A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z |  
 

Web-Sicherheit: EU-Agentur für Cyber-Sicherheit



Web-Sicherheit: EU-Agentur für Cyber-Sicherheit ENISA zeigt Sicherheitsreparaturen für neue Web-Standards auf Brüssel und Heraklion, Griechenland (ots/PRNewswire) - Zu einem kritischen Zeitpunkt der Entwicklung von HTML5, dem neuen Kernstandard für das Web, stellt ENISA heute wichtige Sicherheitsreparaturen für 13 anstehende Web-Standards vor. ENISA hat 50 Sicherheitsbedrohungen identifiziert und Vorschläge zu deren Handhabung unterbreitet. Banking, Social Networking, Shopping, Navigation, Kartenzahlungen und selbst der Umgang mit kritischen Infrastrukturen wie Versorgungsnetzwerken - fast jede Aktivität, die man sich vorstellen kann, findet heute innerhalb eines Browser-Fensters statt. "DerWeb-Browser ist inzwischen eine der am stärksten sicherheitsrelevanten Komponenten unserer Informationsinfrastruktur- ein immerlukrativeresZiel für Cyberattacken", kommentiert Prof. Udo Helmbrecht, geschäftsführender Direktor von ENISA. Um Innovationen in Web-Anwendungen und deren Geschäftsmodelle zu unterstützen und das Web für noch mehr Menschen nutzbar zu machen, arbeitet das W3C [http://www.w3.org ] ("Worldwide Web Consortium") derzeit an grundlegenden Korrekturen seiner Kernstandards. ENISA hat diese Gelegenheit dazu genutzt, die Spezifikationen zu überprüfen und Verbesserungsvorschläge hinsichtlich der Browser-Sicherheit aller Nutzer zu machen. "Bei vielen dieser Spezifikationen gibt es bald kein Zurück mehr. Wir haben ausnahmsweise die Gelegenheit, eingehend über Sicherheit nachzudenken - ehe der Standard unumstösslich wird-, anstatt zu versuchen nachträglichauszubessern. Dies ist eine einmalige Gelegenheit, die Sicherheit schon im Design mit einzuplanen," so Giles Hogben, Mitherausgeber des Berichts. "Wir begrüssen diese sehr frühzeitige Sicherheitsprüfung von ENISA. Wir haben ENISA angehalten, die ermittelten Problematiken den entsprechenden W3C-Arbeitsgruppen mitzuteilen," so Thomas Roessler, Leiter für Versorgungssicherheit bei W3C. Die ENISA-Analyse zeigt 50 Sicherheitslücken [http://www.enisa.europa.eu/html5 ] und Probleme wie: - Ungeschützter Zugriff auf sensible Informationen - Neue Methoden zum Triggern von Formularübermittlung an Angreifer - Probleme bei der Bestimmung und Durchführung von Sicherheitsrichtlinien - Potentielle Unstimmigkeiten bei der Rechteverwaltung des Betriebssystems - Nicht ausreichend spezifizierte Funktionen, die zu widersprüchlichen oder fehleranfälligen Anwendungen führen können. - Neue Methoden zum Unterlaufen von Zugangskontrollmechanismen und Schutz vor "Click-Jacking" (den Nutzer dazu verleiten, gefährliche Links und Schaltflächen anzuklicken) "Eine wichtige Schlussfolgerung aus dieser Studie lautet, dass in den Spezifikationen, die bereits einer ausführlichen Sicherheitsprüfung unterzogen worden sind, weitaus weniger Sicherheitsprobleme gefunden wurden. Das zeigt den Wert fundierter Sicherheitsprüfungen bei zukünftigen Spezifikationen," so Marnix Dekker, Mitherausgeber des Berichts. Für Hintergrundinformationen: Digital Agenda for Europe [http:// eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:52010DC0245R(01) :EN:NOT ] , (2.3, Trust and Security). Für das Gesamtdokument [http://www.enisa.europa.eu/html5 ] Dieser Bericht wurde in Englisch verfasst; die vorliegende deutsche Version ist eine Übersetzung des Originals. ENISA hat massgebliche Schritte unternommen, um die Genauigkeit der Übersetzung zu gewährleisten, aber durch Schwierigkeiten bei der Übertragung können geringfügige Unterschiede zwischen Original und Übersetzung bestehen, und die Übersetzung könnte in Teilen oder insgesamt unpräzise oder inkorrekt sein. Übersetzungen von ENISA-Arbeitsergebnissen werden nur zum Zwecke der Information und Dissemination herausgegeben. Originaltext: ENISA - European Network and Information Security Agency

Das haben andere Besucher auf unserer Seite gesucht:


Diese Nachrichten haben andere Besucher auf unserer Seite besucht:
Horrende Ablöse für Einbauküche ist zulä 58 Prozent der Unternehmer wollen im dritten Quartal 2011 ... Zeitungsreichweiten: print plus digital mehr Leser als je zuvor Wenn das kein Grund zum Feiern ist: 50 Jahre leckeres ... Unabhängig von Zeit und Raum: Sony Pictures Wege zum günstigen Eigenheimbau / Neue Einfa
1 1 W
Newscenter:
29.05.2012: Computer/E Commerce
Einladung zum Pressetermin // WDR-Rundfunkrat am 30. Mai 2012
Einladung zum Pressetermin // WDR-Rundfunkrat am 30. Mai 2012 Köln // (ots) - Sehr geehrte Damen und Herren, anlässlich der anstehenden Entscheidungen des WDR-Rundfunkrats zur Intendantenwahl und zu den geplanten Änderungen bei WDR 3 laden wir zu einer kurzfristig anberaumten Pressekonferenz ein: Mittwoch, 30. Mai 2012, 16:30 Uhr, Reichard-Haus, Eingang WDR-Funkhaus, W"


29.05.2012: Wirtschaft/Werbung
Weber Shandwick kommuniziert weltweit für die
Weber Shandwick kommuniziert weltweit für die Olympische Bewerbungsgesellschaft Tokyo 2020 Berlin (ots) - Tokyo 2020, die Bewerbungsgesellschaft für die Olympischen und Paralympischen Sommerspiele, hat Weber Shandwick nach der erfolgreichen Zusammenarbeit in der ersten Bewerbungsrunde nun zu ihrer weltweiten Kommunikationsagentur ernannt. Die kommunikativen Maßnahmen rund um die"


29.05.2012: Wirtschaft/Life Sciences
Hämoglobinspray jetzt auch auf EWMA Kongress2
Hämoglobinspray jetzt auch auf EWMA Kongress in Wien vorgestellt / Wundexperten berichten über einen innovativen, vielversprechenden Therapieansatz zur Heilung chronischer Wunden Georgsmarienhütte/Wien (ots) - Nach dem erfolgreichen Debüt auf dem Deutschen Wundkongress in Bremen hat das deutsche Unternehmen SastoMed sein Hämoglobinspray Granulox nun auch auf dem europäischen Wundko"


29.05.2012: Wirtschaft/Auto
Pläne zur Autobahn-Vignette / ADAC kritisiert
Pläne zur Autobahn-Vignette / ADAC kritisiert grundloses Abkassieren / Der Staat verfügt über ausreichende Einnahmen München (ots) - Die jüngsten Pläne von Bundesverkehrsminister Peter Ramsauer für deutsche Autobahnen eine Vignette nach dem Modell Österreichs einzuführen, stoßen auch beim ADAC auf massive Ablehnung. "Aus Sicht des ADAC fehlt eindeutig der politische Wille, die "


29.05.2012: Computer/Telekommunikation
Good Technology's Q1 12 Device Activation Re
Good Technology's Q1 2012 Device Activation Report enthüllt: iPhone 4S bricht Rekorde, iPads dominieren weiterhin in Unternehmen Frankfurt/Main (ots) - Good Technology hat den vierteljährlichen Device-Activation-Bericht für das erste Quartal 2012 veröffentlicht, der unter www.good.com/resources/Good_Data_Q1_2012.pdf online zur Verfügung steht. Der Bericht liefert eine Aufteilung der"


29.05.2012: Computer/Unterhaltungselektronik
Good Technology's Q1 12 Device Activation Re
Good Technology's Q1 2012 Device Activation Report enthüllt: iPhone 4S bricht Rekorde, iPads dominieren weiterhin in Unternehmen Frankfurt/Main (ots) - Good Technology hat den vierteljährlichen Device-Activation-Bericht für das erste Quartal 2012 veröffentlicht, der unter www.good.com/resources/Good_Data_Q1_2012.pdf online zur Verfügung steht. Der Bericht liefert eine Aufteilung der"


29.05.2012: Computer/Mobile Kommunikation
Good Technology's Q1 12 Device Activation Re
Good Technology's Q1 2012 Device Activation Report enthüllt: iPhone 4S bricht Rekorde, iPads dominieren weiterhin in Unternehmen Frankfurt/Main (ots) - Good Technology hat den vierteljährlichen Device-Activation-Bericht für das erste Quartal 2012 veröffentlicht, der unter www.good.com/resources/Good_Data_Q1_2012.pdf online zur Verfügung steht. Der Bericht liefert eine Aufteilung der"


Shopbewertung
9.2/10 12 Bewertungen
Auswahl:
Preis/Leistung:
Versand/Lieferzeit:
Support: