Verschlüsselungs-Trojaner
Ramsomware nennt man die zurzeit häufig auftretenden Verschlüsselungs-Trojaner. Einmal infiziert verschlüsselt sie alle Daten, die sie finden kann, mit einem hochsicheren Schlüssel. Auf den infizierten Rechnern wird dann eine Meldung angezeigt, dass man gegen Zahlung von Bitcoins (meist ca. 500 €) eine Software erhalte, mit denen man die Daten entschlüsseln kann. Die angebotene Zahlungsmethode stellt sicher, dass das Geld nicht nachverfolgbar ist. Ob es eine Gegenleistung in Form einer funktionierenden Software (die keine Schadstoffe enthält) gibt, ist fraglich. Die Experten vom BSI raten, auf diese Lösegeldforderungen nicht einzugehen! Wie finden viele Infektionen statt? * Ein Mitarbeiter erhält eine E-Mail, die einen Internet Link enthält. Klickt der Mitarbeiter auf den Link, wird die Verschlüsselungssoftware installiert und verschlüsselt alle Dokumente im Zugriff. Zusätzlich können die Schadprogramme in einem E-Mail-Anhang versteckt sein oder auf einer Webseite zum Download angeboten werden. Wie können Sie sich speziell gegen Ransomware schützen? * Mitarbeiter sensibilisieren (Nicht auf Anhänge und Links in Mails klicken, keine Internet-Downloads von Programmen) * Blockieren von Downloads unerwünschter Dateiendungen auf Ihrer w.safe Firewall einrichten (Dateien werden anhand der Endung im Namen blockiert, Dateiinhalte können nicht analysiert werden) * Exchange Richtlinie einrichten, die unerwünschte Dateiendungen blockiert (schützt vor E-Mails mit Anhängen) * Anzeige von E-Mails in Outlook als "NUR-TEXT". (HTML-E-Mails können bereits schädliche Javascripts enthalten) * Anschaffung einer Next Generation Firewall mit Inhalts- und Anhang-Blockierung: Hierbei kann man konfigurieren, dass Anhänge und das Ausführen von Links in E-Mails und Internet-Downloads blockiert werden. * Windows Enterprise mieten. Mit Software-Assurance und Windows Enterprise kann die Applocker…
erstes Bild
Kategoriebild
Windows 10 Insider
Die vierte technische Vorschau vom #Windows #Server 2016 (der spätestens im Juli 2016 erscheinen muss, denn so lange funktioniert diese Vorschau) setzt auf die Basis von Windows 10, Stand: November Update th2 und damit auf build 10586.11 auf. Die Bedienung (interessant für die Benutzer, die per RDP mit dem Terminalserver arbeiten werden) ist damit identisch mit Windows 10, d.h. man hat das klassische Startmenü von Windows 7 in modernem Design mit der Möglichkeit, in einem Teilbereich des Bildschirms Universal Apps, Modern Apps und Verknüpfungen als Kacheln verschiedener Größe bereitzustellen. Im Gegensatz zu Server 2012 R2 verschwindet nicht der gesamte Bildschirm hinter dem Menü. Die Farbgebung und das Design sind auch nicht mehr in Türkis, sondern dezenter gehalten und die Fenster haben keine 3mm breiten Rahmen mehr, die insbesondere auf kleinen Displays (MDE) bisher unnötig Platz verschwendet haben. Unter der Motorhaube wird die von Server 2012 bekannte Bedienung (Servermanager) mit Cloud/Hybrid-Funktionen angereichert (für alle Nutzer von Azure Cloudfunktionen hilfreich), außerdem wurde Hyper-V performanter und der Failover Clustermanager mit mehr Sicherheitsfeatures angereichert. Der Bildschirmscreenshot zeigt die neue Oberfläche. (Post ID:976)
erstes Bild
Kategoriebild
Kurzbericht vom Microsoft Technical Summit
