Remote-Unterstützung Open-Source
Software für Remote-Unterstützung gibt es wie Sand am Meer. Beispiele dafür sind Teamviewer, PC-Visit und Anydesk. Alle haben jedoch gemeinsam, dass sie nur im monatlichen Abo ab rund 10 € pro Endgerät erhältlich sind. Nach oben hin ist der Preis teilweise exorbitant. Während Ultra-VNC nur im LAN funktioniert, da die "Tunnel durch das Internet" Funktion kompliziert zu konfigurieren ist, funktionieren die Bezahl-Programme von Endpunkt zu Endpunkt getunnelt - auch durch Firewalls hindurch - da außen herum der normale SSL Port 443 benutzt wird. Zudem hat Microsoft angekündigt, seine in Windows 10+ integrierte Remotehilfe Funktion nur noch als Store App und für Windows 11+ weiterzuentwickeln. Bereits jetzt ist die Funktion bei Windows 10 deaktiviert. Eine Alternative, die die Ende-Zu-Ende-Verschlüsselung unterstützt, Remotesteuerung (inkl. unattended Login, bei dem der Bediener nicht am Gerät sein muss) ist HopToDesk - derzeit Open-Source. Die Nutzung ist sowohl geschäftlich, als auch prvat erlaubt. Ob noch Bezahlmodelle dazu kommen, ist offen, man schreibt aber, dass die Basisfunktionen immer kostenlos sein werden. Gut dabei ist: Wie beim Teamviewer Client muss man hier weder Client, noch Host installieren (kann es aber). Beide Seiten starten das Programm (mehrere Instanzen sind auf der Fernwarterseite gleichzeitig möglich) und der Kunde teilt dem Supporter seine angezeite ID (9 stellige Zahl) mit. Mit dieser verbindet sich der Supporter und Beide sehen, was auf dem Bildschirm des Kunden passiert. Mit integriert sind ein Chat und eine Dateitransferfunktion. Solange die Funktionalität nicht zugunsten eines Freemium Modells eingeschränkt ist, spricht wegen Open-Source erstmal nichts gegen den Einsatz der…
Kategoriebild
Schrittaufzeichnung wird eingestellt
Bisher war #PSR (aka. Problem Step Recorder oder Schrittaufzeichnung) ein integriertes Werkzeug zum automatisierten Aufzeichnen von Klick-Aktionen am Bildschirm. Diese Bildschirmaufzeichnung enthält dann nur die Bilder, die Veränderungen durch Mausklicks/Benutzeraktionen abbilden. das erzeugt Bing Image Creator zum "Problem Step Recorder" Das Ausgabeformat ist .MHT (Multimedia HTML), eine im E-Mail MIME Format kodierte Webseite mit Bildern. In der Webseite stehen Beschreibungen, wo und wie geklickt wurde, in den Bildern sind die Veränderungen farblich (grün) gekennzeichnet. Am Ende wird die MHT Datei als ZIP-Archiv abgespeichert. Da nur der Internet-Explorer das MHT-Format mit den integrierten Bildern darstellt und alle anderen Browser das nicht können, hatte ich das kostenlose, portable Werkzeug "MHT2HTM" entdeckt. Es wandelt die MHT Datei in einen Ordner mit Webseite (main.htm, main.css) und apsgepackten JPG Bildern um. #Endoflife - leider hat sich Microsoft entschieden, den PSR aus neu installierten Betriebssystemen zu entfernen. Bereits jetzt ist er unter die "Optionalen Features" abgewandert und man kann ihn via Powershell oder das Immersive Control Panel deinstallieren. Alternativen zum PSR IMAGO 1.2 Step Recorder ist eine vergleichbare Alternative, die deutlich weniger kann und seit Jahrzehnten nicht weiterentwickelt wird. Nicht zu empfehlen. ShareX ist in der Lage, Bildschirm-Aktionen in Echtzeit als .MP4 Video, auch mit Tonspur aufzuzeichnen. Man hat also mit einem Open-Source Tool, das auch Bildschirm-Fotos halbautomatisiert (ohne das man einen Dateinamen vergeben und von Hand abspeichern muss) erstellen kann, schon ein besseres Werkzeug als die "Ausschneiden und Skizzieren App" zur Hand (die App kann bei Windows 11 auch Videos erstellen, diese aber nicht automatisch…
erstes Bild
Kategoriebild
Microsoft Copilot und Datenschutz
Während die kostenlosen Zugriffe auf Microsoft BING Chat (a.k. ChatGPT 4) und den mit Windows 10 und 11 verteilten #Copilot Chatprompt, sowie die direkten oder indirekten Zugriffe auf Bing Image Creator (aka. Dall-E 3.0) alle eingegebenen Informationen öffentlich im Internet speichern und auch ausgewählte generative Bilder veröffentlichen, gibt es im Rahmen ausgewählter Microsoft 365 Pläne seit Dezember 2023 die Variante "Bing Chat Enterprise", sowie das daraus aufgerufene Datenmodell "Bing Image Creator Enterprise". Basis für die Anmeldung ist dabei die EntraID (ehemals Azure Active Directory Anmeldung). Man meldet sich also (hierfür ist derzeit noch der Edge-Browser erforderlich, der aber nicht Standardbrowser sein muss) mit seinem Arbeitskonto im Edge Browser an und ruft bing.com auf. Hat man nun einen unterstützten Microsoft 365 Plan, ist man in einem Bing Chat Enterprise (Copilot) unterwegs, der die Prompts zwar zum Training benutzt, nicht aber der Person zuordnen kann und auch erstellte generative Bilder nicht im Internet speichert. Welche Pläne erlauben Bing Chat Enterprise? Microsoft Copilot (früher Bing Chat Enterprise) fügt kommerziellen Datenschutz für berechtigte Benutzer hinzu, die mit Geschäfts-, Schul- oder Unikonten (Entra ID) angemeldet sind. Derzeit ist kommerzieller Datenschutz in Copilot für Benutzer mit einer berechtigten Microsoft 365-Lizenz verfügbar: Microsoft 365 E3 Microsoft 365 E5 Microsoft 365 F3 Microsoft 365 Business Standard Microsoft 365 Business Premium https://learn.microsoft.com/de-de/copilot/manage Der grün markierte Plan ist derzeit der mit dem besten Preis/Leistungsverhältnis, da er im Cloud-Einsatz die benötigten Einzelpakete zu einem günstigeren monatlichen Gesamtpaket vereinigt. Vor- und Nachteile [procons](+) gesenktes Risiko für Datenschutz-Verstöße||(+) es werden keine Prompts und…
Kategoriebild
Neue Outlook-App – noch nicht einsetzen
Microsoft zeigt in der Outlook Windows-Anwendung oben rechts einen Schieberegler „Neues Outlook“ an. Wir berichteten darüber, dass Sie eine Gruppenrichtlinie benötigen, um diese Meldung zu unterdrücken. Mittlerweile ist die App keine Vorabversion „Preview“, sondern veröffentlicht. Im Prinzip handelt es sich um in eine Microsoft-Store App, die den als OWA (Browser-App von Microsoft 365 Outlook) bekannten Webdienst umhüllt. Was spricht dagegen? Update 22.11.2023: Inzwischen warnen auch einige Landesdatenschutzbehörden vor dem Einsatz der "neuen Outlook-App". In ausführlichen Begründungen der Juristen heißt es, Microsoft erfülle die Vorgaben der DSGVO nicht hinreichend. Die Funktionalität im Browser ist bei weitem noch nicht an der des installierbaren Programms angekommen. Mails können zwar damit empfangen, Termine und Kontakte bearbeitet oder erstellt werden. Generell gilt aber: Gegenüber der Win32-Anwendung sind dazu mehr Mausklicks möglich, Tastenkombinationen fehlen oder funktionieren nicht. Ein Beispiel: Ein vorhandenen Termin bearbeiten. Bei Klick kommt zunächst