Logitech macht Funktastaturen sicherer, Lücken bleiben
Mit den gestern erschienenen Firmware-Updates lassen sich #Logitech Tastaturen, Mäuse und Presenter zwar sicherer machen, es bleiben aber zwei bekannte Lücken offen. Für eine der #Sicherheitslücken (CVE-2019-13052) benötigt ein Angreifer Zugriff auf den Unifying Receiver, um ein sog. Pairing auszulösen. Danach kann er den Funkverkehr mitschneiden.Die zweite Lücke (CVE-2019-13053) ermöglicht es dem Angreifer, eigene Tasteneingaben in die Funkverbindung einschleusen. Das könnte ein Powershell-Script sein, das eine Schadsoftware auf dem angegriffenen Rechner herunterlädt und ausführt. Logitech wird damit zum "Locky-Tech". Fazit und Sicherheits-Hinweise Logitech-Funktastaturen und -Mäuse, die über den abgebildeten Empfänger verfügen, sollten nicht in öffentlichen Bereichen mit Publikumsverkehr eingesetzt werden. An einer POS-Kasse im Markt oder einem Beraterplatz in der Küchenausstellung sind aus meiner Sicht generell Funk-Tastaturen ungeeignet - weil unsicher. Selbst Bluetooth-Geräte haben vielleicht noch unentdeckte Sicherheit-Lücken und können andere Geräte im Umfeld stören.Verwenden Sie kabelgebundene Geräte, schont das auch zusätzlich die Umwelt, und Sie müssen keine Batterien tauschen.Wenn Sie kabellose Mäuse einsetzen möchten, empfiehlt sich derzeit ein Modell, dass über Bluetooth ab Version 4.1 verbindet. Alternative für den mobilen Einsatz Die #Lenovo Dual Mode Wireless Touch Mouse N700 (Artikel Nr. 888015450) mit eingebautem Laser-Pointer beispielsweise hat sowohl Bluetooth 4.1 Kompatibilität, als auch einen 2.4GHz Empfänger, der laut lenovo nicht von Logitech ist. Ich benutze die Bluetooth-Schnittstelle, RF-Empfänger und Sender bleiben ausgeschaltet.(Post ID:1412)
erstes Bild
Kategoriebild
Google Chrome oder Edge on Chromium
Suchbild: Wer erkennt, wer von beiden Browsern im Foto der Google Chrome für Enterprise und welcher Microsoft Edge auf Chromium-Basis ist? Die Auflösung später. Beide #Browser (wie auch einige Andere Modelle) basieren auf dem Open-Source Chromium Projekt. Der Microsoft Browser ist damit in weiten Teilen kompatibel. Hier die ersten Unterschiede:Edge schlägt bei den Erweiterungen erstmal nur welche aus dem Microsoft Store vor. Mit einem Mausklick kann man aber den Google #Chrome store auch für #Edge frei schaltenKonto und Synchronisation sind wie erwartet ein Microsoft Konto und Onedrive und kein Google Konto mit Google DriveUpdates kommen über den Chrom Update-Helper bei BEIDEN (also nicht über Windows Updates beim Edge)Es soll einen Internet Explorer 11 Kompatibilitätsmodus geben (noch nicht gefunden). Damit wäre der Dinosaurier und alte IE11 endlich überflüssig. Microsoft plant das Release nach aktuellen Erkenntnissen im Frühjahr 2020 mit dem nächsten großen #Windows 10 Feature Update. Wer genau hin schaut, sieht auf der rechten Seite Edge. Man erkennt es an dem eckigeren Design, den anderen Symbolen und am Feedback Smilie-Button (den man übrigens abschalten kann).
erstes Bild
Kategoriebild
Windows 10 Feature-Updates entwirrt
Es ist schon nicht einfach, bei den ganzen #Microsoft Windows Feature-#Updates, die im Herbst 2019 nur als Service Pack erscheinen und im Frühjahr 2020 dann quasi wieder als Upgrade-Voll-Installationspaket. Hier ein kleiner Überblick was ist und was kommt: Die Release-Version ist: * #Windows 10 1903 (Mai 2019 Update) #19H1 – Aktuell 18362.295 Die nahe Zukunft bringt das folgende Funktions-Update (voraussichtlich diesmal keine Migration durch Neu-Installation: * Windows 10 1909 (erscheint ab Patchday Oktober 2019) #19H2 - Aktuell im Test: 18363.327 Dann das vollständige Upgrade im Frühjahr 2020: * Windows 10 2003 (frühestens im April 2020) #20H1 Aktuell im Test: 18965.1000 (Post ID:1409)
Kategoriebild
Support-Ende für Office 2019 identisch mit Office 2016!
