Zum Hauptinhalt Zur Navigation

Verschlüsselung

Unsichere Passwörter bei Libri.de

Standardpasswörter von Buchhändlern ließen sich leicht erraten. Libri.de muss die zweite Datenpanne in nur wenigen Tagen einräumen. Nachdem zunächst zahlreiche Rechnungen offen im Netz standen, erlaubten nun unsichere Standardpasswörter den Zugriff auf diverse Accounts von Buchhändlern.

Orbot - Tor für Android

C-basierte Portierung von Tor auf Android. Nathan Freitas hat zusammen mit dem Tor-Projekt auf Basis des Android C SDK einen Tor-Client für Android entwickelt. Die Orbot genannte Software soll deutlich schneller laufen als Implementierungen in Java.

Nanobeschichtung lässt Fingerabdrücke verschwinden

Nie mehr Fingerspuren auf glatten Oberflächen. Wissenschaftler am Fraunhofer-Institut für Fertigungstechnik und Angewandte Materialforschung haben eine Nanobeschichtung entwickelt, die Fingerabdrücke unsichtbar macht. Glatte Oberflächen bleiben von unschönen Griffspuren verschont.

SchülerVZ: Tatverdächtiger festgenommen

Daten nicht nur von SchülerVZ, sondern auch von MeinVZ und StudiVZ kopiert. Die SchülerVZ-Datenkopieraktion eines Nutzers hat Folgen: Ein Tatverdächtiger wurde laut dem VZ-Netzwerkbetreiber VZ-Netzwerke am Sonntag festgenommen. Er soll die ausgelesenen Daten an mehrere Personen weitergegeben haben.

Thawte widerruft persönliche E-Mail-Zertifikate

Nutzer sollen auf kostenpflichtige Verisign-Zertifikate umsteigen. Die Verisign-Tochter Thawte will ihr Angebot persönlicher E-Mail-Zertifikate samt dem Web of Trust zum 16. November 2009 einstellen. Die Server werden dann abgeschaltet, alle ausgestellten Zertifikate widerrufen.

Erste De-Mail verschickt (Update)

Nachricht ging an Internetpionier Werner Zorn. Heute wurde die erste De-Mail verschickt. Die rechtsverbindliche E-Mail ging öffentlichkeitswirksam an Werner Zorn, der vor 25 Jahren die erste E-Mail in Deutschland erhalten hatte.
undefined

USB-Stick mit Selbstzerstörungsfunktion

Inhalt wird nach vergeblicher Passworteingabe gelöscht. TakeMS hat mit dem MEM-Drive Crypto einen USB-Stick mit Hardwareverschlüsselung vorgestellt. Die Daten werden gelöscht, wenn das Passwort sechsmal falsch eingegeben wurde.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Schwere Sicherheitslücken in Samba

Zugriff auf das gesamte Dateisystem und Passwörter im Klartext. Mit drei Patches beheben Samba-Entwickler Fehler in ihrem Linux-File-Server für Windows-Freigaben. Die Patches schließen Lücken, die unter Umständen einen Zugriff auf das gesamte Dateisystem zulassen, DOS-Attacken ermöglichen oder Passwörter im Klartext anzeigen.

Clear - die smarte Eintrittskarte in die USA

Rückkehr unter neuem Eigentümer nach Insolvenz. Das US-Unternehmen Verified Identity Pass hatte eine clevere Geschäftsidee: Vielflieger gaben dem Unternehmen ihre Daten und bekamen dafür eine Smartcard, mit der sie ohne Wartezeit in die USA einreisen dürfen. Nach einer Zwangspause wegen Insolvenz kommt das Unternehmen mit einem neuen Eigentümer zurück.
undefined

Opera Mini 5 bietet Tab-Browsing

Erste Betaversion von Opera Mini 5 ist erschienen. Der beliebte Handybrowser Opera Mini ist in der Version 5 als Beta erschienen. Die neue Version unterstützt nun Tab-Browsing und besitzt eine Schnellwahlseite sowie einen Kennwortmanager. Eine speziell an Blackberry-Geräte angepasste Version steht ebenfalls bereit.

