<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Sicherheitsleck Downfall" in Technisches zu Software</title>
    <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368753#M29398</link>
    <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/70"&gt;@chrisocki&lt;/a&gt;&amp;nbsp; schrieb:&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;SPAN&gt;Und ich denke es ist mittlerweile jedem klar das es am Ende Azure bei der DATEV wird.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Hmm... bisher hat DATEV hierzu noch keine Äußerungen gemacht. Und der IBM-Großrechner ist nicht wirklich mit x86-Anwendungen kompatibel.&lt;/P&gt;&lt;P&gt;Zudem hat ja DATEV ihre eigene Benutzerverwaltung gebastelt (RV onpremise und RV online). Diese kann ggf. an die Azure-AD angeflanscht werden. Ok, macht es auch nicht besser...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich bin ehrlich gesagt auf 2025 gespannt. Das Jahr der Entscheidungen...&lt;/P&gt;&lt;P&gt;Exchange 202x onpremise: möglicherweise&lt;/P&gt;&lt;P&gt;Terminalserver 202x onpremise: derzeit noch nichts gesehen/gehört&lt;/P&gt;&lt;P&gt;Office 202x onpremise: mit dem passenden M365-Paket wahrscheinlich / auf Terminalserver? Wer weiß es schon.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wie ich bereits irgendwann mal hier im Forum schrieb: Mandantendaten in Nürnberg, Rest Azure.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wechselseitige Verknüpfungen der Datenbanken, da wären wir tatsächlich beim besagten "angeflanscht". Und wichtig ist letztlich nur die Datenresidenz (Deutschland bzw. Europa) damit das alles irgendwie datenschutzkonform ausschaut.&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;Und wenn Microsoft ein Masterkey für die Cloud entwendet wird macht die DATEV letztlich auch nichts. Was soll sie auch tun? Microsoft verklagen?&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;Und je nach Veranstaltung der DATEV auf der man war (oder eben nicht) wurde da schon die eine oder andere Äußerung getätigt&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/70"&gt;@chrisocki&lt;/a&gt;.&lt;BR /&gt;&lt;BR /&gt;Beste Grüße ebenfalls.&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;</description>
    <pubDate>Thu, 10 Aug 2023 07:01:00 GMT</pubDate>
    <dc:creator>spawngebob</dc:creator>
    <dc:date>2023-08-10T07:01:00Z</dc:date>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368475#M29373</link>
      <description>&lt;P&gt;&lt;SPAN&gt;&lt;A href="https://www1.wdr.de/nachrichten/downfall-schieb-100.html" target="_blank" rel="noopener"&gt;https://www1.wdr.de/nachrichten/downfall-schieb-100.html&lt;/A&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;So kann sich ein befallener User in einer vm bis zum Host durchboxen und ist dank cloud weltweit erreichbar? Klingt spannend..&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;natürlich kann er dann praktischerweise alles auslesen, was in der umgebung passiert..&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 09 Aug 2023 07:19:17 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368475#M29373</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2023-08-09T07:19:17Z</dc:date>
    </item>
    <item>
      <title>Sicherheits Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368478#M29374</link>
      <description>&lt;P&gt;Holz&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/70"&gt;@chrisocki&lt;/a&gt;, richtig?&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;IT macht keinen Spaß mehr. IT ist nur noch krank. Das Katz- und Mausspiel geht so schnell, dass niemand mehr nachkommt und da der Mensch Kriege gegen sich selbst führt, sehe ich da auch keine Idee, wie man das global ethisch lösen soll.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Alle sehen die Branche 2029 in einem blühenden Licht aus KI und Automatisierung. Vielleicht müssen wir auch wieder back to the roots und dann ist Deutschland ganz schnell sehr weit vorne mit dabei&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;.&lt;/P&gt;</description>
      <pubDate>Wed, 09 Aug 2023 07:23:28 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368478#M29374</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2023-08-09T07:23:28Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368483#M29375</link>
      <description>&lt;P&gt;Jetzt fragt sich der gemeine Nutzer der Hardware: Was zur Hölle hab ich denn für einen Prozessor???&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich seh zwar unter System, dass ich folgenden Prozessor hab:&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="AKW_0-1691566190159.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/32583iBF6A3EC30F5F4A61/image-size/medium?v=v2&amp;amp;px=400" role="button" title="AKW_0-1691566190159.png" alt="AKW_0-1691566190159.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber Ich lese hier nix von Skylake, TigerLake oder gar IceLake... Wie bekomm ich das raus?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Danke vorab.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 09 Aug 2023 07:30:56 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368483#M29375</guid>
      <dc:creator>AKW</dc:creator>
