Shared posts

10 Apr 12:14

How to color code Outlook messages by sender (and why you should)

by Al Sacco

How do you assign custom colors and font styles to specific contacts or senders in Outlook? Easy! At least if you follow these simple steps.

Your Outlook inbox can quickly turn into an unmanageable mountain of seemingly ceaseless messages. The further behind you fall and the more mail that piles up, the more likely you are to miss a crucial correspondence.

Microsoft graciously makes it relatively simple in Outlook 2016 for Windows to add color and font customizations to message senders, to make sure you never miss an email from your boss or manager, for example.

See on Microsoft Store

How to customize incoming Outlook messages with color and font

  1. Click the View option from the tabs that run horizontally along the top of your Outlook screen. (It's the fifth tab from the left.)
  2. Click View Settings at the top of the View tab. (It's the second option from the left and looks like two gears.)

23 Mar 20:56

Why Founders Fail To Market Their Products

23 Mar 20:56

Common Multithreading Mistakes in C# – Unsafe Assumptions

28 Feb 20:37

Demo Tuesday // How to turn event logs into security intelligence

by Microsoft Server and Cloud Platform Team

Welcome to our new Demo Tuesday series. Each week we will be highlighting a new product feature from the Hybrid Cloud Platform.

Smart security with OMS and Windows Server 2016

The flood of security event logs can be enough to overwhelm an army of system administrators. In the event of a breach, whats needed isnt necessarily more data, its better data for better analysis.

Get more accurate threat identification with larger data scope using Azure-based Operations Management Suite (OMS). This cost-effective solution helps you to turn enhanced event logs from Windows Server 2016 into security intelligence you can take action on immediately. Take a look:

By tapping into the new security features in Windows Server 2016, such as Device Guard and enhanced security-event logging, Operations Management Suite provides a huge upgrade in security out-of-the-box. Simply add the Security and Audit solution from the OMS solutions gallery, and youre ready to start taking advantage of the deep security intelligence and take action to remediate.

This combination enables you to surface suspicious network activity that might otherwise be treated as background noise, and to do things like correlate it with users and IP addresses to identify potentially compromised accounts. Windows Server 2016 + Operations Management Suite helps you to:

  • Prevent and detect malicious activity
  • Detect vulnerabilities before an attack happens
  • Analyze and investigate incidents
  • Streamline security audits

You can rely on the intelligence built into Operations Management Suite and Windows Server 2016 to do the heavy lifting, so you can focus on keeping your organization secure.

Get started with OMSactivate your free account today and give it a try.

28 Feb 20:37

Introducing Network Performance Monitor for network visibility across public and hybrid clouds

by Microsoft Server and Cloud Platform Team

This post was authored by Ajay Gummadi, Principal Program Manager, Enterprise Cloud Management Teamand Abhave Sharma, Program Manager, Enterprise Cloud Management Team.

In todays hybrid IT environment, troubleshooting issues related to application connectivity is complex and challenging, especially due to the difficulty in isolating the source of the problem in a network. As you manage your cloud applications, it is also important to have visibility into the virtual network connections between your datacenters, remote office sites, and critical workloads. An unified network monitoring experience that gives you network visibility across public and hybrid clouds, and helps in proactive identification and resolution of potential issues is essential for managing todays networks.

Today, we are announcing the general availability of Network Performance Monitor (NPM), a cloud-aware network monitoring solution in Operations Management Suite Insight & Analytics, that monitors networks for performance degradation and outages. The solution continuously tests for reachability between various points on the network across public clouds, datacenters and user locations, and enables application administrators to quickly identify the specific network segment or device that may be causing the problem.

One customer, TrueSec, Inc., has already seen the power of Azure and Network Performance Monitor together. Using these technologies has not just helped us monitor the network, but also, detect network links with poor performance, says Markus Lassfolk, Chief Executive Officer. NPM has also made it easier for both the admins and networking team to see patterns and get alerts when something abnormal is happening before the users experience the problem and contact us.”

Interactive network monitoring, from any browser

Since the public preview release last year, thousands of customers have used the solution and shared their feedback and suggestions. The following new features and enhancements have been added to the Network Performance Monitor solution to aid in comprehensive monitoring and faster troubleshooting:

  • ICMP based reachability tests: NPM can detect connectivity using Internet Control Message Protocol (ICMP), in addition to TCP. ICMP-based probing is used in environments with restrictive firewall configurations, that prevent routers, switches, and hosts from responding to TCP based probes. This post provides guidance on selection of the right protocol for your environment.
  • Network State Recorder: Enhancements to NPM, enable the admin to view the state of the network at any point in the past. To investigate a network connectivity incident, that a user may have encountered last Friday night select the date and time and NPM presents the connectivity, loss, and latency status at that instant.
  • Topology Map: This map presents all the network paths between the endpoints and helps localize a network problem to a particular path. You can drill down into the node links and visualize the hop-by-hop topology of routes. The topology map is now interactive, enabling the filtering of paths by health status (e.g. paths with a high loss), addition/removal of network hops, zoom, and more.

NPMGABlog-Picture1-Topology

  • Improved Alert Management: NPM now leverages the alert management capabilities in OMS. Users can now get email-based alerts, in addition to the existing alerts within NPM. Alerts can also be used to trigger remedial actions via runbooks or integrate with existing service management solutions using webhooks.

