Zum Hauptinhalt Zur Navigation Zur Suche

Webserver

Der Heartbleed-Bug bedroht die Verschlüsselung im Netz. (Bild: Heartbleed.com/Screenshot: Golem.de) (Heartbleed.com/Screenshot: Golem.de)

Sicherheitslücke: Keys auslesen mit OpenSSL

Update Ein Fehler in OpenSSL lässt das Auslesen von Arbeitsspeicher zu. Damit können Angreifer private Keys von Servern erhalten. Eine sichere Verschlüsselung ist nicht mehr gewährleistet. Der Bug betrifft sehr viele Web- und Mailserver im Internet.
/ 90 Kommentare
Chrome stürzt beim Schicken kurzer Schlüsselaustausch-Parameter ab. (Bild: Screenshot Golem.de) (Screenshot Golem.de)

Diffie-Hellman: Unsinnige Krypto-Parameter

Ein kurzer Schlüsselaustausch bringt Chrome zum Absturz, andere Browser akzeptieren völlig unsinnige Parameter für einen Diffie-Hellman-Schlüsselaustausch. Im Zusammenhang mit den jüngst gefundenen TLS-Problemen könnte das ein Sicherheitsrisiko sein.
/ 30 Kommentare
Auch bei GnuTLS heißt es: "goto fail". (Bild: Screenshot Gitorious) (Screenshot Gitorious)

GnuTLS: Fehlerhafte Zertifikate akzeptiert

In der Verschlüsselungsbibliothek GnuTLS ist ein Fehler gefunden worden, der dazu führen kann, dass bösartige, gefälschte Zertifikate akzeptiert werden. Ähnlich wie bei der kürzlich bei Apple entdeckten Lücke spielt ein "goto fail" eine Rolle.
/ 100 Kommentare
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Der Triple-Handshake-Angriff ermöglicht böswilligen Servern, sich als Nutzer auszugeben. (Bild: Secure-resumption.com) (Secure-resumption.com)

TLS: Sicherheitslücke bei Client-Authentifizierung

Erneut gibt es Probleme mit dem TLS-Protokoll. Mit der Triple-Handshake-Attacke kann ein bösartiger HTTPS-Server einem weiteren Server vorgaukeln, er hätte das Zertifikat eines Nutzers. Die meisten Anwender sind von dem Angriff vermutlich nicht betroffen.
/ 21 Kommentare
Voyce-Halsband (Bild: i4C Innovations) (i4C Innovations)

Voyce-Halsband: Fitnesstracker für Hunde

Wem der Fitnesstracker am eigenen Handgelenk nicht mehr ausreicht, verpasst seinem Hund ein Voyce. Das ungewöhnliche Halsband misst dessen Aktivität, seine Herz- und Atemfrequenz und speichert diese Daten für eine Auswertung am Smartphone und PC.
/ 43 Kommentare
Sandstorm erreicht 55 GBit/s Datendurchsatz. (Bild: Universität Cambridge) (Universität Cambridge)

Sandstorm: Spezial-Webserver ist 3,5-mal schneller als Nginx

Forscher der Universitäten Cambridge und London haben mit Sandstorm einen Webserver entwickelt, der auf die Auslieferung statischer Inhalte optimiert ist. Er ist in Tests dreimal so schnell wie Nginx und erzeugt dabei weniger CPU-Last, so dass er moderne Netzwerkhardware voll ausnutzen kann.
/ 15 Kommentare
Das Galileo-Mainboard (Bild: Intel) (Intel)

Test: Intels Galileo-Board

Intels Einstieg in die Welt der Arduino-Tüftler beginnt mit guten Vorsätzen, interessanten Ideen und einem neuen Prozessor - aber scheitert schon früh an einer nachlässigen Umsetzung bei der Software.
/ 26 Kommentare
Bluetooth-Geräte gepaart mit GPS-Daten sind gute Tracking-Geräte. (Bild: Verónica Valeros und Sebastián García) (Verónica Valeros und Sebastián García)