      <dc:date>2023-08-09T07:30:56Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368484#M29376</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/23731"&gt;@AKW&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Wie bekomm ich das raus?&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;A href="https://en.wikipedia.org/wiki/List_of_Intel_processors" target="_blank" rel="noopener"&gt;List of Intel processors - Wikipedia&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hm, man kann ja nicht mal mehr nach der Core ix-5/6/7/8/9/10/11/12/13 Nummerierung gehen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":erstauntes_Gesicht:"&gt;😲&lt;/span&gt;. Dann bleibt nur die Suche mittels STRG+F in der Wikipedia Liste nach seinem CPU Modell.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und dann wird vermutlich wohl nicht Intel, sondern der Laptop / Desktop Hersteller (Dell, Lenovo, Fujitsu, HP, ...) Updates bereitstellen? Wie verhält sich das bei Intel NUCs? Kommen da Updates übers Windows Update, weil z.B. Terra kein Aktualisierungsprogramm wie Lenovo oder Fujitsu und Dell hat?!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/23731"&gt;@AKW&lt;/a&gt;: Wenn man nach dem Modell in Google sucht plus "Intel Ark" landet man hier:&amp;nbsp;&lt;A href="https://www.intel.de/content/www/de/de/products/sku/208658/intel-core-i51135g7-processor-8m-cache-up-to-4-20-ghz/specifications.html" target="_blank"&gt;Intel® Core™ i5-1135G7 Prozessor&lt;/A&gt;&amp;nbsp;Dort steht auch:&amp;nbsp;&lt;EM&gt;Produkte mit früherer Bezeichnung Tiger Lake&amp;nbsp;&lt;/EM&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 09 Aug 2023 07:42:51 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368484#M29376</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2023-08-09T07:42:51Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368487#M29377</link>
      <description>&lt;P&gt;Das Paper ist übrigens hier zu finden:&lt;BR /&gt;&lt;BR /&gt;&lt;A href="https://downfall.page/" target="_blank"&gt;https://downfall.page/&lt;/A&gt;&lt;BR /&gt;&lt;BR /&gt;Und die Liste der Prozessoren hier:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.intel.com/content/www/us/en/developer/topic-technology/software-security-guidance/processors-affected-consolidated-product-cpu-model.html" target="_blank"&gt;https://www.intel.com/content/www/us/en/developer/topic-technology/software-security-guidance/processors-affected-consolidated-product-cpu-model.html&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Macht alles Spaß. Nicht.&lt;/P&gt;</description>
      <pubDate>Wed, 09 Aug 2023 07:38:05 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368487#M29377</guid>
      <dc:creator>jafrasch</dc:creator>
      <dc:date>2023-08-09T07:38:05Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368490#M29378</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Holz&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/70"&gt;@chrisocki&lt;/a&gt;, richtig?&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;IT macht keinen Spaß mehr. IT ist nur noch krank. Das Katz- und Mausspiel geht so schnell, dass niemand mehr nachkommt und da der Mensch Kriege gegen sich selbst führt, sehe ich da auch keine Idee, wie man das global ethisch lösen soll.&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Jepp...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und das liegt leider in der Natur der Dinge... Wenn wir eine Plattform haben, die eine große Verbreitung in der Masse hat, dann kann man getrost davon ausgehen, dass sich die Personen "darum kümmern" werden, die leider eher negative Ambitionen haben. Negative Ambitionen aus der Sicht der Gesellschaft und Geschädigten...&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;EDV = Ende der Vernunft&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;SPAN&gt;Alle sehen die Branche 2029 in einem blühenden Licht aus KI und Automatisierung. Vielleicht müssen wir auch wieder back to the roots und dann ist Deutschland ganz schnell sehr weit vorne mit dabei&amp;nbsp;&lt;/SPAN&gt;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;&lt;SPAN&gt;.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Deutschland ist noch mitten im Papierkrieg. Und Dank der einzelnen Regulierungen auf Bundes-, Landes-, Kreis- und Kommunalebene wird sich da auch nichts ändern. Niemals. OK, zumindest werde ICH es nicht mehr erleben.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 09 Aug 2023 07:39:44 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368490#M29378</guid>
      <dc:creator>chrisocki</dc:creator>
      <dc:date>2023-08-09T07:39:44Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368491#M29379</link>
      <description>&lt;P&gt;wo fällt denn ein Intel Xeon E5-2630v4 rein?&lt;/P&gt;</description>
      <pubDate>Wed, 09 Aug 2023 07:40:12 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368491#M29379</guid>
      <dc:creator>jena</dc:creator>
      <dc:date>2023-08-09T07:40:12Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368493#M29380</link>
      <description>&lt;P&gt;&lt;A href="https://www.intel.de/content/www/de/de/products/sku/92981/intel-xeon-processor-e52630-v4-25m-cache-2-20-ghz/specifications.html" target="_blank"&gt;Intel® Xeon® Prozessor E5-2630 v4&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Produkte mit früherer Bezeichnung &lt;EM&gt;Broadwell&lt;/EM&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 09 Aug 2023 07:43:31 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368493#M29380</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2023-08-09T07:43:31Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368496#M29381</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/23731"&gt;@AKW&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber Ich lese hier nix von Skylake, TigerLake oder gar IceLake... Wie bekomm ich das raus?&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Einfach mit diesem kleinen Programm&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.cpuid.com/softwares/cpu-z.html" target="_blank"&gt;https://www.cpuid.com/softwares/cpu-z.html&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.heise.de/download/product/cpu-z-19564" target="_blank"&gt;https://www.heise.de/download/product/cpu-z-19564&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 09 Aug 2023 07:55:47 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368496#M29381</guid>
      <dc:creator>pogo</dc:creator>
      <dc:date>2023-08-09T07:55:47Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368504#M29382</link>
      <description>&lt;P&gt;Wir arbeiten nur an clients mit alderlake… also dann no problem bzw. halt andere/ubekannte?..&lt;/P&gt;</description>
