Virenschutz und Systemsicherheit Windows
Um die vorgeschriebenen Mindestanforderungen für ein sicheres System zu bekommen, sollten Sie die folgenden Punkte befolgen: * Benutzeranmeldekonto: Arbeiten Sie NICHT als lokaler Administrator, sondern NUR mit Benutzerrechten. Entscheidend sind hier die Rechte auf dem PC (lokale Rechte) * Verwenden Sie sichere Kennwörter zur Anmeldung * Installieren Sie einen Virenschutz, der so häufig wie möglich aktualisiert wird (Virussignaturen) * Aktivieren Sie den Dienst "Automatische Updates", um Microsoft-Patches zu erhalten * Verwenden Sie einen aktuellen Internet Explorer (z.B. Version 11) oder Googole Chrome für Business und deinstallieren Adobe Flash (Beide genannten Browser haben Flash integriert). * Befolgen Sie die organisatorischen Anweisungen unten im Text und reagieren nicht auf HOAXES Vorsorgemaßnahmen und Organisatorisches Mail und Internet: * Öffnen Sie keine E-Mail-Anhänge, die Sie nicht angefordert haben. Bei unverlangt erhaltenen Anhängen den Absender kontaktieren und fragen, ob dieser eine Datei mit der Dateigröße x und dem Namen y als Anhang verschickt hat. * Meiden Sie fragwürdige Seiten, klicken NICHT auf irgendwelche BANNER * Reagieren Sie nicht auf Mails, die persönliche Informationen, von Ihnen haben möchten (PINs, Passwörter, Geburtsdatum, TANs, Zugangsdaten allgemein). * Banking: Kontrollieren Sie, ob sie eine gesicherte Verbindung zum Bankserver haben (grünes Schloß in der Adressleiste). Durch Doppelklick auf das Schloß wird angezeigt, von wem das Zertifikat ausgestellt wurde und für wen. Wenn eben möglich, verwenden Sie zum Banking NUR HBCI mit einer Chipkarte! * Vermeiden Sie das Weiterleiten von Virenscherzen und Ketten-Emails (sog. Hoaxes). Mehr Info zum Thema weiter unten Anwendungen: * Verwenden Sie eine aktuelle Microsoft Office Version oder…
erstes Bild
Kategoriebild
Mercedes Comand Online (NTG 4.5)
Multimedia, Internet, Schnittstellen, Medien - Dieser Artikel fasst meine Eindrücke zum neuen Comand Online NTG 4.5 und Multimediakomponenten zusammen: Neu: Das Comand Online hat nun serienmäßig einen SD-Karten Steckplatz statt PCMCIA und ausserdem einen USB-Anschluss im Mittelarmlehnenfach. Nimmt man das Multimedia-Interface dazu, hat man also USB + die Option Ipod, 3mm Klinke und per Zusatzkabel Videosignale ins Comand online einzuspeisen und Playmisten zu verwalten. [Update Feb 2012]: Das Modelljahr 2012 bringt auch ein paar versteckte Veränderungen. Akustische Schliessrückmeldung (Serie): * Früher war das so: Fahrzeug hupt 1x beim Öffnen, 3x beim Schließen: das macht zu viel Krach und ist beinahe peinlich. * NEU seit 2012: KEIN SIGNAL beim Öffnen und 1x kurzer Ton beim Schließen. Viel dezenter und nun endlich nützlich, da man nicht mehr auf 3x Blinker achten muss, um sicher zu sein, dass Mensch mit schlechten Absichten (Dieb mit Funk-JAMmer) die Funkkommunikation zwecks Zugriff auf das Auto unbemerkt stört. Verkehrszeichenerkennung (SA): Die Tempolimits mit erkannten Zusatzschildern werden nun auch auf der Karte im Comand angezeigt (unten links) und nicht nur im KI kurz eingeblendet. Comand Online: * Google Panoramio war schon vorher da, aber aktuell (Softwareversion, die mit dem Kartenstand 2011/12 V5.0 kommt): zusätzlich Google Street View. Wo verfügbar, kann man mit dem Comand Controller durch die Straßen laufen und sich ansehen, wie es da aussieht, wo man hin will... * Version 5.0 enthält auch mehr 3D-Objekte im Stadtmodell als Version 4.0 (2011) Media Interface * Das Media Interface benötigt man NUR noch für iPod und MP3-Player. Das…