Security: Verfolgungsjagd per Bluetooth

Ausgestattet mit einem Raspberry Pi samt Bluetooth-Dongle haben sich Sicherheitsexperten auf die Suche nach Geräten mit aktivierter Bluetooth-Schnittstelle gemacht. Es waren erstaunlich viele, die zudem viele Informationen über ihren Besitzer verraten.
/ 31 Kommentare
Pentax K-3 (Bild: Ricoh) (Ricoh)

Ricoh: Pentax K-3 vibriert gegen den Moiré-Effekt

Ricoh hat mit der Pentax K-3 seine neue Oberklasse-Spiegelreflexkamera vorgestellt, die nun 24 Megapixel große Fotos mit ihrem APS-C Sensor aufnimmt. Einen Tiefpassfilter besitzt sie nicht und soll deshalb schärfere Bilder machen. Der vibrierende Sensor übernimmt bei Bedarf seine Aufgabe.
/ 25 Kommentare
Google zeigt Open Project. (Bild: Google) (Google)

Google Open Project: Das Smartphone als virtueller Beamer

Googles Forschungsabteilung demonstriert eine neue Möglichkeit, Bildschirminhalte von einem Smartphone auf ein externes Display zu übertragen. Die Größe und Position der Projektionsfläche werden dabei vom Nutzer wie bei einem Beamer selbst bestimmt. Die Verbindung erfolgt über einen QR-Code.
/ 8 Kommentare
undefined (Nicholas Kamm/AFP/Getty Images)

LeakID: Microsoft feuert Anti-Piracy-Unternehmen

Nach einer Serie peinlicher Fehlleistungen trennt sich Microsoft von LeakID. Die automatisierten Sperraufforderungen für Googles Suchindex wegen Urheberrechtsverletzungen bezogen sich auf Wikipedia, Microsofts eigene Angebote und einen Pornofilm.
/ 19 Kommentare
Wikileaks-Server: Daten NSA-sicher gelöscht (Bild: Bahnhof) (Bahnhof)

Symbolträchtig: Wikileaks-Server wird verkauft

Der schwedische Internetdienstleister Bahnhof versteigert auf eBay ein symbolträchtiges Stück Hardware: den Server, auf dem Wikileaks einige seiner wichtigsten Veröffentlichungen gehostet hat. Der Erlös soll einem guten Zweck zugutekommen.
/ 24 Kommentare
Ob die Angreifer bei Apples-Entwicklungsserver Daten erbeuten konnten, ist noch nicht klar. (Bild: Apple/Screenshot: Golem.de) (Apple/Screenshot: Golem.de)

Sicherheit: Angriff auf Apples Entwickler-Community

Unbekannte haben am vergangenen Donnerstag Apples Server angegriffen. Das ist der Grund für die lange Auszeit, über die sich Entwickler mangels Informationen bereits beschwerten. Apple ist nun dabei, den Schaden zu beheben und beruhigt die Entwickler.
/ 5 Kommentare
Lichtfeldkamera Lytro (Bild: Lytro) (Lytro)

Lytro: Lichtfeldkamera kommt nach Deutschland

Die Lytro-Lichtfeldkamera soll es ab Mitte Juli 2013 auch in Deutschland zu kaufen geben, teilte der Hersteller mit. Lytro-Fotos können nach der Aufnahme per Mausklick auf jeden beliebigen Punkt des Bildes scharf gestellt werden.
/ 20 Kommentare
Sichere Verbindung mit ECDHE zu Google (Bild: Screenshot Golem.de) (Screenshot Golem.de)

Perfect Forward Secrecy: Zukunftssicher per Schlüsselaustausch

Normalerweise ist verschlüsselte Kommunikation nur sicher, solange die benutzten Schlüssel geheim bleiben. Anders ist das mit einer cleveren Technologie, die auf dem Diffie-Hellman-Verfahren basiert. Die Möglichkeit hierfür ist in TLS vorhanden, aber Browser und Server müssen sie auch nutzen.
/ 49 Kommentare
Googles Pagespeed-Modul nun auch für Nginx (Bild: Google) (Google)

Google: Pagespeed für Nginx

Google bietet sein Webservermodul Pagespeed ab sofort auch für Nginx an. Pagespeed nimmt diverse Optimierungen an Webinhalten vor, um ihre Auslieferung zu beschleunigen und sie schneller beim Nutzer zu laden.
/ 2 Kommentare