Connect with us

Apps & Mobile Entwicklung

Hacker aktiv stoppen: Sicherheitsbehörden sollen Erlaubnis für Hackbacks erhalten


Die Bundespolizei und das Bundeskriminalamt (BKA) sollen künftig das Recht erhalten, Hacker-Angriffe aktiv zu stoppen. Mit entsprechenden Hackback-Verfahren besteht dann die Möglichkeit, auch Angreifer aus dem Ausland direkt ins Visier zu nehmen.

Von einem entsprechenden Gesetzentwurf aus dem Bundesinnenministerium berichtet der Spiegel. Demnach sollen die Befugnisse deutscher Sicherheitsbehörden deutlich erweitert werden, indem das Bundespolizeigesetz einen neuen Paragraphen erhält, der besondere Abwehrmaßnahmen erlaubt.

Hackbacks für Bundespolizei und BKA, erweiterte Lageanalyse durch das BSI

Bundespolizei und BKA sollen demnach gemeinsam mit dem BSI (Bundesamt für Sicherheit in der Informationstechnik) bei erkannten Angriffen technisch eingreifen können. Zu den potenziellen Maßnahmen zählen das Umleiten und Blockieren von Datenverkehr. Schwerwiegendere Eingriffe sind der Bundespolizei gestattet, wenn die öffentliche Sicherheit, sensible Einrichtungen, wichtige IT-Systeme oder Menschenleben gefährdet sind. Dann dürfen Behörden auch Daten löschen oder verändern und Systeme stilllegen.

Notwendig ist dafür ein richterlicher Beschluss. Ist die Gefahr akut, darf dieser auch drei Tage im Nachhinein eingeholt werden.

Für das BKA, das bislang nur bei Terrorverdacht handeln durfte, sind ähnliche Befugnisse geplant. Die Behörde soll zudem den Auftrag erhalten, sich bei der Cyberabwehr mit ausländischen Sicherheitsbehörden zu koordinieren.

Das BSI soll mehr Rechte bei der Lageanalyse erhalten. Ins Visier nehmen soll die IT-Sicherheitsbehörde auch solche Aktivitäten, die darauf hindeuten, dass Angreifer eine Attacke vorbereiten. Telekommunikationsfirmen und Digitalkonzerne sollen in diesem Kontext verpflichtet werden, sicherheitsrelevante Informationen zu übermitteln.

Hackbacks bleiben umstritten

Hackbacks sind äußerst umstritten. Ein Kernproblem ist die Attribution von Angreifern. Für Hacker-Gruppen ist es gängige Praxis, ihr Vorgehen zu verschleiern. Angesichts der Unsicherheit bei der Enttarnung besteht daher das Risiko, dass mit den digitalen Gegenschlägen unschuldig Beteiligte betroffen sind. Ein Worst-Case-Szenario ist laut Kritikern, dass Hacker-Gruppen die Schwachstellen in der IT-Infrastruktur eines Krankenhauses ausnutzen, um Angriffe zu lancieren. Genau diese Systeme wären dann aber bei Gegenschlägen betroffen.

Für Hackback-Angriffe hatte sich in der Vergangenheit das zu Ampel-Zeiten noch von der SPD geführte Bundesinnenministerium ausgesprochen. Auf ein grundlegendes Gesetz einigen konnte sich die alte Bundesregierung aber nicht. Nun ist also die aktuelle Bundesregierung am Zug. Den Kurs hat Bundesinnenminister Alexander Dobrindt (CSU) bereits Anfang des Jahres im Interview mit der Süddeutschen Zeitung vorgeben. Das Ziel sei, Angreifer zu stören und ihre Infrastruktur zu zerstören. „Wir werden zurückschlagen, auch im Ausland“, so Dobrindt.

Im Gesetzentwurf begründet man die erweiterten Befugnisse dem Spiegel-Bericht zufolge mit der verschärften Bedrohungslage aufgrund der geopolitischen Entwicklungen. Im Fokus steht Russland. Russische Hacker-Gruppen werden demnach für Angriffe auf die IT-Infrastruktur deutscher Organisationen und Unternehmen verantwortlich gemacht.



Source link

Apps & Mobile Entwicklung

Alarmstufe Rot: Google schließt 31 größtenteils kritische Lücken in Chrome


Alarmstufe Rot: Google schließt 31 größtenteils kritische Lücken in Chrome

Google hat ein Update für den Browser Chrome veröffentlicht, das insgesamt 31 Schwachstellen schließt, von denen der Großteil als kritisch oder mit hohem Risiko eingestuft wird. Nutzer sollten die neue Version daher zu ihrem eigenen Schutz zeitnah installieren, um potenzielle Angriffe zu verhindern.

Verschiedene Komponenten betroffen

Die behobenen Fehler betreffen vor allem „Use after free“- und „Heap buffer overflow“-Probleme in unterschiedlichen Komponenten der Anwendung. Dazu zählen unter anderem die CSS-Verarbeitung sowie die quelloffene 2D-Grafikbibliothek Skia, die als zentrale Rendering-Engine in Google Chrome fungiert.

Darüber hinaus listen die Release Notes auch Sicherheitslücken im integrierten Passwortmanager sowie in CORS (Cross-Origin Resource Sharing), einem Sicherheitsmechanismus, der regelt, wie Websites Ressourcen wie Daten, Skripte oder Bilder von anderen Domains anfordern dürfen.

Die Vielzahl an Schwachstellen eröffnet Angreifern die Möglichkeit, über präparierte Websites Schadcode auf das System einzuschleusen. Dadurch können nicht nur sensible Daten kompromittiert, sondern im Extremfall auch die vollständige Kontrolle über das System erlangt werden. Wie üblich verzichtet Google auf detaillierte technische Angaben, um Nutzern ausreichend Zeit für die Installation der Updates einzuräumen und Angreifern keine zusätzlichen Informationen an die Hand zu geben. Nach Einschätzung der Google-Experten ist das Gefahrenpotenzial der entdeckten Lücken hoch, weshalb ein zeitnahes Update dringend angeraten ist.

Korrigierte Versionen ab sofort verfügbar

Google stellt die bereinigten Versionen bereits für mehrere Plattformen bereit. Für Windows und macOS stehen die Versionen 147.0.7727.101/102 zur Verfügung, während Linux-Nutzer Version 147.0.7727.101 erhalten. Auch für Android wurde mit Version 147.0.7727.101 ein entsprechendes Update veröffentlicht. Die Versionen für iOS sowie für auf Chromium basierende Browser dürften erfahrungsgemäß in den kommenden Tagen folgen.

Zusätzlich wurde für Desktop-Versionen mit erweitertem Support die Version 146.0.7680.201 bereitgestellt.

Die Aktualisierung lässt sich über die integrierte Update-Funktion von Chrome anstoßen, zudem sollten viele Nutzer bereits eine entsprechende Benachrichtigung erhalten haben. Alternativ kann die neue Version wie gewohnt bequem über den Link am Ende dieser Meldung aus dem Download-Bereich von ComputerBase heruntergeladen werden. Android-Nutzer beziehen das Update über den Play Store von Google, während iOS-Nutzer im App Store von Apple fündig werden.

Downloads

  • Google Chrome

    3,0 Sterne

    Google Chrome ist der meistgenutzte Browser, bietet aber keinen nennenswerten Tracking-Schutz.

