Zum Hauptinhalt Zur Navigation Zur Suche

Security

Swissbit kündigt 1-GByte-Taschenmesser an

SwissMemory USB Victorinox nicht mehr nur in Rot erhältlich. Die bisher nur mit bis zu 512 MByte verfügbaren Schweizer Taschenmesser ("SwissMemory USB Victorinox") mit integriertem USB-Stick bekommen von Swissbit nun Verstärkung durch Modelle mit bis zu 1 GByte. Zusätzlich zur klassischen Variante mit roten Plastikseiten ("rubyRED") gibt es nun auch noch welche in Blau ("sapphireBLUE") und Silber ("retroALOX").

WISO: T-Online unterläuft Sicherheitshinweise der Banken

Zentraler Kreditausschuss warnt vor der Weitergabe von PIN und TAN. Kunden, die den Bezahlservice "Online-Überweisung" von T-Online in Webshops nutzen, verstoßen dabei gegen die Geschäftsbedingungen von Banken und riskieren, in Missbrauchsfällen für Schäden voll zu haften. Das berichtet das ZDF-Wirtschaftsmagazin "WISO" vorab zu seiner Sendung am Montag, dem 21. März 2005, 19.25 Uhr.

Honeynets helfen, bösartige Botnets zu erforschen

Gutartige Spionage-Programme gegen Zombie-Netzwerke. Die deutschen Netzwerk-Forscher des "German Honeynet Project" sind mit eigenen Spionage-Programmen in Botnets eingedrungen, um diese zu erforschen. Ihr Wissen und ihre dabei gewonnenen Erkenntnisse stehen in einer Dokumentation der Experimente zum Download bereit.

RegTP: Verschärfte Regeln für Dialer

Dialer-Zustimmungsfenster wird allgemeinverbindlich festgelegt. Die Regulierungsbehörde für Telekommunikation und Post (RegTP) hat die Regelungen im Dialer-Bereich wieder einmal verschärft, um den Verbraucherschutz zu stärken. Das vor der Herstellung der kostenpflichtigen Verbindung auf dem Bildschirm zu erscheinende Dialer-Zustimmungsfenster wird nunmehr neu für alle Dialer-Anbieter allgemeinverbindlich festgelegt.
undefined

KDE 3.4 spricht und zeigt sich in neuem Outfit

Neue Version des Linux- und Unix-Desktops steht zum Download bereit. Nach mehr als einem halben Jahr Entwicklungszeit ist der freie Linux-Desktop KDE 3.4 jetzt fertig. Das neue Major-Release wartet mit zahlreichen neuen Funktionen auf und auch optisch hat sich bei KDE einiges getan. Vor allem im Bereich "Accessibility" (Barrierefreiheit) gab es zahlreiche Verbesserungen.

OpenSSH 4.0 veröffentlicht

Neue Version bringt eher kleine Änderungen mit. Die Entwickler der freien SSH-Implementierung OpenSSH haben ihre Software in der Version 4.0 veröffentlicht. Die Änderungen gegenüber OpenSSH 3.9 halten sich aber in Grenzen, auch wenn die Versionsnummer anderes vermuten lässt. OpenSSH unterstützt das SSH-Protokoll in den Versionen 1.3, 1.5 und 2.0 und bringt auch einen SFTP-Client und -Server mit.

Internet Explorer 7 mit Tabbed-Browsing und RSS-Reader

Endlich Unterstützung von CSS 2, transparenten PNGs sowie IDN. Die kommende Version des Internet Explorer wird endlich mit Tabbed-Browsing-Funktionen ausgestattet sein, nachdem die meisten Konkurrenzprodukte diese Möglichkeit schon seit Jahren bieten. Außerdem werden eine Reihe weiterer wichtiger Funktionen endlich nachgerüstet, die man bislang schmerzlich vermisste wie etwa IDN-Unterstützung sowie die Anzeige von transparenten PNG-Bildern. Zudem soll ein RSS-Reader integriert werden, wie ein Bericht des US-News-Magazins MicrosoftWatch.com enthüllt.

