<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>MacMacken &#187; sicherheit</title> <atom:link href="http://www.macmacken.com/tag/sicherheit/feed/" rel="self" type="application/rss+xml" /><link>http://www.macmacken.com</link> <description>Macken beim alltäglichen Arbeiten mit Mac et cetera</description> <lastBuildDate>Mon, 16 Jan 2012 09:57:18 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/><cloud
domain='www.macmacken.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' /><link
rel="http://api.friendfeed.com/2008/03#sup" xmlns="http://www.w3.org/2005/Atom" type="application/json" href="http://friendfeed.com/api/public-sup.json#f33625c88c"/> <item><title>SMBX-Sicherheitslücke in Mac OS X 10.7 «Lion»?</title><link>http://www.macmacken.com/2011/12/02/smbx-sicherheitsluecke-in-mac-os-x-10-7-lion/</link> <comments>http://www.macmacken.com/2011/12/02/smbx-sicherheitsluecke-in-mac-os-x-10-7-lion/#comments</comments> <pubDate>Fri, 02 Dec 2011 12:20:22 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[10.7]]></category> <category><![CDATA[freigabe]]></category> <category><![CDATA[leserhinweis]]></category> <category><![CDATA[lion]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[sicherheitslücke]]></category> <category><![CDATA[smb]]></category> <category><![CDATA[smbx]]></category> <category><![CDATA[thomas]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=10138</guid> <description><![CDATA[MacMacken-Leser Thomas hat mich per E-Mail über eine mögliche Sicherheitslücke in Mac OS X 10.7 «Lion» informiert. Können andere Leser das beschriebene Problem reproduzieren? [I]n der vergangene Woche habe ich mich einmal mit meinem neuen MBP (mit Lion 10.7) beschäftigt &#8230; <a
href="http://www.macmacken.com/2011/12/02/smbx-sicherheitsluecke-in-mac-os-x-10-7-lion/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>MacMacken-Leser Thomas hat mich per E-Mail über eine mögliche Sicherheitslücke in Mac OS X 10.7 «Lion» informiert. Können andere Leser das beschriebene Problem reproduzieren?</p><blockquote><p>[I]n der vergangene Woche habe ich mich einmal mit meinem neuen MBP (mit Lion 10.7) beschäftigt und bin durch Zufall auf eine Sicherheitslücke gestoßen &#8211; Resultat:</p><p>Freigabe der gesamten Macintosh-Platte im Netzwerk! Soll ja eigentlich gar nicht möglich sein!</p><p><span
id="more-10138"></span></p><p><a
href="http://www.macmacken.com/wp-content/uploads/2011/12/smbfreigabe_sicherheitsluecke_001.jpg"><img
src="http://www.macmacken.com/wp-content/uploads/2011/12/smbfreigabe_sicherheitsluecke_001_730.jpg" width="730" height="629" alt="" title="" class="aligncenter" /></a></p><p>Vorgehensweise:</p><ol><li>Benutzer m. admin-Rechten angelegt (&#8220;Vorname Nachname&#8221;, Account wie vorgegeben &#8220;vornamenachname&#8221; übernommen), Freigabe via SMB erteilt</li><li>Benutzer gelöscht, aber User-Daten behalten</li><li>per root-Zugriff den Ordner auf anderen Namen (nur Vorname) umbenannt</li><li>Benutzer gleichen Namens wie bei 1), aber mit diesem neuen Accountnamen (nur Vorname) angelegt und Freigaben w.o. erteilt</li><li>Freigabe sieht jetzt wie folgt aus: Der Ordner namens &#8220;&#8216;Vorname Nachname&#8217;s Öffentlicher Ordner&#8221; zeigt das Finder-Logo (!) und im rechten Feld einen Hinweistext, der Ordner &#8220;Öffentlich&#8221; wurde händisch via Informationen freigegeben und zeigt korrekt &#8220;/Users/<vorname>/Public&#8221; &#038; rechts die Zugriffsrechte an.</vorname></li></ol><p>Der Netzzugriff von XP eröffnet nun sagenhafte Möglichkeiten: s. <a
href="http://www.macmacken.com/wp-content/uploads/2011/12/smbfreigabe_sicherheitsluecke_001.pdf">PDF</a> (Klarnamen sind gepixelt) […].</p><p>Vllt. kann das ja jemand reproduzieren? Anscheinend werden unter dem neu implementierten appleeigenen Samba-Clon SMBX (ist in heterogenen Netzwerken übrigens eine Zumutung!) im System hinterlegten Freigaben auf dem alten Namen belassen und nicht geändert.</p></blockquote> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/12/02/smbx-sicherheitsluecke-in-mac-os-x-10-7-lion/feed/</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>TecChannel über Mac-Sicherheit: Wer findet den Fehler?</title><link>http://www.macmacken.com/2011/11/16/tecchannel-ueber-mac-sicherheit-wer-findet-den-fehler/</link> <comments>http://www.macmacken.com/2011/11/16/tecchannel-ueber-mac-sicherheit-wer-findet-den-fehler/#comments</comments> <pubDate>Wed, 16 Nov 2011 15:05:32 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[anti-virus]]></category> <category><![CDATA[fehler]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[tecchannel]]></category> <category><![CDATA[virus]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=10112</guid> <description><![CDATA[Nachfolgender Screenshot stammt aus dem TecChannel-Ratgeber «Mac OS X 10.7 Lion absichern». Wer findet den Fehler?]]></description> <content:encoded><![CDATA[<p>Nachfolgender Screenshot stammt aus dem <a
href="http://www.tecchannel.de/sicherheit/spam/2038263/firewall_virenschutz_verschluesselung_mac_os_x_107_lion_absichern/">TecChannel-Ratgeber «Mac OS X 10.7 Lion absichern»</a>. Wer findet den Fehler?</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2011/11/macosx_antivirus_001.png" width="730" height="545" alt="" title="" class="aligncenter" /></p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/11/16/tecchannel-ueber-mac-sicherheit-wer-findet-den-fehler/feed/</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>Google: 2-Faktor-Authentifizierung als Mogelpackung</title><link>http://www.macmacken.com/2011/11/07/google-2-faktor-authentifizierung-als-mogelpackung/</link> <comments>http://www.macmacken.com/2011/11/07/google-2-faktor-authentifizierung-als-mogelpackung/#comments</comments> <pubDate>Mon, 07 Nov 2011 04:55:49 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[2-faktor-authentifizierung]]></category> <category><![CDATA[anwendung]]></category> <category><![CDATA[anwendungsspezifisch]]></category> <category><![CDATA[app]]></category> <category><![CDATA[authentifizierung]]></category> <category><![CDATA[cloud]]></category> <category><![CDATA[dienst]]></category> <category><![CDATA[erstellen]]></category> <category><![CDATA[generieren]]></category> <category><![CDATA[google]]></category> <category><![CDATA[kennwort]]></category> <category><![CDATA[passwort]]></category> <category><![CDATA[sicherheit]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=10079</guid> <description><![CDATA[Seit Anfang Jahr ist 2-Faktor-Authentifizierung für alle Benutzer von Google-Diensten verfügbar und stellt einen erheblichen Sicherheitsgewinn dar – sofern 2-Faktor-Authentifizierung für die Anmeldung bei Google-Diensten genutzt werden kann. Faktisch besteht diese Möglichkeit nur im Browser und allenfalls noch in Google-eigenen &#8230; <a
href="http://www.macmacken.com/2011/11/07/google-2-faktor-authentifizierung-als-mogelpackung/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Seit Anfang Jahr ist <a
href="http://www.heise.de/security/meldung/Google-fuehrt-2-Faktor-Authentifizierung-ein-1187971.html">2-Faktor-Authentifizierung</a> für alle Benutzer von Google-Diensten verfügbar und stellt einen erheblichen Sicherheitsgewinn dar – sofern 2-Faktor-Authentifizierung für die Anmeldung bei Google-Diensten genutzt werden kann. Faktisch besteht diese Möglichkeit nur im Browser und allenfalls noch in Google-eigenen Apps.</p><p>Für andere Anwendungen und Verwendungen – beispielsweise die Kalender-Synchronisation auf dem iPhone – muss man so genannt anwendungsspezifische Passwörter generieren lassen und auf die Sicherheit von 2-Faktor-Authentifizierung verzichten:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2011/11/google_2faktor_001.png" width="662" height="280" alt="" title="" class="aligncenter" /></p><p>Solche Passwörter bestehen aus 16 Kleinbuchstaben, im obigen Beispiel lautet das generierte Passwort «wgxoaqbasvbkfjlu». Ist ein solches Passwort sicher genug? In jedem Fall wünschte ich mir, ich könnte optional eigene Passwörter generieren.</p><p>«Anwendungsspezifisch» sind diese Passwörter übrigens nicht. Es handelt sich schlicht um von Google generierte Passwörter, denen man eine Bezeichnung verleiht. Man kann aber problemlos ein solches Passwort für alle Anwendungen nutzen. Sinnvoll ist aber zumindest, pro Gerät ein Passwort zu generieren – geht das Gerät verloren, kann man das Passwort dann sperren.</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/11/07/google-2-faktor-authentifizierung-als-mogelpackung/feed/</wfw:commentRss> <slash:comments>8</slash:comments> </item> <item><title>Wie sicher ist iCloud?</title><link>http://www.macmacken.com/2011/10/22/wie-sicher-ist-icloud/</link> <comments>http://www.macmacken.com/2011/10/22/wie-sicher-ist-icloud/#comments</comments> <pubDate>Sat, 22 Oct 2011 11:45:31 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[apple]]></category> <category><![CDATA[authentifizierung]]></category> <category><![CDATA[icloud]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[token]]></category> <category><![CDATA[übersicht]]></category> <category><![CDATA[übertragen]]></category> <category><![CDATA[übertragung]]></category> <category><![CDATA[verschlüsselt]]></category> <category><![CDATA[verschlüsselung]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9990</guid> <description><![CDATA[Wie sicher ist iCloud? Auf der Apple-Website findet sich ein entsprechender «Überblick über Sicherheit und Datenschutz». Demnach werden iCloud-Inhalte verschlüsselt übertragen und bei Apple in einem verschlüsselten Format gespeichert: iCloud sichert Ihre Inhalte, indem sie verschlüsselt über das Internet gesendet, &#8230; <a