      <pubDate>Wed, 09 Aug 2023 08:22:38 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368504#M29382</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2023-08-09T08:22:38Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368507#M29383</link>
      <description>&lt;P&gt;Es ist eine ständig wiederkehrende nervige Geschichte. Achtung große böse Sicherheitslücke und dann die ellenlange Liste von betroffenen Geräten - und falls man hier nicht alle 5 Jahre erneuert, kann man nicht mal sicher sein, dass die überhaupt hinsichtlich der Betroffenheit geprüft wurden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Im Falle von Intel - bei denen für jeden Prozessor gefühlte 100 Bezeichnungen existieren - schon kompliziert daraus ohne zusätzliche Recherche schlau zu werden (die könnten ja auch die Prozessornummern listen und einen Datenbankabruf einrichten).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;In einem Fall wie diesem, sollte Intel aber wohl besser die paar nicht betroffenen Modelle listen &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;....&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ja, es ist echt nervig und leider sind immer die "Nutzer" die Dummen, es gibt keinerlei Haftung durch die Entwickler / Hersteller - Im Gegenteil, man muss ggf. den Patch noch mit Service-Verträgen teuer erkaufen oder dankbar sein, wenn überhaupt einer angeboten wird.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Außerdem sind die Kollateralschäden der Patches eine wichtige Frage - meistens werden ja Funktionen (die sicher einen Sinn hatten) entfernt bzw. blockiert oder umständlicher gestaltet. Dann leidet halt die Performance und auch das muss der Nutzer schlucken und auch hier dankbar sein, wenn nicht schwerwiegende Funktionsstörungen folgen ....&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dann schauen wir mal, ob wir Patches finden (haben bei uns alles Dell-Rechner als Clients - natürlich alle irgendwie betroffen - aber glücklicherweise keine Server mehr...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Es bleibt auch die Frage, wie leicht die Lücke letztlich nutzbar ist - hier wird man meiner Meinung nach oft auch unverhältnismäßig in Sorge versetzt, weil natürlich der entsprechende Schadcode erstmal gestartet werden muss - und falls so etwas startet besteht natürlich immer eine gewisse Gefahr (Viren eben).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gute Empfehlungen werden leider (sicher auch wegen der Sorge um Verantwortung) kaum gegeben (z.B. Unterscheidung öffentlich erreichbare Server, (mobile) Systeme in öffentlichen WLans, System in lokalen Netzwerken...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Uns allen gute Nerven und viel Erfolg beim Patchen...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 09 Aug 2023 08:31:18 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368507#M29383</guid>
      <dc:creator>Nutzer_8888</dc:creator>
      <dc:date>2023-08-09T08:31:18Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368509#M29384</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;@Gelöschter Nutzer&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;also dann no problem bzw. halt andere/ubekannte?&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Und wo steckt die Tastatur?&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht_mit_Zunge:"&gt;😜&lt;/span&gt; "Nur Clients" sind das leider nicht; insbesondere, wenn man MS Teams lokal nutzt. Also andere, unbekannte Probleme trifft es eher.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 09 Aug 2023 08:31:07 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368509#M29384</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2023-08-09T08:31:07Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368513#M29385</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;im client?&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 09 Aug 2023 08:39:33 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368513#M29385</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2023-08-09T08:39:33Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368516#M29386</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&lt;SPAN&gt;...&amp;nbsp; Vielleicht müssen wir auch wieder back to the roots und dann ist Deutschland ganz schnell sehr weit vorne mit dabei&amp;nbsp;&lt;/SPAN&gt;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;&lt;SPAN&gt;.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;War die IT-Strategie der (alten und neuen) Bundesregierung vielleicht doch nicht so rückwärtsgewandt&lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt;&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":sich_vor_Lachen_auf_dem_Boden_winden:"&gt;🤣&lt;/span&gt;&lt;span class="lia-unicode-emoji" title=":sich_vor_Lachen_auf_dem_Boden_winden:"&gt;🤣&lt;/span&gt;&lt;span class="lia-unicode-emoji" title=":sich_vor_Lachen_auf_dem_Boden_winden:"&gt;🤣&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Scherz beiseite:&amp;nbsp; Diese Themen werden noch viel zu sehr vernachlässigt bzw. stehen der Entwicklung der KI "im Wege".&amp;nbsp; Wer dann - ohne Anlass - vor den nicht abschätzbaren &lt;A href="https://www.heise.de/news/Ein-Risiko-fuer-Menschheit-wie-Pandemien-und-Atomkrieg-KI-Branche-warnt-erneut-9068973.html" target="_self"&gt;Risiken&lt;/A&gt; warnt wird gleich als Aluhutträger abgestempelt.&amp;nbsp; Ich meine mich daran zu erinnern, dass der Chef- AI- Entwickler von Google gekündigt hat um vor den Risiken zu waren.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das Prozessoren und andere Chips beliebte Angriffsvektoren sind ist doch auch nicht neu. Gab es da nicht - Erinnerung hilf - vor 2 Jahren ein Megaproblem mit dem TPM-Chip?&amp;nbsp; &amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Im Ergebnis keine wirklich neue Nachricht, lediglich ein weiteres - bekannt gewordenes - Beispiel einer im Kern bekannten Vorgehensweise.&lt;/P&gt;</description>
