<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		
		<title>RRZN-Meldungen zur IT-Sicherheit</title>
		<link>http://www.rrzn.uni-hannover.de/</link>
		<description>Aktuelle Meldungen</description>
		<language>en</language>
		<image>
			<title>RRZN-Meldungen zur IT-Sicherheit</title>
			<url>http://www.rrzn.uni-hannover.de/typo3conf/ext/tt_news/ext_icon.gif</url>
			<link>http://www.rrzn.uni-hannover.de/</link>
			<width>18</width>
			<height>16</height>
			<description>Aktuelle Meldungen</description>
		</image>
		<generator>TYPO3 - get.content.right</generator>
		<docs>http://blogs.law.harvard.edu/tech/rss</docs>
		
		
		
		<lastBuildDate>Tue, 05 Feb 2013 10:41:00 +0100</lastBuildDate>
		
		
		<item>
			<title>Sicherheitstage WS 2012/13: Vortragsfolien online</title>
			<link>http://www.rrzn.uni-hannover.de/singlenews.html?&#38;no_cache=1&#38;tx_ttnews%5Btt_news%5D=1252</link>
			<description>Mit mehr als 50 Teilnehmer/innen war das Interesse an den Sicherheitstagen auch in diesem Jahr...</description>
			<content:encoded><![CDATA[Mehr als 50 Administratoren und IT-Sicherheitsbeauftragte der Fakultäten und zentralen Einrichtungen der Leibniz Universität Hannover sowie weitere Interessierte nahmen an den Sicherheitstagen des Wintersemesters 2012/13 teil. Die dort gehaltenen Vorträge behandelten klassische IT-Sicherheitsthemen, neue Entwicklungen in diesem Bereich, aber auch aktuelle Forschungsergebnisse zu der Sicherheit von Android Apps. Neben den Fragen während der Vorträge gab es insbesondere in den Pausen Gelegenheit zum Austausch der Teilnehmer untereinander. Bei der abschließenden Diskussion wurde auch schon ein Ausblick auf zukünftige Entwicklungen gegeben, die die IT-Sicherheit an der Leibniz Universität Hannover betreffen.
Die Unterlagen der Vorträge
<ul><li>Aktuelle Sicherheitslage</li><li>Sicherheit von Webanwendungen</li><li>FileVault 2</li><li>Sophos Antivirus</li><li>Physische IT-Sicherheit</li><li>Sicherheitslage von mobilen Apps</li><li>Neue SPAM- und Virenabwehr</li><li>Diskussion</li></ul>
können auf der <link 1929 - internal-link>Webseite der Sicherheitstage</link> heruntergeladen werden.]]></content:encoded>
			<category>TopNews</category>
			<category>IT-Sicherheit</category>
			
			<author>krojanski@rrzn.uni-hannover.de</author>
			<pubDate>Tue, 20 Nov 2012 16:26:00 +0100</pubDate>
			