CCCeBIT für die Bundesdruckerei

Sinnlos, gefährlich und teuer - CCC gegen Biometrie in Ausweisen. Der Chaos Computer Club (CCC) hat seinen alljährlichen CCCeBIT-Award an die Bundesdruckerei vergeben. Die Negativauszeichnung für "Datenkraken und Monopolbildung" geht an die privatisierte Bundesdruckerei als Umsetzer und Nutznießer der geplanten Einführung der biometrischen Erkennungsmerkmale in Reisedokumenten und Personalausweisen, verbunden mit unsicherer RFID-Technologie.

Page Hijack: Suchmaschinen-Einträge lassen sich entführen

Google und MSN Search anfällig, Yahoo nicht. Der dänische Webspezialist Claus Schmidt weist auf eine Möglichkeit hin, mit der sich die Position von Webseiten in den Suchmaschinen Google und MSN Search übernehmen lässt. Das von Schmidt als "Page Hijack" bezeichnete Verfahren erlaubt es so, von einer guten Position anderer Seiten zu profitieren.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

RegTP: Fax-Nummer und E-Mail für Spam-Opfer

Rufnummern-Spam soll eingedämmt werden. Die Regulierungsbehörde für Telekommunikation und Post (RegTP) hat jetzt eine Fax-Nummer und E-Mail-Adresse eingerichtet, an die sich durch unerwünschte Werbung Terrorisierte wenden können. Allerdings sind die Möglichkeiten der RegTP in Bezug auf die Spam-Bekämpfung derzeit recht eingeschränkt.

Aktionsbündnis gegen Spam

Verbraucherschützer, Wettbewerbshüter und Internetbranche gegen Werbemüll. Der Verbraucherzentrale Bundesverband (vzbv), die Zentrale zur Bekämpfung unlauteren Wettbewerbs (WBZ) sowie der Verband der deutschen Internetwirtschaft (eco) haben sich zu einem Aktionsbündnis zur Bekämpfung von Spam zusammengeschlossen.

Half-Life 2: Vivendi muss Verpackung ändern

Abmahnung gegen Vivendi Universal Games teils erfolgreich. Die deutschen Verbraucherschützer der Verbraucherzentrale Bundesverband (vzbv) haben mit ihrer im Januar 2005 eingereichten Abmahnung gegen den Publisher des Spiels Half-Life 2 zumindest teilweise Erfolg gehabt.

Neuer Phishing-Angriff auf Postbank-Kunden

E-Mail gibt vor, dass Postbankkonten gesperrt werden. Seit kurzem geistern E-Mails durch das Internet, die Postbank-Kunden dazu bringen sollen, ihre Bankdaten auf einer nicht der Postbank zugehörigen Webseite einzugeben. Betrüger könnten so Zugriff auf eine Reihe von Postbank-Konten erlangen und so gehörigen Schaden anrichten.

DSPAM 3.4 verbessert Spam-Erkennung

Neue Version mit Bayesian Noise Reduction 2.0 und SBL 1.0 erschienen. Nuclear Elephant hat seinen Spam-Filter DSPAM in der Version 3.4.0 zusammen mit SBL 1.0.0 veröffentlicht. DSPAM wartet mit neuen Funktionen auf, die neben einer besseren Spam-Erkennung vor allem die Einbindung in bestehende Systeme vereinfachen soll.

T-Com zeigt Lösungen für sichere Datenkommunikation

T-TeleSec Signet - PC-Komplettpaket für elektronische Signatur. Unter dem Namen T-TeleSec Signet zeigt T-Com auf der CeBIT ein PC-Komplettpaket für elektronische Signatur, Verschlüsselung und Authentifizierung. Mit T-TeleSec Server und Desktop Security (SDS) will T-Com zudem Windows-Rechner vor Viren und Spam schützen.