(für IT-Professionals und Entwickler). Hier eine Zusammenfassung der besuchten Themen: Opening Keynote – Microsoft Strategien: Neue deutsche Cloud mit Rechenzentren ausschließlich in Frankfurt und Magdeburg, Treuhänder und Betreiber ist T-Systems, Microsoft stellt nur die Software und die Lizenzen und hat physikalisch keinen Zugang zum RZ. Zugriff nur unter Kontrolle des Treuhänders. Vertrag weiterhin mit Microsoft Operations Ireland Ltd. (wie auch bei der bisherigen blauen Cloud mit Office 365 und Azure). AADS ist dann ein Eigenes in Deutschland. Nicht mit anderen Cloudprodukten kombinierbar. Windows 10 – Neue Wege zum Rollout und Update: Inplace Migration empfohlen, da technisch ein Parken von altem Windows in windows.old und Neuinstallation Windows 10 mit nachträglichem Kopieren der Programme, Apps und Daten erfolgt. Commandline Parameter zum Installieren aus einem Network Share heraus. Neuinstallation mit aktiviertem key von Win7/8.1 auf der selben Maschine möglich, aber nicht empfohlen. Treiberprobleme lösen durch Postinstall-Neuerkennung Die Nutzung des Windows Store for Business im Unternehmen: Windows Store für Business ist kostenlos, Admin registriert sich und führt über Webportal einen Unternehmens-Store ein. AADS wird genutzt, um Benutzer in den Store zuzufügen. Für den User erscheint der Firmenstore als Register zusätzlich im Store. Nutzung von Onedrive/Consumer Store per Richtline unterbindbar. Office 365 ProPlus & Office 2016 – Deployment Update: Office Volumenlizenzen (eOpen/SelectPlus) weiterhin als MSI, keine Änderung, Update über Windows-Update und WSUS (ca. 800GB, immer kumulatives Update pro Monat). Retail, Office 365 und Boxlizenzen: Immer Click2run Installer mit MDT2016 als Firmenshare konfigurierbar. Updates werden erst verteilt, wenn der Admin das Firmenshare aktualisiert. BITS zur intelligenten…
erstes Bild
Kategoriebild
Windows 10 kumulativer Patch ist erschienen
Zusammen mit der November ISO 1511 und diesem einen (100 MB) Patch lässt sich eine integrierte Installationsdatei mit build 10586.11 (th2 release 151112-1900) für #Win10 erstellen, das alle Updates und Sicherheitspatches enthält. Auch für #Office 2016 hebt sich der sub build auf 6228.1010 an. Neue Features gegenüber dem Vorgänger build 6001 konnte ich jedoch nicht erkennen. Hinweis zu den offiziellen ISOs vom 12. November: Die Katalognamen der beiden Editionen in der ISO enthalten noch das Kürzel: Windows 10 (Pro) Technical Preview. Mit dem Windows Toolkit lassen sich die Katalognamen und die Beschreibung jedoch umbenennen, so dass die normale autounattend.xml passt. Wer ISOs mit integrierten Updates erstellt, muss, wenn er die ISOs für rein UEFI basierte neue PCs (ohne BIOS und ohne BIOS Emulation) verwenden möchte, die ISOs mit speziellen Parametern mastern. Hierzu verwendet man das oscdimg.exe Tools aus dem Microsoft ADK und verweist aber auf die efiboot.bin Datei. oscdimg -b"C:\anwend\werkstatt\win10pro-th2-nov15\Extracted_ISO\efi\microsoft\boot\EFISYS.BIN" -u2 -h -m -l"WINDOWS10" "C:\anwend\werkstatt\win10pro-th2-nov15\Extracted_ISO" "c:\temp\win10-autoinstall.iso" Erstellt man einen Boot-Datenträger mit RUFUS, muss man dies in 2 Schritten machen, um UEFI zu unterstützen. 1) Unten UEFI on NTFS aufrufen, oben UEFI, zunächst Partition mit NTFS-Treiber erstellen, dann die ISO auswählen und UEFI GPT den Datenträger erstellen. (Post ID:974)
erstes Bild
Kategoriebild
Windows 10 Feature Update Nov2015
