Verschlüsselungs-Trojaner
Ramsomware nennt man die zurzeit häufig auftretenden Verschlüsselungs-Trojaner. Einmal infiziert verschlüsselt sie alle Daten, die sie finden kann, mit einem hochsicheren Schlüssel. Auf den infizierten Rechnern wird dann eine Meldung angezeigt, dass man gegen Zahlung von Bitcoins (meist ca. 500 €) eine Software erhalte, mit denen man die Daten entschlüsseln kann. Die angebotene Zahlungsmethode stellt sicher, dass das Geld nicht nachverfolgbar ist. Ob es eine Gegenleistung in Form einer funktionierenden Software (die keine Schadstoffe enthält) gibt, ist fraglich. Die Experten vom BSI raten, auf diese Lösegeldforderungen nicht einzugehen! Wie finden viele Infektionen statt? * Ein Mitarbeiter erhält eine E-Mail, die einen Internet Link enthält. Klickt der Mitarbeiter auf den Link, wird die Verschlüsselungssoftware installiert und verschlüsselt alle Dokumente im Zugriff. Zusätzlich können die Schadprogramme in einem E-Mail-Anhang versteckt sein oder auf einer Webseite zum Download angeboten werden. Wie können Sie sich speziell gegen Ransomware schützen? * Mitarbeiter sensibilisieren (Nicht auf Anhänge und Links in Mails klicken, keine Internet-Downloads von Programmen) * Blockieren von Downloads unerwünschter Dateiendungen auf Ihrer w.safe Firewall einrichten (Dateien werden anhand der Endung im Namen blockiert, Dateiinhalte können nicht analysiert werden) * Exchange Richtlinie einrichten, die unerwünschte Dateiendungen blockiert (schützt vor E-Mails mit Anhängen) * Anzeige von E-Mails in Outlook als "NUR-TEXT". (HTML-E-Mails können bereits schädliche Javascripts enthalten) * Anschaffung einer Next Generation Firewall mit Inhalts- und Anhang-Blockierung: Hierbei kann man konfigurieren, dass Anhänge und das Ausführen von Links in E-Mails und Internet-Downloads blockiert werden. * Windows Enterprise mieten. Mit Software-Assurance und Windows Enterprise kann die Applocker…
erstes Bild
Kategoriebild
VW Software-Updates für Fahrzeuge und Navi
Von VW gibt es neben dem im Januar fälligen Motorsoftwareupdate auch Weiteres Kostenloses: die Navi-Karten für die Volkswagen Navis Discover Media und Discover Pro, die in vielen neuen Modellen (z.B. Golf7, Passat 2015 und Touran 2015) eingebaut sind. HERE liefert mit mit aktuellem Veröffentlichungsdatum: November 2015 (d.h. es sind die Karten mit Redaktionsschluß Mitte Oktober 2015!) aus. Das Aktualisieren ist wieder kinderleicht. ca. 6 GB aus dem Here Store herunterladen, mit 7-Zip auspacken (Version 15.12 ist hier aktuell), die SD-Karte aus dem Auto nehmen, löschen und das Ausgepackte draufkopieren. Karte ins Auto einlegen und eine ca. 5 Minütige Kalibrierungsfahrt machen. Beim Discover Pro braucht man eine 32 GB große SD, kopiert etwa 27 GB (ausgepackter Download) darauf. Die Karte ins Auto und im Navi Menü Update aufrufen. Danach lässt man das Auto am Besten mit Ladeerhaltung bis zu 4h auf Zündung und die Karten sind auf der Festplatte angekommen. Danach Kalibrierungsfahrt machen und Alles ist topaktuell. (Post ID:979)
erstes Bild
Kategoriebild
Samsung schließt auch die Stagefright 2.0 Lücke
in allen mit android 5.01 (Lollipop) betriebenen Geräten der S6-Serie, sowie S5 (G900FXXU1BOJ1) und S4 (I9505XXUHOJ2). Das S5mini (derzeit noch auf dem android 4.4.2 Stand) läßt noch immer auf ein Update warten. Erst mit Lollipop 5.1.1 werden Stagefright 1.0 und 2.0 Lücken dort geschlossen. Derzeit ist es also ein höheres Risiko, ein S5 Mini, S4 Mini zu betreiben. All diejenigen, die noch ein Galaxy S3 verwenden, müssen die Lücken durch Entfernen von diversen Apps und Funktionen aus dem ROM beseitigt werden. Hierzu zählt insbesondere Webview Hangouts. Mit der "normalen" android Web App läßt sich zumindest der automatische Empfang von MMS abstellen, so dass das Risiko geringer ausfällt. Fazit: Wer sein Handy für Banking oder sicherheitskritische Anwendungen nutz, ist nur mit aktuellstem Lollipop Betriebssystem oder neuer und aktuellen App-Versionen vergleichsweise sicher. (Post ID:970)
