Inhaltsverzeichnis
  1. UltraVNC 1.4.3.6 Defender false positive 2
  2. Copilot android app kann Querformat-Bilder 3
  3. Gruppenrichtlinien - Central Store 4
  4. Commodore C64 – vor 40 Jahren 5 - 6
  5. Temperatur in Server- und TechnikrÀumen 7 - 8
  6. XRECHNUNG Generator 9
  7. E-Rechnungspflicht - ZUGFeRD und XRECHNUNG 10 - 12

UltraVNC 1.4.3.6 Defender false positive

Win32/Malgent! MTB is a generic detection that Microsoft Defender uses to identify Trojans that are designed to perform a variety of malicious actions on a computer.

Microsoft Defender meint, mit UltraVNC 1.4.3.6, 64-Bit-Version, Silent Installer könnte man einen PC fernsteuern, was auch bösartig genutzt werden könnte. Daher schlĂ€gt seit Mitte August der Defender fĂŒr Business und Enterprise darauf an und kassiert das Installationspaket.

Anhand der Herstellersignatur der enthaltenen ausfĂŒhrbaren Programme kann man erkennen, dass es sich um das unschĂ€dliche Original handelt.

Ich habe das UltraVNC 1.4.3.6 Silent-Installationspaket aus dem Source-Code des Projekts neu mit einer anderen Kompressionsmethode und mit Version 1.5.0.0 gepackt und schon meckert Microsoft nicht mehr. Diese Methode ist besser, als dem Defender einen Ausschluss einzutragen.

Wem der Defender das UltraVNC_Setup_x64.exe Paket kassiert, der lade sich einfach auf der UltraVNC Projektseite die Version 1.5.0.0 herunter. Bei den Sysko-Tools liegt dann das InnoSetup-Script, um daraus einen fully unattended Installer fĂŒr die Softwareverteilung zu machen, der kundenspezifische Voreinstellungen/Passwort-Hash enthĂ€lt.


Copilot android app kann Querformat-Bilder

Kurz notiert. Wer die Microsoft #Copilot App aus dem Google Playstore auf seinem Android Smartphone installiert hat, kann nicht nur ĂŒber das Mikrofon mit "Sydney" kommunizieren, sondern auch #KI generierte Bilder ins Querfomat erweitern. Microsoft schreibt, das resultierende Format sei 4:3, es ist aber mindestens 16:9.

Dazu die Copilot App öffnen, auf das Mikro Symbol tippen und einen Bild-Prompt sprechen, z. B.: "erstelle ein Bild zu "Microsoft Gruppenrichtlinien". Wie aus der Browser-App und der Windows 11 App bekannt, kommen nun vier BildvorschlĂ€ge. Nun auf das Bild Ihrer Wahl tippen und auf das Drei-Punkte-MenĂŒ ...

Im MenĂŒpunkt "GrĂ¶ĂŸe Ă€ndern" lĂ€sst sich "Querformat 4:3" auswĂ€hlen. Nun wird das Bild auf 16:9 erweitert und lĂ€sst sich herunterladen.

In der Windows 10 oder 11 Copilot App ist diese Funktion nicht enthalten, da zur Anzeige der Bilder der Browser aufgerufen wird und das Ergebnis nicht in der PWA-App bleibt.


Gruppenrichtlinien - Central Store

FĂŒr viele Anwendungen sind Gruppenrichtlinien verfĂŒgbar, mit denen man zentral in der DomĂ€ne (oder in der AAD-Verwaltung in Azure) Einstellungen fĂŒr die Software verteilen kann.

Am Beispiel von Google Chrome fĂŒr Enterprise und Microsoft Edge fĂŒr Business zeige ich kurz die Vorbereitungen, um diese Richtlinien zu benutzen.

Laden Sie dazu zunÀchst die Richtlinien-Pakete herunter und entpacken sie. Im Entpackten finden Sie jeweils einen Ordner ADMX mit Unterordnern. Um die Inhalte der ADMX-Ordnerstruktur geht es.

