Zum Hauptinhalt Zur Navigation

Verschlüsselung

Sicherheitsproblem bei BerliOS

Datei mit verschlüsselten Passwörtern war für jeden lesbar. Die vom Fraunhofer FOKUS betriebene Open-Source-Entwicklerplattform BerliOS hatte ein Problem mit der Sicherheit ihrer Passwörter: Eine Datei mit den verschlüsselten Passwörtern war vorübergehend für jeden lesbar abgelegt.
undefined

RFID-Schutzhülle für ePass und WM-Karten

FoeBuD will Diskussion um RFID-Chips neue Impulse geben. Der Verein zur Förderung des öffentlichen bewegten und unbewegten Datenverkehrs (FoeBuD), der auch die Vergabe der deutschen BigBrotherAwards organisiert, will mit einem "Datensafe für ePass und WM-Eintrittskarten" auf die mit RFID-Chips verbundenen Probleme hinweisen. Der Verein bietet eine Schutzhülle gegen unbefugtes Auslesen von RFID-Chips in Reisepässen, WM-Tickets und anderen Dokumenten an.

BitTorrent - Verschlüsselung gegen Bandbreiten-Drosselung

... stößt bei BitTorrent-Entwickler Bram Cohen auf wenig Gegenliebe. Die Entwickler der beiden BitTorrent-Clients Azureus und µTorrent haben - zum Unbill von BitTorrent-Erfinder Bram Cohen - eine Verschlüsselungsfunktion integriert, mit der BitTorrent-Datenpakete schwerer erkannt werden sollen. Dies soll sich dann auswirken, wenn Provider versuchen, mittels installierter Filtersysteme per "Traffic Shaping" die Bandbreite einzuschränken.

StarForce sieht Beweis für Fehlerfreiheit des Kopierschutzes

Wettbewerb von StarForce ohne Teilnehmer. Mitte Dezember 2005 rief StarForce einen Wettbewerb aus, bei dem Kunden mögliche Probleme mit dem StarForce-Kopierschutz belegen konnten. Da niemand der Aufforderung nachgekommen ist, dafür nach Moskau zu reisen, sieht der Hersteller den Beleg erbracht, dass der Kopierschutz einwandfrei arbeite. Damit dürften die Boykott-Aktionen im Internet aber kaum zu besänftigen sein.

Sipgate-Crypto verschlüsselt VoIP (Update)

Telefon-Flatrate und Sipgate-Plus mit Fax-Funktion angekündigt. Sipgate will als erster Anbieter seinen Kunden eine verschlüsselte und sicherere Kommunikation über VoIP bieten und kündigt dazu "Sipgate-Crypto" zur Verschlüsselung von VoIP-Telefonate an. Zudem wird es mit Sipgate-Plus einen neuen Tarif mit drei Rufnummern und Fax-Funktion geben, auch eine Flatrate für Gespräche ins deutsche Festnetz wurde angekündigt.

Boykott-Aufruf gegen StarForce-Kopierschutz

StarForce bestreitet Computerprobleme durch Kopierschutz. Zahlreiche Computerspiele verwenden einen Kopierschutz der russischen Firma StarForce, der auf manchen PC-Systemen zu Problemen führen soll. Aus diesem Grunde wurde eine Boykott-Webseite gestartet, um sich gegen diese Unwägbarkeiten zur Wehr zu setzen. StarForce bestreitet aufgrund des Kopierschutzes aufretende Probleme und hatte erst kürzlich zu einem Wettbewerb aufgerufen, solche Fehler zu belegen.

OpenSSL wird FIPS-zertifiziert

Einsatz in amerikanischen und kanadischen Regierungseinrichtungen möglich. Im Rahmen des Cryptographic Module Validation Program (CMVP) steht der Kryptografie-Software OpenSSL eine Zertifizierung nach dem Federal Information Processing Standard (FIPS) 140-2 bevor. Somit kann die freie Software künftig auch in amerikanischen und kanadischen Regierungseinrichtungen eingesetzt werden. OpenSSL ist damit die erste zertifizierte Open-Source-Software zur Verschlüsselung.