erstes Bild
Kategoriebild
Galaxy S5 rooten und debloaten
Anleitung: Wer ein #Samsung Galaxy S5 hat, muss es, um unerwünschte Software (Bloatware) zu entfernen, die hosts-Tabelle mit den Open-Source Adblockerlisten (adaway) zu füllen und eine komplette Datensicherung mit TB zu machen, rooten. Nach allen Einstellungen kann man die Rootrechte wieder abschalten und das Handy ist (wegen der entfernten Software) sicherer und die Akkulaufzeit verdoppelt. Leider hat Samsung mit der August Firmware ab OG7 (also auch dem aktuellen Stand 1BOH4) eine Sperre eingebaut, die cf-Autoroot in eine Endlosschleife zwingt. Überflashen mit einer Custom Recovery (z.B. TWRP) - und das Telefon startet wieder normal. Nur bekommt man keine Custom Recovery gestartet. Dennoch gibt es eine Möglichkeit (ohne CF-Autoroot), Rootrechte zu erlangen. Ich habe mal die funktionierende Anleitung auf englisch hier (und bei den XDA-developers) veröffentlicht: Working solution: * Desktop PC, USB 2.0 outlet, S4 charger cable * TWRP 2.8.7.0 downloaded * ODIN 3.9 used * supersu beta 2.4.9 zip copied to extsdcard root dir * Download mode: flashing TWRP. waiting until normal reboot finished * Powered off, removed usb cable * Powered Up in Recovery mode and YAY message seandroid, 5 seconds then TWRP starts!!! * flashed supersu beta and cleared cache and dalvik cache from twrp * Rebooted from recovery (normal reboot) * After refueling 358apps normal boot WITH Root!! Supersu working fine (Post ID:957)
erstes Bild
Kategoriebild
Windows 10 aktueller Stand
Nach dem dritten kumulativen Update seit Erscheinen von #Win10 trägt nun das Betriebssystem die folgende Versionskennung (wird von BGInfo 4.20a angezeigt): 10240.16431.amd64fre.th1.150810-2333. Wenn Sie eine andere Version auf Ihrem Rechner haben, funktionieren die Windows Updates nicht korrekt und sollten geprüft werden. (Post ID:956)
erstes Bild
Kategoriebild
Windows 10 Insider – Jim, er ist tot!
Microsoft zielt mit seinem aktuellen #Win10 Insider Preview gegen die Browser-Konkurrenz. Installiert man den build 10525, funktioniert Google Chrome nicht mehr (oder man muss als Workaround die sichere Chrome Sandbox ausschalten). Für mich ein Grund, zunächst wieder auf build 10240 (Release Build) zurückzuschalten. Das geht innerhalb von wenigen Minuten. Nach dem Reboot ist alles beim Alten. Nun muss man das Herunterladen von Preview Builds erstmal abstellen, damit nicht 1 Tag später wieder das fehlerhafte Preview installiert wird. Wenn man weiter testen möchte, kann man dann später die Previews wieder aktivieren. Wer Google Chrome mit sicherer Sandbox nutzen möchte, verzichtet auf Preview 10525. Ausser der verbesserten Speicherverwaltung sind dort keine Verbesserungen zu erkennen. (Post ID:955)
erstes Bild
Kategoriebild
VW Discover Media und Pro Navi
Golf 7 und Passat Modelljahr 2015: Auf den Volkswagen-Webseiten bekommt man derzeit das Navi-Karten-Update kostenlos zum Download angeboten. Eine Anleitung beschreibt das Verfahren zum Aufspielen der Daten auf die SD-Karte. Das Navi erkennt danach automatisch die neuen Maps und arbeitet mit Kartenmaterial mit Redaktionsschluss 01. März 2015. Die aktuelle Version für das Discover Media ist: 3G0 919 866 H ECE 2015/16. Wie funktioniert das Ganze? * Herunterladen 5GB .7z * Die VW-Navi-Speicherkarte aus dem Auto nehmen und Schreibschutzschalter auf "UNLOCK" * Ordner und die Textdatei von der Speicherkarte löschen * 7z Inhalt dahin entpacken (ergibt wieder Datei und 1 Ordner market) * Schreibschutzschalter wieder auf LOCK schieben und SD-Karte in den SD-Slot im Auto einlegen * Ein Ziel eingeben und ca. 5-10 Minuten fahren. Achtung Während dieser Zeit zeigt das Navi die falsche Position und offline an und hat quasi keine Funktion, da das GPS aktualisiert und auf die neuen Maps neu kalibriert wird. Danach ist das Navi wieder voll funktionsfähig und topaktuell. Gesamtzeit: ca. eine halbe Stunde incl. Klaibrierungsfahrt. Noch eins: Sollte die Navi-Firmware für das Discover Media älter als 130 sein, sollte diese beim VW-Händler aktualisiert werden (dies ist unabhängig von den Karten, behebt aber zahlreiche Performancebugs der ersten Versionen. (Post ID:951)