href="http://www.macmacken.com/2011/10/22/wie-sicher-ist-icloud/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Wie sicher ist iCloud? Auf der Apple-Website findet sich ein entsprechender <a
href="http://support.apple.com/kb/HT4865?viewlocale=de_DE">«Überblick über Sicherheit und Datenschutz»</a>. Demnach werden iCloud-Inhalte verschlüsselt übertragen und bei Apple in einem verschlüsselten Format gespeichert:</p><blockquote><p>iCloud sichert Ihre Inhalte, indem sie verschlüsselt über das Internet gesendet, in verschlüsseltem Format gesichert und sichere Token zur Authentifizierung verwendet werden.</p></blockquote><p>Nicht verschlüsselt gesichert werden allerdings unter anderem E-Mail und Notizen.</p><p>Weitere Informationen zur Sicherheit von iCloud wären wünschenswert, auch mit Blick auf den berühmt-berüchtigten laschen Umgang von Apple mit Sicherheitsfragen. Als aktuelles Beispiel <a
href="http://www.heise.de/newsticker/meldung/iPad-2-Magnet-schlaegt-Codesperre-1364607.html">sorgt gerade die Magnet-Sicherheitslücke im iPad 2 für Schlagzeilen</a> … <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_rolleyes.gif' alt=':roll:' class='wp-smiley' /></p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/10/22/wie-sicher-ist-icloud/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Bundestrojaner für Mac OS X</title><link>http://www.macmacken.com/2011/10/09/bundestrojaner-fuer-mac-os-x/</link> <comments>http://www.macmacken.com/2011/10/09/bundestrojaner-fuer-mac-os-x/#comments</comments> <pubDate>Sun, 09 Oct 2011 16:10:56 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[apple]]></category> <category><![CDATA[bundestrojaner]]></category> <category><![CDATA[humor]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[polizei]]></category> <category><![CDATA[polizeistaat]]></category> <category><![CDATA[saschalobo.com]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[sicherheitslücke]]></category> <category><![CDATA[staatstrojaner]]></category> <category><![CDATA[trojaner]]></category> <category><![CDATA[überwachung]]></category> <category><![CDATA[überwachungsstaat]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9934</guid> <description><![CDATA[Nach intensiven Protesten durch verärgerte Apple-Nutzer ist der Bundestrojaner ab demnächst endlich auch für Mac-Computer verfügbar. Der Bundestrojanerbeauftragte beteuerte, die App bereits zur Prüfung an den Appstore übermittelt zu haben. Dort werde überprüft, ob ggf. Urheberrechte verletzt würden oder unzulässige &#8230; <a
href="http://www.macmacken.com/2011/10/09/bundestrojaner-fuer-mac-os-x/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<blockquote><p>Nach intensiven Protesten durch verärgerte Apple-Nutzer ist der Bundestrojaner ab demnächst endlich auch für Mac-Computer verfügbar. Der Bundestrojanerbeauftragte beteuerte, die App bereits zur Prüfung an den Appstore übermittelt zu haben. Dort werde überprüft, ob ggf. Urheberrechte verletzt würden oder unzulässige Worte wie “Fuck”, “Bitch” oder “Android” im Quelltext der Anwendung vorkämen. Die zuständigen Stellen der Ermittlungsbehörden erklärten, das erfahrene Entwicklerteam “h4xx0rz 1337″ – auf deren Seite bundeswarez.ru man die Software recht preisgünstig habe erwerben können – habe hoch und heilig versprochen, sich an alle im Chat vereinbarten Regeln gehalten zu haben.</p></blockquote><p>Via <a
href="http://saschalobo.com/2011/10/09/bundestrojaner-fuer-mac/">saschalobo.com</a> – mehr zum ernsten Hintergrund findet sich <a
href="http://ccc.de/de/updates/2011/staatstrojaner">beim Chaos Computer Club</a> (CCC).</p><p>Ich frage mich allerdings, ob für den Mac angesichts von <a
href="http://www.defenceindepth.net/2011/09/cracking-os-x-lion-passwords.html">gravierenden Sicherheitslücken</a>, wie sie regelmässig bekannt, aber nicht innert nützlicher Frist behoben werden, überhaupt ein Mac-Bundestrojaner notwendig ist … :roll:</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/10/09/bundestrojaner-fuer-mac-os-x/feed/</wfw:commentRss> <slash:comments>11</slash:comments> </item> <item><title>Cloud-Backup mit Werbeversprechen statt nachprüfbarer Sicherheit</title><link>http://www.macmacken.com/2011/09/04/cloud-backup-mit-werbeversprechen-statt-nachpruefbarer-sicherheit/</link> <comments>http://www.macmacken.com/2011/09/04/cloud-backup-mit-werbeversprechen-statt-nachpruefbarer-sicherheit/#comments</comments> <pubDate>Sun, 04 Sep 2011 11:45:12 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[backup]]></category> <category><![CDATA[bug]]></category> <category><![CDATA[cloud]]></category> <category><![CDATA[crashplan]]></category> <category><![CDATA[datensicherung]]></category> <category><![CDATA[fehler]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[online]]></category> <category><![CDATA[open source]]></category> <category><![CDATA[quelltext]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[spideroak]]></category> <category><![CDATA[tarsnap]]></category> <category><![CDATA[verschlüsselung]]></category> <category><![CDATA[versprechen]]></category> <category><![CDATA[werbeversprechen]]></category> <category><![CDATA[werbung]]></category> <category><![CDATA[wuala]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9875</guid> <description><![CDATA[Mac OS X-Benutzer können aus verschiedenen Diensten für Datensicherung in der Cloud auswählen, die als sicher beworben werden – Beispiele dafür sind CrashPlan, SpiderOak und Wuala. Leider lässt sich das Werbeversprechen nicht überprüfen, denn der Quelltext dieser Anwendungen ist jeweils nicht &#8230; <a
href="http://www.macmacken.com/2011/09/04/cloud-backup-mit-werbeversprechen-statt-nachpruefbarer-sicherheit/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Mac OS X-Benutzer können aus verschiedenen Diensten für Datensicherung in der Cloud auswählen, die als sicher beworben werden – Beispiele dafür sind <a
href="http://www.macmacken.com/2011/02/09/crashplan-datensicherung-mit-15-prozent-rabatt/">CrashPlan</a>, <a
href="http://www.macmacken.com/2011/07/23/spideroak-mit-rabatt-und-mehr-speicherplatz/">SpiderOak</a> und <a
href="http://www.macmacken.com/2011/08/14/wuala-mit-verbesserungsbedarf-unter-mac-os-x-10-7-lion/">Wuala</a>. Leider lässt sich das Werbeversprechen nicht überprüfen, denn der Quelltext dieser Anwendungen ist jeweils nicht verfügbar.</p><p>Bei <a
href="http://www.tarsnap.com/">Tarsnap</a> hingegen ist der Quelltext verfügbar und <a
href="http://www.tarsnap.com/bugbounty.html">dank entsprechender Prämien</a> besteht Anreiz zur Suche nach Fehlern im Tarsnap-Quelltext. Entwickler Colin Percival <a
href="http://www.daemonology.net/blog/2011-08-26-1265-dollars-of-tarsnap-bugs.html">zog kürzlich eine diesbezügliche Bilanz</a>:</p><blockquote><p>So what does $1265 of bugs look like? A handful of serious bugs, and a handful more which are serious but sufficiently obscure that they would likely have gone for years without causing problems; sixty places where code was wrong but in ways which simply didn&#8217;t matter; and well over a hundred things which were wrong yet didn&#8217;t actually affect the compiled code.</p><p>But most importantly, $1265 of bugs gives me the peace of mind of knowing that I&#8217;m not the only person who has looked at the Tarsnap code, and if there are more critical bugs like the security bug I fixed in January, they&#8217;ve escaped more than just my eyeballs. Worth the money? Every penny.</p></blockquote><p>Schade, dass die oben erwähnten Cloud-Backup-Anbieter auf Werbeversprechen anstelle von nachprüfbarer Sicherheit setzen … <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_rolleyes.gif' alt=':roll:' class='wp-smiley' /></p><p>(Genauso schade ist allerdings, dass Tarsnap bislang nicht über eine grafische Benutzeroberfläche verfügbar. Für die meisten Mac OS X-Benutzer dürfte Tarsnap ohne eine solche Benutzeroberfläche nicht in Frage kommen.)</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/09/04/cloud-backup-mit-werbeversprechen-statt-nachpruefbarer-sicherheit/feed/</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Mac OS X «Lion» mit gravierender LDAP-Sicherheitslücke</title><link>http://www.macmacken.com/2011/08/24/mac-os-x-lion-mit-gravierender-ldap-sicherheitsluecke/</link> <comments>http://www.macmacken.com/2011/08/24/mac-os-x-lion-mit-gravierender-ldap-sicherheitsluecke/#comments</comments> <pubDate>Wed, 24 Aug 2011 17:55:05 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[10.7]]></category> <category><![CDATA[10.7.0]]></category> <category><![CDATA[10.7.1]]></category> <category><![CDATA[anmeldung]]></category> <category><![CDATA[beliebig]]></category> <category><![CDATA[fehler]]></category> <category><![CDATA[heise security]]></category> <category><![CDATA[kennwort]]></category> <category><![CDATA[ldap]]></category> <category><![CDATA[lücke]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[open ldap]]></category> <category><![CDATA[passwort]]></category> <category><![CDATA[problem]]></category> <category><![CDATA[schwäche]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[sicherheitslücke]]></category> <category><![CDATA[sicherheitsproblem]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9820</guid> <description><![CDATA[Apple ist berühmt-berüchtigt dafür, die Sicherheit von Mac OS X zu vernachlässigen. Ein aktuelles Beispiel bietet Mac OS X 10.7 «Lion», wie Heise Security schreibt: Ein Fehler im Modul zur Authentifizierung via (Open)LDAP führt unter Mac OS X 10.7.x dazu, &#8230; <a
href="http://www.macmacken.com/2011/08/24/mac-os-x-lion-mit-gravierender-ldap-sicherheitsluecke/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Apple ist berühmt-berüchtigt dafür, die <a
href="http://www.macmacken.com/2010/03/19/mac-os-x-erweist-sich-als-unsicher-wieder-einmal/">Sicherheit von Mac OS X zu vernachlässigen</a>. Ein aktuelles Beispiel bietet Mac OS X 10.7 «Lion», <a
