Java planmäßiges Sicherheitsupdate
und Microsoft zieht Office build 7969 zurück: Oracle hat heute das Update 131 für Java Version 8 veröffentlicht. Darin sind wieder zahlreiche Sicherheitslücken geschlossen. Nachdem nun auch Firefox die Browser-Untersützung für Java entfernt hat, lassen sich Java Webanwendungen nur noch mit dem Internet Explorer öffnen. Außerdem muss Java in 32 Bit installiert sein, ansonsten verweigern viele Apps den Dienst. Nachdem Microsoft vorgestern im Current/RTM Branch den Build 7969 von Office 365 (Click2Run) veröffentlicht hat, sind alle angeschlossenen Systeme etwa einen Tag später wieder auf Build 7820.2038 zurückgesetzt. Derzeit wird in diesem Update-Zweig der letztgenannte Build als aktuell angezeigt. Vermutlich ist Microsoft oder zahlreichen Anwendern mindestens ein Problem aufgefallen und die Veröffentlichung wurde zurückgerufen. Auf den Microsoft Servern liegt allerdings für die Admin-Downloads noch Build 7969 als Current vor. Bitte die Netzwerk-Installationsfreigabe mal ein paar Tage nicht auf den neuen Build aktualisieren lassen. Dazu muss der Server-Aktualisierungs-Task ein paar Tage gestoppt werden. (Post ID:1063)
erstes Bild
Kategoriebild
Internet und Telefonie auch über vorhandenen Kabelanschluss
Nicht ganz ohne und schon gar nicht jedes Produkt. :X Aus Erfahrung mit Unitymedia #vodafone Kabel hier ein kurzer Bericht mit Dingen, die jeder, der die Umstellung vor sich hat, beachten sollte: Die Internet-Produkte 2play und 3play für Privatkunden sind sehr günstig, es wird aber leider verschwiegen, dass das Heimnetz nach Umstellung nicht mehr aus dem Internet erreichbar ist. Hiervon betroffen sind: * MyFritz-Zugang und Benutzung der MyFritz app unterwegs * VPN-Einwahl über einen verschlüsselten Tunnel von außen * Betrieb eines eigenen Webservers * Betrieb eines eigenen Mailservers und Abruf der E-Mails vom Smartphone aus per PUSH * Zugriff auf ein NAS-System im Heimnetz von unterwegs (Datei Up- und Download, Media-Streaming) * Mitnahme von mehr als 6 Rufnummern (T-ISDN-Anschluss oder beliebiger VoiceoverIP-Anschluss mehr SIP-Nummern Die Damen an der Hotline erwähnen keinen der genannten Punkte, außer den Verlust von 4 MSN-Rufnummern. Zur Nutzung von mehr als einer Telefonleitung muss man ohnehin für 5 € pro Monat Komfort Telefonie zubuchen. Der Zugriff von außen ist versagt, weil Unitymedia (Endkundenbereich) nur IPv6-Adressen mit DS-Lite (Dual Stack Lite) interner IPv4 schaltet. Eine öffentliche IPv4-Adresse ist, wie man dann im Nachhinein erfährt, nicht möglich. Einzige Möglichkeit: Upgrade auf ein Unitymedia Business Paket. Diese Pakete sind auch für Privatkunden erhältlich und haben einige Vorteile: * Öffentliche IPv4-Adresse (die mit Dyndns-Diensten auch nach Wechsel erreichbar ist - im Regelfall wird sie aber nicht 1x pro Tag geändert, sondern nur sehr selten. Anmerkung: Die ausgegebene IP-Adresse ist in Österreich registriert. Wer damit kein Problem hat, verfügt über eine…
erstes Bild
Kategoriebild
Bildschirm- und Tonaufnahme
Da das Projekt Screen Cast Capture Light Recorder kein DPI-scaling unterstützt (Aufnahmen von hochauflösenden Displays, wo die Text- und Schriftgröße höher als 100% ist, um etwas zu lesen), habe ich eine andere kostenlose Software entdeckt und getestet: FFSPLIT 0.6.0.2 berücksichtigt die DPI-Auflösung und die Textgröße und zeichnet unter Verwendung des kostenlosen FFMPEG im MP4-Format mit AAC Audio auf. Dabei ist die Bedienung einfach, es lassen sich Hotkeys definieren und die Software muss weder zusätzliche Einstellungen in der Registry ablegen, noch installiert werden. Das herunterladen der ZIP-Datei und entpacken reicht aus. Beim ersten Aufruf wird noch FFMPEG aus dem Internet heruntergeladen. Danach startet die Software. Man kann sogar entscheiden, die Webcam des Notebooks als zweiten Layer z. B. oben rechts in der Ecke einzublenden. Damit ist dann das Gesicht des Vortragenden mit im Bild. Durch das gängige MP4-Format lassen sich so erstellte Videos auch auf Youtube hochladen (z.B. Anleitungen oder Produkt-Reviews, die man damit erstellt hat).
