Bundesdruckerei sichert Datenverkehr der deutschen Microsoft-Cloud ab

Ihre Zertifizierungsstelle D-Trust soll für die Verschlüsselung des Traffics zwischen Kundenanwendungen und Cloud-Servern sorgen. Dazu wird sie TLS-Zertifikate ausstellen. Mit diesen können Kunden zusätzlich eigene Anwendungen in der aus deutschen Rechenzentren angebotenen Azure Cloud absichern. weiter

UN-Kommissar: Geschwächte Verschlüsselung würde Menschenleben gefährden

Zeid Ra'ad Al Hussein hat sich mit einer nachdrücklichen Erklärung in die Debatte zwischen Apple und FBI eingemengt. Leider gebe es weltweit viele Behörden und Kriminelle, die bereit seien, jede gebotene Möglichkeit zum Zugriff auf persönliche Daten zu nutzen. Ein Schutz der Privatsphäre sei in der digitalen Welt nur noch durch ein ausfallsicheres Verschlüsselungssystem möglich. weiter

Amazon streicht Unterstützung für Verschlüsselung aus Fire OS

Sie ist nicht mehr Bestandteil des jüngsten Updates für Fire OS 5. Um die Verschlüsselung weiter nutzen zu können, müssen Besitzer von Fire-Tablets auf künftige OS-Updates verzichten. Amazon begründet den Wegfall mit einem geringen Interesse seiner Kunden. weiter

Cachebleed: Intel-Prozessoren geben SSL-Schlüssel preis

Davon betroffen sind in erster Linie CPUs der Sandy-Bridge-Generation. Die Überwachung von Cache-Zugriffen erlaubt es ihnen, 2048-Bit- und 4096-Bit-RSA-Schlüssel auszuspähen. OpenSSL verteilt bereits seit Anfang März einen Patch für die Lücke. weiter

Kryptografie-Pioniere Diffie und Hellman mit Turing Award ausgezeichnet

Der mit dem Nobelpreis vergleichbare Preis wird seit 1966 jährlich von der Association for Computing Machinery verliehen und ist mit einer Million Dollar dotiert. Dieses Jahr ehrt sie damit die Erfinder des nach ihnen benannten Schlüsselaustauschverfahrens. Die Vergabe spiegelt auch die gewandelte Rolle der Verschlüsselung an sich wider. weiter

FBI: Auch die NSA kann gesperrte iPhones nicht knacken

Direktor James Comey besteht weiterhin auf die Unterstützung von Apple. Dessen Anwalt betont bei einer Kongressanhörung, dass bisher nur die USA eine Hintertüre zu Apple-Produkten fordern. Ein Abgeordneter befürchtet indes aufgrund fehlender Kontrollmöglichkeiten einen Missbrauch durch das FBI. weiter

OpenSSL-Update soll Drown-Attacken vereiteln

Das Angriffsverfahren stellen universitäre Forscher und Open-Source-Entwickler vor. Es ermöglicht zwei Arten Angriffe. Der allgemeinere kann auf jeden Server angewandt werden, der grundsätzlich SSL 2.0 unterstützt - etwa ein Drittel oder etwa 11,5 Millionen Webserver weltweit. weiter

Microsoft unterstützt Apple im Streit mit FBI

Es kündigt an, sich in einem Amicus Brief offiziell auf Apples Seite zu stellen. Auch Alphabet, Amazon, Facebook und Twitter erwägen diesen Schritt. Chefjurist Brad Smith unterstrich seine Argumentation durch eine Rechenmaschine von 1912: Aus ihrer Zeit stammende Gesetze sollten seiner Meinung nach nicht auf moderne Smartphones angewendet werden. weiter

FBI-Chef: Streit mit Apple schafft Präzedenzfall

Er befürwortet zudem eine Klärung des Problems durch den US-Kongress. Dieser befasst sich am 1. März in einer Anhörung mit dem Streit zwischen Apple und FBI. Der iPhone-Hersteller legt indes offiziell Beschwerde gegen das Urteil des Bezirksgerichts in Kalifornien ein. weiter

iPhone-Hack: Apple verlangt Kongress-Entscheidung

Nach Ansicht des iPhone-Herstellers ist ein Gericht nicht der richtige Ort, um über die Privatsphäre von US-Bürgern zu entscheiden. Der Gesetzgeber habe bisher keine Hintertüren genehmigt. Apple will sich aber auch auf den ersten Verfassungszusatz berufen, der die Meinungsfreiheit garantiert. weiter

Vodafone ergänzt Secure-Call-App um Ende-zu-Ende-Textverschlüsselung

Die Funktion soll demnächst per Update für Android, iOS und Blackberry 10 nachgeliefert werden. Die Verschlüsselung und Signatur der Textnachrichten erfolgt nach AES-128 und dem S/MIME-Standard. Die eigentlichen Inhalte werden über eine gesicherte TLS-Verbindung übertragen. weiter

Apple vs. FBI: Zuckerberg unterstützt Apple, Gates das FBI

Der Facebook-CEO hält den Angriff auf die Verschlüsselung für weder regulatorisch noch wirtschaftlich sinnvoll. Microsoft-Gründer Bill Gates teilt das FBI-Argument vom klar definierten Einzelfall. Das Wall Street Journal berichtet jedoch von einem Dutzend ähnlicher Fälle, in denen das Justizministerium Apples Mitwirkung erzwingen will. weiter