Oracle patcht 82 Sicherheitslücken

Neues Werkzeug sucht nach Standard-Accounts und -Passwörtern. Rund 82 Sicherheitslücken will Oracle mit seinem Patch-Paket im Januar 2006 schließen, das jetzt erschienen ist. Allein für seine Datenbank-Produkte zählt Oracle 37 Sicherheitslücken, die adressiert werden.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Live-CD für anonymen Internetzugang

CD auf OpenBSD-Basis nutzt das Onion-Routing-Netz Tor. Eine auf OpenBSD 3.8 basierende Live-CD soll den anonymen Zugang zum Internet ermöglichen. Dafür gibt sich das System als Windows XP aus und nutzt den von der Electronic Frontier Foundation (EFF) unterstützten Anonymisierungsdienst Tor.

Biometrie-Spezialist Viisage verschmilzt mit Identix

Marktanteil von 80 Prozent avisiert. Das auf Biometrie spezialisierte Unternehmen Viisage Technology will mit seinem ehemaligen Konkurrenten Identix im Rahmen eines Aktientausches für 770 Millionen US-Dollar zu einem neuen Unternehmen verschmelzen. Beide Unternehmen verfolgen eigenen Angaben nach komplementäre Strategien zur Identitätsprüfung.

BKA-Fingerabdruck-Scanner erlaubt Online-Überprüfung vor Ort

Pilotprojekt "Fast Identification" geht in die zweite Phase. Das vom Bundeskriminalamt in Wiesbaden Anfang 2005 gestartete Pilotprojekt "Fast Identification" (Fast-ID) zur mobilen Erfassung und Abgleichung von Fingerabdrücken mit dem Fingerabdruck-Identifizierungssystem (AFIS) geht nach dem Testbetrieb nun in eine zweite Phase. Dabei werden ausgewählte Streifenwagenbesatzungen mit Fast-ID-Geräten ausgestattet, mit denen Personen direkt vor Ort überprüft werden können.

Gehackte Spielerkonten und Patchday bei Eve Online

Hersteller CCP empfiehlt den Spielern, ihre Passwörter neu zu setzen. In der vergangenen Woche wurden bei einem größeren Angriff auf das Online-Rollenspiel Eve Online 57 Spielerkonten erfolgreich gehackt. Aus Sicherheitsgründen wurden deshalb die Passwörter zahlreicher Zugänge zurückgesetzt. Zudem gibt es für Eve Online einen neuen Client-Patch, der vor allem Probleme beheben soll, die mit der Erweiterung Red Moon Rising hinzugekommen sind.

Zope 3.2.0: ZServer wird abgelöst

Neue Version mit integriertem Test-Browser. Der freie Web-Application-Server Zope ist nun in Version 3.2 verfügbar. Zope 3.x wurde von Grund auf neu geschrieben und basiert dabei auf den Erfahrungen der Entwickler mit Zope 2. Die neue Version ersetzt unter anderem den Python-Webserver ZServer durch den neuen Twisted Server und bietet einen in Python programmierten Test-Browser.

Maxtor überarbeitet seine OneTouch-Familie

Externe Backup-Festplatten mit neuen Funktionen. Maxtor hat seine externen Backup-Festplatten überarbeitet und mit neuen Funktionen ausgestattet. Die Geräte unter dem Namen OneTouch III sind nun mit Kapazitäten von 100 GByte bis hin zu 1 TByte zu haben und sollen Daten automatisch vom PC oder Mac sichern.

22C3: Sonys XCP - Chronik eines Debakels

Dunkles Kapitel der Musikindustrie. "Sonys digitaler Hausfriedensbruch", so der Titel eines Vortrags zum XCP-Kopierschutz, mit dem Sony in diesem Jahr Schlagzeilen machte. Markus Beckedahl und "fukami" zeichneten dabei den zeitlichen Ablauf des Debakels nach, das geprägt war von langsamen Reaktionen seitens Sony. Sammelklagen gegen Sony wurden allerdings erst kürzlich beigelegt.

StarForce: Belohnung für Beweis von Kopierschutzproblemen

Reproduzierbarer Beweis muss in Moskau erbracht werden. Der vor allem bei Spielen eingesetzte Kopierschutz des russischen Anbieters StarForce sorgt immer wieder für heftige Diskussionen: Angeblich zerstört die Kopierschutz-Software Laufwerke, verlangsamt PCs oder lässt Systeme instabil werden. Der Hersteller streitet dies ab und verspricht nun eine Belohnung, sollte jemand entsprechende Probleme reproduzierbar vorführen können.

