Google Chrome oder Edge on Chromium
Suchbild: Wer erkennt, wer von beiden Browsern im Foto der Google Chrome für Enterprise und welcher Microsoft Edge auf Chromium-Basis ist? Die Auflösung später. Beide #Browser (wie auch einige Andere Modelle) basieren auf dem Open-Source Chromium Projekt. Der Microsoft Browser ist damit in weiten Teilen kompatibel. Hier die ersten Unterschiede:Edge schlägt bei den Erweiterungen erstmal nur welche aus dem Microsoft Store vor. Mit einem Mausklick kann man aber den Google #Chrome store auch für #Edge frei schaltenKonto und Synchronisation sind wie erwartet ein Microsoft Konto und Onedrive und kein Google Konto mit Google DriveUpdates kommen über den Chrom Update-Helper bei BEIDEN (also nicht über Windows Updates beim Edge)Es soll einen Internet Explorer 11 Kompatibilitätsmodus geben (noch nicht gefunden). Damit wäre der Dinosaurier und alte IE11 endlich überflüssig. Microsoft plant das Release nach aktuellen Erkenntnissen im Frühjahr 2020 mit dem nächsten großen #Windows 10 Feature Update. Wer genau hin schaut, sieht auf der rechten Seite Edge. Man erkennt es an dem eckigeren Design, den anderen Symbolen und am Feedback Smilie-Button (den man übrigens abschalten kann).
erstes Bild
Kategoriebild
Support-Ende für Office 2019 identisch mit Office 2016!
#Microsoft möchte die Mietprodukte wie #Office365 in den Vordergrund stellen. Mit Erscheinen des Kaufprodukts "Office 2019" - dies betrifft alle Editionen sind die erweiterten Support-Zeiten nicht verlängert worden. Bisher war dieser Zeitraum, der gleichzeitig das Ende der Sicherheits Updates, auch als Patch bezeichnet, für ein Produkt einläutet, immer 10 Jahr lang. Jahreszahl der Version + 10 Jahre war das Produkt sicher. Bei Office 2019 ist Oktober 2025! - also bereits 6 statt 10 Jahre nach Erscheinen des Produkts Ende #EOL mit den Sicherheits Updates . Wir sind gespannt, ob es 2022 überhaupt noch einmal eine weitere Kauf-Version von Office geben wird :(
erstes Bild
Kategoriebild
Samsung Galaxy Serie Aktualisierung mit ODIN
Das #Samsung Werkzeug "ODIN" erlaubt (aktuell ist Version 3.13.3) das Installieren von aktuellen Betriebssystem Images oder das Komplett-Aktualisieren des Geräts. Die Sicherheits-Updates sind damit meist 3-4 Wochen schneller auf dem Gerät, als der Provider sie über die Luftschnittstelle (OTA) frei gibt.Dazu muss man sich von Samsung das zum Gerät passende aktuelle Firmware Image herunterladen. Dazu das Werkzeug ODIN . Möchte man alle Daten behalten, ist es wichtig, von den im ZIP enthaltenen 5 Teilen bei ...CSC die Datei mit HOME-CSC auszuwählen, nicht die ...CSC. Wählt man CSC aus, wird das Telefon gelöscht und auf Werks-Einstellungen gesetzt, mit der HOME-CSC bleiben die Einstellungen und Apps erhalten und es wird ein Update ausgeführt. Um das #A50 in den Download-Mode zu setzen, das Telefon ausschalten und das USB-PC-Kabel abziehen. Dann gleichzeitig die "lauter" und "leiser" Tasten drücken und gedrückt halten und dabei das USB-Kabel einstecken. Tasten loslassen, wenn das Download-Bild mit türkisfarbenem Hintergrund erscheint. "Lauter"-Taste drücken. Das Gerät ist nun bereit für ein Firmware-Upgrade. Die Juli-Version von Samsung für das A50 bringt auch Software-Verbesserungen, wie zum Beispiele weitere Modi (Nachtmodus und Super-Zeitlupe), die wir nur vom S10 kennen. Das A50 liegt etwa bei 250 €, das S10 ab 800 € (ohne Vertrag).
