Inhaltsverzeichnis
- ImageGlass 10 Beta: Rückkehr der echten Portable-Version 2 - 3
- Kritische Veeam‑Sicherheitslücken: BSI warnt 4 - 5
- Wie hoch ist das Cyberrisiko Ihres Unternehmens wirklich? 6 - 7
- Passwort-Richtlinien: aktuelle BSI-Empfehlungen und internationale Standards 8 - 9
- Techtalk: Chrome oder Edge - 2026? 10 - 13
- Entdecke unseren Tech-Podcast 14
- Neues Windows-Startlayout ab März 2026 15 - 17
- Ihre IT läuft. Aber ist sie auch verantwortbar? 18 - 19
- SQL Server Management Studio 21/22 noch nicht einsetzen 20 - 22
- Cloud‑Passwortmanager: Zero Knowledge reicht nicht 23 - 25
ImageGlass 10 Beta: Rückkehr der echten Portable-Version
Mit der Veröffentlichung der ersten Betaversion von ImageGlass 10 bekommt der beliebte Open-Source-Bildbetrachter eine neue Chance. Besonders interessant ist dabei ein Detail, das viele Nutzer lange vermisst haben: Es scheint wieder eine echte portable Version zu geben.
Gerade für Nutzer ohne Administratorrechte oder für den Einsatz auf USB-Sticks ist das ein großer Vorteil. Eine portable Anwendung lässt sich einfach entpacken und starten, ohne etwas im System zu installieren. Genau dieses Konzept hatte ImageGlass früher stark gemacht.
Bei ImageGlass 9 ging dieses Prinzip leider verloren. Die Version wollte beim Start zwingend die .NET Desktop Runtime installieren. Das funktioniert in vielen Umgebungen – etwa auf Firmenrechnern mit eingeschränkten Rechten – schlicht nicht. Gleichzeitig widerspricht es auch dem Gedanken einer wirklich portablen Anwendung. Für viele Nutzer war IG9 deshalb keine Option mehr.
Die aktuelle Betaversion von ImageGlass 10 deutet nun an, dass die Entwickler diesen Punkt wieder korrigieren. Wenn die portable Variante tatsächlich dauerhaft ohne zusätzliche Runtime-Installation auskommt und sauber mit normalen Benutzerrechten läuft, könnte ImageGlass wieder deutlich interessanter werden.
Trotzdem gilt im Moment noch: Wer einen stabilen, schnellen und schlanken Bildbetrachter sucht, fährt weiterhin gut mit einer Alternative. Von nomacs – Image Lounge gibt es inzwischen wieder eine aktuelle Release-Version und das Projekt wird aktiv weiterentwickelt.
Nomacs überzeugt vor allem durch seine Geschwindigkeit, die geringe Systemlast und eine erstaunlich umfangreiche Ausstattung. Neben der reinen Bildanzeige bringt der Viewer auch zahlreiche Bildbearbeitungsfunktionen, Plugins und Anpassungsmöglichkeiten mit.
Solange sich also noch zeigen muss, wohin sich ImageGlass 10 entwickelt, bleibt nomacs aus meiner Sicht weiterhin die Empfehlung unter den Open-Source-Bildbetrachtern.
Kritische Veeam‑Sicherheitslücken: BSI warnt
Für Veeam Backup & Replication wurden im März 2026 mehrere kritische Sicherheitslücken (CVSS bis 9,9) veröffentlicht. Das BSI (CERT‑Bund) stuft die Lage als kritisch ein und empfiehlt sofortige Updates auf die vom Hersteller bereitgestellten Fix‑Versionen.
Betroffen sind insbesondere Backup‑Server mit Domänenanbindung sowie Umgebungen, in denen Veeam‑Rollen wie Backup Operator oder Backup Viewer vergeben sind.
Welche Versionen sind betroffen?
Nach Hersteller‑ und BSI‑Angaben gelten folgende Versionen als verwundbar:
- Veeam Backup & Replication 12
- 12.3.2.4165 und alle früheren 12.x‑Builds
- Veeam Backup & Replication 13
- 13.0.1.1071 und alle früheren 13.x‑Builds
Mehrere der Schwachstellen ermöglichen Remote Code Execution (RCE) – teilweise bereits mit niedrigen Rollenrechten wie Backup Viewer.
Welche Versionen sind sicher?
Die Sicherheitslücken gelten laut Veeam als behoben ab:
- ✅ Veeam Backup & Replication 12.3.2.4465
- ✅ Veeam Backup & Replication 13.0.1.2067
Diese Versionen schließen alle aktuell bekannten kritischen CVEs für die jeweiligen Hauptversionen. [veeam.com], [veeam.com]
Einschätzung des BSI
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt ausdrücklich vor dem Weiterbetrieb ungepatchter Systeme. In der Warnmeldung wird auf das hohe Missbrauchspotenzial hingewiesen, insbesondere da Backup‑Systeme häufig weitreichende Zugriffsrechte besitzen.
SQL Express, PostgreSQL und Versionen < V12
- PostgreSQL wird erst ab Veeam V12 unterstützt
- Installationen unterhalb von V12 müssen zuerst aktualisiert werden
- Eine Neuinstallation ist nicht grundsätzlich nötig, kann aber erforderlich sein, wenn:
- sehr alte SQL‑Versionen im Einsatz sind
- das Betriebssystem nicht mehr kompatibel ist
Der Wechsel von SQL Express zu PostgreSQL ist keine Update‑Installation, sondern eine Migration der Konfigurationsdatenbank.
