Chrome-Erweiterung von Google ermöglicht E-Mail-Verschlüsselung

Die "End-to-End" genannte Erweiterung soll den Einsatz des Tools Pretty Good Privacy vereinfachen. Bisher liegt allerdings nur der Code einer Alphaversion vor. Google will das Add-on erst nach umfangreichen Tests im Chrome Web Store veröffentlichen. weiter

GnuTLS durch kritische Sicherheitslücke angreifbar

Inzwischen liegt ein Patch für die Schwachstelle vor. Ein Angreifer könnte mithilfe einer sehr langen Session-ID auf einen Absturz eines GnuTLS-Clients auslösen und dabei Schadcode einschleusen. Die Bibliothek ist Bestandteil zahlreicher Linux-Distributionen, darunter Red Hat, Ubuntu und Debian. weiter

TrueCrypt ist angeblich nicht mehr sicher

Den Entwicklern des Verschlüsselungs-Tools zufolge gibt es mehrere ungepatchte Sicherheitslücken. Das geben sie zumindest als Grund für die Einstellung der quelloffenen Software an. Als Alternative empfehlen sie Microsofts Festplattenverschlüsselung BitLocker. weiter

NRW: Drei Ministerien testen abhörsichere Smartphones

Die Lösung basiert auf der von Secusmart entwickelten Technik Secusuite in Kombination mit dem Blackberry 10. NRW-Innenminister Ralf Jäger plant auf lange Sicht eine große, ministerienübergreifende Einführung. weiter

SanDisk bringt selbstverschlüsselnde SSD X300s für Unternehmen

Sie soll firmeneigene Daten und Identitäten schützen - etwa bei Verlust des Firmen-Notebooks. Mit seiner Hardware-Crypto-Engine unterstützt das Flash-Laufwerk unter anderem Microsofts Encrypted Hard Drive und ermöglicht so eine 256-Bit-AES-Festplattenverschlüsselung. Parallel hat SanDisk für die SSD auch ein Administrationswerkzeug vorgestellt. weiter

Microsofts Cloud-Office ermöglicht ab Juli verschlüsselte Dateien

Dies gilt aber nur für die Unternehmensangebote - SharePoint Online und OneDrive for Business. Jede Datei soll einen eigenen Schlüssel bekommen - und Änderungen an Dateien wieder einen neuen Schlüssel. Außerdem macht Microsoft Richtlinien aus Intunes auf Office 365 anwendbar. weiter

E-Mail-Provider Posteo unterstützt DANE/TLS

Damit erhöht das Berliner Unternehmen die Sicherheit in der E-Mail-Kommunikation. Unrechtmäßig erzeugte oder gestohlene Zertifikate stellen mit der DANE-Technik keine Gefahr mehr dar. weiter

Noch keine endgültige Entwarnung zur Heartbleed-Lücke

Die meisten Betreiber haben inzwischen reagiert und ihre Webserver abgesichert - aber nicht alle. Sicherheitsforscher berichten von einem erfolgreichen Angriff auf ein VPN, bei dem Heartbleed benutzt wurde. Das BSI sieht weiteren Handlungsbedarf, da Angriffe nun zunehmend auf andere Systeme erfolgen, die OpenSSL einsetzen. weiter

Forscher demonstrieren Schlüsseldiebstahl via Heartbleed

CloudFlare hatte an der praktischen Durchführbarkeit eines solchen Angriffs gezweifelt und einen Wettbewerb ausgeschrieben. Übers Wochenende gelang es insgesamt vier Sicherheitsforschern, den Private Key des Unternehmens zu stehlen. weiter

Bericht: NSA darf Informationen zu Sicherheitslücken zurückhalten

Obamas Geheimdienstreform enthält laut New York Times ein Schlupfloch. Die NSA darf demnach Schwachstellen für sich behalten, wenn sie für die Überwachung oder die Strafverfolgung benötigt werden. Alle anderen von ihr gefundenen Anfälligkeiten muss sie jedoch offenlegen. weiter

NSA dementiert Ausnutzung von Heartbleed-Bug

Der US-Auslandsgeheimdienst ist laut Bloomberg seit mindestens zwei Jahren über den schwerwiegenden Fehler informiert, der Zugriff auf Server-Inhalte gibt. Er soll ihn regelmäßig für seine Spähprogramme genutzt haben. Das Dementi der National Security Agency stößt rundum auf Skepsis. weiter

LastPass schließt Heartbleed-Lücke

Laut Unternehmensangaben hat zu keiner Zeit Gefahr für die von Nutzern hinterlegten Passwörtern bestanden. Diese verschlüsselt LastPass vor dem Transport über OpenSSL. weiter

Heartbleed: Linux-Distributoren stellen Patches für OpenSSL-Lücke bereit

Fixes liegen inzwischen für CentOS, Debian, Fedora, Red Hat, openSUSE, and Ubuntu vor. SUSE Linux Enterprise Server war von dem Fehler nicht betroffen, der den Zugriff auf den flüchtigen Speicher eines Webservers ermöglicht. OpenSSL hatte ihn am 7. April mit Version 1.01g korrigiert. weiter

OpenSSL-Fehler Heartbleed gibt Zugriff auf Server-Inhalte

Angreifer können ohne Berechtigung das Memory auslesen und ihm Usernamen und Passwörter oder gar Private Keys entnehmen. Ein Fix ist bereits erschienen. Ein Problem bleibt auch nach dem Einspielen: Eigentlich müsste jedes potenziell kompromittierte Passwort und jedes Zertifikat gewechselt werden. weiter

Yahoo verschlüsselt Messenger-Kommunikation

Der neue Datensicherheitsbeauftragte Alex Stamos hat große Ziele: "Die Überwachung von Millionen Menschen gleichzeitig zu verhindern liegt absolut innerhalb unserer Möglichkeiten." Bisher sind aber nur Homepage und Mail nach Stand der Technik abgesichert. weiter

Google macht HTTPS-Verschlüsselung in Gmail verpflichtend

Zwar ist HTTPS schon seit 2010 die Standardeinstellung, bisher konnten Nutzer aber auf eine HTTP-Verbindung umstellen. Diese Option hat Google jetzt entfernt. Die Verschlüsselung soll keine Auswirkungen auf die Performance haben und die Kommunikation abhörsicher machen. weiter

CeBIT: Vodafone präsentiert Verschlüsselungs-App „Secure Call“

Sie soll Sprachverschlüsselung plattformunabhängig für große Firmen, Mittelständler und Privatpersonen verfügbar machen. Entwickelt wurde die App zusammen mit Secusmart, das bereits das "Kanzler-Phone" abgesichert hat. Eine Alternative zeigt in Hannover Digitrade mit "Chiffry". weiter

US-Kryptologen protestieren gegen NSA-Methoden

Sie fordern die Regierung auf, Versuchungen zu widerstehen: "Die Entscheidung besteht nicht darin, ob die NSA spioniert oder nicht. Die Entscheidung ist die zwischen einer im Kern anfälligen Kommunikationsinfrastruktur und einer, die im Wesentlichen sicher zu benutzen ist." weiter

Mainzer Start-up Private.Ki testet Plattform zur E-Mail-Verschlüsselung

Sie verwendet den PGP-Standard mit 2048 respektive 4096 Bit. Die Bedienung erfolgt wie bei einem herkömmlichen Webmail-Dienst über den Browser. Außer einer Basisversion für Privatanwender und Kleinunternehmen wird es zum Start im Februar auch eine Enterprise-Variante geben. weiter