Archive for April, 2006

EICAR 2006 - Will there be another virus pandemic?

Sunday, April 30th, 2006

Get the latest news from EICAR 2006 mailed directly to your mailbox by subscribing, it’s fast, easy and convenient.

Your email:  
subscribe unsubscribe  

From April 29 - May 3 the EICAR annual conference is being held in Hamburg. This year, delegates are hoping that unlike during the 2005 meeting in Valletta (Malta), things will be more quiet on the malware front.

During last year’s conference, another nasty virus was being released. This caused several delegates working their mobiles and computers very hard to help their customers deal with the pandemic (see EICAR 2005 - another virus being released).

This year, the conference is again offering some interesting material to experts as well as the less geeky folks and the public. For instance, Sarah Gordon (winner of the 2005 Private Solutions Provider Woman of Influence award for information security at the annual Executive Women’s Forum) just finished her keynote. She managed very well making this a ‘talking the family address’ providing interesting material for geeks as well as the family in the audience.

In her talk, Sarah Gordon focused on changes in philosophy, and design that have helped us the last 10 years to improve IT security. Nonetheless, Dr. Gordon stressed that much remains unresolved. For instance, she pointed out that people have to start changing their own behavior to reduce the risk for triggering a possible disaster (e.g., data loss on one’s PC or mobile). Her concerns are not knew, however, they are worth repeating here such as:

Sarah Gordon reminded us that whilst we may get a B grade regarding progress in system, software and database design, more vigilance is needed to stay ahead of the ever faster changing and newly evolving threats. Most importantly, without keeping users involved but, most importantly, getting them to change their’ behavior(s) we will fail in our attempts in keeping the Internet a safe place.

Technorati , , , , , , , , , , , , ,

WordPress database error: [Can't find file: './Blog/wp_post2cat.frm' (errno: 13)]
SELECT post_id, category_id FROM wp_post2cat WHERE post_id IN (48)

Uncategorized | No Comments »

Get the 2006-04-30 issue of CyTRAP.org/RiskIT EU IST News

Sunday, April 30th, 2006

Why not get new postings by e-mail directly to your in-box? Its much more convenient :

Your email:  
subscribe unsubscribe  

Get your hands on the newsletter read by Europe’s IT security insiders:

This week’s highlights are:

  1. Free tool to better protect your BlackBerry, Nokia or Sony Ericsson smartphone against viruses
  2. Want to test drive the new Yahoo e-mail interface…. the link at EU-IST News
  3. Watch out, your highway patrol officer might get a search warrant on his mobile from December 2006 onwords - USA trend - what it means

If you want past issues you get them here in the archive of CyTRAP.org/RiskIT ==> EU IST News (ISSN 1600-1869)

You can get the newsletter as well as alerts directly in your in-box by subscribing at CASEScontact.org

Enjoy

Technorati , , , , ,

WordPress database error: [Can't find file: './Blog/wp_post2cat.frm' (errno: 13)]
SELECT post_id, category_id FROM wp_post2cat WHERE post_id IN (45)

Uncategorized | No Comments »

CyTRAP.eu/RiskIT Labs - Tool - one buddy list to rule - a small hack and Google connects to Yahoo Messenger, MS Messenger and others

Wednesday, April 26th, 2006

Get postings by e-mail directly to your in-box.

Your email:  
subscribe unsubscribe  

A few days ago I posted a story about some developments in the Instant Messaging business that will allow you to connect to your buddies using one or two IM software packages only as outlined here:

There are a few security risks with the above development that I outlined as well. However, if you can manage these and you do not want until summer, while your contacts are distributed among various message system silos, here’s:

Because it is a bit of a hack, it is not a very slick set-up but it surely works.

Technorati , , , , , , , , , ,

WordPress database error: [Can't find file: './Blog/wp_post2cat.frm' (errno: 13)]
SELECT post_id, category_id FROM wp_post2cat WHERE post_id IN (38)

Uncategorized | No Comments »

CASEScontact.org advisory - critical Internet Explorer vulnerability - NO patch available

Tuesday, April 25th, 2006

Get postings by e-mail directly to your in-box.

