Zum Hauptinhalt Zur Navigation

Verschlüsselung

Firefox 3.0.2 - sicherer und stabiler

Update beseitigt zahlreiche Fehler und unterstützt mehr Sprachen. Mozilla veröffentlicht mit Firefox 3.0.2 ein Sicherheitsupdate für den freien Browser, der dank weiterer Fehlerkorrekturen auch stabiler laufen soll.
undefined

EA antwortet auf Spore-Kopierschutzproteste

SecuRom-Kopierschutzsystem wird leicht überarbeitet. Gegen den Kopierschutz von Spore haben sich Spieler mit vielfältigen Protesten gewehrt. Die zeigen offenbar Wirkung: Electronic Arts hat sich jetzt zu dem Thema geäußert und geht auf einige der Forderungen ein. Allerdings will das Unternehmen grundsätzlich am System der Onlineaktivierungen festhalten.
undefined

Spore: Mehr Schwarzkopien durch Kopierschutz?

Spore-DRM entwickelt sich zur vermeintlichen Legitimation für Schwarzkopierer. Genau das Gegenteil der erhofften Wirkung erzielt Electronic Arts mit dem umstrittenen Kopierschutzsystem für Spore. Statt mit SecuRom illegale Kopien wirksam zu verhindern, gilt das verhasste DRM-System vielen Spielern offenbar als Legitimation für den Download von Schwarzkopien.
undefined

Red-Hat-Klon CentOS 4.7 freigegeben

Update integriert Änderungen der letzten Red-Hat-Version. Die Linux-Distribution CentOS ist in der Version 4.7 erschienen. CentOS basiert auf den frei verfügbaren Quellen von Red Hat Enterprise Linux (RHEL) und enthält somit dieselben Veränderungen wie RHEL 4.7.

Internet im Weltraum getestet

Neue fehlertolerante Übertragungstechnik funktioniert. Das britische Unternehmen Surrey Satellite Technology (SSTL) hat erfolgreich eine neuartige Form der paketbasierten Datenübertragung aus dem Weltall getestet. Daten wurden vom SSTL-eigenen Satelliten UK-DMC über ein Protokoll abgerufen, das für die Anforderungen von Datenkommunikation im Weltall ausgelegt ist.

EA setzt weiter auf SecuRom - trotz Protesten (Update)

Onlinekopierschutzsystem wird für Alarmstufe Rot leicht verändert. Es ist bei vielen Spielern unbeliebt, trotzdem setzt Electronic Arts weiter auf die Kopierschutzsoftware SecuRom. Der nächste Titel damit ist Alarmstufe Rot 3 - dort kommt das System immerhin mit leichten Verbesserungen zum Einsatz. Wie unbeliebt SecuRom bei den Spielern ist, demonstriert derzeit Amazon.com auf ebenso ungewöhnliche wie unfreiwillige Weise.

PwC-Hack: Angriffe auf Moneybookers und Click&Buy-Konten

15.000 Nutzer von GMX und Web.de betroffen. In der Affäre um gestohlene Bewerber-Log-ins bei der Wirtschaftsprüfungs- und Beratungsgesellschaft PricewaterhouseCoopers (PwC) sind neue Vorwürfe aufgetaucht. Die Passwörter und E-Mail-Adressen seien verwandt worden, um Konten bei Moneybookers und Click&Buy anzugreifen, berichtet das ZDF-Magazin Wiso. Betroffen seien auch 13.000 Kunden des Freemailers GMX und 12.000 Web.de-Accounts.

Passwörter bei PricewaterhouseCoopers gestohlen (Update)

ZDF verschickt massenhaft Warnungen an Betroffene. Nach Erkenntnissen des ZDF-Wirtschaftsmagazin "Wiso" sind 56.000 Datensätze, bestehend aus E-Mail-Adresse und Passwort, bei einem deutschen Unternehmen gestohlen worden. Es verdichten sich Erkenntnisse, dass es sich dabei um Bewerber-Log-ins bei der Wirtschaftsprüfungs- und Beratungsgesellschaft PricewaterhouseCoopers (PwC) handelt. PwC hat den Vorgang bestätigt.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Leichtsinnige Clickandbuy-Nutzer abgefischt

"Ein Log-in für alles" bringt Probleme. Unachtsame Nutzer des Online-Bezahldienstes Clickandbuy sind Opfer eines Datendiebs geworden. Ein 19-jähriger Mann aus Schwerin hatte Nutzernamen und Passwörter beim Log-in in schlecht gesicherten, kleineren Foren und Dating-Plattformen ausgespäht. Wer dort dieselben Daten wie bei Clickandbuy zur Anmeldung benutzte, wurde bestohlen.

