Connect with us

Datenschutz & Sicherheit

„Passwort“ Folge 51: Von Schalentieren, Postquanten und Editoren-Hintertürchen


Am KI-Assistenten OpenClaw kommt man derzeit nicht vorbei. Das künstliche Helferlein erledigt allerlei Aufgaben, legt sich dabei auch schon einmal mit Softwareentwicklern an und bloggt hernach beleidigt über die angebliche Ausgrenzung. Auch im Security-Podcast befassen sich die Hosts Christopher und Sylvester mit OpenClaw und seiner verbesserungswürdigen Sicherheit. Doch das ist nicht alles: In gut zwei Stunden Spielzeit packen die beiden viele aktuelle Themen.

Weiterlesen nach der Anzeige

Los geht es mit gewissermaßen alten Bekannten: Eine Software zur Geräteverwaltung aus dem Hause Ivanti hatte Sicherheitslücken, die humorigen Blogger von watchTowr Labs hatten dazu einen Meme-gespickten Artikel und die „Passwort“-Hosts ihren Spaß. So weit, so unterhaltsam, doch es kommt schlimmer: Mutmaßlich über eben jene Sicherheitslecks stiegen Angreifer gleich bei mehreren Regierungen und regierungsähnlichen Organisationen ein und zogen personenbezogene Daten ab.

Beim BSI in Bonn hingegen freut man sich über einen Coup: Die technische Richtlinie TR-02102 gibt erstmals konkrete Zeitvorgaben zum Umstieg auf quantensichere Verschlüsselungsverfahren. Den Schritt und seine Umsetzung heißen die heise-Redakteure gut und freuen sich über die pragmatische Umsetzung durch die Bonner Behörde. Und Christopher hat ein neues Wort gelernt: „dedentieren“ ist das Gegenteil von „indentieren“, also „einrücken“. Eben jene Einrückungen werden dem Entwicklerwerkzeug „patch“ auf sehr kreative Art zum Verhängnis.

Und zum (un)guten Schluss befassen sich Sylvester und Christopher noch mit einer Softwaregattung, die vordergründig unspektakulär ist: Texteditoren. Zwei Vertreter, nämlich das Open-Source-Programm Notepad++ und Microsofts Windows-Bordeditor Notepad hatten Sicherheitsprobleme. Die führten zu einer Art „Notepad-Inception“, denn mit etwas Aufwand konnte man notepad.exe dazu bringen, notepad.exe auszuführen.

Die aktuelle Folge von „Passwort – der Podcast von heise security“ steht seit Mittwochmorgen auf allen Plattformen zum Anhören bereit.


(cku)



Source link

Datenschutz & Sicherheit

Admins müssen D-Trust-Zertifikate tauschen – bis Ostermontag


Die zur Bundesdruckerei gehörende Registrierungsstelle D-Trust ruft kurzfristig alle seit dem 15.03.2025 bis zum Vormittag des 02.04.2026 herausgegebenen TLS-Zerfitikate zurück. Das teilt die Registration Authority des bundeseigenen Unternehmens auf ihrer Website mit. Bereits um 17 Uhr am Ostermontag, dem 06.04.2026, werden die Zertifikate offiziell von der Bundesregistry für ungültig erklärt.

Weiterlesen nach der Anzeige

Darauf wies am Karsamstagnachmittag das Bundesamt für Sicherheit in der Informationstechnik hin. Während des Austauschs der Zertifikate seien Ausfälle zahlreicher Websites möglich, auch Institutionen der Bundesverwaltung könnten davon betroffen sein, heißt es vom BSI. Es bestehe dabei kein Zusammenhang mit einem Cyberangriff, versucht das BSI vorab bereits Entwarnung zu geben. D-Trust versorgt unter anderem auch Teile der Gesundheits-Telematik-Infrastruktur mit Zertifikaten.

„Die Sicherheit Ihrer Zertifikate war und ist zu jeder Zeit gewährleistet“, heißt es seitens D-Trust. Hintergrund der kurzfristigen Rückrufaktion ist offenbar ein Problem mit dem sogenannten Linting, also den automatischen Prüfprozessen.

Hier hatte sich im Nachgang zur Diskussion zu einer unzulässigen Präzertifikatsdauer herausgestellt, dass D-Trust die Branchenregeln für die Erstellung von Zertifikaten hier anders interpretiert hatte als das allgemeiner technischer Konsens innerhalb der Community ist.

Auf eine kurzfristige Anfrage am Karsamstagnachmittag, warum trotz angeblich fehlender Auswirkungen auf die Sicherheit das ostermontagliche Zurückrufen nötig sei und wie viele Zertifikate davon betroffen sind reagierte die Pressestelle der Bundesdruckerei bislang nicht.


(nie)



Source link

Weiterlesen

Datenschutz & Sicherheit

Was in der Debatte um digitale Gewalt schiefläuft


Drei Personen mit Kopfhörer machen Selfie am Tisch
Ingo, Sebastian und Chris im Podcast-Studio. CC-BY-NC 4.0 netzpolitik.org

Raus aus der Nische, rein in die Talkshows: Seit Jahren berichten Chris und Sebastian zu unterschiedlichen Formen digitaler Gewalt, jetzt ist das Thema überall. Auslöser ist eine Geschichte im Spiegel, in der Schauspielerin und Moderatorin Collien Fernandes ihrem Ex-Mann Christian Ulmen schwere Vorwürfe macht. Dessen Kanzlei leitet wiederum rechtliche Schritte gegen die Berichterstattung ein.

