windows.developer Magazin - Übersicht

Dipl.-Inform. Carsten Eilers

Einschränkung der Auswahl

Alle Artikel aus
    2019     2018     2017     2016     2015     2014     2013     2012     2011     2010     2008/2009
oder nur Artikel des
• Entwickler Magazin aus
    2019     2018     2017     2016     2015     2014     2013     2012     2011     2008-2010     alle (lang!)
• Mobile Technology aus
    2019     2016     2015     2014     2012/2013     alle (lang!)
• PHP Magazin / PHP User aus
    2019     2018     2017     2016     2015     2014     2013     2012     2011     2009/2010     alle (lang!)
• windows.developer / dot.Net Magazin aus
    2019     2018     2017     2016     2015     2014     2013     2012     2008-2011     alle (lang!)
• oder der anderen Magazine


Krypto-Miner, überall Krypto-Miner!

Schürfen Sie Kryptowährung?

Magazintitel

Im Windows Developer 8.19 ist ein Artikel über Kryptp-Mining durch Schadsoftware erschienen.

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Soziales Problem mit technischer Lösung

Teil 2: Forschungsergebnisse und Gegenmaßnahmen zu Social Engineering

Magazintitel

Im Windows Developer 7.19 ist der zweite von zwei Artikeln über Social Engineering erschienen, in dem die Gegenmaßnahmen sowie aktuelle Forschungsergebnisse vorgestellt werden.

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Cyberkriminelle lieben Social Engineering

Teil 1: Alte und neue Angriffsmethoden werden immer besser

Magazintitel

Im Windows Developer 6.19 ist der erste von zwei Artikeln über Social Engineering erschienen, in dem die typischen Angriffe vorgestellt werden.

Links

Die Linksammlung finden Sie auf dieser Extraseite.


WASM – Ist das sicher oder kann das weg?

Neue Besen kehren gut, sagt man. Aber sind sie auch sicher?

Magazintitel

Im Windows Developer 5.19 ist ein Artikel über die Sicherheit von WebAssembly (WASM) erschienen.

Update 18.6.2019:
Den Artikel gibt es jetzt auch online auf entwickler.de zu lesen.
Ende des Updates

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Single Sign-on und die Sicherheit

Wird mit SSO alles besser oder alles schlimmer, oder was?

Magazintitel

Im Windows Developer 4.19 ist ein Artikel über die Sicherheit des Single Sign-on (SSO) erschienen.

Eine Leseprobe des Artikels gibt es auf entwickler.de.

Update 7.6.2019:
Der Artikel ist jetzt auch online auf entwickler.de zu lesen.
Ende des Updates

Links

Die Linksammlung finden Sie auf dieser Extraseite.


CPU-Schwachstellen im Überblick

Sind Spectre und Meltdown nur die Spitze des Eisbergs?

Magazintitel

Im Windows Developer 3.19 ist ein Artikel über CPU-Schwachstellen erschienen. Spectre und Meltdown sind zwar die bekanntesten, aber leider nicht die einzigen.

Nachtrag 10.5.2019:
Der Artikel wurde auch auf entwickler.de veröffentlicht.
Ende des Nachtrags

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Wie sicher sind die Mobilfunknetze?

Sicherheitslücken in Smartphones und Netzen

Magazintitel

Im Windows Developer 3.19 ist ein Artikel über die Sicherheit der Mobilfunknetze erschienen.

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Kein Buch mit sieben Siegeln

Was Facebook alles über Sie weiß, und woher es das weiß

Magazintitel

Im Windows Developer 2.19 ist ein Artikel über die Datensammlung durch Facebook erschienen.

Eine Leseprobe des Artikels gibt es auf entwickler.de.

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Sicherheit und Seife

Wie sicher ist SOAP? Und wie kann man es absichern?

Magazintitel

Im Windows Developer 1.19 ist ein Artikel über die Sicherheit von SOAP erschienen.

Eine Leseprobe des Artikels gibt es auf entwickler.de.

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Was tun gegen die REST-Unsicherheit?

Sicherheit schaffen für die RESTArchitektur

Magazintitel

Im Windows Developer 12.18 ist ein Artikel über die Sicherheit der REST-Architektur erschienen.

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Neuer Standard für mehr Sicherheit

Das ändert sich in der neuen TLS-Version

Magazintitel

Im Windows Developer 11.18 ist ein Artikel über die neue TLS-Version 1.3 erschienen.

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Alles nur (ge)Cloud?

Die Cloud als potenzieller Schwachstellenmultiplikator

Magazintitel

Im Windows Developer 10.18 ist ein Artikel über die Sicherheit in der Cloud erschienen.

Eine Leseprobe gibt es auf entwickler.de.

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Von Semantik und Tokens

Authentifizierung und Autorisierung, OAuth und OpenID Connect im Überblick

Magazintitel

Im Windows Developer 9.18 ist ein Übersichtsartikel über OAuth und OpenID Connect erschienen: Was ist das, und was kann das?

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Was ist das, was kann das, was soll das?

Die Blockchain im Überblick

Magazintitel

Im Windows Developer 8.18 ist ein Artikel über die Blockchain erschienen: Was ist das, was kann das, was soll das?

Update 11.1.2019:
Den Artikel gibt es jetzt online auf entwickler.de!
Ende des Updates

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Admin-Tools und mehr im Visier

Angriffe auf und über Tools, die überall vorhanden sind

Magazintitel

Im Windows Developer 7.18 ist ein Artikel über Angriffe auf und über Admin-Tools und andere Programme, die überall vorhanden sind, erschienen.

Update 29.11.2018:
Der Artikel ist jetzt auch online auf entwickler.de verfügbar.
Ende des Updates

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Angriffsziel Active Directory

Ein Dauerbrenner auf den Sicherheitskonferenzen: Angriffe auf Active Directory

Magazintitel

Im Windows Developer 6.18 ist ein Artikel über Angriffe auf Active Directory erschienen.

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Angriffsziel Firmware

Angriffe auf und Schwachstellen im Herzstück der Rechner

Magazintitel

Im Windows Developer 5.18 ist ein Artikel über Angriffe auf und Schwachstellen in der Firmware erschienen.

Update 17.7.2018:
Der Artikel ist jetzt auch online auf entwickler.de zu lesen.
Ende des Updates

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Neue Gefahren für die CPU

Meltdown und Spectre eröffnen eine neue Klasse von Angriffen

Magazintitel

Im Windows Developer 4.18 ist ein Artikel über Meltdown und Spectre erschienen. Diese Angriffe auf bzw. über die CPU eröffnen eine ganz neue Klasse von Angriffen.

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Sicherheitskonzepte in der WCF

Wie sicher ist Microsofts Kommunikationsplattform?

Magazintitel

Im Windows Developer 3.18 ist ein Artikel über die Sicherheitskonzepte in der WCF erschienen.

Links

Die Linksammlung finden Sie auf dieser Extraseite.


.NET-Sicherheitsklassen im Überblick

Welche Funktionen gibt es, und wie kann man sie wofür nutzen?

Magazintitel

Im Windows Developer 2.18 ist ein Überblick über die .NET-Sicherheitsklassen erschienen: Welche Funktionen gibt es, und wie kann man sie wofür nutzen?

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Sicherheit von Kryptoverfahren

Welche Verfahren und Schlüssellängen sind noch sicher?

Magazintitel

Im Windows Developer 1.18 ist ein Überblick über den aktuellen Stand der Sicherheit in der Kryptographie erschienen: Welche Kryptoverfahren und Schlüssellängen sollte man verwenden, welche sollte man meiden?

Der Artikel hat zwar das gleiche Thema wie der im PHP Magazin 1.18 (s.u.), ist mit dem aber nur teilweise identisch.

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Angriffsvektor Bluetooth

Ist BlueBorne der ganze Eisberg oder nur seine Spitze?

Magazintitel

Im Windows Developer 12.17 ist ein Artikel über die BlueBorne-Schwachstellen in Bluetooth sowie die Sicherheit von Bluetooth allgemein erschienen.

Eine Leseprobe gibt es auf entwickler.de.

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Windows 10 im Visier der Sicherheitsforscher

Wie sicher ist Microsofts aktuellstes System?

Magazintitel

Im Windows Developer 11.17 ist ein Artikel über den aktuellen Stand der Sicherheit von Windows 10 erschienen.

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Das kommt hier nicht raus, oder doch?

Wo ein Wille ist, ist auch ein Weg

Magazintitel

Im Windows Developer 10.17 ist ein Artikel über die Sicherheit von Data Loss Prevention erschienen.

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Wie sicher sind virtuelle Maschinen?

Kann man aus VMs ausbrechen und die Sicherheitsfunktionen des Hypervisors austricksen?

Magazintitel

Im Windows Developer 9.17 ist ein Artikel über die Sicherheit virtueller Maschinen erschienen.

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Auch übermorgen noch sicher

Kryptografie ist ein Zeitschloss, Quantencomputer sind die zugehörigen Zeitmaschinen

Magazintitel

Im windows.developer 7.17 ist ein Artikel über Post-Quanten-Kryptographie erschienen.

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Wie kontert man Social Engineering?

Kann man Scam, Phishing und Spear-Phishing evtl. technisch bekämpfen?

Buchtitel

Im windows.developer 6.17 ist ein Artikel über Social-Engineering-Angriffe (Scams, Phishing und Spear-Phishing) erschienen. Kann man diese Angriffe technisch bekämpfen, oder sind die potentiellen Opfer darauf angewiesen, sie eigenständig zu erkennen?

Eine Leseprobe des Artikels gibt es auf entwickler.de!

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Ein Bild? Ein Exploit? Oder beides?

Stegosploit – Angriffe, versteckt in einem Bild

Buchtitel

Im windows.developer 5.17 ist ein Artikel über Stegosploit erschienen, eine Methode, um Exploits samt zugehörigen JavaScript-Code in Bildern zu verbergen.

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Auf in die Cloud?

Unterschiedliche Arten der Sicherheit der Cloud

Buchtitel

Im windows.developer 4.17 ist ein Artikel über Sicherheit in der Cloud erschienen.

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Websecurity 2016: Angriffe auf Webserver

Erst wurde der Client angegriffen, nun ist der Server dran

Buchtitel

Im windows.developer 3.17 ist ein Artikel über neue Angriffe auf Webserver erschienen.

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Websecurity 2016: Browser und Webclient

Neue Angriffsbeispiele von den Sicherheitskonferenzen

Buchtitel

Im windows.developer 2.17 ist ein Artikel über neue Angriffe auf Webbrowser und Webclient erschienen.

Links

Die Linksammlung finden Sie auf dieser Extraseite.


Ist es ein Update oder ein Schädling?

Windows Update und die falschen Updates

Buchtitel

Im windows.developer 1.17 ist ein Artikel über Angriffe auf Windows Update erschienen.

Links

Die Linksammlung finden Sie auf dieser Extraseite.


WMI in Angreiferhand

Was Admins brauchen, können Angreifer missbrauchen

Buchtitel

Im windows.developer 12.16 ist ein Artikel über Angriffe auf die Windows Management Instrumentation (WMI) erschienen.

Links


Authentifizierung: einer reicht nicht

Warum die Zwei-Faktor-Authentifizierung sicherer ist

Buchtitel

Im windows.developer 11.16 ist ein Artikel über die Zwei-Faktor-Authentifizierung erschienen.

Links

Da die Linksammlung sehr umfangreich ist, habe ich sie auf einer Extraseite ausgelagert.


Angriffsziel Active Directory

Wie wird man Admin? Indem man sich dazu macht!

Buchtitel

Im windows.developer 11.16 ist ein Artikel über Angriffe auf Active Directory erschienen.

Links

Da die Linksammlung sehr umfangreich ist, habe ich sie auf einer Extraseite ausgelagert.


IoT und die Sicherheit

Sicherheit oder Geräte des Internet of Things?

Buchtitel

Im windows.developer 9.16 ist ein Artikel über die Sicherheit im Internet of Things erschienen.

Links


Alles im Fluss?

Angriffe auf den Kontrollfluss von .NET-Anwendungen

Buchtitel

Im windows.developer 7.16 ist ein Artikel über Angriffe auf den Kontrollfluss von .NET-Anwendungen erschienen.

Links

Da die Linksammlung sehr umfangreich ist, habe ich sie auf einer Extraseite ausgelagert.