Why not get new postings by e-mail directly to your in-box? Its much more convenient :

Your email:  
subscribe unsubscribe  

CASEScontact.org has reported a vulnerability that could allow a malicious user to take charge of a victim’s computer.

If you want to know what you can do to minimize the risk including a step-by-step guide you can get it from CASEScontact.org including what to do if you use Firefox

If you just need another browser, use Firefox and download it from here:

If you want a look at previous alerts, you can get an overview right here in the archive of CASEScontact advisories

You can get these alerts delivered directly to your in-box by subscribing at CASEScontact.org

If you already use another browser than the Internet Explorer such as Opera or Firefox, you should be safe for now.

Technorati , , , , , , , , , , , , , ,

WordPress database error: [Can't find file: './Blog/wp_post2cat.frm' (errno: 13)]
SELECT post_id, category_id FROM wp_post2cat WHERE post_id IN (47)

Uncategorized | No Comments »

RFID und Datenschutz - EICAR Leitfaden

Tuesday, April 25th, 2006

´Postings´werden auf Wunsch auch direkt an ihre Mailbox versandt, eine schnelle und bequeme Loesung fuer Sie.

Your email:  
subscribe unsubscribe  

Diese Story betriff nicht unbedingt Windows. Sicherheit, Datenschutz und Identitaetenklau und der immere groessere Gebrauch von RFID Technologie im taeglichen Leben macht dieses Thema jedoch fuer uns alle sehr wichtig.

Radio Frequency Identification (RFID) ist eine Technologie ueber deren Probleme wir in Sachen Datenschutz schon seit langem informieren wie z.B. hier:

Das Thema Datenschutz gilt im RFID-Kontext als besonders sensibel. Das Richtlinienpapier der EICAR ist nun ein erster Schritt, Loesungsansätze für die Praxis anzubieten und kann hier eingesehen werden:

Für den Normalverbraucher ist das obige Papier eine Fundgrube voll mit Informationen die vom technischen, bis zum rechtlichen Bereich die RFID Technologie abdecken. Vorallem wichtig scheint uns, dass es den Experten gelungen ist in einfacher Sprache die Materie zu erklaeren. Zum Beispiel, auf Seite 5 (aber effektiv in der pdf Datei Seite 6) unten rechts, ist ein einfaches Schema abgebildet welches visuell zeigt wie RFID, auf welchem Gebiete und mit welcher Technologie benutzt wird.

Die Sektion V — Datenschutzrechliche Aspekte (Seite 7, 8 in der pdf Datei) stellt auch einige Richtlinien und rechtliche Aspekte vor. Fuer die Nicht-Experten unter unseren LeserInnen illustrieren diese elegant, dass man als Konsument oder Buerger wenig bis gar nichts gegen den RFID Chip Gebrauch machen kann. Die EICAR Experten weisen aber auch darauf hin, dass der Konsument die Entfernung des Tags beim Kaufe des Produktes an der Kasse verlangen kann oder vielleicht gar sollte.

Heute sind die BuergerInnen aber auch besorgt ueber den Gebrauch von RFID Tags zur Personen-Identifikation. Der moegliche Missbrauch der Technologie kann vielleicht zum Identitätenklau führen. Beispiele dieser Besorgnis finden Sie hier:

Es waere sicherlich hilfreich gewesen, wenn die EICAR ExpertInnen auch noch das Problem RFID und Personenidentifikation bei der Grenzkontrolle (e.g., Reisepaesse, EU’s Schengen Abkomment, etc.) diskutiert haetten.

Trotz dieser Bemerkung ist der EICAR ExpertInnenbericht jedoch ein wichtiges Dokument, der es dem Publikum erlaubt sich schnell in dieser Materie schlau zu machen. Ein Lektuere die es zu lesen gilt.

Trends

Wenn Sie Interesse haben auch noch was ueber die Trends und den Gefahren in Sachen RFID Technologie einen Einblick zu erhalten (Hacker Attacken), dann schauen sie doch mal bei diesen 2 Links rein:

Technorati , , , , , , , , , , , , , ,

WordPress database error: [Can't find file: './Blog/wp_post2cat.frm' (errno: 13)]
SELECT post_id, category_id FROM wp_post2cat WHERE post_id IN (46)

Uncategorized | No Comments »

CyTRAP.eu/RiskIT Ratgeber - Sicherheit - verkaufen, verschenken oder verschrotten?