Das Große #Win10 Update wird als Update am kommenden Patchday (10.11.) über Windows Update verteilt und trägt build 10586. Ab diesem Tag wird es dann auch Downloads zu aktualisierten Installationsdatenträgern (ISOs) geben, aus denen Windows 10 auf allen Rechnern, bei denen mindestens ein aktiviertes Windows 7 installiert ist, frisch installiert werden kann. Das Setup verlangt hierbei nach einem Installationsschlüssel und läßt den Windows 7 (nur den Schlüssel auf dem COA Aufkleber) oder 8.x Schlüssel (Schlüssel im UEFI - MSDM key - vorher mit OEMKEY auslesen) des vorliegenden Geräts zum Installieren und Aktivieren zu. Unter der Motorhaube wurden in dem großen Update einige Features nachgerüstet, die im Juli noch nicht ganz fertig waren. Auch Cortana hat mehr intelligente Reaktionen in petto und erkennt nun auf tablets Handschrifteingaben. Wahlweise können die Desktop Apps in der Farbe des Nutzerprofils Ihre Titelleiste darstellen. Das Startmenü ist gefühlt deutlich schneller und kann nun 2048 Einträge statt vorher 512 behandeln. Skype Video und Nachrichten sind 2 neue Apps für alle, die nicht die Skype Desktop Version benutzen mögen. Einige Symbole und Darstellungsweisen wurden konsolidiert und erscheinen nun einheitlich im schlichten Design. Fazit: Allein wegen der Möglichkeit (Upgrades inplace sind trotzdem möglich), Rechner ohne Durchführen des Upgrades gleich frisch neu zu installieren, ist es empfehlenswert, die ISOs der November Version zeitnah für Win10 Projekte zu verwenden. (Letzte Revision: 05.11.2015 21:15:27) (Post ID:973)
erstes Bild
Kategoriebild
Windows 10 Herbst-Update
Das große #Windows 10 Herbst-Update mit neuen Features namens th2 (threshold 2, build 10586) wird laut Microsoft Aussage am November Patchday 2015 (10. Nov) verteilt. Damit ziehen Funktionen wie eine erweiterte Cortana, Einstellmöglichkeiten und zusätzliche Sicherheitsrichtlinien und einige optische Konsolidierungen in das Produkt ein. Erstmals kann man nun offiziell und ohne Umwege eine frische Installation (z.B. auf einer neuen Festplatte) auf Rechnern vornehmen, bei denen das vorhandene Windows 7 oder 8.x bereits aktiviert wurde. Der Weg des "inplace" Upgrade ohne Lizenzschlüssel-Eingabe bleibt aber auch erhalten. Hierzu kann man auch die dann verfügbare .iso Datei (die alle Patches bis einschließlich Oktober 2015 enthält) verwenden und es muss nicht jeder Rechner 3,5 GByte aus dem Internet laden. (Post ID:972)
erstes Bild
Kategoriebild
Halloween
Süßes oder Saures heisst es am Samstag wieder zu Halloween. Wir wünschen Ihnen viel Spaß bei Ihrer Halloween Party. Evangelische Mitbürger feiern stattdessen den Reformationstag :P . Am Montag danach (2. November) gibt es Süßigkeiten von Microsoft in Form eines großen Feature Updates für Windows 10. Zunächst über Windows Update übertragen wird es von der Version auf Basis von build 10575 auch wieder ISOs zum Neuinstallieren geben. Diese ISOs enthalten dann wieder alle Updates bis einschließlich Oktober Patchday. Erstmals kann man nun ein Win10 frisch installieren und bei der Installation einen bereits aktivierten Windows 7 oder 8 oder 8.1 Schlüssel desselben Geräts eingeben. Damit sind frische Installationen ohne den Workaround möglich. (Post ID:971)
erstes Bild
Kategoriebild
Windows 10 und die künstliche Intelligenz
Cortana ist bekanntlich die jüngste Sprachassistentin in der Handywelt und nunmehr auch auf den #Win10 Desktop eingekehrt. In vielen Disziplinen läßt sie aber bereits jetzt Siri, Hello Galaxy und selbst AIVC im Regen stehen, weil Antworten zielorientierter sind und die Spracheingabe intuitiver ist (s.h. sie reagiert auch auf verschiedene Formulierungen und führt zum Ziel, indem Sie die Spracheingabe interpretiert. Hier ein paar nützliche und einige lustige Befehle: Neuer Termin/ Notiz aufnehmen / Welche Termine habe ich Samstag? Wo befinde ich mich? suche in meinen Dokumenten nach Architektur suche in meinen Kontakten nach ... wie ist der weg zum steigenberger in osnabrück? Zeig mir die Karte von ... Brauche ich morgen einen Regenschirm? Wie ist das Wetter übermorgen in Bochum? welche