Archiv

Archiv für die Kategorie ‘Security’

Proxyjudge

4. August 2008 Keine Kommentare

Freie und anonymisierende Proxys sind schon eine spannende Sache, wenn man seine digitalen Fußabdrücke verwischen möchte, doch bringen Proxys andererseits auch Gefahren und vorgegaukelte Sicherheit mitsich.

Wer das TOR-Netzwerk nutzt oder Proxy-Scanner wie Charon verwendet, sollte die Qualität der gewonnenen Sicherheit anhand eines Proxyjudges überprüfen. Auf Mokel.org habe ich dazu das simple PHP-Script AZ Environment variables 1.04 zur Verfügung gestellt, welches sämtliche, hostbasierenden Variablen des Webservers für einen HTTP-Request anzeigt.

Gibt es zum Beispiel ein “HTTP_X_FORWARDED_FOR” Header, so ist es um die Sicherheit nicht besonders gut bestellt …

KategorienSecurity Tags:

Mietheuschrecken und Deutschlandkarten

11. Juni 2008 Keine Kommentare

Zum Thema Mietheuschrecken, welche demnächst 200.000 Mieter in NRW “anzapfen” werden, gibt es hier eine interessante und zugleich erschreckende Lektüre: FR-Online.

Desweiteren war ich heute im Marktkauf. Nachdem ich mir im Getränkemarkt einen Kasten (11 x 0.5 Liter) Jever ausgesucht hatte, fragte man mich bei der Barzahlung nach der “Deutschlandcard”!

Ich werde mir das mal ganz genau anschauen, mit dieser merkwürdigen “Rabattkarte” …

KategorienBundestrojaner, Politik, Security Tags:

TrueCrypt 5.1 und dcrypt 0.2.5 beta

13. März 2008 Keine Kommentare

Wenige Wochen nach Release von TrueCrypt 5.0 steht jetzt schon TrueCrypt 5.1 zur Verfügung. Einen optimierten AES-Algorithmus, sowie erweiterte Kommandozeilen-Optionen für die Linux-Variante haben die Entwickler binnen Rekordzeit nachgerüstet. Der Bootloader der Systemverschlüsselung ist nun robuster.

Aber auch ein neuer, “roter Stern” ist am Verschlüsselungshimmel aufgegangen. Das russische dcrypt ist ein hochinteressantes Projekt, welches auf einem wenige Kilobyte großen, hochoptimierten Betriebssystemtreiber und einem Bootloader beruht. Hier steckt wahnsinnig viel Potential drin.

KategorienSecurity, Software Tags:

TrueCrypt 5.0

30. Januar 2008 Keine Kommentare

In wenigen Tagen wird das berühmte Verschlüsselungsprogramm TrueCrypt in Version 5.0 erscheinen. Neben Detailverbesserungen wurde durch Parallelisierung kräftig an der Performance-Schraube gedreht und eine GUI für Linux hinzugefügt. Mac-User werden sich auch erstmalig über dieses wichtige Sicherheitstool freuen können.

Ein besonderes Feature soll die Verschlüsselung von kompletten Windows-Systempartitionen darstellen, das mit einem besonderen Bootloader und einer “pre boot authentication” die Entschlüsselung gewährleisten soll. Dies scheint mir ein ähnliches Verfahren zu sein, wie es z.B. SafeBoot von McAfee realisiert, welches in vielen Unternehmen zum Schutz von Notebook-Festplatten verwendet wird.

Dem Anwender wird auf jeden Fall ein sehr scharfes Schwert im Kampf um die eigene Privatsphäre in die Hand gegeben. Und das ist gut so!

KategorienSecurity, Software Tags:

Internet Explorer

18. Dezember 2007 Keine Kommentare

Wie oft ist Dein Internet Explorer heute schon gecrasht?

Mehrmals? Nun, das scheint lt. diversen Meldungen normal zu sein. Bleibt abzuwarten, wie lange Microsoft braucht, um einen Patch für den Patch zu veröffentlichen.

Alternativ kann man sich ja mal nach einem neuen Browser umsehen. Opera und Firefox sind hervorragende, standardkonforme Browser.

KategorienSecurity, Software Tags:

TrueCrypt 4.3

20. März 2007 Keine Kommentare

Die neue Version von TrueCrypt ist da! Neben der Vista-Kompatiblität unterstützt dieses hervorragende Sicherheitstool auch die 64-Bit-Versionen von Windows und Sektorgrößen jenseits der 512 Byte Marke.

Auch die Linux-Version wurde angepaßt und steht bei der TrueCrypt Foundation zum Download bereit.

KategorienSecurity, Software Tags: