Connect with us

Datenschutz & Sicherheit

Vorreiter, Verwaltung und politischer Rückhalt: Wie Open Source in die Schulen kommt


Das Katharineum ist ein altes Backsteingebäude mitten in der Lübecker Altstadt. An der Eingangstür des Gymnasiums: das Schild für ein Handyverbot. Und an den Wänden im Foyer steht eine Reihe silberfarbener Einsen und Nullen – der Binärcode für das Schulmotto „Trau dich.“

Der stellvertretende Schulleiter am Katharineum ist Frank Poetzsch-Heffter. Er ist Lehrer für Mathe, Geographie und Informatik. Und Poetzsch-Heffter ist Open-Source-Fan. Für ihn ist klar, welches Betriebssystem auf den Rechnern im Gymnasium läuft. „Die Schüler sollen auf Linux arbeiten. Damit können sie sehen, dass es andere Betriebssysteme gibt und dass sie Software auch zu Hause installieren können, die hier in der Schule läuft“, sagt Poetzsch-Heffter.

Vor 25 Jahren hat er die Schulkonferenz an der Lübecker Schule von der Open-Source-Idee überzeugt. Damals seien alle froh gewesen, dass sich jemand diesem „Digitalen“ annahmen, sagt Poetzsch-Heffter. Seit 20 Jahren haben alle Lehrkräfte und Schülerinnen und Schüler eine schuleigene E‑Mail-Adresse. An den meisten anderen Schulen in Lübeck gilt das erst seit fünf Jahren.

Erfolgsbedingungen 1: Vorreiter

Am Katharineum war das eine jahrelange Arbeit für Poetzsch-Heffter: Internetanschluss organisieren, WLAN, Server, Switches, Drucker und Computer einrichten und pflegen. Die Zahl der Nutzenden ist dabei größer als in kleinen Unternehmen: 860 Schülerinnen und Schüler und 70 Lehrkräfte hat das Katharineum. Informatik wird hier in der fünften und siebten Klasse unterrichtet. Es gibt 120 Laptops als Klassensätze und 30 Arbeitsplätze im Computerraum. Sie alle müssen pünktlich ab 8 Uhr einsatzbereit sein. Kein Update soll den Unterricht ausbremsen. Um all das kümmert sich Poetzsch-Heffter nicht allein.

Der Computerraum ist in einem Gebäudeteil aus dem 13. Jahrhundert untergebracht. Die Rechner dort haben die Schülerinnen und Schüler der Computer-AG konzipiert, zusammengebaut und eingerichtet.

Die zeigen sich begeistert. „Ich finde Open-Source wichtig, weil man damit eine Art Unabhängigkeit hat“, sagt eine Schülerin, „Die Software, die wir verwenden, ist frei, oft kostenlos und ohne Werbung – das passt wie die Faust aufs Auge für eine Schule.“

Ein Mensch im grünen Pulli steht vor einem Monitor in einem Computerraum, im Hintergrund sind weitere Monitore
Von Open Source überzeugt: Frank Poetzsch-Heffter.

Wie viele Schulen Open Source so ganzheitlich nutzen wie das Lübecker Katharineum, weiß niemand: Kein einziges deutsches Bildungsministerium, kein Landkreistag, kein Städte- und Gemeindebund erhebt entsprechende Zahlen.

Bei IT an Schulen zeigt sich der deutsche Bildungsföderalismus: Lehrkräfte sind beim jeweiligen Bundesland angestellt, das ihnen auch Dienstgeräte geben kann. Wie gut und sinnvoll die digitale Ausstattung der Schulen ist, hängt maßgeblich von der Finanzkraft der Schulträger ab. Manche Länder haben den Breitbandanschluss für Schulen finanziert und stellen auch Lernplattformen zur Verfügung. Alles, was im Schulgebäude passiert, ist jedoch Aufgabe der Schulträger: Gemeinden, Landkreise oder eben kreisfreie Städte kümmern sich um die Geräte von Schülern, Hausmeistern, Sekretariatskräften und sozialpädagogischem Personal.

Alles netzpolitisch Relevante

Drei Mal pro Woche als Newsletter in deiner Inbox.

Ob an ihren Schulen dann auch Open Source eingesetzt wird, hängt dann aber stark von Vorreitern wie Frank Poetzsch-Heffter ab.

Erfolgsbedingungen 2: Stadtverwaltung und IT-Dienstleister

In Lübeck hat die Stadtverwaltung eine eigenständige IT-Abteilung nur für ihre Schulen. Tobias Stahl, der sie leitet, hat acht Mitarbeitende. Sie planen und konzipieren die IT; die Stadtwerke Lübeck betreibt sie. Tobias Stahl ist ausgebildeter Informatiker. Er ist selbst Open-Source-Fan und sagt, seine Netzinfrastruktur basiert zu großen Teilen auf Linux. Das sei einfacher zu händeln.

Aber von den insgesamt 56 Schulen, die Stahl betreut, haben sich nur drei für Open Source entschieden. In den meisten Schulen stehen Windows-Rechner: „Wir haben noch nicht die lübeckweit funktionierende Open-Source-Lösung, die auf dem gleichen Niveau funktioniert, wie es die Lehrkräfte der anderen Schulen erwarten.“ Support gibt es deshalb nur für Schulen, die auf Windows setzen.

Ein Mensch mit Bart und Sakko vor einem Bildschirm, der ein Stadttor zeigt.
Tobias Stahl leitet eine IT-Abteilung eigens für Schulen bei der Lübecker Stadtverwaltung.

Für Tobias Stahl ist das Katharineum das kleine gallische Dorf, die Open-Source-Ausnahme. Er muss sich um IT in Konzerngröße kümmern: um 35.000 Nutzer, 8.000 iPads, mehr als 5.000 Windows-Laptops, PCs und interaktive Displays. Ihr Betrieb ist mit Windows teurer als mit Linux, vermutet der IT-Mann: „Über den Daumen gepeilt kann es sein, dass wir auf ein Viertel der laufenden Betriebskosten kommen, wenn man einen reinen Linux-Client mit einem Windows-Client vergleicht.“

Dabei kann Stahl nicht einmal auf alle Clients – Endgeräte – in seinem Netz zugreifen. Weil die Lehrkräfte als Angestellte des Landes Schleswig-Holstein von dort ihre Geräte bekommen. Mit denen müssen sie sowohl ins Netz der Landesverwaltung kommen als auch in das Netz, das Lübeck betreibt. Schleswig-Holsteins Landesregierung rühmt sich derzeit zwar für Open Source – aber für die Geräte der Lehrkräfte gilt das nicht. Auf ihnen läuft Windows oder Apples Betriebssystem MacOS. „Pragmatisch, aber aufgeschlossen“, nennt Schleswig-Holsteins Bildungsministerium diesen Umgang mit Open Source.

Ob des Katharineum in Lübeck auch zukünftig Open Source bleibt, steht für Frank Poetzsch-Heffter nicht fest: „Ich bin jetzt 60 Jahre alt. Schafft es der Schulträger bis zu meinem Ruhestand nicht, ein Linux-System zentral für Schulen anzubieten, dann läuft es vermutlich nicht mehr lange.“

Poetzsch-Heffter glaubt, Schulen würden von sich aus kaum sagen, dass sie gern Linux hätten. Land und Schulträger müssten es anbieten. Für ihn ist klar: Mit dem Rückenwind von Stadtverwaltung und IT-Dienstleister hat Open Source weitaus größere Chancen an den Schulen.

Wir sind ein spendenfinanziertes Medium.

Unterstütze auch Du unsere Arbeit mit einer Spende.

Erfolgsbedingung 3: Politische Rückendeckung

300 Kilometer südlich in Sachsen-Anhalt setzt der Landkreis Harz für seine Schulen komplett auf Open Source. Die Schul-IT dort leitet Martina Müller. Sie hat sechs Mitarbeitende. Mit einem Dienstleister betreuen sie rund 11.000 Geräte für 17.000 Nutzer – und das in 33 Schulen an 43 Standorten.

Eine Person mit langen Haaren steht vor einer Treppe in einem Schulgebäude
Martina Müller leitet die Schul-IT im Landkreis Harz.

Die Schüler haben eine E‑Mail-Adresse und einen Cloud-Speicher, der es ihnen ermöglicht, von überall auf ihre Arbeit zuzugreifen. Die Laptop-Klassensätze bestehen aus gebrauchten Business-Laptops.

Müller sagt, an drei Pilotschulen wurden drei verschiedene Open-Source-Systeme ausprobiert: „Linux-Muster“, „Puavo“ von „Opensys“. „Nach einem Jahr haben wir uns mit Lehrkräften und Schülern zusammengesetzt und uns für eine Lösung entscheiden.“ Am Ende hat sich der Landkreis Harz einen Vertrag mit für „Puavo“ abgeschlossen. Für alle Schülergeräte, den Benutzerkonten, Cloud‑, Videokonferenz‑, Datensicherung- und E‑Mail-Lösungen zahlt er pro Jahr derzeit 700.000 Euro. „Im industriellen Umfeld ist das ein Spottpreis“, sagt Frederik Kramer, Wirtschaftsinformatiker an der Hochschule Harz.

Eine Person bedient einen Computer, der Bildschirm zeigt ein Terminal.
Bildungsalltag am Katharineum: Ein Schüler richtet einen Server ein.

Während der Pilotprojekte hat Müller die Kosten gegenübergestellt. “Und zwar die korrekten Microsoft-Lizenzen, nicht die Lizenzen von eBay für 1,99 Euro!” Damit hätten Schulen tatsächlich gearbeitet. “Ohne Benutzerverwaltung, ohne Management. Das reinste Chaos.” Für den Landrat vom Landkreis hat Martina Müller dann einen Ordner vorbereitet. “Ich bin super aufgeregt zu unserem Landrat gegangen. Der wollte den Ordner überhaupt nicht sehen.” Er habe nur gefragt, ob es funktioniere, ob die Schulen zufrieden seien und ob es günstiger sei als das, was wir bisher machen. “Und als ich bei allen drei Punkten genickt habe, hatte ich sein Okay.”

Das ist zwar noch keine aktive politische Rückendeckung, die bewusst und mit mehr Ressourcen einen Wandel an deutschen Schulen anstrebt. Bis es soweit ist, braucht es aber zumindest solche Offenheit und das Vertrauen – in die Open Source Community und in einzelne engagierte Menschen.


Einen Überblick über Open Source an Schulen zubekommen, ist schwer. An einer noch laufenden Online-Umfrage zur Infrastruktur an Schulen haben bislang mehr als 300 Menschen teilgenommen. Sie sind naturgemäß Open Source interessiert, berichten aber trotzdem, dass an den meisten Schulen Windows eingesetzt wird. Weitere Ergebnisse:

  • Setzen Schulen Open Source ein, geht das überwiegend auf die Initiative einzelner Lehrkräften zurück.
  • Als Gründe für den Open Source Einsatz werden vor allem die günstigeren Kosten angegeben.
  • Viele glauben, dass Vorbehalte bei Lehrkräften und Schulleitungen den Open Source Einsatz hemmen.
  • Damit Open Source funktioniere, braucht es die Rückendeckung von Schulleitungen und Schulträgern.

Interessierte können hier an der Umfrage teilnehmen.


Marcel Roth ist Redakteur und Reporter bei MDR Sachsen-Anhalt. Für seine Recherche wurde er vom Nina Grunenberg Recherchestipendium gefördert. Es wurde ermöglicht durch den Nina Grunenberg Recherche Grant, den Schöpflin Stiftung, Wübben Stiftung Bildung und ZEIT Bucerius Stiftung finanzieren. Das Netzwerk Recherche ist Kooperationspartner und unterstützt die Autor:innen über ein Mentor:innenprogramm in der Recherche.



Source link

Datenschutz & Sicherheit

Betrügerischer Ransomware-Verhandler muss 70 Monate ins Gefängnis


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Die Anklage gegen einen Ransomware-Verhandler vom November vergangenen Jahres endet in einer längeren Haftstrafe für den Täter. Er war als Ransomware-Verhandler bei der Firma DigitalMint angestellt, hat jedoch selbst Ransomware-Angriffe ausgeführt und dabei offenbar mehr als eine Million US-Dollar erbeutet.

Weiterlesen nach der Anzeige

Die Abteilung für Öffentlichkeitsarbeit des US-amerikanischen Justizministeriums hat das Urteil nun öffentlich gemacht. Am Donnerstag vergangener Woche wurde der angeklagte 41-Jährige aus Florida zu 70 Monaten Gefängnis verurteilt. Die Strafe ergeht für die Konspiration mit der Cybergang BlackCat/ALPHV zur Erpressung mehrerer Opfer sowie für die Verschwörung mit weiteren ehemaligen IT-Sicherheitsprofis zu weiteren Angriffen auf zusätzliche Opfer im Jahr 2023.

Eigentlich war der Verurteilte angestellt, um Opfern in Krisenzeiten beizustehen. Jedoch habe er sie betrogen und ihre vertraulichen Verhandlungspositionen an Cyberkriminelle weitergegeben und denen damit geholfen, mehr Geld aus den Opfern auszuquetschen, erklärte der US-Staatsanwalt für den Südbezirk von Florida, Jason A. Reding Quiñones.

Den Verfahrensakten zufolge habe der Täter seit April 2023 seine Rolle bei dem IT-Incident-Response-Unternehmen missbraucht, um sich mit den Betreibern der BlackCat-Ransomware zu verschwören, um fünf unterschiedliche Ransomware-Opfer um Lösegeld zu erpressen. Der Verurteilte habe Geld von BlackCat für die Preisgabe vertraulicher Informationen wie der Verhandlungsposition und -strategie der Opfer angenommen. Außerdem soll sich der Verurteilte mit einem 36-jährigen Texaner und einem 41-Jährigen aus Georgia verbündet haben, um die BlackCat-Ransomware im Zeitraum vom April bis November 2023 bei weiteren Opfern zu verteilen. Nach der erfolgreichen Erpressung eines Opfers um rund 1,2 Millionen US-Dollar in Bitcoin haben die drei sich das Lösegeld geteilt und auf diverse Arten gewaschen.

Mitte April plädierte der nun Verurteilte auf „schuldig“. Bereits im Mai wurden die beiden anderen Täter zu 48 Monaten Haft verurteilt. Die Strafverfolger konnten Gegenstände einschließlich digitaler Währungen im Wert von 10 Millionen US-Dollar sicherstellen. Dazu gehören außerdem Autos, ein Foodtruck und ein Luxus-Angelboot. Eine Anhörung zur Festsetzung der Höhe des Schadenersatzes ist für den 17. September angesetzt.

Im vergangenen November kam es zunächst zur Anklage gegen zwei Männer. Dabei wurde bekannt, dass der Täter sich nicht nur Anteile vom Lösegeld zugeschustert haben soll, sondern selbst hinter den Ransomware-Angriffen steckte.

Weiterlesen nach der Anzeige


(dmk)



Source link

Weiterlesen

Datenschutz & Sicherheit

Telegram-Messenger: Kurzdomain t.me womöglich wegen US-Sanktionen gesperrt


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Die Kurzdomain t.me ist derzeit nicht erreichbar. Die Adresse gehört zum Telegram-Messenger, der sie für Kurzlinks zu Kanälen oder Mitgliederprofilen verwendet. Die Ursache der Sperrung ist nicht vollends geklärt, könnte aber mit Sanktionen der USA gegen einen VPN-Anbieter zusammenhängen.

Weiterlesen nach der Anzeige

Die Domain ist derzeit von der Vergabestelle, dem NIC (Network Information Center) des Landes Montenegro, auf den Status „registryHold“ gesetzt. Dieser kann – so die Erklärung bei ICANN (Internet Corporation for Assigned Names and Numbers), auf ein Problem mit der Domain hinweisen, das durch den Inhaber gemeinsam mit der Vergabestelle geklärt werden muss.

Der Messengerdienst verwendet t.me, um das Teilen von Links zu Kanälen zu erleichtern – diese Funktion ist daher bei vielen Telegram-Clients derzeit nicht nutzbar. Zumindest in der aktuellen Version des Telegram-Messengers unter IOS und macOS verwendet die App noch die defekte Domain. Wer einen Telegram-Kanal per Link mit Freunden teilen möchte, kann hilfsweise t.me durch telegram.me ersetzen – diese Domain funktioniert noch.

Wie Jonah Aragon, Mitarbeiter der NGO Privacy Guides, vermutet, könnte eine US-Sanktion schuld an der Sperrung sein. Die Kontrollbehörde des US-Finanzministeriums OFAC, zuständig für internationale Sanktionen, hat am 13. Juli den ukrainischen VPN-Anbieter FirstVPN auf die Sanktionsliste SDN (Specially Designated Nationals) gesetzt – und dieser Dienst verwendet neben Domains aus den Namensräumen .com, .net und .org auch den Direktlink zu seinem Telegram-Kanal als Kontaktadresse.


T.me kaputt

T.me kaputt

Wie Sie sehen, seh’n Sie nichts: t.me ist dank einer Intervention des Domainregistrars derzeit außer Funktion.

