Together we make IT - ich erkläre Dir die IT mit einfachen Worten

Timo Schlappinger
Together we make IT - ich erkläre Dir die IT mit einfachen Worten Podcast

In meinem Podcast geht es um die IT Sicherheit. Ich stelle Euch Tools vor und gebe Euch Tipps und Tricks. Ich erkläre Dir alles mit leicht verständlichen Worten.

  1. 2016-10-11

    Episode 020 – DynDNS oder Dynamisches DNS

    Was ist DynDNS oder auch dynamisches DNS? Du bekmmst von Deinem Provider eine IP Adresse. Aber die ändert sich ja bei jeder Einwahl oder durch die Zwangstrennung Deines Providers. Wenn Du nun aber einen Webserver oder auch eine Cloudlösung realisieren möchtest benötigst Du ja eine Adresse, die immer erreichbar ist. Dafür gibt es Anbieter wie DynDNS, FreeDNS, myFritz oder auch No-IP. Ich selbst nutze FreeDNS und habe dort einen Teil meiner Subdomains transferiert. Somit ist mein Mailserver, mein VPN und auch mein Webserver immer zu erreichen. Dies regelt bei mir aber meine Firewall von Sophos. Ich würde dynDNS nur mit einer Firewall empfehlen. Täglich habe ich in meinen Logfiles der Firewall etliche Angriffe zu verzeichnen. Und Du willst doch nicht Deine Daten verlieren? Ich werde hierzu noch einen Blogartikel ud auch ein Erklärvideo machen und es dann zur Verfügung stellen. Untangle Firewall Am Wochenende bin ich durch Zufall auf die Untangle Firewall gestossen. War klar, dass ich die mir auch gleich mal anschaue. Ich persönlich finde sie richtig gut, zwar kommt sie nicht ganz an die Sophos heran, aber dennoch kann man sie für kleinere Projekte in Betracht ziehen. Falls Du einen älteren Rechner hast und eine zweite Netzwerkkarte kannst Du es ja selbst mal testen. Hier noch der Link zu meinem Blog-Artikel http://www2.ts-itconsult.de/untangle-ng-firewall/ Informationen zum Workshop “Deine perfekte Datensicherung” Im November plane ich einen Online Workshop “Deine perfekte Datensicherung” Nähere Informationen kannst Du hier beziehen http://www2.ts-itconsult.de/informationen-zum-workshop Experten Camp von Claudia Salloker http://locker-von-salloker.at/experten-camp

    18 min
  2. Episode 019 – Virtualisierung

    2016-10-05

    Episode 019 – Virtualisierung

    Ich bin wieder da! Nachdem ich nun zwei Wochen pausieren musste, habe ich endlich wieder eine neue Episode aufnehmen können. Ich hatte leider total vereiterte Seitentränge und konnte auch nicht viel reden. Aber nun geht es unter weiter! Ich habe mich sehr über Eure Kommentare, Mails und Facebook-Nachrichten gefreut. Das ist echt super! Ich war bzw. bin immer noch sehr erfreut. Dadurch habe ich auch noch viele neue Ideen und Themenvorschläge erhalten! Ich danke Euch vielmals! Ich möchte meinen Podcast ein wenig persönlicher gestallten und Euch an meinem Berufsleben teilhaben lassen. Ihr erfahrt dann auch mit welchen Themen und Probleme ich mich in meinem Job herumschlagen muss.Es wird auch öfter um meine Erfahrungen mit meinem Nebengewerbe gehen, das ist nämlich auch sehr interessant. Ihr dürft heute auch mal hören, wie ich “hessich babbel”, denn ich bin und bleibe ein echter Frankfurter 🙂 Heute geht es um das Thema Virtualisierung. Ich berichte Euch ein wenig über meinen Hauptjob “Wie und warum wir unsere Server virtualisieren” In der Firma haben wir drei ESXi Server mit jeweils 64 GB RAM, diese sind mittels iSCSI über eine 10 GBit Verbindung und zwei VLANs (virtuelle Netzwerke) miteinander verbunden. Ich virtualisiere auch privat meine Windows Rechner (man kommt nicht zu 100% ohne aus) Für linux gibt es einfach kein wirklich gutes Finanzbuchhaltungsprogramm. Aber das wird sich auch im neuen Jahr ändern, denn dann lagere ich das in die Cloud aus, um unabhängiger vom Betriebssystem zu sein. Mit der Virtualisierung kann ich auch ein kleines Netzwerk mit eigener Firewall erstellen und ein wenig mit “Schadsoftware zu spielen”. Einfach um zu verstehen, wie diese Biester funktionieren.

