Sectigo – abgelaufenes Zertifikat sorgt weltweit für Ärger

Es war jener Montagmorgen, der eigentlich ein Dienstag war. (nach einem Feiertag).

Gerade wurde der Arbeitsplatz-PC hochgefahren. Das Telefon klingelt. Man wird darüber informiert, dass einige wichtige Webseiten sich nicht mehr öffnen lassen. Offenbar gibt es einen SSL Zertifikatsfehler, weshalb das UTM-System (=vereinfacht Firewall) den Verbindungsaufbau kurzerhand unterbindet.

Der erste Gedanke der mir in diesem Moment durch den Kopf schießt ist: „Hab ich etwas an unserer Konfiguration verändert?“.

Nein, habe ich nicht…

Weiterlesen

Virtual Reality ghosting, judder, jitter und andere Gemeinheiten

Wenn ich darüber nachdenke, wie viele Euro meines hart erarbeiteten Gehalts ich in den letzten 18 Monaten in meinen PC investiert habe und mit welchen Problemen ich bezüglich VR (virtual realtiy) noch immer konfrontiert bin, dreht sich mir der Magen um.

Eine kurze Einleitung

Ich startete mit einer Oculus Rift. Primär deshalb, da ich gerne DCS World „simuliere“ und der Unterschied zwischen einem Monitor und der VR wirklich erheblich ist. Während man  sich vor dem Monitor immer bewusst ist, dass es sich um eine Computersimulation handelt, hat man in der VR wirklich das Gefühl, mittendrin statt nur dabei zu sein.

Neben dem perfekt funktionierenden Headtracking, „sitzt“ man wirklich mitten im Cockpit, hat ein viel besseres „Tiefenempfinden“, kann Entfernungen besser abschätzen und…. es ist einfach GENIAL!

Ein bisschen nachdenklich stimmen mich die Gedanken, die ich mir wegen meiner Augen mache. Wenn man ehrlich ist, kann es einfach nicht gesund sein, wenn längere Zeit in zwei „kleine“ Bildschirme gestarrt wird, die mehr oder weniger direkt vor den Augen positioniert sind und auch noch eine gewisse Abwärme erzeugen, oder?

Ich schweife ab….

Weiterlesen

März 2020 Patchday: [VERSCHOBEN!] LDAPS wird forciert – Ohne Vorbereitung massive Auswirkungen auf das Domänennetzwerk?

Wie Heise berichtet, war angedacht im Zuge des Märzpatchday gravierende Änderungen an der Konfiguration bzgl. die Kommunikation im Active Directory vorzunehmen. Dies wurde nun aber auf „später im Jahr“ verschoben.

Folgendes gilt aber noch immer: Wer bislang noch die unverschlüsselte Kommunikation Port (Port 389) nutzt, erlebt nach dem Einspielen des jetzt verschobenen Patches ggf. eine böse Überraschung.

Weiterlesen

U2f security keys – eine gute idee, momentan schlecht umgesetzt?

Ich beschäftige mich nun den zweiten Tag mit sogenannten Security-Keys. Die Grundidee ist es, den Key als zweiten Faktor beim Login auf einer Website zu verwenden.

Viele von euch kennen sicher diverse Authenticator-Apps, oder auch SMS-Codes, die man nach dem Login als zweiten Faktor bestätigen bzw. erwähnte SMS-Codes eingeben muss. Dies sollte mit den Securitykeys der Vergangenheit angehören.

Die Einrichtung selbst (auf die ich hier nicht eingehen werden) ist recht simpel. Im Falle von Yubicon kann man von einer Plug and Play Lösung sprechen. Der Stick wird angesteckt, vom System automatisch erkannt (Windows 10 – möglichst in aktuellster Version) und kann dann in Google Chrome, Firefox und Microsoft Edge verwendet werden.

Weiterlesen

Ausrollung der Kopano Deskapp per WSUS Server (WSUS PAckage Publisher)

Hat man mehrere Clients im Einsatz, kann die Ausrollung der Kopano-Deskapp zum Verschleiß einiger Turnschuhe führen. Ich habe deshalb in diesem Dokument (PDF) zusammengefasst, wie man die Kopano Deskapp per WSUS Server -in Kombination mit dem WSUS-Package Publisher- automatisiert ausrollen kann. Die Anleitung ist allerdings auf englisch, da ich sie auch im Kopano-Community-Forum zur Verfügung gestellt habe.