Bei der Umsetzung der Sanktionen durch das montenegrinische NIC kann es sich also um „Overblocking“ handeln. Ob es sich hierbei um den tatsächlichen Grund handelt, ist unklar, doch die Erklärung scheint plausibel. Auch die .org-Domain ist vom Domainregistrar Key-Systems auf „serverHold“ gesetzt worden, die .com-Domain des VPN-Anbieters wurde offenbar von Cloudflare durch Löschen der DNS-Einträge deaktiviert.

Telegram ist immer wieder von Sperren betroffen, zuletzt in Indien während der Prüfungsphase.

Weiterlesen nach der Anzeige


(cku)



Source link

Weiterlesen

Datenschutz & Sicherheit

SAP-Patchday: Teils kritische Sicherheitslücken in mehreren Produkten gefixt


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Die Entwickler von SAP haben zum Patchday im Juli 16 neue Sicherheitsnotizen veröffentlicht. Davon behandeln drei als kritisches Risiko eingestufte Schwachstellen in mehreren Produkten.

Weiterlesen nach der Anzeige

In der Patchday-Übersicht listet SAP die einzelnen Meldungen säuberlich auf. Kurz vor Höchstwertung landet ein möglicher Speicherzugriffsfehler aufgrund von Logikfehlern in der Speicherverwaltung von SAP NetWeaver Application Server ABAP, durch den angemeldete Angreifer unbefugt auf Daten zugreifen und diese etwa verändern oder gar einen Denial-of-Service provozieren können (CVE-2026-44747, CVSS 9.9, Risiko „kritisch“). In SAP Approuter können hingegen bösartige Akteure HTTP-Anfragen einschleusen, durch die nicht authentifizierte Angreifer die Synchronisation von Anfragen und Antworten aus dem Tritt bringen können. Das führt zur Offenlegung von User-Antworten oder zum Lahmlegen des Systems (CVE-2026-27690, CVSS 9.1, Risiko „kritisch“). Ein voreingestelltes und öffentlich dokumentiertes Beispiel-Konto für den OAuth2-Client gefährdet zudem die Sicherheit der SAP Commerce Cloud. Angreifer können sich damit anmelden und Daten lesen und manipulieren, erklärt SAP (CVE-2026-44761, CVSS 9.1, Risiko „kritisch“).

Die Apache-Camel-Komponente der SAP Integration Suite reißt mehrere Sicherheitslücken auf (CVE-2026-40453, CVE-2026-33454; bis CVSS 8.8, Risiko „hoch“). Außerdem hat der SAProuter unter Windows eine DLL-Hijacking-Schwachstelle (CVE-2026-0487, CVSS 8.4, Risiko „hoch“). In SAP NetWeaver Application Server Java(Configuration Wizard) klafft eine Cross-Site-Scripting-Lücke (CVE-2026-44752, CVSS 8.2, Risiko „hoch“), zudem agiert der SAP Approuter unter Umständen als Open Redirect (CVE-2026-44745, CVSS 8.1, Risiko „hoch“). Der Apache-Tomcat-Server der SAP Commerce Cloud reißt ebenfalls mehrere Lücken auf (CVE-2026-43512, CVE-2026-41293, CVE-2026-43515; bis CVSS 8.1, Risiko „hoch“). Das SAP Change and Transport System Attach Tool (ctsattach) enthält zudem eine Codeschmuggel-Lücke (CVE-2026-58233, CVSS 7.6, Risiko „hoch“).

Sicherheitslücken mit mittlerem Bedrohungsgrad betreffen SAP NetWeaver Enterprise Portal, ui5/webcomponents-base, SAP S/4HANA Project Management (PPM-PRO), SAP NetWeaver Application Server ABAP (applications based on Business Server Pages), SAP S/4HANA (Draft operation), S/4 HANA (Create Single Payment) sowie SAP CRM (WebClient UI). In SAP HANA Extended Application Services classic model (User Self Service) haben die Programmierer zudem eine als „niedriges“ Risiko eingestufte Lücke geschlossen.

IT-Verantwortliche sollten die bereitstehenden Updates zügig anwenden, um die Angriffsfläche in ihren Netzen zu minimieren. Der SAP-Patchday im Juni hatte einen ähnlichen Umfang. Dort hatten die Programmierer 15 Sicherheitslücken ausgebessert, wovon ebenfalls drei als kritisch eingestuft wurden.


(dmk)



Source link

Weiterlesen

Beliebt