The Good, the Bad, the Ugly

Wie sicher sind Shims eigentlich?

Buchtitel

Im windows.developer 6.16 ist ein Artikel über die Sicherheit von Shims erschienen. Die verwendet Microsoft zum Beispiel im Rahmen der Fix-it-Patches, Cyberkriminelle können sie aber für ihre Zwecke missbrauchen.

Links


Crypto Wars und ihre Folgen

Wer Verschlüsselung schwächt, gefährdet alle

Buchtitel

Im windows.developer 5.16 ist ein Artikel über die Vorträge erschienen, die auf den 32. Chaos Communication Congress (32C3) rund um die neuen und alten Versuche zur Schwächung von Kryptographie gehalten wurden.

Update 2.6.2016:
Der Artikel wurde jetzt auch online auf entwickler.de veröffentlicht.
Ende des Updates

Links


Windows 10 ein Botnet?

Windows auf dem 32C3

Buchtitel

Im windows.developer 3.16 ist ein Artikel über die Vorträge erschienen, die auf den 32. Chaos Communication Congress (32C3) zu Windows und Co. gehalten wurden.

Links


Angriffsziel Auto(-IT)

Infotainmentsysteme, OBD-IIPort und Co. bieten immer mehr Angriffsstellen

Buchtitel

Im windows.developer 3.16 ist ein Artikel über Angriffe auf die IT-Systeme in Autos erschienen.

Links

Da die Linksammlung sehr umfangreich ist, habe ich sie auf einer Extraseite ausgelagert.


Windows 10: gefährlich oder gefährdet?

Das neue OS auf den Sicherheitskonferenzen

Buchtitel

Im windows.developer 2.16 ist ein Artikel über die Vorträge erschienen, die auf den Sicherheitskonferenzen bisher zu Windows 10 gehalten wurden.

Links


Wie sicher sind virtuelle Maschinen?

Wenn Cyberkriminelle die VM übernehmen

Buchtitel

Im windows.developer 2.16 ist ein Artikel über die Sicherheit virtueller Maschinen erschienen.

Links

Da die Linksammlung sehr umfangreich ist, habe ich sie auf einer Extraseite ausgelagert.


Edge und die Sicherheit

Darum ist Edge sicherer als der IE

Buchtitel

Im windows.developer 1.16 ist ein Artikel über die Sicherheit von Edge erschienen. Microsofts neuer Browser ist deutlich sicherer als sein Vorgänger Internet Explorer, denn Microsoft hat gewaltig aufgeräumt.

Update 21. April 2016:
Der Artikel ist jetzt auch online verfügbar.
Ende des Updates

Links

Da die Linksammlung sehr umfangreich ist, habe ich sie auf einer Extraseite ausgelagert.


Lost Identity

Identitätsmissbrauch: Was kann passieren, und was kann man dagegen machen?

Buchtitel

Im windows.developer 1.16 ist ein Artikel über die möglichen Folgen eines Identitätsmissbrauchs und wie man sich schützen kann erschienen.

Links

Da die Linksammlung sehr umfangreich ist, habe ich sie auf einer Extraseite ausgelagert.


Windows 10: Sicherheit für Entwickler

Überblick über die neuen Sicherheitsfunktionen

Buchtitel

Im windows.developer 12.15 ist ein Artikel über die für Entwickler relevanten Sicherheitsfunktionen von Windows 10 erschienen.

Links

Da die Linksammlung sehr umfangreich ist, habe ich sie auf einer Extraseite ausgelagert.


Office in der Cloud - und die Sicherheit?

Ein paar Bemerkungen und Fakten zur Sicherheit von Office 365

Buchtitel

Im windows.developer 11.15 ist ein Artikel zur Sicherheit von Office 365 erschienen.

Links

Da die Linksammlung sehr umfangreich ist, habe ich sie auf einer Extraseite ausgelagert.


Wie sicher ist C# 6.0?

Das gibt es Neues rund um die Sicherheit von C# 6.0

Buchtitel

Im windows.developer 10.15 ist ein Artikel zur Sicherheit von C# 6.0 erschienen.

Links

Da die Linksammlung sehr umfangreich ist, habe ich sie auf einer Extraseite ausgelagert.


