Schlagwort-Archive: Information

Facebooks FIS: Größtes Security-System der Welt

Die Betreiber des Social Networks Facebook haben einige Informationen zu den Sicherheits-Systemen veröffentlicht, die Nutzer der Plattform vor Spammern und möglichen Sicherheitsrisiken schützen sollen. Für diese Aufgabe ist das Facebook Immune System (FIS) zuständig.

Dabei handelt es sich im Grunde um eine vergleichbare Technologie, wie sie auch in vielen E-Mail-Clients zu finden ist – allerdings ist das FIS ungleich leistungsfähiger. Die Prüfroutinen werten täglich 25 Milliarden Aktionen von Nutzern aus. Das sind 650.000 Prüfungen pro Sekunde, berichtet das Wissenschaftsmagazin ‘New Scientist’.

Dabei wird nach bestimmten Hinweisen gesucht, die darauf hindeuten, dass es sich bei einer Nachricht um Spam handelt oder ob versucht wird, Usern Schadcodes unterzuschieben. Nach internen Statistiken konnte das Spam-Aufkommen auf Facebook so von 4 Prozent auf 0,5 Prozent gesenkt werden.

Mit der Entwicklung von FIS wurde erst vor drei Jahren begonnen. Seitdem wurde von den bei Facebook angestellten Security-Experten ein System aufgebaut, das faktisch jede Aktivität auf der Plattform automatisiert überwacht. Angesichts dessen, dass Facebook inzwischen wohl auf gut 800 Millionen aktive Nutzer kommt, sei dies “eine große Herausforderung”, zitiert das Magazin Jim Larus, einen bei Microsoft tätigen Forscher, der sich mit großen Netzwerken auseinandersetzt.

Das einzige noch größere Netzwerk, so Larus, sei das Internet selbst. Daher könne man davon ausgehen, dass das FIS das derzeit größte bestehende Security-System der Welt ist. Betreut wird es aktuell von lediglich 30 Facebook-Mitarbeitern. Dass diese ausreichen, liegt unter anderem an Mechanismen, die es dem FIS ermöglichen, selbstständig hinzuzulernen und Maßnahmen ohne menschliches Zutun zu ergreifen.

Quelle : winfuture.de

Share

Facebook & Co.: Privatsphäre besser selbstbestimmt

Nutzer von sozialen Netzwerken legen Wert auf die Möglichkeit, ihre Privatsphäre individuell zu bestimmen. Fast alle Community-Mitglieder finden entsprechende Einstellungen wichtig, um selbst festlegen zu können, welchen anderen Personen sie Informationen zugänglich machen wollen.

Das hat eine Umfrage des IT-Branchenverbandes BITKOM ergeben. An der Spitze der Nutzerwünsche steht die Möglichkeit, die Sichtbarkeit von Daten generell nach Personengruppen zu differenzieren (95 Prozent). Jeweils 89 Prozent halten es für wichtig, dass sie ihre Pinnwand für bestimmte Personen freigeben können oder das eigene Profil vor Suchmaschinen verbergen können.


86 Prozent möchten die Möglichkeit haben, die Kommunikation mit einzelnen anderen Mitgliedern zu blockieren, und 82 Prozent plädieren für die Option, das eigene Profil auch innerhalb eines Netzwerks unsichtbar machen zu können. Auffällig ist auch, dass neun von zehn Nutzern Markierungen ihrer Person in Fotos und Beiträgen anderer verhindern können wollen.

Quelle : winfuture.de

Share

BND hat offenbar leistungsfähigeren Staatstrojaner

Der Auslandsgeheimdienst BND verfügt offenbar über eine viel weiter reichende Spähsoftware als die übrigen Bundesbehörden, die anhand von Trojanern versuchen, die Computer von Tatverdächtige auszuspionieren.

Der Verdacht liegt nahe, seit ausgerechnet der im Bundeskanzleramt für den BND zuständige Abteilungsleiter gegenüber den ‘Stuttgarter Nachrichten’ (heutige Ausgabe) eingeräumt hatte, dass die staatlich eingesetzten Trojaner “multifunktionale Rohlinge” seien.

