<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>ITrig - Windows</title>
    <link>http://www.itrig.de/</link>
    <description>Plattform für Open Source - Linux - IT Sicherheit</description>
    <dc:language>en</dc:language>
    <generator>Serendipity 2.6-beta1 - http://www.s9y.org/</generator>
    
    <image>
    <url>rsslogo.png</url>
    <title>RSS: ITrig - Windows - Plattform für Open Source - Linux - IT Sicherheit</title>
    <link>http://www.itrig.de/</link>
    <width></width>
    <height></height>
</image>

<item>
    <title>Portmaster - OpenSource Application Firewall mit Adblocker</title>
    <link>http://www.itrig.de/index.php?/archives/2437-Portmaster-OpenSource-Application-Firewall-mit-Adblocker.html</link>
            <category>Debian Ubuntu</category>
            <category>OpenSource</category>
            <category>Sicherheit</category>
            <category>Tools</category>
            <category>Windows</category>
    
    <comments>http://www.itrig.de/index.php?/archives/2437-Portmaster-OpenSource-Application-Firewall-mit-Adblocker.html#comments</comments>
    <wfw:comment>http://www.itrig.de/wfwcomment.php?cid=2437</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.itrig.de/rss.php?version=2.0&amp;type=comments&amp;cid=2437</wfw:commentRss>
    

    <author>nospam@example.com (Guenny)</author>
    <content:encoded>
    &lt;p&gt;Das Tool Portmaster ist eine Endbenutzerfirewall, welche dem Anwender die volle Kontrolle über aus und eingehende Internetverbindungen zurückgibt. Im Oktober wurde Version 1.x der Firewall &lt;strong&gt;Portmaster&lt;/strong&gt; veröffentlicht.&lt;/p&gt;

&lt;p&gt;Für Windows Nutzer dürfte dieses Tool Gold wert sein, denn freie Tools mit guter Usability wie Portmaster sind im Microsoft Universum rar gesät. Linux Nutzer kommen ebenfalls nicht zu kurz, denn die Firewall kann auch von Debian/Ubuntu oder Fedora Anwendern installiert werden. Selbst für mobile Geräte stehen APKs bereit.&lt;/p&gt;

&lt;p&gt;&lt;!-- s9ymdb:3189 --&gt;&lt;img alt=&quot;portmaster&quot; class=&quot;serendipity_image_center&quot;  srcset=&quot;http://www.itrig.de/uploads/portmaster.800W.serendipityThumb.png 1200w,http://www.itrig.de/uploads/portmaster.400W.serendipityThumb.png 600w&quot; src=&quot;http://www.itrig.de/uploads/portmaster.png&quot; style=&quot;width:800px&quot; title=&quot;portmaster&quot; /&gt;&lt;/p&gt;

&lt;h2&gt;Blocklisten und Secure DNS&lt;/h2&gt;

&lt;p&gt;Neben den üblichen Firewallfunktionen mit detaillierter Traffic Darstellung und Auflistung einzelner Verbindungen beherrscht das Tool Blocklisten. Diese können über die Einstellungen in der Funktionsleiste angepasst werden. Beim ersten Start werden diese mit der Ersteinrichtung automatisch aktiviert.&lt;/p&gt;

&lt;p&gt;Die Tracker Blocklisten sorgen für die Verbindungsunterdrückung zu Werbe-Netzwerken oder anderen Inhalten. Portmaster ersetzt somit quasi Tools wie &lt;a href=&quot;https://pi-hole.net/&quot; target=&quot;_blank&quot; title=&quot;https://pi-hole.net/&quot;&gt;Pi-Hole&lt;/a&gt; oder diverse Browser-Add-ons. Die genannten Filtereinstellungen sind unter &lt;strong&gt;&lt;em&gt;Global Settings/Privacy Filter&lt;/em&gt;&lt;/strong&gt; zu finden.&lt;/p&gt;

&lt;p&gt;Portmaster verwendet zur DNS Auflösung DNS-over-TLS, dies geschieht in den Standardeinstellungen über Cloudflare, kann aber auf Quad9 oder AdGuard umgestellt werden. Die DNS-Server werden via URL-Scheme konfiguriert und bieten daher auch die Möglichkeit &lt;a href=&quot;https://docs.safing.io/portmaster/guides/dns-configuration#community-requested-server-settings&quot; target=&quot;_blank&quot; title=&quot;https://docs.safing.io/portmaster/guides/dns-configuration#community-requested-server-settings&quot;&gt;Community Settings&lt;/a&gt; zu hinterlegen&lt;/p&gt;

&lt;p&gt;Unter &lt;em&gt;&lt;strong&gt;Global Settings/Secure DNS&lt;/strong&gt;&lt;/em&gt; können diese DNS-Server jederzeit angepasst, beziehungsweise entfernt werden. Ist nichts hinterlegt, werden die DNS-Server des Systems verwendet.&lt;/p&gt;

&lt;p&gt;&lt;!-- s9ymdb:3190 --&gt;&lt;img alt=&quot;portmaster-programme&quot; class=&quot;serendipity_image_center&quot;  srcset=&quot;http://www.itrig.de/uploads/portmaster-programme.400W.serendipityThumb.png 600w,http://www.itrig.de/uploads/portmaster-programme.png 800w&quot; src=&quot;http://www.itrig.de/uploads/portmaster-programme.png&quot; style=&quot;width:800px&quot; title=&quot;portmaster-programme&quot; /&gt;&lt;/p&gt;

&lt;h2&gt;Features&lt;/h2&gt;

&lt;p&gt;Nachdem die Firewall das erste Mal in Betrieb genommen wurde, sollte der Einfachheit halber auf „&lt;strong&gt;&lt;em&gt;Allow All und Prompt&lt;/em&gt;&lt;/strong&gt;“ gestellt werden, sonst kann es durchaus zu viel Klickarbeit kommen, gerade unter Windows Systemen. Abseits davon bietet Portmaster alles, was sicherheitsbewusste Anwender mögen.&lt;/p&gt;

&lt;ul&gt;
    &lt;li&gt;
    &lt;p&gt;Kontrolle über das Verhalten der installierten Programme&lt;/p&gt;
    &lt;/li&gt;
    &lt;li&gt;
    &lt;p&gt;Fliegender Wechsel zwischen den Standard-Netzwerkaktionen: Zulassen, Sperren, Nachfragen&lt;/p&gt;
    &lt;/li&gt;
    &lt;li&gt;
    &lt;p&gt;Statistiken über alle Verbindungen&lt;/p&gt;
    &lt;/li&gt;
    &lt;li&gt;
    &lt;p&gt;Adblocker und Trackerblocking&lt;/p&gt;
    &lt;/li&gt;
    &lt;li&gt;
    &lt;p&gt;Auflistung der geblockten Anfragen&lt;/p&gt;
    &lt;/li&gt;
    &lt;li&gt;
    &lt;p&gt;DNS-over-TLS&lt;/p&gt;
    &lt;/li&gt;
    &lt;li&gt;
    &lt;p&gt;P2P Verbindungen blockieren&lt;/p&gt;
    &lt;/li&gt;
    &lt;li&gt;
    &lt;p&gt;Quellcodekontrolle via github&lt;/p&gt;
    &lt;/li&gt;
&lt;/ul&gt;

&lt;h2&gt;Fazit&lt;/h2&gt;

&lt;p&gt;Als Application Firewall ist Portmaster auf jeden Fall eine Installation wert, alleine schon wegen der Vielzahl an Einstellungsmöglichkeiten und der Vielfalt des Monitorings.&lt;/p&gt;

&lt;p&gt;Features wie SPN (Secure Private Network) lassen sich die Entwickler zwar bezahlen, allerdings sollte nicht jeder Nutzer verschiedene Länder IPS zu einzelnen Programmen zuweisen wollen, daher ist dieses nicht vorhandene Feature verkraftbar.&lt;/p&gt;

&lt;p&gt;Portmaster hat auf meinem Windows System Windows Firewall Control inzwischen abgelöst.&lt;/p&gt;

&lt;p&gt;&lt;!-- s9ymdb:2757 --&gt;&lt;a href=&quot;https://safing.io/&quot; target=&quot;_blank&quot; title=&quot;https://safing.io/&quot;&gt;&lt;img alt=&quot;Download&quot; class=&quot;serendipity_image_center&quot;  srcset=&quot;&quot; src=&quot;http://www.itrig.de/uploads/button.png&quot; style=&quot;width:161px&quot; title=&quot;Download&quot; /&gt;&lt;/a&gt;&lt;/p&gt;
 
    </content:encoded>

    <pubDate>Sat, 24 Dec 2022 17:56:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.itrig.de/index.php?/archives/2437-guid.html</guid>
    <category>adblocker</category>
<category>alternative</category>
<category>anwender firewall</category>
<category>application firefwall</category>
<category>cloudflare</category>
<category>debian ubuntu</category>
<category>dns over tls</category>
<category>filterlisten</category>
<category>firewall</category>
<category>glasswire</category>
<category>kontrolle</category>
<category>netzwerk</category>
<category>opensource</category>
<category>portmaster</category>
<category>programm blockieren</category>
<category>sicherheit</category>
<category>tools</category>
<category>windows</category>
<category>windows firewall control</category>

</item>
<item>
    <title>IIS Crypto 3.3 - Protokolle und Cipher Suites unter Windows verwalten</title>
    <link>http://www.itrig.de/index.php?/archives/2435-IIS-Crypto-3.3-Protokolle-und-Cipher-Suites-unter-Windows-verwalten.html</link>
            <category>Hacking</category>
            <category>Netzwerk</category>
            <category>Sicherheit</category>
            <category>Tipps</category>
            <category>Tools</category>
            <category>Web</category>
            <category>Windows</category>
    
    <comments>http://www.itrig.de/index.php?/archives/2435-IIS-Crypto-3.3-Protokolle-und-Cipher-Suites-unter-Windows-verwalten.html#comments</comments>
    <wfw:comment>http://www.itrig.de/wfwcomment.php?cid=2435</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.itrig.de/rss.php?version=2.0&amp;type=comments&amp;cid=2435</wfw:commentRss>
    

    <author>nospam@example.com (Guenny)</author>
    <content:encoded>
    &lt;p&gt;Um Cipher Suites auf Windows Servern zur verwalten, muss in die Registry &lt;em&gt;(&lt;code&gt;HKEY&lt;em&gt;LOCAL&lt;/em&gt;MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL&lt;/code&gt;)&lt;/em&gt; eingegriffen werden. Nartac Software möchte diesen Eingriff am offenen Herzen vereinfachen und bietet seit Jahren das Tool IIS Crypto an.&lt;/p&gt;