GSM per Distributed Computing hacken

Neues Projekt von Sicherheitsforscher Karsten Nohl. Sicherheitsforscher Karsten Nohl will die GSM-Verschlüsselung in einem Distributed-Computing-Projekt knacken. Damit will er die Netzbetreiber auch dazu bringen, ein 15 Jahre altes Sicherheitsloch zu schließen.

Surfer haben Rechte

Portale sollen Verbraucher über Rechte und Gefahren aufklären. Bundesverbraucherschutzministerin Ilse Aigner hat zwei neue Portale vorgestellt, die den Verbraucherschutz im Internet verbessern und die Nutzer über ihre Rechte und Gefahren aufklären: "Verbraucher sicher online" und "Surfer haben Rechte".

Gpg4win 2.0 mit S/MIME-Unterstützung veröffentlicht

Software rüstet auch E-Mail-Verschlüsselung für Outlook nach. Gpg4win ist in der Version 2.0 erschienen. Das Windows-Installationspaket enthält die freie Verschlüsselungssoftware GnuPG, ergänzende Software und Handbücher. Die neue Version unterstützt die S/MIME-Verschlüsselung.
undefined

Memeo will den Versand großer Dateien erleichtern

Datenversand ohne FTP oder E-Mail. Große Datenmengen auszutauschen sollte eigentlich kein Problem sein, doch übergelaufene Postfächer sprechen da eine ganz andere Sprache. Für viele Benutzer sind FTP-Server offenbar zu schwierig zu bedienen oder nicht erreichbar. Memeo will mit seinem neuen Dienst Abhilfe schaffen.
undefined

MobileMe iDisk auf dem iPhone

Datenfreigabe direkt vom Mobilgerät aus möglich. Apple hat für das iPhone und den iPod touch eine Anwendung vorgestellt, mit der die Mobilgeräte auf die Daten der Onlinefestplatte von MobileMe zugreifen können. Die Dateien können vom Mobilgerät aus Dritten zugänglich gemacht oder im iPhone angesehen werden.
undefined

Vanish - Daten zerstören sich selbst

Peer-to-Peer-basiertes Verschlüsselungssystem macht Daten nach Stunden unlesbar. Im vergangenen Jahr hatte der Politologe Viktor Mayer-Schönberger im Interview mit Golem.de ein Verfallsdatum für Daten gefordert. Informatiker aus den USA haben jetzt ein System entwickelt, das diese Forderung erfüllt: Es macht Nachrichten nach einem knappen halben Tag für immer unleserlich.
undefined

Probleme bei ICQ (Update)

Langzeitnutzer des Instant-Messaging-Dienstes können sich nicht mehr anmelden. Der Instant-Messaging-Dienst ICQ hat Probleme: ICQ-Veteranen beschweren sich, dass sie seit Tagen ihre bestehenden Accounts nicht mehr nutzen können. Eine Lösung gibt es noch nicht.

Verschlüsselungssoftware für mobile Geräte und Speicher

PGP stellt Kryptographieprogramme für Smartphones und USB-Sticks vor. Der Softwarehersteller PGP hat zwei neue Verschlüsselungsprogramme für mobile Geräte auf den Markt gebracht: PGP Portable sichert Daten auf portablen Datenspeichern. Die neue Version von PGP Mobile 9.10 verschlüsselt E-Mails auf Smartphones.

Einheitliches API zum Speichern von Passwörtern unter Linux

Gnome Keyring und KDE Wallet arbeiten zusammen. Gnome- und KDE-Entwickler wollen gemeinsam eine Schnittstelle entwickeln, mit der Desktopanwendungen vertrauliche Daten wie Passwörter sicher speichern können. Das ist ein weiterer Schritt zur besseren Zusammenarbeit der beiden großen Linux- und Unix-Desktopumgebungen.
undefined

C&C 4 muss auch in der Solokampagne immer online sein

Neues System soll Spielern Vorteile bringen - und Schwarzkopien verhindern. Wer Command & Conquer 4 spielen möchte, muss online sein - immer, auch in der Solokampagne. Laut einem Mitarbeiter von Hersteller Electronic Arts könne nur so der Fortschritt des Spielers korrekt erfasst werden.

