Alexa wurde per Bluetooth-Lücke gehackt, Intels Management Engine überlistet. Und auch sonst ging einiges zu Bruch auf der Black Hat Europe, die Anfang Dezember in London stattfand.
Mozillas Secure Open Source Fund (Moss) und der Berliner E-Mail-Anbieter Posteo haben einen Security-Audit für Thunderbird und die Erweiterung Enigmail in Auftrag gegeben. Dabei kamen kritische und schwerwiegende Lücken ans Tageslicht.
Extended Random heißt eine von der NSA mitfinanzierte Erweiterung für TLS 1.3. Ihre Aufnahme wurde beim Standardisieren der neuen TLS-Version zwar abgelehnt, kommt aber offenbar trotzdem zum Einsatz und fiel jetzt in Canon-Druckern auf.
Daniel Stone leitet den Grafikbereich bei Collabora. In einem Blogpost beruhigt er nun Linux-Anwender, die sich Sorgen über HDCP machen: Für Nutzer freier Systeme ziehe die Einführung der High-bandwidth Digital Content Protection keine praktischen Nachteile mit sich.
Das Xen-Projekt hat seinen Hypervisor auf Version 4.10 angehoben, und trotz einer recht kurzen Entwicklungsphase einige neue Features eingebaut.
Die FCC hat den von ihrem Vorsitzenden Ajit Pai vorgelegten Vorschlag angenommen und schafft damit die Netzneutralität ab. Die Reaktionen fallen unterschiedlich aus. Während Kalifornien eigene Gesetze erwägt, drohen andere mit Klagen.
Nur die grundlegenden Regeln des Spiels kennend, hat Googles KI-Algorithmus Alpha Zero innerhalb von vier Stunden Schach gelernt, um dann das weltbeste Schachprogramm Stockfish zu schlagen.
2017 war ein überaus erfolgreiches Jahr für den HTTPS-Verschlüsselungsdienst, für 2018 gibt es weitere Pläne. Die stellt das Projekt nun in einem Blogpost vor.
Am Rande der Black Hat nutzte das Linux-Magazin die Gelegenheit, um die Qubes-OS-Gründerin Joanna Rutkowska nach den Plänen für das Hochsicherheits-OS zu befragen. Tatsächlich ist einiges in Planung.
Der zweite Tag der Black Hat Europe startete mit einer Keynote von Joanna Rutkowska, die mit Qubes OS auch ein sicheres Arbeiten in unsicheren Umgebungen erlauben möchte. Argentinische Forscher zeigten indes, wie sich HTTP Strict Transport Security (HSTS) und HTTP Public Key Pinning (HPKP)...
Alexa wurde per Bluetooth-Lücke übernommen, Intels Management Engine über einen komplizierten Exploit. Und auch sonst war einiges los am ersten Tag der Black Hat Europe in London.
Die Standardisierungsbehörde Iso.org hat mit ISO/IEC 14882:2017 den neuen C++-Standard 2017 offiziell veröffentlicht.
System76, ein amerikanischer Anbieter für Rechner mit vorinstalliertem Linux, will bei seinen Kunden per Firmware-Update Intels Management Engine deaktivieren.
Auf dem Open Source Summit Europe Ende Oktober in Prag diskutierte Kernel-Chef Linus Torvalds mit Dirk Hohndel über Kernel-Fuzzy-Tests und den Maintainer-Mangel. Torvalds Arbeitgeber, die Linux Foundation, veröffentlichte derweil zwei offene Datenlizenzen und Statistiken zum Kernel.
Nicht alle LTS-Versionen des Kernel erhalten automatisch sechs Jahre Support, stellte ein Linux-Foundation-Entwickler auf Google Plus klar.