erstes Bild
Kategoriebild
Februar Patchday verschiebt sich
wie jetzt bekannt wurde - um 30 Tage. Erst im März werden wieder Sicherheits-Patches verteilt. Normalerweise sollte am 2. Dienstag im Februar gegen 19 Uhr deutscher Zeit die monatliche Sicherheits-Patch Auslieferung beginnen. #Microsoft hat aber wegen zu befürchtender Nebenwirkung einen Rückzieher gemacht und die Patches zurückgehalten. Wegen dieser Verzögerung sind Personen, die mit dem Internet-Explorer oder Microsoft Edge im Internet unterwegs sind, besonders gefährdet, da zeitgleich Adobe eine kritische und bereits ausgenutzte Sicherheitslücke geschlossen hat. Mit der verspäteten Auslieferung der Windows Patches wird auch der Embedded Flash Player nicht verteilt. Sicher sind der Browser Chrome for Enterprise. Das eingebettete Flash Objekt wurde bereits heute morgen ausgetauscht. Um die Sicherheitslücke zu vermeiden, sollte Ihr Flash Player die Version 24.0.0.221 haben. (Letzte Revision: 10.02.2017 19:49:01) (Post ID:1051)
erstes Bild
Kategoriebild
Samsung Galaxy A5 (2017) SM-A520F
Ernstzunehmender S7-Konkurrent im Power-Smartphone Bereich, in einigen Disziplinen sogar dem Galaxy S7 überlegen. Das seit Anfang Februar verfügbare Smartphone kommt mi3 32! GB interner SD, 3GB RAM und 8-Kern-Exynos Prozessor. Es hat wie das S7 einen Fingerabdrucksensor (Erkennung durch Auflegen) , ein UKW-Radio und 2 16MPixel Kameras. Alle Selfiefreunde finden toll, dass die Frontkamera so hoch auflöst. Es wird mit android 6.0.1 ausgeliefert, Samsung sagt ein Update auf Nougat (7.1.x) zu. Weggelassen hat man leider: * Den Puls-Mess und Sauerstoffdickte Sensor (im S-health werden diese Rubriken dann leider nicht mehr angezeigt, ebenso die bisher gemessenen Werte (mit dem S5) nicht. Man hätte wenigstens die vorhandenen Messwerte anzeigen können und die Möglichkeit zur manuellen Erfassung geben sollen. Alternative: Kardiometer misst über die normale Kamera den Puls, ist aber mit einem Werbebanner. * Infrarot: Braucht kaum noch jemand, selbst als Fernbedienung lassen viele TVs heutzutage Wifidirect oder Bluetooth zu. * Die Kamera hat keinen Selektiven Focus Modus, keine 3D-Aufnahme, keinen Sportmodus und weniger nachinstallierbare Effekte und Programme. Hier kann bereits das S5 mehr (S5 wird derzeit noch neu zum gleichen Kaufpreis wie das A5-2017 gehandelt). Panorama-Aufnahmen und HDR sind aber weiterhin vorhanden. Die Samsung Musik App ist seltsamerweise nicht vorinstalliert, man kann sie sich aber herunterladen. Positiv fällt auf, dass sich die meiesten Google Apps (Bücher, Musik, GDrive usw. deinstallieren lassen) vodafone brennt lediglich eine vodafone Start App mit ins ROM und einen vodafone Browser namens "internet". Die 2 lassen sich leider nicht entfernen. Ansonsten ist das Telefon nicht zu heftig mit…
erstes Bild
Kategoriebild
Volkswagen Discover Media Generation 2
Die Weiterentwicklung des Mittelklasse-Navis hat einen schnelleren Prozessor, mehr Arbeitsspeicher und ein um 1 Zoll größeres Display mit höherer und damit schärferer Auflösung. Dies zeigt sich in der Darstellung insbesondere bei der Navigation. Im Vorschaufenster wurde bei Manöver nur eine Pfeilaktion angezeigt, nun kommen Autobahninfos/Tankstellen/Rastplätze und die drei nächsten Manöver (inkl. Zeitangabe wann man den Wegpunkt erreicht). Ansonsten ist die Bedienung gleich mit Generation 1, d. h. es gibt weiterhin die Infraroterkennung, die beim Annähern mit der Hand schon die Menüleiste