ALLE Neuigkeiten Hintergrundartikel Kommentare Programmieren/Java IT-Sicherheit Computer Ratgeber & Tipps Archiv Über & Social EN

Hißen IT Blog: Alles rund um IT-Sicherheit, IT-Security, Kryptographie und Verschlüsselung

Mit weiterem Fokus auf Sichere Programmierung, Web Application Security / Sicherheit von Web-Anwendungen und Security-Testing (Pentests).

Sie können diesem Blog auch per Newsfeed folgen. Ältere Publikationen finden Sie im Publikationsarchiv.

CrococryptFile Offline-Trainingskurs als kostenlose Windows-Anwendung verfügbar

Hinzugefügt am 26.05.2017 von Frank Hißen

Hißen IT hat den bereits seit längerem frei verfügbaren Online-Trainingskurs (Englisch) "File Encryption Basics and Practices with CrococryptFile" auf Basis des hauseigenen Anwendungsframeworks nun auch als Offline-Variante in Form einer portablen Windows-Applikation zur Verfügung gestellt. Zu beachten ist, dass aufgrund des enthaltenen HD-Videomaterials der portable Entpacker ca. 125MB groß ist und die entpackte Applikation ca. 250MB Speicherplatz erfordert. weiterlesen

Open-Source Dateiverschlüsselungssoftware CrococryptFile 1.5 veröffentlicht - Neue Krypto-Suites und Krypto-Settings

Hinzugefügt am 13.01.2017 von Frank Hißen

Hißen IT hat eine aktualisierte Version der Dateiverschlüsselung CrococryptFile veröffentlicht. Drei neue Krypto-Suites unter Verwendung der Algorithmen Twofish, Serpent und Camellia wurden hinzugefügt. Des Weiteren erlaubt die neue Version dem Anwender, die Anzahl der Hash-Iterationen für Passwort-basierte Verschlüsselung nach PBKDF2 frei zu setzen (abwärtskompatibel). weiterlesen

Dateiverschlüsselung CrococryptMirror 1.4 veröffentlicht - Neue Passwort-Features und Stabilitätsverbesserungen

Hinzugefügt am 10.01.2017 von Frank Hißen

Hißen IT hat eine aktualisierte Version der Datei- und Verzeichnisverschlüsselungs-Software CrococryptMirror veröffentlicht. Die neue Version enthält neben einer Passwortänderungsfunktion, die Möglichkeit - wie von vielen Anwendern gewünscht - das Keyfile-Passwort per Kommandozeile/Parameter zu übergeben. Wenngleich nicht empfohlen, lässt sich das Passwort so z.B. in Scripten zum Zwecke der Automatisierung o.ä. übergeben. Des Weiteren kann dieses Feature zum "Speichern" des Passworts verwendet werden. weiterlesen

PC-WELT empfiehlt CrococryptFile in Online-Artikel

Hinzugefügt am 19.09.2016 von Frank Hißen

Im Artikel "Sicherheit-Tools: Windows 10 an allen Fronten schützen" wird CrococryptFile als Tool empfohlen und kurz beschrieben. weiterlesen

"IT-Security für Projektleiter" jetzt auch als Kindle E-Book

Hinzugefügt am 19.09.2016 von Frank Hißen

Unser Whitepaper/Leitfaden ist nun auch als E-Book für Amazons Kindle verfügbar (Englisch/Deutsch). weiterlesen

Experten-Telko beim VGSD: Sicherheit für die eigene IT

Hinzugefügt am 06.07.2016 von Frank Hißen

Es wird unter anderem um folgende Fragen gehen: Auf was muss ich beim Surfen im Internet achten beziehungsweise wie kann ich mich gegen Ausspähung, Viren etc. schützen? Was für eine Strategie empfiehlst Du in Hinblick auf Passwörter und was hältst du von Passwort-Managern? weiterlesen

IT-Security für Projektleiter: Sicherheit in IT-Projekten richtig umsetzen – Ein Leitfaden

Hinzugefügt am 23.05.2016 von Frank Hißen

Trotz vieler anerkannter IT-Sicherheitsstandards scheitern viele IT-Projekte am Thema Sicherheit. Was es zu beachten gilt und welche Fehler man vermeiden sollte. weiterlesen

Video-Tutorial: Grundlagen der Dateiverschlüsselung mit CrococryptFile (Englisch)

Hinzugefügt am 01.02.2016 von Frank Hißen

Dieser Kurs ist für Privatanwender und KMUs. Er zeigt die Benutzung der Open-Source Dateiverschlüsselung CrococryptFile und gibt Hintergrundinformationen zum Thema (Datei-)Verschlüsselung allgemein. weiterlesen

CrococryptMirror 1.2 veröffentlicht – 32Bit-Support und Bugfixes

Hinzugefügt am 18.01.2016 von Frank Hißen

Es gibt ein Update für CrococryptMirror in Version 1.2, dies betrifft den Setup und die portable Version. Neben kleinen Bugfixes wurde eine 32Bit-Version als Support für Windows XP und höher hinzugefügt. weiterlesen

