Zum Hauptinhalt Zur Navigation

Security

Mehrheit der PC-Nutzer hält Daten im Netz für sicher

57 Prozent haben keine Bedenken, 39 Prozent sind skeptisch. Mehr als jeder zweite deutschen Computernutzer hat keine Angst um seine persönlichen Daten im Internet: 57 Prozent halten ihre Daten im Netz für sicher oder sehr sicher. Das ergab eine repräsentative Umfrage des Hightech-Verbandes Bitkom in Zusammenarbeit mit dem Meinungsforschungsinstitut Forsa, bei der rund 1.000 Bürger befragt wurden.

Ermittlungen gegen hacksector.cc

Forum wurde nach einem Angriff 2007 von Betreibern abgeschaltet. Die Augsburger Polizei vermeldet "einen großen Ermittlungserfolg im Bereich der 'Internetkriminalität'". Spezialisten hätten die Seite hacksector.cc "entdeckt" und "unschädlich" gemacht, heißt es in einer Presseerklärung. Derzeit wird bundesweit gegen elf Beschuldigte in diesem Verfahren ermittelt.

Yahoo entfernt schadhafte Webseiten aus Suchergebnissen

SearchScan-Technik setzt auf McAfees SiteAdvisor. Yahoo hat die eigene Suchmaschine um eine neue Sicherheitsfunktionen ergänzt, um Nutzer vor dem Besuch schadhafter Webseiten zu schützen. Auch die Abwehr von Spam-Seiten ist damit möglich. Die SearchScan genannte Technik setzt auf McAfee-Verfahren und ist bereits in die deutsche Yahoo-Suche als Beta-Version integriert.

Windows XP SP3: Was beim Internet Explorer zu beachten ist

SP3-Installation deaktiviert Deinstallation eines neueren Internet Explorer. In Kürze wird die allgemeine Verfügbarkeit des Service Pack 3 für Windows XP erwartet, nachdem es eine überraschende Verzögerung gab. Im Vorfeld hat Microsoft verraten, dass sich der Internet Explorer 7 oder die Beta des Internet Explorer 8 nicht mehr deinstallieren lässt, wenn das Service Pack 3 aufgespielt wurde.

Indische Regierung beklagt Hackerangriffe aus China

Ein System für offensive Vergeltungsschläge soll aufgebaut werden. Die indische Regierung beklagt, das Land sei seit anderthalb Jahren Hackerangriffen aus China ausgesetzt. Das berichtet die Tageszeitung Times of India unter Berufung auf ranghohe Regierungskreise. Nahezu täglich sollen hochentwickelte, komplexe und koordinierte Attacken auf private und staatliche Netzwerke erfolgen.
undefined

Automatische U-Bahn in Nürnberg gestartet

U-Bahn verkehrt führerlos und menschengelenkt auf derselben Strecke. Am 4. Mai 2008 ist in Nürnberg die erste vollautomatische U-Bahn in Deutschland in Betrieb genommen worden - die Steuerung übernehmen Computer. Der Regelbetrieb startet erst im Juni 2008. Im Jahr 2009 soll eine zweite automatisierte Linie hinzukommen.

Elektronisches Haustier authentifiziert seinen Besitzer

Spaß mit einem biometrischen Dämon statt Stress mit vergessenen Passwörtern? Zwei britische Forscher haben ein Konzept entwickelt, um Passwörter und PINs zu verwalten: Ein elektronisches Haustier identifiziert seinen Besitzer anhand biometrischer Merkmale und authentifiziert ihn bei Anwendungen und Geräten. Das Tier funktioniert jedoch nur, wenn der Besitzer in der Nähe ist. Wird es von ihm getrennt, verweigert es den Dienst.

Deutsche Bankkunden um 21 Millionen Euro betrogen

Manipulierte Geräte kaum noch zu erkennen. Bankkunden in Deutschland sind durch manipulierte Geldautomaten allein im Jahr 2007 rund 21 Millionen Euro von ihren Konten gestohlen worden. Nach Recherchen der Stuttgarter Nachrichten wurden insgesamt mit 459 Geldausgabeautomaten doppelt so viele Geräte manipuliert wie im Vorjahr.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Online-Backup-Dienst Mozy nun auch für Macs nutzbar

Vollversion von MozyHome für unbegrenzte Backups kostet monatlich 4,95 Dollar. Mozy, eine Tochterfirma des Speicherexperten EMC, hat eine Mac-Version seines Online-Backup-Produkts gestartet. "MozyHome for Mac 1.0" erlaubt es, von der eigenen Softwarekonfiguration über das Internet ein Backup anzulegen, um es im Falle eines Crashs für die Wiederherstellung zu verwenden.

