Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #310929 > unrolled thread

IPad entsperren

Started byMichael Bode <m.g.bode@web.de>
First post2017-05-28 18:28 +0200
Last post2017-05-31 20:47 +0200
Articles 10 — 4 participants

Back to article view | Back to ger.ct


Contents

  IPad entsperren Michael Bode <m.g.bode@web.de> - 2017-05-28 18:28 +0200
    Re: IPad entsperren Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-28 18:36 +0200
      Re: IPad entsperren "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-28 19:14 +0200
        Re: IPad entsperren Michael Bode <m.g.bode@web.de> - 2017-05-28 19:57 +0200
          Re: IPad entsperren Dr. Joachim Neudert <neudert@5sl.org> - 2017-05-28 18:42 +0000
            Re: IPad entsperren Michael Bode <m.g.bode@web.de> - 2017-05-28 21:18 +0200
              Re: IPad entsperren Dr. Joachim Neudert <neudert@5sl.org> - 2017-05-28 19:28 +0000
      Re: IPad entsperren Michael Bode <m.g.bode@web.de> - 2017-05-28 19:51 +0200
    Re: IPad entsperren "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-31 12:31 +0200
      Re: IPad entsperren Michael Bode <m.g.bode@web.de> - 2017-05-31 20:47 +0200

#310929 — IPad entsperren

FromMichael Bode <m.g.bode@web.de>
Date2017-05-28 18:28 +0200
SubjectIPad entsperren
Message-ID<ep0c4vF62c6U1@mid.individual.net>
Ich hatte ja von meinem Problem berichtet, unser Abteilungs- IPad
 zu Factory resetten. Mittlerweile ist das gelöst und es ging
 wirklich nur über die Apple ID des letzten Benutzers.
 Glücklicherweise konnte sie sich daran im Gegensatz zur PIN noch
 erinnern.

Ich hab jetzt auch gelernt, dass es bei Android so ähnlich läuft.
 Ich kannte das bisher nur von Samsung, dass es eine optionale
 Reaktivierungssperre über das Samsung Konto gibt. Offenbar wurde
 die schon bei Android 5 durch die obligatorische Factory Reset
 Protection abgelöst. Also kann man der Sache so oder so nicht
 entkommen. Richtig toll finde ich das bei beiden
 nicht.

Aber zum Zweck der Entsperraktion: hatte ich das richtig
 verstanden, dass hier jemand gesagt hatte, es gäbe auch für alte
 iOS Versionen noch Sicherheitsupdates ohne ein neueres iOS zu
 installieren? Woran erkennt man, dass man so ein
 Sicherheitsupdate installiert hat?

-- 

[toc] | [next] | [standalone]


#310930

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2017-05-28 18:36 +0200
Message-ID<ogeu3c$k04$1@news.bawue.net>
In reply to#310929
On 05/28/2017 06:28 PM, Michael Bode wrote:
> 
> Aber zum Zweck der Entsperraktion: hatte ich das richtig
>   verstanden, dass hier jemand gesagt hatte, es gäbe auch für alte
>   iOS Versionen noch Sicherheitsupdates ohne ein neueres iOS zu
>   installieren? Woran erkennt man, dass man so ein
>   Sicherheitsupdate installiert hat?

Man schaut nach ob Softwareupdates verfügbar sind. Wenn nein hat man die 
aktuellste Version. Ansonsten installieren.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#310932

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2017-05-28 19:14 +0200
Message-ID<ogf0h8$klr$1@news.albasani.net>
In reply to#310930
Am 28.05.17 um 18:36 schrieb Gerrit Heitsch:
> On 05/28/2017 06:28 PM, Michael Bode wrote:
>>
>> Aber zum Zweck der Entsperraktion: hatte ich das richtig
>>   verstanden, dass hier jemand gesagt hatte, es gäbe auch für alte
>>   iOS Versionen noch Sicherheitsupdates ohne ein neueres iOS zu
>>   installieren? Woran erkennt man, dass man so ein
>>   Sicherheitsupdate installiert hat?
> 
> Man schaut nach ob Softwareupdates verfügbar sind. Wenn nein hat man die
> aktuellste Version. Ansonsten installieren.
> 
>  Gerrit
> 
> 

Jupp.

Also für das iOS:
Einstellungen-Allgemein-Softwareupdate

da steht bei mir

"iOS 10.3.2
Deine Software ist auf dem neuesten Stand"

Etwas ähnliches muß auch bei Systemen dastehen, die kein 10.3 mehr
bekommen können.

Für Apps:

Appstore-Updates
Da am besten auch "Alle aktualisieren", es sei denn man weiß von einem
Feature-Downgrade o-ä- dann behält man davon die alte Version.

Michael, was steht bei Eurem iPad da unter "Software-Update"?

Gruß

Joachim

[toc] | [prev] | [next] | [standalone]


#310937

FromMichael Bode <m.g.bode@web.de>
Date2017-05-28 19:57 +0200
Message-ID<ep0hd2F78o7U1@mid.individual.net>
In reply to#310932
Am 28.05.2017 um 19:14 schrieb Dr. Joachim Neudert:
> Am 28.05.17 um 18:36 schrieb Gerrit Heitsch:
>> On 05/28/2017 06:28 PM, Michael Bode wrote:
>>>
>>> Aber zum Zweck der Entsperraktion: hatte ich das richtig
>>>   verstanden, dass hier jemand gesagt hatte, es gäbe auch für alte
>>>   iOS Versionen noch Sicherheitsupdates ohne ein neueres iOS zu
>>>   installieren? Woran erkennt man, dass man so ein
>>>   Sicherheitsupdate installiert hat?
>>
>> Man schaut nach ob Softwareupdates verfügbar sind. Wenn nein hat man die
>> aktuellste Version. Ansonsten installieren.
>>
>>  Gerrit
>>
>>
> 
> Jupp.
> 
> Also für das iOS:
> Einstellungen-Allgemein-Softwareupdate
> 
> da steht bei mir
> 
> "iOS 10.3.2
> Deine Software ist auf dem neuesten Stand"
> 
> Etwas ähnliches muß auch bei Systemen dastehen, die kein 10.3 mehr
> bekommen können.
> 
> Für Apps:
> 
> Appstore-Updates
> Da am besten auch "Alle aktualisieren", es sei denn man weiß von einem
> Feature-Downgrade o-ä- dann behält man davon die alte Version.
> 
> Michael, was steht bei Eurem iPad da unter "Software-Update"?

Da steht aktuelle Version. Aber unter "Info" steht Version 9.3.5
(13G36). Wie kann ich erkennen, ob das die Version 9.3.5 vom 25.8.2016
ist oder eine neuere 9.3.5? Ich hab das iPad ja nicht durchgängig selber
benutzt und keiner der anderen Nutzer führt ein Update-Log, in dem er
installierte Updates verzeichnet.

[toc] | [prev] | [next] | [standalone]


#310939

FromDr. Joachim Neudert <neudert@5sl.org>
Date2017-05-28 18:42 +0000
Message-ID<ogf5mo$90o$1@news.albasani.net>
In reply to#310937
Michael Bode <m.g.bode@web.de> wrote:
> Am 28.05.2017 um 19:14 schrieb Dr. Joachim Neudert:
>> Am 28.05.17 um 18:36 schrieb Gerrit Heitsch:
>>> On 05/28/2017 06:28 PM, Michael Bode wrote:
>>>> 
>>>> Aber zum Zweck der Entsperraktion: hatte ich das richtig
>>>> verstanden, dass hier jemand gesagt hatte, es gäbe auch für alte
>>>> iOS Versionen noch Sicherheitsupdates ohne ein neueres iOS zu
>>>> installieren? Woran erkennt man, dass man so ein
>>>> Sicherheitsupdate installiert hat?
>>> 
>>> Man schaut nach ob Softwareupdates verfügbar sind. Wenn nein hat man die
>>> aktuellste Version. Ansonsten installieren.
>>> 
>>> Gerrit
>>> 
>>> 
>> 
>> Jupp.
>> 
>> Also für das iOS:
>> Einstellungen-Allgemein-Softwareupdate
>> 
>> da steht bei mir
>> 
>> "iOS 10.3.2
>> Deine Software ist auf dem neuesten Stand"
>> 
>> Etwas ähnliches muß auch bei Systemen dastehen, die kein 10.3 mehr
>> bekommen können.
>> 
>> Für Apps:
>> 
>> Appstore-Updates
>> Da am besten auch "Alle aktualisieren", es sei denn man weiß von einem
>> Feature-Downgrade o-ä- dann behält man davon die alte Version.
>> 
>> Michael, was steht bei Eurem iPad da unter "Software-Update"?
> 
> Da steht aktuelle Version. Aber unter "Info" steht Version 9.3.5
> (13G36). Wie kann ich erkennen, ob das die Version 9.3.5 vom 25.8.2016
> ist oder eine neuere 9.3.5? Ich hab das iPad ja nicht durchgängig selber
> benutzt und keiner der anderen Nutzer führt ein Update-Log, in dem er
> installierte Updates verzeichnet.
> 
> 

Na dann enthält es den aktuellen Stand. Diesen Stand:

https://support.apple.com/de-de/HT207107

Wenn da drin eine Lücke vom Kaliber der SMB1 Lücke klafft und Apple erfährt
davon, werden sie es patchen.  Sogar Microsoft tat das dann bei XP.

Wenn es natürlich optimal Up-to-date sein soll, wird die Abteilung ihr
Budget prüfen müssen und eine Neuanschaffung erwägen müssen. Was war das,
iPad 2 oder iPad 3 mit Retina Display?

Gruß 

Joachim



-- 
please forgive my iPhone typos -sent via Newstap

[toc] | [prev] | [next] | [standalone]


#310941

FromMichael Bode <m.g.bode@web.de>
Date2017-05-28 21:18 +0200
Message-ID<ep0m3cF8bloU1@mid.individual.net>
In reply to#310939
Am 28.05.2017 um 20:42 schrieb Dr. Joachim Neudert:
> Michael Bode <m.g.bode@web.de> wrote:
>> Am 28.05.2017 um 19:14 schrieb Dr. Joachim Neudert:
>>> Am 28.05.17 um 18:36 schrieb Gerrit Heitsch:
>>>> On 05/28/2017 06:28 PM, Michael Bode wrote:
>>>>>
>>>>> Aber zum Zweck der Entsperraktion: hatte ich das richtig
>>>>> verstanden, dass hier jemand gesagt hatte, es gäbe auch für alte
>>>>> iOS Versionen noch Sicherheitsupdates ohne ein neueres iOS zu
>>>>> installieren? Woran erkennt man, dass man so ein
>>>>> Sicherheitsupdate installiert hat?
>>>>
>>>> Man schaut nach ob Softwareupdates verfügbar sind. Wenn nein hat man die
>>>> aktuellste Version. Ansonsten installieren.
>>>>
>>>> Gerrit
>>>>
>>>>
>>>
>>> Jupp.
>>>
>>> Also für das iOS:
>>> Einstellungen-Allgemein-Softwareupdate
>>>
>>> da steht bei mir
>>>
>>> "iOS 10.3.2
>>> Deine Software ist auf dem neuesten Stand"
>>>
>>> Etwas ähnliches muß auch bei Systemen dastehen, die kein 10.3 mehr
>>> bekommen können.
>>>
>>> Für Apps:
>>>
>>> Appstore-Updates
>>> Da am besten auch "Alle aktualisieren", es sei denn man weiß von einem
>>> Feature-Downgrade o-ä- dann behält man davon die alte Version.
>>>
>>> Michael, was steht bei Eurem iPad da unter "Software-Update"?
>>
>> Da steht aktuelle Version. Aber unter "Info" steht Version 9.3.5
>> (13G36). Wie kann ich erkennen, ob das die Version 9.3.5 vom 25.8.2016
>> ist oder eine neuere 9.3.5? Ich hab das iPad ja nicht durchgängig selber
>> benutzt und keiner der anderen Nutzer führt ein Update-Log, in dem er
>> installierte Updates verzeichnet.
>>
>>
> 
> Na dann enthält es den aktuellen Stand. Diesen Stand:
> 
> https://support.apple.com/de-de/HT207107

Also Stand vom letzen August, nix mit Sicherheitsupdates für 9.3.5.

> Wenn da drin eine Lücke vom Kaliber der SMB1 Lücke klafft und Apple erfährt
> davon, werden sie es patchen.  Sogar Microsoft tat das dann bei XP.

Du meinst CVEs, die eine fette 9 oder mehr im Score haben? Remote Code
Excution z.B.? Deswegen frage ich ja, ob sowas auch für ältere iOS
Versionen noch gefixed wird, und woran man erkennt, dass der Fix
installiert ist. Von der Sorte gab es nicht gerade wenige.

http://www.cvedetails.com/vulnerability-list.php?vendor_id=49&product_id=15556&version_id=&page=1&hasexp=0&opdos=0&opec=1&opov=0&opcsrf=0&opgpriv=0&opsqli=0&opxss=0&opdirt=0&opmemc=0&ophttprs=0&opbyp=0&opfileinc=0&opginf=0&cvssscoremin=9&cvssscoremax=0&year=2016&month=0&cweid=0&order=1&trc=78&sha=7d43031bfbc9a073fd2bf0a8e7029c71f4924636

Damit Apple das tut, was du oben beschreibst, muss MITRE wohl einen
neuen Score oberhalb von 10 einführen. CVE-2017-0144 hatte auch nur ne 9.3.

> Wenn es natürlich optimal Up-to-date sein soll, wird die Abteilung ihr
> Budget prüfen müssen und eine Neuanschaffung erwägen müssen. Was war das,
> iPad 2 oder iPad 3 mit Retina Display?

iPad 3. Ja, die Neuanschaffung erwäge ich. Eigentlich ist es nutzlos,
aber wahrscheinlich brauchen wir wieder ein Testgerät. Man kann schlecht
erwarten, dass die Helpdeskleute Support für ein Gerät geben, dass sie
nicht kennen. Also werde ich ihnen wohl eins kaufen müssen.

[toc] | [prev] | [next] | [standalone]


#310942

FromDr. Joachim Neudert <neudert@5sl.org>
Date2017-05-28 19:28 +0000
Message-ID<ogf8cr$4es$1@news.albasani.net>
In reply to#310941
Michael Bode <m.g.bode@web.de> wrote:



> 
> iPad 3. Ja, die Neuanschaffung erwäge ich. Eigentlich ist es nutzlos,
> aber wahrscheinlich brauchen wir wieder ein Testgerät. Man kann schlecht
> erwarten, dass die Helpdeskleute Support für ein Gerät geben, dass sie
> nicht kennen. Also werde ich ihnen wohl eins kaufen müssen.
> 

Ja, das klingt sinnvoll. Preislich sind sie beim neuen iPad 5 ( Name:
einfach wieder iPad) wieder etwas vom Baum heruntergestiegen, das gibt es
wieder ab 399€. Das Display ist nicht mehr verklebt, spiegelt also etwas
stärker, es hat wohl auch nicht 4 Lautsprecher wie mein iPad pro 9,7" auf
dem ich gerade auf dem Balkon tippe. Aber für euren Zweck sollte es
ausreichen, und ist nur halb so teuer.

Gruß 

Joachim

-- 
please forgive my iPhone typos -sent via Newstap

[toc] | [prev] | [next] | [standalone]


#310936

FromMichael Bode <m.g.bode@web.de>
Date2017-05-28 19:51 +0200
Message-ID<ep0h13F75e5U1@mid.individual.net>
In reply to#310930
Am 28.05.2017 um 18:36 schrieb Gerrit Heitsch:
> On 05/28/2017 06:28 PM, Michael Bode wrote:
>>
>> Aber zum Zweck der Entsperraktion: hatte ich das richtig
>>   verstanden, dass hier jemand gesagt hatte, es gäbe auch für alte
>>   iOS Versionen noch Sicherheitsupdates ohne ein neueres iOS zu
>>   installieren? Woran erkennt man, dass man so ein
>>   Sicherheitsupdate installiert hat?
> 
> Man schaut nach ob Softwareupdates verfügbar sind. Wenn nein hat man die
> aktuellste Version. Ansonsten installieren.

Und woher weiß man, welche Fehler beseitigt wurden? Anhand der iOS
Version kann ich das ja nicht feststellen, oder? Die steht seit letztem
Jahr auf 9.3.5.

[toc] | [prev] | [next] | [standalone]


#311255

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2017-05-31 12:31 +0200
Message-ID<ogm61c$7ut$3@news.albasani.net>
In reply to#310929
Das hier könnte was für Dich in der Arbeit sein:

https://www.heise.de/newsticker/meldung/Zentrales-Management-von-iOS-Geraeten-3729194.html

Anscheinend kam gerade was neues raus.

[toc] | [prev] | [next] | [standalone]


#311328

FromMichael Bode <m.g.bode@web.de>
Date2017-05-31 20:47 +0200
Message-ID<ep8he5F3b8oU1@mid.individual.net>
In reply to#311255
Am 31.05.2017 um 12:31 schrieb Dr. Joachim Neudert:
> Das hier könnte was für Dich in der Arbeit sein:
> 
> https://www.heise.de/newsticker/meldung/Zentrales-Management-von-iOS-Geraeten-3729194.html
> 
> Anscheinend kam gerade was neues raus.

Liest sich sehr kompliziert: DEP-Händler registrieren, 5000€
Bearbeitungsgebühr abdrücken, nur spezielle Geräte verwendbar, keine
bestehenden Apple-IDs verwendbar ... ne, ich glaube nicht.

Vorteil wäre die Steuerung von Updates, das geht mit Mobile Iron nicht
so direkt. Man kriegt die Leute aber trotzdem zum Updaten, wenn man die
Compliance Regel verwendet, dass das Exchange-Konto weg ist, wenn das
iOS zu alt ist.

[toc] | [prev] | [standalone]


Back to top | Article view | ger.ct


csiph-web