      <pubDate>Wed, 09 Aug 2023 08:43:38 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368516#M29386</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2023-08-09T08:43:38Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368525#M29387</link>
      <description>&lt;P&gt;Vielleicht noch der Hinweis, dass scheinbar in allen Fällen ein MicroCode-Update (MCU) helfen sollte.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ein solches kann über MS-Update ausgespielt werden, womit ggf. die Lücken zumindest an vielen Clients schon geschlossen sein könnten oder demnächst werden? Also muss man dessen Version wohl mal prüfen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Konnte für unsere Kaby und Coffee Lake Prozessor-Familien in Dell-Optiplexen (3050 und 3060) zumindest noch keine Updates mit Bezug auf Downfall finden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Allerdings ist die Suche danach auch mühsam, wenn man nicht weiß, ob es wegen der schon längeren Bekanntheit der Lücke bei Intel ggf. schon in einem früheren Patch enthalten war.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ggf. aber auch nicht notwendig, wenn über Windows-Updates ausgespielt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 09 Aug 2023 10:14:52 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368525#M29387</guid>
      <dc:creator>Nutzer_8888</dc:creator>
      <dc:date>2023-08-09T10:14:52Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368533#M29388</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;@Gelöschter Nutzer&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;A class="" href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468" target="_blank" rel="noopener"&gt;@metalposaunist&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;im client?&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Eben. Es sind &lt;STRONG&gt;alle&lt;/STRONG&gt; betroffen. Egal, welche Aufgabe die Technik hat.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 09 Aug 2023 09:17:19 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368533#M29388</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2023-08-09T09:17:19Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368545#M29389</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;alder-lake und folgende wohl nicht&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/22905"&gt;@Nutzer_8888&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;wenn das über ms-updates laufen kann, wäre das ja in ok&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 09 Aug 2023 09:44:51 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368545#M29389</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2023-08-09T09:44:51Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368552#M29390</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9056"&gt;@jafrasch&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Das Paper ist übrigens hier zu finden:&lt;BR /&gt;&lt;BR /&gt;&lt;A href="https://downfall.page/" target="_blank" rel="noopener"&gt;https://downfall.page/&lt;/A&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;span class="lia-unicode-emoji" title=":enttäuschtes_Gesicht:"&gt;😞&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-left" image-alt="downfall.PNG" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/32596iD20DD443B6C61122/image-size/medium?v=v2&amp;amp;px=400" role="button" title="downfall.PNG" alt="downfall.PNG" /&gt;&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 09 Aug 2023 09:49:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368552#M29390</guid>
      <dc:creator>m_brunzendorf</dc:creator>
      <dc:date>2023-08-09T09:49:06Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368561#M29391</link>
      <description>&lt;P&gt;Hat wohl viel Traffic. Website geht aber noch. Also: Keep Calm and press F5... &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 09 Aug 2023 10:12:00 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368561#M29391</guid>
      <dc:creator>jafrasch</dc:creator>
      <dc:date>2023-08-09T10:12:00Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368573#M29392</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9056"&gt;@jafrasch&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Also: Keep Calm and press F5... &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Hehe. Neee. Ich nicht. War nur interessehalber.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Darum muss sich unser DATEV Systempartner kümmern - oder wie auch immer in denglisch das heute heißt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Privat werde ich heute Abend mal schauen.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 09 Aug 2023 10:48:18 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368573#M29392</guid>
      <dc:creator>m_brunzendorf</dc:creator>
      <dc:date>2023-08-09T10:48:18Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368587#M29393</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;Website geht aber noch.&lt;/BLOCKQUOTE&gt;&lt;P class=""&gt;nicht in einer Datev Smart-It Umgebung...&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 09 Aug 2023 11:34:25 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368587#M29393</guid>
      <dc:creator>Seeker</dc:creator>
      <dc:date>2023-08-09T11:34:25Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368594#M29394</link>
      <description>&lt;P&gt;Bleeping Computers hat einen brauchbaren Artikel dazu:&lt;BR /&gt;&lt;BR /&gt;&lt;A href="https://www.bleepingcomputer.com/news/security/new-downfall-attacks-on-intel-cpus-steal-encryption-keys-data/" target="_blank"&gt;https://www.bleepingcomputer.com/news/security/new-downfall-attacks-on-intel-cpus-steal-encryption-keys-data/&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und: AMD hat auch noch ein Problem:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.bleepingcomputer.com/news/security/new-inception-attack-leaks-sensitive-data-from-all-amd-zen-cpus/" target="_blank"&gt;https://www.bleepingcomputer.com/news/security/new-inception-attack-leaks-sensitive-data-from-all-amd-zen-cpus/&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;(Mir hätte ja klar sein sollen, dass sich so Veröffentlichungen Dank "Black Hat Conference" gerade etwas ballen)&lt;/P&gt;</description>
