Zum Hauptinhalt Zur Navigation Zur Suche

Software

Apple stellt einige sicherheitsrelevante Komponenten von iOS und OS X als Open Source zur Verfügung. (Bild: Screenshot Golem.de) (Screenshot Golem.de)

Open Source: Apple öffnet seine Kryptobibliotheken

Apple-Entwickler können künftig den Quellcode verschiedener sicherheitsrelevanter Komponenten von iOS und OS X überprüfen. Das Security-Framework und die Common-Crypto-Bibliothek stehen unter Open-Source-Lizenz. Eine weitere Komponente kann jedoch nur angesehen werden.
/ 9 Kommentare
Linux 4.3 ohne Ext3-Treiber (Bild: Samuel Blanc) (Samuel Blanc)

Kernel: Linux 4.3 erscheint ohne Ext3-Treiber

Der alte native Treiber für das Dateisystem Ext3 steht nicht mehr in Linux 4.3 bereit, dafür haben die Entwickler den emulierten 16-Bit-Modus behalten. Zudem unterstützen die Grafiktreiber von Intel und AMD die jeweils aktuelle Hardware-Generation der Hersteller, wenn auch teils mit Abstrichen.
/ 12 Kommentare
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Symantec stellte unberechtigterweise Tausende Zertifikate aus - Google hat dafür wenig Verständnis. (Bild: LPS.1/Wikimedia Commons) (LPS.1/Wikimedia Commons)

TLS-Zertifikate: Google greift gegen Symantec durch

Symantec hatte im September mehrere Tausend unberechtigte TLS-Zertifikate ausgestellt, verschweigt aber zunächst das Ausmaß des Vorfalls. Google zeigt dafür wenig Verständnis und stellt einige Bedingungen für den Verbleib der Symantec-Rootzertifikate im Chrome-Browser.
/ 13 Kommentare
Der größte Teil von LLVM könnte künftig unter Apache-Lizenz erscheinen. (Bild: Apple) (Apple)

Wegen Patentklausel: LLVM diskutiert Lizenzwechsel

Wegen einer unklaren Patentklausel tragen einige Unternehmen nicht zu LLVM bei, obwohl sie das eigentlich wollen. Auch die aktuelle LLVM-Lizenzierung verhindert die Wiederverwendung bestimmter Codebestandteile. Deshalb will der LLVM-Vorstand den Code unter der Apache-Lizenz relizenzieren.
/ 5 Kommentare
Neue Angriffe auf das Protokoll zum Setzen der Systemzeit zeigen, wie notwendig eine Authentifizierung für NTP-Antworten ist. (Bild: Elliot Bennett, Wikimedia Commons) (Elliot Bennett, Wikimedia Commons)

Zeitserver: Neue Angriffe auf das Network Time Protocol

Ein Forscherteam der Universität Boston präsentiert neue Angriffe gegen NTP, dem Protokoll zum Setzen der Systemzeit übers Netz. Mittels gespoofter Pakete können NTP-Clients faktisch abgeschaltet und in seltenen Fällen auch mit einer falschen Systemzeit manipuliert werden.
/ 2 Kommentare