Die Electronic Frontier Foundation (EFF) und das Tor-Projekt haben eine Firefox-Erweiterung vorgestellt, die eine über Secure HTTP (HTTPS) gesicherte Verbindung mit Facebook, Twitter und anderen Websites ermöglicht. Als Vorlage für das „HTTPS Everywhere“ genannte Add-on, das Daten per SSL verschlüsselt, diente laut EFF Googles verschlüsselte Internetsuche.
Das Tool liegt derzeit in einer öffentlichen Betaversion vor. Neben Facebook und Twitter unterstützt es auch die Websites von Google Search, Wikipedia, New York Times, Washington Post, Paypal, EFF, Tor und Ixquick.
Laut EFF ist eine Website trotz HTTPS erst dann vollständig verschlüsselt, wenn die Adressleiste von Firefox ihre Farbe ändert und das Schlosssymbol in der rechten oberen Ecke erscheint. Nach Auskunft des unabhängigen Sicherheitsexperten Dancho Danchev ist HTTPS aber nicht in der Lage, die IP-Adresse eines Nutzers zu verbergen. Auch sei es weiterhin möglich, über Links zu unverschlüsselten externen Websites Daten abzugreifen.
„Es ist falsch, anzunehmen, dass alle Daten, die eine persönliche Identifizierung ermöglichen, auf magische Weise verschwinden, nur weil man einem populären Sozialen Netzwerk wie Facebook eine SSL-Verschlüsselung aufzwingt“, schreibt Danchev im ZDNet-Zero-Day-Blog. Eine Kombination aus SSL, Tools wie Vanish und einem Anonymisierungsdienst wie Tor sei allerdings ein guter Anfang.
Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.
Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.
Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…
Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…
Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…
Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…