Zum Hauptinhalt Zur Navigation

Security

Neue Version von Norton AntiVirus (Update)

Norton Internet Security mit verschlüsselter Kennwort-Verwaltung. Symantec hat den Virenscanner Norton AntiVirus sowie die Sicherheitssoftware-Sammlung Norton Internet Security in neuen Versionen vorgestellt. Insgesamt sollen beide Lösungen deutlich zügiger zu Werke gehen und auch Angriffe abwehren, die über Sicherheitslücken im Internet Explorer vorgenommen werden.
undefined

Swarovski: Kristallverzierte USB-Sticks mit Passwort-Schutz

Weiteres Zubehör: Kopfhörer und Kette für MP3-Player. Swarovski und Philips haben ihre diesjährigen Weihnachtsgeschenke vorgestellt: mit Swarovski-Kristallen verziertes Technik-Zubehör. Als Zielgruppe haben sie Frauen ausgemacht, die schnöde Technik gern modisch aufgepeppt haben wollen. Die Accessoires aus der Serie "Active Crystals" umfassen Kopfhörer und USB-Sticks aus Silbermetall und schimmernden Kristallen.

Postfix-Modul anfällig für Angriffe

Sicherheitslücke im Anti-Spam-Modul des E-Mail-Servers. In dem Anti-Spam-Modul Policyd steckt eine Sicherheitslücke, durch die sich E-Mail-Server lahm legen lassen. Unter Umständen sollen Angreifer so auch Programmcode auf dem Mail Transfer Agent ausführen können. Eine bereinigte Version ist bereits verfügbar.

CCC veröffentlicht Schäuble-Katalog

Entwurf wurde dem Chaos Computer Club von unbekannter Seite zugespielt. Der Chaos Computer Club (CCC) hat den von Bundesinnenminister Schäuble befürworteten Entwurf für ein neues BKA-Gesetz auf seiner Website veröffentlicht, der dem CCC zugespielt wurde. Die darin vorgesehenen Maßnahmen wie etwa die weiträumige Umgehung des Richtervorbehalts für Online-Durchsuchungen oder die Einschränkung der Informationspflichten gegenüber Betroffenen widersprechen den Vorgaben des Bundesverfassungsgerichts, kritisiert der CCC in einer Pressemitteilung.

PHP 5.2.4 soll stabiler sein

Neue Version beseitigt rund 120 Fehler. Eine höhere Stabilität soll PHP mit der Version 5.2.4 bringen, die heute erschien. Rund 120 Fehler wurden dabei beseitigt, einige darunter beseitigen Sicherheitslücken in der freien Scriptsprache.

Zmanda-Backup unterstützt Windows

Erweiterte Open-Source-Variante. Die von der Firma Zmanda entwickelte Enterprise-Variante des freien Netzwerk-Backups Amanda wurde nun um Unterstützung für Windows-Systeme erweitert. Mit einem Programm können so unter Windows alle Dateien gesichert werden, wobei erweiterte Dateiattribute erhalten bleiben sollen.

Microsoft kündigt Service Pack 1 für Windows Vista an

Windows Vista wird schneller, stabiler und lernt Umgang mit neuer Technik. Microsoft räumt mit den zahlreichen Gerüchten rund um das künftige Windows Vista Service Pack 1 (SP1) auf und kündigte dieses nun offiziell an. Eine Beta-Version davon soll bereits in den nächsten Wochen erscheinen.

Hotfixes für Vista beheben Leistungseinbrüche bei Spielen

Speicherbedarf für den Framebuffer von DirectX-9-Spielen reduziert. Microsoft hat für die 32- und 64-Bit-Versionen von Windows Vista einen Patch bereitgestellt, der ein in Foren häufig berichtetes Problem mit 3D-Spielen unter dem neuen Betriebssystem lösen soll: Die Spiele laufen immer langsamer und nehmen erst nach dem Drücken von Alt+Tab wieder Fahrt auf. Grund ist das veränderte Speicher-Management von Vista. Ein weiterer Patch sorgt für zuverlässigere Verwendung von SLI und CrossFire.

