Tumblelog by Soup.io
Newer posts are loading.
You are at the newest post.
Click here to check if anything new just came in.

February 09 2010

February 08 2010

February 07 2010

February 06 2010

abotis

Black Stone Theme | WordPress Theme

via mitchellmckenna: "A free wordpress theme. Black Stone is a 2 column theme with theme options. The theme is released under GPL License and you can use it for all your projects for free and without any restrictions."
abotis

February 05 2010

abotis

Offiziell bestätigt: Der Internet Explorer hat eine neue Sicherheitslücke

Wie wir schon hier berichteten wurde auf der Hacker – Konferenz Black Hat DC eine neue Sicherheitslücke bzw. deren Ausnutzung angekündigt. Microsoft hat diese Lücke nun offiziell bestätigt.

So ist es mit speziellen Links möglich auf alle Dateien eines Rechners zugreifen zu können, sofern deren Speicherort bekannt ist. Das dürfte allerdings kein Problem sein, da die meisten Windows – Installationen das Wurzelverzeichnis “C:\Windows” besitzen sollten und dort nunmal die sensiblen und sicherheitsrelevanten Dateien liegen.

Betroffen sind die Benutzer des IE unter Windows XP sowie alle Besitzer, die den IE mit deaktivierten Protected Mode ausführen. Da der IE standartmäßig unter Windows Vista, Windows 7 und Windows Server 2008 im geschützten Modus ausgeführt wird, haben Benutzer dieser System nichts zu befürchten. Den Schaden dieser Attacken kann man einschränken, indem man nur noch mit eingeschränkten Rechten ins Internet geht, da der Angreifer durch die Attacke maximal die gleichen Rechte erlangt, wie sie der Benutzer besitzt.

Wie man auf Heise.de lesen kann,  sollen Benutzer von Windows XP Home nicht betroffen sein.

Insgesamt gibt es aber noch keine wirklich handfeste Lösung und auch Microsoft macht nur vage Vorschläge, bei denen stets von “Einschränkung” nicht aber was von “Verhinderung” der Attacke steht.
So bleiben den IE – Benutzern zwei Möglichkeiten:

1.) Man kann den von Microsoft bereit gestellten Notfall – Patch nutzen. Dieser deaktiviert das file – Protokoll über das die Ausnutzung der Schwachstelle erfolgt. Allerdings kann das zu Problemen mit anderen Programmen führen, die genau dieses Protokoll benötigen.

2.) Man sucht sich einen alternativen Browser.

Letzteres halte ich persönlich für gescheiter, da man damit zumindest im Moment nicht nur auf der sicheren Schiene ist, sondern auch mehr Möglichkeiten bekommt und zudem flexibler ist.

abotis

February 04 2010

abotis

February 03 2010

abotis
abotis

Passwort – Klau bei zahlreichen Twitter – Usern

Während gestern schon der Techcrunch – Blog drüber berichtete ziehen heute zahlreiche Online – Nachrichtenportale( Focus, Heise.de) nach. Zahlreichen Twitter – Usern wurde der Account gestohlen. Dies fiel auch Twitter auf, die daraufhin die Reißleine zogen.

Und genau deswegen, hat Twitter gestern Mails versendet, die zum Ändern des Passwortes auffordern. Bis man dem nicht nachgekommen ist, konnte man sich nicht mehr in seinem Account einloggen. Grade die Mails sorgten für einiges an Verwirrung, da viele eine Phishing – Attacke dahinter vermuteten.
Nun weiß man den Grund bzw. Twitter weiß ihn. Denn Twitter hat zum Teil eine hohe Zunahme an Followern bei bestimmten Konten entdeckt. Vermutet wird dahinter, dass die Passwörter aus gehackten Torrent – Seiten bzw. Torrent – Seiten die eine Backdoor aufwiesen entnommen wurden. Da viele Nutzer meist das gleiche Passwort für viele Dienste benutzen, wie die Umfrage von Trusteer beweist, hat man also versucht die Passwörter, die auf den Torrent – Seiten benutzt wurden, auch bei Twitter einzusetzen.
Mit bedeutendem Erfolg, wie es scheint. Also zog Twitter die Notbremse und forderte alle User zu einem Passwortwechsel auf.

Die Moral des ganzen wird wohl sein, dass man sich über seine Passwörter ein paar Gedanken macht. Ich persönlich verwende auch eine Reihe von Standartpasswörtern. Allerdings, sind diese allesamt nicht erratbar. Sollte also mal ein Passwort “gehackt” worden sein, weiß ich das ich wohl Malware auf dem Rechner habe. Doch selbst dann übe ich Schadensbegrenzung. Denn für wirklich wichtige Sachen kommen individuelle Passwörter zum Einsatz, die nur für den jeweiligen Account gelten.

Wer sich trotz allem die Passwörter nicht merken kann, dem sein zur Sicherheit ein Passwort – Manager ans Herz gelegt.

February 02 2010

Older posts are this way If this message doesn't go away, click anywhere on the page to continue loading posts.
Could not load more posts
Maybe Soup is currently being updated? I'll try again automatically in a few seconds...
Just a second, loading more posts...
You've reached the end.