Achtung, AngularJS

JavaScript-Code: praktische Angriffsbeispiele

Buchtitel

Im windows.developer 9.15 ist ein Artikel zur Sicherheit von AngularJS erschienen.

Links


Einstieg in die Welt der Exploits

Wie man Schwachstellen, Workarounds und Patches testen kann

Buchtitel

Im windows.developer 8.15 ist ein Artikel über das Testen von Schwachstellen, Workarounds und Patches mit Hilfe von Exploits erschienen.

Links


Überall sicher

Wie sicher ist eine Cross-Plattform-Entwicklung eigentlich?

Buchtitel

Im windows.developer 7.15 ist ein Artikel über die Sicherheit der Cross-Plattform-Entwicklung erschienen.

Links


Angriffsziel Team Foundation Server

Wie sicher ist der TFS?

Buchtitel

Im windows.developer 6.15 ist ein Artikel über die Sicherheit des Team Foundation Servers erschienen.

Links

Da die Linksammlung sehr umfangreich ist, habe ich sie auf einer Extraseite ausgelagert.


Wie DevOps die Sicherheit erhöhen kann

„Best Practices“ in Sachen Sicherheit mit DevOps

Buchtitel

Im windows.developer 5.15 ist ein Artikel über Sicherheit mit DevOps erschienen.

Links


Windows 10 und die Sicherheit

Authentifizierung, Data Loss Prevention und mehr

Buchtitel

Im windows.developer 5.15 ist ein Artikel über die bisher bekannten Neuerungen rund um die Sicherheit von Windows 10 erschienen.

Links


Der Browser im Visier - ganz praktisch

Statt grauer Theorie praktische Proof of Concepts und Exploits

Buchtitel

Im windows.developer 4.15 ist ein Artikel über Angriffe auf den Webbrowser erschienen. Und zwar von der praktischen Seite: Welche Proof-of-Concepts und Exploits wurden denn für den Browser veröffentlicht?

Links

Da die Linksammlung sehr umfangreich ist, habe ich sie auf einer Extraseite ausgelagert.


Azures Sicherheit - ein Update

Was gibt es Neues zur Sicherheit von Microsoft Azure?

Buchtitel

Im windows.developer 4.15 ist ein Artikel über die Sicherheit von Azure erschienen. Es handelt sich um ein Update für den Artikel im windows.developer 2.2014 zum gleichen Thema.

Links

Da die Linksammlung sehr umfangreich ist, habe ich sie auf einer Extraseite ausgelagert.


Docker-Sicherheit im Überblick

Ist Docker so unsicher, dass wir eine Alternative brauchen?

Buchtitel

Im windows.developer 3.15 ist ein Artikel über die Sicherheit von Docker erschienen.

Links

Da die Linksammlung sehr umfangreich ist, habe ich sie auf einer Extraseite ausgelagert.


Angriffsziel Internet of Things

Wie sicher sind die ganzen Dinge, die mit dem Internet verbunden werden?

Buchtitel

Im windows.developer 2.15 ist ein Artikel über die Sicherheit des IoT erschienen.

Links

Da die Linksammlung sehr umfangreich ist, habe ich sie auf einer Extraseite ausgelagert.


JavaScript und die Sicherheit

Welche neuen Angriffe gibt es und wie kann man sie verhindern?

Buchtitel

Im windows.developer 12.2014 ist ein Artikel über Angriffe zur Sicherheit von JavaScript erschienen. Darin geht es um zwei Themen: Zum einen um einige neue bzw. verbesserte Angriffe, die auf den Sicherheitskonferenzen vorgestellt wurden. Zum anderen um zwei Möglichkeiten, solchen Angriffen zu begegnen.

Links


Exotisches Ungeziefer

Schädlinge für Windows sind nicht mehr das einzige Problem

Buchtitel

Im windows.developer 11.2014 ist ein Artikel über Schädlinge jenseits von Windows erschienen. Was eigentlich als unterhaltsamer Text geplant war, wurde von der Entwicklung überholt: SynoLocker für Synology-NAS-Systeme und BackOff für Point-of-Sale-Systeme sind zwei Schädlinge, die großen Schaden anrichten können und schon angerichtet haben.

