<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:googleplay="http://www.google.com/schemas/play-podcasts/1.0"><channel><title><![CDATA[IT (einfach) machen]]></title><description><![CDATA[Alles rund um IT, die einfach funktioniert. Aktuelle News, praktische Anleitungen und detaillierte Analysen. Für Selbstständige, kleine und mittlere Unternehmen.]]></description><link>https://www.itmachen.de</link><image><url>https://substackcdn.com/image/fetch/$s_!L-MW!,w_256,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fa23c2d4d-8546-4477-a52d-bf8824009a52_1280x1280.png</url><title>IT (einfach) machen</title><link>https://www.itmachen.de</link></image><generator>Substack</generator><lastBuildDate>Tue, 06 Oct 2026 20:24:38 GMT</lastBuildDate><atom:link href="https://www.itmachen.de/feed" rel="self" type="application/rss+xml"/><copyright><![CDATA[Leon Zielonke]]></copyright><language><![CDATA[de]]></language><webMaster><![CDATA[iteinfachmachen@substack.com]]></webMaster><itunes:owner><itunes:email><![CDATA[iteinfachmachen@substack.com]]></itunes:email><itunes:name><![CDATA[Leon Zielonke]]></itunes:name></itunes:owner><itunes:author><![CDATA[Leon Zielonke]]></itunes:author><googleplay:owner><![CDATA[iteinfachmachen@substack.com]]></googleplay:owner><googleplay:email><![CDATA[iteinfachmachen@substack.com]]></googleplay:email><googleplay:author><![CDATA[Leon Zielonke]]></googleplay:author><itunes:block><![CDATA[Yes]]></itunes:block><item><title><![CDATA[LibreOffice: Großes Update gegen zahlreiche Sicherheitslücken]]></title><description><![CDATA[Mit einem gro&#223;en Update hat LibreOffice zahlreiche Sicherheitsl&#252;cken in seiner beliebten Office-L&#246;sung geschlossen.]]></description><link>https://www.itmachen.de/p/libreoffice-sicherheitsupdate</link><guid isPermaLink="false">https://www.itmachen.de/p/libreoffice-sicherheitsupdate</guid><dc:creator><![CDATA[Leon Zielonke]]></dc:creator><pubDate>Tue, 06 Oct 2026 17:27:19 GMT</pubDate><enclosure url="https://substack-post-media.s3.amazonaws.com/public/images/8c32d0c6-e8ee-441a-aeab-c625caadd634_1200x630.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<h2>LibreOffice</h2><p>LibreOffice ist eine Open Source Software f&#252;r klassische Office-Aufgaben wie Textbearbeitung, Tabellenkalkulation und Online-Pr&#228;sentationen.</p><p>Neben dem propriet&#228;ren Microsoft Office bzw. Microsoft 365 ist LibreOffice eine der beliebtesten Office-L&#246;sungen am Markt. Besonders in den letzten Jahren ist die Nutzerbasis konstant angewachsen.</p><p>Office-Dateien werden im privaten und gesch&#228;ftlichen Alltag viel genutzt und gelten f&#252;r viele Nutzer als harmlos. Das erweist sich allerdings als gef&#228;hrlich. Bereits in der Vergangenheit gab es gro&#223;e Angriffswellen &#252;ber manipulierte Dateien.</p><h2>Sicherheitsl&#252;cken</h2><p>Die Community hat proaktiv eine ganze Reihe von Sicherheitsl&#252;cken geschlossen.</p><p>Die gefundenen L&#252;cken erm&#246;glichen die Ausf&#252;hren von Schadcode auf dem Computer. Die Sicherheitsl&#252;cken sind im Bereich moderat bis wichtig bewertet.</p><p>Es stehen Updates bereit, allerdings hat LibreOffice keinen automatischen Update-Mechanismus. Sie m&#252;ssen daher selbst aktiv werden.</p><div><hr></div><h2>Empfehlungen</h2><ul><li><p>&#214;ffnen Sie keine Office-Dateien aus unbekannten Quellen oder von unbekannten Absendern.</p></li><li><p>Aktualisieren Sie LibreOffice zeitnah. Die aktuellen Versionen finden Sie auf der offiziellen <strong><a href="https://de.libreoffice.org/">LibreOffice-Webseite</a></strong>.</p></li></ul><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.itmachen.de/subscribe?&quot;,&quot;text&quot;:&quot;Abonnieren&quot;,&quot;language&quot;:&quot;de&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Sie wollen keine wichtigen Neuerungen mehr verpassen?</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="E-Mail-Adresse eingeben &#8230;" tabindex="-1"><input type="submit" class="button primary" value="Abonnieren"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[Cyber Resilience Act: Meldepflichten treten heute in Kraft]]></title><description><![CDATA[Seit 2024 ist der EU Cyber Resilience Act in Kraft. Ab heute gelten Meldepflichten f&#252;r Hersteller und Importeure bei Sicherheitsvorf&#228;llen.]]></description><link>https://www.itmachen.de/p/cyber-resilience-act-meldepflichten</link><guid isPermaLink="false">https://www.itmachen.de/p/cyber-resilience-act-meldepflichten</guid><dc:creator><![CDATA[Leon Zielonke]]></dc:creator><pubDate>Fri, 11 Sep 2026 15:21:00 GMT</pubDate><enclosure url="https://substack-post-media.s3.amazonaws.com/public/images/41bf9ac6-9dae-40be-a165-da7102a79290_1200x630.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<h2>Cyber Resilience Act (CRA)</h2><p>Der EU Cyber Resilience Act ist eine neue EU-weite Vorgabe f&#252;r digitale, vernetzte Produkte zum Schutz vor Sicherheitsl&#252;cken und gro&#223;fl&#228;chigen Cyberangriffen.</p><p>Betroffen sind alle Produkte (Hardware und Software), die nach 2027 neu auf den Markt kommen und digital vernetzt werden k&#246;nnen. Praktisch werden davon nahezu alle digitalen Produkte betroffen sein.</p><p>Produkte, die nicht konform zu den neuen Standards sind, d&#252;rfen nach 2027 nicht mehr neu in der EU vertrieben werden.</p><p>Das Bundesamt f&#252;r Sicherheit in der Informationstechnik (BSI) hat eine <strong><a href="https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Cyber_Resilience_Act/cyber_resilience_act_node.html">Hilfeseite</a></strong> zusammengestellt, um die wichtigsten Fragen zu beantworten.</p><h2>Meldepflichten in Kraft</h2><p>Ab dem 11.09.2026 gelten Meldepflichten f&#252;r digitale Produkte. Sicherheitsl&#252;cken und Sicherheitsvorf&#228;lle m&#252;ssen innerhalb einer kurzen Zeitspanne umfangreich gemeldet werden. Es gelten folgende Zeitspannen:</p><ul><li><p>24 Stunden nach Kenntnis muss eine erste Meldung erfolgen.</p></li><li><p>72 Stunden nach Kenntnis muss eine detaillierte Meldung erfolgen.</p></li><li><p>14 Tage nach Kenntnis muss ein umfangreicher Bericht inkl. Gegenma&#223;nahmen eingereicht werden (Verl&#228;ngerung auf 1 Monat bei besonders schweren F&#228;llen).</p></li></ul><p>Die European Network and Information Security Agency (ENISA) hat daf&#252;r eine zentrale Meldeplattform entwickelt. Diese finden Sie <strong><a href="https://portal.cra-srp.enisa.europa.eu/">hier</a></strong></p><div><hr></div><h2>Empfehlungen</h2><ul><li><p>Pr&#252;fen Sie, ob Sie digitale Produkte herstellen, importieren oder vertreiben.</p></li><li><p>Falls Sie unter die Regelungen des CRA fallen, sollten Sie sich zeitnah auf der Meldeplattform der ENISA registrieren.</p></li><li><p>Im Falle von Sicherheitsvorf&#228;llen sollten Sie diese fristkonform und umfangreich auf der Plattform der ENISA melden.</p></li></ul><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.itmachen.de/subscribe?&quot;,&quot;text&quot;:&quot;Abonnieren&quot;,&quot;language&quot;:&quot;de&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Sie wollen keine wichtigen Neuerungen mehr verpassen?</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="E-Mail-Adresse eingeben &#8230;" tabindex="-1"><input type="submit" class="button primary" value="Abonnieren"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[Fake CAPTCHA: BSI warnt vor neuer Angriffsmethode]]></title><description><![CDATA[Nur wenige Tage nach dem Angriff auf die Berliner Verwaltung warnt das BSI vor einer neuen Angriffstechnik, die bei dem Hack zum Einsatz gekommen ist. Auch Unternehmen und Privatpersonen sind gef&#228;hrde]]></description><link>https://www.itmachen.de/p/fake-captcha</link><guid isPermaLink="false">https://www.itmachen.de/p/fake-captcha</guid><dc:creator><![CDATA[Leon Zielonke]]></dc:creator><pubDate>Wed, 09 Sep 2026 15:18:00 GMT</pubDate><enclosure url="https://substack-post-media.s3.amazonaws.com/public/images/4dba4f0d-e1a4-4b6c-900e-a9ad905e293b_1200x630.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<h2>CAPTCHA</h2><p>Ein CAPTCHA ist ein Test, der menschliche Benutzer von automatisierten Bots unterscheiden soll.</p><p>Daf&#252;r wird bei Aufruf einer Webseite oder einer Aktion z. B. das Absenden eines Kontaktformulars der Benutzer zur L&#246;sung einer kleinen Aufgabe aufgefordert. Diese Aufgabe ist f&#252;r Menschen leicht zu l&#246;sen, aber f&#252;r einen Bot m&#246;glichst schwer zu bew&#228;ltigen. So sollen automatisierte Aktionen abgeblockt werden.</p><p>Inzwischen nutzen sehr viele Seiten CAPTCHA und die Nutzung ist weit verbreitet. Es existieren eine Vielzahl von CAPTCHA Varianten und Anbieter.