FBI-Direktor Comey: Wir wollen keinen Universalschlüssel

Dem Regierungsvertreter zufolge ist alles ganz einfach: "Wir wollen schlicht die Chance, den Passcode des Terroristen zu erraten, ohne dass sich das Telefon quasi selbst zerstört." Im Konflikt zwischen Privatsphäre und Sicherheit müsse das amerikanische Volk entscheiden - nicht Apple oder das FBI. weiter

Apple: „US-Justiz schlimmer als China“

Der Streit um die verlangte Hilfe zur iPhone-Entschlüsselung eskaliert. Ein Apple-Manager nennt die Forderungen des US-Justizministeriums "so ungewöhnlich wie von keinem anderen Land". Ein Geheimdokument verrät die Strategie von US-Behörden, mit Umgehungsmethoden an die Inhalte verschlüsselter Smartphones zu kommen. weiter

iPhone-Entschlüsselung: Apple bekommt drei Tage mehr Zeit

Die offizielle Frist wurde bis 26. Februar verlängert. Apple reagierte bisher nur durch Tim Cooks offenen Brief. Laut New York Times hatte Apple das FBI zuvor gebeten, den Datenzugriff auf das Terroristen-iPhone unter einer Geheimhaltungsverpflichtung anzufordern. weiter

Google und WhatsApp unterstützen Apple im Kampf gegen Hintertüren

Auch andere Technikfirmen wie Dropbox, Facebook, Twitter und Yahoo sprechen sich erneut gegen Hintertüren aus. WhatsApp-Chef Jan Koum befürchtet einen gefährlichen Präzedenzfall. Google-CEO Sundar Pichai setzt nun auf eine offene Diskussion über dieses "wichtige Problem". weiter

Offener Brief von Tim Cook: Apple widersetzt sich gerichtlicher Anordnung

Dem CEO zufolge handelt es sich um nichts anderes als eine Forderung nach einer Hintertür. Eine solche Technik kann aber nicht kontrolliert werden, wenn sie einmal existiert. Cook: "Wir glauben, die Stimme erheben zu müssen, da die US-Regierung unserer Überzeugung nach ihre Rechte überschreitet." weiter

Urteil: Apple muss für FBI gesperrtes iPhone hacken

Es handelt sich um das Telefon eines Attentäters von San Bernardino. Apple soll nun ein Tool bereitstellen, das Brute-Force-Angriffe auf das Gerätepasswort erlaubt. Unter Umständen löscht iOS alle Nutzerdaten, wenn das Passwort zehnmal falsch eingegeben wurde. weiter

Verschlüsselung: ENISA warnt vor Hintertüren

Sinkende Computing-Kosten erlauben auch Einzelpersonen, eine schwache Verschlüsselung zu knacken. Die EU-Behörde befürchtet auch Wettbewerbsnachteile für die IT-Industrie. Sie verweist auch auf die Sicherheitslücken Freak und Logjam, die auf schwacher Verschlüsselung in Exportprodukten basieren. weiter

Harvard-Studie: Verschlüsselung führt nicht zu Verdunkelung des Internets

Vielmehr erleichtert das Internet der Dinge Überwachung ständig, wie es darin heißt. Zu den Autoren gehören Bürgerrechtsexperten, Sicherheitsfachleute und ehemalige Regierungsmitarbeiter. Die wohl bekanntesten Namen sind die von Matt Olsen, Bruce Schneier und Jonathan Zittrain. weiter

Sicherheitsforscher: PGP verrät zu viele Metadaten

Im Fokus der Kritik von Nicholas Weaver steht vor allem die KeyID, die für alle entschlüsselungsberechtigten Personen enthalten ist. Damit lässt sich bei einer Massenauswertung etwa mit XKeyscore das gesamte Kontaktnetz einer Person ermitteln. Sein Schluss: "PGP ist ein Freund der NSA." weiter

Schwere Sicherheitslücke in OpenSSL geschlossen

Ein Angreifer kann unter Umständen den privaten Teil eines Schlüssels ausspähen. Davon ist allerdings nur die Version 1.0.2 betroffen. Der Patch wirkt sich aber möglicherweise negativ auf die Performance eines TLS-Servers aus. weiter

CyanogenMod stellt Support für WhisperPush ein und empfiehlt Signal

Die alternative Android-Distribution rät zum Wechsel auf die sichere Messaging-App Signal. Diese bietet Ende-zu-Ende Verschlüsselung nicht nur für Textnachrichten, sondern auch für Telefongespräche. Das von Edward Snowden täglich genutzte Signal wurde von Open Whisper Systems entwickelt, das auch hinter WhisperPush stand. weiter

Facebooks Android-App ermöglicht Tor-Verbindungen

Anwender müssen zusätzlich die Proxy-App Orbot installieren. Ein aktuell verteiltes Update der Facebook-App macht die Option dann wählbar. Die Verbindung wird gegenüber Dritten abgesichert - Facebook erfährt nicht weniger als sonst über seine Nutzer. weiter

Forscher entdecken IS-App für verschlüsselte Kommunikation

Im Vergleich zu Messengern wie Telegram ist die Funktion allerdings noch rudimentär. Telegram gilt neben Twitter-Direktnachrichten als bevorzugter Kommunikationsweg der Terrormiliz. Die Android-App "Alrawi" deutet aber an, dass sie Alternativen sucht. weiter