Good News: Safari’s Autofill Sicherheitslücke behoben

Geschrieben am 31. Juli 2010 von Oliver | Keine Kommentare »

Safari LogoMit Safari 5.0.1 (bzw. 4.1.1) behebt Apple die Sicherheitslücke in Safari 4 & 5, welche es ermöglichte, alle Informationen der persönlichen Adressbuch-Visitenkarte bei einem Webseiten-Besuch automatisiert auszulesen.

Weiterlesen…

Tags ,

Sicherheitslücke in Safari 4 & 5 – Ich kenn deinen Namen und weiss wo du arbeitest!

Geschrieben am 26. Juli 2010 von Oliver | 1 Kommentar »

Ich bin gerade über einen interessanten und zugleich “erschreckenden” Blogbeitrag gestolpert: Jeremiah Grossman: I know who your name, where you work, and live Safari v4 & v5.

Es geht darum, dass in Apple’s Safari Version 4 und 5 standardmässig eine Option aktiviert ist, dass Forumlarfelder automatisch mit den Daten meiner persönlichen Adressbuch-Visitenkarte ausgefüllt werden können.

Das ist zwar ganz nett, um sich beim Ausfüllen von Formularen ein paar Sekunden Zeit zu sparen - ist aber zugleich eine sehr personenbezogene Sicherheitslücke, da diese Werte ganz einfach, automatisiert ausgelesen werden können.

Safari Einstellungen Persönliche Visitenkarte

Nicht vorzustellen? Dann sollte man sich das selber mal im Proof of Concept veranschaulichen lassen!

Also liebe Leute: schnell in die Safari-Einstellungen gehen, und im Register “Automatisch Ausfüllen” die Option “Informationen meiner Adressbuch-Visitenkarte übernehmen” deaktivieren…

Tags

Benutzer Passwort Policy unter Mac OS X einrichten

Geschrieben am 02. Februar 2009 von Oliver | 1 Kommentar »

Mac OS X Security

Ich bin gerade dabei, einen Mac neu aufzusetzen. Dabei orientiere ich mich ein wenig an der kürzlich erschienenen, zweiten Ausgabe des Mac OS X Leopard Security Configuration Guide (PDF, 3.5 Mb, Englisch). Und beim durchlesen bin ich auf etwas gestossen, was ich schon lange gesucht habe: Passwort Policies (Regelungen) für die angelegten Benutzer definieren.

Hier ist der Auszug aus dem Security Configuration Guide, zum Thema “Setting Global Password Policies”:

Weiterlesen…

Tags ,

25C3 Aftermath

Geschrieben am 01. Januar 2009 von Oliver | 1 Kommentar »

25C3 (25. Chaos Communication Congress) is over. Pics are available on Flickr. A short view on the event has been published by ZDF (I was standig just next to the cam in the last scene where you see a MikroKobter in action).

Yes, you had to watch out not to be hacked by someone, for example over a custom built GSM Network

Message received over GSM at 25C3
(My recommendation: disable your iPhone at the congress – or at least activate Airplane mode)

Weiterlesen…

Tags , ,

25th Chaos Communication Congress in Berlin

Geschrieben am 25. Dezember 2008 von Oliver | Keine Kommentare »

25C3 Banner

Dieses Jahr hab ich mein Vorhaben wahr gemacht, die Reise nach Berlin an den 25C3 (25. Chaos Communication Congress) anzutreten. Flug und Hotel sind gebucht, morgen gehts los, im Moment bin ich noch an den letzten Vorbereitungen.

Weiterlesen…

Tags , ,