erstes Bild
Kategoriebild
Netzwerke – Wireless LAN, WLAN
und der Nachbar kann mitsurfen, und die Möchtegernhacker können meine Daten klauen! Gegenwärtig lassen sich WLANs nur effektiv mit WiFi Protected Access,. kurz "WPA" und langen bzw. dynamischen Passphrases oder einem neuen Standard namens 802.11i schützen. 802.11i-Hardware ist jedoch teuerer. Mittlerweile haben die neueren Geräte 802.11i implementiert, einge der besseren "Altgeräte" lassen sich sogar per Firmware-Upgrade aktualisieren. Den 802.11i-Standard bezeichnet man auch als WPA2. Mit MDE/MDT (Mobilen Erfassungsgeräten und Handscannern) auf Windows CE 4.2 Basis ist man etwas mehr eingeschränkt, da die Client-Funkhardware auch WPA resp. WPA2 unterstützen müsste, was die meisten Module aber nicht tun. Oder aber es gibt keine Treiber für Windows CE dafür. Eine Ausnahme bilden Geräte, die Funkwerk (ARtem) OEM-Module verbaut haben, wie z.B. das Höft&Wessel Skeye allegro MDT. Hier unterstützt der Windows CE-Treiber auch WPA-Verschlüsselung - allerdings nur mit TKIP-Protokoll. Mehr Details auch in einem Artikel bei Heise Security. Folgende Sicherheitsstufen sollten Sie berücksichtigen: * Benutzung von WEP (wenn WPA nicht unterstützt wird) --> unbedingt WEP, offen auswählen, nicht WEP mit Passphrase-Authentisierung WEP64=40Bit bietet für 15 – 20 Minuten Schutz * WEP128=104Bit bietet je nach Datenaufkommen für 1-2 Stunden Schutz * Niemandem erzählen, dass Sie ein Wireless LAN haben --> Hacker und „Warchalker und Wardriver“ werden Sie trotzdem finden * (E)SSID-Broadcast abschalten Kann auch aus anderen WLAN Nachrichten rausgelesen werden * MAC-Adressen Authentifizierung MAC-Adressen können zwar aus der Luft „ausgelesen“ und kopiert werden, eine Positivliste der MAC-Adressen auf den Accesspoints zu pflegen und nur registrierte MAC hereinzulassen, kann zusätzlich nicht schaden, da jede zusätzliche Hürde…
erstes Bild
Kategoriebild
Datenschutzbeauftragter
Laufen Sie Gefahr, 25.000 € Strafe zu zahlen? Nach § 4f Bundesdatenschutzgesetz (BDSG) ist ein Datenschutzbeauftragter (DSB) zu bestellen, wenn in einem Betrieb personenbezogene Daten von mehr als 9 Arbeitnehmern automatisiert erhoben, verarbeitet oder genutzt werden. Das Gesetz gibt es seit 23.05.2001, die Schonfrist ist jedoch am 23.05.2004 abgelaufen, die beauftragten Organe können jederzeit unangemeldet prüfen! Neben der Umsetzung der eigentlichen Schutzvorschriften gibt es drei Forderungen des BDSG, die ganz oder teilweise von jedem Unternehmer erfüllt werden müssen: 1. Schriftliche Bestellung eines Datenschutzbeauftragten, wenn die verantwortliche Stelle (Firma, Betrieb, Behörde, Kammer, Kanzlei usw.) mehr als 4 Mitarbeiter beschäftigt, die personenbezogene Daten einsehen oder bearbeiten können. 