Links


Lebensretter an Tag Null

Das Enhanced Mitigation Experience Toolkit schützt vor 0-Day-Exploits

Buchtitel

Im windows.developer 10.2014 ist ein Artikel über das Enhanced Mitigation Experience Toolkit (EMET) erschienen. Es gibt eine ganze Reihe so genannter Mitigations, mit denen die Ausnutzung von Schwachstellen erschwert werden kann. Eigentlich ist es Aufgabe der Entwickler, diese Mitigations in ihren Programmen zu nutzen. Tun sie das nicht, kann man mit Microsofts EMET nachhelfen. Und das sollte man auch, denn die Mitigations erschweren auch Angriffe mit 0-Day-Exploits, also auf Schwachstellen, für die es noch keinen Patch gibt. Und dann können nur die Mitigations den Erfolg des Angriffs verhindern.

Links


Google Hacking, the Bing Way

Mit Suchmaschinen Dinge finden, die nicht gefunden werden sollen

Buchtitel

Im windows.developer 8.2014 ist ein Artikel über das "Google Hacking" mit Bing erschienen. Denn auch mit Bing lässt sich manches finden, was eigentlich gar nicht gefunden werden sollte. Wenn man auf Anfragen aus der Google Hacking Database zurück greift muss man die mitunter etwas an Bing anpassen, für eigene Anfragen kann man sofort Bings Möglichkeiten nutzen.

Links


In Redmond nichts Neues

Ein bisschen was zur Sicherheit (nicht nur) des SQL Servers 2014

Buchtitel

Im windows.developer 6.2014 ist ein Artikel zur Sicherheit von SQL allgemein und des SQL Servers 2014 im besonderen erschienen. Aus Sicherheitssicht gibt es beim SQL Server 2014 wenig Neues. Aber ein Thema ist ja leider immer aktuell: SQL Injection und wie man sie verhindert. Vor allem um letzteres geht es in diesem Artikel, die Neuerungen bei der Sicherheit gibt es quasi als Zugabe.

Links


PowerShell sicher einsetzen

Sicherheit der PowerShell im Überblick

Buchtitel

Im windows.developer 5.2014 ist ein Artikel über die Sicherheit der PowerShell erschienen: Wie wird die PowerShell vor Missbrauch geschützt, welche Angriffe auf/über die PowerShell gibt es, und auf was muss man bei ihrem Einsatz achten?

Links


JavaScript in Angreiferhand

JavaScript ermöglicht nicht nur den Webentwicklern viele Möglichkeiten

Buchtitel

Im windows.developer 3.2014 ist ein Artikel über Angriffe über JavaScript erschienen. JavaScript-Code kann so wie jedes andere Computerprogramm auch Schwachstellen enthalten, und so wie jede andere Programmiersprache können auch in JavaScript Schadprogramme geschrieben werden. Beide Möglichkeiten werden natürlich von Angreifern ausgenutzt - warum sollten sie auch darauf verzichten?

Links


Azure und die Sicherheit

Eine kurze Bestandsaufnahme zur Sicherheit von Azure

Buchtitel

Im windows.developer 2.2014 ist ein Artikel über den aktuellen Stand der Sicherheit von Azure erschienen. Im windows.developer 10.2012 war bereits ein Artikel über die Sicherheit von Microsofts Cloud erschienen. Da stellt sich natürlich die Frage, wie es denn inzwischen mit der Sicherheit von Azure aussieht. Wenn man mal davon absieht, dass die NSA alles absaugt, was sich finden lässt. Und die Sicherheit von Azure hat sich 2013 durchaus weiterentwickelt. Außerdem hat sich die Unsicherheit nicht erhöht, denn auf den Sicherheitskonferenzen wurden 2013 keine neuen Angriffe auf oder Schwachstellen in Azure präsentiert.

Links


Wie sicher ist Windows 8?