erstes Bild
Kategoriebild
Google Chrome für Enterprise – Zero Administration
Nachdem sogar Microsoft voraussichtlich Ende des Jahres 2019 die Microsoft Edge App durch "Microsoft Edge on Chromium" austauschen wird, setzen sowohl Google Chrome, als auch das neue Edge auf der gleichen quelloffenen Plattform auf. Bereits jetzt hat die Variante "Chrome für Enterprise" gegenüber dem zukünftigen Edge einige Vorteile: * Mit dem Chrome Bundle kann der Administrator sich eine Vielzahl von Gruppenrichtlinien-Vorlagen (.ADMX) herunterladen, die sich in den Central Store vom Active Directory importieren und dann verwenden lassen. * Die Enterprise-Version hat einen Offline-Installer, der nichts aus dem Internet nachladen muss. Das Installer-Format ist .MSI und lässt sich auch über Gruppenrichtlinien verteilen. * Chrome für Enterprise enthält ein #Flash Plugin, für das man keine Redistributions-Erlaubnis von Adobe benötigt und dass sich automatisch meist 5-6 Tage vor Bekannt werden von Sicherheitslücken aktualisiert. Adobe Flash Plugin und ActiveX können deinstalliert werden * #PDF-Dokumente können mit dem integrierten Betrachter schnell und performant und sicher (Sandbox) angeschaut, PDF-Formulare am Bildschirm ausgefüllt werden und der Ausdruck über die Browserfunktion ist auch schlank und seitenoptimiert. * Chrome für Enterprise stellt die meisten Webseiten im Vergleich zu anderen Browsern korrekt dar. Die Notwendigkeit, zusätzlich Firefox zu installieren, entfällt. Fazit * #Chrome für Enterprise auf Rechnern, Notebooks bzw. der Citrix oder RDP Terminalfarm installieren * Flash Player deinstallieren * Adobe Reader deinstallieren, wenn die Funktionalität des Chrome PDF-Betrachters ausreicht. * Richtlinien in den Central Store und festlegen, testen und ausrollen * Richtlinie für Standard-Apps: PDF -> Google Chrome für Enterprise setzen und verteilen Chrome ist automatisch ohne Admin-Eingriff auf…
Kategoriebild
Faststone Image Viewer 7.8 Fotodruck 4 Bilder auf eine A4-Seite drucken
Fotodruck 4 Bilder auf A4 mit/ohne Gamma mit FullHD-Resize: Gewünschte Bilder markieren mit ^ Strg&Q (zeigt nur markierte Dateien an) F3 (Stapelbearbeitung)- Ausgabeordner auf c:\temp\do einstellen- Erweiterte Funktionen: Einstellungen aus Datei laden: (Auflösung, ggf. Gamma und kopieren nach c:\temp\do) 1-bilderkonvertierung#fhd-ohnegamma.ccf - für neuere HP-Drucker wie HP Color M255 4-bilderkonvertierung#fhd-gamma.ccf - für ältere HP-Drucker wie color 1525 3-ki-bilder-600-600.ccf - für Quizbilder aus Microsoft Designer 2-sundowns.ccf - für Fotogalerien auf der Website Nach c:\temp\do wechseln und W für Windows Explorer drücken - OK, Umwandeln Strg&A - alle Dateien markieren, rechte Maustaste, drucken, Kontaktabzug mit 2x2 Bildern, Bild NICHT an Rahmen anpassen, OK
erstes Bild
Kategoriebild
Windows 10 im Herbst nur ein Update
