Cybersicherheit – Authentifizierungs Tipps
Nicht alle Verfahren lassen die Absicherung mit einem zweiten Faktor #MFA zu. Umso wichtiger ist es, für alle Anmeldungen (egal ob am Netzwerk, in der Domäne oder bei Online-Diensten) sichere Kennwörter zu verwenden. Nach einer aktuelle Studie von März 2024 sind zwar viele dem Aufruf gefolgt (bzw. wurden vom den Anbietern dazu gezwungen) Kennwörter auf mindestens 8 Zeichen zu verlängern, es gibt aber noch zu viele Sites, die nicht gleichzeitig Komplexität einfordern. Das Resultat: Nach „123456“ ist nun „12345678“ das meistverwendete Kennwort. Da wo Komplexregeln gelten, ist nun Passwort1$ das meistgefundene Kennwort. Man kann sicher davon ausgehen, dass solche Konten bereits gehackt wurden – ansonsten ist der Identitätsdiebstahl nur eine Frage der Zeit. Vorschläge #Wichtig - das Bundesamt für Sicherheit in der Informationstechnik empfiehlt zwar weiterhin (auch für Standard-User) 8-stellige Kennwörter, bei denen 3 von 4 Komplexitäts-Regeln erfüllt sein müssen, die allgemeine Praxis setzt aber auf 10 Stellen (sofern kein zweiter Faktor möglich ist, wie beim Active Directory zur Anmeldung im Firmennetzwerk bzw. an der Windows Domäne und einigen Websites): Großbuchstaben Kleinbuchstaben Zahl Sonderzeichen wie §$%&/.- und Leerzeichen Die gebildeten Kennwörter dürfen in keinem Wörterbuch auftauchen (also keine ganzen Wörter enthalten, es sei denn, sie sind mit Rechtschreibfehlern gespickt). Immer wenn Zwei-Faktor möglich ist, sollte es verwendet werden. Bei Microsoft365 (Entra-ID, ehemals Azure Active Directory: Office, Teams, Sharepoint, Exchange online) lässt sich die Anmeldung entweder kostenlos mit der Authenticator App oder im Rahmen eines Microsoft 365 Business Premium Plans auch mit „conditional access“ absichern. Hierbei wird entweder die Hardware-ID des…
erstes Bild
Kategoriebild
WSUS stirbt aus
Microsoft hat nun die Windows Server Update Services auf die Liste der „veralteten Produkte“ gesetzt. Das bedeutet, dass keine Weiterentwicklung dieser als WSUS bekannten Software zur Verteilung von Windows Updates im Firmennetzwerk mehr erfolgt. Zusätzlich wird das #endoflife des Produkts auf den 18. April 2025 gesetzt. Ab diesem Tag lassen sich in WSUS keine Updates mehr aus dem Software-Katalog importieren. [time_until date="18.04.2025"] Viele Unternehmen haben bereits heute #WSUS angeschaltet und lassen Updates direkt herunterladen. Die Installation auf den Endgeräten mit Windows 10 / 11 Pro/Enterprise erfolgt dann automatisch und die Benutzer werden zum Neustart aufgefordert. Auf Servern erfolgt die Installation meist durch den Unternehmens-Administrator, gefolgt von einem manuellen Neustart der Server. Hiermit wird sichergestellt, dass die Neustarts im definierten Wartungsfenster (max. 10 Tage nach Patchday) liegen. Nach dem Neustart erfolgt eine kurze Funktionsprüfung der wichtigsten Funktionen. Im Bedarfsfall können so fehlerhafte Sicherheitsupdates zurückgezogen werden. Wir empfehlen das Installieren der Updates am ersten Wochenende nach dem Patchday. Damit hat Microsoft 4 Tage Zeit, Patches, die fehlerhaft sind, wieder zurückzuziehen oder zu reparieren. Zusätzlich liegt man im von Versicherungen bewerteten Zeitfenster (nach mehr als 10 Tagen ohne Updates behalten sich Versicherungen vor, die Leistungen im Schadenfall rigoros zu kürzen).
