Zum Hauptinhalt Zur Navigation Zur Suche

Software-Sicherheit

undefined

Freie Basic-Entwicklungsumgebung Gambas 2.0 erschienen

Linux-Äquivalent zu Visual Basic mit neuen Komponenten und Funktionen. Die freie integrierte Entwicklungsumgebung Gambas ist in der Version 2.0 erschienen. Gambas ist ein Linux-Äquivalent zu Visual Basic, aber kein Klon, wie Gambas-Entwickler Benoît Minisini betont. Zwar bietet Gambas wie auch Visual Basic eine Basic-Syntax, ist aber zu Visual Basic nicht kompatibel.

US-Regierung prüft 3Com-Kauf

Bedenken wegen nationaler Sicherheit. Es ist ein heikles Geschäft: Der chinesische Telekommunikationsausrüster Huawei will eine Minderheitsbeteiligung an 3Com erwerben. Der amerikanische Netzwerkausrüster liefert jedoch Sicherheitstechnik an das US-Verteidigungsministerium - das Ministerium, das im Jahr 2007 das chinesische Militär beschuldigte, seine Rechner gehackt zu haben. Der zuständige Ausschuss will den Kauf sehr genau prüfen und hat angekündigt, die Prüffrist deutlich zu verlängern.
undefined

24C3: Schnelles Wachstum des OpenStreetMap-Projekts

Frederik Ramm über Motivationen, Probleme und allgemeinen Fortschritt. Auf dem vergangenen 24. Chaos Communication Congress erläuterte Frederik Ramm den Hackern das OpenStreetMap-Projekt. Das mittlerweile drei Jahre alte Projekt kann sich an rasant steigenden Nutzerzahlen und damit verbundener Genauigkeit und Aktualität erfreuen. Ein paar Schattenseiten bringt der Erfolg des Projekts dennoch mit sich.

SPD-Fraktionschef kann sich Online-Durchsuchung vorstellen

Stern: Struck für Online-Durchsuchung mit Richtervorbehalt. Bei der SPD scheint sich die Einstellung zu Online-Durchsuchungen zu ändern. In einem Interview mit dem Stern erklärte SPD-Fraktionschef Peter Struck, er sei für die Online-Durchsuchung, wenn rechtsstaatliche Bedingungen wie erhebliche Verdachtsmomente und ein Richtervorbehalt eingehalten würden.

Linux 2.4.36 beseitigt Fehler

Neuer Kernel der Serie 2.4.x veröffentlicht. Zum Jahreswechsel hat Willy Tarreau eine neue Version des Linux-Kernels der Serie 2.4 veröffentlicht. Linux 2.4.36 enthält primär Fehlerkorrekturen.

Kostenloser Download-Manager unterstützt Metalinks

Einbindung in IE, Firefox und Opera. Halogenware hat mit dem Retriever Download Manager (RDM) ein kostenloses Programm vorgestellt, welches das Herunterladen von Dateien organisieren soll. Durch einige interessante Zusatzoptionen unterscheidet sich der RDM von der Konkurrenz.

24C3: Volldampf voraus zu mehr Selbstbeteiligung

Tim Pritlove zieht positives Kongressfazit, fordert mehr Engagement. Gleich nach den Security Nightmares kam traditionell Tim Pritloves Abschlussrede zum 24C3. Trotz leicht gesunkener Teilnehmerzahl fühlte sich der Kongress sehr voll an. Pritlove zog denn auch ein positives Fazit und schloss mit der Aufforderung, selbst aktiv zu werden, den Kongress ab.

24C3: Security Nightmares 2008 - Flash, Vista und das iPhone

Auch steigende Vernetzung großtechnischer und medizinischer Systeme birgt Risiko. Frank Rieger und Ron boten auf dem 24. Chaos Communication Congress (24C3) wie gewohnt einen Rückblick und eine Vorschau auf Probleme in der Sicherheit der IT-Branche. In lockerer Weise wurden die Highlights des Jahres 2007 präsentiert sowie Wünsche und Befürchtungen zum Jahr 2008 aufgezeigt.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Eilantrag gegen Vorratsdatenspeicherung

30.000 Personen beteiligen sich an Verfassungsbeschwerde. Die vom Arbeitskreis Vorratsdatenspeicherung initiierte Verfassungsbeschwerde gegen die sechsmonatige Speicherung aller Verbindungsdaten ist heute beim Bundesverfassungsgericht in Karlsruhe eingereicht worden. Rund 30.000 Menschen beteiligen sich an der Verfassungsbeschwerde. Zugleich legte der Arbeitskreis Vorratsdatenspeicherung Empfehlungen zum Schutz vor der ab 2008 geltenden "Totalprotokollierung der Telekommunikation" vor.

