Zum Hauptinhalt Zur Navigation Zur Suche

Verschlüsselung

undefined

OpenID als Firefox-Erweiterung in Weave Identity

Single-Sign-On-System im Browser. Frisch aus den Mozilla Labs stammt eine neue Version der Onlineerweiterung Weave, die dem Browser das Single-Sign-On-System OpenID einverleibt. Auf teilnehmenden Webseiten können sich Benutzer mit einer Zugangskennung anmelden, ohne jeweils einzelne Log-in-Passwortkombinationen zu vergeben.

Truecrypt 6.2 erschienen

Verbesserte Leistung beim Einsatz von SSDs. Die Verschlüsselungssoftware Truecrypt ist in der Version 6.2 erschienen. Die neue Version verbessert einige Funktionen der Software. Truecrypt ist für Windows, Linux und MacOS X verfügbar.

Hollywood will Lehrer DVDs abfilmen lassen

Direktes Kopieren soll verboten bleiben. Lehrer sollten DVDs für den Schulgebrauch mit einer Videokamera abfilmen. Das hat der Verband der US-Filmindustrie auf einer US-Urheberrechtsbehörde zu Ausnahmebestimmungen im Digital Millennium Copyright Act (DMCA) vorgeschlagen.

Real Networks' DVD-Player knackt Kopierschutz

Prototyp Facet kann mehrere hundert Filme speichern und verwalten. Real Networks hat den Prototyp eines Festplatten-DVD-Players fertiggestellt, der den Kopierschutz von DVD-Videodatenträgern überwindet und hunderte Filme auf Festplatte speichern kann.

PGP-Disk-Passwörter mit der Grafikkarte schneller knacken

Elcomsoft Distributed Password Recovery (EDPR) in neuer Version. Die Entschlüsselungssoftware Elcomsoft Distributed Password Recovery (EDPR) wurde um GPU-Beschleunigung für PGP-Disk-Passwörter erweitert. Der Zugriff auf PGP-verschlüsselte Partitionen mittels Brute-Force-Angriff soll so deutlich schneller gelingen - was aber bei starken Passwörtern laut Elcomsoft kein Grund zur Sorge ist.

Sign-in with Twitter nutzt OAuth

Authentifizierungsdienst in Konkurrenz zu Facebook Connect. Twitter erweitert sein API um "Sign-in with Twitter", so dass sich Nutzer an anderen Websites, Diensten oder Applikationen mit einem Twitter-Account anmelden können. Der Dienst konkurriert mit Facebook Connect, setzt aber auf OAuth ohne proprietäre Erweiterungen.
undefined

DRM-Wirbel um "Chronicles of Riddick"-Spiel

Empörte US-Spieler vergeben Ein-Sterne-Wertungen auf Amazon.com. Amerikanische Spieler sind sauer auf Atari: Das Unternehmen sieht mit dem Kopierschutz der PC-Version von "The Chronicles of Riddick: Assault on Dark Athena" eine Installation auf maximal drei Rechnern vor. Auch in den Folgen erinnert der neue DRM-Wirbel an das EA-Spiel Spore.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

OpenSSL 1.0.0 als Beta verfügbar

Entwickler bitten um Tests. Nach über zehn Jahren Entwicklung liegt die Verschlüsselungssoftware OpenSSL jetzt als Version 1.0.0 Beta 1 vor. Die Entwickler bitten um ausführliche Tests ihrer Software.
undefined

Weave Sync 0.3 - Synchronisation für Firefox

Software gleicht Passwörter, Bookmarks, besuchte Websites und offene Tabs ab. Die Mozilla Labs haben ihre Synchronisationssoftware Weave Sync in der Version 0.3 veröffentlicht. Die Software gleicht Daten wie Passwörter, Bookmarks, besuchte Websites und offene Tabs aus Firefox mit einem Onlinedienst ab, so dass diese auch unterwegs oder auf einem anderen Rechner zur Verfügung stehen.