</p><h2>Missbrauch f&#252;r Hacking</h2><p>Viele Menschen sind es gewohnt, dass sie st&#228;ndig CAPTCHA l&#246;sen m&#252;ssen. Und so ist das im Internet Routine geworden.</p><p>Cyberkriminelle nutzen diese Routine aus, indem sie einem Nutzer ein vermeintliches CAPTCHA zeigen, dass er l&#246;sen muss. Im Laufe des CAPTCHA wird er dann z. B. gezwungen, sensible Daten einzugeben oder eine sch&#228;dliche Aktion auszuf&#252;hren.</p><p>Das Bundesamt f&#252;r Sicherheit in der Informationstechnik (BSI) warnt nun vor einer Kampagne namens &#8220;TerminalFix&#8221;. Dabei werden Benutzer durch vermeintliche CAPTCHA dazu verleitet, auf ihrem Computer sch&#228;dliche Befehle &#252;ber die Konsole oder die PowerShell auszuf&#252;hren. Diese Befehle laden dann Schadsoftware auf den Computer. Die Pressemeldung des BSI finden Sie <strong><a href="https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2026/2026-287419-1032.pdf">hier</a></strong>.</p><div><hr></div><h2>Empfehlungen</h2><ul><li><p>Geben Sie niemals sensible Daten bei einem CAPTCHA ein.</p></li><li><p>F&#252;hren Sie niemals fremde Befehle auf Ihrem Computer aus.</p></li><li><p>Pr&#252;fen Sie im Zweifelsfall, ob Sie sich auf einer seri&#246;sen Seite befinden, wenn ihnen das CAPTCHA verd&#228;chtig vorkommt.</p></li></ul><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.itmachen.de/subscribe?&quot;,&quot;text&quot;:&quot;Abonnieren&quot;,&quot;language&quot;:&quot;de&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Sie wollen keine wichtigen Neuerungen mehr verpassen?</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="E-Mail-Adresse eingeben &#8230;" tabindex="-1"><input type="submit" class="button primary" value="Abonnieren"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[Berlin Hack: Folgen und Risiken für Betroffene]]></title><description><![CDATA[Die Berliner Verwaltung wurde Opfer eines historischen Hackerangriffs. Nun haben die T&#228;ter gro&#223;e Mengen sensibler Daten ver&#246;ffentlicht. Diese Daten k&#246;nnen Ausgangspunkt weiterer Angriffe sein.]]></description><link>https://www.itmachen.de/p/berlin-hack</link><guid isPermaLink="false">https://www.itmachen.de/p/berlin-hack</guid><dc:creator><![CDATA[Leon Zielonke]]></dc:creator><pubDate>Mon, 07 Sep 2026 15:16:00 GMT</pubDate><enclosure url="https://substack-post-media.s3.amazonaws.com/public/images/182db6f3-524a-41d9-a529-64e96f045925_1200x630.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<h2>Hackerangriff</h2><p>Vor einigen Wochen scheint es unbekannten T&#228;tern gelungen zu sein, das Netzwerk der Berliner Verwaltung zu infiltrieren und unbemerkt gro&#223;e Mengen an sensiblen Daten zu entwenden. Am 14. August wurde der Angriff von der Verwaltung bemerkt. In der Folge wurden viele Systeme um Netz getrennt und zahlreiche digitale Dienste in der Hauptstadt sind mehrere Tage ausgefallen.</p><p>Der Angriff wird aktuell einer finanziell motivierten Gruppe von Cyberkriminellen zugeschrieben.</p><h2>Erpressung</h2><p>Die Hackergruppe hat sich im Anschluss an das Land Berlin mit einer L&#246;segeldforderung gewandt. Umgerechnet knapp 2 Millionen Euro betrug die Forderung, damit die Daten nicht ver&#246;ffentlicht werden. Das Land Berlin hat eine Zahlung verweigert.</p><p>Nach Ablauf des Ultimatums hat die Hackergruppe am 4. September 2026 die Daten &#246;ffentlich ins Darknet gestellt.</p><h2>Daten</h2><p>Nach ersten Analysen handelt es sich um insgesamt 5,8 Terabyte an Daten in 1,44 Millionen Dateien.</p><p>Betroffen sind anscheinend zahllose Verwaltungsvorg&#228;nge, Antr&#228;ge und auch viele personenbezogene Daten wie Gehaltsabrechnungen, Personalakten, P&#228;sse und mehr. Das ganze Ausma&#223; kann aktuell noch nicht abgesch&#228;tzt werden.</p><h2>Gefahr durch Phishing</h2><p>Da die Daten &#246;ffentlich im Darknet kursieren, ist eine Nutzung durch weitere Cyberkriminelle nur wahrscheinlich.</p><p>Cyberkriminelle k&#246;nnen die Daten nutzen, um hocheffektive Phishing-Kampagnen gegen Betroffene zu starten. Sie k&#246;nnen z. B. Bezug auf reale Verwaltungsvorg&#228;nge und pers&#246;nliche Daten nehmen. Damit sind Phishing-Versuche nur noch sehr schwer von einer echten Nachricht zu unterscheiden.</p><p>Die Verwaltung Berlin hat angek&#252;ndigt, Betroffene in n&#228;chster Zeit per Post oder E-Mail zu informieren.</p><p>Diese Tatsache k&#246;nnte allerdings auch f&#252;r Phishing missbraucht werden, indem genau diese Benachrichtigung gef&#228;lscht wird.</p><div><hr></div><h2>Empfehlungen</h2><ul><li><p>Wenn Sie in Berlin wohnen oder unternehmerisch t&#228;tig sind, seien Sie in n&#228;chster Zeit besonders wachsam bei E-Mails, Briefen und Anrufen.</p></li><li><p>Auch wenn Sie keinen Bezug zu Berlin haben, k&#246;nnten Ihre Daten im Hack vorhanden sein. Ersten Erkenntnissen zufolge wurden auch weitere sensible Daten abgegriffen. Die Untersuchungen dauern an. Seien Sie in jedem Fall trotzdem wachsam.</p></li></ul><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.itmachen.de/subscribe?&quot;,&quot;text&quot;:&quot;Abonnieren&quot;,&quot;language&quot;:&quot;de&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Sie wollen keine wichtigen Neuerungen mehr verpassen?</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="E-Mail-Adresse eingeben &#8230;" tabindex="-1"><input type="submit" class="button primary" value="Abonnieren"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[Microsoft Exchange: Kritische Lücke in E-Mail-Server]]></title><description><![CDATA[In Microsofts Exchange Server existiert eine kritische Sicherheitsl&#252;cke, die eine &#220;bernahme aus der Ferne erm&#246;glicht. Viele Versionen erhalten aber keine Updates mehr.]]></description><link>https://www.itmachen.de/p/microsoft-exchange-kritische-luecke</link><guid isPermaLink="false">https://www.itmachen.de/p/microsoft-exchange-kritische-luecke</guid><dc:creator><![CDATA[Leon Zielonke]]></dc:creator><pubDate>Mon, 31 Aug 2026 15:14:00 GMT</pubDate><enclosure url="https://substack-post-media.s3.amazonaws.com/public/images/2af4ea59-8f76-40b1-8c1c-6f8ff9ad68c5_1200x630.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<h2>Microsoft Exchange</h2><p>Exchange ist eine beliebte L&#246;sung des US-Unternehmens Microsoft f&#252;r E-Mail und Kalender. Exchange kann als eigener Exchange-Server (On-Premises) oder als Onlinedienst (Exchange Online) genutzt werden.</p><h2>Sicherheitsl&#252;cke</h2><p>In Exchange-Server wurde nun eine kritische, aktuelle Sicherheitsl&#252;cke gefunden, die eine vollst&#228;ndige &#220;bernahme aus der Ferne erm&#246;glicht. Das Bundesamt f&#252;r Sicherheit in der Informationstechnik (BSI) warnt eindringlich vor einer unmittelbaren Bedrohung. Die Meldung finden Sie <strong><a href="https://social.bund.de/@certbund/117171896801475447">hier</a></strong>.</p><p>Das BSI warnt au&#223;erdem vor Zehntausenden veralteten Exchange Servern in Deutschland.</p><p>Das Hosting bei Microsoft &#252;ber Exchange Online oder M365 ist nicht betroffen.</p><h2>Update</h2><p>Microsoft hat laut BSI am 11.08.2026 ein Sicherheitsupdate bereitgestellt. Das Update tr&#228;gt laut BSI die Kennung KB5121573.</p><p>Das BSI wei&#223;t allerdings darauf hin, dass nur die aktuelle Version Exchange Server SE noch kostenlose Updates erh&#228;lt.</p><p>Die &#228;lteren Versionen Exchange Server 2016/2019 erhalten keinen offiziellen Support mehr. Hier sind Updates nur &#252;ber die kostenpflichten Extended Security Updates (ESU) erh&#228;ltlich.</p><div><hr></div><h2>Empfehlungen</h2><ul><li><p>Pr&#252;fen Sie umgehend, ob Sie Microsoft Exchange auf eigenen Servern als E-Mail-Server einsetzen.</p></li><li><p>Falls Sie Exchange Server SE einsetzen, pr&#252;fen Sie umgehend, ob Sie die neuesten Updates erhalten und installiert haben.</p></li><li><p>Falls Sie eine veraltete Exchange Version 2016/2019 nutzen, sollten sie umgehend auf die neueste Exchange SE Version updaten. Alternativ k&#246;nnen Sie die kostenpflichtigen Extended Security Updates (ESU) abschlie&#223;en. Sie sollten dann trotzdem zeitnah ein Update auf die aktuelle Version einplanen.</p></li><li><p>Falls weder ein Sicherheitsupdate noch ein Wechsel auf eine aktuelle Version m&#246;glich ist, dann sollten Sie den Server umgehend vom Internet trennen. In diesem Fall ist kein Empfang oder Versenden von E-Mails au&#223;erhalb des Unternehmens mehr m&#246;glich. Eine M&#246;glichkeit ist ein Umstieg auf Exchange Online oder andere E-Mail-Dienste.</p></li></ul><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.itmachen.de/subscribe?