US-CERT warnt vor Angriffen auf Linux-Server

Cracker verwenden neues Rootkit. Das US-amerikanische Computer Emergency Response Team (US-CERT) warnt vor aktuellen Angriffen auf Linux-Server, bei denen ein neues Rootkit installiert wird. Damit schließt sich die Organisation der Warnung des Computernotfallteams des Deutschen Forschungsnetzes (DFN-CERT) an, die bereits Anfang August 2008 herausgegeben wurde.

Firefox-Erweiterung schützt vor Man-in-the-Middle-Angriffen

Open-Source-Software soll auch DNS-Exploits vorbeugen. Forscher der Carnegie Mellon Universität haben eine Erweiterung für den Firefox-Browser entwickelt, die den Anwender vor sogenannten Man-in-the-Middle-Attacken schützt. "Perspectives" überprüft dazu, ob der Schlüssel der Gegenseite korrekt ist. So wissen Nutzer auch, ob sie einer Verbindung vertrauen können, wenn der Server ein selbst signiertes Zertifikat verwendet.
undefined

12-Zoll-Notebook und Convertible von HP

EliteBooks 2530p und 2730p kommen im Oktober 2008 auf den Markt. Ultra-mobile nennt HP seine neuen Businessnotebooks EliteBook 2530p und 2730p, wobei es sich bei Letzterem um ein Convertible mit drehbarem Klappdisplay handelt. Beide verfügen über ein 12-Zoll-Display mit LED-Hintergrundbeleuchtung und einer Auflösung von 1.280 x 800 Pixeln.
undefined

Verschlüsselung macht RFID-Chips sicher

Siemens entwickelt Kryptographie für Funkchips. Siemens will RFID-Chips mittels Verschlüsselung abhörsicherer machen. Wie mit der digitalen Signatur könne so die Echtheit des Chips und der damit versehenen Ware überprüft werden.

EFF gründet Initiative für Hackerrechte

Coders' Rights will rechtliche Beschränkungen für die Arbeit von Hackern lockern. Die Bürgerrechtsorganisation Electronic Frontier Foundation (EFF) hat das Projekt "Coders' Rights" ins Leben gerufen. Dessen Ziel ist der Schutz der Rechte von Programmierern sowie die Lockerung der rechtlichen Schranken für ihre Arbeit.

Datenschützer will Meldepflicht für Datenlecks in Firmen

BSI fordert Firmen zur Löschung nicht mehr benötigter Daten auf. Vor dem Hintergrund eines schweren Falls des Diebstahls von Bank- und Bezahldaten in den USA will der deutsche Bundesdatenschützer eine Meldepflicht für Unternehmen bei Datenpannen und -missbrauch durchsetzen. In den USA gebe es bereits eine Pflicht für Firmen, Spionageangriffe in Netzwerke und den Verlust von Kundendaten öffentlich zu machen.

BND fürchtet Biometrie-Bespitzelung durch CIA

Hersteller für Zugangskontrollen war in die USA verkauft worden. Der Auslandsgeheimdienst BND fürchtet, dass die Identität einiger Spione an die CIA durchgesickert sein könnte. Ein Bochumer IT-Unternehmen, das eine biometrische Zugangskontrolle für einen BND-Standort in Berlin-Lichterfelde geliefert hatte, war von einer CIA-nahen Firma übernommen worden.

Google Mail verschlüsselt dauerhaft

Option verschlüsselt kompletten Datentransfer. Google Mail erlaubt seit langem die verschlüsselte Kommunikation via https, doch es gab keine Funktion, die Verschlüsselung dauerhaft zu aktivieren. Vielmehr musste man bei der Adresseingabe im Browser auf das https achten.

Red Hat Enterprise Linux 4.7 freigegeben

Nächstes Update soll Anfang 2009 erscheinen. Red Hat hat sein Enterprise Linux in der Version 4.7 veröffentlicht. Darin wurden nochmals neue Funktionen integriert. Red Hat Enterprise Linux (RHEL) 4.x begibt sich nun in die zweite Phase des Support-Zeitraums.

