Nur chiffriert lassen sich persönliche Daten wirklich optimal abgesichert in der Cloud, auf Wechseldatenträgern und Massenspeichern ablegen. Handliche Werkzeuge erleichtern das Ver- und Entschlüsseln.
Kryptografie
Kurzwellenfunk ermöglicht dem Militär, Rettungsdiensten und Industrieunternehmen eine zuverlässige Fernkommunikation, ohne eine externe Infrastruktur vorauszusetzen. Allerdings erweist sich die verwendete HALFLOOP-Verschlüsselung als angreifbar.
Mit der Version 3.2 bringt das freie Kryptographie Toolkit OpenSSL verschiedene Neuerungen und Updates.
In der von Mozilla bereitgestellten Krypto-Bibliothek Network Security Services (NSS) sorgt ein Speicherfehler für eine kritische Sicherheitslücke. Angreifer könnten damit Schadcode ausführen, heißt es von Mozilla.
Die Ursprünge der Kryptografie lassen sich bis ins 19. Jahrhundert vor Christus zurückverfolgen. Doch auch vier Jahrtausende später stehen Kryptografen noch vor spannenden Herausforderungen.
Wie genau man sicher verschlüsselt und Verschlüsselung angreift, schildert das erste Buch. Das zweite kümmert sich um ein Management-Instrumentarium für Informationssicherheit und Datenschutz.
Mit Unterstützung von Red Hat, Google und der Purdue University hat die Linux-Foundation ein neues Projekt Namens Sigstore gestartet. Es soll Entwicklern von freier Software helfen, ihre Software-Bestandteile ordentlich kryptografisch zu signieren.
In der jüngst veröffentlichten Kryptografie-Bibliothek Libgcrypt 1.9.0 steckt ein schwerwiegender Bug. Ein Update auf 1.9.1 sei dringend angeraten, schreiben die Entwickler.
Das Fedora-Team will für die Version 33 ihrer Distribution die Kryptographie angehen. Der Red-Hat-Entwickler Tomáš Mráz macht dazu einige Vorschläge.
VPN-Anhänger warten bereits länger sehnsüchtig darauf, Wireguard im Standardkernel zu sehen. Nun hat Linus Torvalds den Code in sein Repository geholt.
Statt der eigenen Kryptobibliothek Zinc wird das neue Wireguard-VPN künftig die Krypto-API des Linux-Kernels verwenden. Die notwendigen Anpassungen dazu sind nun im Kernel gelandet.
Eigentlich sollte das neue Wireguard-VPN im Linux-Kernel die neue Kryptobibliothek Zinc verwenden. Nach langen Diskussionen schwenken die Macher nun doch auf das im Kernel vorhandene Krypto-API um.
Die Kryptografie bietet faszinierende Schutzmöglichkeiten, die aber noch nicht jeder Entwickler richtig und anwenderfreundlich einsetzt. Ein Gespräch über Stand und Perspektiven der Verschlüsselung.
Google hat Tink 1.2.0 angekündigt. Die selbst entwickelte Open-Source-Kryptobibliothek soll die Sicherheit in verschiedenen hauseigenen Projekten einfacher gewährleisten.
Früher war alles schlechter? Was die Sicherheit betagter Software angeht, würden viele diesen Satz wohl unterschreiben. Doch der Mangel an Sicherheit lag oft nicht an den Entwicklern, wie ein Beitrag des X-Window-System-Erfinders Jim Getty erklärt.




