Archive for the 'General' Category

Cyberoam: E-Mail wichtigster Malware-Kanal

Tuesday, July 21st, 2009

Nach einem Bericht von Cyberoam, Anbieter von Security-Software, sind E-Mails eine der wichtigsten Methoden zur Verbreitung von Malware. Beim Spam, so die Analyse Q2 2009 Internet Threats Trend Report würden Cyberkriminelle verstärkt auf bewährte Methoden setzen. Cyberoam hat mehrere Wellen von Spam-Mails identifiziert, die nach dem Zufallsprinzip Textbausteine zu aktuellen Themen des Tagesgeschehens kombinierten, [...]

Infos zur JScript-Lücke von Firefox

Wednesday, July 15th, 2009

Aufgrund eines Fehlers in der Bearbeitung von Javascript können präparierte Webseiten auf dem PC eines Surfers beliebigen Code einschleusen. Secunia hat das Problem bei der Firefox-Version 3.5 bestätigt und als Highly Critical eingestuft. Die Entdecker des Exploits haben einen Beispielangriff inszeniert – das Samplescript soll den Windows-Taschenrechner starten.
Das Problem wird nach Angaben von Mozilla vom [...]

Noscript manipuliert Adblock Plus

Saturday, May 2nd, 2009

Noscript und Adblock Plus sind die beiden Addons, deren zusätzliche Installation ich bislang auch jedem Firefox-Nutzer nahegelegt habe. Das werde ich eventuell überdenken müssen. Die häufigen Noscript-Updates und damit jedesmal verbundenen Aufrufe der Webseite des Autors kamen mir schon länger eigenartig vor, aber viel Gedanken habe ich mir deswegen nicht gemacht.
Gewundert hat mich nur [...]

Mit einem Dropper in den Krieg ziehen

Monday, January 12th, 2009

Wer schon immer mal seinen PC in einem Cyberkrieg zur Verfügung stellen wollte, hat nun die Gelegenheit dazu: Auf der Webseite http://help-israel-win.tk sucht eine angebliche Gruppe von Studenten nach Helfern im Kampf gegen die Hamas.
Nach eigenen Angaben bezweckt die Seite:
We created a project that unites the computer capabilities of many people around the world.
Our goal [...]

Hacker-Tricks mit Google-Referern

Friday, January 9th, 2009

Das Kaspersky-Blog berichtet über einen kleinen, aber feinen neuen Hacker-Trick: Dabei verändern die Angreifer eine gehackte Web-Seite so minimal, dass der Betreiber fast keine Chance hat, die Manipulation zu bemerken.
Statt umfangreiche neue Inhalte hinzuzufügen, bauen sie einen kleinen Zusatz ein, der eine Abfrage nach dem Referer enthält. Kommt der Besucher der Webseite über Google, [...]

Bruce Schneier im CBS-Interview

Saturday, December 27th, 2008

Im zweiten Anlauf lese ich jetzt gerade noch einmal “Beyond Fear” von Bruce Schneier. Das Buch, das bereits vor ein paar Jahren erschienen ist, beschäftigt sich ausführlich mit den Fragen, wie man Sicherheit erreicht, was man dafür aufgeben muss und wie oft (absichtlich oder unabsichtlich) nur vorgetäuscht wird, mehr Sicherheit zu erreichen.
Aus dem Buch:
Unfortunately, [...]

Blackberry Storm: Miracle Patch

Saturday, December 6th, 2008

Seit zwei Tagen ist jetzt die neue Firmware 4.7.0.78 für den Blackberry Storm verfügbar, vorinstalliert war die Version 4.7.0.65. RIM und Vodafone hätten sich einiges an Kritik erspart, wenn der Storm von Anfang an mit dieser Firmware ausgeliefert worden wäre. Das Display funktioniert nun erheblich besser als von mir vor ein paar Tagen noch bemäkelt. [...]

Enttäuschung: Blackberry Storm

Sunday, November 30th, 2008

Ich habe vor mehreren Tagen einen Blackberry Storm zum Testen erhalten. Leider bin ich von dem Gerät sehr enttäuscht. Beim Storm handelt es sich um den ersten Blackberry ohne echte Tastatur beziehungsweise nur mit einer Touchscreen-Tastatur. Und da liegt auch das Hauptproblem: Die eingeblendete Tastatur beziehungsweise der gesamte Touchscreen funktionieren unglaublich schlecht.
Wenn man den [...]

Kurzer Prozess mit Cookies

Monday, November 10th, 2008

Mit Cookies lässt sich auch nach langer Zeit noch nachweisen, welche Seiten jemand besucht hat. Komplett verzichten will man auf die kleinen Web-Kekse aber meist auch nicht. Es ist lästig, sich bei Amazon oder in Online-Foren jedes Mal neu einloggen zu müssen, manche Seiten funktionieren ohne Cookies sogar gar nicht mehr.
Firefox bietet aber nur [...]

Truecrypt 6.1

Sunday, November 2nd, 2008

Die Truecrypt-Entwickler sind immer noch fleissig dabei, neue Versionen zu veröffentlichen. Die wichtigste neue Funktion in Truecrypt 6.1 ermöglicht jetzt, eine Nicht-System-Partition zu verschlüsseln, ohne dass die darauf gespeicherten Daten verloren gehen.
Allerdings funktioniert dies nur unter Vista und Windows Server 2008. Bei der Verschlüsselung muss Truecrypt die Partition etwas verkleinern, dies ist nach Angaben [...]