&lt;h1&gt;IIS Crypto 3.3&lt;/h1&gt;

&lt;p&gt;IIS Crypto ermöglicht die einfache Verwaltung von Server-Protokollen, Chipers, Hashes und Schlüsselaustauschalgorithmen unter einer Oberfläche.&lt;/p&gt;

&lt;p&gt;Ich habe dieses Tool früher oft verwendet, um Windows Server zu härten. Es werden die Versionen 2008, 2012, 2016, 2019 und 2022 unterstützt. Am besten hat mir die Möglichkeit gefallen, Cipher Suites neu anzuordnen.&lt;/p&gt;

&lt;p&gt;Neben Windows Server 2022 wurde in der aktuellen Version die Unterstützung für TLS 1.3 implementiert.&lt;/p&gt;

&lt;p&gt;Vorhandene Vorlagen wurden angepasst. So werden im Strict Template nun CBC Ciphers Suites unter Windows 2016 und höher entfernt.&lt;/p&gt;

&lt;p&gt;&lt;!-- s9ymdb:3183 --&gt;&lt;img alt=&quot;iss-crypto&quot; class=&quot;serendipity_image_center&quot;  srcset=&quot;http://www.itrig.de/uploads/iss-crypto.800W.serendipityThumb.png 1200w,http://www.itrig.de/uploads/iss-crypto.400W.serendipityThumb.png 600w&quot; src=&quot;http://www.itrig.de/uploads/iss-crypto.png&quot; style=&quot;width:800px&quot; title=&quot;iss-crypto&quot; /&gt;&lt;/p&gt;

&lt;h2&gt;Fazit&lt;/h2&gt;

&lt;p&gt;Wenn man bedenkt, wie lange TLS 1.3 bereits im Einsatz ist, haben sich die Entwickler hinter IIS Crypto sehr (sehr) viel Zeit gelassen.&lt;/p&gt;

&lt;p&gt;Unabhängig davon bietet das Tool mit seinen Best Practices (siehe Screenshot) unerfahrenen Nutzern eine einfache Möglichkeit, Windows Server zu härten und besser abzusichern.&lt;/p&gt;

&lt;p&gt;&lt;!-- s9ymdb:2757 --&gt;&lt;a href=&quot;https://www.nartac.com/Products/IISCrypto/Download&quot; target=&quot;_blank&quot; title=&quot;https://www.nartac.com/Products/IISCrypto/Download&quot;&gt;&lt;img alt=&quot;Download&quot; class=&quot;serendipity_image_center&quot;  srcset=&quot;&quot; src=&quot;http://www.itrig.de/uploads/button.png&quot; style=&quot;width:161px&quot; title=&quot;Download&quot; /&gt;&lt;/a&gt;&lt;/p&gt;
 
    </content:encoded>

    <pubDate>Mon, 07 Nov 2022 10:00:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.itrig.de/index.php?/archives/2435-guid.html</guid>
    <category>2022</category>
<category>absichern</category>
<category>best practices</category>
<category>cbc</category>
<category>cipher suites</category>
<category>cipher suites anpassen</category>
<category>diffie hellmann</category>
<category>hacking</category>
<category>hashes</category>
<category>iis crypto</category>
<category>netzwerk</category>
<category>sicherheit</category>
<category>tipps</category>
<category>tls 1.3</category>
<category>tools</category>
<category>web</category>
<category>windows</category>
<category>windows server</category>
<category>windows server härten</category>

</item>
<item>
    <title>Kali Linux mit Desktop unter Windows über WSL2 installieren</title>
    <link>http://www.itrig.de/index.php?/archives/2429-Kali-Linux-mit-Desktop-unter-Windows-ueber-WSL2-installieren.html</link>
            <category>Pentesting</category>
            <category>Programme</category>
            <category>Sicherheit</category>
            <category>Tools</category>
            <category>Windows</category>
    
    <comments>http://www.itrig.de/index.php?/archives/2429-Kali-Linux-mit-Desktop-unter-Windows-ueber-WSL2-installieren.html#comments</comments>
    <wfw:comment>http://www.itrig.de/wfwcomment.php?cid=2429</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.itrig.de/rss.php?version=2.0&amp;type=comments&amp;cid=2429</wfw:commentRss>
    

    <author>nospam@example.com (Guenny)</author>
    <content:encoded>
    &lt;p&gt;WSL2, besser bekannt als Windows Subsystem Linux erlaubt es verschiedene Linux Distributionen unter Windows zu installieren. Normalerweise werden diese Installationen über die Kommandozeile bedient. Seit einiger Zeit unterstützt Kali Linux Win-KeX, was es erlaubt auf dem System wie auf einem Desktop zu arbeiten.&lt;br /&gt;
Win-Kex tut dies, indem es einen VNCServer mit der Xfce-Desktop-Umgebung innerhalb der Kali Linux WSL-Instanz startet. Danach startet ein TigerVNC-Windows-Client und übergibt automatisch die Befehle zur Verbindung mit dem VNC-Server.&lt;br /&gt;
Soweit so schön, bei der Installation gibt es dennoch einige Fallstricke.&lt;/p&gt;

&lt;h1&gt;Installation WSL2&lt;/h1&gt;