einblendet. Die Zieleingabe oder Auswahl von SD-Zielen ist etwas übersichtlicher gestaltet, die Ziele damit schneller aufgerufen. Auch die Navi-Updates stehen in der aktuellen Version (noch) kostenlos zum Download bereit. Der Umfang der Karten wächst von 7,8 GB auf 14 GB. Gegen Aufpreis lässt sich die Sprachsteuerung nun freischalten (vorher musste man ein Modul einbauen oder Premium Bluetooth mit ordern) Aber es gibt nicht nur Positives zu berichten: Während Generation 1 vom Disco Media "TMCpro" als Lifetime Lizenz hatte (incl. Aktuelle Warnungen auch auf Bundesstraßen und Berücksichtigung der Brückensensoren und Induktionsschleifen), fällt man beim Generation 2 auf TMC zurück (nur Meldungen, die am Radiosender gemeldet wurden, nur Autobahnen, keine Warnungen, Lageangaben auf AB-Abfahrten unscharf maskiert). Jedes Handy mit kostenloser Navi App kann mittlerweile mehr. Auch die mobilen Navigationsgeräte von Garmin & Co. können mindestens TMCpro. VW geht einen eigenen, umständlichen Weg. Statt die Internetverbindung (wie die Mitbewerber) über Bluetooth PAN und das ohnehin gekoppelte Handy zu realisieren oder die MTM fest im Fahrzeug sowieso vorgeschriebene SIM-Karte zu realisieren, muss man…
erstes Bild
Kategoriebild
lenovo Tiny M7xx – klein aber groß
Günstig in der Anschaffung und ein vollwertiger #Win10 PC und kleiner als ein Thin-Client: Das lenovo ThinkCentre M700 hat nicht nur 3 Jahre Vor-Ort-Service inklusive, sondern spart auch noch Platz in der Büro-Umgebung Das Gerät ist so lang und hoch wie ein Bleistift, hat 2x Display-Port und 6x USB 3.0 ab Werk und lässt sich mit einer Standard-Iso von Windows 10 Pro z.B. per USB-Stick betanken (UEFI-Secure Boot, Quelle: Media Creation Tool von Microsoft, Rufus Open Source). Für die Betankung werden keine zusätzlichen Treiber benötigt, alle Komponenten des Geräts werden aus der Box heraus erkannt. Noch besser: Ich habe den Rechner ausgepackt (er ist mit Windows 7 Pro vorinstalliert, enthält aber eine Windows 10 Pro Lizenz), dann beim Erststart mit ENTER und dann F1 in das UEFI verzweigt. Hier muss unter "Startup" die Boot-Reihenfolge auf "SATA1" vor "USB KEY" gestellt werden, ansonsten wird bei der Betankung das System bei jedem Neustart wieder überschrieben. Danach den Bootvorgang vom Stick mit "Enter" und F12 in das Boot-Menü verzweigen und einmal vom Stick booten. Der Stick darf in diesem Fall bis zum Ende der Installation im Gerät bleiben. Hat man die Boot-Reihenfolge nicht verändert, kann er auch VOR dem zweiten Reboot entfernt werden. Der Stick selbst muss mit Rufus als GPT UEFI Device in 2 Durchgängen (NTFS) erstellt werden. Zur Windows Aktivierung mit dem kostenlosen Werkzeug (oemkey.exe) den Schlüssel aus dem UEFI auslesen und diesen zur Aktivierung eintragen. Mit einer direkten Internetverbindung ist das System dann binnen Sekunden aktiviert. (Post ID:1031)
erstes Bild
Kategoriebild
Windows 10 Adware
Auf einem frisch aufgesetzten Windows 10 Pro rs2 (build 14393.82) System werden, sobald es eine Internet-Verbindung bekommt, ungefragt und automatisch Werbe-Apps installiert. Das Schlimme ist, dass die Apps auch installiert werden, wenn das Konto NICHT mit einem Microsoft Konto verbunden ist. Da Microsoft die Gruppenrichtlinie (Cloudcontent), die dies verhindert, für die Pro Edition entfernt hat, muss man nach erfolgter Installation etwa 15 Minuten warten, bis diese Apps installiert sind und danach über ein Powershell-Script (Administrative