NRW-Datenschutzbericht 2023: Es klemmt beim Datenschutz (MS 365, KI, Patientendaten, etc.)

Sicherheit (Pexels, allgemeine Nutzung)Die Landesdatenschutzbeauftragte Bettina Gayk hat ihren jährlichen Datenschutzbericht für das Jahr 2023 vorgelegt. Im Bericht werden zahlreiche Probleme angesprochen, wo es beim Datenschutz hakt. So bereitet die Verwendung von Microsoft 365 weiterhin datenschutzrechtliche Probleme. Aber auch zu den Bereichen KI, Patientendaten, Kreditvergabe etc. äußert sich der NRW-Datenschutzbericht 2023.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreib einen Kommentar

Anzeige

Vivaldi: Hangout_services-Extension deaktivierbar

Die Tage hatte ich im Blog-Beitrag Nutzeridentifikation mittels Chromium-Browser (Chrome, Edge, Brave)? über eine spezielle Erweiterung "Hangout_services" mit der Extension ID: nkeimhogjdpnpccoofpliimaahmaaome in Chromium-Browsern berichtet. Vivaldi hat reagiert und weist darauf hin, dass die Extension über die Option Meet "was Hangout) unter Privacy abschaltbar sei. Habe es im Beitrag nachgetragen.

Veröffentlicht unter Google Chrome | Verschlagwortet mit , , | Kommentare deaktiviert für Vivaldi: Hangout_services-Extension deaktivierbar

Daten- und Benutzertracking bei Telekom per API?

Stop - Pixabay[English]Unschöne Geschichte: Die Deutsche Telekom scheint die Übersicht über ihre APIs etwas verloren zu haben. Lilith Wittmann hat eine Webseite online gestellt, mit der sich Daten von Festnetz-Anschlüssen der Telekom abfragen lassen. Die IP-Adresse reicht, und mit den ermittelten Daten lassen sich Anschlussinhaber der Telekom im Internet dauerhaft tracken. Dürfte eine veritable Datenpanne sein, die die Deutsche Telekom trifft – und es könnte DSGVO-relevant sein. Mal sehen, wie viel Staub die Sache aufwirbelt. Hier ein schneller Abriss, was Sache ist. Ergänzung: Das "Projekt" von Lilith Wittmann wurde von der Deutsche Telekom AG übernommen (buyout).

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 33 Kommentare

Anzeige

Stehen wir bald vor einer globalen Quanten-Krise?

Sicherheit (Pexels, allgemeine Nutzung)Ich hole mal ein Thema hoch, was viele Nutzer noch nicht auf dem Radar haben. Es geht um die allgegenwärtige Datenverschlüsselung, die davon lebt, dass Dritte diese nicht knacken können. Aber es gibt auch Bestrebungen, Quantencomputer zu entwickeln. Sicherheitsexperte Harald A. Summa warnt "Quantencomputer werden in wenigen Jahren alle heute geläufigen Verfahren zur Datenverschlüsselung knacken können. Dann stehen kritische Infrastrukturen im Feuer."

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 36 Kommentare

Microsofts Fixes für diverse Windows-Bugs (Juli 2024)

Windows[English]Microsoft hat in den letzten Wochen (seit Freigabe der Preview-Updates von Ende Juni 2024) einige nervende Bugs in Windows 10 und Windows 11 behoben (diese Fixes lassen sich über diese Microsoft-Webseite eruieren). So ist das Problem springender Desktop-Symbole angeblich beseitigt. Auch ein Problem in der Windows 11 Update API wurde behoben. Zudem hat Microsoft in Windows 11 Probleme mit der Taskleiste gefixt sowie einen Bug, der Restarts auslöste beseitigt. Hier eine Zusammenfassung der Fixes, die zum 9. Juli 2024 als behoben oder zum 12. Juli 2024 als "Mitagated" eingestuft wurden.

Weiterlesen

Veröffentlicht unter Problemlösung, Windows | Verschlagwortet mit , , | 2 Kommentare

Anzeige

Juli 2024-Sicherheitsupdate KB5040427 lässt Windows 10/Server LPD-Druckdienst abstürzen

Windows[English]Mit den Sicherheitsupdates vom 9. Juli 2024 hat Microsoft einige Fehler und auch Schwachstellen in den betreffenden Windows-Versionen gepatcht. Mir liegen aber Lesermeldungen vor, nach denen die Juli 2024 Updates zu Problemen mit dem Druckdienst führen. Nutzer berichten, dass der LPD-Dienst nach dem ersten Ausdruck abstürzt. Dann lässt sich nicht mehr drucken – also ein weiteres Problem mit dem Juli 2024-Patchday.