&lt;p&gt;Zunächst wird eine WSL2 Installation unter Windows benötigt.&lt;/p&gt;

&lt;pre&gt;
&lt;code class=&quot;language-bash&quot;&gt;Enable-WindowsOptionalFeature -Online -FeatureName Microsoft-Windows-Subsystem-Linux
dism.exe /online /enable-feature /featurename:VirtualMachinePlatform /all /norestart
dism.exe /online /enable-feature /featurename:Microsoft-Windows-Subsystem-Linux /all /norestart
wsl --set-default-version 2&lt;/code&gt;&lt;/pre&gt;

&lt;h1&gt;Installation und Update von Kali Linux via WSL&lt;/h1&gt;

&lt;pre&gt;
&lt;code class=&quot;language-bash&quot;&gt;wsl –-install -d kali-linux&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;Nach der Vergabe des Benutzernamens und eines Passworts sollte das System stehen.&lt;/p&gt;

&lt;p&gt;Nun tauchen allerdings die ersten Probleme auf. Denn eine &lt;em&gt;apt update&lt;/em&gt; zeigt zunächst einen Keyring Fehler an, dieser kann einfach nachinstalliert werden.&lt;/p&gt;

&lt;pre&gt;
&lt;code class=&quot;language-bash&quot;&gt;wget --no-check-certificate -O kali-archive-keyring_2022.1_all.deb https://http.kali.org/pool/main/k/kali-archive-keyring/kali-archive-keyring_2022.1_all.deb

dpkg -i  kali-archive-keyring_2022.1_all.deb

sudo apt update&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;Beim kommenden Upgrade Vorgang (&lt;em&gt;sudo apt upgrade&lt;/em&gt;) treten die nächsten Probleme auf.&lt;/p&gt;

&lt;pre&gt;
&lt;code class=&quot;language-bash&quot;&gt;Setting up libc6:amd64  ...
Checking for services that may need to be restarted...
Checking init scripts...
Nothing to restart.
sleep: cannot read realtime clock: Invalid argument
dpkg: error processing package libc6:amd64 (--configure):
 installed libc6:amd64 package post-installation script subprocess returned error exit status 1
Errors were encountered while processing:
 libc6:amd64
E: Sub-process /usr/bin/dpkg returned an error code (1)&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;Dieses Problem führt dazu, dass der Upgrade-Vorgang abbricht und ein &lt;em&gt;sudo&lt;/em&gt; mit dem zuvor eingerichteten User ab sofort scheitert.&lt;/p&gt;

&lt;pre&gt;
&lt;code class=&quot;language-bash&quot;&gt;Sorry, try again.
Sorry, try again.
sudo: 3 incorrect password attempts&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;Die Lösung für dieses Problem ist ein manuelles Installieren von &lt;em&gt;libcrypt1.&lt;/em&gt;&lt;/p&gt;

&lt;pre&gt;
&lt;code class=&quot;language-bash&quot;&gt;apt -y download libcrypt1
dpkg-deb -x libcrypt1_1%3a4.4.28-2_amd64.deb .
cp -av lib/x86_64-linux-gnu/* /lib/x86_64-linux-gnu/
apt -y --fix-broken install
apt upgrade&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;Nun sollte das System aktuell sein und stabil laufen. Im letzten Schritt wird jetzt Win-Kex installiert.&lt;/p&gt;

&lt;p&gt;&lt;!-- s9ymdb:3175 --&gt;&lt;img alt=&quot;kali&quot; class=&quot;serendipity_image_center&quot;  srcset=&quot;http://www.itrig.de/uploads/kali_-_TigerVNC.400W.serendipityThumb.png 600w,http://www.itrig.de/uploads/kali_-_TigerVNC.png 600w&quot; src=&quot;http://www.itrig.de/uploads/kali_-_TigerVNC.png&quot; style=&quot;width:600px&quot; title=&quot;kali&quot; /&gt;&lt;/p&gt;

&lt;h1&gt;Win-Kex installieren&lt;/h1&gt;

&lt;p&gt;Dieser Schritt ist denkbar einfach.&lt;/p&gt;

&lt;pre&gt;
&lt;code class=&quot;language-bash&quot;&gt;sudo apt install -y kali-win-kex&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;Jetzt kann Win-Kex gestartet werden, achtet darauf, dass es mit sudo Rechten gestartet wird.&lt;/p&gt;

&lt;pre&gt;
&lt;code class=&quot;language-bash&quot;&gt;sudo kex --win

#Session wiederaufnehmen

sudo kex --win --start-client&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;Die wichtigste Taste dürfte &lt;em&gt;F8&lt;/em&gt; sein. Damit kann das Kontextmenü nach dem Start geladen werden, um zum Beispiel zwischen Vollbild und Fenstermodus zu wechseln.&lt;br /&gt;
Sollte es zu Verbindungsproblemen beim Start und Verbinden des VNC Servers kommen, kontrolliert eure Firewall Einstellungen.&lt;/p&gt;

&lt;p&gt;Seit Kali 2022.2 wird Kin-Kex unterstützt, welches das Ausführen von Anwendungen mit &lt;em&gt;sudo&lt;/em&gt; Rechten erlaubt.&lt;/p&gt;

