Zum Hauptinhalt Zur Navigation

Security

22C3: E-Voting ist keine Killerapplikation

Ein Resümee der ersten Internetwahl in Estland. Während in Deutschland noch über die elektronische Gesundheitskarte debattiert wird, ist die Krankenversichertenkarte nur ein Aspekt des elektronischen Personalausweises, der in Estland bereits seit 2002 Realität ist. Die Esten können ihn sogar zum Wählen per Internet benutzen.

Bösartige WMF-Bilder gefährden Windows-Sicherheit

Derzeit keine Patches vorhanden. Die Sicherheitsspezialisten von Secunia warnen vor einer kritischen Sicherheitslücke in mehreren Microsoft-Betriebssystemen, darunter Windows XP und Windows Server 2003. Manipulierte WMF-Bilddateien können darüber Code einschleusen und zur Ausführung bringen.

2005: Web 2.0 mit Vorratsdatenspeicherung

Das Jahr 2005 im Rückblick (Teil 2). Viele Themen bestimmten das Jahr 2005, einige davon wollen wir in unserem vierteiligen Jahresrückblick noch einmal Revue passieren lassen. Der Blick nach hinten mit etwas Abstand lässt das Eine oder Andere deutlicher werden und bietet zugleich Stoff zum Nachdenken, nachdenken über das, was 2006 zu erwarten ist. Dieser zweite Teil richtet seinen Blick auf das Web 2.0, seine Anwendungen und Techniken sowie dessen rechtlichen Rahmen, vom Streit um ein neues Urheberrecht bis zur geplanten Vorratsdatenspeicherung. Blogs, Podcasting und neue Aufgabenfelder für Suchmaschinenbetreiber dürfen dabei natürlich nicht fehlen.

22C3: Private Ermittlungen am Alexanderplatz

Erst das Hirn, dann den Computer einschalten. Seit 1984 findet mit dem Chaos Communication Congress der größte deutsche Hackerkongress statt. Die Teilnehmer erwarten in Berlin bis zum 30. Dezember 2005 vier Tage Vorträge, die sich neben der Technologie vor allem auch den Themen Politik und Ethik widmen.

Weihnachtlicher DDoS-Angriff auf Sicherheits-Websites

Angreifer derzeit noch unbekannt. Ausgerechnet in der Vorweihnachtszeit wurden vier Websites, die sich den Themen Sicherheit und Verbraucherschutz widmen, Opfer von DDoS-Attacken (Distributed Denial of Service). Die Websites Dialerschutz.de, Computerbetrug.de und Antispam.de sowie Gulli.com lagen dabei im Visier der noch unbekannten Täter.

Routerdistribution fli4l 3.0 erschienen

Kernelwechsel, neue Konfiguration und Virtualisierung. Nach rund 34 Monaten Entwicklungszeit ist die Version 3.0 der Routerdistribution fli4l (floppy isdn for linux) erschienen. Mit der neuen Version wurde auf Linux 2.4 umgestellt und eine neue Art der Paketfilterung integriert. Die auf iptables basierten Paketfilter sollen nach Entwicklerangaben nun umfangreicher und flexibler sein. Das bedeutet aber auch, dass sich die Konfiguration in diesem Bereich vollständig ändert.

Release Candidate 2 von Thunderbird 1.5 freigegeben

Thunderbird 1.5 soll im Januar 2006 erscheinen. Wie die Mozilla-Entwickler bereits in Aussicht stellten, ist nun ein zweiter Release Candidate für Thunderbird 1.5 erschienen. Dieser korrigiert Fehler im E-Mail-Client, die nach der Veröffentlichung des ersten Release Candidates aufgefallen waren, bietet aber keine neuen Funktionen.

CAN-SPAM: Effektiv, aber verbesserungswürdig

FTC fordert internationale Anstregungen gegen Spam. Das in den USA 2003 eingeführte Gesetz, das unter dem Kürzel CAN-SPAM Act bekannt wurde und die US-Bürger vor ungewünschter Werbung schützen soll, ist nun auf seine Effektivität hin überprüft worden. Dafür wurde von der Federal Trade Commission ein umfangreiches Evaluierungsverfahren durchgeführt, bei dem unter anderem sowohl neun große ISPs als auch Privatpersonen, Verbraucherorganisationen, E-Mail-Marketing-Unternehmen, Rechtswissenschaftler und andere Experten befragt und natürlich auch die eigenen Erfahrungen ausgewertet wurden.