href="http://www.heise.de/security/meldung/Mac-OS-X-Lion-prueft-Passwoerter-bei-Authentifizierung-via-LDAP-nicht-1328609.html">wie Heise Security schreibt</a>:</p><blockquote><p>Ein Fehler im Modul zur Authentifizierung via (Open)LDAP führt unter Mac OS X 10.7.x dazu, dass sich zur Anmeldung beliebige Passwörter angeben lassen – es genügt die Angabe eines gültigen Benutzernamens. Betroffen sind sowohl der grafische Login auf Clients als auch die Anmeldung über das Netz per SSH auf Servern.</p></blockquote><p>Die Sicherheitslücke erinnert an Dropbox, wo kürzlich <a
href="http://www.heise.de/security/meldung/Dropbox-akzeptierte-vier-Stunden-lang-beliebige-Passwoerter-1264100.html">ebenfalls beliebige Passwörter akzeptiert wurden</a>.</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/08/24/mac-os-x-lion-mit-gravierender-ldap-sicherheitsluecke/feed/</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Fritz!Box verschläft Sicherheitsaktualisierung</title><link>http://www.macmacken.com/2011/08/12/fritzbox-verschlaeft-sicherheitsaktualisierung/</link> <comments>http://www.macmacken.com/2011/08/12/fritzbox-verschlaeft-sicherheitsaktualisierung/#comments</comments> <pubDate>Fri, 12 Aug 2011 09:20:38 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[7390]]></category> <category><![CDATA[aktualisierung]]></category> <category><![CDATA[avm]]></category> <category><![CDATA[fritz!box]]></category> <category><![CDATA[heise security]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[sicherheitsaktualisierung]]></category> <category><![CDATA[update]]></category> <category><![CDATA[upgrade]]></category> <category><![CDATA[version]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9727</guid> <description><![CDATA[AVM hat in der Nacht auf Dienstag ein Firmware-Update auf die Version 84.05.05 für das Fritzbox-Modell Fon WLAN 7390 bereitgestellt. Es bringt nicht nur neue Funktionen wie einen sicheren DECT-Repeater und Erweiterungen wie Dual Stack Lite für vollständige IPv6-Unterstützung, sondern &#8230; <a
href="http://www.macmacken.com/2011/08/12/fritzbox-verschlaeft-sicherheitsaktualisierung/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<blockquote><p>AVM hat in der Nacht auf Dienstag ein Firmware-Update auf die Version 84.05.05 für das Fritzbox-Modell Fon WLAN 7390 bereitgestellt. Es bringt nicht nur neue Funktionen wie einen sicheren DECT-Repeater und Erweiterungen wie Dual Stack Lite für vollständige IPv6-Unterstützung, sondern schließt auch ein kleines Loch in der Browser-Konfiguration. […]</p></blockquote><p>… <a
href="http://www.heise.de/security/meldung/Firmware-Update-fuer-Fritzbox-7390-stopft-Konfigurationsloch-1320180.html">berichtete «Heise Security»</a> Mitte dieser Woche. Leider weiss meine eigene <a
href="http://www.amazon.de/gp/product/B003108AZI/ref=as_li_qf_sp_asin_tl?ie=UTF8&#038;tag=formoch&#038;linkCode=as2&#038;camp=1638&#038;creative=6742&#038;creativeASIN=B003108AZI">Fritz!Box Fon WLAN 7390</a><sup>*</sup> noch nichts von dieser Sicherheitsaktualisierung und findet keine neuere Firmware-Version als die installierte Version 84.04.88:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2011/08/fritzbox_001.png" width="730" height="263" alt="" class="aligncenter" /></p><p><small>Partner-Weblinks bei MacMacken sind mit <sup>*</sup> gekennzeichnet.</small></p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/08/12/fritzbox-verschlaeft-sicherheitsaktualisierung/feed/</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>SpiderOak mit Rabatt und mehr Speicherplatz</title><link>http://www.macmacken.com/2011/07/23/spideroak-mit-rabatt-und-mehr-speicherplatz/</link> <comments>http://www.macmacken.com/2011/07/23/spideroak-mit-rabatt-und-mehr-speicherplatz/#comments</comments> <pubDate>Sat, 23 Jul 2011 20:50:08 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[backup]]></category> <category><![CDATA[cloud]]></category> <category><![CDATA[datensicherung]]></category> <category><![CDATA[online]]></category> <category><![CDATA[promocode]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[speicher]]></category> <category><![CDATA[speicherkapazität]]></category> <category><![CDATA[speicherplatz]]></category> <category><![CDATA[spideroak]]></category> <category><![CDATA[sync]]></category> <category><![CDATA[synchronisation]]></category> <category><![CDATA[verschlüsselung]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9568</guid> <description><![CDATA[Manche Dinge können nicht warten … Sommerpause hin oder her! Ich nutze die MacMacken-Sommerpause unter anderem um Software zum Synchronisieren von Macs auszuprobieren. In den letzten Wochen nutzte ich Wuala intensiv, nun probiere ich SpiderOak aus. SpiderOak verspricht wie Wuala &#8230; <a
href="http://www.macmacken.com/2011/07/23/spideroak-mit-rabatt-und-mehr-speicherplatz/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<div
class="sommerpause">Manche Dinge können nicht warten …<br
/> <a
href="http://www.macmacken.com/2011/06/07/sommerpause-bei-macmacken/">Sommerpause</a> hin oder her!</div><p>Ich nutze die MacMacken-Sommerpause unter anderem um Software zum Synchronisieren von Macs auszuprobieren. In den letzten Wochen nutzte ich <a
href="http://www.macmacken.com/2011/05/21/gigabyte-weise-kostenloser-speicherplatz-bei-wuala/">Wuala</a> intensiv, nun probiere ich <a
href="https://spideroak.com/download/referral/0922a5b9bc5162a0597c4b141bfc23c7">SpiderOak</a> aus. SpiderOak verspricht wie Wuala ein hohes Mass an Sicherheit durch lokale Verschlüsselung, basiert aber nicht auf Java und läuft diskret im Hintergrund – leider <a
href="http://www.macmacken.com/2011/04/30/spideroak-cloud-ohne-mac-metadaten/">vorläufig noch ohne Unterstützung aller Mac-Metadaten</a>.</p><p>SpiderOak bietet kostenlos und standardmässig 2 GB verfügbaren Speicher. Wer SpiderOak selbst ausprobieren und ein zusätzliches GB Speicherplatz erhalten möchte, kann sich über folgenden kostenlos und unverbindlich Weblink anmelden – ich erhalte dann ebenfalls ein zusätzliches GB Speicherplatz:</p><p><a
href="https://spideroak.com/download/referral/0922a5b9bc5162a0597c4b141bfc23c7">https://spideroak.com/download/referral/0922a5b9bc5162a0597c4b141bfc23c7</a></p><p><span
id="more-9568"></span></p><p><img
src="http://www.macmacken.com/wp-content/uploads/2011/07/spideroak_001.png" width="730" height="616" alt="" class="aligncenter" /></p><h4 id="5gb">+5 GB Speicherplatz für bestehende SpiderOak-Benutzer</h4><p>Wer als Benutzer bei SpiderOak angemeldet ist, erhält mit dem Promocode «worldbackupday» weitere 5 GB Speicherplatz (in der Anwendung unten in der «Storage Bar» auf «BUY MORE SPACE» klicken und danach beim «Kauf» den obigen Promocode eingeben).</p><h4 id="spartipp">Spartipp</h4><p>Wer SpiderOak kostenpflichtig nutzen möchte – so weit bin ich noch nicht! – bezahlt mit dem Promocode «safetyfirst» für 100 GB SpiderOak-Speicherplatz pro Jahr nur 80 statt 100 Dollar (momentan rund 56 Euro) und mit dem Promocode «spring» sogar nur 75 statt 100 Dollar (momentan rund 52 Euro) – Letzterer Tipp stammt freundlicherweise <a
href="http://www.loggn.de/spideroak-online-backup-mit-clientseitiger-verschluesselung-3gb-statt-2gb-5gb-promocode/">von MacMacken-Leser Nico per E-Mail mit Hinweis auf sein Weblog</a>.</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/07/23/spideroak-mit-rabatt-und-mehr-speicherplatz/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Evernote-Konkurrent Memonic mit Schwächen</title><link>http://www.macmacken.com/2011/06/03/evernote-konkurrent-memonic-mit-schwaechen/</link> <comments>http://www.macmacken.com/2011/06/03/evernote-konkurrent-memonic-mit-schwaechen/#comments</comments> <pubDate>Fri, 03 Jun 2011 17:35:55 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[agb]]></category> <category><![CDATA[anonymisierung]]></category> <category><![CDATA[cloud]]></category> <category><![CDATA[datenschutz]]></category> <category><![CDATA[dienst]]></category> <category><![CDATA[fremium]]></category> <category><![CDATA[installer]]></category> <category><![CDATA[kostenlos]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[memonic]]></category> <category><![CDATA[notiz]]></category> <category><![CDATA[notizen]]></category> <category><![CDATA[nutzungsbedingungen]]></category> <category><![CDATA[privatsphäre]]></category> <category><![CDATA[schweiz]]></category> <category><![CDATA[schweizer]]></category> <category><![CDATA[schweizerisch]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[startwerk]]></category> <category><![CDATA[synchronisation]]></category> <category><![CDATA[titanium installer]]></category> <category><![CDATA[verschlüsselung]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9412</guid> <description><![CDATA[Hinweis: Gemäss Dorian Selz, Geschäftsführer und Mitgründer von Memonic, wurden verschlüsselte Verbindung (SSL) nun für alle Memonic-Benutzer aktiviert. Erfreulich! Epicreal Team stellte mir unverbindlich eine kostenlose Lizenz zum Ausprobieren von ePic zur Verfügung. Der Schweizer Evernote-Konkurrent Memonic geht gemeinsam mit &#8230; <a
href="http://www.macmacken.com/2011/06/03/evernote-konkurrent-memonic-mit-schwaechen/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<div
class="hinweis"><strong>Hinweis:</strong> Gemäss Dorian Selz, Geschäftsführer und Mitgründer von Memonic, <a
href="http://www.macmacken.com/2011/06/03/evernote-konkurrent-memonic-mit-schwaechen/#comment-44379">wurden verschlüsselte Verbindung (SSL) nun für alle Memonic-Benutzer aktiviert</a>. Erfreulich! <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></div><p>Epicreal Team stellte mir unverbindlich eine kostenlose Lizenz zum Ausprobieren von ePic zur Verfügung.</p><p>Der <a
