<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Howto auf cbrueggenolte.de</title>
    <link>https://cbrueggenolte.de/tags/howto/</link>
    <description>Neueste Beiträge in Howto auf cbrueggenolte.de</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>de-DE</language>
    <managingEditor>96ca5227@cbrueggenolte.de (cbrueggenolte.de)</managingEditor>
    <webMaster>96ca5227@cbrueggenolte.de (cbrueggenolte.de)</webMaster>
    <copyright>2018-2026 cbrueggenolte</copyright>
    <lastBuildDate>Mon, 25 Oct 2021 23:27:28 +0000</lastBuildDate>
    <atom:link href="https://cbrueggenolte.de/tags/howto/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Pi-hole auf dem BananaPi: Werbung blockieren im Heimnetz</title>
      <link>https://cbrueggenolte.de/pi-hole-auf-dem-bananapi-werbung-blockieren-im-heimnetz/</link>
      <pubDate>Mon, 25 Oct 2021 23:27:28 +0000</pubDate><author>96ca5227@cbrueggenolte.de (cbrueggenolte.de)</author>
      <guid>https://cbrueggenolte.de/pi-hole-auf-dem-bananapi-werbung-blockieren-im-heimnetz/</guid>
      <description>&lt;p&gt;Ich habe mich endlich mal dazu durchringen können mich mit dem &lt;a href=&#34;https://pi-hole.net/&#34;&gt;Pi-Hole Project&lt;/a&gt; zu beschäftigen. Installiert habe ich das auf meinem leicht verstaubten &lt;a href=&#34;https://wiki.banana-pi.org/Banana_Pi_BPI-M2_Berry&#34;&gt;BananaPi M2-Berry&lt;/a&gt;, den ich noch in der Schreibtischschublade rumfliegen hatte.&lt;/p&gt;&#xA;&lt;p&gt;Schnell hatte ich eine microSD-Karte für das Debian-System gefunden. Nach dem Aufspielen und dem ersten Start gleich mal das root-Passwort ändern. Anschließend habe ich mich ein wenig mit der Netzwerkkonfiguration herumgeschlagen. Nach einigen Versuchen hat es aber geklappt und WLAN sowie ETH0 (Kabel) haben eine statische IP-Adresse. Einzig das WLAN will nach einem Neustart nicht so richtig. Das muss ich immer noch per Hand einmal anstoßen, damit es funktioniert.&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Ich habe mich endlich mal dazu durchringen können mich mit dem <a href="https://pi-hole.net/">Pi-Hole Project</a> zu beschäftigen. Installiert habe ich das auf meinem leicht verstaubten <a href="https://wiki.banana-pi.org/Banana_Pi_BPI-M2_Berry">BananaPi M2-Berry</a>, den ich noch in der Schreibtischschublade rumfliegen hatte.</p>
<p>Schnell hatte ich eine microSD-Karte für das Debian-System gefunden. Nach dem Aufspielen und dem ersten Start gleich mal das root-Passwort ändern. Anschließend habe ich mich ein wenig mit der Netzwerkkonfiguration herumgeschlagen. Nach einigen Versuchen hat es aber geklappt und WLAN sowie ETH0 (Kabel) haben eine statische IP-Adresse. Einzig das WLAN will nach einem Neustart nicht so richtig. Das muss ich immer noch per Hand einmal anstoßen, damit es funktioniert.</p>
<p>Da die Internetverbindung nun vorhanden war, konnte ich das System mithilfe von <code>apt update &amp;&amp; apt upgrade</code> auf den neusten Stand bringen. Anschließend habe ich noch ein paar Tools installiert um danach die <a href="https://docs.pi-hole.net/main/basic-install/">Installation von pi-hole</a> zu starten.</p>
<p>An dem Punkt, an dem man zur Eingabe der Upstream-DNS Server gefragt wird, empfiehlt es sich, einen Server aus dieser Liste hier zu nehmen: <a href="https://www.privacy-handbuch.de/handbuch_93d.htm">Privacy-Handbuch - DNS &amp; DNSSEC Server -  zensur-freie und vertrauenswürdigen DNS-Server mit No-Logging Policy</a>.</p>
<p>Zum Abschluss habe ich noch die DNS-Einstellungen in meinem Router / Wifi-Mesh-System für den DHCP-Dienst (automatische Vergabe von IP-Adressen) geändert. Hier habe ich für den DNS-Server die IP-Adresse die BananaPi eingetragen. Sobald die angeschlossenen Geräte sich das nächste Mal mit dem Netzwerk verbinden, bekommen sie die neuen Einstellungen zugeteilt. Ab dann laufen alle Anfragen über das Pi-hole-Project und werden gefiltert.</p>
<p>Der nächste Schritt wird sein, dass ich den BananaPi neben meinem NAS installiere. Hier oben auf dem Schreibtisch in der &ldquo;Wurfkabel&rdquo;-Installation kann er nämlich nicht bleiben.</p>
]]></content:encoded>
    </item>
    <item>
      <title>Papierloser werden: Dokumente scannen und automatisiert ordnen</title>
      <link>https://cbrueggenolte.de/papierloser-werden-dokumente-scannen-und-automatisiert-ordnen/</link>
      <pubDate>Wed, 21 Jul 2021 20:40:11 +0000</pubDate><author>96ca5227@cbrueggenolte.de (cbrueggenolte.de)</author>
      <guid>https://cbrueggenolte.de/papierloser-werden-dokumente-scannen-und-automatisiert-ordnen/</guid>
      <description>&lt;p&gt;Jetzt in meinem Urlaub bin ich mal wieder dazu übergegangen ein paar meiner Papierablagen zu sortieren und zu digitalisieren. Noch immer habe ich mehrere Ordner mit sehr viel Papier. Hauptsächliche Versicherungsunterlagen und Rechnungen.&lt;/p&gt;&#xA;&lt;p&gt;Wenn wir mal ehrlich sind, wir heben doch wirklich viel zu viel auf, oder? Die meisten Rechnungen kommen sowieso nur noch per E-Mail, wenn überhaupt, oder ich kann sie mir im Kundenportal herunterladen &lt;a href=&#34;#fn:1&#34;&gt;1&lt;/a&gt;. Warum sollte ich also Unterlagen in Papierform der Jahre 2019 und älter noch aufbewahren?&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Jetzt in meinem Urlaub bin ich mal wieder dazu übergegangen ein paar meiner Papierablagen zu sortieren und zu digitalisieren. Noch immer habe ich mehrere Ordner mit sehr viel Papier. Hauptsächliche Versicherungsunterlagen und Rechnungen.</p>
<p>Wenn wir mal ehrlich sind, wir heben doch wirklich viel zu viel auf, oder? Die meisten Rechnungen kommen sowieso nur noch per E-Mail, wenn überhaupt, oder ich kann sie mir im Kundenportal herunterladen <a href="#fn:1">1</a>. Warum sollte ich also Unterlagen in Papierform der Jahre 2019 und älter noch aufbewahren?</p>
<h2 id="scanner-pro--scannen-und-ocr-mit-dem-telefon">Scanner Pro – Scannen und OCR mit dem Telefon</h2>
<p>Die für mich bisher am besten funktionierende Software ist <a href="https://readdle.com/scannerpro">Scanner Pro</a> von <a href="https://readdle.com/">Readdle</a>. Damit kann ich meine Post schnell und unkompliziert einscannen und mithilfe der eingebauten OCR-Funktion durchsuchbar machen.</p>
<p>Sobald Post kommt (oder aber auch mal später) fotografiere ich die Blätter mit Scanner Pro und vergebe einen eindeutigen Dateinamen. Für die nette Beitragsrückerstattung der Nürnberger Krankenversicherung zum Beispiel setze ich als Dateinamen:</p>
<p><code>2021-07-21-VerEins-Rueckerstattung Beitraege 2020 und 2019.pdf</code></p>
<p>Das Datum am Anfang garantiert die einfache Sortierung im Finder und Zuordnung wann das Dokument verschickt wurde, ohne es zu öffnen. Nach dem Datum kommt immer der Name der Firma oder Versicherung, die das Dokument verschickt hat. Der Rest enthält dann so viele Details wie möglich, damit sich das Dokument schnell wieder finden lässt. Hierbei denke ich an mein zukünftiges Ich, welches die Datei irgendwann mal suchen sollte.</p>
<p>Ist der Dateiname vergeben, speichere ich das Dokument und es wird per iCloud auf den Mac synchronisiert. Hier kommt jetzt das <a href="https://github.com/tfeldmann/organize">organize-tool</a> ins Spiel, welches anhand von Regeln die Datei in den entsprechenden Ordner packt.</p>
<h2 id="organize-tool--command-line-utility-to-automate-file-organization-tasks">organize-tool – command line utility to automate file organization tasks</h2>
<p><a href="http://github.com/tfeldmann/organize">Organize Tool</a></p>