Symantec: Microsoft verhält sich monopolartig

Microsoft hat Markt für Sicherheitssoftware mit Niedrigpreisen betreten. Der Symantec-CEO John Thompson findet harsche Worte für Microsofts Eintritt in den Markt für Sicherheitssoftware. Microsoft habe den Markt mit Billigpreisen betreten und sich somit monopolartig verhalten.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

SIM-Lock vom iPhone per Software geknackt?

Video belegt Aufhebung der SIM-Lock-Sperre in Apples Handy. Ein Video dokumentiert einen Software-Hack für das iPhone, um das Apple-Handy mit beliebigen Mobilfunkbetreibern verwenden zu können. Es ist wohl geplant, den Software-Hack gegen Bezahlung anzubieten. Allerdings droht bereits gerichtlicher Ärger, weil der Anbieter bereits Post von den Anwälten von AT&T erhalten hat.

BIND 8 wird eingestellt

Sicherheitsprobleme führten zu Entscheidung. In Anbetracht neu auftauchender Sicherheitslücken im Nameserver BIND 8 stellt der Anbieter ISC die Unterstützung für seine Software ein. Einen letzten Patch gibt es zwar noch, Anwender sollen aber möglichst auf BIND 9 umsteigen - oder ihren DNS-Dienst abschalten.

Sonys USB-Sticks mit Rootkit-Funktion

MicroVault USM-F installiert Software mit Rootkit-Fähigkeit. Mittlerweile ist es fast zwei Jahre her, da machte Sony BMG negative Schlagzeilen mit einem DRM-System für Audio-CDs, das sich à la Rootkit auf PC-Systeme einnistet. Nun scheint die Hardware-Abteilung von Sony aus diesem Debakel nicht gelernt zu haben und liefert USB-Sticks aus, deren Software sich wie ein Rootkit in Systeme einhakt.

Bundesinnenministerium beantwortet Fragen zum Bundestrojaner

Allgemeine Forumlierungen sollen viel Spielraum lassen. Auf rund 20 Seiten nimmt das Bundesinnenministerium (BMI) zu Fragen rund um Online-Durchsuchungen Stellung. Veröffentlicht wurden die Antworten auf Fragen des Bundesjustizministerium und der SPD-Bundestagsfraktion allerdings nicht vom BMI, sondern von Netzpolitik.org, denen die Dokumente zugespielt wurden.
undefined

vPro 2.0: Intels neue Plattform mit Q35-Chipsatz und TXT

Erstmals Trusted-Computing als Teil einer Business-Plattform verbindlich. Ab dem 27. August 2007 liefert Intel nun die Komponenten für die 2007er-Ausgabe seiner Plattform "vPro" für Business-PCs. Die Kombination aus Virtualisierung und Trusted Computing soll für mehr Sicherheit und kürzere Support-Zyklen sorgen.

China will gegen "Hacker-Angriffe" auf Deutschland vorgehen

Deutsche Regierungscomputer angeblich mit Spionage-Programmen infiziert. Der Spiegel hatte am Wochenende gemeldet, zahlreiche Computer der Bundesregierung seien mit chinesischen Spähprogrammen infiziert. Außer dem Kanzleramt seien auch das Wirtschaftsministerium, das Forschungsministerium und das Auswärtige Amt betroffen. Chinas Ministerpräsident kündigte auf einer Pressekonferenz im Rahmen des Staatsbesuchs von Bundeskanzlerin Angela Merkel an, gegen die Angriffe vorzugehen.

Mit Lötkolben und Patch: iPhone endgültig geknackt?

