Zum Hauptinhalt Zur Navigation

Security

ICANN ermahnt Registrare von Spam-Domains

Registrare sollen ihre Whois-Datenbanken aktualisieren. Die Internetverwaltung ICANN kämpft gegen Domains, für die in Spam-Mails geworben wird. Die zehn Registrare, bei denen die meisten solcher Domains verwaltet werden, wurden aufgefordert, diese auf korrekte Whois-Daten hin zu überpüfen.
undefined

OmniVision stellt Kamera-Sensor-Technik auf den Kopf

Backside Illumination soll Bildqualität verbessern. Der Sensorhersteller OmniVision hat mit OmniBSI eine neue Sensorarchitektur für die digitale Fotografie vorgestellt. Anders als bisherige CMOS-Sensoren nutzt die neue Technik rückwärtige Belichtung, englisch backside illumination (BSI) genannt. Damit soll die Bildqualität verbessert werden und zugleich ein Abstand von 0,9 Mikrometern zwischen den Pixeln möglich werden.

Bundesdatenschützer überprüft Vorwürfe gegen die Telekom

"Maßlose Datenspeicherung selbst zu gravierendem Sicherheitsrisiko geworden". Bundesdatenschützer Peter Schaar hat eine offizielle Prüfung der Bespitzelungsvorwürfe gegen die Deutsche Telekom eingeleitet. Er rief zugleich dazu auf, den Bußgeldrahmen für Datenschutzverstöße deutlich zu erhöhen. Die "maßlose Datenspeicherung" durch die Regierung sei selbst ein gravierendes Sicherheitsrisiko geworden, sagte er mit Blick auf die Gesetzesverschärfungen der vergangenen Jahre.

Homebrew Channel für Wii ist fertig

Privat entwickelte Software findet nun leichter auf die Wii. Mit dem Homebrew Channel lassen sich private Softwareprojekte ("Homebrew") ohne Hardwareumbau bequem über die Bedienoberfläche von Nintendos Spielekonsole Wii zum Laufen bringen. Zeitlich beschränkte Vorabversionen und Videos des Tools gab es bereits vor Wochen, die verantwortlichen Hacker haben den von Nintendo nicht autorisierten Homebrew Channel aber erst nach Fertigstellung und ausgiebigen Tests veröffentlicht.

Atari-Gründer setzt auf Hardware-Kopierschutz

Nolan Bushnell will Spiele-Schwarzkopien auf PC mit TPM-Chip verhindern. Die Spieleplattform der Zukunft ist der PC - jedenfalls dann, wenn in Asien und Indien Durchbrüche beim Kopierschutz gelingen. Das sagt Nolan Bushnell, Gründer von Atari, laut Gamesindustry.biz. Er setzt auf digitales Rechtemanagement durch TPM-Chips, die fest auf neuen Motherboards installiert sind.

Microsoft patentiert proaktiven Virenschutz

Einspruch von Antivirensoftware-Herstellern zu erwarten. Microsoft wurde in der vergangenen Woche vom US-Patentamt ein Patent für einen "proaktiven Virenschutz" zugesprochen. Der Microsoft-Entwickler Adrian Marinescu nimmt für sich in Anspruch, den Schutz vor unbekannten Viren erfunden zu haben.

Wichtiges Update für PDF-Programm Foxit Reader

Sicherheitslücke im Foxit Reader 2.3 geschlossen. Der PDF-Viewer Foxit Reader in Version 2.3 für Windows wurde nun in einer neuen Build-Variante veröffentlicht, die eine Sicherheitslücke schließen soll, bei der durch manipulierte PDFs Schadcode ausgeführt werden konnte. Dazu genügte ein Öffnen einer bösartigen PDF-Datei.

Petition gegen BKA-Gesetz

AK Vorratsdatenspeicherung reicht Petition gegen Onlinedurchsuchung ein. Der Arbeitskreis Vorratsdatenspeicherung hat beim Deutschen Bundestag eine Petition gegen die geplante Novelle des Bundeskriminalamtsgesetzes (BKA-Gesetz) eingereicht. Bürger können sich nun daran beteiligen. Mit dem Gesetz soll eine Grundlage für Onlinedurchsuchungen durch das BKA geschaffen werden.

