Aktuelle Beiträge



30. Juni 2021, 23:40

Ein Sommernachts-Drucker-Alptraum UPDATE

Admins von Firmennetzen mit Printservern stehen derzeit ungeschützt da. Die von Microsoft im Juni behobene Schwachstelle CVE-2021-1675 beseitigt nicht die neue “PrintNightmare” Schwachstelle CVE-2021-34527. Wiederholt offenbaren sich die Schwächen der festen Patchdays im Mictrosoft Updatekonzept. Mit einem “out-of-Band” Update hat Microsoft am 06.07.2021 ein Update …Weiterlesen

26. Juni 2021, 23:50

Windows 11

Selbst mit den eigenen Maßstäben von Microsoft gemessen, erstaunen die Halbwertzeiten von Produktversprechen. Seit 2015 heißt es, Windows folge nicht mehr dem klassischen Lizenz- und Versionsschema. Windows 10 sei das “letzte Windows”. Sechs Jahre später ist alles anders. Das entspricht in etwa der Lebensdauer eines PC-Büroarbeitsplatzes. Gemessen an den deutlich längeren Produktzyklen …Weiterlesen

10. Juni 2021, 12:20

Alpaca als Konzept verstehen

Forscher der Ruhr-Universität Bochum, der Universität Paderborn sowie der Universität Münster haben schwerwiegende Sicherheitslücken bei der Implementierung von TLS-Verschlüsselungen in gängigen Internettechnologien entdeckt, die effektiv zum Aufbrechen bzw. Übernahme führen können. Für Ihr Paper haben Sie 1.4 Mio betroffene Systeme bei großen Herstellern und Hostern identifiziert. Nach Sichtung …Weiterlesen

8. Juni 2021, 20:10

Gehe direkt ins Gefängnis, gehe nicht über LOS

Das Netz ist voller Tipps zur Absicherung von SSH-Zugängen. Die Bandbreite reicht von SSH-Schlüsseln, Zwei-Faktor-Authentifizierung nach RFC 6238 bis zu drei Faktoren für alle mit Security-Fetisch. An der Praxis gehen diese gutgemeinten Vorschläge mitunter vorbei. Hier helfen andere Konzepte und Instrumente. Best-Practice für Ports im Allgemeinen und SSH-Ports im Besonderen: Keine offenen Ports im …Weiterlesen

1. Juni 2021, 17:44

Warum kein GitHub?

Teammitglieder, Verantwortliche, Unternehmen oder eine Gemeinschaft der Genannten brauchen eine sichere Umgebung für ein faires und transparentes Miteinander. Eine Versionsverwaltung wie Git leistet das by Design. Dabei ist Git längst kein Voodoo-Zauber von Nerds für Nerds noch ist es die einzige Art von Versionsverwaltung. Es bezieht sich auch längst nicht mehr nur auf Softwareentwicklung, …Weiterlesen

29. Mai 2021, 19:50

Zur gewerblichen Nutzung von Microsoft Produkten

Am 1. April hat Microsoft seinen Servicevertrag für Dienste überarbeitet und veröffentlicht. Diese sollen kommenden Monat am 15. Juni 2021 inkrafttreten. Hier einige “Kröten” zum Schlucken für jene, die bislang keine Berührungspunkte mit Informationssicherheit, Daten- oder Geheimnisschutz hatten. Das alles ist kein verspäteter Aprilscherz, ich verweise auf die in den Fußnoten …Weiterlesen

4. Mai 2021, 00:04

Linux Smartphone Projekt - Teil IV

Positionsbestimmung im Mai 2021 Ein gutes halbes Jahr ist seit dem letzten Teil dieser Serie vergangen. Zeit für eine neue Positionsbestimmung und Beantwortung der Frage: Ist das Pinephone fit für den Alltag? Das klare „Nein“ aus dem ausgehenden 2020 ist einem vorsichtigen „es kommt darauf an“ gewichen. Die Entwickler aller verschiedenen Community-Editions leisten im Hintergrund beachtliche Arbeit …Weiterlesen

30. April 2021, 07:00

Gemeinsame Stellungnahme zur digitalen Kontaktnachverfolgung

Diese Stellungnahme ist unter https://digikoletter.github.io zu finden und wurde von 77 renommierten und anerkannten Sicherheitsforschern erstunterzeichnet. Ich habe mich dieser Stellungnahme als weiterer Mitunterzeichner angeschlossen. Darüber hinaus kann ich nur empfehlen, die gegenständliche App nicht zu installieren und Geschäfte, welche diese verpflichtend einfordern, zu meiden. Digitale …Weiterlesen

20. April 2021, 08:20

Anti-Pattern für das Komplexitätsmanagement

In der Softwareentwicklung und im IT-Operations existiert ein ungeschriebenes Gesetz. Ein Anti-Pattern zur nachhaltigen Problemlösung und Komplexitätsreduktion. Niemand ist irre genug, es vorzuschlagen. Kein Kunde der Welt bereit, es zu bezahlen. Doch es gibt sie, die lichten Momente im Lebenszyklus eines Unternehmens, wo dieses Gesetz zur Anwendung kommen kann. Es lässt sich wie folgt …Weiterlesen

13. März 2021, 13:30

Microsoft Exchange Meltdown - Teil II

Die Entwicklungen des Exchange HAFNIUM-Hacks sind haarsträubend. Mindestens zehn weitere Hacker-Gruppen sind zwischenzeitlich aufgesprungen. Zehntausende Server weltweit sind eine zu große Verlockung. “DearCry” heißt die erste Ransomware. Im Klartext: Eine Tsunami-Welle rollt auf Microsoft AD-Netzwerke mit Exchange-Servern zu. Persönlich rechne ich ab diesem Wochenende mit der ersten …Weiterlesen

© 2026 Tomas Jakobs - Impressum und Datenschutzhinweis

Mitglied im UberBlgr Webring:   < Zurück > Weiter >  

Unterstütze diesen Blog - Spende einen Kaffee