Foxconn, der stille Gigant aus Taiwan

ODM will sich selbst neu erfinden. Die Foxconn Enterprise Group will mit ihrem CeBIT-Debüt das Bild des "Original Device Manufacturers" (ODM) neu definieren. Das in Europa bislang weitgehend unbekannte Unternehmen aus Taiwan zählt mit seinen 160.000 Mitarbeitern und 16,1 Milliarden US-Dollar Jahresumsatz zu den größten IT-Unternehmen der Welt.

Arcor - Eine Rufnummer für alle Standorte

Sprach-VPN soll auch Heimarbeitsplätze einbinden. Arcor demonstriert auf der CeBIT einen neuen Dienst, mit dem Unternehmen mit mehreren Geschäftsstellen unabhängig von den tatsächlichen Standorten unter einer bundesweit einheitlichen Rufnummer erreicht werden können. Hinter dem Sprach-VPN stehen Servicerufnummern der Gasse 0181 bis 0189.

Arkeia Server Backup 2 - Abrechnung nach Datenmenge

Hersteller verspricht preiswertes Backup für Linux Server. Arkeia zeigt auf der CeBIT seine neue Linux-Backup-Software Arkeia Server Backup 2. Mit einem Preismodell, das auf der zu sichernden Datenmenge beruht, soll die Software besonders auf die Bedürfnisse kleiner und mittelständischer Unternehmen mit zentralen Linux-Servern zugeschnitten sein.

CeBIT: Einwahlserver der T-Com mit Firewall

Lucent Technologies schützt Server, nicht Kunden. Nicht von der T-Com, sondern von ihrem Partner Lucent kommt eine überraschende Meldung. Lucent soll alle Einwahl-Server der T-Com schützen, was aber für die Kunden die Gefahren aus dem Internet kaum mindert.

Symbian-Wurm verbreitet sich erstmals per MMS

Neuer Symbian-Wurm verschickt sich auch per Bluetooth an andere Smartphones. In den Laboren der Antivirenhersteller wurde mit Commwarrior.A erstmals ein Symbian-Wurm für Geräte mit Series 60 entdeckt, der sich nicht nur per Bluetooth verbreitet, sondern sich erstmals auch per MMS an andere Geräte versendet. Ein dazugehöriger Nachrichtentext gibt vor, dass die Nachricht entweder eine Software oder Sexbilder enthalte, um Opfer so dazu zu bringen, den Wurm zu installieren.

Neuer Wurm mit deutschen Texten verbreitet sich massiv

Sober.L enthält angeblich falsch zugestellte E-Mails. Seit den Abendstunden des 7. März 2005 hat sich ein neuer Sober-Wurm massiv im Internet per E-Mail verbreitet, der mit deutscher Betreffzeile und deutschem Nachrichtentext daherkommt. Der E-Mail-Text gibt vor, dass der Absender private E-Mails erhalten habe, die für den Empfänger gedacht seien. Ferner wird versprochen, dass sich die betreffenden E-Mails in dem E-Mail-Anhang befinden würden, allerdings steckt darin natürlich nur der Wurm-Code von Sober.L.

Neues Central-Site-VPN-Gateway von Lancom

Lancom 7111 VPN erlaubt nahtlose Integration von bis zu 100 Außenstellen. Lancom erweitert die Produktpalette mit dem Lancom 7111 VPN. Das Gerät bietet eine zentrale Firewall mit Quality-of-Service Funktionen und stellt einen Dynamic-VPN-Gateway zur Vernetzung mittlerer und größerer Firmen zur Verfügung. Der Nachfolger des Lancom 7011 VPN verfügt über Unterstützung für bis zu 100 VPN-Kanäle, fünf Ports für LAN, WAN und DMZ sowie eine ISDN-Schnittstelle für Remote Control und Dynamic VPN.