MacOS X virtualisiert für alle

Apples Betriebssystem läuft unmodifiziert in einer virtuellen Maschine. Alexander Graf arbeitet an der Virtualisierung von MacOS X, so dass Apples Betriebssystem ohne Anpassung in einer virtuellen Maschine läuft. Damit ist es auch möglich, MacOS X unmodifiziert auf herkömmlichen x86-PCs laufen zu lassen.

AOL verkündet das Ende von Netscape

Marke soll nur noch für ein allgemeines Online-Portal genutzt werden. Mit AOLs Abschied aus dem Internet-Provider-Geschäft und dem Wechsel hin zu einem reinen Anbieter von werbefinanzierten Internet-Angeboten kommt auch das Aus für Netscape. Was einst der meist genutzt Web-Browser war, wurde zuletzt nur noch als Name für eine angepasste Firefox-Variante verwendet. Am 1. Februar 2008 ist auch damit Schluss, danach soll es keine Sicherheits-Updates für den Browser mehr geben.

Zypries: Keine Vorratsdaten für zivilrechtliche Zwecke

Glaubwürdigkeit des Staates ansonsten in Gefahr. Die Daten der Vorratsdatenspeicherung sollen nach Auskunft von Bundesjustizministerin Brigitte Zypries auch künftig nur von Polizei und Staatsanwaltschaft genutzt werden dürfen. Der Befriedigung zivilrechtlicher Ansprüche der Rechteinhaber sollen sie nicht dienen.

24C3: Paparazzi - Open-Source-Autopilot für Modellflugzeuge

Demo von Flugplanänderungen zweier autonomer Modellflieger über Netzwerke. Auf dem derzeit in Berlin stattfindenden 24. Chaos Communication Congress (24C3) zeigten Martin Müller und Antoine Drouin von der Ecole Nationale de l'Aviation Civile (ENAC) vor versammeltem Hacker-Publikum wie ein wenig kostenintensiver GPS-basierter Autopilot aussieht. Mit der ebenfalls dafür entwickelten Software lassen sich mit einem Netzwerk sogar mehrere Flugzeuge an verschiedenen Standorten verwalten.

24C3: Linux auf der Xbox 360 und bald auf der Wii

Exploit funktioniert auf fast allen Xbox-360-Konsolen. Auf dem 24. Chaos Communication Congress bescheinigten die Hacker Microsoft erneut gute Arbeit beim Absichern der Xbox 360, doch eine entscheidende Lücke fand sich dann doch. Mit Hilfe des "King-Kong-Exploits" wurde vor dem Publikum ein Xenon-Linux gebootet. Mittlerweile wird auch fast die gesamte Hardware der Konsole mit drei CPU-Kernen unterstützt. Nur der Sound-Treiber fehlt noch.

Update für Debian-Etch

Debian GNU/Linux 4.0 r2 veröffentlicht. Das Debian-Team hat ein zweites Update für seine im April 2007 erschienene Linux-Distribution Debian GNU/Linux 4.0 alias Etch veröffentlicht. Das Update korrigiert vor allem Fehler und stellt keine neue Debian-Version dar.

Sicherheitsleck im VLC Media Player

Fehler in den Untertiteln erlaubt Ausführung von Programmcode. Im Sommer 2007 wurde ein Sicherheitsleck im VLC Media Player an die Entwickler gemeldet, der in der aktuellen Programmversion bislang nicht beseitigt wurde. Angreifer können darüber im schlimmsten Fall schadhaften Programmcode ausführen.

Olympus bietet RAW-Unterstützung für Windows Vista

Für 32- und 64-Bit-Vista-Versionen. Der Umgang mit den Rohdatenformaten von Digitalkameras ist auf Betriebssystemebene von Windows etwas aufwendig. In der Bildvorschau des Datei-Explorers werden die Bilder nicht angezeigt, das Öffnen in einem dedizierten Programm dauert oft recht lang. Olympus hat nun eine Software vorgestellt, die in Windows Vista die Rohdatenformate seiner Kameras importiert.