Powershell erforderlich) alle unerwünschten Apps wieder deinstallieren. Bisher wurden diese danach nicht erneut wieder installiert. Da die Apps nicht "Provisioniert" sind, sondern erst beim Start heruntergeladen und installiert werden, kann man sie nicht aus dem WIM Image im Datenträger entfernen. Dies geht nur mit vorinstallierten Apps, wie z.B. 3D-Builder, ZuneMusic, Skype, TV und Fernsehen, Getstarted. Get-AppxPackage *Flipboard.Flipboard* | Remove-AppxPackage Get-AppxPackage *king.com.CandyCrushSaga* | Remove-AppxPackage Get-AppxPackage *king.com.CandyCrushSodaSaga* | Remove-AppxPackage Get-AppxPackage *Farmville* | Remove-AppxPackage Get-AppxPackage *Minecraft* | Remove-AppxPackage Get-AppxPackage *Asphalt* | Remove-AppxPackage Get-AppxPackage *Flipboard.Flipboard* | Remove-AppxPackage Get-AppxPackage *ConnectivityStore* | Remove-AppxPackage Get-AppxPackage *Microsoft.Advert* | Remove-AppxPackage Das Gleiche muss für noch nicht angelegte User geschehen: Get-AppxPackage -allusers *king.com.CandyCrushSodaSaga* | Remove-AppxPackage ... Die vorinstallierten Apps lassen sich aus dem Image entfernen mit: Get-appxprovisionedpackage -online | where-object {$_.packagename –like "*zune*"} | remove-appxprovisionedpackage –online (Post ID:1029)
erstes Bild
Kategoriebild
Windows 10 kostenloses Upgrade endet
genau am 29.07.2016 um 23:59:59 Uhr. Das Ende ist abhängig von der Zeitzone, in der das Gerät zur Aktivierung mit dem Internet verbunden wird. Danach kann man Windows 10 für PCs mit älteren Betriebssystemlizenzen (Windows 7 oder 8.1) nur noch durch Zukauf einer #Win10 Lizenz oder Kauf/Miete aus dem Volumenlizenzprogramm eOpen bzw. Select+ erhalten. Eine kostenlose Aktivierung von Windows 10 ist dann nicht mehr möglich. In vielen Fällen ist es ohnehin ratsam, ältere Hardware durch Neubeschaffung zu ersetzen. Die neue Hardware verfügt dann über eine Windows 10 Pro OEM Lizenz. Das Upgrade auf Redstone wird stufenweise ab dem 02. August ausgerollt und wird ein Voll-Upgrade sein (d.h. das installierte Windows 10 Betriebssystem wird komplett ausgetauscht, die dazu erforderliche ISO ist ca. 3.9 GB groß). Eine Neu-Installation mit Redstone lässt sich nur bei Rechnern durchführen, die bereits eine Windows 10 Lizenz haben (OEM-Rechner mit MSDDM-Schlüssel im UEFI/BIOS) oder das Upgrade auf Windows 10 vor dem 30.7. bekommen haben (Digitale Lizenz auf den Aktivierungsservern von Microsoft, Gerätegebunden). Ansonsten benötigt man für die Aktivierung einen Windows 10 Schlüssel aus dem Volumenlizenzprogramm bzw. den mit der SB-Lizenz ausgelieferten Key. (Post ID:1026)
erstes Bild
Kategoriebild
Tesla P90D – ein Ritt auf der Kanonenkugel
Bedingt. Liest man das technische Datenblatt, stehen da Werte, die nahe an einem Bugatti Veyron oder Lamborghini Aventador LP 750-4 Superveloce liegen. Klingt vielverpsrechend, also Probefahrt gebucht. Im Fahrbetrieb bestätigt sich zunächst der Eindruck - beschleunigt man aus dem Stand oder aus niedriger Geschwindigkeit per Kickdown, setzt das Fahrzeug die Kraft auch brav um (ohne Rauchentwicklung, peinliche Geräusche und Gummi zu verbrennen), allerdings nimmt die Drehmomentkurve spätestens bei 140 stark ab. Das bedeutet aus dem Stand bis 140 drückt es in die Sitze und ein wahrer Boost treibt das Fahrzeug lautlos (bis auf die Wind- und Reifengeräusche) voran, danach geht es rapide in gewohnte Regionen einer AMG Mittelklasselimousine. Verarbeitung: Von außen stimmen leider die Spaltmaße