EA verwendet bei Die Sims 3 traditionellen Kopierschutz

Publisher Electronic Arts schützt Sims 3 auf herkömmliche Art. Onlineaktivierung ade: Für Die Sims 3 - das wohl wichtigste Produkt von Electronic Arts im Jahr 2009 - kommt ein traditioneller Kopierschutz mit Eingabe einer Seriennummer zum Einsatz. Das hat den Nachteil, dass die DVD zum Betreiben des Spiels im Laufwerk sein muss.
undefined

Externe Festplatte zerstört Daten bei unbefugtem Zugriff

Nach falschen PIN-Eingaben muss die Festplatte neu formatiert werden. Origin Storage bietet mit der Festplatte Amacom Data Locker einen Datenspeicher an, der über eine PIN geschützt werden kann. Damit potenzielle Angreifer nicht wahllos PINs durchprobieren, soll der Inhalt der Festplatte nach zu vielen Fehleingaben zerstört werden.

IPREDator - Pirate Bay bietet Anonymisierung an

VPN soll Nutzer vor Identifizierung schützen. Nutzer des schwedischen BitTorrent-Trackers The Pirate Bay sollen künftig anonym Daten austauschen können. Dafür bietet Pirate Bay ab April 2009 einen VPN-Dienst an. Zeitgleich tritt in Schweden ein neues Gesetz zur Durchsetzung der Rechte des geistigen Eigentums in Kraft.
undefined

Microsoft verschärft Echtheitsprüfung für XP Pro

Update für WGA-Überprüfungssoftware. Windows XP Professional ist bei Vista-Nutzern, Fälschern und Crackern so beliebt, dass Microsoft sich dazu veranlasst sieht, die Echtheitsprüfung für XP Pro zu verschärfen. Dazu wird die Windows Genuine Advantage getaufte Überprüfungssoftware aktualisiert.
undefined

Die Kopierschutzsoftware ist tot - es lebe Online-DRM

GDC Games for Windows Live und Steam werben mit Anti-Schwarzkopier-Funktionen. Ein großes Thema der GDC sind onlinebasierte Systeme zum Schutz geistigen Eigentums. Sie sind so geschickt in etablierte Plattformen mit Unterhaltungszusatznutzen eingebunden, dass sich Kunden nicht mehr über Einschränkungen beschweren. Das hoffen jedenfalls Hersteller wie Valve und Microsoft.

GMX änderte POP3-Anmeldeverfahren

Windows-Mobile-Nutzer konnten trotz Umstellung nicht an ihre E-Mails. Der E-Mail-Dienstleister GMX hatte am 10. März 2009 sein Authentifizierungsverfahren für den Abruf der POP3-Postfächer geändert. Nutzer von Windows-Mobile-Geräten konnten aufgrund eines technischen Fehlers im Serverupdate nach dem Update ihre E-Mails trotz Umstellung nicht abrufen.
undefined

Short-Throw-Projektoren mit VGA-Fernbedienung

NEC NP500WS und NEC NP600S projizieren 60-Zoll-Bild bei einem Meter Abstand. Wenn der Referent die Projektion nicht stören soll, empfehlen sich Projektoren mit kurzer Projektionsdistanz. Für den geschäftlichen Einsatz hat NEC Display Solutions die neuen Short-Throw-Geräte NP500WS und NP600S angekündigt. Beide lassen sich über das VGA-Kabel vom Rechner fernsteuern.

BND setzt Onlinedurchsuchung intensiv ein

Mehr als 2.500-mal ausländische Computer angegriffen. Der deutsche Auslandsgeheimdienst BND nutzt die Hackersoftware zur Onlinedurchsuchung offenbar intensiv zur Spionage. Im vergangenen Jahr kamen die Werkzeuge in mindestens 2.500 Fällen zum Einsatz.

Kripo nimmt deutsches Crackerforum codesoft.cc vom Netz

Mutmaßlicher Entwickler von Codesoft PW Stealer gefasst. Das deutschsprachige Crackerforum codesoft.cc ist auf Betreiben des Landeskriminalamts Baden-Württemberg vom Netz genommen worden. Dort seien ausgespähte Kreditkartendatensätze und Schadsoftware, darunter auch das Tool "PW Stealer 0.5", zu haben gewesen, erklärt die Behörde.
undefined

Forensische Software zur Mitarbeiterüberwachung

EnCase Forensic ist auf fast allen Rechnern von Honeywell einsatzbereit. Der US-Konzern Honeywell kann einem Medienbericht zufolge die starke Überwachungssoftware EnCase Forensic von Guidance Software gegen seine Mitarbeiter einsetzen, darunter auch die rund 6.000 deutschen Beschäftigten. EnCase Forensic macht exakte Abbilder aller Datenträger sowie des RAM und hebelt Passwörter aus.
undefined

