Zum Hauptinhalt Zur Navigation

Verschlüsselung

AACS-Konsortium bestätigt Angriffe auf Blu-ray und HD-DVD

Kompromittierte Title-Keys im Web sollen verfolgt werden. Das für die Lizenvergabe des Kopierschutzes AACS zuständige Konsortium "AACS LA" hat die im Web veröffentlichten Title-Keys von etlichen HD-DVDs und Blu-ray Discs als Angriff auf den Schutz bestätigt. Gegen solche Attacken will man nun rechtlich vorgehen.

Identifizierung per Stimme ersetzt PIN und Kennwörter

Zugriffsberechtigung am Telefon per Stimmerkennung. T-Com hat mit VoiceIdent eine Lösung zur Zugriffsberechtigung vorgestellt, die per Stimmerkennung am Telefon arbeitet. Nach dem Willen der T-Com werden damit PIN und Kennwörter für eine Anmeldung am Telefon überflüssig. Das Biometrie-Verfahren kann von Dienstleistern ab sofort eingesetzt werden, um Telefon-Banking oder den elektronischen Einkauf sicherer und komfortabler zu machen.

Astaro Security Gateway 7 verfügbar

Gateway als Hard- und Softwarelösung erhältlich. Astaro hat den Beta-Test für das Security Gateway 7 abgeschlossen und bietet die neue Version nun zum Download an. Die neue Version bietet für Voice over IP optimiertes Quality of Service und die Unterstützung für Hochverfügbarkeits-Cluster. Konfigurationen der Version 6 lassen sich allerdings noch nicht importieren.

Musikindustrie erwägt Abkehr vom Kopierschutz

Mindestens einer der großen Vier soll MP3-Downloads planen. In Sachen DRM beginnt die Musikindustrie umzudenken. Einem Bericht der New York Times zufolge denkt mindestens eine der vier großen Plattenfirmen darüber nach, Musik-Downloads künftig ohne Kopierschutz anzubieten.

HD-DVDs automatisch per Schlüssel-Datenbank kopieren

Hacker bohren fleißig am Kopierschutz AACS. Nachdem sich der Kopierschutz AACS des designierten DVD-Nachfolgers HD-DVD mittlerweile umgehen lässt, werden die Tools zum Kopieren der Scheiben immer raffinierter. Im Internet findet sich nun auch eine Version von "BackupHDDVD", die sich automatisch aus Online-Datenbanken den richtigen Schlüssel zum Entschlüsseln für die jeweilige Scheibe lädt.

EU-Fingerabdruck- und Gendaten-DBs sollen vernetzt werden

Schäuble will europaweite Vernetzung polizeilicher Datenbanken. Auf dem informellen Treffen der Justiz- und Innenminister der Europäischen Union in Dresden hat Bundesinnenminister Schäuble vorgeschlagen, die Verbesserung des Informationsaustauschs durch die gegenseitige Vernetzung nationaler Datenbanken voranzutreiben. Ziel ist die effektivere Verbrechensbekämpfung.

23C3: Angriff auf Anonymisierungsdienst "Tor"

Identifizierung von Rechnern über elektrische Eigenschaften. Zum Abschluss des 23. "Chaos Communication Congress" (23C3) in Berlin hat ein britischer Wissenschaftler umfangreiche Studien zu möglichen Lücken in Anonymisierungsdiensten vorgelegt. Als Beispiel diente dabei "The Onion Router" (Tor), in dessen Netz Steven Murdoch einzelne PC unter anderem an ihrer indivuellen Taktabweichung identifizieren konnte.

Erotikseitenbesuch: Falscher Verdacht wegen offenem WLAN

Kriminalpolizei ermittelte gegen 63-jährigen Anschlussinhaber. Zu Unrecht ist ein 63-jähriger Mann aus Nürnberg ins Visier der Kriminalpolizei geraten. Ein Betreiber von Erotikseiten hatte ihn angezeigt, da er die angefallenen Kosten für den Besuch der schlüpfrigen Seiten nicht bezahlte.

