Archiv der Kategorie: Kudos

Government 2.0, Open Data und WikiLeaks

Die Konzepte hinter WikiLeaks, OpenLeaks, GlobalLeaks, BalkanLeaks ist viel mehr als nur enthüllen Geheimnisse an die Öffentlichkeit.

Es ist Teil einer Revolution, die in staatlichen Organisation, Transparenz und Zusammenarbeit kommen wird mit so genannten "Web 2.0 / wiki 'kollaborativen Systemen.

Werfen Sie einen Blick auf diejenigen, Government 2.0 - Einführung von Anke Domscheit Berg, Leads Innovative Government Program von Microsoft Deutschland und Ehefrau von Daniel Berg, Mitbegründer von WikiLeaks und nun Gründer von OpenLeaks .

Werfen Sie einen Blick auf Open-Data-Government 2.0 -Initiative der Regierung Transparenz, Abbau der Korruption und Verbesserung der Leistung von Regierungs-Organisation durchzusetzen.

Diese Revolution ist mehr als nur eine Gruppe von anarco-libertären flippige Jungs, die das Chaos durch die Verbreitung Geheimnisse erstellen möchten, es ist nur der Anfang der Ansturm auf neue Organisationsmodell der Regierungen durch die Nutzung völlige Transparenz und eine enge Zusammenarbeit mit den Bürgern zu erreichen.

Aktie

27C3 - CCC-Kongress CFP: Wir kommen in Frieden

Wir kommen in Frieden

189322778_8cb9af1365_m.jpg

Wir kommen in Frieden, sagten die Eroberer der Neuen Welt.

Wir kommen in Frieden, sagt die Regierung, wenn es zu kolonisieren, zu regulieren und die Militarisierung der neuen digitalen Welt kommt.

Wir kommen in Frieden, sagen die nationalstaatlichen Unternehmen, die sich um die Netto-Kette und den Benutzern, ihre glänzenden neuen Geräte zu monetarisieren gesetzt haben.

Wir kommen in Frieden, sagen wir zB Hacker, Geeks und Nerds, wenn wir uns vorgenommen in Richtung der realen Welt und versuchen, es zu ändern, weil es in unserem natürlichen Lebensraum, dem Cyberspace hat eingedrungen ...

Call for Paper für die Teilnahme an 27C3 CCC-Kongress ist offen, und ich sah nie eine so spannende Auszahlung :-)

Wir sehen uns am 30. Dezember 2010 in Berlin!

Aktie

Wir feiern "Hackers" nach 25 Jahren

Ein Kultbuch , immer grünen seit 25 Jahren.

201007010924.jpg

Es ist schon 25 Jahre seit "Hackers" veröffentlicht wurde. Autor Steven Levy reflektiert über das Buch und der Bewegung.

 http://radar.oreilly.com/2010/06/hackers-at-25.html Steven Levy schrieb ein Buch in der Mitte der 1980er Jahre, die den Begriff "Hacker" eingeführt - die positive Konnotation - einem breiten Publikum.  In den folgenden 25 Jahren haben das Wort und die dazugehörige Community durch enorme Veränderungen gegangen.  Das Buch selbst wurde zu einem Standbein im Tech libraries.O 'Reilly vor kurzem eine aktualisierte 25th Anniversary Edition von "Hacker", so Ich checkte mit Levy zum Buch Entwicklung, ihren Einfluss zu diskutieren, und die Rolle Hacker weiter zu spielen. 
Aktie

Exploit-Code gegen SecurStar DriveCrypt veröffentlicht

Es scheint, dass die Hacker-Gemeinde irgendwie gerne SecurStar-Produkte zielen, vielleicht, weil Hacker-Gemeinde nicht wie die oft enthüllt unethisch Ansatz bereits zuvor in diesem Blog von Artikeln und Benutzer-Kommentare beschrieben.

Im Jahr 2004 eine Menge Anklage gegen Hafner von SecurStar ging wegen des angeblichen Diebstahls von geistigem Eigentum in Bezug auf Open-Source-Codes wie z. B. Verschlüsselung 4 die Massen und rechtliche Anzeige auch gegen die Freie und OpenSource TrueCrypt Projekt.

Im Jahr 2008 gab es eine Pre-Boot Authentication Hacking gegen DriveCrypt Plus posted on Full-Disclosure.

Anfang 2010 ist die Zeit der war gefälscht Infosecurity Forschung heimlich von SecurStar gesponsert bei http://infosecurityguard.com (jetzt, dass sie aus der Bahn wegen der peinlichen Situation zu entfernen versucht, aber Sicherung der Geschichte stehen zur Verfügung, Hacking-Community noch warten für Entschuldigungen).

Jetzt, Mitte 2010, nach einer Forschung im Dezember 2009 über Disk Encryption Software-Schwachstellen veröffentlicht durch gemacht Neil Kettle (mu-b), Security-Forscher bei Digit-labs und Penetrationstester auf konvergente Netzwerklösungen , wurde DriveCrypt gefunden zu anfällig und Verwertung Brechen sein On-Device-Sicherheit des Systems und der Exploit-Code wurde gerade veröffentlicht.

Exploit-Code unten berichteten (Danke Neil für die Veröffentlichung des Quellcodes!):

  • Beliebig Kernel-Code-Ausführung Sicherheits-Exploit von DriveCrypt: DriveCrypt-dcr.c
  • Beliebige Datei Lesen / Schreiben von Sicherheits-Exploit über unkontrollierte benutzerdefinierten Parametern zu ZxCreateFile / ReadFile / WriteFile: DriveCrypt-fopen.c

Der Exploit-Code hat gegen DriveCrypt 5.3 geprüft worden, aktuell freigegebenen DriveCrypt 5,4 berichtet wird, verletzlich zu sein, da es nur zu geringfügigen Änderungen im Zusammenhang mit Win7-Kompatibilität hat. Kann jeder machen eine doppelte Kontrolle und berichten Sie einen Kommentar?

Sehr gute Arbeit Neil!

In der Zwischenzeit die Freie Truecrypt ist wahrscheinlich die bevorzugte Wahl für Festplattenverschlüsselung, angesichts der Tatsache, dass es schwierig ist, zu vertrauen DriveCrypt, PGP von Symantec erworben wurde , und es gibt sehr schlechte Gerüchte über das Vertrauen, dass die Menschen in Symantec und es gibt nicht viele weithin verfügbaren Alternativen.

Gerüchte sagen, dass auch PhoneCrypt Binaries bekommen sind analysiert und die proprietären könnte etwas Spaß verraten ...

Aktie