<?xml version="1.0" encoding="iso-8859-1"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
    <channel>
        
        <title>Netzwerk Internet Sicherheit: Neueste Artikel</title>
        <link></link>
        <description>Neueste Artikel der Kategorie Data Security</description>
        <language>de</language>
        <generator>TYPO3 - get.content.right</generator>
        <docs>http://blogs.law.harvard.edu/tech/rss</docs>
        
        
        
        <lastBuildDate>Mon, 06 Sep 2010 21:23:00 +0200</lastBuildDate>
        
        
        <item>
            <title>CouchDB-Entwickler warnen vor Datenverlust</title>
            <link>data-security/artikel/d/couchdb-entwickler-warnen-vor-datenverlust.html</link>
            <description>Die Entwickler der Datenbank CouchDB warnen vor einem Fehler in Version 1.0, der zum Verlust von...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Die Entwickler der Datenbank CouchDB warnen vor einem Fehler in Version 1.0, der zum Verlust von...</p>
                <p>Die CouchDB-Entwickler <a href="http://couchdb.apache.org/notice/1.0.1.html" title="Fehler in CouchDB 1.0" target="_blank" class="external-link-new-window" >raten dringend davon ab</a>, die Datenbank neu zu starten, da der Datenverlust hierbei auftreten kann.</p>
<p>Als Workaround für den Fehler&nbsp;wird empfohlen, dass&nbsp;Sie sich in die&nbsp;administrative Konsole unter <a href="http://yourserver/5984/_utils/" target="_blank" >http://yourserver:5984/_utils/</a> einloggen (&quot;yourserver&quot; durch Namen&nbsp;Ihres Servers ersetzen)&nbsp;und dann die Unterseite &quot;config.html&quot; aufrufen. Hier setzen Sie unterhalb von &quot;couchdb&quot; den Parameter &quot;delayed_commitsf&quot; auf den Wert &quot;false&quot;.</p>
<p>Diese Einstellung sollten Sie solange beibehalten, bis der Fehler durch ein Update beseitigt wird.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="data-security/artikel/d/couchdb-entwickler-warnen-vor-datenverlust.html" target="_blank">CouchDB-Entwickler warnen vor Datenverlust</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Tuesday, den 10. August um 06:58. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=16507&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fdata-security%2Fartikel%2Fd%2Fcouchdb-entwickler-warnen-vor-datenverlust.html" target="_blank">Per E-Mail versenden</a> | <a href="data-security/artikel/d/couchdb-entwickler-warnen-vor-datenverlust.html" target="_blank">Link zum Artikel</a> | <a href="data-security/artikel/d/couchdb-entwickler-warnen-vor-datenverlust.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="data-security.html" title="Data Security">Data Security</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>data-security/artikel/d/couchdb-entwickler-warnen-vor-datenverlust.html</guid>
            <pubDate>Tue, 10 Aug 2010 06:58:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Kostenloses eBook: Versteckter Virenschutz in Office 2010</title>
            <link>data-security/artikel/d/kostenloses-ebook-versteckter-virenschutz-in-office-2010.html</link>
            <description>Während Office 2007 noch halbgar wirkte, präsentiert sich Office 2010 wie aus einem Guß und dürfte...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Während Office 2007 noch halbgar wirkte, präsentiert sich Office 2010 wie aus einem Guß und dürfte...</p>
                <p>Während Office 2007 noch halbgar wirkte, präsentiert sich Office 2010 wie aus einem Guß und dürfte daher eine wahre Umstiegswelle auslösen. Für Sie als Admin bedeutet das natürlich eine neue potenzielle Gefahrenquelle im Unternehmen, denn manipulierte Office-Dateien, Makro-Viren und Co. erfreuen sich bei Cyberkriminellen nach wie vor größter Beliebtheit. </p>
<p>Als Admin wird es Sie deshalb besonders freuen, dass Sie bei Office 2010 noch an einem Sicherheits-Schräubchen drehen können: In unserem exklusiven eBook erfahren Sie, wie Sie den versteckten Virenschutz in Office 2010 aktivieren.</p>
