Verschlüsselungs-Trojaner
Ramsomware nennt man die zurzeit häufig auftretenden Verschlüsselungs-Trojaner. Einmal infiziert verschlüsselt sie alle Daten, die sie finden kann, mit einem hochsicheren Schlüssel. Auf den infizierten Rechnern wird dann eine Meldung angezeigt, dass man gegen Zahlung von Bitcoins (meist ca. 500 €) eine Software erhalte, mit denen man die Daten entschlüsseln kann. Die angebotene Zahlungsmethode stellt sicher, dass das Geld nicht nachverfolgbar ist. Ob es eine Gegenleistung in Form einer funktionierenden Software (die keine Schadstoffe enthält) gibt, ist fraglich. Die Experten vom BSI raten, auf diese Lösegeldforderungen nicht einzugehen! Wie finden viele Infektionen statt? * Ein Mitarbeiter erhält eine E-Mail, die einen Internet Link enthält. Klickt der Mitarbeiter auf den Link, wird die Verschlüsselungssoftware installiert und verschlüsselt alle Dokumente im Zugriff. Zusätzlich können die Schadprogramme in einem E-Mail-Anhang versteckt sein oder auf einer Webseite zum Download angeboten werden. Wie können Sie sich speziell gegen Ransomware schützen? * Mitarbeiter sensibilisieren (Nicht auf Anhänge und Links in Mails klicken, keine Internet-Downloads von Programmen) * Blockieren von Downloads unerwünschter Dateiendungen auf Ihrer w.safe Firewall einrichten (Dateien werden anhand der Endung im Namen blockiert, Dateiinhalte können nicht analysiert werden) * Exchange Richtlinie einrichten, die unerwünschte Dateiendungen blockiert (schützt vor E-Mails mit Anhängen) * Anzeige von E-Mails in Outlook als "NUR-TEXT". (HTML-E-Mails können bereits schädliche Javascripts enthalten) * Anschaffung einer Next Generation Firewall mit Inhalts- und Anhang-Blockierung: Hierbei kann man konfigurieren, dass Anhänge und das Ausführen von Links in E-Mails und Internet-Downloads blockiert werden. * Windows Enterprise mieten. Mit Software-Assurance und Windows Enterprise kann die Applocker…
erstes Bild
Kategoriebild
VW Software-Updates für Fahrzeuge und Navi
Von VW gibt es neben dem im Januar fälligen Motorsoftwareupdate auch Weiteres Kostenloses: die Navi-Karten für die Volkswagen Navis Discover Media und Discover Pro, die in vielen neuen Modellen (z.B. Golf7, Passat 2015 und Touran 2015) eingebaut sind. HERE liefert mit mit aktuellem Veröffentlichungsdatum: November 2015 (d.h. es sind die Karten mit Redaktionsschluß Mitte Oktober 2015!) aus. Das Aktualisieren ist wieder kinderleicht. ca. 6 GB aus dem Here Store herunterladen, mit 7-Zip auspacken (Version 15.12 ist hier aktuell), die SD-Karte aus dem Auto nehmen, löschen und das Ausgepackte draufkopieren. Karte ins Auto einlegen und eine ca. 5 Minütige Kalibrierungsfahrt machen. Beim Discover Pro braucht man eine 32 GB große SD, kopiert etwa 27 GB (ausgepackter Download) darauf. Die Karte ins Auto und im Navi Menü Update aufrufen. Danach lässt man das Auto am Besten mit Ladeerhaltung bis zu 4h auf Zündung und die Karten sind auf der Festplatte angekommen. Danach Kalibrierungsfahrt machen und Alles ist topaktuell. (Post ID:979)
erstes Bild
Kategoriebild
Windows 10 Insider