Weiterlesen

Veröffentlicht unter Problemlösung, Update, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , , | 19 Kommentare

Anzeige

Windows Update Juli 2024: Gibt es Probleme mit Radius-Authentifizierungen?

Windows[English]Sicherheitsforscher haben die Blast-RADIUS-Schwachstelle offengelegt. In diesem Kontext hat Microsoft Sicherheitsupdates für seine Windows-Systeme veröffentlicht. Mir liegt nun eine Nutzermeldung vor, dass nach Installation der Juli 2024-Updates bestimmte Radius-Authentifizierungen nicht mehr funktionieren. Hier ein Überblick und die Frage, ob es Einzelfall ist oder ob es weitere Fälle gibt.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | 4 Kommentare

Nutzeridentifikation mittels Chromium-Browser (Chrome, Edge, Brave)?

[English]Luca Casonato hat bereits zum 9. Juli 2024 auf ein Thema im Zusammenhang mit Chromium-Browsern hingewiesen. Im Browser wird allen Google Webseiten über eine versteckte Erweiterung der volle Zugriff auf Systemdaten wie CPU-Nutzung, GPU-Auslastung, Speicherbelegung sowie Prozessorinformationen gewährt. Ermöglicht den Google-Seiten detaillierte Informationen über das System zu liefern, welches einmal ein Finger-Printing ermöglicht. Weiterhin können diese Information Google auch beim Debuggen Vorteile bringen. Das wäre ein Verstoß gegen den Digital Markets Act (DMA). Ich ziehe mal die betreffenden Informationen in einem Blog-Beitrag raus. Weiterlesen

Veröffentlicht unter Edge, Google Chrome, Sicherheit | Verschlagwortet mit , , | 28 Kommentare

Anzeige

So verwalten Sie Ihre Passwortrichtlinien in Active Directory mit PowerShell

[Sponsored Post]Das Verwalten von Kennwortrichtlinien in Active Directory ist eine wesentliche Aufgabe für einen Systemadministrator, der AD DS-Umgebungen verwaltet. Kennwortrichtlinien helfen dabei, die optimalen Vorgaben oder Einschränkungen für neue Passwörter festzulegen, sodass diese nicht zu leicht erraten werden können. Passwortrichtlinien können nicht nur über den Group Policy Management Editor verwaltet und konfiguriert werden, sondern auch mithilfe von PowerShell-Eingaben. Weiterlesen ...

Das Problem mit Azure, AWS, Google Cloud und anderen großen Anbietern

[Sponsored Post]Wie wählt man eigentlich seinen Cloud-Anbieter aus? Da gibt es die Diskussion um den Transfer von Daten an Server außerhalb der Europäischen Union. Oder es stellt sich die Frage, wie zuverlässig Cloud-Anbieter aus technischer Sicht sind? Weiterlesen ...

Outlook Web Access (OWA): E-Mails nach Verschieben in Ordner doppelt

Mail[En]Kleiner Hinweis für Administratoren, deren Nutzer mit Outlook Web Access (OWA) unterwegs sind und nun Klagen kommen, dass in andere Ordner verschobene E-Mails dort plötzlich mehrfach auftauchen. Ein Leser hat mich darauf hingewiesen, dass das Problem Microsoft bekannt sei und diese an einem Fix arbeiten.

Weiterlesen

Veröffentlicht unter Mail | Verschlagwortet mit , | 2 Kommentare

Anzeige

Anti-Bot-Prüfung bei YouTube sorgt für Ärger bei Drittanbieter-Apps

Nutzer diverser Drittanbieter-Apps zur Wiedergabe von YouTube-Videos beklagen sich seit einiger Zeit über Fehlermeldungen. Wie sich inzwischen herausstellt, sind es Anti-Bot-Maßnahmen bei YouTube, bei Drittanbieter-Apps für Ärger sorgen.

Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , | 10 Kommentare