Sun veröffentlicht Java System Portal Server 7

Einfaches Erstellen von Community-Portalen. Mit dem Java System Portal Server 7 erweitert Sun das Java Enterprise System und möchte die Erstellung von "Communitys" erleichtern. Dabei können aktuelle Webtechniken wie RSS-Feeds, Blogs oder Wikis eingesetzt und zusammen mit AJAX Webapplikationen entwickelt werden.

VMware bringt Ubuntu im virtuellen Gewand

VMWare Browser Appliance soll ungefährliches Surfen ermöglichen. VMWare hat mit dem kostenlosen Zusatzprodukt "Browser Appliance" einen virtuellen PC mit Ubuntu und einem installierten Mozilla Firefox vorgestellt. Damit will man dem Anwender ermöglichen, besonders sicher zu surfen, d.h. die Originalinstallation auf dem Gastrechner unberührt lassen. Voraussetzung ist der ebenfalls kostenlose VMWare Player.

Weiteres Sicherheitsrisiko durch Musik-CDs von Sony BMG

Kopierschutz MediaMax 5 erlaubt Einschleusung beliebigen Programmcodes. Nach dem Skandal um das DRM-System XCP auf verschiedenen Musik-CDs aus dem Hause Sony BMG macht nun der gleichfalls von Sony BMG eingesetzte Kopierschutz MediaMax 5 Probleme. Ein Sicherheitsloch in MediaMax 5 erlaubt einem Angreifer, schadhaften Programmcode auf fremde Rechner zu schleusen und verhilft diesem zu einer umfassenden Kontrolle über fremde Systeme.

Interview: Kultur-Flatrate und DRM kein Gegensatz

Golem.de im Gespräch mit Leonardo Chiariglione, Gründer des MPEG-Standards. Befürworter alternativer Vergütungssysteme wie etwa der Kultur-Flatrate und von Systemen für "Digital Rights Management" (DRM) müssen enger zusammenarbeiten, statt sich zu bekämpfen. Das forderte Leonardo Chiariglione, der "Vater" der MPEG-Standards, auf einer internationalen Konferenz zu digitalen Gütern in Florenz.

Aufgedeckt: Sony BMG hätte XCP-Skandal verhindern können

Sony BMG wurde bereits Anfang Oktober 2005 über XCP-Problem informiert. Wie erst jetzt bekannt wurde, hat der finnische Anbieter von Antiviren-Lösungen F-Secure bereits Anfang Oktober 2005 eine Warnung an Sony BMG gerichtet, um auf das Problem des umstrittenen DRM-Systems XCP hinzuweisen. Allerdings wollte Sony BMG das Problem offenbar aussitzen und reagierte erst, als der öffentliche Druck immer stärker wurde.

Premiere-Verschlüsselung angeblich geknackt

Digitalfernsehen.de: Smartcard schon im Umlauf. Vor rund zwei Jahren hatte der Pay-TV-Anbieter Premiere sein Verschlüsselungssystem umgestellt, um Schwarzseher auszuschließen. Das neue System, entwickelt vom Schweizer Softwarehaus Kudelski, ist nun aber angeblich wieder geknackt worden, entsprechende Hard- und Software sei bereits im Umlauf.

Browser-Entwickler diskutieren über Sicherheit

Microsoft, Mozilla, Opera und KDE an einem Tisch. KDE-Entwickler George Staikos hat in einem Treffen mit Browser-Entwicklern von Microsoft, Mozilla und Opera Methoden erörtert, um die Sicherheit von Webbrowsern zu steigern. Konqueror wird in KDE 4 beispielsweise kein SSL Version 2 mehr unterstützen und die Adressleiste wird farbig anzeigen, ob man eine sichere oder unsichere Seite besucht, kündigte Staikos an.