Der Innenausschuss des Bundestags zitierte nun jenen Abteilungsleiter des Kanzleramts in seine nichtöffentliche Sitzung, der gegenüber dieser Zeitung beschrieben hatte, dass die Behörden mit einer Spionage-Software arbeiteten, die als Prototypen weit mehr Fähigkeiten hätten als rechtlich zugelassen. Die Ermittler selbst seien gehalten, die Software in ihren Fähigkeiten auf jenes Maß zu reduzieren, das die Gerichte vorgegeben haben, so der Abteilungsleiter Günter Heiß.

Nach Informationen der ‘Stuttgarter Nachrichten’ greift der Auslandsgeheimdienst zudem offenbar auf mehrere Zulieferer für Spähprogramme zurück. “Der BND macht mehr eigenständig und unabhängig als andere”, heißt es aus Sicherheitskreisen. Zudem werden Bundesbehörden nicht selten um Amtshilfe gebeten, so dass jene umstrittene “Allzweck”-Software möglicherweise auch an BND-ferne Behörden ausgeliehen wird.

Quelle : winfuture.de

Share

Virenschutz-Hersteller half beim Ausspionieren

Die Affäre um den Staatstrojaner zieht immer weitere Kreise: Nach Informationen von ‘Computer Bild’ veränderte ein Virenschutz-Hersteller die Schnüffelsoftware, damit die eigene Schutz-Software diesen nicht erkennen konnte.

Laut den Informationen, die die Computer-Zeitschrift in ihrer nächsten Ausgabe veröffentlichen wird, habe ein bekannter, aber namentlich nicht genannter Virenschutz-Hersteller beim Ausspähen eines Nutzers geholfen.

“Eine Strafverfolgungsbehörde hat sich an uns gewendet und unsere Mitarbeit angefragt. Ein User wurde anhand eines gezielten Angriffs ausgespäht”, zitiert die Zeitschrift eine vertrauliche Nachricht eines hochrangigen Mitarbeiters des Unternehmens.

Dem Hersteller wurde in Folge eine Kopie des so genannten Staatstrojaner überlassen. Das Virenschutz-Unternehmen hat das Schnüffelprogramm dann so angepasst, dass die eigene Schutz-Software den Verdächtigen nicht warnen konnte und damit die Bespitzelung erst ermöglichte.

Quelle: winfuture.de

Share

Facebook: Ursache für Spamwelle wurde gefunden

Zahlreiche Facebook-Nutzer beklagten sich in den vergangenen Tagen über eine groß angelegte Welle von veröffentlichten Sex- und Gewaltbildern auf ihren Profilen. Die Betreiber konnten die zugehörige Schwachstelle nun schließen.

Den bekannt gewordenen Informationen zufolge konnten die Betreiber des weltgrößten Social Networks die zugehörige Schwachstelle ausfindig machen und die Spamwelle auf Facebook weitgehend stoppen. Sensible Daten sind dabei nicht abhanden gekommen, heißt es.

In diesem Zusammenhang ruft Facebook zur Vorsicht auf, wenn es um unbekannte Links geht, die auf dem Sozialen Netzwerk veröffentlicht werden. Derartige Adressen sollten nicht aufgerufen oder in die Adresszeile des Browsers eingegeben werden, teilte man mit.

Verbreitet wurden die besagten Inhalte letztlich von den Nutzern des Netzwerks selbst. Dazu war es erforderlich, einen Link mit JavaScript-Code in die Adresszeile des Browsers einzugeben. Wie diese Entwicklung zeigt, waren viele Facebook-Mitglieder dazu bereit.

Die geschalteten Sicherheitsmaßnahmen von Facebook konnten in diesem Zusammenhang überwunden werden, da die Nutzer den Code selbst eingeben mussten. Auch vor solchen Fälle wollen sich die Betreiber von Facebook in Zukunft besser schützen, berichtet die britische ‘BBC’.

Share

Sean Parker: Facebook-Nutzer verlassen Netzwerk

Laut des Spotify-Investors und ehemaligen Facebook-Präsidenten Sean Parker hat das soziale Netzwerk kein Problem mit Privatsphäre und Datenschutz, sehr wohl aber damit, dass “Power-User” zu Twitter und Google+ wechseln.

