, die die chinesische Regierung für ungeeignet hält.
undefined

Opera 9.62 beseitigt zwei Sicherheitslücken

Gefährliches Sicherheitsloch erlaubt Ausführung von Programmcode. Der norwegische Browser Opera wurde in der Version 9.62 veröffentlicht, um zwei Sicherheitslöcher zu schließen. Einer der Sicherheitslücken wird von Opera als sehr gefährlich eingestuft, weil Angreifer darüber beliebigen Programmcode ausführen können.

Sachsen wird keine Wahlcomputer einsetzen

Innenministerium hält Manipulationsrisiko für zu hoch. Das Bundesland Sachsen wird keine Wahlcomputer einsetzen. "Im Superwahljahr 2009 wird in Sachsen nicht elektronisch gewählt", erklärte Innenministeriumssprecher Lothar Hofner. Das Manipulationsrisiko sei gegenwärtig noch zu hoch. In dieser Woche verhandelt das Bundesverfassungsgericht eine Beschwerde über den Einsatz der Wahlcomputer.

Four-Thirds-Anbieter mit gemeinsamen Firmware-Updates

Objektive sollen mit allen Kameras einheitlich aktualisiert werden. Die Anbieter des Digitalkamera-Systems Four-Thirds haben gemeinsam einen Update-Dienst für die Firmware von Objektiven entwickelt. Damit können Nutzer ihre Optiken unabhängig von der Kamera-Objektiv-Kombination aktualisieren.
undefined

USB-Stick für sicheres Onlinebanking

Von IBM entwickelter Dongle schützt vor Malware und Man-in-the-Middle-Attacken. Der Hersteller IBM hat einen Dongle entwickelt, der sicheres Onlinebanking auch von einem Computer ermöglicht, der mit Malware oder Viren infiziert ist. Das Gerät erlaubt sicheres Einloggen auf dem Bankingserver sowie Überprüfung und Bestätigung einer Transaktion.

Menschenrechte gehören zu den Geschäftsbedingungen

US-Unternehmen einigen sich auf Kodex für Geschäfte mit autoritären Staaten. US-Unternehmen und Menschenrechtsgruppen haben Richtlinien zum Verhalten der Informations- und Kommunikationstechnologiebranche in Ländern veröffentlicht, in denen Meinungsfreiheit und Menschenrechte geringer geachtet werden als in westlichen Ländern. Firmen verpflichten sich, die Behörden solcher Ländern bei der Beschränkung der Privatsphäre und Meinungsfreiheit nicht zu unterstützen.

Verbraucherschützer warnen vor opendownload.de

"Lassen Sie sich durch Rechnungen und Mahnschreiben nicht einschüchtern". Die Verbraucherzentrale Rheinland-Pfalz warnt vor der Website opendownload.de. Der Seitenbetreiber bittet Internetnutzer für ein Abonnement zur Kasse, das sie angeblich durch Registrierung auf seiner Seite geschlossen haben, so die Verbraucherschützer.

Crapto1 knackt MiFare-RFID-Verschlüsselung

Algorithmus zum Knacken der MiFare-Verschlüsselung bei Google Code. Ein Programmierer hat unter dem Pseudonym Bla auf Google Code den Algorithmus veröffentlicht, mit dem es möglich ist, die Verschlüsselung von MiFare-Chips zu knacken. So kann die Kommunikation zwischen MiFare-RFID-Chips und einem Lesegerätes abgehört werden, die Inhalte auf den Chips können verändert werden.

Telekom schickt Chef der T-Mobile-Sicherheit nach Hause

Weitere Beschäftigte der Abteilung beurlaubt. Die Deutsche Telekom zieht nach mehreren Datenskandalen in der Sicherheitsabteilung ihrer Mobilfunksparte T-Mobile Konsequenzen. Ein Mitarbeiter, der illegal Daten gesammelt haben soll, wurde mit seinem Büronachbarn, seinem Vorgesetzten und dem Leiter der Sicherheitsabteilung beurlaubt.

Wii wieder gehackt

Homebrew Channel Beta 9 läuft auch mit Firmware vom 23. Oktober 2008. Hacker nutzen eine neu entdeckte Sicherheitslücke in der Wii-Firmware, um den inoffiziellen Homebrew Channel wieder auf die Wii-Bedienoberfläche zu installieren. Wii-Konsolen mit den letzten beiden Firmwareversionen können nach Einspielen des Hacks ebenfalls selbstgeschriebene Software ("Homebrew") starten.

US-Militärs warnen vor twitternden Terroristen

Terroristen könnten mobile Anwendungen zur Planung von Anschlägen nutzen. Der Geheimdienst der US-Armee warnt in einem Thesenpapier, auch Terroristen profitierten von aktuellen Entwicklungen bei der mobilen Internetnutzung. Islamistische Attentäter könnten mobile Anwendungen über Twitter bündeln, lautet eine Befürchtung. Ein Geheimdienstexperte hält das jedoch für übertrieben.

Telekom-Kunden stört Handydatendiebstahl kaum

Nur wenige tausend besorgte Kunden melden sich. Der spektakuläre Datenklau von 17 Millionen Daten von T-Mobile-Kunden ist für die Betroffenen offenbar weniger schlimm als erwartet. Nur wenige tausend Kunden meldeten sich deshalb bei der Telekom per Telefon und E-Mail.