Interview: DRM sollte den Kunden nicht vergraulen

Ein juristischer Blick auf das digitale Rechtemanagement bei Computerspielen. Immer mehr Computerspiele setzten eine Onlineaktivierung voraus, immer mehr Kunden kaufen bei Steam - und immer größer werden die rechtlichen Probleme. Der Jurist Clemens Mayer-Wegelin spricht mit Golem.de über rechtliche Fallstricke beim Spielekauf und bei Kopierschutzmaßnahmen wie SecuRom.
undefined

Internetanwendungen für den neuen Personalausweis

Cebit 2009 Fraunhofer-Institut zeigt Prototypen für die eID. Der elektronische Personalausweis kommt Ende 2010 und bietet optional einen elektronischen Identitätsnachweis (eID). Was mit dieser Komponente im Internet möglich ist, zeigt das Fraunhofer Institut SIT auf der Cebit 2009 in prototypischen Anwendungen. Nun soll Unternehmen bei der Entwicklung passender Dienste geholfen werden.

Leseschwäche bei britischen Ausweisen

Lesegeräte für Biometriechips derzeit nicht auf dem Markt erhältlich. Die britischen Behörden statten ihre Bürger mit Ausweisen aus, auf denen biometrische Merkmale gespeichert sind. Geräte, die die Daten aus den Chips auslesen können, gibt es allerdings derzeit nicht.

Datenschützer und Opposition kritisieren Mängel bei De-Mail

Elektronischer Safe sollte nur für Nutzer zugänglich sein. Der Bundesdatenschützer und die Opposition im Bundestag haben Kritik an der von Bundesinnenminister Wolfgang Schäuble (CDU) angekündigten Einführung der rechtsverbindlichen De-Mail geäußert. Die Kommunikation müsse durch End-to-End-Verschlüsselung zwischen Absender und Empfänger gesichert werden, forderte Peter Schaar.
undefined

Weitwinkelprojektor von Epson

EB-410W erreicht eine Auflösung von 1.280 x 800 Pixeln. Epson hat mit dem EB-410W einen Weitwinkelprojektor vorgestellt, der vor allem in engen Räumen seine Vorteile ausspielen kann. Er kann schon bei einem Abstand von 62 cm ein Bild mit einer Diagonale von rund 152 cm an die Wand werfen und erreicht eine Auflösung von 1.280 x 800 Pixeln.

US-Hacker kopiert unbemerkt RFID-Ausweise

Notwendiges Zubehör ist für 250 US-Dollar zu haben. Dem US-Hacker und Sicherheitsspezialisten Chris Paget ist es in den USA gelungen, unbemerkt und auf Entfernung RFID-Tags von Ausweisen zu kopieren. Alles, was er dafür benötigte, ließ sich günstig auf Auktionsplattformen beschaffen.
undefined

Mofiria: Authentifizierung über die Fingervenen

Sony entwickelt winzigen Durchlichtsensor. Sony entwickelt eine Erkennung für Fingervenen, die wie Fingerabdrücke ein individuelles Muster besitzen, das zur Authentifizierung einer Person ausreicht. Die Scanner sollen so klein werden, dass sie auch in Mobiltelefone und ähnliche Kleingeräte passen.

TCG legt Standard für Festplattenverschlüsselung vor

Spezifikationen für Desktops und Storage-Systeme. Die Trusted Computing Group (TCG) hat Spezifikationen für die sogenannte "Full Disk Encryption" veröffentlicht. Damit soll ein einheitlicher Standard geschaffen werden, den alle Hersteller implementieren können. Die Spezifikation unterteilt sich in verschiedene Standards, um sowohl Desktop- und Notebookspeicher als auch Server abzudecken.

Wie Eltern Kinder im Internet schützen können

Eltern ahnen nicht, wie sich ihre Kinder in Gefahr bringen. Jugendliche stellen persönliche Informationen oft bedenkenlos online, bekommen aber auch immer häufiger unangenehme Folgen zu spüren, berichtete eine Jugendkoordinatorin der Polizei beim Europäischen Datenschutztag. Eltern sollten darauf mit Regeln statt mit Verboten antworten, rät sie.