href="http://www.memonic.com/">Schweizer Evernote-Konkurrent Memonic</a> geht <a
href="http://startwerk.ch/2011/06/03/nutzer-gewinnen-memonic-mit-promo-coup/">gemeinsam mit «COMPUTER BILD» in die Offensive</a>:</p><blockquote><p>Herzstück der Kampagne ist eine Co-Promo mit der deutschen Computer Bild. Leser der morgen, am 4. Juni, am Kiosk liegenden Ausgabe erhalten einen lebenslangen Memonic-Account für 3,33 Euro. Der Deal kommt mit editorialer Begleitung im Heft und online, Memonic wird auf der Titelseite vertreten sein. Das reichenweitenstarke Magazin dürfte dem Online-Notizbuch einen markanten User-Pickup bescheren. […]</p></blockquote><h4>Nutzungsbedingungen</h4><p>Grund genug für einen Blick auf die Mac-Version von Memonic zu werfen. Beim ersten Start von Memonic erscheint der so genannte «Titanium Installer», der darum bittet, die Nutzungsbedingungen genau zu lesen (Memonic <a
href="http://twitter.com/mymemonic/status/76710486904807424">wird mit dem gleichnamigen Framewerk entwickelt</a>):</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2011/06/memonic_001.png" width="633" height="438" alt="" class="aligncenter" /></p><p><span
id="more-9412"></span></p><p>Mit gutem Grund, denn die Nutzungsbedingungen sind zwar erfreulich knapp behalten, beinhalten aber mindestens zwei Überraschungen (jeweils mit Hervorhebungen durch mich):</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2011/06/memonic_002.png" width="633" height="438" alt="" class="aligncenter" /></p><blockquote><p>Communication over the Application which are accessible by the public at large (for example, with a web form) is made <strong>unencrypted over the Internet</strong> and <strong>may be read with simple technical means by third persons</strong>, and are clearly related not only to the sender but also to the recipient. The same applies to the delivery of an Email to the Service Provider. It is therefore strongly inadvisable to communicate confidential information to the Service Provider or to third parties over the Application or by Email.</p></blockquote><p>Wieso nutzt Memonic keine verschlüsselten Verbindungen um die Privatsphäre der Memonic-Benutzer zu gewährleisten?</p><blockquote><p>You grant to the Service Provider free of charge a non-exclusive, worldwide, and <strong>irrevocable right for commercial use and utilization in an anonymous form of the data submitted by you</strong> to the Service Provider in the context of this Application.</p></blockquote><p>Wozu möchte Memonic die «anonymen» Daten der Memomic-Benutzer kommerziell nutzen und wie soll die anspruchsvolle (häufig unmögliche) Anonymisierung gewährleistet werden?</p><p>Beide Bestimmungen aus den Nutzungsbedingungen laden nicht dazu ein, Memonic auszuprobieren. Und ja, zumindest der Web-Zugriff auf Memonic erfolgt tatsächlich unverschlüsselt:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2011/06/memonic_003.png" width="730" height="150" alt="" class="aligncenter" /></p><p>Auch noch aufgefallen ist mir, dass Memonic neue Notizen nicht zeitnah synchronisiert:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2011/06/memonic_004.png" width="730" height="293" alt="" class="aligncenter" /></p><h4>Fazit</h4><p>Wieso gibt es immer noch Cloud-Dienste, die ihren Benutzern unverschlüsselte Verbindungen zumuten? Auch mit Verschüsselung gibt es noch genügend Potenzial für Sicherheitslücken …</p><p>Aber wie immer gilt: Selbst ausprobieren! Memonic ist für alle gängigen Plattformen und Systeme kostenlos erhältlich und kann entsprechend in aller Ausführlich ausprobiert werden.</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/06/03/evernote-konkurrent-memonic-mit-schwaechen/feed/</wfw:commentRss> <slash:comments>20</slash:comments> </item> <item><title>Skype mit EasyBits-Trojaner</title><link>http://www.macmacken.com/2011/05/31/skype-mit-easybits-trojaner/</link> <comments>http://www.macmacken.com/2011/05/31/skype-mit-easybits-trojaner/#comments</comments> <pubDate>Tue, 31 May 2011 14:55:55 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[anwendung]]></category> <category><![CDATA[easybits]]></category> <category><![CDATA[p2p]]></category> <category><![CDATA[programm]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[skype]]></category> <category><![CDATA[trojaner]]></category> <category><![CDATA[voip]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9362</guid> <description><![CDATA[«Hände weg von Skype!» – und zwar nicht nur wegen der monströsen Fenstergrösse: Am Wochenende hat ein Partnerunternehmen von Skype die Auto-Update-Funktion der VoIP-Software genutzt, um ein Programm auf dem System zu installieren – und das auch gegen den ausdrücklichen &#8230; <a
href="http://www.macmacken.com/2011/05/31/skype-mit-easybits-trojaner/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p><a
href="http://www.macmacken.com/2007/12/29/haende-weg-von-skype/">«Hände weg von Skype!»</a> – und zwar <a
href="http://www.macmacken.com/2010/11/04/skype-5-0-mit-monstroeser-fenstergroesse/">nicht nur wegen der monströsen Fenstergrösse</a>:</p><blockquote><p>Am Wochenende hat ein Partnerunternehmen von Skype die Auto-Update-Funktion der VoIP-Software genutzt, um ein Programm auf dem System zu installieren – und das auch gegen den ausdrücklichen Willen des Anwenders. Der Anbieter EasyBits ist seit 2006 für Onlinespiele auf der Skype-Plattform verantwortlich. […[</p><p>Zwar konnten die Nutzer die Installation auch abbrechen – installiert wurde das Programm aber trotzdem. Das unerwünschte Programm, das einen eigenen Programmordner anlegte, erwies sich auch bei der Deinstallation als hartnäckig. […]</p></blockquote><p>(Via <a
href="http://www.heise.de/newsticker/meldung/Skype-installiert-Drittanbieter-Software-gegen-den-Willen-des-Nutzers-1252234.html">Heise Online</a>, die Mac-Version von Skype war wohl nicht betroffen.)</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/05/31/skype-mit-easybits-trojaner/feed/</wfw:commentRss> <slash:comments>15</slash:comments> </item> <item><title>Ist Mac OS X sicherer als der Heise glaubt?</title><link>http://www.macmacken.com/2011/05/24/ist-mac-os-x-sicherer-als-der-heise-glaubt/</link> <comments>http://www.macmacken.com/2011/05/24/ist-mac-os-x-sicherer-als-der-heise-glaubt/#comments</comments> <pubDate>Tue, 24 May 2011 08:15:42 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[c't]]></category> <category><![CDATA[heise]]></category> <category><![CDATA[heise online]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[mac&i]]></category> <category><![CDATA[macmark]]></category> <category><![CDATA[markus möller]]></category> <category><![CDATA[sicherheit]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9298</guid> <description><![CDATA[Markus «MacMark» Möller mit einer umfassenden Breitseite gegen die Heise-Berichterstattung zur Mac OS X-Sicherheit: Heise-Autor Tobias Engler hat sich Anfang 2011 einige Artikel bezüglich Sicherheit von OS X in der c&#8217;t, der Mac&#038;i und online geleistet […]. Der grundlegende Fehler, &#8230; <a
href="http://www.macmacken.com/2011/05/24/ist-mac-os-x-sicherer-als-der-heise-glaubt/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Markus «MacMark» Möller mit einer <a
href="http://www.macmark.de/osx_security-orthodox.php">umfassenden Breitseite gegen die Heise-Berichterstattung zur Mac OS X-Sicherheit</a>:</p><blockquote><p>Heise-Autor Tobias Engler hat sich Anfang 2011 einige Artikel bezüglich Sicherheit von OS X in der c&#8217;t, der Mac&#038;i und online geleistet […]. Der grundlegende Fehler, den Tobias begeht, ist, die wirklich wichtigen Sicherheitsaspekte außer acht zu lassen und sich nur mit ein paar unwichtigen Randerscheinungen zu beschäftigen. […] Seine Artikel über die von ihm überbewerteten Sicherheits-Beilagen enthalten darüber hinaus auch noch diverse sachliche Fehler, die entweder auf schlampiger Recherche oder purer Unkenntnis des Systems beruhen &#8211; oder beidem. Erschreckenderweise gilt das zum Teil auch für die interviewten Hacker.</p><p>Tobias schließt in bester Switcher-Manier von dem anders funktionierendem Windows auf OS X. Er rätselt, warum das gesund entworfene OS X ohne die Krücken überleben kann, auf die ein architekturmäßig verbocktes Windows angewiesen ist. Er tut das in einer Weise, wie ein Longhorn sich darüber wundern würde, daß Leoparden und Löwen weder Gras noch Klee fressen müssen, um zu überleben.</p><p>In den folgenden Abschnitten schreibe ich über reale und vorgetäuschte Sicherheit. Anschließend durchleuchte ich vor diesem Hintergrund die verschiedenen Heise-Artikel. Bei dort wiederholt gemachten Fehlern kann ich dann auf diese Absätze verweisen ohne alles mehrfach schreiben zu müssen.</p></blockquote> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/05/24/ist-mac-os-x-sicherer-als-der-heise-glaubt/feed/</wfw:commentRss> <slash:comments>53</slash:comments> </item> <item><title>Mac App Store verzögert Sicherheitsaktualisierungen</title><link>http://www.macmacken.com/2011/05/20/mac-app-store-verzoegert-sicherheitsaktualisierungen/</link> <comments>http://www.macmacken.com/2011/05/20/mac-app-store-verzoegert-sicherheitsaktualisierungen/#comments</comments> <pubDate>Fri, 20 May 2011 13:25:09 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[aktualisierung]]></category> <category><![CDATA[alt]]></category> <category><![CDATA[app store]]></category> <category><![CDATA[bugfix]]></category> <category><![CDATA[freigabe]]></category> <category><![CDATA[heise online]]></category> <category><![CDATA[joshmeister]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[mac app store]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[mas]]></category> <category><![CDATA[patch]]></category> <category><![CDATA[security]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[sicherheitsaktualisierung]]></category> <category><![CDATA[update]]></category> <category><![CDATA[upgrade]]></category> <category><![CDATA[veraltet]]></category> <category><![CDATA[version]]></category> <category><![CDATA[verspätung]]></category> <category><![CDATA[verzögerung]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9243</guid> <description><![CDATA[Anwendungen sind via Mac App Store immer wieder nur in veralteten Versionen verfügbar, weil sich die Freigabe von Aktualisierungen durch Apple hinzieht. Bei Sicherheitsaktualisierungen können diese Verzögerungen für die betroffenen Benutzer zur Gefahr werden, so beispielsweise beim Opera-Browser: […] Der &#8230; <a
