Während in Deutschland das BKA über starke Verschlüsselung wehklagt und daher Bundestrojaner fordert, kommen die Kollegen in den USA alleine schon mit den Datenmengen nicht mehr zurecht. Auf dem Black Hat DC Briefings and Training klagte der Direktor des U.S. Department of Defense Cyber Crime Center Jim Christy über die Datenmengen, die bei Beschlagnahmungen anfallen und nur schwer gesichtet werden können. mehr...
Mit der Drohung gerichtlicher Schritte verhindert der RFID-Hersteller HID einen Vortrag zu Unsicherheiten ihrer RFID-Chips auf der diesjährigen Black Hat Federal Security Konferenz. Trägt Chris Paget sein bereits in den gedruckten Programmen angekündigtes Referat "RFID for beginners" vor, zieht das Unternehmen wegen Patentverstößen vor Gericht. Der Vortrag wurde gestrichen. mehr...
Digimarc hat ein Patent auf ein Verfahren eingereicht, digitale Wasserzeichen in Filmen unterzubringen, um Piraterie zu bekämpfen. Die Folgen: eine weitgehend sinnfreie Technik wird nun durch Lizenzgebühren noch teurer, ihr Einsatz ist zu erwarten, die Kosten werden die Kunden tragen. mehr...
Bereits 2004 hat Harry-Potter-Autorin Joanne K. Rowling gegen eBay Indien geklagt. Über den eBay-Ableger seien Harry-Potter-Fälschungen verkauft worden. Drei Jahre später erreichte sie eine einstweilige Verfügung gegen das Auktionshaus. mehr...
Das Phänomen MySpace ist nicht aufzuhalten. Mit über 150 Millionen Usern gilt das kalifornische Unternehmen als Inbegriff des Web 2.0 Hypes - und jeden Tag kommen schätzungsweise 300.000 hinzu. Dies führt mit sich, daß, neben der Fülle an öffentlicher Information, die Firma auch über einen riesigen Bestand an persönlichen Daten verfügt, welche die User bei der Registrierung im guten Glauben hinterlassen. Eine Goldgrube für Phisher also? Zwei amerikanische Teenager fanden einen Exploit - und sind mit Bewährungsstrafen davon gekommen. Die Staatsanwaltschaft forderte vier Jahre Gefängnis. mehr...
Die Politik entdeckt die Blogosphäre - so ließ sich hierzulande die Bundeskanzlerin von Bloggern interviewen. In Rußland machte ein Politiker auf etwas andere Art Bekanntschaft mit der Blogger-Gemeinschaft - der Rechtsaußen-Abgeordnete wurde auf seinem eigenen Blog als Lügner und Geschichtsfälscher entlarvt. Nun will er den Kommentator vor Gericht bringen. Aber nicht nur das: die Ausfälle gegen ihn seien eine Provokation, um Zensur im russischen Internet einzuführen, meint er. Währenddesen entbrennt in der russischen Livejournal-Community eine Wut über den Politiker, der das Wesen der Weblogs gründlich mißverstanden zu haben scheint. mehr...
Gerüchte von einem "Tor-Hack" seien stark übertrieben, so die Stellungnahme des Tor-Teams. Vor kurzem machte ein Forschungspaper die Runde durchs Netz, das ein Angriffsszenario auf das Anonymisierungsnetz realistisch scheinen lasse. Dem sei nicht so: die Problematik sei bekannt, der Angriff extrem aufwändig und "in the wild" noch nie aufgetreten. mehr...
Ein Tool zum Erzeugen von CC-Lizenzen in Flash? Bei den Creative Commons wird unter Hochdruck gearbeitet. Neben den jüngst erschienenen CC-Lizenzen in Version 3.0 - deren Übersetzungen in andere Rechtsprechungen noch ausstehen - wurde in den CC-Labs ein Lizenz-Tool in Flash programmiert, welches zum ersten mal auf CC 3.0 basiert und die Abhängigkeiten der verschiedenen "Freiheitsgrade" anschaulich darstellt. mehr...
Windows Genuine Advantage, kurz WGA, sorgte schon für einigen Wirbel: falsch als unlizensiert identifizierte Installationen, unangekündigtes Phonehome, Updates, die nicht wirklich transparent stattfanden: WGA leistete einiges, um sich unbeliebt zu machen. Die Knackbarkeit des Anti-Piraterietools sorgte hingegen eher für Erheiterung, und das neueste Upgrade der Software tut ein übriges: Installationen werden seit neuestem auch als "vielleicht unlizensiert" erkannt. mehr...