NPMGABlog-Picture2-Alert

  • Windows desktop support: NPM agents can now run on Windows desktops/client operating systems (Windows 10, Windows 8.1, Windows 8, and Windows 7), in addition to the previously supported Windows Server OS.
  • Linux support: NPM agents can now test network connectivity from Linux workstations and servers. The following distributions are supported: CentOS Linux 7, Red Hat Enterprise Linux 7.2, Ubuntu 14.04 LTS, Ubuntu 15.04, Ubuntu 16.04 LTS, Debian 8, and SUSE Linux Server 12.
  • Search: Improvements in search, enable quicker drill-down to the specific network and subnets that may be faulty, thereby enabling faster identification and remediation.

These enhancements are available to users today and do not require any manual upgrades of your agents. Learn more by visiting the documentation page, and provide feedback via the User Voice forum. See for yourself and sign-up for a free trial online today!

22 Feb 17:51

Upspin: Google-Angestellte basteln an globalem File-Sharing-System

Dateien einfach über das Netzwerk teilen ohne lästige Up- und Downloads oder eine komplizierte Rechteverwaltung: Das soll das Open-Source-Projekt Upspin mit einem globalen Namensraum lösen. Die beteiligten Google-Entwickler arbeiteten an Go oder Plan 9, wie etwa Rob Pike. (Open Source, Tauschbörse)
22 Feb 17:44

80 Kerzen – ein Zeichen

„Hier brennen so viele Lichter – wir hoffen, dass das Licht bei uns im Kreißsaal auch nicht ausgeht.“ Diese Worte sagte Belegarzt Dr. Manfred Stumpfe zu den gut 80 Menschen, die sich trotz des ungemütlichen Wetters am Dienstagabend vor der Wolfratshauser Kreisklinik versammelt hatten.
22 Feb 17:41

Draft law to require warrants for border device searches

22 Feb 17:41

OneDrive roadmap shows differential sync coming in Q2 2017

by Dan Thorp-Lancaster

Differential sync, a feature that's been in the pipeline for some time, is slated to come to OneDrive this spring.

22 Feb 17:40

Windows 10 Tip: Stay on top of your day with the Calendar app

by Elana Pidgeon

It’s the Calendar app – free and pre-installed in Windows 10, so there’s no download needed. Simply search for “Calendar” or look for it in your list of installed programs in the Start Menu.

The Calendar app is available offline, so you can check your schedule even when you’re not connected to the internet. Unlike online calendars you check using a web browser, the Calendar app doesn’t require you to login every time.

Here are a few ways to get the most out of the Calendar app:

View multiple calendars – all in one place:

Windows 10 Tip: Stay on top of your day with the Calendar app

Manage all your calendars – from Outlook.com, Gmail, Yahoo, work, school or other accounts – all in one place, so you can plan your day and week better. Add as many calendars as you’d like to see in the Calendar app by going to Settings > Manage Accounts > Add Account.

Take a quick glance at your upcoming schedule with one click:

Want a quick snapshot of your day? The Calendar app is integrated with your Windows 10 taskbar calendar, so you can easily view your upcoming appointments. Just click on the taskbar, where the date and time are shown, and your schedule will appear.

Set up reminders using just your voice:

Windows 10 Tip: Stay on top of your day with the Calendar app

Add reminders and events to your Calendar with Cortana*, your personal digital assistant. Just say something like, “Hey Cortana. Remind me to take out the trash at 5 p.m.” or “Hey Cortana. Add Stacy’s school play to my calendar for tomorrow at 6 p.m.” Cortana will confirm with you the appointments or actions you like to be reminded about, and add them to Calendar app.

Have a great week!

*Cortana available in select markets. Enable “Hey Cortana” in Settings to let Cortana to respond to your voice.

The post Windows 10 Tip: Stay on top of your day with the Calendar app appeared first on Windows Experience Blog.

22 Feb 17:37

BGH entscheidet: Bausparkassen dürfen Verträge nach zehn Jahren kündigen

Gerade lange Laufzeiten machten die Verträge für Bausparer attraktiv. Doch genau dagegen richtet sich das Urteil.
22 Feb 17:34

Does Office 365 Secure Score Help Detect Hackers and Intrusions?

by Paul Cunningham

In an email from a reader I was asked about Office 365 Secure Score and whether it will help their organization to know when hackers have gained access to their Office 365 data. The short answer is no, that’s not the purpose of Secure Score.

Office 365 Secure Score analyzes your tenant and provides a report on which security features of Office 365 you’ve have or haven’t implemented. Secure Score then provides access to either a direct remediation (e.g. click here to change this), or guidance for how to manually implement a recommended security feature. The “score” that Secure Score provides is simply a way for you to benchmark your tenant security over a period of time.

What Secure Score won’t do is alert you to intrusions, such as a compromised password being used to access data from an unusual location. For that type of activity-based detection and alerting in your tenant Microsoft provides Office 365 Advanced Security Management (ASM), which is available in the E5 license.

Here’s an example of ASM in action. I enabled it some time ago for my own tenant, and then during October and over the New Year period I was travelling overseas for conferences and a vacation. While I was travelling I triggered some “Impossible travel activity” alerts in ASM.