Die vierte technische Vorschau vom #Windows #Server 2016 (der spätestens im Juli 2016 erscheinen muss, denn so lange funktioniert diese Vorschau) setzt auf die Basis von Windows 10, Stand: November Update th2 und damit auf build 10586.11 auf. Die Bedienung (interessant für die Benutzer, die per RDP mit dem Terminalserver arbeiten werden) ist damit identisch mit Windows 10, d.h. man hat das klassische Startmenü von Windows 7 in modernem Design mit der Möglichkeit, in einem Teilbereich des Bildschirms Universal Apps, Modern Apps und Verknüpfungen als Kacheln verschiedener Größe bereitzustellen. Im Gegensatz zu Server 2012 R2 verschwindet nicht der gesamte Bildschirm hinter dem Menü. Die Farbgebung und das Design sind auch nicht mehr in Türkis, sondern dezenter gehalten und die Fenster haben keine 3mm breiten Rahmen mehr, die insbesondere auf kleinen Displays (MDE) bisher unnötig Platz verschwendet haben. Unter der Motorhaube wird die von Server 2012 bekannte Bedienung (Servermanager) mit Cloud/Hybrid-Funktionen angereichert (für alle Nutzer von Azure Cloudfunktionen hilfreich), außerdem wurde Hyper-V performanter und der Failover Clustermanager mit mehr Sicherheitsfeatures angereichert. Der Bildschirmscreenshot zeigt die neue Oberfläche. (Post ID:976)
erstes Bild
Kategoriebild
Kurzbericht vom Microsoft Technical Summit
(für IT-Professionals und Entwickler). Hier eine Zusammenfassung der besuchten Themen: Opening Keynote – Microsoft Strategien: Neue deutsche Cloud mit Rechenzentren ausschließlich in Frankfurt und Magdeburg, Treuhänder und Betreiber ist T-Systems, Microsoft stellt nur die Software und die Lizenzen und hat physikalisch keinen Zugang zum RZ. Zugriff nur unter Kontrolle des Treuhänders. Vertrag weiterhin mit Microsoft Operations Ireland Ltd. (wie auch bei der bisherigen blauen Cloud mit Office 365 und Azure). AADS ist dann ein Eigenes in Deutschland. Nicht mit anderen Cloudprodukten kombinierbar. Windows 10 – Neue Wege zum Rollout und Update: Inplace Migration empfohlen, da technisch ein Parken von altem Windows in windows.old und Neuinstallation Windows 10 mit nachträglichem Kopieren der Programme, Apps und Daten erfolgt. Commandline Parameter zum Installieren aus einem Network Share heraus. Neuinstallation mit aktiviertem key von Win7/8.1 auf der selben Maschine möglich, aber nicht empfohlen. Treiberprobleme lösen durch Postinstall-Neuerkennung Die Nutzung des Windows Store for Business im Unternehmen: Windows Store für Business ist kostenlos, Admin registriert sich und führt über Webportal einen Unternehmens-Store ein. AADS wird genutzt, um Benutzer in den Store zuzufügen. Für den User erscheint der Firmenstore als Register zusätzlich im Store. Nutzung von Onedrive/Consumer Store per Richtline unterbindbar. Office 365 ProPlus & Office 2016 – Deployment Update: Office Volumenlizenzen (eOpen/SelectPlus) weiterhin als MSI, keine Änderung, Update über Windows-Update und WSUS (ca. 800GB, immer kumulatives Update pro Monat). Retail, Office 365 und Boxlizenzen: Immer Click2run Installer mit MDT2016 als Firmenshare konfigurierbar. Updates werden erst verteilt, wenn der Admin das Firmenshare aktualisiert. BITS zur intelligenten…
erstes Bild
Kategoriebild
Windows 10 kumulativer Patch ist erschienen
Zusammen mit der November ISO 1511 und diesem einen (100 MB) Patch lässt sich eine integrierte Installationsdatei mit build 10586.11 (th2 release 151112-1900) für #Win10 erstellen, das alle Updates und Sicherheitspatches enthält. Auch für #Office 2016 hebt sich der sub build auf 6228.1010 an. Neue Features gegenüber dem Vorgänger build 6001 konnte ich jedoch nicht erkennen. Hinweis zu den offiziellen ISOs vom 12. November: Die Katalognamen der beiden Editionen in der ISO enthalten noch das Kürzel: Windows 10 (Pro) Technical Preview. Mit dem Windows Toolkit lassen sich die Katalognamen und die Beschreibung jedoch umbenennen, so dass die normale autounattend.xml passt. Wer ISOs mit integrierten Updates erstellt, muss, wenn er die ISOs für