Wechseln Sie auf einem der DomÀnencontroller in den folgenden Pfad (meist auch unter c:\windows\SYSVOL im Windows Explorer erreichbar):

\\domainname.local\SYSVOL\domainname.local\Policies\PolicyDefinitions

Gibt es noch keinen Ordner "PolicyDefinitions", legen sie ihn bitte an.

Alles, was im jeweiligen ADMX Ordner (nicht den Ordner selbst, sondern nur Inhalte und Unterordner) ist, in diesen Ordner kopieren, dabei vorhandene Dateien und Verzeichnisse ĂŒberschreiben.

Warten, bis die Richtlinien auf alle DomÀnencontroller gespiegelt wurden.

  • Gruppenrichtlinien-Verwaltung auf einem der DCs öffnen
  • eine neue Richtlinie erstellen (empfohlen: jeweils eine fĂŒr Chrome Enterprise und eine fĂŒr Edge Business)
  • die Richtlinien im GP-Editor bearbeiten, dafĂŒr die neuen Richtlinien fĂŒr Chrome und Edge lokalisieren und benutzen.

Commodore C64 – vor 40 Jahren

C64 – mein persönliches JubilĂ€um: im Jahre 1984 bekam ich meinen ersten Computer geschenkt – einen C64. Damals in der Hi-Tech-Ausstattung mit einem 1541 5,25″ Disketten-Laufwerk (mit 180 KB fassenden Floppy-Disks). Dazu ein FBAS/RGB Monitor von Commodore, der ĂŒber einen speziellen 7-poligen DIN-Stecker am Heck des C64-Brotkastens eingestöpselt wurde und an der Vorderseite einen FBAS (Video und Audio Chinch) Eingang hatte, ĂŒber den man das Signal vom VHS-Videorecorder/TV-Tuner einspielen konnte.

Als Drucker gab es einen sagenhaften 7-Nadeldrucker Commodore MPS-801 mit Mini-FarbbĂ€ndern, die so schnell leer und teuer waren, dass man sie mit Pelikan Stempelfarbe schwarzblau nachgefĂ€rbt hat. Ich hatte damals eine Quelle Privileg Typenrad-Schreibmaschine (Privileg electronic 1200, ein Modell von robotron / Erika Erfurt in der DDR hier im Westen von Karstadt vertrieben) mit CarbonbĂ€ndern und exzellentem Schriftbild und mehreren TypenrĂ€dern fĂŒr Schriftarten. Hierzu gab es damals fĂŒr 150 Mark eine UmrĂŒstplatine, die ein Interface fĂŒr den C64 hatte. Aus der Schreibmaschine schaute dann wieder so ein C64-DIN-Stecker, den man in die 2. Buchse vom Floppy oder vom MPS-Drucker stecken konnte und somit war der C64 meine erste Textverarbeitung mit dem Schriftbild einer professionellen Schreibmaschine.

Dieser C64 6-PIN-DIN-Stecker war also schon sehr fortschrittlich und alle PeripheriegerĂ€te (außer Joysticks, die hatten ja 2 AnschlĂŒsse fĂŒr sich allein) wurden als Daisy-Chain daran angeschlossen: Rechner -> Floppy -> Drucker-MPS -> Drucker Typenrad. SpĂ€ter kam dann eine Tochterplatine auf die Grundplatine mit einem Turboschalter an der Seite, die die Rechenleistung des C64 verbesserte. Als Drucker folgte ein Seikosha 9-Nadel-Drucker mit zusĂ€tzlichem Seriellen Interface, der dann zu meinem ersten PC (Commodore PC30-III) ĂŒbernommen wurde.

Der Expansion Port bekam (eine Gastfamilie in den USA schenkte mir das Bauteil, weil ihnen eine Elektronikkette gehörte) ein 300 baud Modem. Der User-Port war schon von Anfang an Anlass fĂŒr Basteleien. Aus einem Alten Telefonzentrale-Hörergruppenbauteil und etwas Elektronik baute ich mir mein erstes CTI-GerĂ€t. Damit konnte man auf der C64-Tastatur die Nummer auswĂ€hlen, einen Knopf drĂŒcken und der User Port ließ ein Relais per Impulswahl die Nummer wĂ€hlen, bzw. den Gabelschalter zum Auflegen und Abheben steuern.