<p>Früher habe ich die Organisation mit <a href="https://www.noodlesoft.com/">Hazel</a> gemacht. Allerdings bin ich dazu übergegangen doch mehr Open-Source-Software zu verwenden und habe in den letzten zwei Tagen das <a href="https://github.com/tfeldmann/organize">organize-tool</a> ausprobiert. Ich bin positiv überrascht, dass sich damit ziemlich schnell funktionieren Abläufe schreiben kann.</p>
<p>Um auf das Beispiel von oben wieder zurückzukommen, habe ich mir eine Datei mit Regeln geschrieben, die meine Unterlagen der verschiedenen Versicherungen in die passenden Ordner ablegt.</p>
<h3 id="beispiel-regel-für-die-versicherungen">Beispiel Regel für die Versicherungen</h3>





<pre tabindex="0"><code>rules:  # Sort files into my documents archive on the synology  - folders: ~/Desktop/Inbox    subfolders: true    filters:      - regex: &#39;(\d{4}-\d{2}-\d{2})-(?P&lt;target&gt;(VerEins|VerZwei|VerDrei))-&#39;    actions:      - echo: &#34;Moving file to {regex.target}&#34;      - move: ~/SyncFolder/docs-versicherungen/{regex.target}/</code></pre><p>Die Regel hier durchsucht den Ordner <code>Inbox</code> auf dem Desktop und filtert anhand des Dateinamens. Der reguläre Ausdruck im Filter schaut dabei ob der Dateiname mit einem einem Datum im Format <code>YYYY-MM-DD</code> beginnt und ein Wort aus der Liste der Versicherungen folgt. Der Name der Versicherung wird dabei in der Variable <code>target</code> gespeichert, die ich in der <code>move</code>-Aktion benutzen kann.</p>
<p>Somit kann ich Dokumente mehrerer Versicherungen mit einer Regel in die jeweils korrekten Ordner einsortieren.</p>
<h3 id="regel-ausführen">Regel ausführen</h3>
<p>Wenn alle Papiere eingescannt sind und diese als PDF im iCloud-Ordner liegen, verschiebe ich alle Dateien in den Inbox-Ordner auf dem Desktop und führe ich in der Kommandozeile folgenden Befehl aus:</p>
<p><code>$ organize run --config-file .config/organize-tool/versicherungen.yaml</code></p>
<p>Alle Dateien die zu denen die Regel passt, werden nun in ihre entsprechenden Unterordner einsortiert.</p>
<p>Anstelle die Dateien vorher noch in den Inbox-Ordner auf dem Desktop zu verschieben, könnte man als Quell-Ordner auch den iCloud-Ordner <code>/Users/&lt;user&gt;/Library/Mobile Documents/iCloud~com~readdle~Scanner~PDF/Documents</code> angeben. Da ich aber von mehreren Quellen Dokumente bekommen, zum Beispiel auch per E-Mail, habe ich eine Inbox auf dem Desktop erstellt.</p>
<h2 id="fazit">Fazit</h2>
<p>Ich bin mit <a href="https://readdle.com/scannerpro">Scanner Pro</a> wirklich zufrieden und es die einzige App die sauber und ohne viel Schnickschnack zuverlässig ihre Arbeit macht.</p>
<p>Mit <a href="https://github.com/tfeldmann/organize">organize</a> habe ich nun ein Tool gefunden, welches sich sogar Plattform übergreifend einsetzen und neben den organisatorischen Möglichkeiten auch als Massen-Umbenennungs-Tool verwenden lässt.</p>
<p>Es sieht zwar nicht so schön wie Hazel aus, lässt aber durch die vielfältigen Regeln und Möglichkeiten keine Wünsche offen.</p>
<p><strong>Tip</strong>: auf macOS lässt es sich bequem via <code>brew</code> installieren.</p>
]]></content:encoded>
    </item>
    <item>
      <title>Pop!_OS installieren und einrichten</title>
      <link>https://cbrueggenolte.de/pop-os-installieren-und-einrichten/</link>
      <pubDate>Tue, 04 May 2021 02:00:00 +0000</pubDate><author>96ca5227@cbrueggenolte.de (cbrueggenolte.de)</author>
      <guid>https://cbrueggenolte.de/pop-os-installieren-und-einrichten/</guid>
      <description>&lt;p&gt;Heute habe ich POP!_OS auf dem Rechner installiert. Was ich nach der einfachen Installation noch alles gemacht habe, habe ich hier mal aufgeschrieben.&lt;/p&gt;&#xA;&lt;h2 id=&#34;pop_os-installation&#34;&gt;Pop!_OS Installation&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://pop.system76.com/&#34;&gt;Pop!_OS&lt;/a&gt; ist ein modernes Linux Betriebssystem für MINT (STEM) und Kreative. Unter der Haube Ubuntu, oben drauf moderne und sichere Open-Source-Software.&lt;/p&gt;&#xA;&lt;p&gt;Pop!_OS gibt es aktuell in der Version 20.10 und 20.04 LTS (Long Term Support). Außerdem gibt es speziell für Computer mit NVIDIA Grafiken von jeder Version ein Image,bei dem die NVIDIA Grafikkartentreiber schon vorinstalliert sind.&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Heute habe ich POP!_OS auf dem Rechner installiert. Was ich nach der einfachen Installation noch alles gemacht habe, habe ich hier mal aufgeschrieben.</p>
<h2 id="pop_os-installation">Pop!_OS Installation</h2>
<p><a href="https://pop.system76.com/">Pop!_OS</a> ist ein modernes Linux Betriebssystem für MINT (STEM) und Kreative. Unter der Haube Ubuntu, oben drauf moderne und sichere Open-Source-Software.</p>
<p>Pop!_OS gibt es aktuell in der Version 20.10 und 20.04 LTS (Long Term Support). Außerdem gibt es speziell für Computer mit NVIDIA Grafiken von jeder Version ein Image,bei dem die NVIDIA Grafikkartentreiber schon vorinstalliert sind.</p>
<p>Nach dem Herunterladen der Image-Datei benötigen wir noch [balenaEtcher)(https://www.balena.io/etcher/) oder <a href="https://unetbootin.github.io/">UNetbootin</a> um aus dem Image einen bootfähigen USB-Stick zu erstellen.</p>
<p>Jetzt den Rechner neustarten, vom USB-Stick booten und dem Installationsassistenten folgen.</p>
<h2 id="einrichtung-nach-dem-ersten-start">Einrichtung nach dem ersten Start</h2>
<p>Nach dem ersten Start werden noch Angaben abgefragt und der Benutzer angelegt. Wenn man dann auf dem Desktop ist, öffne eine Konsole um ein paar wichtige Aufgaben zu erledigen.</p>
<h3 id="1-system-aktualisieren">1. System aktualisieren</h3>
<p>Mein System ist schon auf dem neusten StandDurch eingabe der folgenden Befehle werden die Paketequellen, die installierten Programme und das System selbst auf den aktuellen Stand gebracht.</p>





<pre tabindex="0"><code>sudo apt-get update -y sudo apt-get upgrade -y sudo apt-get dist-upgrade -y</code></pre><p>Die drei Befehle kann man auch mithilfe von <code>&amp;&amp;</code> aneinander ketten.</p>





<pre tabindex="0"><code>sudo apt-get update -y &amp;&amp; sudo apt-get upgrade -y &amp;&amp; sudo apt-get dist-upgrade -y</code></pre><h3 id="2-installiere-die-gnome-tweaks">2. Installiere die GNOME Tweaks</h3>
<p>Mithilfe der GNOME Tweaks lassen sich in Pop!_OS die “Minimize” und “Maximize” Buttons für die Fenster aktivieren. Das ist besonders dann hilfreich, wenn man nicht im Fullscreen-Modus arbeitet oder den “Tile-Windows”-Mode aktiviert hat.</p>





<pre tabindex="0"><code>sudo apt install gnome-tweaks</code></pre><p>Alternativ findet man die GNOME Tweaks auch im Pop!_Shop.</p>
<h3 id="3-dash-to-dock">3. Dash To Dock</h3>
<p>Wenn du das Dock dauerhaft sichtbar haben möchtest, dann kannst du dir die GNOME Extension <a href="https://extensions.gnome.org/extension/307/dash-to-dock/">Dash to Dock</a> installieren. Diese holt das Dock aus der Übersicht (SuperKey/Windows Taste drücken) in den Vordergrund. Außerdem kann man das Aussehen und Verhalten anpassen.</p>
<p>Der empfohlene Weg für GNOME Extensions ist über den Browser. Dazu musst du aber erst noch ein Plugin für Firefox installieren, die GNOME Shell Extensions. Nach Installation die Webseite neu laden und den Schalter auf ON stellen. Es sollte nun eine Abfrage kommen, ob du die Extension installieren willst.</p>
<h3 id="4-programme-aus-dem-pop_shop-installieren">4. Programme aus dem Pop!_Shop installieren</h3>
<p>Pop!_OS kommt mit einer Basis-Austattung an Programmen. Was durchaus beabsichtigt ist, da man dem Nutzer eine saubere und klare Vorlage geben möchten. Wer mehr möchte, kann sich in Ruhe durch den Shop klicken.</p>
