Archive for March, 2008

Das erste Quartal 2008 aus Sicht von F-Secure

Monday, March 31st, 2008

F-Secure hat heute einen kurzen Quartalsbericht (”Quarterly Security Wrap-up”) über aktuelle Risiken und Gefahren veröffentlicht. Ein paar Details daraus:
Pro Tag landen etwa 25.000 neue elektronische Schädlinge in den Labors der Finnen. Bis Ende 2008 rechnet F-Secure mit mehr als einer Million entdeckter Viren und Trojaner. Über die Zählweise kann man jedoch diskutieren. AV-Test.org hat, wie [...]

Vmware Server 2 Beta 2 erschienen

Monday, March 31st, 2008

Vmware hat die zweite Betaversion des kostenlosen Vmware Servers 2 zum Download freigegeben. Eine kurze Übersicht über die neuen Funktionen gibt es bei Virtualization.info:
* Inclusion of VMware Remote Console
* Introduction of a multi-level access control
* Support for virtual machines automatic power-on
[...]

Heathrow Terminal 5 - a bit like the Titanic

Monday, March 31st, 2008

As chaos broke out at Heathrow Terminal Five, BA bosses were throwing a party to congratulate themselves on a job well done.
A free buffet, doughnuts and soft drinks were laid on at the T5 Celebration Party as BA managers enjoyed music from a string quartet. Staff were also given boxes of chocolates and commemorative T5 [...]

Sicherer surfen mit Spyproxy

Friday, March 21st, 2008

Eines der vor kurzem von der Usenix freigegebenen Whitepaper beschäftigt sich mit einem interessanten Konzept, wie man sicherer surfen könnte. “SpyProxy: Execution-based Detection of Malicious Web Content” von Alexander Moshchuk, Tanya Bragin, Damien Deville, Steven Gribble, and Henry Levy von der University of Washington beschreibt eine virtuelle Maschine, die zwischen den Browser des Anwenders [...]

Wichtige Vmware-Updates

Wednesday, March 19th, 2008

Vmware hat mehrere Updates veröffentlicht. Nach Angaben des Unternehmens wurde damit endlich das massive Sicherheitsleck gestopft, bei dem über Gemeinsame Ordner Schadcode auf dem Wirts-PC ausgeführt werden konnte.
Aktuell sind jetzt:

Vmware Player 2.0.3 (Build 80004)
Vmware Workstation 6.0.3 (Build 80004)
Vmware ACE 2.0.3 (Build 80004)
Vmware Server 1.0.5 (Build 79847)

(via Virtualization.info)

Schlechte Zeroday-Erkennungsraten aktueller Virenscanner

Tuesday, March 18th, 2008

Die folgende Grafik zeigt die Erkennungsrate von neuen Schädlingen (Zeroday) durch 20 Virenscanner:

Die Ergebnisse sind nicht sehr aufbauend. Nur neun Scanner schaffen eine Quote über 40 Prozent. Der Rest erkennt etwa nur jeden Dritten neuen Schädling. Das ist viel zu wenig.
Die Grafik stammt von OITC, einem australischen Unternehmen, von dem ich allerdings noch nie gehört [...]

Truecrypt 5.1a

Tuesday, March 18th, 2008

Und schon wieder ein Truecrypt-Update: Die Version 5.1a ist jetzt erschienen, die ein paar kleinere Bugs behebt und den Boot-Vorgang bei einer kompletten Systemverschlüsselung beschleunigen soll. Download-Link.

Neuer Virenscanner-Test von AV-Test.org

Tuesday, March 18th, 2008

AV-Test.org hat erneut aktuelle Virenscanner getestet. Das Excel-Sheet mit den Ergebnissen ist bei Alex Eckelberry von Sunbelt Software zu finden. Die wichtigsten Spalten sind für mich “Proactive detection of new, unknown malware” und natürlich “Detection of malware samples (on-demand)”. Hier haben nur drei Scanner jeweils zwei Pluszeichen (very good) erhalten: Sophos, Trustport und das Webwasher-Gateway.
Wobei [...]

Powerline-Freuden

Monday, March 17th, 2008

Ich habe gerade zum ersten Mal zwei neue Powerline-Adapter von Lindy eingerichtet. Das ist prinzipiell eine feine Sache, weil es mir ein querlaufendes Kabel erspart. Allerdings war die Einrichtung unnötig schwierig.
Die beiliegende Setup-CD meldet "Run-time error '429': ActiveX component can't create object". Hier hätte ich fast aufgegeben, um beim Hersteller nachzufragen, habe aber dann [...]

Freier Zugang zum (Sicherheits-)Archiv der Usenix-Gruppe

Saturday, March 15th, 2008

Die Konferenzunterlagen der Usenix-Gruppe sind nun frei zugänglich. Bislang konnten nur Mitglieder darauf zugreifen. Das nun frei zugängliche Material ist wirklich umfangreich und reicht von zahllosen Whitepapers bis hin zu Audio- und manchmal sogar Videomitschnitten.
Zum Beispiel ein humorvoller Vortrag von John Schwartz von der New York Times über den (falschen) Eindruck, dass die Medien das [...]