Gemäss Urteil 6B_623/2019 vom 5. Februar 2020 kann alleine auf Grund einer IP-Adresse und eines File-Hashes keine Verurteilung erfolgen. Sollte es beim Abtippen der Hash-Werte und IP-Adressen zu wiederholten Fehlern kommen, kann bei einer Verurteilung sogar Willkür vorliegen.
mDNS / Multicast für Apple Airplay-Streaming auf Windows 10
Einige Streaminganwendungen basieren auf Apples Airplay (so namentlich Airfoil von Rouge Amoeba). Unter Windows 10 führt das regelmässig zu Ärger und die Streaminganwendung findet keine Geräte im Netz. Und das sogar ohne resp. mit komplett deaktivierter Firewall. Microsoft Windows bastelt erst seit kurzem an nativem mDNS herum. Diese Eigenkreation scheint (zumindest bei mir) massiv dazwischenzufunken. […]
So verbessern Sie den Schutz Ihrer Daten auf Android-Telefonen (I)
Wissen Sie, was unter der Haube Ihres Smartphones alles vor sich geht? Das Ausmass meiner Unkenntnis ist mir erst kürzlich richtig bewusst geworden. Mit einer kleinen Open Source-App.
“Google Takeout”: Ein kleiner Einblick in die Datenschatzkiste von Google.
Benutzen Sie ein Android-Smartphone? Oder ein Tablet, das im Google-Play-Store-Ökosystem eingebunden ist? Wissen Sie, wie lange schon? Wissen Sie wie viele Geräte Sie schon mit Google verknüpft haben? Wenn Nein, machen Sie diesen kleinen Selbsttest.
(Noch) Begrenzter Nutzen der SuisseID
Kollege Christian Laux hat im Tagesgespräch vom 20.03.2019 auf SRF 1 interessante Ausführungen zur SuisseID gemacht. Als Vizepräsident der Swiss Data Alliance und selbständiger Rechtsanwalt auf dem Gebiet der Informationstechnologien wusste er, von was er sprach. Eine seiner Kernaussagen war: Es muss einfacher werden. Das unterschreibe ich sofort. Wenn ich mit älteren Berufskollegen und ‑kolleginnen […]
Neuer Passwortcheck auf 143bis.ch
Soeben ist der neue Passwortcheck von 143bis.ch online gegangen. Mit diesem Tool können Sie Ihre Passwörter auf Schwächen prüfen und testen, ob Sie ein Passwort benutzen, dass in einem der unzähligen Datenleaks vorhanden ist.
letsencrypt.org schaltet die TLS-SNI-01-Challenge ab. Was tun?
Wer seine Webserver mit den Diensten von letsencrypt.org absichert und den Datenfluss vom Client zum Server mit Zertifikaten verschlüsseln lässt (https) muss unter Umständen handeln. Per 13. Februar 2019 wird TLS-SNI-01 vorübergehend und dann per 13. März 2019 definitiv abgeschaltet.
Der Fax ist angezählt. Nun auch wegen Sicherheitslücken.
Der Fax gehört ins Museum. Auch deshalb, weil diese Uralttechnologie Ihr Privat- oder Firmennetz in Gefahr bringt. Am 35. Hackerkongress des CCC habe zwei Sicherheitsforscher den Nachweis dazu erbracht.
Nochmals zur MITM-Attacke bei IMSI-Catchern (BGer 1B_191/2018)
Die MITM-Attacke beim Einsatz von IMSI-Catchern macht sich das sog. Handover und nicht eine Variante von Roaming zu nutze. Das BGer hat diesen Umstand prägnant in BGer 1B_191/2018 dargelegt.
IMSI-Catcher: Anwendungsfall einer Man-in-the-middle-Attacke (BGer 1B_191/2018)
Das BGer hat im Entscheid 1B_191/2018 vom 16.10.2018 mit einfachen Worten die Funktionsweise eines IMSI-Catchers umschrieben. Eine MITM-Attacke par excellence.