konzerte sind in meiner nähe? wie ist der kurs von volkswagen? Wieviel ist 17 mal 93? Erinnere mich an joghurt und milch beim nächsten einkauf bei REWE! Zeitgeber in 20 Minuten /Weck mich morgen um 12 Uhr Was mache ich dieses Wochenende? starte libreoffice calc / starte excel Möge die macht mit dir sein Einen Zungenbrecher Kennst du siri? Magst Du apple? Wie macht der hund katze maus elefant löwe schaf vogel Erzähl mir eine gute Nacht Geschichte Sing mir ein lied Erzähl mir einen Witz/Antiwitz Wer singt dieses lied Bist Du eine Frau? Hast du Sex? Bist du lesbisch/schwul? (Post ID:968)
erstes Bild
Kategoriebild
Patchday von Microsoft und Adobe
schliesst Sicherheitslücken in allen Windows Versionen (build cumulative 150930) und Office 2010-2016. Die Office 2016 Updates kommen allerdings nicht aus Microsoft Update, sondern werden vom Office direkt heruntergestreamt. Build ist nun 16.0.6001.10033. Adobe Flash Plugin 19....207 schliesst allerdings nicht alle bekannten Lücken, so dass hoffentlich bald ein Update nachgelegt wird. Viele Seiten kommen heute schon ohne Flash aus. Daher ist zu prüfen, Flash im Internet Explorer 11 unter Addons und im Chrome unter Plugins zu deaktivieren. (Post ID:966)
erstes Bild
Kategoriebild
Windows Server 2016
(der Server auf Basis des Windows 10 Kerns) wird erst im 1. HJ 2016 erscheinen. Microsoft hat insbesondere die Hyper-V-Cluster und Hochverfügbarkeit erweitert, spendiert der GUI (wichtig für den Einsatz als Terminalserver) das von Server 2008R2 bekannte Startmenü (ohne Live-Kacheln). Solange man noch keinen Virenscanner installiert hat, wacht der Basisschutz vom Defender (Windows Server Antimalware) über das System. Für die Cloud-Anbindung wird es "Nanoserver" geben, eine Minimalinstallation des Servers ohne GUI, die Ausschließlich über Remote Tools oder die Powershell-Konsole verwaltet werden kann. Die Nanoserver sind noch einmal deutlich kleiner als die bisher bekannten CORE Installationen ohne GUI und eignen sich z.B. als Hyper-V-Host (sind damit nah dran am schlanken Linux von vsphere ESX). Die gute Nachricht (zumindest in der derzeitigen Vorabversion): Die bekannten Tools zur Verwaltung (z.B. Active Directory Benutzer und Computer) gibt es noch in der MMC-Form. Der XML-Servermanager sieht derzeit auch noch identisch aus. Die Gesamtperformance ist deutlich schneller, z.B. bootet ein Server 2016 Domänencontroller rund doppelt so schnell wie ein 2012R2. Natürlich hat Microsoft auch die Cloud-Anbindung weiter verbessert. Wer also die Azure Cloud nutzt, findet sich hier auch leichter zurecht. (Letzte Revision: 04.10.2015 11:06:03) (Post ID:964)
erstes Bild
Kategoriebild
Office 2016 ist nun auch für Windows Desktop veröffentlicht
Zunächst profitieren Office 365 Abonnenten und Volumenlizenzkunden, Kaufpakete im Handel wird es ab 01. Oktober geben. Bitte beachten Sie, dass Outlook 2016 (auch das im Office 365) nicht mehr mit einem Exchange-Server 2007 oder älter verbinden kann. Mindestanforderung ist Exchange Server 2010! Die Installationsmethode wurde von der MSI Methodik auf C2R (Click2Run) umgestellt, so dass die Pakete quasi über das Internet gestreamt werden bei der Installation. Mit dem ebenfalls verfügbaren Office Deployment Toolkit kann man sich aber auf dem lokalen Netzwerk eine Installationsfreigabe erstellen lassen, die man dann regelmäßig aktualisiert (1x pro Monat) und die Clients ziehen sich von dort die Updates. Office ist damit in der Version 2016 nicht (noch nicht?) WSUS fähig, so dass man sich beim Rollout Gedanken über Verteilung und Aktualisierung machen muss. (Post ID:963)
erstes Bild
Kategoriebild