<p>Der Shop ist übersichtlich und klar strukturiert. Kein wunder, hat sich System76 doch bei <a href="https://elementary.io/de/">ElementaryOS</a> bedient. In den Pop!_Picks findest du eine Auswahl an beliebten Programmen wie Steam, Signal, Spotify, Visual Studio Code.</p>
<h3 id="5-installieren-von-closed-source-media-codecs-optional">5. Installieren von Closed-Source Media Codecs (Optional)</h3>
<p>Pop!_OS kommt mit vielen Open-Source-Media-Formaten daher, aber manchmal kommt es vor, dass man ein Video abspielen möchte, für das man dann keinen Code hat. Hier hilft das Paket <code>ubuntu-restricted-extras</code> weiter. Installiert wird es so:</p>





<pre tabindex="0"><code>sudo apt-get install ubuntu-restricted-extras</code></pre><p>Wärend die Installation läuft, wirst du aufgefordert die ein oder anderen Lizenz zu akzeptieren. Sehr wahrscheinlich wird hier etwas von Microsoft angezeigt werden.</p>
<h3 id="6-software-die-ich-installiert-habe">6. Software die ich installiert habe</h3>
<p>Über die Kommandozeile habe ich folgende Software installiert:</p>
<ul>
<li>Youtube und Video downloader: ‘youtube-dl’</li>
<li>Video Lan Client: vlc</li>
<li>neofetch, htop, iftop</li>
<li>Brave-Browser via <a href="https://brave.com/linux/#linux">https://brave.com/linux/#linux</a></li>
<li>VSCodium via <a href="https://vscodium.com/">https://vscodium.com/</a></li>
</ul>
<p>Und aus dem Shop habe ich mir geladen:</p>
<ul>
<li>Signal via flathub</li>
<li>Steam via flathub</li>
<li>Element via flathub</li>
</ul>
<h2 id="fazit">Fazit</h2>
<p>Bisher muss ich sagen, bin ich super zufrieden. Das System ist schnell, die Festplattte ist verschlüsselt, die Softwarepakete funktionieren und ich kann mich bisher nicht beklagen.</p>
<p>Als nächstes muss ich noch meinen Passwortmanager installieren und meine E-Mail-Konten einrichten. Ob ich Thunderbird nochmal eine Change gebe? Ich weiß nicht. Geary scheint als E-Mail-Programm eigentlich völlig ausreichend zu sein. Falls doch mal etwas verschlüsseltes eintreffen sollte, kann ich das immer noch in der Konsole oder im Texteditor entschlüsseln.</p>
<p>Ich bin zufrieden! Und du, verwendest du schon Linux oder willst es mal versuchen?</p>
]]></content:encoded>
    </item>
    <item>
      <title>Windows 10 datenschutzfreundlich einrichten</title>
      <link>https://cbrueggenolte.de/windows-10-datenschutzfreundlich-einrichten/</link>
      <pubDate>Tue, 22 Dec 2020 14:46:20 +0000</pubDate><author>96ca5227@cbrueggenolte.de (cbrueggenolte.de)</author>
      <guid>https://cbrueggenolte.de/windows-10-datenschutzfreundlich-einrichten/</guid>
      <description>&lt;p&gt;Hier in kurzen knappen Worten die Maßnahmen, die ich ergriffen habe,&#xA;um mein Windows 10 System so privat wie es mir möglich ist einzustellen.&lt;/p&gt;&#xA;&lt;p&gt;Vor ein paar Wochen habe ich mal darüber geschrieben,&#xA;dass ich &lt;a href=&#34;https://zn80.net/microsoft-windows-installation/&#34;&gt;Windows 10 neu installiert&lt;/a&gt; habe.&#xA;Nun habe ich es erneut installieren müssen und dabei sind mir weitere Dinge unangenehm aufgefallen.&lt;/p&gt;&#xA;&lt;p&gt;Wenn Windows 10 installiert wird und dabei eine aktive Netzwerkverbindung besteht,&#xA;lässt sich halt leider kein lokales Benutzerkonto erstellen.&#xA;Hier hilft wirklich nur, die Netzwerkverbindung zu trennen.&#xA;Also Netzwerkkabel ziehen und/oder WiFi abschalten.  &lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Hier in kurzen knappen Worten die Maßnahmen, die ich ergriffen habe,
um mein Windows 10 System so privat wie es mir möglich ist einzustellen.</p>
<p>Vor ein paar Wochen habe ich mal darüber geschrieben,
dass ich <a href="https://zn80.net/microsoft-windows-installation/">Windows 10 neu installiert</a> habe.
