sicherheit

Let's Encrypt: Start Sommer 2015

Die ISRG will mit Let's Encrypt eine CA starten, die kostenlos SSL Zertifikate ausgibt, die obendrein leicht verwaltbar und verlängerbar sind. Wenn man an SSL Verschlüsselung für Webseiten denkt, dann gehen vielen Anwendern die Alarmglocken an. Ja, man weiss, man sollte viel mehr verschlüsseln und gerade Kontaktformulare oder alles worüber Daten erhoben werden kann sowieso. [...]

Blackphone kann ab sofort vorbestellt werden

Blackphone, das Smartphone welches sich den Schutz der Privatsphäre als Ziel gesetzt hat, kann ab sofort vorbestellt werden. Silent Circle und Geeksphone gaben im vergangenen Jahr ihre Kooperation bekannt und machten sich zum Ziel ein Smartphone, basierend auf Android, mit angepasstem Betriebssystem und einer umfangreichen Auswahl an speziellen Apps, die der Sicherheit zuträglich sein sollen, [...]

Offizielles Ubuntu-Forum wurde gehackt

Canonical gab bekannt, dass das offizielle Ubuntu-Forum unter www.ubuntuforums.org einen Sicherheitsvorfall erlitt. Bereits am gestrigen 20.07.2013 habe sich der Vorfall ereignet, bis dahin wurde die Forenseite vom Netz genommen und die Benutzer über den aktuellen Zustand informiert. Laut Canonical wüsse man, dass: Unfortunately the attackers have gotten every user's local username, password, and email address [...]

Sicherheit ist gerade in der vernetzten Welt das A und O. Gestattet man nun per SSH Zugriff auf den eigenen PC oder einen Server, so sollte man diesen Zugang zusätzlich absichern, denn SSH verlockt gerne zum Bruteforce-Angriff. Wie man seinen SSH-Zugang sichern kann, haben ich bereits im Artikel HowTo: Ubuntu Server SSH Zugang mit OTP absichern beschrieben, [...]

Ich verkaufe all’ meine Daten

Wirklich viele Internetbenutzer wehren sich vehement dagegen, dass Firmen ihre Daten farmen. Dazu nutzen sie VPN Verbindungen, verschleiern ihre Identität, löschen im Minutentakt Cache und Cookies und was ihnen nicht noch alles einfällt. Nur was bringt das alles, wenn man mit einem kleinen großen Fehler, mehr oder weniger seine gesamte Netzidentität, für ein par Euros [...]

Carrier IQ, eine Software die das Nutzungsverhalten von Smartphonebenutzern aufzeichenen kann, ist in aller Munde. Auf über 140 Millionen Endgeräten soll die Software installiert sein, das bezieht sich nicht nur auf Android Smartphones. Offensichtlich wird die Software primär in den USA genutzt, ich habe noch von keinem Benutzer aus Deutschland gehört, der die Software auf [...]

Dein Smartphone weiß was du letzen Sommer getippt hast!

Auf Computern werden sie von jedem Virenscanner hochkant rausgeworfen: Die Keylogger. Berechtigt, denn jeder einzelne Tastenanschlag wird gespeichert und kann an Dritte übertragen werden. Die meisten werden sich denken, dass sie durch Virenscanner und Erfahrung sicher davor sind ... wäre da nicht das geliebte Smartphone neben der Tastatur. Patrick Traynor, Professor an der Georgia Tech’s School [...]

Es geistert durch die Onlinewelt, das unsichere Face Unlock, erstmals auf dem Samsung Galaxy Nexus zu sehen, lässt sich sogar mit einem Bild der im Gerät hinterlegten Person entsperren. Nur warum ist das so und warum schreibt man aktuell soviel über die unsichere Funktion sein Gerät mit dem eignen Gesicht entsperren zu lassen. Schauen wir [...]

Wie der Chaos Computer Club (CCC) heute auf seiner Webseite mitteilte, sei ihm eine Schadsoftware zugespielt worden, die vom "Besitzer" mit dem Verdacht auf einen Bundestrojaner vermerkt wurde. Der CCC analysierte die Schadsoftware [1], die aus einer Windows-DLL ohne exportierenden Routinen bestand. In 20-seitigen Bericht [2] wird der Aufbau der Software beschrieben, die von Beginn [...]

Sicherer Netzwerkzugriff mit OpenVPN und Android

Erst kürzlich haben wir euch gezeigt, wie es möglich ist unter Android mit der App SSH Tunnel, seinen Datenverkehr in öffentlichen WLANs zu verschlüsseln. Dort erwähnte ich, das es möglich ist mit Hilfe einer SSH- oder einer VPN-Verbindung den Datenverkehr getunnelt über einen Proxy Server laufen zu lassen. Hier möchte ich euch nun zeigen, wie [...]