Archive for December, 2005

Rapid Gun 14-12-05

Wednesday, December 14th, 2005

Allmählich trudeln die ersten Testberichte über Windows Onecare ein. Rick Broida ist zufrieden: “So far, I like what we’ve seen of Windows OneCare Live. It’s a snap to use, and it feels less intrusive than other security suites I’ve tested — more like something that just sits quietly in the background and keeps the system [...]

Rapid Gun 13-12-05

Tuesday, December 13th, 2005

Das amerikanische CIO-Magazin und Price Waterhouse Coopers haben die Studie “State of Information Security 2005” (PDF, 127 KByte) veröffentlicht. Aus dem Begleittext: “Lobel compares the global state of information security to Chicago right before the great fire. ‘Some folks were well protected and others weren’t,’ he says, but when the ones that weren’t protected began [...]

Sober auf der Schliche

Friday, December 9th, 2005

Sehr viele Sober-Varianten verfügen laut F-Secure über einen integrierten Update-Mechanismus. Zu einem bestimmten Termin sucht jeder infizierte PC nach einer bestimmten Web-Adresse, um sich zu aktualisieren. Den Algorithmus, um auf diese Web-Adresse zu kommen, hat das finnische Unternehmen nun nach eigenen Angaben entschlüsselt:
“The virus author can precalculate the URL for any date, and when [...]

Neuer Ärger mit DRM-Software von Sony

Wednesday, December 7th, 2005

Und wieder ist ein Sicherheitsproblem in einer DRM-Software (Digital Rights Management) von Sony BMG entdeckt worden. Diesmal betrifft es ein Abspiel-Programm namens Media Max 5, das mit rund 5,7 Millionen Musik-CDs verbreitet wurde.
Ein Angreifer kann diese Software dazu benutzen, um sich Zugriff auf fremde Computer zu verschaffen, hat die Elctronic Frontier Foundation (EFF) herausgefunden. [...]

Zuviel Pups

Tuesday, December 6th, 2005

“Potentiell unerwünschte Programme” klingt schon ausgeschrieben reichlich daneben (ist ein Programm nun unerwünscht oder nicht?), aber abgekürzt — Pups — ist es für deutsche Ohren einfach nur noch peinlich. Manchen Herstellern ist das aber anscheinend ziemlich egal. Aus einer Präsentation, die vergangene Woche vor einer Handvoll IT-Journalisten gehalten wurde:

Wikipedia verschärft Regeln

Tuesday, December 6th, 2005

John Seigenthaler hat unangenehme Erfahrungen mit Wikipedia gemacht. Ein Unbekannter hatte dort einen Beitrag veröffentlicht, laut dem Seigenthaler zeitweise unter dem Verdacht gestanden sei, in die Morde an den Kennedy-Brüdern verwickelt gewesen zu sein.
Update: Die Wikipedia-Macher haben reagiert. Die San Jose Mercury News berichten:
Wikipedia will now require users to register before they can create [...]

Googles Datenhunger

Monday, December 5th, 2005

Daniel Solove und Bruce Schneier weisen auf einen interessanten Kommentar der New York Times hin: What Google Should Roll Out Next: A Privacy Upgrade. Zwei Zitate:
At a North Carolina strangulation-murder trial this month, prosecutors announced an unusual piece of evidence: Google searches allegedly done by the defendant that included the words “neck” and “snap.” The [...]

Mac-OS-Security

Monday, December 5th, 2005

“ There are some people that feel that, if they are running Mac OS X, then all is well. That is no longer true. ”
Rohit Dhamankar, security architect for 3Com’s TippingPoint and editor of the SANS Top-20 vulnerability list

Noch mehr Überwachung

Sunday, December 4th, 2005

Am Freitag haben sich die Justiz- und Innenminister der EU auf eine Richtlinie zur Speicherung von Telefon- und Internetdaten geeinigt, berichtet die NZZ in ihrer Wochenendausgabe. In Zukunft erfassen die Behörden, wer mit wem kommuniziert und wie lange. Bei Telefongesprächen werden auch nicht angenommene Anrufe registriert. Gespeichert werden dürfen diese Daten zwischen sechs und 24 [...]

Rapig Gun 01-12-05

Thursday, December 1st, 2005

Technik, die von amerikanischen Behörden seit Jahrzehnten zur Überwachung von Telefongesprächen eingesetzt wird, hat eine pikante Sicherheitslücke. Durch das Senden eines “idle signals” während des Gesprächs lässt sich der Rekorder durch den Abgehörten ausschalten. Es soll auch möglich gewesen sein, die gewählten Rufnummern zu tarnen.
VMware hat Version 5.5 der Workstation veröffentlicht. What’s new?
Nun geht’s los: [...]