Freitag, 10. Februar 2012
VADIAN.NET, St.Gallen



Nachrichten.ch

Aktuell

Forum


Inland

Cousin von Assad erhält von der Schweiz drei Millionen Euro zurück

«Gläserner Patient»: Ärzte und Spitäler verzichten auf Referendum

Kantonale Volksinitiative «Mühleberg vom Netz» eingereicht

Stadt Zürich schreibt rote Zahlen

Wirtschaft

Deutscher Ölkonzern Wintershall baut Förderung in Libyen weiter aus

Unicredit von US-Ratingagentur herabgestuft

US-Exporteure mit Rekordumsatz - Tiefe Lücke im Handel mit China

«Grosszügiger Sozialplan» für Novartis-Stellenabbau in Basel

Ausland

Ban besorgt über Streit um Falkland-Inseln

Westafrika mit immer mehr Elektroschrott überschwemmt

Berlin macht bei ACTA-Abkommen nicht mit

Höchststrafe für Attentäter von Frankfurt

Sport

Federer und Wawrinka mit Niederlagen

Adrian Fetscherin übernimmt in Kloten

Schweiz verspielte Sieg in Schlussphase

Giggs ein weiteres Jahr bei ManU

Kultur

«Tim und Struppi im Kongo» ist nicht rassistisch

Angehört: Mouse On Mars - Parastrophics

SRF gehört nun offiziell zum «Tatort»-Verbund

Soname - Die musikalische Entdeckung aus Tibet

Kommunikation

Der poetische Cartoon

Patentklage gegen Apple abgewiesen

Intel beendet Kartellstreit und zahlt 6,5 Millionen Dollar

EU-Kommission treibt Open Data voran

Boulevard

Paul McCartney: Stern auf dem Walk of Fame

Le Corbusiers Wohnmaschine wegen Brand evakuiert

In New York denkt man bereits an den Herbst

Mutmasslicher Boss der 'Ndrangheta gefasst

Wissen

Das Ticket zum Traumjob im Ausland

Lehrer mit Burnout coachen statt krankschreiben

Gehirn: Nikotin vergrössert «Arbeitsspeicher»

Zebrastreifen sind ein guter Schutz vor Insekten

Wetter


Kolumne


Internes

Impressum


Werbung


Publireportagen


Newsfeed


Die veröffentlichten Inhalte sind ausschliesslich zum persönlichen Gebrauch bestimmt. Die Vervielfältigung, Publikation oder Speicherung in Datenbanken, jegliche kommerzielle Nutzung sowie die Weitergabe an Dritte sind nicht gestattet.

Nachrichten.ch (c) Copyright 2012 by news.ch / VADIAN.NET AG

Verdacht: NSA kontrolliert Verschlüsselungssystem

Washington - Der US-Geheimdienst National Security Agency (NSA) wird vom Sicherheitsexperten Bruce Schneier verdächtigt, einen unsicheren Algorithmus in den US-Standard für Zufallsgeneratoren eingeschleust zu haben.

ht / Quelle: pte / Sonntag, 18. November 2007 / 18:14 h

Schneier vermutet, dass der Code aufgrund der Zertifizierung durch die US-Behörden vermutlich weltweit in kryptographischen Systemen zum Einsatz komme. Kontrolliert man den Zufallsgenerator, so kann man auch das gesamte Sicherheitssystem knacken, so der Sicherheits-Guru im Magazin Wired. Die Ermittlung von zufälligen Zahlen kann mit einem Computer nur simuliert werden, da er ausschliesslich mit mathematischer Logik funktioniert. Daher kommen spezielle Methoden wie etwa Hash-Berechnungen zum Einsatz. Dabei führen geringe Änderungen der Ausgangsparameter zu extrem unterschiedlichen Endergebnissen. Diese Berechnungen lassen sich nur schwer vorhersagen und werden somit als Zufall eingestuft. Prinzipiell besteht dabei aber auch die Möglichkeit, dass die Technik geknackt wird. Dies geschah bereits mehrere Mal in der Vergangenheit. So liess sich im Jahr 1996 der Schlüssel einer frühen SSL-Version rekonstruieren, wodurch die Kodierung umgangen werden konnte.

Anlass zur Sorge

Der von Schneier kritisierte Code mit dem Namen Dual_EC_DRBG ist in der Publikation des National Institute for Standards and Technology neben drei weiteren Methoden enthalten. Laut dem Sicherheitsexperten unterscheidet sich dieser vor allem durch seine Geschwindigkeit, denn er sei deutlich langsamer. Dennoch habe sich die NSA für den Code eingesetzt und versuchte bereits zuvor, den Algorithmus beim Standardisierungsgremium einzubringen.