href="http://www.macmacken.com/2011/05/20/mac-app-store-verzoegert-sicherheitsaktualisierungen/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Anwendungen sind via <a
href="http://www.macmacken.com/2011/01/10/10-mac-app-store-macken-oder-mac-app-store-macken-von-a-bis-z/">Mac App Store</a> immer wieder nur in veralteten Versionen verfügbar, weil sich die Freigabe von Aktualisierungen durch Apple hinzieht. Bei Sicherheitsaktualisierungen können diese Verzögerungen für die betroffenen Benutzer zur Gefahr werden, so beispielsweise beim <a
href="http://www.macmacken.com/2011/03/04/opera-browser-im-app-store-erst-ab-17-jahren-infolge-erotik/">Opera-Browser</a>:</p><blockquote><p>[…] Der Sicherheitsexperte Joshua Long weist in einem Blog-Eintrag nun darauf hin, dass sich Apple offenbar zu viel Zeit lässt mit dem Nachpflegen von Updates. Opera-Anwender, die den alternativen Browser über den Mac App Store geladen haben, haben deswegen möglicherweise ein Sicherheitsproblem.</p><p>Opera ist im Mac App Store mit Version 11.01 gelistet, das entspricht dem Stand vom 27. Januar 2011. Wer sich über diesen Weg den Browser besorgt hat, verpasste am 12. April die Version 11.10 mit einigen neuen Features und Verbesserungen, aber auch die vorgestern veröffentlichte Version 11.11 mit Beseitigung einer kritischen Schwachstelle: Präparierte Webseiten könnten eine Schwäche in Opera bei der Behandlung von Framesets ausnutzen und Schadcode ausführen. Nach Longs Aussage erstreckt sich dieses Problem auch auf die Version 11.01 im Mac App Store.</p></blockquote><p>(Via <a
href="http://www.heise.de/newsticker/meldung/Mac-App-Store-verzoegert-sicherheitskritisches-Opera-Update-1246315.html">Heise Online</a> und <a
href="http://security.thejoshmeister.com/2011/05/apples-mac-app-store-puts-users-at-risk.html">«The Joshmeister on Security»</a>.)</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/05/20/mac-app-store-verzoegert-sicherheitsaktualisierungen/feed/</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Kein Apple-Support für Macs mit Schadsoftware</title><link>http://www.macmacken.com/2011/05/20/kein-apple-support-fuer-macs-mit-schadsoftware/</link> <comments>http://www.macmacken.com/2011/05/20/kein-apple-support-fuer-macs-mit-schadsoftware/#comments</comments> <pubDate>Fri, 20 May 2011 13:20:50 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[apple]]></category> <category><![CDATA[heise online]]></category> <category><![CDATA[hilfe]]></category> <category><![CDATA[hilfestellung]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[scareware]]></category> <category><![CDATA[schädling]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[support]]></category> <category><![CDATA[unterstützung]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9240</guid> <description><![CDATA[Apple-Supportmitarbeiter dürfen Mac-Benutzern mit Schadsoftware keine Unterstützung gewähren: Viel Hilfe dürfen sich die Scareware-Opfer von Apple allerdings nicht erhoffen: Wie aus einem … apple-internen Dokument hervorgeht, dürfen Apples Supportmitarbeiter weder bestätigen noch dementieren, dass der Mac mit der Schadsoftware infiziert &#8230; <a
href="http://www.macmacken.com/2011/05/20/kein-apple-support-fuer-macs-mit-schadsoftware/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Apple-Supportmitarbeiter dürfen Mac-Benutzern mit Schadsoftware keine Unterstützung gewähren:</p><blockquote><p>Viel Hilfe dürfen sich die Scareware-Opfer von Apple allerdings nicht erhoffen: Wie aus einem … apple-internen Dokument hervorgeht, dürfen Apples Supportmitarbeiter weder bestätigen noch dementieren, dass der Mac mit der Schadsoftware infiziert ist. Auch Hilfestellung beim Entfernen des Schädlings hat Apple seinen Mitarbeitern ausdrücklich untersagt.</p></blockquote><p>(Gelesen bei <a
href="http://www.heise.de/newsticker/meldung/Apple-Support-will-von-Scareware-nichts-wissen-1246671.html">Heise Online</a>.)</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/05/20/kein-apple-support-fuer-macs-mit-schadsoftware/feed/</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Setzt Apple für die eigenen Macs auf Norton Antivirus?</title><link>http://www.macmacken.com/2011/05/20/setzt-apple-fuer-die-eigenen-macs-auf-norton-antivirus/</link> <comments>http://www.macmacken.com/2011/05/20/setzt-apple-fuer-die-eigenen-macs-auf-norton-antivirus/#comments</comments> <pubDate>Fri, 20 May 2011 11:55:44 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[antivirus]]></category> <category><![CDATA[antivirus-software]]></category> <category><![CDATA[apple]]></category> <category><![CDATA[apple store]]></category> <category><![CDATA[ars technica]]></category> <category><![CDATA[genius]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[mitarbeiter]]></category> <category><![CDATA[norton]]></category> <category><![CDATA[norton antivirus]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[virus]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9236</guid> <description><![CDATA[Ein anonymer Apple Store-Mitarbeiter behauptet gemäss «Ars Technica», Apple würde intern die Verwendung von Norton Antivirus vorschreiben: Internally, Apple&#8217;s [IT] department mandates the use of Norton Antivirus on company machines.&#8221; Auf der eigenen Website hingegen betont Apple, Mac OS X &#8230; <a
href="http://www.macmacken.com/2011/05/20/setzt-apple-fuer-die-eigenen-macs-auf-norton-antivirus/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Ein anonymer Apple Store-Mitarbeiter behauptet <a
href="http://arstechnica.com/apple/news/2011/05/malware-on-the-mac.ars">gemäss «Ars Technica»</a>, Apple würde intern die Verwendung von Norton Antivirus vorschreiben:</p><blockquote><p>Internally, Apple&#8217;s [IT] department mandates the use of Norton Antivirus on company machines.&#8221;</p></blockquote><p><img
src="http://www.macmacken.com/wp-content/uploads/2011/05/mac_sicherheit_001.png" width="730" height="181" alt="" class="aligncenter" /></p><p><span
id="more-9236"></span></p><p><a
href="http://www.apple.com/chde/macosx/security/">Auf der eigenen Website</a> hingegen betont Apple, Mac OS X benötige keine Antivirus-Software:</p><blockquote><p>PC-Viren sind für Mac OS X kein Thema und die integrierten Sicherheitsmechanismen schützen vor Malware &#8211; ohne ständige Warnmeldungen. […] Mac OS X bietet ein mehrschichtiges System von Mechanismen zum Schutz vor Viren und anderer bösartiger Malware, ohne dass du etwas dazu tun musst. […]</p></blockquote><p>Erst wenn man ganz nach unten scrollt, entdeckt man folgenden Hinweis:</p><blockquote><p>Der Mac ist mit integrierten Technologien ausgestattet, die das System vor bösartiger Software und Sicherheitsbedrohungen schützen &#8211; direkt nach dem Auspacken. Da jedoch kein System zu 100 Prozent immun gegen jede Bedrohung ist, kann Antivirensoftware zusätzlichen Schutz bieten.</p></blockquote> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/05/20/setzt-apple-fuer-die-eigenen-macs-auf-norton-antivirus/feed/</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Beschwerde gegen falsche Dropbox-Sicherheitsversprechen</title><link>http://www.macmacken.com/2011/05/14/beschwerde-gegen-falsche-dropbox-sicherheitsversprechen/</link> <comments>http://www.macmacken.com/2011/05/14/beschwerde-gegen-falsche-dropbox-sicherheitsversprechen/#comments</comments> <pubDate>Sat, 14 May 2011 10:00:45 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[amerika]]></category> <category><![CDATA[benutzer]]></category> <category><![CDATA[beschwerde]]></category> <category><![CDATA[christopher soghoian]]></category> <category><![CDATA[dropbox]]></category> <category><![CDATA[falsch]]></category> <category><![CDATA[fcc]]></category> <category><![CDATA[federal communications commission]]></category> <category><![CDATA[gelogen]]></category> <category><![CDATA[lüge]]></category> <category><![CDATA[netzpolitik.org]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[usa]]></category> <category><![CDATA[verschlüsselung]]></category> <category><![CDATA[versprechen]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9162</guid> <description><![CDATA[Dropbox gab ein falsches Sicherheitsversprechen ab. Christopher Soghoian hat die Dropbox-Lügen analysiert und bei der amerikanischen Federal Communications Commission (FCC) eine Beschwerde gegen Dropbox (PDF) eingereicht, wie Netzpolitik.org schreibt. In seiner Beschwerde verweist Soghoian unter anderem auf die Dropbox-Konkurrenten SpiderOak &#8230; <a
href="http://www.macmacken.com/2011/05/14/beschwerde-gegen-falsche-dropbox-sicherheitsversprechen/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p><a
href="http://www.macmacken.com/2011/04/16/dropbox-mit-falschem-sicherheitsversprechen/">Dropbox gab ein falsches Sicherheitsversprechen ab</a>. Christopher Soghoian hat die Dropbox-Lügen analysiert und bei der amerikanischen Federal Communications Commission (FCC) eine <a
