Zum Hauptinhalt Zur Navigation Zur Suche

Security

Illegale Downloads immer häufiger als Straftat verfolgt

Bundesinnenminister Schäuble stellt Kriminalstatistik 2007 vor. In Deutschland hat es 2007 eine massive Zunahme von Urheberrechtsstraftaten aus dem Bereich "illegale Downloads" gegeben. Der neuen polizeilichen Kriminalstatistik zufolge stieg die Zahl der erfassten Straftaten um 54,6 Prozent auf 32.374 Fälle.

Microsoft erweitert Sicherheitsinitiative SCP

Auch Organisationen werden über wichtige Sicherheitsthemen vorab informiert. Microsofts Sicherheitsinitiative Security Cooperation Program (SCP) gilt nicht mehr nur für Regierungen, sondern auch für Sicherheitsinstitutionen. So erhalten künftig Computer Emergency Response Teams (CERTs) oder ähnliche Einrichtungen vorab Informationen zu wichtigen Sicherheitsthemen.

ePass mit AMOLED-Display zeigt Bewegtbilder

Bundesdruckerei und Samsung zeigen neues Konzept für einen elektronischen Pass. Die Bundesdruckerei hat zusammen mit Samsung einen Reisepass mit einem integrierten, dünnen und biegsamen AMOLED-Display ("Active Matrix Organic Light Emitting Diode") vorgestellt. Das Display kann Bewegtbilder anzeigen. Die Datenseite des ePass aus Polycarbonat (PC) ist mit dem farbigen Display rund 0,7 mm dick und kommt ohne eigene Stromversorgung aus.

Astaro kontrolliert Skype-Nutzung

Neue Version des Linux-basierten Sicherheits-Gateways. Mit der neuen Version 7.2 seines Security Gateway bietet Astaro Administratoren die Möglichkeit, Skype-Verbindungen sowie andere populäre Instant-Messaging- und Peer-to-Peer-Programme - wie AOL Messenger, ICQ, Google Talk, Jabber, IRC, MSN Messenger und Yahoo! Messenger - zu erkennen, klassifizieren und blockieren. Die Nutzungsrechte lassen sich dabei granular bis auf Anwenderebene auch unter Berücksichtigung der erforderlichen Bandbreitenwerte (Quality of Service) festlegen.

SPD befürwortet Schäubles "NSA-Abhörzentrale" in Köln

Bündelung der Telekommunikationsüberwachung im Sinne der Steuerzahler. Der Vorsitzende des Bundestags-Innenausschusses, der SPD-Abgeordnete Sebastian Edathy, verteidigt den Plan von Bundesinnenminister Wolfgang Schäuble (CDU), in Köln eine Abhörzentrale für Polizei und Geheimdienste nach dem Vorbild der NSA zu errichten. "Ich halte das Projekt einer Bündelung der technischen Möglichkeiten für die Telekommunikationsüberwachung für prinzipiell unproblematisch", sagte er dem Kölner Stadt-Anzeiger.

Windows XP SP3 und AMD-Rechner: Patch von HP verfügbar

Patch muss vor der Installation des Service Packs 3 eingespielt werden. Die Installation des Service Packs 3 für Windows XP macht HP-Rechner mit AMD-Prozessoren unbrauchbar, weil die Systeme dann nicht mehr starten. HP bietet einen Patch an, um den Fehler zu beseitigen. Wie aber auch das inoffizielle Tool von Jesper Johansson muss der Patch vor der Installation des Service Packs 3 aufgespielt werden.

