Open Source im professionellen Einsatz
Newsletter abonnieren
HEFTARCHIV | NEWS | VIDEO | BLOGS | WHITEPAPER | EVENTS | ACADEMY | ABO

user friendly

  Home  »  NEWS  »  Wissenschaftler finden Sicherheitsstandard von Google-Diensten mangelhaft  

RSS-Feed der aktuellen News von Linux-Magazin Online Folgen Sie Linux-Magazin Online auf Twitter
Diesen Artikel druckenDiesen Artikel weiterempfehlen Diesen Artikel kommentieren Newsletter abonnieren
Share/Bookmark

Wissenschaftler finden Sicherheitsstandard von Google-Diensten mangelhaft

Google Mail, Calendar und Docs sind unsicher. Das stellen Wissenschaftler in einem offenen Brief an Googles CEO Eric Schmidt fest und fordern, HTTPS als Standard einzusetzen.

Eric Schmidt, CEO von Google, hat Post von 38 Forschern und Akademikern aus den Bereichen Informatik, Informationssicherheit und Privatrecht erhalten. Sie werfen dem Konzern vor, die Sicherheit und Privatssphäre seiner Nutzer unnötig zu gefährden und fordern Schmidt auf, doch bitte die eigenen Datenschutz-Richtlinien umzusetzen.

Konkret geht es darum, die Privatsphäre der Nutzer von Google Mail, Google Docs und Google Calendar zu schützen. Technisch geht es um den Einsatz von HTTPS. Im Gegensatz zu Google Voice, Health, AdSense und Adwords überträgt Google die Sitzungen von Google Docs, Calendar und Mail nicht automatisch verschlüsselt per HTTPS. Das ist schlecht, wenn der Nutzer etwa an öffentlichen WLAN-Access-Points seine E-Mails, Dokumente und Termine abruft. Mit einem Paketsniffer wie Wireshark können Angreifer den gesamten Datenverkehr mitschneiden und Passwörter sowie andere private Informationen mitlesen.

Dabei existiert HTTPS als Feature durchaus, Google aktiviert es nur nicht standardmäßig. Über den umständlichen Weg von "Settings / General / Browser Connection / Always use https" lassen sich zum Beispiel Google-Mail-Sitzungen komplett per HTTPS übertragen. Viele Google-Anwender wissen jedoch nicht einmal, was der Unterschied zwischen HTTP und HTTPS ist. Anderen wiederum fällt gar nicht auf, dass ihre Sitzungen nach dem Anmelden von HTTPS auf HTTP zurückfallen.

Daher fordern die Wissenschaftler das Unternehmen in ihrem offenen Brief auf, seine Verantwortung und seine eigenen Datenschutzversprechungen ernst zu nehmen und HTTPS standardmäßig für alle Anwender zu aktivieren. Im Security-Blog von Google gibt es eine Antwort auf den offenen Brief. Demnach prüfe man den Schritt hin zu HTTPS per Default bereits. Google wolle HTTPS aber erst mit ein paar Usern testen, um die Performance zu prüfen.

(Kristian Kißling)
Diesen Artikel druckenDiesen Artikel weiterempfehlen Diesen Artikel kommentieren Newsletter abonnieren
Share/Bookmark
Ähnliche Artikel
ClamAV parst PDFs
Qmail ist Public Domain
Free Software Awards für Creative Commons und Wietse Venema
Thunderbird 3 für Ende 2008 in Aussicht
Google Wave: Webkommunikation mit Open Source Schnittstellen
Unison-Groupware als Demo erhältlich
Whitepaper
Open Source Datenintegration in der Praxis: Fallstudien und Anwendungsbeispiele (Folge 2)

Der zweite Teil des Open Source Datenintegration in der Praxis: Fallstudien und Anwendungsbeispiele White Papers beleuchtet anhand weiterer ausgewählter Case Studies die Implementierung von Open Source Datenintegration in der Praxis und benennt die daraus resultierenden Vorteile.

Download PDF (Registrierung erforderlich)
Anbindung OpenCms an Liferay Portal

Liferay Portal ist heute nicht nur die breiteste, sondern auch funktional umfassendste Entwicklung im Open Source Portalumfeld. Es eignet sich in Unternehmen als prozessorientiertes und integratives Enterprise Portal mit hervorragenden Collaboration-Funktionen. Teilweise stößt jedoch das in Liferay integrierte CMS an seine Grenzen, insbesondere bei der Publikation umfangreicher Informationsmengen. Aus diesem Grund hat comundus eine Anbindung des Web CMS OpenCms an Liferay realisiert. In dieser Kombination wird Liferay Portal zu einem vollwertigen Publishing-Portal mit sämtlichen Funktionalitäten, die heute von einem CMS erwartet werden.

Kommentare (0)
 
Impressum |Datenschutzerklärung  | Mediadaten  | © 2010Linux New Media AG
Linux New Media Websites
Deutschland: [Admin-Magazin] [LinuxUser] [EasyLinux] [Linux-Community] [Linux Technical Review] [Ubuntu User]
Europa: [EasyLinux Polen] [Linux Magazine Polen] [Linux Magazine Spanien]
International: [Linux Magazine International] [Linux Pro Magazine] [Admin Magazine] [Ubuntu User] [Linux Magazine Brasilien] [EasyLinux Brasilien]