Kurzfazit für Admins
- ❗ BSI warnt – Update ist dringend
- ❗ Ungepatchte Backup‑Server sind ein Hochrisiko‑Ziel
- ✅ Sicher ab 12.3.2.4465 bzw. 13.0.1.2067
- ✅ Veeam < V12 zuerst upgraden, PostgreSQL erst danach
- ✅ Migration ≠ Neuinstallation
Wie hoch ist das Cyberrisiko Ihres Unternehmens wirklich?
Ihre IT funktioniert. Entscheidend ist jedoch nicht der Betrieb, sondern ob angemessene Maßnahmen nachvollziehbar dokumentiert sind. Cyberangriffe, Ausfälle oder Datenschutzvorfälle sind heute keine reinen IT‑Themen mehr. Sie betreffen unternehmerische Verantwortung, Versicherbarkeit und Entscheidungsrisiken der Geschäftsführung.
Viele Geschäftsführer verlassen sich auf ihre IT – wissen aber nicht, ob die Anforderungen von BSI, Versicherern und Geschäftspartnern tatsächlich erfüllt werden.
Nach dem Sicherheitscheck wissen Sie, welche Risiken bestehen, welche Maßnahmen fehlen und welche Themen sofort Handlungsbedarf haben.
Der IT‑Sicherheitscheck nach BSI‑Standards unterstützt die Geschäftsführung dabei, IT‑Risiken bewusst zu bewerten und Entscheidungen zu treffen - umgesetzt durch die IT.
[linkbutton link="https://tech-nachrichten.de/it-sicherheits-check/" label="Details zum IT‑Sicherheitscheck nach BSI‑Standards"]Typische Anlässe für den IT‑Sicherheitscheck:
– Anfrage einer Cyberversicherung oder Bank
– Wirtschafts‑ oder IT‑Prüfung
– Unsicherheit rund um Haftung und NIS2
– fehlende Entscheidungsgrundlage für die Geschäftsführung
Was häufig unterschätzt wird
Versicherungen prüfen im Schadenfall, ob angemessene IT‑Sicherheitsmaßnahmen bestanden.
Wirtschaftsprüfer und Banken erwarten strukturierte, nachvollziehbare Dokumentationen.
NIS2 schafft keine IT‑Sicherheit, sondern ergänzt Pflichten und Sanktionen.
Ohne aktuelle Einordnung verbleibt das Risiko vollständig beim Unternehmen.
Was der IT-Sicherheitscheck leistet
Der IT‑Sicherheitscheck ist eine GAP‑Analyse nach BSI‑Grundschutz‑Standards.
Er zeigt strukturiert den aktuellen Stand der IT‑Sicherheit, bestehende Abweichungen zu anerkannten Standards, priorisierte Handlungsfelder sowie eine Management‑Zusammenfassung als Entscheidungsgrundlage.
Kein Testat, keine Zertifizierung, sondern eine fachlich fundierte Einordnung.
Wann der IT-Sicherheitscheck sinnvoll ist
Vor oder nach Wirtschafts‑ und IT‑Prüfungen.
Im Zusammenhang mit Cyber‑ oder Betriebsunterbrechungsversicherungen.
Vor Kredit‑ oder Finanzierungsgesprächen.
Bei Unsicherheit rund um Haftung und NIS2.
Als objektive Grundlage für Management‑Entscheidungen.
Das Ergebnis
Eine transparente Einordnung, ob Ihre IT angemessen aufgestellt ist – und wo konkreter Handlungsbedarf besteht.
Hinweis für Systemkoordinierende (Syskos)
Wenn Sie diesen Beitrag lesen, ist das Thema kein reines IT-Thema mehr.
Der IT-Sicherheitscheck hilft dabei, Risiken bewusst auf Geschäftsführungsebene einzuordnen und zu entscheiden.
Ein möglicher Impuls an die Geschäftsleitung:
„Ich kann die IT umsetzen – aber ob wir diese Risiken tragen, sollte auf Geschäftsführungsebene entschieden werden. Dafür ist der IT-Sicherheitscheck gedacht.“
Weitere Schritte - jetzt Status feststellen lassen!
Der IT-Sicherheitscheck liefert eine strukturierte, nachvollziehbare Entscheidungsgrundlage für:
Wie ist der aktuelle Stand Ihrer IT-Sicherheit?
Für Ihre Fragen stehe ich Ihnen gern persönlich oder telefonisch zur Verfügung.
Passwort-Richtlinien: aktuelle BSI-Empfehlungen und internationale Standards
Leider wird immer wieder in Prüferberichten ein "Mangel" deklariert, dass Kennwörter nicht regelmäßig geändert werden. Gerne möchten wir hierzu eine fachliche Einordnung geben, da sich die Empfehlungen zur Passwortsicherheit in den letzten Jahren grundlegend geändert haben.
Aktuelle Empfehlung des BSI (Bundesamt für Sicherheit in der Informationstechnik)
Das BSI empfiehlt keine regelmäßigen, anlasslosen Passwortänderungen mehr. In einer offiziellen Veröffentlichung vom Januar 2025 führt das BSI ausdrücklich aus, dass:
„regelmäßige, anlassunabhängige Passwortwechsel erfahrungsgemäß dazu führen, dass zunehmend schwächere Passwörter genutzt werden und daher nicht gefordert oder technisch erzwungen werden sollten.“
Stattdessen empfiehlt das BSI:
- starke, lange Passwörter,
- die konsequente Nutzung von Mehrfaktor-Authentifizierung (MFA),
- sowie anlassbezogene Passwortänderungen, z. B. bei Verdacht auf Kompromittierung oder nach Sicherheitsvorfällen.