    20 min
  3. 2016-09-14

    Episode 018 – Du bist gefragt

    Podcast Episode 018 Du bist gefragt! Die heutige Episode des Podcasts wird etwas kürzer werden, denn hier in meinem Büro, das ist unter dem Dach, ist es ganz schön warm. Da lässt es sich nicht so gut denken und die Konzentration leidet etwas darunter. Ich habe diese Woche kein Thema vorbereitet, da ich in der letzten Woche und auch am Anfang dieser Woche sehr viel Arbeit hatte. Es gab jetzt auch kein wirklich interessante Thema über das ich berichten könnte. Der momentane Status Es fällt mir momentan etwas schwer, ein Thema zu finden. Ich habe zwar eine Vorstellung, für wen ich meinen Podcast mache, also für Dich, aber liege ich mit den Themen richtig? Ich weiß es nicht. Bei der ts-itconsult kenne ich meine Zielgruppe sehr genau aber hier beim Podcast nicht. Mir fehlt da Dein Feedback! Ich kann nicht sagen, dass der Podcast kaum gehört wird, nein, das auch nicht, aber es könnte auch besser sein. Ich weiß nicht genau, welche Themen für Euch von Interesse sind. Welche Episoden haben Dir am Besten gefallen, welche Episode war Deiner Meinung nach die schlechteste? Weißt Du was ich meine? Bei der ts-itconsult bekomme ich Rückmeldung über den Chat oder auch Kommentare zu den Postings, aber hier, beim together we make IT Podcast, bekomme ich nur ganz selten eine Rückmeldung. Ich habe keine einzige Bewertung auf iTunes. Daher fällt es mir so schwer zu sagen, wo ich stehe! Bitte seid ganz ehrlich mit Deinem Feedback. Ich möchte nur ernst gemeintes Feedback haben. Auch wenn Du meinst, der Podcast ist totale Sche… dann sag mir das! Schlechtes Feedback ist mir lieber, als überhaupt keines zu bekommen. Und jetzt Du! Schreib mir einen Kommentar über die shownotes, schreibe mich über Facebook an @tsitconsult, @together.it, per E-Mail an podcast@together-we-make.it Ich freue mich über jede Nachricht! Bis dann, Dein Folge direkt herunterladen

