WannaCry

Posted on Sa 13 Mai 2017 in Blog • Tagged with Security

Zwei Zitate aus einem Artikel der New York Times:sup:`1 <#sdfootnote1sym>`__:

One reason the ransomware on Friday was able to spread so quickly was that the stolen N.S.A. hacking tool, known as “Eternal Blue,” affected a vulnerability in Microsoft Windows servers.
“It would be deeply troubling …

Continue reading

Fedora 25 mit Yubikey absichern

Posted on Do 11 Mai 2017 in Blog • Tagged with Linux, Security, hardwaretoken

[caption id="" align="aligncenter" width="1024"]Yubikey 4 Yubikey 4 Security-Token[/caption]

Die Firma Yubico bietet mit ihrem Produkt Yubikey ein Security-Token an. Dieses Token hat in der Regel zwei programmierbare Slots und kann für unterschiedlichste Authentifizierungsmöglichkeiten genutzt werden. Standardmäßig ist der erste Slot für One-Time-Passwörter (OTP), die über den Yubico-Server validiert …


Continue reading

Rückblick Paris und dotSecurity 2017

Posted on So 30 April 2017 in Blog • Tagged with Reisen, Security

Es war wieder an der Zeit. Der Aufbruch nach Paris zur dotSecurity stand bevor. Dieses Jahr stand nur die dotSecurity am Plan und nicht, wie letztes Jahr, eine Kombination mit dotScale, da mir dotScale letztes Jahr zu sehr Werbeveranstaltung war.

Also auf zum Flughafen, rein in den Flieger und nach …


Continue reading

Überwachung mittels Zero-Day-Exploits

Posted on So 16 April 2017 in Blog • Tagged with Security, Überwachung

In letzter Zeit häufen sich Leaks von amerikanischen Geheimdiensten. Nach der CIA (Vault 7:sup:`1 <#sdfootnote1sym>`__) hat es jetzt (wieder) die NSA:sup:`2 <#sdfootnote2sym>`__ erwischt. Wie üblich versuchen die Programme der Geheimdienste Zero-Day-Exploits:sup:`3 <#sdfootnote3sym>`__ auszunutzen, d.h. dem Hersteller noch unbekannte Sicherheitslücken.

Für …


Continue reading

OpenVPN + dnsmasq

Posted on Do 09 Februar 2017 in Blog • Tagged with Linux, Security

Obwohl immer mehr Webseiten und Mailingdienste über SSL/TLS-Verschlüsselung erreichbar sind, bleibt bei Zugriffen über „fremde“ WLAN-Netze immer noch ungutes Gefühl. Daher habe ich beschlossen mit einen OpenVPN-Server einzurichten. Großteils habe ich das Tutorial „How To Set Up an OpenVPN Server on Debian 8”:sup:`[1] <#_ftn1>`__ befolgt. Zusätzlich …


Continue reading