07.03.2012 15:55
BSI spezifiziert verschlüsselte Internet-Telefonie
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) stellt Interessierten ab sofort die Spezifikation von SNS over IP zur Verfügung. Mit seiner "Fortschreibung des SNS-Standards" hat das BSI im Jahr 2011 ein offenes Verfahren zum Ausbau der "sicheren netzübergreifenden Sprachkommunikation" ins Leben gerufen, dessen Ergebnis nun als Teil 6 Eingang in den SNS-Standard erhält.
SNS over IP soll eine sichere VoIP-Sprachkommunikation über öffentliche Netze etwa auf Basis von WLAN oder UMTS ermöglichen und nutzt dafür den bereits für SNS im Mobilfunk eingesetzten Krypto-Chip. Das BSI hebt hervor, dass sich SNS over IP als abhörsicherer Ersatz von DECT-Schnurlostelefonen für die gebäudeinterne Telefonie eignet.
(un)
Cross-Site-Scripting (XSS) ist eine der größten Plagen, mit denen Webmaster zu kämpfen haben. Der neue Standard "Content Security Policy" soll endlich Abhilfe schaffen.
Wie schwer ist es, einen Hotelsafe zu knacken? heise Security hat es spontan ausprobiert – mit einem überraschenden Ergebnis.
Die Weboberfläche zur Verwaltung von ProLiant- und Integrity-Servern enthält eine kritische Sicherheitslücke.
Eine Lücke, viele Updates: Adobe hat ein kritisches Sicherheitsloch gestopft und neue Flash- und Air-Versionen für sämtliche Plattformen veröffentlicht.
Am Juni-Patchday hat Microsoft zahlreihe Lücken in Windows, Internet Explorer und Office geschlossen. Eine Rechteausweitungslücke, für die bereits ein Exploit im Netz kursiert, hat die Redmonder Softwareschmiede dabei jedoch offenbar ausgelassen.