      <pubDate>Wed, 09 Aug 2023 11:49:45 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368594#M29394</guid>
      <dc:creator>jafrasch</dc:creator>
      <dc:date>2023-08-09T11:49:45Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368596#M29395</link>
      <description>&lt;P&gt;Neben solcher Exploits (siehe auch Spectre) passieren aktuell noch viel lustigere Dinge:&lt;BR /&gt;&lt;BR /&gt;&lt;A href="https://www.heise.de/news/Neue-Erkenntnisse-Microsofts-Cloud-Luecken-viel-groesser-als-angenommen-9224640.html" target="_blank" rel="noopener"&gt;https://www.heise.de/news/Neue-Erkenntnisse-Microsofts-Cloud-Luecken-viel-groesser-als-angenommen-9224640.html&lt;/A&gt;&lt;BR /&gt;&lt;BR /&gt;Dieser Vorfall wird unter anderem mit "Der kleingeredete GAU der Microsoft Cloud" in der Presse tituliert.&lt;BR /&gt;&lt;BR /&gt;Und ich denke es ist mittlerweile jedem klar das es am Ende Azure bei der DATEV wird.&lt;BR /&gt;&lt;BR /&gt;Kurz: "Alles ab in die Cloud" haben sie gesagt; der ultimative Kontrollverlust.&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;Grüße&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 09 Aug 2023 11:58:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368596#M29395</guid>
      <dc:creator>spawngebob</dc:creator>
      <dc:date>2023-08-09T11:58:43Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368604#M29396</link>
      <description>&lt;P&gt;...oder das ultimative Angriffsziel für KI's usw.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Diese Ausrichtung wird uns früher oder später voll auf die Füße fallen...&lt;/P&gt;</description>
      <pubDate>Wed, 09 Aug 2023 12:02:05 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368604#M29396</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2023-08-09T12:02:05Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368736#M29397</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/14036"&gt;@spawngebob&lt;/a&gt;&amp;nbsp; schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Neben solcher Exploits (siehe auch Spectre) passieren aktuell noch viel lustigere Dinge:&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;A href="https://www.heise.de/news/Neue-Erkenntnisse-Microsofts-Cloud-Luecken-viel-groesser-als-angenommen-9224640.html" target="_blank" rel="noopener nofollow noreferrer"&gt;https://www.heise.de/news/Neue-Erkenntnisse-Microsofts-Cloud-Luecken-viel-groesser-als-angenommen-9224640.html&lt;/A&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;War schon hier verlinkt:&amp;nbsp;&lt;LI-MESSAGE title="Microsoft Cloud First &amp;amp;amp; Auswirkungen auf DATEV" uid="315226" url="https://www.datev-community.de/t5/Microsoft-365/Microsoft-Cloud-First-amp-Auswirkungen-auf-DATEV/m-p/315226#U315226" discussion_style_icon_css="lia-mention-container-editor-message lia-img-icon-forum-thread lia-fa-icon lia-fa-forum lia-fa-thread lia-fa"&gt;&lt;/LI-MESSAGE&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber egal...&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;SPAN&gt;Und ich denke es ist mittlerweile jedem klar das es am Ende Azure bei der DATEV wird.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Hmm... bisher hat DATEV hierzu noch keine Äußerungen gemacht. Und der IBM-Großrechner ist nicht wirklich mit x86-Anwendungen kompatibel.&lt;/P&gt;&lt;P&gt;Zudem hat ja DATEV ihre eigene Benutzerverwaltung gebastelt (RV onpremise und RV online). Diese kann ggf. an die Azure-AD angeflanscht werden. Ok, macht es auch nicht besser...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich bin ehrlich gesagt auf 2025 gespannt. Das Jahr der Entscheidungen...&lt;/P&gt;&lt;P&gt;Exchange 202x onpremise: möglicherweise&lt;/P&gt;&lt;P&gt;Terminalserver 202x onpremise: derzeit noch nichts gesehen/gehört&lt;/P&gt;&lt;P&gt;Office 202x onpremise: mit dem passenden M365-Paket wahrscheinlich / auf Terminalserver? Wer weiß es schon&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;SPAN&gt;Kurz: "Alles ab in die Cloud" haben sie gesagt; der ultimative Kontrollverlust.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Da bin ich (fast) dabei. Da kannste Dir ein Sicherheitskonzept ausdenken und umsetzen wie Du willst... bei dieser Schlamperei bist Du einfach gekniffen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/27643"&gt;@Koppelfeld&lt;/a&gt;&amp;nbsp;schrieb einmal, dass er die Finger vom AD lässt (onpremise). Da gibt es seiner Meinung nach Spezialisten, die sich mit AD-Sicherheit deutlich besser auskennen... nun in dieser Konstellation wären/&lt;STRONG&gt;sind&lt;/STRONG&gt; diese Spezialisten voll aufgelaufen...&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und wie&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;schon mutmaßte: Die deutschen Behörden sind vielleicht eine Spur schlauer als wir glauben wollen und setzten vielleicht auf das richtige Papier, ähmm Pferd....&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ansonsten ist die Frage wie ich Cloud definiere... Wenn wir wieder mit DESY arbeiten und alles vom Großrechner in Nürnberg durchrechnen lassen, sind wir auch bei einer Cloud-Anwendung. Zwar wieder schwer Old school, aber was in den 1960er bis in die 1990er funktionierte, wird wohl auch wieder New school funktionieren...&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bleibt hier aber die Frage: Wie bringe ich DESY den aktuellen Azubis bei... Allein Generalumkehr war damals für viele Benutzer eine hohe Kunst. So mancher ist schon bei der Auswahl der Vorlaufkennziffern gescheitert... 11 / 13 / 14...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich schweife ab...&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Beste Grüße&lt;BR /&gt;Christian Ockenfels&lt;/P&gt;</description>
