Bericht: Microsoft erstellt standardmäßig Backup von Festplattenschlüssel

Laut the Intercept lässt sich dies auch mit Pro- und Enterprise-Versionen von Windows 10 nicht verhindern, wohl aber der Schlüssel anschließend löschen. Theoretisch könnte es dann zu spät sein. Die Archivierung soll verhindern, dass sich User selbst aus ihrem Rechner aussperren. weiter

Google Chrome blockiert ab Januar neue SHA-1-Zertifikate

Es lässt sich nicht von seinem Zeitplan abbringen: Nach seinen Recherchen sind mit Cloud-Ressourcen errechnete SHA-1-Collisions schon heute für kriminelle Organisationen erschwinglich. Das mit Microsoft und Mozilla abgestimmte endgültige Aus für SHA-1-Zertifikate - spätestens zum 1. Januar 2017 - erwägt Google auf den 1. Juli 2016 vorzuverlegen. weiter

Apple fordert Änderungen am britischen Überwachungsgesetz

Der Investigatory Powers Bill sieht Hintertüren und Abhörschnittstellen vor. Er erlaubt Sicherheitsbehörden ausdrücklich, sich weltweit in Computer zu hacken - und verpflichtet Kommunikationsfirmen zur Mithilfe. Laut Apple könnten Unternehmen außerhalb Großbritanniens zu Handlungen gezwungen werden, die gegen die Gesetze ihrer Heimatländer verstoßen. weiter

IBM, Intel, Cisco und Linux Foundation schaffen Blockchain-Alternative

Beteiligt sind auch Deutsche Börse und London Stock Exchange sowie Banken wie JP Morgan. Die Peer-to-peer-Technik soll teure und ineffiziente Systeme für die Kontenabstimmung bei Finanzdienstleistern überflüssig machen. Sie könnte auch eine Basis fürs Internet der Dinge sein. weiter

Facebook: Auslaufen von SHA-1-Zertifikaten gefährdet Millionen

Zusammen mit CloudFlare macht es sich für Legacy-Validation-Zertifikate stark. Sie sollen verschlüsselte Kommunikation mit veralteten Feature Phones und Betriebssystemen ermöglichen. Ab 1. Januar 2016 läuft Unterstützung von SHA-1-Zertifikaten zugunsten von SHA-256 offiziell aus. weiter

Microsoft warnt vor „versehentlich offengelegtem“ Xbox-Live-Zertifikat

Mit dem Private Key könnten Kriminelle sich als die Domain xboxlive.com ausgeben und etwa Zugangs- oder Zahlungsdaten stehlen. Das scheint Microsoft zufolge nicht der Fall. Es hat dem Zertifikat das Vertrauen entzogen. Sicherheitsforscher sind jedoch irritiert, wie es zu dem Vorfall kommen konnte. weiter

EFF startet Bug-Prämienprogramm zu Let’s Encrypt

Melder erhalten allerdings vorerst nur Sachpreise und Punkte für eine Hall of Fame der EFF. Das Programm deckt auch andere Sicherheitsprogramme der Organisation wie HTTPS Everywhere und ihre Webapps ab. Let's Encrypt ist für Websitebetreiber seit gestern als Public Beta verfügbar. weiter

Uteelcom kündigt „Stahlnetz“-App für verschlüsselte Telefonate an

Sie verwendet eine Ende-zu-Ende-Verschlüsselung mit 256-Bit-AES. Die Lösung eignet sich für Gespräche via VoIP und WLAN sowie via UMTS und LTE. Die monatliche Nutzungsgebühr beträgt maximal 9,95 Euro, während die Telefonate selbst weltweit kostenlos sind. Für Firmen gibt es zusätzlich eine Servervariante. weiter

Patenttroll verklagt Websites mit Verschlüsselung

CryptoPeak hat dieses Jahr ein Patent erworben, das seiner Meinung nach jede Elliptic-Curve-Kryptografie betrifft. Inzwischen hat es fast 70 Klagen eingereicht - darunter neuerdings auch gegen Netflix, das aber eine Abweisung aufgrund eines Formfehlers beantragt. weiter

Wegen Überwachungsbegehren: Blackberry zieht sich aus Pakistan zurück

COO Marty Beard schreibt: "Die Wahrheit ist, dass die Regierung von Pakistan eine Möglichkeit wollte, allen Traffic von Blackberry Enterprise Service im Land zu überwachen, einschließlich aller BES-E-Mails und BES-BBM-Nachrichten. Blackberry wird sich solchen Richtlinien jedoch nicht fügen." weiter

Google kann Android-Passwörter nicht zurücksetzen

Ein New Yorker Bezirksstaatsanwalt behauptete eine mögliche Entsperrung aus der Ferne bei Android-Geräten vor Version 5.0. Laut Android-Sicherheitschef Adrian Ludwig kann Google jedoch nicht die Entsperrung von mit PIN, Passwort oder Fingerabdruck geschützten Geräten ermöglichen. Nur Muster-Lockscreens auf einigen frühen Geräten erlaubten eine Wiederherstellung über das Google-Konto. weiter

Google kann Android-Passwörter aus der Ferne zurücksetzen

Einem New Yorker Bezirksstaatsanwalt zufolge unterstützt Google so auf Anordnung eines Gerichts die Ermittler bei ihrer Arbeit. Die "Hintertür" gilt allerdings nur für ältere Android-Versionen. Auf Daten von Android 5 und 6 hat Google, falls die Geräteverschlüsselung aktiv ist, keinen Zugriff. weiter

Nach Attacken in Paris: Diskussion um Backdoors in Verschlüsselungstools

Geheimdienstkreise hoffen, nach den Anschlägen Gesetzgeber zur Aufweichung von Verschlüsselungsstandards bewegen zu können. Erkenntnisse über eine verschlüsselte Kommunikation zwischen den Terroristen gibt es offenbar nicht. Die EFF sieht die Geheimdienste inzwischen "in Daten ertrinken" - massenhafte Überwachung habe sich als ungeeignet erwiesen, Anschläge zu verhindern. weiter

Gemalto und Netapp bringen Verschüsselungstechnik für AWS

Die Zusammenarbeit gilt einer integrierten Lösung für Speicher, Verschlüsselung und Key-Management in Cloud-Umgebungen von Amazon Web Services. Die Partner kombinieren NetApp Cloud OnTap und Gemaltos virtuelle Appliance SafeNet Virtual KeySecure. Die Kunden behalten die Kontrolle über ihre Verschlüsselungs-Keys. weiter

Neue Crypto-Ransomware zielt auf Linux-Rechner

Linux.Encoder.1 verschlüsselt Dateien auf Linux-Systemen. Für die Entschlüsselung fordern die Hintermänner 1 Bitcoin, was derzeit etwa 350 Dollar entspricht. Die Malware-Entwickler machten jedoch einen Fehler, der Sicherheitsforschern die Schaffung eines kostenlosen Entschlüsselungstools erlaubte. weiter

Neue Cryptowall-Variante verschleiert Dateinamen

Die Erpressersoftware löscht nun außerdem alle Systemwiederherstellungspunkte. Seine Opfer begrüßt Cryptowall 4 als Teil einer "großen Gemeinschaft". Bitdefender stellt ein Gratis-Tool zur Verfügung, das vor einer Infektion mit der neuen Variante schützen soll. weiter