Freitag, 28. Oktober 2011

Bundestrojaner v2.0

Der CCC hat eine neuere Version des Staatstrojaners ...

Neue Analyse zu einer neuerrn Version. Ok ja er ist sicherer, aber immer noch nicht sicher genug. Denn wenn jemand, hier der CCC, ein Script innerhalb einer Stunde schreint um den Trojaner zu übernehmen, (Achtung Sarkasmus), das wird sicher zum neuen Sicherheitsstandart erklärt.

Mittwoch, 26. Oktober 2011

Und wieder mal Apple Patentierungswahn

Es ist ja allgemein bekannt, dass sich Apple so ziemlich alles Patentieren lässt. Aber das hier ist einfach der Uberhammer.

http://www.golem.de/1110/87292.html

Damit würde Apple ja wohl mehr als die Hälfte der Smartphones aus dem Rennen werfen. Gut dass sich auf dem Android der Lockscreen leicht ändern lässt^^.

Lustig ist auch der letzte Abschnitt. Zitat:

Apples verstorbener Chef Steve Jobs hatte nach Angaben seines Biografen Walter Isaacson vor, Android zu zerstören. "Ich werde Android zerstören, weil es ein gestohlenes Produkt ist", sagte Jobs demnach.

Scheint ja verdammt gut geklappt zu haben... Android ist schon länger auf der Überholspur, und Steve Jobs ist T.O.H.T. Und wo wir doch gerade bei gestohlener Technik sind. Das Unlock with Gesture ist auch keine Erfindung von Apple. Das gab es bereits in einer sehr ähnlichen Form vor der Patenteinreichung 2005.

Die Comments zum Article im Golem sind auch recht Amüsant. z.B.: Steht da:


Würden Android und die asiatischen Nachahmer, wie Samsung, HTC & Co. von vorneherein auf Eigenentwicklungen setzen, statt sich ständig im Grenzbereich des Plagiarismus zu bewegen, müßten kreative Firmen wie Apple nicht jede Kleinigkeit schützen lassen, könnten auf die Redlichkeit der Mitbewerber setzen. 


Soweit ich wiess hat weder Samsung noch HTC etwas von Apple geklaut. So hat das Samsung wie auch HTC ihre eigene Bedienoberflächen (TouchViz und Sense). Aber auch das Stock Android enthält nicht mehr viel von einem iPhone-Clone (obwohl es ja in der 1.0pre noch viel weniger einem iPhone geglichen hat). Vor allem seit Honeycomb und Ice Cream Sandwich.


Ich hoffe mal das sich dieser Patentwahn mal abschwächt oder sogar ganz abklingt (hoffe insgeheim immer noch auf abschaffung von Patent im Developerbereich). Die Vorstellung, dass Apple mal etwas OpenSourciges machen würde kann ich ja sowieso vergessen.

Freitag, 14. Oktober 2011

Bundestrojaner in der Schweiz

Das EJPD (Eidgenössische Justiz und Polizeidepartement) hat gegenüber sf bestätigt eine Spähsoftware benutzt zu haben. Na das kann ja heiter werden. Ich bin gespannt wie die Leute reagieren werden.
Quelle: sf

Donnerstag, 13. Oktober 2011

Security bei DigiTask

DigiTask hat ja schon mit ihrem Trojaner bewiesen, dass dieser nicht gerade das Vorzeigebeispiel für Sicherheit ist. Aber damit nicht genug. DigiTask legt nähmlich mit ihrer Webseite noch einen drauf. Die Webseite basiert auf das CMS Joomla in der Version 1.5.x aus vermutlich dem Jahr 2008
  • Full Path Disclosure
  • Ungeschütztes Admin Login
  • PHP 5.2.17 (unsupported by the PHP-Team)
  • Kein HTTPS
Eine volle Auflistung findet ihr hier

Bug im Safari

Apple scheint ja ein Patent auf Exploits zu haben. Ihr Browser hat einen interessanten Bug, der es erlaubt, beliebige Systempfade auszuführen. Das ist dann wohl der Bundestrojaner für Mac OSX

Quelle: vtty

Staatstrojaner vs Anti Viren

Anscheinend habe einige Anti Viren Scanner ein kleines Problem beim erkennen des Trojaners. Es ist interessant, dass ein so schlecht programmierten Trojaner den Scannern durch die Lappen geht.
Zum Glück hat es mein Scanner direkt entdeckt und das noch ohne ein Update der Definitionen zu machen

Quelle: zeit.de

Mittwoch, 12. Oktober 2011

Neue Plattform für Developer

Google Developer Stories erlaubt es Developers ihre Stories mit der Community zu teilen. Die Plattform könnte sich noch als eine gute Inspirationsquelle herausstellen.