2. Bereitstellung / Veröffentlichung des öffentlichen Verfahrensverzeichnisses für jedermann gemäß § 4g Abs. II Satz 1 i.V.m. § 4e Satz 1 Nr. 1-8 BDSG. 3. Bereitstellung der internen Verarbeitungsübersicht gemäß § 4g Abs. II Satz 1 i.V.m. § 4e Satz 1 Nr. 1-9 BDSG. Die Nichterfüllung dieser Vorschriften, d.h. Fehlen des Datenschutzbeauftragten und/oder der Dokumentation, kann als Ordnungswidrigkeit geahndet werden, wobei ein Bußgeld in Höhe von bis zu 25.000 € droht. Missbrauch der Daten wird mit bis zu 250.000 € Bußgeld selbstverständlich noch deutlich höher bestraft. Die Behörden können auch ohne besonderen Anlass die Einhaltung der Bestimmungen prüfen, also auch ohne dass ein Anfangsverdacht bzw. eine Anzeige vorliegen muss. Versicherungen zahlen nicht im Schadenfall § Grobe Fahrlässigkeit Insbesondere die Einhaltung der im Datenschutzgesetz beschriebenen Schutzvorschriften wird von den Versicherungen im Schadenfall geprüft. Angenommen, Sie Sind von einem Internet-Wurm infiziert worden oder ein Mitbewerber verklagt Sie…
erstes Bild
Kategoriebild
Flash mich noch mal
Das ist nicht nur der Titel von Mark Forsters neuem Song, sondern auch die dringende Aufforderung, auf jedem PC und Server zu kontrollieren, welche Version installiert ist. Bekanntlich haben alle Version bis einschließlich 16.0.0.296 Sicherheitslücken. Die erforderliche Version ist: 16.0.0.305. Google Chrome aktualisiert sich dadurch auf Version 40.0.2114.111. Auch der Internet Explorer 11 bekommt ein Flash Update über die Windows-Update Funktion. (Letzte Revision: 06.02.2015 13:52:53) (Post ID:901)
erstes Bild
Kategoriebild
Unser tägliches Flash gib uns heute
Die kritischen Sicherheitslücken im Flashplayer hören nicht auf. Auch Version 16.0.0.96 ist nicht sicher. Die Angriffe zielen zwar hauptsächlich auf Firefox und Internet-Explorer, aber auch Google Chrome Nutzer sind potentiell gefährdet. Abschalten des Flash-Plugins (über chrome://plugins) schafft Abhilfe, solange man auf Flash-haltige Seiten verzichten kann, die Lücke nicht geschlossen ist und nicht wieder eine neue Lücke entdeckt wird. Viele Webseiten verwenden zur Darstellung von bewegten Sequenzen und für Werbung nachwievor Flash, obwohl der HTML5-Standard eine viel bessere, weil performantere und sichere Methodik enthält. (Post ID:900)
erstes Bild
Kategoriebild
Adobe Flash Player Update
trotzdem Sicherheitslücke offen. Java 8 javamsi aktualisiert auf Version 31. Google #Chrome bringt Version 40 heraus. Sowohl Chrome und der Internet-Explorer 11 haben die derzeit aktuelle Flash Version 16.0.0.287 im Rucksack. Trotzdem enthält dieser Flash Player noch eine kritische Sicherheitslücke, die laut aktuellen Ankündigungen von Adobe erst am 27. Februar geschlossen wird. Ruft man bis dahin Webseiten auf, die Flash-Inhalte haben, könnte der eigene Rechner infiziert werden. Wer ganz sicher gehen möchte, deaktiviert bis dahin das Flash Player ActiveX (Internet Explorer) oder Plugin (alle anderen Browser). In Chrome lässt es sich z.B. über chrome://plugins abschalten und später wieder einschalten. Im Internet Explorer über das Zahnrad und dann "Add-Ons verwalten". (edit: 24.01.2015 14:49:44) Update vom 27. Jan: Adobe liefert nun Version 16.0.0.296 aus, die wieder ohne bekannte Sicherheitslücken ist. Auch für Internet Explorer 11 und Chrome 40 laden die Update die aktuelle Version nun automatisch. Chrome trägt damit die Version 40.0.2214.93 m (64-bit). (Post ID:895)
erstes Bild
Kategoriebild
Januar 2015 Patchday bei Microsoft