&lt;p&gt;&lt;!-- s9ymdb:3176 --&gt;&lt;img alt=&quot;vnc&quot; class=&quot;serendipity_image_center&quot;  srcset=&quot;http://www.itrig.de/uploads/winkexsession.400W.serendipityThumb.png 600w,http://www.itrig.de/uploads/winkexsession.png 700w&quot; src=&quot;http://www.itrig.de/uploads/winkexsession.png&quot; style=&quot;width:700px&quot; title=&quot;vnc&quot; /&gt;&lt;/p&gt;

&lt;h2&gt;Fazit&lt;/h2&gt;

&lt;p&gt;&lt;br /&gt;
Es ist möglich, Kali unter Windows mit WSL2 zu installieren. Der Weg dahin ist aber weiterhin etwas steinig und wird Windows Nutzern sicher nicht leicht von der Hand gehen. Da bietet sich wohl weiterhin ein VirtualBox Image an, denn damit ist die Installation um einiges flüssiger.&lt;/p&gt;

&lt;p&gt;&amp;#160;&lt;/p&gt;
 
    </content:encoded>

    <pubDate>Sun, 14 Aug 2022 21:12:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.itrig.de/index.php?/archives/2429-guid.html</guid>
    <category>anleitung</category>
<category>apt upgrade</category>
<category>error</category>
<category>fehler</category>
<category>installation</category>
<category>kali linux</category>
<category>libc6</category>
<category>libcrypt1</category>
<category>lösung</category>
<category>pentesting forensik</category>
<category>programme</category>
<category>sicherheit</category>
<category>sudo: 3 incorrect password attempts</category>
<category>tools</category>
<category>vncserver</category>
<category>win-kex</category>
<category>windows</category>
<category>windows 11</category>
<category>wsl2</category>

</item>
<item>
    <title>Wie lösche ich Festplatten sicher und vollständig?</title>
    <link>http://www.itrig.de/index.php?/archives/2428-Wie-loesche-ich-Festplatten-sicher-und-vollstaendig.html</link>
            <category>Debian Ubuntu</category>
            <category>OpenSource</category>
            <category>Post Privacy</category>
            <category>Sicherheit</category>
            <category>Tipps</category>
            <category>Tools</category>
            <category>Windows</category>
    
    <comments>http://www.itrig.de/index.php?/archives/2428-Wie-loesche-ich-Festplatten-sicher-und-vollstaendig.html#comments</comments>
    <wfw:comment>http://www.itrig.de/wfwcomment.php?cid=2428</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://www.itrig.de/rss.php?version=2.0&amp;type=comments&amp;cid=2428</wfw:commentRss>
    

    <author>nospam@example.com (Guenny)</author>
    <content:encoded>
    &lt;p&gt;Festplatten richtig löschen ist wichtig, das ist nicht erst seit gestern bekannt. In den Medien tauchen immer wieder Fälle auf, bei denen Daten auf alten Festplatten gefunden werden.&lt;/p&gt;

&lt;p&gt;Früher hatte ich für so einen &quot;finalen&quot; Löschvorgang oft DBAN verwendet. Das Wipe-Tool ist aber in die Jahre gekommen und hat hin und wieder &lt;a href=&quot;https://itrig.de/index.php?/archives/1417-DBAN-Fehler-Dariks-Boot-and-Nuke-bleibt-bei-PCI-sysfs-haengen.html&quot; target=&quot;_blank&quot; title=&quot;https://itrig.de/index.php?/archives/1417-DBAN-Fehler-Dariks-Boot-and-Nuke-bleibt-bei-PCI-sysfs-haengen.html&quot;&gt;Probleme beim Booten&lt;/a&gt; und erkennen von Festplatten.&lt;/p&gt;

&lt;p&gt;Glücklicherweise gibt es inzwischen weitere Lösungen, um Daten auf SATA Festplatten vollständig zu löschen bzw. random zu überschreiben.&lt;/p&gt;

&lt;h1&gt;ABAN&lt;/h1&gt;

&lt;p&gt;Auf DBAN Darik&#039;s Boot and Nuke folgte &lt;a href=&quot;https://aban.derobert.net/&quot; target=&quot;_blank&quot; title=&quot;https://aban.derobert.net/&quot;&gt;ABAN&lt;/a&gt;. Anthony DeRobertis Boot &amp;amp; Nuke basiert allerdings auf dem neueren Debian 11 (Bullseye), funktioniert aber genauso wie das altbekannte DBAN.&lt;/p&gt;

&lt;p&gt;&lt;!-- s9ymdb:3171 --&gt;&lt;img alt=&quot;ABAN-boot&quot; class=&quot;serendipity_image_center&quot;  srcset=&quot;http://www.itrig.de/uploads/ABAN-boot.400W.serendipityThumb.png 600w,http://www.itrig.de/uploads/ABAN-boot.png 640w&quot; src=&quot;http://www.itrig.de/uploads/ABAN-boot.png&quot; style=&quot;width:640px&quot; title=&quot;ABAN-boot&quot; /&gt;&lt;/p&gt;

&lt;h2&gt;Installation&lt;/h2&gt;

&lt;p&gt;ISO herunterladen, auf einen USB-Stick schreiben, booten und löschen.&lt;/p&gt;