&quot;,&quot;text&quot;:&quot;Abonnieren&quot;,&quot;language&quot;:&quot;de&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Sie wollen keine wichtigen Neuerungen mehr verpassen?</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="E-Mail-Adresse eingeben &#8230;" tabindex="-1"><input type="submit" class="button primary" value="Abonnieren"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[macOS: Kritische Lücke in Bildschirmfreigabe-Funktion]]></title><description><![CDATA[In der Bildschirmfreigabe-Funktion von macOS wurde eine kritische Sicherheitsl&#252;cke gefunden, die eine &#220;bernahme aus der Ferne erm&#246;glicht. Updates stehen bereit.]]></description><link>https://www.itmachen.de/p/macos-kritische-luecke-in-bildschirmfreigabe</link><guid isPermaLink="false">https://www.itmachen.de/p/macos-kritische-luecke-in-bildschirmfreigabe</guid><dc:creator><![CDATA[Leon Zielonke]]></dc:creator><pubDate>Tue, 18 Aug 2026 15:11:00 GMT</pubDate><enclosure url="https://substack-post-media.s3.amazonaws.com/public/images/c5543701-dd7a-4936-8541-ec149850e98a_1200x630.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<h2>macOS</h2><p>MacOS (fr&#252;her OS X) ist das Betriebssystem von Apple, dass auf den Produkten der Mac, iMac und MacBook Reihe installiert ist.</p><p>Die Produktreihe umfasst verschiedene Desktop- und Laptop-Produkte und erfreut sich international gro&#223;er Beliebtheit.</p><h2>Bildschirmfreigabe-Funktion</h2><p>Mit der Bildschirmfreigabe-Funktion (auch &#8220;Bildschirm teilen&#8221; genannt) kann der Bildschirm und die Steuerung eines macOS Ger&#228;tes an ein anderes Ger&#228;t im Netzwerk &#252;bergeben werden. Die Funktion ist analog zu &#8220;Remotedesktop&#8221; auf Windows oder Zusatzsoftware wie TeamViewer.</p><h2>Sicherheitsl&#252;cke</h2><p>Sicherheitsforscher haben j&#252;ngst eine Sicherheitsl&#252;cke in der Bildschirmfreigabe-Funktion gefunden, die eine &#220;bernahme von au&#223;en erm&#246;glicht. Sicherheitsvorkehrungen, welche einen unbefugten Zugriff verhindern sollen, lassen sich umgehen. Das Ger&#228;t kann damit vollst&#228;ndig aus der Ferne &#252;bernommen werden. Sofern ein Zugriff aus dem Internet besteht, auch von au&#223;erhalb des Netzwerks.</p><p>Das Bundesamt f&#252;r Sicherheit in der Informationstechnik (BSI) hat die Sicherheitsl&#252;cke als hoch eingestuft. Die Einstufung finden Sie <strong><a href="https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2687">hier</a></strong>.</p><h2>Updates</h2><p>Apple hat begonnen, Sicherheitsupdates f&#252;r alle aktuellen Versionen von macOS zu verteilen.</p><div><hr></div><h2>Empfehlungen</h2><ul><li><p>Pr&#252;fen Sie, ob Sie die Funktion &#8220;Bildschirmfreigabe&#8221; aktiviert haben. Apple stellt daf&#252;r diese <strong><a href="https://support.apple.com/de-de/guide/mac-help/mh11848/mac">Anleitung</a></strong> bereit. Deaktivieren Sie die Funktion, wenn Sie sie nicht ben&#246;tigen.</p></li><li><p>Pr&#252;fen Sie, ob f&#252;r Ihr Apple Ger&#228;t Updates bereitstehen und installieren Sie diese. Apple stellt daf&#252;r diese <a href="https://support.apple.com/de-de/108382">Anleitung</a> bereit.</p></li><li><p>Achten Sie auf ungew&#246;hnliches Verhalten Ihres Ger&#228;tes wie eine hohe Auslastung oder ungew&#246;hnliche langsame Reaktionszeiten.</p></li><li><p>Sollten Sie den Verdacht haben, dass ihr Ger&#228;t betroffen sein k&#246;nnte, dann setzen Sie das Ger&#228;t umgehend auf Werkszustand zur&#252;ck. Apple stellt daf&#252;r diese <strong><a href="https://support.apple.com/de-de/guide/mac-help/mchl46d531d6/mac">Anleitung</a></strong> bereit.</p></li></ul><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.itmachen.de/subscribe?&quot;,&quot;text&quot;:&quot;Abonnieren&quot;,&quot;language&quot;:&quot;de&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Sie wollen keine wichtigen Neuerungen mehr verpassen?</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="E-Mail-Adresse eingeben &#8230;" tabindex="-1"><input type="submit" class="button primary" value="Abonnieren"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[Cyber Resilience Act: BSI veröffentlicht technische Richtlinie]]></title><description><![CDATA[Ab Dezember 2027 gelten umfangreiche IT-Sicherheitsvorgaben f&#252;r Hersteller digitaler Produkte. Das BSI hat nun eine technische Richtlinie ver&#246;ffentlicht.]]></description><link>https://www.itmachen.de/p/cra-bsi-veroeffentlicht-richtlinie</link><guid isPermaLink="false">https://www.itmachen.de/p/cra-bsi-veroeffentlicht-richtlinie</guid><dc:creator><![CDATA[Leon Zielonke]]></dc:creator><pubDate>Fri, 14 Aug 2026 15:09:00 GMT</pubDate><enclosure url="https://substack-post-media.s3.amazonaws.com/public/images/8f11240b-3e8e-43b5-ae13-6cb2063d48e9_1200x630.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<h2>Cyber Resilience Act (CRA)</h2><p>Der EU Cyber Resilience Act ist eine neue EU-weite Vorgabe f&#252;r digitale, vernetzte Produkte zum Schutz vor Sicherheitsl&#252;cken und gro&#223;fl&#228;chigen Cyberangriffen.</p><p>Betroffen sind alle Produkte (Hardware und Software), die nach 2027 neu auf den Markt kommen und digital vernetzt werden k&#246;nnen. Praktisch werden davon nahezu alle digitalen Produkte betroffen sein.</p><p>Produkte, die nicht konform zu den neuen Standards sind, d&#252;rfen nach 2027 nicht mehr neu in der EU vertrieben werden.</p><p>Das Bundesamt f&#252;r Sicherheit in der Informationstechnik (BSI) hat eine <strong><a href="https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Cyber_Resilience_Act/cyber_resilience_act_node.html">Hilfeseite</a></strong> zusammengestellt, um die wichtigsten Fragen zu beantworten.</p><h2>Technische Richtlinie</h2><p>Das Bundesamt f&#252;r Sicherheit in der Informationstechnik (BSI) hat nun eine technische Richtlinie ver&#246;ffentlicht, um Hersteller digitaler Produkte bei der Umsetzung der neuen gesetzlichen Pflichten zu unterst&#252;tzen.</p><p>Die <strong><a href="https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03183/TR-03183_node.html">Richtlinie</a></strong> ist nicht verpflichtend, sondern hat unterst&#252;tzenden Charakter bei der Umsetzung der rechtlichen Anforderungen.</p><div><hr></div><h2>Empfehlungen</h2><ul><li><p>Pr&#252;fen Sie, ob Sie digitale Produkte herstellen, importieren oder vertreiben.</p></li><li><p>Stellen Sie sicher, dass alle Ihre Produkte ab Ende 2027 konform zu den CRA-Anforderungen sind.</p></li><li><p>Fangen Sie fr&#252;hzeitig mit der Umsetzung der Ma&#223;nahmen an (am besten ab sofort).</p></li></ul><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.itmachen.de/subscribe?&quot;,&quot;text&quot;:&quot;Abonnieren&quot;,&quot;language&quot;:&quot;de&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Sie wollen keine wichtigen Neuerungen mehr verpassen?</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="E-Mail-Adresse eingeben &#8230;" tabindex="-1"><input type="submit" class="button primary" value="Abonnieren"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[EU AI Act: Viele neue Pflichten ab August]]></title><description><![CDATA[Zum 02.08.2026 treten viele weitere Regeln des EU AI Act in Kraft. Auf Betreiber und Nutzer von KI-Systemen kommen neue Anforderungen zu.]]></description><link>https://www.itmachen.de/p/eu-ai-act-neue-pflichten</link><guid isPermaLink="false">https://www.itmachen.de/p/eu-ai-act-neue-pflichten</guid><dc:creator><![CDATA[Leon Zielonke]]></dc:creator><pubDate>Wed, 29 Jul 2026 15:05:00 GMT</pubDate><enclosure url="https://substack-post-media.s3.amazonaws.com/public/images/42bf1125-aa2f-44c1-b26c-6156a00ad5cb_1200x630.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<h2>EU AI Act</h2><p>Die Europ&#228;ische Union (EU) hat im Mai 2024 einen EU-weit g&#252;ltigen Rechtsrahmen f&#252;r Anbieter und Nutzer von KI-Systemen geschaffen.</p><p>In mehreren gestaffelten Schritten kommen auf Betreiber und Nutzer von KI-Systemen, besonders im kommerziellen Kontext umfangreiche Pflichten hinzu. Die Pflichten gelten f&#252;r alle Unternehmen und Angebote innerhalb der EU.</p><p>Ab dem 02.08.2026 tritt ein gro&#223;er Teil der relevanten Regeln f&#252;r Unternehmen in Kraft.</p><h2>Kategorisierung und Schulung</h2><p>Unternehmen m&#252;ssen zuk&#252;nftig eindeutig dokumentieren, welche KI-Systeme sie zu welchem Zweck einsetzen. Abh&#228;ngig von Automatisierungsgrad und Auswirkungen m&#252;ssen KI-Systeme auch hinsichtlich ihres Risikoprofils kategorisiert werden.</p><p>Der T&#220;V Rheinland hat eine einfache Zusammenfassung der Risikoklassifizierung ver&#246;ffentlicht. Diese Zusammenfassung finden Sie hier.