Neue PHP-Version beseitigt 120 Fehler

PHP 5.2.6 schließt einige Sicherheitslücken. Die Skriptsprache PHP wurde in der Version 5.2.6 veröffentlicht. Darin haben die Entwickler insgesamt 120 Fehler korrigiert, darunter auch sicherheitskritische. Sie empfehlen wie üblich allen Anwendern, auf die neue Version umzusteigen.

Thunderbird 2.0.0.14 doch mit weniger Sicherheitslücken

Von den 7 vermeldeten Sicherheitslecks bleiben noch 2 Lücken übrig. Der E-Mail-Client Thunderbird wurde in der Version 2.0.0.14 veröffentlicht und schließt insgesamt zwei Sicherheitslöcher. Eigentlich wurde bislang angenommen, dass die E-Mail-Software deutlich mehr offene Sicherheitslücken aufweist. Neue Funktionen bringt Thunderbird 2.0.0.14 nicht.

Service Pack 3 für Windows XP kommt erst später

Microsoft verschiebt das Service Pack 3 für Windows XP wegen eines Fehlers. Microsoft hat nach eigenen Aussagen in letzter Sekunde einen Kompatibilitätsfehler bezüglich des Service Packs 3 für Windows XP gefunden, so dass dieses nicht wie geplant am 29. April 2008 erscheinen konnte. Wann Windows-XP-Kunden das Service Pack 3 erhalten werden, ist derzeit vollkommen unklar. Der gleiche Kompatibilitätsfehler betrifft auch das Service Pack 1 für Windows Vista.

Botnetz-Software mit eigenen Lizenzbestimmungen

Auch Botnetz-Entwickler wollen sich vor Urheberrechtsverletzungen schützen. Auch im Softwareuntergrund finden sich Lizenzbestimmungen, die regeln, was mit der gerade gekauften Schadsoftware gemacht werden darf und was nicht. Damit sich der Anwender der Schadsoftware auch ja an die Regeln hält, droht der Hersteller der Botnetz-Software "Zeus" mit entsprechenden Sanktionen, die er durch eine interessante Kooperation durchsetzen will. Mit Hilfe von Herstellern von Anti-Viren-Software soll Schwarzkopierern das Leben schwer gemacht werden.

Googles Datenschützer rät: Mehr auf Privatsphäre achten

"Datenschutz-Einstellungen von vornherein nutzen". Der Datenschutzbeauftragte des Suchmaschinenkonzerns Google, Peter Fleischer, fordert Internetnutzer auf, mehr auf ihre Privatsphäre zu achten. Anwender "sollten von vornherein die Datenschutz-Einstellungen nutzen, denn dafür wurden sie gemacht", sagt Fleischer in der Wochenzeitung Zeit.

MythDora 5.0: Mediacenter auf Fedora-Basis

Fedora 8 und MythTV 0.21 als Grundlage für digitalen Videorekorder. Mit MythDora 5.0 gibt es nun eine neue Version des auf Fedora und MythTV basierenden Mediacenters. Unterstützt werden etwa zusätzliche Fernbedienungen, es gibt ein grafisches Menü, um MythTV-Module zu installieren und eine DVD-Backup-Software ist in dem Paket enthalten.

QuickTime für Windows mit offenem Sicherheitsloch

Apple bietet derzeit keinen Patch an. In Apples QuickTime steckt ein Sicherheitsleck, über das Angreifer beliebigen Schadcode einschleusen und ausführen können. Dazu muss ein Opfer nur zum Öffnen einer entsprechend manipulierten Datei auf einem Windows-System verleitet werden. Bislang hat Apple keinen Patch veröffentlicht, um den Fehler zu korrigieren.

Bundesnetzagentur schaltet 0137er-Rufnummern wegen Spam ab

Spammer lockten mit dem Gewinn kostenloser Stromlieferungen. Die Bundesnetzagentur greift wieder einmal in einem besonders drastischen Fall von Telefon-Spam durch. Sie hat in der letzten Woche die Abschaltung einiger 0137er-Rufnummern wegen Rufnummern-Spam angeordnet und die Rechnungslegung und Inkassierung für Verbindungen zu diesen Rufnummern untersagt.

