Dienstag, 13. Mai 2025
VADIAN.NET, St.Gallen



Nachrichten.ch

Aktuell

Forum


Inland

Behutsame Weiterentwicklung des Wegenetzes in Zermatt

St.Gallen stimmt ab: Faire Lastenverteilung für eine attraktive Hauptstadt

Importe sichern Schweizer Ei-Versorgung angesichts steigender Nachfrage

Schweizer Hotellerie atmet auf: Planungssicherheit bis über 2027 hinaus gesichert

Wirtschaft

Welche Inhalte in Printmedien wirklich wirken - und wie Sie sie leserpsychologisch platzieren

Aufwind für die Berufskarriere: Bundesrat stärkt höhere Berufsbildung

Hyaluron: Was ist dran am Schönheits-Hype? Eine neutrale Betrachtung

Aufatmen in Basel: Luftqualität zeigt erfreuliche Verbesserungen

Ausland

Künstliche Intelligenz, Drohnenschwärme und Hyperschallwaffen - das neue Wettrüsten

Künstliche Intelligenz: Milliardenmarkt birgt Risiko wachsender Ungleichheit

USA beschränken KI-Chips für die Schweiz

Mehr Sicherheit für das Internet der Dinge: Der Cyber Resilience Act der EU

Sport

Oakley Sportbrillen: Eine Legende in Design und Funktion

Wenn der Rücken drückt: Wirbelsäulenprobleme im Fussball

Fliessende Bewegung, aktive Achtsamkeit: Tai Chi - Mehr als nur Schattenboxen

Trainieren zwischen Kälte und Präzision: Welche Rolle Akademien für den Wintersport einnehmen

Kultur

Lucia Moholy: Mehr als Bauhaus - Eine Pionierin im Fokus der Fotostiftung Schweiz

Initiative «Kulturexpress» belebt Thuner Kulturszene

Was sind die 3 beliebtesten Aktivitäten für Singles bei schlechtem Wetter?

Gemeinsame Fahrt am See: Das VeloPicknick verbindet Konstanz und Kreuzlingen

Kommunikation

Tipps zur Nutzung von Wetter-Apps für eine bessere Lebensqualität

Die Rendite-Triade: ROI, ROMI und ROAS im Fokus der Erfolgskontrolle

Veröffentlichung von Immobilienanzeigen: Boosten Sie die Wirkung, nicht das Budget

Immobilien: Wenn die Digitalisierung die Leistung steigert

Boulevard

Luzern feiert die Vielfalt der Gemeinschaft: Ein Tag der Begegnung und Verbundenheit

Sinuslift ohne Angst: Behandlung in Ungarn erleben

Kraftorte der Stille: Eine Reise zu innerer Ruhe und neuer Energie

Die faszinierende Welt des Glasblasens entdecken: Einblicke in ein altes Handwerk mit Zukunft

Wissen

Hoffnung im Kampf gegen die «stille Pandemie»: Innovative Sensoren spüren Superkeime auf

Das FabLab Luzern: Wo Wissenschaftler auf Nerds treffen

ETH-Bereich 2024: Ziele fast vollständig erreicht - Starker Impuls für Forschung und Lehre

Workshop Elektronische Steuererklärung: Antworten und Erklärungen zu eTax.AT

Wetter


Kolumne


Möchten Sie zu diesen Themen eine eigene
Internetpräsenz aufbauen?

www.verschluesselung.eu  www.entwickler.at  www.datenverkehr.org  www.sicherheitsproblem.com  www.consultant.eu  www.massnahmen.at  www.hackerkonferenz.org  www.unterstuetzung.com  www.gegenmassnahmen.eu  www.webdienste.at  www.dokumentation.org

Registrieren Sie jetzt komfortabel attraktive Domainnamen!

Branchenbuch.ch
Domainregistration seit 1995
Internes

Impressum


Werbung


Publireportagen


Newsfeed


Die veröffentlichten Inhalte sind ausschliesslich zum persönlichen Gebrauch bestimmt. Die Vervielfältigung, Publikation oder Speicherung in Datenbanken, jegliche kommerzielle Nutzung sowie die Weitergabe an Dritte sind nicht gestattet.

Nachrichten.ch (c) Copyright 2025 by news.ch / VADIAN.NET AG

Firefox-Add-on kapert Facebook-Sitzungen

Seattle/San Diego/Ingolstadt - Der Entwickler Eric Butler hat ein Add-on für Firefox veröffentlicht, das in ungesicherten WLAN-Netzen mit einem Klick die Sitzungen anderer User auf Seiten wie Facebook, Amazon oder Google kapern kann.

sl / Quelle: pte / Dienstag, 26. Oktober 2010 / 09:18 h

Damit soll «Firesheep» das Problem mangelnder Verschlüsselung im Web verdeutlichen. Denn das Tool stiehlt laut Butler einfach Session-Cookies, die unverschlüsselt übertragen werden. Wer öffentliche Hotspots nutzt, ist stets dem Risiko solcher Angriffe ausgesetzt.  