#Microsoft möchte die Mietprodukte wie #Office365 in den Vordergrund stellen. Mit Erscheinen des Kaufprodukts "Office 2019" - dies betrifft alle Editionen sind die erweiterten Support-Zeiten nicht verlängert worden. Bisher war dieser Zeitraum, der gleichzeitig das Ende der Sicherheits Updates, auch als Patch bezeichnet, für ein Produkt einläutet, immer 10 Jahr lang. Jahreszahl der Version + 10 Jahre war das Produkt sicher. Bei Office 2019 ist Oktober 2025! - also bereits 6 statt 10 Jahre nach Erscheinen des Produkts Ende #EOL mit den Sicherheits Updates . Wir sind gespannt, ob es 2022 überhaupt noch einmal eine weitere Kauf-Version von Office geben wird :(
erstes Bild
Kategoriebild
Samsung Galaxy Serie Aktualisierung mit ODIN
Das #Samsung Werkzeug "ODIN" erlaubt (aktuell ist Version 3.13.3) das Installieren von aktuellen Betriebssystem Images oder das Komplett-Aktualisieren des Geräts. Die Sicherheits-Updates sind damit meist 3-4 Wochen schneller auf dem Gerät, als der Provider sie über die Luftschnittstelle (OTA) frei gibt.Dazu muss man sich von Samsung das zum Gerät passende aktuelle Firmware Image herunterladen. Dazu das Werkzeug ODIN . Möchte man alle Daten behalten, ist es wichtig, von den im ZIP enthaltenen 5 Teilen bei ...CSC die Datei mit HOME-CSC auszuwählen, nicht die ...CSC. Wählt man CSC aus, wird das Telefon gelöscht und auf Werks-Einstellungen gesetzt, mit der HOME-CSC bleiben die Einstellungen und Apps erhalten und es wird ein Update ausgeführt. Um das #A50 in den Download-Mode zu setzen, das Telefon ausschalten und das USB-PC-Kabel abziehen. Dann gleichzeitig die "lauter" und "leiser" Tasten drücken und gedrückt halten und dabei das USB-Kabel einstecken. Tasten loslassen, wenn das Download-Bild mit türkisfarbenem Hintergrund erscheint. "Lauter"-Taste drücken. Das Gerät ist nun bereit für ein Firmware-Upgrade. Die Juli-Version von Samsung für das A50 bringt auch Software-Verbesserungen, wie zum Beispiele weitere Modi (Nachtmodus und Super-Zeitlupe), die wir nur vom S10 kennen. Das A50 liegt etwa bei 250 €, das S10 ab 800 € (ohne Vertrag).
erstes Bild
Kategoriebild
Mercedes Adapter App 3.0.50 – Veränderungen
Bewertung nur ein Stern von 5 auch für die #Mercedes Connectme Adapter App 3.0.50:- es gibt kein Widget mehr- Motoröltemperatur ist immer noch nicht wieder auswählbar, obwohl im AMG-Menü und bis Ver2.1 vorhanden- Tankinhalt Liter ebenso nicht mehr im Cockpit wählbar- teilweise kann Standort nicht bestimmt werden und Fahrtende wird nicht erkannt.+ Cockpit startet nun wieder automatisch.- App erfasst keine Daten, wenn andere App im Vordergrund ist Schade, denn das Konzept der App finde ich nach wie vor gut. Wenn alles oben genannte funktionieren würde, wäre der Akkuverbrauch der App und des Adapters im Auto verschmerzbar (Auto darf nicht länger als 3 Wochen unbewegt stehen, sonst 30 Minuten Batterienotlaufmodus).
