Windows 10 ohne Sicherheitsupdates
Mit der Einführung von #Win10 hat Microsoft auf das Modell umgestellt, 2x pro Jahr Funktionsupdates zu liefern (bei monatlichen #Sicherheitsupdates). Risiko dabei: Nach 18 Monaten ist Support-Ende und damit enden auch die Sicherheitsupdates für diese Windows 10 Versionen und das Risiko, erfolgreich angegriffen zu werden steigt signifikant an. Beispiel: Mit dem Rechner wurde Windows 10 Version 1903 ausgeliefert. Diese ist am 08. Juni 2019 erschienen. Ende der Sicherheits-Updates also war der 20.Dezember 2020. Akuter Handlungsbedarf Prüfen Sie über Ihr Inventar-Werkzeug (z. B. Open-Audit Classic), oder durch Aufrufen des Befehls "WINVER" an der Eingabeaufforderung, welche Windows 10 Versionen Sie im Einsatz haben. Die in der Tabelle rot dargestellten Versionen müssen aus Sicherheitsgründen sofort aktualisiert werden, die gelb markierten Versionen folgen ab 11. Mai 2021: Windows 10 VersionEnde der SicherheitsupdatesWindows 10 21H1 (erscheint März 2021)12. Dezember 2023 (30 Monate)Windows 10 20H2 (von Dez 2020)9. Mai 2023 (30 Monate)Windows 10 2004 (Juni 2020)14. Dezember 2021Windows 10 1909 (November 2019)10. Mai 2022 (30 Monate)Windows 10 19038. Dezember 2020Windows 10 1809 (von Nov 2018)11. Mai 2021 (30 Monate)Windows 10 1803 (von Mai 2018)11. Mai 2021 (36 Monate)Windows 10 170911. März 2019Matrix Support-Ende, 18 Monate nach Erscheinen einer Version von Windows 10 [next_event date="01.05.2021"] Hintergrundwissen Das komplett-Update war dabei anfangs 2x pro Jahr quasi eine Neuinstallation des Betriebssystems mit Migration der Daten und dauerte etwa 45-90 Minuten pro PC (je nach Ausstattung ob mit SSD und mit 8GB RAM oder nicht). Mittlerweile findet dieses Komplettupdate durchschnittlich 1x pro Jahr statt. Hat man nicht die Windows 10…
Kategoriebild
Digitale Signatur nicht mit Acrobat Reader prüfen
viele Firmen verwenden für Rechnungen die qualifizierte Signatur als Nachweis der Echtheit und Unverfälschtheit gegenüber den Finanzbehörden und um zu erkennen, dass es sich um einen vertrauenswürdigen Absender handelt. Das schützt vor Angriffen durch Dritte und Fake E-Mails, die Downloader oder Trojaner enthalten. Die Anforderungen, ein solches Zertifikat von Amts wegen zu erhalten, sind hoch und lassen sich an Online-Zertifizierungsstellen überprüfen. Bisher sind auch keine Fälle bekannt, wo kriminelle Banden gefälschte Rechnungen versenden, die eine qualifizierte Signatur mit nachprüfbarem Herkunftszertifikat enthalten. Dennoch sollten ausschließlich E-Mails akzeptiert werden, die einen PDF-Anhang enthalten. Office-Dateien (Word/Excel) können nur falsch sein. Adobe Reader ungeeignet als Prüfprogramm Die Software "Adobe Acrobat Reader" enthält auch eine Funktion zur Prüfung von Unterschriften. Da Mitte 2020 einige Zertifikate und Stammzertifizierungsstellen erneuert wurden und der Reader diese neuen Listen nicht automatisch aktualisiert, prüft er mit alten Listen und zeit die gültige Unterschrift als ungültig an. Außerdem kann die Software von Adobe keine hoch verschlüsselten und sicheren Signaturen von Telesec-ECC prüfen und wirft daher einen Fehler aus. Wir verwenden den höchsten Sicherheits-Standard in unserem Dienst. Prüfbericht wird bei uns mitgeliefert Wenn Sie unseren Signatur-Dienst (Digisig) abonniert haben, schicken Sie wie gewohnt aus gevis ERP|BC (und auch aus gevis Classic) die (Sammel-) Rechnungen per-E-Mail an Ihre Kunden. Die E-Mail verlässt dann Ihr Haus nicht ins Internet, sondern baut eine verschlüsselte Verbindung zu unseren Prüfservern auf. Im ersten Durchgang wird Ihre E-Mail signiert, d.h. die PDF-Datei bekommt quasi eine Siegelmarke mit der amtlich beglaubigten, qualifizierten Signatur.Im zweiten Durchlauf wird diese Signatur gegen…
