Sep 24 2007

3Sat Neues Spezial – Cybercrime – Angriffe aus dem Netz

Ich habe mir vorhin mal das 3Sat Spezial zum Thema Cybercrime (als MP4 Datei, etwa 150MB), Spionage, Phishing und Bundestrojaner. Das ganze geht etwa eine halbe Stunde, ist recht unterhaltsam aber auch etwas reißerisch gemacht, wie schon ein Kumpel von mir dazu meinte.

Hier sind mal ein paar Fragen und Besonderheiten, die mir so eingefallen sind beim gucken:

  • Estland hat in seinem Grundgesetzt ein Recht auf freien Internetzugang für alle. Wie geil ist das denn? Fänd ich auch gut, aber muss nicht direkt im Grundgesetzt verankert sein.
  • Bei der Firma fsecure in Finnland gab es ein Computer Emergency Response Team (CERT). Die Gruppe hatte sich mit ihren Notebooks in ein schönes abgedunkeltes Büro gesetzt, dazu ein oder zwei Beamer und große Flachbildschirme an der Wand. Dort wurde dann eine aufwendige Animation gezeigt und dann darunter die aktuelle Anzahl an Infektionen inkl. Virus Typ und Ort. Woher kommen diese Informationen? Wer hat so ne aufwendige Visualisierung? Wie geht das? Woher kommen die Daten?

Also so ein paar Ideen habe ich ja schon, aber ich lass mich erst mal von euch berieseln. Wer eine halbe Stunde Zeit hat, der sollte da doch mal reingucken :)


Sep 9 2007

Werbung: NRW Forschungstag IT-Sicherheit 2007 in Bochum

Ich hab gerade vor ein paar Tagen diese Email vom HGI bekommen, das ganze klingt sehr interessant und ist kostenlos. Sehr zu empfehlen, eine vorherige Anmeldung ist allerdings erforderlich! Ich denke, ich werde wohl hingehen :)

Update: Bin angemeldet. Das Formular ist über diesen Link erreichbar. Ich habe mal bei Firma/Abteilung “keine/keine” eingetragen

Sehr geehrte Damen und Herren,

anbei ein Hinweis auf den NRW-Forschungstag IT-Sicherheit 2007, der in
Zusammenarbeit zwischen secure IT NRW und eurobits ausgerichtet wird.
Die Teilnahme ist Kostenfrei.

- —
NRW-Forschungstag IT-Sicherheit 2007!
11.10.2007, 10.00 – 15.00 Uhr
Zentrum für IT-Sicherheit, Bochum

Die Teilnahme ist kostenlos.

Von der Forschung in den Markt: Wirtschaft und Wissenschaft im Dialog

Als zentrale Schnittstelle zwischen Wirtschaft und Wissenschaft zeigt der
“NRW-Forschungstag IT-Sicherheit 2007″ Best Practice-Beispiele und
Erfolgsfaktoren für die Entwicklung innovativer IT-Sicherheitslösungen und
marktnaher Forschungsprojekte.

Das Ziel des Kongresses mit Begleitausstellung ist es, Entwickler und
Anwender von IT-Sicherheitslösungen in einen intensiven Dialog zu bringen
und so neue Impulse für anwendungsorientierte Projekte zu schaffen.

Die Vorträge der Veranstaltung werden u.a. sein:

Schlüsseltechnologie IT-Sicherheit: Erfolgschancen anwendungsorientierter
Forschungsprojekte PKI nach Anwenderbedarf: Trustcentersoftware
“FlexiTrust”

Manipulationssicherheit und Trusted Computing: EMSCB/Turaya Digitale
Wasserzeichen Datensicherheit für Embedded Systems

Das Programm als pdf finden Sie unter:

http://www.secure-it.nrw.de/_media/pdf/veranst/20071011.pdf


Jul 21 2007

Ach wenn die Welt doch bloß so einfach wäre…

Dann wären alle IT Sicherheitsexperten arbeitslos *G*


Jun 27 2007

Hauseigenes VPN Einrichten mit Windows XP

Stefan hat mir heute einen sehr guten Link zugespielt zum Thema VPN Einrichten unter Windows XP. Wenn man also mit den Bordmitteln mal schnell ein einigermaßen sicheres VPN haben möchte, sollte man da mal reinschauen. Da wird alles von Client als auch Server Seite erklärt, als auch die benötigten Ports für Routerkonfiguration werden gezeigt.

Übrigens geht das Windows VPN mit PPTP auch wunderbar mit dem Mac OS X eigenem VPN Client. Zusammen mit dem Microsoft Remotedesktop Client kann man sich somit Windows dann auch schon wieder sparen für die gelegentlichen Server Wartungsarbeiten :)


Jun 5 2007

USB Hacks und Podslurping

Durch meine Recherchen über USB Sticks bin ich auch die Seite www.usbhacks.com gestoßen. Dort werden Möglichkeiten und Abwehrmaßnahmen gegen Angriffe durch USB Geräte gezeigt. Das soll also heißen, ich stecke einen präparierten USB Stick an einen Rechner, Windows mountet den Stick automatisch und führt ein Programm oder Script aus, das alle Word Documents aus dem Eigene Dateien Ordner in aller Ruhe auf den Stick kopiert. Getreu dem Motto: es könnte ja was interessantes in den Dateien stehen ;)

Es werden also dort sowohl einfache Möglichkeiten zur Gegenwehr als auch zur Durchführung eigener Testattacken gezeigt.

Ich kann mich noch daran erinnern, dass vor einigen Jahren mal in Amerika Kunden mit ihren Ipods in den Walmart spaziert sind und haben dann dort von den Macs massenhaft die Office installationen geklaut. Das geht ja unter Mac OS super gut, weil man einfach nur die Programme auf einen Datenträger ziehen muss und schon hat man das Programm kopiert…. sogar das Britsche Militär hat das Gefahrenpotential von Ipods und USB Sticks erkannt… wenn das mal nicht lustig ist ;)