Zum Hauptinhalt Zur Navigation

Security

Drupal 6.0 mit OpenID-Integration

Content-Management-System nutzt neuen Installer. Das freie Content-Management-System Drupal 6.0 ist fertig. Zu den Änderungen zählen ein neuer Installer, verbesserte Sprachunterstützung und die Unterstützung für OpenID.

Reflexionen auf der Brille verraten den Bildschirminhalt

Saarländische Wissenschaftler testen Spiegelspionage. Sicherheitslücken lauern überall. Nicht nur versteckte Hintertüren, Viren oder Trojaner gefährden die Sicherheit der Daten auf dem Computer. Auch der Nutzer stellt ein Einfallstor für Spione und Datendiebe dar. Und das nicht etwa, weil er sie ausplaudert, sondern weil sich der Bildschirminhalt in seiner Brille, der Teekanne oder in seinen Augen spiegelt.

Zwischen Verbraucherschutz und Datensammelwut

BMELV-Tagung zur digitalen Identität in Berlin. Das Bundesministerium für Ernährung, Landwirtschaft und Verbraucherschutz (BMELV) hatte am Safer Internet Day zusammen mit dem IT-Branchenverband Bitkom nach Berlin eingeladen. Diskutiert wurde über die Sicherung der Identität in der digitalen Welt.
undefined

Firefox 3 Beta 3 steht zum Download bereit

Neue Version soll schneller und sparsamer im Speicherverbrauch sein. Die Fertigstellung von Firefox nähert sich, in der Nacht zum Mittwoch wurde eine dritte Beta-Version veröffentlicht. Diese wartet unter anderem mit verbesserten Sicherheitsfunktionen auf, soll sich stärker personalisieren lassen und ist besser an Windows Vista, MacOS X und Linux angepasst. Zudem versprechen die Entwickler einen Leistungsschub und auch im Hinblick auf den Speicherverbrauch gab es zahlreiche Verbesserungen.

Fehlerkorrekturen für Windows und Office

Schwere Sicherheitslücken erlauben Ausführung von Programmcode. Aus den 12 angekündigten Security Bulletins von Microsoft für den Monat Februar 2008 wurden nun doch nur 11, weil ein Patch noch Fehler aufwies. Damit werden insgesamt 17 Sicherheitslücken in Windows und Microsofts Office-Paket geschlossen. Die besonders gefährlichen Lecks erlauben Angreifern das Ausführen von Programmcode und verschaffen ihnen damit eine umfassende Kontrolle über ein fremdes System.

Bayerischer Gesetzesentwurf zur Online-Durchsuchung

Online-Durchsuchung als Mittel gegen Terrorismus. Der bayerische Innenminister Joachim Herrmann hat eine Novelle des Verfassungsschutzgesetzes auf den Weg gebracht. Es sieht die Möglichkeit einer Online-Durchsuchung vor. Das Gesetz ist jedoch nach den Worten Herrmanns enger gefasst als das nordrhein-westfälische.

Kinder und Jugendliche sind im Internet weiterhin gefährdet

Zwei Studien zum Safer Internet Day. Viele Kinder und Jugendliche gehen immer noch sehr leichtsinnig mit persönlichen Daten um. Gerade Social-Networking-Plattformen verleiten dazu, zu viel von sich preiszugeben. Oft sind unliebsame Erfahrungen das Resultat, haben Forscher herausgefunden. Eine andere Studie hat sich mit Filtersoftware befasst. Dabei kam heraus, dass technische Lösungen auch nur bedingt nutzen, um den Nachwuchs vor den Gefahren aus dem Netz zu schützen.

Vista-Service-Pack: Notwendige Vorab-Patches diese Woche

Mehrkomponenten- und Servicing-Stack-Patch als Vorbereitung für das Service Pack. Mit zwei Updates will Microsoft noch diese Woche das bevorstehende Update für das erste Service Pack für Vista erleichtern. Mit den beiden Updates, die für das Einspielen des Service Pack 1 zwingend vorausgesetzt werden, will Microsoft die Anzahl der nötigen Neustarts reduzieren, die bei der Installation des Service Packs Mitte März 2008 anfallen können.