nur eine Zusammenfassung des Termins, dann auf „Bearbeiten“, dann auf „erweitert“ klicken, um z. B. den Status „Abwesend“ oder das Flag „Privat“ zu setzen. Beim Programm kommt sofort der komplette Bearbeitungsmodus und im Ribbon Menü sind alle möglichen Einstellungen mit einem Mausklick zu tätigen. Alle Schnittstellen (auch die für MDE-Geräte) fehlen, selbst die Teams-Integration funktioniert schlecht bis gar nicht – weil es ja kein Addon für die Outlook app gibt. Es gibt keinen „Offline-Modus“, d.h. man braucht eine Internetverbindung, um die Mails/Kalender zu sehen. Es lassen sich keine POP3 oder IMAP-Konten einrichten, lediglich die Anbindung von outlook.com und GMX soll möglich sein (das ist allerdings nur schlecht für kleinere…
Kategoriebild
Nio EL7 und ET7 Fahrbericht
SUV EL7 NIO, ein chinesischer E-Auto-Hersteller, an dem unter anderem lenovo beteiligt ist, kommt mit Modellen der oberen Mittelklasse auf den deutschen Markt. Einzigartig ist das Konzept, dass man, wenn man den Akku (75 oder 100 hWh) mietet, jederzeit an eine der Tausch-Stationen (derzeit erst sieben im Bundesgebiet, Anzahl steigend) fahren kann und innerhalb von ca. 5-10 Minuten einen neuen Akku von einem Roboter eingesetzt bekommt. Dieser ist dann voll geladen, und führt im günstigsten Fall ca. 400 km weit. NIO wird ab 2024 dann nur den Strom der Akkuladung beim Wechsel berechnen. In der Pilotphase ist der Wechsel inkl. Strompaket noch kostenlos. Das Fahrzeug hat Luftfederung und beide Achsen sind angetrieben mit E-Motoren. Der Akku liegt flach unter dem Fahrzeug (damit er gewechselt werden kann). Ladetechnik und Ladeleistung liegt im Mittelfeld (Schnelladen von 10 auf 80% sind mit 40 Minuten angegeben), der Verbrauch beim EL7 ist deutlich höher (Testbetrieb 22,5 kWh im Stadt- und Landverkehr auf rund 60 km von 97% auf 82% runter als beim EQS SUV, obwohl das Fahrzeug etwa gleich motorisiert ist wie der EQS SUV 580. Das Glasdach vom SUV lässt sich durch einen Schalter mit einem elektrisch betriebenen Dachhimmel verdunkeln. Limousine ET7 Der ET7 hat ein zweiteiliges, festes Glasdach, das sich leider nicht (weder elektrisch noch mechanisch und auch nicht elektrochromatisch) verdunkeln lässt. Stattdessen gibt es stoffbezogene Kunststoff-Einsätze, die man von Hand unter dem Glasdach anbringen kann. Technik / Hardware / Software An Hardware ist so ziemlich alles eingebaut, was neu und gut ist.…
erstes Bild
Kategoriebild
FritzBox und Repeater Sicherheitsupdates
Weil einige von Ihnen beispielsweise bei Vodafone West Business (ehemals Unitymedia) Internet-Leitungen im Einsatz haben und der Standard-Grenzrouter AVM Fritz!box Cable 6490 oder 6691 sind, hier der Hinweis, dass AVM in allen Routern eine kritische Sicherheitslücke geschlossen hat und - auch für sehr alte Geräte das Sicherheitsupdate anbietet. Das gilt auch für Repeater wie Fritz!Box 1750E oder neuer. Updates gibt es im Übrigen nicht nur für Kabelmodems, sondern für alle Fritz-Produkte. Die sicheren Versionen sind entweder: 7.57 oder bei ganz alten Modellen 7.31. Da Sie das Update nur bei frei gekauften und nicht bei vom Provider im Mietverhältnis bereitgestellten Boxen über die Oberfläche installieren können, bzw. es nur dort bei der passenden Einstellung automatisch installiert wird, hier die sicherste Vorgehensweise bei Kabel-Mietboxen: #Wichtig - machen Sie die Boxen für mindestens 5 Minuten stromlos. Stecken Sie den Stromstecker wieder ein und warten ca. 20 Minuten, bis das Update provisioniert und installiert wurde. Wenn Sie die "Stromlos" Aktion nicht durchführen, kann es mitunter mehrere Wochen dauern, bis Ihr Provider das Update an einem Morgen um 0600 Uhr zwangsweise installiert. Tipp: AVM vodafone Sicherheitsupdate beschleunigen durch Box stromlos für 5 Minuten
