Microsofts Internet Explorer 10
ist nun auch offiziell für Windows 7 erschienen und kann auf der Microsoft Seite heruntergeladen werden. In Kürze wird er über Windows Update angeboten. Eine große Arbeitserleichterung für alle Administratoren und Nutzer, die Wert auf Sicherheit legen, bringt der neue IE da sich das Flash-Player ActiveX nun automatisch aktualisiert und Bestandteil des Browsers wird (wie auch schon bisher bei Windows 8 und Server 2012). Außerdem ist der Internet Explorer 10 schneller und unterstützt aktuelle Web-Technologien sowie SVG und HTML5 besser. (Post ID:784)
erstes Bild
Kategoriebild
Sicherheit: Aktuelle Programmversionen
Adobe Reader 11.0.02, Java 7 Update 15, Flash 11.6.602.168 (das Flash Plugin vom Internet Explorer 10 wird automatisch von Windows Update aktualisiert, Plugin und alle anderen Betriebssysteme müssen manuell auf den aktuellen Stand gebracht werden. Opera 12.14, Libreoffice 4.0.1.1 Vom Adobe Reader gibt es jetzt auch eine Windows 8 App. Diese ist aber dermassen eingeschränkt, dass viele Programme damit nicht funktionieren (z.B. Elster Steuerformulare, Krankenkassenmeldungen etc.) - Bitte nicht installieren oder zumindest nicht als Standard-Anwendung für PDF machen. (Post ID:783)
erstes Bild
Kategoriebild
Grundlagen Voice over IP
Am Beispiel T-Online DSL voice sei kurz beschrieben wie es funktioniert. Sofern man schon Telekom DSL-Kunde ist und eine T-Online dsl flat hat, macht man Folgendes: T-Online Kundencenter, VOIP aktiviert (Alternative ohne Grundgebühr oder Festnetz-flatrate 9,95 pro Monat möglich), heraus kommt eine 032-2 Rufnummer, die man sofort anrufen kann - allerdings nur aus dem Netz der Deutschen Telekom und von T-Mobile Deutschland. Alle anderen Provider bleiben aussen vor (leiten nicht ins 032-Netz weiter), ebenso die CallByCall Carrier. Ein Anruf aus einem Anderen Netz resultiert in einer Ansage: "Die Rufnummer ist nicht aktiviert bzw. vergeben". Eine Rufnummer im eigenen Ortsnetz bietet T-Online (noch?) nicht an. Auf Nachfrage kommt T-Online zumindest mit einem praktischen Tipp rüber, wie man die Übermittlung der 032-Rufnummer abschaltet, um zumindest die Rückrufer nicht zu verwirren: *31# vorwählen und das Gespräch erfolgt mit COLR-Unterdrückung der Internetrufnummer. Bei mir habe ich die *31# auf eine Taste an jedem Telefon gelegt und die Taste "Internet-Call genannt". Zusammen mit der Fritzbox als Hauptanlage und meiner Euracom als "Unteranlage nah", kann ich abgehendes VOIP fallweilse von jedem Endgerät aus mit **121# einleiten. Der Code für Calls mit unterdrückter Rufnummer ist also **121#*31# Dann kommt ein Amtston und weiter gehts. Am Ende der Nummer # wählen spart 2-3 Sekunden Wartezeit beim Gesprächsaufbau. Statt 121 kann man, sofern man mehrerere VOIP-Zugänge registriert hat, auch 122 usw. fallweise wählen. Tarife: Die Nutzung von VOIP ohne Voice-flatrate ist derzeit nicht interessant (nur zu Forschungszwecken also), da es immer einen CallbyCall Provider gibt, der günstiger vermittelt, als…
erstes Bild
Kategoriebild
Windows 8 Pro Lizenznachweis
