Comretix Blog

Wir bieten aktuelle Informationen über uns und aus der IT Welt.

"Passwort" Folge 29: Security-News und Feedback von Oracle bis Web-PKI

Die 29. Folge des Podcasts von heise security bestreiten Sylvester und Christopher wieder zu zweit, diese Folge kommt ohne Gast aus. Allerdings nicht ohne zahlreiches Feedback der Hörer, die sich Sorgen um Smartphone-Sicherheit machen. Einige Rückmeldungen besprechen die Hosts miteinander und tauschen sogar die Rollen: Der Apple-Nutzer Christopher erzählt zu neuen Sicherheits-Features beim Konkurrenten Android.

Mit Ihrer Zustimmung wird hier ein externer Podcast (Podigee GmbH) geladen. Podcasts immer laden

Einige technische Details zum Knacken moderner Smartphones erklärt Sylvester genauer – etwa, warum verschlüsselte Daten auf Smartphones überhaupt knackbar sind. Die Abwägung zwischen Sicherheit, Nutzbarkeit und Leistung sorgt hier manchmal für faule Kompromisse, so der c't Redakteur. Funktionen wie das automatische Sperren von Apps mittels PIN oder Biometrie oder regelmäßige Geräte-Neustarts kosten wenig Nutzbarkeit, bringen jedoch einen echten Sicherheitsgewinn, merkt Co-Host Christopher an.

Doch auch beim Dauerbrenner "PKI" gibt's Neuigkeiten. So verpflichten sich alle CAs, künftig domainvalidierte Zertifikate nur nach mehreren Überprüfungen auszustellen – diese sollen künftig aus verschiedenen geographischen Regionen kommen. Das soll bestimmten Angriffen auf das CA-Ökosystem begegnen, die auf Routing-Manipulationen beruhen. Mozilla macht derweil Ernst mit der CRLite, was Sylvester begrüßt: Nach dem Tod des Online Certificate Status Protocol baut der Firefox-Hersteller nun eine leistungsfähige Alternative in seinen Browser ein.

Bei anderen Themen reichen sich Sylvester und Christopher hingegen die Blutdruckpillen im virtuellen Studio hin und her: Wie Oracle einen aktuellen Sicherheitsvorfall in seiner "Classic Cloud" auszusitzen und offenbar mit Wortklauberei umzudeuten versucht, läßt den Hosts den Kamm schwellen. Und dass Unternehmen mit ihren Domains, gleichsam virtuellen Aushängeschildern, schludrig umgehen und Phishing Tür und Tor öffnen, sorgt ebenfalls für erhöhten Puls bei den Redakteuren.

Dass da selbst ein ausgewiesener Security-Profi wie "have I been pwned"-Gründer Troy Hunt in die Phishing-Falle tappt, ist nicht verwunderlich, zeigt aber: Niemand darf und sollte sich schämen, Opfer von Phishing, Betrug und Malware geworden zu sein.

Die neueste Folge von "Passwort – der heise security Podcast" steht seit Mittwochmorgen auf allen Podcast-Plattformen zum Anhören bereit.

Jetzt heise Security Pro entdecken

Jetzt heise Security Pro entdecken

(Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.)

(Ursprünglich geschrieben von Heise)
×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

Patchday: Attacken auf Windows beobachtet, Angreif...
Ein eigenes Starlink: Bundeswehr prüft Aufbau von ...
 

Kommentare

Derzeit gibt es keine Kommentare. Schreibe den ersten Kommentar!
Bereits registriert? Hier einloggen
Montag, 03. November 2025

Die Comretix GmbH ist ein IT Systemhaus aus Tuttlingen. Seit über 30 Jahren betreuen wir unsere Kunden in Baden-Württemberg, der Schweiz und im gesamten Bundesgebiet mit Leidenschaft, Fairness und Loyalität. Wir bauen auf eine zuverlässige Partnerschaft mit unseren Lieferanten und Kunden. Unseren Mitarbeitern stehen wir auf Augenhöhe gegenüber.

Comretix GmbH Logo