Sicherheitslücke in KHTML entdeckt

Nur Version aus KDE 4.x betroffen. Die Entwickler des freien Unix- und Linux-Desktops KDE haben in ihrer HTML-Rendering-Engine eine Sicherheitslücke entdeckt, durch die unter Umständen auch beliebiger Programmcode ausgeführt werden kann. Betroffen ist KDE ab Version 4.0.

Datenschützer verhängt Bußgeld gegen MeinProf

Betreiber der Bewertungsplattform wollen sich gerichtlich zur Wehr setzen. Der Berliner Beauftragte für Datenschutz hat ein Bußgeld gegen die Betreiber der studentischen Bewertungsplattform MeinProf verhängt. Doch das MeinProf-Team will sich gegen den Datenschützer zur Wehr setzen.

BND infizierte afghanisches Ministerium mit Spähsoftware

Datenangriff umfangreicher als bislang bekannt. Die Onlinebespitzelung des Auslandsgeheimdienstes BND in Afghanistan war umfangreicher als bislang bekannt, berichtet der Spiegel. Der elektronische Angriff betraf demnach nicht nur das persönliche E-Mail-Konto des afghanischen Handelsministers Amin Farhang, sondern das gesamte Computernetzwerk des Ministeriums für Handel und Industrie.

FoxIt Reader 2.3 schließt nun auch Sicherheitslücken

Neue Build-Version vom FoxIt Reader 2.3 veröffentlicht. Kurz nachdem bekannt wurde, dass in der PDF-Anzeigesoftware FoxIt Reader zwei Sicherheitslücken stecken, erschien die neue Version 2.3, in der die Fehler allerdings nicht beseitigt waren. Nun wurde der FoxIt Reader neu aufgelegt, um auch die beiden Sicherheitslecks zu eliminieren.

Patch-Analyse: Sicherheitslücken automatisch ausnutzen

Forscher erzeugten Schadcode automatisiert basierend auf Sicherheits-Patches. Anhand von Sicherheits-Patches für Software haben Forscher einen Automatismus entwickelt, um Schadcode zu generieren, der das zu schließende Sicherheitsleck ausnutzt. Solche Mechanismen könnten schon bald eine Gefahr für Anwender bedeuten, weil dadurch wenige Minuten nach Bereitstellung eines Patches bereits passender Schadcode im Internet auftauchen könnte.

Ksplice spielt Kernel-Patches ohne Neustart ein

Linux-Software wurde am MIT entwickelt. Sicherheits-Updates für den Kernel einzuspielen, geht normalerweise mit einem Neustart des Systems einher - zumindest in Serverumgebungen kann dies zum Problem werden, da während des Startvorgangs die auf dem System laufenden Dienste nicht zu erreichen sind. Eine neue Software aus den Labors des Massachusetts Institute of Technology (MIT) soll nun Abhilfe schaffen. Sie spielt Patches ein, ohne dass der Kernel anschließend neu gestartet werden muss.
undefined

Boot Camp 2.1 macht Macs kompatibel zu Windows XP SP3

Auch Vista-Nutzern empfiehlt Apple die Installation. Mit der neuen Boot-Camp-Version 2.1 beseitigt Apple Probleme und verbessert die Kompatibilität zu Windows XP sowie Vista. Wer plant, auf seinem Mac unter Windows XP auch dessen Service Pack 3 (SP3) einzuspielen, sollte vorher auf das neue Boot Camp aktualisieren.

FoxIt Reader 2.3 schließt keine Sicherheitslücken (Update)

Mit Tabbed-Browsing- und Lesezeichen-Unterstützung. Die PDF-Anzeige-Software FoxIt Reader wurde in der Version 2.3 veröffentlicht, die zwar einige Verbesserungen bringt, aber die jüngst bekanntgewordenen Sicherheitslecks nicht beseitigt. FoxIt Reader 2.3 bietet nun Tabbed-Browsing und unterstützt Lesezeichen sowie Ton- und Videodateien in PDF-Dokumenten.

Papierne Post-Its mit RFID und Schrifterkennung

Quickies sollen Post-Its ersetzen. Forscher des MIT Media Laboratory wollen das altbekannte Post-It zukunftsfähig machen. Schon viele haben versucht, das Post-It weiterzuentwickeln, scheiterten jedoch meist daran, dass es auch weiterhin zum einen aus Papier und zum anderen klebbar und mit der Hand beschrieben werden sollte. Die MIT-Forscher wollen unter Beibehaltung dieser Kriterien das Post-It mit Elektronik bestücken.

