Der neue Mac-Wurm
Heise berichtet darüber und im Forum wird beschrieben wie er wirklich funktioniert:
…//////….
..(o)(o)…..
…(__)……
….(_)…… Guuden daach
…..(_)…..
….(_)……
….(_)…… isch bin eh Häggor aus Leipzsch,
…(_)…….
…(_)……. un das iss eh selbstprogrammierdor
….(_)……
…..(_)….. bösardscher Combjuderwurm.
……(_)….
……(_)….
…..(_)…..
…..(_)….. Da isch noch nich soo viel weeß iber
….(_)…… Combjuder iss das eh
…(_)……. manueller Wurm.
….(_)……
…..(_)…..
……(_)…. Also löschen se bidde……(_)….
…..(_)….. alle Dadein von der Festbladde
….(_)……
…(_)…….
..(_)……..
…(_)……. und schiggnse den Wurm
…(_)…….
…..(_)….. an alle die se so gennen.
……(_)….
……(_)….
…..(_)…..
…..(_)…..
Er war stets bemüht …
Der letzte Satz in dem Heise-Bericht Von Filmkopierern, organisiertem Verbrechen und Terroristen liest sich wie in einem schlechten Zeugnis:
Finanziert hat diese Studie die Motion Picture Association (MPAA), wobei die Autoren betonen, dass sie deshalb nicht “notwendigerweise” auch deren Meinung wiedergeben würden. Man habe sich sogar Mühe gegeben, diese Rahmenbedingungen zu beachten.
Man war stets bemüht …
Skandal: DNSSEC hilft nicht gegen Hardware-Ausfälle
Es liest sich so, als wenn das manche Leute denken würden:
Gerne verweisen sie darauf, dass DNSSEC kein Allheilmittel für die Absicherung des DNS ist. “Nach allem, was wir wissen, wäre der jüngste Angriff auf Server der IANA und ICANN nicht durch DNSSEC verhindert worden, denn dabei wurden die Domains beim Registrar gekapert”, sagt Dittler. Verhindert werden könne eben nur eine Manipulation auf der Strecke, nicht an der Quelle selbst. Die Umleitung des Datenverkehrs von Youtube kürzlich wäre ebenfalls durch eine DNSSEC-Signatur nicht verhindert worden. “Das war ein reines Routing-Problem.” Auch gegen die Fälschung der BGP-Routen suchen die Experten gerade ein Mittel – dafür braucht es ein weiteres PKI-System, parallel zu DNSSEC.
Knacken von RSA 1024
Heise berichtet gerade, daß Kaspersky dazu aufruft, einen RSA 1024-bit Schlüssel zu knacken, der von einem Trojaner verwendet wird.
Aber was sagt RSA selbst zu dem Thema? In der Ausgabe Volume 6 No. 2 der CryptoBytes (August 2003) findet sich ein Artikel zum Thema “On the Cost of Factoring RSA-1024″. Schon etwas älter, aber es hilft, dieses Thema vielleicht etwas zu bewerten.
kleines Gedicht zur IT-Sicherheit ala BSI, BKA, etc.
manchmal gibt es doch Highlights im Heise-Forum:
Neulich war’s – im Internet -
Da machte sich ein Virus fett.
Der traf auf einen Virenwächter
vom BSI – ein echt nicht schlechter –
Der fragt den Virus: na und du,
bist du vom Schäuble (CDU)?‚Nein’ sagte der und schaut sich um:
‚Bin nicht vom Ministerium’.
‚Der Ziercke ließ mich programmieren
um Terroristen zu kassieren.
Ich zieh schon lange meine Runden
nur hat’s noch keiner rausgefunden.Auch hat man dabei nicht bedacht,
was Mutation aus Viren macht.
So nutzt mich nun auch der Islam
Und saugt sich Daten ohne Scham.
Auch die Chinesen an der Mauer
benutzen mich: Das macht mich sauer.’Der Wächter sprach: ‚Du armer Lurch,
du tust mir leid, ich lass dich durch.’Und die Moral von der Geschicht’:
Das informelle Gleichgewicht.