Software schützt Bildschirminhalte vor neugierigen Blicken

IBM-Programm verschlüsselt Teile von Dateien auf dem Bildschirm. Entwickler aus dem IBM-Labor im israelischen Haifa haben eine Software entwickelt, die vertrauliche Daten schützt. Die Software mit dem Namen Magen erkennt vertrauliche Daten etwa in einer Patientenakte oder in einer Kundenkartei und macht sie auf dem Bildschirm unkenntlich. Die Daten bleiben dabei unverändert.

Einbruchsversuch in CentOS-Server

Keine Daten eingeschleust. Das CentOS-Projekt hat einen Angriff auf seine Server entdeckt. Sicherheitshalber hat das Team daraufhin alle Benutzerzugänge zurückgesetzt. Es soll jedoch kein Schaden entstanden sein.

Neuer Angriff auf AES-Verschlüsselung

Besser als Brute-Force, aber keine reale Gefahr für AES. Forscher der Universität Luxemburg haben eine neue Angriffsmethode auf AES vorgestellt. Damit lässt sich das bisher als sicher geltende AES schneller knacken als mit einem Brute-Force-Angriff.

Anwendungstests für elektronischen Personalausweis laufen an

Umsetzung beginnt mit der Auswahl von 30 Testern. Die Einführung des elektronischen Personalausweises im Scheckkartenformat geht in die nächste Phase. Die 30 Teilnehmer für den zentral koordinierten Anwendungstest, der am 1. Oktober 2009 beginnt, stehen fest. Der elektronische Personalausweis kommt ab November 2010.

Bald verschlüsselte Verbindungen für alle Google-Dienste?

Prüfungen bei Google laufen noch, den Anfang soll Google Mail machen. Als Reaktion auf einen sechsseitigen Brief von zahlreichen Wissenschaftlern und Sicherheitsexperten will Google prüfen, ob alle Google-Dienste bald standardmäßig per SSL verschlüsselt werden. SSL-Verschlüsselung steht zwar für alle Dienste bereit, muss bisher aber vom Anwender manuell aktiviert werden.

Hollywood lässt den analogen Videoausgang sterben

Blu-ray-Player schalten Analogausgabe von HD-Inhalten ab 2014 ab. Die Lizenzgeber haben für den Kopier- und Abspielschutz AACS die endgültige Spezifikation vorgelegt. Darin ist vorgesehen, die analoge Ausgabe an AACS-kompatiblen Abspielgeräten wie Blu-ray-Playern schrittweise abzuschalten.

iPhoneOS 3.0 mit Zwischenablage

Hard- und Software für Entwickler teilweise geöffnet. Apple hat wie erwartet iPhone OS 3.0 vorgestellt. Das Betriebssystem des iPhones und des iPod touch besitzt nun eine Zwischenablage, die anwendungsübergreifend arbeitet. Unter 100 neuen Funktionen ist auch eine zum Rückgängigmachen (Undo).

Nintendo führt Kopierschutz beim Nintendo DS ein

E3 Iwata: "Wir haben etwas spät reagiert". Nintendo hat damit begonnen, Spiele für Nintendo DS und DSi mit einem Kopierschutz zu versehen, um der massiven Verbreitung von Raubkopien zu begegnen. Das erklärte Satoru Iwata, Präsident von Nintendo, im Gespräch mit dem Handelsblatt. Zudem kündigte Iwata systematische Klagen an.

Deutsche Post will konkurrierendes De-Mail-System entwickeln

Konzern schert aus Konsortium mit Telekom und United Internet aus. Die Deutsche Post hat sich mit der Telekom und United Internet zerstritten und legt nun eine eigene Version für De-Mail vor, die rechtsverbindliche E-Mails, einen Identifizierungsdienst und eine gesicherte Onlinedokumentenablage ermöglichen soll.

