Category: Security & Privacy

  • GAIA-X takes next steps

    Der Mitteilung des Bundesministerium für Wirtschaft und Energie (BMWi) zu Folge haben heute je 11 deutsche und französische Gründungsmitglieder die notariellen Unterlagen zur Gründung einer “Association internationale sans but lucratif“, kurz AISBL, unterzeichnet. Es handelt sich dabei um eine “Vereinigung ohne Gewinnerzielungsabsicht”, einer belgischen Gesellschaftsform, die dem deutschen gemeinnützigen Verein vergleichbar ist. Sitz der Vereinigung wird Brüssel sein.

    Die juristische Geburt des Konzeptes GAIA-X stellt einen großen Schritt nach vorne für europäische Dateninfrastruktur dar.

  • For the security crowd

    AntiVirus is Snake Oil.

  • Snyk closes mega funding round

    snyk

    Snyk closes mega funding round: the London based company offers open-source services and products for modern security. The company announced the funding round on it’s own blog. The company, founded by Guy Podjarny, grew rapidly since it’s founding in 2015. The product addresses modern security needs for a container driven IT world. With open source and developer first approaches it delivers an approach that hits a nerve. Increasing complexity of software development and dependencies to open-source components drives demand. Dependencies to open-source components are a twofold reality: They allow faster development for any product team. At the same time, they bring a level of complexity that requires additional management. This reality created a market for companies like Snyk, but also WhiteSource or BlackDuck, in the security space, with a special focus on software development.

    Snyk helps software-driven organizations find and fix vulnerabilities in open source dependencies and container images.

    We are truly humbled to announce the closing of our latest funding round—an investment of $200 million led by Addition—to modernize the security industry.

    from the Snyk blog.

    The funding round is a Series D. Snyk closes mega funding round: With previous rounds, the company expanded internationally before. This recent funding round let’s expect further rapid growth of the brand and product. The size of the funding sets expectations for the near future pace of growth.

    Source: Snyk Closes $200M to Modernize Security Industry | Snyk

  • Unterstützt uns im Kampf gegen Corona.

    Schon gestern konnte man die App wohl herunterladen, aber mit Pressekonferenz angekündigt ist sie erst heute um 10.30 worden. Die App ermöglicht es, künftige Ausbrüche des Virus leichter nachzuvollziehen. Das funktioniert natürlich nur, wenn mehr Leute an der Datenerhebung teilnehmen. Die Architektur der App und der Infrastruktur erlauben es nicht, Bewegungsprofile der Benutzer zu erstellen.

    Jetzt die Corona-Warn-App herunterladen und Corona gemeinsam bekämpfen.

    Source: Bundesregierung | Unterstützt uns im Kampf gegen Corona.

    Der Chaos Computer Club (CCC) vergibt keine Siegel oder Certifikate für die Güte von Software. Aber das Lob des Vereins für den Verantwortungsvollen Umgang der App mit der Ihr anvertrauten Informationen kommt dem sehr Nahe.

  • Little Bobby enjoys moments like this.

    Little Bobby enjoys moments like this.
    Electronic Voting

    Little Bobby is a Sunday Morning Web Comic on Technology and Security.

  • OpenSSH deprecates SHA-1

    Is anyone here still using SHA-1?

    Breaking a SHA-1-generated SSH authentication key now costs roughly $50,000, putting high-profile remote servers at risk of attacks.

    from ZDNET

    Source: OpenSSH to deprecate SHA-1 logins due to security risk

  • Bella Ciao Ismir

    Hacker hacken… Türkische Moscheen und deren Minarette, um auf den Lautsprechern der Einrichtungen “Bella Ciao” anstelle der üblichen Gebete zu spielen.

    Dem Nachrichtensender N-TV zu Folge ein Angriff von türkischen Hackern.

  • Datenreichtum bei Easyjet

    Easyjet

    Hacker hacken… Easyjet:

    Die Fluggesellschaft Easyjet ist Opfer eines Hackerangriffs geworden. Unbekannte hatten Zugang zu den Daten von rund neun Millionen Reisenden. Bei manchen Kunden geht es auch um Kreditkartendaten.

    Der SPIEGEL

    Source: Easyjet räumt Datenleck ein, neun Millionen Kunden betroffen – DER SPIEGEL

  • Contact tracing.

    Health Officials Say ‘No Thanks’ to Contact-Tracing Tech“, titles Wired. In all these recent debates about how to handle Covid-19 going forward, in particular in Germany, it may be worthwhile looking beyond borders.

    Later last month, Engadget reported, that Israel stops phone tracing to enforce Corona quaranties. While Israel seemed to look at phone location information, the Wired article suggests multiple US states and cities evaluated the benefit of other contact tracing technology. The result seems to disappoint:

    States like New York, California, and Massachusetts, and cities like Baltimore and San Francisco, have looked carefully at cutting-edge contact-tracing solutions and largely said, “No thanks,” or “Not now.”

    via wired.

    Foreign perspective is an interesting one, too. Foreign Policy titles “Germany’s Angst Is Killing Its Coronavirus Tracing App“. Which, after all, may be the exact outcome.

    Corona

  • Schneier on Corona Tracing

    Bruce Schneier, well known cryptologist and security researcher, has a few thoughts on corona tracing apps on his blog. Spoiler: he doesn’t like the idea.

    His article is revolving around efficiency much more than privacy, concluding that such apps won’t work in the first place.