Zum Hauptinhalt Zur Navigation

Security

Europäischer Gerichtshof: Mehr Rechte für Internet-Nutzer

Datenschutz wiegt schwerer als Schutz von Urheberrechten. Rückschlag für die Musik- und Filmindustrie im Kampf gegen Filesharing-Nutzer. Das höchste europäische Gericht hat die Privatsphäre von Internetnutzern aufgewertet. Das Gericht urteilte, die Herausgabe von Nutzerdaten durch einen Provider in einem Zivilprozess sei mit europäischem Recht nicht vereinbar.

BBC nutzt Linux in der TV-Produktion

Eigenentwicklung ist als Open Source verfügbar. Auf der Konferenz Linux.conf.au hat Stuart Cunningham von der BBC einen Vortrag über Ingex gehalten, eine Software, die die Rundfunkanstalt zur digitalen TV-Produktion entwickelt hat. Auf fehleranfällige Bänder kann so verzichtet werden. Die Software gibt es auch für jeden zum Download.

Automatische Foto-Sicherung ohne Klicks

ClickFree HD 700 wird an den Windows-Rechner angeschlossen und legt los. Je älter die Digitalfotografie wird, desto größere Bildermengen sammeln sich auf den Festplatten der Fotografen an und umso schwieriger wird es, die Datenberge zu sichern. Eine Speicherlösung von Storage Appliance soll nun denjenigen helfen, denen häufige Backups zu kompliziert sind.

Computer erkennt Falschmünzen

Falsches Geld klingt anders als echtes. Der japanische Polizist Mototsugu Suzuki hat eine Software entwickelt, die Falschgeld am Klang erkennt. In Japan sind gefälschte Münzen ein großes Problem.

Wer soll den Bayern-Trojaner bezahlen?

Vertrauliche Dokumente bei Wikileaks veröffentlicht. Aus Dokumenten, die der Website Wikileaks zugespielt wurden, geht hervor, was sich der Freistaat Bayern das Abhören von Skype-Telefonaten und das Ausspionieren der Skype-Buddy-Liste kosten lässt.

Estnischer Student wegen Cyberattacke verurteilt

Geldstrafe wegen DDoS-Attacke. Nach der Verlegung eines Kriegerdenkmals kam es im Frühling 2007 zu Unruhen in Estland - in den Straßen der Hauptstadt Tallinn ebenso wie im Internet. Nun hat ein Gericht einen der Täter zu einer Geldstrafe verurteilt.

StudiVZ will sich mit neuer Software gegen Facebook rüsten

Drittes Social-Network soll SchülerVZ und StudiVZ ergänzen. Die viel gescholtene Studentenplattform StudiVZ will sich mit einer neuen Softwareplattform gegen den Markteintritt des US-Konkurrenten und Vorbilds Facebook rüsten. Externen Entwicklern will StudiVZ APIs bereitstellen und auch über einen Beitritt zu Googles Initiative OpenSocial denkt man bei StudiVZ ernsthaft nach.

Wahlcomputer in Hessen sorgen für Unruhe

Chaos Computer Club macht diverse Unzulänglichkeiten aus. In einigen hessischen Gemeinden wurden bei der Landtagswahl in Hessen Wahlcomputer der Firma Nedap eingesetzt, die - wie der Chaos Computer Club (CCC) nachweisen konnte - anfällig für Manipulationen sind. Der Hacker-Club rief daher zur Wahlbeobachtung auf, um mögliche Unregelmäßigkeiten aufzudecken. Nicht überall stießen die Hacker mit ihre Bestreben nach Transparenz auf Gegenliebe.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Service Packs für Windows XP und Vista: Es geht voran

Neuer Refresh der Release Candidates. Microsoft hat an ausgewählte Tester aktualisierte Fassungen der Release Candidates der kommenden Service Packs für die Windows-Systeme verteilt. Während für Windows Vista das erste Service Pack (SP1) erwartet wird, ist auch das Service Pack 3 (SP3) für Windows XP in Arbeit.

Microsoft lobt Sicherheit von Windows Vista

Positives Fazit zur Sicherheit nach einem Jahr. Nachdem Windows Vista mittlerweile für Unternehmenskunden seit mehr als einem Jahr verfügbar ist, hat das Windows-Team ein rundum positives Fazit über die Sicherheit des aktuellen Windows-Systems gezogen. Vor allem wird die Benutzerkontensteuerung des Betriebssystems sowie der gesicherte Modus des Internet Explorer 7 gelobt. Aber auch das Konzept der regelmäßigen Patch-Days sei ein wichtiges Sicherheitsmerkmal.