nicht, d.h. an der Motorhaube und der C-Säule zur Heckklappe hin sind Spaltmaße von 5mm-9mm am gleichen Bauteil zu beobachten. Hätte ich eher bei Dacia erwartet ;). Die Innenraumverarbeitung ist aber mittlerweile hochwertig, d.h. man kann nicht mehr das Armaturenbrett bewegen und hier stimmen die Qualität und Anmutung der Alcantara bzw. Leder Elemente. Die Plastikteile im Carbonlook sind nicht jedermanns Sache. Technik: Ein !17" Bildschirm trägt das komplette Bedienkonzept. Schalter für Licht, Klima, Startknopf und Assistenzsysteme sucht man vergeblich. Es sind also mindestens 2 Fingerklicks notwendig, wenn man manuell das Licht einschalten möchte. Auch die Haptik der Klimabedienung ist, da der Bildschirm bein vibratives Feedback gibt, nicht gibt. Dennoch gestaltet die die Bedienung des Bildschirms und seiner Elemente sehr intuitiv und man kommt auch ohne Handbuch schnell rein. Das KI ist ein weiterer TFT-Bildschirm in…
erstes Bild
Kategoriebild
Angebot: Netzwerk-Dokumentationen
Schritt-für-Schritt-Anleitungen und anschauliche Netzwerkdiagramme sowie Inventarisierung von Software und Hardware, Sicherheitsrichtlinien, QM-Richtlinien und Leitfäden und Schulungen. Die folgende Grafik beschreibt die notwendigen Elemente für ein Netzwerk mit derzeit technisch machbaren Funktionen in Windows Server Netzwerken: * Faxservice (Unified Messaging, Tobit David) E-Mail, Fax, Sprachboxen * Router, Firewall * DSL-Internet-Zugang * USV (Schneider APC Smart UPS) * Drucker und Multifunktionsgeräte (Netzwerkdrucker an Standard TCP/IP Ports) * WLAN-Anbindung * Virenschutz * Datensicherung * LAN-Anbindung (Post ID:923)
erstes Bild
Kategoriebild
Verschlüsselungstrojaner Locky
kommt auf mindestens 12000 Infektionen/Tag allein bundesweit. "Und sie klicken doch" heißt das Motto für viele Mitarbeiter, die trotz aller Warnungen Links in E-Mails anklicken, Word-Dateianhänge öffnen und bei der Frage, ob das im Internet angebotene Dokument geöffnet werden soll, mit Ja antworten. Der moderne Trojaner bzw. #Ransomware bittet den Benutzer unter einem Vorwand, ihn auszuführen. Wir Admins können unsere Kollegen und Mitarbeiter nur mit rigorosen Maßnahmen gegen versehentliches oder gewolltes Klicken schützen: Update: Auch Powershell Scripte werden nun aktiv genutzt, indem aus Word heraus eine Powershell Befehlszeile geöffnet wird. Powershell Dateien haben die Endung: .PS1, sollten also mit in die Sperrliste. * Im Exchange alle Anhänge ausser .PDF blockieren (Es gibt dann keinen Austausch von Word/Excel Dateien mehr über das Internet) * Makrosicherheit im Office per Richtlinie auf "Deaktivieren" setzen und nur signierte Makros ausführen * In der Firewall zahlreiche Dateiendungen (HTTP-Download) blockieren, inbesondere auch ALLE Office Dokumenttypen (mit und ohne X), .JS, .EXE COM BAT, .pif, .SCR., .PS1 Die komplette Liste ist noch größer. Verzichten Sie zusätzlich auf Flash und Java und den Adobe Reader und haben einen Browser mit Sandbox (z.B. Google Chrome for Business), ist die Sicherheitslage in Ihrem Unternehmen schon besser. * Die vom Windows Scripting Host ausgeführten Dateitypen für die User mit dem Editor verknüpfen (.JS, .VBS) Zuletzt hilft es nur, Vollbackups in vielen Generationen (beispielsweise für 4 Wochen und mehrmals täglich) extern (nicht auf einer Festplatte, sondern auf einem Band) aufzubewahren, um nach Entdecken einer Infektion möglichst viel zu retten. (Letzte Revision: 19.02.2016…
erstes Bild
Kategoriebild