</p><p>Mitarbeiter m&#252;ssen im Umgang mit diesen KI-Systemen geschult werden und es muss sichergestellt sein, dass alle Mitarbeiter &#252;ber Risiken und Limitierungen der Systeme unterwiesen wurden.</p><h2>Hochrisiko-KI-Systeme</h2><p>KI-Systeme, die eine hohe Tragweite in ihren Entscheidungen haben, m&#252;ssen zuk&#252;nftig genau &#252;berwacht werden. Dazu geh&#246;ren Systeme, die automatisch Entscheidungen treffen, die eine sehr hohe Tragweite f&#252;r Menschen haben. Das k&#246;nnen z. B. Entscheidungen &#252;ber Kredite, Bewerberauswahl oder kritische Infrastruktur sein.</p><p>Betreiber solcher Systeme m&#252;ssen diese Systeme umfangreich dokumentieren, &#252;berwachen, protokollieren und mehr.</p><h2>Kennzeichnungspflicht</h2><p>Inhalte, die mit KI erstellt wurden und f&#228;lschlicherweise f&#252;r reale Inhalte gehalten werden k&#246;nnten, m&#252;ssen zuk&#252;nftig eindeutig gekennzeichnet werden. Damit soll gegen Deepfakes und Fake News vorgegangen werden. Besonders betrifft das Bilder und Medien, die mittels KI bearbeitet wurden.</p><p>Auch jede Interaktion mit einem KI-System (z. B. Chatbots) m&#252;ssen f&#252;r den Nutzer sofort als KI-System ersichtlich sein.</p><div><hr></div><h2>Empfehlungen</h2><ul><li><p>Pr&#252;fen und dokumentieren Sie, welche KI-Systeme Sie aktuell nutzen.</p></li><li><p>Pr&#252;fen Sie, ob Sie KI-Systeme haben, die in die Hochrisiko-Klassifizierung fallen.</p></li><li><p>Falls noch nicht geschehen, schulen Sie Ihre Mitarbeiter im Umgang mit KI-Systemen und dokumentieren Sie dies.</p></li><li><p>Wenn Sie KI in der Au&#223;enkommunikation nutzen, sollten Sie das transparent kennzeichnen.</p></li><li><p>Wenn Sie KI zur Erstellung von Inhalten nutzen, sollten Sie das transparent kennzeichnen.</p></li></ul><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.itmachen.de/subscribe?&quot;,&quot;text&quot;:&quot;Abonnieren&quot;,&quot;language&quot;:&quot;de&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Sie wollen keine wichtigen Neuerungen mehr verpassen?</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="E-Mail-Adresse eingeben &#8230;" tabindex="-1"><input type="submit" class="button primary" value="Abonnieren"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[Erneut Sicherheitslücke in 7-Zip: Gefährliche Archiv-Dateien]]></title><description><![CDATA[In der beliebten Software 7-Zip wurde erneut eine gef&#228;hrliche Sicherheitsl&#252;cke gefunden. Angreifer k&#246;nnen mit manipulierten Dateien das Ger&#228;t &#252;bernehmen.]]></description><link>https://www.itmachen.de/p/erneut-sicherheitsluecke-in-7-zip</link><guid isPermaLink="false">https://www.itmachen.de/p/erneut-sicherheitsluecke-in-7-zip</guid><dc:creator><![CDATA[Leon Zielonke]]></dc:creator><pubDate>Fri, 17 Jul 2026 14:59:00 GMT</pubDate><enclosure url="https://substack-post-media.s3.amazonaws.com/public/images/0c87078f-018d-4aae-b8c1-260ff5ee8c5c_1200x630.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<h2>7-Zip</h2><p>7-Zip ist eine beliebte und weitverbreitete Software zum Umgang mit Archiv-Dateien wie .zip oder .rar. Die Software kann solche Archive erstellen und entpacken. Ein Archiv packt eine Sammlung an Dateien zusammen in eine physische Datei und kann dabei Speicherplatz sparen. Auch zum &#220;bertragen oder Versenden von vielen Dateien ist das praktisch.</p><h2>Sicherheitsl&#252;cke</h2><p>In der Software wurde bereits im Mai 2026 eine riskante Sicherheitsl&#252;cke gefunden, die mit manipulierten Archiv-Dateien ausgel&#246;st werden kann. Nun wurde erneut ein Update mit Warnungen vor &#228;hnlichen Sicherheitsl&#252;cken ver&#246;ffentlicht.</p><p>Die Sicherheitsl&#252;cke kann die Ausf&#252;hrung von Schadcode auf dem Ger&#228;t erm&#246;glichen. Notwendig ist das &#214;ffnen von pr&#228;parierten Archiv-Dateien.</p><p>Es stehen Updates bereit, allerdings hat 7-Zip keinen automatischen Update-Mechanismus. Sie m&#252;ssen daher selbst aktiv werden.</p><div><hr></div><h2>Empfehlungen</h2><ul><li><p>Pr&#252;fen Sie auf allen Ihren Ger&#228;ten, ob die Software 7-Zip installiert ist.</p></li><li><p>Pr&#252;fen Sie, ob mindestens die Version 26.02 installiert ist.</p></li><li><p>Falls Sie eine veraltete Version nutzen, installieren Sie umgehend die aktuellste Version von der offiziellen <strong><a href="https://7-zip.org/">7-Zip-Webseite</a></strong>.</p></li><li><p>Seien Sie wachsam bei allen Dateien von unbekannten Absendern.</p></li></ul><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.itmachen.de/subscribe?&quot;,&quot;text&quot;:&quot;Abonnieren&quot;,&quot;language&quot;:&quot;de&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Sie wollen keine wichtigen Neuerungen mehr verpassen?</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="E-Mail-Adresse eingeben &#8230;" tabindex="-1"><input type="submit" class="button primary" value="Abonnieren"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[Foxit PDF: Großes Update gegen zahlreiche Sicherheitslücken]]></title><description><![CDATA[Mit einem gro&#223;en Update hat Foxit zahlreiche Sicherheitsl&#252;cken in seinem beliebten PDF Viewer und Editor geschlossen.]]></description><link>https://www.itmachen.de/p/foxitpdf-sicherheitsupdate</link><guid isPermaLink="false">https://www.itmachen.de/p/foxitpdf-sicherheitsupdate</guid><dc:creator><![CDATA[Leon Zielonke]]></dc:creator><pubDate>Wed, 08 Jul 2026 14:56:00 GMT</pubDate><enclosure url="https://substack-post-media.s3.amazonaws.com/public/images/90a8b064-9bf1-420f-ab40-d66cefdca745_1200x630.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<h2>Foxit PDF Viewer/Editor</h2><p>Das Unternehmen Foxit hat j&#252;ngst in einem gro&#223;en Update zahlreiche Sicherheitsl&#252;cken in seiner beliebten Software Foxit PDF Viewer und Foxit PDF Editor geschlossen.</p><p>Der Foxit PDF Viewer/Editor ist eine bekannte Alternative zu den Produkten von Adobe, um PDFs zu &#246;ffnen und zu bearbeiten.</p><p>PDFs werden im privaten und gesch&#228;ftlichen Alltag viel genutzt und gelten f&#252;r viele Nutzer als harmlos. Das erweist sich als besonders gef&#228;hrlich.</p><h2>Sicherheitsl&#252;cken</h2><p>Foxit hat proaktiv eine ganze Reihe von Sicherheitsl&#252;cken geschlossen.</p><p>Die gefundenen L&#252;cken erm&#246;glichen sowohl den Diebstahl von vertraulichen Informationen als auch das Ausf&#252;hren von Schadcode auf dem Computer. Die Sicherheitsl&#252;cken sind im Bereich moderat bis wichtig bewertet.</p><div><hr></div><h2>Empfehlungen</h2><ul><li><p>&#214;ffnen Sie keine PDFs aus unbekannten Quellen oder von unbekannten Absendern.</p></li><li><p>Aktualisieren Sie den Foxit PDF Viewer/Editor zeitnah, Sie finden die Option im Men&#252; unter <em>Hilfe &gt; Nach Updates suchen.</em></p></li></ul><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.itmachen.de/subscribe?&quot;,&quot;text&quot;:&quot;Abonnieren&quot;,&quot;language&quot;:&quot;de&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Sie wollen keine wichtigen Neuerungen mehr verpassen?</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="E-Mail-Adresse eingeben &#8230;" tabindex="-1"><input type="submit" class="button primary" value="Abonnieren"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[Secure Boot: Erste Zertifikate laufen heute ab]]></title><description><![CDATA[Die ersten Secure-Boot-Zertifikate laufen Ende Juni 2026 ab. Ger&#228;te ohne neue Zertifikate, k&#246;nnten bald Probleme bekommen.]]></description><link>https://www.itmachen.de/p/secure-boot-zertifikate-abgelaufen</link><guid isPermaLink="false">https://www.itmachen.de/p/secure-boot-zertifikate-abgelaufen</guid><dc:creator><![CDATA[Leon Zielonke]]></dc:creator><pubDate>Wed, 24 Jun 2026 14:54:00 GMT</pubDate><enclosure url="https://substack-post-media.s3.amazonaws.com/public/images/3b7427e5-9c86-4788-b360-6d57741aecfe_1200x630.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<h2>Fristende</h2><p>Beginnend mit dem 24.06.2026 laufen in den n&#228;chsten Monaten mehrere wichtige Secure-Boot-Zertifikate ab. Ger&#228;te- und Betriebssystemhersteller sind bereits seit &#252;ber einem Jahr an der Verteilung neuer Zertifikate. Die Verteilung erfolgt &#252;ber Firmware- und Betriebssystemupdates im Regelfall automatisch.</p><p>Besonders &#228;ltere Ger&#228;te bekommen diese Updates aber ggf. nicht mehr und k&#246;nnten bald in Probleme laufen.</p><h2>Folgen</h2><p>Mit abgelaufenen Zertifikaten funktioniert Secure Boot langfristig nur noch eingeschr&#228;nkt.</p><p>Grunds&#228;tzlich funktionieren auch Ger&#228;te ohne aktuelle Zertifikate erst mal weiterhin.</p><p>Allerdings sind abgelaufene Zertifikate ein Sicherheitsrisiko f&#252;r die wichtige Secure-Boot-Kette, die den Computer vor tiefen Bedrohungen und Manipulation auf Firmwareebene sch&#252;tzen soll.