02.01.2013 16:50
Signatursoftware von Intarsys für ECC-Smartcards
Kurz vor dem Jahreswechsel veröffentlichte die Karlsruher Firma intarsys eine neue Version ihrer Signatursoftware Sign Live CC, mit der sich erstmals die aktuellen Telesec-Smartcards der Telekom benutzen lassen. Sie verwenden eine Variante des Signaturalgorithmus DSA, die elliptische Kurven (ECC) benutzt. Der von der Bundesnetzagentur herausgegebene Katalog (PDF-Dokument) der Algorithmen für die qualifizierte Signatur enthält die genauen Anforderungen an ECC-Signaturkarten.
Neu ist laut Anbieter ebenfalls die Unterstützung für das im Oktober 2012 von der internationalen Standardisierungsorganisation ISO beschlossene Format PDF/A-3. Es beschreibt wie schon ältere PDF/A-Varianten ein langzeitstabiles PDF-Format, das unter anderem auf interaktive Elemente verzichten und alle verwendeten Schriften einbetten muss. In der aktuellen Version ist erstmals ein standardisierter Container hinzugekommen, der die Integration nahezu beliebiger anderer Formate in ein PDF-Dokument erlaubt.
Diese Kombination erlaubt es etwa, Rechnungen gleichzeitig in einem maschinen- und menschenlesbaren Format zu versenden, indem man die Rechnungsdaten als XML-Dokument in das PDF einbettet. Dieses Verfahren ist zwar schon länger im Einsatz, es wurde jedoch erst mit PDF/A-3 normiert. Die Signatur digitaler Rechnungen ist zwar keine Pflicht mehr, In anderen Bereichen, etwa der Luftfahrt und Abfallwirtschaft, spielen elektronische Unterschriften jedoch eine zunehmend wichtige Rolle.
Sign Live CC läuft auf diversen Windows- und Linux-Versionen sowie auf Mac OS X und benötigt eine Java-Runtime der Version 1.6. Es ist als Client- und Server-Version erhältlich.
(ck)
Unsere Entdeckung, dass via Skype verschickte URLs von Microsoft besucht werden, hat für einigen Aufruhr gesorgt. Mittlerweile liegen etwas mehr Informationen dazu auf dem Tisch.
Die aktuelle BKA-Trojaner sperrt nicht nur den Rechner, sondern legt auch Bilder mit Kinderpornografie auf dem System ab. Mit Desinfec't kann man diesen Unrat aufspüren und beseitigen.
Der Krypto-Experte Karsten Nohl kritisiert die Absenkung des Schutzniveaus für Steuer-, Sozial- und Gerichtsdaten im Rahmen der gesetzlichen Anpassungen für De-Mail.
Wer verhindern will, dass Nutzer auf fremde Kalender zugreifen oder eigenen PHP-Code in den Server einschleusen, sollte baldmöglichst auf eine der aktuellen Versionen umsteigen.
Die Mozilla-Entwickler haben zahlreiche Sicherheitslöcher in Firefox und Thunderbird gestopft. Durch eine kann ein Angreifer, der bereits einen Fuß in der Tür hat, an Systemrechte gelangen.