Bereits mit seinem Segen zur - gesetzeswidrigen - Speicherung von Verbindungsdaten durch die T-Com für sieben Tage hat der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit, Peter Schaar, für Irritation gesorgt. Auf einem Workshop zu "Trusted Computing" in Bad Godesberg sprach sich der Datenschützer nun für den Einsatz von TPM-Chips auf Computern aus. Die Integration der "Trusted Computing Module" solle aber "datenschutzfreundlich gestaltet" werden. mehr...
Die ehemalige Sowjetrepublik an der Ostsee gilt als eine der Hightech-Bastionen der Welt. Das Land weist das europaweit höchste Pro-Kopf-Vorkommen an Internetanschlüssen auf. Nun soll auch das Riigikogu, das Parlament des Landes, online gewählt werden - mit Microsoft-Technologie. mehr...
Schon vor Beginn der Zeremonie der Oscar-Prämierung letzte Nacht wurden die abgegebenen Stimmen der alternativen Oscartorrents ausgewertet und bekannt gegeben. Nicht eine handerlesene Jury, es waren mehr als einhundertdreissigtausend Stimmen, die über die besten Filme der letzten zwölf Monate entschieden haben. Abräumer Nummer Eins war Martin Scorsese. Er erhält von den Piraten im Vorfeld eine vergleichbare Ehrung, die ihm später auch von der offiziellen Jury zuteil wird. mehr...
Ein Proof of Concept, wie trotz Userkontrolle via Vista User Account Control (UAC) ein Vista-User eine Malware mit Adminprivilegien untergejubelt werden kann, wurde von Symantec bekannt gegeben. Das Problem: die Farbschemata, mit denen Vista auf signierten bzw. nicht vertrauenswürdigen Code hinweist. Diese können prinzipiell manipuliert werden. mehr...
Vom Rande der Gesellschaft werden die kommenden Überwachungs- und Kontrolltechniken eingeführt - neben Knast, Kindern und Kranken gesellt sich mit dem Kriegsgebiet ein weiteres "K" zu den gern genommenen Testfeldern. Da im Irak irgendwie alle Leute "Bart, schwarze Haare und braune Augen" haben, testet Northrop Grumman nun ein Biometriesystem, in dem Personen via Fingerabdruck, Retinascan oder anderen biometrischen Details identifiziert werden sollen. mehr...
Bekanntermaßen geht von Domains, die sich im Besitz von Terroristen befinden, eine immense Gefahr für die Öffentlichkeit aus. In New York soll dieses Problem nun auf einfache Weise gelöst werden: Das Überlassen von Domains an Terrorgruppen soll zur Ordnungswidrigkeit werden. mehr...
Felix Oberholzer-Gee und Koleman Strumpf haben ihre Studie "The Effect of File Sharing on Record Sales: An Empirical Analysis" im Journal of Political Economy veröffentlicht, der Volltext steht im Netz. Das Ergebnis ihrer Analyse: der Zusammenhang zwischen Filesharing und Verkaufszahlen ist statistisch nicht von Null unterscheidbar. mehr...
29 Tage Ordnungshaft aus 5 Verfahren sind abgesessen, Fastix wieder auf freiem Fuß und die Rotglut.org wieder erreichbar. Gegen den streitbaren Webautor wurde wegen mehrerer Aussagen und unterlassener Gegenerklärungen bzw. Löschungen Ordnungshaft verhängt. Fastix vermeldet beste Gesundheit, Freiheit von Zahnschmerz und Gerichtsbescheide über abgelehnte EVs seiner Gegner in großer Zahl, zugeschickt von Gerichten überall in Deutschland. mehr...
Gestern wurde mit der Veröffentlichung der Urteilsbegründung ein Urteil des OLG Hamburg vom letzten Juni rechtskräftig. Die Berufung eines Microsoft-Vertragshändlers gegen ein Urteil des LG Hamburg wurde zurückgewiesen. Mit "gebrauchter" Microsoft-Software kann ohne Einschränkung Handel betrieben werden. mehr...
Zur Re:publica lädt Spreeblick und Netzpolitik, und viele bekannte Namen haben ihr Erscheinen zugesagt. Die Blog- und Web2.0-Konferenz findet vom 11. bis 13.4. in der Berliner Kalkscheune statt. mehr...
Während in den meisten Ländern die Diskussion noch geführt wird, ob es so etwas wie Internetsucht überhaupt gibt, ist man in China einen Schritt weiter: dort werden bereits entsprechende Behandlungen durchgeführt. Zu viel Zeit mit dem Netz zu verbringen, kann man sich mit Beratung, Disziplin, Medikamenten, Hypnose und "milden Elektroschocks" abgewöhnen lassen. mehr...