The “Impossible travel activity” was due to me connecting my Freedome VPN service to their Australian point of presence, and then accessing an Office 365 application through that VPN connection. In reality, I’d probably left Outlook running while I connected the VPN to circumvent some Australian geo-blocking. To ASM this looks supicious, because I obviously can’t be in two countries at once, and believe me it takes more than 313 minutes to cross the Pacific. ASM considers this a “Low” severity alert, because they’re smart enough to know that such things as VPNs exist. That’s not to say that the same activity wouldn’t be considered a critical alert to another organization, perhaps a breach of password policy if someone has shared their credentials with another person, and you can certainly customize ASM policies to align with your organization’s view of such things.

Another nice feature of ASM is the activity log, providing a view of activity for specific accounts such as the service account I have set up in my tenant for Cogmotive reporting. If you’re ever investigating someone’s login activity, or need to keep an eye on usage of powerful service accounts, this activity log is going to be very useful.

 

So in summary, Secure Score is going to help you to improve the security posture of your Office 365 tenant, but Advanced Security Management is what you would use to monitor and alert you to suspicious activity.

The post Does Office 365 Secure Score Help Detect Hackers and Intrusions? appeared first on Practical 365.

22 Feb 17:34

Mobiler Startplatz: UPS-Lieferwagen liefert mit Drohne Pakete aus

UPS hat einen Lieferwagen mit einem beweglichen Dach ausgerüstet, unter dem sich der Hangar für eine Drohne befindet. Diese liefert Pakete aus und kehrt dann zum Truck zurück. Künftig könnte das System UPS viel Geld sparen. (Drohne, Technologie)
22 Feb 17:17

Wir müssen reden : Mein Sex gehört mir

by ZEIT ONLINE: leben - Wenke Husmann
Sollte man sexuelle Fantasien mit dem Partner teilen? Und welche Geheimnisse darf man haben? Der Sexualtherapeut Ulrich Clement erklärt die Grenzen der Intimsphäre.
22 Feb 14:15

OneDrive Roadmap: Sync-Verbesserungen kommen im zweiten Quartal 2017

by Albert Jelica

Microsoft hat kürzlich die eigene Produkt-Roadmap für OneDrive aktualisiert und darin ein wichtiges Feature hinzugefügt, das im zweiten Quartal dieses Jahres kommen wird. „Differential Sync“ nennt sich die Funktion, welche es erlaubt, Dateien schneller und mit weniger Datenverbrauch zwischen Endgeräten und dem Cloud-Speicherdienst zu verschieben.

Dank des Differential Sync müssen kleinere Datenmengen hochgeladen werden, da nur jene Teile eines Dokuments zum Beispiel synchronisiert werden, die sich tatsächlich verändert haben. Dadurch müssen ganze Dateien nicht immer wieder hochgeladen werden, was einerseits Bandbreite spart und andererseits Zeit.

Das Feature ist bereits seit einiger Zeit in Planung, allerdings hat sich Microsoft bislang nie zu einem konkreten Erscheinungstermin geäußert. Nun steht zum ersten Mal ein Release-Zeitraum fest und zwar dauert dieser bis Mitte dieses Jahres.


Quelle: ZDnet

Der Beitrag OneDrive Roadmap: Sync-Verbesserungen kommen im zweiten Quartal 2017 erschien zuerst auf WindowsArea.de.

22 Feb 14:14

Kleine Anzeigen: Inoffizielle Anwendung für eBay-Kleinanzeigen wird zur Universal App

by Albert Jelica

Die inoffizielle eBay-Kleinanzeigen-App Kleine Anzeigen hat kürzlich ein großes Update erhalten und zwar wurde die beliebte Windows Phone-App für Windows 10 und Windows 10 Mobile optimiert. Nun handelt es sich um eine Windows 10 Universal App, welche auf dem PC, Smartphone, der HoloLens sowie dem Surface Hub funktioniert.

Ihr könnt in der Anwendung folgende Aufgaben erledigen, wie der deutsche Entwickler im offiziellen Blog zusammengefasst hat:

  • Anzeigen suchen samt Zugriff auf gespeicherte Suchaufträge sowie die Möglichkeit, Suchen als Live Tile anzupinnen
  • Anzeigen schalten, bearbeiten, löschen und (de)aktivieren
  • Zugriff auf die gemerkten Anzeigen und gemerkten Nutzer samt Optionen, mehrere Anzeigen/Nutzer auf einmal zu löschen
  • Anzeigen als Entwürfe exportieren und importieren
  • Nachrichtenverläufe exportieren
  • Scan der Zwischenablage, um Anzeigen aus Mails, WhatsApp & Co. komfortabel in der App zu öffnen (Ersatz für das nicht implementierbare Apps für Websites-Feature)
  • Ein dunkles App-Design
  • Für die Nerds ein umfangreiches URI-Schema z.B. zum Öffnen von Suchen aus einer anderen App oder Webseite (brauchst Du ein Lumia 950 und hast die App installiert, dann klick mal hier zum Testen)

Die App ist, wie auch schon der Vorgänger für Windows Phone 8.1, komplett kostenlos und werbefrei im Windows Store erhältlich, aber wer denkt, dass sich der Entwickler für seine große Mühe ein Spende verdient hat, der kann direkt über seinen Blog oder über die App seinen Beitrag hinterlassen. Mit über 80.000 Downloads ist es eine sehr beliebte Anwendung, welche eine Lücke der mobilen Windows-Plattform schließt. Unter dem folgenden Link findet ihr die Kleine Anzeigen-App für eBay-Kleinanzeigen im Windows Store.