<p>Auf diese Weise sorgen Sie minutenschnell und mit nur wenigen Mausklicks dafür, dass:</p><ul><li><span><span></span></span>Alle Dateien automatisch auf Manipulationen überprüft werden</li><li><span><span></span></span>Keine Nutzer mit fingierten Dokumenten ausspioniert werden</li><li><span><span></span></span>Sichere digitale Signaturen genutzt werden</li></ul><p>Außerdem erfahren Sie, wie Sie und somit Ihr Unternehmen ohne Arbeitsunterbrechung auf Office 2010 wechseln. Dadurch sparen Sie Ihrer Firma bares Geld, weil keine verlorene Arbeitszeit entsteht. Mit dieser Argumentation könnten Sie dann eigentlich auch mal Ihren Chef darauf hinweisen, dass eine Gehaltserhöhung für Sie alles andere als verkehrt wäre - immerhin haben Sie dafür gesorgt, dass er Geld spart!</p>
<p>Weitere Infos dazu und natürlich den Download finden Sie <a href="https://www.fachverlag-computerwissen.de/domains/nts/office-virenschutz.php?sid=695696" target="_blank" class="trackme" >hier!</a></p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="data-security/artikel/d/kostenloses-ebook-versteckter-virenschutz-in-office-2010.html" target="_blank">Kostenloses eBook: Versteckter Virenschutz in Office 2010</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Wednesday, den 28. July um 12:58. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=16293&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fdata-security%2Fartikel%2Fd%2Fkostenloses-ebook-versteckter-virenschutz-in-office-2010.html" target="_blank">Per E-Mail versenden</a> | <a href="data-security/artikel/d/kostenloses-ebook-versteckter-virenschutz-in-office-2010.html" target="_blank">Link zum Artikel</a> | <a href="data-security/artikel/d/kostenloses-ebook-versteckter-virenschutz-in-office-2010.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="data-security.html" title="Data Security">Data Security</a></category>
			
            <author>info@immediate-network.de (Tino Hahn)</author>
            <guid>data-security/artikel/d/kostenloses-ebook-versteckter-virenschutz-in-office-2010.html</guid>
            <pubDate>Wed, 28 Jul 2010 12:58:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>TrueCrypt 7.0 bietet AES-Verschlüsselung mit Hardware-Beschleunigung</title>
            <link>data-security/artikel/d/truecrypt-70-bietet-aes-verschluesselung-mit-hardware-beschleunigung.html</link>
            <description>TrueCrypt 7.0 beschleunigt die AES-Verschlüsselung dank der Unterstützung für aktuelle...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">TrueCrypt 7.0 beschleunigt die AES-Verschlüsselung dank der Unterstützung für aktuelle...</p>
                <p>Die kostenlose Verschlüsselungs-Software TrueCrypt&nbsp;unterstützt nun die AES-Beschleuniger, die Intel unter anderem in die Prozessoren Core i5 und i7 integriert hat. Damit soll laut Angaben der Entwickler eine deutlich schnellere Verschlüsselung (bis zu acht Mal schneller) möglich sein.</p>
<p>Zusätzlich bringt die neue TrueCrypt-Version eine Auto-Mount-Funktion für externe Speichermedien, die mit TrueCrypt verschlüsselt wurden. Das erleichtert insbesondere das Arbeiten mit USB-Sticks und anderen mobilen Speichern, die bisher explizit gemountet werden mussten. Selbstverständlich muss beim Mounten nach wie vor die Eingabe des Passworts erfolgen. Die Auto-Mount-Funktion für externe Speichermedien funktioniert bisher allerdings nur unter Windows-Rechnern.</p>
<p>Im <a href="http://www.truecrypt.org/docs/?s=version-history" title="Change-Log von TrueCrypt 7.0" target="_blank" class="external-link-new-window" >Change-Log der neuen Version</a> finden sich außerdem zahlreiche weitere Neuerungen, wie beispielsweise die Verschlüsselung der Ruhezustandsdatei und die Verschlüsselung&nbsp;von&nbsp;Crash-Dumps. Diese Funktionen sind&nbsp;ab Windows Vista verfügbar und verhindern, dass Angreifer Daten auslesen können, die aus dem Arbeitsspeicher im Klartext auf die Festplatte geschrieben werden.</p>