WLAN-Knacken mit Geforce und Radeon

ElcomSoft Wireless Security Auditor 1.0 für Windows. Mit dem Wireless Security Auditor 1.0 von Elcomsoft lassen sich Brute-Force-Attacken gegen WPA- oder WPA2-PSK-verschlüsselte WLANs ausführen. Laut den russischen Entwicklern kann dazu auch die Rechenleistung von Grafikchips von ATI und Nvidia genutzt werden, um das Herausfinden unsicherer Passwörter deutlich zu beschleunigen.

Europaweiter Biometriedatenbank droht das Scheitern

Schengen-Informationssystem II hat technische Probleme. Dem Schengen-Informationssystem II (SIS II) zum grenzübergreifenden Austausch biometrischer Daten zwischen Polizei und Geheimdiensten droht das Aus. Die Technik spielt nicht mit. Bei vielen Tests des ambitionierten EU-Datenbankenprojekts gab es Pannen.

EU-Bürger bekommen biometrische Pässe

Sicherheit der Pässe soll erhöht werden. Mit großer Mehrheit hat das EU-Parlament einem Vorschlag zur Einführung von einheitlichen biometrischen Pässen für EU-Bürger zugestimmt. Die neuen Pässe sollen fälschungssicherer sein. Doch eine Verwendung der Daten für Zwecke der Strafverfolgung ist nicht ausgeschlossen.
undefined

Bundesregierung: Biometrie taugt kaum zur Terrorabwehr

Opposition: Überwachung der Bürger als wahrer Hintergrund. Die Bundesregierung hat in der Antwort auf eine Kleine Anfrage der Linkspartei zugegeben, dass "biometrische Verfahren allenfalls sekundär zur Früherkennung von terrorverdächtigen Personen" dienen können. Nach Einführung des biometrischen E-Reisepasses wird weiter an 3D-Gesichtserkennung im Alltag gearbeitet.

Die 25 gefährlichsten Programmierfehler

Experten wollen Sicherheitslücken verhindern. Eine Gruppe internationaler Programmierexperten hat eine Liste der 25 gefährlichsten Programmierfehler veröffentlicht. Sie sollen für Sicherheitslöcher verantwortlich sein und Datenspionage ermöglichen. Die meisten Programmierer achteten nicht darauf, diese Fehler zu vermeiden.

Musicload will den Kopierschutz abschaffen

Ab April 2009 gibt es 6,5 Millionen Songs im MP3-Format. Ab April 2009 will die Telekom-Tochter Musicload das komplette Repertoire an Musiktiteln ohne DRM anbieten. Sämtliche Musikstücke sollen dann bei Musicload im MP3-Format heruntergeladen werden können.

Was tun gegen die Vorratsdatenspeicherung?

Golem.de gibt Tipps zur Abmilderung der staatlich angeordneten Überwachung. Seit Beginn des Jahres 2009 ist die nächste Stufe der Vorratsdatenspeicherung in Kraft. Auch Internetprovider, Anbieter von VoIP-Telefonie und E-Mail-Diensten müssen nun protokollieren, wer mit wem gesprochen oder gemailt hat. Doch es gibt Möglichkeiten, die Vorratsdatenspeicherung zu umgehen.
undefined

25C3: Gefälschtes CA-Zertifikat

Praktischer Angriff demonstriert die Unsicherheit von MD5. MD5 ist grundsätzlich seit 2004 verwundbar, seit 2007 existiert ein theoretischer Angriff. Auf dem 25C3 zeigen unter anderem Alexander Sotirov und Jacob Appelbaum, wie sich MD5 auch praktisch angreifen lässt. Zur Demonstration fälschten sie ein SSL-Zertifikat.

25C3: ePass-Konzept wird an der Umsetzung scheitern

BMI lernt dazu: Kaum Informationen zum elektronischen Personalausweis. Nach dem elektronischen Reisepass kommt der elektronische Personalausweis. Ab 2010 sollen die ersten Ausweise ausgegeben werden. Für den Chaos Computer Club bringt der neue Ausweis viele Nachteile - ohne erkennbaren Sicherheitsgewinn.