LTE wird sich schneller durchsetzen als UMTS

Marktforscher sehen hohe Wachstumsrate für UMTS-Nachfolger. Der als UMTS-Nachfolger gehandelte Mobilfunkstandard Long Term Evolution (LTE) wird sich schneller durchsetzen als alle Vorgänger, so eine Studie der Telekommunikationsanalysten Pyramid Research. Die Nutzerschaft soll von 2010 bis 2014 eine Wachstumsrate von über 400 Prozent zeigen.

Web.de und GMX starten Log-in-Zentrale

Navigator speichert Benutzernamen und Passwörter. Mit dem Navigator starten Web.de und GMX eine Log-in-Zentrale für das persönliche Web. Nutzer der zu United-Internet gehörenden E-Mail-Anbieter können damit aus dem E-Mail-Postfach heraus Partnerwebsites ohne zusätzliche Anmeldung aufrufen.
undefined

OpenID als Firefox-Erweiterung in Weave Identity

Single-Sign-On-System im Browser. Frisch aus den Mozilla Labs stammt eine neue Version der Onlineerweiterung Weave, die dem Browser das Single-Sign-On-System OpenID einverleibt. Auf teilnehmenden Webseiten können sich Benutzer mit einer Zugangskennung anmelden, ohne jeweils einzelne Log-in-Passwortkombinationen zu vergeben.

Truecrypt 6.2 erschienen

Verbesserte Leistung beim Einsatz von SSDs. Die Verschlüsselungssoftware Truecrypt ist in der Version 6.2 erschienen. Die neue Version verbessert einige Funktionen der Software. Truecrypt ist für Windows, Linux und MacOS X verfügbar.

Hollywood will Lehrer DVDs abfilmen lassen

Direktes Kopieren soll verboten bleiben. Lehrer sollten DVDs für den Schulgebrauch mit einer Videokamera abfilmen. Das hat der Verband der US-Filmindustrie auf einer US-Urheberrechtsbehörde zu Ausnahmebestimmungen im Digital Millennium Copyright Act (DMCA) vorgeschlagen.

Real Networks' DVD-Player knackt Kopierschutz

Prototyp Facet kann mehrere hundert Filme speichern und verwalten. Real Networks hat den Prototyp eines Festplatten-DVD-Players fertiggestellt, der den Kopierschutz von DVD-Videodatenträgern überwindet und hunderte Filme auf Festplatte speichern kann.

PGP-Disk-Passwörter mit der Grafikkarte schneller knacken

Elcomsoft Distributed Password Recovery (EDPR) in neuer Version. Die Entschlüsselungssoftware Elcomsoft Distributed Password Recovery (EDPR) wurde um GPU-Beschleunigung für PGP-Disk-Passwörter erweitert. Der Zugriff auf PGP-verschlüsselte Partitionen mittels Brute-Force-Angriff soll so deutlich schneller gelingen - was aber bei starken Passwörtern laut Elcomsoft kein Grund zur Sorge ist.

Sign-in with Twitter nutzt OAuth

Authentifizierungsdienst in Konkurrenz zu Facebook Connect. Twitter erweitert sein API um "Sign-in with Twitter", so dass sich Nutzer an anderen Websites, Diensten oder Applikationen mit einem Twitter-Account anmelden können. Der Dienst konkurriert mit Facebook Connect, setzt aber auf OAuth ohne proprietäre Erweiterungen.
undefined

DRM-Wirbel um "Chronicles of Riddick"-Spiel

Empörte US-Spieler vergeben Ein-Sterne-Wertungen auf Amazon.com. Amerikanische Spieler sind sauer auf Atari: Das Unternehmen sieht mit dem Kopierschutz der PC-Version von "The Chronicles of Riddick: Assault on Dark Athena" eine Installation auf maximal drei Rechnern vor. Auch in den Folgen erinnert der neue DRM-Wirbel an das EA-Spiel Spore.

OpenSSL 1.0.0 als Beta verfügbar

Entwickler bitten um Tests. Nach über zehn Jahren Entwicklung liegt die Verschlüsselungssoftware OpenSSL jetzt als Version 1.0.0 Beta 1 vor. Die Entwickler bitten um ausführliche Tests ihrer Software.