Address Space Layout Randomization
Versions datum: 2008-04Inhalt
-
Kryptoanalyse mit C++
Methoden zum Brechen der Verschlüsselung von Nachrichten basieren auf der Technik der Häufigkeitsanalyse. Dieser Artikel zeigt anhand von kurzen Beispielprogrammen in C++, wie man eine Analyse der Schlüssellänge einer chiffrierten Nachricht programmieren kann.
-
Breaking Enterprise Security
Jemand soll in der Lage sein Ihr Firmen-Netzwerk aus dem Internet zu kontrollieren? Wie soll das möglich sein? Wir gehen Schritt für Schritt die Sicherheitsvorkehrungen durch und überlegen, wie ein Angreifer diese überwinden kann.
-
Anti DNS-Pinning
Angriffe von außen auf das Intranet eines Unternehmens oder eines privaten Benutzers scheitern meistens bereits am Einsatz eines Routers mit aktivierter Network Address Translation (NAT). Wie man als Angreifer dennoch an Daten von Web-Applikationen in einem Intranet herankommt, soll in diesem Artikel aufgezeigt werden.
-
Address Space Layout Randomization
Address Space Layout Randomization (ASLR) ist eine präventive Sicherheitsmaßnahme um das Ausnutzen von Buffer-Overflow-Schwachstellen zu verhindern. Allerdings bietet ASLR lediglich Schutz gegen sehr klassische Angriffstechniken; erfolgreiche Angriffe werden erschwert, aber nicht unmöglich gemacht.
-
ISO 27001
Informationssicherheit ist nur vordergründig ein rein technisches Thema. In der Praxis spielen noch viele andere Themen eine Rolle. Die ISO-Norm 27001 beschreibt und prüft den Aufbau eines Systems zur Sicherstellung von Informationssicherheit.
-
Unternehmen schützen mit IT-Grundschutz
In diesem Artikel beleuchten wir im Detail, was Sicherheit in der EDV bedeutet, was Sicherheit für Daten beinhaltet, welche Gefahren von intern und extern drohen, und wer die Verursacher von Sicherheitsrisiken sind.
-
IT-Sicherheit ritualisieren
Rituale bieten umfangreiche Möglichkeiten, den IT-Sicherheitslevel zu erhöhen und das Thema IT-Sicherheit präsenter werden zu lassen, ohne eine Abwehrhaltung der Mitarbeiter zu provozieren. Es wäre fahrlässig, diese Chance ungenutzt verstreichen zu lassen.
-
Eine sichere PHP Umgebung schaffen
Immer wieder werden Webseiten Opfer von Hackern, welche aus verschiedensten Gründen Interesse daran haben, die Seite unter ihre Kontrolle zu bringen. Eine sichere Umgebung für PHP ist deshalb besonders wichtig, um die Internetpräsenz optimal zu schützen.
-
Chance statt Blockade
Dieser Artikel stellt den Unterschied zwischen politischem und unternehmerischem Datenschutz dar. Er zeigt, welche kooperativ-produktiven Ansätze eine durchdachte Datenschutzorganisation im betrieblichen Alltag mitbringt, wenn sie professionell angepackt wird…
-
Löschen von Festplatten
1996 hielt Peter Gutmann einen bis heute oft zitierten Vortrag über die angeblich unbegrenzte Wiederherstellbarkeit gelöschter Daten auf Festplatten. Seine These wird hier kritisch beleuchtet mit erstaunlichem Ergebnis.
-
Interview mit Hartmut Pohl
Hartmut Pohl ist Professor für Informationssicherheit an der Fachhochschule Bonn-Rhein-Sieg sowie Sprecher des Präsidiumsarbeitskreises Datenschutz und IT-Sicherheit der Gesellschaft für Informatik (GI).
-
Digitale Hausdurchsuchung 2008
Schäubles neue Wunderwaffe gegen den Terrorismus – Vom Sinn und Unsinn der Onlinedurchsuchung


















Kommentare
0 Kommentaren, Kommentar addierenKommentar addieren