Texas und EFF verklagen Sony BMG (Update)

Versteckte Technik macht PCs anfällig für Viren. Der texanische General-Staatsanwalt Greg Abbott hat wegen des umstrittenen Kopierschutzes XCP Anklage gegen Sony BMG wegen illegaler "Spyware" erhoben. Laut Abbott ist dies die erste Klage auf Basis eines neuen Gesetzes gegen Spyware, das in diesem Jahr in Kraft getreten ist.

Sony BMG startet Austausch von XCP-Musik-CDs

Ergänzend bietet Sony BMG MP3-Dateien der CDs gratis zum Download. Sony BMG macht die Ankündigung wahr und hat nun das Austauschprogramm für Musik-CDs gestartet, die mit dem umstrittenen DRM-System XCP bestückt sind. US-Kunden erhalten kostenlos eine Ersatz-CD und können alternativ MP3-Dateien der CD laden. Außerdem steht nun fest: In Europa wird es keine XCP-Musik-CDs von Sony BMG geben.

Steht das Internet am Scheideweg?

Dr. Barbara van Schewick sieht Netzwerkbetreiber als Innovationsbremse. Barbara van Schewick, Wissenschaftlerin im Fachgebiet Telekommunikatiosnetze an der Technischen Universität Berlin, sieht das Internet am Scheideweg. Die Offenheit der Netze sei bisher der Garant des Fortschritts, durch den das Internet zum Tummelplatz für Innovationen wurde, aber diese Offenheit sei bedroht.

Angeblich auch GPL-Code in Sony BMGs Rootkit

Hinweise auf Code unterschiedlicher GPL- und LGPL-Software entdeckt. Hinweise, dass Sony BMGs Rootkit Code der LGPL-Software Lame enthält, gibt es schon seit einigen Tagen. Doch zusätzlich scheint das auf Musik-CDs eingesetzte DRM-System XCP auch noch Code aus GPL-lizenzierter Software zu enthalten, wie einige Entwickler festgestellt haben wollen.

Anti-Viren-Hersteller wegen XCP-Kopierschutz in der Kritik

"Für wen arbeiten die Sicherheitsunternehmen eigentlich wirklich?". Sicherheitsexperte Bruce Schneier geht mit Herstellern von Sicherheitssoftware in Bezug auf den von Sony BMG eingesetzten XCP-Kopierschutz hart ins Gericht. Mit geschätzten 500.000 infizierten Systemen handle es sich um eine der schlimmsten Epidemien, doch die Hersteller von Anti-Viren-Software bemerkten davon offenbar nichts.
undefined

World of Warcraft Launcher - Warnt vor Trojanern und Cheats

Blizzard bereitet außerdem den Patch 1.9 mit inhaltlichen Neuerungen vor. Mit einem neuen Startprogramm will Blizzard sein Online-Rollenspiel World of Warcraft nun besser vor Passwörter ausspähenden Trojanern und Cheat-Programmen schützen. Bereits zuvor hatte Blizzard damit Aufsehen erregt, dass der Spiel-Client während des Betriebs nach verdächtigen Aktivitäten Ausschau hält und diese gegebenenfalls zur Account-Sperrung führen können - Spionage-Vorwürfe wurden von den Entwicklern vehement zurückgewiesen, es gehe nur um einen ungestörten Spielbetrieb.

LaCie-Festplatten mit Biometrie und Hardware-Verschlüsselung

Verschlüsselung im DES- oder Triple-DES-Modus. LaCie hat eine Serie von externen Festplatten vorgestellt, die auf zwei verschiedene Arten vor unberechtigten Zugriffen geschützt sind. Zum einen verfügen die Geräte über eine biometrische Zugriffskontrolle in Form eines Fingerabdruck-Sensors und zum anderen werden die Daten auf der Festplatte hardwareverschlüsselt.

Weiterer Fingerabdruck-Sensor erhältlich (Update)

Visortech Fingerprint Reader USB für Windows-Anmeldung und Passwort-Verwaltung. Einen USB-Fingerabdruck-Sensor als Ersatz für die Passworteingabe hat der Versender Pearl nun mit dem "Visortech Fingerprint Reader USB" im Programm. Mit dem Identifizierungssystem soll man sich unter anderem bei Windows anmelden können und Passwörter für andere Anwendungen wie für geschützte Websites verwalten können.