Telekom bespitzelte eigene Mitarbeiter

Skandalkette findet kein Ende. Eine nicht enden wollende Serie von Datenschutzverletzungen belastet das Image der Deutschen Telekom. Nach internen Ermittlungen des Konzerns hatte die Konzernsicherheit nicht nur Journalisten und Aufsichtsräte bespitzelt. Angestellte der Handy-Tochter T-Mobile sollen auch bei anderen Gelegenheiten widerrechtlich Telefonverbindungsdaten erhoben und ausgewertet haben.

Telekom erhält Negativpreis BigBrotherAward 2008

"Menschenverachtende Denkweise in vielen oberen Konzernetagen". Der Negativpreis BigBrotherAward geht 2008 unter anderem an die Deutschen Telekom. Die Bespitzelung von Telekom-Aufsichtsräten und Journalisten bezeichnete die Jury aus Datenschützern und Menschenrechtlern, als "rücksichtsloses Hinweggehen über geltende Gesetze und die Rechte ihrer Mitarbeiter, Kunden und über sie berichtenden Journalisten." Damit werde "beispielhaft vorgeführt, welch menschenverachtende Denkweise sich in vielen oberen Konzernetagen breit gemacht" habe.

Kritische Sicherheitslücke: Microsoft warnt vor Würmern

Angreifer können mit einem RPC-Aufruf die Kontrolle übernehmen. Eine kritische Sicherheitslücke in Windows erlaubt es Angreifern über einen speziellen RPC-Aufruf beliebigen Code auszuführen, ohne dass die Angreifer sich dazu authentifizieren müssen. Die Sicherheitslücke könnte Würmern den Weg ebnen, so Microsoft, und veröffentlicht außer der Reihe einen Patch.

US-Militär will durch Wände schauen

US-Regierung gibt Entwicklung eines Aufklärungssystems für Gebäude in Auftrag. Um US-Soldaten im Einsatz in Städten besser zu schützen, lässt die DARPA Techniken zum Ausspionieren von Gebäuden entwickeln. Sensoren sollen Informationen über die räumliche Aufteilung sowie über Infrastrukturen wie Stromleitungen oder Belüftungssysteme liefern. Die Informationen sollen dazu dienen, Einsätze in Gebäuden vorzubereiten und zu überwachen.

Verbraucherschützer erfolgreich gegen Kostenfallen

Online Service Ltd. muss Gewinn offenlegen. Der Bundesverband der Verbraucherzentrale (vzbv) vermeldet einen Etappensieg beim juristischen Kampf gegen Kostenfallen. Der Internetanbieter Online Service Ltd. muss seine Gewinne offenlegen, die er mit Abofallen erzielt hat. Auch gegen Web.de gingen die Verbraucherschützer erfolgreich vor.

Netzbetreiber sollen Vorratsdatenspeicherung boykottieren

Gegner veröffentlichen detaillierte Liste zur Umsetzung der Überwachung. Nach einer Entscheidung des Verwaltungsgerichts Berlin gegen die Vorratsdatenspeicherung haben Überwachungsgegner die Telekommunikationsunternehmen aufgerufen, die Überwachung zu boykottieren. Zudem hat der Arbeitskreis Vorratsdatenspeicherung eine detaillierte Liste veröffentlicht, inwieweit die Firmen die umstrittene Maßnahme bereits umsetzen.

Microsoft kündigt wichtigen Patch außerhalb der Reihe an

Kritische Sicherheitslücke in Windows 2000, XP und Server 2003. Microsoft warnt vor einer kritischen Sicherheitslücke in Windows und wird dazu am heutigen Donnerstag einen wichtigen Sicherheitspatch für Windows veröffentlichen. Der Patch erscheint außerhalb der Reihe, denn für gewöhnlich fasst Microsoft seine Patches einmal im Monat am Patchday zusammen.

Eco: "Vorratsdatenspeicherung ist ein kostspieliger Irrweg"

Bitkom droht nach Berliner Urteil mit weiteren Klagen. Nach einer Entscheidung des Verwaltungsgerichts Berlin gegen die Vorratsdatenspeicherung hat der Internet-Provider-Verband Eco die Überwachungsverordnung als "kostspieligen Irrweg" bezeichnet, dessen möglicher Nutzen in keinem vernünftigen Verhältnis zum Aufwand stünde. Die Bürgerrechtler vom Arbeitskreis Vorratsdatenspeicherung sind dagegen von dem Urteil unbeeindruckt.

Neue Open Books von O'Reilly

Zwei Bücher zum kostenlosen Download. O'Reilly hat zwei neue Bücher in sein Open-Book-Programm aufgenommen. "Sicherheit im Internet" und "Praktischer Einstieg in MySQL mit PHP" stehen ab sofort zum kostenlosen Download bereit.

BT klagt erfolgreich gegen Vorratsdatenspeicherung

Umstrittene Massenüberwachung durch Berliner Richter ausgesetzt. Der Telekommunikationskonzern BT (British Telecom) war mit einer Klage gegen die Vorratsdatenspeicherung erfolgreich. BT Deutschland hat eine Aussetzung der umstrittenen Überwachungsanordnung erwirkt, weil die entschädigungslose Vorratsdatenspeicherung verfassungswidrig sein könnte.

T-Systems-Kunden wegen Datenskandal bei Telekom besorgt

Clemens bittet Großkunden ins Rechenzentrum. Nach einer Kette von Datenskandalen bei der Deutschen Telekom reagieren nun die Kunden der Business-Sparte T-Systems nervös. T-Systems-Chef Reinhard Clemens hat seine 400 wichtigsten Kunden für Mitte November 2008 geladen, um die Wogen zu glätten.