Informatik – die besten Beiträge

Informatik Studium abbrechen und Fachinformatik Ausbildung starten?

Hallo,

ich studiere Angewandte Informatik und bin gerade im 3ten Semester. Meine Studium lief bisher leider nicht so gut, größtenteils selbstverschuldet. Mir wurde zwar am Anfang des Studiums gesagt, dass die Regelstudienzeit 6 Semester sind, die meisten jedoch länger brauchen. Erst dachte ich, dass es okay ist, 1-2 Semester länger zu studieren, jedoch würde ich ab dem 5ten Semester kein Bafög mehr bekommen, da ich nicht genügend Credits habe (ca 90 statt min. 100), was mich in eine finanziell ungünstige Lage bringen würde.

Also: Sollte ich Informatik weiter studieren, auch wenn ich 2 Semester länger brauchen werde und 2 Jahre mit wenig Geld auskommen muss? Und nebenbei wahrscheinlich jobben muss? Grund für mein bisheriges Versagen war, dass es mir psychisch schon lange nicht so gut ging, weshalb ich jetzt versuche zu einem Therapeuten zu gehen.

Oder sollte ich vielleicht eine Ausbildung machen? Ich denke nicht, dass ich bei Informatik völlig fehl am Platz bin. Ich könnte mir momentan auch nicht viel anderes vorstellen. Wenn ich mich jetzt noch bewerbe, könnte ich diesen Sommer vielleicht auch noch anfangen. Die Fachinformatiker Ausbildung sollte im Vergleich zum Informatik Studium, was zu den schwersten Studiengängen zählt, mir definitiv leichter fallen. Nur habe ich gehört, dass es für Fachinformatiker schwerer sein soll, später weiter zu kommen und viele dann doch studieren.

Ich hoffe, jemand da ein bisschen mehr Ahnung und kann seine Meinung teilen. Danke im voraus! :)

Ausbildung, BAföG, Informatik

Hintertür in xz gefunden - Kann man überhaupt noch einer Software vertrauen, die man nicht selbst geschrieben hat?

xz ist ein unter Linux weit verbreitetes Datenkompressionsformat. Ein Entwickler der Referenzimplementierung xz-utils (https://github.com/tukaani-project/xz) hat vor kurzem eine Hintertür (CVE-2024-3094) eingebaut, mit der in manchen Linux Distributionen sshd kompromittiert werden kann. Bisher wurde noch kein CVE Score zugewiesen, aber ich schätze diese Hintertür als sehr kritisch ein. Bestimmt werden in den nächsten Tagen Heise, Golem, etc. darüber berichten, und vielleicht sogar die Mainstream Medien.

Die Hintertür wurde gefunden, weil der Schadcode Performanceprobleme in sshd verursacht hat. Glücklicherweise sind die betroffenen xz Versionen noch nicht weit verbreitet, da Pakete in vielen Distributionen nur sehr langsam aktualisiert werden. In Arch Linux wurde bereits eine betroffene xz Version ausgeliefert, aber da sshd in Arch Linux kein gz verwendet, ist ein Angriff in diesem Fall nicht möglich.

Dennoch ist dieser Vorfall äußerst besorgniserregend, da die Hintertür von einem xz Entwickler eingebaut wurde, der bereits mehrere Jahre am Projekt beteiligt war und als vertrauenswürdig galt.

Grundsätzlich galt Open Source Software als weniger anfällig für Hintertüren als Closed Source Software. Man ging davon aus, dass Hintertüren in Open Source Software gefunden werden, bevor sie überhaupt veröffentlicht werden, da der Code von vielen unabhängigen Experten überprüft wird. Ein häufig genanntes Beispiel, das diese These untermauern soll, ist ein 2003 gescheiterter Versuch, eine Hintertür in den Linux Kernel einzubauen.

Der aktuelle Vorfall zeigt, dass es sehrwohl möglich ist, Schadcode unentdeckt in weit verbreitete Open Source Software einzubauen. Dies wirft die Frage auf, inwieweit man fremder Software überhaupt noch vertrauen kann.

Seid ihr selbst von dieser Hintertür betroffen? Wie schützt ihr euch? Habt ihr Zweifel an der Sicherheit von Open Source Software? Denkt ihr, dass dieser Vorfall zu einem Umdenken bei der Vertrauenswürdigkeit von Open Source Entwicklern führen wird?

Weitere Informationen
  • https://lwn.net/Articles/967180/
  • https://lwn.net/ml/oss-security/20240329155126.kjjfduxw2yrlxgzm@awork3.anarazel.de/
  • https://www.cisa.gov/news-events/alerts/2024/03/29/reported-supply-chain-compromise-affecting-xz-utils-data-compression-library-cve-2024-3094
  • https://archlinux.org/news/the-xz-package-has-been-backdoored/
  • https://arstechnica.com/security/2024/03/backdoor-found-in-widely-used-linux-utility-breaks-encrypted-ssh-connections/
  • https://gist.github.com/thesamesam/223949d5a074ebc3dce9ee78baad9e27
Computer, Software, Linux, Sicherheit, IT, Backdoor, Code, Hacker, Hackerangriff, Informatik, IT-Sicherheit, Open Source, Softwareentwicklung, ssh, Vertrauen, Vertrauensbruch, Exploit, Exploits, IT-Sicherheitsexperte, Schwachstellen, vertrauenswürdig, sshd

Benötige dringend Hilfe -Outlook und Authenticator App?

Hallo,

ich möchte mich am PC in Personio anmelden. Soweit passt auch alles nur komme ich da nicht in mein Profil rein weil zuletzt ein Sicherheitstoken gefordert wird.

Dieses Token wird laut Personio an meine Firmenemail (Microsoft, Outlook) gesendet. Aber in meinem Postfach befindet sich nichts.

Nun habe ich Outlook auf meinem Smartphone deinstalliert und nochmal neu installiert. Beim Versuch mich anzumelden erscheint folgendes:

,, Öffnen Sie die Authenticator-App und geben Sie die angezeigte Nummer ein, um sich anzumelden"

Es wird eine 2-stellige Nummer angezeigt. Diese Nummer würde ich wie verlangt gerne in der Authenticator einfügen. Leider ist da nichts zu finden in der App. Ich habe ebenfalls versucht meine Firmenmail (Outlook) hinzuzufügen, weil da steht das man eben ein Konto hinzufügen kann/muss.

Die Anmeldung funktioniert hier ebenfalls nur erscheint wieder folgende Meldung:

,, Öffnen Sie die Authenticator-App und geben Sie die angezeigte Nummer ein, um sich anzumelden"

Letzten Endes hab ich aufm Handy nun Outlook und die Microsoft Authenticator-App offen und bei beiden wird mir diese Meldung angezeigt mit der 2-stelligen Nummer...

Weiß jemand was ich hier falsch mache?

LG Anja

PC, Computer, Internet, Datenschutz, Microsoft, App, Betriebssystem, Smartphone, Applikation, E-Mail, IT, Passwort, Arbeitgeber, Antivirus, Datensicherheit, Firewall, Gaming PC, Informatik, Informatiker, Informationstechnik, IT-Sicherheit, PC bauen, PC-Problem, Softwareentwicklung, Microsoft Outlook, Informatikstudium, token

Meistgelesene Beiträge zum Thema Informatik