WP-Appbox: Kleine Anzeigen (Kostenlos, Windows Store) →


Quelle: schumi1331

Der Beitrag Kleine Anzeigen: Inoffizielle Anwendung für eBay-Kleinanzeigen wird zur Universal App erschien zuerst auf WindowsArea.de.

22 Feb 14:01

Mobilfunk: Telefónica verspricht Verbesserungen bei der Netzperformance

Telefónica Deutschland verspricht in diesem Jahr eine bessere Performance im Mobilfunknetz. Doch die Investitionen in den Ausbau gehen leicht zurück, die Netzkonsolidierung soll die Verbesserungen bringen. (Telefónica, E-Plus)
22 Feb 14:01

Telefónica transportiert 270 000 Terabyte Daten per Mobilfunk

Telefónica-USB-StickTelefónica Deutschland hat vorläufige Quartalszahlen vorgelegt. Der Verkauf von Handys und Tablets ging zurück. Das Unternehmen verzeichnet jedoch im vergangenen Jahr den höchsten Vertragskundenzuwachs.
22 Feb 14:01

Windows 10 Mobile: Continuum kommt ins Polizeiauto

Die deutsche Polizei wird digital: Mit Continuum, Windows 10, Windows 10 Mobile und Cloud-Anbindung soll der Streifenwagen zum mobilen Büro werden. (Windows 10 Mobile, Microsoft)
22 Feb 13:59

Ransomware-Angriffe auf Android-Geräte um 50 Prozent gestiegen

by Jörn Brien

Laut der IT-Security-Firma Eset hat die Zahl der Ransomware-Angriffe auf Android-Geräte 2016 um mehr als 50 Prozent zugenommen. Neben Lockscreen- wurde vermehrt auch Crypto-Ransomware festgestellt.

Ransomware: Attacken auf Android-Geräte stark gestiegen

Einem aktuellen Trendbericht der IT-Security-Experten von Eset hat sich Android-Ransomware im vergangenen Jahr zu einer der größten Bedrohungen für die Sicherheit auf der mobilen Plattform entwickelt. Demnach ist die Zahl der Ransomware-Attacken auf Android-Smartphones und -Tablets 2016 um über 50 Prozent gestiegen. Besonders aktiv waren laut Eset die Programmierer von Lockscreen- und Crypto-Ransomware. Die Cyberkriminellen nutzten dabei von Desktop-Malware bekannte Techniken, aber entwickelten auch eigene, speziell auf Android-Nutzer ausgelegte Angriffsmethoden.

Entwicklung der von Eset Livegrid entdeckten Ransomware-Angriffe auf Android-Geräte. (Grafik: Eset)

Zu den meistverwendeten Taktiken gehörte auch 2016 die so genannte Lockscreen-Ransomware Lockerpin. Bei dieser Methode richtet das Schadprogramm einen eigenen Sperrbildschirm ein beziehungsweise ändert die PIN des Nutzers. Anschließend wird dem Nutzer im Namen der US-Bundespolizei FBI vorgeworfen, dass sich auf seinem Gerät  illegale Inhalte befänden. Der Nutzer erhält dann die Aufforderung, einen dreistelligen Betrag zu zahlen, um das Gerät wieder verwenden zu können.

Betroffen sind von Malware auf Android-Geräten in der Regel nur Nutzer, die Apps aus unseriösen Quellen abseits des Play Stores von Google installieren. Die meisten Geräte sind standardmäig so eingestellt, dass sie die Installation solcher Apps nicht zulassen.

Sensible Daten locken Ransomware-Angreifer an

Als Grund für die deutliche Zunahme der Ransomware-Angriffe auf Android-Geräte sieht Eset den Trend zur vermehrten Verwendung von Mobilgeräten im Geschäftsbereich. Dadurch würden auch auf Smartphones und Tablets – und nicht mehr vorwiegend auf dem Desktop-Rechner – sensible Daten gespeichert. Die Angriffsziele haben sich Eset zufolge im vergangenen Jahr von Osteuropa zunehmend auf die USA verschoben. Auch in Asien wurden verstärkte Aktivitäten verzeichnet.

Auch das deutsche Sicherheitsunternehmen G Data verbuchte 2016 einen neuen Negativreport bei Android-Schaddateien. Gegenüber dem Vorjahr wurde mit 3.246.284 neuen Android-Schaddateien ein Plus von fast 40 Prozent verzeichnet. Täglich hätten die G-Data-Experten im Jahr 2016 demnach rund 9.000 neue Android-Schaddateien erkannt. Für G Data macht die allgemein gestiegene Nutzung von Mobilgeräten und der hohe Marktanteil des Android-Betriebssystems die Attraktivität für Cyberkriminelle aus.

Auch interessant in diesem Zusammenhang: Hackergefahr – Kaspersky bemängelt Android-Apps für smarte Autos

22 Feb 13:59

How to uninstall (and restore) Windows 10's built-in apps

by Cale Hunt

How do I get rid of built-in Windows 10 apps that I don't use?

Anyone who has opened the Start menu on a fresh copy of Windows 10 knows how many apps Microsoft baked right into the OS. While these apps — things such as Weather, News, and 3D Builder — don't take up a lot of hard drive space and can basically live quietly on your system when not in use, you might want to get rid of them.

