There’s a dangerous, fundamental flaw built into pretty much every computer on the planet — a flaw that could allow attackers to access even the most secure information on your computer. That flaw has existed for more than two decades. And we’re just finding out about it now.
Daily Archives: 5. Januar 2018
The security of pretty much every computer on the planet has just gotten a lot worse
On Wednesday, researchers announced a series of major security vulnerabilities in the microprocessors at the heart of the world‘s computers for the past 15 to 20 years.
Feds actively investigating Clinton Foundation
It‘s unclear precisely what, if any, new evidence ignited the current federal investigation, after initial inquiries had stalled prior to the 2016 election.
The Justice Department declined to comment to CNN, citing a general policy of not confirming or denying the existence of active investigations.
Republican Senators Raise Possible Charges Against Author of Trump Dossier
More than a year after Republican leaders promised to investigate Russian interference in the presidential election, two influential Republicans on Friday made the first known congressional criminal referral in connection with the meddling — against one of the people who sought to expose it.
Saudi Crown Prince to meet Macron in Paris soon: French TV
Saudi Crown Prince Mohammed bin Salman is to travel to Paris to meet French President Emmanuel Macron at around the end of February or early March, Saudi Foreign Minister Adel al-Jubeir told French TV CNEWS.
Greece orders Macedonian wiretap suspects‘ extradition
Greece ordered the extradition on Friday of two Macedonian nationals wanted by Interpol over their alleged involvement in a wiretap scandal that brought down Macedonia’s government in 2015, according to court officials.
Ein Land zum Schämen
Die größte Hinterfotzigkeit erlaubte sich, nicht überraschend, der neue „oberste Aufpasser für Österreich“, Herbert Kickl, in der „Krone“. „Ich will die Lücke zwischen dem subjektiven Gefühl der Sicherheit und der objektiven Sicherheit in diesem Land schließen.“ Da ernennt sich in blauem Größenwahn ein Bock zum Gärtner.
Politische Mitte – wegen Überfüllung erstarrt
Dieses Gedrängel in der politischen Mitte, in der es sich trotz aller Unzukömmlichkeit gut leben lässt, erzeugt ein für die Demokratie gefährliches Phänomen: Man hat verlernt, mit anderen, mit unangenehmen Ideen und politischen Konzepten umzugehen. Der Schreck, mit dem man Populisten wie Pegida, AfD, Front National und dergleichen wahrnimmt, rührt auch vom Verlust der Fähigkeit, sich mit sehr konträren Gedanken auseinanderzusetzen. Wir haben uns schon so sehr ans Kuscheln in der Mitte gewöhnt, dass uns überspitzte, ja extreme politische Ansichten, gleichgültig ob links oder rechts, geradezu körperlich unangenehm sind.
Häupl: „Alle versammeln sich hinter Chef“
Der Wiener SPÖ-Chef und Bürgermeister Michael Häupl ruft zur Einigkeit in der Partei auf. Derjenige, der am 27. Jänner zum neuen Wiener SPÖ-Vorsitzenden gewählt werde, „ist der neue Chef. Und alle anderen versammeln sich hinter ihm.“
„NoGroko“: Gegner einer neuen großen Koalition gründen Verein
In einer am Freitag veröffentlichten Pressemitteilung heißt es weiter: „Die SPD muss wieder zu ihren Grundwerten stehen – und nicht zur Union.“ Hudson erklärt darin: „In ganz Europa stehen sozialdemokratische Parteien vor der Wahl: sich von Grund auf zu erneuern – oder unterzugehen.” Mit Bezug auf die von SPD-Chef Martin Schulz erst ausgeschlossene, später aber wieder zur Option avancierte Neuauflage der großen Koalition heißt es: „Die Glaubwürdigkeit der SPD steht endgültig auf dem Spiel. NoGroko setzt sich nun dafür ein, dass die SPD Wort hält.“
Social Media: Censored, Blocked, Suspended. Expect Even Less Freedom of the Internet in 2018
Users of social media have been increasingly reporting that their accounts have been either censored, blocked or suspended during the past year. Initially, some believed that the incidents might be technical in nature, with overloaded servers struggling to keep up with the large and growing number of accounts, but it eventually emerged that the interference was deliberate and was focused on individuals and groups that were involved in political or social activities considered to be controversial.