erstes Bild
Kategoriebild
Google Chrome für Enterprise – Zero Administration
Nachdem sogar Microsoft voraussichtlich Ende des Jahres 2019 die Microsoft Edge App durch "Microsoft Edge on Chromium" austauschen wird, setzen sowohl Google Chrome, als auch das neue Edge auf der gleichen quelloffenen Plattform auf. Bereits jetzt hat die Variante "Chrome für Enterprise" gegenüber dem zukünftigen Edge einige Vorteile: * Mit dem Chrome Bundle kann der Administrator sich eine Vielzahl von Gruppenrichtlinien-Vorlagen (.ADMX) herunterladen, die sich in den Central Store vom Active Directory importieren und dann verwenden lassen. * Die Enterprise-Version hat einen Offline-Installer, der nichts aus dem Internet nachladen muss. Das Installer-Format ist .MSI und lässt sich auch über Gruppenrichtlinien verteilen. * Chrome für Enterprise enthält ein #Flash Plugin, für das man keine Redistributions-Erlaubnis von Adobe benötigt und dass sich automatisch meist 5-6 Tage vor Bekannt werden von Sicherheitslücken aktualisiert. Adobe Flash Plugin und ActiveX können deinstalliert werden * #PDF-Dokumente können mit dem integrierten Betrachter schnell und performant und sicher (Sandbox) angeschaut, PDF-Formulare am Bildschirm ausgefüllt werden und der Ausdruck über die Browserfunktion ist auch schlank und seitenoptimiert. * Chrome für Enterprise stellt die meisten Webseiten im Vergleich zu anderen Browsern korrekt dar. Die Notwendigkeit, zusätzlich Firefox zu installieren, entfällt. Fazit * #Chrome für Enterprise auf Rechnern, Notebooks bzw. der Citrix oder RDP Terminalfarm installieren * Flash Player deinstallieren * Adobe Reader deinstallieren, wenn die Funktionalität des Chrome PDF-Betrachters ausreicht. * Richtlinien in den Central Store und festlegen, testen und ausrollen * Richtlinie für Standard-Apps: PDF -> Google Chrome für Enterprise setzen und verteilen Chrome ist automatisch ohne Admin-Eingriff auf…
Kategoriebild
Windows 10 im Herbst nur ein Update
Normalerweise erscheinen im April und Oktober eines Jahres neue Windows 10 Versionen (Feature Upgrades). Der Installationsumfang, ein System auf die aktuelle (z.B. 19H1) im Rahmen der Windows Updates zu bringen, erfordert ca. 45 Minuten, die der PC nicht genutzt werden kann und wird daher meist per WSUS auf die Abendstunden an Tagen, an denen diese PCs und Notebooks angeschaltet bleiben müssen, gelegt. Mit einem Upgrade erhöht sich die sog. Build-Version von Windows (z. B. 10.0.18362.x) Monatliche Sicherheitsupdates am „Patchday“ 2. Dienstag im Monat erhöhen die Zahl hinter dem Punkt. Aktuell ist derzeit Version 18362.239. Im Oktober 2019 wird es kein solches „Feature-Upgrade“ geben, sondern lediglich eine Art Service Pack (Update mit Fehlerkorrekturen). Es wird also aller Voraussicht nach bei Build 18362 bleiben und nur die Zahl hinter dem Punkt erhöht sich. Insider können bereits jetzt 18362.10005 testen. Administratoren, die ihre Systeme aktuell halten möchten, haben also mal ein Halbjahr eine Verschnaufpause. Im April oder Mai 2020 sollen dann wieder neue Features als Komplett-Upgrade verteilt werden. (Post ID:1404)
Kategoriebild
Kritische Lücke in Logitech Funkmäusen, Tastaturen und Presentern