    12 min
  4. 2016-08-31

    Episode 016 – Sicherheitslücke in iOS macht iPhone zur Wanze

    Sicherheitslücke Pegasus in iOS. Warum ich Android nutze und was mich an Android stört. Eine Sicherheitslücke von extrem hoher Qualität und bisher noch nicht gesehener Vorgehensweise Letzte Woche sorgte eine Sicherheitslücke in Apples Betriebssystem iOS für aufsehen. Das sonst als so sichere Betriebssystem iOS verfügte über drei schwere Sicherheitslücken. Diese Sicherheitslücken verwandeln jedes iPhone zu einer mobilen Wanze. Wie wurde diese Lücke überhaupt erkannt? Erkannt wurde diese Lücke durch Citizen Labs und Lookout. Unbekannte versuchten einen Menschenrechtsaktivisten aus den Vereinigten Arabischen Emiraten auf eine Web-Seite zu leiten. Der gab die verdächtige SMS mit dem Link an die befreundeten Sicherheitsexperten der Citizen Labs weiter. So wurde die Spyware Pegasus erst gefunden. Der Angriff erfolgte über eine SMS, die einen Link zu der von den Angreifern präparierten Web-Seite enthielt. Diese Seite nutzte drei bisher unbekannte Sicherheitslücken in iOS aus: * CVE-2016-4655: eine Lücke im iOS Webkit, die dazu führt, dass eine Web-Seite beim Öffnen aus der dafür vorgesehenen Umgebung ausbrechen kann. * CVE-2016-4656: eine Kernel-Lücke, über die der Exploit Speicheradressen ermitteln kann. * CVE-2016-4657: ein Fehler in der Speicherverwaltung des iOS-Kerns, der einen Jailbreak ermöglicht. Konkret kann der Exploit darüber iOS-Schutzmechanismen außer Kraft setzen und Spionage-Software mit uneingeschränkten Rechten auf dem Gerät installieren. Was ist ein Jailbreak Jailbreak (englisch für „Gefängnisausbruch“) bezeichnet das nicht-autorisierte Entfernen von Nutzungsbeschränkungen bei Geräten der Informationstechnik, deren Hersteller bestimmte Funktionen serienmäßig gesperrt hat. Quelle: https://de.wikipedia.org/wiki/Jailbreak_(iOS) Was konnte die Spyware überhaupt alles ausspionieren? Diese Spyware konnte * Deine GPS Daten erfassen * Deine Emails lesen und auch schreiben * Telefonate mitschneiden * Zugriff auf WhatsApp, iMessage, Skype, Kontaktdaten und auf viele andere Daten erhalten. Damit konnte Dein iPhone und letztendlich auch Du, komplett überwacht werden. Wer hat die Software geschrieben und eingesetzt? Der Hersteller der Spyware ist die israelische NSO Group. Siehe hierzu auch den englischen Wiki Artikel https://en.wikipedia.org/wiki/NSO_Group Die Software wurde seit zwei Jahren als Software as a Service angeboten. Laut NSO wurde sie NUR an Regierungen verkauft. Der Einsatz der Software kostet pro überwachtes Gerät um die 25.000$. Überwacht wurden damit wohl Journalisten und Menschenrechtsaktivisten. Somit ist es nicht sehr wahrscheinlich, dass Dein iPhone davon betroffen ist. Aber ausschließen würde ich es dennoch nicht. Was kann ich denn nun dagegen tun? Apple hat hier sehr vorbildlich reagiert und die Lücke mit einem Update auf iOS 9.3.5 geschlossen. Damit wird die Ausnutzung der drei Sicherheitslücken verhindert. Was bei der Installation des Updates auf einem bereits infizierten System geschieht, ist bislang nicht geklärt. Ich gehe davon aus, dass die Software zwar auf dem Gerät verbleibt, aber auf Grund der erneut in Kraft gesetzten Schutzvorkehrungen wie dem Code-Signing nicht mehr lauffähig ist. Vor dem Update auf 9.3.5 gibt es keinen Schutz! Apples iOS-Plattform setzt auf moderne, hochwertige Sicherheitskonzepte und der iPhone-Hersteller hat mit seinem zügigen Update vorbildlich reagiert. Mit Android und Blackberry bin ich doch auf der sicheren Seite! Nein, es kann nicht ausgeschlossen werden, dass Lücken in diesen System stecken, die eine solche Überwachung ermöglicht.

    19 min

About

In meinem Podcast geht es um die IT Sicherheit. Ich stelle Euch Tools vor und gebe Euch Tipps und Tricks. Ich erkläre Dir alles mit leicht verständlichen Worten.

To listen to explicit episodes, sign in.

Stay up to date with this show

Sign in or sign up to follow shows, save episodes and get the latest updates.

Select a country or region

Africa, Middle East, and India

Asia Pacific

Europe

Latin America and the Caribbean

The United States and Canada