Brute Force
ist eine Angriffsart, bei der systematisch alle Kombinationen von Passwörtern bzw. Schlüsseln robiert werden um ein System zu brechen. weiter lesen
Computersicherheit
Kryptografie: * Grundlagen * Verschluesselung von Daten * Digitale Signatur * Anwendungen fuer die Praxis * Chipkarten * Angriffe auf Kryptografie * Quantenkryptografie ... weiter lesen
Digitale Signatur
ist das elektronisches Pendant zu der handschriftlichen Unterschrift. Die digitale Signatur bindet eine Einheit an eine Nachricht. Im pratischen Einsatz kann durch sie zum Beispiel festgestellt werden, dass eine... weiter lesen
Honeypot
Ein Honigtopf fuer Boesewichte. (MS-Windows *lach*) Oft Teil eines IDS. weiter lesen
Kryptografie
* Verschluesselung von Daten * Digitale Signatur * Anwendungen fuer die Praxis * Chipkarten * Angriffe auf Kryptografie * Quantenkryptografie Meine Arbeit zur digitalen Signatur. Implementation von SHA-1 in Basic... weiter lesen
Nops finden
/* Idee selbstverstaendlich geklaut */ #include <stdlib.h> unsigned long esp(void){ __asm__ ("movl %esp, %eax"); } static char nop[]="\x90"; int main(int argc, char *argv[]){ char... weiter lesen
onetimepad
Bei der Verschlüsselung mittels onetimepad wird eine zufällige Bitfolge mit der Nachricht xor-Verknüpft. Die zufällige Bitfolge muss geheim gehalten werden. Ohne diese Bitfolge lässt sich die verschlüsselte... weiter lesen
Personal Firewalls
Personal Firewalls bieten genau so viel Schutz gegen Trojaner wie dich eine Banana im Ohr gegen Raubüberfälle schützt. Klar kann es sein, daß sich ein Angreifer totlacht, wenn er dich sieht, oder dich für mental... weiter lesen
Physikalische Sicherheit
Kennwort-Schutz für Arbeitsplätze Computer kann man auch wegtragen Kommunikationsleitungen Wanzen Strahlung von elektronischen Geräten weiter lesen
Sicherheit und Vertrauen
Sicherheit wird stark von Vertrauen bedingt. Bei Closed Source Software muss man dem Hersteller vertrauen und hat es sehr schwer dessen Angaben nachzuprüfen. Open Source Software ist vertrauenswürdiger. Hier hat der... weiter lesen
sql injection
"sql-injection" am Beispiel von blind fishing: schlecht: SELECT id, name FROM affiliate WHERE name='$name' AND lastlog < $USER_INPUT ; (besser: SELECT id, name FROM affiliate WHERE name='$name' AND lastlog <... weiter lesen
symlink vulnerability
Beispiel: Ein Programm läuft unter einem priviligierten User Account, z.B. root. Dieses Programm legt im /tmp Verzeichniss Dateien an ohne zu prüfen, ob diese schon existieren. Wenn man weiss, dass dieses Programm... weiter lesen