</p><p>Absehbar k&#246;nnte es in dieser Folge dann auch zu Problemen kommen, indem z. B. gewisse Sicherheitsfunktionen den Dienst verweigern. Auch ist es m&#246;glich, dass z. B. Firmware-Updates nicht mehr installiert werden k&#246;nnen.</p><h2>Secure Boot pr&#252;fen</h2><p>Unter Windows 11 kann der aktuelle Status von Secure Boot inkl. dem Status des Zertifikatsupdates in der Windows-Sicherheit-App gepr&#252;ft werden:</p><p><em>Windows-Sicherheit &gt; Ger&#228;tesicherheit &gt; Sicherer Start</em></p><p>Dort sollte Ihnen ein gr&#252;nes, gelbes oder rotes Symbol mit einem passenden Infotext angezeigt werden.</p><div><hr></div><h2>Empfehlungen</h2><ul><li><p>Pr&#252;fen Sie, ob alle Ihre Computer aktuell mit Firmware- und Betriebssystem-Updates versorgt werden.</p></li><li><p>Pr&#252;fen Sie, ob auf allen Ihren Computern Secure Boot aktiv ist: <br><em>Windows-Sicherheit &gt; Ger&#228;tesicherheit &gt; Sicherer Start</em>.</p></li><li><p>Computer, die so alt sind, dass sie keine Firmware- oder Betriebssystem-Updates mehr bekommen, sollten in den n&#228;chsten Monaten planbar ersetzt werden.</p></li><li><p>&#220;bergangsweise kann eine Secure-Boot-Fehlermeldung ignoriert oder Secure Boot ganz deaktiviert werden.</p></li></ul><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.itmachen.de/subscribe?&quot;,&quot;text&quot;:&quot;Abonnieren&quot;,&quot;language&quot;:&quot;de&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Sie wollen keine wichtigen Neuerungen mehr verpassen?</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="E-Mail-Adresse eingeben &#8230;" tabindex="-1"><input type="submit" class="button primary" value="Abonnieren"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[Router-Studie: Große Unterschiede bei Produktpflege und Support]]></title><description><![CDATA[Die Gesellschaft f&#252;r Informatik hat eine gro&#223;e Router-Studie durchgef&#252;hrt. Sie bem&#228;ngeln die stark unterschiedliche Qualit&#228;t und Dauer des Supports.]]></description><link>https://www.itmachen.de/p/router-studie</link><guid isPermaLink="false">https://www.itmachen.de/p/router-studie</guid><dc:creator><![CDATA[Leon Zielonke]]></dc:creator><pubDate>Thu, 18 Jun 2026 14:50:00 GMT</pubDate><enclosure url="https://substack-post-media.s3.amazonaws.com/public/images/c87f1a46-34cf-4a2a-969c-f9e887c0e58a_1200x630.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<h2>Studie</h2><p>Die Gesellschaft f&#252;r Informatik e.V. (GI) hat im Auftrag der FRITZ! GmbH eine Router-Studie zu verbreiteten Home-Routern in Deutschland durchgef&#252;hrt. Die Studie finden Sie hier.</p><p>Die Methodik und die Konzeption der Auftragsarbeit k&#246;nnen zwar kritisiert werden, aber es stehen trotzdem einige interessante Erkenntnisse in der Studie.</p><h2>Router in Gefahr</h2><p>Der wichtigste Punkt der Studie ist die zunehmende Gefahr f&#252;r Router. Die Anzahl der gefundenen kritischen L&#252;cken nimmt dauerhaft zu und betrifft alle Akteure am Markt. Immer wieder sind selbst aktuelle Router anf&#228;llig f&#252;r Cyberangriffe und m&#252;ssen mittels Sicherheitsupdates nachtr&#228;glich gesch&#252;tzt werden.</p><p>Problematisch dabei ist: Viele Nutzer wissen nicht einmal, welchen Router sie genau nutzen, ob dieser aktuell ist und ob Sicherheitsupdates installiert werden. Als Tor zum Internet stellt der Router aber eine wichtige Komponente im Basisschutz jedes Netzwerks dar.</p><h2>Unterschiedlicher Support</h2><p>In der Studie wurde au&#223;erdem festgestellt, dass sich die Art und die Zeitr&#228;ume der Unterst&#252;tzung einzelner Router-Modelle stark nach Hersteller unterscheiden.</p><p>Nicht alle Router am Markt haben eine automatische Updatefunktion, viele Hersteller kommunizieren Sicherheitsupdates nicht aktiv und der Support wird selbst bei aktuellen Modellen teilweise nach wenigen Jahren schon eingestellt.</p><p>Voll funktionsf&#228;hige Router werden damit schneller zum Sicherheitsrisiko, als viele Nutzer erwarten.</p><div><hr></div><h2>Empfehlungen</h2><ul><li><p>Pr&#252;fen Sie, welchen Router Sie aktuell nutzen.</p></li><li><p>Pr&#252;fen Sie &#252;ber die Herstellerwebseite, ob Ihr Router noch Sicherheitsupdates bekommt.</p></li><li><p>Pr&#252;fen Sie, ob Ihr Router Updates automatisch installiert und ob der Softwarestand aktuell ist.</p></li><li><p>Router ohne Support durch den Hersteller, sollten Sie zeitnah austauschen.</p></li><li><p>Bei Neuanschaffungen sollten Sie immer ein aktuelles Modell kaufen.</p></li></ul><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.itmachen.de/subscribe?&quot;,&quot;text&quot;:&quot;Abonnieren&quot;,&quot;language&quot;:&quot;de&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Sie wollen keine wichtigen Neuerungen mehr verpassen?</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="E-Mail-Adresse eingeben &#8230;" tabindex="-1"><input type="submit" class="button primary" value="Abonnieren"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[KI: Explodierende Kosten für fragwürdigen Nutzen?]]></title><description><![CDATA[Auch im Jahr 2026 geht der KI-Boom ungebremst weiter. Aber immer mehr Unternehmen berichten von explodierenden Kosten und fragw&#252;rdigem Nutzen.]]></description><link>https://www.itmachen.de/p/explodierende-ki-kosten</link><guid isPermaLink="false">https://www.itmachen.de/p/explodierende-ki-kosten</guid><dc:creator><![CDATA[Leon Zielonke]]></dc:creator><pubDate>Fri, 12 Jun 2026 14:47:00 GMT</pubDate><enclosure url="https://substack-post-media.s3.amazonaws.com/public/images/f5f20ab0-557d-4743-b99e-26218fe6b9a5_1200x630.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<h2>Technologieentwicklung</h2><p>Beinahe monatlich bringen Hersteller von KI-Werkzeugen neue und noch leistungsst&#228;rkere Modelle heraus. Diese neuen Modelle erm&#246;glichen auch neue Anwendungsf&#228;lle und eine h&#246;here Genauigkeit.</p><p>W&#228;hrend die Hersteller von sinkenden Kosten und gesteigerter Effizienz schw&#228;rmen, sieht die Kostenrechnung bei vielen Unternehmen aber anders aus. Es h&#228;ufen sich Berichte, dass die Nutzung von KI unerwartet hohe Kosten verursacht und KI-Budgets oft weitaus schneller verbraucht sind als erwartet. In vielen F&#228;llen wird auch von fragw&#252;rdigen Ergebnissen berichtet. Zumindest scheint es eine Diskrepanz bei der Kosten-Nutzen-Erwartung zu geben.</p><h2>Tokenverbrauch</h2><p>Auf der einen Seite sind KI-Modelle bei den Kosten pro Token &#252;ber die Zeit deutlich g&#252;nstiger geworden. Das f&#252;hren die Hersteller auch immer als positives Argument an und das l&#228;sst sich objektiv auch nachvollziehen.</p><p>Der zweite Teil der Wahrheit ist allerdings, dass der Tokenverbrauch in der gleichen Zeit exponentiell angestiegen ist. Aktuelle KI-Modelle k&#246;nnen mit viel gr&#246;&#223;eren Tokenmengen gleichzeitig arbeiten und brauchen auch signifikant mehr Tokens f&#252;r eine Aufgabe. Die Ergebnisse werden besser, aber der Ressourcenverbrauch in Form von Tokens steigt ebenfalls massiv an. Und zwar um ein Vielfaches verglichen mit der Leistungsf&#228;higkeit.</p><h2>Kosten und Profit</h2><p>So werden die Anschaffung und der Betrieb immer gr&#246;&#223;erer Recheninfrastruktur zunehmend zu einem Problem f&#252;r die Hersteller.</p><p>Anfangs wurden Nutzer noch durch g&#252;nstige Abo-Modelle gelockt. Nach und nach werden aktuelle Modelle aber auf eine Abrechnung pro Token umgestellt. Die Nutzer sollen zuk&#252;nftig f&#252;r die massiv gestiegene Rechenleistung bezahlen.</p><p>Dazu kommt, dass aktuell alle KI-Hersteller hochgradig defizit&#228;r sind. Es werden Dutzende Milliarden US-Dollar pro Jahr verbrannt. Geld, das sich die Hersteller bei Investoren leihen. Und Investoren wollen irgendwann eine Rendite erwirtschaften.</p><p>Es ist absehbar, dass die Hersteller ihre Preise deutlich erh&#246;hen m&#252;ssen, um irgendwann in eine Gewinnzone zu kommen. Einige Experten gehen von Preissteigerungen um ein Vielfaches aus, bis &#252;berhaupt Gewinne m&#246;glich sind. Bis sich die enormen Investitionen dann rentieren, m&#252;ssten die Ums&#228;tze der KI-Hersteller in riesigem Ma&#223;e steigen. Und eine h&#246;here Nutzung w&#252;rde wieder stark steigende Infrastrukturkosten verursachen. Der einzige realistische Ausweg sind massiv steigende Preise f&#252;r Kunden.</p><div><hr></div><h2>Empfehlungen</h2><ul><li><p>Wenn Sie KI-Modelle nutzen, achten Sie verst&#228;rkt auf Preiserh&#246;hungen und Anpassungen der Nutzungsbedingungen.</p></li><li><p>Bewerten Sie kritisch, welchen Nutzen Ihnen KI-Modelle in Relation zum Preis bringen.