Windows XP SP3: Microsoft bestätigt Problem mit AMD-Systemen

Downloadfilter für Verteilung über Updatefunktion geplant. Microsoft hat angekündigt, einen Filter zu setzen, damit das Service Pack 3 (SP3) auf bestimmten Windows-XP-Systemen nicht mehr über die Updatefunktion des Betriebssystems angeboten wird. Damit wurde der Fehler bestätigt, dass es auf manchen AMD-Systemen zu endlosen Neustartschleifen oder Abstürzen kommt, nachdem das Service Pack 3 aufgespielt wurde. Eine Fehlerkorrektur ist in Arbeit.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Bundes-Abhörzentrale nach Vorbild der USA geplant

Schäuble will Telekommunikationsüberwachung im In- und Ausland verbinden. Die geplante zentrale Abhöreinrichtung der deutschen Sicherheitsbehörden in Köln soll in Zukunft zu einer eigenen Behörde nach dem Vorbild der US-amerikanischen National Security Agency (NSA) ausgebaut werden, berichtet der Spiegel. Dabei geht es um die Überwachung der elektronischen Kommunikation und das Brechen von Verschlüsselung.

Vodafone kauft Backup-Dienst Zyb für Handydaten

Zukunft der Partnerverträge mit Wettbewerbern wie E-Plus unklar. Der britische Mobilfunkbetreiber Vodafone kauft Zyb, einen Backup-Dienst für Handydaten aus Dänemark. Der Preis für alle Anteile an dem Privatunternehmen liegt bei 31,5 Millionen Euro, gab Vodafone bekannt. Mit Zyb können Handydaten gesichert und für den Onlinezugriff auf Kontakte und Kalender verfügbar gemacht werden. Über die Zukunft der Zyb-Partnerverträge mit Wettbewerbern wie E-Plus und Simyo hat der neue Eigner noch nicht entschieden.

Tool umgeht Problem mit Windows XP SP3

HP und Microsoft arbeiten noch an einem Patch. Auf HP-Rechnern mit AMD-Prozessoren führt die Installation des Service Packs 3 (SP3) für Windows XP dazu, dass das System nicht mehr ordentlich startet. Mit einem Tool lässt sich das System vor der Installation des SP3 so verändern, dass Windows XP nach der Einspielung des Patchpaketes einwandfrei läuft. HP arbeitet mit Microsoft derzeit an einer Fehlerkorrektur für das Problem.

Virtual Server 2005 mit erweiterter Gastsystem-Unterstützung

Update für Virtual Server 2005 R2 SP1 veröffentlicht. Microsoft hat ein Update für den "Virtual Server 2005 R2 SP1" veröffentlicht und erweitert damit die Unterstützung der Host- und Gastsysteme um die aktuellen Windows-Betriebssysteme. Das Update funktioniert nur, wenn "R2 SP1" der Virtualisierungssoftware installiert ist.

Safari-Browser: Kritik an Apples Sicherheitspolitik

Angreifer können beliebigen Schadcode automatisch verteilen. Kritik erntet das Safari-Team von Apple dafür, dass es zumindest ein gemeldetes Sicherheitsleck im Browser nicht schließen will. Apple stuft dieses nicht als sicherheitsrelevant ein, so dass entsprechende Angriffe weiterhin möglich sind. Ein weiteres Sicherheitsleck soll bald beseitigt werden, einen Termin gibt es aber noch nicht.

Offenes Sicherheitsloch im Internet Explorer

Ausführung von Schadcode auf Systemen mit Windows XP möglich. Im Internet Explorer wurde ein Sicherheitsleck entdeckt, das im schlimmsten Fall zum Ausführen von Schadcode missbraucht werden kann. Der Fehler steckt in der Funktion zum Ausdrucken einer Linkliste auf einer Webseite. Standardmäßig ist diese Funktion nicht aktiviert, so dass der Nutzer sein System verändern muss, bevor ein Angreifer diesen Fehler ausnutzen kann.

X-Server ohne Root-Rechte

Erste Versuche gestartet. David Airlie hat seinen X-Server dazu gebracht, dass dieser ohne Root-Rechte startet. Zwar ist dies bisher nur ein Versuch, er geht aber davon aus, dass ein X-Server schon bald gänzlich ohne Root-Rechte laufen könnte. Dies ist vor allem bei der Betrachtung von Sicherheitsaspekten relevant.