Der spektakulär angekündigte Versuch der Pirate Bay, den Pseodostaat Sealand zu kaufen, wurde aufgegeben. "Wir sind glücklich damit, in Schweden zu bleiben, schließlich kommen wir alle von hier", so TPB-Admin Tobias Andersson. Mit der Aktion begibt sich das Team indessen auf dünnes Eis: schließlich gingen über 20.000 Dollar an Spenden ein, deren Verwendungszweck nun unklar ist. mehr...
Eine Fahndungsanzeige der etwas anderen Art: das FBI hat für die Ergreifung einer verloren gegangenen IOmega-Festplatte eine Belohnung von 25.000 Dollar ausgesetzt. Auf der Festplatte befinden sich medizinische Daten von einer halben Million Personen, vermutlich US-Kriegsveteranen. mehr...
Die diesjährige europäische BlackHat-Hackerkonferenz findet am 29. und 30. März im Mövenpick Hotel statt. Anders als die Kongresse des CCC bewegt sich die Black Hat in der Liga ausgewachsener Wochenendlehrgänge - sowohl in Bezug auf die "Trainingsmöglichkeiten" wie auch preislich. Ab 900 Euro ist man dabei. mehr...
Eben mal die Kreditkartendaten von Millionen Bürgern durchzurastern, um neben Käufern kinderpornografischen Materials auch Unschuldige zu erwischen: das dürfte ungefähr die Kurzfassung der "Mikado"-Aktion sein, die immerhin 322 "Ergebnisse" lieferte. Dafür die komplette kreditkartenbesitzende Bevölkerung unter Generalverdacht zu stellen, störte Lawblogger Udo Vetter etwas. mehr...
Der Australier Hew Raymond Griffiths, in der Warezszene besser bekannt als der ehemalige Leiter der Warezgruppe Drink Or Die, der sich das Pseudonym Bandido verlieh, wurde jüngst in Alexandria bei Washington angeklagt. Es handelt sich um die erste Auslieferung der Geschichte bei der eine Person von Australien an den Staat USA aufgrund einer Anklage wegen der Verletzung des Urheberrechts ausgeliefert wurde. mehr...
Nachdem er einen Track des kommenden NIN-Albums "Year Zero" in einer qualitätsreduzierten Fassung im Netz veröffentlichte, erhielt ein Blogger binnen Tagesfrist eine Abmahnung. So weit, so nachvollziehbar. Das Problem: Für das kommende Album läuft momentan eine virale Kampagne, in der das angebliche Leaken des Tracks mehr als plausibel schien. mehr...
Verstärkt geht die RIAA gegen Filesharing auf dem Campus von US-Unis vor. 25.000 Beschwerden reichte der Verband der Musikindustrie bei 25 Hochschulen ein, dreimal so viel wie im letzten Jahr. An der Michigan State müssen zweimal erwischte Filesharer ein 8-Minutenvideo der RIAA betrachten. mehr...
Wer vermeiden will, als Admin einer Domain in Whois-Abfragen zu erscheinen, registriert Domains beispielsweise bei Enom. Oder bei einem Enom-Reseller. Zu denen Registerfly.com nicht mehr gehört, da es wiederholt zu Unregelmäßigkeiten im Zahlungsverkehr kam. Kevin Medina zahlte offenbar zwar seinen "Begleitservice", die Domaingebühren seiner Kunden mussten daher warten. Nun droht Registerfly-Kunden der Domainverlust. mehr...
Heute gegen 17 Uhr ist der Webradiodienst mp3flat abgeschaltet worden. Die Betreiber sehen den Betrieb der Plattform durch das Recht auf Privatkopie gedeckt. Ein Urteil wird auf den 28.2. erwartet, eine Woche davor knickte Hoster HostEurope vor der GEMA ein, die mit einer einstweiligen Verfügung gedroht hatte. mehr...
Schnell ging das Verfahren gegen die FTPwelt-Betreiber über die Bühne: Nach zwei Verhandlungstagen wurden Bewährungsstrafen gegen alle Beteiligten ausgesprochen, verbunden mit Geldstrafen als Bewährungsauflage. Aus den beschlagnahmten Erlösen des Seitenbetriebs wurden Finanzamt und GVU entschädigt. Mit der GVU wurde Berichten gemäß auch bereits ein Deal abgeschlossen, der kommende Zivilverfahren ausschließen könnte. mehr...