Zweites großes Wartungs-Update für MacOS X 10.5

Sicherheits-Updates für Leopard und Tiger. Etwas über drei Monate nach der Veröffentlichung von MacOS X 10.5 alias "Leopard" schiebt Apple das zweite Sammel-Update hinterher, das Sicherheits-, Kompatibilitäts-, Stabilitätsprobleme und auch einige Änderungen für das Betriebssystem mit sich bringt. Ein zusätzliches Update versorgt zudem den Vorgänger von Leopard: Sicherheitslücken, die sich auch in MacOS X 10.4.11 befinden, werden mit dem Sicherheits-Update 2008-001 beseitigt.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

FTP-Serverringe in Nordrhein-Westfalen ausgehoben

Gewerbsmäßige Verbreitung von Raubkopien. Die nordrhein-westfälische Polizei hat zwei Serverringe ausgehoben, über die gewerbsmäßig Raubkopien von Musik, Filmen und Software vertrieben wurde. Bei der Durchsuchung von Wohnungen und Geschäftsräumen beschlagnahmten die Ordnungshüter Rechner und mehrere Terabyte an illegalen Kopien. Die Polizei stellte Strafanzeigen gegen Betreiber und Nutzer.

Schweizer Backup-Dienst für Bilder sichert 99 Jahre lang

Einmalige Bezahlung pro gesichertes Bild. Die "Swiss Picture Bank" (SPB) hat einen Backup-Dienst für Digitalfotos vorgestellt, der durch eine besonders lange Archivierungszeit und eine Haftungsübernahme aus dem Rahmen fällt. Je nach Vertrag werden die Bilder 30 bzw. 99 Jahre lang archiviert, bei einem Datenverlust haftet das Unternehmen mit dem 30fachen des eingezahlten Betrages pro Bild.

Root-Exploit für den Linux-Kernel 2.6

Versionen ab Kernel 2.6.17 sind betroffen. Im Linux-Kernel ab der Version 2.6.17 steckt eine Sicherheitslücke, durch die sich lokale Nutzer Root-Rechte verschaffen können. Zwar gibt es bereits Patches - wirkungsvoll sind diese aber wohl nicht.

Firefox, SeaMonkey und Camino in neuen Versionen

Aktuelle Versionen beseitigen Sicherheitslecks. Die Mozilla-Produkte Firefox, SeaMonkey sowie Camino stehen ab sofort in aktualisierten Fassungen als Download bereit. In den neuen Versionen wurden eine Reihe von Sicherheitslecks beseitigt, die zum Teil zum Ausführen von Schadcode missbraucht werden können. Ein Teil der Sicherheitslecks findet sich auch in Thunderbird, aber für den E-Mail-Client steht noch keine neue Version bereit.

Patch-Attacke von Microsoft

Für den 12. Februar 2008 sind 12 Patches geplant. Insgesamt 12 Security Bulletins wird Microsoft am diesmonatigen Patch-Day veröffentlichen. Der Softwaregigant korrigiert dabei Fehler in Windows sowie in seiner Office-Software. Mindestens sieben der zu schließenden Sicherheitslecks werden als gefährlich eingestuft, weil Angreifer darüber Schadcode ausführen können.

Patch für Adobes Acrobat 8

Updates für Windows- und Mac-Plattform und Acrobat 3D. Nachdem Adobe Updates für den Adobe Reader veröffentlicht hat, stehen nun auch Aktualisierungen für die Acrobat-Software zur Verfügung. Die Updates gibt es für die Windows- und Mac-Version von Acrobat 8.x sowie für die 3D-Ausführung von Acrobat.

Sicherheits-Patch für QuickTime erschienen

Sicherheitsleck erlaubt Ausführung von Schadcode. In Apples QuickTime steckt ein Sicherheitsloch, das von Angreifern zur Ausführung von Schadcode missbraucht werden kann. Mit einem Sicherheits-Patch für Windows und MacOS X soll der Fehler nun beseitigt werden.

ControlC: Die Zwischenablage mit Online-Anbindung

Copy und Paste mit Online-Service. Die Zwischenablage gehört zu den Funktionen, die keinem ernsthaften Betriebssystem mit Benutzeroberfläche fehlt. Von den Betriebssystem-Herstellern selbst gibt es kaum Innovationen in diesem Bereich, so dass sich eine Schar von Software-Entwicklern daran gemacht hat, die Funktionen zu verbessern und beispielsweise den Inhalt der Ablage in lokalen Dateien zu sichern, um später noch einmal darauf zugreifen zu können. ControlC bedient sich dieses Ansatzes, speichert die temporären Inhalte jedoch online.

Merkbare und sichere Passwörter online generieren

PassPub bietet Merkhilfen an. Mit Passwörtern ist es so eine Sache: Jeder weiß eigentlich, dass sie nur dann sicher sind, wenn sie nicht einfach erraten oder mit einem Wörterbuch herausgefunden werden können. Auch Tiernamen, das Geburtsdatum und Ähnliches eignen sich nicht wirklich. Mit komplexen Passwörtern jedoch steigt auch die Gefahr, dass man sie vergisst. PassPub will als Onlinedienst merkbare, aber dennoch sichere Schlüsselwörter generieren.