<p>Bei der Aktualisierung auf die neue Version sollten Sie allerdings beachten, dass verschlüsselte Volumes auf Disketten nun nicht mehr unterstützt werden. <a href="http://www.truecrypt.org/" title="TrueCrypt 7.0 Download" target="_blank" class="external-link-new-window" >TrueCrypt 7.0</a> ist mittlerweile für Windows, Linux&nbsp; und Mac OS X erhältlich.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="data-security/artikel/d/truecrypt-70-bietet-aes-verschluesselung-mit-hardware-beschleunigung.html" target="_blank">TrueCrypt 7.0 bietet AES-Verschlüsselung mit Hardware-Beschleunigung</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Tuesday, den 27. July um 01:17. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=16269&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fdata-security%2Fartikel%2Fd%2Ftruecrypt-70-bietet-aes-verschluesselung-mit-hardware-beschleunigung.html" target="_blank">Per E-Mail versenden</a> | <a href="data-security/artikel/d/truecrypt-70-bietet-aes-verschluesselung-mit-hardware-beschleunigung.html" target="_blank">Link zum Artikel</a> | <a href="data-security/artikel/d/truecrypt-70-bietet-aes-verschluesselung-mit-hardware-beschleunigung.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="data-security.html" title="Data Security">Data Security</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>data-security/artikel/d/truecrypt-70-bietet-aes-verschluesselung-mit-hardware-beschleunigung.html</guid>
            <pubDate>Tue, 27 Jul 2010 01:17:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Achtung beim Gebrauch von Corsair Padlock 2 USB-Sticks: Tastenkombination ermöglicht Datenklau</title>
            <link>data-security/artikel/d/achtung-beim-gebrauch-von-corsair-padlock-2-usb-sticks-tastenkombination-ermoeglicht-datenklau.html</link>
            <description>Der USB-Stick Padlock 2 der Firma Corsair ermöglicht es Ihnen, den Zugriff auf Ihre darauf...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Der USB-Stick Padlock 2 der Firma Corsair ermöglicht es Ihnen, den Zugriff auf Ihre darauf...</p>
                <p>Wie das Unternehmen <a href="http://www.corsair.com/news/press_release.aspx?id=1546275" title="Corsair, Hersteller des USB-Sticks" target="_blank" class="external-link-new-window" >Corsair</a> bekannt gab, existiert die Schwachstelle in Padlock-2-USB-Sticks, auf denen die Daten per 256-Bit-Hardwareverschlüsselung geschützt werden. Der Zugriffsschutz funktioniert mit einer eingebauten Tastatur, die auf dem USB-Stick sitzt und Ihnen die Eingabe der Zahlen Ihrer PIN erlaubt.<br /><br />Durch eine spezielle Tastenkombination kann es anderen Personen nun aber gelingen, Ihre PIN zu löschen und dann auch ohne die Eingabe der geheimen Zahlenkombination Ihre Daten auszulesen.<br /><br />Der Hersteller hat nun einen Workaround zu dem <a href="http://forum.corsair.com/v3/showthread.php?p=455931" title="Workaround zur Sicherheitslücke" target="_blank" class="external-link-new-window" >Sicherheitsproblem</a> veröffentlich. Wenn Sie die dort beschriebenen Schritte ausführen, ist Ihr Padlock 2 wieder sicher und Angreifer können nicht ohne PIN auf Ihre Daten zugreifen. Denken Sie allerdings daran, vor der Nutzung des Workarounds die auf dem USB-Stick befindlichen Daten zu sichern.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="data-security/artikel/d/achtung-beim-gebrauch-von-corsair-padlock-2-usb-sticks-tastenkombination-ermoeglicht-datenklau.html" target="_blank">Achtung beim Gebrauch von Corsair Padlock 2 USB-Sticks: Tastenkombination ermöglicht Datenklau</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Monday, den 05. July um 16:49. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=15833&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fdata-security%2Fartikel%2Fd%2Fachtung-beim-gebrauch-von-corsair-padlock-2-usb-sticks-tastenkombination-ermoeglicht-datenklau.html" target="_blank">Per E-Mail versenden</a> | <a href="data-security/artikel/d/achtung-beim-gebrauch-von-corsair-padlock-2-usb-sticks-tastenkombination-ermoeglicht-datenklau.html" target="_blank">Link zum Artikel</a> | <a href="data-security/artikel/d/achtung-beim-gebrauch-von-corsair-padlock-2-usb-sticks-tastenkombination-ermoeglicht-datenklau.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="data-security.html" title="Data Security">Data Security</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>data-security/artikel/d/achtung-beim-gebrauch-von-corsair-padlock-2-usb-sticks-tastenkombination-ermoeglicht-datenklau.html</guid>