“Es ist eine Bedrohung für Facebook, dass Power-User zu Twitter oder Google+ gehen”, sagte Sean Parker auf dem Web 2.0 Summit in San Francisco. Parker, den viele wohl aus dem Film “The Social Network” kennen dürften, meinte auf dem Branchengipfel, dass Facebook den besonders aktiven Nutzern nicht genügend Möglichkeiten bieten würde, die Informationsflut zu managen.

Quelle :  winfuture.de

Share

Appel : iOS 5.0.1 Software-Update ist da

iOS 5.0.1 Software-Update

Dieses Update enthält folgende Verbesserungen und Fehlerbehebungen:

• Behebt Fehler, die die Batterielaufzeit beeinträchtigten
• Fügt Multitasking-Bedienung für das iPad 1 hinzu
• Behebt Fehler mit Dokumenten in der Cloud
• Verbessert die Spracherkennung bei der Diktierfunktion für australische Benutzer

Mit diesem Software-Update kompatible Produkte:

• iPhone 4S
• iPhone 4
• iPhone 3GS
• iPad 2
• iPad
• iPod touch (4. Generation)
• iPod touch (3. Generation)

Informationen zum Sicherheitsinhalt dieses Updates finden Sie unter:

Man darf gespannt sein wie es sich nun verhalten wird, ob die Batterie weiterhin ruck zuck leer gezogen wird.


Share

Facebook: Hilfestellung für den IMG.JPG.scr Virus auf Facebook

Wir schreiben nun bereits die dritte Woche und der Virus, mit der Dateiendung “JPG” verbreitet sich noch immer rasant über den Facebook-Chat bzw. über die Nachrichtenfunktion. Die aktuelle Domain, über welcher der Virus versendet wird lautet “http://w*w.vinamost.net” Der Virus geht folgendermaßen vor:” Freunde erhalten einen Link mit der Dateiendung “JPG” über den Facebook-Chat bzw. über die persönlichen Nachrichten.  Sobald nun ein Nutzer diesen Link klickt wird dieser aufgefordert die Datei auf seinem PC zu speichern oder sofort zu installieren. Diese Aktion hat zur Folge, dass der Virus “aktiviert” wird und das alle eigenen Freunde diesen Virus-Link ebenfalls bekommen indem er sich mittels der Chat-Funktion oder dem Nachrichtensystem verbreitet  und so verbreitet sich der Virus / Trojaner sehr rasch. In diesem Artikel möchten wir Euch zeigen wie der Virus sich verbreitet, über welche Domainen der Virus sich einschleust, was ein Antiviren-Experte dazu sagt, wie man sich davor schützen kann und was man tun kann wenn man den Link bereits geklickt hat.

 

Mittlerweile sind sehr viele Domainen betroffen, über welche der Virus versendet werden.

An dieser Stelle möchten wir anmerken, dass die Domaininhaber, der folgenden Domainen, wahrscheinlich gar nicht wissen, dass Ihre Domaine dafür verwendet wird. Wir nehmen an, dass diese Domainen gehackt wurden.

http://w*w.vinamost.net
http://w*w.ferry.coza
http://w*w.maximilian-adam.com
http://w*w.bacolodhouseandlot.com/
http://w*w.serviceuwant.com
http://w*w.centralimoveisbonitoms.com.br
http://w*w.weread.in.th
http://w*w.sentosakaryautama.com
http://w*w.toyotechnicalservices.com
http://w*w.centralimoveisbonitoms.com.br
http://w*w.dekieviten.nl
http://w*w.villamatildabb.com
http://w*w.fionagh-bennet-music.co.uk
http://w*w.ukseikatsu.com
http://w*w.bzoe-salzkammergut.at
http://w*w.delicescolres.com

Hinter den genannten Domainen / URL wird jedoch noch eine “Unterseite” mit dem Dateinamen angegeben.

