Die Linux-Unterstützung für die Thunderbolt-Security ist zwar noch nicht fertig, ein Red-Hat-Angestellter hält aber schon jetzt wenig von der Technik. Denn ein sinnvolles UI-Design, das Nutzer wirklich schützt, ist damit kaum umsetzbar.
Security
Mit seinem üblichen diplomatischen Feingefühl machte Linus Torvalds auf der Kernel-Mailingliste deutlich, was er von Grsecurity hält: eher wenig.
Der Bundestag beschließt ein trickreich vor der Öffentlichkeit verborgenes Gesetz, dass die Kommunikationsüberwachung und Online-Durchsuchungen regelt.
Sensitive persönliche Daten von über 200 Millionen amerikanischer Wähler standen ungeschützt im Internet. Verantwortlich ist das Republican National Committee.
Der Anitvirenspezialist Dr. Web berichtet von einem Linux.MulDrop.14 getauften Linux-Trojaner, der versucht, sich über den SSH-Zugang auf Raspberry Pis einzunisten.
Der russische Sicherheitsanbieter Kaspersky Lab berichtet von einem auf SambaCry aufbauenden Trojaner, der über eine inzwischen gepatchte Lücke in Samba auf Linux-Server eindringt.
Hewlett Packard Enterprise (HPE) bringt mit der neuen Generation seines ProLiant-Portfolios (Gen10) als erster Hersteller eine Chip-basierte Sicherheit, die Systeme gegen Firmware-Angriffe schützt.
Neue Versionen von Sudo schließen eine Sicherheitslücke im Linux-Tool. Ein erster Reparaturversuch war nicht ausreichend.
Die Cyber-Bedrohungslage für die deutsche Wirtschaft wächst weiter, das empfinden so gut wie alle (95 Prozent) Teilnehmer einer Umfrage so.
Der amerikanische Marktforscher IDC hat im Auftrag des Security- und IT-Spezialisten Splunk eine Studie verfasst, die den IT-Sicherheitsbetrieb von Unternehmen darstellt. Ein Ergebnis: Angriffe auf Firmen nehmen zu.
Der Wechsel auf reines HTTPS Mitte 2015 tat der Erreichbarkeit der Wikipedia offenbar gut: Forscher der Universität Harvard fanden heraus, dass dank HTTPS weniger Zensur stattfindet.
Die Distribution Parrot richtet sich an Sicherheitsexperten und bietet eine anonyme und sichere Arbeitsumgebung. Seit dem Wochenende liegt die neue Version 3.6 vor, die nur wenige Neuerungen mitbringt, dafür aber das bestehende System verbessert.
Mit den Samba-Versionen 4.6.4, 4.5.10 und 4.4.14 wird eine schwerwiegende Sicherheitslücke geschlossen.
Der bei Google beschäftigte Sicherheitsexperte Tavis Ormandy hat mit Loadlibrary eine Bibliothek veröffentlicht, mit der sich Windows DLLs nativ unter Linux laden und ihre Funktionen aufrufen lassen.
Die Document Foundation (TDF) hinter Libreoffice hat bekannt gegeben, dass sie Googles Codetest-Service OSS-Fuzz in den Libreoffice-Security-Prozess integriert haben.