Illegale Downloads immer häufiger als Straftat verfolgt

Bundesinnenminister Schäuble stellt Kriminalstatistik 2007 vor. In Deutschland hat es 2007 eine massive Zunahme von Urheberrechtsstraftaten aus dem Bereich "illegale Downloads" gegeben. Der neuen polizeilichen Kriminalstatistik zufolge stieg die Zahl der erfassten Straftaten um 54,6 Prozent auf 32.374 Fälle.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Microsoft erweitert Sicherheitsinitiative SCP

Auch Organisationen werden über wichtige Sicherheitsthemen vorab informiert. Microsofts Sicherheitsinitiative Security Cooperation Program (SCP) gilt nicht mehr nur für Regierungen, sondern auch für Sicherheitsinstitutionen. So erhalten künftig Computer Emergency Response Teams (CERTs) oder ähnliche Einrichtungen vorab Informationen zu wichtigen Sicherheitsthemen.

ePass mit AMOLED-Display zeigt Bewegtbilder

Bundesdruckerei und Samsung zeigen neues Konzept für einen elektronischen Pass. Die Bundesdruckerei hat zusammen mit Samsung einen Reisepass mit einem integrierten, dünnen und biegsamen AMOLED-Display ("Active Matrix Organic Light Emitting Diode") vorgestellt. Das Display kann Bewegtbilder anzeigen. Die Datenseite des ePass aus Polycarbonat (PC) ist mit dem farbigen Display rund 0,7 mm dick und kommt ohne eigene Stromversorgung aus.

Astaro kontrolliert Skype-Nutzung

Neue Version des Linux-basierten Sicherheits-Gateways. Mit der neuen Version 7.2 seines Security Gateway bietet Astaro Administratoren die Möglichkeit, Skype-Verbindungen sowie andere populäre Instant-Messaging- und Peer-to-Peer-Programme - wie AOL Messenger, ICQ, Google Talk, Jabber, IRC, MSN Messenger und Yahoo! Messenger - zu erkennen, klassifizieren und blockieren. Die Nutzungsrechte lassen sich dabei granular bis auf Anwenderebene auch unter Berücksichtigung der erforderlichen Bandbreitenwerte (Quality of Service) festlegen.

SPD befürwortet Schäubles "NSA-Abhörzentrale" in Köln

Bündelung der Telekommunikationsüberwachung im Sinne der Steuerzahler. Der Vorsitzende des Bundestags-Innenausschusses, der SPD-Abgeordnete Sebastian Edathy, verteidigt den Plan von Bundesinnenminister Wolfgang Schäuble (CDU), in Köln eine Abhörzentrale für Polizei und Geheimdienste nach dem Vorbild der NSA zu errichten. "Ich halte das Projekt einer Bündelung der technischen Möglichkeiten für die Telekommunikationsüberwachung für prinzipiell unproblematisch", sagte er dem Kölner Stadt-Anzeiger.

Windows XP SP3 und AMD-Rechner: Patch von HP verfügbar

Patch muss vor der Installation des Service Packs 3 eingespielt werden. Die Installation des Service Packs 3 für Windows XP macht HP-Rechner mit AMD-Prozessoren unbrauchbar, weil die Systeme dann nicht mehr starten. HP bietet einen Patch an, um den Fehler zu beseitigen. Wie aber auch das inoffizielle Tool von Jesper Johansson muss der Patch vor der Installation des Service Packs 3 aufgespielt werden.

Windows XP SP3: Microsoft bestätigt Problem mit AMD-Systemen

Downloadfilter für Verteilung über Updatefunktion geplant. Microsoft hat angekündigt, einen Filter zu setzen, damit das Service Pack 3 (SP3) auf bestimmten Windows-XP-Systemen nicht mehr über die Updatefunktion des Betriebssystems angeboten wird. Damit wurde der Fehler bestätigt, dass es auf manchen AMD-Systemen zu endlosen Neustartschleifen oder Abstürzen kommt, nachdem das Service Pack 3 aufgespielt wurde. Eine Fehlerkorrektur ist in Arbeit.