erstes Bild
Kategoriebild
Schrittaufzeichnung bearbeiten
Update Dezember 2023 - leider #endoflife Ein nützliches #Werkzeug - in jeder #Windows und Windows #Server Installation seit Windows 7 enthalten - ist die "Schrittaufzeichnung", auch bekannt unter dem Namen "Problemaufzeichnung". Sie lässt sich mit { Windows&R, dann PSR tippen und Enter drücken } aufrufen. Mit PSR kann man automatisiert Tutorials und Klick für Klick Anleitungen erstellen oder einem Support-Mitarbeiter den Weg zum festgestellten Fehler aufzeichnen. Nach Starten der Aufzeichnung wird bei jedem Mausklick ein Screenshot erstellt und eine Text-Beschreibung des Klicks ("Doppelklick auf Desktopobjekt Computer") angelegt. Die Aufzeichnung kann (zum Beispiel zum Scrollen) pausiert werden, um nicht bei jedem Scroll-Klick ein weiteres Bild in der Aufzeichnung zu haben. Außerdem kann ein Bildschirmbereich markiert und ein Kommentar dazu geschrieben werden, der auch in der Aufzeichnung erscheint. Nach Beenden der Aufzeichnung und Auslösen der Speichern-Schaltfläche wird die eben erzeugte Datei als ZIP-Datei abgespeichert. Diese kann nun für eigene Zwecke verwendet oder an den Support gesendet werden. Problem: MHT, Internet Explorer, Anzeige-Plattform In der ZIP-Datei ist eine .MHT Datei abgelegt. Bisher wurde diese Datei automatisch mit dem unter Windows enthaltenen Internet-Explorer geöffnet. Zwar bringt Microsoft im Rahmen der Windows Updates für aktuelle Windows 10 und Windows Server ab 2016 Versionen noch Sicherheitsupdates für den enthaltenen IE heraus, der Support für diesen Browser wurde aber eingestellt. Damit können #MHT Dateien nur unter Windows angezeigt werden und nur in Windows-Versionen, die den IE enthalten (nicht K und nicht N-Versionen von Windows). Google Chrome und Microsoft Edge on Chromium können zwar grundsätzlich .MHT verarbeiten, lösen…
Kategoriebild
OpenAudit Classic unter Azure? Ja
Das Werkzeug #OpenAudit Classic ist ein GPL3 lizensiertes Open-Source Instrument zur Inventarisierung von Hardware, Software, Peripherie und Netzwerk-Komponenten. Es wird auf einem #Windows Server betrieben und zieht sich einmal pro Tag den aktuellen Stand der angeschlossenen und eingeschalteten Geräte. Dazu muss kein Client auf den Endgeräten installiert werden. Die Abfrage erfolgt per WMI oder/und SNMP vom Open-Audit Classic Server aus. Anforderung von Amts wegen Verbandsprüfer verlangen nach BSI Grundschutzkatalogen und IDW Prüfungsstandard 330 eine Dokumentation der oben genannten Komponenten einer IT-Umgebung. Diese Aufgabe erfüllt OAClassic weitgehend autark. Mit dem Umzug oder der Neuinstallation von Servern in der Microsoft Azure Cloud, auch Iaas - Infrastructure as a Service genannt, bleibt die Verpflichtung und Pflege der Server bestehen. Viele Syskos haben die Frage gestellt, ob Open-Audit Classic auch unter Azure auf einem virtuellen Azure Server funktioniert und Inhalte bekommt. auf Microsoft Azure VMs? Mit Version 2020.12.30 verwendet Das Inventar-Tool aktuelle .net Framework Runtimes, Apache, MariaDB und PHP8, die von der jeweiligen Community allesamt für die Verwendung unter Azure Windows Servern 2019 und 20H2 angepasst wurden. Die Programmierung (in PHP) wurde ebenfalls an die neuen PHP8 Funktionen angepasst. Von mir durchgeführte Praxistests belegen, dass Open-Audit Classic auch auf Azure Servern genutzt werden kann. Wichtige Voraussetzungen Azure AD Connect bzw. das VPN zu Azure ist so eingerichtet, dass innerhalb der VPN-Tunnel keine Ports gesperrt sind Sowohl die Maschinen im lokalen Netz, als auch die Server in Azure können sich "untereinander und gegenseitig anPINGen und auch die Namensauflösung (DNS) funktioniert Die Leitungsbandbreite ist ausreichend (wobei…