[bsi.bund.de]
Diese Empfehlung ist auch im BSI‑Grundschutz seit mehreren Jahren verankert und stellt den aktuellen Stand der Technik dar.
Erkenntnisse aus Studien und Sicherheitsforschung
Empirische Studien – unter anderem aus der Sicherheitsforschung der Ruhr‑Universität Bochum – zeigen, dass erzwungene regelmäßige Passwortwechsel häufig zu:
- vorhersehbaren Mustern („Sommer2025“, „Passwort2025!“),
- minimalen Abwandlungen bestehender Passwörter,
- und vermehrter Passwort‑Wiederverwendung
führen und damit die tatsächliche Sicherheit reduzieren.
[news.rub.de]
Internationale Standards (NIST)
Auch das US‑amerikanische National Institute of Standards and Technology (NIST) – international maßgeblich für IT‑Sicherheitsstandards – verbietet in seiner aktuellen Richtlinie SP 800‑63B Revision 4 explizit regelmäßige Passwortabläufe, sofern kein Sicherheitsvorfall vorliegt.
Dort wird festgehalten, dass:
- periodische Passwortrotationen nicht zulässig sind,
- stattdessen lange Passphrasen und MFA eingesetzt werden sollen,
- Passwortänderungen nur bei Kompromittierungsverdacht erfolgen dürfen.
[captaindns.com]
Diese NIST‑Empfehlungen werden inzwischen auch von europäischen Stellen – inklusive des BSI – übernommen.
Einordnung zur aktuellen Konfiguration
Dass ein Passwort aus August 2025 weiterhin gültig ist, entspricht somit keinem Sicherheitsmangel, sondern vielmehr den aktuellen Empfehlungen der IT‑Sicherheitsbehörden, sofern:
- ein starkes Passwort verwendet wird,
- MFA aktiviert ist,
- und organisatorische Prozesse für anlassbezogene Passwortänderungen existieren.
Stattdessen empfiehlt das BSI:
- starke, lange Passwörter,
- die konsequente Nutzung von Mehrfaktor-Authentifizierung (MFA),
- sowie anlassbezogene Passwortänderungen, z. B. bei Verdacht auf Kompromittierung oder nach Sicherheitsvorfällen.
[bsi.bund.de]
Diese Empfehlung ist auch im BSI‑Grundschutz seit mehreren Jahren verankert und stellt den aktuellen Stand der Technik dar.
Techtalk: Chrome oder Edge - 2026?
In vielen Unternehmen wird Microsoft Edge automatisch als Standardbrowser betrachtet, weil er in Windows integriert ist. Bei genauer technischer Analyse zeigt sich jedoch, dass Google Chrome Enterprise in zahlreichen Enterprise-Szenarien die performantere und stabilere Plattform für Webanwendungen sein kann.
Der Grund dafür liegt weniger im Rendering-Engine selbst – beide Browser basieren auf Chromium – sondern in der Architektur, den integrierten Zusatzfunktionen und dem Ressourcenmanagement.
Gleiche Rendering-Engine – aber unterschiedliche Browserarchitektur
Sowohl #Chrome als auch #Edge verwenden den Blink-Renderer und die V8-JavaScript-Engine aus dem Chromium-Projekt. Rein theoretisch sollten daher Rendering-Geschwindigkeit und JavaScript-Performance identisch sein.
In der Praxis unterscheiden sich die Browser jedoch deutlich in ihrer Architektur.
Chrome konzentriert sich im Wesentlichen auf:
- Rendering
- JavaScript-Ausführung
- Erweiterungen
- Sicherheits-Sandbox
Microsoft Edge hingegen integriert zusätzlich zahlreiche Microsoft-Features direkt in den Browser.
Dazu gehören beispielsweise:
- Copilot-Integration
- Sidebar-Apps
- Shopping-Funktionen
- Windows-Systemintegration
- SmartScreen-Dienste
- integrierte PDF- und Acrobat-Module
Diese Zusatzfunktionen führen dazu, dass Edge mehr Hintergrundprozesse startet, selbst wenn sie für eine Unternehmensanwendung gar nicht benötigt werden.
Das Ergebnis ist eine höhere Systemlast.
Mehr Hintergrundprozesse bedeuten mehr Ressourcenverbrauch
Moderne Browser arbeiten mit einer Multi-Prozess-Architektur. Dabei werden einzelne Aufgaben in separate Prozesse ausgelagert:
- Renderer für Webseiten
- GPU-Prozesse
- Netzwerkprozesse
- Erweiterungen
- Sandbox-Container
Dieses Design verbessert Stabilität und Sicherheit, erhöht aber auch den Speicherverbrauch.
Wenn zusätzliche Dienste integriert werden, entstehen weitere Prozesse, die ebenfalls CPU-Zeit und RAM beanspruchen.
In vielen Enterprise-Umgebungen starten bei Edge zusätzlich:
- #Edge Update Services
- WebView2 Runtime Prozesse
- PDF-Rendering-Dienste
- Sidebar-Services
- Copilot-Komponenten
Diese laufen häufig unabhängig von den eigentlichen Tabs.
Bei Chrome existieren diese Zusatzkomponenten in der Regel nicht oder nur optional.