Gericht verbietet Heise Link auf Kopiersoftware-Hersteller

Musikindustrie scheitert mit ihrem Ansinnen weitgehend vor Gericht. Das Landgericht München hat dem Heise Zeitschriften Verlag jetzt untersagt, "den Bezug der Software 'AnyDVD' durch das Setzen eines Hyperlinks auf einen Internetauftritt der Herstellerfirma, auf dem diese Software zum Download angeboten wird, zu ermöglichen". Damit muss Heise den entsprechenden Link in dem Artikel zwar entfernen, den deutlich weiter gehenden Wünschen der Musikindustrie erteilte das Gericht aber eine Absage, meldet der Verlag.

PGP Corporation kauft deutschen Verschlüsselungsspezialisten

Glück & Kanja Technology AG firmiert künftig unter PGP Deutschland AG. Die PGP Corporation hat mit der Glück & Kanja Technology AG einen deutschen Hersteller von Sicherheitsprodukten übernommen. Die Geschäfte sollen künftig von der PGP Deutschland AG mit Sitz in Frankfurt am Main fortgeführt werden.

Tool entschlüsselt Microsofts Encrypting-Filesystem

ElcomSoft zeigt EFS Data Recovery 3.0 für Windows NT, 2000, XP und 2003. Das russische Unternehmen ElcomSoft hat mit "Advanced EFS Data Recovery (AEFSDR) 3.0 for Windows" ein Werkzeug vorgestellt, das die Entschlüsselung von Daten auf NTFS-Partitionen aus Windows 2000, XP und 2003 ermöglichen soll. Das Werkzeug richtet sich vor allem an Administratoren, die so Daten von PCs und Notebooks retten können, sollten die jeweiligen Nutzer ihre Passwörter vergessen haben oder das System nicht mehr booten.

Microsoft lässt Patch-Day ausfallen

Keine Sicherheits-Patches von Microsoft im März 2005. Wie seit kurzem üblich, verriet auch Microsoft für den Monat März 2005 vorab Informationen über den bevorstehenden Patch-Day, der diesen Monat ausfällt.
undefined

Netscape 8: Internet Explorer und Firefox friedlich vereint

Nutzt wahlweise Rendering Engine von Mozilla oder vom Internet Explorer. Nachdem der Erscheinungstermin der ersten öffentlichen Beta von Netscape 8 kurzfristig um einige Wochen verschoben wurde, steht die Beta nun für jedermann kostenlos zum Testen bereit. Netscape 8 Beta verwendet Firefox als Basis und kennt somit auch nur die Browser-Funktionen, so dass zu Netscape 8 kein E-Mail-Client gehört. Falls Seiten nicht mit der Mozilla-Rendering-Engine dargestellt werden können, wird stattdessen der Internet Explorer verwendet.
undefined

Opera 8 Beta 2 nun auch für Linux, Solaris und FreeBSD

Neue Opera-Version mit verbesserten Sicherheitsfunktionen. Nach dem Erscheinen der Beta 2 von Opera 8 haben die Norweger nun auch die Linux-Version zum Download bereitgestellt. Mit der neuen Vorabversion kommen unter anderem neue Sicherheitsfunktionen, die Phishing-Angriffe wirksam verhindern sollen.

Microsoft: Sender ID hilft im Kampf gegen Spam

Positives Zwischenfazit nach Einführung des Sender ID Framework. Nachdem eine Standardisierung durch die IETF unter anderem wegen Patentproblemen scheiterte, hat Microsoft jetzt dennoch ein positives Zwischenfazit nach Einführung des Sender ID Framework bei Hotmail gezogen. Zugleich wurden erste Daten zur Verwendung der Technik vorgelegt, die E-Mails mit gefälschten Absender-Adressen verhindern und so Spam eindämmen soll.

Urteil: Auch Admin-C haftet für wettbewerbswidrige Inhalte

Admin-C muss möglicherweise Abmahnkosten tragen. Nach einem Urteil des Landgerichts Bonn (AZ 5S197/04) kann auch der administrative Ansprechpartner einer Domain, der Admin-C, für wettbewerbswidrige Inhalte einer Webseite haften. Im vorliegenden Fall wurde der Admin-C wegen wettbewerbswidriger Werbung auf einer Webseite verklagt.