Grüne: Fingerabdruck-Reisepass birgt Sicherheitsrisiken

Gefahr von Identitätsdiebstählen. Die Pläne der Bundesregierung, künftig auch den elektronisch erfassten Fingerabdruck im Reisepass zu integrieren, stößt bei der Opposition auf herbe Kritik. Die innenpolitische Sprecherin Silke Stokar und Wolfgang Wieland, Sprecher für innere Sicherheit (Bündnis 90/Die Grünen) bezeichnen die Aufnahme von Fingerabdrücken als ein Sicherheitsrisiko für den Passinhaber.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Sony zahlt Kaliforniern 175 US-Dollar für Rootkit-CDs

Außerdem Strafzahlungen von 750.000 US-Dollar vereinbart. Im Verfahren um eine Sammelklage von kalifornischen Käufern der mit umstrittenen Kopiersperren versehenen CDs von Sony BMG steht laut US-Berichten eine Einigung bevor. Demnach soll Sony jedem Kunden, der eine der fraglichen CDs besitzt, 175,- US-Dollar Schadensersatz zahlen.

Sammlung neuer DLP-Präsentationsprojektoren von Acer

Mit SVGA- und XGA-Auflösungen sowie unterschiedlichen Helligkeiten. Acer hat eine ganze Serie von DLP-Projektoren vorgestellt, die allesamt für den mobilen Einsatz vorgesehen sind. Die Geräte Acer XD1150 und XD1170D erreichen eine Auflösung von 800 x 600 Punkten bei einem Kontrastverhältnis von 2.200:1 bei einer Helligkeit von 1.800 ANSI-Lumen (XD1150) bzw. 2.300 ANSI-Lumen beim XD1170.

Fujifilm lüftet Geheimnisse um 12-Megapixler FinePix S5 Pro

3 Bilder/Sekunde und 20 Stück RAW+JPEG-Aufnahmen hintereinander. Fujifilm hat weitere Informationen zu seiner digitalen Spiegelreflexkamera FinePix S5 Pro mitgeteilt. Bislang war wenig über das Modell bekannt, dessen Entwicklung zur Photokina 2006 angekündigt wurde. Die Kamera löst die FinePix S3 Pro ab und ist mit einem 12-Megapixel-CCD-Sensor von Fuji ausgerüstet. Durch die Einteilung in 6,17 Millionen S-Pixel (für normale Bildinformationen) und die gleiche Anzahl so-genannter R-Pixel (für besonders helle Bildbereiche) soll ein hoher Dynamikumfang erreicht werden.

Google Checkout: Freie Kreditkarten-Transaktionen bis 2008

Teure Werbeaktion soll Händlern Googles Bezahlsystem schmackhaft machen. Google hat angekündigt, dass sein Bezahlsystem "Checkout" für Händler nun bis Ende 2007 kostenlos nutzbar ist. Inhaber eines Google- bzw. Gmail-Kontos können sich in das System einloggen und nach einer Registrierung unter Angabe der eigenen Kreditkartendaten darüber in Online-Shops bezahlen. Darüber hinaus wurden einige neue Funktionen in Google Checkout integriert.

studiVZ verspricht Belohnung für Sicherheitslücken (Update)

Studentenportal am Donnerstag wegen eines neuen XSS-Angriffs offline. Die Pannenserie von kleinen und großen Problemen und Sicherheitslücken beim Studentenportal studiVZ reißt nicht ab. Nun verspricht studiVZ eine Belohnung von 256 Euro, wenn jemand Sicherheitslücken im Portal meldet. Parallel zu der Ankündigung ging studiVZ wegen eines erneuten XSS-Angriffs offline.

Notebooks werden bei USA-Einreise gefilzt

Verschlüsselung kein Allheilmittel. US-amerikanische Zoll- und Einwanderungsbeamte haben das Recht, Notebooks sowie andere Datenträger ohne Angabe von Gründen näher zu untersuchen oder ganz zu beschlagnahmen. Dies berichtet die Berliner Zeitung unter Berufung auf einen Bericht des Congressional Research Service an den US-Kongress. Auch in Asien ist dies möglich.

GNU Privacy Guard in Version 2 veröffentlicht

GnuPG 2.0 setzt auf eine neue, modulare Architektur. Der GNU Privacy Guard, kurz GnuPG, ist in der Version 2.0 erschienen. Mit der OpenPGP- und S/MIME-konformen Software lassen sich Daten verschlüsseln und digitale Signaturen erzeugen. Zudem stellt GnuPG ein Framework zur Public-Key-Kryptographie dar - samt Schlüsselverwaltung - und kann den SSH-Agent auf Wunsch komplett ersetzen. Dabei bringt die neue Version eine modulare Architektur mit.

