Zum Hauptinhalt Zur Navigation Zur Suche

Wissen

Die Macher von Cyanogenmod erklären, warum es bei der aktuellen M4-Version zu Problemen kommen kann. (Bild: Cyanogenmod) (Cyanogenmod)

Cyanogenmod-M-Version: "Kreuzt nicht die Strahlen!"

Die neue M-Version von Cyanogenmods Android-Distribution CM11 beseitigt einige Bugs und verbessert zahlreiche Funktionen - bei manchen Nutzern führt die Installation allerdings zu einer Boot-Schleife. Dafür hat Cyanogenmod eine mögliche Erklärung - und das passende Ghostbusters-Zitat.
/ 59 Kommentare
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Chrome stürzt beim Schicken kurzer Schlüsselaustausch-Parameter ab. (Bild: Screenshot Golem.de) (Screenshot Golem.de)

Diffie-Hellman: Unsinnige Krypto-Parameter

Ein kurzer Schlüsselaustausch bringt Chrome zum Absturz, andere Browser akzeptieren völlig unsinnige Parameter für einen Diffie-Hellman-Schlüsselaustausch. Im Zusammenhang mit den jüngst gefundenen TLS-Problemen könnte das ein Sicherheitsrisiko sein.
/ 30 Kommentare
Auch bei GnuTLS heißt es: "goto fail". (Bild: Screenshot Gitorious) (Screenshot Gitorious)

GnuTLS: Fehlerhafte Zertifikate akzeptiert

In der Verschlüsselungsbibliothek GnuTLS ist ein Fehler gefunden worden, der dazu führen kann, dass bösartige, gefälschte Zertifikate akzeptiert werden. Ähnlich wie bei der kürzlich bei Apple entdeckten Lücke spielt ein "goto fail" eine Rolle.
/ 100 Kommentare
Links Platine aus Kunststoff, rechts auf Papier gedruckt (Bild: Agic/Kickstarter) (Agic/Kickstarter)

Kickstarter: Platinen wie gedruckt

Einfache elektronische Schaltungen aus dem Tintenstrahldrucker - das will ein neues Kickstarter-Projekt erreichen. Die Idee der leitfähigen Tinte ist zwar nicht neu, der Ansatz als Bildungsgerät aber schon.
/ 26 Kommentare
Firefox meldet eine gehackte Webseite mit Malware. (Bild: Mozilla) (Mozilla)

Webspace: Sicherheitsrisiko FTP

Wer eine eigene Webseite betreibt, überträgt sie meist per FTP zum Webhoster. Dabei kommt häufig keine Verschlüsselung zum Einsatz. Kein einziger großer Provider weist seine Kunden auf diese Risiken adäquat hin; bei manchen Providern ist eine verschlüsselte Verbindung überhaupt nicht möglich.
/ 65 Kommentare
Der Triple-Handshake-Angriff ermöglicht böswilligen Servern, sich als Nutzer auszugeben. (Bild: Secure-resumption.com) (Secure-resumption.com)

TLS: Sicherheitslücke bei Client-Authentifizierung

Erneut gibt es Probleme mit dem TLS-Protokoll. Mit der Triple-Handshake-Attacke kann ein bösartiger HTTPS-Server einem weiteren Server vorgaukeln, er hätte das Zertifikat eines Nutzers. Die meisten Anwender sind von dem Angriff vermutlich nicht betroffen.
/ 21 Kommentare
Oliver Samwer (Bild: Ludwig-Maximilians-Universität München) (Ludwig-Maximilians-Universität München)

Rocket Internet: Samwer-Brüder eröffnen Fernbus-Portal

Mit ihrer milliardenschweren Investmentfirma Rocket Internet bauen die Samwer-Brüder ein neues Geschäftsfeld auf: ein Online-Buchungsportal für Fernbusreisen. Das Vorbild für die deutsche Seite stammt dieses Mal nicht von anderen Unternehmern - aber von einem anderen Kontinent.
/ 48 Kommentare