href="http://www.wired.com/images_blogs/threatlevel/2011/05/dropbox-ftc-complaint-final.pdf">Beschwerde gegen Dropbox</a> (PDF) eingereicht, <a
href="http://www.netzpolitik.org/2011/dropbox-hat-wohl-die-nutzer-belogen-was-die-sicherheit-betrifft/">wie Netzpolitik.org schreibt</a>.</p><p><span
id="more-9162"></span></p><p>In seiner Beschwerde verweist Soghoian unter anderem auf die Dropbox-Konkurrenten <a
href="http://www.macmacken.com/2011/04/30/spideroak-cloud-ohne-mac-metadaten/">SpiderOak</a> und <a
href="http://www.macmacken.com/2011/04/21/nochmals-4-gb-kostenlosen-speicherplatz-fuer-wuala/">Wuala</a>:</p><blockquote><p>Dropbox’s use and storage of encryption keys does not follow best practices for the “cloud” backup industry. Several competing services, such as SpiderOak and Wuala, encrypt users’ data, by default, with a key only known to each user. These competing companies do not have the ability to access their customers’ unencrypted data.</p></blockquote><p>Leider unterstützen beide Dienste bislang keine Mac OS X-Metadaten wie beispielsweise Farbmarkierungen im «Finder». Mit solcher Metadaten-Unterstützung wären SpiderOak und Wuala valable Dropbox-Konkurrenten auf dem Mac.</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/05/14/beschwerde-gegen-falsche-dropbox-sicherheitsversprechen/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>1Password von AgileBits statt Agile Web Solutions</title><link>http://www.macmacken.com/2011/05/14/1password-von-agilebits-statt-agile-web-solutions/</link> <comments>http://www.macmacken.com/2011/05/14/1password-von-agilebits-statt-agile-web-solutions/#comments</comments> <pubDate>Sat, 14 May 2011 02:30:22 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[1passwort]]></category> <category><![CDATA[agile web solutions]]></category> <category><![CDATA[agilebits]]></category> <category><![CDATA[firma]]></category> <category><![CDATA[firmenwechsel]]></category> <category><![CDATA[kennwort]]></category> <category><![CDATA[name]]></category> <category><![CDATA[namenswechsel]]></category> <category><![CDATA[passwort]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[tidbits]]></category> <category><![CDATA[wechsel]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9166</guid> <description><![CDATA[Die Entwicklerin der beliebten 1Password-Anwendung zum Verwalten und Synchronisieren von Passwörtern und anderen Benutzerdaten hat sich von Agile Web Solutions in AgileBits umbenannt. Keine Macke, aber einen kurzen Hinweis wert! (Via TidBITS.)]]></description> <content:encoded><![CDATA[<p>Die Entwicklerin der beliebten <a
href="http://www.macmacken.com/2010/02/13/1password-mit-klartext-statt-verschluesselung/">1Password-Anwendung</a> zum Verwalten und Synchronisieren von Passwörtern und anderen Benutzerdaten <a
href="http://blog.agile.ws/2011/05/we-are-agilebits/">hat sich von Agile Web Solutions in AgileBits umbenannt</a>. Keine Macke, aber einen kurzen Hinweis wert! <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p><p>(Via <a
href="http://tidbits.com/article/12178">TidBITS</a>.)</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/05/14/1password-von-agilebits-statt-agile-web-solutions/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Führender Sicherheitsspezialist rät von Smartphone-Apps ab</title><link>http://www.macmacken.com/2011/05/10/fuehrender-sicherheitsspezialist-raet-von-smartphone-apps-ab/</link> <comments>http://www.macmacken.com/2011/05/10/fuehrender-sicherheitsspezialist-raet-von-smartphone-apps-ab/#comments</comments> <pubDate>Tue, 10 May 2011 12:50:48 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[app]]></category> <category><![CDATA[betriebssystem]]></category> <category><![CDATA[handy]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[sicherheitsspezialist]]></category> <category><![CDATA[smartphone]]></category> <category><![CDATA[spezialist]]></category> <category><![CDATA[stefano di paola]]></category> <category><![CDATA[system]]></category> <category><![CDATA[ta]]></category> <category><![CDATA[tages-anzeiger]]></category> <category><![CDATA[tagesanzeiger]]></category> <category><![CDATA[tagi]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9098</guid> <description><![CDATA[Stefano Di Paola, gemäss Tages-Anzeiger einer der «führenden Sicherheitsspezialisten der Welt»: Auf unserem PC können wir Apps noch einigermassen kontrollieren. Aber Smartphone-Apps schränken die Handlungsmöglichkeiten der Nutzer viel stärker ein, weil sie tief ins Handy-Betriebssystem eingreifen. Gehen Sie, wenn immer &#8230; <a
href="http://www.macmacken.com/2011/05/10/fuehrender-sicherheitsspezialist-raet-von-smartphone-apps-ab/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Stefano Di Paola, <a
href="http://www.tagesanzeiger.ch/digital/internet/Wenn-immer-moeglich-gehen-Sie-Apps-aus-dem-Weg/story/28375540">gemäss Tages-Anzeiger</a> einer der «führenden Sicherheitsspezialisten der Welt»:</p><blockquote><p>Auf unserem PC können wir Apps noch einigermassen kontrollieren. Aber Smartphone-Apps schränken die Handlungsmöglichkeiten der Nutzer viel stärker ein, weil sie tief ins Handy-Betriebssystem eingreifen. Gehen Sie, wenn immer möglich, Apps aus dem Weg.</p></blockquote> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/05/10/fuehrender-sicherheitsspezialist-raet-von-smartphone-apps-ab/feed/</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>1Password in Kürze ohne Dropbox-Unterstützung?</title><link>http://www.macmacken.com/2011/04/29/1password-in-kuerze-ohne-dropbox-unterstuetzung/</link> <comments>http://www.macmacken.com/2011/04/29/1password-in-kuerze-ohne-dropbox-unterstuetzung/#comments</comments> <pubDate>Fri, 29 Apr 2011 16:37:17 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[1password]]></category> <category><![CDATA[anwendung]]></category> <category><![CDATA[dropbox]]></category> <category><![CDATA[kennwort]]></category> <category><![CDATA[kfilebox]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[passwort]]></category> <category><![CDATA[proprietär]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[sqlite]]></category> <category><![CDATA[unterstützung]]></category> <category><![CDATA[verschlüsselung]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9003</guid> <description><![CDATA[Die Dropbox-Entwickler haben das experimentelle Update 1.2.0 für Windows, Mac OS X und Linux zum Testen bereitgestellt, das das kürzlich gemeldete Sicherheitsproblem beseitigen soll. […] Darüber hinaus führt die Version 1.2.0 ein neues, verschlüsseltes Format für die lokal verwendete SQLite-Datenbank &#8230; <a
href="http://www.macmacken.com/2011/04/29/1password-in-kuerze-ohne-dropbox-unterstuetzung/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p><img
src="http://www.macmacken.com/wp-content/uploads/2011/04/1password_dropbox_001.png" width="730" height="486" alt="" class="aligncenter" /></p><blockquote><p>Die Dropbox-Entwickler haben das experimentelle Update 1.2.0 für Windows, Mac OS X und Linux zum Testen bereitgestellt, das das <a
href="http://www.macmacken.com/2011/04/09/dropbox-sicherheit-ist-wieder-einmal-benutzerssache/">kürzlich gemeldete Sicherheitsproblem</a> beseitigen soll. […]</p><p>Darüber hinaus führt die Version 1.2.0 ein neues, verschlüsseltes Format für die lokal verwendete SQLite-Datenbank ein, um den unberechtigten Zugriff auf Inhalte zu verwehren. Leider führt das nach Angaben der Entwickler dazu, dass einige Anwendungen mit Dropbox-Unterstützung nicht mehr funktionieren. Konkret sind unter anderem 1Password und KFilebox betroffen.</p></blockquote><p><span
id="more-9003"></span></p><p>(Via <a
href="http://www.apfelkraft.ch/vb/showthread.php?t=5005">«Apfelkraft»</a> und <a
href="http://www.heise.de/newsticker/meldung/Dropbox-Update-soll-Sicherheitsproblem-loesen-1234749.html">Heise Online</a>.)</p><h4 id="nachtrag">Nachtrag</h4><p>MacMacken-Leser Rafael <a
href="http://www.macmacken.com/2011/04/29/1password-in-kuerze-ohne-dropbox-unterstuetzung/#comment-41121">beantwortet die Frage abschlägig</a>:</p><blockquote><p>Das betrifft nur Neuinstallationen von 1Password nachdem die neue Beta von Dropbox bereits installiert wurde.</p></blockquote> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/04/29/1password-in-kuerze-ohne-dropbox-unterstuetzung/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Komfort vs. Sicherheit — Dropbox und Wuala im Vergleich</title><link>http://www.macmacken.com/2011/04/23/komfort-vs-sicherheit-dropbox-und-wuala-im-vergleich/</link> <comments>http://www.macmacken.com/2011/04/23/komfort-vs-sicherheit-dropbox-und-wuala-im-vergleich/#comments</comments> <pubDate>Sat, 23 Apr 2011 11:25:48 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[benutzerfreundlichkeit]]></category> <category><![CDATA[cloud]]></category> <category><![CDATA[dirk]]></category> <category><![CDATA[dirk deimeke]]></category> <category><![CDATA[dirks logbuch]]></category> <category><![CDATA[dropbox]]></category> <category><![CDATA[komfort]]></category> <category><![CDATA[lacie]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[speicher]]></category> <category><![CDATA[speicherdienst]]></category> <category><![CDATA[speicherplatz]]></category> <category><![CDATA[wuala]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=8946</guid> <description><![CDATA[«Dirks Logbuch» mit Dropbox und Wuala im Vergleich: [F]ür mich gewinnt das Konzept von Wuala gegenüber Dropbox, aber im Komfort verliert es. Ich mag Wuala aufgrund der integrierten Verschlüsselung, aber Dropbox hat in Sachen Benutzerfreundlichkeit ohne Zweifel die Nase deutlich &#8230; <a
href="http://www.macmacken.com/2011/04/23/komfort-vs-sicherheit-dropbox-und-wuala-im-vergleich/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p><a
href="http://www.deimeke.net/dirk/blog/">«Dirks Logbuch»</a> mit <a