</p></li><li><p>Pr&#252;fen Sie, ob Sie immer das gr&#246;&#223;te oder aktuellste KI-Modell brauchen oder ob auch kleinere, g&#252;nstigere Modelle f&#252;r Ihre Anwendungsf&#228;lle ausreichend sind.</p></li><li><p>Machen Sie sich in Ihrer t&#228;glichen Arbeit nicht von KI-Modellen abh&#228;ngig.</p></li></ul><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.itmachen.de/subscribe?&quot;,&quot;text&quot;:&quot;Abonnieren&quot;,&quot;language&quot;:&quot;de&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Sie wollen keine wichtigen Neuerungen mehr verpassen?</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="E-Mail-Adresse eingeben &#8230;" tabindex="-1"><input type="submit" class="button primary" value="Abonnieren"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[Sicherheitslücke in 7-Zip: Gefährliche Archiv-Dateien]]></title><description><![CDATA[In der beliebten Software 7-Zip wurde eine gef&#228;hrliche Sicherheitsl&#252;cke gefunden. Angreifer k&#246;nnen mit manipulierten Dateien das Ger&#228;t &#252;bernehmen.]]></description><link>https://www.itmachen.de/p/sicherheitsluecke-in-7zip</link><guid isPermaLink="false">https://www.itmachen.de/p/sicherheitsluecke-in-7zip</guid><dc:creator><![CDATA[Leon Zielonke]]></dc:creator><pubDate>Wed, 27 May 2026 14:43:00 GMT</pubDate><enclosure url="https://substack-post-media.s3.amazonaws.com/public/images/71f723b1-fec1-41c6-bbd9-6ba93bca2bc4_1200x630.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<h2>7-Zip</h2><p>7-Zip ist eine beliebte und weitverbreitete Software zum Umgang mit Archiv-Dateien wie .zip oder .rar. Die Software kann solche Archive erstellen und entpacken. Ein Archiv packt eine Sammlung an Dateien zusammen in eine physische Datei und kann dabei Speicherplatz sparen. Auch zum &#220;bertragen oder Versenden von vielen Dateien ist das praktisch.</p><h2>Sicherheitsl&#252;cke</h2><p>In der Software wurde j&#252;ngst eine sehr riskante Sicherheitsl&#252;cke gefunden, die mit manipulierten Archiv-Dateien ausgel&#246;st werden kann.</p><p>Die Sicherheitsl&#252;cke kann die Software zum Absturz bringen oder in gewissen Situationen die Ausf&#252;hrung von Schadcode auf dem Ger&#228;t erm&#246;glichen.</p><p>Es stehen Updates bereit, allerdings hat 7-Zip keinen automatischen Update-Mechanismus. Sie m&#252;ssen daher selbst aktiv werden.</p><div><hr></div><h2>Empfehlungen</h2><ul><li><p>Pr&#252;fen Sie auf allen Ihren Ger&#228;ten, ob die Software 7-Zip installiert ist.</p></li><li><p>Pr&#252;fen Sie, ob mindestens die Version 26.01 installiert ist.</p></li><li><p>Falls Sie eine veraltete Version nutzen, installieren Sie umgehend die aktuellste Version von der offiziellen <strong><a href="https://7-zip.org/">7-Zip-Webseite</a></strong>.</p></li><li><p>Seien Sie wachsam bei allen Dateien von unbekannten Absendern.</p></li></ul><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.itmachen.de/subscribe?&quot;,&quot;text&quot;:&quot;Abonnieren&quot;,&quot;language&quot;:&quot;de&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Sie wollen keine wichtigen Neuerungen mehr verpassen?</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="E-Mail-Adresse eingeben &#8230;" tabindex="-1"><input type="submit" class="button primary" value="Abonnieren"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div><p></p>]]></content:encoded></item><item><title><![CDATA[EUDI-Wallet: Was ist das eigentlich?]]></title><description><![CDATA[Das Bundeskabinett hat heute den Gesetzentwurf f&#252;r die Umsetzung des EUDI-Wallets beschlossen. Anfang 2027 soll dann die offizielle App bereitstehen.]]></description><link>https://www.itmachen.de/p/eudi-wallet-was-ist-das-eigentlich</link><guid isPermaLink="false">https://www.itmachen.de/p/eudi-wallet-was-ist-das-eigentlich</guid><dc:creator><![CDATA[Leon Zielonke]]></dc:creator><pubDate>Wed, 20 May 2026 14:40:00 GMT</pubDate><enclosure url="https://substack-post-media.s3.amazonaws.com/public/images/250577a5-eeec-47ab-a272-2738718b75a9_1200x630.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<h2>EUDI-Wallet</h2><p>Das EUDI-Wallet (European Digital Identity Wallet) ist eine EU-weite Initiative, um eine digitale Brieftasche mit Ausweisdokumenten, F&#252;hrerschein und mehr auf dem Smartphone zu erm&#246;glichen.</p><p>Das EUDI-Wallet soll europaweit einheitlich gelten und sowohl offline als auch online zur Identifikation genutzt werden k&#246;nnen.</p><h2>Umsetzung</h2><p>Jeder EU-Mitgliedstaat muss bis sp&#228;testens Ende 2027 seinen B&#252;rgern eine offizielle, sichere App anbieten, auf der Identifikationsdokumente wie der Personalausweis rechtsg&#252;ltig gespeichert werden k&#246;nnen.</p><p>Die EUDI-App mit den jeweiligen Dokumenten soll langfristig dann die Nutzung der analogen Dokumente ersetzen.</p><p>In Deutschland ist der Start der bundeseigenen App aktuell zum 2. Januar 2027 geplant.</p><p>Mit dem heutigen Datum hat das Bundeskabinett den Gesetzentwurf f&#252;r die rechtlichen Rahmenbedingungen in Form des Digitalen Identit&#228;tengesetzes (DIdG) beschlossen.</p><h2>Freiwilligkeit</h2><p>Die Nutzung der EUDI-App ist nach aktuellen Pl&#228;nen freiwillig.</p><p>Im Digitalen Identit&#228;tengesetz soll die Freiwilligkeit nach aktuellem Stand auch rechtlich verankert werden.</p><div><hr></div><h2>Empfehlungen</h2><ul><li><p>Unternehmen, die bisher Prozesse zur Identifikation von Kunden nutzen (z. B. analoge Verfahren, POSTIDENT oder Video-Ident), werden mittelfristig auch das EUDI-Wallet unterst&#252;tzen m&#252;ssen.</p></li><li><p>Wenn Sie regelm&#228;&#223;ig unternehmerisch mit einer Identifikation oder Verifikation von Personen konfrontiert sind, sollten Sie sich fr&#252;hzeitig mit dem EUDI-Wallet und seiner Funktionsweise besch&#228;ftigen.</p></li></ul><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.itmachen.de/subscribe?&quot;,&quot;text&quot;:&quot;Abonnieren&quot;,&quot;language&quot;:&quot;de&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Sie wollen keine wichtigen Neuerungen mehr verpassen?</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="E-Mail-Adresse eingeben &#8230;" tabindex="-1"><input type="submit" class="button primary" value="Abonnieren"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[Secure Boot: Wichtige Windows Zertifikate laufen im Juni ab]]></title><description><![CDATA[Wichtige Secure Boot Zertifikate f&#252;r Windows laufen im Juni 2026 ab. Besonders f&#252;r &#228;ltere Systemen existiert Handlungsbedarf.]]></description><link>https://www.itmachen.de/p/secure-boot-zertifikate-ablauf</link><guid isPermaLink="false">https://www.itmachen.de/p/secure-boot-zertifikate-ablauf</guid><dc:creator><![CDATA[Leon Zielonke]]></dc:creator><pubDate>Tue, 12 May 2026 14:37:00 GMT</pubDate><enclosure url="https://substack-post-media.s3.amazonaws.com/public/images/e4ad4d8f-6eeb-4836-bcb8-bb11d4aac09d_1200x630.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<h2>Was ist Secure Boot?</h2><p>Secure Boot sorgt daf&#252;r, dass beim Einschalten eines Computers nur vertrauensw&#252;rdige, signierte Software geladen werden kann. Im Kern sch&#252;tzt es vor Angriffen, die unterhalb der Betriebssystemebene liegen und deshalb besonders schwer bzw. gar nicht vom Betriebssystem erkannt oder verhindert werden k&#246;nnen.</p><h2>Zertifikate</h2><p>Secure Boot basiert auf kryptografischen Zertifikaten, welche direkt auf dem Computer gespeichert werden. Diese Zertifikate haben allerdings eine begrenzte G&#252;ltigkeit. F&#252;r einige wichtige Zertifikate l&#228;uft die G&#252;ltigkeit im Juni 2026 ab.</p><h2>Austausch</h2><p>Microsoft hat zusammen mit den Computerherstellern begonnen, automatisch neue Zertifikate zu verteilen und die alten absehbar zu entfernen. F&#252;r Nutzer entsteht hier allerdings eine besondere Situation:</p><ul><li><p><strong>Moderne Computer</strong> g&#228;ngiger Hersteller mit aktueller Firmware und einem aktuellen Windows&#8209;11-Betriebssystem werden mit hoher Wahrscheinlichkeit automatisch umgestellt. Ger&#228;te, die in den letzten 1-2 Jahren gekauft wurden, haben die neuen Zertifikate bereits ab Werk.</p></li><li><p><strong>&#196;ltere Computer</strong>, die keine Firmware- oder Betriebssystem-Updates mehr bekommen (z. B. Windows 10), bekommen die Updates nicht automatisch.</p></li><li><p>Sonderf&#228;lle wie Dual-Boot oder selbst gebaute Systeme machen mitunter komplexe h&#228;ndische Eingriffe notwendig.</p></li></ul><h2>Folgen von abgelaufenen Zertifikaten</h2><p>Werden die Zertifikate nicht getauscht, dann wird absehbar Secure Boot und m&#246;glicherweise weitere Sicherheitsfunktionen nicht mehr vollst&#228;ndig funktionieren.