Messungen zeigen häufig höheren RAM-Verbrauch bei Edge
In realen Unternehmensumgebungen zeigt sich häufig ein deutlich unterschiedliches Speicherprofil.
Bei identischen Webanwendungen beobachten Administratoren regelmäßig:
- mehr Edge-Prozesse im Task Manager
- größere Working-Set-Speicherbereiche
- zusätzliche Hintergrunddienste
In einigen Fällen verbraucht Edge nahezu doppelt so viel Arbeitsspeicher wie Chrome, obwohl exakt dieselbe Webanwendung geöffnet ist.
Der Grund liegt darin, dass Edge neben den Rendering-Prozessen auch mehrere Zusatzkomponenten aktiv hält.
Besonders relevant ist hier die integrierte PDF-Technologie.
Das Acrobat-Lite-Modul im Edge erzeugt zusätzliche Prozesse
Microsoft Edge enthält eine integrierte Adobe-Acrobat-basierte PDF-Engine, die den klassischen Chromium-PDF-Viewer ersetzt.
Diese Integration bringt zusätzliche Komponenten mit:
- eigene Rendering-Bibliotheken
- Update-Mechanismen
- Hintergrundprozesse für PDF-Funktionen
Selbst wenn eine Webanwendung keine PDFs verwendet, können diese Komponenten Speicher belegen.
In Enterprise-Umgebungen mit vielen offenen Tabs summiert sich dieser Overhead schnell.
Chrome verwendet dagegen einen deutlich schlankeren nativen Chromium-PDF-Viewer, der keine zusätzlichen Update-Services benötigt.
Chrome ist weiterhin der Referenzbrowser für Web-Applikationen
Ein weiterer praktischer Aspekt ist die Entwicklung moderner Web-Applikationen.
Die meisten Frameworks werden primär gegen Chrome getestet, darunter:
- React
- Angular
- Vue
- SAPUI5
- zahlreiche interne Unternehmensportale
Da Chrome weltweit weiterhin den größten Marktanteil besitzt, werden Optimierungen und Bugfixes häufig zuerst dort sichtbar.
Edge profitiert zwar ebenfalls von Chromium-Updates, integriert diese aber meist verzögert in eigene Releases.
Für komplexe Web-Applikationen kann das messbare Unterschiede verursachen.
Schnellere Verteilung kritischer Sicherheitsupdates
Ein weiterer wichtiger Faktor in Unternehmensumgebungen ist die Geschwindigkeit, mit der Sicherheitsupdates bereitgestellt werden.
Da Google der Hauptentwickler des Chromium-Projekts ist, werden kritische Sicherheitslücken häufig zuerst in Chrome geschlossen und ausgeliefert. Chrome kann Updates unmittelbar nach Fertigstellung verteilen, während andere Chromium-basierte Browser die Änderungen zunächst in ihre eigene Release-Pipeline integrieren müssen.
Das führt in der Praxis oft dazu, dass Chrome sicherheitsrelevante Fixes früher an Endgeräte ausliefert.
Gerade bei sogenannten Zero-Day-Schwachstellen, die aktiv ausgenutzt werden, ist diese Zeitspanne besonders kritisch. Chrome reagiert hier häufig mit sehr schnellen Sicherheitsupdates, die teilweise innerhalb weniger Tage oder sogar Stunden nach Bekanntwerden einer Lücke bereitgestellt werden.
Für Unternehmen bedeutet dies:
- schnellere Absicherung gegen aktive Angriffe
- kürzere Zeitfenster für mögliche Exploits
- bessere Kontrolle über Patch-Zyklen
Damit trägt Chrome Enterprise auch aus sicherheitstechnischer Sicht zu einer robusteren Browserstrategie bei.
Weniger Features bedeuten mehr Stabilität
In Enterprise-Umgebungen gilt oft ein einfacher Grundsatz:
Je weniger unnötige Zusatzfunktionen ein System enthält, desto stabiler läuft es.
Chrome verfolgt genau diesen Ansatz.
Der Browser konzentriert sich auf:
- Web-Rendering
- Sicherheit
- Erweiterbarkeit
Microsoft Edge hingegen entwickelt sich zunehmend zu einer Plattform mit zusätzlichen Consumer-Features.
Für Unternehmensanwendungen sind diese Funktionen jedoch häufig irrelevant und können sogar zusätzlichen Ressourcenverbrauch verursachen.
Chrome Enterprise bietet klare Verwaltungsstrukturen
Neben der Performance bietet Chrome Enterprise auch eine sehr ausgereifte zentrale Verwaltung.
Administratoren profitieren von:
- über 400 konfigurierbaren Enterprise-Policies
- klar dokumentierten Gruppenrichtlinien
- einfacher Integration in bestehende Management-Tools
- stabilen Release-Zyklen
Gerade in Umgebungen mit sicherheitskritischen Web-Applikationen erleichtert dies Betrieb und Wartung erheblich.
Fazit
Obwohl Microsoft Edge und Google Chrome denselben technischen Kern verwenden, unterscheiden sie sich deutlich in ihrer Umsetzung.
Chrome Enterprise überzeugt insbesondere durch:
- geringeren Overhead durch weniger Zusatzfunktionen
- stabileres Ressourcenprofil bei Web-Applikationen
- geringeren RAM-Verbrauch in vielen realen Szenarien
- schlankere PDF-Integration
- schnellere Verteilung kritischer Sicherheitsupdates
- hohe Kompatibilität mit modernen Web-Frameworks
Microsoft Edge bietet zwar eine enge Integration in Windows und Microsoft-Services, bringt jedoch auch zusätzliche Hintergrunddienste und Features mit sich, die für viele Unternehmensanwendungen nicht notwendig sind.