In der neuen Folge Off The Record analysieren wir die davon entfachte Debatte über digitale Gewalt und sprechen darüber, warum der Fokus allein auf sexualisierte Deepfakes und Verschärfungen des Strafrechts dem Problem nicht gerecht wird.


In dieser Folge: Chris Köver, Ingo Dachwitz und Sebastian Meineck.
Produktion: Serafin Dinges.
Titelmusik: Trummerschlunk.


Hier ist die MP3 zum Download. Wie gewohnt gibt es den Podcast auch im offenen ogg-Format. Ein maschinell erstelltes Transkript gibt es im txt-Format.


Unseren Podcast könnt ihr auf vielen Wegen hören. Der einfachste: in dem Player hier auf der Seite auf Play drücken. Ihr findet uns aber ebenso bei Apple Podcasts, Spotify und Deezer oder mit dem Podcatcher eures Vertrauens, die URL lautet dann netzpolitik.org/podcast.


Wir freuen uns auch über Kritik, Lob, Ideen und Fragen entweder hier in den Kommentaren oder per E-Mail an podcast@netzpolitik.org.


Links und Infos

Blattkritik

Thema des Monats

Kapitel

(00:00:00) Begrüßung
(00:01:20) Blattkritik
(00:05:42) Thema des Monats
(00:57:43) Hausmitteilungen
(00:59:09) Credits



Source link

Weiterlesen

Datenschutz & Sicherheit

Die Woche, als wir übers Reparieren nachgedacht haben


Liebe Leser:innen,

der Text meiner Kollegin Laura über das Recht auf Reparatur in dieser Woche hat mich noch lange beschäftigt. Weil mir beim Lesen deutlich geworden ist, dass Reparieren mehr ist, als „nur“ Schrott zu vermeiden und Ressourcen zu schonen. Der Tüftler, den Laura für den Text besucht hat, repariert nicht nur engagiert die kaputten Toaster und CD-Player seiner Kund:innen. Er bringt auch viele Leute zusammen. Und er träumt von einem Ort, „wo sich Menschen gegenseitig helfen, etwas unternehmen, zusammen basteln und tüfteln“.

Wegwerfen ist meist ein recht einsamer Akt. Löchrige Socke, Mülleimer auf, Socke rein, Deckel zu. Das ganze dauert nur wenige Sekunden. Reparieren kann im Gegensatz dazu Gemeinschaft stiften. Schnell braucht man mal den Rat der Oma, die am besten weiß, welches Stopfgarn man für die lebensverlängernde Strumpfbehandlung braucht. Oder die Tipps von den Spezialexperten im Rad-Forum, die genau wissen, wie das Ersatzteil an der längst nicht mehr hergestellten Gangschaltung heißt, und wo man das noch bekommt.

Dann muss mal hier jemand die Wasserwaage halten oder da jemand moralische Unterstützung leisten und einen Kaffee kochen, wenn es nicht gleich funktioniert und man kurz davor ist, den Schraubenzieher aus dem Fenster zu pfeffern. Das verbindet. Und im besten Fall endet es auch in dem Gefühl, selbst oder gemeinsam etwas geschafft zu haben.

Diese eine Schraube

Zugegeben: Ein loses Stuhlbein lässt sich in der Regel deutlich leichter reparieren als das zersplitterte Handydisplay oder andere Elektronik. Und bei meinem letzten eigenen Displaytausch habe ich zwischendurch ehrlich gesagt deutlich mehr Wut und Verzweiflung als wohlige Selbstwirksamkeit gefühlt. Aber allen Fällen ist gemeinsam: Reparieren statt wegwerfen ist nicht nur wegen Nachhaltigkeit ein gutes Prinzip. Es macht Spaß, schweißt Menschen und Werkstücke zusammen und hinterlässt ein gutes Gefühl, wenn man es geschafft hat. Und aus meiner eigenen Erfahrung schafft man vieles, was einem am Anfang überhaupt nicht möglich erschienen wäre.

Vielleicht ist das lange Osterwochenende ein guter Anlass, dass mal auszuprobieren. Es muss nicht gleich die Digitalkamera mit dem abgebrochenen Schalter sein. Vielleicht reicht es für den Anfang ja auch, diese eine Schraube nachzuziehen, die seit Wochen dazu führt, dass der Griff an der Schublade wackelt.

Viel Spaß dabei!

anna

Wir sind communityfinanziert

Unterstütze auch Du unsere Arbeit mit einer Spende.

Ungarn wird von vertrackten Spionageskandalen geplagt. Kurz vor der anstehenden Parlamentswahl wirft das Orbán-Regime mal investigativen Journalisten, mal IT-Spezialisten vor, für ausländische Mächte zu spionieren. Von Samthandschuhen ist schon lange nichts mehr zu sehen.

Lesen Sie diesen Artikel: Mit allen Wassern verdreckt

Nordrhein-Westfalen arbeitet an einem neuen Gesetz, das auch den Datenaustausch zu psychisch erkrankten Menschen regeln soll. Dass Informationen über zwangseingewiesene Menschen in manchen Fällen an die Polizei fließen sollen, kritisieren Psychiatrie-Erfahrene ebenso wie sozialpsychiatrische Dienste.

Lesen Sie diesen Artikel: „Schädlich bis gefährlich“



Source link

Weiterlesen

Beliebt