Other

MM CCC-CH: Heartbleed: Schlimmste anzunehmende Cryptocalypse

🇨🇭 · CCCZH

Liebe Medienschaffende, Liebe interessierte Öffentlichkeit, Auf Grund der schier inexistenten oder inadäquaten Schweizer Berichterstattung über eine schwerwiegende Sicherheitslücke, welche die Sicherheit der IT-Infrastrukturen (auch eben in der Schweiz) massgeblich beeinflusst, sich sich das Presseteam des Chaos Computer Club Schweiz CCC-CH gefordert, mit der folgenden Medienmitteilung sensibilisierned zu wirken und eine breite Bevölkerung zu erreichen. In vielen Versionen von OpenSSL (vgl. Wikipedia ) gibt es einen krassen Bug, der es erlaubt, Teile des Arbeitsspeichers von richtig vielen Computern auszulesen. Damit können Passwörter und zum Aufbau von verschlüsselten Verbindungen genutzte geheime Schlüssel in die Hände von Angreifer*innen fallen. Mit Kenntnissen dieser Geheimnisse, wird es für Angreifer*innen möglich, verschlüsselte Verbindungen zu entschlüsseln und mitzulesen. Auf den meisten Servern wird es mit den erlangten Informationen möglich, sich anzumelden und beliebige Daten zu verändern. Es betrifft die bis gestern aktuellen Versionen 1.0.1 (bis einschliesslich 1.0.1f und 1.0.2-beta). Alle sollten ihre Systeme sofort aktualisieren und (am einfachsten) neu starten: Mit dem Update auf OpenSSL 1.0.1g wurde veröffentlicht, wo der Fehler war: deshalb sind jetzt alle Informationen öffentlich, mit denen beliebige Angreifer*innen den Fehler selber ausnutzen können.

UZH-Sperrliste

🇨🇭 · CCCZH

MMs vom 14.+17.3.2014 auf Newsseite Universitaet Zuerich @ Twitter : https://twitter.com/search?q=universitaet%20zuerich&src=typd&f=realtime #UZHZensur @ Twitter : https://twitter.com/hashtag/uzhzensur?f=realtime #UZH @ Twitter : https://twitter.com/hashtag/uzh?f=realtime Offizielle Uni-Kanäle @ Twitter : https://twitter.com/uzh_news (Gesamt-Uni) https://twitter.com/uzh_science (MNF) N’joy! Hall of fame tweet: https://twitter.com/bluemekind/status/446263551930277888 Top-42-Nicht-Porno-Seiten der UZH Hinweis: Die Zensur des VPN-Netztes wurde per 28. März 2014 (morgens) in Zusammenarbeit mit den Informatikdiensten ID der UZH beendet. Wir präsentieren hier genau 42 Seiten, die wir bemerkenswert finden und pornofrei sind, an der UZH aber als ( bis zumind. dem 18. März 2014 ) pornografisch gelten und zensiert werden oder eben neu hängenbleiben, z. B. im VPN ( bis 28. März 2014 ):

UZH-Zensur-IDG

🇨🇭 · CCCZH

Diese Zugangsgesuche wollen für offizielle Klarheit darüber sorgen, wieso erstens die Netzzensur im Bereich “pornography” an der Universität Zürich UZH (vgl. UZH-Sperrliste eingeführt werden “musste”. Zweitens soll öffentlich Klarheit darüber her, wie weitgehend die Netzzensur hätte werden sollen oder weiter geplant ist. Das öffentliche Interesse ist auf Grund der Grundrechtsthematik, sowie der medialen Berichterstattung über die Sache gegeben: Medienspiegel (Bereich März 2014) Zugangsgesuch Bereich “pornography” […] Bis heute ist der Öffentlichkeit nicht klar, auf Grund welcher konkreter Vorfälle, in Zahl und Schwere, der “pornography”-Filter von FortiGuard zum Einsatz kam. (vgl. http://www.fortiguard.com/static/webfiltering.html )