      <pubDate>Thu, 10 Aug 2023 06:17:31 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368736#M29397</guid>
      <dc:creator>chrisocki</dc:creator>
      <dc:date>2023-08-10T06:17:31Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368753#M29398</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/70"&gt;@chrisocki&lt;/a&gt;&amp;nbsp; schrieb:&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;SPAN&gt;Und ich denke es ist mittlerweile jedem klar das es am Ende Azure bei der DATEV wird.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Hmm... bisher hat DATEV hierzu noch keine Äußerungen gemacht. Und der IBM-Großrechner ist nicht wirklich mit x86-Anwendungen kompatibel.&lt;/P&gt;&lt;P&gt;Zudem hat ja DATEV ihre eigene Benutzerverwaltung gebastelt (RV onpremise und RV online). Diese kann ggf. an die Azure-AD angeflanscht werden. Ok, macht es auch nicht besser...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich bin ehrlich gesagt auf 2025 gespannt. Das Jahr der Entscheidungen...&lt;/P&gt;&lt;P&gt;Exchange 202x onpremise: möglicherweise&lt;/P&gt;&lt;P&gt;Terminalserver 202x onpremise: derzeit noch nichts gesehen/gehört&lt;/P&gt;&lt;P&gt;Office 202x onpremise: mit dem passenden M365-Paket wahrscheinlich / auf Terminalserver? Wer weiß es schon.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wie ich bereits irgendwann mal hier im Forum schrieb: Mandantendaten in Nürnberg, Rest Azure.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wechselseitige Verknüpfungen der Datenbanken, da wären wir tatsächlich beim besagten "angeflanscht". Und wichtig ist letztlich nur die Datenresidenz (Deutschland bzw. Europa) damit das alles irgendwie datenschutzkonform ausschaut.&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;Und wenn Microsoft ein Masterkey für die Cloud entwendet wird macht die DATEV letztlich auch nichts. Was soll sie auch tun? Microsoft verklagen?&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;Und je nach Veranstaltung der DATEV auf der man war (oder eben nicht) wurde da schon die eine oder andere Äußerung getätigt&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/70"&gt;@chrisocki&lt;/a&gt;.&lt;BR /&gt;&lt;BR /&gt;Beste Grüße ebenfalls.&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 10 Aug 2023 07:01:00 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368753#M29398</guid>
      <dc:creator>spawngebob</dc:creator>
      <dc:date>2023-08-10T07:01:00Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368755#M29399</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/14036"&gt;@spawngebob&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Und je nach Veranstaltung der DATEV auf der man war (oder eben nicht) wurde da schon die eine oder andere Äußerung getätigt&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Na dann.. Prost.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Beste Grüße&lt;BR /&gt;Christian Ockenfels&lt;/P&gt;</description>
      <pubDate>Thu, 10 Aug 2023 07:03:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368755#M29399</guid>
      <dc:creator>chrisocki</dc:creator>
      <dc:date>2023-08-10T07:03:06Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368759#M29400</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/14036"&gt;@spawngebob&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Und wichtig ist letztlich nur die Datenresidenz (Deutschland bzw. Europa) damit das alles irgendwie datenschutzkonform &lt;STRONG&gt;ausschaut&lt;/STRONG&gt;.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ein schöner Satz&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Herzaugen:"&gt;😍&lt;/span&gt;&lt;span class="lia-unicode-emoji" title=":grinsendes,_blinzelndes_Gesicht:"&gt;😆&lt;/span&gt;&amp;nbsp;. Den merke ich mir gut.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/70"&gt;@chrisocki&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Diese kann ggf. an die Azure-AD angeflanscht werden. Ok, macht es auch nicht besser...&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Dann wären wir ja beim SSO? Wird DATEV aus meiner Sicht niemals tun. Bis Du das bei DATEV bei der Abteilung durch hast, hat Deutschland den neuen Takt &lt;span class="lia-unicode-emoji" title=":straßenbahnwagen:"&gt;🚋&lt;/span&gt;. Dann wäre die Festung Fort Knox ja keine mehr? Damit wirbt ja DATEV: hochsicher wie eine Burg, weil es kaum ein rein und raus der Burg gibt&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes,_blinzelndes_Gesicht:"&gt;😆&lt;/span&gt;. Und dann willst Du die kleine mini Burg mit der Goliath Burg MS verheiraten? Ich höre jetzt schon den großen Aufschrei der 40.000 Genossen, wie DATEV denn so handeln kann. Pöses Microsoft!&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Datenschutz und Erfüllung aller §§§ bis ins Detail an die Macht!&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/70"&gt;@chrisocki&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Und ich denke es ist mittlerweile jedem klar das es am Ende Azure bei der DATEV wird.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Und ich dachte, DATEV würde sich in Richtung public Cloud Lösung (HRworks, personio, flowwer, lexOffice, sevDesk, ...) entwickeln? Zumindest hat man als Anwender nur mit dem Frontend zu tun und muss sich nicht mit AzureAD rumschlagen, auch wenn es im Hintergrund laufen sollte. Wobei auch viel bei amazon AWS gehostet wird.&amp;nbsp; &amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 10 Aug 2023 07:11:17 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368759#M29400</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2023-08-10T07:11:17Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368776#M29401</link>