Die Joystick-Ports waren auch hervorragende Analog-Mess-Ports mit 256 Abstufungen. So konnte man mit einem NTC oder PTC Baustein die Temperatur, mit einer Fotozelle die Helligkeit in Lux ermitteln fĂŒr optimales Fotolicht.


Temperatur in Server- und TechnikrÀumen

Die #Temperatur im Serverschrank nicht außerhalb des Temperaturbereichs von 18°C bis 24°C liegen.
Auch wenn moderne Server ein verbessertes AbwÀrmekonzept (wie FUJITSU Cool-Safe) haben, sind nicht alle anderen technischen GerÀte immer auf dem neusten Stand, sondern bis zu 6 Jahre alt (oder sogar Àlter).

Daher sind Server-Hersteller-Empfehlungen, die Server bei 25-27 °C zu betreiben, mit Vorsicht zu betrachten.

Das #BSI empfiehlt keine konkreten Werte, schreibt aber, dass ausreichend KĂŒhlleistung gemessen an der WĂ€rmeleistung der Server vorhanden sein muss, um sicheren Dauerbetrieb der GerĂ€te zu erreichen.
Die Luftfeuchtigkeit sollte bei etwa 45-55% liegen.

Aus Energie-Effizienz-GrĂŒnden haben sich de Werte 22°C bei 50% relativer Luftfeuchte etabliert.

Bei dieser Temperatur (messbar und dokumentiert als "Ambient" im FUJIUSU IRMC oder HP ILO) arbeiten NetzwerkgerÀte optimal und haben eine lange Lebensdauer.
(Hintergrund: Muss mehr warme Abluft von den elektronischen Komponenten abgefĂŒhrt werden, drehen die LĂŒfter mit bis zu Maximaldrehzahl. Vergleichbar mit einem Turbolader im Auto, der stĂ€ndig unter Vollast lĂ€uft und daher schneller defekt ist.

Elektronische GerĂ€te erzeugen WĂ€rme. Sofern die WĂ€rmeableitung nicht ausreicht und die Luft nicht entweichen kann, sondern sich im Schrank staut, kann es zur Überhitzung kommen. Die Temperatur hat einen direkten Einfluss auf die Leistung und ZuverlĂ€ssigkeit Ihres Servers und anderer NetzwerkgerĂ€te wie Telefonanlagen, Switches, Router, USV).

Zu hohe Temperaturen können zu Störungen und AusfĂ€llen fĂŒhren. Eine Temperatur ab 30°C verdoppelt die Ausfallrate. Und ab 40°C ist die Gefahr 4-mal so groß. Zudem können hohe Temperaturen dauerhafte SchĂ€den an den GerĂ€ten verursachen.


XRECHNUNG Generator

#XRECHNUNG 3.0 oder ZUGFeRD XML Datensatz erzeugen


E-Rechnungspflicht - ZUGFeRD und XRECHNUNG

E-Rechnungen werden Pflicht im B2B-GeschĂ€ftsverkehr. Das bedeutet: „Empfang und Verarbeitung von E-Rechnungen im B2B-GeschĂ€ftsverkehr sind ohne vorherige Zustimmung ab 1. Januar 2025 in Unternehmen zu ermöglichen. Die grundsĂ€tzliche Verpflichtung zur Ausstellung von elektronischen Rechnungen gilt ebenfalls ab 1. Januar 2025. Es gibt aber Übergangsfristen. SpĂ€testens ab 2028 sind nur noch E-Rechnungen erlaubt, die EN 16931 entsprechen. Auch bisher (seit 2017) mussten Rechnungen, die an Behörden ĂŒbermittelt wurden, dem sog. #XRECHNUNG Format entsprechen.

