Ostergeschichte aus der IT
Der Osterhase als IT-Administrator Es war einmal ein Osterhase namens Hoppel. Doch Hoppel war anders als die anderen Hasen. Statt sich um Eier und Verstecke zu kümmern, hatte er eine Leidenschaft für Computer und Netzwerke. Sein Bau war voller Kabel, Server und blinkender LEDs. Eines Tages, kurz vor Ostern, saß Hoppel in seinem Bau und starrte auf seinen Monitor. Die E-Mail-Server waren überlastet, und die Hasen im Dorf beschwerten sich, dass ihre Ostergrüße nicht zugestellt wurden. Hoppel seufzte und nahm einen Schluck Karottenkaffee. Als IT-Administrator des Osterdorfs war es seine Aufgabe, die Technik am Laufen zu halten. Plötzlich hörte er ein leises Klopfen an der Tür. “Hoppel, bist du da?” rief eine Stimme. Es war Lina, die Osterhäsin. Sie hatte ein dringendes Anliegen. “Hoppel, die Eier sind verschwunden! Wir können sie nicht finden. Ohne Eier gibt es kein Osterfest!” Hoppel sprang auf und setzte seine Brille auf. “Keine Sorge, Lina. Ich werde das Problem lösen.” Er aktivierte seinen Laptop und begann, die Sicherheitskameras zu überprüfen. Tatsächlich, die Eier waren weg! Aber wer konnte sie gestohlen haben? Er analysierte die Netzwerkprotokolle und fand heraus, dass jemand von außerhalb auf das Osterdorfsystem zugegriffen hatte. Ein Hacker! Hoppel kniff die Augen zusammen. “Das lasse ich nicht zu”, murmelte er. Er folgte den Spuren des Hackers durch das Netzwerk. Es führte ihn zu einem verlassenen Bau am Rande des Dorfes. Dort fand er den Übeltäter: ein Fuchs namens Fritz, der sich als Osterhase verkleidet hatte. Fritz hatte die Eier gestohlen, um das Osterfest zu…
erstes Bild
Kategoriebild
Klo-Pilot und sein Plumpsklo-Abenteuer
Neues von der #KI - den Microsoft #Coplilot gibt es nun auch als Android-App. Vorteil gegenüber dem Browser ist der Mikofon-Knopf, mit dem man mit einem Fingertip einen Prompt an die Microsoft ChatGPT bzw. Dall-E (nun bekannt als Microsoft Designer) absetzen kann: "Ein **Klo-Pilot**, der auf einem **Plumpsklo** sitzt" fürt zu folgender Geschichte mit Bild: Es war einmal ein mutiger Klo-Pilot namens **Fritz**, der sich auf eine ganz besondere Mission begab. Sein Ziel? Die Eroberung des **ultimativen Plumpsklos** – ein Ort, von dem die Legenden besagen, dass es die *magischste* und *geheimnisvollste* Toilette der Welt sei. Fritz trug einen schicken, maßgeschneiderten Fliegeranzug mit goldenen Knöpfen und einem gestickten Klopapier-Emblem auf der Brust. Seine Fliegermütze saß schief auf seinem Kopf, und er hatte einen abenteuerlustigen Glanz in den Augen. Die Reise begann an einem stürmischen Abend. Fritz bestieg sein winziges Flugzeug, das er liebevoll **"Klo-Express"** nannte. Die Propeller surrten, und der Klo-Pilot flog durch die Wolken, auf der Suche nach dem sagenumwobenen Plumpsklo. Nach vielen Stunden des Fliegens landete Fritz endlich auf einer einsamen Insel. Dort, zwischen Palmen und Bananenstauden, stand es: das **Plumpsklo der Wunder**. Es war aus poliertem Holz gefertigt, mit goldenen Beschlägen und einem Sitz aus Samt. Ein kleines Schild daneben verkündete: "Nur für mutige Klo-Piloten!" Fritz zögerte nicht. Er öffnete die Tür, setzte sich auf den samtigen Sitz und spürte sofort, wie etwas Magisches geschah. Das Plumpsklo begann zu summen und zu vibrieren. Fritz fühlte sich leichter als Luft und sah plötzlich Sterne um sich herum. Das…
erstes Bild
Kategoriebild
Windows 11 vs. Windows 10
