Connect with us

Datenschutz & Sicherheit

Anonymisierendes Linux Tails 7.6 wechselt den Passwort-Manager


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Die Entwickler der anonymisierenden Linux-Distribution Tails haben die Version 7.6 veröffentlicht. Darin setzen sie auf einen neuen Passwort-Manager und stellen bessere Verbindungsoptionen bereit.

Weiterlesen nach der Anzeige

Die Versionsankündigung erklärt die Änderungen in Tails 7.6. Um in Umgebungen anonym ins Netz zu gehen, in denen Zensoren den regulären Zugang zum Tor-Netzwerk blockieren, können sogenannte Tor Bridges helfen, die Zensur zu umgehen. Die Tails-Entwickler empfehlen, die Option „Automatisch mit Tor verbinden“ beim Öffnen einer Tor-Verbindung auszuwählen. Sofern der Zugriff auf das Netzwerk blockiert ist, bietet der Bridge-Konfigurationsdialog nun die neue Option „Ask for a Tor bridge based on your region“. Die Funktion ist identisch mit der aus dem Standalone-Tor-Browser, die dieser seit Juli 2022 mitbringt. Sie tarnt die Verbindung mittels sogenanntem Domain Fronting, was auf Redirects von Domains bei CDN-Anbietern und Verschlüsselung mittels HTTPS setzt und sich von Zensurmaßnahmen nur schwerlich erkennen lässt.

Außerdem haben die Maintainer von Tails nun den Passwort-Manager „Secrets“ zum Standard gemacht. Er ersetzt das bislang eingesetzte KeePassXC. Die Bedienoberfläche davon fällt einfacher aus und ist besser in den Gnome-Desktop integriert, argumentieren die Programmierer. Dadurch klappt auch der Einsatz von Barrierefreiheitsfunktionen wie Bildschirmtastatur oder angepasste Cursor-Größe. Secrets kann direkt die KeePassXC-Datenbank nutzen, da es das gleiche Dateiformat zum Speichern von Passwörtern nutzt. Wem dadurch etwas fehlt, steht die Installation von KeePassXC als Zusatzsoftware offen.

Weitere Änderungen umfassen die Aktualisierung von Kernkomponenten. Electrum ist nun auf Version 4.7.0 gesprungen, der Tor Browser auf 15.0.8. Thunderbird kommt in Fassung 140.8.0 mit. Die Firmware-Pakete haben die Tails-Entwickler ebenfalls aktualisiert, wodurch neuere Hardware besser unterstützt wird. Das umfasst Grafikkarten, WLAN-Chipsätze und so weiter. Kleinere Fehlerkorrekturen listet die Versionsankündigung ebenfalls auf.

Tails 7.6 steht als USB-Abbild zum Verfrachten auf USB-Sticks sowie als ISO-Image zum Brennen auf DVD oder zum Einsatz in einer VM zum Herunterladen bereit. Auf USB-Stick dient Tails zum anonymen Surfen im Netz etwa auf fremden Rechnern, die sich einfach damit starten lassen.

Die Version 7.5 von Tails erschien Ende Februar und hat Änderungen bei der Thunderbird-Integration gebracht. Das soll für mehr Sicherheit sorgen, da Thunderbird als Zusatzpaket immer auf aktuellem Stand installiert wird.

Weiterlesen nach der Anzeige


(dmk)



Source link

Datenschutz & Sicherheit

World Backup Day: Einrichten und machen


Am 31. März jedes Jahres findet der „World Backup Day“ statt. Er soll an die von vielen eher als unangenehm empfundene Datensicherung erinnern. Der Datenverlust aufgrund fehlender Backups kann Unternehmen ruinieren, aber auch im privaten Umfeld gibt es Situationen, in denen das Fehlen von Daten sehr schmerzhaft werden kann.

Weiterlesen nach der Anzeige

In vielen Fällen finden inzwischen bereits automatische Sicherungen statt, von denen Betroffene kaum etwas mitbekommen: Microsoft bietet inzwischen die Möglichkeit, Einstellungen und aus dem MS Store installierte Apps online zu sichern und aus der Cloud wiederherzustellen. Die Dateiablage stellt das Unternehmen standardmäßig inzwischen ebenfalls auf den OneDrive-Cloudspeicher ein. Dadurch lassen sich Systeme weitreichend rasch wiederherstellen, jedoch lediglich die Microsoft-Apps und deren Daten. Um die anderen müssen sich Nutzer und Nutzerinnen selbst kümmern.

