29. April 2007

The IT industry is shifting away from Microsoft

Category: Allgemein — Christian @ 18:55

Nachdem ich vor ein paar Tagen über The Inquirer geschimpft habe bin ich auf diesen interessanten Beitrag aus dem Dezember 2003 gestoßen: The IT industry is shifting away from Microsoft. Interessanterweise konnte man 2003 davon noch nicht viel erkennen außer vielleicht, dass viele Firmen über die Sicherheitsprobleme in Windows geschimpft haben und XP Service Pack 2 sich nur langsam verbreitet hat.

Inzwischen, über drei Jahre später, scheint es endlich so weit zu sein. Dell, früher der treueste Partner Microsofts unter allen Systemherstellern verkauft seine Hardware jetzt auch mit Linux (ok, noch nicht die ganze Produktreihe aber immerhin schon eine Menge ausgewählter Systeme) und liefert die PCs auch weiterhin (bzw. in den USA wieder) mit Windows XP aus.

Die Zusammenfassung des ganzen findet sich bei Perilocity:

    „Either it (Microsoft) stonewalls and pretends there is no security problem, which is what Vista does, by taking over your computer to force patches (and DRM) down its throat. Or you actually change the basic design and produce a secure operating system, which risks people wondering why they’re sticking with Windows and Microsoft, then?“

Und weniger Monopole erhöhen den Wettbewerb und die IT-Sicherheit für alle von uns.

Mitternachtshacking Cain & Abel

Category: Hacking,Mitternachtshacking,Work — Christian @ 16:18

Cain & Abel gilt inzwischen als eines der mächtigsten Universaltools für Windows. Dies zeigt auch die Übersicht der Top 100 Network Security Tools, auf der Cain & Abel zur Zeit auf Platz 9 geführt wird und zur vorherigen Liste 23 Plätze aufgestiegen ist.

Cain & Abel selbst ist die Vereinigung einer Vielzahl unterschiedlicher Programme unter einer gemeinsamen grafischen Oberfläche, die auch unbedarften Benutzern einige sehr komplexe Hacking-Angriffe eröffnet. So sind Funktionen wie DNS-Spoofing und ARP-Spoofing für Man-in-the-Middle Angriffe sehr einfach bedienbar, der eingebaute on-the-fly Zertifikatsgenerator erlaubt auf einfachste Weise sogar Angriffe gegen verschlüsselte HTTPS-Verbindungen.

Mein Kollege Matthias hat im Rahmen der Mitternachtshacking-Vorträge eine Präsentation zu Cain & Abel (PDF; 1,1 MB) zusammengestellt, die kurz die diversen Möglichkeiten des Programms beschreibt. Die Präsentation gibt leider nur einen Bruchteil des Abends wieder, da fast alle Funktionen praktisch ausprobiert wurden und einigen Teilnehmern dabei die Augen geöffnet wurden, wie einfach viele Angriffe doch sind.

In eigener Sache: Technorati Anmeldung

Category: Allgemein — Christian @ 00:18

So, jetzt ist dieses Blog auch bei Technorati angemeldet:

Technorati Profile