Kategoriebild
Sonderaktion für neue Kunden 20% Rabatt
PBCS – IT. Web. Einfach. Aktuell. Wir sind Ihr Partner für IT-Lösungen mit Sicherheit. Wir gestalten und entwickeln Ihren Internet-Auftritt. Wir beraten Sie kompetent und individuell. Wir planen und optimieren Ihre IT-Umgebung. Wir bringen Ihre IT auf den neuesten Stand. Wir schulen Sie bedarfsgerecht. #Erfreulich - Ab sofort erhalten Sie als neuer Kunde ab Ihrem ersten Auftrag für drei Monate... [linkbutton link="https://wp.pbcs.de/produkt-kategorie/dienstleistung/?view&posts-per-page=12&post_type=product&orderby=modified&order=DESC" label="20% Nachlass auf unsere Dienstleistungs-Nettopreise"] [linkbutton link="https://wp.pbcs.de/kontakt?your-subject=Angebotsanfrage&your-message=Bitte unterbreiten Sie mir ein Angebot über..." label="Fordern Sie jetzt kostenlos und unverbindlich Ihr Angebot an"] Werben Sie neue Kunden für uns Empfehlen Sie uns weiter und profitieren selbst davon. Beauftragt uns ein neuer Kunde aufgrund Ihrer Empfehlung, erhalten Sie bei Ihrer nachfolgenden Monats-Abrechnung 25 % Nachlass auf alle Netto-Dienstleistungen.
Kategoriebild
NIS2 – Sicherheits-Richtlinie ab Mitte 2024
Die NIS2 ist Nachfolger der NIS1 EU-Richtlinie und betrifft die Anforderung, gewisse IT-Sicherheitsstandards zu erfüllen, da ansonsten empfindliche Bußgelder verhängt werden. Während die derzeit in deutsches Recht umgesetzte NIS1 nur große Unternehmen und Firmen im Bereich kritischer Infrastrukturen betraf, ist NIS2 auch auf mittelständische und kleine Unternehmen ausgeweitet. So ist ein mittelständischer Betrieb mit mehr als 50 Mitarbeitern oder/und 10 mio Euro Bilanzsumme, der Lebensmittel produziert oder damit handelt oder mit Chemikalien (z.B. Pflanzenschutz) handelt, von der NIS2 betroffen. Die Umsetzung der EU-Richtline in deutsches Recht muss bis Mitte 2024 erfolgen - einen ersten Entwurf gibt es bereits. Wer ist betroffen? Zählt deren Branche zur kritischen Infrastruktur, sind auch Kleinunternehmen betroffen. Neu ist, dass auch für andere Geschäftszwecke Unternehmen, die mehr als 50 Personen beschäftigen und Jahresumsatz bzw. Jahresbilanz 10 Mio. EUR übersteigt, unter die NIS2 fallen. Neu ist auch die Unterscheidung von "wesentlichen" (wie bisher KRITIS mit erweiterten Kriterien) und "wichtigen" Unternehmen. Die Einstufung hat Einfluss auf die Höhe der Bußgelder. Was ist zu tun? Da zu erwarten ist, dass die EU-Richtlinie weitgehend unverändert in deutsches Recht umgesetzt wird, prüfen Sie, anhand der Richtlinie, ob Sie zu den Betroffenen gehören, indem Sie in der Richtlinie nachlesen, ob die genannten Kriterien für Sie zutreffen. Wenn ja, ist die Vorgehensweise leider nicht geregelt, da in der Richtlinie (ähnlich wie bei der DSGVO) keine konkreten Maßnahmen beschrieben sind, die man anhand einer zu erstellenden Checkliste abarbeiten oder prüfen kann. Dennoch müssen bei den genannten Anforderungen mindestens der BSI Grundschutz (Standards 200-1 und…
Kategoriebild
Brits D(e)ad – neue Streamingserie
Nachdem sich Nico Santos laut seinem Song-Video das Drehbuch für den Clip von ChatGPT hat schreiben lassen, werden in Zukunft ganze Streaming Serien Staffeln auch aus der Feder der #KI stammen - soweit meine Prognose. Ein Selbstversuch mit meiner (humanoiden) Idee aufgrund eines KI-Bildes machte den Anfang: Erstelle ein Bild für einen Online-Shop mit Barzahlung Die sieht doch aus wie die Britney Müller (Anm. d. Red: Namen sind frei erfunden). Also komme ich auf folgenden Plot. Britney verprasst das Geld von Ihrem Vater und kauft das Internet leer.ChatGPT kriegt die folgende Anweisung: "Schreibe eine kurzgeschichte mit Britney, die Ihren Vater betäubt und dann das Internet leer kauft mit seiner Kreditkarte" Britney war es leid, von ihrem Vater kontrolliert zu werden. Sie wollte frei sein und ihr eigenes Leben führen. Eines Tages beschloss sie, einen Plan auszuführen, um ihn loszuwerden. Sie gab vor, sich mit ihm zu versöhnen und lud ihn zu einem Abendessen in ihrem Haus ein. Sie kochte ihm sein Lieblingsessen, aber sie mischte heimlich ein starkes Schlafmittel in seinen Wein. Als er einschlief, nahm sie seine Kreditkarte und ging online. Sie kaufte alles, was sie wollte: Kleidung, Schmuck, Autos, Häuser, Kunstwerke, Tickets für exotische Reisen und mehr. Sie gab Millionen von Dollar aus, bis die Kreditkarte gesperrt wurde. Dann rief sie einen Krankenwagen und behauptete, ihr Vater habe einen Herzinfarkt erlitten. Sie tat so, als sei sie sehr besorgt und traurig. Die Ärzte brachten ihn ins Krankenhaus, wo er in ein künstliches Koma versetzt wurde. Britney nutzte die…
erstes Bild
Kategoriebild
Patchday Juli – eine Lücke bleibt
Wie üblich, hat Microsoft für seine unterstützten Betriebssysteme und für Office am Dienstag Sicherheitslücken geschlossen. Wer also für Office und Windows die Updates zeitnah installiert, ist sicherer unterwegs. Für die Server müssen laut Richtlinien von BSI und Versicherungen die Patches innerhalb von 7 Tagen installiert sein, ansonsten drohen Kürzungen bei Versicherungsleistungen. Eine entdeckte Lücke in Office, die bereits ausgenutzt wird, bleibt aber noch ungepatcht: (CVE-2023-36884, CVSS 8.3, hoch). Hierbei kann beim Öffnen eines präparierten Dokuments durch Mitarbeitende Schadcode eingeschleust werden. Mindestens eine Bande russischer Krimineller nutzt die Lücke bereits in großem Stil aus. Wie Microsoft verlautbart, schützt der Microsoft 365 Defender für Business vor den Attacken. Wer also M365 Business Premium und den enthaltenen Defender für Business einsetzt oder den Defender für Business Plan aktiviert hat, ist sicherer. #Wichtig - Ein Workaround soll zusätzliche Sicherheit für alle noch unterstützten Office-Versionen bieten: Windows Registry Editor Version 5.00 [Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION] "Excel.exe"=dword:00000001 "Graph.exe"=dword:00000001 "MSAccess.exe"=dword:00000001 "MsPub.exe"=dword:00000001 "PowerPnt.exe"=dword:00000001 "Visio.exe"=dword:00000001 "WinProj.exe"=dword:00000001 "WinWord.exe"=dword:00000001 "Wordpad.exe"=dword:00000001 Da auch Wordpad (Bestandteil von Windows und Windows Server) auftaucht, ist es ratsam den key generell auf alle Systeme auszurollen, da auch damit Word-Dokumente geöffnet werden können.
Kategoriebild
SPAM in Briefform – IT-Sicherheit
obwohl diese Art der Werbung auch in Briefform schon länger nicht mehr zulässig ist, versucht eine "Firma" aus Darmstadt immer noch Kunden zu verunsichern. An die Adresse c/o Geschäftsführung und mit der Anrede Sehr geehrte Geschäftsführung - die schon auf den ersten Eindruck auf einen SPAM-Roboter hindeutet (wer eine Geschäftsbeziehung zu einem Unternehmen unterhält, kennt den Geschäftsführer beim Namen). In der Adresszeile wird die deutsche Flagge angedruckt, was auch offiziellen Charakter haben soll. In den nächsten Zeilen liest der SPAM-Roboter die DNS-Einträge des Unternehmens aus und erweckt den Eindruck, dass beispielsweise die Internetseiten öffentlich zu präsentieren ein Risiko darstellt. Danach wird die "Geschäftsführung" aufgefordert, Kontakt aufzunehmen, um das detaillierte Ergebnis anzufragen. Dieses Roboter-Schreiben gehört sofort in die Ablage P! Ungeachtet des Schreibens sollte jedes Unternehmen dennoch den BSI Grundschutz erfüllen und regelmäßig testieren lassen. Dazu gehören auch Firewalls / VPN-Endpunkte der aktuellen Generation und bei Cloud-Einsatz eine CloudGen Firewall.
Kategoriebild
Geheime Autotests auf dem Mars entdeckt
Automobilhersteller müssen sich immer neuen Herausforderungen stellen. So gilt es nach jedem Modellzyklus neue Designs zu entwerfen und das Fahrzeug auch unter widrigen Bedingungen zu testen. Über unseren Downloadzugang zum Mars-Roboter konnten wir die folgenden Fotos erhaschen. Zu sehen ist das neue Modell EQCLE 700h mit 700 hydroelektrischen PS und als Cabrio auf der Marsoberfläche. Die  Fahrer sind Einwohner des Planeten (sie kommen ohne Sauerstoffmaske aus). In einem Bild ist ein Tester von der Erde zu sehen, der seinen Raumanzug trägt und perfekt in die Motorhaube (Frunk) integriert ist. Er trägt ein Schild mit den Fahrzeugdaten auf Marsianisch. Der Fahrer ist hingegen Neu-Marsianer (martialic). Das neue Modell EQCLE 700h wurde auch von unserem Reporter in Peru gestern am Machu Pichu gesehen. Und auch an Angkor Wat und Machu Pichu wird getestet. Anmerkung der Redaktion: Der Inhalt des Artikels ist pure #Fiktion und soll an einem kleinen Beispiel verdeutlichen, welche Gefahren der Einsatz von Künstlicher Intelligenz bringen kann. Natürlich sind die Bilder von einer #KI generiert. Man kann hier noch gut erkennen, dass die Zusammenstellung noch im Lernprozess ist und die gerenderten Fahrzeuge wie in Indien zusammengedengelt (Die Leuchten von der R-Klasse mit Kühlergrill vom W204 und Spiegel vom W205. aussehen. Der Fahrer im mittleren Bild wurde mit dem Fahrzeug (A-Säule) verschmolzen. Schönes Designelement. Vielleicht auch gut, dass man hier die KI leicht entlarven kann, denn Fake-News sind nicht wirklich gut. Vorteile: Die Personen wurden und Gegenstände wurden dabei so verfremdet, dass kein Urheberrecht/Datenschutz verletzt werden können. Bing Chat in Skype…
erstes Bild
Kategoriebild