FICO-Studie: Bankkunden wollen Komfort, aber auch hohe Sicherheit

Zuerst ein Bonmot: Wie sieht sich der Kunde? "Isch bin wichdisch". Wie sieht es der Anbieter "Der Kunde ist dumm und gefräßig". Ging mir im Kopf herum, als ich vor einiger Zeit die Auswertung der "Wünsche" von Bankkunden auf den Schreibtisch bekam. Die Studie von FICO zeigt: Bankkunden erwarten gleichzeitig hohen Betrugsschutz und besten Komfort – Banken müssen für sicheres Banking vom Smartphone bis in die Filiale Spagat meistern. Aber: Leichtfertige Einschätzung der Verbraucher zu Scams könnte das Betrugsrisiko erhöhen. Und auch das Agieren der Banken, die Kunden Banking-Apps für oft Jahre nicht gepatchte Android-Geräte anbieten und auf 2FA verzichten, ist nicht förderlich. Quasi die Quadratur des Kreises – oder ein Oxymoron. Da ich gerade über den gehärteten Browser S-Protect berichtet habe, passt das Ergebnis der FICO-Studie ganz gut mit rein.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

Nachlese: Gehärteter Online-Banking-Browser S-Protect, neue Version, neue Erkenntnisse

Sicherheit (Pexels, allgemeine Nutzung)Der Deutsche Sparkassen- und Giroverband stellt mit dem S-Protect einen "gehärteten" Browser bereit, der Online-Banking-Kunden der Sparkassen vor den Risiken bei Bankgeschäften auf Windows PCs oder Macs besser schützen soll. Bei einem Test stellte sich heraus, dass diese Software in einer Komponente anfällig für DLL-Hijacking war. Inzwischen haben die Entwickler nachgebessert und gegenüber mir auch einige Details zum technischen Konzept des gehärteten Browsers S-Protect offen gelegt. In nachfolgendem Text gehe ich auf die Informationen und Erkenntnisse zur aktualisierten Fassung von S-Protect ein.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 20 Kommentare

Sonntags-Unsinn: Das "Alien-Gate" – die Fortsetzung

Mars-TürZum 15. Mai hatte ich hier im Blog den Beitrag Sonntags-Unsinn: Das "Alien-Gate" in Fotos des Mars-Rover Curiosity zu einer vermeintlichen Mars-Tür publiziert und auf auf meinen Original-Beitrag Mars-Rover Curiosity fotografiert etwas, was wie ein in einen Felsen geschlagener Eingang (Alien-Tür) ausschaut vom 13. Mai verwiesen. Inzwischen ist das Thema auch in den Mainstream-Medien angekommen. Die Süddeutsche Zeitung gestern diesen Artikel zur Mars-Tür publiziert – und selbst die NASA musste sich erklären, wie ich im verlinkten Artikel zeige. Wir waren also schon ganz schön gut … leider nichts auf Postillon-Level.

Veröffentlicht unter Allgemein | Verschlagwortet mit | 2 Kommentare

Nachlese: Windows 10 Update KB5015019 (19.5.2022) fixt den App-Installationsfehler 0xC002001B

Windows[English]Die kumulativen Updates vom April und Mai 2022 konnten unter Windows 10 20H2 – 21H2 dazu führen, dass bei der App-Installation aus dem Store der Fehler 0xC002001B auftrat. Zudem gab es Fälle, in denen die Apps nicht mehr starteten. Microsoft hat am 19. Mai 2022 außerplanmäßige Updates veröffentlicht, die auch diesen Fehler beseitigen sollen. In einer Nachlese fasse ich hier nochmals einige Informationen zusammen, die sich bei Microsoft zu diesem Thema an verschiedenen Stellen finden lassen.

Weiterlesen

Veröffentlicht unter App, Problemlösung, Update, Windows, Windows 10 | Verschlagwortet mit , , , , | Ein Kommentar

Pwn2Own: Windows 11, Teams, Ubuntu … alles gehackt

Sicherheit (Pexels, allgemeine Nutzung)Vom 18. – 20. Mai 2022 fand der Hackerwettbewerb Pwn2Own in Vancouver, Kanada, statt. Dort treten Sicherheitsforscher an, um bekannte Produkte über Zero Days zu hacken. In diesem Jahr feiert der Wettbewerb sein 15-jähriges Bestehen, wie die Zero Day Initiative von Trend Micro hier berichtet. Für die diesjährige Veranstaltung sind 17 Teilnehmer zugelassen. Diese versuchen 21 Ziele (von Windows 11 über Ubuntu und Tesla bis hin zu Microsoft Teams) in verschiedenen Kategorien anzugreifen und zu hacken. Die Übersicht der einzelnen Sessions findet sich hier.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Hydra-Effekt: Conti-Ransomware-Gang stellt Aktivitäten ein – Akteure agieren weiter

Sicherheit (Pexels, allgemeine Nutzung)[English]Vor wenigen Stunden scheint die Conti-Ransomware-Gang offiziell ihre Auflösungen und die Einstellungen aller Aktivitäten bekannt gegeben zu haben. Die Fragen, die bleiben: Wie lange hält das an? Gibt es ein plötzliches Comeback? Und schlagen die an der Conti-Gang beteiligten Akteure in eigener Regie zu oder schließen sich anderen Ransomware-Gruppen an?

