Zum Hauptinhalt Zur Navigation

Security

Datenschützer: Hände weg von den Verbindungsdaten

Umfassende Verbindungsdatenerfassung nach deutschem Recht verfassungswidrig. Alarmiert reagiert der Leiter des Unabhängigen Landeszentrums für Datenschutz Schleswig-Holstein, Thilo Weichert, auf Meldungen, wonach nicht nur der Europäische Rat, sondern auch die EU-Kommission eine umfassende Überwachung der Telekommunikations-Verbindungsdaten fordert.

EU: Vorratsdatenspeicherung gegen den Terror

Bericht: Nutzung soll umfassend erfasst und Bewegungsprofile erstellte werden. Die Speicherung von Telekommunikationsdaten auf Vorrat will die EU-Kommission stärker als Mittel im Kampf gegen den islamistischen Terrorismus einsetzen, berichtet die Tageszeitung die Welt. Benutzer von Telefon, Handy und Internet sollen bei der Nutzung von der ersten bis zu letzten Sekunde beobachtet werden, so dass auch Bewegungsprofile erstellt werden können, berichtet das Blatt unter Berufung auf ein noch nicht veröffentlichtes Papier der Kommission.

Betrüger heuern ahnungslose Phishing-Helfershelfer an

Arglose Mittelsmänner als Geldkuriere. In Zeiten hoher Arbeitslosigkeit und steigender Armut haben es Betrüger besonders leicht, Opfer zu finden, denen sie leicht verdientes Geld mit angeblich legalen Geschäften versprechen. So läuft auch die Masche von Phishing-Banden, die die erbeuteten Zugangsdaten beispielsweise zum Online-Banking ja erst einmal zu Geld machem müssen. Dabei bedienen sie sich immer öfter unter fragwürdigen Methoden angeworbener Internet-Nutzer, die als Mittelsmänner fungieren.

Kostenloser E-Mail-Client Pegasus erhält viele Änderungen

Öffentliche Beta-Version von Pegasus 4.3 zum Download. Der kostenlose E-Mail-Client Pegasus wird bald in einer neuen Version bereit stehen und dann zahlreiche Neuerungen bringen. Eine öffentliche Beta-Version erlaubt einen Blick auf die Neuerungen der Windows-Software. Pegasus 4.3 wird demnach komplett neue Routinen für das Rendering von HTML-Inhalten sowie einen Phishing-Schutz erhalten.
undefined

Alle Neune: Sicherheits-Patch für Browser-Suite Mozilla (U.)

Mozilla 1.7.10 steht zum Download bereit und schließt Sicherheitslücken. Nachdem für Firefox sowie Thunderbird bereits Sicherheits-Updates erschienen sind, um eine Reihe darin entdeckter Sicherheitslücken zu schließen, zieht nun auch die Web-Suite Mozilla nach. Mit Mozilla 1.7.10 werden insgesamt neun Sicherheitslöcher bereinigt, wovon allerdings nur eines von den Entwicklern als kritisch eingestuft wird.

PlayStation Portable: Web-Browser durch Firmware-Update

PSP-Firmware 2.0 unterstützt auch WPA-geschützte WLAN-Verbindungen. Am 27. Juli 2005 will Sony Computer Entertainment der bisher nur in den USA und Japan erhältlichen PlayStation Portable die neue Firmware-Version 2.0 mit integriertem Web-Browser spendieren. Bis jetzt gab es nur einen versteckten Web-Browser im Spiel Wipeout Pure.

AN.ON: Anonymisierungsdienst JAP mit neuen Funktionen

Neue Version unterstützt nun auch das Onion-Routing-Netz TOR. Das AN.ON-Projekt der Universität Dresden hat eine neue Generation seines Anonymisierungs-Proxy JAP in Betrieb genommen. Die neue stabile JAP-Version 00.05.001 verspricht eine unter anderem deutliche Verbesserung hinsichtlich Bedienbarkeit und Benutzerfreundlichkeit sowie Unterstützung des ebenfalls beliebten und von der Electronic Frontier Foundation (EFF) unterstützen Anonymisierungsdienstes TOR.