Microsoft bringt Windows Vista CTP 3

Neue Sicherheitsfunktionen sowie Interface-Veränderungen. Microsoft hat die dritte Community Technology Preview (CTP) von Windows Vista freigegeben. Mit diesen Vorabversionen soll der Nachfolger von Windows XP besser entwickelt werden können als mit Beta-Testversionen. Die CPT ist nicht für jedermann erhältlich, sondern außer für Microsoft-MSDN- und TechNet-Entwickler auch noch für eine Reihe von Partnern und Kunden.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Pegasus Mail v4.31 veröffentlicht

Anwender von Versionen ab v4.2 von Sicherheitslücke betroffen. Der E-Mail-Client Pegasus Mail in Version 4.31 ist von David Harris zum Download freigegeben worden. Die Software sieht von der Oberfläche her gegenüber der v4.21 nicht besonders anders aus, doch wurden bis zum Erscheinen der v4.3 nach Entwicklerangaben knapp 60 Betas und 14 Release-Kandidaten getestet. V4.3 ist Resultat einer umfangreichen Code-Pflege, die die Software zukunftssicher machen soll, so die Entwickler. Die nächste Version soll V5 sein. Zugleich wurde ein Sicherheitsleck bei Pegasus-Mail-Versionen ab v4.2 entdeckt.

W3C: Sicheres Browsen soll einfacher werden

Workshop zur Web-Authentifizierung. Das World Wide Web Consortium (W3C) veranstaltet einen Workshop, um Methoden zu finden, die sicheres und vertrauenswürdiges Browsen einfacher machen und Nutzer effektiv vor Betrügerein im Internet, wie Phishing, schützen. Noch bis Ende Januar 2006 sammelt das W3C Themenvorschläge für den im März 2006 stattfindenden Workshop.

Wurm nutzt bekannte Windows-Sicherheitslücke aus

Patch steht seit Oktober zur Verfügung. Ein als Dasher.B bezeichneter Wurm verbreitet sich zunehmend im Internet und installiert ein Rootkit inklusive Keylogger auf betroffenen Windows-Systemen. Ein Patch für die verantwortliche Sicherheitslücke existiert bereits seit Oktober 2005.

StarForce: Belohnung für Beweis von Kopierschutzproblemen

Reproduzierbarer Beweis muss in Moskau erbracht werden. Der vor allem bei Spielen eingesetzte Kopierschutz des russischen Anbieters StarForce sorgt immer wieder für heftige Diskussionen: Angeblich zerstört die Kopierschutz-Software Laufwerke, verlangsamt PCs oder lässt Systeme instabil werden. Der Hersteller streitet dies ab und verspricht nun eine Belohnung, sollte jemand entsprechende Probleme reproduzierbar vorführen können.

Sun veröffentlicht Java System Portal Server 7

Einfaches Erstellen von Community-Portalen. Mit dem Java System Portal Server 7 erweitert Sun das Java Enterprise System und möchte die Erstellung von "Communitys" erleichtern. Dabei können aktuelle Webtechniken wie RSS-Feeds, Blogs oder Wikis eingesetzt und zusammen mit AJAX Webapplikationen entwickelt werden.

Überarbeitete, inoffizielle Patch-Pakete für Windows

Patch-Pakete mit aktuellem Patch für Windows und Internet Explorer. Die von Winboard.org bereitgestellten Update-Pakete für Windows 2000 sowie Windows XP wurden aktualisiert und umfassen nun die Sicherheits-Patches für Windows und den Internet Explorer. Auch eine überarbeitete Update-Pack-CD mit den gesammelten Patch-Paketen ist bereits verfügbar. Zudem bietet WinFuture.de ein Update-Paket für Windows XP und erstmals auch ein Patch-Paket für die 64-Bit-Ausführung von Windows XP an, während auf Winhelpline.de aktualisierte Update-Setup-Routinen für Windows 2000 sowie XP zu finden sind.

