Posts mit dem Label leichtgemacht werden angezeigt. Alle Posts anzeigen
Posts mit dem Label leichtgemacht werden angezeigt. Alle Posts anzeigen

Sonntag, 27. Januar 2013

Account-Klau bei Skype leichtgemacht

Durch einen Fehler konnte man offenbar über mehrere Monate hinweg beliebige Skype-Accounts übernehmen – dazu musst man lediglich die E-Mail-Adresse kennen, mit der das fremde Konto erstmalig eingerichtet wurde. Heise Security konnte das Problem nachvollziehen.

Bis vor kurzem konnte man sich mit einer fremden Mail-Adresse einen neuen Skype-Account anlegen – und zwar auch dann, wenn bereits ein Account mit dieser Adresse vorhanden war. Das war erst mal noch harmlos, da man über den zweiten Account nicht auf die Daten des ersten Accounts zugreifen konnte und die Skype-Zugänge unabhängig voneinander nutzbar waren.

Problematisch wurde es, wenn der Nutzer, der den Account mit der fremden Adresse angelegt hatte, die Funktion "Passwort zurücksetzen" auf der Skype-Webseite benutzte: Dann hat Skype nämlich den Link zum Zurücksetzen des Kennworts für den ersten Account als Skype-Nachricht an den zweiten Account geschickt. Nach dem Zurücksetzen hatte man die volle Kontrolle über den ersten Account, ganz ohne Zutun des eigentlichen Account-Besitzers.

Der Russe Dmitry Chestnykh hat den Skype-Betreiber Microsoft nach eigenen Angaben bereits im August über das Sicherheitsproblem informiert, wie ein Chat-Protokoll belegen soll. Gehandelt hat das Unternehmen jedoch erst, nachdem Schritt-für-Schritt-Anleitungen in russischen Foren aufgetaucht sind. Inzwischen hat Microsoft die Zurücksetzen-Funktion auf der Skype-Webseite abgeschaltet.

Derzeit werde die Angelegenheit untersucht, heißt es dazu nunmehr von Microsoft. Der Konzern hatte Skype für rund 8,5 Milliarden Dollar gekauft und macht den Dienst gerade zur zentralen Kommunikationsplattform in der Windows-Welt. Zuletzt hatte Microsoft angekündigt, der hauseigene Messenger werde eingestellt; dessen Nutzer würden zu Skype überführt. (Uli Ries) / (rei)


View the original article here

Montag, 22. Oktober 2012

Suchen leichtgemacht: Apache veröffentlicht Lucene 4.0 und Solr 4.0

Apaches Suchfunktionsbibliothek Lucene und den Suchserver Solr, der Lucene nutzt, gibt es nun in neuer Version. Lucene/Solr 4.0 wurde besonders unter Gesichtspunkten der Skalierbarkeit verbessert, da es immer häufiger in Großprojekten wie Facebook, Twitter und Groupon verwendet wird und die Datenmengen hier zunehmen.

Die Lucene-Bibliothek ist in Java geschrieben und verbindet Indizier- und Suchfunktionen mit Rechtschreibkorrektur und Methoden zur Analyse und Tokenisierung von Daten. Mit Solr hingegen lassen sich Volltext-Web-Suchmaschinen aufbauen, die auch Formate wie *.doc und *.pdf indizieren und durchsuchen können sollen.

Die größten Neuerungen in Solr 4.0 sind die Funktionen aus dem SolrCloud-Projekt. Mit ihnen können unter anderem Indexierungsaufgaben auf mehrere Server verteilt werden (Distributed Indexing). So wird die Geschwindigkeit des Prozesses bei großen Datenmengen merklich erhöht. Solr kann nun innerhalb eines Clusters erkennen, welche Server zu- oder abgeschaltet werden, und seine Handlungen entsprechend anpassen. Hierbei hilft Apaches Cluster-Konfigurations-Software ZooKeeper. Um als NoSQL-Speicher dienen zu können, ergänzen Solr nun außerdem Funktionen wie Echtzeit-Get und Atomic Updates. Lucene 4.0 wurde in puncto Speicherverwaltung, Abfragegeschwindigkeit und Indizierungsgenauigkeit verbessert.

Lucene 4.0 und Solr 4.0 können von den jeweiligen Apache-Projektseiten bezogen werden, beide sind unter der Apache-2.0-Lizenz zu haben.

Siehe dazu auch:

(jul)

View the original article here