Windows 8 und die Sicherheit – ein Jahr später

Buchtitel

Im windows.developer 1.2014 ist ein Artikel über die Entwicklung der Sicherheit von Windows 8 seit seinem Erscheinen erschienen. Seit der Veröffentlichung von Windows 8 ist etwas mehr als ein Jahr vergangen. Ein Jahr, in dem es keine besonders auffälligen Angriffe durch Cyberkriminelle oder Geheimdienste gab - die konzentrieren sich noch auf die deutlich weiter verbreiteten Vorgängerversionen. Aber wie sieht es denn bei den Sicherheitsforschern aus? Die waren recht aktiv und haben die Sicherheit von Windows 8 gründlich unter die Lupe genommen. Im Artikel gibt es einen Überblick über die auf den Sicherheitskonferenzen vorgestellten Ergebnisse

Links


Der Blick ins Wohnzimmer

Was es zur Sicherheit der Kinect zu sagen gibt

Buchtitel

Im windows.developer 11.2013 ist ein Artikel über die Sicherheit der Kinect erschienen. Vorgestellt werden theoretische und praktische Angriffe, außerdem der Einsatz der Kinect im Dienste der Sicherheit. Wobei die Angriffe kaum eine wirkliche Gefahr darstellen, die Anwendungen der Kinect als Sicherheitssystem sind dagegen recht interessant.

Links


Embedded (In)security

Wie sieht es mit der Sicherheit von Embedded Devices aus?

Buchtitel

Im windows.developer 10.2013 ist ein Artikel über die Sicherheit von Embedded Devices erschienen. Vorgestellt werden theoretische und praktische Angriffe auf verschiedene Embedded Devices wie zum Beispiel

Links

Da die Linksammlung sehr umfangreich ist, habe ich sie auf einer Extraseite ausgelagert.


Naturally Secure UIs

Neue Oberfläche, neue Angriffe - oder doch nicht?

Buchtitel

Im windows.developer Magazin 9.2013 ist ein Artikel über die Sicherheit von Natural User Interfaces erschienen. Vorgestellt werden theoretische und praktische Angriffe, außerdem werden zwei Gerüchte auf ihren Wahrheitsgehalt untersucht.

Links


Git und die Sicherheit

Was gibt es zum Thema Sicherheit bei GitHub zu beachten?

Buchtitel

Im windows.developer Magazin 7.2013 ist ein Artikel über die Sicherheit von Git und insbesondere GitHub erschienen. Es handelt sich um eine erweiterte und aktualisierte Version des Artikels aus dem PHP Magazin 4.2013. An einer Stelle wurde der gedruckte Artikel aber bereits vom Internet überholt: Die Quelle [4] ist nicht mehr online. Dabei handelt es sich um Egor Homakovs eigenes als Proof of Concept genutztes Projekt.

Links


Gap of War

Stuxnet, Duqu, Flame, Gauss und miniFlame im Überblick

Buchtitel

Im windows.developer Magazin 7.2013 ist ein Artikel zu Stuxnet und Co. erschienen - den ersten Waffen im Cyberwar der USA und Israels gegen den Irak und andere Länder.

Update 27. Dezember 2013
Der Artikel ist jetzt auch online auf entwickler.de verfügbar!
Ende des Updates

Links

Da die Linksammlung sehr umfangreich ist, habe ich sie auf einer Extraseite ausgelagert.


Web-API-Entwickler sind Webentwickler

Sichere Authentifizierung und Autorisierung – und da war doch noch was?

Buchtitel

Im windows.developer Magazin 5.2013 ist ein Artikel über die Sicherheit von Web-APIs erschienen. Vorgestellt werden die sichere Authentifizierung und Autorisierung, außerdem gibt es ein paar Hinweise darauf, was sonst noch zu beachten ist.

Links


Wie sicher ist das Tablet?

Angriffe auf Tablets in Theorie und Praxis

Buchtitel

Im windows.developer Magazin 4.2013 ist ein Artikel über die Sicherheit von Tablets erschienen. Vorgestellt werden die bisher bekannten theoretischen und praktischen Angriffe.

Links


Authentifizierung und Autorisierung

Claims-basierte Authentifizierung und OAuth für externe Apps im Überblick

Buchtitel

Im windows.developer Magazin 3.2013 ist ein Artikel über die Authentifizierung und Autorisierung in SharePoint 2013 erschienen. Beschrieben werden der Einsatz der Claims-basierten Authentifizierung und OAuth für externe Apps.

