Rot im Kalender eingerahmt und sauber mit "Europ. Datenschutztag" beschriftet ist der 28. Januar vermutlich nur in den Marketingabteilungen von IT-Sicherheitsfirmen. Denn das vom Europarat 2006 eingeführte Event zimmert Anbietern einen prima Rahmen, um ihre Schutzprodukte und...
Sicherheit
Nach der Aufklärung des Angriffs auf die Daten von Prominenten und Politikern will die deutsche Bundesregierung ähnliche Vorfälle künftig möglichst verhindern. Dazu soll eine bessere Aufklärung der Verbraucher vor den Gefahren im Netz gehören – und ein "IT-Sicherheitskennzeichen".
Ein Buch will systematisch in die Suche nach Sicherheitslücken einführen, das zweite legt den Grundstein für das Arbeiten mit dem KI-Framework Keras.
An Systemd scheiden sich ja ohnehin die Geister. Nun machte der Init-Nachfolger abermals Schlagzeilen, diesmal aufgrund gravierender Sicherheitsmängel.
Das Hasso-Plattner-Institut (HPI) startet am 20. Februar den gratis Online-Kurs "Digitale Identitäten - Wer bin ich im Netz?". Nach Angaben des Instituts haben sich bereits über 3000 Interessenten angemeldet.
Die Ostif und Quarkslab haben Open SSL 1.1.1 einem Audit unterzogen. Den Fokus legten die Sicherheitsforscher auf die neuen TLS-1.3-Features und die Änderungen am Pseudo Random Number Generator (PRNG).
Von der ersten Seite der DVD bootet diesmal Fedora 29 Workstation. Die andere Seite bietet ein E-Book zu Tcpdump im Comic-Stil, ein Video, in dem Peer Heinlein einen gehackten Rootserver seziert, eine virtuelle Maschine mit der Sicherheitsdistribution Kali Linux und vieles mehr.
Systemd fungiert als zentraler Ordnungsdienst in Linux-Systemen und versucht dabei deutlich mehr Aufgaben abzudecken als das alte Sys-V-Init. Allerdings offenbarten sich auch immer wieder Sicherheitslücken – gerade kommt eine weitere hinzu.
In den USA muss Lenovo laut einem Gerichtsprozess Millionen US-Dollar an Kunden zahlen. 2014 hat das Unternehmen auf seinen Windows-Laptops eine Adware namens Visual Discovery oder Superfish vorinstalliert.
Der Chaos Computer Club und das Open-WRT-Projekt haben die vom BSI veröffentlichten Richtlinien zur Routersicherheit scharf kritisiert. Das BSI reagierte mit einer Stellungnahme.
Linus Torvalds hat überlegt, die standardmäßig aktivierten Patches für STIBP gegen Spectre v2 optional zu machen. Die Performance-Einbußen seien zu groß und träfen die falschen Leute.
Die Sicherheitslücken in aktuellen Prozessoren halten die Entwickler des Linux-Kernels weiterhin in Atem und bereiten Linus Torvalds schlechte Laune. Daneben bringt der Vorab-Kernel der Version 4.19 aber auch ein GPS-Subsystem und etliche Verbesserungen für Datei- und Netzwerkzugriffe.
Das BSI hat eine Liste mit qualifizierten DDoS-Mitigation-Anbietern veröffentlicht und arbeitet an einer weiteren mit APT-Response-Dienstleistern.
Die Distribution Parrot richtet sich mit den vorinstallierten Werkzeugen vor allem an Sicherheitsexperten und Penetration-Tester. Die neue Version 4.2.2 aktualisiert unter anderem den Kernel, die Basispakete, den Browser und einige Tools. Dazu kommt ein neues Portal mit der Dokumentation.
Eine Änderung an der URL-Ansicht in Chrome 69 bringt Nutzer auf die Barrikaden. Sie könnte zu Googles langfristiger Strategie zur URL-Umgestaltung gehören.