Nun habe ich es erneut installieren müssen und dabei sind mir weitere Dinge unangenehm aufgefallen.</p>
<p>Wenn Windows 10 installiert wird und dabei eine aktive Netzwerkverbindung besteht,
lässt sich halt leider kein lokales Benutzerkonto erstellen.
Hier hilft wirklich nur, die Netzwerkverbindung zu trennen.
Also Netzwerkkabel ziehen und/oder WiFi abschalten.  </p>
<h2 id="installation">Installation</h2>
<p>Den USB-Stick habe ich mit dem <a href="https://www.microsoft.com/de-de/software-download/windows10">Media Creation Tool</a>
von Microsoft erstellt.
Alternativ dazu kann man auch die ISO-Datei herunterladen
und mithilfe von <a href="https://www.balena.io/etcher/">balenaEtcher</a> den Stick erstellen.</p>
<p>Vom USB-Stick booten und den Anweisungen zur Installation folgen.
Meine Boot-Platte, eine 500 GB SSD, habe ich komplett für Windows gelassen.
Daten und mehr werden auf anderen Medien gespeichert.</p>
<h2 id="benutzer-einrichten">Benutzer einrichten</h2>
<p>Die Einrichtung von Windows erfolgt nach der Installation der Basisdateien und dem ersten Neustart.
Falls nötig, USB-Stick vorher abziehen, um nicht erneut das Setup zu starten.</p>
<p>Es sollte zu diesem Zeitpunkt keine Netzwerkverbindung bestehen. Falls doch, lässt sich kein lokales Benutzerkonto einrichten.</p>
<p>Geduldig den Anweisungen der Sprachausgabe folgen und dann abschalten.
Zum Einrichten eines lokalen Benutzers muss man die “Eingeschränkte Benutzererfahrung” wählen.
Diese Bezeichnung  ist eine Irreführung und in meinen Augen eine Frechheit.
Benutzernamen und Kennwort wählen und den weiteren Anweisungen auf dem Bildschirm folgen.
Hierbei immer die untere Einstellung wählen, den keine bis wenig Daten übermittelt.</p>
<p>Ist das Setup beendet, wird das System zum ersten Mal gestartet und kann mit dem Internet verbunden werden.