That's no problem, as long as you're comfortable using PowerShell. Using a few simple commands, listed below, you can remove and restore any of the built-in apps in Windows 10. Ready to clean up that Start menu? Here's everything you need to know.

A word on compatibility

21 Feb 17:56

Deckel drauf! Schmid will Bierpreisbremse auf der Wiesn 

by Tobias Scharnagl,Sascha Karowski
Wiesn-Chef Josef Schmid (47, CSU) will die Preise für die Oktoberfest-Mass auf drei Jahre einfrieren. Und das soll nicht die einzige grundlegende Neuerung auf dem Oktoberfest sein. Die Wirte laufen Sturm.
21 Feb 17:55

Körperschaftssteuer: EU erschwert Steuervermeidung von Großkonzernen

by ZEIT ONLINE: Wirtschaft -
Steuern dort zahlen, wo Gewinne anfallen – klingt einleuchtend, doch so mancher Großkonzern nutzte Steuertricks, um dies zu umgehen. Die EU will dem nun ein Ende setzen.
21 Feb 17:54

Lösungsmöglichkeiten zum Schutz eines SmartHomes vor Angriffen

by HomeMatic-INSIDE
Durch Berichte in den Medien wie zuletzt im ARD Magazin PlusMinus gerät die Sicherheit von SmartHomes immer wieder in den Fokus – und wird danach leider oft genauso schnell wieder vergessen. War das SmartHome im privaten Bereich vor 10 Jahren noch überwiegend ein Hobby von Bastlern, Computerbegeisterten oder kurz Nerds, so sind wir mittlerweile im Massenmarkt angekommen. Wer sich für das Plus an Komfort, Energieoptimierung oder Lifestyle entscheidet, das ein SmartHome bringt, kennt sich nicht zwangsläufig mit der dahinterliegenden Technik aus. Das ist auch völlig legitim. Im Folgenden versuche ich einen verständlichen Einblick in die Bedrohungen zu geben, die sich aus der Nutzung von SmartHome Technologie ergeben – und einige Vorschläge, wie man sich dagegen schützen kann.
Grundsätzlich sind zwei Angriffswege zu berücksichtigen:

Angriffe von innen und Angriffe von außen

Bei allen Angriffen ist zu bedenken, dass es sich um vernetzte Systeme handelt, die dafür geschaffen wurden, miteinander zu kommunizieren. Für einen erfolgreichen Schutz sind also die gutartigen von den bösartigen Kommunikationsbeziehungen zu unterscheiden. Oder, wie es schon bei Aschenputtel hieß: Die guten ins Töpfchen, die schlechten ins Kröpfchen. In der Praxis stellt sich aber nun die Frage, was genau soll ins Töpfchen? Also was sind die erlaubten Kommunikationen? Hier hilft der gesunde Menschenverstand. Aus einem externen Netzwerk, meist dem Internet, sollten nur die Zugriffe erlaubt sein, die von einer vertrauenswürdigen Quelle stammen. Alles andere gehört ins Kröpfchen, also den digitalen Mülleimer einer Firewall oder eines Routers. Ähnlich sieht es im internen Netzwerk aus. Hier sollten zunächst nur die Geräte Zugriff auf das Netzwerk haben, die auch wirklich zum lokalen Netz gehören, und kein außenstehender Dritter. Zudem sollten die erlaubten Geräte gegen aktuelle Bedrohungen wie Viren, Ransomware etc. geschützt sein.

Schutz von Angriffen von außen

Eine SmartHome Zentrale ist in ihrer Grundkonfiguration zunächst einmal sicher gegen externe Angriffe. Sicher, solange sie nur im lokalen Netzwerk betrieben und nicht für einen externen Zugriff verfügbar gemacht wird. Der Reiz eines SmartHomes ist es jedoch, auch extern darauf zugreifen zu können. Hierzu gibt es grundsätzlich folgende Lösungsmöglichkeiten:

Eigener VPN Server auf dem Internet Router

Konfiguration eines eigenen „VPN Servers“ auf dem Internet Router, über welchem die SmartHome Zentrale mit dem Internet verbunden wird. Beim VPN handelt es sich um ein „Virtuelles Privates Netzwerk“, das auf der Gegenseite der Kommunikation ein Gegenstück, einen VPN Client voraussetzt. Die Kommunikation wird dabei über ein festgelegtes Kennwort, einen „PreShared Key“ oder über digitale Zertifikate authentisiert. Nur wer das passende Zertifikat hat, bzw. das geheime Kennwort kennt, kann sich von einem Client mit dem VPN Server verbinden. Zusätzlich wird die Kommunikation verschlüsselt, und so durch Mitlesen auf dem Übertragungsweg geschützt. Der Nachteil an diesem Lösungsansatz ist, dass man einen IPv4 Internet Anschluss mit DynDNS Namen oder noch besser fester IP benötigt, sowie nur von Geräten zugreifen kann, auf denen man einen eigenen VPN Client installieren kann. Das Szenario „ich schalte die Heizung zuhause vom Büro PC aus wärmer“ entfällt somit – ist in Zeiten von Smartphones jedoch auch kein KO Kriterium mehr. Für die Einrichtung gibt es online diverse Anleitungen.

Bedenke aber dass Du zumindest grob verstehst, was Du tust - am Ende bist Du für die Sicherheit selbst verantwortlich!