US-Bastler schaltet Apple-Handy für jedes Netz frei. Apples Bindung an einen Netz-Provider und die Aktivierung des iPhone scheinen endgültig ausgehebelt. Um dieses Ziel zu erreichen, musste ein Bastler aus den USA jedoch sowohl an der Hard- als auch der Software des Geräts einige Veränderungen vornehmen. Der Lohn: ein iPhone, das sich wie jedes andere Handy beim Provider der Wahl anmelden lässt.

GEZ geht gegen "GEZ-Gebühren" vor

Abmahnung gegen akademie.de wegen Verwendung falscher Begriffe. Die Wissensplattform akademie.de berichtet selbst über eine Abmahnung, die das Unternehmen von der GEZ erhalten hat. Demnach wirft die Gebühreneinzugszentrale der öffentlich-rechtlichen Rundfunkanstalten (GEZ) akademie.de "irreführende und falsche Begriffsverwendung" vor. So sei die Verwendung von Begriffen wie "GEZ-Gebühren" und "GEZ-Brief" falsch und dienten "offenbar nur dazu [...], ein negatives Image der GEZ hervorzurufen".

Netware-Client für Windows Vista

Unterstützung für Open Enterprise Server und Netware. Novell hat die Version 1.0 seines Netware-Clients für Windows Vista veröffentlicht. Das Programm kann Anmeldeskripte ausführen und bietet eine Funktion, um vergessene Passwörter wieder herzustellen.

Symantec: Intels vPro kämpft mit Lizenz-Problemen

Symantecs Security-Suite für vPro erscheint erst 2008. Eines der entscheidenden Merkmale von Intels Plattform für Business-PCs namens vPro sind per Virtualisierung nahezu unknackbare Sicherheitsfunktionen. Einem US-Bericht zufolge tun sich die Security-Hersteller aber schwer mit den dabei auftretenden Linzenzfragen.

Hotfix für WLAN-Probleme unter Windows Vista

Patch nur auf Anforderung verfügbar. Microsoft hat in seiner Knowledge Base einige Probleme bei WLAN-Verbindungen unter Vista bestätigt und dafür einen Hotfix bereitgestellt. Den Patch kann man jedoch nicht frei herunterladen, sondern muss ihn über die üblichen Support-Wege von Microsoft anfordern.
undefined

EyePassword gegen PIN-Klau

PINs und Passwörter mit gezieltem Blick eingeben. Wissenschaftler an der Stanford-Universität haben unter dem Namen EyePassword ein System entwickelt, das PIN-Eingaben z.B. am Geldautomaten sicherer machen soll. Nutzer müssen die entsprechenden Zeichen nur anschauen und nicht eintippen, was die PIN vor Blicken Dritter schützen soll.

Neue Linux-Sicherheitslösung von Collax

Security Gateway 4.2 mit Ajax-Oberfläche. Die neue Version 4.2 des Collax Security Gateways vollzieht, wie schon der Business Server, den Wechsel auf den Kernel 2.6 und setzt eine neue Ajax-Oberfläche zur Verwaltung ein. Das Gateway bietet eine Firewall und integrierten Spam-Schutz. Die Version für Privatanwender bleibt kostenlos.

G Data mit verbesserter Sicherheitssoftware

Spezieller Modus nimmt Sicherheitseinstellungen für Spiele vor. Auf der Games Convention in Leipzig will G Data Ende dieser Woche seine neue Generation an Sicherheitslösungen vorstellen, bestehend aus G Data TotalCare 2008, InternetSecurity 2008 und AntiVirus 2008. Neben einer verbesserten Viren-Erkennungsrate und Spam-Schutz mit Sprachenerkennung verfügen alle drei über einen On-Demand Scan, der nur dann arbeitet, wenn die CPU nicht von anderen Applikationen benötigt wird. Dabei richtet sich G Data mit einem speziellen Modus gezielt an Spieler.
undefined

Skype: Kettenreaktion ausgelöst durch viele PC-Neustarts

Software-Fehler bei der Allokation von Netzwerk-Ressourcen. Fast zwei Tage war der VoIP- und Instant-Messaging-Dienst Skype ausgefallen, nun veröffentlichte Skype eine Erklärung für den Aussetzer. Schuld sei eine Kettenreaktion, die im ersten Schritt durch einen Neustart vieler Systeme von Skype-Nutzern nach einem Software-Update ausgelöst wurde.

