Zum Hauptinhalt Zur Navigation Zur Suche

Software-Sicherheit

Rechenzentrum von Google (Bild: Google) (Google)

HPI: Cloud-Anbieter ohne Kundenschutz für eigene Insolvenz

Google und Rackspace erlauben nach Vertragsende keinen Zugriff auf die Daten in Cloud-Speicherdiensten und ermöglichen auch keine Verschlüsselung der Daten selbst. Was mit den Nutzerdaten im Falle einer Insolvenz passiert, ist bei keinem der etablierten Cloud-Storage-Provider geregelt.
/ 4 Kommentare
Nur auf der Startseite zeigt Qwant große Ähnlichkeit mit Google. (Bild: qwant.com/Sreenshot: Golem.de) (qwant.com/Sreenshot: Golem.de)

Suchmaschinen: Das Cookie-Märchen von Qwant

Die französische Suchmaschine Qwant will ihren Nutzern mehr Datenschutz als Google bieten. Ihr Versprechen, keine Cookies und kein Tracking einzusetzen, hält sie aber nicht ein. Zudem ist die Zahl der angezeigten Suchergebnisse äußerst gering.
/ 17 Kommentare
Bald gibt es auch für  4K-Displays Retina-Einstellungen. (Bild: Apple/Screenshot: Golem.de) (Apple/Screenshot: Golem.de)

Apple: OS X 10.9.3 macht 4K-Bildschirme zu Retina-Displays

Apple arbeitet an einer neuen OS X-Version, die jetzt an die Entwickler zum Testen verteilt wurde. Die Besitzer von 4K-Displays dürfen sich dem Vernehmen nach freuen. Ihre teuren Geräte werden dadurch zu Retina-Displays mit fein aufgelöstem Interface und können je nach Rechner 4K mit 60 Hz ausgeben.
/ 23 Kommentare
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Chrome stürzt beim Schicken kurzer Schlüsselaustausch-Parameter ab. (Bild: Screenshot Golem.de) (Screenshot Golem.de)

Diffie-Hellman: Unsinnige Krypto-Parameter

Ein kurzer Schlüsselaustausch bringt Chrome zum Absturz, andere Browser akzeptieren völlig unsinnige Parameter für einen Diffie-Hellman-Schlüsselaustausch. Im Zusammenhang mit den jüngst gefundenen TLS-Problemen könnte das ein Sicherheitsrisiko sein.
/ 30 Kommentare
Teile von Google PNaCL sollen in LLVM eingepflegt werden. (Bild: LLVM) (LLVM)

Google: Portable-Native-Client-Code für LLVM

Emscripten nutzt für sein neues Backend Fastcomp Bestandteile aus Googles Portable Native Client. Diese Bestandteile sollen nun auch im Hauptzweig von LLVM bereitstehen, um die Arbeit der Projekte zu vereinfachen.
/ Kommentare
Thief Garrett werden seine Schatten zum Verhängnis. (Bild: Screenshot Marc Sauter/Golem.de) (Screenshot Marc Sauter/Golem.de)

IMHO: Das Stealth-Genre lauert sich tot

Lauern, lauern und nochmals lauern: In Spielen untätig rumhocken wie in Thief wolle heute kaum noch jemand, schreibt Robert Bannert. Deshalb seien Stealth-Games kurz davor, an der Notwendigkeit ihres starren Regelwerks zu scheitern.
/ 142 Kommentare
Auch bei GnuTLS heißt es: "goto fail". (Bild: Screenshot Gitorious) (Screenshot Gitorious)

GnuTLS: Fehlerhafte Zertifikate akzeptiert

In der Verschlüsselungsbibliothek GnuTLS ist ein Fehler gefunden worden, der dazu führen kann, dass bösartige, gefälschte Zertifikate akzeptiert werden. Ähnlich wie bei der kürzlich bei Apple entdeckten Lücke spielt ein "goto fail" eine Rolle.
/ 100 Kommentare
Hacker haben Quellcode der Bitcoin-Börse Mtgox veröffentlicht. (Bild: Mtgox/Screenshot: Golem.de) (Mtgox/Screenshot: Golem.de)

Bitcoin: Quellcode aus Mtgox geleakt

Hacker haben Quellcode von der Bitcoin-Börse veröffentlicht. Er offenbart gravierende Sicherheitsmängel. Der Entwickler ist der Mtgox-Chef Mark Karpelès. Ihm wird im Zusammenhang mit der Insolvenz Naivität und mangelnde Weitsichtigkeit vorgeworfen.
/ 28 Kommentare
Firefox meldet eine gehackte Webseite mit Malware. (Bild: Mozilla) (Mozilla)

Webspace: Sicherheitsrisiko FTP

Wer eine eigene Webseite betreibt, überträgt sie meist per FTP zum Webhoster. Dabei kommt häufig keine Verschlüsselung zum Einsatz. Kein einziger großer Provider weist seine Kunden auf diese Risiken adäquat hin; bei manchen Providern ist eine verschlüsselte Verbindung überhaupt nicht möglich.
/ 65 Kommentare
Windows XP wird nur noch bis April 2014 von Microsoft unterstützt. (Bild: Microsoft) (Microsoft)

Windows XP: Pop-ups gegen Update-Verweigerer

Microsoft will Windows-XP-Nutzer vor dem nächsten Patchday per regelmäßig aufpoppender Nachricht daran erinnern, wie unsicher ihr System ist. In Redmond macht man sich offenbar die Hoffnung, die noch zahlreich vorhandenen XP-Systeme, die am Internet hängen, dadurch schneller vom Netz zu bekommen.
/ 285 Kommentare
Der Triple-Handshake-Angriff ermöglicht böswilligen Servern, sich als Nutzer auszugeben. (Bild: Secure-resumption.com) (Secure-resumption.com)

TLS: Sicherheitslücke bei Client-Authentifizierung

Erneut gibt es Probleme mit dem TLS-Protokoll. Mit der Triple-Handshake-Attacke kann ein bösartiger HTTPS-Server einem weiteren Server vorgaukeln, er hätte das Zertifikat eines Nutzers. Die meisten Anwender sind von dem Angriff vermutlich nicht betroffen.
/ 21 Kommentare