Nutzung eines Security Service Providers (z.B. cloudmatic.de)

Eine gute Alterative stellt der Einsatz eines Security Service Providers dar. Ähnlich einem Internet Service Provider, der für Dich den Internet Zugang bereitstellt, kümmert sich der Security Service Provider um die Sicherheit Ihrer Systeme. Dies kann nur für den Fernzugriff genutzt werden, Du kannst jedoch auch dein komplettes Netzwerk als Dienstleistung absichern lassen. Der wohl bekannteste Anbieter im HomeMatic Umfeld ist die Firma EASY SmartHome GmbH, mit ihrem Produkten CloudMatic connect und CloudMatic complete. Bei der dort angebotenen Lösung, wird ein VPN Tunnel zwischen Ihrer SmartHome Zentrale als VPN Client und einem VPN Server beim Provider aufgebaut. Die Authentisierung untereinander erfolgt hierbei dem Stand der Technik entsprechend mit digitalen Zertifikaten. Die Kommunikation zwischen SmartHome Zentrale und VPN Server beim Service Provider erfolgt verschlüsselt und ist so gegen Mitlesen durch Dritte geschützt. Um nun auf die eigene SmartHome Zentrale zugreifen zu können, versieht CloudMatic jede Zentrale mit einer eindeutigen ID und macht sie so für externe Zugriffe verfügbar. Dein SmartHome wird z.B. unter der URL "https://1024.meine-homematic.de" erreichbar. Anfragen werden allerdings erst nach Eingabe eines vom Benutzer festgelegten Benutzernamens und Kennworts an die passende Zentrale weitergeleitet. Durch diese vorgeschaltete Authentisierung kann nur der auf die Zentrale zugreifen, der Benutzername und Kennwort kennt. Für die zweite Jahreshälfte ist eine Erweiterung dieser Sicherheit um eine „zwei Faktor Authentisierung“ angekündigt, sprich eine Kombination aus einem Kennwort und einem generierten Sicherheitscode, z.B. unter Nutzung des Google Authenticators. Für Firmenkunden gibt es zudem die Möglichkeit, sich mit einem VPN Client auf „seine“ Anlagen zu verbinden.
Details zur Lösung findest Du unter:

http://www.cloudmatic.de

Portforwarding – und warum man es vermeiden sollte

Eine dritte Möglichkeit stellt die Nutzung des sogenannten PortForwardings dar. Ports kann man vergleichen mit Hausnummern in einer Straße. Für einen externen Zugriff muss man übertragen zunächst wissen, in welcher Straße Du dich befindest. Sprich welche IP Adresse oder welchen DynDNS / DNS Namen Du hast. Der Port leitet dann zum auf dem System verwendeten Dienst weiter. Deinen Router kannst Du dir nun wie eine riesige Shopping – Mall vorstellen, die sich über diverse Hausnummern erstreckt, und hinter der sich dann einzelne Geschäfte (=Dienste) verbergen. Diese laufen dann nicht auf dem Router selber, sondern auf einem dahinterliegenden Gerät, wie z.B. der SmartHome Zentrale. Das Problem hierbei ist, dass die meisten Router keinen digitalen Türsteher beschäftigen, sprich keine Authentisierung vornehmen sondern jede Anfrage hineinlassen. Dies führt in der Praxis dazu, dass viele Nutzer die Bedienoberfläche ihrer Zentrale (TCP Ports 80 und 443) sowie die für die Bedienung per APP notwendigen Ports (TCP Ports 2000-2002 und 8181) freigeben. Dadurch steht die Haussteuerung nun logisch nicht mehr im lokalen Netzwerk, sondern ist für jeden direkt aus dem Internet erreichbar. Das ist fast so, als ob man das Bedienfeld für eine Alarmanlage nicht im Haus sondern neben der Haustür anbringen würde, und dann noch einen Zettel mit dem Geheimcode daneben hängt. Warum der Zettel? Weil über die Remote Scripting API (Port 8181) Befehle auf Systemebene der CCU als dortiger Administrator (root) ausgeführt werden können, und es zudem eine Schwachstelle in der Benutzerauthentisierung der Weboberfläche der HomeMatic CCU gibt.
Wer seine SmartHome Zentrale wie oben beschrieben direkt in das Internet stellt, handelt grob fahrlässig.

Eigene Firewall oder Reverse Proxy Server

Für wen die Nutzung von VPN aufgrund der Notwendigkeit eines VPN Clients nicht infrage kommt, und wer die Dienste eines professionellen Security Providers nicht in Anspruch nehmen möchte der kann sich, entsprechendes Fachwissen vorausgesetzt, selber eine sichere Lösung einrichten. Hier bietet sich z.B. der Betrieb einer kleinen Firewall wie z.B. pfsense oder Sophos an, welche zwischen Internet Router und SmartHome Zentrale geschaltet wird. Alternativ kann eine „Reverse Proxy Lösung“ auf Basis von Apache oder NGINX genutzt werden, z.B. betrieben auf einem RaspberryPi.