      <description>&lt;P&gt;Moin Ihr lieben IT-Freaks von einem "nur" StB!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;IT nervt, heute wohl mehr denn je ;-(.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Neben den hier angesprochenen Downfall-Dingen sind wir über Hinweise der DATEV hinsichtlich von MS-Updates gestolpert und wären für jede Hilfestellung dankbar, müssen wir 'was tun und wenn ja was?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;1.&amp;nbsp;&lt;A href="https://www.datev.de/web/de/service-und-support/systemplattform/microsoft-updates/" target="_blank" rel="noopener"&gt;https://www.datev.de/web/de/service-und-support/systemplattform/microsoft-updates/&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;"Hinweis:&lt;SPAN&gt;&amp;nbsp;Microsoft hat eine Zero-Day-Schwachstelle erkannt, aber noch nicht mit einem Sicherheits-Update geschlossen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) beschreibt das Problem und eine Abhilfe unter folgendem Link:&amp;nbsp;&lt;A class="" href="https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2023/2023-248752-1012.pdf?__blob=publicationFile&amp;amp;v=6" target="_blank" rel="noopener"&gt;&lt;SPAN class=""&gt;www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2023/2023-248752-1012.pdf?__blob=publicationFile&amp;amp;v=6&lt;BR /&gt;Auf dieser Seite gibt es auch weiterführende Links auf Seiten von Microsoft.&lt;/SPAN&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;Informationen dazu finden Sie auch auf folgenden Seiten:&lt;BR /&gt;&lt;A class="" href="https://www.heise.de/news/Patchday-Microsoft-meldet-fuenf-Zero-Days-teils-ohne-Update-9213685.html" target="_blank" rel="noopener"&gt;&lt;SPAN class=""&gt;www.heise.de/news/Patchday-Microsoft-meldet-fuenf-Zero-Days-teils-ohne-Update-9213685.html&lt;/SPAN&gt;&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;A class="" href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36884" target="_blank" rel="noopener"&gt;&lt;SPAN class=""&gt;msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36884"&lt;/SPAN&gt;&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;2. Bei bsi.bund (s. o.) u. a.:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;"Update 2:&lt;BR /&gt;Microsoft stellt mit dem August Patchday ein Update für Microsoft Office bereit [MS2023c]. Das Microsoft Office&lt;BR /&gt;Defense in Depth Update verhindert die Ausnutzung von CVE-2023-36884. Außerdem wird die Schwachstelle nun als&lt;BR /&gt;Windows Search Remote Code Execution klassifiziert und nicht mehr als Microsoft Office Schwachstelle."&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;&amp;nbsp;und&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;"Maßnahmen&lt;BR /&gt;Für die oben beschriebenen Schwachstelle CVE-2023-36884 [CVE2023a] ist aktuell kein Patch verfügbar, es sollten&lt;BR /&gt;daher die angegebenen Mitigationsmaßnahmen genutzt werden, um die Ausnutzung der Schwachstelle zu verhindern.&lt;BR /&gt;Außerdem sollten IT-Sicherheitsverantwortliche regelmäßig prüfen, ob ein Patch veröffentlicht wurde.&lt;BR /&gt;Folgende Mitigationsmaßnahmen stehen zur Verfügung:&lt;BR /&gt;• Allen Microsoft-Office-Anwendungen das Erstellen von Child-Prozessen über die "Attack Surface Reduction&lt;BR /&gt;(ASR)"-Regeln verbieten oder&lt;BR /&gt;• unter dem Registry-Schlüssel HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Internet Explorer\Main&lt;BR /&gt;\FeatureControl\FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION neue DWORD-Werte mit den&lt;BR /&gt;folgenden Namen der Office-Programmdateien anlegen und jeweils auf 1 setzen: ...°&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;Wäre das evtl. alles mit dem "normalen" aktuellen MS-Update, für das DATEV ja noch keine "Freigabe" erteilt hat, erledigt oder müssen wir zusätzlich tätig werden?&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;Hoffnungsvoll fragende Grüße&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;WF&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 10 Aug 2023 08:02:46 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368776#M29401</guid>
      <dc:creator>grandfunck</dc:creator>
      <dc:date>2023-08-10T08:02:46Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368814#M29402</link>
      <description>&lt;P&gt;Das BSI-Dokument ist doch in sich widersprüchlich.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Als Update 2 gekennzeichnet ist die Information, dass mit dem August Update ein Patch für Office zur Verfügung gestellt wird.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber auch hier fällt mir im Sachverhalt der zweite Absatz ins Auge, ohne die Zero-Day-Dauerlücke vor dem Rechner&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt; lässt sich die Schwachstelle nicht ausnutzen.&lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt; - wann wird diese Lücke endlich beseitigt&lt;span class="lia-unicode-emoji" title=":sich_vor_Lachen_auf_dem_Boden_winden:"&gt;🤣&lt;/span&gt;&lt;span class="lia-unicode-emoji" title=":sich_vor_Lachen_auf_dem_Boden_winden:"&gt;🤣&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Daher hilft wohl nur den Empfang und das Öffnen von Office-Dokumenten zu unterbinden.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 10 Aug 2023 08:57:17 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/368814#M29402</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2023-08-10T08:57:17Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/369335#M29412</link>
