{"id":265800,"date":"2022-05-29T00:17:00","date_gmt":"2022-05-28T22:17:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=265800"},"modified":"2022-09-23T10:15:07","modified_gmt":"2022-09-23T08:15:07","slug":"das-bsi-aktualisiert-windows-sicherheitsanalyse-sisyphus-win10-mai-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/05\/29\/das-bsi-aktualisiert-windows-sicherheitsanalyse-sisyphus-win10-mai-2022\/","title":{"rendered":"Das BSI aktualisiert Windows-Sicherheitsanalyse &quot;SiSyPHuS Win10&quot; (Mai 2022)"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Windows\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" width=\"200\"\/>Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) hat seine technischen Analysen von Windows 10 im Projekt \"SiSyPHuS Win10\" aktualisiert, wie die Beh\u00f6rde am 24. Mai 2022 mitteilte. Das Projekt betrachtet die sicherheitskritischen Funktionen in Windows 10 und gibt Empfehlungen zur H\u00e4rtung des Betriebssystems. Auch die Deaktivierung der Telemetrie wurde erneut betrachtet. Viele der Ergebnisse lassen sich, so das BSI, auf Windows 11 \u00fcbertragen. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/8cdd4187b9904352847472bf522515b0\" width=\"1\" height=\"1\"\/>Das BSI unterzieht Windows 10 regelm\u00e4\u00dfig einer Sicherheitsanalyse und ver\u00f6ffentlicht die im Projekt <em>SiSyPHuS Win10 <\/em>ermittelten Ergebnisse. Bereits 2018 hatte ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2018\/12\/01\/bsi-einstufung-windows-10-ist-ein-datenschutz-unfall\/\">BSI-Einstufung: Windows 10 ist ein 'Datenschutz-Unfall'<\/a> \u00fcber das BSI-Projekt SiSyPHuS Win10 berichtet. Hintergrund war damals, dass das Betriebssystem Windows 10 umfangreiche System- und Nutzungsinformationen an Microsoft sendet. Eine Unterbindung der Erfassung und \u00dcbertragung von Telemetriedaten durch Windows ist technisch zwar m\u00f6glich, f\u00fcr Anwender aber nur schwer umzusetzen. Das war das Ergebnis einer Untersuchung der zentralen Telemetriekomponente von Windows 10, die das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI)durchgef\u00fchrt hatte. Im Mai 2020 legte das BSI dann erste Teilergebnisse zum Projekt <em>SiSyPHuS Win10 <\/em>vor (siehe <a href=\"https:\/\/borncity.com\/blog\/2020\/05\/27\/windows-10-bsi-verffentlicht-sisyphus-teilergebnisse\/\">Windows 10: BSI ver\u00f6ffentlicht SiSyPHuS-Teilergebnisse<\/a>).<\/p>\n<h2>Aktualisierung im Mai 2022 <\/h2>\n<p>Die Woche hat das BSI nun \u00fcber die Aktualisierung der technischen Analysen von Windows 10 im Rahmen des Projekts <em>SiSyPHuS Win10 <\/em>informiert. Ich bin \u00fcber einen <a href=\"https:\/\/twitter.com\/BSI_Bund\/status\/1528981637396054017\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> auf diesen Sachverhalt aufmerksam geworden &#8211; die entsprechende BSI-Information <a href=\"https:\/\/www.bsi.bund.de\/DE\/Service-Navi\/Publikationen\/Studien\/SiSyPHuS_Win10\/SiSyPHuS_node.html;jsessionid=0D9757A1BB6EF4770F6DFE49590B4C0D.internet461\" target=\"_blank\" rel=\"noopener\">findet sich hier<\/a>.<\/p>\n<p><a href=\"https:\/\/twitter.com\/BSI_Bund\/status\/1528981637396054017\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/nk6QlWR.png\"\/><\/a><\/p>\n<p>Mit dem Projekt SiSyPHuS Win10 (Studie zu Systemintegrit\u00e4t, Protokollierung, H\u00e4rtung und Sicherheitsfunktionen in Windows 10) l\u00e4sst das BSI Sicherheitsanalysen der sicherheitskritischen Funktionen in Windows 10 durchf\u00fchren sowie darauf aufbauend passende H\u00e4rtungsempfehlungen erstellen. In der ersten Fassung wurde Windows 10 in der Enterprise-Version 1607, die als LTSC-Ausgabe erh\u00e4ltlich ist (Support bis 13.10.2026), auf diese Sicherheitsfunktionen untersucht. In der Aktualisierung wurde nun Windows 10 Version 1809 (Windows 10 Enterprise 1909 LTSC, Support bis 09.01.2029) mit in die Analyse