Hundedreck-Streit: Bank macht Rückzieher

Kein Wort zum Datenschutz. Für die Stuttgarter Volksbank entwickelt sich der "Hundedreck-Fall" zu einem PR-Desaster. Die Bank hatte Videoaufnahmen aus dem Bereich der Geldautomaten genutzt, um eine Mutter ausfindig zu machen, deren Kind mit Hundekot an den Schuhen umhergelaufen war und den Boden verschmutzte. Die Bank schickte ihr nach der Video-Identifizierung eine persönlich adressierte Rechnung, jetzt machte sie allerdings einen Rückzieher.

Truecrypt 5.0 auch für MacOS X

Linux-Version nicht mehr vom Kernel abhängig. Die Open-Source-Verschlüsselungssoftware Truecrypt ist in der Version 5.0 erschienen und liegt damit erstmals für MacOS X vor. Linux-Nutzer können nun ebenfalls ein grafisches Werkzeug nutzen und Windows-Nutzer haben die Möglichkeit, ihre Systempartition zu verschlüsseln.

Jetzt mit ISO-Siegel: DVDs zur Langzeitarchivierung

Standard der ISO und IEC soll Qualität von optischen Medien sicherstellen. Mit einem neuen ISO-Standard können Medienhersteller die Zuverlässigkeit ihrer DVD-Rohlinge überprüfen lassen und anschließend eine Haltbarkeit auf der Verpackung angeben. Somit soll der Käufer bereits beim Erwerb der DVD wissen, ob dem Rohling die eigene Fotosammlung auch längerfristig anvertraut werden kann.

Update für Adobe Reader

Neue Version für Windows, MacOS X und Linux. Adobe hat ein Update für den Adobe Reader veröffentlicht, um die Stabilität und Zuverlässigkeit der Software zu verbessern. Insgesamt korrigiert die aktuelle Version 26 Programmfehler.

Sicherheits-Patch für Skype

Neue Windows-Version mit Fehlerkorrekturen. Nachdem Skype vor rund zwei Wochen zunächst den Video-Zugriff auf Dailymotion und später auch den auf Metacafe deaktiviert hatte, um ein Sicherheitsleck zu umgehen, steht nun eine aktualisierte Skype-Version bereit, um diesen Fehler zu korrigieren. In diesem Zusammenhang wurde auch das Sicherheitsleck geschlossen, das im Zusammenspiel mit SkypeFind auftrat.

Überwachungsvideo gegen Hundedreck

Volksbank überwacht Hundekot-Verunreinigungen durch Kinder. Reinigungskosten waren es, die die Stuttgarter Volksbank zu einer ungewöhnlichen Auswertung ihrer Überwachungsmaßnahmen greifen ließ. Weil ein Kundenkind mit hundekotverschmutzten Schuhen im Bereich der Geldautomaten umherlief, bekam die geldabhebende Mutter, die von der Videoüberwachung beobachtet wurde, nun kommentarlos die Rechnung zugeschickt. 52,96 Euro soll sie zahlen.

FBI plant Aufbau einer Biometrie-Datenbank

Auch Tätowierungen werden erfasst. Die US-Bundespolizei, das Federal Bureau of Investigation (FBI), will eine Datenbank aufbauen, in der biometrische Merkmale gespeichert werden. Dafür will das FBI nach einem Bericht von CNN einen Auftrag über eine Milliarde US-Dollar mit einer Laufzeit von zehn Jahren vergeben.

Postini - Sicherheits-Services von Google

Drei neue Dienste stehen zur Verfügung. Im vergangenen Jahr hat Google den Sicherheitsanbieter Postini übernommen und dessen Funktionen bereits in Google Apps integriert. Nun stehen drei verschiedene Dienstpakete für verschiedene E-Mail-Dienste zur Verfügung. Dadurch kann die Kommunikation innerhalb eines Unternehmens überwacht und gesteuert werden.

Keine Kommunikation mehr wegen Vorratsdatenspeicherung?

Umfrage des Arbeitskreises Vorratsdatenspeicherung. Seit die Anbieter von Telekommunikationsdienstleistungen Verbindungsdaten speichern müssen, erleben Vertreter einzelner Berufsgruppen einen Rückgang an Telefongesprächen. Sie führen das auf die Angst der Anrufer zurück, dass ihre Daten protokolliert werden.