Die NSA setzt sich in auffälliger Weise für die Verwendung des Codes ein. /

Schneider bemängelt, dass der Code eine sehr geringe Bandbreite an Zufallswerten erzeugt. Zwar sei das noch kein wirkliches Problem, allerdings ein Anlass zur Sorge, schreibt der Experte.

Zufallsergebnisse vorhergesagt?

Einen weiteren Hinweis lieferten die Kryptographie-Experten Dan Shumow und Niels Fergusion. Sie zeigten eine Schwachstelle auf, die man als Hintertür bezeichnen kann. Dual_EC_DRBG verwendet Formeln zu Berechnung einer Ellipse, die über Konstanten definiert wird. Diese sind in der Spezifikation zu finden. Nirgendwo ist allerdings ein Hinweis zu entdecken, woher diese konstanten Werte stammen. Die Kryptographen konnten jedoch nachweisen, dass die Konstanten in Bezug zu einem weiteren Zahlensatz stehen. Dieser ist zwar nicht bekannt, allerdings könne er als Generalsschlüssel benutzt werden, wodurch man die Zufallsergebnisse exakt vorhersagen könne, meint Schneier.

Auffälliges Verhalten

Nun gebe es zwar keinen Beweis dafür, dass die NSA tatsächlich im Besitz des nötigen Zahlensatzes ist. «Es ist jedoch verwunderlich, dass sich die NSA so vehement für den Algorithmus als Standard eingesetzt hat», merkt Schneier an. Wer einen Zufallsgenerator benötigt, soll daher nach Ansicht des Experten nicht auf Dual_EC_DRBG zurückgreifen.

In Verbindung stehende Artikel




Google ist eine «Bedrohung der Menschheit»





Dringender Handlungsbedarf bei Cyber-Kriminalität





Spionage-Angriffe auf die Schweiz





China bestreitet Hacker-Angriff auf Pentagon





FBI schleust Trojaner zur Online-Durchsuchung ein





Fluggastdaten: FBI soll Zugriff auf 19 Daten haben





Alle US-Telefongespräche zum Ziel gehabt

Publireportagen

leasing.ch hilft bei der Finanzierung Ihres neuen Autos «Woher bekomme ich das Geld für mein neues Auto?» Viele denken da traditionell eher an ein Leasing ohne die Vorteile von einem Privatkredit richtig zu kennen. leasing.ch zeigt objektiv und kompetent Alternativen bei der Fahrzeugfinanzierung. Fortsetzung



Endlich: SMS versenden mit Outlook 2007/2010 St. Gallen - Das mühsame Getippe ist vorbei. Als erster Schweizer Anbieter stellt ASPSMS.COM eine Anbindung an den Mobile Service von Microsofts Outlook 2007/2010 zur Verfügung. Ohne zusätzliche Software können SMS bequem via Outlook 2007/2010 versendet werden – und das auch noch günstiger als mit dem Handy. Fortsetzung



Preiswerte und hochwertige Übersetzungen TranslationArtwork.com: Wir übersetzen Ihre Geschäftsberichte, Verträge, Handbücher, Webseiten, Newsletter, Pressemitteilungen oder was sonst noch als Dokument anfällt, bei 10% Nachlass für Neukunden. Fortsetzung





Oft gelesene Meldungen


Uggie wird ein Nintendog

EU-Kommission treibt Open Data voran

LinkedIn macht 6,9 Mio. Dollar Gewinn

Online-Boom: Zeitungen verlieren trotzdem Geld

Intel beendet Kartellstreit und zahlt 6,5 Millionen Dollar




Symantec: Hacker veröffentlichen pcAnywhere-Quellcode Die Hackergruppe Lords of Dharmaraja hat, wie bereits seit längerem angedroht, nun den Quellcode der Software pcAnywhere von Symantec veröffentlicht. Fortsetzung


Leck: IP-Kameras zeigen Wohnzimmer im Web Sieben IP-Kamera-Modelle der Firma TrendNet weisen eine schwere Sicherheitslücke auf, die den Zugriff auf die Übertragung aus dem Internet zulässt. Fortsetzung


Internet

LinkedIn macht 6,9 Mio. Dollar Gewinn LinkedIn hat mit seinem Ergebnis für das vierte Quartal 2011 die Erwartungen der Analysten übertroffen. Der Betreiber des sozialen Netzwerks erzielte in den letzten drei Monaten des Jahres einen Gewinn von 6,9 Mio. Dollar. Fortsetzung