            <pubDate>Mon, 05 Jul 2010 16:49:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Verhindern Sie mit dem Opt-Out-Plugin die Surf-Protokollierung durch Google Analytics</title>
            <link>data-security/artikel/d/verhindern-sie-mit-dem-opt-out-plugin-die-surf-protokollierung-durch-google-analytics.html</link>
            <description>Nach der Aufregung um Google Streetview werfen Datenschützer dem Suchmaschinenbetreiber nun vor,...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Nach der Aufregung um Google Streetview werfen Datenschützer dem Suchmaschinenbetreiber nun vor,...</p>
                <p>Das Surfen im Internet ist eine Privatangelegenheit, an der Werbeleute und Zielgruppen-Forscher ein großes Interesse haben. Ihre beliebtesten Websites, häufig verwendete Suchwörter, von wo aus Sie sich ins Internet einwählen und zahlreiche weitere Informationen werden durch den Google-Web-Analysedienst Analytics ausgewertet. Mit dem neuen Browser-Addon &quot;Opt-Out&quot; können Sie dies nun unterbinden.</p>
<p>Damit Google Analytics die Daten sammeln kann, werden JavaScripts in zahlreichen Internetseiten eingebaut. Das Opt-Out-Addon deaktiviert beim Laden der Seite nun die JavaScripts. Damit wird eine Weitergabe Ihrer Daten an Google Analytics verhindert. Das <a href="http://tools.google.com/dlpage/gaoptout?hl=de" title="Opt-Out-Addon für Google Analytics" target="_blank" class="external-link-new-window" >Opt-Out-Addon</a> steht derzeit&nbsp; in einer Beta-Version für Googles Browser Chrome und die aktuellen Versionen von Firefox und Internet Explorer zur Verfügung.</p>
<p>Mit dem Addon schiebt Google nun Ihnen als Anwender den sprichwörtlichen &quot;schwarzen Peter&quot; zu. Anstatt die Datensammlung selbst einzuschränken, verlangt der Konzern Ihnen, aktiv ein Programm in Ihrem Browser zu installieren, um Ihre Privatsphäre zu schützen. Dies geschieht wohl in der Hoffnung, dass möglichst wenig Internet-Benutzer sich diesen Aufwand machen und Google somit fleißig weiter Daten sammeln kann.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="data-security/artikel/d/verhindern-sie-mit-dem-opt-out-plugin-die-surf-protokollierung-durch-google-analytics.html" target="_blank">Verhindern Sie mit dem Opt-Out-Plugin die Surf-Protokollierung durch Google Analytics</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Tuesday, den 01. June um 11:19. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=15110&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fdata-security%2Fartikel%2Fd%2Fverhindern-sie-mit-dem-opt-out-plugin-die-surf-protokollierung-durch-google-analytics.html" target="_blank">Per E-Mail versenden</a> | <a href="data-security/artikel/d/verhindern-sie-mit-dem-opt-out-plugin-die-surf-protokollierung-durch-google-analytics.html" target="_blank">Link zum Artikel</a> | <a href="data-security/artikel/d/verhindern-sie-mit-dem-opt-out-plugin-die-surf-protokollierung-durch-google-analytics.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="data-security.html" title="Data Security">Data Security</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>data-security/artikel/d/verhindern-sie-mit-dem-opt-out-plugin-die-surf-protokollierung-durch-google-analytics.html</guid>
            <pubDate>Tue, 01 Jun 2010 11:19:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Nutzer der Facebook-Funktion &quot;Freunde finden&quot; gaben unbewusst Passwörter frei</title>
            <link>data-security/artikel/d/nutzer-der-facebook-funktion-freunde-finden-gaben-unbewusst-passwoerter-frei.html</link>
            <description>Nachdem erst kürzlich bei Facebook Inhalte von privaten Chats von aktiven Nutzern versehentlich...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Nachdem erst kürzlich bei Facebook Inhalte von privaten Chats von aktiven Nutzern versehentlich...</p>