Gestern habe ich mit anderen Sozialdemokraten in Berlin den #NoGroKo e.V. gegründet um der #SPDBasis eine Stimme im Vorfeld des Bundesparteitages in Bonn und des Mitgliederentscheids zu geben.
Heute berichtet der Vorwärts:
Wie wollen Sie eine „konservative Revolution“ in einer Regierung mit der SPD erreichen? Geht das nicht besser mit der AfD? @AlexDobrindt @CSU ..
Erdogan warnt Pariser Journalisten nach kritischer Frage
„Wenn du deine Fragen stellst, sei vorsichtig. Und rede nicht mit den Worten eines anderen.“
Der Journalist hatte Erdogan nach einem angeblich für die Dschihadistenmiliz Islamischer Staat (IS) in Syrien bestimmten Waffenkonvoi des türkischen Geheimdienstes MIT im Jänner 2014 gefragt.
LIVE: Macron holds joint press conference with Erdogan in Paris
French President Emmanuel Macron holds a joint press conference with his Turkish counterpart Recep Tayyip Erdogan in Paris on Friday, January 5.
The first official bilateral meeting between both leaders since Macron’s election in May 2017 is reportedly set to be dominated by discussions over jailed journalists in Turkey.
Turkey‘s Erdogan says some journalists nurture terrorism through writing
Turkey’s President Tayyip Erdogan said on Friday some journalists helped nurture terrorists through their writing, after his French counterpart told a joint news conference that countries must respect the law in their fight against terrorism.
Now #trending in France: #InventeDesFakeNews = #InventYourFakeNews. Strong voices against @EmmanuelMacron‘s anti-#fakenews plans.
French opposition, Twitter users slam Macron‘s anti-fake-news plans
Twitter users have propelled “InventYourFakeNews” to a top trending topic, opposition lawmakers warn of a risk to civil liberties and experts say a law might not be the best tool.
Shocked, Shocked To Learn The Patent Office Is Structurally Designed To Approve Shit Patents
The book Innovation and Its Discontents, by Adam Jaffe and Josh Lerner, was first published in 2004. We‘ve cited the book frequently around here, as it did a bang up job describing structural problems with our patent system (and the judicial review of patents). There were a few big points that it made about why our patent system was so fucked up, and a big one was the incentive structure that heavily incentivized approving patents rather than rejecting them…
Explore headdesk GIFs
Surface Guidance for Customers and Partners: Protect your devices against the recent chip-related security vulnerability
Microsoft is aware of a new publicly disclosed class of vulnerabilities referred to as “speculative execution side-channel attacks” that affects many modern processors and operating systems including Intel, AMD, and ARM.
Note This issue will affect other systems such as Android, Chrome, iOS, MacOS, so we advise customers to seek out guidance from those vendors.
Microsoft has released several updates to help mitigate these vulnerabilities. We have also taken action to secure our cloud services. See below for more details.
Nigeria Secures $550M From China to Fund Two Satellites for Nigcomsat
The Minister of Communications, Mr. Adebayo Shittu, wednesday in Abuja disclosed that Nigeria had secured the commitment of China for the provision of $550 million towards the purchase of two additional satellites for subsequent launch into the space in the next two years.
Intel Issues Updates to Protect Systems from Security Exploits
Intel has already issued updates for the majority of processor products introduced within the past five years. By the end of next week, Intel expects to have issued updates for more than 90 percent of processor products introduced within the past five years. In addition, many operating system vendors, public cloud service providers, device manufacturers and others have indicated that they have already updated their products and services.
Milliarden betroffene Geräte: So gefährlich ist die Sicherheitslücke bei Prozessoren
Wenn Geheimdienste sich eine Sicherheitslücke bei Computern wünschen dürften, dann würde sie so aussehen wie die, die Sicherheitsforscher nun entdeckt haben. Sie klafft nicht etwa in irgendeinem Programm oder einem Betriebssystem, betrifft nicht nur einen Hersteller. Sie sitzt dort, wo Herz und Hirn von Computern sitzen: Im Prozessor. Nahezu alle Intel-Prozessoren seit 1995, …
Heiko Maas sagt ausdrücklich, Beleidigung falle nicht unter die Meinungsfreiheit. Aber was Beleidigung ist, entscheidet kein Richter mehr. Ähnliche wird „Meinungsfreiheit“ in den finstersten Diktaturen der Welt gelebt.