Selbst wenn man sonst per se löscht was auch nur im Entferntesten nach Spam aussieht. Wenn in der Redaktion in einer Junkmail das Downloaden bis zum Eintreffen des Arztes und die möglichen finanziellen Einbußen, sprich Nebenwirkungen beworben werden, wird man schon neugierig was sich dahinter verbergen mag. mehr...
Am 24.2. soll die Ordnungshaft von "Fastix" enden - wegen der Nichtbeachtung mehrerer gerichtlicher Anordnungen wurde gegen den streitbaren Webmaster Haft statt Ordnungsgeld verhängt. In zwei Schreiben aus der JVA Kassel zeigt sich Fastix ungebrochen und kündigt die Fortsetzung des Kampfs nach seiner Entlassung an. Der wichtigste Verbündete: die "fünfte Gewalt", als die er das Netz neben den Staatsorganen und der Presse betrachtet. mehr...
Besser als YouTube sollte Veoh.com werden, und mit Sponsoren wie Time Warner oder dem Ex-Disneychef Michael Eisner, die 12 Millionen investierten, schien es wenig plausibel, auf veoh.com mit einer Menge unautorisierter Uploads zu rechnen. Außer natürlich, sie würden schnell gelöscht. Das geschieht indessen nicht. Serien ohne die 15-Minuten-Limitierung YouTubes? Veoh.com machts (noch) möglich. mehr...
Die Debitkarte der PostFinance Schweiz gilt im CCC-Umfeld schon seit 2002 als knackbar. Mit einer Postcardnummer und dem Ausgabe- und Ablaufdatum kann eine gültige Postcard für ein bestimmtes Konto hergestellt werden. Selbst Karten für nichtexistierende Konten können erzeugt werden. Dies kann die Bank selber Geld kosten - insofern ist kaum zu verstehen, dass seit Jahren nichts zur Stärkung der Sicherheit der PostFinance-Karten getan wird. mehr...
Statt der bisherigen 80 Tage speichert die T-Com IP-Daten nur noch für sieben Tage. Die Umstellung ist aktuell noch in Gang, betroffen von der Änderung sind neben Kunden der T-Com auch die der Reseller, beispielsweise Congster und 1und1. Auch bei Arcor wird von erfolglosen Anfragen von Strafverfolgern berichtet, denen keine Kundendaten mehr gegeben werden konnten, da die IP-Daten älter als eine Woche waren. mehr...
In weniger als einem Monat schaffte es die gulli:community, die notwendigen Kosten der geplanten Hardwareerweiterungen zu sammeln. Ohne die Teamix GmbH hätte es länger gedauert: einen PacketPro 450-Loadbalancer stellte das Unternehmen kostenlos zur Verfügung. Ein sehr verspätetes Dankeschön an dieser Stelle, der Zeitpunkt ermöglicht jedoch, von den Erfahrungen mit der Hardwarespende zu berichten.
mehr...
Ein amüsantes Fazit zieht der Autor des ersten Reports des Innenministerium über britische Abhörgewohnheiten. Fast 450.000 Anträge zum Abhören von Telefon- und Emailkommunikation wurden in 15 Monaten gestellt. Autor Sir Swinton Thomas hält nicht nur die absolute zahl zu hoch. Darüber hinaus fordert er, die Parlamentsangehörigen in Zukunft nicht von möglichen Lauschangriffen mehr auszunehmen. Die Politiker hätten nicht schlüssig begründen können, warum für sie eine Ausnahmeregelung gelten soll. mehr...
Open Source, kostenlos und mit den gängigen starken Verschlüsselungsalgorithmen ausgestattet ist TrueCrypt und damit beliebtes Tool zum Verschlüsseln von Festplatten, Containern und verlustanfälligen Speichermedien wie USB-Sticks. Dank Caschy nun auch portabel und auf Deutsch. mehr...
Großen internationalen Protest hatte der deutsche Gesetzesentwurf zur globalen Vorratsdatenspeicherung ausgelöst. Nach großem Wirbel bei E-Mail-Dienstleistern äußerte sich auch Google gegen die verdachtsunabhängige Speicherung der Verbindungsdaten und kritisierte den Entwurf als „pure Ironie im Land der Dichter und Denker“. mehr...
Eine Ergänzung im britischen Gesetz zu Sexualverbrechen führt dazu, dass das Versenden einer Mail mit "obszönem Inhalt" zur Aufnahme in eine Datenbank für Sittlichkeitsverbrecher und Sanktionen nach der "Sexual Offences Prevention Order" (SOPO) führt. Der Gesetzeszusatz wurde Anfang Februar abgestimmt und tritt heute in Kraft. mehr...