CCC: Meldestellen werden Bürgern Fingerabdrücke abnötigen

Hacker warnen vor erheblichem Missbrauchspotential beim E-Ausweis. Der Chaos Computer Club rechnet damit, dass die Meldestellen die Bürger künftig nötigen werden, ihre Fingerabdrücke im elektronischen Personalausweis zu speichern. "Menschen, die diese nicht abgeben, werden als verdächtig gelten", so CCC-Sprecher Frank Rosengart. Das Bundeskabinett hat den E-Personalausweis im Scheckkartenformat heute beschlossen.

Der elektronische Personalausweis kommt 2010

Ausweis soll Identität bei Internettransaktionen nachweisen. Der Weg für die Einführung eines elektronischen Personalausweises im Scheckkartenformat ist frei. Die Bundesregierung hat heute dem Entwurf des Gesetzes über Personalausweise und den elektronischen Identitätsnachweis sowie zur Änderung weiterer Vorschriften zugestimmt. Ab November 2010 soll der neue elektronische Personalausweis den bisherigen Personalausweis ablösen.

BSkyB plant Musikabodienst ohne DRM

Universal Music als erster Partner. Der britische Satellitenfernseh- und Satelliteninternetanbieter BSkyB hat einen neuen Musikdienst angekündigt. Gegen eine monatliche Gebühr können die Nutzer so viel Musik herunterladen, wie sie wollen - ohne Rechtebeschränkungen. Erster Musikanbieter ist Universal, weitere sollen folgen.
undefined

Siemens entwickelt Chip für Quantenkryptographie

Chip soll bis 2010 serienreif sein. Forscher von Siemens IT Solutions and Services, des Austrian Research Center und von der Technischen Universität Graz haben gemeinsam einen Chip für die Quantenkryptographie entwickelt und gebaut. Ihren Angaben zufolge ist das der erste Chip dieser Art für industrielle Anwendungen.

Piraten wollen das Internet verschlüsseln

Reaktion auf schwedisches Abgehörgesetz und EU-Richtlinie. Die Begründer des bekannten BitTorrent-Trackers The Pirate Bay haben angekündigt, eine universelle Verschlüsselung für den Datenverkehr im Internet zu entwickeln. Die Pläne wurden in Reaktion auf die Verabschiedung eines neuen Abhörgesetzes in Schweden öffentlich gemacht.

Truecrypt 6.0 versteckt Volumes unter Mac und Linux

Verschlüsselungssoftware in neuer Version erschienen. Die Verschlüsselungssoftware Truecrypt ist in Version 6.0 für Windows, Linux und MacOS X erschienen. Das kostenlose Programm verschlüsselt die Daten nicht nur, sondern erzeugt auf Wunsch auch einen nicht sichtbaren Bereich auf der Festplatte, um Daten zu verstecken. Unter Windows lässt sich sogar ein ganzes Betriebssystem verstecken.

Neue Sicherheitsfunktionen für Internet Explorer 8

Neuer Internet Explorer erhält Malware-Filter und verbesserten Phishing-Schutz. Über gleich drei verschiedene Blogeinträge hat Microsoft Neues zur geplanten Beta 2 des Internet Explorer 8 enthüllt. So soll die nächste Vorabversion des Browsers verbesserte Sicherheitsfunktionen erhalten. Damit sollen Anwender besser vor Angriffen aus dem Internet geschützt werden. Erstmals wird es auch einen Malware-Filter für den Internet Explorer geben.
undefined

Weave 0.2 - Mozillas Onlinedienst macht Fortschritte

Testversion des Firefox-Add-ons gibt Ausblick auf künftige Firefox-Funktionen. Die Entwicklung von Mozillas Onlinedienst Weave macht Fortschritte und wurde in einer neuen Entwicklerversion veröffentlicht. Die Onlinedienste sollen künftig den Browser Firefox ergänzen, wobei Lesezeichen, besuchte Webseiten oder Browsereinstellungen auf einem Server gespeichert werden, so dass sie leicht auf andere Rechner übertragen werden können.
undefined

Grafische Passwörter versprechen mehr Sicherheit

Selbst gezeichnete Passwörter sollen zudem einfacher zu merken sein. Ein Team britischer Informatiker hat ein System entwickelt, das einen PDA mit einem Bild statt mit einem Passwort schützt. Um Zugang zu dem Gerät zu bekommen, muss der Nutzer ein zuvor hinterlegtes Muster möglichst genau nachzeichnen. Da sich Menschen auch komplexe Bilder besser merken können als Wörter, soll das System einfach zu nutzen sein und gleichzeitig mehr Sicherheit bieten.