Ein Beispiel hierfür findet sich unter: http://www.lxccu.com/manuals:apache-reverse-proxy-manual

Schutz vor Angriffen von innen

Die Angriffe von innen sind die meiner Einschätzung nach langfristig größere Bedrohung. Ist man als Nutzer für Angriffe aus dem Internet sensibilisiert, so fühlt man sich in den eigenen vier Wänden doch meistens sicher. So sind auch die Heimnetze oft aufgebaut. Alle Geräte hängen in einem Netzwerk, ein Verbindungsaufbau von innen nach außen wird ungehindert zugelassen. Das kann man so machen – ist dann aber … verbesserungswürdig. Da ein umfassendes Sicherheitskonzept nur schwer in einen Blog Artikel zu pressen ist, möchte ich im Folgenden einige Anregungen zur Gestaltung des heimischen Netzwerks geben. Darüber hinaus ist eine kostenpflichtige Dienstleistung bei den verlinkten SmartHome Systemhäusern oder Spezialisten wie der EASY SmartHome GmbH anzuraten, wenn entsprechende Werte zu sichern sind oder technische Unsicherheit besteht.

Schutz des LAN und WLAN Netzwerkes

Viele IT Systeme kommunizieren heute per WLAN. Hier ist die ausschließliche Nutzung von WPA2 zu empfehlen, achte also darauf ein komplexes Kennwort zu verwenden. Die auf Routern oft voreingestellten Zahlen-Kombinationen sind funktionell, jedoch aufgrund der geringen Anzahl von unterschiedlichen Zeichen nicht zu empfehlen.

Dritten sollte kein Zugriff auf das WLAN Netzwerk gewährt werden. Das gilt auch für die Freunde der Kinder, die zu Besuch kommen. Aktuelle Router können ein Gast WLAN anbieten – nutze dies!

Ein WLAN Router ist für den Preis eines HomeMatic Aktors zu bekommen. Investiere in ein aktuelles Modell und richte ein eigenes WLAN Netz nur für Deine IoT Geräte ein.

Folge den Empfehlungen des Bundesamtes für Sicherheit in der Informationstechnik, sie sind verständlich geschrieben und praxisnah:

https://www.bsi-fuer-buerger.de/BSIFB/DE/Empfehlungen/EinrichtungWLAN-LAN/WLAN/Sicherheitstipps/sicherheitstipps_node.html

Schutz der verwendeten IT Systeme

Ein mögliches Angriffsszenario, das immer konkreter wird, ist Schadsoftware, die im lokalen Netz gezielt nach IoT Systemen sucht und diese infiziert. Die Motivationen können die Erpressung von Geld beim Besitzer (Ransomware) sein, oder aber auch die Nutzung der Rechenleistung und Internetbandbreite der Systeme als „Zombies“ in einem Bot Netz. Es geht wieder um Geld, diesmal aber um die Erpressung bei jemand anderem. Beide Szenarien sind wenig erstrebenswert. Schutz erfolgt durch den sicheren Betrieb der eigenen IT Systeme. Nicht auf Internetseiten mit fragwürdigen Inhalten surfen, nicht blind irgendwelche Software aus dem Internet laden, keine unbekannte Dateianhänge aus E-Mails öffnen, den Rechner und das Smartphone mit aktueller Virenschutzsoftware versehen.

Konfiguration von IoT Geräten

Unter IoT Geräte fallen Webcams genauso wie Rasenmähroboter oder die SmartHome Zentrale. Für alle Systeme ist kritisch zu hinterfragen, mit wem sie kommunizieren und wie darauf zugegriffen werden muss. In den Einstellungen der aktuellen Internet Router kann eine Filterung der Verbindungen in das Internet eingestellt werden. Dies sollte so restriktiv wie möglich eingestellt werden. Webcams versuchen oft, Ports per UPNP in der Firewall freizuschalten. UPNP ist ein Mechanismus, der es im lokalen Netzwerk befindlichen Geräten erlaubt, selbständig Weiterleitungen auf dem Internetrouter einzurichten und sich als Gerät so aus dem Internet erreichbar zu machen. Dies mag für einen einfachen Fernzugriff toll sein, sicherheitstechnisch ist es ein Albtraum. Diese Funktion sollte möglichst abgeschaltet werden. Ein Zugriff auf Webcams erfolgt besser per VPN oder per Fernzugriff über einen sicheren Tunnel wie CloudMatic connect.

Neben der Netzwerkkonfiguration ist die sichere Einrichtung Deines IoT Gerätes wichtig. Verwende Benutzeranmeldungen, wo sie einschaltbar sind. Lege Benutzer mit komplexen Kennworten an. Greife gesichert auf Deine Systeme zu, per HTTPS statt per http und per SSH statt per Telnet – sofern die Systeme es zulassen.

Wie sollte ich jetzt vorgehen?

Du musst jetzt nicht den Stecker ziehen, wenn Du mit Schrecken festgestellt haben solltest, dass Du nicht schon alle Sicherheitsmaßnahmen umgesetzt hast. Gehen Schritt für Schritt vor
  • Deaktiviere umgehend evtl. Portfreigaben und nutze einen sicheren Fernzugriff
  • Sichere Dein WLAN Netz, WPA2 und komplexes Kennwort
  • Verwende Logins und komplexe Kennwörter, greife mit sicheren Protokollen zu
  • Ziehe ggf. einen Experten hinzu, wenn Du ein komplexeres Netzwerk oder erhöhten Schutzbedarf hast
Es gibt sicherlich noch weitere Aspekte, die zur Sicherheit des SmartHomes beitragen können. Hier ist jeder herzlich eingeladen, in den Kommentaren Anregungen zu hinterlassen.
Gastbeitrag von Boris Bertelsons, Geschäftsführender Gesellschafter der EASY SmartHome GmbH