Plattenfirmen wollen EU-weite Internetzensur

Internetprovider sollen zu Erfüllungsgehilfen werden. Der internationale Verband der Musikindustrie (IFPI) macht sich in Brüssel dafür stark, mittels Filtern bei den Internetprovidern gegen den nicht autorisierten Download von Musikstücken vorzugehen. Dem EU-Parlament wurde dazu ein Positionspapier mit "technischen Optionen zur Bekämpfung von Online-Urheberrechtsverstößen bei ISPs" zugeleitet.

Windows Home Server - Datenverlust droht

Zerstörte Daten bei Einsatz bestimmter Applikationen. Im Windows Home Server steckt ein Fehler, der unter bestimmten Umständen zu Datenverlust führen kann. Bislang hat Microsoft das Verhalten nur bestätigt, eine Lösung für das Problem gibt es noch nicht. Zur Abhilfe gibt es derzeit nur den Rat, keine Daten extern auf dem Windows Home Server zu speichern.

Apple will Filme von 20th Century Fox vermieten

20th Century Fox will DVD mit Apples DRM ausstatten und Kopien erlauben. Apple will künftig auch Filme vermieten und hat dazu ein Abkommen mit dem zur News Corp. gehörenden Filmstudio 20th Century Fox geschlossen. Die Filme sollen über den iTunes Store angeboten werden, berichten unter anderem die Financial Times und das Wall Street Journal.

Vorratsdatenspeicherung: Köhler hat unterschrieben

Berliner Rechtsanwalt will einstweilige Anordnung erreichen. Bundespräsident Köhler hat das Gesetz zur Vorratsdatenspeicherung unterzeichnet, wonach es am 1. Januar 2008 in Kraft tritt. Der Arbeitskreis Vorratsdatenspeicherung und viele andere Organisationen und Verbände verurteilen das Gesetz zur Neuregelung der Telekommunikation und Vorratsdatenspeicherung allerdings als verfassungswidrig und können die Einschätzung des Bundespräsidenten nicht nachvollziehen.

Alpine - Nachfolger von Pine

Textbasierter E-Mail-Client. Mit Alpine hat die Universität Washington einen Nachfolger des Text-basierten E-Mail-Clients Pine veröffentlicht. Pine war besonders in der Zeit vor der Einführung des Webs sehr populär und wurde seit 2005 nicht mehr weiterentwickelt.

Korrektur-Update für Safari-Patch erschienen

Auch Windows-Version von Safari musste korrigiert werden. In der vergangenen Woche hatte Apple einen Sicherheits-Patch für den Browser Safari veröffentlicht, um ein Sicherheitsleck zu schließen. Darüber konnten Angreifer an vertrauliche Informationen gelangen. Nun hat Apple für diesen Patch ein Update veröffentlicht, um einen neu aufgetretenen Programmfehler zu beseitigen.
undefined

Paint-Mono - Paint.Net für Linux & Co.

Lauffähiger Mono-Port von Paint.Net. Das Projekt Paint-Mono schickt sich an, die freie Bildbearbeitung Paint.Net auf Mono zu portieren, so dass die Windows-Software auch auf Linux und Unix läuft. Paint.Net selbst basiert, wie der Name schon verrät, auf Microsofts .Net-Framework.
undefined

Mozilla Weave - Online-Dienst für Firefox

Offene Plattform von Mozilla soll das "Browser-Erlebnis" verbessern. Unter dem Namen "Weave" bastelt Mozilla an einer offenen Plattform von Online-Diensten, die den Browser Firefox ergänzen sollen. Daten wie Lesezeichen, besuchte Webseiten oder Browser-Einstellungen werden dabei auf einem Server gespeichert und können so leicht auf andere Rechner übertragen werden.

Zweite Test-Version von Ubuntu 8.04

Hardy Heron kommt im April 2008 mit Long Term Support oder KDE 4.0. Die kommende Ausgabe von Ubuntu 8.04 alias "Hardy Heron" ist in einer zweiten Alpha-Version erschienen, die einige größere neue Funktionen mitbringt. Bis zur Veröffentlichung der neuen Ubuntu-Ausgabe sind aber noch vier Monate Zeit und die aktuellen Test-Versionen nur eine kleine Vorschau.