Weg mit dem NetzDG, @HeikoMaas ! @RegSprecher @peteraltmaier
Das ist Wahnsinn: Twitter sperrt jetzt offenbar Meldungen über die Sperrungen.
Es gibt nun also so etwas wie verbotene Tatsachenmitteilungen auf Twitter. Meinen Glückwunsch.
Wir haben noch keine neue Regierung, also sind die Fraktionen noch orientierungslos und wissen nicht was sie meinen müssen. ;)
Mann-zu-Frau-Transsexuelle kann hinsichtlich eines mit ihrem Samen gezeugten Kindes rechtlich nur Vater werden
Es verstößt nicht gegen Grundrechte der transsexuellen Person, dass ihr das geltende Abstammungsrecht – ungeachtet des Umstands, dass sie nunmehr als dem anderen Geschlecht zugehörig gilt – den sich aus dem früheren Geschlecht und dem diesem entsprechenden spezifischen Fortpflanzungsbeitrag ergebenden rechtlichen Elternstatus zuweist. Das Transsexuellengesetz stellt daher sicher, dass den betroffenen Kindern trotz der rechtlichen Geschlechtsänderung eines Elternteils rechtlich immer ein Vater und eine Mutter zugewiesen werden, und steht im Einklang mit dem Grundgesetz.
Autofahrer per „eCall“ total überwacht?
„Denn eCall bedeutet auch, dass die Hersteller zusätzliche Informationstechnik in die Autos einbauen müssen. Diese Technologie kann auch für andere Zwecke als den automatischen Notruf genutzt werden.“
Rohde & Schwarz offers certified eCall test solution
The Rohde & Schwarz eCall test solution is the first of its kind to be certified by an independent test body, according to the company. CETECOM has examined the implementation of the eCall test public safety answering point (PSAP) in the Rohde & Schwarz solution for the pan-European emergency call system and certified it as compliant with the CEN EN 16454:2015 standard. This is a prerequisite for tests compliant with Commission Delegated Regulation (EU) 2017/79.
Hier sind 200 Seiten Papier
Bei einer groben Durchsicht konnte ich beim besten Willen nichts finden, was die Grenzen der Meinungsfreiheit erkennbar überschreitet. Und schon gar nichts, was strafbar sein könnte…
Ich lag wohl richtig in der Annahme, dass der Staatsanwalt auch Besseres zu tun hatte, als im Trüben zu fischen. Die Einstellungsmitteilung kam postwendend.
SPD und CDU streiten über drittes Geschlecht
Die transsexuelle Klägerin war 2012 im Standesamtsregister als Frau eingetragen worden. Ihre Lebenspartnerin bekam dann im Juni 2015 ein Kind, das mit dem konservierten Samen der Klägerin gezeugt worden war. Die Frau ist zivilrechtlich gesehen der Vater des Kindes.
Nachgefragt, aufgelistet und bewertet: Zwölf Polizeien zur Umsetzung des neuen gesetzlichen Zwangs, auf Zuruf bei der Polizei erscheinen zu müssen
(23.12.2017) Wir haben bereits im November 2017 darüber berichtet, dass die Bundesregierung ohne öffentliche Beachtung eine möglicherweise folgenschwere Änderung der Strafprozessordnung (StPO, dort der § 163 Absatz 3) vorgenommen hat, die die Befugnisse der Polizei erneut ausbaut und je nach (unklarer) Auslegung einen erheblich repressiven Charakter annehmen kann.
Im vergangenen Jahr habe die Große Koalition die Überwachung in Deutschland normalisiert, kritisiert Constanze Kurz, die Sprecherin des Chaos Computer Clubs.
(29.12.2017) Wichtige Gesetze seien ohne größere Diskussion von der Bundesregierung durchgewunken worden.