                <p>Ihnen wird bei der Anmeldung bei Facebook als &quot;hilfreiche Dienstleistung&quot; angeboten, ihre E-Mail-Postfächer und Skype-Kontakte nach Bekannten zu durchsuchen, die auch auf Facebook angemeldet sind. Mit Ihrem Benutzernamen und Passwort geben Sie Facebook dafür Zugriff auf Ihr E-Mail-Postfach bzw. Ihr Skype-Konto. Diese Funktion <a href="http://www.wdr.de/tv/monitor/sendungen/2010/0520/facebook.php5" title="Facebook liest Adressen aus E-Mail-Postfach aus" target="_blank" class="external-link-new-window" >sorgt nicht zum ersten Mal für Aufsehen</a>, denn Facebook speichert beim Durchsuchen der Postfächer auch Adressen von E-Mail-Absender und -Empfängern, die noch gar nicht auf Facebook aktiv sind.</p>
<p>Als wenn das nicht genug wäre, hat Facebook nun scheinbar bei dieser Daten-Sammelfunktion nicht einmal die Passwortübertragung sicher geschützt. <a href="http://www.wdr.de/unternehmen/presselounge/pressemitteilungen/2010/05/20100520_monitor.phtml" title="Facebook überträgt Passwörter unverschlüsselt" target="_blank" class="external-link-new-window" >Wie das ARD-Magazin Monitor berichtete</a>, wurden die Passwörter zu E-Mail-Konten neuer Facebook-Nutzer teilweise unverschlüsselt übertragen. Durch eine unverschlüsselte Übertragung können die Passwörter von <a href="http://www.internet-sicherheit.de/aktuelles/mitteilungen/nachricht/nachricht-detail/facebook-uebertraegt-zugangsdaten-anderer-dienste/" title="Facebook überträgt Passwörter neuer Benutzer unsicher" target="_blank" class="external-link-new-window" >Angreifern mitgelesen werden</a>, sodass diese Zugriff auf Ihr E-Mail-Postfach und Skype-Konto bekommen.</p>
<p>Nach dem TV-Beitrag Ende vergangener Woche reagierte Facebook sofort und schloss die Sicherheitslücke. Die Daten werden nun mit SSL (Secure Sockets Layer) verschlüsselt übertragen, wie es eigentlich auch die Facebook-Datenschutzrichtlinien vorschreiben.</p>
<p>Trotzdem sollten Sie weiterhin auf die Angabe sensibler und privater Daten in dem sozialen Netzwerk verzichten. Nur wenn Sie keine sensiblen Informationen preisgeben, sind Sie sicher vor deren Missbrauch geschützt und nicht von den immer wieder auftauchenden Sicherheitslücken betroffen.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="data-security/artikel/d/nutzer-der-facebook-funktion-freunde-finden-gaben-unbewusst-passwoerter-frei.html" target="_blank">Nutzer der Facebook-Funktion &quot;Freunde finden&quot; gaben unbewusst Passwörter frei</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Tuesday, den 25. May um 06:46. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=14933&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fdata-security%2Fartikel%2Fd%2Fnutzer-der-facebook-funktion-freunde-finden-gaben-unbewusst-passwoerter-frei.html" target="_blank">Per E-Mail versenden</a> | <a href="data-security/artikel/d/nutzer-der-facebook-funktion-freunde-finden-gaben-unbewusst-passwoerter-frei.html" target="_blank">Link zum Artikel</a> | <a href="data-security/artikel/d/nutzer-der-facebook-funktion-freunde-finden-gaben-unbewusst-passwoerter-frei.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="data-security.html" title="Data Security">Data Security</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>data-security/artikel/d/nutzer-der-facebook-funktion-freunde-finden-gaben-unbewusst-passwoerter-frei.html</guid>
            <pubDate>Tue, 25 May 2010 06:46:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Facebook: Pikanter Software-Fehler macht Ihre privaten Chats sichtbar!</title>
            <link>data-security/artikel/d/facebook-pikanter-software-fehler-macht-ihre-privaten-chats-sichtbar.html</link>
            <description>Schon wieder eine neue Sicherheitslücke bei Facebook: Mit einer einfachen Website-Abfrage konnten...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Schon wieder eine neue Sicherheitslücke bei Facebook: Mit einer einfachen Website-Abfrage konnten...</p>
                <p>Die Schlagzeilen um massive Sicherheitslücken beim größten sozialen Netzwerk Facebook reißen einfach nicht ab. Ausgerechnet eine Funktion der Privatsphären-Einstellungen sorgte nun für ein massives Datenleck. Nachdem Sie die Sicherheitseinstellungen Ihres Profils verändert haben, können Sie sich mit der Vorschau-Funktion (&quot;Finde heraus, wie dein Profil für eine bestimmte Person aussieht&quot;)&nbsp;Ihr Profil aus Sicht eines Besuchers anzeigen lassen.</p>