rein UEFI basierte neue PCs (ohne BIOS und ohne BIOS Emulation) verwenden möchte, die ISOs mit speziellen Parametern mastern. Hierzu verwendet man das oscdimg.exe Tools aus dem Microsoft ADK und verweist aber auf die efiboot.bin Datei. oscdimg -b"C:\anwend\werkstatt\win10pro-th2-nov15\Extracted_ISO\efi\microsoft\boot\EFISYS.BIN" -u2 -h -m -l"WINDOWS10" "C:\anwend\werkstatt\win10pro-th2-nov15\Extracted_ISO" "c:\temp\win10-autoinstall.iso" Erstellt man einen Boot-Datenträger mit RUFUS, muss man dies in 2 Schritten machen, um UEFI zu unterstützen. 1) Unten UEFI on NTFS aufrufen, oben UEFI, zunächst Partition mit NTFS-Treiber erstellen, dann die ISO auswählen und UEFI GPT den Datenträger erstellen. (Post ID:974)
erstes Bild
Kategoriebild
Samsung schließt auch die Stagefright 2.0 Lücke
in allen mit android 5.01 (Lollipop) betriebenen Geräten der S6-Serie, sowie S5 (G900FXXU1BOJ1) und S4 (I9505XXUHOJ2). Das S5mini (derzeit noch auf dem android 4.4.2 Stand) läßt noch immer auf ein Update warten. Erst mit Lollipop 5.1.1 werden Stagefright 1.0 und 2.0 Lücken dort geschlossen. Derzeit ist es also ein höheres Risiko, ein S5 Mini, S4 Mini zu betreiben. All diejenigen, die noch ein Galaxy S3 verwenden, müssen die Lücken durch Entfernen von diversen Apps und Funktionen aus dem ROM beseitigt werden. Hierzu zählt insbesondere Webview Hangouts. Mit der "normalen" android Web App läßt sich zumindest der automatische Empfang von MMS abstellen, so dass das Risiko geringer ausfällt. Fazit: Wer sein Handy für Banking oder sicherheitskritische Anwendungen nutz, ist nur mit aktuellstem Lollipop Betriebssystem oder neuer und aktuellen App-Versionen vergleichsweise sicher. (Post ID:970)
erstes Bild
Kategoriebild
Office 2016 ist nun auch für Windows Desktop veröffentlicht
Zunächst profitieren Office 365 Abonnenten und Volumenlizenzkunden, Kaufpakete im Handel wird es ab 01. Oktober geben. Bitte beachten Sie, dass Outlook 2016 (auch das im Office 365) nicht mehr mit einem Exchange-Server 2007 oder älter verbinden kann. Mindestanforderung ist Exchange Server 2010! Die Installationsmethode wurde von der MSI Methodik auf C2R (Click2Run) umgestellt, so dass die Pakete quasi über das Internet gestreamt werden bei der Installation. Mit dem ebenfalls verfügbaren Office Deployment Toolkit kann man sich aber auf dem lokalen Netzwerk eine Installationsfreigabe erstellen lassen, die man dann regelmäßig aktualisiert (1x pro Monat) und die Clients ziehen sich von dort die Updates. Office ist damit in der Version 2016 nicht (noch nicht?) WSUS fähig, so dass man sich beim Rollout Gedanken über Verteilung und Aktualisierung machen muss. (Post ID:963)
erstes Bild
Kategoriebild
Office 2016 (die Desktop Version) erscheint am 22.09.2015
Das gab Microsoft nun offiziell bekannt. Ab diesem Zeitpunkt können Office 365 Abonnenten (und vermutlich auch Volumenlizenzkunden und MSDN Abonnenten) die neue Version herunterladen. Für Abonnenten ist die neue Version (sowie die bereits jetzt verfügbaren Windows 10 apps) kostenlos, alle anderen Kunden müssen die Version kaufen oder ein Abo abschließen. Dabei ändert sich insbesondere das Installationsverfahren, das nicht mehr MSI basiert ist, sondern den Click-to-run Installer benutzt. Wie bei Office 365 kann man dan mit dem Office Deployment kit eine zentrale Installationsquelle im Netzwerk erzeugen und muss diese dann regelmäßig 1x pro Monat aktualisieren, um die Verteilung anzustoßen. Änderungen ergeben sich der Wahl der Designs (mit Menüleisten in der jeweiligen Programmfarbe) und bei der Zusammenarbeit mit der Cloud. Darüberhinaus sind einige Funktionen intuitiver zu erreichen als bei #Office 2013. (Post ID:962)
