Home Themenübersicht / Sitemap Webmaster |
von Philipp Schaumann
Hier die aktuellen Meldungen: 1. FileVault 2 -------------- Ein sehr interessantes Dokument. es beschreibt die neue Disk-Verschlüsselung von MacOS und erklärt dabei viele grundlegende Aspekte und Herausforderung. Z.B. dass der Name Full Disk Encryption grundsätzlich falsch ist, egal ob für FileVault, Bitlocker oder Truecrypt. http://eprint.iacr.org/2012/374.pdf 2. Reports ---------- Link zum Microsoft Security Intelligence Report http://www.heise.de/security/meldung/Windows-XP-doppelt-so-oft-infiziert-wie-Windows-7-1726422.html 3. State of Mobile Security 2012 -------------------------------- Lookout berichtet über ein floriendes Ökosystem mit vielen Millionen Umsatz im Bereich der Smartphones. Die ertragreichste Quelle ist derzeit mit großen Abstand der Tool Fraud mit Premium SMS, vor allem in Osteuropa und Russland, zum Teil aber auch in Westeuropa. Der sehr empfehlenswerte Bericht zeigt die Mechanismen dieses Betrugs auf, erklärt aber auch wie die Angreifer durch das "Pushen" von Apps im Rahmen des ganzen "App-Ökosystems" mit App-Promotern sehr gut Geld machen können. Und am Ende erklärt der Bericht, wie der Einzelne sich besser schützen kann. https://www.lookout.com/resources/reports/state-of-mobile-security-2012 Wer ist eigentlich schuld daran, dass 50% der Android Geräte 2 Major Releases zurückliegen und keine Security Patches bekommen?: The problem with Android updates: Playing the blame game http://www.techrepublic.com/blog/security/the-problem-with-android-updates-playing-the-blame-game/8474 4. Voice/UC environments ----------------------- http://download.securelogix.com/library/SL_V&UCSOSR2012_061112R2.pdf 5. Mass Distributed Malware in Q3 2012 -------------------------------------- Most of the Mass Distributed Malware in Q3 2012 were Banking Trojans, Study Finds http://news.softpedia.com/news/Most-of-the-Mass-Distributed-Malware-in-Q3-2012-Were-Banking-Trojans-Study-Finds-297404.shtml 6. Quantum cryptography - eine schon fast verständliche Erklärung ----------------------------------------------------------------- zumindest für einen Physiker ;-) (und auch da nur fast - aber sehr gute Beispiele) Behandelt Quantencomputer, Quantum Key Distribution, aber auch die Angriffe dagegen und auch andere Alternativen für die Post Quantum Computer Ära, wenn die bisherigen Algorithmen irgendwann alle durch Quantencomputer obsolet geworden sind. http://arstechnica.com/security/2012/09/quantum-cryptography-yesterday-today-and-tomorrow/ 7. Daten sind billig, aber so billig ?!?! ----------------------------------------- Hier der Deal: "I just bought more than 1 million …Facebook data entries" Der Preis: 5$ http://talkweb.eu/openweb/1819 Humor ----- Datagenetics: “All credit card PIN numbers in the World leaked” The body of the message simply said 0000 0001 0002 0003 0004 . . . http://www.datagenetics.com/blog/september32012/xkcd.png
Philipp Schaumann, http://sicherheitskultur.at/
Copyright-Hinweis:
Das Copyright des Materials auf diesen Webseiten liegt, falls kein anderer Autor genannt wird, bei Philipp Schaumann.
Diese Texte sind lizensiert unter der Create Commons Attribution-Noncommercial-Share Alike 2.0 Austria Lizenz. Natürlich gelten auch die Regeln des Fair Use und über Ausnahmen bzgl. der Lizenz kann jederzeit mit den Autoren gesprochen werden.