Gentoo muss Server abschalten

Sicherheitslücke auf Paket-Server entdeckt. Das Gentoo-Projekt hat mehrere Server abgeschaltet, nachdem auf dem Paketserver eine Command-Injection-Sicherheitslücke gefunden wurde. Acht Server werden nun untersucht, die Pakete sollen jedoch nicht verändert worden sein.

US-Reporter verklagen HP wegen Bespitzelung

Schadensersatz für Ausforschung von Telefondaten gefordert. Die seit Januar 2006 schwelende HP-Affäre findet kein Ende. Das Unternehmen hatte sich bemüht, Informationslecks auf höchster Ebene zu stopfen und dabei auch umstrittene Methoden angewandt, um die Quellen von namhaften Journalisten ausfindig zu machen. Drei Reporter von Cnet klagen nun gegen Hewlett-Packard.

Ubuntu-Server geknackt

Community-Server mussten vom Netz genommen werden. Fünf der acht von Canonical gestifteten Ubuntu-Community-Server mussten abgeschaltet werden, da sie geknackt wurden und aktiv andere Server angriffen. Die Administratoren sollen über einen längeren Zeitraum keine Sicherheits-Updates eingespielt haben.

Opera 9.23 schließt kritische Sicherheitslücke

Opera erlaubt Ausführung von fremdem Code. Mit Hilfe von "Jesse's JavaScript compiler/decompiler fuzzer" konnte der norwegische Entwickler Opera in seinem gleichnamigen Webbrowser einige Fehler aufdecken, die zu einem Absturz führen. Einer der Fehler lässt sich sogar für die Ausführung von fremdem Code ausnutzen.

Musik-Downloads: Kopierschutz vergrault Kunden

Zeit Wissen: Eine Million Deutsche würden online Musik ohne Kopierschutz kaufen. Rund eine Million Deutsche würden mehr digitale Musik im Internet kaufen, wenn es keinen Kopierschutz gäbe, zu diesem Ergebnis kommt eine repräsentative Umfrage im Auftrag des Magazins Zeit Wissen, das sich in seiner aktuellen Ausgabe mit Kopierschutz-Techniken auseinander setzt.

Microsoft: Kritische Fehler - nicht nur unter Windows

Updates für Windows, Office (for Mac), VirtualPC und den Windows Media-Player. Sechs "kritische" und drei "wichtige" Sicherheits-Updates hat Microsoft zum August-Patchday veröffentlicht. Beseitigt werden vor allem Fehler in Windows und Office, einschließlich Office for Mac.

Überwachung total: Big Brother zieht nach Südchina

Digitale Personalausweise, Gesichtserkennung durch Überwachungskameras. Wie die New York Times aus der 12-Millionen-Stadt Shenzhen in Südchina berichtet, plant die chinesische Regierung dort eine umfassende Überwachung der Bürger. Neben zehntausenden Überwachungskameras fällt vor allem ein mit einem Chip versehener Personalausweis auf, der diverse persönliche Daten speichert.

FTP-Funktion des Internet Explorers als Passwort-Schleuder

Username und Passwort werden unbemerkt in lokalen Dateien gespeichert. Unter recht alltäglichen Umständen speichert der Internet Explorer 6 in Webseiten, die per FTP heruntergeladen wurden, den Benutzernamen und das Passwort des Benutzers. Dieses Verhalten kann fatal sein, wenn man das Programm zur Verwaltung seiner Internetpräsenz verwendet.