IPSec-Sicherheit - Schlüsselaustausch als Schwachpunkt

Cisco und Juniper Networks sollen Problem bereits behoben haben. Ein finnisches Forscherteam der Universität Oulu veröffentlichte jetzt eine Schwachstelle beim Schlüsselaustausch (Internet Key Exchange) von IPSec. Betroffen sein sollen verschiedene VPN- und Firewall-Produkte, unter anderem von Cisco und Juniper Networks.

Sony BMG zieht XCP-Musik-CDs aus dem Handel (Update)

Weiterer Ärger: XCP-Deinstaller macht Rechner unsicher. Kaum schien der Ärger rund um das von Sony BMG auf Musik-CDs eingesetzte DRM-System XCP etwas abgeebbt, sorgt ein weiteres Sicherheitsrisiko für eine Welle der Entrüstung. Der XCP-Deinstaller agiert per ActiveX-Control und öffnet damit den Rechner für Angreifer, die so Programmcode einschleusen können. Zu allem Überfluss scheint XCP widerrechtlich Lame-Code zu verwenden. Sony BMG beginnt derweil damit, Audio-CDs mit der XCP-Software aus dem Handel zu nehmen.

Microsoft: DRM-System von Sony BMG ist Schadsoftware

Microsoft-Werkzeuge werden aktualisiert. Nachdem Microsoft seit ein paar Tagen darüber grübelt, ob der Software-Gigant das von Sony BMG verwendete DRM-System XCP als Schadsoftware einstuft, steht die Entscheidung nun fest: Die von Microsoft kostenlos angebotenen Windows-Werkzeuge zur Erkennung und Eliminierung von Schadsoftware werden demnächst das DRM-System als Schädling einstufen. Sony BMG hat auf Grund des öffentlichen Drucks die Produktion von mit XCP versehenen Musik-CDs vorerst gestoppt.

Sony BMG: Produktionsstopp von XCP-geschützten Audio-CDs

... wenn auch nur zeitweilig. Sony BMG hat sich auf Grund einer auf Audio-CDs zum Einsatz kommenden, von Antiviren-Software-Entwicklern auf Grund ihrer fragwürdigen Funktionsweise als Schadsoftware klassifizierten DRM-Software XCP mittlerweile sogar eine Warnung vom Chef des US-Department of Homeland Security eingefangen. Der ganze Trubel hat das Musiklabel nun mittlerweile dazu veranlasst, die Produktion von mit XCP versehenen Musik-CDs zu stoppen.

Sony BMG plant DRM-System XCP auch für Europa

Wurm nutzt erfolgreich das von Sony BMG verwendete DRM-System. Nach einem Tagesschau-Bericht will Sony BMG das in die Kritik geratene DRM-System XCP auch in Europa einführen. In den USA wurde bereits eine Klage gegen Sony BMG eingereicht, in der dem Plattenkonzern vorgeworfen wird, Rechnersysteme widerrechtlich mit der DRM-Software zu infizieren.

Schützt Microsoft Kunden vor Sony-BMGs DRM-Software? (Upd.)

Anwalt reicht Klage gegen Sony BMG wegen DRM-Software ein. Microsoft erwägt gegen die in Verruf geratene DRM-Software "XCP1 Burn Protect" vorzugehen, berichtet das Online-News-Magazin eWeek.com. Die von Sony BMG auf einigen Musik-CDs zu findende DRM-Verwaltung sorgte in den vergangenen Tagen für Unmut, weil typische Schadsoftware-Routinen darin zum Einsatz kommen. Aus diesem Grunde wurden in den USA bereits Klage gegen Sony BMG eingereicht.

MIDAS: Scriptbasierte mobile Applikationen

Applikationen sollen sich so einfach wie Webseiten verbreiten lassen. Openwave will mit dem "Mobile Integrated Dynamic Application System" (MIDAS) eine scriptbasierte Applikationsumgebung für Mobiltelefone etablieren. Die Entwicklung von Bedienoberflächen von Handy und Smartphone soll so vereinfacht, Entwicklungszeiten verkürzt, Kosten gesenkt und neue Möglichkeiten erschlossen werden.

