13.11.2012 12:33
Open-Source-Projekt Scotty gegen Netzzensur
Das Open-Source-Projekt Scotty soll den uneingeschränkten Zugriff auf das Internet auch dort erlauben, wo der Datentransfer – etwa aus politischen Gründen – zensiert wird. Bei Scotty wird der Traffic mit einem selbst wählbaren RSA-Key verschlüsselt. Da der Traffic über den HTTP-Port 80 verschickt wird, soll Scotty überall dort funktionieren, wo man auf das Internet zugreifen kann.
Die Verschlüsselungslösung besteht aus einem Proxy-Server auf PHP-Basis und einem Java-Tool, das sich auf dem Rechner um die Kommunikation mit dem Proxy kümmert. Den Proxy installiert man dort, wo man unzensierten Netzzugriff hat. Wer keinen eigenen Server hat, kann hierzu Googles Cloud-Rechendienst AppEngine benutzen. Die kostenlose Version soll bereits ausreichen.
Siehe dazu auch:
- Scotty im heise Software-Verzeichnis
Cross-Site-Scripting (XSS) ist eine der größten Plagen, mit denen Webmaster zu kämpfen haben. Der neue Standard "Content Security Policy" soll endlich Abhilfe schaffen.
Wie schwer ist es, einen Hotelsafe zu knacken? heise Security hat es spontan ausprobiert – mit einem überraschenden Ergebnis.
Die Weboberfläche zur Verwaltung von ProLiant- und Integrity-Servern enthält eine kritische Sicherheitslücke.
Eine Lücke, viele Updates: Adobe hat ein kritisches Sicherheitsloch gestopft und neue Flash- und Air-Versionen für sämtliche Plattformen veröffentlicht.
Am Juni-Patchday hat Microsoft zahlreihe Lücken in Windows, Internet Explorer und Office geschlossen. Eine Rechteausweitungslücke, für die bereits ein Exploit im Netz kursiert, hat die Redmonder Softwareschmiede dabei jedoch offenbar ausgelassen.