Urteil zur Online-Durchsuchung am 27. Februar 2008

Bundesverfassungsgericht setzt Termin für Urteilsverkündung fest. Das Bundesverfassungsgericht (BVerfG) in Karlsruhe wird am 27. Februar 2008 das Urteil zur Online-Durchsuchung verkünden. Das teilte das Gericht heute mit. Die Urteilsverkündung ist für 10:00 Uhr angesetzt.

Gnome 2.22 als Beta verfügbar

Browser Epiphany nutzt WebKit-Engine. Eine erste Beta-Version des Unix- und Linux-Desktops Gnome 2.22 bietet eine Vorschau auf die Funktionen, an denen die Entwickler derzeit noch feilen. Zu den auffälligsten Änderungen zählt, dass der Webbrowser Epiphany eine neue Rendering-Engine verwendet. Außerdem ist ein neuer VNC-Client Teil der Desktop-Umgebung.

Mozy bietet Online-Backups für Unternehmen an

MozyEnterprise mit stärkerer Verschlüsselung und Management-Konsole. Der Online-Backup-Dienstleister Mozy, der mittlerweile zu EMC gehört, hat mit MozyEnterprise eine Unternehmenslösung vorgestellt, mit der gleich mehrere PCs gesichert werden können. Außerdem bietet das Angebot eine stärkere Verschlüsselung und eine Management-Konsole, mit der der Sicherungsvorgang überwacht werden kann.

Microsoft will Windows Vista und XP sicherer machen

Neue Sicherheits-APIs für DEP in kommenden Service-Packs. Microsoft will die in Windows Vista und Windows XP (seit Service Pack 2) eingeführte Sicherheitstechnologie Data Execution Prevention (DEP) weiter ausbauen. Mit den kommenden Service-Packs für die Betriebssysteme wird sich DEP dynamisch konfigurieren lassen.

Windows Vista: Das bringt das Service Pack 1

Zahlreiche Verbesserungen geplant. In Kürze wird die Veröffentlichung des Service Pack 1 für Windows Vista erwartet. Wann genau das erste Service Pack erscheint, ist zwar weiterhin unklar, aber Microsoft hat einen Ausblick gegeben, welche wesentlichen Veränderungen das Update-Paket bringt.

Knapp 1.000 Überwachungsanträge pro Tag

Großbritannien läuft Gefahr, zum Überwachungsstaat zu werden. Großbritannien ist das Land mit den meisten Überwachungskameras. Außerdem sind die Behörden offensichtlich nicht zimperlich, wenn es darum geht, die Bürger abzuhören. So wurden in neun Monaten des Jahres 2006 mehr als 250.000 Anträge zur Überwachung von Telefonaten, Briefen und E-Mails gestellt, berichtet der Beauftragte für die Überwachung der Kommunikation. Einige befürchten, das Land werde zum Überwachungsstaat.

Europäischer Gerichtshof: Mehr Rechte für Internet-Nutzer

Datenschutz wiegt schwerer als Schutz von Urheberrechten. Rückschlag für die Musik- und Filmindustrie im Kampf gegen Filesharing-Nutzer. Das höchste europäische Gericht hat die Privatsphäre von Internetnutzern aufgewertet. Das Gericht urteilte, die Herausgabe von Nutzerdaten durch einen Provider in einem Zivilprozess sei mit europäischem Recht nicht vereinbar.

BBC nutzt Linux in der TV-Produktion

Eigenentwicklung ist als Open Source verfügbar. Auf der Konferenz Linux.conf.au hat Stuart Cunningham von der BBC einen Vortrag über Ingex gehalten, eine Software, die die Rundfunkanstalt zur digitalen TV-Produktion entwickelt hat. Auf fehleranfällige Bänder kann so verzichtet werden. Die Software gibt es auch für jeden zum Download.

Automatische Foto-Sicherung ohne Klicks

ClickFree HD 700 wird an den Windows-Rechner angeschlossen und legt los. Je älter die Digitalfotografie wird, desto größere Bildermengen sammeln sich auf den Festplatten der Fotografen an und umso schwieriger wird es, die Datenberge zu sichern. Eine Speicherlösung von Storage Appliance soll nun denjenigen helfen, denen häufige Backups zu kompliziert sind.

Computer erkennt Falschmünzen

Falsches Geld klingt anders als echtes. Der japanische Polizist Mototsugu Suzuki hat eine Software entwickelt, die Falschgeld am Klang erkennt. In Japan sind gefälschte Münzen ein großes Problem.

Wer soll den Bayern-Trojaner bezahlen?