Minecraft on Android

Die erste Version der Pocket Edition von Minecraft ist auf dem Market aufgetaucht. Die Vollversion kostet 5,55 CHF, aber es gibt auch eine Demoversion.
Das Spiel befindet sich in der Version 0.1.1alpha und ist knapp 2MB gross. Leider ist das Ding nicht open source.
Patch notes gibt es hier.
Vollversion: Market Link
Demoversion: Market Link
Minecraft Pocket Edition Logo
Tipp: Für die die ein gerootetes Android haben und das Spiel nicht installieren können aufgrund von Hardware Kompatibilität sollten den ChainFire3D Treiber installieren. Nachdem ihr den Market Fix ausgeführt habt klappt es auch mit der Installation.

Digitask liefert auch in die Schweiz

Interessant. Anscheinend habe Digitask ebenfalls die Schweiz beliefert. Auf die Anfrage des NZZs antwortet der Rechtsanwalt und Pressesprecher von Digitask Winfried Seibert:
«Was genau in die Schweiz geliefert wurde, weiss ich nicht»
Interessant ist auch folgende Aussage:
«Das Unternehmen bietet jedem Kunden massgeschneiderte Lösungen an»

Ich habe fast lachen müssen. Der Bundestrojaner von Deutschland ist also eine massgeschneiderte Lösung. Der Bericht des CCC beweist ja eindeutig, dass es eine "massgeschneiderte Lösung" ist.
Ich hoffe nur, dass man hierzulande auf die Piraten hört...
Quelle: NZZ

Erfinder des Tages

Ich dachte ja, dass ich ja erfinderisch bin, aber nein. Wer eine Webcam als Spiegel benutzt um dabei seine Kopfhörer für den Unterricht zu verstecken, Thumbs up.

DNSDroid

Kleiner Geheimtipp für alle die eine public Domainname ihr eigen nennen können. Achtung, das GUI ist nicht für Geräte optimiert mit anderer DPI als der Standart
Weblink

Android und aircrack

ich habe mich mal damit befasst aircrack auf Android zu portieren. Das ist an und für sich kein Problem, aber wie erhalte ich die Packets mit den IVs? Theoretisch geht das so, dass ich den WiFi Adapter in den Monitor Mode versetze und dann anfange zu sniffen.
Das Problem ist aber folgendes: Selbst mit gerooteten Desire HD (CyanogenMod 7) war es nicht möglich den Command
su
iwconfig eth0 mode Monitor
auszuführen. Das Problem liegt hierbei bei der Firmware des WiFi interfaces. Ich weiss nicht ob der Chip Monitor Mode überhaupt unterstützt, aber rein theoretisch müsste ich ein eigenes Cyanogen Rom bauen mit eben einer Firmware die dieses unterstützt. Somit ist das Projekt vorerst mal auf Eis gelegt.

Staatstrojaner

Ein Wochenende ohne Lacher gibt es ja nicht, aber dieses Wochenende war schon etwas speziell:
Freitag startet mit der handelsüblichen Android vs iPhone aufgrund des Todes von Steve Jobs (Möchte mich hierzu lieber nicht äussern). Als ich dann aber die Meldung von Fefes Blog erhalten habe, dass der CCC den Bundestrojaner analysiert hat, hat es mich fast vom Hocker gehauen.

Heute habe ich noch zusätzlich erfahren, wie die Qualitätssicherung gehandhabt wurde. Ausserdem gibt es wieder ein typisches Politik vs CCC Statement von Joachim Herrmann

Update: Sogar Österreich scheint betroffen zu sein

Update: Alternativlos Sendung mit dem CCC zur Analyse des Trojaners