Beiträge mit Stichwort ‘Sicherheit’

Zahlte das FBI für Backdoors im IPSec-Code?

Gerade eben erreichte mich auf der »Security Announce«-Mailingliste des OpenBSD-Projekts eine E-Mail vom Projektleiter Theo de Raadt, deren Inhalt, sollte er sich als wahr heraus­stellen einiges an Zündstoff enthält und ein Problem beschreibt, dass in meinen Augen jede Aufmerksamkeit verdient, die es bekommen kann. Es geht um Schadcode und Hintertüren, die im Auftrag des Federal Bureau of Investigation (FBI) in den OpenBSD IPSec-Stack einge­schleust wurden. Das ganze geschah laut Theo de Raadt vor gut zehn Jahren.
Den ganzen Artikel lesen »

Stichworte: , , , , , , , , , , , , , , , ,
Veröffentlicht in Computer, OpenBSD, Security 4 Kommentare »

Sicherheitsbedürfnis vs. Privatsphäre

ZDF TestbildHeute ist es soweit. Das Bundesverfassungsgericht in Karlsruhe wird ein Urteil zur bisher größten Verfassungsklage in der Geschichte der Bundesrepublik verkünden. Knapp 35.000 (!) Bürger haben gegen die mitt­ler­weile einge­führte Vorratsdatenspeicherung geklagt, mit der Begründung, der Staat würde die Privatsphäre seiner Bürger durch­lö­chern und torpe­dieren. Passend dazu fragt »ZDF heute« unter anderem auf facebook nach der eigenen Meinung zum Thema. Aufmerksam gemacht wurde ich darauf übrigens per E-Mail von einem ZDF-Mitarbeiter. Dieser ist wohl bei Recherchen im Netz über meinen Blogbeitrag zum Thema »Mobilitätsvorhersagen dank Vorratsdaten« gestolpert. Den ganzen Artikel lesen »

Stichworte: , , , , , , , , , , , , , , , , , , , , , , , ,
Veröffentlicht in Piratenpartei, Politik Keine Kommentare »

Twitter untergräbt Privatsphäre

Der Mikroblogging-Anbieter Twitter erweitert ständig die Funktionalität des beliebten Kurznachrichten-Dienstes — mit der letzten Neuerung wird aller­dings die Privatssphäre der Nutzer unter­graben. Seit Kurzem ist es möglich, nach Bekannten und Freunden auch per E-Mail zu suchen. Das ganze ist in soweit proble­ma­tisch, als dass Nutzer, die ihren Twitter-Account lieber anonym nutzen plötzlich über ihre Mail-Adresse gefunden und mit dem Twitter-Konto in Verbindung gebracht werden können. Den ganzen Artikel lesen »

Stichworte: , , , , , , ,
Veröffentlicht in Security, Twitter Keine Kommentare »

Top 25 der gefährlichsten Programmierfehler

Software-Experten aus über 30 Organisationen haben zusammen mit der Common Weakness Enumeration Initiative — kurz CWE™  — eine Liste der 25 gefähr­lichsten Programmierfehler zusam­men­ge­stellt und veröf­fent­licht. Neben einer Beschreibung der am häufigsten gemachten Fehler gibt es auch Anleitungen, wie man solche in eigenen Projekten erkennen und vermeiden kann. Die Liste soll eine Art Werkzeug und Leitfaden für Programmierer sein, die mitunter einfach zu behe­benden Fehler zu vermeiden. Darüberhinaus soll der Text Softwareentwicklern ein Gefühl und Verständnis für die mitunter gravie­renden Sicherheitsprobleme vermitteln, die durch teilweise kleine Unachtsamkeiten beim Programmieren entstehen können. Den ganzen Artikel lesen »

Stichworte: , , , , , , , , , , , , , , ,
Veröffentlicht in Allgemein, Programmierung, Security Keine Kommentare »

iPhone Software-Update 3.1.3 verfügbar

Apple hat ein weiteres Software-Update für iPod Touch und iPhone frei­ge­geben. Das Update auf Version 3.1.3 behebt zahl­reiche Fehler, die die Stabilität von Drittanwendungen beein­trächtigt haben. Auch soll die Batterieanzeige auf dem iPhone 3GS nun exakter sein. Alle Besitzer eines SIM-Lock-freien iPhones werden sich freuen: Tethering ist für Nicht-T-Mobile-Kunden in Deutschland wieder frei­ge­schaltet. Neben diesen Verbesserungen behebt die Aktualisierung aller­dings auch fünf Sicherheitsprobleme, die Apple selbst zum Teil als kritisch einstuft. Den ganzen Artikel lesen »

Stichworte: , , , , ,
Veröffentlicht in iPhone Keine Kommentare »

Körperscanner noch nicht einsetzbar

Die Einführung der Nacktscanner könnte sich um ein Jahr verzögern, nachdem Praxistests der Forschungs– und Erprobungsstelle der Bundespolizei in Lübeck gezeigt haben, dass es trotz der virtu­ellen Entkleidung der gescannten Person immer noch möglich ist, Sprengstoffe durch die Anlage zu schmuggeln. Den ganzen Artikel lesen »

Stichworte: , , , , , , , , , , , ,
Veröffentlicht in Piratenpartei, Politik, Security 2 Kommentare »

Nacktscanner für mehr Sicherheit?

cc by Mike Licht, NotionsCapital​.com

Die Diskussion um das Für und Wider so genannter Nacktscanner oder »Bodyscanner« geht ja nun schon eine ganze Weile. Gab es zunächst (zum Glück) in Deutschland doch eher Zurückhaltung, was den Einsatz dieser Körperscanner anging, so wurden Rufe nach ihnen wieder laut, nachdem kürzlich ein vermeint­licher Terrorist in ein Flugzeug gelangen konnte. Dass dieser Vorfall wahr­scheinlich auch mit vorhan­denen Bodyscannern nicht zu vermeiden gewesen wäre, tut bei den jetzt wieder laut werdenden Befürwortern der neuen Technik scheinbar nichts zur Sache. In der kürzlich im ZDF ausge­strahlten Sendung »Markus Lanz« wurde ein solcher Nacktscanner dem Publikum vorge­führt — und dabei kamen ein Techniker und ein CDU Politiker in Erklärungsnot. Den ganzen Artikel lesen »

Stichworte: , , , , , , , , , , , , , , , , , ,
Veröffentlicht in Piratenpartei, Politik, Security, Video, Webfundstücke 1 Kommentar »

Wurm breitet sich in WordPress-Blogs aus

Ein Wurm, der eine Sicherheitslücke im Blogsystem WordPress ausnutzt verbreitet sich derzeit im Internet. Der Wurm nutzt dazu Javascript. Die ausge­nutzte Lücke ist in allen WordPress Version vorhanden — Ausnahme ist die aktuelle Version 2.8.4. Den ganzen Artikel lesen »

Stichworte: , , , , , , , ,
Veröffentlicht in Security, WordPress Keine Kommentare »