mastodon.xyz is one of the many independent Mastodon servers you can use to participate in the fediverse.
A Mastodon instance, open to everyone, but mainly English and French speaking.

Administered by:

Server stats:

741
active users

#warnung

14 posts7 participants0 posts today

Angriff mit JavaScript

Habe ich doch gerade über die Schattenseiten von JavaScript (JS) geschrieben, schon purzelt ein Beispiel herein. Diese Angriffsmethode gegen Windows hat den Namen ClickFix erhalten. Sie wird auf präparierten Websites (von vornherein bösartige Site oder gehackt) eingesetzt. ClickFix gibt vor, ein CAPTCHA zu sein. Nur muss man keine Objekte in einem Puzzle-Bild identifizieren o.ä., sondern der "Test" besteht aus folgenden Schritten:

pc-fluesterer.info/wordpress/2

www.pc-fluesterer.infoAngriff mit JavaScript | pc-flüsterer bremen

„Helfer“ wird Spion

Vor vier Jahren habe ich schon vor kostenlosen VPN-Diensten gewarnt. Ein weiteres Beispiel wurde gerade bekannt. Natürlich ist Google Chrome involviert, und natürlich geht es um ein Addon (Erweiterung, Extension). Der Dienst FreeVPN.One wirbt (immer noch!) damit, dass er meinen Internetverkehr vor der Neugier meines Internet-Providers schütze. Das ist doppelt Unsinn: a) Internetverkehr ist heutzutage ohnehin zu 99% verschlüsselt, nur die DNS-Abfragen kennt der Provider möglicherweise; b) dafür kann jetzt FreeVPN den Verkehr sehen.

pc-fluesterer.info/wordpress/2

www.pc-fluesterer.info„Helfer“ wird Spion | pc-flüsterer bremen

„Browser, Surfen“ runderneuert

Die Seite "Browser, Surfen" war eine der ersten Seiten, die ich geschrieben habe, veröffentlicht am 2013-12-06 (Nikolausi, nicht Osterhasi). Um dem ständigen Wandel des Internets zu folgen, musste ich sie immer wieder aktualisieren und anpassen. Irgendwann ist sie dadurch so unübersichtlich geworden, dass ich mich entschieden habe, eine komplett neue Fassung zu schreiben. Die ist jetzt online. Sie wird sich bestimmt noch verändern. Also, wer an dem Thema interessiert ist: dran bleiben. 🙂

pc-fluesterer.info/wordpress/2

www.pc-fluesterer.info„Browser, Surfen“ runderneuert | pc-flüsterer bremen

Russen spionieren durch 7 Jahre alten Cisco-Fehler

Das FBI und Sicherheitsforscher haben gerade eine Warnung veröffentlicht. Demnach nutzen russische Spione einen sieben Jahre alten Fehler in Netzwerkgeräten von Cisco aus, um Konfigurationsdaten auszulesen und, wo möglich, eine Hintertür für unbefugten Fernzugang einzubauen. Die Angriffe begannen im vorigen Jahr und dauern an. Einige der Geräte sind EOL und sollten ausgetauscht werden; die anderen sollten schnellstens mit abgesicherter Firmware aktualisiert werden - das übliche halt.

pc-fluesterer.info/wordpress/2

www.pc-fluesterer.infoRussen spionieren durch 7 Jahre alten Cisco-Fehler | pc-flüsterer bremen

Apple Notfall-Updates

Apple hat gerade für sämtliche noch in Pflege befindlichen Betriebssysteme Notfall-Updates veröffentlicht. Diese Updates schließen eine Sicherheitslücke, die bereits angegriffen wird (Zero-Day). Die Lücke steckt in einer Komponente, die in allen Systemen von Apple zur Anzeige von Bildern benutzt wird. Für einen Angriff genügt es aus, dem Opfer ein passend präpariertes Bild zu schicken. Vermutlich reicht für die Infektion bereits, dass das Opfer das Bild öffnet - keine weitere Interaktion erforderlich. Wie immer, hält Apple sich mit Details vornehm zurück.

pc-fluesterer.info/wordpress/2

www.pc-fluesterer.infoApple Notfall-Updates | pc-flüsterer bremen

Soo viel KI-Sch…

Schon wieder sind so viele entsetzliche Meldungen über KI eingetroffen, dass ich einen neuen Sammel-Beitrag schreiben muss. Hier beschäftige ich mich nur mit inhaltlichen Fragen; die Belastung der Umwelt ist andernorts Thema.

Der Dienst Otter bietet unter anderem an, Videokonferenzen (VK) (Google Meet, Microsoft Teams und natürlich Zoom) zu transkribieren. Wer eine VK organisiert, kann Otter dazu einschalten. Otter kann nicht nur, sondern muss für seine Funktion alles mitschneiden. Die VK-Teilnehmer/innen wissen davon normalerweise nichts. Ist ja auch egal, ob eine Firma lauscht oder zwei. Oder?

pc-fluesterer.info/wordpress/2

www.pc-fluesterer.infoSoo viel KI-Sch… | pc-flüsterer bremen

„Smarte“ (IoT) Apparate als Zombies in einem Botnet

Über Sicherheitslücken und Hintertüren in "smarten" (IoT) Geräten habe ich häufig berichtet. Wer die "smarten" Geräte nicht ausreichend gegen Infektionen schützt*, schädigt sich selbst und schädigt andere.

pc-fluesterer.info/wordpress/2

www.pc-fluesterer.info„Smarte“ (IoT) Apparate als Zombies in einem Botnet | pc-flüsterer bremen

Berliner Justizsenatorin gehackt: Wie konnte das passieren?

Auf die bekannten Fakten und die politischen Implikationen will ich hier nicht eingehen, die stehen beispielsweise bei der Tagesschau. Stattdessen möchte ich hier eine Frage stellen und eine andere beantworten.

Die zu stellende Frage steht schon im Titel: Wie konnte das passieren?
"Ein Mitarbeiter der Senatsverwaltung" habe auf einen Link in einer E-Mail geklickt. Wir dürfen also annehmen, dass es sich nicht um einen privaten Rechner handelt, sondern um einen verwalteten. Bei einem Rechner, der nach den Regeln der Kunst verwaltet wird (z.B. Least Privilege Prinzip),

pc-fluesterer.info/wordpress/2

www.pc-fluesterer.infoBerliner Justizsenatorin gehackt: Wie konnte das passieren? | pc-flüsterer bremen

Deutschland-Cloud? Europa-Cloud?

Spätestens angesichts der Kapriolen des unberechenbaren Horrorclowns von jenseits des großen Teichs ist hierzulande im öffentlichen Bewusstsein angekommen, dass wir als Deutsche und als Europäer gut daran täten, unsere IT unabhängig von den USA zu gestalten. Von "digitaler Souveränität" ist immer wieder die Rede. Aber von den Politikern, die darüber reden, versteht kaum jemand, worum es wirklich geht. Nehmen wir das Beispiel Cloud. Da lassen sich "die" Politiker (nicht meine) gerne

pc-fluesterer.info/wordpress/2

www.pc-fluesterer.infoDeutschland-Cloud? Europa-Cloud? | pc-flüsterer bremen