11. November 2022, 11:50

SRP unter Win11 kaputt

Früher oder später musste es so kommen. Microsoft hat das letzte gute Etwas in Windows kaputt gebastelt. Seit Jahrzehnten bilden die Software Restriction Policies - kurz SRP - den besten und effektivsten Schutz gegen Malware. Aktivierte SRPs, per GPO im AD ausgerollt, machen jedes Windows entgegen landläufiger Meinung ziemlich sicher. Read more

25. Oktober 2022, 13:00

Geplatzte ADs der letzten Tage

Mich hat unlängst ein Mitarbeiter eines Kunden gefragt, warum er den empfundenen Aufwand mit Passwortmanager, TOTP, dieses und jenes habe. Früher hätte es das nicht gegeben und war alles besser. Ein Totschlag-Argument. Bis kurz vor dem Untergang hat die Titanic auch noch nie einen Eisberg geschrammt. Read more

20. Oktober 2022, 02:46

BlueBleed vs. Sie können alles uns überlassen

Blau repräsentiert ursprünglich zwar ein anders Unternehmen1 aber das ist bei dem aktuellen Microsoft-Leak persönlicher und vertraulicher Daten nur ein Detail am Rande. 65.000+ Entitäten aus 111 Ländern und 548.000 Einzelpersonen haben aktuell andere Sorgen.2 Geh’ in die Cloud haben sie gesagt. Deine Daten sind sicher haben sie gesagt. Read more

16. Oktober 2022, 15:00

Nichts gemacht und das auch noch falsch

Es gibt in diesen Tagen viele berichtenswerte Fails von Microsoft. Zugegeben habe ich Probleme da noch hinter her zu kommen: Von offenen Zero-Day Lücken in Exchange-Servern1, fehlenden Patches2, kaputten Bugfixes3 mit leicht auszuhebelnden IIS RegEx-Zeilen und Bugfixes von Bugfixes4. Die gewohnte Inkompetenz möchte man meinen. So wie zuletzt beim RDP-Protokoll5 und davor bei PrintNightmare. Read more

© 2022 Tomas Jakobs - Impressum und Datenschutzhinweis