Neonazis treiben vermehrt auf Videoplattformen ihr Unwesen

Verfassungsschutz: Bauen nach Sperrungen eigene Angebote auf. Die deutsche rechtsextremistische Szene nutzt zunehmend die Möglichkeit, auf populären Web 2.0-Videoplattformen eigene Videoclips einzustellen. Das geht aus dem Verfassungsschutzbericht für das Jahr 2007 hervor, den Bundesinnenminister Wolfgang Schäuble (CDU) vorstellte.

F-Secure Linux Security 7.00 löscht Daten

Hersteller empfiehlt sofortige Deinstallation. F-Secure warnt vor der Client-Edition seiner Sicherheitssoftware Linux Security 7.00, denn durch einen enthaltenen Fehler löscht sie eventuell Daten. Derzeit hilft nur, die Software möglichst schnell zu entfernen.

Firmware 2.35 für PS 3 behebt Bugs - aber nicht in GTA 4

Update für Playstation 3 verbessert die Stabilität einiger Spiele. Sony Computer Entertainment (SCE) veröffentlichte die Version 2.35 seiner Firmware für die Playstation 3. Das Update behebt eine Reihe kleinerer Bugs in Spielen, nur um ein Problem kümmert es sich nicht: Um GTA 4, das bei einigen Spielern abstürzt.

Gericht spricht MySpace über 235 Millionen US-Dollar zu

Social Network erhält Entschädigung für Spam und Phishing. Ein Gericht in Los Angeles hat dem Social Network MySpace die Rekordsumme von über 235 Millionen US-Dollar an Schadensersatz für Spam und Phishing zugesprochen. Die beiden Verurteilten sind bereits als notorische Spammer bekannt.

Patchday: Drei Sicherheitslecks in Microsofts Office-Paket

Vier Patches stopfen insgesamt sechs Sicherheitslecks in Microsoft-Produkten. In Microsofts Office-Paket wurden zum diesmonatigen Patchday summa summarum drei Sicherheitslecks beseitigt, über die Angreifer schadhaften Code ausführen und so einen fremden Rechner unter ihre Kontrolle bringen können. Ein als gefährlich eingestuftes Sicherheitsloch befindet sich in der Windows-Komponente Jet 4.0, zwei weitere Sicherheitslecks stecken in Microsofts Sicherheitssoftware.

Office 2008 für Mac: Service Pack 1 ist fertig

Zahlreiche Fehlerkorrekturen an Office 2008 für Mac. Microsoft hat das Service Pack 1 für "Office 2008 für Mac" veröffentlicht, das zahlreiche Programmfehler in der Office-Software beseitigen soll. Damit soll das Office-Paket stabiler sein und bei der Geschwindigkeit zulegen. Ferner enthält das Service Pack bislang einzeln erschienene Updates und Sicherheitspatches.

OpenSSL-Schlüssel in Debian sind unsicher

Update schließt Sicherheitslücke. Das Sicherheits-Team der Linux-Distribution Debian hat einen Fehler im OpenSSL-Zufallsgenerator gefunden, durch den Schlüssel herausgefunden werden könnten. Die Sicherheitslücke betrifft nur das OpenSSL-Paket in Debian GNU/Linux. Das betroffene Paket wurde bereits aktualisiert.
undefined

Test: Fedora 9 mit Ext4 und neuer Paketverwaltung

Installer verschlüsselt Dateisysteme. Mit der fast schon üblichen Verzögerung hat Red Hats Community-Projekt Fedora 9 veröffentlicht. Das enthält neben der neuen Gnome-Version auch KDE 4.0 als Alternative und lässt sich auf das Ext4-Dateisystem installieren. Darüber hinaus bringt Fedora sehr aktuelle Komponenten mit.