erstes Bild
Kategoriebild
Galaxy S5 rooten und debloaten
Anleitung: Wer ein #Samsung Galaxy S5 hat, muss es, um unerwünschte Software (Bloatware) zu entfernen, die hosts-Tabelle mit den Open-Source Adblockerlisten (adaway) zu füllen und eine komplette Datensicherung mit TB zu machen, rooten. Nach allen Einstellungen kann man die Rootrechte wieder abschalten und das Handy ist (wegen der entfernten Software) sicherer und die Akkulaufzeit verdoppelt. Leider hat Samsung mit der August Firmware ab OG7 (also auch dem aktuellen Stand 1BOH4) eine Sperre eingebaut, die cf-Autoroot in eine Endlosschleife zwingt. Überflashen mit einer Custom Recovery (z.B. TWRP) - und das Telefon startet wieder normal. Nur bekommt man keine Custom Recovery gestartet. Dennoch gibt es eine Möglichkeit (ohne CF-Autoroot), Rootrechte zu erlangen. Ich habe mal die funktionierende Anleitung auf englisch hier (und bei den XDA-developers) veröffentlicht: Working solution: * Desktop PC, USB 2.0 outlet, S4 charger cable * TWRP 2.8.7.0 downloaded * ODIN 3.9 used * supersu beta 2.4.9 zip copied to extsdcard root dir * Download mode: flashing TWRP. waiting until normal reboot finished * Powered off, removed usb cable * Powered Up in Recovery mode and YAY message seandroid, 5 seconds then TWRP starts!!! * flashed supersu beta and cleared cache and dalvik cache from twrp * Rebooted from recovery (normal reboot) * After refueling 358apps normal boot WITH Root!! Supersu working fine (Post ID:957)
erstes Bild
Kategoriebild
Anleitung Website
Das PBCS Webtemplate basiert auf reinem HTML Code nach Spezifikation 4.0. für kleine Zusatzinformationen wird Javascript 1.2 verwendet (Stand der Webseite, Datum, Begrung). Alle Layouts basieren auf einem sogenannten Cascaded Style Sheet (kurz: CSS). Das ist eine Textdatei, die für die meisten Elemente (Hintergründe, Tabellen, Schriftarten, Farben und Gren) die Vorgabe enthält. Darüberhinaus gibt es eine Musterseite, die als Vorlage für eigene zusätzliche Webseiten genutzt werden sollte. Zur Bearbeitung der Seiten kann z.B. Microsoft Expression Web, ein handelsüblicher Texteditor, Shareware-HTML-Editoren oder auch professionelle Software wie Macromedia Dreamweaver verwendet werden. Webaufbau und Dateinamen Die Startseite (index.htm) enthält BLOG, Journal und Shoutbox, sowie eine TadCloud Alle Grafiken liegen im Unterordner "/graphics". Bitte beachten, wenn eigene Grafiken zugefügt werden, diese auch hier zu speichern. !template.htm Dieses Muster für eine Webseite liegt im Stammverzeichnis Ihres Webauftritts und ist in Sektionen unterteilt, sogenannte "DIV"s (wie an dieser Seite erkennbar). Der erste "DIV" namens "KOPF" enthält die Überschrift der Seite. Hier wird das Wort übernommen, auf das man zuvor in der Navigationsleiste geklickt hat. DIV Nummer 2 (Titel) und DIV Nr. 3 (Kasten) sind immer als Doppel zu verwenden. Im Webseiten-Muster wird in der ersten Kapitelüberschrift automatisch das Datum der letzten Bearbeitung der Webseite eingefügt (Javascript). Mit "Kopf" und "Kasten" können einzelne Kapitel optisch ansprechend dargestellt werden. Im Bereich "Titel" formulieren Sie die Überschrift des Kapitels, im Bereich "Kasten" setzen Sie den Inhalt, Grafiken, Tabellen usw. wie gewohnt ein. Beachten Sie dabei bitte folgende Dinge: Der Inhalt des Kastens darf nicht breiter als 600 Pixel sein…
erstes Bild
Kategoriebild
Virenschutz und Systemsicherheit Windows