<p>Aufgrund eines Software-Fehlers konnten Angreifer diese Funktion jedoch manipulieren, um Ihre&nbsp;Chat-Nachrichten und wartende Kontaktbestätigungen zu lesen. Das hat allerdings nur dann funktioniert, wenn der Angreifer in Ihrer Freundesliste stand.</p>
<p>Der Ausspionierte selber wusste weder über die Preisgabe seiner Informationen Bescheid, noch hätte er sich gegen das Eindringen irgendwie schützen können. Ein <a href="http://eu.techcrunch.com/2010/05/05/video-major-facebook-security-hole-lets-you-view-your-friends-live-chats/" title="Artikel zur Facebook-Sicherheitslücke" target="_blank" class="external-link-new-window" >Artikel auf TechCrunch</a> und ein <a href="http://www.youtube.com/watch?v=ny8ui4delEo&amp;feature=player_embedded" title="Youtube-Video zur Facebook-Sicherheitslücke" target="_blank" class="external-link-new-window" >Youtube Video</a> mit einer Demonstration der Sicherheitslücke machte jedoch schnell die Runde, sodass die Chat-Funktion von Facebook &quot;auf Grund von Wartungsarbeiten&quot; geschlossen wurde. Laut einer Pressemitteilung des Unternehmens würde die Sicherheitslücke kurz darauf geschlossen. </p>
<p>Die Facebook-Panne zeigt erneut: Ihre Daten in einem Social Network sind immer nur so sicher wie die Software des Betreibers. Verlassen Sie sich nicht darauf und beugen Sie den Folgen eines Datendiebstahls vor, indem Sie nur die nötigsten Daten auf einer Social-Network-Plattform speichern. </p>
<p>Geben Sie insbesondere keine persönlichen Daten in Kurznachrichten oder Chats bekannt. Denn diese werden meist dauerhaft auf den Servern der Betreiber gespeichert – und häufig ist es nur eine Frage der Zeit, bis diese wieder einmal geknackt werden.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="data-security/artikel/d/facebook-pikanter-software-fehler-macht-ihre-privaten-chats-sichtbar.html" target="_blank">Facebook: Pikanter Software-Fehler macht Ihre privaten Chats sichtbar!</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Tuesday, den 11. May um 06:34. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=14706&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fdata-security%2Fartikel%2Fd%2Ffacebook-pikanter-software-fehler-macht-ihre-privaten-chats-sichtbar.html" target="_blank">Per E-Mail versenden</a> | <a href="data-security/artikel/d/facebook-pikanter-software-fehler-macht-ihre-privaten-chats-sichtbar.html" target="_blank">Link zum Artikel</a> | <a href="data-security/artikel/d/facebook-pikanter-software-fehler-macht-ihre-privaten-chats-sichtbar.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="data-security.html" title="Data Security">Data Security</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>data-security/artikel/d/facebook-pikanter-software-fehler-macht-ihre-privaten-chats-sichtbar.html</guid>
            <pubDate>Tue, 11 May 2010 06:34:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Verschlüsselung von Microsofts Office-Dokumenten wurde geknackt</title>
            <link>data-security/artikel/d/verschluesselung-von-microsofts-office-dokumenten-wurde-geknackt.html</link>
            <description>Forschern ist es gelungen, passwortgeschützte Office-Dokumente zu knacken, die mit in älteren...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Forschern ist es gelungen, passwortgeschützte Office-Dokumente zu knacken, die mit in älteren...</p>
                <p>Dabei <a href="http://www.esiea-recherche.eu/data/filiol_pacsec.pdf" title="Angriff auf Verschlüsselung von Microsoft-Office-Dokumenten" target="_blank" class="external-link-new-window" >nutzen sie grundsätzliche Schwächen aus</a>, die bei dem verwendeten RC4-Algorithmus existieren. Durch den Vergleich von zwei nahezu identischen Dateien schaffen es die Forscher, den verwendeten Schlüssel zu errechnen.</p>
<p>Die Verschlüsselung der älteren Office-Formate von Microsoft gilt schon seit längerem nicht mehr als sicher. Mit dem neuen Angriff steht nun jedoch&nbsp;eine Methode zur Verfügung, den Schutz der Dokumente innerhalb weniger Minuten auszuhebeln. </p>