Wir werden immer wieder gefragt, warum wir weiterhin Windows 10 Pro/Business/Enterprise statt Windows 11 empfehlen. Daher zusammengefasst die aktuellen Fakten: Es gibt bisher keine Software in unserem Umfeld, die Windows 11 voraussetzt. Ausdrückliche Freigaben von Drittanbieter-Software für Windows 11 sind ebenfalls eher selten. Da Windows 11 auf der Windows 10 Plattform aufsetzt, entstehen auch keine Vorteile durch den Einsatz. Azure Virtual Desktops 10 erhalten Sicherheits-Updates bis Oktober 2028 Windows 10 Enterprise LTSC 2019 (Mietprodukt) erhält sogar Sicherheitsupdates bis 09. Januar 2029! Umwelt schonen, Admin-Aufwand reduzieren: ältere Client-Hardware unterstützt kein Windows 11. Statt funktionierende PCs zu verschrotten, können diese in Verbindung mit Azure Virtual Desktop mit IGEL-OS betrieben werden Benutzeroberfläche, Nutzerverhalten: Nutzer, die an wechselnden PCs arbeiten, müssen sich mit zwei verschiedenen Desktop-Oberflächen und Startmenüs beschäftigen Bedienkomfort schlechter: Insbesondere die zusätzlichen Mausklicks in den Kontext-Menüs und das schlecht anpassbare Startmenü sind mit mehr Mausklicks verbunden und damit unproduktiver als bei Windows 11. Durch die touchorientierte Darstellung sind die Wege, die die Maus zurücklegen muss, länger. Admins müssen Gruppenrichtlinien und Einstellungen für zwei verschiedene Client Plattformen erstellen und pflegen. Für Windows 11 müssen die Benutzer-Produktivität behindernde Elemente und Dienste abgeschaltet oder geändert werden - wie die Snap-Layouts, die Position des Startbuttons, Widgets und Werbung Windows 11 Pro/Enterprise enthalten auch im optimierten Zustand mehr Werbung. Die Werbung lässt sich nur durch flächendeckenden Einsatz von Microsoft 365 Business Premium oder Enterprise Abonnements effektiv reduzieren. Der Copilot lässt sich auch mit Windows 10 nutzen. Anmerkungen am Rande: Wir empfehlen schon wegen deutlich geringerem Speicherverbrauch: Google…
erstes Bild
Kategoriebild
SSH – Terrapin Angriffs-Szenario
am 18. Dezember haben Forscher herausgefunden, dass man das SSH-Protokoll schwächen kann. Es handelt sich um ein Protokoll zum Konsolenzugriff per Befehlszeile auf meist Linux-basierte Endgeräte wie Router, Firewalls und Server, vergleichbar mit Telnet. Die Verbindung (meist über Port 22) ist aber verschlüsselt. Zu beachten Das Szenario greift nur, wenn man eine spezielle ungewöhnliche Verschlüsselung einsetzt (SSH-Verbindungen, die mit Chacha20-Poly1305 oder Encrypt-then-MAC im CBC-Modus verschlüsselt sind) Wird das SSH Protokoll nur geschwächt, sprich ein potenzieller Angreifer ist nicht automatisch mit der Server-Konsole verbunden - er hat es nur leichter, eine man-in-the-middle Attacke zum Daten mitlesen zu versuchen. Das einzige Gerät im uns bekannten Umfeld, das theoretisch SSH zum Internet publizieren könnte, wäre die Barracuda Firewall. Da die Remotezugriffe aber soweit ich weiß - wie die VPNs - über das TINA Protokoll erfolgen, ist Port 22 dort nicht aus dem Internet erreichbar. Selbst bei der alten w.safe (seit Jahren nicht mehr als Firewall in Betrieb) konnte man nur innerhalb eines VPNs per SSH auf die Linux Konsole zugreifen. Unsere Shop-Frontends sind nicht von dem Szenario betroffen. Wenn Kunden ihre Synology NAS oder eigene Linux Server oder Drittanbieter-Firewalls betreiben und Port 22 zum Internet freischalten in Ihrer Drittanbieter-Firewall, geschieht das auf eigenes Risiko. Wir raten ausdrücklich davon ab. Internet-Auftritte (die Linux-Server, auf denen Apache, NGinix und MariaDB laufen) müssten bei den führenden Providern entweder gar nicht über Port 22 erreichbar oder ausreichend geschützt sein. Das liegt in der Betriebsverantwortung von gehosteten Shared-Servern. Client-Software aktualisieren Zu SSH-Programmen gehören auch die Client-Anwendungen. Nur wenn…
Kategoriebild