		</item>
		
		<item>
			<title>LUH-Sicherheitskampagne für Android-Benutzer</title>
			<link>http://www.rrzn.uni-hannover.de/singlenews.html?&#38;no_cache=1&#38;tx_ttnews%5Btt_news%5D=1237</link>
			<description>App  zur LUH - WLAN Sicherheit für Studierende und Mitarbeiter der Leibniz Universität Hannover</description>
			<content:encoded><![CDATA[Das RRZN und die Forschungsgruppe DCSec unter Leitung von Prof. Smith führen derzeit eine Sicherheitskampagne durch. 
Die Kampagne richtet sich an Studierende und Mitarbeiter der Leibniz-Universität Hannover mit Android-Smartphones oder -Tablets, die das Uni-WLAN nutzen. Auf zahlreichen Android-Geräten sind die WLAN-Einstellungen für ansonsten sichere Netze wie LUHWPA und eduroam potentiell unsicher konfiguriert und können den Nutzer gefährden. Diese Sicherheitsprobleme können dazu führen, dass Dritte unerlaubterweise Zugriff auf Ihre Daten bekommen oder an Ihre Zugangsdaten zu Universitätsdiensten gelangen. Zur Sicherheitsanalyse Ihrer WLAN-Konfigurationen installieren Sie bitte folgende App aus dem Google Play Market, die extra für diese Kampagne entwickelt wurde:
<pre><link https://play.google.com/store/apps/details?id=de.luh.dcsec.android.wifianalysis - moz-txt-link-freetext>https://play.google.com/store/apps/details?id=de.luh.dcsec.android.wifianalysis</link> </pre>
Die App analysiert in anonymisierter Form Ihre WLAN-Einstellungen, erfasst keine persönlichen Informationen und benötigt keinerlei kritische Berechtigungen auf Ihrem Gerät. 
Zusätzlich zu der Analyse wird für eine erfolgreiche Evaluation der Daten darum gebeten, einen kurzen Fragebogen mit 9 Fragen direkt auf Ihrem Gerät auszufüllen. Sie bekommen sofort im Anschluss die Bewertung Ihrer Einstellungen angezeigt und gegebenenfalls Hinweise darauf, wie sie die Konfiguration Ihrer WLAN-Einstellungen sicherer gestalten können. 
Die vollständige Analyse dauert ca. 5 Minuten und trägt zu Ihrer Sicherheit bei. Bei Fragen oder Anregungen wenden Sie sich bitte an 
<pre><link service@dcsec.uni-hannover.de - moz-txt-link-abbreviated>service@dcsec.uni-hannover.de</link></pre>]]></content:encoded>
			<category>Aktuell</category>
			<category>Internet</category>
			<category>IT-Sicherheit</category>
			
			
			<pubDate>Wed, 31 Oct 2012 10:29:00 +0100</pubDate>
			
		</item>
		
		<item>
			<title>Sophos-AV False-Positive &quot;Shh/Update-B&quot; - Fehlerbehebung</title>
			<link>http://www.rrzn.uni-hannover.de/singlenews.html?&#38;no_cache=1&#38;tx_ttnews%5Btt_news%5D=1219</link>
			<description>Das Rechenzentrum stellt das Tool FixUpdate-LUH.Exe zur Verfügung, mit dem durch den...</description>
			<content:encoded><![CDATA[Zur Behebung der am Mittwoch entstandenen Probleme des Sophos-Antivirus auf Windows-Rechnern stellen wir das Tool FixUpdate-LUH.Exe (Download von <link http://www.rrzn.uni-hannover.de/fileadmin/it_sicherheit/binaries/FixUpdate-LUH.exe>http://www.rrzn.uni-hannover.de/fileadmin/it_sicherheit/binaries/FixUpdate-LUH.exe</link>) zur Verfügung. Dieses Programm muss mit Administrator-Rechten gestartet werden, d.h. Sie müssen Ihren Administrator darum bitten oder bei aktiver Benutzerkontensteuerung in Vista oder Windows-7 über Drücken der rechten Maustaste auf die heruntergeladene Datei diese &quot;ausführen als Administrator&quot;.
Details zu dem Programm und dem Problem selbst entnehmen Sie bitte unserer Webseite zu dem Sophos-Problem <link http://www.rrzn.uni-hannover.de/sophos_shhupdaterb.html - external-link>http://www.rrzn.uni-hannover.de/sophos_shhupdaterb.html</link> . Wenn Sie die On-Access-Prüfung Ihres Antivirus auf &quot;Bereinigen - infizierte Objekte löschen&quot; eingestellt haben,&nbsp;ist eine Wiederherstellung von Nicht-Sophos-Programmen - hauptsächlich sind Auto-Updater-Komponenten dieser Programme betroffen - nicht möglich! (Unsere Voreinstellung ist nur die Verweigerung des Zugriffs auf infizierte Objekte; wir raten grundsätzlich immer von der Lösch-Einstellung ab, da die Auswirkungen nie absehbar sind.)]]></content:encoded>
			<category>IT-Sicherheit</category>
			<category>Aktuell</category>
			