<p>Das gilt übrigens&nbsp;auch, wenn Sie verschlüsselte Dokumente in Office 2007 so speichern, dass sie in Office 2003 geöffnet werden können. Dokumente, die Sie mit den aktuellen Verschlüsselungsfunktionen ab Office 2007 schützen, sind hingegen vor dem Angriff sicher.</p>
<p>Bereits im April 2008 hat die Redaktion des Fachinformationsdienstes &quot;mIT Sicherheit&quot; auf diese Schwachstellen hingewiesen und eine Anleitung erstellt, <a href="http://www.mit-sicherheit.de/freeartikel/&amp;art_id=34" title="Schützen Sie Ihre Microsoft-Office-Dokumente" target="_blank" class="external-link-new-window" >mit der Sie den Schutz Ihrer Office-Dokumente sicherstellen</a>.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="data-security/artikel/d/verschluesselung-von-microsofts-office-dokumenten-wurde-geknackt.html" target="_blank">Verschlüsselung von Microsofts Office-Dokumenten wurde geknackt</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Tuesday, den 20. April um 07:18. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=14134&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fdata-security%2Fartikel%2Fd%2Fverschluesselung-von-microsofts-office-dokumenten-wurde-geknackt.html" target="_blank">Per E-Mail versenden</a> | <a href="data-security/artikel/d/verschluesselung-von-microsofts-office-dokumenten-wurde-geknackt.html" target="_blank">Link zum Artikel</a> | <a href="data-security/artikel/d/verschluesselung-von-microsofts-office-dokumenten-wurde-geknackt.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="data-security.html" title="Data Security">Data Security</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>data-security/artikel/d/verschluesselung-von-microsofts-office-dokumenten-wurde-geknackt.html</guid>
            <pubDate>Tue, 20 Apr 2010 07:18:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>PGP Desktop 10.0 bringt Festplattenverschlüsselung auch für Snow Leopard und Ubuntu</title>
            <link>data-security/artikel/d/pgp-desktop-100-bringt-festplattenverschluesselung-auch-fuer-snow-leopard-und-ubuntu.html</link>
            <description>Mit der neuen PGP-Version verschlüsseln Sie die Festplatten Ihrer Systeme für Windows, Mac OS X und...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Mit der neuen PGP-Version verschlüsseln Sie die Festplatten Ihrer Systeme für Windows, Mac OS X und...</p>
                <p>Dabei unterstützt die Festplattenverschlüsselung <a href="http://www.pgp.com/products/wholediskencryption/index.html#tech2" title="PGP Whole Disk Encryption" target="_blank" class="external-link-new-window" >Whole Disk Encryption</a> nun auch Mac OS X in Version 10.6 (&quot;Snow Leopard&quot;), Ubuntu Linux 8.04 und 9.04 sowie Red Hat Enterprise Linux und CentOS, jeweils in Version 5.2 und 5.3.</p>
<p>Neben der Unterstützung der neuen Betriebssysteme haben die Entwickler besonders an der Performance-Schraube gedreht und die Ver- und Entschlüsselung der Daten beschleunigt. Das soll sich&nbsp;insbesondere&nbsp;in Kombination mit&nbsp;Solid State Disks (SSD) bemerkbar machen, denn hierfür wurden noch einmal spezielle Optimierungen vorgenommen.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="data-security/artikel/d/pgp-desktop-100-bringt-festplattenverschluesselung-auch-fuer-snow-leopard-und-ubuntu.html" target="_blank">PGP Desktop 10.0 bringt Festplattenverschlüsselung auch für Snow Leopard und Ubuntu</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Thursday, den 21. January um 07:51. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=12315&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fdata-security%2Fartikel%2Fd%2Fpgp-desktop-100-bringt-festplattenverschluesselung-auch-fuer-snow-leopard-und-ubuntu.html" target="_blank">Per E-Mail versenden</a> | <a href="data-security/artikel/d/pgp-desktop-100-bringt-festplattenverschluesselung-auch-fuer-snow-leopard-und-ubuntu.html" target="_blank">Link zum Artikel</a> | <a href="data-security/artikel/d/pgp-desktop-100-bringt-festplattenverschluesselung-auch-fuer-snow-leopard-und-ubuntu.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="data-security.html" title="Data Security">Data Security</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>data-security/artikel/d/pgp-desktop-100-bringt-festplattenverschluesselung-auch-fuer-snow-leopard-und-ubuntu.html</guid>
