OpenVPN-Gateway in Testphase

Wer viel mit seinem Laptop unterwegs ist, und etwas Wert auf Sicherheit legt, kennt das Problem:

An vielen Orten werden öffentliche WLAN-Netzwerke mit Internet-Zugriff angeboten (z.B. bei McCafe, StarBucks, …). Diese sind meist jedoch unverschlüsselt, wodurch andere Teilnehmer im Netzwerk jederzeit den Datentransfer mitschneiden können.

Werden hier auch keine verschlüsselten Protokolle (HTTPS, IMAPS, POP3S, SMTPS) genutzt, so kann der Angreifer sehr einfach die dabei übermittelten Benutzerdaten (Logins zu Foren, Weblogs, …) abgreifen und selbst nutzen.

Hier setzt nun ein VPN-Gateway an: Dabei wird eine Verbindung zwischen dem eigenen PC/Laptop und dem VPN-Endpunkt aufgebaut. Diese Verbindung wird komplett verschlüsselt, und lässt sich nur über SSL-Zertifikate, die im Dateisystem vorhanden sein muss, aktivieren. Nun werden die Netzwerk-Routen des Gerätes so abgeändert, dass der Datentransfer zum Internet nicht mehr den regulären Weg geht, sondern über den verschlüsselten Kanal gesendet und wieder empfangen wird. Am Server werden die Daten dann, wie gewohnt, weiter übermittelt. Daten zurück zum PC werden ebenfalls verschlüsselt, womit kein Mitschneiden der Daten möglich ist.

Wer Interesse hat, den VPN-Gateway zu nutzen, kann den Support wie gewohnt kontaktieren. Die genaue Tarifstruktur ist noch nicht festgelegt, jedoch wird es gegen einen geringen Monatsbeitrag gewissen Datentransfer zur freien Nutzung geben.


RAID1 auf Venus gestört [Update 2]

Unser Monitoring-System hat uns heute Nachmittag informiert, dass ein Problem mit den Festplatten des Servers Venus vorliegt.

Sicherheitslücke in WordPress 2.5

Wie auf heise berichtet, befindet sich in Version 2.5 von WordPress eine gravierende Sicherheitslücke: Unter Veränderung eines korrekten Anmeldecookies können Administrator-Rechte erlangt werden.