Blog
Praxisnahe Beiträge von KomuraSoft LLC über Website-Entwicklung, SEO, Google Ads, Windows-Entwicklung, bestehende Systeme und Fehleranalyse.
KI-Suche über die gesamte Website
Suchanfragen werden zur Ergebniserstellung an Cloudflare AI Search übermittelt. Bitte keine personenbezogenen Daten eingeben.
-
Die Tiefen von Windows I/O (Teil 3) — I/O-Completion-Ports (IOCP) und der .NET-Threadpool: Der Keller unter async/await
Teil 3 einer bebilderten Reihe über I/O-Completion-Ports (IOCP). Behandelt das Design, das Completion-Warteschlange und Threadanzahl-Steuerung vereint, den C...
-
Wie lange lässt sich MSMQ noch nutzen? ── Die Migrationsentscheidung für eine Legacy-Queue, die nicht einmal „deprecated“ ist
MSMQ steht nicht auf Microsofts offiziellen Deprecated-Listen, doch System.Messaging existiert nur im .NET Framework und blockiert die Migration zu .NET. Die...
-
Die Tiefen von Windows I/O (Teil 2) — Synchrones und asynchrones I/O: Was OVERLAPPED wirklich bedeutet
Teil 2 der Serie erklärt synchrones und asynchrones I/O (Overlapped I/O) unter Windows anhand von Diagrammen. Behandelt werden FILE_FLAG_OVERLAPPED, die vier...
-
Prüfung zum Registered Information Security Specialist – Herbst 2023 (Reiwa 5), Nachmittag, Aufgabe 1 erklärt – Das Stored XSS, bei dem von 16 Bewertungen nur 2 angezeigt werden
Anhand von Aufgabe 1 der Nachmittagsprüfung Herbst 2023 (Reiwa 5) zum Registered Information Security Specialist erklärt dieser Artikel den Ablauf eines Stor...
-
AppLocker, App Control for Business (WDAC) und die Verteilung von Business-Apps — Bevor die „Ausführungssteuerung“ blockiert
Unterschiede zwischen AppLocker, App Control for Business (früher WDAC) und Smart App Control. Maßnahmen, damit die eigene Business-App in der Kundenumgebung...
-
Die Tiefen von Windows I/O (Teil 1) — Jedes Lesen und Schreiben wird zu einem IRP: Das Gesamtbild des I/O-Systems
Teil 1 einer Serie, die das Windows-I/O-System von Grund auf erklärt. Wir stellen den Namensraum des Object Managers, die drei Objektarten Treiber, Gerät und...
-
SMB-Signierung und LDAP-Channel-Binding — Die „andere Hälfte“ der NTLM-Abwehr in der Praxis schließen
SMB-Signierung und LDAP-Signierung/Channel-Binding sind die Verteidigungsmaßnahmen, die den Schaden durch Relay-Angriffe begrenzen, solange NTLM noch nicht a...
-
NTLM und Kerberos anhand von Diagrammen erklärt — Warum die Authentifizierung auf NTLM zurückfällt
Ein bebilderter Vergleich von NTLM und Kerberos: Challenge/Response, TGTs und Diensttickets, die Bedingungen, unter denen Negotiate auf NTLM zurückfällt, wen...
-
Ist OpenHarmony ein tragfähiges Betriebssystem für Industrieanlagen? — Im Vergleich mit Windows IoT und Embedded Linux
Gehört OpenHarmony auf die Shortlist der Betriebssysteme für Industrieanlagen? Wir vergleichen Windows IoT Enterprise LTSC, Embedded Linux und OpenHarmony an...
-
Bringt die NTLM-Abschaffung Ihre Fachanwendungen zum Stillstand? — Wie Sie Audit-Protokolle erfassen und in welcher Reihenfolge Sie Abhängigkeiten beseitigen
Eine praxisnahe Anleitung, um vor der Abschaffung von NTLM herauszufinden, wo Ihre Windows-Umgebung und Ihre Fachanwendungen von NTLM abhängen: Audit-Richtli...