Ähnlich sieht das Bild bei Android- oder iOS-Smartphones aus. App-Einstellungen landen in der Cloud und lassen sich rasch wiederherstellen. Jedoch sind die wichtigen Daten wie die eigenen Fotos in der Regel zunächst lediglich auf den Geräten vorhanden – auch hier sind die Nutzer oder Admins gefragt, für Backups zu sorgen.

Um der Situation vorzubeugen, Daten unwiederbringlich zu verlieren, ist das Einrichten einer Datensicherung unumgänglich. Mindestens an einem zweiten Ort sollten die Daten noch mal vorliegen, idealerweise feilen Interessierte jedoch hier ein wenig am Konzept. Oftmals gibt es Stolperfallen, die dabei berücksichtigt werden sollten: Ein automatisches Hochladen etwa der Fotos vom Handy auf den gemieteten Cloud-Speicher ist zwar schnell eingerichtet. Weitere Redundanz ist jedoch empfehlenswert, falls etwaige automatische Mechanismen beim Anbieter etwa Strandfotos der Familie fälschlicherweise als Missbrauch einstufen und dann der Anbieter den Online-Zugang sperrt.

Die Security-Checklisten der c’t liefern hier einfache und dennoch wertvolle Hinweise. Zudem hat das BSI eine Anleitung zur Einrichtung von Datensicherungen für verschiedene Betriebssysteme vom Computer bis zum Smartphone bereitgestellt (direkt als PDF).

Der World-Backup-Day im Jahr 2025 war uns ebenfalls den Hinweis wert: Einfach mal machen!

Weiterlesen nach der Anzeige


(dmk)



Source link

Weiterlesen

Datenschutz & Sicherheit

Offizielle App des Weißen Hauses angeblich mit umfangreichen Tracking-Funktionen


Weiterlesen nach der Anzeige

Am Freitag hat das Weiße Haus eine offizielle Applikation für Android und iOS veröffentlicht. Sie verspricht „direkten Zugang zum Weißen Haus“ sowie „ungefilterte Echtzeit-Updates aus erster Hand“ mit Push-Benachrichtigungen zu Ankündigungen, Livestreams von Reden und der Möglichkeit, Feedback direkt an die Regierung zu senden.

Was die US-Regierung nicht erwähnt: Die App des Weißen Hauses verlangt auf Android-Geräten weitreichende Berechtigungen. Sie kann nach entsprechender Freigabe durch die Nutzer den genauen Standort erfassen, beim Gerätestart automatisch starten, Inhalte über andere Apps einblenden und das Gerät aktiv halten. Für sich genommen sind diese Funktionen nicht ungewöhnlich; bei Software, die vor allem Nachrichten und Livestreams bereitstellt und von einer staatlichen Stelle stammt, ist dieses Gesamtprofil jedoch erklärungsbedürftig.

Für Aufsehen sorgt zudem die Analyse eines Entwicklers, der den Code der Android-App untersucht hat. Dabei traten mehrere Auffälligkeiten zutage: Demnach blendet der integrierte Browser per JavaScript Cookie-Banner, Paywalls und Login-Hinweise aus. Zudem enthält der Code eine Vorkehrung für regelmäßige Standortabfragen, die – nach Rückfrage bei Nutzern zur App-Laufzeit – Daten an den Drittanbieter OneSignal übermitteln kann. Gleichzeitig nutzt das Programm umfangreiche Tracking- und Analysefunktionen über OneSignal, etwa zur Auswertung von Nutzerverhalten und Interaktionen.


Liste an Berechtigungen für White-House-App

Liste an Berechtigungen für White-House-App

Die Android-Version der White-House-App verlangt ungewöhnlich weitreichende Berechtigungen für eine Regierungs-App.

(Bild: Screenshot)

Weitere Kritikpunkte betreffen die Einbindung externer Inhalte: Die App lädt JavaScript unter anderem von einer privaten GitHub-Seite, was bei einer Kompromittierung dieser Quelle das Ausführen fremden Codes ermöglichen könnte. Auch werden Nutzerdaten wie E-Mail-Adressen über externe Dienste verarbeitet, die nicht zur staatlichen Infrastruktur gehören.

Weiterlesen nach der Anzeige

Rechtswidrig sei dies nicht zwangsläufig, so der Autor der Analyse, entspreche jedoch nicht unbedingt den Erwartungen an eine offizielle Regierungsanwendung. Im Play Store gibt die App lediglich an, allgemeine personenbezogene Daten zu erfassen, diese aber nicht an Dritte weiterzugeben. Konkrete Angaben zu Standortdaten, Tracking oder eingesetzten externen Diensten fehlen.