&lt;p&gt;Um Daten auf einen USB-Stick zu schreiben, bietet sich &lt;a href=&quot;https://itrig.de/index.php?/archives/2395-Ventoy-bootfaehigen-USB-Stick-direkt-mit-ISO-Dateien-erstellen-+-zusaetzliche-Funktionen-dank-Plugins.html&quot; target=&quot;_blank&quot; title=&quot;https://itrig.de/index.php?/archives/2395-Ventoy-bootfaehigen-USB-Stick-direkt-mit-ISO-Dateien-erstellen-+-zusaetzliche-Funktionen-dank-Plugins.html&quot;&gt;Ventoy&lt;/a&gt; an, welches bei Bedarf viele Extra-Funktionen besitzt.&lt;/p&gt;

&lt;p&gt;Alternativ bietet sich Unetbootin oder Rufus an. &lt;a href=&quot;https://itrig.de/index.php?/archives/2295-Etcher-plattformuebergreifend-SD-Karten-oder-USB-Sticks-beschreiben.html&quot; target=&quot;_blank&quot; title=&quot; https://itrig.de/index.php?/archives/2295-Etcher-plattformuebergreifend-SD-Karten-oder-USB-Sticks-beschreiben.html&quot;&gt;Balea Etcher&lt;/a&gt; gehört hier nicht mehr zu meiner ersten Wahl.&lt;/p&gt;

&lt;p&gt;Die einfachste Variante ist sicher dd über die Kommandozeile:&lt;/p&gt;

&lt;pre class=&quot;western&quot;&gt;
&lt;code class=&quot;language-bash&quot;&gt;sudo dd if=aban.iso of=/dev/sdx status=progress 

bzw.

sudo dd if=shredos.img of=/dev/sdx  status=progress&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;&lt;br /&gt;
&lt;!-- s9ymdb:2757 --&gt;&lt;a href=&quot;https://aban.derobert.net/&quot; target=&quot;_blank&quot; title=&quot;https://aban.derobert.net/&quot;&gt;&lt;img alt=&quot;Download&quot; class=&quot;serendipity_image_center&quot;  srcset=&quot;&quot;  src=&quot;http://www.itrig.de/uploads/button.png&quot; style=&quot;width:161px&quot; title=&quot;Download&quot; /&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;hr /&gt;&lt;/p&gt;

&lt;h1&gt;ShredOS&lt;/h1&gt;

&lt;p&gt;Ebenfalls Open-Source und ein Tool, um Festplatten sicher vor der Entsorgung zu löschen, ist ShredOS. Der Disk-Wiper basiert auf &lt;a href=&quot;https://github.com/martijnvanbrummelen/nwipe&quot; target=&quot;_blank&quot; title=&quot;https://github.com/martijnvanbrummelen/nwipe&quot;&gt;nwipe&lt;/a&gt;, was wiederum ein Fork von dwipe ist, welches in DBAN zum Einsatz kam. ShredOS unterstützt sowohl 32bit als auch 64bit Prozessoren. Der Eraser lässt sich via PXE booten und unterstützt einen Headless Mode, welcher sich via telnet ansprechen lässt.&lt;/p&gt;

&lt;p&gt;&lt;!-- s9ymdb:3174 --&gt;&lt;img alt=&quot;nwipe&quot; class=&quot;serendipity_image_center&quot;  srcset=&quot;http://www.itrig.de/uploads/nwipe.400W.serendipityThumb.png 600w,http://www.itrig.de/uploads/nwipe.png 714w&quot; src=&quot;http://www.itrig.de/uploads/nwipe.png&quot; style=&quot;width:640px&quot; title=&quot;nwipe&quot; /&gt;&lt;/p&gt;

&lt;p&gt;Beim Start bootet ShredOS automatisch nwipe im ersten virtuellen Terminal (Alt+F1). Weitere Tools wie hdparm, smartmontools oder hexeditor befinden sich auf dem zweiten virtuellen Terminal (Alt+F2)&lt;/p&gt;

&lt;p&gt;Die Installation erfolgt über den gleichen Weg wie bereits oben erwähnt.&lt;/p&gt;

&lt;p&gt;Solltet ihr das Projekt und die Entwickler dahinter &lt;a href=&quot;https://www.buymeacoffee.com/Shredos&quot; target=&quot;_blank&quot; title=&quot;https://www.buymeacoffee.com/Shredos&quot;&gt;unterstützen&lt;/a&gt; wollen, könnt ihr das gerne tun.&lt;/p&gt;

&lt;p&gt;&lt;!-- s9ymdb:2757 --&gt;&lt;a href=&quot;https://github.com/PartialVolume/shredos.x86_64&quot; target=&quot;_blank&quot; title=&quot;https://github.com/PartialVolume/shredos.x86_64&quot;&gt;&lt;img alt=&quot;Download&quot; class=&quot;serendipity_image_center&quot;  srcset=&quot;&quot;  src=&quot;http://www.itrig.de/uploads/button.png&quot; style=&quot;width:161px&quot; title=&quot;Download&quot; /&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;hr /&gt;&lt;/p&gt;

&lt;h1&gt;Wie lösche ich SSDs?&lt;/h1&gt;

&lt;p&gt;SSDs basieren auf einer anderen Technologie als herkömmliche ATA Festplatten. Hier empfiehlt es sich, das Laufwerk zu verschlüsseln oder mit den Hersteller Tools zu wipen. Ein Überschreiben mit Zufallsdaten ist keine sichere Variante!&lt;/p&gt;

&lt;h2&gt;SSDs mit Hersteller-Tools sicher löschen&lt;/h2&gt;

