Top-Themen:
Hortonworks hat eine Sandbox veröffentlicht, mit der sich der Umgang mit Apache Hadoop lernen lassen soll. Eine Single-Node-Implementierung der hauseigenen Distribution und Tutorials stehen für Interessierte bereit.
Die Europäische Agentur für Netz- und Informationssicherheit hat 30 kostenlose Honeypots getestet und spricht Empfehlungen für die Anwendung in Unternehmen aus. Die Studie soll die Nutzung von Honeypots ausweiten.
Chrome 20 führte für Linux-User ein neues Schutzkonzept ein. Über das sogenannte Seccomp-Konzept lassen sich die Systemaufrufe eines Prozesses weitgehend einschränken und filtern.
Ein kleiner Fehler genügt, um all die Schutzmaßnahmen wie Sandbox, ASLR und DEP quasi hinfällig zu machen.
Die neue Version der Text-Kürzel-App ist nicht konform zu Apples Vorgaben und steht deshalb nicht mehr über den Softwareladen des Mac-Herstellers zum Download bereit. Mac-App-Store-Käufer können dennoch zum Upgrade-Preis umsteigen.
Entwickler haben nun bis zum 1. Juni Zeit, ihre Anwendungen gegen andere Apps und das System abzuschotten. Die Kritik an der Maßnahme hält unterdessen an.
Eine Sandbox soll Angreifer daran hindern, Sicherheitslücken in Flash ausnutzen. Zunächst profitieren nur Firefox-Nutzer unter Windows von der neuen Schutzschicht.
Mac OS X gilt als sicheres Betriebssystem, doch noch vor einigen Monaten genoss es nach Expertenmeinung diesen Ruf zu unrecht. Lion ist zwar nicht fehlerfrei, die neue Systemversion beseitigt aber viele Probleme mit Stumpf und Stiel.
Die für Mac-OS-X-Programme demnächst obligatorische Sandbox lässt sich über das Event-System relativ einfach austricksen, warnt Core Security.
Die neue Schutzfunktion ist bereits von Beta-Testern mit der Entwicklerversion im Einsatz. In einem kommenden stabilen Release soll die Funktion dann jedermann zur Verfügung stehen.
Ein Update für Chrome enthält ein Flash-Player-Plug-in, in dem die bekannte Lücke bereits geschlossen ist. Google reagiert damit erneut wesentlich schneller als andere Hersteller.
Die Lücke lässt sich zum Infizieren eines Systems ausnutzen. Bislang wurden jedoch nur wenige gezielte Angriffe in Zusammenhng mit Excel-Dokumenten beobachtet.
Felix von Leitner, Sprecher des Chaos Computer Clubs, wirft Apple im Interview Schwerfälligkeit und zu wenig Engagement im Sicherheitsbereich vor.
Lokal gestartete SWF-Dateien können Dateien auf dem PC auslesen und an einen Server ins Internet senden. Letzteres sollte die Sandbox eigentlich verhindern.
Der Softwarehersteller bietet den Reader X ab sofort für Windows, Mac OS X und Android zum Download an. Die Windows-Version soll Angriffe über infizierte PDFs nun ins Leere laufen lassen.
Eine Sandbox soll viele der heute bekannten PDF-Angriffe abwehren, da sie unter anderem Schreibzugriffe blockiert. Gegen Phishing, Clickjacking & Co. schützt die Technik jedoch nicht.
Mit einer speziellen Desktop-Sandbox kann man die Zugriffsrechte von Browser, PDF-Viewer und anderen Applikationen einschränken.
heise online Themen