Certified Ethical Hacker, Certified Information Systems Security Professional (CISSP), 3 x Cisco Certified Internetwork Expert (Routing & Switching, Security, Datacenter)
http://www.geekculture.com/joyoftech/joyarchives/2340.html
21 Feb 15:13

Samsung Flow: Galaxy-Smartphones können bald Windows 10-PCs entsperren

by Albert Jelica

Samsung Flow ist eine App, welche es bereits ermöglicht, das Samsung Galaxy TabPro S zu entsperren. Dazu muss das Smartphone lediglich in Bluetooth-Reichweite des Convertibles sein und mit dem eingebauten Fingerabdrucksensor des Smartphones können sich Nutzer dank Windows Hello authentifizieren.

Nun hat Samsung in einer Antwort auf eine Beschwerde im Play Store wissen lassen, dass sich mit der Samsung Flow-App in Zukunft sämtliche, selbstverständlich eigenen, Windows 10-Geräte entsperren lassen werden. Ab dem kommenden größeren Windows 10-Update werde es so weit sein, schätzungsweise im April, heißt es von Samsung. Hierbei handelt es sich um das Windows 10 Creators Update, welches zahlreiche neue Schnittstellen für Entwickler schaffen wird.

Die Samsung Flow-App verwendet bereits das Windows Hello Companion Device Framework, womit andere Geräte zur Authentifizierung verwendet werden können. Für Besitzer eines Samsung Galaxy-Smartphones wird dies jedenfalls einen großen Mehrwert darstellen und für die Android-Nutzer unter den WindowsArea.de-Lesern wird dies jedenfalls sehr erfreulich sein. Ihr könnt die App unter dem folgenden Link aus dem PlayStore herunterladen, sofern ihr ein kompatibles Galaxy-Smartphone besitzt.

> Samsung Flow aus dem Google PlayStore herunterladen

WP-Appbox: Samsung Flow (Kostenlos, Windows Store) →


via mspu

Der Beitrag Samsung Flow: Galaxy-Smartphones können bald Windows 10-PCs entsperren erschien zuerst auf WindowsArea.de.

21 Feb 15:12

Feinstaub: Fahrverbot für Dieselautos in Stuttgart

by ZEIT ONLINE: Mobilitaet -
In Stuttgart ist Feinstaubalarm zum Normalzustand geworden. Die Landesregierung hat nun einen Aktionsplan beschlossen. Einige müssen ihr Auto künftig stehen lassen.
21 Feb 15:12

l+f: Bot-Armee soll Microsoft-Support-Scammer totquatschen

lost+found: Was von der Woche übrig blieb

"Ein Betrüger hat Sie angerufen? Geben Sie mir einfach die Nummer – ich kümmere mich darum."

21 Feb 13:47

Tesla-Raserin zu Sozialarbeit verurteilt

Eine Geldstrafe wird für die 18-jährige Pullacherin nicht fällig, die im Mai 2016 mit einem Tesla-Sportwagen einen schweren Unfall verursacht hat. Sie kommt mit Sozialstunden davon.
21 Feb 13:44

Zu viel Benzin im Blut

by Udo Vetter

„Intensivtäter im Bereich der Straßenverkehrsdelikte“. So charakterisieren die Richter am Verwaltungsgericht Köln einen 18-Jährigen. Dieser hatte sich juristisch gegen die Sicherstellung seiner beiden Autos gewehrt. Der junge Mann raste wohl seit seit geraumer Zeit hemmungslos durch Köln – ohne Führerschein.

Seit September 2014 ist der Betroffene mindestens 20 Mal ohne Führerschein gefahren. Das dürften die Fälle sein, in denen er erwischt wurde. Bei Polizeikontrollen floh er laut Gericht mitunter, was zu gefährlichen Situationen führte. Die Polizei ermittelt wegen Tempo- und Rotlichtverstößen, Gefährdung des Straßenverkehrs, Nötigung etc.pp.

Die Polizei hat den 18-Jährigen nach eigenen Angaben mehrfach ins Gebet genommen. Doch der ist wohl nicht bereit oder in der Lage, sein Verhalten zu ändern. Deshalb entschied sich die Polizei zur Beschlagnahme seiner Autos. Ein BMW Z4 und ein Nissan Z350 fanden darauf ihren Platz auf dem amtlich gesicherten Abstellplatz.

Dagegen zog der Autofahrer vors Verwaltungsgericht, doch ohne Erfolg. Die Sicherstellung sei erforderlich, so die Richter in einem Eilbeschluss, „um eine erhebliche gegenwärtige Gefahr für andere Verkehrsteilnehmer abzuwenden“. Bei so einer Prognose ist es womöglich nur eine Frage der Zeit, bevor die Strafjustiz auch mal einen Abstellplatz für ihn schafft.

Flattr this!

21 Feb 11:08

Vodafone: Schon kurze Verzögerung beim Upload nervt Mobilfunknutzer

Vodafone Deutschland hat mit EEG messen lassen, ab wann den Nutzer eine Verzögerung im Netzwerk stört. Die Toleranz der Nutzer ist hier sehr gering, selbst wenn es nur um ein Selfie geht. (Mobilfunk, Studie)