Aufsteiger der Woche: Superbowl, heilige Jungfrau(?) und ein singender Maurer Dieses Mal gibt es eigentlich keine Top-Ten Aufsteigerliste, da die Zuwächse ab Rang 6 normalerweise nicht einmal für eine Erwähnung reichen würden. Beschäftigen wir uns deshalb nur mit den Top 5 Fortsetzung


Kommunikation

Uggie wird ein Nintendog Los Angeles - Der berühmte Terrier Uggie aus dem vielfach preisgekrönten Stummfilm «The Artist» soll seine Schnauze für ein Videospiel zur Verfügung stellen. Der Hund werde «Sprecher» des Spiels «Nintendogs + Cats» des japanischen Herstellers Nintendo, teilte das Unternehmen mit. Fortsetzung


Online-Boom: Zeitungen verlieren trotzdem Geld Im englischsprachigen Raum war 2011 kein gutes Jahr für die Zeitungen. Trotz wachsender Online-Leserschaft konnten die Verluste durch sinkende Werbeeinnahmen nicht kompensiert werden. Selbst renommierte Unternehmen in England und den USA mussten Mitarbeiter entlassen. Fortsetzung


Informatik

Zuckerberg verdient 455'000 Franken im Jahr New York - Facebook hat im Rahmen des geplanten Börsengangs die Bezüge seiner Topmanager veröffentlicht. Demnach verdient der Gründer und Vorstandsvorsitzende Mark Zuckerberg ein Grundgehalt von umgerechnet rund 455'000 Franken pro Jahr, wie das Unternehmen am Mittwoch gegenüber der US-Börsenaufsicht SEC mitteilte. Fortsetzung


Cisco macht Rekordgeschäft mit Netzwerk-Technik Die Nachfrage nach Netzwerk-Technik vom weltgrössten Ausrüster Cisco ist so stark wie noch nie. Im zweiten Geschäftsquartal (November bis Januar) stieg der Umsatz um 11 Prozent auf 11,5 Mrd. Dollar. Fortsetzung


Telekommunikation

Skype integriert Facebook in Video-Chat Der Instant-Messaging- und Internet-Telefonie-Anbieter Skype hat seine Software für Windows und Mac überarbeitet. Damit hat das Unternehmen seinen Nutzern auch neue Features spendiert. Fortsetzung


Indien entzieht 122 Telekomlizenzen Neu-Delhi - Wegen eines milliardenschweren Korruptionsskandals hat Indiens oberstes Gericht 122 umstrittene Telekomlizenzen für nichtig erklärt. Das Urteil vom Donnerstag betrifft acht Mobilfunkbetreiber. Fortsetzung


Stellenmarkt.ch
Senior Network Engineer (Security) m/ w In dieser anspruchsvollen Position sind Sie für das Security Engineering von Netzwerklösungen zuständig. Im Rahmen Ihrer Hauptaufgabe betreuen Sie...   Fortsetzung

DRINGEND GESUCHT!! Consultant Telekommunikation DE/ IT Bist Du auf der Suche nach einer neuen Herausforderung für's Jahr 2012? Dann haben wir den richtigen Job für Dich! Wir suchen per März 2012...   Fortsetzung

Junior System Engineer (m/ w) - praktische Tätigkeit als Junior System Engineer - Realisierung von Kundenprojekten im Team - Erstellen von erforderlichen Dokumentationen -...   Fortsetzung

IT-Leiter Betterhomes zählt mit über 2'300 Immobilienangeboten sowie einem vermittelten Umsatzvolumen von CHF 997 Mio. (2011) zu den führenden...   Fortsetzung

Contract: Business Analyst RE DWH Banking (w/ m) - Job ID 34326 Tätigkeiten und Aufgaben Folgende spannende Hauptaufgaben kommen in dieser Position auf Sie zu: Sie sind im Fachgebiet DWH für die Analyse der...   Fortsetzung

System Spezialist Windows (m/ w) Ihre Aufgaben: - als System Spezialist administrieren Sie die Windows-Server 2003 - Sie analysieren und beheben komplexe Störungen im Netzwerkumfeld,...   Fortsetzung

Database Developer (MS SQL) – Zurich – Financial Institution The role: -Implementation of customers' datas and information structures into existing and new databases -Development of solutions and implementation...   Fortsetzung

Consultant / Manager SAP (m/ w) AUFGABEN .Consulting in Kundenprojekten (hautpsächlich Implementierungen und Roll-Outs) .Aufbau und Pflege von Kundenbeziehungen .Unterstützung in...   Fortsetzung