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar

Windows Out-of-Band-Updates vom 19.5.2022 versagen mit NPS beim AD DC-Authentifizierungsfehler

Windows[English]Von Microsoft wurden zum 19. Mai 2022 außerplanmäßiger Updates (out-of-band Updates) für unterstützte Windows Server-Versionen freigegeben, die durch die Sicherheitsupdates vom 10. Mai 2022 verursachte Probleme beheben sollen. Dazu gehört auch die Beseitigung des Active Directory Authentifizierungsproblem auf Domain Controllern. Inzwischen liegen mir aber mehrere Meldungen vor, dass der Fix zumindest in bestimmten Konstellationen mit NPS (Network Policy Server) nicht hilft. Ergänzung: Es gibt einen Hinweis von Susan Bradley, was bei der Reihenfolge zur Vorgehensweise zu beachten ist, den ich im Artikel nachgetragen habe.

Weiterlesen

Veröffentlicht unter Update, Windows Server | Verschlagwortet mit , , | 41 Kommentare

Thunderbird 91.9.1

[English]Neben den Firefox-Entwickler, die ein Sicherheitsupdate für den Firefox-Browser bereitgestellt haben (siehe Firefox 100.0.2 und 91.9.1esr freigegeben), wurden auch zwei kritische Sicherheitslücken im Thunderbird-E-Mail Client mit dem Update vom 20. Mai 2022 auf die Version 91.9.1 geschlossen.

Weiterlesen

Veröffentlicht unter Sicherheit, Thunderbird, Update | Verschlagwortet mit , , | Schreib einen Kommentar

Gebrauchte VMware-Lizenzen im Fokus: Interview mit Software ReUse über Einsatzbereiche und Vorteile von Perpetual-Lizenzen

[Sponsored Post]Über die Wirrungen bei VMware durch die Broadcom Übernahme und die steigenden Preise für Abos hatte ich ja mehrfach geschrieben. Für Kunden, denen Kauflizenzen fehlen oder ablaufen, bietet sich eine Erweiterung bzw. Verlängerung über den Kauf von Gebrauchtlizenzen an. In einem Interview spricht Herr Stefan Tauchhammer von Software ReUse über Einsatzbereiche und Vorteile von (gebrauchten) Perpetual-Lizenzen. Weiterlesen ... [

Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!

[Sponsored Post]Wie kann ich sicherstellen, dass starke Passwörter im Active Directory verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software hat sich des Themas angenommen und nachfolgend einige Hinweise zusammengestellt. Weiterlesen ...

Load Balancing im Wandel – welche Alternativen gibt es?

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Anbieter Kemp bietet dazu zum 26. September 2025 um 11 Uhr ein kostenloses Webinar an. Weiterlesen ...

Windows Server 20H2 erreicht im August 2022 das Supportende

Windows[English]Kurze Erinnerung für Administratoren, die Windows Server 20H2-Installationen betreuen. Microsoft hat das Supportende für diese Server-Version für den 9. August 2022 angekündigt. Danach bekommt Windows Server 20H2 keine Updates mehr. Gleichzeitig wird der Windows Server Semi-Annual Channel (SAC) eingestellt (ich hatte 2021 bereits im Beitrag Windows Server gibt es künftig nur als LTSC-Versionen auf diesen Plan hingewiesen. Windows 10 20H2 ist ja bereits im Mai 2022 aus dem Support gefallen.

Weiterlesen

Veröffentlicht unter Windows Server | Verschlagwortet mit | Ein Kommentar

Firefox 100.0.2 und 91.9.1esr freigegeben

Mozilla[English]Die Mozilla-Entwickler haben am 20. Mai 2022 die Versionen 100.0.2 und 91.9.1esr des Firefox-Browsers veröffentlicht. Es handelt sich um Wartungsupdate, welche zwei kritische Schwachstellen beseitigen. Danke an den Leser für den Hinweis.

Weiterlesen

Veröffentlicht unter Firefox, Sicherheit, Software, Update | Verschlagwortet mit | Schreib einen Kommentar