Kategoriebild
Signal 7.14.0
Name:Signal Version:7.14.0 Beschreibung:alternativer Messenger für Chat und Videokommunikation bis 40 Teilnehmer. Im Gegensatz zu den anderen Anbietern komplett Open-Source und von einer Stiftung getragen, die nicht vom Datensammeln lebt. Lizenzgeber:Signal Community Lizenz-Art:GPL-Lizenz, kostenfrei Lizenzquelle:im Installationspaket Installations-Ziele: | Client oder AVD Herkunft:Internet Herstellerseite:https://signal.org/download/windows/ Bewertung:7   7 von 10 Listen-ID:540
Kategoriebild
Adobe Creative Cloud 6.3.0.207
Name:Adobe Creative Cloud Version:6.3.0.207 Beschreibung:Mietsoftware mit Adobe-Cloudspeicher, Cloud-Diensten und KI-Funktionen, enthält Profi-Werkzeuge wie Photoshop, Acrobat, InDesign, Illustrator und andere Grafikwerkzeuge, nicht für Terminalserver geeignet Lizenzgeber:Adobe Inc. Lizenz-Art:Mietlizenz Subscription Installations-Ziele: | Client oder AVD Herkunft:aus Originalquelle Bewertung:5   5 von 10 Listen-ID:461
Kategoriebild
Microsoft Edge 126.0.2592.81
Name:Microsoft Edge Version:126.0.2592.81 Beschreibung:Ersatzbrowser, Chrome Enterprise als Standard Browser verwenden. Basiert auf Chromium-Projekt, integrierte Autoupdates, Edge Enterprise MSI Paket 64-Bit standalone, Gruppenrichtlinien (aus Microsoft Downloadbereich) in Central Store importieren/konfigurieren. Empfehlung: Bei mir ist zwar noch der Chromium PDF-Viewer in Edge aktiv, da seit März 2023 der Adobe Freemium PDF-Betrachter integriert ist, bitte den Browser von den Systemen entfernen! Einige Programme benötigen auch die Edge Webview2 Runtime (Direkt-Download: go.microsoft.com/fwlink/?linkid=2124701). Diese ist bei Microsoft (Office) 365 enthalten, muss aber separat für manche Programme installiert werden. Bing Copilot erlaubt bei Nutzung des Edge mehr Möglichkeiten, als bei anderen Browsern. Dazu muss Edge aber kein Standard Browser sein. Lizenzgeber:Microsoft Lizenz-Art:kostenfrei auch kommerziell Lizenzquelle:auf der Internetseite Installations-Ziele: | Server | Client oder AVD Herkunft:aus Originalquelle Installationsart:Deploy Herstellerseite:https://go.microsoft.com/fwlink/?LinkID=2093437 Bewertung:6   6 von 10 Listen-ID:65
erstes Bild
Kategoriebild
DisplayLink Graphics 11.4 M0
Name:DisplayLink Graphics Version:11.4 M0 Beschreibung:Software und Treiber für Dockingstationen. Viele USB3 und Thunderbolt-Dockingstations (z. B. von Raidsonic, Targus) nutzen den Displaylink Chipsatz. Windows 10 erkennt ihn und installiert einen eigenen Treiber, der extrem langsam und nicht performant ist. So liefert die Netzwerkkarte nur rund 300MBit. Mit dem Chip-Hersteller (Synaptics) Treiber und der Einstellungen-Software von DisplayLink (R) wird die Verbindung und das Bild selbst bei Anschluß eines UHD Geräts flüssig. Lizenzgeber:Synaptics Inc Lizenz-Art:kostenfrei auch kommerziell Lizenzquelle:im Installationspaket Installations-Ziele: | Client oder AVD Herkunft:Internet Installationsart:Deploy Herstellerseite:https://www.displaylink.com/downloads/windows Bewertung:8   8 von 10 Listen-ID:392
erstes Bild
Kategoriebild
eRechnung Generator ZUGFeRD und XRECHNUNG 11.0
Name:eRechnung Generator ZUGFeRD und XRECHNUNG Version:11.0 Beschreibung:in den Online-Tools vom PDF24-Creator ist ein kostenloses und unlimitiertes Werkzeug enthalten, das sowohl XRechnung, als auch ZUGFerd-.Rechnungen erstellen kann. Für Einzelrechnungen, die von Hand erzeugt werden müssen, oder zum Kennenlernen der Formate ideal Lizenzgeber:Geek Software Lizenz-Art:kostenfrei auch kommerziell Lizenzquelle:auf der Internetseite Herkunft:Internet Herstellerseite:https://tools.pdf24.org/de/elektronische-rechnung-erstellen #Linkempfehlung JA   Link geprüft am: Do 27.06.2024 Bewertung:0   0 von 10 Listen-ID:602
Kategoriebild
XRechnung Generator 3.0
Name:XRechnung Generator Version:3.0 Beschreibung:kostenloser Onlinedienst zum Erstellen/Prüfen einer XRechnung. Unternehmen müssen XRechnung oder ZUGFeRD Rechnungen, die einen XML Datensatz enthalten oder eine XML Datei sind, ab 1.1.2025 empfangen, bis 1.1.2027 müssen alle Unternehmen sie auch erstellen. Nach Eingabe der Rechnungsdaten in die Website prüft dieser Generator die Daten und erzeugt den XML Datensatz im XRechnung Format. Lizenzgeber:Manfred Durm Lizenz-Art:kostenfrei Lizenzquelle:auf der Internetseite Herkunft:Internet Herstellerseite:https://xrechnung-erstellen.com #Linkempfehlung JA   Link geprüft am: Do 27.06.2024 Bewertung:0   0 von 10 Listen-ID:601
