Das Cacert-Projekt signiert sein 3-Subroot-Zertifikat neu, da der Hashing-Algorithmus von MD5 auf SHA-256 umgestellt wird.
Verschlüsselung
Tomb, ein neues Open-Source-Tool zum Verschlüsseln von Verzeichnissen, ist in Version 1.0 erhältlich.
Beim Update der OpenSSH-Version 5.8 hat sich eine falsche Versionsnummer eingeschlichen.
Texte mit AES verschlüsseln, Daten komprimieren oder Hashsummen mit MD5 berechnen: Mit dem Crypto-API des Linux-Kernels und etwas Know-how kein Problem!
Mit einem Update von Portable OpenSSH schließen die Entwickler eine Lücke, die durch die SSH-Keysign-Utility von OpenSSH entstand.
Djigzo, ein verschlüsselnder Mailserver, ist in Version 2.0 mit neuen Features erhältlich.
Das freie Backup-Programm beherrscht in der neuen Version unter anderem das SFTP-Protokoll.
Die freie SSH-Umsetzung Open SSH implementiert in der neuen Version Features der Elliptic Curve Cryptography gemäß der Spezifizierung RFC 5656.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) lässt eine VoIP-Telefonanlagendistribution für Unternehmen entwickeln, die sichere Kommunikation verspricht.
Dominik Oepen und Frank Morgner haben in ihrem Vortrag auf dem Chaos Communication Congress Angriffe auf die Authentisierung mit dem neuen Personalausweis erörtert. Linux-Magazin Online bringt den Beitrag als Video.
Das vom Bundesamt für Sicherheit in der Informationstechnik (BSI) oft im Zusammenhang mit dem E-Personalausweis verwendete Zitat "Die gesamte Technik ist sicher" nahmen die beiden Hacker Dominik Oepen und Frank Morgner von der Humboldt-Universität Berlin zum Anlass, der Technik rund um den neuen...
Ipsec gilt für viele als der Standard unter den VPN-Technologien. Wer dabei ganz auf Nummer sicher gehen will, speichert seine Zugangsberechtigung in Form von X.509-Zertifikaten auf verschlüsselten Tokens oder USB-Sticks. Wie das geht, zeigt dieser Artikel am Beispiel von Strongswan.
Wer Webapplikationen schreibt, sollte Acht geben auf Parameter in URLs und auf Cookie-Design. Sonst ergeht es ihm wie gleich dem Betreiber eines Onlineshops für Taschen. Bei dem bestimmt der Kunde nämlich die Preise. Eine kleine Einführung in praktische Sicherheit.
Mit dem letzten Jahresviertel 2010 beginnt die Quartalsbundle-Serie von Linux-Magazin Online. Das Quartalsbundle enthält die drei jüngsten Heft-PDFs samt Lesezeichen und Listings zum Vorteilspreis.
Den VPN-Zugang zum Unternehmensnetz einfacher zu machen, das verspricht eine Softappliance von Open VPN Technologies Inc. Die glänzt mit einem einfachen Setup und einem übersichtlichen GUI, kann aber mit den kommerziellen Enterprise-Produkten der Konkurrenz nicht mithalten.