Microsoft startet PC-Sicherheits-Tour zur CeBIT

Kostenlose Sicherheitsüberprüfung von PCs und Laptops. Anlässlich der CeBIT 2005 startet Microsoft zusammen mit Computer Associates die so genannte Sicherheits-Tour "Deutschland sicher im Netz", bei der PC-Besitzer ihre Systeme gratis durch entsprechende Sicherheitsmaßnahmen gegen Angriffe aus dem Internet schützen können. Die Tour startet am 12. März 2005 zunächst in Hannover, weitere Termine und Orte wurden bislang nicht genannt.

Schwerwiegende Sicherheitslöcher im RealPlayer

Einschleusung und Ausführung von Programmcode möglich. In etlichen Versionen des RealPlayer stecken zwei schwere Sicherheitslöcher, über die Angreifer beliebigen Programmcode auf einem fremden System ausführen können. Dazu genügt es, ein Opfer etwa zum Öffnen einer manipulierten WAV-Datei zu bringen. Angreifer erhalten dann eine umfassende Kontrolle über andere Rechner. RealNetworks hat einen Patch zur Abhilfe des Problems veröffentlicht.

Erneut kritische Sicherheitslücke in phpBB

Entwickler raten dringend zum Update auf phpBB 2.0.13. Die Entwickler der Board-Software phpBB weisen auf eine kritische Sicherheitslücke in ihrer Software hin. Ein Fehler in der Auswertung von Session-Variablen erlaubt es Angreifern, Administratorrechte zu erlangen.

BKA will Telefone, Handys und Internet stärker überwachen

Keine Inhaltsspeicherung gefordert. Im Kampf gegen internationalen Terrorismus setzt der Präsident des Bundeskriminalamtes (BKA), Jörg Ziercke, auf verstärkte Überwachung von Telefonen, Handys und Internet. Er fordert darüber hinaus eine längere Aufbewahrungspflicht von den anfallenden Verbindungsdaten.

Abmahnungen für Handel mit Gmail-Einladungen

Googles Gmail löst Markenrechtsstreit in Deutschland aus. In Deutschland wurden zahlreiche Gmail-Nutzer abgemahnt, die Gmail-Einladungen auf eBay zum Kauf angeboten haben. Den Nutzern wird eine Markenrechtsverletzung gegen die Marke G-mail vorgeworfen, die nichts mit Googles Gmail-Dienst zu tun hat. Mit entsprechenden Unterlassungserklärungen will der Markeninhaber von G-mail einen weiteren Handel mit Gmail-Einladungen unterbinden.
undefined

Neue Firefox-Version kostenlos zum Download

Firefox 1.0.1 erhält veränderte Unterstützung für International Domain Names. Ab sofort steht der Web-Browser Firefox in der Version 1.0.1 zum Download bereit. Die aktuelle Version bringt eine überarbeitete Unterstützung von "International Domain Names" (IDN), um die jüngst bekannt gewordenen Phishing-Angriffe zu verhindern. Ansonsten stopft Firefox 1.0.1 einige Sicherheitslücken.

TEAC TouchMe: Backup-Festplatte mit USB-Stromversorgung

Festplatte zur Datensicherung und Synchronisation unter Windows. Mit der 2,5-Festplatte TouchMe erweitert TEAC seine Produktfamilie um eine neue Version externer Festplatten, die per Knopfdruck und in Zusammenarbeit mit einer Windowssoftware vordefinierte Daten speichern bzw. zurücksichern können.