Kategoriebild
GitHub Desktop 3.4.2
Name:GitHub Desktop Version:3.4.2 Beschreibung:Grafische Oberfläche zum Verwalten und synchronisieren von Git Repositories zwischen GitHub und dem lokalen Rechner. GitHub gehört zu Microsoft, es gibt Github (kostenlos, Open Source) und Github Enterprise (kostenpflichtig im Abo). Installation per User unter %appdata% oder über das .MSI Paket maschinenweit. Seit 2.8.0 in 64-Bit. Lizenzgeber:GitHub Projekt Lizenz-Art:GPL-Lizenz, kostenfrei Lizenzquelle:im Installationspaket und auf der Webseite Installations-Ziele: | Client oder AVD Herkunft:Internet Installationsart:Deploy Herstellerseite:https://desktop.github.com/ Bewertung:8   8 von 10 Listen-ID:394
erstes Bild
Kategoriebild
Mozilla Firefox 127.0.2
Name:Mozilla Firefox Version:127.0.2 Beschreibung:Deinstallation empfohlen. mit Google Chrome für Enterprise (Standardbroiwser) und Microsoft Edge für Enterprise (als Ersatzbrowser) können alle bekannten Seiten dargestellt werden. Durch GPOs verwaltbar. Firefox veröffentlicht Sicherheitsupdates später als die Mitbewerber und führt sie nicht zwingend vollautomatisch durch. Lizenzgeber:Mozilla Project Lizenz-Art:kostenfrei auch kommerziell Installations-Ziele: | bitte deinstallieren Herkunft:Internet Herstellerseite:https://www.mozilla.org/de/firefox/new/ Bewertung:1   1 von 10 Listen-ID:451
Kategoriebild
TeamViewer 15.55.3
Name:TeamViewer Version:15.55.3 Beschreibung:Fernwartungssoftware für Drittanbieter, nur verwendbar, wenn ausreichend lizensiert. Alternativ VPN Zugang einrichten. Innerhalb des lokalen Netzwerks für PCs und Thin-Clients kann auch UltraVNC (immer die aktuelle Version) benutzt werden. Lizenz-Art:Lizenzsoftware Lizenzquelle:im Installationspaket Installations-Ziele: | bitte deinstallieren Herkunft:aus Originalquelle Bewertung:1   1 von 10 Listen-ID:525
Kategoriebild
doPDF 11.9.465
Name:doPDF Version:11.9.465 Beschreibung:ein weiterer Freemium Druckertreiber zum PDF erstellen. Bitte deinstallieren, da er nicht viel mehr kann als die kostenpflichtige Version zu bewerben. Bordmittel von Office oder Windows oder PDF24 PDF sind überlegen. Lizenz-Art:Freemium Installations-Ziele: | bitte deinstallieren Bewertung:1   1 von 10 Listen-ID:574
Kategoriebild
WordPress 6.5.5
Name:Wordpress Version:6.5.5 Beschreibung:Webseiten Content Managementsystem (CMS), benötigt als Plattform MYSQL, PHP, Apache-Webserver, PHPMyAdmin. Sicherheitsupdates automatisch. Mit Themes (Designs) und Plugins modular erweiterbar. Plugin- und Theme-Empfehlungen im BLOG. Security- und Bugfixes. Direct Download deutsch formal - plugins und themes entfernen und languages dazu. Lizenzgeber:GPL Lizenz-Art:GPL-Lizenz, kostenfrei Lizenzquelle:im Installationspaket Installations-Ziele: | Server Herkunft:Internet Installationsart:Deploy, Repack Herstellerseite:https://downloads.wordpress.org/release/de_DE_formal/wordpress-6.2.1.zip Bewertung:9   9 von 10 Listen-ID:241
erstes Bild
Kategoriebild
Google Chrome 126.0.6478.126
Name:Google Chrome Version:126.0.6478.126 Beschreibung:Empfohlener Standard-Browser. Google Browser auf Chromium-Basis, Autoupdates, PDF-Betrachter mit Formfill, Chrome Enterprise MSI Paket 64-Bit standalone. Gruppenrichtlinien im Chrome Bundle. In Central Store importieren/konfigurieren. Lizenzgeber:Google Inc. Lizenz-Art:kostenfrei auch kommerziell Lizenzquelle:auf der Internetseite Installations-Ziele: | Server | Client oder AVD Herkunft:Internet Installationsart:Deploy Herstellerseite:https://cloud.google.com/chrome-enterprise/browser/download/?hl=de Bewertung:10   10 von 10 Listen-ID:437
erstes Bild
Kategoriebild
InnoSetupBundle 6.3.1
Name:InnoSetupBundle Version:6.3.1 Beschreibung:Open Source Pakete: Innosetup ISStudio:2.5.1 Innounp:1.70 *InnoEx: 0.9.2 *InstEd:1.5.15.26 *7zSFX:1.0/7zdll:23.01 Resource Hacker:5.2.3 - Werkzeuge zum Erstellen von SETUP-Paketen und selbst extrahierenden Archiven und zum bearbeiten von MSI-Setups. Innounp ist kompatibel und wird von Innoex benutzt. ISStudio kennt den neuen Debug Modus. 7ZIP-Bibliotheken 24.07 aktualisiert und Reshacker.. Lizenzgeber:innosetup.org Lizenz-Art:GPL-Lizenz, kostenfrei Lizenzquelle:auf der Internetseite Installations-Ziele: | Client oder AVD Herkunft:Internet Installationsart:Repack Herstellerseite:https://www.innosetup.org/ Bewertung:8   8 von 10 Listen-ID:79
erstes Bild
Kategoriebild