Kommentar: Telekom und Fraunhofer wollen E-Mail-Verschlüsselung „für jedermann“

Hinzugefügt am 18.11.2015 von Frank Hißen

Ende-zu-Ende-Verschlüsselung leicht gemacht: Die Telekom hat in einer Pressmitteilung bekannt gegeben, mit dem Fraunhofer SIT eine sogenannte „Volksverschlüsselung“ anbieten zu wollen. Das Thema der allgemeinen E-Mail-Sicherheit könnte so vorangetrieben werden. weiterlesen

Passwort-Sicherheit für Web-Anwendungen: Sicheres Hashen von Passwörtern

Hinzugefügt am 03.11.2015 von Frank Hißen

Klartext-Passwörter sollte es nicht mehr geben. Sind Sie Inhaber eines Web-Shops auf Basis von Standard-Komponenten, so müssen Sie sich mit diesem Thema höchstwahrscheinlich nicht beschäftigen. Die meisten Anwendungsframeworks sorgen automatisch für eine sichere Passwort-Speicherung und als Provider oder Entwickler brauchen Sie sich nicht darum zu kümmern. weiterlesen

Kommentar zum Safe-Harbor-Urteil: Datenschutz und technischer Realismus

Hinzugefügt am 16.10.2015 von Frank Hißen

Seit dem Bekanntwerden der Informationen um die NSA durch Edward Snowden habe ich die Erfahrung gemacht, dass in Großunternehmen längst gelebt wird, was durch den Europäischen Gerichtshof unlängst entschieden wurde... weiterlesen

Verschlüsselung verstehen: Was ist Key-Wrapping?

Hinzugefügt am 09.10.2015 von Frank Hißen

Key-Wrapping, zu Deutsch auch „Schlüssel-Umhüllung“ oder „Schlüssel-Verpackung“, ist eine einfache Technik in der Kryptographie, die in fast allen gängigen Verschlüsselungsverfahren verwendet wird. weiterlesen

Ende-zu-Ende-Verschlüsselung in der Cloud: Verschlüsselung ist nicht gleich Verschlüsselung

Hinzugefügt am 01.10.2015 von Frank Hißen

Für den durchschnittlichen Endanwender ist es oftmals nicht leicht zu verstehen, vor wem er seine Daten mit einer bestimmten Verschlüsselungstechnik eigentlich schützt. Dabei spielen die konkreten Bedürfnisse eine große Rolle. weiterlesen

Einfache Verschlüsselung für Android-Apps – CrococryptLib 1.4 veröffentlicht

Hinzugefügt am 25.09.2015 von Frank Hißen

CrococryptLib für Android ist eine Bibliothek für mobile Apps, die eine einfache Integration von Passwort-basierter Verschlüsselung, Hashwert-Berechnungen und anderen Kryptographieoperationen ermöglicht. weiterlesen

CrococryptMirror und CrococryptFile bereit für Windows 10

Hinzugefügt am 31.07.2015 von Frank Hißen

Wir haben CrococryptMirror und CrococryptFile auf Windows 10 testen können. Die aktuellen Versionen laufen jeweils problemlos. weiterlesen

Open-Source und Sicherheit: Wieso Open-Source nicht unsicher ist

Hinzugefügt am 24.07.2015 von Frank Hißen

Kürzlich erreichte mich die Frage, ob es nicht gefährlich sei, wenn der Quellcode für eine Verschlüsselungssoftware zugänglich ist. Eine Antwort... weiterlesen

Jetzt mit getarntem Archivformat (ohne Header) - CrococryptFile 1.3 zum freien Download

Hinzugefügt am 02.07.2015 von Frank Hißen

Seit heute steht CrococryptFile 1.3 zum Download bereit. Diese Version beinhaltet eine neue Krypto-Suite: "Getarnte" Archive. Das sind verschlüsselte Archivdateien ohne Header. Was sie genau bedeuten, erklären wir im Folgenden. weiterlesen

CrococryptFile 1.2 veröffentlicht – Jetzt auch mit Unterstützung für GPG-/OpenPGP-Schlüssel

Hinzugefügt am 25.06.2015 von Frank Hißen

Seit heute steht CrococryptFile 1.2 zum Download bereit. Diese Version beinhaltet die Unterstützung von GPG- bzw. OpenPGP-Schlüsseldateien als weitere Krypto-Suite. Es ist ebenfalls möglich mehrere Empfänger für ein verschlüsseltes Archiv auszuwählen. weiterlesen

CrococryptFile – GnuPG Keyfile Unterstützung als Kickstarter-Projekt

Hinzugefügt am 03.06.2015 von Frank Hißen

Open-source Dateiverschlüsselungssoftware CrococryptFile als Kickstarter-Projekt weiterlesen

Hißen IT veröffentlicht CrococryptFile – Eine open-source Dateiverschlüsselung

Hinzugefügt am 10.05.2015 von Frank Hißen

Hißen IT hat kürzlich die open-source Dateiverschlüsselungssoftware „CrococryptFile“ veröffentlicht. weiterlesen