Schneier über Sicherheit

Die deutsche Übersetzung von "Schneier on security" – einem Blog über Sicherheit und Sicherheitstechnologien.

Unsichere Chrome Erweiterungen

Eine Analyse von Erweiterungen des Browsers Chrome zeigte, dass 25% der untersuchten unsicher waren:

Wir haben 100 Chrome Erweiterungen untersucht und dabei herausgefunden, dass 27 der 100 Erweiterungen alle ihre Privilegien einem Internet – oder WiFi Angreifer ausliefern. Fehler in Erweiterungen setzen Nutzer dem Risiko aus, dass private Informationen (wie Passwörter oder der Browserverlauf) den Anfreifern zugänglich sind. Webseiten könnten bösartig sein oder schadhaften Code beinhalten, sei es von Nutzern oder von Werbenden. Angreifer in öffentlichen WiFi Netzwerken (wie in Cafés oder an Flughäfen) können den gesamten HTTP Inhalt verändern.

Posted on September 29, 2011 at 7:07 AM

Veröffentlicht unter Algorithmen, Betrug, Computer, Computerschädlinge, Datenschutz, Hacker, Internet, Lauschangriff, Privatsphäre, Schwachstellen, Sicherheit, Spionage, Technologie, Überwachung, Verschlüsselung | Hinterlasse einen Kommentar

Das Risiko wurde verschoben anstatt es zu reduzieren

Risiko von jugendlichen Autofahrern:

Seit mehr als einem Jahrzehnt haben Kalifornien und andere Staaten ihre jüngsten Fahrer an der kurzen Leine gehalten indem sie die Stunden an denen sie sich hinter das Lenkrad setzen dürfen beschränkt haben und wen sie als Mitfahrer mitnehmen dürfen. Die Offiziellen waren sich sicher, dass ihre harte Handhabe Leben rettet.

Jetzt aber hat eine landesweite Analyse von Unfalldaten einen möglichen Hinweis darauf gegeben, dass die Restriktionen zurückgeschlagen haben: Während die Anzahl der schlimmen Unfälle von 16 und 17-jährigen Fahrern gefallen ist, stieg die Anzahl der tödlichen Unfälle bei den 18 bis 19-jährigen um etwa die selbe Größenordnung an. In der Realität, sagen Experten, hat das Programm, das Privilegien beim Autofahren schrittweise freigibt, auch wenn es wohlüberlegt war, eher den Rang der Unerfahrenheit der Fahrer von jüngeren zu älteren Jugendlichen verschoben.

Posted on September 21, 2011 at 6:58 AM

Veröffentlicht unter Auto, Sicherheit, trade-off | Hinterlasse einen Kommentar

Menschen versagen beim Musterabgleich am Flughafen

Ich habe über dieses Thema bereits geschrieben: das menschliche Gehirn ist einfach nicht darauf angepasst sehr seltene Anormalitäten bei Rasterprüfungen zu finden.

Die Rolle des menschlichen Sicherheitspersonals bei Bild basierten Sicherheitstechnologien am Flughafen

Abstract: Erhöhte internationale Besorgnis in Bezug auf Sicherheit und Identitätsmanagement haben zu einem höheren Interesse an Sicherheitsanwendungen wie Gesichtserkennung und Gepäck- und Personendurchsuchung an Flughäfen geführt. Eine gebräuchliche Anwendung dieser Technologien ist, dass ein menschlicher Bediener ein Bild gezeigt bekommt und gebeten wird sich zu entscheiden ob ein Passagier oder ein Gepäckstück mit einer Person oder einem Gegenstand von Interesse zusammenhängt. Der menschliche Bediener ist eine kritische Komponente in der Leistung des Systems und es ist nicht nur von bedeutendem Interesse die Leistung der menschlichen Bediener bei diesen Aufgaben besser zu verstehen, sondern auch die Systeme mit dem menschlichen Bediener im Gedächtnis zu entwickeln. Diese Veröffentlichung diskutiert zahlreiche menschliche Faktoren, die einen Einfluss auf die Leistung des menschlichen Bedieners in der tatsächlichen Umgebung haben und hebt die Variablen hervor, die in Betracht gezogen werden müssen, wenn man die Leistung dieser Technologien evaluiert, sei es in einem Szenario oder bei operationalen Versuchen auf Basis von Verteidigungswissenschaften und Erfahrungen von Technologie-Unternehmen.

Posted on September 13, 2011 at 1:46 PM

Veröffentlicht unter Flugzeug, Identifikation, Kameraüberwachung, Schwachstellen, Sicherheit, Technologie, Überwachung | Hinterlasse einen Kommentar

Risiko Wahrnehmung und Terrorismus

Ich habe in der letzten Zeit viel über akademische Berichte geschrieben, weil das meine aktuelle Lektüre ist. Hier ist ein weiterer Bericht.

Clinton M. Jenkin (2006), Risk Perception and Terrorism, Homeland Security Affairs.

Posted on September 13, 2011 at 6:38 AM

Veröffentlicht unter Psychologie, Terror | Hinterlasse einen Kommentar

Mehr Rückblicke auf den elften September

Joseph Stiglitz über den Preis des elften September.

Wie der elfte September die Überwachung änderte.

Neue wissenschaftliche Untersuchungen als ein Ergebnis des elften September.

Ein guter kontroverser Text.

Der Tag an dem wir unsere Privatsphäre und unsere Kraft verloren.

Die Wahrscheinlichkeit eines erneuten Terror-Angriffs der Größenordnung des elften September.

Um die aktuellen Ausgaben der USA für die innere Sicherheit zu rechtfertigen – ohne die verschiedenen offiziellen und inoffiziellen Kriege – müssten wir pro Jahr 1667 Pläne von der Art des Angriffs auf den Times Square durchkreuzen.