US-Heimatschutzministerium ignoriert RFID-Risiken

Werden Sorgen vor möglichem Missbrauch unter den Tisch gekehrt? RFID-Chips sollten möglichst nicht zu Identifizierung und Verfolgung von Personen eingesetzt werden. Diese Empfehlung gibt ein Unterkomitee des US-Heimatschutzministeriums (DHS), das sich mit den Risiken des RFID-Einsatzes auseinander gesetzt hat. Die Eigenheiten der Technik würden einem unbemerkten Missbrauch Vorschub leisten, so die Autoren eines Datenschutzgutachtens zum Thema RFID. Derweil scheint der breite Einsatz von RFID-Chips in Ausweisen aller Art nicht mehr aufzuhalten zu sein.
undefined

Jetzt aber: Internet Explorer 7 in Deutsch ist da (Update 3)

Browser mit Tabbed-Browsing, Feed-Reader, Phishing-Filter und Pop-up-Blocker. Microsoft hat den Internet Explorer 7 in Deutsch zum Download bereitgestellt - und kurz darauf vorerst wieder vom Netz genommen. Nun aber steht die deutsche Version wirklich zum Download bereit. Nach langen Jahren des Stillstands erhält Microsofts Internet Explorer wieder eine Reihe von Neuerungen, bringt dabei aber vor allem Funktionen, die bei anderen Webbrowsern am Markt seit langem üblich sind. Dazu zählen Tabbed-Browsing, ein Feed-Reader, ein Pop-up-Blocker und ein Phishing-Filter.

Software knackt Windows-Konten

Neue Version von "Distributed Password Recovery" verfügbar. ElcomSoft hat eine Software vorgestellt, die den Zugriff auf eigentlich nicht mehr zugängliche Windows-Konten gestattet. Selbst wenn in Ermangelung korrekter Kennwörter kein regulärer Zugang zu einem Windows-PC mehr möglich ist, soll ein System mit Hilfe von "System Recovery" wieder zum Laufen zu bekommen sein.

Freenigma verschlüsselt auch Web.de- und GMX-Konten

Web-Mailer-Verschlüsselung für Firefox. Der seit einigen Monaten im öffentlichen Beta-Test befindliche Verschlüsselungsdienst Freenigma steht mittlerweile als Final-Version bereit. Damit kommt auch Unterstützung für die Webmailer von Web.de und GMX dazu. Freenigma verschlüsselt den gesamten E-Mail-Verkehr verschiedener Webmailer und agiert als Firefox-Erweiterung.
undefined

Endlich - erster Internet Explorer mit Tabbed Browsing

Internet Explorer 7 mit Feed-Reader, Phishing-Filter und Pop-up-Blocker. Fast zwei Jahre nach der ersten Ankündigung des Internet Explorer 7 hat Microsoft es endlich geschafft, die Arbeiten an der neuen Browser-Version abzuschließen. Zuvor ließ Redmond die Entwicklung am Internet Explorer über mehrere Jahre ruhen. Der Internet Explorer 7 bringt nach langer Wartezeit viele von der Konkurrenz lange bekannte Funktionen, wie Tabbed-Browsing, einen Feed-Reader, einen Pop-up-Blocker und einen Phishing-Filter.

Geheime Datenübertragungen per Glasfaser

Neues Verfahren versteckt Nutzdaten im Rauschen. US-Wissenschaftler haben eine Methode entwickelt, um über Glasfaser-Verbindungen Daten zu übertragen, die nur sehr schwer abzufangen und zu entschlüsseln sind. Das Verfahren bedient sich dabei der optischen Eigenschaften der Glasfaser und nicht einer Kodierung durch Software.

2X Application Server 4 veröffentlicht

Anwendung unterstützt Windows-, Linux- und Mac-Clients. Der 2X Application Server ist nun in der Version 4 verfügbar und soll damit einen günstigen Einstieg in Thin-Client-Lösungen ermöglichen. Für eine beschränkte Anzahl von Anwendungen ist auch eine kostenlose Version verfügbar. Die Software verteilt unter anderem die Last automatisch und lässt sich auch auf Server-Farmen einrichten.