Microsoft OEM-Versionen bei neuen PCs: Der bisherige COA-Aufkleber mit der Produkt-ID (bisher Nachweis der Lizenz) entfällt mit jedem neuen Windows PC, bei dem das Betriebssystem vom Hersteller mitgeliefert wird. Stattdessen tritt der rechts abgebildete Siegelaufkleber, der auch die Edition enthält (z.B. Professional). Zitat von Microsoft: "Ein korrekt lizenzierter PC sollte entweder ein Original-Microsoft-Etikett oder ein Echtheitszertifikat (Certificate of Authenticity, COA) aufweisen. " Liest man sich die zugehörigen Lizenzbestimmungen durch, erfährt man, dass man ein #Downgraderecht auf Windows 7 (Professional) hat. Windows xp Pro darf man nun nicht mehr im Rahmen des Downgraderechts auf dem Rechner installieren. Das theoretische Downgraderecht funktioniert aber nur dann, wenn der Hersteller einen Downgrade-Datenträger mit Lizenzschüssel für Windows 7 mit ausliefert. In jedem Fall muss zunächst die Windows 8 Vorinstallation zuende geführt und per Internetverbindung oder telefonisch aktiviert werden. Erst danach kann der Recovery Datenträger eingesetzt werden, der m.W. wiederum im BIOS des Rechners ein OEM-Zertifikat installiert. Mit Auslieferung ist im BIOS NUR der Schlüssel für Windows 8 Pro hinterlegt. Bei einer Microsoft Lizenzkontrolle (Software Asset Management) wird man aufgefordert, Lizenzschlüssel der OEM-Versionen in die Tabelle einzutragen. Um den jeweiligen Lizenzschlüssel der OEM-Windows Maschine aus dem BIOS auszulesen, gibt es aber (noch) kein Tool von Microsoft, sondern nur ein kostenloses Programm: pkeyui.exe, das auf den Seiten der Computerzeitschrift CHIP heruntergeladen werden kann, bzw. oemkey.exe von Neowin. Quelle: https://www.microsoft.com/de-de/howtotell/Hardware.aspx (Post ID:774)
erstes Bild
Kategoriebild
Java Sicherheitslücke
wurde mit dem heute erschienenen Notfallpatch 11 geschlossen. Die aktuelle und damit Version mit den wenigsten Sicherheitlücken ist damit Java 7 Update 11 (7.0.110). Generell gilt die Empfehlung: Wo java nicht benötigt wird, die Software deinstallieren. Die größte Gefahr besteht bei der Java-Internet-Anbindung (Browser AX oder Plugin). Diese wird z.B. benötigt von: * Webseiten, die mit Java arbeiten, z.B. Elster online, Bestellsysteme einiger Hersteller * Fujitsu Serverview - auf dem Server, wo der Operations Manager (die Oberfläche) läuft * APC Powerchute (Oberfläche für USVs ohne eigenes Netzwerkinterface) Java OHNE Browser Plugin (d.h. hier kann man es abschalten) wird z.B. benötigt von: * Secsigner (Prüfprogramm für Digisig) * Serviio (freier DLNA-Server für Medienstreaming auf Fernsehgeräte) * JDownloader Download Manager (Post ID:777)
erstes Bild
Kategoriebild
Java Sicherheitsupdates
Aktuell ist Version 7 Update 09. Da immer noch nicht alle Lücken geschlossen sind, ist es (auch laut BSI) derzeit empfehlenswert: a) Java nur auf solchen Systemen zu installieren, wo es unbedingt benötigt wird --> Server (wegen Serverview und Managementprodukten) --> PCs und Terminalserver, die Internetseiten aufrufen, wo unbedingt Java-Anwendungen benötigt werden (z.B. Bestellsystem eines Herstellers) b) auf den Systemen, wo Java nicht für die Internet-Anwendungen benötigt wird, aber für lokale Software die Browser-Integration über die Javaeinstellungen in der Systemsteuerung abstellen --> Die Secsigner Prüfanwendung benötigt z.B. Java lokal, aber keine Internetintegration. Hier ist bei abgestellter Browserintegration Java deutlich sicherer. (Post ID:764)
erstes Bild
Kategoriebild
Audi A6 (MJ2012) avant 2.0 TDI Kombi, du
Beschreibung:Audi A6 (MJ2012) avant 2.0 TDI Kombi, dunkelbraunmetallic, 2.0l 4-Zyl-Dieselmotor, 130 kW, Leder, Festplatten MMI Navi mit Google Maps, Scrollfeld, BTSap, Internet, Bose Soundsystem, Bixenon, Parkassistent, Rückfahrkamera, El. Kofferraum, keyless Go, Sportsitze (Mietwagen) (Leistung in PS: 177) Marke:[carlogo brand="audi"] Wegstrecke:1200 km Dauer:0   0 Tag(e) Jahr:2012Kraftstoff:DieselZulassung:(M)  München (Bayern | Ableitung: Stadt München (XX 999 und 9999)) Bewertung:8   8 von 10 Listen-ID:327