Catalyst 7.12 - AMD verbessert Radeon-Treiber

Für Windows XP und Windows Vista. Jeden Monat veröffentlicht AMD ein überarbeitetes Catalyst-Grafiktreiberpaket für Radeon-Produkte. Im Dezember hat es etwas länger gedauert, mittlerweile ist der neue Catalyst 7.12 aber verfügbar, beseitigt Probleme, bringt mehr Leistung, überarbeitet die Avivo-Videobeschleunigung und verbessert die automatische Übertaktung von Radeon-HD-2900-Grafikkarten.

DB2-Administration per Web-Interface

IBM stellt quelloffene Software ins Netz. IBM hat eine webbasierte Management-Konsole für die Datenbank DB2 als Open-Source-Projekt veröffentlicht. Sie soll mit allen DB2-Varianten zusammenarbeiten und beispielsweise Log-Einträge überwachen.

OpenSuse veröffentlicht Build Service

Erstmals Version zum Download verfügbar. Die hinter dem OpenSuse Build Service stehende Software ist nun erstmals offiziell zum Download verfügbar. Damit lässt er sich auf einem eigenen Server einrichten und für ein eigenes Projekt verwenden. Der Build Service ist eine vollständige Infrastruktur, um Linux-Distributionen für eine Hardware-Architektur zu erstellen.

Tcl/Tk 8.5 erschienen

Skriptsprache und Toolkit freigegeben. Die Open-Source-Skriptsprache Tcl und das dazugehörige Toolkit Tk sind in der Version 8.5 erschienen. Die Version, an der lange gearbeitet wurde, verspricht unter anderem eine Geschwindigkeitssteigerung und eine neue Theme-Engine.

Kubuntu 8.04 mit KDE 4 statt LTS

Nächste Version wird 18 Monate unterstützt. Die nächste Version der Linux-Distribution Kubuntu wird entgegen bisherigen Plänen die Oberfläche KDE 4.0 enthalten. Aus diesem Grund wird Kubuntu 8.04 aber nicht wie bisher zur nächsten Version mit Long Term Support (LTS). Die Mutter-Distribution Ubuntu bleibt hiervon unberührt.

Red Hat bekommt einen neuen Chef

Matthew Szulik tritt aus familiären Gründen zurück. Überraschend hat der Linux-Anbieter Red Hat bekannt gegeben, dass sein CEO und Präsident Matthew Szulik zum 1. Januar 2008 ausgetauscht wird. Sein Nachfolger wird James Whitehurst, der bisher Chief Operating Officer bei der Fluggesellschaft Delta Airlines war. Gleichzeitig veröffentlichte Red Hat seine Quartalsergebnisse.

Google Desktop für Linux unterstützt 64-Bit-Systeme

Neue Beta-Version der Desktop-Suche verfügbar. Google hat seine Desktop-Suche für die Linux-Plattform erneuert, die nun auch 64-Bit-Systeme unterstützt. Zudem bringt die noch im Beta-Stadium befindliche Software Google Desktop etliche kleine Fehlerkorrekturen und Verbesserungen.

Fehler im Internet Explorer: Patch ist fertig

Microsoft bietet Patch zur Fehlerkorrektur. Microsoft hat nun einen Patch veröffentlicht, um den Fehler im Internet Explorer zu beseitigen, der nach Einspielung des aktuellen Sammel-Patches für den Browser aufgetreten ist. Es gab zwar bereits eine Anleitung für eine Modifikation für die Registry, aber ein Patch fehlte bislang.

Samba erhält Protokollinformationen von Microsoft

Abkommen mit Microsoft nach Urteil des Europäischen Gerichtshofs. Die Protocol Freedom Information Foundation hat stellvertretend für das Samba-Projekt einen Vertrag mit Microsoft unterzeichnet, um die Spezifikationen des SMB-Protokolls zu erhalten. Dafür wird eine einmalige Summe von 10.000 Euro gezahlt. Dass Microsoft Schnittstellen im Gegenzug für diese Gebühr offen legen muss, hatte der Europäische Gerichtshof im September 2007 entschieden.

Java-6-Preview für MacOS X Leopard

Apple stellt wieder Version auf seine Server. Apple hat erneut eine Vorschauversion von Java 6 für MacOS X 10.5 veröffentlicht. Entwickler haben hier bisher das Problem, dass die aktuelle Version der Programmiersprache nicht verfügbar ist.