«Das eigentliche Sicherheitsproblem sind dabei offene WLANs. Dass unverschlüsselte Daten hier grundsätzlich von jedermann mitgelesen werden können, ist bekannt», meint Tillmann Werner, Virus Analyst bei Kaspersky Lab. Dass ein Tool wie Firesheep veröffentlicht wird, sei aber doch etwas kritisch zu sehen. Dabei will Butler nach eigenen Angaben nur User motivieren, mehr SSL-Verschlüsselung einzufordern.

Cookie-Schwachstelle

Zwar nutzen viele Webangebote SSL für das Login. Doch schon das Session-Cookie, das von Services an den User zurückgeschickt wird, bleibt in vielen Fällen unverschlüsselt, so Butler. Das ist gerade in offenen WLAN-Netzen fatal, wo theoretisch jeder den Datenverkehr mitlesen kann. Genau darauf setzt das im Rahmen der Hackerkonferenz «ToorCon» von Butler und dem Security-Consultant Ian Gallagher vorgestellte Tool.



Wer in offenen WLANs surft, sollte seine Daten schützen, so Experten. /

Firesheep fängt in WLAN-Netzen unverschlüsselte Cookies ab. Der Nutzer kann somit in seinem Browser mit den Identitäten anderer User diverse Webdienste nutzen.

Die Zahl der Webangebote, die dank unverschlüsselter Cookies für ein solches «Session Hijacking» anfällig sind, ist den Experten zufolge lang. In der Dokumentation zu Firesheep führen sie unter anderem Amazon, Facebook, Flickr, Google und Twitter als Seiten an, deren Cookies mit Firesheep abgefangen werden können. Für weitere Dienste wie Blogger, eBay oder PayPal wird demnach an einer Unterstützung gearbeitet.

Gegenmassnahmen

Für die Firesheep-Entwickler steht fest, dass User einen konsequenteren Einsatz von SSL im Web fordern sollten. «Websites stehen in der Verantwortung, die Menschen zu schützen, die sich auf ihre Dienste verlassen. Sie haben sich dieser Verantwortung lange genug nicht gestellt», schreibt Butler. Nur eine komplette Verschlüsselung von Endpunkt zu Endpunkt könne das vom Firefox-Add-on aufgezeigte Problem auch lösen.

«Wer auf die Nutzung offener WLANs angewiesen ist, sollte entsprechende Massnahmen zum Schutz seiner übertragenen Daten ergreifen», sagt Werner. Im Idealfall wäre das die Nutzung eines Virtual private Networks. «Übrigens können Web-Sessions auch dann angegriffen werden, wenn ein verschlüsseltes WLAN verwendet wird», warnt der Kaspersky-Experte. In einem offenen WLAN sind Angriffe nur leichter, da sie jeder einfach mitbenutzen kann.

 

 

 


In Verbindung stehende Artikel




Die Betrugsversuche auf Facebook

Publireportagen

«Ausländer-Kredit» für Investitionen in der Heimat? Immer öfter - gerade auch vor den Ferien - wird das Beratungsteam von kredit.ch angefragt, ob auch in der Schweiz lebende Ausländer die Möglichkeit haben, einen günstigen, fairen Kredit zu erhalten. Fortsetzung



Endlich: SMS versenden mit Outlook 2007/2010 St. Gallen - Das mühsame Getippe ist vorbei. Als erster Schweizer Anbieter stellt ASPSMS.COM eine Anbindung an den Mobile Service von Microsofts Outlook 2007/2010 zur Verfügung. Ohne zusätzliche Software können SMS bequem via Outlook 2007/2010 versendet werden – und das auch noch günstiger als mit dem Handy. Fortsetzung



Radiolino - Grosses Radio für kleine Ohren Radiolino ist das erste deutschsprachige Web-Radio der Schweiz für Kinder zwischen 3 und 12 Jahren. Das Programm richtet sich aber auch an Eltern, Grosseltern, Onkeln und Tanten, sprich an die ganze Familie. Fortsetzung








Schweiz unterzeichnet Europaratskonvention zur Künstlichen Intelligenz Am 27. März 2025 wird Bundesrat Albert Rösti in Strassburg im Namen der Schweiz die Konvention des Europarats über Künstliche Intelligenz (KI) sowie Menschenrechte, Demokratie und Rechtsstaatlichkeit unterzeichnen. Diese Unterzeichnung bekräftigt das Engagement der Schweiz für einen verantwortungsvollen und grundrechtskonformen Einsatz von KI-Technologien. Fortsetzung


Kanton Bern: Cybercrimepolice.ch startet mit neuem Design und nationalem Fokus Ab sofort ist die Plattform Cybercrimepolice.ch in einem modernen Design und mit einem umfassenden nationalen Ansatz online. In enger Zusammenarbeit zwischen der Kantonspolizei Bern und der Kantonspolizei Zürich wird die Website betrieben, um die Bevölkerung über Internetkriminalität aufzuklären und zu warnen. Dieses zukunftsweisende Projekt erhält wertvolle Unterstützung von der Konferenz der Kantonalen Polizeikommandantinnen und -kommandanten der Schweiz (KKPKS). Fortsetzung