			<author>harnisch@rrzn.uni-hannover.de</author>
			<pubDate>Mon, 24 Sep 2012 14:33:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Sophos-AV False-Positive &quot;Shh/Update-B&quot; – weitere Informationen</title>
			<link>http://www.rrzn.uni-hannover.de/singlenews.html?&#38;no_cache=1&#38;tx_ttnews%5Btt_news%5D=1217</link>
			<description>Zu dem Sophos-Problem vom 19./20.9.12 haben wir eine Informations-Webseite erstellt, auf der wir...</description>
			<content:encoded><![CDATA[Zu dem Sophos-Problem, das wir gestern meldeten und seit dem 19.9., ca. 22 Uhr, besteht, haben wir nun eine eigene Webseite erstellt, der Sie Informationen über das Problem und zukünftig auch Empfehlungen und Programme zur Fehlerbeseitigung entnehmen können:<br /><link 4661 - internal-link>http://www.rrzn.uni-hannover.de/sophos_shhupdaterb.html</link>
 Diese Seite überarbeiten wir, sobald uns weitere Informationen vorliegen. Derzeit empfehlen wir abzuwarten und noch keine Fehlerbeseitigungsversuche zu unternehmen. Wenn wir Handlungsempfehlungen getestet haben, werden wir diese auf der gleichen Webseite veröffentlichen und Sie durch eine erneute Newsmeldung darauf hinweisen.
]]></content:encoded>
			<category>IT-Sicherheit</category>
			<category>Aktuell</category>
			
			<author>harnisch@rrzn.uni-hannover.de</author>
			<pubDate>Fri, 21 Sep 2012 08:42:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Sophos-AV meldet False-Positive &quot;Shh/Updater-B&quot;</title>
			<link>http://www.rrzn.uni-hannover.de/singlenews.html?&#38;no_cache=1&#38;tx_ttnews%5Btt_news%5D=1215</link>
			<description>Sophos-AV hat gestern abend eine im Sophos-Programmpaket selbst enthaltene Datei als Virus erkannt,...</description>
			<content:encoded><![CDATA[Sophos hat gestern versehentlich einen Fehler in den Erkennungsdateien ihres Virenscanners an die per Auto-Update versorgten Rechner ausgeliefert. Dadurch erkennt der Sophos-Antivirus (Endpoint Security) eine eigene Datei (oder mehrere) als Virus &quot;Shh/Update-B&quot;. Diese Meldung kann ignoriert werden. Wir arbeiten an der Behebung des Problems, wodurch dann hoffentlich die Meldung nicht mehr auftreten wird. ]]></content:encoded>
			<category>Aktuell</category>
			<category>IT-Sicherheit</category>
			
			<author>harnisch@rrzn.uni-hannover.de</author>
			<pubDate>Thu, 20 Sep 2012 09:18:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Upgrade Sophos unter Windows &amp; MacOSX</title>
			<link>http://www.rrzn.uni-hannover.de/singlenews.html?&#38;no_cache=1&#38;tx_ttnews%5Btt_news%5D=1190</link>
			<description>Das Antivirus-Programm Sophos Entpoint Security &amp; Control wird automatisch von Version 9.7 auf 10.0...</description>
			<content:encoded><![CDATA[Beginnend heute werden wir schrittweise Upgrades von Sophos-Antivirus-Programmen ausrollen. Begonnen haben wir mit der MacOSX-Version, die von Version 7 auf 8 aktualisiert wird. Folgen wird die Windows-Version mit dem Schritt von 9.7 auf 10.0. Die Upgrades sollten ohne Eingreifen von Nutzern und Administratoren erfolgen und alle bisherigen Einstellungen übernehmen. Lediglich nach dem Upgrade ist ein Neustart des Rechners notwendig.
Zudem werden wir in den nächsten Tagen die von uns angebotenen Installer aktualisieren. Die alten Installer werden bis dahin aber weiterhin funktionieren: nach der Installation wird automatisch auf die 10-Version aktualisiert werden.]]></content:encoded>
			<category>IT-Sicherheit</category>
			<category>Aktuell</category>
			