US-Offizier will Abschreckung im Cyberspace

Luftwaffe soll Botnetz aufbauen, um gegnerische Computer lahmzulegen. Die US-Luftwaffe kümmert sich nicht mehr nur um den Luftraum, sondern auch um den virtuellen Raum. Damit sie im Cyberspace ebenso schlagkräftig ist wie am Himmel, fordert ein Oberst der US-Luftstreitkräfte digitale Aufrüstung. Er schlägt die Einrichtung eines Botnetzes vor, um Denial-of-Service-Attacken auf die Kommunikationsinfrastruktur eines Gegners durchführen zu können.

Google Mail kann für Spam-Versand missbraucht werden

Fehler in Google Mail macht massenhaften E-Mail-Versand möglich. Aufgrund eines Fehlers in Google Mail kann der Web-Mailer für den massenhaften Versand von E-Mails missbraucht werden, berichtet INSERT. Eigentlich soll dies ein spezieller Mechanismus in Google Mail verhindern. Doch der lässt sich durch einen Trick aushebeln.

ProSieben sendete wieder mit Kopierschutz (Update)

Privater Fernsehsender erlaubte am Pfingstsamstag zeitweilig keine Aufzeichnung. Bereits im August 2007 und im April 2008 hatte der Fernsehsender ProSieben für Verärgerung wegen eines zeitweilig aktivierten Kopierschutzes gesorgt - am Pfingstsamstag wiederholte sich der Vorfall. Moderne Digitalvideorekorder verweigerten die Aufzeichnung. Handelt es sich um einen Fehler oder um eine Vorbereitung für den Regelbetrieb?

EA rudert beim Kopierschutz von Spore und Mass Effect zurück

Keine wiederholte Online-Prüfung mindestens alle zehn Tage. Electronic Arts rudert beim Kopierschutz für die PC-Versionen von Mass Effect und Spore zurück. War es ursprünglich geplant, einen SecuROM-Kopierschutz einzusetzen, der eine regelmäßige Onlineüberprüfung erfordert, sollen nun doch keine regelmäßigen Online-Prüfungen notwendig sein.
undefined

ARD-Programm mit Spam-Links (Update)

Angriff auf Programmseiten der ARD. Angreifer haben offenbar versucht, mittels JavaScript eigene Inhalte in Webseiten der ARD einzuschleusen. Das hat zwar nicht geklappt, doch die entsprechenden Links auf eine chinesische Website finden sich unter anderem auf den Programmseiten der ARD.

SP3 für Windows XP macht Probleme auf AMD-Systemen

PCs mit AMD-Prozessoren starten nicht mehr. Ein paar Tage nach der Veröffentlichung des Service Pack 3 für Windows XP wurden Probleme mit dem Update-Paket bekannt. Besitzer von PCs mit AMD-Prozessoren klagen darüber, dass ihre Systeme nicht mehr vernünftig hochfahren. Zwei Gründe können dafür verantwortlich sein, berichtet ein früherer Microsoft-Mitarbeiter.

SPD geht auf Distanz zum elektronischen Personalausweis

CSU-Innenexperte spricht von "Hinhaltetaktik" und pocht auf Koalitionsvertrag. Beim elektronischen Personalausweis, der im Koalitionsvertrag bereits vorgesehen war, macht die SPD offenbar einen gewissen Rückzieher. Vergangene Woche wurden massive Bedenken laut, berichtet der Spiegel. In der SPD-Fraktion heißt es, die Idee, Fingerabdrücke und ein biometrisches Foto in den Ausweis aufzunehmen, stehe "vor dem Scheitern".

Zweites Update-Rollup für Exchange Server 2007 mit SP1

Update-Paket verspricht Fehlerkorrekturen und mehr Stabilität. Für den Exchange Server 2007 mit installiertem Service Pack 1 steht ein zweites Update-Rollup als Download bereit. Ein erstes Patch-Paket war bereits Ende Februar 2008 erschienen. Das Update Rollup 2 soll zahlreiche Fehler beseitigen, damit die Software insgesamt zuverlässiger und stabiler zu Werke geht.
undefined

Onlinebankraub: 1.000 Euro für Zugangsdaten

Auch Kundendaten aus Onlineshops stehen zum Verkauf. Kreditkartennummer und Onlinebanking-Daten sind wertvolle Güter, die laut McAfee im Internet in Einzelfällen für 1.000 Euro und mehr verkauft werden. Einschlägige Seiten im Internet bieten alle nötigen Informationen vom Namen, der Karten- oder Kontonummer über Angaben zur Guthabenhöhe bis hin zu PINs. Dabei variiert der Preis für die Daten je nach Land und Höhe des Guthabens auf den Konten.