Torpark - Firefox-Browser mit Anonymisierfunktion

Portable Firefox bildet Basis von Torpark. Basierend auf dem Portable-Firefox-Projekt hat die Gruppe Hacktivismo mit Torpark einen Browser veröffentlicht, mit dem sich Anwender per Tor-Netzwerk anonym im Internet bewegen können. Der Browser kann von einem USB-Stick geladen werden und bedarf damit keiner Installation. Zudem soll Torpark keine lokalen Daten ablegen, wenn auf einem fremden Rechner das Internet mit Hilfe des Browsers besucht wird.

FON mit unsicheren Logins?

Nutzerkennungen und Passwörter sollen sich leicht ausspähen lassen. Der drahtlose Internetdienst FON hat laut der Untersuchungen eines Nutzers eine gravierende Sicherheitslücke im Login-Vorgang. Diese erlaube es Fremden, die Nutzernamen und zugehörigen Passwörter auszuspähen. FON bestätigte die Sicherheitslücke gegenüber Golem.de.

AN.ON-Server des ULD beschlagnahmt

Datenschützer kritisieren Vorgehen der Strafverfolger. Am 6. September 2006 wurde der Anonymisierungsserver des Unabhängigen Landeszentrums für Datenschutz Schleswig-Holstein (ULD) beschlagnahmt. In diesen Tagen wurden auch einige Tor-Server beschlagnahmt. Erst fünf Tage später wurde das ULD darüber in Kenntnis gesetzt, denn der Server stand bei einem Dienstleister in Karlsruhe.

WOS4: Mehr Freiheit!

Bericht von der Eröffnung der Berliner Konferenz "Wizards of OS". Dieses Jahr findet zum vierten Mal die Konferenz "Wizards of OS", kurz WOS 4, in Berlin statt. Unter dem Titel "Information Freedom Rules" werden drei Tage lang Veranstaltungen zu den Themen "Autorenschaft und Kultur", "Wirtschaft und Arbeit" sowie "Regeln und Werkzeuge der Freiheit" angeboten. Das Panel "Freedom Expanded" beschäftigte sich mit Fragen der kulturellen Innovation, ihren technischen Voraussetzungen und möglichen Visionen.

E-Government 2.0 bringt elektronischen Personalausweis

Staat soll Vorreiter beim Einsatz neuer Technologien sein. Alle reden über Web 2.0 und die Bundesregierung kann sich dem 2.0-Trend offenbar nicht verschließen. Sie beschloss heute das Programm "Zukunftsorientierte Verwaltung durch Innovationen" einschließlich des Programms "E-Government 2.0". Zentraler Punkt ist die Einführung eines elektronischen Personalausweises, der wie schon der E-Pass mit einem Chip versehen werden soll.

Bandlaufwerk mit integrierter Verschlüsselung von IBM

Daten auf Bändern auch bei Diebstahl sicher aufgehoben. Mit einem Bandlaufwerk, das Daten komplett verschlüsselt, will IBM Unternehmen zu mehr Datensicherheit verhelfen. Die Daten seien so auch im Fall von Diebstahl oder anderweitigem Verlust vor unerlaubtem Zugriff geschützt.

Second Life - Hacker griff auf Kundendaten zu

Betreiber lässt alle Nutzer aus Sicherheitsgründen Passwörter ändern. Linden Lab, Betreiber der virtuellen Realität Second Life, hat seine Kunden über eine in der vergangenen Woche entdeckte Sicherheitslücke informiert. Dritte hätten Einblick in persönliche Daten der Nutzer bekommen können, die Kreditkarten-Informationen wären aber nicht abrufbar gewesen.

Staatsanwaltschaft beschlagnahmt Anonymisierungsserver

Durch deutsche Tor-Server sollen Kinderpornos geschleust worden sein. In einer bundesweiten Aktion haben die Behörden am 7. September 2006 mehrere Mietserver bzw. deren Festplatten beschlagnahmt. In mindestens einem Fall wurde dabei auch die Festplatte eines Servers sichergestellt, der nur durch den Betrieb der Anonymisierungssoftware "Tor" aufgefallen war.