Aufbewahrung von Dokumenten im Zeitalter der Digitalisierung Unternehmen und Privatpersonen nutzen zunehmend digitale Lösungen, um Informationen sicher und schnell zugänglich zu halten. Dies reduziert nicht nur den Platzbedarf für physische Ablagen, sondern ermöglicht auch eine effizientere Organisation und Verwaltung von Unterlagen. Fortsetzung


Internet

KI-Suche: Bequemer für Nutzer, riskant für Webseiten Googles neue KI-Zusammenfassungen liefern Antworten direkt, doch Webseiten verzeichnen weniger Klicks. Betreiber fürchten Umsatzrückgänge. Eine Zeitenwende für die Online-Welt? Fortsetzung


Marketagent setzt auf die Innovationskraft von Glaut Durch den rasanten technologischen Fortschritt bestimmt Künstliche Intelligenz (KI) immer mehr unser Leben und Wirtschaften. Nun erobert sie auch die Welt der Marktforschung. Das renommierte Online Research Institut Marketagent Schweiz geht hierbei einen zukunftsorientierten Schritt und kooperiert mit dem jungen, dynamischen Start-up Glaut. Fortsetzung


KI Liz: Wie Seedtag die Werbung ohne Cookies neu erfindet und die Nutzerabsicht erkennt Das Ende der Cookies fordert die Online-Werbung heraus. Seedtags KI Liz verspricht Abhilfe: Sie versteht Inhalte tiefgehend und platziert Werbung passgenau, ohne Nutzerdaten. Neu ist die Fähigkeit, auch die Kaufabsicht zu erkennen - ein datenschutzkonformer Blick in die Zukunft der Werbung. Fortsetzung


Informatik

Jobs im Qualitätsmanagement: Mehr als nur Kontrolle Die Globalisierung und der zunehmende Wettbewerbsdruck stellen Unternehmen vor immer grössere Herausforderungen. Um langfristig erfolgreich zu sein, müssen Produkte und Dienstleistungen nicht nur den Erwartungen der Kunden entsprechen, sondern diese idealerweise übertreffen. Hier kommt das Qualitätsmanagement ins Spiel. Fortsetzung


Auto Shanghai 2025: Das Epizentrum der automobilen Elektro-Revolution Die Auto Shanghai 2025 öffnet ihre Tore als globales Epizentrum der automobilen Transformation. Im Fokus: die unaufhaltsame Elektro-Revolution, Chinas Innovationskraft und der verschärfte Wettbewerb zwischen etablierten und neuen Herstellern. Ein Schaufenster für wegweisende Technologien und die Mobilität von morgen. Fortsetzung


Mit Shared Desk Software Büroflächen smart nutzen In der Arbeitswelt ist Flexibilität längst eine Notwendigkeit geworden. Homeoffice, hybride Teams und projektbasierte Zusammenarbeit führen dazu, dass fest zugewiesene Arbeitsplätze immer häufiger leer stehen. Gleichzeitig steigen die Kosten für Büroflächen kontinuierlich. Die logische Konsequenz: Unternehmen müssen ihre Raumressourcen intelligenter einsetzen. Eine Shared-Desk-Strategie kann dabei helfen, doch damit das Ganze gelingt, bedarf es einer entsprechenden Software. Fortsetzung


Stellenmarkt.ch
Automatisierungsingenieur (SCADA) (m/ w) HYDRO Exploitation SA ist ein wichtiger Dienstleister, der insbesondere im Bereich Betrieb und Unterhalt von Energieerzeugungsanlagen tätig ist. Wir...   Fortsetzung

Informatiker oder ICT-Fachperson 100% (w/ m/ d) Dein Aufgabengebiet umfasst folgende Tätigkeiten: Verantwortung für den IT-Support der Standorte Burgdorf und Weinfelden im 1st und 2nd Level Support...   Fortsetzung

IT Consultant (m/ w/ d) Wir bieten Professionelles und modernes Arbeitsumfeld Ein persönliches, dynamisches und kreatives Team Leistungsgerechte Vergütung Ein umfassendes...   Fortsetzung

Software-Engineer mit Fokus Data Science und Data Engineering Die Führungseinheit Data Warehouse Services entwickelt und betreibt bankweit verwendete Plattformen und Werkzeuge für neuartige Analyseverfahren. Die...   Fortsetzung

Data Engineer 80 - 100 % Dein tägliches Wirken Planung, Konzipierung und Durchführung von Datenmigrationen und Weiterentwicklung der Migrationsroutinen Selbstverantwortliche...   Fortsetzung

Berater/ in Treuhand Das sind deine Aufgaben Führung und/ oder Mitarbeit Finanz- und Lohnbuchhaltungen, MWST Verarbeitung Steuern natürliche und juristische Personen...   Fortsetzung

Executive IT Support Specialist (w/ m/ d) Werden Sie Teil unseres Teams und unterstützen Sie unsere Führungskräfte mit Ihrer technischen Expertise! Als Executive IT Support Specialist (80% -...   Fortsetzung

Requirements Engineer 70 - 100% Dein tägliches Wirken Du bringst einen fachlichen Blick auf Daten, Prozesse und Funktionalitäten mit und kannst diese in technische Konzepte und...   Fortsetzung