Den Vortrag NSA-Untersuchungsausschuss: Zwischen Aufklärungswillen und Mauern aus Schweigen habe ich gerade durch. Anna von netzpolitik.org gibt einen Überblick über das, was wir seit Beginn des Ausschusses wissen und das, was uns noch erwartet.
Dez 27
32c3 – Chaos Communication Congress „Gated Communities“
Heute beginnt in Hamburg die 32. Auflage des alljährlichen Hackertreffens, dem Chaos Communications Congress. Dieses Jahr unter dem Motto „Gated Communities“ – ein Fingerzeig auf den Trend der letzten Jahrzehnte, sich immer weiter in seinen Peer-Groups, Walled Gardens und Filterblasen zurückzuziehen. Es ist an der Zeit, diese wieder aufzubrechen, hineinzuschauen und zu diskutieren. Hier die …
Dez 24
Frohe Weihnachten
Jan 07
Secure Shell abdichten
Dez 20
Pwgen 2.07 schließt Sicherheitslücke
Der Kommandozeilen-Passwortgenerator pwgen hatte Schwachstellen beim Zufallsgenerator (CVE-2013-4440 und CVE-2013-4442). Das ermöglichte einem Angreifer unter bestimmten Umständen, den Suchraum nach erzeugten Passwörtern mit etwas zusätzlichem Wissen über den Maschinenkontext einzugrenzen. Ich empfehle das Update auf Version 2.07.
Dez 12
Perfect Forward Secrecy
Gestern aufgezeichnet, heute entschlüsselt – dieses Angriffszenario gilt es zu verhindern: Ein kompromittierter Schlüssel betrifft auch in der Vergangenheit geführte und verschlüsselt aufgezeichnete Kommunikation. Mit Konfiguration der Cipher-Reihenfolge für Web- und Mailserver, bei der ein Schlüsselaustausch zwischen Client und Server nach dem Diffie-Hellman-Verfahren bewerkstelligt wird, lässt sich das verhindern. HTTPS-Verbindungen lassen sich mit dem Qualys …
Jun 01
Ladeprobleme mit dem Nexus Galaxy (fixed)
Ich hatte seit einiger Zeit nervige Ladeprobleme mit meinem Nexus Galaxy. Das gute Smartphone ließ sich scheinbar nur im ausgeschalteten Zustand laden und wechselte dabei gern zwischen Laden/Entladen. Das Display ging oft kurz an und wieder aus. Ursache gerade behoben und Problem gelöst: Die Zunge vom USB-Kontakt recht unscheinbar leicht nach unten verbogen war. Der …