Um die vorgeschriebenen Mindestanforderungen für ein sicheres System zu bekommen, sollten Sie die folgenden Punkte befolgen: * Benutzeranmeldekonto: Arbeiten Sie NICHT als lokaler Administrator, sondern NUR mit Benutzerrechten. Entscheidend sind hier die Rechte auf dem PC (lokale Rechte) * Verwenden Sie sichere Kennwörter zur Anmeldung * Installieren Sie einen Virenschutz, der so häufig wie möglich aktualisiert wird (Virussignaturen) * Aktivieren Sie den Dienst "Automatische Updates", um Microsoft-Patches zu erhalten * Verwenden Sie einen aktuellen Internet Explorer (z.B. Version 11) oder Googole Chrome für Business und deinstallieren Adobe Flash (Beide genannten Browser haben Flash integriert). * Befolgen Sie die organisatorischen Anweisungen unten im Text und reagieren nicht auf HOAXES Vorsorgemaßnahmen und Organisatorisches Mail und Internet: * Öffnen Sie keine E-Mail-Anhänge, die Sie nicht angefordert haben. Bei unverlangt erhaltenen Anhängen den Absender kontaktieren und fragen, ob dieser eine Datei mit der Dateigröße x und dem Namen y als Anhang verschickt hat. * Meiden Sie fragwürdige Seiten, klicken NICHT auf irgendwelche BANNER * Reagieren Sie nicht auf Mails, die persönliche Informationen, von Ihnen haben möchten (PINs, Passwörter, Geburtsdatum, TANs, Zugangsdaten allgemein). * Banking: Kontrollieren Sie, ob sie eine gesicherte Verbindung zum Bankserver haben (grünes Schloß in der Adressleiste). Durch Doppelklick auf das Schloß wird angezeigt, von wem das Zertifikat ausgestellt wurde und für wen. Wenn eben möglich, verwenden Sie zum Banking NUR HBCI mit einer Chipkarte! * Vermeiden Sie das Weiterleiten von Virenscherzen und Ketten-Emails (sog. Hoaxes). Mehr Info zum Thema weiter unten Anwendungen: * Verwenden Sie eine aktuelle Microsoft Office Version oder…
erstes Bild
Kategoriebild
Mercedes Comand Online (NTG 4.5)
Multimedia, Internet, Schnittstellen, Medien - Dieser Artikel fasst meine Eindrücke zum neuen Comand Online NTG 4.5 und Multimediakomponenten zusammen: Neu: Das Comand Online hat nun serienmäßig einen SD-Karten Steckplatz statt PCMCIA und ausserdem einen USB-Anschluss im Mittelarmlehnenfach. Nimmt man das Multimedia-Interface dazu, hat man also USB + die Option Ipod, 3mm Klinke und per Zusatzkabel Videosignale ins Comand online einzuspeisen und Playmisten zu verwalten. [Update Feb 2012]: Das Modelljahr 2012 bringt auch ein paar versteckte Veränderungen. Akustische Schliessrückmeldung (Serie): * Früher war das so: Fahrzeug hupt 1x beim Öffnen, 3x beim Schließen: das macht zu viel Krach und ist beinahe peinlich. * NEU seit 2012: KEIN SIGNAL beim Öffnen und 1x kurzer Ton beim Schließen. Viel dezenter und nun endlich nützlich, da man nicht mehr auf 3x Blinker achten muss, um sicher zu sein, dass Mensch mit schlechten Absichten (Dieb mit Funk-JAMmer) die Funkkommunikation zwecks Zugriff auf das Auto unbemerkt stört. Verkehrszeichenerkennung (SA): Die Tempolimits mit erkannten Zusatzschildern werden nun auch auf der Karte im Comand angezeigt (unten links) und nicht nur im KI kurz eingeblendet. Comand Online: * Google Panoramio war schon vorher da, aber aktuell (Softwareversion, die mit dem Kartenstand 2011/12 V5.0 kommt): zusätzlich Google Street View. Wo verfügbar, kann man mit dem Comand Controller durch die Straßen laufen und sich ansehen, wie es da aussieht, wo man hin will... * Version 5.0 enthält auch mehr 3D-Objekte im Stadtmodell als Version 4.0 (2011) Media Interface * Das Media Interface benötigt man NUR noch für iPod und MP3-Player. Das…
erstes Bild
Kategoriebild