&lt;p&gt;Nahezu jeder Hersteller bietet eigenen Software zum Verwalten von SSDs an, meist ist dort eine Funktion zum sicheren Löschen der Daten enthalten.&lt;/p&gt;

&lt;p&gt;Für Samsung ist das die &lt;a href=&quot;https://www.samsung.com/de/ssd/magiciansoftware/&quot; target=&quot;_blank&quot; title=&quot;https://www.samsung.com/de/ssd/magiciansoftware/&quot;&gt;Magician Software&lt;/a&gt; und für Intel das &lt;a href=&quot;https://www.intel.com/content/www/us/en/download/715595/solidigm-storage-tool-intel-branded-nand-ssds.html&quot; target=&quot;_blank&quot; title=&quot;https://www.intel.com/content/www/us/en/download/715595/solidigm-storage-tool-intel-branded-nand-ssds.html&quot;&gt;Solidigm Storage Tool&lt;/a&gt;. Da Intels NAND-SSD-Geschäft&amp;#160; von SK hynix übernommen wurde, steht die &lt;a href=&quot;https://www.intel.de/content/www/de/de/support/articles/000057675/memory-and-storage.html&quot; target=&quot;_blank&quot; title=&quot;https://www.intel.de/content/www/de/de/support/articles/000057675/memory-and-storage.html&quot;&gt;Intel® SSD Toolbox&lt;/a&gt; nicht mehr zur Verfügung.&lt;/p&gt;

&lt;p&gt;SanDisk hat ebenfalls ein &lt;a href=&quot;https://kb-de.sandisk.com/app/answers/detail/a_id/15599/~/dashboard-support-informationen&quot; target=&quot;_blank&quot; title=&quot;https://kb-de.sandisk.com/app/answers/detail/a_id/15599/~/dashboard-support-informationen&quot;&gt;SDD Dashboard Tool&lt;/a&gt;, welches wipen unterstützt. Gleiches gilt für Corsair mit seiner &lt;a href=&quot;https://downloads.corsair.com/Files/SSD/CSSDT_1.2.6.1_WIN.zip&quot; target=&quot;_blank&quot; title=&quot;https://downloads.corsair.com/Files/SSD/CSSDT_1.2.6.1_WIN.zip&quot;&gt;SSD Toolbox&lt;/a&gt;.&lt;/p&gt;

&lt;p&gt;Weitere Tools wären &lt;a href=&quot;https://www.crucial.de/support/storage-executive&quot; target=&quot;_blank&quot; title=&quot;https://www.crucial.de/support/storage-executive&quot;&gt;Crucial Storage Executive&lt;/a&gt; oder &lt;a href=&quot;https://www.kingston.com/de/support/technical/ssdmanager&quot; target=&quot;_blank&quot; title=&quot;https://www.kingston.com/de/support/technical/ssdmanager&quot;&gt;Kingston SSD Manager&lt;/a&gt;.&lt;/p&gt;

&lt;p&gt;&amp;#160;&lt;/p&gt;

&lt;h1&gt;Fazit&lt;/h1&gt;

&lt;p&gt;Letztendlich ist die physische Zerstörung natürlich die beste Variante, das sollte jedem bewusst sein. Dennoch bieten Tools wie ShredOS oder ABAN eine gute Möglichkeit Daten sicher zu löschen, ohne den Akkuschrauber verwenden zu müssen.&lt;/p&gt;

&lt;p&gt;Viel Spaß auf dem Wertstoffhof&lt;/p&gt;
 
    </content:encoded>

    <pubDate>Sat, 16 Jul 2022 12:01:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.itrig.de/index.php?/archives/2428-guid.html</guid>
    <category>aban</category>
<category>alternative</category>
<category>boot and nuke</category>
<category>crucial</category>
<category>daten überschreiben</category>
<category>debian ubuntu</category>
<category>entsorgen</category>
<category>intel</category>
<category>opensource</category>
<category>post privacy</category>
<category>samsung</category>
<category>sandisk</category>
<category>sata löschen</category>
<category>secure erase</category>
<category>secure wipe</category>
<category>shredos</category>
<category>sicherheit</category>
<category>ssd löschen</category>
<category>ssd sicher löschen</category>
<category>tipps</category>
<category>tools</category>
<category>windows</category>

</item>
<item>
    <title>Bequem Screenshots mit Flameshot erstellen</title>
    <link>http://www.itrig.de/index.php?/archives/2427-Bequem-Screenshots-mit-Flameshot-erstellen.html</link>
            <category>Debian Ubuntu</category>
            <category>OpenSource</category>
            <category>Programme</category>
            <category>Tipps</category>
            <category>Tools</category>
            <category>Windows</category>
    
    <comments>http://www.itrig.de/index.php?/archives/2427-Bequem-Screenshots-mit-Flameshot-erstellen.html#comments</comments>
    <wfw:comment>http://www.itrig.de/wfwcomment.php?cid=2427</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://www.itrig.de/rss.php?version=2.0&amp;type=comments&amp;cid=2427</wfw:commentRss>
    

    <author>nospam@example.com (Guenny)</author>
    <content:encoded>
    &lt;p&gt;Vermutlich werden auch im Jahr 2022 Screenshots via Word Dokument versendet. Bis so ein bebildertes Word Dokument versendet werden kann, müssen diese allerdings erst einmal erstellt werden. Jahrelang war hier Greenshot&amp;#160; (im Windows Bereich) die erste Wahl. Leider lässt die neue Version 1.3 des beliebten Tools weiter auf sich warten. Das letzte Release stammt aus dem Jahr 2017 und genau in dieser Zeit wurde eine neue Screenshot-Tool-Flamme entzündet.&lt;/p&gt;