Gerade in Umgebungen mit komplexen Web-Applikationen kann daher Chrome Enterprise die effizientere, sicherere und ressourcenschonendere Browserplattform darstellen.
Entdecke unseren Tech-Podcast
🚀 Du willst morgens beim Kaffee, auf dem Weg zur Arbeit oder unterwegs im Auto über die neuesten Tech-Trends informiert sein? Dann ist unser Tech-Podcast auf tech-nachrichten.de genau das Richtige für dich! 🎧
Jede Woche bringen wir dir kompakte, verständliche und relevante Themen aus der Welt der Technologie – von Sicherheit über KI bis zu spannenden Entwicklungen aus IT & Digitalwirtschaft. Unsere Episoden sind ideal für alle, die wissen wollen, was gerade passiert, ohne sich durch endlose News-Feeds zu kämpfen.
👉 Ob du lieber direkt im Browser anhörst oder den Podcast bequem per RSS abonnierst – beides ist möglich:
- Podcast-Seite: https://tech-nachrichten.de/podcasts/
- 🛜 RSS-Feed: https://tech-nachrichten.de/tag/podcast/feed
Mit dem RSS-Feed hast du die neueste Folge automatisch in deiner Lieblings-Podcast-App – perfekt für unterwegs oder im Auto. Für Android ist die Open-Source App "AntennaPod" aus dem Google Play Store eine gute Wahl: https://antennapod.org/de/. Für IOS ist apple podcasts vorinstalliert.
Mach Schluss mit langweiligen Fahrten – mach dein Auto zur Tech-Wissens-Zone! 🛣️🎙️
Jetzt reinhören & abonnieren!
Neues Windows-Startlayout ab März 2026
Mit dem Funktions-Update vom Februar 2026 (Preview) und dem breiten Rollout im März 2026 hat Microsoft das Startmenü erneut überarbeitet. Die sichtbarste Änderung: Im angehefteten Bereich werden nur noch 16 statt bisher 24 Icons gleichzeitig angezeigt.
Was zunächst wie eine kleine Designanpassung wirkt, hat in der Praxis spürbare Auswirkungen – insbesondere in Unternehmensumgebungen mit standardisierten Layouts oder vielen produktiv genutzten Anwendungen.
Reduzierung der sichtbaren Pins: 24 → 16
Bislang konnten im oberen Bereich des Startmenüs 24 angeheftete Apps direkt sichtbar platziert werden (3 Reihen à 8 Icons). Mit dem neuen Layout sind es nun nur noch 16 Icons (2 Reihen à 8).
Alle weiteren angehefteten Anwendungen verschwinden zunächst aus dem sichtbaren Bereich.
Eine Anpassung dieser Begrenzung ist derzeit nicht möglich:
Keine Option in den Einstellungen
Keine funktionierenden GPOs
Keine wirksamen Registry-Keys
Selbst bekannte Anpassungen zur Startlayout-Steuerung greifen hier offenbar nicht mehr. Die Begrenzung scheint direkt im UI-Design verankert zu sein.
„Alle anzeigen“ – Smartphone-Logik am Desktop

Im Test zeigt sich jedoch eine interessante Alternative: Im Startbereich kann auf „Alle anzeigen“ geklickt werden.
Daraufhin verändert sich die Darstellung deutlich. Alle angehefteten Elemente erscheinen in einer scrollbaren Liste. Die Optik erinnert stark an App-Trays von Smartphones. Auf einen Klick sind somit 64! Icons sichtbar.
Unterhalb der Pins folgen:
Die zuletzt aufgerufenen Dateien
Eine Listenansicht mit Icon und Beschreibung
Alle Einträge und Gruppen im Startmenü
Statt Seitenumbrüchen oder fixen Rastern setzt Microsoft nun klar auf Scrollen statt Blättern. Das wirkt moderner – vor allem auf Touch-Geräten – verändert aber die gewohnte Desktop-Navigation deutlich.
Wird die „Alle anzeigen“-Einstellung gespeichert?
Im Test bleibt die Einstellung erhalten. Nach Abmeldung und erneuter Anmeldung blieb „Alle anzeigen“ aktiv. Erst nach einem manuellen Klick auf „Weniger anzeigen“ springt das Layout wieder zurück.
Ein kompletter Neustart des Rechners wurde noch nicht getestet. Sollte die Einstellung jedoch dauerhaft benutzerbezogen gespeichert bleiben, wäre das eine praktikable Lösung für Nutzer mit vielen Pins. In diesem Fall könnte „Alle anzeigen“ faktisch zur neuen Standardempfehlung für Power-User werden.
Auswirkungen für Unternehmen und Administratoren
Gerade in Unternehmensumgebungen ist die Änderung nicht trivial.
Vordefinierte Startlayouts verlieren an Übersichtlichkeit. Mehr als 16 strategisch platzierte Apps sind nicht mehr direkt sichtbar. Anpassungen per GPO oder Registry greifen nicht mehr wie gewohnt.
Positiv betrachtet sorgt das neue Design für eine einheitlichere Benutzeroberfläche und eine konsistente Bedienlogik zwischen Desktop- und Touch-Geräten. Dennoch bedeutet die Änderung für strukturierte Arbeitsumgebungen mit vielen geschäftskritischen Anwendungen eine gewisse Umgewöhnung.