            <pubDate>Thu, 21 Jan 2010 07:51:00 +0100</pubDate>
            
        </item>
        
        <item>
            <title>USB-Stick-Verschlüsselung trotz Sicherheitszertifizierung geknackt</title>
            <link>data-security/artikel/d/usb-stick-verschluesselung-trotz-sicherheitszertifizierung-geknackt.html</link>
            <description>Selbst als sicher zertifizierte Verschlüsselungsmechanismen für USB-Sticks bieten nicht unbedingt...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Selbst als sicher zertifizierte Verschlüsselungsmechanismen für USB-Sticks bieten nicht unbedingt...</p>
                <p>Das hat nun der IT-Sicherheitsdienstleister SySS mit Angriffen auf verschlüsselte USB-Sticks nachgewiesen.</p>
<p>Die getesteten USB-Sticks der Hersteller SanDisk und Kingston sind laut SySS nach dem FIPS-Standard zertifiziert und somit auch für den Einsatz beim amerikanischen Militär und der amerikanischen Regierung freigegeben. Trotzdem besitzen sie einen gravierenden Sicherheitsmangel.</p>
<p>Die Verschlüsselung erfolgt mit einer Software, die vor der Freigabe der Daten das eingegebene Kennwort prüft. Erst wenn das Kennwort korrekt eingegeben wurde, werden die Daten auf dem USB-Stick freigegeben. Der zur Überprüfung verwendete Datenblock&nbsp;bleibt jedoch leider ständig identisch. Die Sicherheitsexperten konnten diesen Datenblock nun&nbsp;als Ergebnis der Passwortüberprüfung&nbsp;ausgeben lassen, gleichgültig welches Kennwort eingegeben wurde.</p>
<p>Detaillierte Informationen zu dem Angriff erhalten Sie über PDF-Dateien von SySS, die den Angriff auf den <a href="http://www.syss.de/fileadmin/ressources/040_veroeffentlichungen/dokumente/SySS_knackt_SanDisk_USB-Stick.pdf" title="Verschlüsselung von SanDisk-USB-Stick geknackt" target="_blank" class="external-link-new-window" >SanDisk-Stick</a> und den <a href="http://www.syss.de/fileadmin/ressources/040_veroeffentlichungen/dokumente/SySS_knackt_Kingston_USB-Stick.pdf" title="Verschlüsselung von Kongston-USB-Stick geknackt" target="_blank" class="external-link-new-window" >Kingston-Stick</a> erläutern.</p>
<p>Kingston bietet mittlerweile an, <a href="http://www.kingston.com/driveupdate/" title="Update für Kongston USB-Stick" target="_blank" class="external-link-new-window" >ein Update des USB-Sticks durchzuführen</a>. Dafür müssen Sie diesen allerdings einsenden. Bei SanDisk können Sie <a href="http://www.sandisk.com/business-solutions/enterprise/technical-support/security-bulletin-december-2009" title="Update für SanDisk-USB-Sticks" target="_blank" class="external-link-new-window" >das Update hingegen selbst durchführen</a>.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="data-security/artikel/d/usb-stick-verschluesselung-trotz-sicherheitszertifizierung-geknackt.html" target="_blank">USB-Stick-Verschlüsselung trotz Sicherheitszertifizierung geknackt</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Thursday, den 31. December um 10:03. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=11907&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fdata-security%2Fartikel%2Fd%2Fusb-stick-verschluesselung-trotz-sicherheitszertifizierung-geknackt.html" target="_blank">Per E-Mail versenden</a> | <a href="data-security/artikel/d/usb-stick-verschluesselung-trotz-sicherheitszertifizierung-geknackt.html" target="_blank">Link zum Artikel</a> | <a href="data-security/artikel/d/usb-stick-verschluesselung-trotz-sicherheitszertifizierung-geknackt.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="data-security.html" title="Data Security">Data Security</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>data-security/artikel/d/usb-stick-verschluesselung-trotz-sicherheitszertifizierung-geknackt.html</guid>
            <pubDate>Thu, 31 Dec 2009 10:03:00 +0100</pubDate>
            
        </item>
        
    </channel>
</rss>