Know­ledge Is Power, Code Is King and Orwell Was Right.

Mit der Über­schrift “Know­ledge Is Power, Code Is King and Orwell Was Right” zu einem Unter­ka­pi­tel im Buch “Future Cri­mes” trifft Marc Good­man den Nagel auf den Kopf. Und zwar gleich für das ganze Buch auf einen Schlag. Mit die­sen weni­gen Wor­ten fasst er die von ihm beschrie­be­nen unzäh­li­gen Pri­­vacy- und Werk­spio­na­ge­vor­fälle zusam­men. Zu Beginn […]

Schnell­ch­eck-Tool von ICTswitzerland

Vor rund einer Woche hat der Bund einen Mini­mal­stan­dard für ICT-Unter­­neh­­men ver­öf­fent­licht. Der Stan­dard umfasst 106 Posi­tio­nen und ent­stammt der Strom­bran­che. Er kann auch von Klei­nen und mitt­le­ren Unter­neh­men ange­wandt wer­den (wei­tere Infos mit Quel­len in die­sem Blog­post). Ein neues prak­ti­sches Tool wurde ges­tern von ICTs­witz­er­land (Dach­ver­band der ICT-Wir­t­­schaft) ver­öf­fent­licht. Mit die­sem Tool kön­nen sich KMU […]

Neuer eid­ge­nös­si­scher IKT-Minimalstandard

Gemäss der Medi­en­mit­tei­lung des Bun­des­rats vom 27.08.2018 hat das Bun­des­amt für wirt­schaft­li­che Lan­des­ver­sor­gung einen neuen Mini­mal­stan­dard für die Infor­­ma­­ti­ons- und Kom­mu­ni­ka­ti­ons­tech­nik (IKT) ent­wi­ckelt. Der Stan­dard glie­dert sich in die drei Teile Grund­la­gen, Frame­work und Bewer­tungs­tool. Kon­kre­ter: 1.    Grund­la­gen: Die­ser Teil dient als Nach­schla­ge­werk und ver­mit­telt Infor­ma­tio­nen zur IKT-Resi­li­enz.  2.    Frame­work: Es bie­tet den Anwen­dern, gegliedert […]

Ist WPA2 tot? Müs­sen nun alle WLAN-Rou­ter ersetzt werden?

Wie heise.de berich­tete, sei ein neuer direk­ter Angriff auf WLAN-Rou­­ter gefun­den wor­den. Der Titel “WPA2 und WLAN-Sicher­heit: Direk­ter Angriff auf WLAN-Rou­­ter” hat mich natür­lich sofort in sei­nen Bann gezo­gen. Man denke nur an WEP oder WPS! Der Titel war nach ers­tem Lesen aber zu reis­se­risch; der Click­bait hat wun­der­bar funk­tio­niert. Der Autor zieht am Ende den […]

Brow­ser begin­nen SSL/TLS zu forcieren

Am 24.07.2018 wurde die Ver­sion 68 von Chrome ver­öf­fent­licht. Google ändert mit die­sem jüngs­ten Update sei­nes Brow­sers die Poli­tik in Sachen SSL/TLS: Neu wird nicht spe­zi­ell aus­ge­zeich­net, wer SSL/TLS benutzt (Beloh­nung), son­dern es wird gewarnt, wenn eine Web­seite noch immer keine Ver­schlüs­se­lung anbie­tet (Bestra­fung). Dar­über, dass SSL/TLS in Zei­ten von letsencrypt.org als Stand der Technik […]

Sind IP-Adres­sen Personendaten?

Unter der Abkür­zung IP ver­steckt sich das “Inter­­net-Pro­to­­koll”. Eine IP-Adresse ist im Grunde genom­men eine Binär­zahl, die ent­we­der aus 32 Stel­len (IPv4) oder 128 Stel­len (IPv6) besteht. Diese Binär­zahl wird unter der Herr­schaft von IPv4 in vier Oktet­ten dar­ge­stellt, getrennt durch einen Punkt: Zum Bei­spiel “192.168.10.1”. Bei IPv6 wird es eini­ges kom­pli­zier­ter. Die Nota­tion erkläre […]

Die Ver­wen­dung von TLS/SSL-Ver­schlüs­se­lung ist heute ‘Stand der Technik’

Im EU-Raum und, soweit das Markt­ort­prin­zip zur Anwen­dung kommt, auch in der Schweiz, haben sich tech­ni­sche Mass­nah­men am Stand der Tech­nik zu ori­en­tie­ren. In der EU hat die­ses aus­ser­or­dent­lich wich­tige Prin­zip mit DSGVO 25 sogar Geset­zes­stufe erlangt. Man fin­det den Rück­griff auf den Stand der Tech­nik in diver­sen ande­ren Geset­zen wie­der, so z.B. in der […]

Sind Sie Jurist und bewe­gen sich in der Info­sec oder gar im Hackerstrafrecht?

Dann soll­ten Sie über tech­ni­sches Know­how ver­fü­gen und zum Bei­spiel Begriffe wie IPv4 oder IPv6, DNS etc. pp. ken­nen. Ich erin­nere mich daran, dass ich bei der Eröff­nung mei­nes Anwalts­bü­ros von ver­schie­dens­ten Dienst­leis­tern Bera­tungs­ge­sprä­che “auf­ge­drängt” erhal­ten habe. Da war unter ande­rem ein Ver­käu­fer eines schweiz­weit bekann­ten Adres­s­­buch­­da­­ten-Bro­kers (ja, Sie ver­mu­ten rich­tig). Der Ver­käu­fer wollte unbedingt […]

Sicher­heit durch kom­pli­zierte Passwörter?

Es kommt dar­auf an, was man unter kom­pli­ziert ver­steht. Ich emp­finde ein Pass­wort als kom­pli­ziert, wenn ich es mir nicht mer­ken kann. Auf vie­len Web­sei­ten trifft man die Mode an, dass min­des­tens ein Buch­stabe gross resp. klein geschrie­ben sein und min­des­tens eine Zahl vor­kom­men muss. Wirk­lich müh­sam wird es dann, wenn man auch noch Sonderzeichen […]

Das schwächste Glied in der Informationssicherheits-Kette

Unter­neh­men geben viel Geld für die Sicher­heit ihrer Geschäfts­ge­heim­nisse aus. Fire­walls, Viren­scan­ner und Anti-Spam-Schutz nüt­zen jedoch wenig, wenn die Mit­ar­bei­ter und Mit­ar­bei­te­rin­nen breit­wil­lig Infor­ma­tio­nen und Geschäfts­ge­heim­nisse preis­ge­ben. Das Inter­net als Mit­tä­ter Es ist erstaun­lich, wie viel man über ein Unter­neh­men und seine Mit­ar­bei­ten­den her­aus­fin­den kann und wie leicht das mög­lich ist. Mit der Google Suche […]