Tipp auch für 24H2 und Startmenü vor der Änderung
Eine praktikable Alternative für Power-User ist es, sich eine eigene zentrale Startstruktur aufzubauen. Über C:\Windows\explorer.exe shell:AppsFolder lassen sich sämtliche installierten Anwendungen anzeigen. Dort kann per Rechtsklick eine Verknüpfung erstellt werden. Diese Verknüpfungen lassen sich anschließend gesammelt in einen eigenen Benutzerordner – beispielsweise „userstart“ – kopieren. Verbindet man diesen Ordner dann mit der Taskleiste (Rechtsklick auf Taskleiste → Symbolleisten → Neue Symbolleiste auswählen), erhält man eine kompakte, individuell strukturierbare Schnellstartumgebung. Empfehlenswert ist dabei die Darstellung auf „Mittlere Symbole“, um eine gute Balance zwischen Übersichtlichkeit und Platzbedarf zu erreichen. So entsteht eine flexible Alternative zum eingeschränkten Startmenü-Layout.
Fazit
Microsoft verschiebt das Startmenü weiter in Richtung „Mobile UX“. Weniger fixe Raster, mehr Scroll-Logik und deutlich reduzierte Konfigurationsmöglichkeiten prägen das neue Layout.
Die Reduzierung auf 16 sichtbare Pins wirkt zunächst restriktiv. Die „Alle anzeigen“-Funktion kann das jedoch abfedern – vorausgesetzt, die Einstellung bleibt dauerhaft gespeichert.
Ob das neue Layout langfristig als Verbesserung wahrgenommen wird, hängt stark vom individuellen Nutzungsverhalten ab. Für Anwender mit wenigen angehefteten Apps ändert sich kaum etwas. Für Power-User und strukturierte Unternehmensumgebungen ist die Anpassung hingegen deutlich spürbar.
Ihre IT läuft. Aber ist sie auch verantwortbar?
Wissen Sie, wie sicher Ihre IT aktuell wirklich ist?
Viele Unternehmen gehen davon aus, dass ihre IT funktioniert – und das tut sie meist auch.
Relevant wird IT‑ #Sicherheit dann, wenn Verantwortung, Haftung oder Entscheidungen ins Spiel kommen: gegenüber Aufsichtsbehörden, Versicherungen, Kunden oder intern gegenüber der Geschäftsführung.
Unser IT‑Sicherheitscheck nach BSI‑Standards liefert Ihnen eine klare, verständliche Standortbestimmung Ihrer IT‑Sicherheit. Ohne unnötigen Aufwand.
✅ Pauschalpreis ✅ Remote ✅ IT-Dokumentation ✅ Ergebnisbericht für die Geschäftsführung
IT‑Sicherheitscheck (Erstprüfung): 2.475 € pauschal · 2 Tage · Remote
[linkbutton link="https://tech-nachrichten.de/it-sicherheits-check/" label="Management‑Sicherheitsstatus anfordern"]Wofür dieser IT‑Sicherheitscheck gedacht ist
Der IT‑Sicherheitscheck unterstützt Sie dabei,
- den aktuellen Sicherheitsstand Ihrer IT realistisch einzuordnen
- Risiken verständlich und priorisiert zu sehen
- fundierte Entscheidungen zu treffen, ohne sich mit Technik befassen zu müssen
- Sicherheit nachvollziehbar zu dokumentieren
Er ist keine Zertifizierung, sondern eine pragmatische Entscheidungsgrundlage.
Was Sie am Ende in der Hand haben
- Eine Dokumentation Ihrer IT-Umgebung (Hardware und Software)
- Einen kompakten, verständlichen Ergebnisbericht
- Eine klare Einordnung der Risiken
Der Bericht ist so aufgebaut, dass er direkt von der Geschäftsführung genutzt werden kann, die Dokumentation kann von den Syskos oder Dienstleistern umgesetzt werden.
Warum wir den Check immer vollständig durchführen
Ein IT‑Sicherheitscheck nach BSI folgt festen Strukturen.
Eine verkürzte Variante würde die Aussagekraft reduzieren, nicht den Aufwand.
Deshalb prüfen wir IT‑Sicherheit vollständig oder gar nicht – für klare und belastbare Ergebnisse.
Weitere Leistungen
Detaillierte Informationen, Leistungsbeschreibungen und Bestellmöglichkeiten finden Sie auf den jeweiligen Unterseiten:
[linkbutton link="https://tech-nachrichten.de/schulung-notfallkonzept-risiko" label="Notfallplan und Risikoanalyse nach BSI Standards"] [linkbutton link="https://tech-nachrichten.de/folgeaudit-itscheck-notfallplan/" label="Folge-Audit für IT-Sicherheitscheck und Notfallplan/Risikoanalyse"]Alle Leistungen sind pauschal kalkuliert und transparent dargestellt.
Nächster Schritt
Wenn Sie eine klare Einschätzung Ihrer IT‑Sicherheitslage benötigen, sprechen Sie mit uns.
IT‑Sicherheitscheck nach BSI: 2.475 € pauschal · klar · vollständig · entscheidungsrelevant
Alle Leistungen werden remote durchgeführt. Es entstehen keine versteckten Zusatzkosten.
