====== CryptoParty 20 ====== * Datum: Montag 28. April 2014, ab 19:00 Uhr * Ort: [[http://www.mzbaltazarslaboratory.org/blogDE/contact/|Miss Baltazar's Laboratory]], (Sechshauserstraße 28, 1150 Vienna) * Thema: Heartbleed & Passwortsicherheit. ===== Was bisher geschah… ===== Boxee.tv sind 158.000 Userdaten abhanden gekommen. http://arstechnica.com/security/2014/04/hack-of-boxee-tv-exposes-password-data-messages-for-158000-users/ Oculus VR (inzwischen von Facebook annektiert) EntwicklerInnen Forum mit Sicherheitslücke http://www.golem.de/news/developer-center-sicherheitsluecke-bei-oculus-vr-1404-105545-rss.html 18 Millionen Email Konten geknackt: http://futurezone.at/digital-life/erneut-18-millionen-geknackte-e-mail-konten-entdeckt/59.033.032 http://www.golem.de/news/e-mail-konten-gehackt-bsi-will-millionen-betroffene-nutzer-informieren-1404-105620.html http://orf.at/stories/2226173/ ===== Heartbleed ===== Informationen zur Sicherheitslücke: http://heartbleed.com/ Wie kann ich testen ob eine Webseite durch Heartbleed kompromittiert werden kann? [[https://www.ssllabs.com/ssltest/|SSLLabs Test]] Bericht über die Verbreitung von Hearbleed anfälligen Servern: https://zmap.io/heartbleed/ ===== Passwort Sicherheit ==== * Länge gewinnt * Niemals weiterverwenden * PasswortManager verwenden [[http://zed0.co.uk/crossword/|Kreuzworträtsel aus Adobe-Passwörtern]] ===== Passwort Manager ===== * KeePassX: https://www.keepassx.org/ (Windows, OS X, Linux) OpenSource * 1Password: https://agilebits.com/onepassword (OS X, Windows, iOS, Android) Kommerziell, gut integriert, sehr gute Benutzeroberfläche, auch für sichere Notizen, etc. * Password Safe: http://passwordsafe.sourceforge.net (Windows) OpenSource ===== Festplatten-Verschlüsselung ===== * Truecrypt (Windows, Linux, Mac) [[http://www.truecrypt.org/]] * FileVault (Mac) unter Systemeinstellungen > Sicherheit * LUKS (Linux) [[https://code.google.com/p/cryptsetup/]] * BitLocker (Windows) [[http://windows.microsoft.com/de-at/windows/protect-files-bitlocker-drive-encryption]] ===== Windows XP ===== Computer auf denen jetzt noch Windows XP zum Einsatz kommt stellen eine Gefahr für sich selbst und alle anderen Menschen im Internet dar. Windows XP wird seit 2014-04-08 **nicht mehr von Microsoft unterstützt**. Es gibt **keine Updates** mehr, auch **keine Sicherheitsupdates**. Sicherheitslücke in Internet Explorer 6-11 http://www.cert.at/warnings/all/20140428.html Läuft auf meinem Computer Windows XP? http://amirunningxp.com/ ===== XKCD - A webcomic of romance, sarcasm, math, and language. ===== http://xkcd.com/ Erklärungen zu **jedem** einzelnen XKCD Comic. http://www.explainxkcd.com/ Was wäre wenn? Die abstrusen Gedankenspiele… https://what-if.xkcd.com/