Hälfte der Bürger will Fingerabdruck in Personalausweisen

Freiwillige Abgabe geplant. Der Kompromiss der Großen Koalition, Fingerabdrücke im Personalausweis nur freiwillig zu speichern, trifft die Wünsche der Bundesbürger. Für Datenschützer dürfte das Ergebnis einer repräsentativen Umfrage wie eine Absage auf ihre Bemühungen klingen, die Bürger vor einem allzu neugierigen Staat zu schützen.

EU-Behörde mahnt zur Vorsicht mit USB-Sticks

Leitfaden für sicheren Umgang mit mobilen Speichern. Die Europäische Agentur für Netz- und Informationssicherheit hat eine Broschüre veröffentlicht, die Unternehmen über die Gefahren bei der Nutzung mobiler USB-Speicher aufklärt. Die Behörde gibt darin Hinweise zum sicheren Umgang mit den Speichermedien.
undefined

Test: OpenSuse 11.0 mit KDE 4

Neuer Installer und überarbeitetes Paketmanagement. Das von Novell gesponserte OpenSuse-Projekt hat die Version 11.0 seiner Linux-Distribution veröffentlicht. Die Entwickler haben sich dabei vor allem Problemen der letzten Versionen angenommen. Wie üblich wurde auch die enthaltene Software auf den aktuellen Stand gebracht.

Bezahlen per Fingerabdruck

Niederländische Supermarktkette testet biometrisches Zahlsystem. Die niederländische Supermarktkette Albert Heijn testet ab sofort in ihren Filialen ein biometrisches Bezahlsystem. Kunden können im kommenden halben Jahr ihre Einkäufe mit ihrem Fingerabdruck bezahlen.

FDP bezeichnet freiwilligen Fingerabdruck im Pass als Trick

Innenpolitische Sprecherin kritisiert fragwürdige Pläne. Die Innenexpertin der FDP-Bundestagsfraktion, Gisela Piltz, hat die Einführung eines freiwilligen biometrischen Merkmals im Personalausweis kritisiert. "Entweder der Staat braucht den Fingerabdruck im Personalausweis oder er braucht ihn nicht", sagte Piltz.
undefined

MobileSitter: Software verwaltet Passwörter

Software zur Passwortverwaltung läuft auf dem Mobiltelefon. Wie lautete die PIN für die EC-Karte? Wie das Passwort für das elektronische Postfach? Vor diesen Problemen haben viele Nutzer von Diensten mit Passwortschutz schon gestanden. Forscher des Darmstädter Fraunhofer-Instituts für Sichere Informations-Technologie (SIT)haben eine Software entwickelt, die Passwörter verwaltet. Damit die Nutzer ihre PIN am Geldautomaten parat haben, läuft das Programm auf mobilen Endgeräten.

PGP verschlüsselt Mac-Festplatten

Authentifizierung vor dem Hochfahren sichert Computer. PGP, Hersteller von Verschlüsselungssoftware, hat eine Version des Programms Whole Disk Encryption für das Apple-Betriebssystem MacOS X auf den Markt gebracht. Die neue Version 9.9 ermöglicht die Einrichtung einer Pre-Boot-Authentification auf Intel-Macs mit MacOS X ab Version 10.4.

Verschlüsseltes Kontaktsystem für Journalisten

German Privacy Foundation stellt Privacy Box vor. Informanten sollen über die Privacy Box anonym und sicher Kontakt zu Journalisten aufnehmen können. Mit diesem Dienst reagiert die German Privacy Foundation auf den aktuellen Abhörskandal bei der Deutschen Telekom und auf die Vorratsdatenspeicherung.

Kaspersky ruft zum Schlüsselknacken auf

Hilfe gesucht gegen Virus, der Dateien auf der Festplatte verschlüsselt. Kaspersky hat Unternehmen, Forscher und Institutionen auf der ganzen Welt aufgerufen, beim Knacken eines RSA-Schlüssels zu helfen. Dieser gehört zu einem Virus, mit dem Computernutzer erpresst werden.

Fingerabdrücke sollen in Personalausweise

Biometrische Erfassung erstmals in Pflichtdokument. In Reisepässe müssen digitale Abbilder der Fingerabdrücke schon seit November 2007. Ein Gesetzentwurf aus dem Bundesinnenministerium sieht vor, dass künftig auch in Personalausweise Fingerabdrücke gespeichert werden sollen.