Sicherheits-Patch für Adobes Flash Player

Gefährliche Sicherheitslücken in der Software entdeckt. In Adobes Flash Player wurden etliche Sicherheitslücken entdeckt, über die Angreifer beliebigen Schadcode ausführen können. Mit einem Update sollen diese Sicherheitslecks nun geschlossen werden. Oftmals genügt die Bereitstellung manipulierter SWF-Dateien, um Zugriff auf fremde Systeme zu erlangen.

Neue Version der USB-Stick-Variante von OpenOffice.org

OpenOffice.org Portable 2.3.1 basiert auf aktueller Version von OpenOffice.org. Für die Windows-Welt ist eine neue Version der USB-Stick-Variante von OpenOffice.org in deutscher Sprache erschienen, die zahlreiche Neuerungen bringt. Die Portable-Ausführung erlaubt das Starten von OpenOffice.org von einem USB-Stick oder einem anderen Speichermedium, ohne die Office-Suite zuvor auf einem Rechner installieren zu müssen.

Zweite Alpha von Samba 4 verfügbar

Server unterstützt die Microsoft Management Console. Die Entwickler des freien SMB-Servers Samba haben die zweite Alpha-Version der Version 4.0 veröffentlicht. Während einige Teile der Software nun besser funktionieren sollen, gibt es immer noch eine Reihe fehlender Funktionen.

Überraschung: Thunderbird 1.5.0.14 ist erschienen

Fehlerkorrektur für eigentlich nicht mehr unterstützte Software. Eigentlich endete der Support für Thunderbird 1.5 Mitte Oktober 2007, so dass keine Updates und Patches mehr für diese Version geplant waren. Nun haben die Entwickler überraschend eine neue Version veröffentlicht, die einige Sicherheitslücken beseitigt. Ein entscheidender Fehler steckt in Thunderbird 1.5.0.13.

Nachzügler: Internet Explorer besteht Acid2-Test

Internet Explorer 8 Beta für erstes Halbjahr 2008 angekündigt. Mit der kommenden Version des Internet Explorer wird Microsofts Browser endlich den Acid2-Test bestehen. Eine interne Version des Browsers soll diesen erfolgreich absolviert haben. Im ersten Halbjahr 2008 soll eine Beta-Version vom Internet Explorer 8 erscheinen.

Oracle wächst kräftig

Umsatz legt um 28 Prozent auf 5,3 Milliarden US-Dollar zu. Ein Umsatzplus von 28 Prozent auf 5,3 Milliarden US-Dollar meldet Oracle für sein zweites Geschäftsquartal 2007/2008. Der Nettogewinn legte um 35 Prozent auf 1,3 Milliarden US-Dollar zu.

IBM bietet intelligente E-Mail-Suche kostenlos an

IBM OmniFind Personal Email Search findet Personen, Telefonnummern und Termine. IBM hat eine E-Mail-Suche entwickelt, die besonders clever zu Werke gehen soll. So erkenne die Software beispielsweise Telefonnummern oder Daten in E-Mails, auch wenn diese nicht klar als solche gekennzeichnet sind. Zudem werden Suchanfragen automatisch angepasst, um wirklich relevante Ergebnisse zu liefern. Zu haben ist die IBM OmniFind Personal Email Search (IOPES) getaufte Software kostenlos.

Geld für Drupal-Firma

Acquia bekommt 7 Millionen US-Dollar Kapital. Das Unternehmen des Drupal-Entwicklers Dries Buytaert hat sich 7 Millionen US-Dollar Risikokapital gesichert. Die Firma Acquia soll unter anderem Dienstleistungen rund um das Content-Management-System (CMS) Drupal anbieten.

CUDAZone - Neue Nvidia-Website für GPU-Supercomputing

Anlaufpunkt für Wissenschaftler, Ingenieure und Software-Entwickler. Mit der neuen Website CUDAZone bringt Nvidia Entwickler zusammen, die Grafikprozessoren (GPUs) für aufwendige Gleitkommaberechnungen einsetzen wollen, die nicht der Bildausgabe dienen. Dabei dreht sich alles um Nvidias C-Entwicklungsumgebung CUDA sowie die mit mehreren G80-GPUs bestückten Tesla-Steckkarten für den professionellen Einsatz.

Vorschau auf Qt 4.4

Neue Version kommt 2008. Das C++-Framework Qt 4.4 ist ab sofort als Technical Preview verfügbar. Diese Version gibt eine Vorschau auf die enthaltenen Funktionen, ist aber noch weit vom fertigen Produkt entfernt. Zu den Neuerungen zählen das integrierte WebKit und Phonon.