Microsoft lizenziert Sicherheitstechniken von Finjan

Redmonder Software-Konzern erwirbt auch Beteiligung an Finjan. Microsoft hat eine weltweite, nicht-exklusive Lizenz für ausgewählte Patente des IT-Sicherheitsspezialisten Finjan Software erworben. Zugleich beteiligte Microsoft sich an dem Unternehmen als Minderheits-Aktionär.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Amazons Marketplace: Gefälschte Verkaufs-E-Mails in Umlauf

Betrüger wollen Versand von Waren anstoßen. Nutzer der Handelsplattform Marketplace von Amazon.de sind in das Visier von Betrügern geraten. Im Internet wurden gezielt gefälschte E-Mails versendet, die einem Verkäufer suggerieren, ein über Amazons Marketplace angebotenes Produkt sei verkauft worden und müsse nun versendet werden. Der deutschsprachige Text einer solchen E-Mail weist jedoch derartig viele Fehler auf, dass dies bereits ein deutliches Warnsignal ist und auf eine Fälschung hindeutet.

Kritik an Oracles Umgang mit Sicherheitslücken

Sicherheits-Experte veröffentlicht sechs nicht geschlossene Lücken. Alexander Kornbrust, Sicherheits-Spezialist für Oracle-Software, kritisiert den Software-Hersteller wegen dessen Umgang mit Sicherheitslücken und veröffentlichte zugleich sechs Advisories zu Sicherheitslücken in Oracle Forms und Reports, die derzeit nicht behoben sind.

Windows-Patches im Paket

Kostenlose Patch-Sammlungen und Setup-Routinen für Windows 2000 und XP. Für Windows 2000 und XP stehen aktualisierte inoffizielle Update-Pakete sowie Setup-Routinen bereit, welche die vor rund einer Woche erschienenen Sicherheits-Patches von Microsoft enthalten respektive abdecken. Während Winboard.org und WinFuture.de wie gewohnt Update-Pakete bereit stellen, findet man auf Winhelpline.de entsprechende Setup-Routinen, die eine Patch-Einspielung automatisieren.

Sicherheitslöcher aus Firefox auch in Netscape 8

Auch Netscape 7.x und K-Meleon von Sicherheitslücken betroffen. Die mit Firefox 1.0.5 behobenen Sicherheitslücken stecken zum Teil auch in Netscape 8, wie ein Bericht eines finnischen Sicherheitsspezialisten dokumentiert. Da AOL in Netscape aber nicht alle Funktionen aus Firefox übernommen hat, spielen manche durch Firefox 1.0.5 bekannt gewordene Sicherheitslücken in dem Browser keine Rolle.
undefined

AOL Explorer - Browser-Aufsatz für den Internet Explorer

AOL Explorer mit Seitenvorschau, Tabbed Browsing, Desktop-Suche und Feed-Reader. AOL bietet ab sofort mit dem AOL Explorer (ehemals AOL Browser) einen Aufsatz für Microsofts Internet Explorer an, um den Redmondschen Browser um zahlreiche Funktionen zu erweitern und diesem eine neue Oberfläche zu verpassen. Zu den Besonderheiten des AOL Explorers zählen ein Feed-Reader, eine Vorschaufunktion, eine AntiSpyware, eine Desktop-Suchmaschine sowie Tabbed Browsing und ein Popup-Filter.

phpBB schließt kritische Sicherheitslücke

Code-Basis soll jetzt gründlich nach Fehlern durchsucht werden. Mit der Version 2.0.17 von phpBB schließen die Entwickler der freien Board-Software eine kritische Sicherheitslücke, die Cross-Site-Scripting-Attacken (XSS) im Internet Explorer ermöglichte. Nach zunehmender Kritik aufgrund wiederholter Sicherheitsprobleme in phpBB wollen die Entwickler sich den schon in die Jahre gekommen Code nun nochmals gründlich vornehmen.

RFID im Krankenhaus verhinderte Kindesentführung

Kinderkleidung soll ebenfalls das Verschwinden von Kindern vereiteln. Im US-Bundesstaat North Carolina konnte mit Hilfe von RFID-Technik, die das Presbyterian Hospital in der Stadt Charlotte einsetzt, eine Kindesentführung verhindert werden. Das System stammt von VeriChip, die mit dem "Hugs RFID Infant Protection System" eine Sicherheits-Lösung für Krankenhäuser anbietet.