Monday, April 24th, 2006

Postings´werden auf Wunsch auch direkt an ihre Mailbox versandt, eine schnelle und bequeme Loesung fuer Sie.

Your email:  
subscribe unsubscribe  

Eine gekürzte Fassung dieses Tipps erschien in der Online PC Zeitung Nr. 5 - 2006, Seite 10

Dieses Frühjahr will man vielleicht den alten iPod oder PC durch einen neuen ersetzen. Aber nicht jeder ausgediente PC oder altes Handy muss zwangsläufig beim Sondermüll landen Vielmehr empfiehlt es sich, das Gerät wieder- und weiterzuverwerten. Darum muss aus alten Geräten nicht nur Rohstoffe wie Stahl recycelt werden, sondern die Weiterverwertung technisch funktionsfähiger Bauteile inklusive Festplatten ist notwendig.

Sicherheitsvorkehrungen beim Recycling

Kaum ein Nutzer ist sich der Kosten und Gefahren bewusst, die ein ausrangierter Alt-PC mit sich bringen kann. Leider gibt es immer wieder Neugierige, die so entsorgte PCs und Handys auf Daten überprüfen - und fündig werden. Nutzerinnen vergessen auch, dass auch alte iPods wichtige private Informationen gespeichert haben, zu denen nicht einfach jedermann Zugang erhalten sollte.

Egal ob die Gebrauchtgeräte verschenkt oder verkauft werden, Datenschutz ist Sache des Kunden. Er muss dafür sorgen, dass die aufgespielten Daten unwiederbringlich gelöscht werden. Die Kosten für diese Zusatzarbeit sind zwischen sFr. 100 – 150 abhängig von der Methode. Aber wir zeigen Ihnen, dass dies weder einen grossen Zeitaufwand mit sich bringt, noch Ihnen Kosten verursachen muss.

Die einfachste Methode is, wenn die Daten mehrfach überschrieben werden, so dass eine Restauration unmöglich wird. Während einige Experten das dreimalige Überschreiben der Daten mit einem Tool als sicher betrachten, empfiehlt CyTRAP.org/RiskIT Labs ein zehnmaliges Überschreiben als Minimum (z.B. in Deutschland ist siebenmaliges Ueberscrheiben Pflicht, in der Schweiz gibt es keine einheitliche Verordnung).

Je nach Geräteart gibt es verschiedene Software die diese Arbeit für Sie fachgerecht erledigt. Dafür braucht es weniges technisches Verständnis aber umsomehr muss die Arbeit systematisch angegangen werden. Den Ratgeber für die fachgerechte Löschung Ihrer Daten mit Hilfe kostenloser Tools für das ausrangierte Handy, die Festplatte oder den iPod gibt es auf der Webseite:

Technorati , , , , , , , ,

WordPress database error: [Can't find file: './Blog/wp_post2cat.frm' (errno: 13)]
SELECT post_id, category_id FROM wp_post2cat WHERE post_id IN (36)

Uncategorized | No Comments »

Get the 2006-04-23 issue of CyTRAP.org/RiskIT — EU IST News (ISSN 1600-1869)

Sunday, April 23rd, 2006

Get postings by e-mail directly to your in-box.

Your email:  
subscribe unsubscribe  

Get your hands on the newsletter read by Europe’s IT security insiders:

This week’s highlights are:

  1. Using Google groups - bots may harvest your e-mail address, better be careful when forwarding e-mail
  2. CyTRAP.org/RiskIT - compliance and practice - protecting your informtion assets when IM is being used - checklist
  3. Network printers — HPJetDirects and Ricoh Savins — can be hacked from the net and they reveal amazing things
  4. Tool for tweaking your smarthphone or Blackberry from your PC.