SQL Server Management Studio 21/22 noch nicht einsetzen
[tts]Microsoft entwickelt das SQL Server Management Studio (SSMS) stetig weiter. Mit den Versionen 21 und 22 wurden einige Modernisierungen eingeführt, die auf den ersten Blick nach einem sinnvollen Fortschritt aussehen. In der Praxis zeigt sich jedoch: SSMS 21/22 ist derzeit für viele administrative Aufgaben noch nicht zuverlässig genug und sollte in produktiven Umgebungen mit Vorsicht betrachtet werden.
Besonders kritisch ist dabei ein Bereich, der in vielen Unternehmen zum täglichen Standard gehört: der SQL Server Agent.
Das Hauptproblem: Fehler beim Bearbeiten von SQL Server Agent Aufgaben
Ein zentrales Problem in SSMS 21/22 betrifft das Bearbeiten von SQL Server Agent Jobs. Gerade beim Öffnen, Bearbeiten oder Speichern von Aufgaben und deren Steps treten immer wieder Probleme auf. Dazu gehören unter anderem Fehlermeldungen beim Speichern, unvollständig geladene Eigenschaften oder fehlerhaft dargestellte Konfigurationen.
Das klingt zunächst nach einem typischen „kleinen UI-Bug“, kann aber schnell ernst werden. Denn SQL Server Agent Jobs sind in vielen Umgebungen das Rückgrat der Automatisierung. Sie steuern Backups, Wartungspläne, Datenimporte, Reporting-Prozesse oder Sicherheitsaufgaben. Wenn ein Tool hier nicht stabil arbeitet, steigt die Gefahr, dass Änderungen nicht korrekt übernommen werden oder Jobs unbeabsichtigt verändert werden.
Warum das im Alltag problematisch ist
SSMS ist nicht nur ein SQL-Editor, sondern das wichtigste Verwaltungswerkzeug für Datenbankadministratoren und IT-Betrieb. In produktiven Umgebungen müssen Änderungen schnell, sauber und nachvollziehbar durchführbar sein. Wenn grundlegende Funktionen wie die Job-Verwaltung nicht fehlerfrei funktionieren, führt das zu unnötigem Mehraufwand, längeren Wartungsfenstern und im schlimmsten Fall zu Ausfällen oder fehlerhaften Abläufen.
Gerade in Zeiten, in denen Datenbanken häufig ein kritischer Bestandteil der gesamten Infrastruktur sind, ist es schlicht keine gute Idee, mit einem instabilen Management-Tool zu arbeiten.
Empfehlung: SSMS 20.x bleibt aktuell die beste Wahl
Wer heute eine stabile und bewährte Umgebung benötigt, sollte weiterhin auf SSMS 20.x setzen. Diese Version bietet die nötige Zuverlässigkeit im täglichen Betrieb, insbesondere bei der Verwaltung von SQL Server Agent Aufgaben. Viele Administratoren nutzen SSMS 20.x weiterhin bewusst, weil es in der Praxis stabil läuft und keine bösen Überraschungen verursacht.
Kurz gesagt: Wer produktiv arbeiten will, fährt mit SSMS 20.x aktuell deutlich besser.
Englisch oder Deutsch? Beides möglich
Ein zusätzlicher Tipp: Die englische Version von SSMS wirkt in vielen Fällen etwas schlanker und ist oft angenehmer in der täglichen Nutzung, insbesondere wenn man Fehlermeldungen oder Workarounds recherchieren muss. Die meisten Microsoft-Dokumentationen und Community-Beiträge beziehen sich auf englische Menüs und Begriffe, wodurch die Fehlersuche deutlich schneller geht.
Die deutsche Version ist aber ebenfalls nutzbar und absolut in Ordnung, vor allem in Teams, die konsequent deutschsprachig arbeiten.
Fazit: SSMS 21/22 derzeit lieber nur zum Testen
SSMS 21 und 22 werden langfristig sicher die Zukunft sein. Aktuell gibt es aber noch zu viele Probleme in wichtigen Verwaltungsfunktionen, insbesondere rund um den SQL Server Agent. Wer auf Stabilität angewiesen ist, sollte deshalb vorerst auf SSMS 20.x setzen und SSMS 21/22 höchstens in Testumgebungen evaluieren.
Für produktive Systeme gilt damit momentan eine klare Empfehlung: SSMS 20.x verwenden und SSMS 21/22 erst dann einführen, wenn die bekannten Schwächen vollständig behoben sind.
Cloud‑Passwortmanager: Zero Knowledge reicht nicht
Passwortmanager gelten seit Jahren als eine der wichtigsten Basistechnologien für IT‑Sicherheit – gerade in Organisationen mit vielen Nutzerkonten, Cloud‑Diensten und mobilen Arbeitsplätzen. Umso aufmerksamer sollte man werden, wenn Sicherheitsforscher nun zeigen, dass selbst Cloud‑basierte Passwortmanager mit Zero‑Knowledge‑Versprechen unter bestimmten Bedingungen angreifbar sind.
Genau das haben Forscher der ETH Zürich bei einer Untersuchung mehrerer verbreiteter Passwortmanager aufgezeigt. Ihre Ergebnisse sorgen aktuell für Diskussionen – auch, weil sie ein zentrales Sicherheitsversprechen infrage stellen: Dass Anbieter selbst im Kompromittierungsfall keinen Zugriff auf Passwörter haben können. [heise.de]
Was wurde untersucht – und warum ist das relevant?