&lt;p&gt;&lt;!-- s9ymdb:3155 --&gt;&lt;!-- s9ymdb:3158 --&gt;&lt;img alt=&quot;flameshot&quot; class=&quot;serendipity_image_center&quot;    srcset=&quot;http://www.itrig.de/uploads/flameshot-simple-and-easy-to-use.1200W.serendipityThumb.jpg 1600w,http://www.itrig.de/uploads/flameshot-simple-and-easy-to-use.800W.serendipityThumb.jpg 1200w,http://www.itrig.de/uploads/flameshot-simple-and-easy-to-use.400W.serendipityThumb.jpg 600w&quot; src=&quot;http://www.itrig.de/uploads/flameshot-simple-and-easy-to-use.jpg&quot; style=&quot;width:600px&quot; title=&quot;flameshot&quot; /&gt;&lt;/p&gt;

&lt;h1&gt;Flameshot&lt;/h1&gt;

&lt;p&gt;Flameshot nennt sich die Open-Source-Software, beheimatet in der Linux Welt und für Mac und Windows verfügbar.&lt;/p&gt;

&lt;p&gt;Die aufgeräumte und anpassbare Oberfläche bietet alle notwendigen Optionen für einen perfekten Screenshot, eingebettet in einer interaktiven Steuerelementleiste am Bildrand.&lt;/p&gt;

&lt;p&gt;So lässt sich der ausgewählte Bildausschnitt beliebig anpassen oder verschieben. Die integrierten Zeichenwerkzeuge wie Bleistift, Linie, Rechteck, Kreis, Markierer, Text, Weichzeichner oder Aufzählung lassen sich dank Rückgängig/Wiederholen Button praktisch einsetzen. Ein Sofortupload zu Imgur ist möglich, seit der neuen Version auch mit eigener Client ID oder das Abspeichern auf der Festplatte, wobei für die meisten die Zwischenablage ausreichen dürfte.&lt;/p&gt;

&lt;p&gt;&lt;img alt=&quot;in-app-screenshot-editing&quot; class=&quot;serendipity_image_center&quot; src=&quot;http://www.itrig.de/uploads/in-app-screenshot-editing.jpg&quot; style=&quot;width:600px&quot; title=&quot;in-app-screenshot-editing&quot; /&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Flameshot&lt;/strong&gt; ist vor kurzem in &lt;strong&gt;Version 12.&lt;/strong&gt;&lt;strong&gt;1&lt;/strong&gt; erschienen und hat als neues Feature eine einfache Layerfunktion erhalten. Das heißt, es ist ab sofort möglich einzelne Elemente im Screenshot nach vorne/hinten zu legen. Zusätzlich wurde eine Lupenfunktion (wie sie aus Greenshot bekannt ist) eingebaut. So können Ecken auf Pixelebene optimiert angefahren werden.&lt;/p&gt;

&lt;p&gt;Die Lupenfunktion muss in den Einstellungen aktiviert werden. Hier kann neben den Farbanpassungen für die Oberfläche auch die Namensgebung der angefertigten Schnappschüsse im Detail angepasst werden.&lt;/p&gt;

&lt;p&gt;Viele der Funktionen lassen sich natürlich via Tastaturkürzel aufrufen. Alternativ kann auch das CLI genutzt werden, selbstverständlich.&lt;/p&gt;

&lt;p&gt;&amp;#160;&lt;/p&gt;

&lt;h2&gt;Fazit&lt;/h2&gt;

&lt;p&gt;Flameshot scheint momentan nicht nur eine der besten Bildschirmaufnahme-Software zu sein, sondern auch die schönste. Unter Linux setze ich sie schon eine Weile ein, inzwischen hat sie auch ihren Weg auf Windows Systeme gefunden. Hier hakt allerdings noch manchmal die Autostartfunktion, aber das ist verkraftbar.&lt;/p&gt;

&lt;p&gt;&lt;!-- s9ymdb:2757 --&gt;&lt;a href=&quot;https://flameshot.org/#download&quot; target=&quot;_blank&quot; title=&quot;https://flameshot.org/#download&quot;&gt;&lt;img alt=&quot;Download&quot; class=&quot;serendipity_image_center&quot;  srcset=&quot;&quot; src=&quot;http://www.itrig.de/uploads/button.png&quot; style=&quot;width:161px&quot; title=&quot;button.png&quot; /&gt;&lt;/a&gt;&lt;/p&gt;
 
    </content:encoded>

    <pubDate>Mon, 04 Jul 2022 21:05:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.itrig.de/index.php?/archives/2427-guid.html</guid>
    <category>debian ubuntu</category>
<category>download</category>
<category>ebenen</category>
<category>features</category>
<category>flameshot</category>
<category>greenshot</category>
<category>greenshot alternative</category>
<category>mac os</category>
<category>neuerungen</category>
<category>open source</category>
<category>open source screenshot tool</category>
<category>opensource</category>
<category>picpick</category>
<category>programme</category>
<category>tipps</category>
<category>tools</category>
<category>windows</category>

</item>

</channel>
</rss>
