


09.03.2010
XML-Report: Begegnung der dritten Art
Sonntagnacht wurden bekanntermaßen zum 82. Mal die begehrten
Oscars verliehen. Und auch hierzulande soll es ja Cineasten geben, die
sich eine ganze Nacht um die Ohren schlagen, um diese mehrstündige
Preisverleihungsarie live mitverfolgen zu können. Zwar ...
08.03.2010
KW 10/10 - Standpunkt Sicherheit
Die Vorratsdatenspeicherung ist tot, es lebe die Vorratsdatenspeicherung!
Dieser Standpunkt Sicherheit dreht sich um die Auswirkungen des Urteils des
Bundesverfassungsgerichts.
Totgesagte leben länger
Bei aller Freude über das erst mal positive Urteil ...
05.03.2010
About Security #245: Schwachstellen-Suche: Session-Token
Von der Webanwendung gelieferte Werte wie Session-Tokens und
Passwörter sollten zufällig gewählt werden und nicht
vorhersagbar sein. Manchmal sieht das aber nur so aus. Diese Folge von
About Security dreht sich daher um die Analyse solcher ...
02.03.2010
Die Allerleimesse CeBIT - Kommentar
Folgt man der medialen Berichterstattung, könnte man glauben, die CeBIT sei immer noch ein wichtiger Termin für die IT-Branche. Auch lassen die Fernsehbilder von Staats- und Regierungschefs, die alljährlich die Hannoveraner Computermesse eröffnen, ...
02.03.2010
XML-Report: Momente für die Ewigkeit
Die 21. Olympischen Winterspiele sind Geschichte. Und wie
hätten sie schöner enden können, als mit der
Eishockey-Goldmedaille für die Gastgeber in einem dramatischen
Finale gegen die USA? Rückblickend sind es überwiegend
schöne Spiele gewesen, die wieder mal ...
01.03.2010
KW 09/10 - Standpunkt Sicherheit
Diese Woche dreht sich der Standpunkt Sicherheit um geheim gehaltene
Schwachstellen: Und die behobenen, die Adobe nicht zugeben möchte, und
um nicht behobene, die die Entdecker lieber verkaufen oder anderweitig zu
ihrem Vorteil verwerten möchten.
...
26.02.2010
IT an der Schwelle einer neuen Ära?
Wir stehen an der Schwelle einer neuen Ära: der Ära der "Sozialen Innovation" des Business!
Mit dieser pointierten These beginnt Nigel Fenwick, Analyst bei Forrester, seinen jüngsten Blogeintrag "The New Era Of Social Innovation", ...
25.02.2010
About Security #244: Schwachstellen-Suche: DoS verhindern (3)
Schon beim Entwurf der Webanwendung kann man möglichen DoS-Angriffen
zuvor kommen. Beim sog. "Threat Modelling" wird zwar vor allem auf
Angriffe auf z.B. die Anwendungslogik oder die Authentifizierung geachtet,
aber auch DoS-Angriffe lassen sich zumindest teilweise ...
24.02.2010
Happy Birthday, Apache!
Der Apache HTTP Web Server feiert Geburtstag - bescheiden stößt man im Apache-Blog auf 15 Jahre Webserver-Geschichte an. Dabei muss man es mit dem Understatement garnicht übertreiben, immerhin befeuert das Flagship Project der ...
23.02.2010
XML-Report: Aus dem Schatten treten
Mittlerweile dürfte es jeder mitbekommen haben: In Vancouver
finden derzeit die olympischen Winterspiele statt. Und wie immer liegen
Freud und Leid der Sportler und Zuschauer eng beieinander. Die
öffentlich-rechtlichen Fernsehsender übertragen unendlich
viele Stunden live aus Kanada. ...
22.02.2010
KW 08/10 - Standpunkt Sicherheit
Diesmal im Standpunkt Sicherheit: Kommentare zu einem Gesetz, das keiner
mehr will; zu Daten, die so keiner verraten wollte; zur verrutschten Maske
von Google und zu chinesisches Schülern und Studenten als Angreifer
auf Google und weitere ...
18.02.2010
About Security #243: Schwachstellen-Suche: DoS verhindern (2)
Bei der Abwehr von DoS-Angriffen hat jeder Betreiber einer Webanwendung
einen natürlichen Verbündeten: Seinen ISP, der ggf. ebenso unter
dem DoS-Angriff zu leiden hat wie er selbst.
Mitgegangen, mitgefangen
Abgesehen von wenigen ...
16.02.2010
XML-Report: Von allem ein bisschen
Menschen haben ihre Rituale, so ist das nun mal. Besonders
schön ist das beim allmorgendlichen Frühstück anzusehen.
Die einen mögen es eher süß, während die anderen
ohne einen kräftigen Biss ins Wurstbrötchen kaum
lebensfähig sind. Und natürlich ...
15.02.2010
KW 07/10 - Standpunkt Sicherheit
Adobe behebt eine kritische Schwachstelle, kündigt Updates zur
Behebung kritischer Schwachstellen an - und verrät dabei eine nicht
behobene kritische Schwachstelle. Das erfordert einen kritischen
Standpunkt Sicherheit.
Adobe: Updates veröffentlicht, Updates angekündigt ...
...
11.02.2010
About Security #242: Schwachstellen-Suche: DoS verhindern
Bei der Abwehr von DoS-Angriffen muss man in drei Schritten vorgehen:
Erstens muss man Maßnahmen ergreifen, um einen Angriff zu verhindern
oder abzuschwächen, zweitens muss man feststellen können, wenn
ein Angriff erfolgt, und drittens muss man ...
|