The Latest: Japan says it‘ll do what‘s needed on N. Korea
Spokesman Yoshihide Suga stressed that Japan was in close contact with the U.S. and South Korea on the latest developments after the Koreas agreed to hold talks next Tuesday. He told reporters Friday that Japan will „take all steps necessary,“ including cooperating with China and Russia, to step up pressure on North Korea so it will give up its nuclear weapons and missile development policies.
Biometrische Identifizierung – Das Ende der Ära Passwort?
Man kann sich also mit einiger Berechtigung fragen, warum wir immer noch mehr Passwörter verwenden, als wir uns jemals merken können.
Arundhati Roy: the literary canary in India’s coal mine
“I would find it very hard to live with myself in this country if I didn’t talk about what was going on,” she says. “Not only in India but all over the world, an economic system is being created that is driving people apart,” she adds.
US-Burger-Kette stellt Automat auf: Gerät erkennt, ob Sie Burger oder Pommes bestellen wollen
Einmal Lächeln, bitte. Das reicht dem neu installierten Automaten des amerikanischen Burger-Unternehmens aus, um zu erkennen, wer gerade vor dem Bildschirm steht. Ein kurzer Scan des Gesichts lässt alte Bestellungen erscheinen.
Vorlieben wie extra Käse, eine Abneigung gegen Tomaten oder ein Beilagen Salat werden personalisiert angezeigt.
#PolizeiBerlin -Chef #KlausKandt : Terrorgefahr wird noch mindestens 10 Jahre andauern
Komplizierte Kampfformation: Kubicki stellt sich HINTER Lindner, um ihn vor Angriffen zu schützen … @Floskelwolke
„Wer Lindner stürzen will, muss erst mich wegräumen“: Wolfgang Kubicki stellt sich vor dem Dreikönigstreffen hinter den #FDP-Parteichef
Ausgangssperren für Asylwerber? „Rechtsstaatlich absoluter Unfug“
seit 2004 hat es drei Urteile des Verfassungsgerichtshofs gegeben, die in eine ähnliche Richtung deuten. „Das kommt einer Verhaftung, einer Internierung gleich“, sagt er – das sei ein nicht zulässiger Eingriff in die persönliche Freiheit. Funk ortet in einer Ausgangssperre vielmehr einen „Misstrauensvorschuss“ gegenüber Asylwerbern, der rechtlich nicht durchsetzbar sei.
Asylwerber in Kasernen: Strache rudert zurück
Vizekanzler Strache erwog in TV-Interview, Asylwerber künftig in Kasernen unterbringen. Nun erklärte der FPÖ-Chef, er fühle sich missinterpretiert. Auch sein Verteidigungsminister will die Idee vorerst nicht weiterverfolgen.
Japan bekräftigt Ablehnung von Änderung der Einigung zur Frage der Sexsklaverei
Die japanische Regierung hat ihre ablehnende Position zu einer eventuellen Änderung der Einigung mit Südkorea zur Frage der Sexsklaverei des japanischen Militärs im Zweiten Weltkrieg bekräftigt.
Die Regierung denke nicht daran, auch nur einen Millimeter von der Vereinbarung abzurücken, sagte Chefkabinettssekretär Yoshihide Suga am Freitag vor der Presse. Damit antwortete er auf die Frage nach der Position der japanischen Regierung zur Überprüfung der Einigung vom Dezember 2015 durch Südkorea.
Seoul: Nordkoreas mögliche Olympia-Teilnahme wichtigstes Thema bei Korea-Treffen
Das sagte ein hoher Beamter des südkoreanischen Präsidialamtes, nachdem Nordkorea am Freitag Südkoreas Angebot für Gespräche auf hoher Ebene akzeptiert hatte.
Erst nachdem die Angelegenheit bei dem bevorstehenden Treffen geklärt sei, würden Diskussionen über die Verbesserung der innerkoreanischen Beziehungen folgen. Es sei noch verfrüht, eine Einschätzung zu geben, wie die Gespräche verlaufen würden, hieß es.