Seit 1. Januar 2025 sind dazu alle Rechnungsformate, die der EN-Norm entsprechen, zulÀssig:

  • XRECHNUNG – das ist eine XML-Datei, die alle rechnungsrelevanten Daten in genormtem Format und Zeichensatz enthĂ€lt (es gibt in der Regel keine Visualisierung, es sei denn, der EmpfĂ€nger erstellt sie sich zum Archivieren)
  • ZUGFeRD – eine PDF-Datei, die die Rechnung visuell enthĂ€lt (also wie wir bisher eine PDF-Rechnung kennen). ZusĂ€tzlich sind in der PDF-Datei die XML-Daten eingebettet. Diese lassen sich maschinell extrahieren und elektronisch weiterverarbeiten
  • Das FAKTUR-X Format gehört auch dazu. Hierbei handelt es sich um in ein PDF/A eingebettete XML-Daten - Ă€hnlich wie beim ZUGFeRD

Eine Rechnung muss also auf jeden Fall den (genormten) XML-Datensatz enthalten oder daraus bestehen.

Bisher werden fĂŒr Deutschland keine Anforderungen an den Versand der Datei gestellt. D. h. die Zustellung per E-Mail wird vermutlich weiterhin der Standard sein. Nach EU-Richtlinie reicht aber der STARTTLS Versand nicht aus und Rechnungen sollten verschlĂŒsselt werden. Wenn Sie ĂŒber ein Kunden-Extranet verfĂŒgen, können Sie auch die Rechnungen in diesem Bereich Ihren Kunden zum Abruf bereitstellen. In dem Fall erfolgt der Zugriff SSL-verschlĂŒsselt und Manipulationen auf dem Transportweg werden verhindert.

Das bedeutet, dass Sie Eingangsrechnungen aus Ihrem Eingangspostfach extrahieren mĂŒssen und bei #ZUGFeRD aus dem PDF-Anhang die XML-Daten extrahieren – bzw. bei XRECHNUNG den XML-Anhang bestenfalls mit einer Visualisierung ausstatten (PDF erstellen aus den XML-Daten) und beide AnhĂ€nge dann in Ihr DMS-System ĂŒberfĂŒhren und verschlagworten lassen.

Vom Land Baden-WĂŒrttemberg gibt es einen kostenlosen Online-Dienst, mit dem man zu versendende oder Eingangsrechnungen prĂŒfen kann: https://erechnungsvalidator.service-bw.de

Möchte man eine Eingangsrechnung visualisieren, kann man dazu die Online-Webseite eines deutschen Verlages (derzeit noch kostenlos) benutzen. Es wird eine PDF erstellt, die die XML-Datei in eine PDF umwandelt, die aussieht wie eine klassische Rechnung: https://dtvp.de/xrechnung/

PHP Vorlage fĂŒr Wordpress

FĂŒr Programmierer – mit einer kostenlosen PHP Bibliothek kann man XRECHNUNG bzw. den XML-Content nach Faktur-X Standard erstellen. Als Input dienen 2 JSON Dateien – eine fĂŒr die Kopfdaten der Rechnung und eine fĂŒr die Artikelposten, die in ein Formular kopiert werden können. Ein Formatmuster ist jeweils im Form bei Aufruf der Seite.

Mit einem zweiten Template können Rechnungen in den Ordner wp-uploads/rechnungen/ hochgeladen werden (PDF und XML). Das Werkzeug extrahiert Rechungskopfdaten und Posten jeder Rechnung und stellt sie auf der Seite dar. Hierzu muss der Administrator angemeldet sein. Achtung! Die Nutzung dieses Templates wird nur im Intranet empfohlen, da bei Nutzung im Internet die Rechnungen öffentlich wÀren.

In meinem WordPress-Theme „Penguin-Mod“ erstellen Sie eine neue Seite oder einen Beitrag und wĂ€hlen als Template „XRECHNUNG make“ oder XRECHNUNG visualize aus. Das Theme ist im OpenAudit Classic Download enthalten, wenn man die WordPress Instanz mit installiert.

Soweit in diesem Blog-Artikel auf rechtliche Erfordernisse hingewiesen oder eine rechtliche EinschĂ€tzung vorgenommen wird, kann dies eine ggf. notwendige rechtsanwaltliche PrĂŒfung nicht ersetzen. Die bereitgestellten Informationen stellen keine Rechtsberatung dar und sollen keine rechtlichen Fragen oder Probleme behandeln, die im individuellen Fall auftreten können. Es kann insofern keine GewĂ€hr fĂŒr die RechtskonformitĂ€t dieser Informationen geboten werden.