Lollipop android 5.0.1 Update
für #Samsung Galaxy S4 nun offiziell freigegeben. Es verbessert Stabilität, Aussehen und Energiemanagement. Der S-Planner Samsung Kalender bekommt ein optisches Styling und folgt nun dem Metro Design. Ebenso der MP3-Spieler und die Systemsteuerung. Die Linke Softtaste ist nun zum Zufügen von Widgets auf die 7 Touchwiz-Seiten. Die klassischen Einstellungen rutschen in den Top-Scroll-Bereich oben rechts (von oben hereinscrollen, dann das Zahnrad anklicken). Trotz der neuen Oberfläche wirken die Einstellungen aufgeräumter als beim S5 Mini mit android 4.4.2. Nachteile der neuen Version: * Der Wecker hat keine Briefing-Funktion mehr. Bisher konnte man sich zum Wecken das aktuelle Wetter und die Top Schlagzeilen vorlesen lassen. Nun sind nur noch Klingeltöne möglich. Die alten Weckprofile müssen gelöscht und neu angelegt werden, sonst stürzt die Alarm App ab. * Sperrbildschirm-Widgets gibt es nicht mehr, d.h. durch rechts/links-scrollen des Lockscreens konnte man vorher diverse Apps erreichen (Kalender, Kontakte, Nachrichten). Nun ist nur noch die Kamera per Direktklick zu erreichen. Der Sperrsschirm zeigt nun Benachrichtigungen direkt an und blendet Schritte, Wetter und Datum/Uhrzeit auf Wunsch mit ein. Die Funktion, bei Tunein und beim Samsung Player das Cover und Controls im Sperrbildschirm anzuzeigen ist zum Glück erhalten geblieben. * Der Systemserver crash ist endlich behoben, man benötigt derzeit also weder xposed framework (das es für android 5 nur in Beta gibt), noch Greenify, um die Akkulaufzeit zu erhöhen. Ohne Greenify ist die Akkulaufzeit bereits um ca. 20% länger als vorher mit android 4 und Greenify. Fazit: Aus technischer und sicherheitsrelevanter Sicht sollte das Update durchgeführt werden. Die…
erstes Bild
Kategoriebild
Virenschutz und Systemsicherheit Windows
Um die vorgeschriebenen Mindestanforderungen für ein sicheres System zu bekommen, sollten Sie die folgenden Punkte befolgen: * Benutzeranmeldekonto: Arbeiten Sie NICHT als lokaler Administrator, sondern NUR mit Benutzerrechten. Entscheidend sind hier die Rechte auf dem PC (lokale Rechte) * Verwenden Sie sichere Kennwörter zur Anmeldung * Installieren Sie einen Virenschutz, der so häufig wie möglich aktualisiert wird (Virussignaturen) * Aktivieren Sie den Dienst "Automatische Updates", um Microsoft-Patches zu erhalten * Verwenden Sie einen aktuellen Internet Explorer (z.B. Version 11) oder Googole Chrome für Business und deinstallieren Adobe Flash (Beide genannten Browser haben Flash integriert). * Befolgen Sie die organisatorischen Anweisungen unten im Text und reagieren nicht auf HOAXES Vorsorgemaßnahmen und Organisatorisches Mail und Internet: * Öffnen Sie keine E-Mail-Anhänge, die Sie nicht angefordert haben. Bei unverlangt erhaltenen Anhängen den Absender kontaktieren und fragen, ob dieser eine Datei mit der Dateigröße x und dem Namen y als Anhang verschickt hat. * Meiden Sie fragwürdige Seiten, klicken NICHT auf irgendwelche BANNER * Reagieren Sie nicht auf Mails, die persönliche Informationen, von Ihnen haben möchten (PINs, Passwörter, Geburtsdatum, TANs, Zugangsdaten allgemein). * Banking: Kontrollieren Sie, ob sie eine gesicherte Verbindung zum Bankserver haben (grünes Schloß in der Adressleiste). Durch Doppelklick auf das Schloß wird angezeigt, von wem das Zertifikat ausgestellt wurde und für wen. Wenn eben möglich, verwenden Sie zum Banking NUR HBCI mit einer Chipkarte! * Vermeiden Sie das Weiterleiten von Virenscherzen und Ketten-Emails (sog. Hoaxes). Mehr Info zum Thema weiter unten Anwendungen: * Verwenden Sie eine aktuelle Microsoft Office Version oder…
erstes Bild
Kategoriebild
Elektronischer Rechnungsversand Digitale Signatur
Update Juli 2011: Mit dem StÄndG von Juli 2011 wird die Regelung europaweit vereinheitlicht. Dennoch (im entsprechenden Gesetzestext nachzulesen) bleibt die Pflicht, die Unversehrtheit der Rechnung über den Archivzeitraum von bis zu 10 Jahren weiterhin zu gewährleisten. Lediglich das Verfahren "Digitale Signatur" kann (sofern man ein gleichwertiges Verfahren findet - das es bis jetzt nicht gibt) ersetzt werden. Gesetzesgrundlage: Das Digitale Signaturgesetz (DigSigG) ist seit dem 01.07.2004 wirksam. Gleichwohl ist die Karenzzeit der Finanzbehörden mit diesem Termin verstrichen. 14 Abs. 3 UStG regelt die Anforderungen mit dem StÄndG 2003. Demnach sind nur noch Papierrechnungen vorsteuerabzugsberechtigt. Alle auf elektronischem Wege erstellten Rechnungen (per Computerfax an ein Computerfax, per Computerfax an ein herkömmliches Faxgert, per E-Mail) mit einer qualifizierten elektronischen Signatur zu versehen, die dem Rechnungsempfänger bzw. Wirtschaftsprüfer ermöglicht, Unversehrtheit des Rechnungsdokuments, Herkunft und Gültigkeit der digitalen Signatur zu überprüfen. Zusätzlich muss es sich bei der Signatur um eine sog. "qualifizierte elektronische Signatur mit Anbieter-Akkreditierung" handeln. Dabei ist es unerheblich, ob die Rechnung per E-Mail oder per Datenträger (CD) dem Rechnungsempfänger übermittelt wird. Bei der Fax-Übermittlung ist eine Rechnung ohne digitale Signatur nur zulässig, wenn nachgewiesen werden kann, das die Rechnung von einem Standard-Papierfax versende UND empfangen wurde. Auerdem müssen Rechnungsersteller und Rechnungsempfänger das Dokument in Papierform aufbewahren. Was tun? Entweder Rechnungen per Post verschicken, sie in ein Papierfaxgerät stecken und sich versichern lassen, dass der Empfänger KEIN Computerfax besitzt. Oder einen Chipkartenleser der Klasse 3 (z.B. von Reiner SCT) kaufen und bei der T-Systems eine Digitale Signaturchipkarte mit Anbieterakkreditierung mieten. Auf…
erstes Bild
Kategoriebild
Netzwerke – Wireless LAN, WLAN
und der Nachbar kann mitsurfen, und die Möchtegernhacker können meine Daten klauen! Gegenwärtig lassen sich WLANs nur effektiv mit WiFi Protected Access,. kurz "WPA" und langen bzw. dynamischen Passphrases oder einem neuen Standard namens 802.11i schützen. 802.11i-Hardware ist jedoch teuerer. Mittlerweile haben die neueren Geräte 802.11i implementiert, einge der besseren "Altgeräte" lassen sich sogar per Firmware-Upgrade aktualisieren. Den 802.11i-Standard bezeichnet man auch als WPA2. Mit MDE/MDT (Mobilen Erfassungsgeräten und Handscannern) auf Windows CE 4.2 Basis ist man etwas mehr eingeschränkt, da die Client-Funkhardware auch WPA resp. WPA2 unterstützen müsste, was die meisten Module aber nicht tun. Oder aber es gibt keine Treiber für Windows CE dafür. Eine Ausnahme bilden Geräte, die Funkwerk (ARtem) OEM-Module verbaut haben, wie z.B. das Höft&Wessel Skeye allegro MDT. Hier unterstützt der Windows CE-Treiber auch WPA-Verschlüsselung - allerdings nur mit TKIP-Protokoll. Mehr Details auch in einem Artikel bei Heise Security. Folgende Sicherheitsstufen sollten Sie berücksichtigen: * Benutzung von WEP (wenn WPA nicht unterstützt wird) --> unbedingt WEP, offen auswählen, nicht WEP mit Passphrase-Authentisierung WEP64=40Bit bietet für 15 – 20 Minuten Schutz * WEP128=104Bit bietet je nach Datenaufkommen für 1-2 Stunden Schutz * Niemandem erzählen, dass Sie ein Wireless LAN haben --> Hacker und „Warchalker und Wardriver“ werden Sie trotzdem finden * (E)SSID-Broadcast abschalten Kann auch aus anderen WLAN Nachrichten rausgelesen werden * MAC-Adressen Authentifizierung MAC-Adressen können zwar aus der Luft „ausgelesen“ und kopiert werden, eine Positivliste der MAC-Adressen auf den Accesspoints zu pflegen und nur registrierte MAC hereinzulassen, kann zusätzlich nicht schaden, da jede zusätzliche Hürde…
erstes Bild
Kategoriebild
Flash mich noch mal
Das ist nicht nur der Titel von Mark Forsters neuem Song, sondern auch die dringende Aufforderung, auf jedem PC und Server zu kontrollieren, welche Version installiert ist. Bekanntlich haben alle Version bis einschließlich 16.0.0.296 Sicherheitslücken. Die erforderliche Version ist: 16.0.0.305. Google Chrome aktualisiert sich dadurch auf Version 40.0.2114.111. Auch der Internet Explorer 11 bekommt ein Flash Update über die Windows-Update Funktion. (Letzte Revision: 06.02.2015 13:52:53) (Post ID:901)
erstes Bild
Kategoriebild
Windows Server 2003 und 2003 R2 sind bald unsicher
Im Juli 2015 stellt Microsoft den Support nun auch für dieses Produkt ein. Zuletzt war im April 2014 der Support für Windows xp ausgelaufen und das Produkt ist seitdem nicht mehr sicher zu betreiben. Den grafischen Countdown bis zum Tag Null gibt es hier zum Anklicken. Die genauen #endoflife Daten aller Microsoft-Produkte finden Sie unter dem Hash Tag. (Post ID:893)
erstes Bild
Kategoriebild
Adobe Reader 11 Lite selbst erstellen und einsetzen.
Hier eine kurze Anleitung, wie es funktioniert: * Zunächst muss man die Redistributionsvereinbarung (kostenlos) auf der Adobe Website abschließen (Formular ausfüllen, dann abschicken, die Bestätigung kommt per E-Mail): https://www.adobe.com/de/products/reader/distribution.html * Download des Customization Wizard XI (CIW Tool) https://www.adobe.com/support/downloads/detail.jsp?ftpID=5515 * Download des EXE Installers 11.0.x DE(utsch) vom FTP-Server von Adobe ftp://ftp.adobe.com/pub/adobe/reader/win/11.x/[versionsnummer]/ * Installation beginnen bis zur ersten Willkommensseite. Die benötigte MSI-Installation und das Patchfile .msp liegen nun unter: %programdata%/Adobe/Setup/{uid....} * Dateien nach c:/temp/ar kopieren, Setup abbrechen, administrative Installation durchführen nach c:/temp/ar2: msiexec /A acroread.msi * Liegt im Installationsverzeichnis eine .MSP-Datei, diese mit msiexec /A acroread.msi /P arxxxxxx.msp integrieren * Dann erstelle man CIW-Tool eine MST-Datei, die EULA aus, den ganzen Werbekram im Infomenü weg und ein paar mehr Einstellungen enthält. * Mit InstED free die MSI öffnen, die MST drauf anwenden (Apply MST) - nicht benötigte Components entfernen und den Produktnamen