In Hessen darf per Computer gewählt werden

CCC spricht von einem schwarzen Tag für die Demokratie. In Hessen darf am Sonntag mit Wahlcomputern von Nedap gewählt werden. Aus formalen Gründen lehnte der Staatsgerichtshof des Landes Hessen einen Antrag des Chaos Computer Clubs ab, der mit einer einstweiligen Verfügung den Einsatz der Wahlcomputer verhindern wollte. Der CCC hat die Unsicherheit der Wahlcomputer mehrfach belegt und kritisiert vor allem eine fehlende Nachprüfbarkeit des Wahlergebnisses, wie sie die Wahl mit Stift und Papier erlaubt.

Skype schaltet Video-Zugriff komplett ab

Windows-Version erhält keinen Zugriff mehr auf Dailymotion und Metacafe. Bereits vor zwei Tagen wurde der Zugriff auf Videos von Dailymotion aus Skype heraus deaktiviert. Der Grund war ein Sicherheitsleck im Skype-Client für die Windows-Plattform. Nun wurde auch der Zugriff auf Metacafe abgestellt, bis ein Patch für die VoIP- und Instant-Messaging-Software bereitsteht.

Skype-Sicherheit: Kein Zugriff mehr auf Dailymotion-Videos

Nur Windows-Version von Sicherheitsloch betroffen. Aufgrund eines Sicherheitslochs in der VoIP- und Instant-Messaging-Software Skype wurden einzelne Videofunktionen abgeschaltet. Derzeit ist kein Zugriff auf Dailymotion möglich, um Videos in einen Chat oder in Skype Moods zu integrieren. Darüber konnten Angreifer Kontrolle über ein fremdes Windows-System erlangen.

Bayern will Online-Durchsuchungen im Alleingang

Innenminister Herrmann plant eigenen Gesetzesentwurf. Der Freistaat Bayern will seinem Verfassungsschutz im Alleingang Online-Durchsuchungen gegen Terrorverdächtige erlauben. Der bayerische Innenminister Joachim Herrmann (CSU) will dazu schon im Februar 2008 einen Gesetzentwurf auf den Weg bringen.

SIM-Kartentauschbörse vorerst abgestellt

Sicherheit soll verbessert werden. Nach nur einer Woche beenden die Datenschützer des Arbeitskreises Vorratsdatenspeicherung den Tausch von SIM-Karten. Dennoch werten sie die Aktion als Erfolg gegen die Vorratsdatenspeicherung.

Avira mit neuer Virenscanner-Engine

Vorstellung auf der CeBIT 2008. Avira will auf der CeBIT 2008 eine verbesserte Engine für seine kommerziellen Virenscanner zeigen. Damit soll die Erkennung von Schadsoftware um bis zu 20 Prozent beschleunigt werden. Außerdem werden Software-Updates beschleunigt, um zügiger auf Angriffe aus dem Internet reagieren zu können.

Studie: Oracle-Patches werden nicht installiert

Oracle Critical Patch Update für Januar 2008 veröffentlicht. Laut einer Studie installieren die meisten Oracle-Administratoren die "Critical Patch Updates" des Herstellers nicht. Die in den USA durchgeführte Studie erscheint passend zu Oracles aktuellem Critical Patch Update für Januar 2008, das 26 Sicherheitslücken in den verschiedenen Oracle-Produkten schließen soll.

Red Hat veröffentlicht Directory Server 8

Software basiert auf dem Fedora Directory Server. Red Hat hat den Directory Server 8 freigegeben, der nun den Standard-Update-Prozess über das Red Hat Network nutzen kann. Die neue Version unterstützt zusätzliche Plattformen, Sicherheitsfunktionen und IPv6.

QuickTime mit vier gefährlichen Sicherheitslecks

Update schließt Sicherheitslücken. In QuickTime stecken vier gefährliche Sicherheitslöcher, die nun mit einem Patch geschlossen wurden. Angreifer können über alle vier Sicherheitslecks beliebigen Schadcode ausführen, um sich so eine umfassende Kontrolle über ein fremdes System zu verschaffen.

Gefährliches Sicherheitsloch in Excel

Angreifer können beliebigen Programmcode ausführen. Microsoft vermeldet ein gefährliches Sicherheitsleck in der Tabellenkalkulation Excel, worüber Angreifer beliebigen Schadcode ausführen können. Bislang gibt es keinen Patch, um den Fehler zu korrigieren.