Normalerweise erscheinen im April und Oktober eines Jahres neue Windows 10 Versionen (Feature Upgrades). Der Installationsumfang, ein System auf die aktuelle (z.B. 19H1) im Rahmen der Windows Updates zu bringen, erfordert ca. 45 Minuten, die der PC nicht genutzt werden kann und wird daher meist per WSUS auf die Abendstunden an Tagen, an denen diese PCs und Notebooks angeschaltet bleiben müssen, gelegt. Mit einem Upgrade erhöht sich die sog. Build-Version von Windows (z. B. 10.0.18362.x) Monatliche Sicherheitsupdates am „Patchday“ 2. Dienstag im Monat erhöhen die Zahl hinter dem Punkt. Aktuell ist derzeit Version 18362.239. Im Oktober 2019 wird es kein solches „Feature-Upgrade“ geben, sondern lediglich eine Art Service Pack (Update mit Fehlerkorrekturen). Es wird also aller Voraussicht nach bei Build 18362 bleiben und nur die Zahl hinter dem Punkt erhöht sich. Insider können bereits jetzt 18362.10005 testen. Administratoren, die ihre Systeme aktuell halten möchten, haben also mal ein Halbjahr eine Verschnaufpause. Im April oder Mai 2020 sollen dann wieder neue Features als Komplett-Upgrade verteilt werden. (Post ID:1404)
Kategoriebild
Kritische Lücke in Logitech Funkmäusen, Tastaturen und Presentern
Sicherheitslücken und Risiko Zahlreiche Wireless Geräte von Logitech (Funkmäuse, Tastaturen, Presenter) haben ein kritische und bereits ausgenutzte Sicherheitslücken in ihrer Firmware. Ein potenzieller Angreifer kann damit in Funkreichweite des Empfängers (10-20 m) Tastatureingaben belauschen und damit E-Mails, Kennwörter aufzeichnen. Kritischer ist die Möglichkeit, dass er eigene Eingaben an den angegriffenen Rechner schickt. Damit kann er Schadprogramme auf dem Zielsystem installieren und Programme ausführen. Einen Rechner mit einem Trojaner oder Downloader zu infizieren ist dadurch möglich. Betroffen sind alle Geräte, die über den Logitech Unifying Funkempfänger mit dem Rechner verbunden sind (siehe Abbildung): Maßnahmen zweistufig Bekannt sind sechs #Sicherheitslücken, von denen #Logitech bereits vier geschlossen hat. Wer also jetzt über die Logitech Software nach #Firmware-Updates sucht, kann vier von den sechs Sicherheitslücken schließen, indem er die Unifying Firmware aktualisiert. Gut unterrichtete Quellen berichten, dass die Logitech Setpoint-Software in vielen Fällen nicht die vier Lücken schließt. Das Logitech Firmware-Tool: „SecureDFU“ schon. Da Logitech die anderen zwei Lücken frühestens im August 2019 schließen wird, bleiben die genannten Geräte so lange unsicher und angreifbar und man muss im August oder September nochmal Firmware-Updates machen. Will man sich effektiv schützen, bleibt aktuell nur, entweder die Geräte durch kabelgebundene Lösungen zu ersetzen oder aber dafür zu sorgen, dass ein potentieller Angreifer nicht näher als 20m an den Unifying Empfänger heran kommt. Fazit Grundsätzlich besteht auch bei anderen Herstellern das Risiko, dass Funktastaturen, -Mäuse und -Presenter Sicherheitslücken haben. Das Risiko, abgehört oder angegriffen zu werden ist damit deutlich höher. Das gilt grundsätzlich nicht nur für Gerätschaften, die…
erstes Bild
Kategoriebild
Zeit zu handeln: Win7, Server 2008R2, SQL-Server 2008R2, Exchange 2010, Office 2010