href="http://www.deimeke.net/dirk/blog/index.php?url=archives/2607-Dropbox-vs.-Wuala-....html">Dropbox und Wuala im Vergleich</a>:</p><blockquote><p>[F]ür mich gewinnt das Konzept von Wuala gegenüber Dropbox, aber im Komfort verliert es.</p></blockquote><p>Ich mag <a
href="http://www.macmacken.com/2011/04/21/nochmals-4-gb-kostenlosen-speicherplatz-fuer-wuala/">Wuala</a> aufgrund der integrierten Verschlüsselung, aber <a
href="2010/10/09/18-gb-kostenlosen-speicherplatz-fur-dropbox-studenten/">Dropbox</a> hat in Sachen Benutzerfreundlichkeit ohne Zweifel die Nase deutlich vorn. Schade, dass Wuala trotz <a
href="http://www.lacie.com/company/news/news.htm?id=10468">LaCie im Rücken</a> bislang keine sichtbaren Verbesserungen in diesem Bereich erzielen konnte … <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /></p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/04/23/komfort-vs-sicherheit-dropbox-und-wuala-im-vergleich/feed/</wfw:commentRss> <slash:comments>15</slash:comments> </item> <item><title>Podcast-Tipp: Chaos Radio Express über GSM-Sicherheitsmacken</title><link>http://www.macmacken.com/2011/04/22/podcast-tipp-chaos-radio-express-ueber-gsm-sicherheitsmacken/</link> <comments>http://www.macmacken.com/2011/04/22/podcast-tipp-chaos-radio-express-ueber-gsm-sicherheitsmacken/#comments</comments> <pubDate>Fri, 22 Apr 2011 06:55:00 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[chaos radio express]]></category> <category><![CDATA[cre]]></category> <category><![CDATA[gsm]]></category> <category><![CDATA[gsm security]]></category> <category><![CDATA[handy]]></category> <category><![CDATA[karsten nohl]]></category> <category><![CDATA[lte]]></category> <category><![CDATA[mobilfunk]]></category> <category><![CDATA[mobiltelefon]]></category> <category><![CDATA[mobiltelefonie]]></category> <category><![CDATA[podcast]]></category> <category><![CDATA[security]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[standard]]></category> <category><![CDATA[telefon]]></category> <category><![CDATA[telefonie]]></category> <category><![CDATA[tim pritlove]]></category> <category><![CDATA[umts]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=8925</guid> <description><![CDATA[In der neusten Folge des «Chaos Radio Express»-Podcasts lässt sich Gastgeber Tim Pritlove von Karsten Nohl über den «Stand der Dinge in Sachen Sicherheit bei dem führenden Mobilfunkstandard», kurz über «GSM Security», informieren. Der Podcast ist nicht Apple- oder iPhone-spezifisch, &#8230; <a
href="http://www.macmacken.com/2011/04/22/podcast-tipp-chaos-radio-express-ueber-gsm-sicherheitsmacken/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>In der neusten Folge des «Chaos Radio Express»-Podcasts lässt sich Gastgeber Tim Pritlove von Karsten Nohl <a
href="http://chaosradio.ccc.de/cre179.html">über den «Stand der Dinge in Sachen Sicherheit bei dem führenden Mobilfunkstandard», kurz über «GSM Security»</a>, informieren. Der Podcast ist nicht Apple- oder iPhone-spezifisch, betrifft aber selbstverständlich auch das iPhone als Smartphone mit GSM-Unterstützung.</p><blockquote><p>Trotz UMTS und LTE ist GSM immer noch der in weiten Teilen der Welt dominierende Standard im Mobilfunkbereich &#8211; und wird diese Rolle auch so schnell nicht abgebeben. Die GSM zugrunde liegenden Kryptografie-Standards sind über 20 Jahre alt und wurden in den letzten Jahren Stück für Stück zerlegt, analysiert und auch weitgehend geknackt. Dabei ist nicht nur die Privatsphäre der Nutzer bedroht: die gesamte Infrastruktur kann durch Protokollfehler und gezielte Attacken in Geiselhaft genommen werden, so dass systemkritische, auf GSM basierende Dienste, in Gefahr sind. Aber auch die Telefone selbst sind in Gefahr, da dort unbemerkt Software installiert werden kann. […]</p></blockquote><p>Download: <a
href="http://chaosradio.ccc.de/archive/chaosradio_express_179_gsm_security.mp3">Direkt als MP3-Datei</a> / <a
href="http://chaosradio.ccc.de/archive/chaosradio_express_179_gsm_security.mp3.torrent">via BitTorrent</a>.</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/04/22/podcast-tipp-chaos-radio-express-ueber-gsm-sicherheitsmacken/feed/</wfw:commentRss> <slash:comments>0</slash:comments> <enclosure
url="http://chaosradio.ccc.de/archive/chaosradio_express_179_gsm_security.mp3" length="125537609" type="audio/mpeg" /> </item> <item><title>Dropbox mit falschem Sicherheitsversprechen</title><link>http://www.macmacken.com/2011/04/16/dropbox-mit-falschem-sicherheitsversprechen/</link> <comments>http://www.macmacken.com/2011/04/16/dropbox-mit-falschem-sicherheitsversprechen/#comments</comments> <pubDate>Sat, 16 Apr 2011 21:05:31 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[benutzerdatei]]></category> <category><![CDATA[benutzerdateien]]></category> <category><![CDATA[benutzerdaten]]></category> <category><![CDATA[cloud]]></category> <category><![CDATA[datei]]></category> <category><![CDATA[dateien]]></category> <category><![CDATA[daten]]></category> <category><![CDATA[datenschutz]]></category> <category><![CDATA[datensicherheit]]></category> <category><![CDATA[dropbox]]></category> <category><![CDATA[mitarbeiter]]></category> <category><![CDATA[privatsphäre]]></category> <category><![CDATA[schlangenöl]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[speicherdienst]]></category> <category><![CDATA[verschlüsselung]]></category> <category><![CDATA[wuala]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=8859</guid> <description><![CDATA[«Deine Dateien sind sicher aufbewahrt» – so werden Bedenken von Dropbox-Benutzern (Referral-Link) im Bezug auf die Sicherheit ihrer bei Dropbox gespeicherten Daten duzenderweise beruhigt. Auf der gleichen «Features»-Seite und auch anderswo bewirbt Dropbox die Verschlüsselung beim Übertragen und Speichern aller &#8230; <a
href="http://www.macmacken.com/2011/04/16/dropbox-mit-falschem-sicherheitsversprechen/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p><img
src="http://www.macmacken.com/wp-content/uploads/2011/04/dropbox_sicherheit_001.png" width="730" height="295" alt="" class="aligncenter" /></p><p><em>«Deine Dateien sind sicher aufbewahrt»</em> – so werden Bedenken von <a
href="https://www.dropbox.com/referrals/NTEwODcyOQ">Dropbox</a>-Benutzern <sup>(Referral-Link)</sup> im Bezug auf die Sicherheit ihrer bei Dropbox gespeicherten Daten <a
href="http://www.macmacken.com/2011/03/02/sie-apple-du-fanboy/">duzenderweise</a> beruhigt. <a
href="https://www.dropbox.com/features">Auf der gleichen «Features»-Seite</a> und <a
href="https://www.dropbox.com/help/27">auch anderswo</a> bewirbt Dropbox die Verschlüsselung beim Übertragen und Speichern <a
href="http://www.macmacken.com/2011/03/12/mobile-dropbox-version-ohne-verschluesselung-von-metadaten/">aller Daten</a> und behauptet darüber hinaus:</p><blockquote><p>Dropbox-Mitarbeiter haben keinen Zugriff auf Benutzerdateien.</p></blockquote><p>Diese Behauptung ist falsch, wie ein Blick in die englischsprachige <a
href="https://www.dropbox.com/terms#privacy">«Privacy Policy» von Dropbox</a> zeigt:</p><blockquote><p>If we provide your Dropbox files to a law enforcement agency as set forth above, we will remove Dropbox’s encryption from the files before providing them to law enforcement.</p></blockquote><p>Dropbox stellt Strafverfolgungsbehörden demnach nicht nur Daten von Dropbox-Benutzern zur Verfügung, sondern entschlüsselt diese dabei auch — und wer, wenn nicht Dropbox-Mitarbeiter, haben dabei Zugriff auf Benutzerdateien? <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_rolleyes.gif' alt=':roll:' class='wp-smiley' /></p><p><span
id="more-8859"></span></p><p>In der deutschen Version der «Privacy Policy« fehlt diese Information übrigens bislang, nachfolgend der entsprechend Abschnitt <em>«Beachtung der Gesetze und Strafverfolgung»</em> beziehungsweise <em>«Compliance with Laws and Law Enforcement Requests; Protection of Dropbox&#8217;s Rights»</em> im Vergleich (mit Hervorhebung in der englischsprachigen Version):</p><blockquote><p>Dropbox arbeitet mit der Regierung und den Behörden sowie privaten Entitäten zusammen, um die Gesetze einzuhalten. Wir werden nach unserem eigenen Ermessen dies im Verlauf von rechtlichen Ansprüchen oder Verfahren (einschl. aber nicht begrenzt auf Vorladungen) Information über Sie der Regierung oder den Strafverfolgungsbehörden bekannt geben, um die Rechte von Dropbox oder Dritten zu schützen, die Sicherheit der Öffentlichkeit oder von Personen zu wahren oder um Aktivitäten zu stoppen oder vorzubeugen, von denen wir meinen, dass Sie illegal, unethisch, unangemessen oder rechtlich fragwürdig sein könnten.</p></blockquote><blockquote><p>We may disclose to parties outside Dropbox files stored in your Dropbox and information about you that we collect when we have a good faith belief that disclosure is reasonably necessary to (a) comply with a law, regulation or compulsory legal request; (b) protect the safety of any person from death or serious bodily injury; (c) prevent fraud or abuse of Dropbox or its users; or (d) to protect Dropbox’s property rights. <strong>If we provide your Dropbox files to a law enforcement agency as set forth above, we will remove Dropbox’s encryption from the files before providing them to law enforcement. However, Dropbox will not be able to decrypt any files that you encrypted prior to storing them on Dropbox.</strong></p></blockquote><p><a
href="http://www.macmacken.com/2011/04/09/dropbox-sicherheit-ist-wieder-einmal-benutzerssache/">Dropbox-Sicherheit bleibt Benutzersache</a>, denn «Verschlüsselung» à la Dropbox ist letztlich <a
href="http://de.wikipedia.org/wiki/Schlangen%C3%B6l">Schlangenöl</a> — und Cloud-Speicherdienste mit integrierter lokaler Verschlüsselung bleiben rar. Unter den gängigen Cloud-Speicherdiensten ist <a