Testphase für elektronische Gesundheitskarte gestartet

Datensicherheit und Datenschutz sollen gewährleistet sein. Die Gesellschaft gematik hat das Testlabor für die Erprobung der elektronischen Gesundheitskarte, die die Versichertenkarte ablösen soll, nun in Betrieb genommen. Außerdem wurden die Spezifikationen der Karte nun öffentlich gemacht.
undefined

Ubisoft verrät Details zu Splinter Cell Double Agent

Neuer Titel soll für alle Plattformen im Frühjahr 2006 erscheinen. Ubisoft hat den Namen des vierten Teils der Splinter-Cell-Reihe und einige Details zum Spiel mitgeteilt. Tom Clancy's Splinter Cell Double Agent, wie der neue Titel heißen wird, soll im Frühjahr 2006 für Xbox 360, Xbox, PlayStation 2, GameCube und Windows veröffentlicht werden.

Patch-Day widmet sich Internet Explorer und Windows

Drei gefährliche Sicherheitslücken im Internet Explorer. Am monatlichen Patch-Day für den Dezember 2005 schließt Microsoft gleich vier Sicherheitslecks im Internet Explorer ab der Version 5.01. Drei der vier Sicherheitslücken erlauben das Ausführen von Programmcode über das Internet, so dass das entsprechende Risiko als gefährlich eingestuft wird. Darüber hinaus hat Microsoft einen Patch für Windows veröffentlicht, der ein Sicherheitsloch im Kernel schließt, worüber lokale Angreifer erweiterte Rechte erhalten können.

Security-Scanner Nessus 3.0 erschienen

Neue Version steht nicht mehr unter der GPL. Die Sicherheits-Software Nessus, die Systeme auf bekannte Sicherheitslücken hin untersuchen kann, erschien jetzt in der Version 3.0. Mit der neuen Version wird die bisher als Open Source angebotene Software "Closed Source" aber weiterhin kostenlos abgegeben.

eEye erwägt, freie Antiviren-Software zu unterstützen

ClamAV könnte in kommerzielle Firewall-Produkte integriert werden. Die IT-Sicherheitsfirma eEye plant, eine Antivirus-Funktion in ihre Firewall-Produkte zu integrieren. Die Wahl könnte dabei auf die Open-Source-Lösung Clam AntiVirus fallen, wobei eEye sich aktiv an der Verbesserung der Software beteiligen würde. Außerdem entwickelt die Firma ihre eigene Antiviren-Lösung.

VMware bringt Ubuntu im virtuellen Gewand

VMWare Browser Appliance soll ungefährliches Surfen ermöglichen. VMWare hat mit dem kostenlosen Zusatzprodukt "Browser Appliance" einen virtuellen PC mit Ubuntu und einem installierten Mozilla Firefox vorgestellt. Damit will man dem Anwender ermöglichen, besonders sicher zu surfen, d.h. die Originalinstallation auf dem Gastrechner unberührt lassen. Voraussetzung ist der ebenfalls kostenlose VMWare Player.

Druckbare Elektronik - Neue deutsche Forschungskooperation

Chemiekonzern Degussa AG und Forschungszentrum Karlsruhe kooperieren. Im Rahmen einer strategischen Allianz wollen die in Düsseldorf beheimatete Degussa AG und das Forschungszentrum Karlsruhe in den nächsten 30 Monaten neue Funktionsmaterialien für druckbare Elektronik auf Basis halbleitender Nanopartikel entwickeln. Die Forschungskooperation hat einen Umfang von 2 Millionen Euro, die je zur Hälfte von beiden Partnern getragen werden.

Geplante Vorratsdatenspeicherung löst Proteste aus

Attac, CCC, FoeBuD, VDZ und VATM appelieren an das EU-Parlament. Die geplante Vorratsdatenspeicherung von Verbindungsdaten ruft Proteste bei den unterschiedlichsten Interessengruppen hervor. Die Attac AG Wissensallmende, der FoeBuD und der Chaos Computer Club protestieren gegen die Pläne, aber auch der VATM (Verband der Anbieter von Telekommunikation (VATM) und der Verband Deutscher Zeitschriftenverleger (VDZ) drängen die EU-Parlamentarier, an ihren bisherigen Positionen festzuhalten und sich nicht dem Druck des EU-Ministerrats zu beugen. Die Interessen sind dabei durchaus unterschiedlich.

