Das Open-SSL-Projekt hat eine Roadmap mit Zielen für die weitere Entwicklung der Kryptografie-Suite veröffentlicht.
Verschlüsselung
Der verschlüsselte Versand von beruflichen E-Mails bleibt die große Ausnahme, berichtet die Bitkom und stützt sich dabei auf eine Studie des Marktforschungsinstitut Aris. Das hat 1006 Personen ab 14 Jahre zu dem Thema befragt, darunter 620 Berufstätige.
Mit Unterstützung durch die Telekom soll Dresden Vorbild in Sachen sicherer Kommunikation werden, Bürger, Firmen und Behörden sollen davon in ihrem Alltag profitieren. Ein hehres Ziel und ein Grund mehr, die Bewohner des schönen Elb-Florenz aufrichtig zu beneiden. Ach ja, wie will man das...
Der australische Debian-Entwickler Matt Palmer versucht, eine Genossenschaft auf die Beine zu stellen, die preiswerte SSL-Zertifikate an ihre Mitglieder ausgibt.
Die Sirrix AG aus Saarbrücken hat angekündigt, einen Nachfolger der Verschlüsselungssoftware Truecrypt als Open Source zu veröffentlichen.
Das Open-SSL-Projekt hat Anfang Juni mehrere Sicherheitslücken bekannt gegeben und korrigiert. Ein Race-Condition-Fehler in der Funktion "ssl3_read_bytes()" hat zur Folge, dass ein entfernter Angreifer Denial-of-Service-Attacken durchführen kann. Anfällig hierfür sind...
Seit dem 4. Juni 2014 läuft der Tor-Challenge der EFF (Electronic Frontier Foundation). Er soll Leute dazu ermutigen, langfristig Tor-Knoten zu betreiben und zählt bereits mehrere hundert Relays.
Linux-Magazin Online nimmt am 5. Juni an der Aktion Reset The Net teil. Sie ruft zu einer Rückeroberung der Privatsphäre im Internet auf, die durch Geheimdienste kompromittiert wurde. Das soll unter anderem durch freie Privacy-Software gelingen.
Google hat mit End-to-End die Codebasis für eine Chrome-Erweiterung veröffentlicht, die in Zukunft das Erzeugen von PGP-Schlüsseln sowie das Verschlüsseln und Entschlüsseln von E-Mails über Gmail erlauben soll. Noch aber gibt es einige Hürden zu nehmen.
Updates für mehrere Zweige der freien Verschlüsselungsbibliothek GNU TLS stopfen ein Sicherheitsloch.
Xavier Claessens berichtet in seinem Blog, dass sich über Empathy dank eines rudimentären OTR-Supports nun verschlüsselte Nachrichten verschicken und empfangen lassen.
Laut einer Kaspersky-Studie zu Cyberbedrohungen im Finanzbereich ist die Zahl der Bitcoin-Attacken im Jahr 2013 um das 2,5-fache gestiegen, insgesamt habe der Hersteller von Sicherheitslösungen von rund 8,3 Millionen Vorfällen erfahren.
Dass Anonymisierungs-Distributionen nützlich sind, ist schon länger klar. Das Live-System Tails kann sich nun auch einen ziemlich prominenten Nutzer auf die Fahnen schreiben: Edward Snowden.
Die so genannte Heartbleed-Attacke nutzt einen Programmierfehler in Open SSL aus. Genauer gesagt befindet sich die Schwachstelle in der Heartbeat-Erweiterung des TLS-Protokolls, daher der Name. Diese Erweiterung dient dazu, eine TLS-Verbindung zwischen Client und Server aktiv zu halten. Dazu...
In OpenSSL, einem freien Toolkit für Transportverschlüsselung, ist eine Sicherheitslücke entdeckt worden. Anwender sind gehalten, die Software zu aktualisieren und Dienste neu zu starten.