Eine Antitrust-Klage gegen Microsoft wurde letzte Woche beigelegt. Details der Einigung zwischen Microsoft und den Sammelklägern aus Iowa werden frühestens im April bekannt. Das Archiv zum Fall, eine der umfassendsten Sammlungen von Belastungsmaterial gegen Microsoft, ist indessen aus dem Netz verschwunden. mehr...
Im Piratenparadies Schweden sollen demnächst neue Besen kehren. Das FBI und die MPA sollen eine Eliteeinheit von Piraterieverfolgern ausbilden, die den Kampf gegen die skandinavischen Freibeuter aufnehmen sollen. Sechs Polizisten werden derzeit geschult. Auf Einmischungen aus dem Ausland reagierten die Schweden bereits im Fall des Piratebay-Busts empfindlich. Die Pirate Bay soll indessen bereits im Sommer das erste Ziel werden. mehr...
Im Kampf gegen das immer weiter zunehmende Phishing entwickeln viele Softwarekonzerne moderne Technologien für die Bekämpfung der Betrugsmails. Auch Microsoft setzt im neuen Internet Explorer eine integrierte Lösung zur Phishing-Abfrage ein. In einem wie immer sehr offenen gehaltenen US-Patent will nun der Konzern aus Redmond die einfache Blacklist-Abfrage im Rahmen der Phishing-Prüfung patentieren lassen. mehr...
Der Bereich AI, Artificial Intelligence, ist eines der Forschungsfelder, in denen seit Jahrzehnten ein Durchbruch herbeigesehnt und ebenso regelmäßig wieder in die Zukunft geschoben wurde. Google-Gründer Larry Page gab nun bekannt, man arbeite im Haus des Suchmaschinenriesen an einer künstlichen Intelligenz und sei vom Ziel "nicht so weit entfernt, wie manche Leute denken". mehr...
AdScape heißt die Ingame-Marketingfirma, die Google für 23(!) Millionen Dollar aufgekauft hat. Die Technik ist damit im Haus - wann kommen die ersten Games mit Google-Ads? Und mit welchen Daten werden die Werbeeinblendungen wohl verknüpft? mehr...
Politisch ist der Einsatz von Online-Durchsuchungen als mittelfristigen Ersatz für spezielle Hausdurchsuchungen stark umstritten. Neben die ethische und rechtliche Diskussion mischt immer die Frage, wie überhaupt solche Durchsuchungen technisch umgesetzt werden können, in der globalen Unsicherheit mit. In einem TV-Interview dementierte BKA-Chef Ziercke mögliche technische Probleme mit wenig stichhaltigen Argumenten. mehr...
Am überbordenden DRM und der Frage "Brauch ich das?", die sich wohl viele Nutzer von Windows-Betriebssystemen angesichts des jüngst erschienenen Vista stellen, kann es nicht liegen, dass sich der letzte Wurf aus Redmond schlecht verkauft. Nein, Steve Ballmer zufolge sind selbstverständlich die Piraten schuld. Konsequenz: Die Anti-Piracy-Features in Vista sollen weiter entwickelt werden. mehr...
Daß das Internet, einst erfunden von der amerikanischen Armee, sich zu einem ganz, ganz bösen Medium, das nur schwer zu kontrollieren ist, entwickelte, spricht sich immer weiter herum. Und zum Glück gibt es wenigstens in Old Europe fähige Politiker, die angesichts dieser Bedrohung, die auch in Deutschland immer mehr Menschen fühlen, nicht kapitulieren wollen, sondern handeln: Sie fordern nun ein Verbot anonymer E-Mail-Adressen. mehr...
Dass die Berechnung ihrer Lebenserwartung ein werbefinanzierter Dienst ist, war die Annahme einer Websurferin, die vor dem AG München wegen der nicht bezahlten Rechnung über 30 Euro verklagt wurde. Das Gericht gab der Surferin recht, die Kosten seien unterhalb des Anmeldebuttons leicht zu übersehen gewesen und müssen nicht entrichtet werden. mehr...
In Salt Lake City lief letzte Woche der 18jährige Sulejman Talovic Amok und erschoß in einem Supermarkt fünf Menschen, bevor er wiederum von der Polizei erschossen wurde. Als Tathintergrund wird angenommen, dass Vereinzelung, Kriegstraumata und Schulversagen eine Rolle spielten. Seltsamerweise spielte Talovic offenbar keine "Killerspiele", er besaß nichtmals einen PC oder eine Konsole. mehr...