Zum Hauptinhalt Zur Navigation Zur Suche

Wissen

Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Die Macher von Cyanogenmod erklären, warum es bei der aktuellen M4-Version zu Problemen kommen kann. (Bild: Cyanogenmod) (Cyanogenmod)

Cyanogenmod-M-Version: "Kreuzt nicht die Strahlen!"

Die neue M-Version von Cyanogenmods Android-Distribution CM11 beseitigt einige Bugs und verbessert zahlreiche Funktionen - bei manchen Nutzern führt die Installation allerdings zu einer Boot-Schleife. Dafür hat Cyanogenmod eine mögliche Erklärung - und das passende Ghostbusters-Zitat.
Chrome stürzt beim Schicken kurzer Schlüsselaustausch-Parameter ab. (Bild: Screenshot Golem.de) (Screenshot Golem.de)

Diffie-Hellman: Unsinnige Krypto-Parameter

Ein kurzer Schlüsselaustausch bringt Chrome zum Absturz, andere Browser akzeptieren völlig unsinnige Parameter für einen Diffie-Hellman-Schlüsselaustausch. Im Zusammenhang mit den jüngst gefundenen TLS-Problemen könnte das ein Sicherheitsrisiko sein.
Auch bei GnuTLS heißt es: "goto fail". (Bild: Screenshot Gitorious) (Screenshot Gitorious)

GnuTLS: Fehlerhafte Zertifikate akzeptiert

In der Verschlüsselungsbibliothek GnuTLS ist ein Fehler gefunden worden, der dazu führen kann, dass bösartige, gefälschte Zertifikate akzeptiert werden. Ähnlich wie bei der kürzlich bei Apple entdeckten Lücke spielt ein "goto fail" eine Rolle.
Links Platine aus Kunststoff, rechts auf Papier gedruckt (Bild: Agic/Kickstarter) (Agic/Kickstarter)

Kickstarter: Platinen wie gedruckt

Einfache elektronische Schaltungen aus dem Tintenstrahldrucker - das will ein neues Kickstarter-Projekt erreichen. Die Idee der leitfähigen Tinte ist zwar nicht neu, der Ansatz als Bildungsgerät aber schon.
Firefox meldet eine gehackte Webseite mit Malware. (Bild: Mozilla) (Mozilla)

Webspace: Sicherheitsrisiko FTP

Wer eine eigene Webseite betreibt, überträgt sie meist per FTP zum Webhoster. Dabei kommt häufig keine Verschlüsselung zum Einsatz. Kein einziger großer Provider weist seine Kunden auf diese Risiken adäquat hin; bei manchen Providern ist eine verschlüsselte Verbindung überhaupt nicht möglich.