DRM-Software von Sony BMG sorgt weiter für Wirbel

Mehrere Virenscanner klassifizieren DRM-Software als Schadsoftware. Das in die Kritik geratene von Sony BMG eingesetzte DRM-System "XCP1 Burn Protect" lässt sich dazu missbrauchen, um Cheat-Programme für das Spiel World of Warcraft zu verstecken, berichten die Sicherheitsspezialisten von Security Focus. Das DRM-System nutzt Schadsoftware-Merkmale und wird somit seit Kurzem von einer Reihe von Anbietern von Antiviren-Software als Schadsoftware identifiziert.

US-Gesetzentwurf soll TV-Aufnahmen einschränken

"Gesetz zum Erhalt der Sicherheit analoger Inhalte". In den USA sollen alle Geräte, die analoge Videosignale in digitale umwandeln können, mit einem Kopierschutz ausgerüstet werden. Damit wollen Filmstudios, Fernsehanstalten und andere Rechteverwerter kontrollieren, was Nutzer aufnehmen dürfen und was nicht.

TrueCrypt 4.0 auf Linux portiert

Neue Unterstützung für x86-64-Systeme. Die Verschlüsselungs-Software TrueCrypt liegt in Version 4.0 erstmals auch für Linux vor. TrueCrypt verschlüsselt Dateien, Festplatten-Partitionen oder USB-Sticks. Neben der Linux-Portierung werden in der neuen Version auch zusätzliche Hardware-Plattformen wie x86-64, PowerPC und SPARC unterstützt.

Deinstaller für das versteckte DRM-System von Sony BMG

Update vom DRM-Entwickler First 4 Internet macht Software zudem sichtbar. Sony BMG ist durch den Einsatz eines sich vom Nutzer unbemerkt tief ins Windows-System grabenden Musik-CD-Kopierschutzsystem in die Kritik geraten. Nachdem Winternals-Chef Mark Russinovich und etwas später auch F-Secure auf die fragwürdige Software hinwiesen, reagierten das Musik-Label und auch der Entwickler des "XCP1 Burn Protect" getauften DRM-Systems halbherzig.

IBM: Verschlüsselungssoftware für Tape-Backups

Verschlüsselungs-Software für Geldautomaten geplant. IBM hat die Verfügbarkeit der Verschlüsselungs-Software 'Encryption Facility for z/OS' Version 1.1 angekündigt. Damit sollen Datensicherungsmaßnahmen auf Bänder sicherer gemacht werden.

Der ePass kommt

Bundesdruckerei will erste ePässe am 1. November 2005 produzieren. Am Dienstag den 1. November 2005 will die Bundesdruckerei planmäßig die ersten elektronischen Reisepässe für Deutschland produzieren. Künftig sollen etwa 2 Millionen ePässe pro Jahr hergestellt werden.

OpenMRTD: Freie Software für elektronische Pässe

Freie Software soll Auslesen des ePasses ermöglichen. Mit OpenMRTD hat Netfilter-Entwickler Harald Welte ein Projekt ins Leben gerufen, das freie Software zur Verarbeitung so genannter "maschinenlesbarer Pässe" (Machine Readable Travel Documents, kurz MRTD) entwickelt. Besitzer solcher "ePässe" sollen deren Inhalt mit der freien Software selbst inspizieren können. In Deutschland werden ab 1. November 2005 entsprechende Dokumente ausgegeben.

Fraunhofer prüft BlackBerry-Sicherheitsarchitektur

Sicherheitsbewertung der BlackBerry-Lösung. Das Fraunhofer Institut für sichere Informationstechnologie (SIT) wird eine Sicherheits-Analyse der BlackBerry-Lösung von Research In Motion (RIM) vornehmen, um die in der BlackBerry-Architektur steckende Verschlüsselung auf Herz und Nieren zu prüfen. Das Ergebnis der Studie kann RIM dann interessierten Kunden zur Verfügung stellen.

BlackBerry erhält PGP-Unterstützung

Research In Motion kooperiert mit PGP Corporation. Research In Motion gab bekannt, mit der PGP Corporation zusammenzuarbeiten, um BlackBerry-Nutzern künftig die Möglichkeit zu geben, PGP verschlüsselte E-Mails senden und empfangen zu können. Noch im Laufe des Jahres 2005 wird demnach eine entsprechende PGP-Unterstützung verfügbar sein.