			<author>harnisch@rrzn.uni-hannover.de</author>
			<pubDate>Thu, 26 Jul 2012 09:44:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Skype über Windows-Update</title>
			<link>http://www.rrzn.uni-hannover.de/singlenews.html?&#38;no_cache=1&#38;tx_ttnews%5Btt_news%5D=1180</link>
			<description>Skype wurde heute morgen als &quot;Rollup-Update&quot; über WSUS verteilt, die Nutzung wird aber nicht...</description>
			<content:encoded><![CDATA[Über den WSUS-Update-Server wurde heute morgen Skype auf angeschlossene Windows-Clients ausgerollt. Dieses &quot;Rollup-Update&quot; wird anders als andere Feature-Upgrades ohne Vorwarnung von Microsoft über die Update-Dienste verteilt und wie ein normales Windows-Update automatisiert eingespielt. Die Weitergabe an angeschlossene Clients wurde am WSUS-Server der LUH inzwischen vorerst unterbunden.
Wir empfehlen den Einsatz von Skype nicht. Nach der Installation auf einem Client wird der Nutzer gleich zum Einrichten eines Skype-Kontos aufgefordert - bitte brechen Sie diesen Vorgang ab, richten Sie kein Skype-Konto ein. Warum wir Skype nicht empfehlen und wie sie Skype mindestens einstellen sollten, falls Sie es doch nutzen müssen, entnehmen Sie bitte unserer diesbzgl. Webseite <link http://www.rrzn.uni-hannover.de/its_skype.html>http://www.rrzn.uni-hannover.de/its_skype.html</link>
<i>Nachtrag 28.6.12:</i> Dieses Verhalten wird nun im Netz dokumentiert, vgl. <link http://www.heise.de/newsticker/meldung/Microsoft-installierte-ungefragt-Skype-1627371.html>http://www.heise.de/newsticker/meldung/Microsoft-installierte-ungefragt-Skype-1627371.html</link> Microsoft hat das Update inzwischen zurückgezogen. In den nächsten Tagen werden wir das Skype-Update wieder in WSUS freigeben, da es sich jetzt nur noch auf Rechner installiert, wo bereits eine ältere Version von Skype installiert ist - also so wie für Updates eigentlich gewünscht.]]></content:encoded>
			<category>IT-Sicherheit</category>
			<category>Aktuell</category>
			
			<author>harnisch@rrzn.uni-hannover.de</author>
			<pubDate>Wed, 27 Jun 2012 12:03:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Sicherheitslücke im RDP-Dienst</title>
			<link>http://www.rrzn.uni-hannover.de/singlenews.html?&#38;no_cache=1&#38;tx_ttnews%5Btt_news%5D=1125</link>
			<description>aus der Ferne ausnutzbare Sicherheitslücke im Remote-Desktop-Protokoll von Windows</description>
			<content:encoded><![CDATA[Mit dem gestrigen MS-Patch-Day wurde ein wichtiger Sicherheitspatch herausgegeben. Dieser behebt eine aus der Ferne ausnutzbare Sicherheitslücke im Remote-Desktop-Protokoll-Dienst von Windows. RDP wird gerne für die Fernwartung oder auch die Fernnutzung von Windows-Rechner eingesetzt und findet bei MS-Terminal-Servern Verwendung.<br /><br />Betroffen sind alle aktuellen Windows-Versionen, von XP bis 2008-R2.<br />Details vgl.<br />http://technet.microsoft.com/de-de/security/bulletin/ms12-020<br /><br />Bitte patchen Sie die Systeme in Ihrem Verantwortungsbereich alsbald.]]></content:encoded>
			<category>IT-Sicherheit</category>
			<category>Aktuell</category>
			
			<author>security@rrzn.uni-hannover.de</author>
			<pubDate>Wed, 14 Mar 2012 10:55:00 +0100</pubDate>
			
