Zum Hauptinhalt Zur Navigation Zur Suche

Software-Sicherheit

Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
American Fuzzy Lop ist der Name dieser Kaninchenart - und außerdem der Name eines sehr effektiven Fuzzing-Tools. (Bild: Lithonius/Wikimedia Commons) (Lithonius/Wikimedia Commons)

Fuzzing: Auf Fehlersuche mit American Fuzzy Lop

Programme testweise mit massenhaft fehlerhaften Daten zu füttern, ist eine effektive Methode, um Fehler zu finden. Das sogenannte Fuzzing ist schon seit Jahrzehnten bekannt, doch bessere Tools und einige spektakuläre Funde von Sicherheitslücken haben zuletzt das Interesse daran erneut geweckt.
/ 8 Kommentare
Fahrgemeinschaften organisieren mit Ridewith (Bild: Google) (Google)

Ridewith: Google steigt ins Mitfahrgeschäft ein

Google hat mit seinem Navigationsdienst Waze eine Mitfahrverwaltung namens Ridewith ins Leben gerufen. Eigene Fahrzeuge von Google sind nicht dabei. Vielmehr können Pendler und Mitfahrer sich damit finden. Getestet wird Ridewith in Israel.
/ 6 Kommentare
Puzzles sollen Server vor DDoS-Angriffen über TLS schützen. (Bild: Flickr.com Brad Montgomery - CC-BY-2.0) (Flickr.com Brad Montgomery - CC-BY-2.0)

IETF: Rätselaufgaben gegen DDoS-Angriffe auf TLS

Ein Akamai-Mitarbeiter beschreibt, wie mit einfachen Rechenaufgaben DDoS-Angriffe durch Clients auf TLS-Verbindungen minimiert werden könnten. Die Idee ist zwar noch ein Entwurf, könnte aber als Erweiterung für TLS 1.3 standardisiert werden.
/ 24 Kommentare
Aus einer Liske-Präsentationsfolie (Bild: Liske) (Liske)

Liske: Bitkom schließt Vorstandsmitglied im Streit aus

Der IT-Branchenverband Bitkom hat den Unternehmer Bernd Liske ausgeschlossen, der auch im Hauptvorstand war. Liske will Cyberaufrüstung in Deutschland gegen die NSA. Er fürchte, dass ein Update auf eine große Anzahl deutscher PCs und Server gespielt werde, das am Tag X alles löscht.
/ 64 Kommentare
Das Bundeskanzleramt schaut bei den Aktivitäten des BND lieber nicht genauer hin. (Bild: Sean Gallup/Getty Images) (Sean Gallup/Getty Images)

BND-Selektorenaffäre: Die Hasen vom Bundeskanzleramt

In der Affäre um unzulässige NSA-Selektoren wälzt die Regierung alle Verantwortung auf den Bundesnachrichtendienst ab. Das ist ebenso perfide wie unzulässig für eine Aufsicht, die vor allem ermöglichen und nicht kontrollieren will.
/ 13 Kommentare / Von Friedhelm Greis
Firefox 39 verzichtet auf alte Verschlüsselungstechnik. (Bild: Mozilla - CC-BY-SA 3.0) (Mozilla - CC-BY-SA 3.0)

Mozilla: Firefox 39 schmeißt alte Krypto raus

SSLv3 ist aus Firefox 39 endgültig entfernt worden, und RC4 ist nur noch temporär für einige wenige Seiten erlaubt. Das Mozilla-Team erweitert den Schutz des Browsers vor Malware, daneben gibt es noch viele kleinere Neuerungen.
/ 39 Kommentare
Mastercard will Transaktionen biometrisch absichern. (Bild: frankieleon/CC BY 2.0) (frankieleon/CC BY 2.0)

App: Mastercard will Gesichtsscans durchführen

Mastercard experimentiert mit einer besseren Absicherung von Kreditkartenzahlungen und will ab Herbst mittels Smartphone Gesichtsscans durchführen. Das soll Betrügern das Handwerk legen. Die Selfie-Begeisterung soll dabei helfen.
/ 9 Kommentare