Die Endung ist aber immer:

IMG86372543.JPG

Wobei das Wort “IMG” immer gleich ist und auch die Dateiendung “JPG”
Was sich allerdings ändert ist die Zahl zwischen “IMG” und “JPG”

Hier einige Beispiele:

http://www.irgendeinedomaine.com/php?image=IMG01010101.JPG

http://www.irgendeinedomaine.com/facebook_img.php?I=IMG01010101.JPG

http://www.irgendeinedomaine.com/images/img.php?s=IMG0101.JPG

Hier kann man erkennen, das die Endung “JPG” ist:

image

Wenn man nun den Link “versehentlich” klickt so dürfte nichts passieren aber wenn man die dahinterliegende Datei speichert und ausführt dann ist es so, dass man sich einen Trojaner eingefangen hat und dass der Link an die gesamte Freundesliste gesendet wird.

Diese Information erschein wenn man den Link folgt (kann auch ggf. anders aussehen)

image

Was ist das für ein Virus bzw. was kann ich dagegen machen?

Der Antivrus Experte Christian Singhuber sagt dazu…

der mimikama – Antivirus Experte Christian Singhuber (avast! antivirus center) hat uns zu diesem Trojanischen Pferd folgende Information gesendet:

Der Trojaner Win32.Zbot-NPU [Trj] gehört zum weiten Kreis des Stamms Win32.Zbot. Das Ziel der meisten Angehörigen dieses Stamms ist es, sensible Internet-Daten des betroffenen Users auszulesen.

Dazu gehören u.a. auch
Passwörter,
besuchte zertifizierte Websites und
Cookies.

Besonders die Kombination aus Passwörtern und zertifizierte Websites ist hier die große Gefahr, da hier mittels nachfolgender automatisierte Routine alle Varianten durch kombiniert werden – und so schlimmstenfalls der Zugang zu einer sensiblen Website des Users erlangt werden kann.

Um sich zu schützen gelten die bekannten Regeln:

– Ein aktuelle Antivirus Programm mit Echtzeitschutz

– Eine aktive Firewall (am Besten 2-Wege – Datenverkehr rein/raus)

– Keine Dateien unbekannter Herkunft anklicken

– Keine Links mit zweifelhaftem Inhalt (auch von Freunden!) anklicken

Der Antivirus Experte, Christian Singhuber steht Euch am 2.11.2011, bei der ersten Zuerst denken-dann klicken” Veranstaltung, Rede uns Antwort wenn es um das Thema: Computervirus ohne Ende-wieso ist das Eigentlich so? geht!

Gerne laden wir Dich zu dieser Veranstaltung, welche LIVE auf Facebook stattfinden wird, ein!

>> Hier kommst du direkt zur Veranstaltung auf Facebook

Was kann ich tun, wenn ich den Link geklickt habe?

1.) Trenne deinen PC sofort von der Internetleitung.

1.) Überprüfe deinen PC umgehend mit einem Virenscanner
(Unser Tipp an dieser Stelle ist avast! Free Antivirus und / oder Kaspersky

2.) Überprüfe deinen PC noch zusätzlich mit einem Malware-Scanner wie Malwarebytes

3.) Tätige keine Online-Banking Geschäfte (informiere auf ggf. deine Bank darüber)  mehr, sende keine Infos mehr per Mail, Chat, Facebook-Nachrichten usw. solange dein System nicht Virenfrei ist.

Was kann der Virus anrichten?

Der Rechner wird mit mehreren “Backdoors” infiziert! Durch diese “Backdoors” ist ein System kompromittiert und daher nicht  mehr vertrauenswürdig. Sichere deine EIGENEN wichtigen Daten (keine ausführbaren Dateien wie *.exe Dateien), formatiere die Systempartition und setz Windows neu auf.

AVAST! und KASPERSKY konnten bereits im Vorfeld den Trojaner / Virus abfangen

 

Quelle:  mimikama.at

 

Auch kann die Webseite fuer einige sicher interessant sein :

COMPUTER BILD-Schutz-CD

wie auch die Webseite der  eco – Verband der deutschen Internetwirtschaft e.V. und BSI

botfrei.de

Share

Games: Monstersgame:Das habt ihr euch verdient: Errungenschaften!

Hallo zusammen!

Was lange währt, wird endlich gut, und so werden wir morgen mit dem Verteilen des neuesten MonstersGame-Updates beginnen.