Links


Die Datenbank gehorcht dem Angreifer

Mit ASP.NET führt SQL Injection oft auch zu Drive-by-Infektionen

Buchtitel

Im windows.developer Magazin 2.2013 ist ein Artikel über SQL-Injection-Angriffe auf ASP.NET-Webanwendungen erschienen.

Links


WebGL – harmful, harmlos oder von beidem etwas?

Microsoft hält WebGL für gefährlich. Stimmt das?

Buchtitel

Im windows.developer Magazin 12.2012 ist ein Artikel über die Sicherheit von WebGL erschienen.

Online-Version

Der Artikel ist inzwischen auch online verfügbar: Auf entwickler.de.

Erratum

Leider hat sich in der Tabelle auf Seite 91 ein Druckfehler eingeschlichen. Eine PDF-Datei mit der korrekten Tabelle finden Sie hier als PDF.

Links


Die Sandbox und ihre Sicherheit

Sicher wie eine Festung oder unsicher wie eine Sandburg?

Buchtitel

Im windows.developer Magazin 11.2012 ist ein Artikel über die Sicherheit von Sandboxen, insbesondere in Hinsicht auf den in Windows 8 für Windows-8-Apps eingeführten AppContainer, erschienen.

Links


Sicher durch Windows 8

AppContainer, Windows.Security-Namespace und Mitigations im Überblick

Buchtitel

Im windows.developer Sonderheft Windows 8 Spezial ist ein Artikel über die Sicherheitsrelevanten Neuerungen von WinRT erschienen.

Es handelt sich um eine aktualisierte und erweiterte Fassung des Artikels aus dem windows.developer Magazin 7.2012, daher auch der identische Titel. In der Zeit seit dem Schreiben des damaligen Artikels wurden sowohl von Microsoft als auch von verschiedenen Sicherheitsforschern diverse neue Informationen veröffentlicht.

Links


Sicher in der Microsoft Cloud

Verfügbarkeit, Vertraulichkeit und Integrität im Überblick

Buchtitel

Im windows.developer Magazin 10.2012 ist ein Artikel über die Sicherheit von Windows Azure erschienen.

Links

Hier gibt es weiterführende Informationen zur Entwicklung sicherer Anwendungen für Windows Azure bzw. zur Sicherheit von Windows Azure allgemein:


Windows Phone und die Sicherheit

Buchtitel

Im windows.developer Magazin 9.2012 ist ein Artikel über die sichere Entwicklung von Smartphone-Apps erschienen.

Den Artikel gibt es auch online auf dotnet.de.

Links


NoSQL, No Security?

Wie sieht es mit der Sicherheit von NoSQL aus?

Buchtitel

Im windows.developer Magazin 8.2012 ist ein Artikel über die Sicherheit von NoSQL-Datenbanken erschienen.

Links


Sicher durch Windows 8

AppContainer, Windows.Security-Namespace und Mitigations im Überblick

Buchtitel

Im windows.developer Magazin 7.2012 ist ein Artikel über die Sicherheitsrelevanten Neuerungen von WinRT erschienen.

Links


Microsoft Security Development Lifecycle

So sorgt Microsoft für sichere Programme

Buchtitel

Im windows.developer Magazin 4.2012 ist ein Artikel über Microsofts Security Development Lifecycle erschienen.

Links


Angreifern ein Schnippchen schlagen

Microsofts Störfeuer gegen die Ausnutzung von Schwachstellen

Buchtitel

Im dot.Net Magazin 3.2012 ist ein Artikel über die sog. "Mitigations" erschienen - Maßnahmen, die die Ausnutzung von Schwachstellen, insbesondere Pufferüberläufen, wenn schon nicht verhindern, so doch zumindest erschweren.

Links


Microsoft unter Black Hats: Attack Surface Analyzer und Binscope Binary Analyzer im Einsatz

Buchtitel

Im dot.Net Magazin 7.2011 ist ein Artikel zu Microsofts SDL-Tools Attack Surface Analyzer und Binscope Binary Analyzer erschienen.

Links


Kryptographie ganz praktisch

Buchtitel

Im dot.net magazin 4/2008 ist ein Artikel über den Einsatz der Verschlüsselungsfunktionen in .NET erschienen.

Links

ZIP-Archiv der Listings