Bundes-Abhörzentrale nach Vorbild der USA geplant

Schäuble will Telekommunikationsüberwachung im In- und Ausland verbinden. Die geplante zentrale Abhöreinrichtung der deutschen Sicherheitsbehörden in Köln soll in Zukunft zu einer eigenen Behörde nach dem Vorbild der US-amerikanischen National Security Agency (NSA) ausgebaut werden, berichtet der Spiegel. Dabei geht es um die Überwachung der elektronischen Kommunikation und das Brechen von Verschlüsselung.

Vodafone kauft Backup-Dienst Zyb für Handydaten

Zukunft der Partnerverträge mit Wettbewerbern wie E-Plus unklar. Der britische Mobilfunkbetreiber Vodafone kauft Zyb, einen Backup-Dienst für Handydaten aus Dänemark. Der Preis für alle Anteile an dem Privatunternehmen liegt bei 31,5 Millionen Euro, gab Vodafone bekannt. Mit Zyb können Handydaten gesichert und für den Onlinezugriff auf Kontakte und Kalender verfügbar gemacht werden. Über die Zukunft der Zyb-Partnerverträge mit Wettbewerbern wie E-Plus und Simyo hat der neue Eigner noch nicht entschieden.

Tool umgeht Problem mit Windows XP SP3

HP und Microsoft arbeiten noch an einem Patch. Auf HP-Rechnern mit AMD-Prozessoren führt die Installation des Service Packs 3 (SP3) für Windows XP dazu, dass das System nicht mehr ordentlich startet. Mit einem Tool lässt sich das System vor der Installation des SP3 so verändern, dass Windows XP nach der Einspielung des Patchpaketes einwandfrei läuft. HP arbeitet mit Microsoft derzeit an einer Fehlerkorrektur für das Problem.

Virtual Server 2005 mit erweiterter Gastsystem-Unterstützung

Update für Virtual Server 2005 R2 SP1 veröffentlicht. Microsoft hat ein Update für den "Virtual Server 2005 R2 SP1" veröffentlicht und erweitert damit die Unterstützung der Host- und Gastsysteme um die aktuellen Windows-Betriebssysteme. Das Update funktioniert nur, wenn "R2 SP1" der Virtualisierungssoftware installiert ist.

Safari-Browser: Kritik an Apples Sicherheitspolitik

Angreifer können beliebigen Schadcode automatisch verteilen. Kritik erntet das Safari-Team von Apple dafür, dass es zumindest ein gemeldetes Sicherheitsleck im Browser nicht schließen will. Apple stuft dieses nicht als sicherheitsrelevant ein, so dass entsprechende Angriffe weiterhin möglich sind. Ein weiteres Sicherheitsleck soll bald beseitigt werden, einen Termin gibt es aber noch nicht.

Offenes Sicherheitsloch im Internet Explorer

Ausführung von Schadcode auf Systemen mit Windows XP möglich. Im Internet Explorer wurde ein Sicherheitsleck entdeckt, das im schlimmsten Fall zum Ausführen von Schadcode missbraucht werden kann. Der Fehler steckt in der Funktion zum Ausdrucken einer Linkliste auf einer Webseite. Standardmäßig ist diese Funktion nicht aktiviert, so dass der Nutzer sein System verändern muss, bevor ein Angreifer diesen Fehler ausnutzen kann.

X-Server ohne Root-Rechte

Erste Versuche gestartet. David Airlie hat seinen X-Server dazu gebracht, dass dieser ohne Root-Rechte startet. Zwar ist dies bisher nur ein Versuch, er geht aber davon aus, dass ein X-Server schon bald gänzlich ohne Root-Rechte laufen könnte. Dies ist vor allem bei der Betrachtung von Sicherheitsaspekten relevant.