    • Version 147.0.7727.101/102 Deutsch
    • Version 148.0.7778.40 Beta Deutsch
    • Version 109.0.5414.120 Deutsch



Source link

Weiterlesen

Apps & Mobile Entwicklung

Paket-Manager für Windows: UniGetUI 2026.1.5 bringt neue Funktionen und behebt Fehler


Paket-Manager für Windows: UniGetUI 2026.1.5 bringt neue Funktionen und behebt Fehler

Bild: Martí Climent

Devolutions hat nach der Übernahme von UniGetUI inzwischen das vierte Update des Paket-Managers für Windows, macOS und Linux veröffentlicht. Mit Version 2026.1.5 führen die Entwickler zusätzliche Sicherheitsmechanismen ein und widmen sich zugleich zahlreichen Fehlerbehebungen.

Kleine, aber hilfreiche Neuerungen

Mit der neuen Version lässt sich innerhalb der Anwendung erstmals ein Mindestalter für die Installation von Paketen festlegen. Diese Funktion soll Administratoren unterstützen, feste Zeitpläne für Aktualisierungen durchzusetzen und bei Bedarf unmittelbare Upgrades zu unterbinden. Darüber hinaus wurde die Avalonia-Portierung plattformübergreifend weiter optimiert, was sich unter Linux in einer verbesserten Darstellung und unter macOS in zusätzlichen, systemspezifischen UI-Anpassungen äußert. Ergänzend dazu haben die Entwickler verschiedene UI/UX-Verbesserungen umgesetzt, die insbesondere die Navigation in den Bereichen „Einstellungen“ und „Paket-Manager“ flüssiger gestalten. Überarbeitete Lokalisierungsprozesse sollen zudem sicherstellen, dass neue und angepasste UI-Texte konsistent übersetzt werden.

Zusätzlich wurde die Fehlerbehandlung bei der OAuth-Authentifizierung überarbeitet und um präzisere Meldungen ergänzt. Auch die Sicherheit beim Herunterladen von Artefakten wurde durch strengere Prüfsummenkontrollen erhöht. Parallel dazu haben die Entwickler zahlreiche Abhängigkeiten sowie Audit-Skripte aktualisiert, um die fortlaufende Einhaltung aktueller Sicherheitsstandards der Plattform zu gewährleisten.

Die erweiterten Ressourcen des neuen Eigentümers zeigen sich auch in der Entwicklungsinfrastruktur: Die Build-Pipeline für Windows, Linux und macOS wurde vereinheitlicht, wodurch sich Verzweigungen und Veröffentlichungsprozesse vereinfachen sollen. Gleichzeitig konnten sowohl die Ausführungsgeschwindigkeit der Testsuite als auch die Stabilität bei CI-bedingten Netzwerkausfällen verbessert werden. Ebenfalls überarbeitet wurden die Skripte für den Export und die Ausgabe von Übersetzungen, um neuen Mitwirkenden den Einstieg zu erleichtern.

Auch zahlreiche Fehler behoben

Ein in früheren Versionen möglicher Absturz beim Umschalten zwischen experimentellen, plattformübergreifenden Funktionen in bestimmten Linux-Umgebungen wurde mit der aktuellen Version behoben. Ebenso trat vereinzelt ein Problem auf, bei dem sich das Einstellungsfenster nach dem Speichern von Optionen unerwartet schloss, was nun ebenfalls nicht mehr vorkommen soll. Darüber hinaus wurde ein Fehler beseitigt, der dazu führen konnte, dass Sicherungs- oder Wiederherstellungsvorgänge bei unvollständiger Authentifizierung hängen blieben. Inkonsistente Ergebnisse im Dialog zur Überprüfung von Paketaktualisierungen sollen nun ebenfalls der Vergangenheit angehören. Zudem soll der Dateiauswahldialog aufgrund fehlender Windows-SDK-Komponenten nicht länger fehlschlagen.

Alle Änderungen und Neuerungen sind wie gewohnt in den ausführlichen Release Notes dokumentiert.

Ab sofort verfügbar

Das Update auf UniGetUI 2026.1.5 lässt sich wahlweise über die integrierte Aktualisierungsfunktion des Paket-Managers anstoßen. Alternativ kann dieser als vollständige Installationsdatei über die Projektseite bei GitHub heruntergeladen werden. Ebenso kann die neue Version bequem über den Link am Ende dieser Meldung aus dem Download-Bereich von ComputerBase bezogen werden.