Quantenkryptografie: Köder gegen Lauscher

Forscher nutzen einzelne Photonen als Köder gegen Lauschangriffe. An der Universität von Toronto haben Wissenschaftler eine neue Methode entwickelt, um den Austausch von kryptografischen Schlüsseln zu sichern. Ein potenzieller Lauscher verrät sich dabei selbst, indem er auf Köder hereinfällt.

Zone Alarm 6.0 mit besserem Spyware-Schutz (Update)

Firewall auf Windows-Kernel-Ebene soll präventiv schützen. Mit einer neuen Strategie soll Zone Alarm 6.0 von vornherein die Installation von Spyware und anderen Schädlingen verhindern und nicht erst nach einem angerichteten Schaden sowie einem System-Scan die unerwünschte Software entfernen. Stattdessen soll eine Firewall auf Ebene des Betriebssystem-Kerns zur Laufzeit verdächtige Aktivitäten aufspüren, die das Betriebssystem, Anwendungen und Dateien in Mitleidenschaft ziehen würden.

Gefährliches Sicherheitsloch in Winamp

Sicherheitsloch bei der Wiedergabe von MP3-Dateien. In zahlreichen Winamp-Versionen wurde ein schweres Sicherheitsloch entdeckt, womit Angreifer über präparierte MP3-Dateien beliebigen Programmcode ausführen und sich so eine umfassende Kontrolle über fremde Systeme verschaffen können. Der Hersteller bietet eine aktuelle Version der Software an, die das Sicherheitsloch bereinigen soll.

Phishing-Welle füllt E-Mail-Postfächer

Auch Attacken auf Kunden der Deutschen Bank und der Sparkasse. Seit einigen Tagen geistern vermehrt betrügerische Phishing-E-Mails durch das Internet. Neben Postbank-Kunden haben die Angreifer auch Kontoinhaber der Deutschen Bank und der Stadtsparkasse München im Visier. Zudem machen gefälschte eBay- und PayPal-E-Mails die Runde.

Philips baut Flash-Speicher aus Kunststoff

Erste Prototypen im Labor entwickelt. Die niederländischen Forscher von Philips machen Fortschritte auf dem Weg zu Recheneinheiten, die vollständig aus Kunststoffen hergestellt sind. Erstmals gelang jetzt die dauerhafte Datenspeicherung auf einem Polymer-Chip, der sich wie Flash-Speicher neu beschreiben lässt.

Microsoft bestätigt Windows-Sicherheitslücke

Denial-of-Service-Angriffe per Fernwartungsfunktion. Über ein aktuelles Security Advisory hat Microsoft eine Sicherheitslücke in den Windows-Komponenten Terminal Services sowie Remote Desktop Services bestätigt. Über das Sicherheitsloch kann ein Angreifer ein anderes System gezielt per Denial-of-Service-Attacke zum Absturz bringen. Die Kontrolle über einen fremden Rechner erhält man damit aber nicht.

Videoüberwachung verdrängt Kriminalität nicht

Rückgang von Straftaten videoüberwachter Plätze. Bislang ging man meistens davon aus, dass die Videoüberwachung von einzelnen Plätzen die Kriminalität nur an andere Orte verdrängen würde, sie aber nicht wirksam eindämmen könnte. Dies hat sich als Trugschluss erwiesen, so der Focus unter Berufung auf interne Polizeiberichte.
undefined

Farbiges elektronisches Papier von Fujitsu

Anzeige funktioniert auch ohne Strom. Fujitsu hat ein biegsames elektronisches Papier auf Basis eines Filmsubstrats entwickelt. Es zeigt farbige Bilder, ohne dass sich die Qualität der Darstellung beim Biegen des Displays ändert. Zur dauerhaften Darstellung eines Bildes bedarf es dabei keiner Stromzufuhr.
undefined

Zweite Alpha-Version von Thunderbird 1.1 im Anmarsch

Release Candidate von Thunderbird 1.1 Alpha 2 zum Download. In Kürze wird die zweite Alpha-Version des E-Mail-Clients Thunderbird 1.1 erwartet, womit sich der geplante Erscheinungstermin der neuen Thunderbird-Version deutlich nach hinten verschiebt. Die Entwickler haben einen Release Candidate von Thunderbird 1.1 Alpha 2 bereitgestellt, der von interessierten Testern ausprobiert werden kann.