Kategoriebild
Microsoft Produktnamen – Virenschutz
Bereits im Oktober 2020 hat Microsoft bei den Bezeichnungen seiner Virenschutz-Abonnement-Produkte aufgeräumt und diese so neu benannt, dass man klar die Zugehörigkeit erkennen kann. Im Schaubild sehen wir die Gegenüberstellung neu (alt). Quelle: Microsoft Produktinformationen Während jedes Windows 10 Betriebssystem mittlerweile den Defender Endpoint (reinen Client-Virenscanner) als Bordmittel mit ausliefert, wird dieser erst in Firmennetzwerken administrierbar, wenn man die dazu notwendigen Verwaltungs-Web-Konsolen abonniert. Im Microsoft 365 Business Premium Plan ist beispielsweise die verwaltete Endpoint-Protection, die dann entweder im Windows Virtual Desktop in Azure oder auf dem lokalen, mit der BP Lizenz ausgestatteten Windows 10 Client genutzt werden kann, als Addon für unter 2€ monatlich pro User zubuchbar. Für die Server braucht man natürlich auch Virenschutz, der auf der rechten Seite im Schaubild abonnierbar ist. Tipp: Wenn Ihre Kaspersky-Lizenz in Kürze abläuft und im Zuge einer Cloud-Migration (IaaS) ohnehin der Virenschutz neu installiert werden muss, ist in vielen Fällen die Miete der verwalteten Microsoft Antivirus-Lösung wirtschaftlicher und zentral über das M365 AdminCenter zu administrieren.
erstes Bild
Kategoriebild
Notebooks ohne LTE-Modul ab 01.07.2021 ohne Funktion
[next_event date="01.07.2021"] Telekom Deutschland und vodafone werden bis zum 30.06.2021 die Mobilfunk-Stationen so umrüsten, dass die 3G-Frequenzen für LTE verwendet werden. Damit die Umschaltung funktioniert, wird zum 01.07.2021 die alte UMTS (und HSxPA) Technik abgeschaltet. Lange Zeit (bis vor etwa 3 Jahren) hatten neue Notebooks noch kein LTE-, sondern ein UMTS-Funkmodul eingebaut. Der dritte große Anbieter (O2) Telefónica wird die Abschaltung am 31. Dezember 2021 durchführen. Sagen Sie uns Ihre Meinung: LTE-Modul oder Smartphone für LTE und 5G nutzen? Konsequenz Haben Ihre Notebooks (gilt auch für ältere Smartphones) noch kein LTE-Modul, können Sie damit nicht mehr ins Breitband-Internet. Lediglich mit dem Smartphone telefonieren funktioniert noch, sowie Surfen via GPRS (entspricht etwa 1.000 Zeichen Sekunde. E-Mails abfragen und Internet-Verkehr werden damit unmöglich.In vielen Fällen sind die Module entweder angelötet oder Hersteller (Fujitsu, lenovo, HP, DELL) erlauben im BIOS/UEFI nur bestimmte Module. Im Zweifelsfall lässt sich ein Gerät also gar nicht umrüsten. Alternativen Notebooks mit UMTS-Modulen ersetzen (aus Sicherheitsüberlegungen außerdem erforderlich, wenn noch Windows 7 betrieben wird) - oder ein modernes Smartphone besitzen, das LTE- oder 5G- Funkstandards unterstützt. Über Bluetooth bzw. das USB-Ladekabel gekoppelt, funktioniert das Smartphone dann als Internet-WLan-Router oder Modem. Was tun? Smartphones, die älter als drei Jahre sind, zügig erneuernNotebooks mit UMTS-Modul ersetzen (oder neues Smartphone anbinden für mobiles Internet) Unsere Kollegen (speziell: Patrick Jablonski) sind Ihnen gern bei der Suche nach neuen Notebooks behilflich - Wir empfehlen Ihnen Geräte der Thinkpad-Reihe von lenovo. (Beitrag: 1474, erstellt am: 03.01.2021 19:28:04 von: Patrick Bärenfänger)
Kategoriebild
2021 – Ruhiger Jahreswechsel in Cappelingen
Drohnen-Aufnahmen unserer Redaktion von gestern abend und heute vormittag zeigen einen ruhigen Jahreswechsel auch in Cappelingen bei Keller in Nordrhein-Westfalen. Der Dorfpolizist geht auch schon wieder seiner Arbeit nach, obwohl das Verkehrsaufkommen derzeit sehr gering ist. Die Bürger von Cappelingen, Agathe Bauer und Annelise Braun wünschen Ihnen Gesundheit und bessere Zeiten.
erstes Bild
Kategoriebild