Intel-Chip soll Schadsoftware erkennen

Chip als Ergänzung für herkömmliche Virenscanner vorgesehen. Intel arbeitet derzeit an einem Chip, der auf Hardware-Ebene Rootkits auf Computersystemen erkennen können soll. Damit will Intel jedoch nicht in Konkurrenz zu bisherigen Sicherheitslösungen treten, sondern diese ergänzen. Erste Produkte aus diesen Überlegungen sind jedoch frühestens 2008 zu erwarten.

Update für Palms LifeDrive-PDA

Verbesserte WLAN-Funktion und MP3-Wiedergabe für den LifeDrive. Für den PalmOS-PDA LifeDrive bietet Palm nun auch in Deutschland das LifeDrive-Update 2.0 an, nachdem es bereits seit einer Weile in den USA für die englischsprachigen Modelle verfügbar ist. Das Update soll die WLAN-Funktionen, die Klangqualität bei der MP3-Wiedergabe und den Browser-Einsatz verbessern.

Sober-Wurm - Erneute E-Mail-Welle rechter Propaganda?

Sober will am 5. Januar 2006 Programmcode nachladen. Die Hersteller von Antivirenlösungen befürchten für den 5. Januar 2006 eine Neuauflage einer E-Mail-Flut, wie sie etwa im Mai 2005 in Form von rechten Propaganda-E-Mails auftrat. Abermals könnten dann die E-Mail-Postfächer etlicher Nutzer verstopft werden, da die jüngste Sober-Version an dem genannten Datum versuchen wird, Programmcode aus dem Internet nachzuladen.

Patch-Day - Mindestens zwei Windows-Patches geplant

Fünf weitere Software-Updates für 13. Dezember 2005 vorgesehen. Wie gewohnt hat Microsoft nun Vorabinformationen zum geplanten Patch-Day am 13. Dezember 2005 bekannt gegeben. Demnach sind zwei Security Bulletins für die Windows-Plattform geplant, um Sicherheitslücken zu stopfen, die als gefährlich eingestuft werden.
undefined

NEC: Biegsame und wieder aufladbare Batterie

Besonders dünne Batterie ist in nur 30 Sekunden aufladbar. NEC stellt eine besonders dünne und wieder aufladbare Batterie vor, die sich zudem verbiegen lässt. Mit der neuen Batterie eröffnen sich auch neue Anwendungsgebiete - so können mit der Technik auch Geräte mit Energie versorgt werden, die stärkeren Belastungen durch Verformungen ausgesetzt sind.
undefined

Internet Explorer 7 erhält neues Zonenmodell

Keine Intranetzone mehr für Heimanwender. Für den Internet Explorer 7 wird das bisherige Zonenmodell überarbeitet, um die Sicherheitsanfälligkeiten zu verringern, die durch die bisherige Umsetzung des Zonenmodells immer wieder auftraten. Eine deutliche Sicherheitsverbesserung verspricht sich Microsoft davon, die Intranetzone bei Heimanwendern komplett zu deaktivieren. Außerdem erhalten zwei weitere Internetzonen geringere Rechte als bisher, um so möglichen Angriffen vorzubeugen.

W3C verbessert SSML und VoiceXML

VoiceXML 3.0 wird Verifizierung des Gesprächspartners erlauben. Das World Wide Web Consortium (W3C) arbeitet weiter an den beiden XML-Sprachspezifikationen SSML und VoiceXML. Damit soll der sprachgesteuerte Zugang zum Internet ermöglicht und Spracheingabe zum wesentlichen Bestandteil von E-Business-Anwendungen werden. Telefone könnten so besser als Internet-Clients dienen.

Bericht: Bundeswehr stoppt Blackberry-Beschaffungsauftrag

Großauftrag an T-Mobile soll wegen Sicherheitsbedenken storniert werden. Die Bundeswehr soll einem Bericht der Wirtschaftswoche zufolge die Beschaffung von Blackberrys für die politische und militärische Führungsebene gestoppt haben. Die zum mobilen Abruf von E-Mails, Aufgaben und Terminen konzipierten Geräte des kanadischen Herstellers Research in Motion (RIM) sollten ursprünglich über T-Mobile beschafft werden.