auf Adobe Reader X ändern (an 3 Stellen steht noch Adobe Reader X (10.x.x) Deutsch, nach Adobe Reader X suchen) - danach den Eintrag unter "ServiceInstall" in den MSI-Tables löschen - "CreateUserChoiceKeyOnWin8AndAbove" suchen und beide Zeilen entfernen * Die neue MSI unter anderem Namen zB ar2.msi im Insted speichern. * Nun die acroread.msi löschen und die ar2.msi in acroread.msi umbenennen. Für eine Silent Installation lautet der Aufruf: msiexec /I acroread.msi /norestart /qb * Zusätzlich muss nach erfolgter Installation der folgende Schlüssel aus der Registrierung entfernt werden (Rundll Fehlermeldung, hier für 64 Bit Maschinen): [-HKEY_LOCAL_MACHINE/SOFTWARE/Wow6432Node/Microsoft/Active Setup/Installed Components/{A6EADE66-0000-0000-484E-7E8A45000000}] (edit: 21.09.2014 12:39:13) (Post ID:708)
erstes Bild
Kategoriebild
Adobe Reader September 2014 Update
Version 11.0.09. Das geplante Update des Adobe Readers berücksichtigt auch einige Sicherheitslücken, die im Flashplayer bereits wenige Tage zuvor gesopft wurden. Installationen des Adobe Readers sollten daher zeitnah auf die aktuelle Version gebracht werden. Heimlich hat auch Oracle sein Java aktualisiert. Die derzeit sicherste Version ist damit 8.0.200 (Update 20). Nur wo Java für Internetseiten benötigt wird, oder Serverdienste die Funktionalität benötigen (z.B. Fujitsu Serverview), sollte java installiert und auf dem aktuellen Stand sein. (Post ID:873)
erstes Bild
Kategoriebild
Fragen und Antworten zu Windows Server 2003 und 2003 R2
Ab 15. Juli 2015 werden keine Sicherheitslücken mehr geschlossen. Hier erfahren Sie mehr über die häufigsten Fragen und Antworten dazu: Q: Worin besteht das Risiko? A: Ab dem Stichtag werden keine Sicherheitslücken mehr geschlossen, d.h. bereits einen Monat später haben diese Server potentielle Sicherheitslücken. Personen mit bösen Absichten sind dann Tür und Tor geföffnet, Ihre Systeme als SPAM-Schleuder zu benutzen, sie auszuspionieren oder bei Ihnen Trojaner zu installieren. Die Folgen reichen bis hin zum Datenverlust. Auch Versicherungen kürzen gern die Leistungen, wenn ein Unternehmen bekannte Sicherheitslücken ignoriert. Q: Was ist mit dem Virenschutz der Rechner? Reicht Antivirus auf allen Rechnern nicht aus? A: Nein. Kaspersky und andere Virenschutzhersteller werden ebenfalls nicht mehr lange Aktualisierungen für ein über 12 Jahre altes Betriebssystem wie Server 2003 liefern. Ein Virenschutz auf allen Systemen ist neben Windows Sicherheits-Updates als zweite Stufe der Sicherheit notwendig, kann aber nicht Sicherheitslücken in einem alten Betriebssystem komplett blocken. Q: Ich habe eine Firewall. Verhindert diese nicht die oben genannten Gefahren? A: Nein, eine Firewall kann Sie nur gegen direkte Angriffe von außen schützen, nicht aber vor den meist indirekt beim Surfen im Internet oder bei Ausnutzung von Sicherheitslücken durchgeführten Angriffen. Q: Mein Server 2003 wird nicht zum Surfen im Internet benutzt. Wo ist die Gefahr? A: Server 2003 enthält als festen Bestandteil den Internet Explorer 8, der (auch ohne Surfen) von nahezu jedem Programm zum Datenaustausch benutzt wird. Dabei kann der Server infiziert werden. Es reicht also aus, dass ein Server mit dem Netzwerk verbunden ist, um ihn…
erstes Bild
Kategoriebild