Neonazis treiben vermehrt auf Videoplattformen ihr Unwesen

Verfassungsschutz: Bauen nach Sperrungen eigene Angebote auf. Die deutsche rechtsextremistische Szene nutzt zunehmend die Möglichkeit, auf populären Web 2.0-Videoplattformen eigene Videoclips einzustellen. Das geht aus dem Verfassungsschutzbericht für das Jahr 2007 hervor, den Bundesinnenminister Wolfgang Schäuble (CDU) vorstellte.

F-Secure Linux Security 7.00 löscht Daten

Hersteller empfiehlt sofortige Deinstallation. F-Secure warnt vor der Client-Edition seiner Sicherheitssoftware Linux Security 7.00, denn durch einen enthaltenen Fehler löscht sie eventuell Daten. Derzeit hilft nur, die Software möglichst schnell zu entfernen.

Firmware 2.35 für PS 3 behebt Bugs - aber nicht in GTA 4

Update für Playstation 3 verbessert die Stabilität einiger Spiele. Sony Computer Entertainment (SCE) veröffentlichte die Version 2.35 seiner Firmware für die Playstation 3. Das Update behebt eine Reihe kleinerer Bugs in Spielen, nur um ein Problem kümmert es sich nicht: Um GTA 4, das bei einigen Spielern abstürzt.

Gericht spricht MySpace über 235 Millionen US-Dollar zu

Social Network erhält Entschädigung für Spam und Phishing. Ein Gericht in Los Angeles hat dem Social Network MySpace die Rekordsumme von über 235 Millionen US-Dollar an Schadensersatz für Spam und Phishing zugesprochen. Die beiden Verurteilten sind bereits als notorische Spammer bekannt.

Patchday: Drei Sicherheitslecks in Microsofts Office-Paket

Vier Patches stopfen insgesamt sechs Sicherheitslecks in Microsoft-Produkten. In Microsofts Office-Paket wurden zum diesmonatigen Patchday summa summarum drei Sicherheitslecks beseitigt, über die Angreifer schadhaften Code ausführen und so einen fremden Rechner unter ihre Kontrolle bringen können. Ein als gefährlich eingestuftes Sicherheitsloch befindet sich in der Windows-Komponente Jet 4.0, zwei weitere Sicherheitslecks stecken in Microsofts Sicherheitssoftware.

Office 2008 für Mac: Service Pack 1 ist fertig

Zahlreiche Fehlerkorrekturen an Office 2008 für Mac. Microsoft hat das Service Pack 1 für "Office 2008 für Mac" veröffentlicht, das zahlreiche Programmfehler in der Office-Software beseitigen soll. Damit soll das Office-Paket stabiler sein und bei der Geschwindigkeit zulegen. Ferner enthält das Service Pack bislang einzeln erschienene Updates und Sicherheitspatches.

OpenSSL-Schlüssel in Debian sind unsicher

Update schließt Sicherheitslücke. Das Sicherheits-Team der Linux-Distribution Debian hat einen Fehler im OpenSSL-Zufallsgenerator gefunden, durch den Schlüssel herausgefunden werden könnten. Die Sicherheitslücke betrifft nur das OpenSSL-Paket in Debian GNU/Linux. Das betroffene Paket wurde bereits aktualisiert.
undefined

Test: Fedora 9 mit Ext4 und neuer Paketverwaltung

Installer verschlüsselt Dateisysteme. Mit der fast schon üblichen Verzögerung hat Red Hats Community-Projekt Fedora 9 veröffentlicht. Das enthält neben der neuen Gnome-Version auch KDE 4.0 als Alternative und lässt sich auf das Ext4-Dateisystem installieren. Darüber hinaus bringt Fedora sehr aktuelle Komponenten mit.

US-Offizier will Abschreckung im Cyberspace

Luftwaffe soll Botnetz aufbauen, um gegnerische Computer lahmzulegen. Die US-Luftwaffe kümmert sich nicht mehr nur um den Luftraum, sondern auch um den virtuellen Raum. Damit sie im Cyberspace ebenso schlagkräftig ist wie am Himmel, fordert ein Oberst der US-Luftstreitkräfte digitale Aufrüstung. Er schlägt die Einrichtung eines Botnetzes vor, um Denial-of-Service-Attacken auf die Kommunikationsinfrastruktur eines Gegners durchführen zu können.