Philips entwickelt Plastik-Speicher für RFIDs

Kunststoff-Transistor überlebt auch tiefe Temperaturen. In der Entwicklung von Datenspeichern auf Kunststoffbasis ist Philips einen großen Schritt vorangekommen. Das Unternehmen kann jetzt Plastik-Speicher herstellen, die sich auch durch Gießen oder Drucken auf einen Untergrund aufbringen lassen.
undefined

Splinter Cell: Chaos Theory - die Demo ist da

Einzelspieler- und Mehrspieler-Map für Stealth-Action-Fans. Mit einer englischsprachigen Demo seines neuen Stealth-Action-Spiels "Splinter Cell: Chaos Theory" verkürzt Ubisoft die Wartezeit bis zur Fertigstellung des dritten Splinter-Cell-Titels. Enthalten sein sollen ein Tutorial, ein Leuchtturm-Level für Einzelspieler sowie eine Mehrspieler-Karte.
undefined

Firefox 1.0.1 im Anflug

Neue Firefox-Version erhält andere Umlaut-Domain-Unterstützung. Voraussichtlich am 25. Februar 2005 wird Firefox 1.0.1 veröffentlicht, sofern die jetzt auch in lokalisierter Form bereitgestellten Nightly Builds keine größeren Fehler mehr enthalten. Firefox 1.0.1 erhält eine überarbeitete Unterstützung von "International Domain Names" (IDN), um die jüngst bekannt gewordenen Phishing-Angriffe zu verhindern.

Datenschutzproblem bei der Deutschen Telekom

Datenzugriff auf Telekom-Konten per Telefon- und Kontonummer möglich. Das deutschsprachige IT-News-Magazin ZDNet berichtet von einem potenziellen Datenschutzproblem bei der Deutschen Telekom, worüber Unbefugte Zusatzdienste auf Kosten anderer bestellen können und Einsicht in die Daten anderer Kunden erlangen. Stein des Anstoßes ist die Möglichkeit, sich auf den T-Com-Seiten ohne Registrierung allein mit Telefon- und Kontonummer anmelden zu können.

SSL-Zertifikate kostenlos

StartCom will Millionengeschäft mit SSL-Zertifikaten ein Ende machen. Der Linux-Distributor StartCom hat mit dem "StartCom Free SSL Certificate Project" begonnen, kostenlose SSL-Zertifikate auszugeben. Man wolle mit Mythen von sicheren und vertrauenswürdigen Websites aufräumen, heißt es zur Begründung des Projekts. Andere, darunter der CCC, bieten Vergleichbares bereits seit Jahren an, ebenfalls kostenlos.

Sicherheits-Patch für Apples Java-Version

Sicherheitslücke nur in Version 1.4.2 von Apples Java. Für Java 1.4.2 auf MacOS X hat Apple einen Sicherheits-Patch veröffentlicht, der einen Fehler im Java-Plug-in behebt. Über ein Sicherheitsloch in dem Plug-in kann ein Angreifer beliebigen Programmcode auf einem fremden System ausführen.

Neuer Yahoo Messenger behebt zwei Sicherheitslücken

Sicherheitslecks erlauben Ausführung von Programmcode. Mit einer neuen Version vom Yahoo Messenger sollen gleich zwei Sicherheitslücken in dem Instant-Messaging-Client behoben werden. Über eines der beiden Sicherheitslöcher kann ein Angreifer seinem Opfer eine ausführbare Datei unterschieben, was dem Angreifer eine umfassende Kontrolle über ein fremdes System verschaffen kann.

Satelliten-Breitband für Flugzeuge, Züge und Schiffe

Eutelsat tritt europäischem Forschungsprojekt MOWGLY bei. Der Satellitenbetreiber Eutelsat beteiligt sich an dem europäischen Forschungs- und Entwicklungsprojekt MOWGLY (MObile Wideband GLobal Link sYstem). Ziel ist die Entwicklung neuer Standards für die Bereitstellung von Breitbandzugängen in Flugzeugen, Zügen und auf Schiffen. Dem Projekt gehören 16 Partner aus der Telekommunikations- und Transportindustrie, kleine und mittlere Unternehmen sowie Hochschulen an.