Nutzer, die noch die letzte vor der Übernahme erschienene Version 3.3.7 verwenden, sollten die vollständige Installationsdatei nutzen und nicht auf die integrierte Update-Funktion zurückgreifen, da diese unter Umständen nicht auf die aktuelle Version aktualisiert und auf dem alten Stand verharrt.

Downloads

  • UniGetUI

    4,7 Sterne

    UniGetUI ist eine grafische Oberfläche für die Windows-Paketmanager Winget, Chocolatey und Scoop.



Source link

Weiterlesen

Apps & Mobile Entwicklung

Jubiläumsausgabe: Der AMD Ryzen 7 5800X3D kommt wohl wirklich bald zurück


Jubiläumsausgabe: Der AMD Ryzen 7 5800X3D kommt wohl wirklich bald zurück

Der Ryzen 7 5800X3D als erfolgreichste Gaming-CPU für den Sockel AM4 kommt zurück. Laut einem Hinweis aus verlässlicher Quelle plant AMD eine „Anniversary Edition“ anlässlich des 10-jährigen Bestehens der Plattform um den Sockel AM4. Allerdings ist unklar für welche Märkte und in welcher Stückzahl das Comeback erscheint.

Aus Hoffnung wird Realität?

Das besagt eine Grafik, die den Anschein macht, aus AMDs Marketing-Abteilung zu stammen. veröffentlicht wurde diese vom für Leaks berüchtigten X-User @9550pro alias HXL. Laut der maschinellen Übersetzung der chinesischen Schriftzeichen soll die „10 Years AM4 Anniversary Edition“ des Ryzen 7 5800X3D im Laufe des zweiten Quartals erscheinen. Spätestens im Juni wäre es demnach soweit. Die Anfang Juni stattfindende Computex 2026 wäre sicher keine schlechte Bühne dafür, doch bleibt das vorerst Spekulation.

Auf Nachfrage von VideoCardz, worin die Unterschiede zum vorherigen Ryzen 7 5800X3D (Test) liegen, erklärte HXL, dass er mit diesem identisch sei. Es handelt sich also lediglich um eine Jubiläumsausgabe des beliebten Chips. Die Abbildung nennt auch die vertrauten Eckdaten von 8 Kernen, 16 Threads, 100 MB Cache (L1+L2+L3) und einen maximalen Boost-Takt von 4,5 GHz bei 105 Watt TDP.

AMD hatte „neue“ CPUs für AM4 angedeutet

Während es noch viele Prozessoren für den Sockel AM4 im Handel zu kaufen gibt, wurde der Ryzen 7 5800X3D zwischenzeitlich eingestellt. AMD hatte aber im Januar angedeutet, alte Produkte für AM4 zurückbringen zu wollen. Das geschieht vor dem Hintergrund, dass die Preise für DDR5-Speicher sich derart verteuert haben, dass viele weiterhin den AM4 mit DDR4 vorziehen. Doch die für Spieler besonders interessanten X3D-Prozessoren mit zusätzlichem L3-Cache gibt es momentan nur für AM5.

Es bleibt allerdings abzuwarten, in welcher Stückzahl die Jubiläumsedition des Ryzen 7 5800X3D aufgelegt wird. Sollte diese limitiert sein, kommen eventuell nur wenige Spieler zum Zuge. Ebenso abzuwarten bleibt, ob das Modell eventuell nur für Asien bestimmt ist, da das durchgesickerte Marketing-Material eben auf chinesisch ist.

(*) Bei den mit Sternchen markierten Links handelt es sich um Affiliate-Links. Im Fall einer Bestellung über einen solchen Link wird ComputerBase am Verkaufserlös beteiligt, ohne dass der Preis für den Kunden steigt.



Source link

Weiterlesen

Beliebt