</p><p><strong>Die gute Nachricht zuerst:</strong> Der Computer funktioniert erst mal weiterhin wie gewohnt.</p><p>Es kann zu einem sp&#228;teren Zeitpunkt allerdings dazu kommen, dass der Computer Sicherheitswarnungen anzeigt oder im schlimmsten Fall den Start verweigert. Dann kann Secure Boot manuell im UEFI deaktiviert werden.</p><p><strong>Jetzt die schlechte Nachricht:</strong> Das Deaktivieren von Secure Boot ist nur eine &#220;bergangsl&#246;sung.</p><p>Die Sicherheit von Secure Boot ist sinnvoll und viele weitere Windows-Schutzfunktionen basieren darauf. Auch regulatorisch ist in vielen Branchen die Nutzung faktisch Pflicht.</p><div><hr></div><h2>Empfehlungen</h2><ul><li><p>Pr&#252;fen Sie, ob alle Ihre Computer aktuell mit Firmware- und Betriebssystem-Updates versorgt werden.</p></li><li><p>Pr&#252;fen Sie, ob auf allen Ihren Computern Secure Boot aktiv ist: <br><em>Windows-Sicherheit =&gt; Ger&#228;tesicherheit =&gt; Sicherer Start</em>.</p></li><li><p>Computer, die so alt sind, dass sie keine Firmware- oder Betriebssystem-Updates mehr bekommen, sollten in den n&#228;chsten Monaten planbar ersetzt werden.</p></li><li><p>&#220;bergangsweise kann eine Secure-Boot-Fehlermeldung ignoriert oder Secure Boot ganz deaktiviert werden.</p></li></ul><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.itmachen.de/subscribe?&quot;,&quot;text&quot;:&quot;Abonnieren&quot;,&quot;language&quot;:&quot;de&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Sie wollen keine wichtigen Neuerungen mehr verpassen?</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="E-Mail-Adresse eingeben &#8230;" tabindex="-1"><input type="submit" class="button primary" value="Abonnieren"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[DENIC: Verifizierungswelle für Domain-Inhaber startet]]></title><description><![CDATA[Die DENIC startet eine Kampagne zur Verifizierung von Domain-Inhabern. Wer auf die Aufforderung nicht reagiert, dessen Domain wird nach 30 Tagen abgeschaltet.]]></description><link>https://www.itmachen.de/p/denic-verifizierungswelle-fur-domain</link><guid isPermaLink="false">https://www.itmachen.de/p/denic-verifizierungswelle-fur-domain</guid><dc:creator><![CDATA[Leon Zielonke]]></dc:creator><pubDate>Thu, 07 May 2026 12:48:00 GMT</pubDate><enclosure url="https://substack-post-media.s3.amazonaws.com/public/images/f185eecd-2efb-4338-995c-4ea0581687f3_1200x630.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<h2>DENIC</h2><p>Die DENIC ist die zentrale Registrierungsstelle f&#252;r alle <em>.de</em>&#8209;Domains. Jede Domain, die auf <em>.de</em> endet, muss bei der DENIC registriert sein, egal von welchem Provider sie verwaltet wird.</p><h2>Gesetzliche Vorgaben</h2><p>Um Betrug und Straftaten im Internet zu verhindern, muss jede <em>.de</em>-Domain klar einer Person oder Organisation zugeordnet sein, deren Identit&#228;t verifiziert wurde.</p><p>Die neuen NIS-2-Richtlinien haben die rechtlichen Anforderungen noch mal versch&#228;rft.</p><h2>Verifzierung</h2><p>Die Pflicht zur Verifizierung bei Kauf oder Betrieb einer Domain ist nicht neu. Viele Provider setzen dies bereits seit Jahren um. Allerdings hat die DENIC bei einer &#220;berpr&#252;fung festgestellt, dass ein Prozentsatz der Domains die Anforderungen aktuell nicht erf&#252;llt.</p><p>Daher wird die DENIC in n&#228;chster Zeit damit beginnen, die Inhaber von bisher unzureichend verifizierten Domains zu kontaktieren und diese zu einer Verifizierung &#252;ber ihren Provider aufzufordern.</p><p>F&#252;r die Verifizierung stehen verschiedene Verfahren zur Verf&#252;gung. Gem&#228;&#223; rechtlicher Anforderungen sind Sie verpflichtet, als Domain-Inhaber folgende Daten bereitzustellen und &#252;berpr&#252;fen zu lassen:</p><ul><li><p>Vollst&#228;ndiger Name (bei juristischen Personen inkl. Rechtsform)</p></li><li><p>Postanschrift</p></li><li><p>Telefonnummer und E-Mail-Adresse</p></li></ul><p>Nach Erhalt einer Aufforderung zur Verifizierung haben Sie maximal 30 Tage Zeit, andernfalls wird Ihre Domain deaktiviert. Die Verifizierung erfolgt &#252;ber den Provider Ihrer Domain, nicht &#252;ber die DENIC selbst. Der Provider Ihrer Domain ist der Anbieter, bei dem Sie Ihre Domain gemietet haben und bezahlen.</p><p>Die DENIC hat eine <strong><a href="https://www.denic.de/produkte/inhaberdatenverifizierung/">Hilfeseite</a></strong> zusammengestellt, um die wichtigsten Fragen zu beantworten.</p><div><hr></div><h2>Empfehlungen</h2><ul><li><p>Pr&#252;fen Sie in n&#228;chster Zeit, ob Sie von Ihrem Provider oder der DENIC eine Aufforderung zur Verifizierung f&#252;r Ihre Domains bekommen.</p></li><li><p>F&#252;hren Sie die Verifizierung bei Ihrem Provider zeitnah durch, wenn Sie dazu aufgefordert werden.</p></li><li><p>Achten Sie in n&#228;chster Zeit vermehrt auf Fake- bzw. Phishing-Nachrichten zu diesem Thema. Die DENIC hat auf Ihrer <strong><a href="https://www.denic.de/produkte/inhaberdatenverifizierung/">Hilfeseite</a></strong> Kriterien beschrieben, woran Sie eine echte DENIC-Anfrage erkennen (<em>So erkennen Sie echte E-Mails von DENIC</em>).</p></li></ul><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.itmachen.de/subscribe?&quot;,&quot;text&quot;:&quot;Abonnieren&quot;,&quot;language&quot;:&quot;de&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Sie wollen keine wichtigen Neuerungen mehr verpassen?</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="E-Mail-Adresse eingeben &#8230;" tabindex="-1"><input type="submit" class="button primary" value="Abonnieren"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[Cyber Resilience Act: Erste Pflichten für digitale Produkte ab September]]></title><description><![CDATA[Seit 2024 ist der EU Cyber Resilience Act in Kraft. Ab September 2026 gelten die ersten Meldepflichten f&#252;r Hersteller und Importeure.]]></description><link>https://www.itmachen.de/p/cyber-resilience-act-erste-pflichten</link><guid isPermaLink="false">https://www.itmachen.de/p/cyber-resilience-act-erste-pflichten</guid><dc:creator><![CDATA[Leon Zielonke]]></dc:creator><pubDate>Mon, 04 May 2026 12:42:00 GMT</pubDate><enclosure url="https://substack-post-media.s3.amazonaws.com/public/images/5b7a40cc-f561-48a9-8b29-dc886c3c0f31_1200x630.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<h2>Cyber Resilience Act (CRA)</h2><p>Der EU Cyber Resilience Act ist eine neue EU-weite Vorgabe f&#252;r digitale, vernetzte Produkte zum Schutz vor Sicherheitsl&#252;cken und gro&#223;fl&#228;chigen Cyberangriffen.</p><p>Betroffen sind alle Produkte (Hardware und Software), die nach 2027 neu auf den Markt kommen und digital vernetzt werden k&#246;nnen. Praktisch werden davon nahezu alle digitalen Produkte betroffen sein.</p><p>Produkte, die nicht konform zu den neuen Standards sind, d&#252;rfen nach 2027 nicht mehr neu in der EU vertrieben werden.</p><p>Das Bundesamt f&#252;r Sicherheit in der Informationstechnik (BSI) hat eine <strong><a href="https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Cyber_Resilience_Act/cyber_resilience_act_node.html">Hilfeseite</a></strong> zusammengestellt, um die wichtigsten Fragen zu beantworten.</p><h2>Pflichten</h2><p>Hersteller von digitalen Produkten m&#252;ssen zuk&#252;nftig umfangreiche Pflichten zur Sicherstellung einer hohen Cybersicherheit ihrer Produkte erf&#252;llen. Darunter fallen z. B. folgende Punkte:</p><ul><li><p>Durchf&#252;hrung einer Risikobewertung (Standard, Wichtig Klasse 1 &amp; 2, Kritisch).</p></li><li><p>Erstellen einer technischen Sicherheitsdokumentation.</p></li><li><p>Produkte m&#252;ssen standardm&#228;&#223;ig sicher voreingestellt sein (Secure by default).</p></li><li><p>Bereitstellung von Sicherheitsupdates &#252;ber einen l&#228;ngeren Zeitraum (mind. 5 Jahre).</p></li><li><p>Meldung von Sicherheitsl&#252;cken und Vorf&#228;llen.</p></li></ul><p>Bei Herstellern au&#223;erhalb der EU ist der Importeur in der Pflicht, die Konformit&#228;t der Produkte zu &#252;berpr&#252;fen und sicherzustellen.</p><h2>Meldepflichten ab September</h2><p>Ab dem 11.09.2026 gelten Meldepflichten f&#252;r digitale Produkte. Sicherheitsl&#252;cken und Sicherheitsvorf&#228;lle m&#252;ssen innerhalb einer kurzen Zeitspanne umfangreich gemeldet werden. Es gelten folgende Zeitspannen:</p><ul><li><p>24 Stunden nach Kenntnis muss eine erste Meldung erfolgen.</p></li><li><p>72 Stunden nach Kenntnis muss eine detaillierte Meldung erfolgen.</p></li><li><p>14 Tage nach Kenntnis muss ein umfangreicher Bericht inkl. Gegenma&#223;nahmen eingereicht werden (Verl&#228;ngerung auf 1 Monat bei besonders schweren F&#228;llen).