Hunderttausende Webseiten mit Schadcode infiziert

Einsatz von Datenbanken machen Webseiten anfällig. Mehr als 500.000 infizierte Webseiten listet allein die Suchmaschine Google, berichtet F-Secure. In die betreffenden Webseiten wurde schadhafter JavaScript-Code eingeschleust, der Webseitenbesucher auf andere Seiten lockt und auf diesem Wege Schadcode auf die betreffenden Rechner bringt. Zu den infizierten Seiten gehören auch welche der Uno und der britischen Regierung.

HPs Backup-Dienst nur noch für US-Kunden

Keine Abos mehr für Nicht-Amerikaner. Der seit ungefähr Anfang April 2008 eröffnete Online-Backup-Dienst Upline von Hewlett-Packard schottet sich gegen Ausländer ab. Das Angebot war zunächst auch für Nicht-Amerikaner zugänglich, doch damit ist nun Schluss. HP kündigt nach und nach allen Abonnenten, die nicht aus den USA stammen, den Vertrag.
undefined

Test: Ubuntu 8.04 mit Langzeitunterstützung

Distributionsfamilie ist um zwei Mitglieder reicher. Als die wichtigste Version bisher bezeichnet Ubuntu-Gründer Mark Shuttleworth die nun verfügbare Linux-Distribution Ubuntu 8.04 alias "Hardy Heron". Wichtig, da es sich wieder um eine Version mit "Long Term Support" (LTS) handelt, die also länger als normale Versionen unterstützt wird und so auch für Unternehmen attraktiv werden soll. Neue Funktionen gibt es dennoch, wenngleich diese im Vergleich mit der letzten Ubuntu-Version gemäßigter ausfallen.

Datenrettungssoftware für Windows-Systeme

toolstar*filerecovery Pro kann auch ganze Partitionen restaurieren. Unter der etwas sperrigen Bezeichnung "toolstar*filerecovery Pro" wurde eine Windows-Software veröffentlicht, um verlorene oder versehentlich gelöschte Dateien wiederherzustellen. Dabei soll dies immer funktionieren, vorausgesetzt, das Laufwerk lässt sich physikalisch noch ansprechen.
undefined

GTA 4 illegal im Internet

Cracker stellen Schwarzkopie des kommenden Action-Rennspiels ins Netz. Am Dienstag, dem 29. April 2008 steht das heiß erwartete Action-Abenteuerspiel "Grand Theft Auto 4" (GTA 4) für Xbox 360 und PlayStation 3 weltweit in den Läden - aber schon jetzt ist eine geknackte Version im Internet aufgetaucht. Verantwortlich ist eine offenbar europäische Gruppe namens "iCon".

Phalanx gegen Botnetze

Gute Botnetze helfen gegen Attacken böser Botnetze. Informatiker an der Universität von Washington in Seattle haben ein System entwickelt, das Server vor verteilten Angriffen aus dem Internet schützen soll. Sie setzen dabei eine ähnliche Technik ein wie ihre Gegner: ein weit verzweigtes Netz von Computern.

Zwei Sicherheitslecks im FoxIt Reader

Angreifer können Schadcode ausführen. In der PDF-Anzeige-Software FoxIt Reader stecken zwei Sicherheitslücken, die zum Ausführen von Programmcode missbraucht werden können. Ein Opfer muss nur dazu verleitet werden, eine entsprechend präparierte PDF-Datei mit der Windows-Software zu öffnen.

Service Pack 1 für Windows Vista kommt automatisch

Microsoft verteilt Patch-Paket schrittweise. Microsoft hat damit begonnen, das Service Pack 1 für Windows Vista unter anderem in deutscher Sprachversion automatisch zu verteilen. Das gilt, wenn die automatische Update-Funktion des Betriebssystems aktiviert ist und auf dem betreffenden Rechner die notwendigen Vorab-Patches installiert sind.

Neues Update für Java SE 6

Verschiedene Fehlerkorrekturen. Sun hat das sechste Update für die Java Standard Edition 6 veröffentlicht. Korrigiert werden einige Fehler, Informationen zu geschlossenen Sicherheitslücken gibt es nicht.

Open Access für Wissenschaft 2.0?

