12. April 2023, 06:50

Zu meinen Diensten

Abstürzende Dienste einer betriebswirtschaftlichen Software sind lästig. Sind es mehrere, wird es ärgerlich. Kommt noch ein Software-Lieferant hinzu, der das Problem nicht lösen will oder kann, wird es kompliziert. Eine schnelle und pragmatische Lösung musste kurz vor Ostern her. Wenn da nicht noch ein anders Übel im Weg stehen würde: Es handelt sich um Windows-Dienste. Read more

11. November 2022, 11:50

SRP unter Win11 kaputt

Früher oder später musste es so kommen. Microsoft hat das letzte gute Etwas in Windows kaputt gebastelt. Seit Jahrzehnten bilden die Software Restriction Policies - kurz SRP - den besten und effektivsten Schutz gegen Malware. Aktivierte SRPs, per GPO im AD ausgerollt, machen jedes Windows entgegen landläufiger Meinung ziemlich sicher. Read more

19. August 2022, 21:47

Begehrenswerte Überbleibsel

Immer wenn ich im offiziellen Auftrag Windows-Systeme hacken darf, steht ein Ordner ganz oben auf meiner “zu untersuchen” Liste. Praktisch überall, wo Remote-Desktop oder Remote-Apps zum Einsatz kommen, wird die Brisanz von angesammelten Cache-Daten auf den verbindenden Clients unterschätzt. Im Profil eines Benutzers unter %APPDATALOCAL%\Microsoft\Terminal Server Client\Cache bzw. Read more

23. Juni 2022, 12:09

Windows Webview Washout

Wer Anwendungen entwickelt und HTML-Inhalte oder komplette WebApps eingebettet einblenden möchte, greift normalerweise auf fertige Webview-Komponenten des Systems zurück. Ein universales und prinzipiell sinnvolles und sicheres Prinzip in allen Programmiersprachen und Systemen - nicht so bei Microsoft Windows. Vor zwei Tagen hat der Security-Forscher und Hacker mr. Read more

© 2024 Tomas Jakobs - Impressum und Datenschutzhinweis

Unterstütze diesen Blog - Spende einen Kaffee