Kostenlose Sicherheitsüberprüfung für Windows-PCs

Sicherheits-Truck tourt durch Deutschland; Sicherheits-Check bei PC-Händlern. Die Initiative "Deutschland sicher im Netz" führt den zur CeBIT 2005 erprobten Sicherheits-Check für Windows-Rechner nun deutschlandweit durch und startet damit am 18. Juli 2005 in Berlin. In den folgenden Monaten ist die Initiative in mehreren deutschen Städten vor Ort, wo Computerbesitzer ihre PCs auf ausreichende Online-Sicherheit hin überprüfen lassen können. Es ist vorgesehen, diese Sicherheitsüberprüfung auch von PC-Fachhändlern vornehmen zu lassen.

VeriSign kauft iDefense für 40 Millionen US-Dollar

Konsolidierung im Bereich IT-Sicherheit schreitet weiter voran. VeriSign schluckt den IT-Sicherheitsspezialisten iDefense für rund 40 Millionen US-Dollar, um die eigene Position im Bereich IT-Sicherheit zu stärken. Entsprechende US-Medienberichte bestätigte VeriSign Deutschland gegenüber Golem.de.

Midray weist Verletzung von Andawari-Patent zurück

Payray verstößt nach Ansicht von Midray nicht gegen Patent DE10218729. Ende Juni 2005 hatte Andawari unter anderem Midray wegen dessen mobilen Zahlungssystems Payray abgemahnt, da dieses nach Ansicht von Andawari eines der eigenen Patente verletzt. Midray hat die Vorwürfe mittlerweile geprüft und weist die Patentverletzung nicht nur zurück, sondern droht Andawari nun seinerseits mit rechtlichen Schritten.

MacOS X 10.4.2 mit Verbesserungen erschienen

Sicherheitslücken in Dashboard- und TCP/IP-Funktionen behoben. Apple hat MacOS X 10.4.2 veröffentlicht, um einige Verbesserungen am Betriebssystem vorzunehmen und zwei Sicherheitslücken zu schließen. Die jeweiligen Updates stehen für die Desktop- und Server-Ausführungen von MacOS X 10.4.x bereit.
undefined

Firefox 1.0.5 schließt zwölf Sicherheitslücken

Sicherheitslücken erlauben Ausführung von fremdem Code. Die Mozilla-Entwickler beheben mit dem Sicherheits-Update auf Firefox 1.0.5 zwölf Sicherheitslücken in ihrem Browser. Darunter sind auch zwei als kritisch eingestufte Probleme, die das Ausführen von fremdem Code erlauben.

Zwei gefährliche Sicherheitslöcher in Windows

Ein weiteres kritisches Sicherheitsloch in Microsoft Word. Microsoft stellt am Patch-Day für den Monat Juli 2005 insgesamt drei Patches zur Verfügung, um Sicherheitslücken zu schließen, über die Angreifer beliebigen Programmcode auf fremden Systemen ausführen können, um sich so eine umfassende Kontrolle über andere Rechner zu verschaffen. Zwei der Sicherheitslücken betreffen Windows, während ein Sicherheitsleck in Microsoft Word steckt.

Eignet sich die Datei robots.txt als Kopierschutz?

Bizarre Klage gegen das Internet Archive. Eine bizarre Klage hat die Firma Healthcare Advocates gegen die Anwaltskanzlei Harding, Earley, Follmer & Frailey und das Internet Archive angestrengt. Im Kern lautet der Vorwurf, Harding, Early, Follmer & Frailey hätten durch den Zugriff auf die Wayback-Machine des Internet Archive einen Kopierschutz umgangen und so gegen den Digital Millennium Copyright Act (DMCA) verstoßen.

Spyware-Gegner legen Spyware-Definition vor

Interessierte können Spyware-Definition mitgestalten. Die Anti-Spyware Coalition (ASC) hat eine Spyware-Definition vorgelegt, deren Inhalt von Interessierten bis Mitte August 2005 modifiziert werden kann. Damit soll eine möglichst allgemein gültige Definition des Begriffs Spyware gefunden werden. Die ASC ist ein Zusammenschluss mehrerer Organisationen und Firmen, die gemeinsam gegen Spyware vorgehen wollen.