"Kulturwechsel in der Wissenschaftswelt nötig". Die Wissenschaftszeitschrift Scientific American sieht Anzeichen für fundamentale Veränderungen in der Wissenschaftswelt. Eine radikale Hinwendung zu Open Access könnte den Fortschritt fördern.

Nutzerinhalte sollen mit Fingerprinting überwacht werden

Kooperation von BayTSP und NTT. Die auf die Authentifizierung von digitalen Inhalten spezialisierte kalifornische Firma BayTSP hat in Kooperation mit dem japanischen Telekom-Riesen NTT Feldtests für die Überwachung von Inhalten auf Internetplattformen mit nutzergenerierten Inhalten angekündigt.

Leitlinien für den Datenschutz auf StudiVZ & Co.

Auch Lehrer haben ein Recht auf "informationelle Selbstbestimmung". Die obersten Aufsichtsbehörden für den Datenschutz in der Wirtschaft haben Leitlinien für die Betreiber von sozialen Netzwerken und Bewertungsportalen im Internet formuliert. Demnach müssen sich Nutzer von StudiVZ & Co. keine personalisierte Werbung gefallen lassen und haben das Recht, ein Pseudonym zu nutzen.

Sicherheitslücke in Photoshop und After Effects

Hohe Gefahr für Nutzer von Photoshop Album Starter. In den Adobe-Applikationen Photoshop CS3, After Effects CS3 sowie Photoshop Album Starter wurde eine Sicherheitslücke entdeckt, über die Angreifer beliebigen Programmcode ausführen können, um ein fremdes System unter ihre Kontrolle zu bringen. Dazu muss ein Opfer nur zum Öffnen einer präparierten BMP-Datei verleitet werden, bei Photoshop Album Starter ist nicht einmal dies erforderlich.

Teile von Barack Obamas Website gehackt

Aufruf der Community-Seite leitete zu Hillary Clinton weiter. Wer am vergangenen Wochenende einen bestimmten Bereich der Website des demokratischen US-Präsidentschaftskandidaten Barack Obama aufrief, fand sich unversehens auf der Seite seiner Konkurrentin Hillary Clinton wieder. Eine Sicherheitslücke, die inzwischen geschlossen wurde, hat den Redirect ermöglicht.

Service Pack 3 für Windows XP wird noch im April verteilt

Auslieferung an OEMs und Enterprise-Kunden begonnen. Noch vor einer Woche mochte Microsoft nicht kommentieren, dass das Service Pack 3 für Windows XP kurz vor der Fertigstellung ist und noch am 29. April 2008 an alle Kunden verteilt wird. Nun sind die Arbeiten daran abgeschlossen und der bisherige Bericht hat sich bestätigt.

Apple verteilt Safari weiterhin über iTunes-Update

Nur minimale Änderung an der Aktualisierungsroutine. Nachdem die Final-Version von Safari für die Windows-Plattform erschienen ist, wurde Apple scharf dafür kritisiert, dass der Hersteller die Update-Komponente von iTunes dazu verwendet, Safari quasi automatisch zu installieren. Die Aktualisierungsroutine von iTunes wurde zwar überarbeitet, aber die grundsätzliche Funktionsweise bleibt davon unberührt.

ProSieben sendete kurze Zeit mit Kopierschutz (Update)

Festplatten- oder DVD-Rekorder verweigerten die Aufnahme. Wer zwischen Freitag und Samstagabend Sendungen von ProSieben aufzeichnen wollte, guckte mitunter in die Röhre, denn der Sender hatte vorübergehend einen Kopierschutz aktiviert. So mancher Festplatten- oder DVD-Rekorder verweigerte daher die Aufnahme, meldet das Medienmagazin DWDL.

Festplatte mit integrierter AES-Verschlüsselung von Fujitsu

MHZ2 CJ - 2,5-Zoll-Festplatte mit 320 GByte und 7.200 U/Min. Fujitsu bringt eine 2,5-Zoll-Festplatte mit 320 GByte Speicherkapazität und integrierter AES-Verschlüsselung auf den Markt. Die Verschlüsselung wird in Hardware abgewickelt und erlaubt es zudem, die Platte innerhalb weniger als einer Sekunde zu löschen.

SD-Karte rüstet RFID-Reader nach

Software Development Kit erhältlich. Vornehmlich für Handelsunternehmen hat das kanadische Unternehmen Wireless Dynamics einen RFID-Leser vorgestellt, der in Form einer SD-Karte daherkommt und so beispielsweise in Smartphones eingesetzt werden kann.