Google Mail kann für Spam-Versand missbraucht werden

Fehler in Google Mail macht massenhaften E-Mail-Versand möglich. Aufgrund eines Fehlers in Google Mail kann der Web-Mailer für den massenhaften Versand von E-Mails missbraucht werden, berichtet INSERT. Eigentlich soll dies ein spezieller Mechanismus in Google Mail verhindern. Doch der lässt sich durch einen Trick aushebeln.

ProSieben sendete wieder mit Kopierschutz (Update)

Privater Fernsehsender erlaubte am Pfingstsamstag zeitweilig keine Aufzeichnung. Bereits im August 2007 und im April 2008 hatte der Fernsehsender ProSieben für Verärgerung wegen eines zeitweilig aktivierten Kopierschutzes gesorgt - am Pfingstsamstag wiederholte sich der Vorfall. Moderne Digitalvideorekorder verweigerten die Aufzeichnung. Handelt es sich um einen Fehler oder um eine Vorbereitung für den Regelbetrieb?

EA rudert beim Kopierschutz von Spore und Mass Effect zurück

Keine wiederholte Online-Prüfung mindestens alle zehn Tage. Electronic Arts rudert beim Kopierschutz für die PC-Versionen von Mass Effect und Spore zurück. War es ursprünglich geplant, einen SecuROM-Kopierschutz einzusetzen, der eine regelmäßige Onlineüberprüfung erfordert, sollen nun doch keine regelmäßigen Online-Prüfungen notwendig sein.
undefined

ARD-Programm mit Spam-Links (Update)

Angriff auf Programmseiten der ARD. Angreifer haben offenbar versucht, mittels JavaScript eigene Inhalte in Webseiten der ARD einzuschleusen. Das hat zwar nicht geklappt, doch die entsprechenden Links auf eine chinesische Website finden sich unter anderem auf den Programmseiten der ARD.

SP3 für Windows XP macht Probleme auf AMD-Systemen

PCs mit AMD-Prozessoren starten nicht mehr. Ein paar Tage nach der Veröffentlichung des Service Pack 3 für Windows XP wurden Probleme mit dem Update-Paket bekannt. Besitzer von PCs mit AMD-Prozessoren klagen darüber, dass ihre Systeme nicht mehr vernünftig hochfahren. Zwei Gründe können dafür verantwortlich sein, berichtet ein früherer Microsoft-Mitarbeiter.

SPD geht auf Distanz zum elektronischen Personalausweis

CSU-Innenexperte spricht von "Hinhaltetaktik" und pocht auf Koalitionsvertrag. Beim elektronischen Personalausweis, der im Koalitionsvertrag bereits vorgesehen war, macht die SPD offenbar einen gewissen Rückzieher. Vergangene Woche wurden massive Bedenken laut, berichtet der Spiegel. In der SPD-Fraktion heißt es, die Idee, Fingerabdrücke und ein biometrisches Foto in den Ausweis aufzunehmen, stehe "vor dem Scheitern".

Zweites Update-Rollup für Exchange Server 2007 mit SP1

Update-Paket verspricht Fehlerkorrekturen und mehr Stabilität. Für den Exchange Server 2007 mit installiertem Service Pack 1 steht ein zweites Update-Rollup als Download bereit. Ein erstes Patch-Paket war bereits Ende Februar 2008 erschienen. Das Update Rollup 2 soll zahlreiche Fehler beseitigen, damit die Software insgesamt zuverlässiger und stabiler zu Werke geht.
undefined

Onlinebankraub: 1.000 Euro für Zugangsdaten

Auch Kundendaten aus Onlineshops stehen zum Verkauf. Kreditkartennummer und Onlinebanking-Daten sind wertvolle Güter, die laut McAfee im Internet in Einzelfällen für 1.000 Euro und mehr verkauft werden. Einschlägige Seiten im Internet bieten alle nötigen Informationen vom Namen, der Karten- oder Kontonummer über Angaben zur Guthabenhöhe bis hin zu PINs. Dabei variiert der Preis für die Daten je nach Land und Höhe des Guthabens auf den Konten.