Seagate: Mac-Speicherlösung mit USB und Firewire400/800

Für MacOS vorformatierte Backup-Festplatten. Seagate hat seine externe Backup-Festplattenserie Maxtor OneTouch III nun auch in einer speziellen Mac-Version im Programm. Die Geräte unter dem Namen OneTouch III sind mit Kapazitäten von 200, 300, 320 und 500 GByte erhältlich und mit HFS Plus vorformatiert.

Gefälschte OpenSSL-Signaturen

Projekt hat bereits Updates veröffentlicht. Signaturen der freien SSL- und TLS-Implementierung OpenSSL lassen sich fälschen. Davon betroffen sind alle Systeme, auf denen die OpenSSL-Bibliotheken vorhanden sind. Updates, die den Fehler beseitigen, sind bereits verfügbar.

Festplatten-Tresor mit Fingerabdruckschloss

Firmware-Schloss schützt vor Festplatten-Chirurgie. Der Festplattenspezialist LaCie hat neue Modelle der externen Festplatte SAFE vorgestellt. Die Geräte sollen auf zwei verschiedene Arten vor unberechtigten Zugriffen geschützt sein. Zum einen verfügen die Geräte über eine biometrische Zugriffskontrolle in Form eines Fingerabdrucksensors und zum anderen soll man selbst beim Ausbau der Festplatte aus dem Gerät mit den Daten nichts anfangen können. Eine Firmware-Sperre verhindert laut Hersteller den Zugriff unberechtigter Personen, auch wenn diese die Platte ausbauen und an den Rechner hängen.

Passwortsitter verwaltet Passwörter online

Online-Passwortdienst generiert Kennwörter ad-hoc. Der Passwortsitter ist eine neue Online-Kennwortverwaltung, die Passwörter nicht speichert, sondern sie jedes Mal neu generiert. Der Nutzer muss sich nur ein Masterpasswort merken, der Server verwendet einen Algorithmus, um die Passwörter dann immer neu zu generieren.
undefined

Fingerabdruck-Scanner prüft Identität vor dem Booten

Gemeinsame Entwicklung von Fujitsu und Phoenix für Trusted Computing. Der Halbleiter-Hersteller Fujitsu und die BIOS-Spezialisten von Phoenix haben mit dem "Sweep Sensor MBF320" einen besonderen Fingerabdruck-Scanner vorgestellt. Das Gerät kann direkt beim Einschalten eines Rechners, also noch vor dem Zugriff auf irgendwelche Laufwerke, die Identität des Benutzers feststellen und soll so besonders sicher sein.

Recordable CSS - erst im DVD-Kiosk, dann beim Kunden

DVD Copy Control Association bereitet CSS-Spezifikationserweiterung vor. Die für die CSS-Lizenzvergabe zuständige DVD Copy Control Association (DVD CCA) hat mittlerweile offiziell etwas zu Recordable CSS verlauten lassen. Sie bestätigte damit Golem.de vorliegende Informationen, denen zufolge in Zukunft erst Kiosk-Systeme und später auch Endkunden selbst DVDs mit dem seit langem geknackten Content Scramble System (CSS) schreiben können sollen. Eingesetzt werden soll dies in Verbindung mit Download-to-DVD-Diensten.

HDMI-Ausgabe auf bis zu fünf Displays verteilen

Legale Lösung für Monitor-Wände. Das Unternehmen PureLink hat eine neue Linie an Umschaltboxen und Verteilern für HDMI-Signale vorgestellt. Damit lassen sich unter anderem mehrere Ausgabegeräte an einen Zuspieler anschließen. Damit die Geräte das begehrte HDMI-Logo tragen können, ist jedoch erheblicher Aufwand nötig.

Thinstuff Touch: RDP-Server für Linux

X11 über RDP-Clients nutzen. Thinstuff Touch ist ein kommerzieller Remote-Desktop-Protocol-Server (RDP) für Linux, mit dem X11-Sitzungen über einen RDP-Client genutzt werden können. Das von Microsoft stammende Protokoll wurde dafür in eine angepasste X.org-Variante implementiert, die nur wenig Bandbreite in Anspruch nehmen soll und damit eine hohe Leistung im lokalen Netzwerk verspricht.