Phishing-Angriff verwirrt eBay

Betrugsabteilung von eBay fällt auf Phishing-Trick herein. In den USA wurde ein Phishing-Angriff auf eBay-Kunden entdeckt, der offenbar so glaubwürdig war, dass er selbst die Betrugsabteilung von eBay täuschte. Ein Sicherheitsberater informierte eBay über diesen Phishing-Angriff und war sehr überrascht, als eBay die betreffende Mitteilung als offiziell klassifizierte, wie das US-Magazin PCWorld.com berichtet.

Weiteres Sicherheitsrisiko durch Musik-CDs von Sony BMG

Kopierschutz MediaMax 5 erlaubt Einschleusung beliebigen Programmcodes. Nach dem Skandal um das DRM-System XCP auf verschiedenen Musik-CDs aus dem Hause Sony BMG macht nun der gleichfalls von Sony BMG eingesetzte Kopierschutz MediaMax 5 Probleme. Ein Sicherheitsloch in MediaMax 5 erlaubt einem Angreifer, schadhaften Programmcode auf fremde Rechner zu schleusen und verhilft diesem zu einer umfassenden Kontrolle über fremde Systeme.

Kritische Sicherheitslücken in Xpdf

Manipulierte PDF-Dateien können Heap Overflows verursachen. Der freie PDF-Betrachter Xpdf enthält vier kritische Sicherheitslücken, durch die Angreifer beliebigen Programmcode ausführen können. Auch die aktuelle Version 3.01 ist betroffen, die Entwickler bieten aber bereits einen Patch an.

RSA Security schluckt Cyota für 145 Millionen US-Dollar

Rundum-Sicherheitslösungen für das E-Business geplant. Das Sicherheitsunternehmen RSA Security will das in New York beheimatete Unternehmen Cyota aufkaufen. Die Hauptprodukte des Übernahmekandidaten sind Online-Sicherheits- und Anti-Phishing-Lösungen, die vornehmlich an Finanzinstitutionen weltweit verkauft werden.

Datenschützer befürchten digitalen Überwachungsstaat

Harsche Kritik am Kompromiss zur Vorratsdatenspeicherung. Nachdem sich die Justizminister der Europäischen Union (EU) am Freitag, dem 2. Dezember 2005, auf einen "Kompromissvorschlag" bei der Speicherung von Telekommunikationsverbindungsdaten geeinigt haben, kommt nun harte Kritik von Seiten der Datenschützer. Nach dem Kompromiss müssten in allen EU-Staaten bei sämtlichen Formen der Telekommunikation die so genannten Verkehrsdaten mindestens sechs Monate lang gespeichert werden, kritisiert das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein.

Weitere illegale Download-Server vom Netz genommen

Polizei beschlagnahmt Bezahl-Server "Temptation" und "Paradise Island". Die Polizei hat am 1. Dezember 2005 im fränkischen Coburg fünf Server vom Netz genommen, auf denen insgesamt mehr als 6 Terabyte Filme und Computerspiele illegal zur Verfügung standen. Von den Servern mit Namen wie "Temptation" oder "Paradise Island" - die jeweils 2,2 Terabyte Daten bereitstellten - sollen über 1.000 Personen gegen Bezahlung unerlaubt kopierte Inhalte heruntergeladen haben.
undefined

Condemned, Kameo & Co: Die ersten Xbox-360-Spiele im Test

Wenige technische Highlights zu Beginn. Seit dem 2. Dezember 2005 steht die Xbox 360 nun auch offiziell in deutschen Geschäften, und mit ihr wartet bereits ein LineUp von etwa 15 Spielen auf den Käufer. Darunter finden sich bereits eine Hand voll wirklicher Highlights - längst nicht jedes der Programme lässt den Kunden allerdings auch wirklich spüren, dass er es hier mit Titeln für eine neue Konsole zu tun hat; vor allem, wer kein HDTV-Gerät besitzt, muss bei vielen Portierungen die Unterschiede zur alten Xbox oft mit der Lupe suchen, und neue und innovative Spielideen finden sich leider ebenfalls kaum.
undefined

Google verpasst Gmail einen Virenscanner

Antivirus-Funktion verhindert Verbreitung von Schädlingen per Gmail. Google hat dem E-Mail-Dienst Gmail alias Google Mail eine Antiviren-Funktion spendiert, mit der sich ein- und ausgehende Nachrichten auf Infektionen überprüfen lassen. Damit wird sowohl der Empfang als auch der Versand von Schädlingen verhindert, verspricht Google. Außerdem lassen sich Spam-Nachrichten sowie Phishing-Angriffe leichter melden.