If you want past issues you get them here in the archive of CyTRAP.org/RiskIT ==> EU IST News (ISSN 1600-1869)

You can get the newsletter as well as alerts directly in your in-box by subscribing at CASEScontact.org

Enjoy

Technorati , , , , , ,

WordPress database error: [Can't find file: './Blog/wp_post2cat.frm' (errno: 13)]
SELECT post_id, category_id FROM wp_post2cat WHERE post_id IN (44)

Uncategorized | No Comments »

CyTRAP.eu/RiskIT advisory - Microsoft Patch Tuesday - unplanned one for April 25 in the works - MS06-015

Friday, April 21st, 2006

´Postings´werden auf Wunsch auch direkt an ihre Mailbox versandt, eine schnelle und bequeme Loesung fuer Sie.

Your email:  
subscribe unsubscribe  

ENGLISH SUMMARY AT BOTTOM.

Aufgrund zahlreicher Nutzerbeschwerden wird Microsoft am kommenden Dienstag einen ausserplanmäßigen Patchday ausrufen.

Warum? Seit dem letzten Patchday welchen wir hier erwähnten:

1) CASEScontact.org advisory - Patch Tuesday - Microsoft security patches - what is in it for you

sind Probleme aufgetreten. Die CASEScontact.org’s Warnung hat erklaert, wie und was mit dem Patch gefixt wurde. Die Warnung erklärt auch wie man den Patch oder andere manuell runterlaedt auch wenn man eine illegale Kopie von Windows XP hat:

2) CT110045: CASEScontact.org advisory - MS Patch Tuesday - April 2006 - Security Bulletins - Microsoft Office, Windows and cumulative Internet Explorer updates 2006-04-11

Leider haben jedoch Anwender gemeldet, dass es z.B. bei der der Share-to-web-Software von Hewlett Packard sowie Treiber-Software von Nvidia Probleme mit dem Windows-Explorer geben wuerde. Die Software funktioniert nach Angaben verschiedener Windows-Nutzer entweder nur eingeschränkt oder gar nicht mehr.Microsoft will mit dem neuen Patch die aufgekommenen Probleme beseitigen, weist aber auch darauf hin, dass ein Update der betroffenen, nicht mehr einwandfrei funktionierenden Software die Missstände ebenfalls beseitige.

Manuell oder automatisch

Dem Blog-Eintrag bei Microsoft ist zu entnehmen, dass derAuto-Update oder über die Windows-Update-Seite dann geliefert wird, wenn die eingebaute Detektion Logik festgestellt hat, dass auf der Maschine Probleme aufgetreten sind. Erst dann wird der MS06-015 mit den Updates geliefert.

Wenn Ihr System also zur Zeit fehlerfrei läuft, kriegen Sie keinen Update. Ansonsten, können sie entweder die neueste Treiber-Software Version etc. schon heute runterladen, damit das Problem behoben wird oder aber den Update am Dienstag von Mittwoch über den Automatic Update erhalten.

Noch Fragen?

Einfach CT110045 anclicken und da wird noch mehr erklaert.

English Summary

Microsoft has decided to have an unscheduled Patch Tuesday on April 25 because various software packages ranging from Hewlette Packard to Nvidia have had trouble with the Windows-Explorer update. CASEScontact.org alerted its subscribers with CT110045 and explained what was to do. If you have had problems with your machine since the last Windows-Explorer update, you can do either:

  1. update your software and drivers of the affected program from the software vendor (e.g., Hewlett Packard), or else
  2. wait until Tuesday when Windows Update, Microsoft Update, and Automatic Update will, thanks to their detection logic built into them, offer the revised update (which essentially includes the reg key fix) to those customers who either don’t have MS06-015 or are having the problem.

So, if you have no problems right now, you are safe… if not, use either of the two options above.

Ops, if you are using a pirated copy of Windows, check out CASEScontact.org’s CT110045 advisory, it tells you how you can get the update directly from Microsoft without any trouble whatsoever, thanks to Microsoft.

Technorati , , , , , , , , , , , , ,

WordPress database error: [Can't find file: './Blog/wp_post2cat.frm' (errno: 13)]
SELECT post_id, category_id FROM wp_post2cat WHERE post_id IN (43)

Uncategorized | No Comments »