Die iOS-Version der App fällt im Praxistest zurückhaltender aus: Sie fordert weder Zugriff auf den Standort noch auf Benachrichtigungen an. Zumindest nicht beim ersten Start: Erst im „Social“-Bereich erscheint eine Abfrage für Benachrichtigungen, die Nutzer aktiv bestätigen müssen.

Im App Store werden als erfasste Daten lediglich Kontaktinformationen wie E-Mail-Adresse und Telefonnummer zu Marketingzwecken angegeben, die nicht mit der Identität der Nutzer verknüpft sein sollen. Hinweise auf Standortdaten, Tracking oder externe Dienste finden sich dort nicht.

Insgesamt wirkt die iOS-Version deutlich weniger fordernd im Umgang mit Systemrechten. Einschränkend gilt allerdings, dass sich das tatsächliche Verhalten ohne Einsicht in den Code nicht abschließend bewerten lässt.

Beide Stores verweisen auf die offizielle Datenschutzerklärung des Weißen Hauses, die in der Sektion zur App lediglich eine Kontakt-E-Mail aufführt. heise online hat sowohl Google als auch Apple um Stellungnahme zu Prüfprozess und Richtlinienkonformität gebeten.


(tobe)



Source link

Weiterlesen

Datenschutz & Sicherheit

SystemRescue 13.00: Neue Tools für Datenrettung und Analyse


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

SystemRescue 13.00 ist da und bringt einen neuen LTS-Kernel, aktualisierte Dateisystem-Tools und mehr Werkzeuge für Administratoren. Bei dem Projekt handelt es sich um eine bootfähige Linux-Live-Distribution vor allem für die Datenrettung, Systemreparaturen und forensische Analysen – etwa wenn ein installiertes System nicht mehr startet oder ein Datenträger separat untersucht werden muss.

Weiterlesen nach der Anzeige

Mit dem LTS-Kernel 6.18.20 springt das Projekt von der bisherigen 6.12-Serie (Stand Dezember 2025) auf eine deutlich neuere Basis. Neben Sicherheitskorrekturen bringt der neue Kernel vor allem Unterstützung für aktuelle Hardware mit. Auch das noch junge Dateisystem bcachefs erhält ein Update: Tools und Kernel-Modul liegen nun in Version 1.37.3 vor. Eingeführt wurde es in SystemRescue 12.00.

GParted wurde auf Version 1.8.1 aktualisiert. Das grafische Partitionierungswerkzeug gehört zu den zentralen Komponenten von SystemRescue und deckt Standardaufgaben wie das Verschieben oder Vergrößern von Partitionen ab. Neu im Werkzeugkasten ist yq, ein Kommandozeilentool für strukturierte Datenformate wie YAML, XML und TOML. Gerade im Umfeld von Kubernetes, Infrastructure-as-Code und CI/CD ist das nützlich: Administratoren können damit direkt im Live-System Konfigurationsdateien auswerten, um zum Beispiel Container-Images aus Deployment-Dateien zu extrahieren.

Das bisher Python-basierte iotop weicht der C-Implementierung iotop-c. Sie arbeitet ressourcenschonender und läuft robuster in minimalen Umgebungen wie SystemRescue. Mit fatsort kommt ein Spezialwerkzeug für FAT-Dateisysteme hinzu, das die physische Reihenfolge von Dateien auf Datenträgern optimiert – relevant etwa für bestimmte Embedded- oder Boot-Szenarien. Ebenfalls neu ist nss-mdns für die Namensauflösung über Multicast DNS. Damit lassen sich Systeme im lokalen Netz direkt über Hostnamen wie server.local ansprechen, ohne einen DNS-Server zu benötigen.

Auf hochauflösenden Displays verbessert sich die Lesbarkeit: Das System nutzt nun eine geeignete Standard-Schrift aus dem Kernel, statt der bisher oft zu kleinen Darstellung. Ein neues Skript passt zudem den Skalierungsfaktor an die jeweilige Konfiguration an, was vor allem auf 4K-Displays die Bedienbarkeit spürbar erhöht. Außerdem behebt die neue Version Fehler im Skript yay-prepare, das beim Vorbereiten von Paketen zum Einsatz kommt und zuvor in bestimmten Fällen abbrach.

Alle Informationen zum neuen Release finden sich auf der Webseite des Projekts.

Weiterlesen nach der Anzeige

Siehe auch:


(fo)



Source link

Weiterlesen

Beliebt