erstes Bild
Kategoriebild
Kritische Lücke in allen Internet Explorern
Welches ist die sicherste Lösung (dies ist auch die Empfehlung des Bundesamtes): Auch wenn man die Gefährdung nicht vollständig verhindern kann (viele Drittprogramme nutzen den Internetexplorer im Hintergrund), ist es ratsam, solange Microsoft noch keinen Patch anbietet, auf weniger für Angreifer interessante Browser auszuweichen. Hierzu zählen die kostenlosen Alternativen Opera und Firefox. Aber auch bei diesen Browsers achten Sie bitte darauf, immer die aktuellste Version zu benutzen. Die Microsoft Empfehlung ist recht aufwändig zu realisieren und bietet keinen wirksamen Schutz. (Post ID:759)
erstes Bild
Kategoriebild
Virenschutz – Einsatz von E-Mails im HTML-Format
Um in einem Mailprogramm grafische Elemente (Logos etc) in den Mailtext zu bringen, müssen Mails im HTML-Format versendet werden. Zusätzlich wird in Outlook eine HTML-Seite mit Grafikanhängen als "Briefpapier" hinterlegt. Einige Tipps, warum man keine HTML-Mails verwenden sollte: * "Böse Zeitgenossen" können in HTML-Mails Skripte verstecken, die bei der automatischen Voransicht von Outlook ausgeführt werden und Schadcode auf die Zielmaschine laden. Wir alle wissen, dass täglich neue Sicherheitslücken im Internet-Explorer und Office ausgenutzt werden. Bei der Voransicht benutzt Outlook Technologie des IE. * SPAMMER freuen sich über jeden Empfänger, der HTML-Mails zuläßt, da sie so (mit sog. Webbots) schon in der Voransicht feststellen können, das dies eine aktive Mailadresse ist. Viele spammer probieren so alle möglichen Kombinationen durch. Bei Text-Mails gibt es kein Feedback für die SPAMMER. * Der Datentransfer und die Leitungsbelastung wird durch die zusätzlich übermittelten Grafiken etwa um das 10-20fache einer normalen Mail gesteigert * Viele Mailempfänger haben entweder dem Empfang von HTML-Mails abgestellt oder verwenden ein Mailprogramm, das HTML nicht unterstützt (z.B. Lotus Notes) * Viele Firmen haben eine Richtlinie, die den Empfang und Versand von HTML-Mails unterbindet. Fazit: Wegen der damit verbundenen Sicherheitsrisiken haben wir uns entschlossen, die im Deploy hinterlegten Outlook-Versionen mit der Policy: Mail = Nur-Text, kein HTML zu verbreiten Wir werden wegen der damit verbundenen Risiken auch nicht aktiv zum Einsatz von HMTL-Mails unterstützen (Haftungsausschluss) und auch keine Anleitungen zur Einrichtung erstellen (Post ID:734)
erstes Bild
Kategoriebild
WLAN-Unsicherheit mit WPS-Button
für die meisten betroffenen "Speedport" Router der Telekom gibt es mittlerweile Firmware Upgrades. Prüfen Sie, ob Ihr Gerät betroffen ist und wenn ja, schalten Sie nur dann WLAN ein, wenn die Sicherheitslücke geschlossen ist. Dieser Rat gilt im Übrigen auch für Wireless LAN Router anderer Hersteller, die von der Lücke betroffen sind. Telekom-WLAN-Router namens "Speedport" mit Sicherheitslücken: Obwohl in Firmenumgebungen aus Sicherheitsgründen niemals solche Geräte zum Einsatz kommen dürften (Im Regelfall ist die Kombination: DSL-Modem --> w.safe Firewall --> LAN die sichere Alternative), mag es Kunden geben, die keinen PC oder Server als eigenständige Firewall benutzen, sondern ihr Netz mit einem solchen Router mit dem Internet verbinden. Ist das WLAN auf einem solchen Gerät eingeschaltet, ist das Firmennetz für alle (auch die dunklen) Gestalten im Funkbereich des Routers von außen erreichbar. Kunden mit einer solchen Konstellation sollten umgehend das Wireless LAN (auch wenn es nicht genutzt wird) ausschalten. (Post ID:727)
erstes Bild
Kategoriebild