etwa ein halbes Jahr bleibt noch Zeit, alle oben genannten Betriebs-Systeme und Anwendungs-Software auf neue Versionen zu aktualisieren. Hintergrund: Am 20. Januar 2020 endet der erweiterte Support für diese Software. Folge: Es werden keine Sicherheits-Updates mehr veröffentlicht. Ab dem ersten Patchday im Februar 2020 können dadurch bekannt gewordene, aber von Microsoft nicht mehr geschlossene Lücken benutzt werden, um Ihre Systeme von Extern unter Kontrolle zu bringen. Auswirkungen ungepatchter Systeme Dies kann dazu führen, dass die Server und Rechner beispielsweise ihre komplette Rechenleistung zum Bitcoin-errechnen für den Angreifer nutzen und Sie sich wundern, dass die Server so langsam sind. Im schlimmsten Fall nisten sich im SQL-Server über SQL-injection Downloader ein, die intelligent und meist von Virenscannern unerkannt Schadprogramme herunterladen und ausführen. Etwas weniger als vor 2 Jahren, aber immer noch verbreitet, sind Ransomware-Schadprogramme, die alle Daten und Dokumente mit Schreibzugriff verschlüsseln und Lösegeld fordern. Was ist zu tun? Exchange 2010 - Neuwerwerb der Serverlizenz und aller User-CALs (Exchange 2019 + x mal Exchange 2019 Standard User CAL). Die Migration der Daten muss in mehreren Schritten erfolgen, 2010 auf 19 direkt ist nicht möglich Exchange 2010 - alternativ auf Mietmodell umstellen: Exchange online pro User anmieten, Einrichten, AD mit der Cloud synchronisieren, MX-Eintrag der Domains über Microsoft laufen lassen, Daten in die Microsoft Rechenzentren migrieren. Office 2010 - alternativ Mietmodell, Migration zu Office 365 Office 2010 - Neuerwerb der Lizenzen (Kaufmodell, Office 2019, je nach Einsatzzweck unter RDS-Terminalbedingungen als Volumen-Lizenz) SQL-Server 2008R2 - Neulizensierung des Servers (Runtime oder Standard Volumenlizenz, je nach…
Kategoriebild
Windows Updates mit neuer Verschlüsselung
Alle Server und Arbeitsplätze mit #Windows 7 Service Pack 1 und Windows #Server 2008 R2 SP1 müssen bis zum 13. August die „Servicing Stack Updates“ KB4474419 und KB4490628 installiert bekommen, ansonsten erhalten diese beiden Betriebs-Systeme bereits im September 2019 keine Sicherheits-Updates mehr. Bekanntlich ist für diese beiden Betriebs-Systeme das Ende des erweiterten Supports und damit der Sicherheits-Patches ohnehin für Januar 2020 festgelegt. Ohne das oben genannte Update verkürzt sich die Zeit, in der Sie auf Windows 10 Pro/Enterprise bzw. Windows Server 2016 oder 2019 umstellen können, um weitere vier Monate. Zusätzlich sind auch Windows Software Update Services (WSUS 3.0) betroffen. Die Software stellt keine Updates mehr bereit, wenn sie nicht auch auf den aktuellen Stand gebracht wird. Für WSUS 3.0 ist das Update KB4484071 am 12.03.2019 erschienen. Dieses Update muss manuell aus dem Windows Update-Katalog heruntergeladen und installiert und genehmigt werden. Handlungsbedarf Prüfen Sie bitte, ob oben genannte Updates installiert sind. Wenn nicht, oder Sie uns mit der Prüfung und Installation beauftragen möchten, nehmen Sie bitte Kontakt über einen Vorgang mit Bezug auf diesen Artikel mit uns auf. Hintergrundinformation Microsoft stellt ihren Update-Mechanismus auf SHA-2 verschlüsselte Pakete um. Dies ist bereits im Vorfeld bei neueren Betriebs-Systemen wie Windows 10 und Windows Server 2016/19 geschehen. Da darüber hinaus lediglich Windows 7 und Server 2008 R2 noch kein Support-Ende haben, müssen diese Plattformen aktualisiert werden.Für Windows Server 2008 und Windows Vista ist das Update zwar auch erhältlich, beide bekommen aber bereits seit 2018 keine Sicherheits-Updates mehr. Wer also noch „Vista-Server“ Windows Server…