</p></li></ul><p>Die European Network and Information Security Agency (ENISA) wird bis zur Frist im September eine europaweite zentrale Meldeplattform aufgebaut und ver&#246;ffentlicht haben.</p><div><hr></div><h2>Empfehlungen</h2><ul><li><p>Pr&#252;fen Sie, ob Sie digitale Produkte herstellen, importieren oder vertreiben.</p></li><li><p>Stellen Sie sicher, dass Sie ab September 2026 relevante Sicherheitsvorf&#228;lle fristgerecht bei der ENISA melden.</p></li><li><p>Stellen Sie sicher, dass alle Ihre Produkte ab Ende 2027 konform zu den CRA-Anforderungen sind.</p></li><li><p>Fangen Sie fr&#252;hzeitig mit der Umsetzung der Ma&#223;nahmen an (am besten ab sofort).</p></li></ul><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.itmachen.de/subscribe?&quot;,&quot;text&quot;:&quot;Abonnieren&quot;,&quot;language&quot;:&quot;de&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Sie wollen keine wichtigen Neuerungen mehr verpassen?</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="E-Mail-Adresse eingeben &#8230;" tabindex="-1"><input type="submit" class="button primary" value="Abonnieren"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[Software und Updates: Downloadgrößen nehmen enorm zu]]></title><description><![CDATA[Jeder Computer braucht Software und jede Software braucht Updates. In den letzten Jahren ist die Gr&#246;&#223;e dieser Downloads massiv angestiegen.]]></description><link>https://www.itmachen.de/p/downloadgroessen-nehmen-enorm-zu</link><guid isPermaLink="false">https://www.itmachen.de/p/downloadgroessen-nehmen-enorm-zu</guid><dc:creator><![CDATA[Leon Zielonke]]></dc:creator><pubDate>Thu, 30 Apr 2026 12:36:00 GMT</pubDate><enclosure url="https://substack-post-media.s3.amazonaws.com/public/images/dbc55275-7414-4ffd-9496-c89d5659eceb_1200x630.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<h2>Software</h2><p>Software herunterzuladen und zu installieren geh&#246;rt zum Standard eines jeden Computerarbeitsplatzes. Auf einem normalen Computer sind schnell Dutzende verschiedene Software und noch Hunderte Funktionen im Hintergrund aktiv. Und jedes dieser Teile braucht gelegentlich Updates, um Fehler zu beheben, neue Funktionen zu ver&#246;ffentlichen oder Sicherheitsl&#252;cken zu schlie&#223;en.</p><p>W&#228;hrend fr&#252;her Software noch auf CDs und DVDs verkauft wurde, findet heutzutage alles als Downloads aus dem Internet statt.</p><h2>Downloadgr&#246;&#223;e</h2><p>Tatsache ist, die Gr&#246;&#223;e von Software und Updates steigt mit jedem Jahr deutlich an. Eine <a href="https://www.windowslatest.com/2026/04/29/i-investigated-windows-11s-massive-5gb-monthly-msu-updates-ai-is-only-part-of-the-problem/">aktuelle Untersuchung</a> zeigt, dass bei Windows 11 die durchschnittliche Updategr&#246;&#223;e von Ende 2024 bis April 2026 von gut 500 MB auf zuletzt ca. 5 GB gestiegen ist. Das entspricht einer Verzehnfachung in 18 Monaten.</p><p>Auch andere Software wird immer gr&#246;&#223;er, selbst vermeintlich einfache Software liegt schnell bei einer Downloadgr&#246;&#223;e von mehreren Gigabyte.</p><p>Ausgehend von einer Downloadgr&#246;&#223;e von 5 GB ergeben sich theoretisch folgende Downloadzeiten:</p><ul><li><p><em>20 Mbit/s = ca. 34 Minuten</em></p></li><li><p><em>50 Mbit/s = ca. 14 Minuten</em></p></li><li><p><em>100 Mbit/s = ca. 7 Minuten</em></p></li><li><p><em>200 Mbit/s = ca. 4 Minuten</em></p></li></ul><p>Dabei muss beachtet werden, dass die max. Geschwindigkeit in der Praxis nur selten erreicht und konstant aufrechterhalten wird. Auch w&#228;re dann parallel keine andere Internetnutzung mehr m&#246;glich.</p><p>Besonders in Deutschland stellt das Unternehmen und Privatpersonen vor gro&#223;e Herausforderungen, denn der Netzausbau kommt diesem Trend in keiner Weise hinterher.</p><h2>Speichergr&#246;&#223;e</h2><p>Software und Updates, die heruntergeladen werden, m&#252;ssen auch auf dem Computer gespeichert werden. Durch die enorme Steigerung der Softwaregr&#246;&#223;e brauchen Computer auch deutlich mehr Speicher, um zukunftsf&#228;hig zu sein.</p><p>Ein nachtr&#228;gliches Erweitern des Speichers ist nur bei wenigen Ger&#228;ten mit vertretbarem Aufwand m&#246;glich. Eine volle Festplatte bedeutet in der Praxis oft die Anschaffung eines neuen Ger&#228;tes oder die L&#246;schung von Daten.</p><div><hr></div><h2>Empfehlungen</h2><ul><li><p>Planen Sie Ihren Internetzugang mit mind. 50 Mbit/s (besser 100 Mbit/s) pro Computer bzw. Bildschirmarbeitsplatz.</p></li><li><p>Bestellen Sie eine h&#246;here Internetgeschwindigkeit, wenn Sie merken, dass Ihre Produktivit&#228;t durch eine langsame Verbindung ausgebremst wird.</p></li><li><p>Kaufen Sie Computer mit mind. 500 GB SSD Festplattenspeicher.</p></li></ul><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.itmachen.de/subscribe?&quot;,&quot;text&quot;:&quot;Abonnieren&quot;,&quot;language&quot;:&quot;de&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Sie wollen keine wichtigen Neuerungen mehr verpassen?</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="E-Mail-Adresse eingeben &#8230;" tabindex="-1"><input type="submit" class="button primary" value="Abonnieren"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[Webbrowser-Sicherheit 2026: Die unterschätzte Gefahr?]]></title><description><![CDATA[T&#228;glich besuchen wir Dutzende Webseiten. Lange galt, dass der Besuch alleine nicht gef&#228;hrlich ist. Doch Sicherheitsl&#252;cken in Webbrowsern werfen zunehmend Fragen auf.]]></description><link>https://www.itmachen.de/p/webbrowser-sicherheit-2026</link><guid isPermaLink="false">https://www.itmachen.de/p/webbrowser-sicherheit-2026</guid><dc:creator><![CDATA[Leon Zielonke]]></dc:creator><pubDate>Wed, 29 Apr 2026 11:19:00 GMT</pubDate><enclosure url="https://substack-post-media.s3.amazonaws.com/public/images/7078aa00-e75d-4ad1-807f-9eece2ee33ca_1200x630.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<h2>Der Webbrowser</h2><p>Ohne einen Webbrowser sind digitale Ger&#228;te heutzutage kaum noch nutzbar. Der Webbrowser ist der Zugang zum Internet und unersetzlich, um Webseiten und Webanwendungen nutzen zu k&#246;nnen.</p><p>Inzwischen existiert eine starke Monopolstellung einiger weniger gro&#223;er Webbrowser:</p><ul><li><p>Chrome (Google)</p></li><li><p>Firefox (Mozilla)</p></li><li><p>Safari (Apple)</p></li><li><p>Edge (Microsoft), basiert auf Chrome</p></li></ul><h2>Sicherheit</h2><p>Lange galten Webbrowser als relativ sicher. Eine schadhafte Webseite konnte nicht viel Unheil anrichten, sofern der Nutzer nicht explizit eine Datei heruntergeladen oder sensible Daten eingegeben hat. Der reine Besuch galt als ungef&#228;hrlich.</p><p>J&#252;ngste Erkenntnisse deuten aber langsam in eine andere Richtung. Sowohl durch menschliche Sicherheitsexperten als auch mit KI-Technik wurden besonders in den letzten Jahren eine Vielzahl teilweise kritischer Sicherheitsl&#252;cken in allen gro&#223;en Webbrowsern gefunden.</p><p>Ein besonders schwerer Fall betraf im M&#228;rz Apple, wo allein der Besuch einer schadhaften Seite ausreichen konnte, um das gesamte Ger&#228;t zu gef&#228;hrden.</p><p>Aktuell gab es noch keine gro&#223; angelegte Kampagne, die fl&#228;chendeckend schwere Sicherheitsl&#252;cken ausgenutzt hat. Auch weil die Browser-Hersteller im Wettlauf noch vorne liegen. Fast w&#246;chentlich werden Updates ver&#246;ffentlicht.</p><p>Die Branche geht sehr sensibel mit dem Thema um und versucht, Informationen zu den Sicherheitsl&#252;cken unter Verschluss zu halten. Weil einige Webbrowser Open Source sind, kann sp&#228;testens nach der Behebung der Sicherheitsl&#252;cke ein R&#252;ckschluss auf ihre Funktionsweise gezogen werden. Cyberkriminelle k&#246;nnen dieses Wissen auch noch im Nachgang ausnutzen, um veraltete Versionen anzugreifen.</p><div><hr></div><h2>Empfehlungen</h2><ul><li><p>Aktualisieren Sie Ihren Webbrowser regelm&#228;&#223;ig und stellen Sie sicher, dass automatische Updates aktiviert sind.</p></li><li><p>Nutzen Sie einen der bekannten, gro&#223;en Webbrowser, um regelm&#228;&#223;ige und schnelle Updates zu bekommen.</p></li><li><p>Seien Sie wachsam, welche Links Sie anklicken und welche Webseiten Sie besuchen.</p></li></ul><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.itmachen.de/subscribe?&quot;,&quot;text&quot;:&quot;Abonnieren&quot;,&quot;language&quot;:&quot;de&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Sie wollen keine wichtigen Neuerungen mehr verpassen?</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="E-Mail-Adresse eingeben &#8230;" tabindex="-1"><input type="submit" class="button primary" value="Abonnieren"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item></channel></rss>