Mac-TV-Software EyeTV mit Aufnahme nach Suchbegriffen

Netzwerkfreigaben und verbesserte Onscreen-Steuerung. Elgato hat mit EyeTV 3 eine neue Version seiner TV-Software für den Mac vorgestellt. Außer einer optisch leicht überarbeiteten Software sind es vor allem Detailverbesserungen, die den Umgang mit dem Programm verbessern sollen. Zum Beispiel kam eine EPG-Programmierung hinzu, die anhand von Stichwörtern Aufnahmen vornimmt.

UPnP-Router mit manipulierten Flash-Webseiten angreifbar

Plattformunabhängige Angriffsszenarien mit Flash und UPnP. Prinzipbedingt war eine Ausnutzung von Universal Plug and Play (UPnP) für Schadsoftware eigentlich längst überfällig. Eine Benutzerauthentifizierung findet bei UPnP nicht statt und die Angriffe passieren relativ unbemerkt. Dem Angreifer öffnen sich dabei recht beachtliche Möglichkeiten, angefangen bei der Umleitung von Besuchen auf eine Bankseite bis hin zum Öffnen des Netzwerks auf ungewollten Ports.

Vista Service Pack 1 - Aktualisierter Release Candidate

Vorabversion nicht für Produktiveinsatz geeignet. Microsoft hat ein so genanntes Refresh des Release Candidates vom Service Pack 1 für Windows Vista veröffentlicht. Nachdem diese Aktualisierung bereits seit einiger Zeit an Beta-Tester verteilt wurde, erhält nun auch die Allgemeinheit die Download-Option. Da es sich hierbei um eine Vorabversion handelt, sollte das Update nicht auf Produktivsystemen eingesetzt werden.

Überwacht die Überwacher!

Website zur Kontrolle des österreichischen Innenministers. Innenpolitiker fordern immer mehr Kompetenzen, um die Bürger zu überwachen. Viele Bürger wollen sich das nicht gefallen lassen: Manche demonstrieren, andere klagen - und wieder andere überwachen die Überwacher.

Amazon verkauft MP3-Musik von Sony BMG

Verkauf der Sony-Musikstücke startet noch im Januar. Nachdem Sony BMG vor einer Woche verkündet hat, Musikstücke ohne Digital Rights Management (DRM) anzubieten, nimmt der Online-Händler Amazon Musik der Plattenfirma in sein Angebot auf. Das soll noch im Januar 2008 passieren.

MoobiCent: Keine unbegrenzte Daten-Flatrate mehr

Drosselung der Datenrate bei intensiver Nutzung. Bereits seit Oktober 2007 werfen Kunden von MoobiCent dem Anbieter vor, die Datenrate von Intensivnutzern der mobilen Daten-Flatrate gezielt zu drosseln. Diese Vorwürfe wurden bislang immer wieder heftigst dementiert und mit nicht näher spezifizierten technischen Problemen begründet. Nun gibt es eine Kehrtwende und der Betreiber hat dieses Gebaren durch AGB-Änderung bestätigt.

SIM-Kartentausch soll Datenschutz sichern

Anonym mobil telefonieren unter anderer Identität. Der Arbeitskreis Vorratsdatenspeicherung will eine kreative Möglichkeit gefunden haben, die Vorratsdatenspeicherung auszutricksen: Ein Mobiltelefonierer tauscht einfach seine SIM-Karte gegen die eines beliebigen anderen Mobiltelefonierers aus.

Patch-Reigen für Windows Vista

Updates korrigieren Fehler in Microsofts Betriebssystem. Am Microsoft-Patch-Day hat der Software-Riese weitere Patches speziell für Windows Vista veröffentlicht. Ein Update soll die Kompatibilität zu älteren Windows-Applikationen verbessern, während ein weiterer Patch Probleme im Zusammenspiel mit dem Ruhezustand des Rechners ausbügeln soll. Aber auch für die Windows Sidebar gibt es einen Patch und ein anderes Update kümmert sich um die Update-Funktion des Betriebssystems.

Microsoft schließt drei Windows-Sicherheitslücken

Fehler im Zusammenspiel mit dem TCP/IP-Protokoll. Am diesmonatigen Patch-Day beseitigt Microsoft mit den zwei angekündigten Updates insgesamt drei Sicherheitslücken. Ein Patch korrigiert zwei Fehler im Zusammenspiel mit dem TCP/IP-Protokoll, worüber Angreifer im schlimmsten Fall schadhaften Code ausführen können. Ein weiteres Sicherheitsloch kann von lokal angemeldeten Nutzern zur Ausweitung von Rechten missbraucht werden.