erstes Bild
Kategoriebild
Sicherheitsupdates – aktuelle Versionen
Adobe Reader DC: 2015.08.20082, Google Chrome: 34.0.2357.134, Adobe Flashplayer: 18.0.0.209, UltraVNC: 1.2.0.6, VLC: 3.0.0, Java Runtime Environment (X64) 8.0 Update 51. All diese Versionen müssen neben den Windows und Microsoft Patches vom Juli 2015 Patchday zeitnah auf allen Systemen installiert werden, um Angriffe und das Risiko eines Eindringens und der feindlichen Übernahme Ihrer IT-Systeme zu verringern. (Post ID:947)
erstes Bild
Kategoriebild
Gib mir mein tägliches Windows
Wer im Fast Ring Updates empfängt bekommt seit heute build 10166 von #Win10. Der verantwortliche Produktmanager des Programms, Gabe Aul, verspricht Feinschliff und grafische Aufhübschungen. So langsam geht es in den Endspurt, nach ja bereits heute morgen Office 16 als Release Version an die Office 365 Abonnenten verteilt wurde. Offensichtlich wird Office 2016 (Version 16) bereits für Kunden mit Office 365 Abo ausgerollt. Seit heute mit dem aktuellen Update trägt das Office 365 V16 keine Bezeichnung "Preview" mehr. Vermutlich werden dann mit Erscheinen von Windows 10 Ende Juli 2015 auch die MSDN und Volumenlizenzen für Office 2016 zur Verfügung stehen. Immerhin ist das offizielle Verkaufsende von Volumenlizenzen (Open, Select, EA) auch am 31.7.2015. (Post ID:943)
erstes Bild
Kategoriebild
Mercedes Comand online und Navis mit GPX Importmöglichkeit
Mittlerweile hat Google bei der aktuellen Maps Webanwendung "ans Auto senden". wieder eingebaut. Damit kann man unter Eingabe seiner FIN die Ziele und Routen in die MB-Cloud stellen und (sofern angebunden) online im Auto abholen. Für das anroid Smartphone gibt es eine kostenlose App: Send to Car, die als Ziel zum Weiterleiten von Gmaps Wegpunkten und Navizielen ausgewählt werden kann. Die app erklärt sich selbst. In beiden Fällen muss man immer im Auto online gehen und die Ziele dann runterladen. Wer gern eine GPX Datei offline am Bildschirm erzeugen und auf der SD-Karte direkt abspeichern und mit ins Auto nehmen möchte, dem seien die aktuellen Microsoft BING Maps empfohlen. Hier kann man nach GPX esportieren. Diese GPX-Datei muss dann auf eine SD-Karte kopiert werden und kann im Auto im Navi Menü ausgewählt werden. Bing Maps aufrufen, Ziel suchen, dann draufklicken und "Speichern", Dann oben rechts "Aktionen" Export/GPX und es wird eine GPX Datei gespeichert. (Letzte Revision: 14.05.2015 14:56:42) (Post ID:840)
erstes Bild
Kategoriebild
Microsoft Office 2016
Das Ende Juni 2015 erscheinende #Office 2016 hat keinen MSI-Installer und keinen CustomizationWizard mehr. Sowohl die Kauf-Version (Home and Business lokale Pakete und Volumenlizenzen), als auch die Mietvariante (schon jetzt als Office 365 verfügbar) haben nur noch den neuen XML Installer. Man benötigt also in beiden Fällen das ODT und eine XML-Datei, die die aktuellen Installationsdateien zunächst auf eine Netzwerkfreigabe herunterlädt. An den Clients bzw. auf den Terminalservern läuft dann ein geplanter Task, der das SETUP z.B. 1x pro Monat administrastiv ausführt und so das Office aus der heruntergeladenen Quelle heraus aktualisiert. Die XML-Datei wird in der Struktur nahezu identisch mit der ODT Installerdatei von Office 365 sein. Ob die Office 2016 Kaufversionen nun auch nach Benutzer (bisher nach Gerät) lizenziert werden, wurde noch nicht verlautbart. (Post ID:937)
erstes Bild
Kategoriebild