Sicherheitslücken und Risiko Zahlreiche Wireless Geräte von Logitech (Funkmäuse, Tastaturen, Presenter) haben ein kritische und bereits ausgenutzte Sicherheitslücken in ihrer Firmware. Ein potenzieller Angreifer kann damit in Funkreichweite des Empfängers (10-20 m) Tastatureingaben belauschen und damit E-Mails, Kennwörter aufzeichnen. Kritischer ist die Möglichkeit, dass er eigene Eingaben an den angegriffenen Rechner schickt. Damit kann er Schadprogramme auf dem Zielsystem installieren und Programme ausführen. Einen Rechner mit einem Trojaner oder Downloader zu infizieren ist dadurch möglich. Betroffen sind alle Geräte, die über den Logitech Unifying Funkempfänger mit dem Rechner verbunden sind (siehe Abbildung): Maßnahmen zweistufig Bekannt sind sechs #Sicherheitslücken, von denen #Logitech bereits vier geschlossen hat. Wer also jetzt über die Logitech Software nach #Firmware-Updates sucht, kann vier von den sechs Sicherheitslücken schließen, indem er die Unifying Firmware aktualisiert. Gut unterrichtete Quellen berichten, dass die Logitech Setpoint-Software in vielen Fällen nicht die vier Lücken schließt. Das Logitech Firmware-Tool: „SecureDFU“ schon. Da Logitech die anderen zwei Lücken frühestens im August 2019 schließen wird, bleiben die genannten Geräte so lange unsicher und angreifbar und man muss im August oder September nochmal Firmware-Updates machen. Will man sich effektiv schützen, bleibt aktuell nur, entweder die Geräte durch kabelgebundene Lösungen zu ersetzen oder aber dafür zu sorgen, dass ein potentieller Angreifer nicht näher als 20m an den Unifying Empfänger heran kommt. Fazit Grundsätzlich besteht auch bei anderen Herstellern das Risiko, dass Funktastaturen, -Mäuse und -Presenter Sicherheitslücken haben. Das Risiko, abgehört oder angegriffen zu werden ist damit deutlich höher. Das gilt grundsätzlich nicht nur für Gerätschaften, die
erstes Bild
Kategoriebild
Zeit zu handeln: Win7, Server 2008R2, SQL-Server 2008R2, Exchange 2010, Office 2010
etwa ein halbes Jahr bleibt noch Zeit, alle oben genannten Betriebs-Systeme und Anwendungs-Software auf neue Versionen zu aktualisieren. Hintergrund: Am 20. Januar 2020 endet der erweiterte Support für diese Software. Folge: Es werden keine Sicherheits-Updates mehr veröffentlicht. Ab dem ersten Patchday im Februar 2020 können dadurch bekannt gewordene, aber von Microsoft nicht mehr geschlossene Lücken benutzt werden, um Ihre Systeme von Extern unter Kontrolle zu bringen. Auswirkungen ungepatchter Systeme Dies kann dazu führen, dass die Server und Rechner beispielsweise ihre komplette Rechenleistung zum Bitcoin-errechnen für den Angreifer nutzen und Sie sich wundern, dass die Server so langsam sind. Im schlimmsten Fall nisten sich im SQL-Server über SQL-injection Downloader ein, die intelligent und meist von Virenscannern unerkannt Schadprogramme herunterladen und ausführen. Etwas weniger als vor 2 Jahren, aber immer noch verbreitet, sind Ransomware-Schadprogramme, die alle Daten und Dokumente mit Schreibzugriff verschlüsseln und Lösegeld fordern. Was ist zu tun? Exchange 2010 - Neuwerwerb der Serverlizenz und aller User-CALs (Exchange 2019 + x mal Exchange 2019 Standard User CAL). Die Migration der Daten muss in mehreren Schritten erfolgen, 2010 auf 19 direkt ist nicht möglich Exchange 2010 - alternativ auf Mietmodell umstellen: Exchange online pro User anmieten, Einrichten, AD mit der Cloud synchronisieren, MX-Eintrag der Domains über Microsoft laufen lassen, Daten in die Microsoft Rechenzentren migrieren. Office 2010 - alternativ Mietmodell, Migration zu Office 365 Office 2010 - Neuerwerb der Lizenzen (Kaufmodell, Office 2019, je nach Einsatzzweck unter RDS-Terminalbedingungen als Volumen-Lizenz) SQL-Server 2008R2 - Neulizensierung des Servers (Runtime oder Standard Volumenlizenz, je nach…
Kategoriebild