Microblog



17. Mai 2021, 08:12

Microsoft Sicherheit zerstört  UPDATE

Benjamin Delpy hat wieder zugeschlagen. Seine Aufmerksamkeit richtete sich diesmal auf das betagte SCCM. Entwickelt in den späten 90ern blickt es auf eine wechselvolle Geschichte mit einigen Irrungen und Wirrungen zurück. Genauso sieht leider auch die Security dahinter aus, die bestenfalls mit “vergammelt” zu bezeichnen ist, wenn die Crypto zur Kommunikation mit Clients nur 3DES …Weiterlesen

12. Mai 2021, 06:10

Drei ausgeknipste Windows-AD am Tag

Jeden Tag wird mindestens ein Windows-AD in Unternehmen “ausgeknipst”. Das war bislang mein Spruch. Ich muß mich korrigieren. Es muss heissen: Jeden Tag werden mindestens drei Windows-AD in Unternehmen “ausgeknipst”. Das wird dokumentiert mit einer schönen Liste von 2.155 “geplatzten” Windows-Netzwerken aus den vergangenen beiden Jahren. Der erste Datensatz …Weiterlesen

27. April 2021, 15:00

Neuer PDF-Workflow

Das letzten beiden Tage habe an meiner eigenen Infrastruktur gearbeitet und diese um einen PDF-Workflow erweitert. Wer mag, der kann meine längeren Blog-Serien aus dem Vorjahr am Stück als PDF-Datei herunterladen und offline lesen, zusammen immerhin 75+ Seiten an geballter Information: Corona-Warn-App Homeoffice Arbeitsplätze Macbook Revival PDFs zu alten Artikeln? Ernsthaft? Es sind nur …Weiterlesen

20. April 2021, 15:00

BVMW Webimpuls: Qualität von Internetseiten messen

welches Ziel verfolgen Sie mit dem Internetauftritt Ihres Unternehmens? Sicher sind Sie daran interessiert, die Qualität Ihrer Internetseite zu messen und damit auch Ihre Sichtbarkeit. Etwas „vermeintlich Gelungenes“ entlarvt sich jedoch nicht selten als „Bausünde“. Im besten Fall erfolgt nur eine Abwertung bei Suchmaschinen, in der Regel werden jedoch sogar Ihre Webseitenbesucher geschädigt und …Weiterlesen

26. März 2021, 16:01

Der unsichere 'abgesicherte Modus' bei Windows

Es ist Freitag Nachmittag - Zeit für einen gepflegten Microsoft Rant von mir. Diesmal über den unsicheren “abgesicherten Modus” bei Windows und wie aktuelle Malware es zur Umgehung sogenannter Sicherheitslösungen ausnutzt, nachzulesen bei Heise-Security. Windows: REvil-Trojaner trickst abgesicherten Modus aus Ich finde ein anschauliches Beispiel meines Blogs “Komplexe …Weiterlesen

26. März 2021, 10:18

BBB-FAQ in der aktuellen c't

Das quelloffene Videokonferenzsystem BigBlueButton enthält viele Funktionen, um Videokonferenzen zu organisieren und abzuhalten. Manche Optionen sind für Benutzer ein wenig versteckt, und für einige Anwendungsfälle braucht es bestimmte Servereinstellungen oder zusätzliche Software. In der c’t 8/2021 habe ich zusammen mit der Autorin Kim Sartorius einen FAQ für Anwender erstellt. Viel Spaß …Weiterlesen

23. März 2021, 20:40

Die Zeit der Unanständigkeit ist vorbei

Heute frisch aus dem Ticker: RFC 8997 “Deprecation of TLS 1.1 for Email Submission and Access”, endlich! Es ist kein Geheimnis, dass ich auf meinem Mailserver diese schon länger nicht mehr akzeptiert habe und damit nicht wirklich 100% RFC-konform war. Diese kleine Unanständigkeit ist beendet! Ich darf offiziell “any version of SSL or TLS earlier than TLS 1.2” ablehnen. Und …Weiterlesen

16. März 2021, 12:10

Zitat des Tages

Das heutige Zitat des Tages kommt aus Heise-Online: Damit will Microsoft vor allem Admins helfen, die mit Patch-Routinen noch nicht so vertraut sind. An den Autor Dennis Schirrmacher: You made my day ;-) https://heise.de/news/bla-5988841.html ↩︎ Weiterlesen

14. März 2021, 07:09

Kurzanalyse Snipe-IT in c't

Grundlage in jedem ISMS ist eine “lebende” Inventarisierung. Im Idealfall kommuniziert diese mit den Ansible, Bash oder PowerShell-Scripten im IT-Operations. Das von mir geschätzte und seit vielen Jahren erfolgreich eingesetzte Snipe-IT war der c’t bisher unbekannt. Eine Kurzanalyse “IT-Assets im Griff” in der c’t Ausgabe 7/2021. Viel Spaß beim Lesen! Weiterlesen

6. März 2021, 14:00

Microsoft Exchange Meltdown

Jeder mit einem im Internet betriebenen Microsoft Exchange-Server, Outlook Web Access (OWA) oder Exchange Active Sync (EAS) kann davon ausgehen, dass sein System seit Januar kompromittiert wurde. Das berichten Sicherheitsexperten wie Chris Krebs und Nachrichten-Magazine wie Golem oder Heise. In Deutschland hat das BSI über 9.000 Unternehmen kontaktiert. Die Tragweite der aktuellen …Weiterlesen

© 2026 Tomas Jakobs - Impressum und Datenschutzhinweis

Mitglied im UberBlgr Webring:   < Zurück > Weiter >  

Unterstütze diesen Blog - Spende einen Kaffee