EU-Studie zur Internet- und Handy-Nutzung von Kindern

Illegaler Download urheberrechtlich geschützter Inhalte weit verbreitet. Eine aktuelle Eurobarometer-Studie zur Internet- und Handy-Nutzung von Kindern in Europa zeigt unter anderem, dass die meisten Kinder im Alter zwischen 9 und 14 Jahren über ein eigenes Mobiltelefon verfügen. Mit dem Internet sind sie gut vertraut, der Risiken sind sie sich bewusst. Illegale Downloads sind weit verbreitet, dabei ist die Angst vor Viren größer als die vor dem Staatsanwalt.

ATIs Catalyst 7.8: Sicherheitsloch gestopft, mehr Leistung

Neuer Treiber für Grafikkarten behebt schwerwiegendes Problem. Neben den üblichen kleinen Verbesserungen der Grafikleistung mancher Spiele hat AMD mit dem Treiberpaket "Catalyst 7.8" eine Sicherheitslücke gestopft, über die sich unsignierte Treiber in Windows Vista einbauen ließen. Zudem können nun auch Karten der Serien HD 2600 und 2400 automatisch übertaktet werden - und unter Linux gibt es einige neue Funktionen, die eigentlich selbstverständlich sind.

Freiwillige Datenschutzaufgabe: Bürger berichten über sich

19 Prozent der Deutschen stellen private Informationen online. Vor 20 Jahren gingen Menschen auf die Straße, um gegen die Volkszählung und den damit befürchteten Zustand des gläsernen Bürgers zu protestieren. Heute machen die Deutschen ihr Leben zunehmend öffentlich, allerdings freiwillig. Bereits jeder Fünfte (19 Prozent) stellt private Informationen ins Internet. Meist handelt es sich um Lebensläufe, Fotos oder Tagebücher.

Chaos Computer Club findet Digitalstrategie der ARD gut

Netzgemeinde soll sich mehr in Gremien engagieren. Auf dem Communication Camp des Chaos Computer Clubs in Finowfurt trat auch ARD-Generalsekretärin Dr. Verena Wiedemann auf und stellte die Digitalstrategie der ARD vor. In einer Podiumsdiskussion stellte sie sich Fragen des Publikums. Sie zeigte sich überrascht von der großen Anzahl derjenigen Campbesucher, die zwar keinen Fernseher mehr besitzen, aber dennoch die Informationsangebote der ARD im Internet nutzen.

Google-AdSense speichert bei Werbeeinblendungen User-IDs

In der Testphase ist Aussteigen erlaubt. Google hat testweise damit begonnen, über sein Adsense-Werbeprogramm noch mehr Daten über die Anwender zu sammeln. Das Ziel dahinter ist klar - die Anzeigen sollen noch stärker auf die Nutzer und deren Interessen zugeschnitten werden, und das geht umso besser, je mehr man über die Nutzer weiß.
undefined

Server-on-a-Chip: Suns UltraSPARC T2 im Detail

Acht Kerne, 64 Threads, Verschlüsselung und I/O erstmals integriert. Suns neuer Ultrasparc-Prozessor "T2", auch bekannt als "Niagara 2", sorgt für Furore. Sun bietet nicht nur nahezu alle für einen Server wichtigen Funktionen samt acht Kernen auf einem Chip an, sondern protzt auch mit Benchmark-Werten und besonders niedriger Leistungsaufnahme. Die Architektur selbst ist dabei nicht ganz so spektakulär, die Verbindung der einzelnen Komponenten aber umso beeindruckender.

Microsoft gehen die Keys aus: Neues Service-Pack für XP Pro

Keine Änderungen außer neuen Installationsschlüsseln. Im September 2007 werden PC-Hersteller von Microsoft ein neues "Service Pack 2c" für Windows XP Professional erhalten. Die einzige Änderung, die der Softwarekonzern dafür ankündigt, sind neue "Product Keys", weil diese Installationsschlüssel im bisherigen Format knapp werden.