U.S. suspends at least $900 million in security aid to Pakistan
The United States said on Thursday it was suspending at least $900 million in security assistance to Pakistan until it takes action against the Afghan Taliban and the Haqqani network militant groups.
Nordkorea nimmt Südkoreas Gesprächsangebot an
Südkorea hatte Nordkorea vorgeschlagen, am 9. Januar im Waffenstillstandsort Panmunjeom einen Dialog auf hoher Ebene zu führen.
Ermittlungen zu Oury Jallohs Tod: Der abgewiesene Zeuge
Im Fall des in Polizeihaft verstorbenen Sierra Leoners will ein Mann eine Aussage machen. Er kommt nicht dazu und erhält einen Verweis.
Everything Is Broken
(20.4.2014) Facebook and Google seem very powerful, but they live about a week from total ruin all the time. They know the cost of leaving social networks individually is high, but en masse, becomes next to nothing. Windows could be replaced with something better written. The US government would fall to a general revolt in a matter of days. It wouldn’t take a total defection or a general revolt to change everything, because corporations and governments would rather bend to demands than die. These entities do everything they can get away with — but we’ve forgotten that we’re the ones that are letting them get away with things.
Computers don’t serve the needs of both privacy and coordination not because it’s somehow mathematically impossible. There are plenty of schemes that could federate or safely encrypt our data, plenty of ways we could regain privacy and make our computers work better by default. It isn’t happening now because we haven’t demanded that it should, not because no one is clever enough to make that happen.
So yes, the geeks and the executives and the agents and the military have fucked the world. But in the end, it’s the job of the people, working together, to unfuck it.
Main Core
Main Core is the code name of an American governmental database that is believed to have been in existence since the 1980s. It is believed that Main Core is a federal database containing personal and financial data of millions of United States citizens[clarification needed] believed to be threats to national security.[1] The data which is believed to come from the NSA, FBI, CIA, and other sources,[1] is collected and stored without warrants or court orders.[1] The database‘s name derives from the fact that it contains „copies of the ‚main core‘ or essence of each item of intelligence information on Americans produced by the FBI and the other agencies of the U.S. intelligence community“.
The secret second operating system that could make every mobile phone insecure
(13.11.2013) In actual fact, unbeknownst to the user, almost every computer has multiple operating systems running at the same time, managing various different parts of the computer — and worryingly, these OSes are usually proprietary, closed-source, bug-ridden, and have extensive, low-level access to your data.
Take your smartphone, for instance.
The second operating system hiding in every mobile phone
(12.11.2013) The insecurity of baseband software is not by error; it‘s by design. The standards that govern how these baseband processors and radios work were designed in the ‘80s, ending up with a complicated codebase written in the ‘90s – complete with a ‘90s attitude towards security. For instance, there is barely any exploit mitigation, so exploits are free to run amok. What makes it even worse, is that every baseband processor inherently trusts whatever data it receives from a base station (e.g. in a cell tower).
Intel x86s hide another CPU that can take over your machine (you can‘t audit it)
(15.6.2016) The purpose of AMT is to provide a way to manage computers remotely (this is similar to an older system called „Intelligent Platform Management Interface“ or IPMI, but more powerful). To achieve this task, the ME is
capable of accessing any memory region without the main x86 CPU knowing about the existence of these accesses. It also runs a TCP/IP server on your network interface and packets entering and leaving your machine on certain ports bypass any firewall running on your system.
Ja, du bist betroffen: 14 Dinge, die du über die Lücken bei Windows, Mac & Co wissen musst
Die Schwachstellen sollen mehr als zwei Jahrzehnte zurückreichen und nicht nur Intel-Prozessoren betreffen.
Immerhin gibt es bislang keine Hinweise darauf, dass die Schwachstellen von Kriminellen ausgenutzt wurden …
Re: Avoid speculative indirect calls in kernel
I think somebody inside of Intel needs to really take a long hard look at their CPU‘s, and actually admit that they have issues instead of writing PR blurbs that say that everything works as designed.
.. and that really means that all these mitigation patches should be written with „not all CPU‘s are crap“ in mind.
Or is Intel basically saying „we are committed to selling you shit forever and ever, and never fixing anything“?