Office 2007 SP1 kommt Mitte Juni 2008 automatisch

Automatische Verteilung erfolgt schrittweise. Mitte Dezember 2007 wurde das Service Pack 1 für Office 2007 veröffentlicht, ein halbes Jahr später will Microsoft die Patch-Sammlung auch automatisiert verteilen. Damit will der Softwaregigant Kunden die Möglichkeit geben, sich ausgiebig auf die Installation des Service Pack 1 vorbereiten zu können.

Zwei Office-Patches und ein Update für Windows geplant

Insgesamt erscheinen am 13. Mai 2008 vier Sicherheits-Patches. Microsoft hat vier Security Bulletins für den Patch-Day im Mai 2008 in Aussicht gestellt. Am 13. Mai 2008 erscheinen zwei Patches für die Office-Software aus Redmond sowie ein Windows-Patch, um Sicherheitslecks zu beseitigen, die als gefährlich eingestuft werden. Zudem ist ein Update für Microsofts Sicherheitssoftware geplant.

FritzBox wird mit neuer Firmware zum Faxgerät

Sichere Fernwartung und VPN-Verbindung über das Internet. AVM bietet für seine DSL-Router FritzBox 7270 und 7170 ab sofort eine neue Firmware an. Damit unterstützen die Geräte nun auch Faxempfang, bieten eine integrierte VPN-Funktion und erlauben eine sichere Fernwartung.

Windows Home Server macht Fehler beim Backup

Patch korrigiert Fehler im Umgang mit NTFS-Komprimierung. Microsoft meldet einen Fehler in der Komponente Windows Home Server Connector, die auf mit dem Windows Home Server verbundenen Computern läuft. Backup-Daten von komprimierten NTFS-Laufwerken werden dadurch nicht einwandfrei zurückgespielt. Ein Patch dafür steht bereit. Der Fehler im Windows Home Server vom Dezember 2007 bleibt allerdings weiter unkorrigiert.

Internetarchiv siegt gegen FBI

US-Bundespolizei zieht ungerechtfertigte Aufforderung zur Datenherausgabe zurück. Das FBI hat eine geheime Aufforderung an das Internetarchiv "WaybackMachine" zurückgezogen. Die amerikanische Bundespolizei hatte von den Betreibern die Herausgabe persönlicher Daten eines Nutzers gefordert. Das Internetarchiv focht die Verfügung an und bekam Recht.

Adobe Reader und Acrobat: Details zu Sicherheitslecks (Upd.)

Updates schließen insgesamt acht Sicherheitslücken. Im Februar 2008 hatte Adobe Updates für Adobe Reader sowie für Acrobat 7 und 8 veröffentlicht. Damit wurden auch insgesamt acht Sicherheitslecks geschlossen, wie Adobe erst jetzt verraten hat. Sieben der Sicherheitslöcher können zum Ausführen von Schadcode missbraucht werden und ein Sicherheitsleck wurde wohl bereits aktiv ausgenutzt.

Adware-Anbieter klagt erneut gegen Kaspersky

Softwarehersteller und Bürgerrechtler unterstützen Kaspersky. In der Auseinandersetzung zwischen dem Adware-Anbieter Zango und Kaspersky über die automatische Beseitigung von Zangos Adware bekommt der Sicherheitsspezialist Unterstützung von der Business Software Alliance (BSA) und der Electronic Frontier Foundation (EFF).
undefined

Kopierschutz: Mass Effect mit regelmäßiger Onlineprüfung

Aktivierung und erneute Onlineüberprüfung alle zehn Tage. Mass Effect in der PC-Version und Will Wrights Spore werden von EA voraussichtlich mit einem SecuROM-Kopierschutz ausgestattet, der eine regelmäßige Onlineüberprüfung erfordert. Mindestens alle zehn Tage meldet sich das Spiel bei einem Server von Electronic Arts. Klappt das nicht, kann nicht weitergespielt werden.