Kategoriebild
Huawei als Firmen-Handies bald unsicher
Wer Smartphones von Huawei geschäftlich einsetzt, sollte wissen, dass in spätestens 10 Wochen Google keine Sicherheits Updates mehr an Huawei ausliefern wird. Damit gibt es auch keine (verzögerten) Notfall-Patches für diese Produkte mehr. Während andere Hersteller zumindest die Notfall-Patches auch für ältere Handies noch freigeben, gilt das für alle, auch neue Telefone der Marken Huawei und Hero.Huawei schreibt, mal wolle die Telefone auf ein selbst entwickeltes Betriebssystem setzen. Das kann aber dauern und der Zugang zum Google Play Store mit Millionen von Apps bleibt weiterhin verwehrt. Aktuell hat der Telekom Konzern für seine Mitarbeiter aufgefordert, keine Huawei Dienst-Handies mehr zu bestellen. (Quelle: Handelsblatt) Die Redaktion bleibt ungeachtet des Huawei Wirbels bei der Empfehlung für das Samsung Galaxy A50 (schwarz) als Firmen-Handy mit dem besten Preis/Leistungsverhältnis. In vielen Rahmenverträgen kann man zudem alle zwei Jahre einen Geräteabruf starten und so mit wenig Kosten die Mobiltelefone erneuern. Wer Wert auf mobile Sicherheit legt, sollte das demnach auch tun.
Kategoriebild
Samsung Smartphones – Werbung entfernen ohne Root
Mit dem aktuellen Pie Android und der Samsung Experience Oberfläche Version 10 enthalten die aktuellen Smartphones schon weniger Werbesoftware ab Werk als davor. Viele mitgelieferte Software lässt sich nun über die Oberfläche deinstallieren. Weitere Produkte sind aber nur deaktivierbar (wie Facebook, Instagram und weitere Apps). Seit Android 6 kann man - auch ohne Root-Rechte Programme über den Entwicklermodus und USB-Debugging mit der Samsung Konsolensoftware ADB deinstallieren. Auf xda-developers sind hierzu dokumentierte Listen, welche Softwarebeigabe wofür ist und was man alles entfernen muss, um sauber zu sein. Hier eine gewichtete Zusammenstellung und Kurzanleitung zur Vorgehensweise: Entwicklermodus an, USB-Debugging an, dann ADB herunterladen von Samsung, entpacken und ADB an einer CMD ausführen. ADB SHELL Am Telefon die Meldung bestätigen und den PC zulassen. Nun an der ADB-Shell die folgenden Programme entfernen und danach mit exit und danach adb kill-server den Dienst beenden. Zuletzt das USB-Debugging wieder ausschalten: FACEBOOK pm uninstall -k --user 0 com.facebook.katana pm uninstall -k --user 0 com.facebook.system pm uninstall -k --user 0 com.facebook.appmanager pm uninstall -k --user 0 com.facebook.services DIVERSES pm uninstall -k --user 0 com.vodafone.vodafone360updates pm uninstall -k --user 0 com.instagram.android pm uninstall -k --user 0 com.microsoft.office.officehubrow SAMSUNG GAME LAUNCHER pm uninstall -k --user 0 com.samsung.android.game.gamehome pm uninstall -k --user 0 com.enhance.gameservice pm uninstall -k --user 0 com.samsung.android.game.gametools pm uninstall -k --user 0 com.samsung.android.game.gos pm uninstall -k --user 0 com.samsung.android.gametuner.thin SAMSUNG BROWSER pm uninstall -k --user 0 com.sec.android.app.sbrowser pm uninstall -k --user 0 com.samsung.android.app.sbrowseredge GEAR VR pm uninstall -k --user 0 com.samsung.android.hmt.vrsvc pm uninstall -k --user 0 com.samsung.android.app.vrsetupwizardstub…
erstes Bild
Kategoriebild