PHP 4.4 erschienen

Neue Version beseitigt Speicherfehler. Zwar ist PHP 5 seit geraumer Zeit fertig und bietet zahlreiche Vorteile gegenüber PHP 4, doch die Entwickler der freien Scriptsprache pflegen auch die 4er-Reihe weiter. Allerdings enthält PHP 4.4.0, auch wenn es die Versionsnummer anders vermuten lässt, keine neuen Funktionen.

Datenschützer warnt vor strengeren Sicherheitsgesetzen

Datenschützer Sachsen-Anhalts gegen zusätzliche Überwachungsmaßahmen. Der Landesbeauftragte für den Datenschutz, Dr. Harald von Bose, hat sich gegen eine Verschärfung von Sicherheitsgesetzen im Zuge der Londoner Anschläge ausgesprochen. Die Ereignisse eigneten sich nicht - auch nicht im Zusammenhang mit Wahlprogrammen für eine eventuell vorgezogene Bundestagswahl - für hektische Gesetzesänderungen.

Gericht: RegTp darf "Fax-Spamming" untersagen

Verletzung des Gesetzes über den unlauteren Wettbewerb. Das Verwaltungsgericht Köln hat das Einschreiten der Regulierungsbehörde für Telekommunikation und Post gegen die Versendung unerwünschter Werbefaxe für rechtmäßig erklärt (Az.: 11 L 765/05). Zuvor hatte ein Versender derartiger Traktate gegen diese Praxis geklagt.

Windows 2000 verbrät Strom dank Update Rollup 1

Fehler blockiert laut Heise-Bericht die Prozessor-Halt-States. Glaubt man einem Bericht von Heise.de, signalisiert Windows 2000 SP4 nach Einspielen des Update Rollup 1 der CPU nicht mehr den Idle-Modus. Das Resultat: Der Prozessor wechselt nicht mehr in einen seiner Stromsparmodi und läuft auch bei Untätigkeit mit voller Leistung.

Kanzler überredet AMD zum Verbleib in Dresden

Verlust von 1.000 Arbeitsplätzen abgewendet. Die geplante Abwanderung großer Teile von AMDs Niederlassung in Dresden ist abgewendet. Das Unternehmen verpflichtete sich gegenüber Bundeskanzler Gerhard Schröder zum Verbleib in Sachsen und darf im Gegenzug einen Technologie-Transfer nach Singapur vornehmen.

Hoster raten von phpBB ab

Wiederholte Sicherheitsprobleme machen der Board-Software zu schaffen. Einige Web-Hoster verbannen die populäre, freie Board-Software phpBB wegen wiederholter Sicherheitsprobleme, berichtet Netcraft. Sicherheitslöcher in der weit verbreiteten Software hatten wiederholt Angriffe nach sich gezogen. Im Dezember hatte der Wurm Santy diverse Webseiten verunstaltet.

Microsoft zahlt Kopfgeld an Tippgeber des Sasser-Autors

250.000 US-Dollar für zwei Tippgeber. Nach der Verurteilung des Urhebers des Sasser-Wurms im Prozess vor dem Landgericht Verden wird Microsoft 250.000 US-Dollar (ca. 209.290 Euro) an die Personen auszahlen, deren Hinweise im Mai 2004 zur Ermittlung des Täters geführt hatten. Nach Medienberichten handelt es sich bei den beiden Personen um Schulkameraden des Täters.

Sasser-Autor: Ein Jahr und neun Monate auf Bewährung

Gericht bleibt knapp unter der Forderung der Staatsanwaltschaft. Der Autor der Würmer "Sasser" und "Netsky" wurde zu einer Jugendstrafe von einem Jahr und neun Monaten verurteilt, die zur Bewährung ausgesetzt wird. Damit blieb das Gericht leicht unter dem Antrag der Staatsanwaltschaft, die eine zweijährige Jugendstrafe gefordert hatte, diese aber auch zur Bewährung ausgesetzt sehen wollte.
undefined

Firefox mit optimierter Unterstützung für Umlaut-Domains

Opera ist Vorbild für neue IDN-Unterstützung in Mozilla-Browsern. Wie die Mozilla-Stiftung mitteilt, wird man die Unterstützung für "International Domain Names" (IDN) in den von der Stiftung angebotenen Browsern abermals überarbeiten. Damit wird etwa Firefox in Kürze zumindest eine Auswahl an IDN wieder korrekt anzeigen und diese nicht mehr nur im so genannten Punycode darstellen.