Wie die meisten von euch vermutlich wissen, steht dieses Update ganz im Zeichen der Errungenschaften, die ihr euch im Spiel verdienen könnt, vielleicht teilweise auch schon verdient habt. Mit der Zeit werdet ihr wahrscheinlich feststellen, dass sich die Errungenschaften wirklich durch das gesamte Spiel ziehen …

Darüber hinaus haben wir versucht, MonstersGame an sehr vielen Stellen zu verbessern und euer Spielerlebnis “runder” zu gestalten. Ihr werdet also vermutlich feststellen, dass sich vieles geändert hat, manches mehr, anderes weniger. Ich befürchte auch, dass nicht jedem von euch jede Änderung gleich gut gefallen wird, aber ich denke schon, dass das Gesamtpaket euch allen Spaß machen wird.

An dieser Stelle möchten wir uns ganz ausdrücklich bei “unseren” Testern vom Testserver 2 bedanken – ihr habt großartig geholfen! Dank eurer Mühen gingen die Arbeiten am Update schneller voran, es wurden mehr Fehler gefunden und wir hoffen, es hat euch auch Spaß gemacht, einen Blick in die Zukunft von MonstersGame zu werfen. Um uns mit einer kleinen Geste bei euch zu bedanken, werdet ihr mit der exklusiven Errungenschaft “Hellseher” ausgezeichnet werden.

Bevor wir noch ein paar Worte zum konkreten Inhalt des Updates verlieren, möchten wir euch kurz darüber informieren, wie wir den “Rollout” des Updates vornehmen werden:

Morgen früh beginnen wir mit dem ersten deutschen Server (DE1). Spätestens Mittags sollte der Server wieder verfügbar sein. Da das Update kaum einen Stein auf dem anderen läßt, werden wir dann mit der Aktualisierung der weiteren Server erst ein paar Tage warten. In dieser Zeit werden wir so schnell, vor allem aber so umfassend wie möglich alle eventuellen Probleme beheben. Dann werden – einer nach dem anderen, aber in schnellerer Folge – die verbleibenden Server aktualisiert. Die deutschen Welten sollten somit spätestens Ende der kommenden Woche alle auf dem neuesten Stand sein.

Wie bereits erwähnt stehen die Errungenschaften im Zentrum des Updates. Die meisten Errungenschaften erhaltet ihr, weil ihr eine bestimmte Leistung erbracht habt. Das könnte beispielsweise sein, eine bestimmte Anzahl von Angriffen ausgeführt zu haben. Gerüchten zufolge soll es auch Errungenschaften geben, die besonderen Pechvögeln zum Trost gereicht werden, und ganz sicher gibt es solche, die einmalige, besondere Leistungen belohnen.

Errungenschaften können euch auch dabei helfen, eure Kreatur der Nacht individueller zu gestalten und zu optimieren; Genaueres dazu findet ihr in der Spielanleitung, sobald die entsprechende Welt aktualisiert wurde. Der Fortschritt “auf dem Weg” zu bestimmten Errungenschaften wird auf der Errungenschaften-Seite im Spiel angezeigt. Sobald ihr also eine Handlung, die zu einer Errungenschaft führt zum ersten Mal ausgeführt habt, taucht diese Errungenschaft in der Liste auf.

Auch wenn viele Errungenschaften Rückschlüsse darauf zulassen, wodurch ihr sie euch verdient habt, wird euch weder das noch der konkret zu erreichende Wert angezeigt, auch nicht, wenn ihr mit der Errungenschaft ausgezeichnet wurdet. Ich bin mir sicher, dass ihr als Community das schnell herausfinden werdet …

Nach dem ersten Login werden die meisten von euch feststellen, dass sie bereits ein paar Errungenschaften zur Verfügung haben. Im Zuge des Aktualisierungsvorgangs wird anhand bestimmter uns vorliegender Daten ein annähernder Wert für bestimmte Errungenschaften ermittelt und euch “gutgeschrieben”. Bedenkt bitte, dass es sich dabei nur um eine Annäherung handelt – da diese aber für jeden Spieler gleichermaßen berechnet wird, ist die Annährung für alle Spieler gleich “fair”. Es wird auch Errungenschaften geben, die bei Null zu zählen beginnen. Für manche Handlungen haben wir keine Daten zur Verfügung – diese werden dann erst bei Null anfangen zu zählen. Auch das gilt wiederum für alle Spieler gleich.