Memorex: DVD-Rohling mit eingebautem Backup-Programm

Medien für Foto- und Musiksicherung des heimischen Datenbestandes. Memorex hat mit "SimpleSave DVD" eine beschreibbare DVD vorgestellt, auf die 4,5 GByte Daten passen. Für sich genommen wäre dies nichts Besonderes - wäre nicht ein Backup-Programm auf den Scheiben vorinstalliert, das je nach Version automatisch nach dem Start die Fotos oder Musikstücke auf dem Rechner des Anwenders sucht und ein Backup erstellt.

US-Urteil: PGP-Passwort ist durch Verfassung geschützt

Angeklagter darf im Strafverfahren nicht zur Herausgabe gezwungen werden. In einem Verfahren wegen des Besitzes von Kinderpornografie hat Ende des vergangenen Jahres ein US-Richter entschieden, dass der Angeklagte sich nicht durch Herausgabe des Kennworts zu den verschlüsselten Dateien selbst belasten muss. Davor sei er, so Richter Niedermeier in seinem Urteil, durch den fünften Zusatz zur US-Verfassung geschützt.

Kritische Sicherheitslücken in PostgreSQL geschlossen

Updates für alle noch gepflegten Versionen. Die Entwickler des freien objektrelationalen Datenbank-Management-Systems PostgreSQL haben fünf von ihnen als kritisch eingestufte Sicherheitslücken geschlossen. Administratoren wird empfohlen, die Updates so schnell als möglich einzuspielen, auch wenn bisher kein Angriff über diese Anfälligkeiten in der Software bekannt wurde.

Noch ein Musikanbieter verabschiedet sich von DRM

Auch Napster will Musik ohne Kopierschutz verkaufen. Nach den großen Plattenfirmen entsagen nun auch die Musikverkäufer dem Kopierschutz: Napster will noch im ersten Halbjahr 2008 alle Beschränkungen aufheben und sein gesamtes Programm im freien MP3-Format anbieten.

CCC will Wahlcomputer per Gerichtsbeschluss stoppen

Mängel an Sicherheit und Transparenz. Wahlcomputer haben vor allem einen Vorteil: Das Auszählen der Stimmen ist unkompliziert und geht sehr schnell. Im Gegensatz zur Papierwahl ist die von einem Computer ausgezählte Wahl allerdings nicht so einfach nachzuvollziehen. Und wenn der Computer sich dann auch noch als unsicher erweist, ziehen Experten notfalls auch vor Gericht, um ihn zu stoppen.

Bundesregierung will massiv gegen Wirtschaftsspione vorgehen

Personalaufstockung geplant. Wirtschaftsspionage findet nicht nur über Agenten statt - vielmehr gibt es auch eine rege Ausforschung von Firmenrechnern, um den Unternehmen ihre Geheimnisse zu entlocken. Die Bundesregierung will nun die Abwehr gegen die Wirtschaftsspionage verstärken und das Bundesamt für Verfassungsschutz (BfV) als koordinierende Zentralstelle für Wirtschaftsspionage besser ausstatten. Dazu sollen vor allem mehr Mitarbeiter eingestellt werden.

Verfassungsschutz installierte erfolgreich Bundestrojaner

Angriffsziel war PC von Berliner Reda Seyam. Das Bundesamt für Verfassungsschutz (BfV) hatte im Frühjahr 2006 einen Trojaner auf dem Rechner des Berliner Islamisten Reda Seyam installiert. Das Einfallstor war eine E-Mail, deren Anhang den Trojaner enthielt. Reda Seyam fiel offensichtlich auf den Trick herein und öffnete ihn.

Xbox Live - Genervte Nutzer erhalten Entschädigung

Probleme mit dem Xbox-360-Online-Dienst sorgten für Unmut. In Xbox Live ist der Wurm drin - seit ein paar Wochen gibt es wieder Probleme mit Microsofts Online-Dienst für die Xbox 360. Microsoft spielt das Problem zwar herunter, zeigt sich aber selbst "enttäuscht" und will die Nutzer nun mit einem kostenlosen Xbox-Live-Arcade-Spiel besänftigen.

Microsoft: Zwei Updates am Patch-Day geplant

Gefährliches Sicherheitsleck in Windows. Auch im Jahr 2008 bleibt Microsoft seinem Konzept treu, einmal im Monat Sicherheits-Patches für die Softwareprodukte aus Redmond zu veröffentlichen. Am 8. Januar 2008 wird der Softwarekonzern zwei Patches für Windows veröffentlichen, um zum Teil gravierende Fehler zu korrigieren.