		</item>
		
		<item>
			<title>Sicherheitstage WS 2011/12: Vortragsfolien</title>
			<link>http://www.rrzn.uni-hannover.de/singlenews.html?&#38;no_cache=1&#38;tx_ttnews%5Btt_news%5D=1089</link>
			<description>Am 21. und 22. November 2011 fanden die Sicherheitstage des Wintersemesters 2011/12 statt. Mit fast...</description>
			<content:encoded><![CDATA[Auch in diesem Semester war die Resonanz auf die Sicherheitstage groß: fast 50 Administratoren und IT-Sicherheitsbeauftragte der Fakultäten und zentralen Einrichtungen der&nbsp; Leibniz Universität Hannover sowie weitere Interessierte haben daran teilgenommen.
Zusätzlich zu der Diskussion und den Fragen während der Vorträge wurde  auch die Möglichkeit zu Gesprächen während der Pausen genutzt. Neben dem Austausch der Teilnehmer untereinander gab es so auch die Möglichkeit, Fragen und Wünsche an die Vortragenden und Diensteanbieter direkt zu richten. 
Die auf den Sicherheitstagen gehaltenen Vorträge behandelten die Themen:
<ul><li>IT-Reorg-Umsetzungsprojekt (G. von Voigt)</li><li>Mac OS X Firewall (M. Heisterkamp)</li><li>Archiv und Backup (A. Gerdes)</li><li>Web-Single-Sign-On (S. Klopp)</li><li>Datenspuren im Netz (H. G. Krojanski)</li></ul>
Die Unterlagen zu diesen Vorträgen können auf der Seite der Sicherheitstage heruntergeladen werden:
<ul class="Link-Liste"><li><link 1929#15451 - internal-link>Vortragsfolien der Sicherheitstage 2011</link></li></ul>]]></content:encoded>
			<category>IT-Sicherheit</category>
			<category>TopNews</category>
			
			<author>krojanski@rrzn.uni-hannover.de</author>
			<pubDate>Thu, 24 Nov 2011 10:16:00 +0100</pubDate>
			
		</item>
		
		<item>
			<title>Sicherheitstage WS 2011/12</title>
			<link>http://www.rrzn.uni-hannover.de/singlenews.html?&#38;no_cache=1&#38;tx_ttnews%5Btt_news%5D=1081</link>
			<description>Die Sicherheitstage werden am 21. und 22. November 2011, vormittags von 9:15 Uhr bis etwa 13:00...</description>
			<content:encoded><![CDATA[Die Sicherheitstage sollen zu einigen Sicherheitsthemen in der Administration einen tieferen Einblick geben. Zudem sollen die Vormittage Gelegenheit zum Gespräch und Erfahrungsaustausch bieten, auch zu unseren Serviceleistungen.<br /><br />Frau Prof. von Voigt wird dazu einen Überblick über die Umsetzung des IT-Reorg-Projekts geben. Außerdem wird der neue Shibboleth- und OpenID-Identitätsprovider des IdM vorgestellt, und über das zukünftige Backup-Tool Time Navigator vorgetragen, welches NetBackup ablösen wird. Weitere Themen sind: Sophos Anti-Virus, die neue Firewall pf bei Mac OS X Lion und Datenspuren im Netz. 
Die Sicherheitstage richten sich in erster Linie an Administratoren  sowie die IT-Sicherheitsbeauftragten der Fakultäten und zentralen  Einrichtungen der Leibniz Universität Hannover. Dabei sollen auch  Mitarbeiter, die die Computerverwaltung als zusätzliche Aufgabe ausüben,  und studentische Hilfskräfte, die mit IT-Aufgaben betraut sind,  angesprochen werden. 
<b>Weitere Informationen: </b>
<ul class="Link-Liste"><li><link fileadmin/it_sicherheit/pdf/Programm-SiTaWS1112.pdf - download>Zeitplan</link></li><li><link 64 - internal-link>IT-Sicherheit</link></li></ul>]]></content:encoded>
			<category>TopNews</category>
			<category>IT-Sicherheit</category>
			
			<author>krojanski@rrzn.uni-hannover.de</author>
			<pubDate>Tue, 08 Nov 2011 09:11:00 +0100</pubDate>
			
		</item>
		
	</channel>
</rss