Auch Universal will DRM-freie Musik verkaufen

Musik ohne Kopierschutz wird nicht über Apples iTunes Store angeboten. Nach EMI will nun auch die weltweit größte Plattenfirma, die Universal Music Group, Musik ohne Kopierschutz verkaufen. Während EMI den Verkauf mit Apple startete, wird es Universals DRM-freie Musik vorerst nicht bei iTunes geben, meldet die New York Times.

WinZip mit E-Mail-Verschlüsselungs- und Kompressionswerkzeug

Kostenlose Beta von WinZip E-Mail Companion 2.0 erhältlich. Von WinZip kommt eine neue Software als Beta auf den Markt, die die Verschlüsselung und die Komprimierung von E-Mail-Anhängen erleichtern soll. Die zu Corel gehörende Firma bringt mit dem WinZip E-Mail Companion 2.0 ein Hilfsprogramm für Microsoft Outlook Express, Windows Mail (Vista) und Outlook 2007 sowie für Outlook 2002 und 2003.

Neue Ubuntu-Alpha mit Tracker

"Tribe 4" mit neuer Desktop-Suche. In der gerade erschienenen vierten Alpha Version von Ubuntu 7.10 alias "Gutsy Gibbon" setzt Ubuntu standardmäßig Tracker als Desktop-Suche ein. Die Sicherheitserweiterung AppArmor ist nun eingeschaltet und eine neue OpenOffice.org-Betaversion in der Linux-Distribution enthalten.

BitTorrent setzt künftig auf Closed Source

BitTorrent 6.0 für Windows basiert auf µTorrent. Ende Juli 2007 veröffentlichte BitTorrent eine erste Beta-Version seiner Software BitTorrent 6.0, allerdings erstmals, ohne auch den entsprechenden Quelltext zu veröffentlichen. Gegenüber Slyck.com bestätigte BitTorrent-Präsident Ashwin Navin, dass dies auch so bleiben soll.

Vista-Patches für Tempo und Kompatibilität jetzt offiziell

Zwei Update-Pakete gegen zahlreiche Probleme zum Download. Die bereits vorab bekannt gewordenen beiden Patch-Pakete für Windows Vista, die einige grundlegende Probleme des Betriebssystems lösen, sind nun direkt bei Microsoft erhältlich. Das Unternehmen verspricht damit unter anderem mehr Leistung bei Datei-Operationen und zuverlässigeren Betrieb von Digitalkameras und Grafikkarten.

SeaMonkey 1.1.4 schließt Sicherheitslücke

Mozilla-Entwickler stopfen URI-Lücke in Browser-Suite. Nachdem die Mozilla-Entwickler die URI-Sicherheitslücke im Zusammenspiel zwischen Firefox bzw. Thunderbird und dem Internet Explorer 7 eingedämmt haben, steht nun auch das entsprechende Update für die Browser-Suite SeaMonkey bereit. Dritte können die Lücke ausnutzen, um Programme auf fremden Rechnern zu starten.

Microsoft sperrt Vista-Software aus

Zertifikat für Treiber widerrufen. Microsoft hat Anfang August zusammen mit Verisign das Zertifikat für den Atsiv-Loader von Linchpin Labs widerrufen und so den Vista-Kernel-Zugang für die Software gesperrt. Microsoft begründet den Schritt mit Sicherheitsbedenken, Anwender sprechen von einer "Polizei-Aktion".
undefined

Suns T2: Schnellste CPU der Welt - bei 1,4 GHz? (Update)

Neuer Ultrasparc mit acht Kernen und zwei 10-Gigabit-Ethernets. Zur Konferenz Siggraph hat Sun nun endgültig den Schleier von seinem mal "Ultrasparc T2" und mal "Niagara 2" genannten Prozessor-Design gelüftet. Der T2 bringt eine umfangreiche Schnittstellen-Ausstattung mit, soll besonders im Server-Bereich punkten und mit den SPEC-Benchmarks die bisher schnellste Lösung in einem CPU-Sockel sein.