einbezogen. <\/p>\n<p>Die Empfehlungen zur H\u00e4rtung dieser Windows 10 LTSC-Versionen durch Gruppenrichtlinien haben also noch etwas l\u00e4nger Bestand. In obigem Tweet schreibt das BSI, dass man auch die Deaktivierung der Telemetrie erneut betrachtet habe und dass sich viele der Ergebnisse sich auf Windows 11 \u00fcbertragen lassen. Das Problem im praktischen Umfeld ist aber, dass dort keine Windows 10 Enterprise LTSC-Versionen, sondern bestenfalls Windows 10 Enterprise oder Education, ggf. sogar Windows 10 Pro im Unternehmensumfeld im Einsatz sind. Und diese Versionen werden k\u00fcnftig im Jahres-Rhythmus aktualisiert und sind in der BSI-Analyse unber\u00fccksichtigt. Das gilt auch f\u00fcr den neuralgischen Punkt Telemetriedatenerfassung. Wer sich f\u00fcr das Thema erw\u00e4rmt, findet im Dokument <a href=\"https:\/\/www.bsi.bund.de\/DE\/Service-Navi\/Publikationen\/Studien\/SiSyPHuS_Win10\/SiSyPHuS_node.html;jsessionid=16CA821680DD63D182B635FEDAA2A8E4.internet461\" target=\"_blank\" rel=\"noopener\">SiSyPHuS Win10: Studie zu Systemaufbau, Protokollierung, H\u00e4rtung und Sicherheitsfunktionen in Windows 10<\/a> die komplette Beschreibung des Projekts samt Inhalts\u00fcbersicht \u00fcber die einzelnen Kapitel. Dort taucht nun auch Windows 10 1809 auf. <\/p>\n<p>heise kritisiert <a href=\"https:\/\/www.heise.de\/news\/BSI-Aktualisierte-Analysen-von-sicherheitskritischen-Windows-Funktionen-7122437.html\" target=\"_blank\" rel=\"noopener\">hier<\/a>, dass die Version 1809 bereits 3 1\/2 Jahre also sei, was zwar stimmt, aber im Hinblick auf die LTSC-Versionen nicht relevant ist. Das Problem ist vielmehr, dass das BSI etwas pr\u00fcfen muss, welches in der Praxis nur selten in Unternehmen eingesetzt wird. So k\u00f6nnen die Empfehlungen des BSI zur H\u00e4rtung und zur Telemetrie nur ein erster Ansatz sein, der durch das n\u00e4chste Feature-Upgrade, bedingt durch die \u00c4nderungswut der Microsoft-Entwickler, bereits wieder Makulatur ist. Betrachtet es als Notnagel der Form \"besser als nichts\". <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2020\/05\/27\/windows-10-bsi-verffentlicht-sisyphus-teilergebnisse\/\">Windows 10: BSI ver\u00f6ffentlicht SiSyPHuS-Teilergebnisse<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/05\/04\/windows-10-und-die-sicherheitseinstellungen-des-bsi\/\">Windows 10 und die Sicherheitseinstellungen des BSI<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/12\/01\/bsi-einstufung-windows-10-ist-ein-datenschutz-unfall\/\">BSI-Einstufung: Windows 10 ist ein 'Datenschutz-Unfall'<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/03\/21\/behrden-sollen-unverzglich-auf-microsoft-verzichten-fordern-mvs-rechnungshof-und-datenschutzbeauftragter\/\">Beh\u00f6rden sollen unverz\u00fcglich auf Microsoft verzichten, fordern MVs Rechnungshof und Datenschutzbeauftragter<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) hat seine technischen Analysen von Windows 10 im Projekt \"SiSyPHuS Win10\" aktualisiert, wie die Beh\u00f6rde am 24. Mai 2022 mitteilte. Das Projekt betrachtet die sicherheitskritischen Funktionen in Windows 10 und gibt Empfehlungen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/05\/29\/das-bsi-aktualisiert-windows-sicherheitsanalyse-sisyphus-win10-mai-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,301],"tags":[4328,4325],"class_list":["post-265800","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows","tag-sicherheit","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/265800","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=265800"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/265800\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=265800"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=265800"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=265800"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}