Office 2007 SP1 kommt Mitte Juni 2008 automatisch

Automatische Verteilung erfolgt schrittweise. Mitte Dezember 2007 wurde das Service Pack 1 für Office 2007 veröffentlicht, ein halbes Jahr später will Microsoft die Patch-Sammlung auch automatisiert verteilen. Damit will der Softwaregigant Kunden die Möglichkeit geben, sich ausgiebig auf die Installation des Service Pack 1 vorbereiten zu können.

Zwei Office-Patches und ein Update für Windows geplant

Insgesamt erscheinen am 13. Mai 2008 vier Sicherheits-Patches. Microsoft hat vier Security Bulletins für den Patch-Day im Mai 2008 in Aussicht gestellt. Am 13. Mai 2008 erscheinen zwei Patches für die Office-Software aus Redmond sowie ein Windows-Patch, um Sicherheitslecks zu beseitigen, die als gefährlich eingestuft werden. Zudem ist ein Update für Microsofts Sicherheitssoftware geplant.

FritzBox wird mit neuer Firmware zum Faxgerät

Sichere Fernwartung und VPN-Verbindung über das Internet. AVM bietet für seine DSL-Router FritzBox 7270 und 7170 ab sofort eine neue Firmware an. Damit unterstützen die Geräte nun auch Faxempfang, bieten eine integrierte VPN-Funktion und erlauben eine sichere Fernwartung.

Windows Home Server macht Fehler beim Backup

Patch korrigiert Fehler im Umgang mit NTFS-Komprimierung. Microsoft meldet einen Fehler in der Komponente Windows Home Server Connector, die auf mit dem Windows Home Server verbundenen Computern läuft. Backup-Daten von komprimierten NTFS-Laufwerken werden dadurch nicht einwandfrei zurückgespielt. Ein Patch dafür steht bereit. Der Fehler im Windows Home Server vom Dezember 2007 bleibt allerdings weiter unkorrigiert.

Internetarchiv siegt gegen FBI

US-Bundespolizei zieht ungerechtfertigte Aufforderung zur Datenherausgabe zurück. Das FBI hat eine geheime Aufforderung an das Internetarchiv "WaybackMachine" zurückgezogen. Die amerikanische Bundespolizei hatte von den Betreibern die Herausgabe persönlicher Daten eines Nutzers gefordert. Das Internetarchiv focht die Verfügung an und bekam Recht.

Adobe Reader und Acrobat: Details zu Sicherheitslecks (Upd.)

Updates schließen insgesamt acht Sicherheitslücken. Im Februar 2008 hatte Adobe Updates für Adobe Reader sowie für Acrobat 7 und 8 veröffentlicht. Damit wurden auch insgesamt acht Sicherheitslecks geschlossen, wie Adobe erst jetzt verraten hat. Sieben der Sicherheitslöcher können zum Ausführen von Schadcode missbraucht werden und ein Sicherheitsleck wurde wohl bereits aktiv ausgenutzt.

Adware-Anbieter klagt erneut gegen Kaspersky

Softwarehersteller und Bürgerrechtler unterstützen Kaspersky. In der Auseinandersetzung zwischen dem Adware-Anbieter Zango und Kaspersky über die automatische Beseitigung von Zangos Adware bekommt der Sicherheitsspezialist Unterstützung von der Business Software Alliance (BSA) und der Electronic Frontier Foundation (EFF).
undefined

Kopierschutz: Mass Effect mit regelmäßiger Onlineprüfung

Aktivierung und erneute Onlineüberprüfung alle zehn Tage. Mass Effect in der PC-Version und Will Wrights Spore werden von EA voraussichtlich mit einem SecuROM-Kopierschutz ausgestattet, der eine regelmäßige Onlineüberprüfung erfordert. Mindestens alle zehn Tage meldet sich das Spiel bei einem Server von Electronic Arts. Klappt das nicht, kann nicht weitergespielt werden.