AnyDVD HD verbessert Blu-ray-Unterstützung

Weg mit Werbung, Benutzungsbeschränkungen und Regionalcodes. Nervige Zwangstrailer, Anti-Schwarzkopie-Drohungen und regionale Beschränkungen - die bunte Welt der Blu-ray-Disc hat für ehrliche Kunden auch ihre Schattenseiten. Damit schafft die Filmindustrie weiter Anreize für Anbieter wie Slysoft. Deren in Deutschland nicht erlaubtes Tool AnyDVD HD verspricht mit einer neuen Version noch bessere Blu-ray-Unterstützung.

Atari-Gründer setzt auf Hardware-Kopierschutz

Nolan Bushnell will Spiele-Schwarzkopien auf PC mit TPM-Chip verhindern. Die Spieleplattform der Zukunft ist der PC - jedenfalls dann, wenn in Asien und Indien Durchbrüche beim Kopierschutz gelingen. Das sagt Nolan Bushnell, Gründer von Atari, laut Gamesindustry.biz. Er setzt auf digitales Rechtemanagement durch TPM-Chips, die fest auf neuen Motherboards installiert sind.

Microsoft erweitert Sicherheitsinitiative SCP

Auch Organisationen werden über wichtige Sicherheitsthemen vorab informiert. Microsofts Sicherheitsinitiative Security Cooperation Program (SCP) gilt nicht mehr nur für Regierungen, sondern auch für Sicherheitsinstitutionen. So erhalten künftig Computer Emergency Response Teams (CERTs) oder ähnliche Einrichtungen vorab Informationen zu wichtigen Sicherheitsthemen.

ePass mit AMOLED-Display zeigt Bewegtbilder

Bundesdruckerei und Samsung zeigen neues Konzept für einen elektronischen Pass. Die Bundesdruckerei hat zusammen mit Samsung einen Reisepass mit einem integrierten, dünnen und biegsamen AMOLED-Display ("Active Matrix Organic Light Emitting Diode") vorgestellt. Das Display kann Bewegtbilder anzeigen. Die Datenseite des ePass aus Polycarbonat (PC) ist mit dem farbigen Display rund 0,7 mm dick und kommt ohne eigene Stromversorgung aus.

Gericht spricht MySpace über 235 Millionen US-Dollar zu

Social Network erhält Entschädigung für Spam und Phishing. Ein Gericht in Los Angeles hat dem Social Network MySpace die Rekordsumme von über 235 Millionen US-Dollar an Schadensersatz für Spam und Phishing zugesprochen. Die beiden Verurteilten sind bereits als notorische Spammer bekannt.

OpenSSL-Schlüssel in Debian sind unsicher

Update schließt Sicherheitslücke. Das Sicherheits-Team der Linux-Distribution Debian hat einen Fehler im OpenSSL-Zufallsgenerator gefunden, durch den Schlüssel herausgefunden werden könnten. Die Sicherheitslücke betrifft nur das OpenSSL-Paket in Debian GNU/Linux. Das betroffene Paket wurde bereits aktualisiert.
undefined

Test: Fedora 9 mit Ext4 und neuer Paketverwaltung

Installer verschlüsselt Dateisysteme. Mit der fast schon üblichen Verzögerung hat Red Hats Community-Projekt Fedora 9 veröffentlicht. Das enthält neben der neuen Gnome-Version auch KDE 4.0 als Alternative und lässt sich auf das Ext4-Dateisystem installieren. Darüber hinaus bringt Fedora sehr aktuelle Komponenten mit.

ProSieben sendete wieder mit Kopierschutz (Update)

Privater Fernsehsender erlaubte am Pfingstsamstag zeitweilig keine Aufzeichnung. Bereits im August 2007 und im April 2008 hatte der Fernsehsender ProSieben für Verärgerung wegen eines zeitweilig aktivierten Kopierschutzes gesorgt - am Pfingstsamstag wiederholte sich der Vorfall. Moderne Digitalvideorekorder verweigerten die Aufzeichnung. Handelt es sich um einen Fehler oder um eine Vorbereitung für den Regelbetrieb?

EA rudert beim Kopierschutz von Spore und Mass Effect zurück

Keine wiederholte Online-Prüfung mindestens alle zehn Tage. Electronic Arts rudert beim Kopierschutz für die PC-Versionen von Mass Effect und Spore zurück. War es ursprünglich geplant, einen SecuROM-Kopierschutz einzusetzen, der eine regelmäßige Onlineüberprüfung erfordert, sollen nun doch keine regelmäßigen Online-Prüfungen notwendig sein.