Zwei gefährliche Sicherheitslöcher im RealPlayer

Patch lässt auf sich warten. Die Sicherheitsexperten von Secunia weisen darauf hin, dass der RealPlayer unter Windows zwei gefährliche Sicherheitslücken aufweist, worüber Angreifer beliebigen Programmcode ausführen können. Ein Patch steht bislang aus, so dass man beim Einsatz des RealPlayers Vorsicht walten lassen sollte.

Kerios kostenlose Firewall in letzter Minute gerettet

Bisherige Kunden erhalten Support über Sunbelt. Eigentlich wollte Kerio sein beliebtes und kostenloses Produkt, die "Kerio Personal Firewall", zum Ende des Jahres 2005 einstellen, doch nun ist im letzten Moment Rettung in Form der Sicherheitsfirma Sunbelt eingetroffen: Diese kauft die Kerio Personal Firewall und will sie auch in Zukunft anbieten.

Interview: Kultur-Flatrate und DRM kein Gegensatz

Golem.de im Gespräch mit Leonardo Chiariglione, Gründer des MPEG-Standards. Befürworter alternativer Vergütungssysteme wie etwa der Kultur-Flatrate und von Systemen für "Digital Rights Management" (DRM) müssen enger zusammenarbeiten, statt sich zu bekämpfen. Das forderte Leonardo Chiariglione, der "Vater" der MPEG-Standards, auf einer internationalen Konferenz zu digitalen Gütern in Florenz.

OneCare Live - Microsoft mit vollwertigem Virenscanner

Microsoft startet Beta-Test von Windows OneCare Live. In einem offenen Beta-Test erprobt Microsoft den bereits angekündigten Dienst Windows OneCare Live. Über den als Abo realisierten Dienst stellt Microsoft neben einem Virenscanner und einer Personal Firewall auch Backup-Funktionen für Windows bereit, um das Betriebssystem bequem pflegen zu können.

Kritische Sicherheitslücke in Webmin

Präparierter Login-Name kann Root-Rechte gewähren. Dyad Security warnt vor einer kritischen Sicherheitslücke in Webmin und Usermin, mit der Angreifer Root-Rechte auf Server erlangen können, die mit der Server-Administrationssoftware ausgestattet sind.

Aufgedeckt: Sony BMG hätte XCP-Skandal verhindern können

Sony BMG wurde bereits Anfang Oktober 2005 über XCP-Problem informiert. Wie erst jetzt bekannt wurde, hat der finnische Anbieter von Antiviren-Lösungen F-Secure bereits Anfang Oktober 2005 eine Warnung an Sony BMG gerichtet, um auf das Problem des umstrittenen DRM-Systems XCP hinzuweisen. Allerdings wollte Sony BMG das Problem offenbar aussitzen und reagierte erst, als der öffentliche Druck immer stärker wurde.

Safari mit gefährlichen Sicherheitslöchern

13 Sicherheitslücken in MacOS X - Apple stellt Patch bereit. Mit einem Sicherheits-Patch für MacOS X 10.3.9 sowie 10.4.3 behebt Apple gleich 13 Sicherheitslöcher im Betriebssystem. Darunter befinden sich auch vier Sicherheitslücken im Webbrowser Safari, worüber Angreifer unter anderem beliebigen Programmcode ausführen und sich so eine umfassende Kontrolle über ein fremdes System verschaffen könnten.

Premiere-Verschlüsselung angeblich geknackt

Digitalfernsehen.de: Smartcard schon im Umlauf. Vor rund zwei Jahren hatte der Pay-TV-Anbieter Premiere sein Verschlüsselungssystem umgestellt, um Schwarzseher auszuschließen. Das neue System, entwickelt vom Schweizer Softwarehaus Kudelski, ist nun aber angeblich wieder geknackt worden, entsprechende Hard- und Software sei bereits im Umlauf.