Service Pack 3 für Windows XP ist da

Automatische Verteilung startet im Frühsommer 2008. Das Service Pack 3 (SP3) für Windows XP steht nun mit einer Woche Verspätung als Download zur Verfügung. Eigentlich sollte es am 29. April 2008 erscheinen, in letzter Sekunde wurde aber die Veröffentlichung des Service Pack 3 auf unbestimmte Zeit verschoben. Grund war ein Fehler im Zusammenspiel mit einer anderen Microsoft-Software.

Mehrheit der PC-Nutzer hält Daten im Netz für sicher

57 Prozent haben keine Bedenken, 39 Prozent sind skeptisch. Mehr als jeder zweite deutschen Computernutzer hat keine Angst um seine persönlichen Daten im Internet: 57 Prozent halten ihre Daten im Netz für sicher oder sehr sicher. Das ergab eine repräsentative Umfrage des Hightech-Verbandes Bitkom in Zusammenarbeit mit dem Meinungsforschungsinstitut Forsa, bei der rund 1.000 Bürger befragt wurden.

Ermittlungen gegen hacksector.cc

Forum wurde nach einem Angriff 2007 von Betreibern abgeschaltet. Die Augsburger Polizei vermeldet "einen großen Ermittlungserfolg im Bereich der 'Internetkriminalität'". Spezialisten hätten die Seite hacksector.cc "entdeckt" und "unschädlich" gemacht, heißt es in einer Presseerklärung. Derzeit wird bundesweit gegen elf Beschuldigte in diesem Verfahren ermittelt.

Yahoo entfernt schadhafte Webseiten aus Suchergebnissen

SearchScan-Technik setzt auf McAfees SiteAdvisor. Yahoo hat die eigene Suchmaschine um eine neue Sicherheitsfunktionen ergänzt, um Nutzer vor dem Besuch schadhafter Webseiten zu schützen. Auch die Abwehr von Spam-Seiten ist damit möglich. Die SearchScan genannte Technik setzt auf McAfee-Verfahren und ist bereits in die deutsche Yahoo-Suche als Beta-Version integriert.

Windows XP SP3: Was beim Internet Explorer zu beachten ist

SP3-Installation deaktiviert Deinstallation eines neueren Internet Explorer. In Kürze wird die allgemeine Verfügbarkeit des Service Pack 3 für Windows XP erwartet, nachdem es eine überraschende Verzögerung gab. Im Vorfeld hat Microsoft verraten, dass sich der Internet Explorer 7 oder die Beta des Internet Explorer 8 nicht mehr deinstallieren lässt, wenn das Service Pack 3 aufgespielt wurde.

Indische Regierung beklagt Hackerangriffe aus China

Ein System für offensive Vergeltungsschläge soll aufgebaut werden. Die indische Regierung beklagt, das Land sei seit anderthalb Jahren Hackerangriffen aus China ausgesetzt. Das berichtet die Tageszeitung Times of India unter Berufung auf ranghohe Regierungskreise. Nahezu täglich sollen hochentwickelte, komplexe und koordinierte Attacken auf private und staatliche Netzwerke erfolgen.
undefined

Automatische U-Bahn in Nürnberg gestartet

U-Bahn verkehrt führerlos und menschengelenkt auf derselben Strecke. Am 4. Mai 2008 ist in Nürnberg die erste vollautomatische U-Bahn in Deutschland in Betrieb genommen worden - die Steuerung übernehmen Computer. Der Regelbetrieb startet erst im Juni 2008. Im Jahr 2009 soll eine zweite automatisierte Linie hinzukommen.