Die Forscher haben drei weit verbreitete Cloud‑basierte Passwortmanager analysiert: Bitwarden, LastPass und Dashlane. Die Auswahl erfolgte nicht zufällig, sondern aufgrund ihrer hohen Verbreitung und ihres Marktanteils. Ziel war es zu prüfen, ob die versprochene Ende‑zu‑Ende‑Verschlüsselung („Zero Knowledge“) auch unter realistischen Angriffsannahmen standhält.
Das Ergebnis:
Unter bestimmten Voraussetzungen – insbesondere bei einer vollständigen Kompromittierung der Server‑Infrastruktur – lassen sich Angriffe konstruieren, bei denen Passwörter oder ganze Tresore wiederhergestellt werden können. In mehreren Angriffsszenarien ist zusätzlich eine Interaktion der Nutzer erforderlich, etwa durch manipulierte Antworten des Servers.
Wichtig: Es geht nicht um einen einfachen Remote‑Hack oder eine triviale Ausnutzung durch beliebige Angreifer. Dennoch zeigen die Ergebnisse, dass das Sicherheitsmodell komplexer ist, als viele Marketingaussagen vermuten lassen.
Warum das Zero‑Knowledge‑Prinzip hier an Grenzen stößt
Cloud‑Passwortmanager werben damit, dass der Anbieter selbst keinen Zugriff auf die gespeicherten Geheimnisse hat. Die Studie zeigt jedoch:
Sobald ein Angreifer die Serverlogik kontrolliert, kann er unter Umständen Einfluss auf Schlüsselableitungen, Objektintegrität oder Wiederherstellungsmechanismen nehmen.
Die Forscher sprechen davon, dass dadurch das Zero‑Knowledge‑Modell faktisch unterlaufen wird, weil die Integrität der verschlüsselten Daten nicht mehr vollständig garantiert ist.
Für Systemkoordinatoren ist das ein entscheidender Punkt:
Verschlüsselung schützt Daten nur dann zuverlässig, wenn alle beteiligten Komponenten – Client, Server, Protokolle und Prozesse – korrekt zusammenspielen.
Responsible Disclosure – und unterschiedliche Bewertungen
Die betroffenen Hersteller wurden bereits frühzeitig informiert und erhielten Zeit, die gemeldeten Schwachstellen zu bewerten und zu beheben. Laut Heise haben die Anbieter unterschiedlich reagiert:
- Ein Großteil der identifizierten Probleme wurde inzwischen behoben
- Einige Punkte werden von Herstellern als bewusste Designentscheidungen bewertet
- Die Einschätzung des Risikos reicht von „mittel“ bis „niedrig“, abhängig vom Bedrohungsmodell [heise.de]
Aus administrativer Sicht ist das nicht ungewöhnlich: Sicherheitsforschung und Produktrealität treffen hier aufeinander. Dennoch bleibt die Erkenntnis, dass Cloud‑Vertrauen immer ein kalkuliertes Risiko darstellt.
Was bedeutet das konkret für Unternehmen und Syskos?
Für den Alltag in IT‑Betrieb, Verwaltung oder Mittelstand heißt das nicht, dass Passwortmanager „unsicher“ oder überflüssig sind. Im Gegenteil: Sie bleiben ein zentrales Sicherheitswerkzeug. Aber der Umgang damit sollte reifer werden.
Wichtige Lehren aus der Studie:
- Cloud ≠ automatisch Zero Trust
Auch bei Zero‑Knowledge‑Architekturen bleibt der Anbieter Teil der Sicherheitskette. - Client‑Sicherheit ist entscheidend
Mehrere Angriffsszenarien setzen Nutzerinteraktion voraus – geschulte Anwender und saubere Endgeräte bleiben essenziell. - Updates und Reaktionsfähigkeit zählen
Wie schnell Anbieter auf Meldungen reagieren, ist ein wichtiges Auswahlkriterium. - Notfall‑ und Wiederherstellungsfunktionen kritisch prüfen
Genau diese Mechanismen sind oft funktional notwendig – aber sicherheitstechnisch heikel.
Cloud oder Self‑Hosted? Eine alte Frage, neu bewertet
Für viele Organisationen stellt sich erneut die Frage:
Cloud‑Passwortmanager oder selbst betriebene Lösungen?
Self‑Hosted‑Varianten reduzieren die Abhängigkeit von externen Infrastrukturen, erhöhen aber gleichzeitig die Betriebsverantwortung. Cloud‑Dienste bieten Komfort und Skalierbarkeit, verlangen jedoch Vertrauen in Architektur und Anbieter.
Die Studie liefert kein pauschales Urteil, aber sie liefert Argumente dafür, diese Entscheidung bewusst und risikoorientiert zu treffen – nicht allein auf Basis von Marketingversprechen.
Fazit: Mehr Realismus, weniger Sicherheitsmythen
Die Untersuchung der ETH Zürich zeigt vor allem eines:
IT‑Sicherheit ist kein Zustand, sondern ein kontinuierlicher Aushandlungsprozess zwischen Komfort, Architektur und Bedrohungsmodellen.
Passwortmanager bleiben unverzichtbar – aber sie sind kein Allheilmittel. Für Systemkoordinatoren bedeutet das, Sicherheitsversprechen kritisch zu hinterfragen, Herstellerreaktionen zu beobachten und das eigene Schutzkonzept regelmäßig zu überprüfen.
Oder anders gesagt:
Zero Knowledge ist ein wichtiges Prinzip – aber kein Ersatz für professionelles Risikomanagement.
Quelle & weiterführende Lektüre:
Heise Online: Schwachstellen in Cloud‑basierten Passwort‑Managern
[heise.de]