href="http://www.macmacken.com/2010/11/03/10-gb-kostenlosen-speicherplatz-fuer-wuala/">Wuala</a> der einzige mir bekannte, der Daten lokal und vor der Datenübertragung verschlüsselt. Gibt es allenfalls noch andere solche Anbieter?</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/04/16/dropbox-mit-falschem-sicherheitsversprechen/feed/</wfw:commentRss> <slash:comments>16</slash:comments> </item> <item><title>Dropbox-Sicherheit ist (wieder einmal) Benutzerssache</title><link>http://www.macmacken.com/2011/04/09/dropbox-sicherheit-ist-wieder-einmal-benutzerssache/</link> <comments>http://www.macmacken.com/2011/04/09/dropbox-sicherheit-ist-wieder-einmal-benutzerssache/#comments</comments> <pubDate>Sat, 09 Apr 2011 12:30:05 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[cloud]]></category> <category><![CDATA[config.db]]></category> <category><![CDATA[datei]]></category> <category><![CDATA[derek newton]]></category> <category><![CDATA[dropbox]]></category> <category><![CDATA[heise online]]></category> <category><![CDATA[kennwort]]></category> <category><![CDATA[konfigurationsdatei]]></category> <category><![CDATA[microsoft windows]]></category> <category><![CDATA[passwort]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[windows]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=8820</guid> <description><![CDATA[Dropbox-Sicherheit ist und bleibt Benutzersache — ein weiteres Beispiel dafür hat IT-Sicherheitsexperte Derek Newton in seinem Weblog veröffentlicht. Heise Online zusammenfassend und in deutscher Sprache dazu: […] Bei Untersuchungen des Windows-Clients stieß Newton auf eine schwerwiegende Sicherheitslücke, die die Handhabung &#8230; <a
href="http://www.macmacken.com/2011/04/09/dropbox-sicherheit-ist-wieder-einmal-benutzerssache/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p><a
href="http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/">Dropbox-Sicherheit ist und bleibt Benutzersache</a> — ein weiteres Beispiel dafür <a
href="http://dereknewton.com/2011/04/dropbox-authentication-static-host-ids/">hat IT-Sicherheitsexperte Derek Newton in seinem Weblog veröffentlicht</a>. Heise Online zusammenfassend und <a
href="http://www.heise.de/newsticker/meldung/Sicherheitsluecke-beim-Online-Speicher-Dropbox-1224899.html">in deutscher Sprache dazu</a>:</p><blockquote><p>[…] Bei Untersuchungen des Windows-Clients stieß Newton auf eine schwerwiegende Sicherheitslücke, die die Handhabung der Zugangsdaten des Dropbox-Accounts betrifft. Diese Daten muss man nur einmal während der Installation eingeben; sie werden dann in der Datei config.db auf der lokalen Festplatte im Verzeichnis %APPDATA%\Dropbox gespeichert. Laut Newton ist die Datei nicht an das System gebunden und lässt sich folglich auf jedes andere System übertragen. Ein Trojaner könnte also die config.db an sich reißen und sich Zugang zu den in Dropbox gespeicherten Dateien verschaffen. Diese Zugriffe seien nicht als zusätzliche Geräte zu erkennen, da dieses neue, unberechtigte System als das ursprüngliche Gerät erscheint. Ein Ändern des Passworts durch den ursprünglichen Nutzer habe keine Auswirkung, da die in der Konfigurationsdatei gespeicherte ID weiterhin gültig bleibt und Dropbox die Login-Daten nicht erneut abfragt. […]</p></blockquote><p>Worin liegt nun also das Problem? Der Zugriff auf ein Dropbox-Benutzerkonto ist nicht von einem Passwort abhängig, sondern jeder mit Zugriff auf die erwähnte config.db-Datei hat Zugriff — selbst wenn das Passwort für ein Dropbox-Benutzerkonto geändert wurde. Wie wenig Wert Dropbox auf Sicherheit legt, zeigt in diesem Zusammenhang auch, dass die config.db-Datei für alle Benutzer, <a
href="http://www.macmacken.com/2007/11/03/gast-bei-mac-os-x-leopard-vertrauen-ist-gut/">unter Mac OS X beispielsweise auch für Gäste</a>, frei zugänglich ist … :roll:</p><p>Aus Sicht der Sicherheit stört mich persönlich ausserdem an Dropbox, dass keine lokale Verschlüsselung der eigenen Daten möglich ist und dass sich der «Schutz» des Benutzerkontos bei Dropbox auf ein simples Passwort beschränkt, <a
href="http://googleblog.blogspot.com/2011/02/advanced-sign-in-security-for-your.html">anders als beispielsweise bei Google</a>.</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/04/09/dropbox-sicherheit-ist-wieder-einmal-benutzerssache/feed/</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Weniger Mac-Sicherheit durch Antivirus-Software wie ClamAV</title><link>http://www.macmacken.com/2011/03/23/weniger-mac-sicherheit-durch-antivirus-software-wie-clamav/</link> <comments>http://www.macmacken.com/2011/03/23/weniger-mac-sicherheit-durch-antivirus-software-wie-clamav/#comments</comments> <pubDate>Wed, 23 Mar 2011 15:35:25 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[10.6.7]]></category> <category><![CDATA[aktualisierung]]></category> <category><![CDATA[anti-virus]]></category> <category><![CDATA[antivirus]]></category> <category><![CDATA[antivirus-software]]></category> <category><![CDATA[clamav]]></category> <category><![CDATA[fehler]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[sicherheitslücke]]></category> <category><![CDATA[snow leopard]]></category> <category><![CDATA[update]]></category> <category><![CDATA[upgrade]]></category> <category><![CDATA[virus]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=8724</guid> <description><![CDATA[Die Verwendung von Antivirus-Software bringt Risiken mit sich. Ein aktuelles Beispiel dafür findet sich in der neuen Mac OS X «Snow Leopard»-Version 10.6.7, die eine Sicherheitsaktualisierung für die Antivirus-Software ClamAV enthielt: […] Impact: Multiple vulnerabilities in ClamAV Description: Multiple vulnerabilities &#8230; <a
href="http://www.macmacken.com/2011/03/23/weniger-mac-sicherheit-durch-antivirus-software-wie-clamav/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Die <a
href="http://www.macmacken.com/2007/12/07/antivirus-software-als-sicherheitsrisiko/">Verwendung von Antivirus-Software bringt Risiken mit sich</a>. Ein aktuelles Beispiel dafür findet sich in der neuen Mac OS X «Snow Leopard»-Version 10.6.7, die eine <a
href="http://support.apple.com/kb/HT4581">Sicherheitsaktualisierung für die Antivirus-Software ClamAV enthielt</a>:</p><blockquote><p>[…]</p><p>Impact: Multiple vulnerabilities in ClamAV</p><p>Description: Multiple vulnerabilities exist in ClamAV, the most serious of which may lead to arbitrary code execution. This update addresses the issues by updating ClamAV to version 0.96.5. ClamAV is distributed only with Mac OS X Server systems. […]</p></blockquote><p><a
href="http://www.macmacken.com/2008/01/22/mac-sicherheit-ohne-antivirus-software/">Ohne Antivirus-Software</a> bietet ein Mac in vielen Fällen mehr Sicherheit als mit Antivirus-Software.</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/03/23/weniger-mac-sicherheit-durch-antivirus-software-wie-clamav/feed/</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>FRITZ!Box-Benutzeroberfläche ohne Verschlüsselung</title><link>http://www.macmacken.com/2011/03/19/fritzbox-benutzeroberflaeche-ohne-verschluesselung/</link> <comments>http://www.macmacken.com/2011/03/19/fritzbox-benutzeroberflaeche-ohne-verschluesselung/#comments</comments> <pubDate>Sat, 19 Mar 2011 20:10:48 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[avm]]></category> <category><![CDATA[benutzeroberfläche]]></category> <category><![CDATA[browser]]></category> <category><![CDATA[fritz!box]]></category> <category><![CDATA[gui]]></category> <category><![CDATA[https]]></category> <category><![CDATA[router]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[ssl]]></category> <category><![CDATA[unverschlüsselt]]></category> <category><![CDATA[verbindung]]></category> <category><![CDATA[verschlüsselt]]></category> <category><![CDATA[verschlüsselung]]></category> <category><![CDATA[zugriff]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=8718</guid> <description><![CDATA[Aufgrund zahlreicher Empfehlungen habe ich mich für eine FRITZ!Box von AVM als neuen Router entschieden. Mein erster Eindruck ist grundsätzlich positiv, doch sind einige Macken enttäuschend, die ich bei diesem viel gelobten Router nicht erwartet hätte. So verblüfft mich beispielsweise, &#8230; <a
href="http://www.macmacken.com/2011/03/19/fritzbox-benutzeroberflaeche-ohne-verschluesselung/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Aufgrund zahlreicher Empfehlungen habe ich mich für eine <a
href="http://www.avm.de/de/index.php3">FRITZ!Box von AVM</a> als neuen Router entschieden. Mein erster Eindruck ist grundsätzlich positiv, doch sind einige Macken enttäuschend, die ich bei diesem viel gelobten Router nicht erwartet hätte. So verblüfft mich beispielsweise, dass der Browser-Zugriff auf die FRITZ!Box-Benutzeroberfläche ohne Verschlüsselung erfolgt:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2011/03/fritzbox_ssl_001.png" width="730" height="365" alt="" class="aligncenter" /></p><p><span
id="more-8718"></span></p><p>SSL-Verschlüsselung für die Verbindung zur FRITZ!Box scheint auch optional nicht verfügbar zu sein:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2011/03/fritzbox_ssl_002.png" width="730" height="365" alt="" class="aligncenter" /></p><p>Einige weitere Macken, denen ich begegnet bin, sind die langen Neustart-Zeiten nach Änderungen der Konfiguration, die fehlende Konfigurationsmöglichkeit für DNS-Server und der fehlende Reset-Knopf am Gerät – Zurücksetzen kann man die FRITZ!Box nur über ein angeschlossenes Telefon.</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/03/19/fritzbox-benutzeroberflaeche-ohne-verschluesselung/feed/</wfw:commentRss> <slash:comments>32</slash:comments> </item> </channel> </rss>