Diesmal ohne Office 2013 Updates. rund 7 Windows und 1 nachgelagertes .NET 4.5.2 Update stehen bereit, die damit insgesamt 2 Reboots brauchen. Der Flash Player ist nur noch in Version 16.0.0.257 sicher, ist aber automatisch auf dem aktuellen Stand, wenn man Internet Explorer 11 oder den aktuellen Chrome for Business 39 verwendet. (Post ID:894)
erstes Bild
Kategoriebild
Microsoft Patchday von November 2014
hat es in sich. Mehrere kritische Sicherheitslücken, die bereits ausgenutzt wurden, sind nun geschlossen. Ungepatchte Systeme konnten durch pures Aufrufen einer präparierten bzw. infizierten Internetseite unter die Kontrolle des Angreifers gebracht werden. Auch Adobe hat den Flashplayer gleich mit aktualisiert. Aktuell ist nun Version 15.0.0.225 (bei Google Chrome Business und Internet Explorer 11 kann der Flashplayer bekanntlich deinstalliert werden, da er in den Produkten enthalten ist. (Post ID:883)
erstes Bild
Kategoriebild
Internet-Fake Webseiten
Warum man so einfach an eine Fake-Domain für kriminelle Websites kommt: Verschiedene Free-Hosting-Anbieter (z.B. hostinate.com), allesamt registriert bei PUBLICDOMAINREGISTRY.COM erlauben ohne weitere Prüfung das Anlegen einer Domain nebst e-Mail. Das Ganze kostet dann auch nciht einmal etwas. PDR ist daher vermutlich der Lieblingsregistrar der Nigeria Connection, weil auch dort keinerlei Plausibilitätsprüfungen durchgeführt werden. So kann jeder mit frei erfundenen Orten, Postleitzahlen, Telefonnummern und Namen eine Domain registrieren lassen und die wird dann auch noch aktiviert und nutzbar. Wer möchte, kann damit wunderbar seine Spuren verschleiern. Warum baut die Registry nicht einfache Plausibilitätsprüfungen oder gar eine Identitätsprüfung in Ihre APIs und Webformulare ein, bevor sie eine Domain adressiert? Im Übrigen fällt auf, dass man bei outlook.com ohne weitere Prüfung auch eine Fake E-Mail-Adresse anlegen kann, die auch sofort funktioniert. Alles Sachen, die beim Stand der aktuellen Technik nicht sein müssten. So kann ich mich erinnern, dass web.de schon vor Jahren eine Postident Authentifikation verlangt hat, um eine Mailadresse zu bekommen. BTW: Inzwischen habe ich per Fax schon wieder den gleichen Verstorbenen mit diesmal knapp 9 Millionen Euro Erbe in Aussicht. Diesmal ist nicht Dumie Benerd der Registrierende der Domain sondern Anita Booma. Unglaublich dass da immer noch Leute drauf reinfallen auf solche Stories. Zumal der jeweilige Fake Jurist mit meist deutschem Namen, der aber der Grammatik nicht mächtig ist, inzwischen 45% für sich beansprucht. Wer ist da ernsthaft so blöd und überweist rund 3.900 € Gebühren im Voraus auf ein Western Union Nummernkonto?? :X (Post ID:880)
erstes Bild
Kategoriebild
Adobe Reader September 2014 Update
Version 11.0.09. Das geplante Update des Adobe Readers berücksichtigt auch einige Sicherheitslücken, die im Flashplayer bereits wenige Tage zuvor gesopft wurden. Installationen des Adobe Readers sollten daher zeitnah auf die aktuelle Version gebracht werden. Heimlich hat auch Oracle sein Java aktualisiert. Die derzeit sicherste Version ist damit 8.0.200 (Update 20). Nur wo Java für Internetseiten benötigt wird, oder Serverdienste die Funktionalität benötigen (z.B. Fujitsu Serverview), sollte java installiert und auf dem aktuellen Stand sein. (Post ID:873)
erstes Bild
Kategoriebild