GIF-Bug im Internet Explorer 6 - Proof of Concept Sven Vetsch|||||||||| [8.4] Sven Vetsch fand eine sehr kritische Schwachstelle im Microsoft Internet Explorer, die es erlaubt, mittels modifizierten GIF-Bildern Cross Site Scripting-Attacken umzusetzen. Neben seinem umfassenden Fachartikel, der ursprünglich im scip monthly Security Summary (smSS) vom 19. September 2005 erschien, publizierte er dieses proof-of-concept Paper, das die Umsetzung der Attacke einfach skizziert. Sicherheit von Online-Banking Marc Ruef|||||||||| [8.0] Dieser kurze Fachartikel bespricht die Frage, wie sicher Online-Banking wirklich ist und ob grundsätzliche Ängste noch begründet sind. So wird darauf eingegangen, dass Attacken gegen die eingesetzten kryptografischen Methoden sehr schwierig ausfallen und die Banken alles unternehmen, um die Web-Lösung vor unerlaubten Übergriffen zu schützen. Letztes Risiko bleibt der Mensch, der durch Social Engineering überlistet werden kann. Ein kleines Dokument für jeden, der sich noch nicht richtig an Online-Banking heranwagt. Java, E-Commerce und Sicherheit Victoria Tetyak & Rastislav Levrinc|||||||||| [8.0] Diese Arbeit von Victoria Tetyak und Rastislav Levrinc dreht sich um die java-spezifischen Sicherheitsaspekte von Electronic Commerce im Internet. Es werden das Konzept von Java Wallet, dem Java Commerce Client (JCC) und das Gateway Sicherheitsmodell, sowie die theoretischen Schwachstellen des Prinzips vorgestellt. Eine gute Informationsquelle für angehende E-Commerce-Projekte. Hyperlink-Spoofing xaitax (Alexander Hagenah)|||||||||| [8.0] Ein ebenso interessanter wie einzigartiger Text, den Alexander Hagenah hier abgeliefert hat. Durch eine geschickte Attacke lassen sich durch Zertifikate geschützte Verbindungen missbrauchen. Sehr interessantes Dokument für alle, die zum Beispiel SSL-gesicherte Kanäle (z.B. Online-Banking) im World Wide Web nutzen. Macromedia Flash MX-Sicherheit Mike Chambers|||||||||| [8.0] Dieses offizielle Whitepaper von Macromedia stellt die Sicherheitsfunktionalität von Macromedia Flash vor. Die Risiken in diesem werden im gegensatz zu ActiveX und Java gerne unterschätzt - Obschon die Möglichkeiten für Angriffe theoretisch equivalent sind.
...SSL (Secure Sockets Layer) eine ursprünglich von Netscape vorangetriebene Technologie ist?
Zeige alle Trivias (244 Total)
Zitat des Augenblicks (id 71)
"(Computer-)verbrechen lohnt sich nicht in der Zeit mit der Möglichkeit umfassender forensischer Analysen." - Marc Ruef, August 2005 in Marcs Blog Zeige alle Zitate (246 Total)
Buchtipp
Advanced Programming in the UNIX Environment von W. Richard Stevens
Dieser Artikel geht auf klassische Möglichkeiten der "Anonymität" im Internet ein. So werden Tipps wie das Erstellen eines namenlosen Mailkontos oder das Nutzen eines Web-Proxies gegeben. Der Artikel ist einfach geschrieben, zeigt jedoch nichts Neues.
Bewertung
6.2 von 8 Bewertungen
Dies ist ein überdurchschnittlich guter Titel, dessen Download sich mit Sicherheit lohnt. Die Nutzer dessen waren mit ihm grundsätzlich zufrieden und empfehlen ihn deshalb gerne weiter. Bisher haben die folgenden Mitglieder für diesen Download abgestimmt: Marc Ruef, Daniel, JT, Disenchant, mr. ultimatrix, Cyberghost, duddits, s433d_only_linux
Endanwender: Normale Anwender, die lediglich einen praktischen Nutzen aus diesem Titel ziehen wollen, ohne sich für weitere technische Hintergründe zu interessieren. (z.B. Normalverbraucher, Heimanwender, Einsteiger)
Nutzerprofil
Einsteiger: Benutzer ohne Hintergrundwissen, die unkompliziert und schnell einen praktischen Vorteil erlangen wollen.
Prozessschritt
Planung: Es wird plant, wie es das vorhandene Wissen gestaltet und wie künftig benötigtes Wissen aufgebaut werden muss.
Eine gute Grundlage für den normalen Internetsurfer, der anonym bleiben will.
Sie müssen angemeldet sein, um auf dieser Seite Einträge machen zu können. Bitte melden Sie sich an, oder wenn Sie noch nicht registriert sind, klicken Sie hier