Hacker-Tools in Großbritannien nur bedingt strafbar

Neue Richtlinien erlauben Besitz für Sicherheitstests. Das war wohl zu viel des Guten: In der Neufassung des britischen Computerstrafrechts, des Computer Misuse Acts (CMA), haben die Autoren den Besitz, die Herstellung und die Weitergabe von Hacker-Tools wie etwa Programmen zum Eindringen in fremde Computer, unter Strafe gestellt. Neue Richtlinien schwächen dieses Verbot jetzt ab.

Immer mehr Staaten überwachen ihre Bürger

Datenschutzbericht: Verletzung der Privatsphäre als globaler Trend. Überwachung von Telefongesprächen, Speicherung und Austausch von Daten, Kontrolle am Arbeitsplatz, biometrische Merkmale im Ausweis - die Maßnahmen, mit denen Regierungen und Unternehmen der Privatsphäre zuleibe rücken, sind vielfältig. Einheitlich hingegen ist der Trend: Unter dem Vorwand, für mehr Sicherheit zu sorgen, werden Datenschutz und Schutz der Privatsphäre der Bürger untergraben. Selbst stolze Demokratien, die sich die Menschenrechte auf die Fahnen geschrieben haben, mutieren zu Überwachungsgesellschaften.
undefined

USB-Stick erstellt automatisches Online-Backup

Sicherungsservice kostet 30,- US-Dollar pro Jahr. SanDisk will auf der Consumer Electronics Show (CES) in Las Vegas einen USB-Stick präsentieren, der ein automatisches Online-Backup der gespeicherten Daten erstellt. Der Cruzer Titanium Plus getaufte Stick fasst dabei selbst 4 GByte an Daten.

US-Regierung prüft 3Com-Kauf

Bedenken wegen nationaler Sicherheit. Es ist ein heikles Geschäft: Der chinesische Telekommunikationsausrüster Huawei will eine Minderheitsbeteiligung an 3Com erwerben. Der amerikanische Netzwerkausrüster liefert jedoch Sicherheitstechnik an das US-Verteidigungsministerium - das Ministerium, das im Jahr 2007 das chinesische Militär beschuldigte, seine Rechner gehackt zu haben. Der zuständige Ausschuss will den Kauf sehr genau prüfen und hat angekündigt, die Prüffrist deutlich zu verlängern.
undefined

24C3: Schnelles Wachstum des OpenStreetMap-Projekts

Frederik Ramm über Motivationen, Probleme und allgemeinen Fortschritt. Auf dem vergangenen 24. Chaos Communication Congress erläuterte Frederik Ramm den Hackern das OpenStreetMap-Projekt. Das mittlerweile drei Jahre alte Projekt kann sich an rasant steigenden Nutzerzahlen und damit verbundener Genauigkeit und Aktualität erfreuen. Ein paar Schattenseiten bringt der Erfolg des Projekts dennoch mit sich.

SPD-Fraktionschef kann sich Online-Durchsuchung vorstellen

Stern: Struck für Online-Durchsuchung mit Richtervorbehalt. Bei der SPD scheint sich die Einstellung zu Online-Durchsuchungen zu ändern. In einem Interview mit dem Stern erklärte SPD-Fraktionschef Peter Struck, er sei für die Online-Durchsuchung, wenn rechtsstaatliche Bedingungen wie erhebliche Verdachtsmomente und ein Richtervorbehalt eingehalten würden.

24C3: Volldampf voraus zu mehr Selbstbeteiligung

Tim Pritlove zieht positives Kongressfazit, fordert mehr Engagement. Gleich nach den Security Nightmares kam traditionell Tim Pritloves Abschlussrede zum 24C3. Trotz leicht gesunkener Teilnehmerzahl fühlte sich der Kongress sehr voll an. Pritlove zog denn auch ein positives Fazit und schloss mit der Aufforderung, selbst aktiv zu werden, den Kongress ab.

24C3: Security Nightmares 2008 - Flash, Vista und das iPhone

Auch steigende Vernetzung großtechnischer und medizinischer Systeme birgt Risiko. Frank Rieger und Ron boten auf dem 24. Chaos Communication Congress (24C3) wie gewohnt einen Rückblick und eine Vorschau auf Probleme in der Sicherheit der IT-Branche. In lockerer Weise wurden die Highlights des Jahres 2007 präsentiert sowie Wünsche und Befürchtungen zum Jahr 2008 aufgezeigt.