Kurt Beck will "Grundverschlüsselung" gesetzlich verbieten

Ministerpräsident von Rheinland-Pfalz plädiert gegen "Pay-TV light". In einem Interview mit dem Berliner Mediendienst Promedia hat sich der derzeitige Vorsitzende der Rundfunkkommission der Länder und rheinland-pfälzische Ministerpräsident Kurt Beck klar gegen eine Grundverschlüsselung gegen Gebühr für öffentlich-rechtliche Fernsehsender ausgesprochen.

VPRT: Grundverschlüsselung ist unverzichtbar

Signale sollen vor unberechtigten Zugriffen geschützt werden. Nach den Landesmedienanstalten meldet sich in der Diskussion um eine Grundverschlüsselung des Privatfernsehens nun auch der Lobby-Verband der privaten Fernsehanstalten (VPRT) zu Wort. Der Verband fordert eine Rückkehr zur Sachlichkeit, macht aber klar, dass an einer Grundverschlüsselung kein Weg vorbeiführe.

E-Pass geklont

Lukas Grunwald zeigt, dass sich Chips in E-Pässen kopieren lassen. Der deutsche Sicherheitsexperte Lukas Grunwald hat demonstriert, dass sich die neuen elektronischen Pässe mit RFID-Chips kopieren lassen. Das Design der E-Pässe sei "ein totaler Hirnschaden", so Grundwald gegenüber Wired.

Nachgefragt: Video-Downloads auf CSS-DVDs

Setzt Warner Brothers weiter auf CSS, nur um analogen Kopierschutz zu wahren? Spielfilme sollen bald problemlos über das Internet bezahlt, heruntergeladen und auf DVD gebrannt werden können. Die Software-Technik dazu gibt es bereits, ein großes Hollywood-Studio drängt aber darauf, zusätzlich noch das Content Scrambling System (CSS) zu nutzen - doch das bringt einige Probleme mit sich.

RTL-Verschlüsselung: Landesmedienanstalten warnen und drohen

Sollte auch DVB-T verschlüsselt werden droht ein Zwang zu kostenlosen Angeboten. Die Landesmedienanstalten sind von der geplanten Grundverschlüsselung, die SES-Astra zusammen mit RTL und MTV plant, wenig begeistert. Dort weist man auf die Risiken dieses Ansatzes hin und droht mit einem Zwang zu kostenlosen Angeboten.
undefined

Auch ProSiebenSat.1 denkt über Verschlüsselung nach

Keine konkreten Pläne für Zeitrahmen und Kosten. Die Sendergruppe ProSiebenSat.1 hat gegenüber Golem.de anders lautende Berichte dementiert, nach denen auch ihre Programme zum Start des Projekts "Dolphin" über die Astra-Satelliten verschlüsselt gesendet werden sollen. Dennoch hält sich der Konzern diese Option offen.
undefined

RTL bestätigt: Satelliten-Empfang wird 2007 verschlüsselt

Senderfamilie beteiligt sich am Projekt "Dolphin" von SES-Astra. Was seit Monaten als unbestätigte Meldung durchs Netz geistert ist jetzt eine Tatsache: Die deutschen Privatsender wollen den Direktempfang ihrer Programme per Satellit nur noch gegen eine monatliche Grundgebühr erlauben. Mit entsprechenden Pressemitteilungen legten SES-Astra und RTL Television jetzt einen Teil der Fakten auf den Tisch.

GnuPG 1.4.5 stopft Sicherheitslücken

Freie Alternative zu PGP. Die freie Kryptografie-Software Gnu Privacy Guard (GnuPG) ist in der Version 1.4.5 erschienen, die zwei weitere Sicherheitsprobleme behebt. Ansonsten bringt die neue Version nur kleine Änderungen und eine neue Übersetzung mit.

DVB-T-Empfänger bald nichts mehr wert?

Privatsender pochen auf verschlüsseltes DVB-T. Während der Ausbau des terrestrischen Digitalfernsehens (DVB-T) weiter vorangeht, wächst der Widerstand der privaten Fernsehsender. Diese wollen mehr Kontrolle über das ausgesendete Programm erhalten und die Übertragung grundsätzlich verschlüsseln - und verlangen damit auch vom Kunden den Austausch der bisher gekauften DVB-T-Tuner.