Zum Hauptinhalt Zur Navigation

Softwareentwicklung

Hortonworks Data Platform 2.1 ist als Preview verfügbar. (Bild: Hortonworks/Screenshot: Golem.de) (Hortonworks/Screenshot: Golem.de)

HDP 2.1: Hortonworks erweitert Hadoop

Schnellere SQL-Abfragen mit Apache Hive, eine verbesserte Mapreduce-Abfrage mit Tez und eine lange geforderte Suche sind die Komponenten, mit denen Hortonworks Hadoop weiterhin als Vorreiter im Bereich Big Data behaupten will. Die Investition Intels in Cloudera schürt die Angst vor einer Fragmentierung.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Erneut gerät die BSAFE-Bibliothek von RSA Security ins Zwielicht. (Bild: RSA Security) (RSA Security)

Dual EC: Angriff auf Zufallsgenerator mit Hintertür

Update Schwächen im Zufallsgenerator Dual EC DRBG lassen sich praktisch ausnutzen, um TLS-Verbindungen anzugreifen. Eine TLS-Erweiterung, die nie standardisiert wurde, erleichtert die Attacke enorm. Schon länger wird vermutet, dass Dual EC eine Hintertür der NSA enthält.
Bei Mtgox sind 200.000 Bitcoins in einem alten Cold-Wallet aufgetaucht. (Bild: Mtgox/Screenshot: Golem.de) (Mtgox/Screenshot: Golem.de)

Mtgox: 200.000 Bitcoins wieder aufgetaucht

In einem seit 2011 unbenutzten Cold-Wallet haben Mtgox-Mitarbeiter 200.000 verloren geglaubte Bitcoins entdeckt. Die Panne ist ein weiterer Beleg für die offensichtlich chaotische Buchführung der inzwischen insolventen Bitcoin-Börse.
Peter Frühwirt und Sebastian Schrittwieser zeigen, dass Entwickler sich kaum um die Sicherheit ihrer Apps kümmern. (Bild: Jörg Thoma/Golem.de) (Jörg Thoma/Golem.de)

Protokollanalyse: Mogeln im Quizduell

Entwickler verlassen sich zu sehr auf HTTPS und verzichten auf grundlegende Sicherheitsmaßnahmen. Über eine Man-in-the-Middle-Attacke konnten Security-Forscher in den Datenverkehr zwischen App-Server und Apps hineinsehen - und entdeckten Sonderbares.
Turing-Preisträger Leslie Lamport (Bild: Leslie Lamport) (Leslie Lamport)

Leslie Lamport: Turing-Award für LaTeX-Erfinder

Der Mathematiker Leslie Lamport wird mit dem Turing-Award 2013 ausgezeichnet. Der inzwischen für Microsoft tätige Wissenschaftler erfand nicht nur das Textsatzsystem LaTeX, sondern erforschte auch viele Grundlagen für Vernetzung von Rechnern und die Kryptographie.
Chrome stürzt beim Schicken kurzer Schlüsselaustausch-Parameter ab. (Bild: Screenshot Golem.de) (Screenshot Golem.de)

Diffie-Hellman: Unsinnige Krypto-Parameter

Ein kurzer Schlüsselaustausch bringt Chrome zum Absturz, andere Browser akzeptieren völlig unsinnige Parameter für einen Diffie-Hellman-Schlüsselaustausch. Im Zusammenhang mit den jüngst gefundenen TLS-Problemen könnte das ein Sicherheitsrisiko sein.