Vertrauliche Dokumente bei Wikileaks veröffentlicht. Aus Dokumenten, die der Website Wikileaks zugespielt wurden, geht hervor, was sich der Freistaat Bayern das Abhören von Skype-Telefonaten und das Ausspionieren der Skype-Buddy-Liste kosten lässt.

Estnischer Student wegen Cyberattacke verurteilt

Geldstrafe wegen DDoS-Attacke. Nach der Verlegung eines Kriegerdenkmals kam es im Frühling 2007 zu Unruhen in Estland - in den Straßen der Hauptstadt Tallinn ebenso wie im Internet. Nun hat ein Gericht einen der Täter zu einer Geldstrafe verurteilt.

StudiVZ will sich mit neuer Software gegen Facebook rüsten

Drittes Social-Network soll SchülerVZ und StudiVZ ergänzen. Die viel gescholtene Studentenplattform StudiVZ will sich mit einer neuen Softwareplattform gegen den Markteintritt des US-Konkurrenten und Vorbilds Facebook rüsten. Externen Entwicklern will StudiVZ APIs bereitstellen und auch über einen Beitritt zu Googles Initiative OpenSocial denkt man bei StudiVZ ernsthaft nach.

Wahlcomputer in Hessen sorgen für Unruhe

Chaos Computer Club macht diverse Unzulänglichkeiten aus. In einigen hessischen Gemeinden wurden bei der Landtagswahl in Hessen Wahlcomputer der Firma Nedap eingesetzt, die - wie der Chaos Computer Club (CCC) nachweisen konnte - anfällig für Manipulationen sind. Der Hacker-Club rief daher zur Wahlbeobachtung auf, um mögliche Unregelmäßigkeiten aufzudecken. Nicht überall stießen die Hacker mit ihre Bestreben nach Transparenz auf Gegenliebe.

Service Packs für Windows XP und Vista: Es geht voran

Neuer Refresh der Release Candidates. Microsoft hat an ausgewählte Tester aktualisierte Fassungen der Release Candidates der kommenden Service Packs für die Windows-Systeme verteilt. Während für Windows Vista das erste Service Pack (SP1) erwartet wird, ist auch das Service Pack 3 (SP3) für Windows XP in Arbeit.

Microsoft lobt Sicherheit von Windows Vista

Positives Fazit zur Sicherheit nach einem Jahr. Nachdem Windows Vista mittlerweile für Unternehmenskunden seit mehr als einem Jahr verfügbar ist, hat das Windows-Team ein rundum positives Fazit über die Sicherheit des aktuellen Windows-Systems gezogen. Vor allem wird die Benutzerkontensteuerung des Betriebssystems sowie der gesicherte Modus des Internet Explorer 7 gelobt. Aber auch das Konzept der regelmäßigen Patch-Days sei ein wichtiges Sicherheitsmerkmal.

In Hessen darf per Computer gewählt werden

CCC spricht von einem schwarzen Tag für die Demokratie. In Hessen darf am Sonntag mit Wahlcomputern von Nedap gewählt werden. Aus formalen Gründen lehnte der Staatsgerichtshof des Landes Hessen einen Antrag des Chaos Computer Clubs ab, der mit einer einstweiligen Verfügung den Einsatz der Wahlcomputer verhindern wollte. Der CCC hat die Unsicherheit der Wahlcomputer mehrfach belegt und kritisiert vor allem eine fehlende Nachprüfbarkeit des Wahlergebnisses, wie sie die Wahl mit Stift und Papier erlaubt.

Skype schaltet Video-Zugriff komplett ab

Windows-Version erhält keinen Zugriff mehr auf Dailymotion und Metacafe. Bereits vor zwei Tagen wurde der Zugriff auf Videos von Dailymotion aus Skype heraus deaktiviert. Der Grund war ein Sicherheitsleck im Skype-Client für die Windows-Plattform. Nun wurde auch der Zugriff auf Metacafe abgestellt, bis ein Patch für die VoIP- und Instant-Messaging-Software bereitsteht.

Skype-Sicherheit: Kein Zugriff mehr auf Dailymotion-Videos

Nur Windows-Version von Sicherheitsloch betroffen. Aufgrund eines Sicherheitslochs in der VoIP- und Instant-Messaging-Software Skype wurden einzelne Videofunktionen abgeschaltet. Derzeit ist kein Zugriff auf Dailymotion möglich, um Videos in einen Chat oder in Skype Moods zu integrieren. Darüber konnten Angreifer Kontrolle über ein fremdes Windows-System erlangen.