Lass uns den elften September streichen.”

Ich habe nichts geschrieben um dem Jahrestag des elften September zu gedenken. Ich kann nichts finden, das ich nicht schon unglaublich oft gesagt hätte.

Hat jemand etwas anderes, das es wert ist gelesen zu werden? Links in den Kommentaren sind willkommen.

Posted on September 12, 2011 at 1:27 PM

Veröffentlicht unter DHS, Terror | Hinterlasse einen Kommentar

ACLU Bericht über den Krieg gegen Terror

Dieser Bericht ist wirklich gut: “Ein Aufruf Courage zu zeigen: Wir fordern zehn Jahre nach dem elften September unsere Freiheiten zurück.”

Posted on September 12, 2011 at 9:20 AM

Veröffentlicht unter Freiheit, Terror | Hinterlasse einen Kommentar

Gefälschtes Google Zertifikat

In den letzten anderthalb Monaten war ein gefälschtes Google Zertifikat im Umlauf. Wer auch immer es hat – Hinweise deuten auf die Iranische Regierung – kann, an der richtigen Stelle angesetzt, man-in-the-middle Angriffe auf Google Mail Nutzer durchführen und ihre Mails lesen. Das ist nicht ein Fehler von Google; das Zertifikat wurde von einer holländischen CA ausgestellt, die nichts mit Google zu tun hat.

Dieser Angriff illustriert eines der vielen Sicherheitsprobleme, die SSL hat: Es gibt zu viele Punkte denen Vertraut wird.

BEARBEITET UM HINZUZUFÜGEN (2011-09-01): Es scheint, dass 200 gefälschte Zertifikate erstellt wurden, nicht nur für Google.

Posted on September 1, 2011 at 5:46 AM

Veröffentlicht unter Betrug, Computer, Datenschutz, Fälschung, Hacker, Identifikation, Internet, Kryptografie, Lauschangriff, Schwachstellen, Sicherheit, Spionage, Technologie, Überwachung, Verschlüsselung | Hinterlasse einen Kommentar

Der Effekt von sozialen Medien auf verdeckte Ermittler bei der Polizei

Soziale Netzwerke im Internet machen es sehr schwer, wenn nicht sogar unmöglich, verdeckte Ermittler bei der Polizei zu haben:

“Die Ergebnisse zeigten, dass 90 Prozent der weblichen Beamten soziale Medien nutzen, bei den männlichen Kollegen waren es 81 Prozent.”Die beliebteste Seite war Facebook, gefolgt von Twitter. 47 Prozent der Untersuchten nutzen die sozialen Netzwerke täglich, weitere 24 Prozent wöchentlich. Alle unter 26 jährigen, die Auskunft gegeben hatten, hatten persönliche Fotos von ihnen selbst ins Internet gestellt.

“Der Gedanke, der uns bei diesem Ergebnis kam bedeutet, dass die 16 jährigen von heute, die in Zukunft Polizisten werden könnten, bereits enttarnt wurden.”

“Es ist zu spät [für sie es zu löschen] weil es für immer da ist, wenn es einmal hochgeladen wurde.”

Es gibt auch noch eine andere Seite dieses Themas. Die Seiten von sozialen Netzwerken können verdeckten Ermittlern mit ihrer Hintergrundgeschichte helfen, indem sie eine ausgedachte Historie generieren. Es könnte sein, dass dafür Hilfe von der Firma benötigt wird, der die Netzwerkseite gehört, aber eine solche Anfrage von Seiten der Polizei scheint vorstellbar.

Ich bin gerade beim Lesen des Buches Codes of the Underworld: How Criminals Communicate von Diego Gambetta. Er spricht über die langen Sicherheitsüberprüfungen, die bei der organisierten Kriminalität durchgeführt werden um neue Mitglieder zu prüfen – oft aufgebaut auf Personen, die sich seit der Geburt kennen, oder auf Personen die Zeit gemeinsam im Gefängnis verbracht haben – um sich gegen Informanten der Polizei zu schützen. Ich stimme zu, dass soziale Netzwerk Seiten die Arbeit für verdeckte Ermittler schwerer machen, aber auch ohne diese ist die Arbeit schon ziemlich schwer geworden.

Posted on August 31, 2011 at 6:21 AM

Veröffentlicht unter Anonymität, Identifikation, Polizei, Privatsphäre, Spionage | Hinterlasse einen Kommentar

Guter Artikel über die Nicht-Bedrohung der Terroristen

Von Reason:

Seinen Feind zu kennen ist ein sehr altes Prinzil der Kriegsführung. Und wenn Amerika es beachtet hätte, wäre eine Zurückhaltung von einem vollständigen “Krieg” gegen den Terror, dessen Preismarke mittlerweile zwei Billionen berührt, möglich gewesen. Das liegt daran, dass der isamistische Feind keine Übermacht ist, die fähig wäre existentielle — oder nichteinmal gravierende — Schäden anzurichten. Es ist eher eine bunt gemischte Gruppe von Kleinbauern, deren bösartige Ambitionen weit über die Kapazität ihrer flachen Kapazitäten hinausgeht.

Posted on February 24, 2011 at 6:44 AM

Veröffentlicht unter Sicherheit, Terror, Überreaktion | Hinterlasse einen Kommentar

Diebstahl von Kabelschneidern verhindern

Angebundener Kabelbinder
Dieses Bild zeigt einen Kabelschneider, der mit einem Kabel vor Diebstahl geschützt werden soll.

Da hat jemand nicht bis zu Ende gedacht….

Posted on August 26, 2011 at 3:07 PM

Veröffentlicht unter Kriminalität, Schwachstellen | Hinterlasse einen Kommentar