Bundesrat billigt Informationsfreiheitsgesetz

Peter Schaar: "Bundesbehörden müssen jetzt tätig werden". Der Bundesrat hat heute das so genannte Informationsfreiheitsgesetz (IFG) gebilligt, das den Zugang zu Informationen des Bundes regelt. Das Gesetz kann damit am 1. Januar 2006 in Kraft treten.

Microsofts Patch-Day: Windows- und Office-Patches geplant

Vorabinformationen zu Microsofts Patch-Day am 12. Juli 2005. Auch in diesem Monat wird Microsoft am Patch-Day mehrere Sicherheits-Patches veröffentlichen. Gemäß den Vorabinformationen stehen Sicherheits-Patches für Windows und die Office-Suite aus Redmond an. Ein Großteil der zu beseitigenden Sicherheitslöcher wird von Microsoft als kritisch eingestuft.

Surfen am Arbeitsplatz kann zur Kündigung führen

Bundesarbeitsgericht sieht Pflichtverletzung, drängt aber auf Einzelfallprüfung. Auch wenn der Arbeitgeber die Privatnutzung nicht ausdrücklich verboten hat, verletzten Arbeitnehmer ihre arbeitsvertraglichen Pflichten, wenn sie in großem Umfang zu privaten Zwecken im Internet surfen. Das gilt insbesondere dann, wenn der Arbeitnehmer auf Internetseiten mit pornografischem Inhalt zugreift und kann ein wichtiger Grund zur fristlosen Kündigung des Arbeitsverhältnisses sein, entschied jetzt das Bundesarbeitsgericht.

ATI: Crossfire-Hack zeigt nur die Hälfte aller Bilder

Crossfire-Master-Karten bleiben wichtig für doppelte Radeon-Leistung. Wie ATI nun angab, funktioniert der von HKEPC veröffentlichte Crossfire-Hack doch nicht so gut wie zunächst vermutet: Die erzielte Leistung ist zwar etwa die gleiche, doch werden auf normalen Radeons mit modifiziertem BIOS auf Grund des fehlenden Crossfire-Chips der Master-Karten auch nur die Hälfte der Bilder angezeigt.

Kritischer Fehler in zlib

Fehler wirkt sich auf zahlreiche Applikationen aus. Die in zahlreicher Software eingesetzte Kompressionsbibliothek zlib enthält eine Sicherheitslücke, die Denial-of-Service-Angriffe auf Applikationen erlaubt, welche die zlib einsetzen. Möglicherweise ist es darüber aber auch möglich, fremden Code einzuschleusen.

Crossfire auch ohne Master-Radeon - leider doch nicht (Upd.)

Chinesische Hardware-Website hackte Crossfire-BIOS. Auch ohne eine als Master-Grafikkarte dienende Radeon X800 oder X850 soll ATIs SLI-Konkurrent Crossfire den gekoppelten Betrieb zweier Radeon-Grafikkarten erlauben. Dies will zumindest HKEPC durch einen BIOS- und Treiber-Hack geschafft haben - selbst mit Radeon-Grafikkarten mit X700- und X300-Chips, die eigentlich nicht für den Crossfire-Betrieb gedacht sind. Nachtrag: Mittlerweile hat ATI seine erste Aussage revidiert - der Hack funktioniert doch nicht so wie erhofft.

Debian: Probleme mit Sicherheits-Updates gelöst

Security-Updates sollen wieder regulär erscheinen. Das Debian-Team hat seine Probleme im Hinblick auf Sicherheits-Updates in den Griff bekommen. Künftig sollen entsprechende Updates wieder regelmäßig zur Verfügung gestellt werden, aber bereits in den letzten Tagen erschienen einige Sicherheits-Updates.