      <description>&lt;P&gt;&lt;A href="https://www.golem.de/news/downfall-mitigation-neue-firmware-kostet-bis-zu-39-prozent-rechenleistung-2308-176686.html" target="_blank" rel="noopener"&gt;&lt;SPAN&gt;Neue Firmware kostet bis zu 39 Prozent Rechenleistung&lt;/SPAN&gt;&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;SPAN&gt;Betroffen sind Prozessoren ab der Skylake-Mikroarchitektur und bis einschließlich Rocket Lake, also von der 6. bis zur 11. Core-Generation.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Müsste glatt mal schauen, welche CPUs im RZ aka DATEV und PARTNERasp verwendet werden. &amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sun, 13 Aug 2023 06:26:33 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/369335#M29412</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2023-08-13T06:26:33Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/369337#M29413</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;schrieb:&amp;nbsp;&lt;SPAN&gt;Müsste glatt mal schauen, welche CPUs im RZ aka DATEV und PARTNERasp verwendet werden.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;In SmartIT werden (bei uns sicher, aber wohl nun auch flächendeckend) mindestens CascadeLake (Gold 6254) ggf. zum Teil wohl auch schon Gold 63XX (IceLake?) eingesetzt...&lt;/P&gt;&lt;P&gt;Somit - soweit ich dieses Namens-Wirrwarr überblicke - wohl beide betroffen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wie das im sonstigen RZ ist, kann ich nicht sagen ????&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wie dort aber der Leistungsverlust praktisch zuschlägt (hängt ja offensichtlich von bestimmten Befehlen ab) und ob diese Systeme (siehe Golem-Hinweis auf abgesicherte Systeme...) aus Sicht der Datev den Patch benötigen bleibt abzuwarten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Was ich mich hier frage ist letztlich: ob, ob nicht und ggf. wieso hier Intel auch für den Performance-Verluste in Haftung ist... (Der Umstieg auf eine vergleichbare neuere Generation wäre ja wohl nicht nur eine kleine Investition...).&lt;/P&gt;&lt;P&gt;Bei Spectre und Meltdown ist mir keinerlei Angebot über Garantieleistungen oder anderweitige Kompensationen bekannt geworden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wie auch bei den erheblichen Anfansgproblemen bei MS mit dem Server 2016-Updates - da wurde halt empfohlen auf eigene Kosten auf Server 2019 umzustellen...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bei solchen potenziellen Einflüssen bleibt abzuwarten, ob die 0815-Window-Clients über automatische Windows-Updates mit neuem Microcode versorgt werden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das wird ja noch spannend&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Größe&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sun, 13 Aug 2023 07:27:53 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/369337#M29413</guid>
      <dc:creator>Nutzer_8888</dc:creator>
      <dc:date>2023-08-13T07:27:53Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/372903#M29711</link>
      <description>&lt;P&gt;Updates über Windows-Update - möglicherweise am September-Patchday?:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.heise.de/news/Microsoft-Windows-Update-Vorschauen-schuetzen-vor-Downfall-CPU-Luecke-9283485.html" target="_self"&gt;https://www.heise.de/news/Microsoft-Windows-Update-Vorschauen-schuetzen-vor-Downfall-CPU-Luecke-9283485.html&lt;/A&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 01 Sep 2023 15:25:05 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/372903#M29711</guid>
      <dc:creator>Nutzer_8888</dc:creator>
      <dc:date>2023-09-01T15:25:05Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/372909#M29712</link>
      <description>&lt;P&gt;Hallo,&lt;/P&gt;&lt;P&gt;siehe z.B. auch hier:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.borncity.com/blog/2023/08/25/windows-august-2023-preview-updates-mit-schutz-vor-downfall-angriffen-cve-2022-40982/" target="_blank" rel="noopener"&gt;https://www.borncity.com/blog/2023/08/25/windows-august-2023-preview-updates-mit-schutz-vor-downfall-angriffen-cve-2022-40982/&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gruß, vw&lt;/P&gt;</description>
      <pubDate>Fri, 01 Sep 2023 16:16:47 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/372909#M29712</guid>
      <dc:creator>vw</dc:creator>
      <dc:date>2023-09-01T16:16:47Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/373031#M29716</link>
      <description>&lt;P&gt;Bis zu 50% weniger Leistung... wird ja dann spannend für die WTS-Farmen,&lt;/P&gt;&lt;P&gt;wenn knapp kalkulierte Ressourcen auf meinetwegen 30% Leistungseinbußen treffen.&lt;/P&gt;</description>
      <pubDate>Mon, 04 Sep 2023 09:57:21 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/373031#M29716</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2023-09-04T09:57:21Z</dc:date>
    </item>
    <item>
      <title>Sicherheitsleck Downfall</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/373042#M29717</link>
      <description>&lt;P&gt;Falls es im Schnitt wirklich über 10 % Leistungseinbuße für typische OS, Datenbank- und Büroapplikationen geben sollte, wäre das schon sehr heftig.&lt;/P&gt;&lt;P&gt;Es bleibt halt die Frage wie stark die betroffenen CPU-Befehle jeweils genutzt wurden...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Leider werden die Nutzer dies halt ausbaden und - falls aktuellste unbetroffene HW beschafft werden sollte - zahlen müssen. Im letzteren Fall bliebe die Frage welcher Down-Irgendwas dann künftig auf den Tisch kommt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hoffen wir mal auf geringe Auswirkungen für WTS mit Datev und Office &lt;span class="lia-unicode-emoji" title=":gefaltete_Hände:"&gt;🙏&lt;/span&gt;....&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Falls schon jemand einen Überblick hat - es könnte sich lohnen vor Installation die Performance zu testen - wären die jew. Erkenntnisse toll.&lt;/P&gt;&lt;P&gt;Es gibt zumindest Nutzer (Windows PCs oder Notebooks), die zunächst keine spürbare Performanceeinbuße bemerkt haben sollen. Es besteht also Hoffnung...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 04 Sep 2023 10:22:17 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Sicherheitsleck-Downfall/m-p/373042#M29717</guid>
      <dc:creator>Nutzer_8888</dc:creator>
      <dc:date>2023-09-04T10:22:17Z</dc:date>
    </item>
  </channel>
</rss>