Wir sind uns sicher, dass ihr die vielen anderen Verbesserungen und Korrekturen im Spiel schnell entdecken werdet. Dazu gehören unter anderem erweiterte Tooltips, die euch deutlich mehr Informationen zukommen lassen, unter anderem hinsichtlich der Eigenschaften eurer Ausrüstung oder der Ahnenfertigkeiten. In der (zuschaltbaren!) Statusleiste gibt es nun einen ständigen Timer, der euch über den Verlauf einer Menschenjagd oder der Arbeit auf dem Friedhof informiert … und viele größere und kleinere Änderungen mehr.

Aber genug davon! Wir hoffen, dass ihr die von uns geplante Vorgehensweise nachvollziehen könnt, und dass diejenigen, die nicht auf DE1 spielen, Verständnis dafür haben, dass sie das Update etwas später bekommen.

Und jetzt bleibt uns nur noch, euch (früher oder etwas später) viel Spaß beim Erkunden, aber auch beim Einsetzen der Errungenschaften zu wünschen und natürlich ganz generell bei MonstersGame!

Viele Grüße

Patches und das ganze MonstersGame-Team!

Zur Ankuendigung/Hier klicken

Auch werden wir mit eurer Hilfe schnellst moeglich die Neuerungen und Fragen etc. in MGwiki umsetzten, alle sind dazu herzlich dann eingeladen 🙂

Unter arcadewelten.eu findet ihr noch einige tolle Sachen fuers Monstersgame spielen und vieles mehr, und beim Warten bis der Server wieder laeuft sind auch alle Herzlich eingeladen dort einige Arcadegames zu spielen und vieles mehr 🙂

 

 

 

 

Share

vzbv geht erfolgreich gegen Paid Content GmbH vor

mitfahrzentrale-24.de muss Kosten deutlich angeben

vzbv geht erfolgreich gegen Paid Content GmbH vor

24.10.2011 – Die Webseite mitfahrzentrale-24.de muss in Zukunft den Preis für die Anmeldung deutlich erkennbar angeben. Das hat das Landgericht Landshut nach einer Klage des Verbraucherzentrale Bundesverbandes (vzbv) entschieden. Bislang standen die Gebühren für den Service nur im Kleingedruckten.

Die Paid Content GmbH, Betreiberin der Seite mitfahrzentrale-24.de, hatte den Hinweis auf die Kosten in der rechten Spalte unter “Kundeninformation” in einem kleingedruckten Fließtext platziert. Das sei irreführend, hat nun das Landgericht Landshut geurteilt. Die Seite weise nicht deutlich genug auf die Kostenpflicht hin. Die Verbraucher seien es gewohnt, im Internet viele kostenlose Dienstleistungen zu finden. Daher sei ein deutlicher Hinweis notwendig, dass der Service bei mitfahrzentrale-24.de eben nicht kostenlos ist.

Das Gericht bestätigte außerdem die Unwirksamkeit zweier Klauseln in den Allgemeinen Geschäftsbedingungen von mitfahrzentrale-24.de: Zum einen soll das Entgelt in Höhe von 132,00 EUR jährlich im Voraus gezahlt werden. Die Vorleistungsklausel sei intransparent, sagt das Landgericht, weil für den Verbraucher nicht erkennbar sei, wann dieser die jährliche Leistung zu zahlen habe. Sie benachteilige außerdem Verbraucher unangemessen, da das Unternehmensrisiko einseitig auf die Verbraucher verlagert werde. Das Gericht beanstandete außerdem eine Klausel, der zufolge sich der Vertrag nach Ablauf der Mindestvertragslaufzeit um weitere zwei Jahre verlängert. Ein Vertrag dürfe sich laut Bürgerlichen Gesetzbuch stillschweigend nur um maximal ein Jahr verlängern.

Urteil des LG Landshut vom 16.08.2011, 54 O 1465/11, nicht rechtskräftig

Quelle : vzbv.de

Share