Anschließend wird <a href="https://chocolatey.org/">Chocolatey</a> installiert,
welches ich für die weitere Installation der Software benötige.</p>
<h2 id="software-installieren">Software installieren</h2>
<p>Nach dem <a href="https://chocolatey.org/install">Chocolatey</a> installiert ist, habe ich folgende Programme installiert:</p>
<ul>
<li>7Zip, Firefox, Tor Browser und VideoLan-Client</li>
<li>VeraCrypt und VSCodium</li>
<li>Discord, Teamspeak, Steam, EpicGamesLauncher</li>
<li>VirtualBox BitVise SSH Client</li>
</ul>





<div class="highlight"><pre tabindex="0" class="chroma"><code class="language-powershell" data-lang="powershell"><span class="line"><span class="ln">1</span><span class="cl"><span class="n">choco</span> <span class="n">install</span> <span class="n">7zip</span> <span class="n">firefox</span> <span class="nb">tor-browser</span> <span class="n">vlc</span> <span class="n">veracrypt</span> <span class="n">vscodium</span>
</span></span><span class="line"><span class="ln">2</span><span class="cl"><span class="n">choco</span> <span class="n">install</span> <span class="n">discord</span> <span class="n">teamspeak</span> <span class="n">steam</span> <span class="n">epicgameslauncher</span>
</span></span><span class="line"><span class="ln">3</span><span class="cl"><span class="n">choco</span> <span class="n">install</span> <span class="n">virtualbox</span> <span class="nb">bitvise-ssh</span><span class="n">-client</span></span></span></code></pre></div><p>Danach habe ich noch die Synology Drive App für die Synchronisation mit meiner Synology DiskStation installiert.</p>
<h2 id="wiederherstellungspunkt-und-wiederherstellungslaufwerk-erstellen">Wiederherstellungspunkt und Wiederherstellungslaufwerk erstellen</h2>
<p>Sicherheit geht vor, sagt man immer. Falls beim Abschalten der Telemetrie-Funktionen irgendetwas schiefgeht,
ist es gut, wenn ein Wiederherstellungspunkt oder sogar ein Wiederherstellungslaufwerk existiert.
Beide Funktionen sind über das Startmenü zu finden.
Dazu einfach “Wiederherstellung” in der Suchfunktion vom Start-Menü eingeben.
Dazu die Windows-Taste drücken und “Wiederherstellung” eingeben.</p>
<hr>
<p>Da sich nur in der Windows Enterprise Version die Telemetrie mit Windows Bordmitteln komplett abschalten lässt,
müssen wir Privatanwender zu anderen Mitteln greifen.
Glücklicherweise gibt es da ein paar schlaue Menschen,
die eine App namens <a href="https://github.com/builtbybel/sharpapp">SharpApp</a> entworfen haben.</p>
<p><a href="https://github.com/builtbybel/sharpapp">SharpApp</a> von BuiltByBel ist eine grafische Oberfläche
für einen Haufen an Powershell-Skripten die alle möglichen unnötigen Dinge in Windows 10 entfernen können.
Zumindest kann einen großen Teil der Bloatware deinstallieren und sich ein Stück Privatsphäre zurückholen.
Mehr Hintergrundinfos und Screenshots gibt es auf <a href="https://www.bleepingcomputer.com/news/microsoft/debloating-windows-10-and-increasing-privacy-with-sharpapp/">BleepingComputer</a></p>
<p>Ich habe das “Basic Template for beginners” und “Template to block telemetry via Host files” installiert/ausgeführt.
Das sollte für den Anfang wohl erstmal ausreichen.</p>
<p>Über den Menüpunkt <strong>Policies</strong> können nun die verschiedenen Scripts ausgeführt werden.
Um den den Basis-Schutz führst du nun unter <strong>Templates</strong> das <strong>basicPrivacyTemplate</strong> aus.
Damit wird ein großer Teil der Datensammelei abgeschaltet.</p>
<p>Wer du mehr Kontrolle haben möchtest, kannst du dich durch die einzelnen Einstellungen klicken.</p>
<p>Hier kann das abgeschaltet werden, was man abschalten will.
<a href="https://github.com/builtbybel/sharpapp">SharpApp</a> kann hier auf Github heruntergeladen werden:</p>
<p><strong>Hinweis:</strong> bevor diese Einstellungen ausprobiert werden, empfiehlt es sich einen Wiederherstellungspunkt zu setzen!</p>
<h3 id="telemetrie-blockieren">Telemetrie blockieren</h3>
<p>Um jetzt noch die Telemetrie zu blockieren,
müssen die dazugehörigen Regeln in die
<a href="https://de.wikipedia.org/wiki/Hosts_%28Datei%29">Windows Hosts Datei</a> eingetragen werden.</p>
<p>Blocken von IP-AdressenDie *spy *Liste vom Windows Blocker auswählen.
Dazu klickst du auf den Eintrag <strong>Telemetry</strong>
und dann über den Punkt <strong>Add community rules</strong> den Eintrag <strong>spy</strong> aus der Liste auswählen und auf Apply klicken.</p>
<p>Wenn jetzt ein Fehlerdialog auftaucht und eine Benachrichtigung darüber informiert,
dass Windows das Verändern der Hosts-Datei unterbunden hat, müssen wir das noch anpassen.
Dazu öffnet man den Bedrohungsschutz in den Windows-Einstellungen und erlaubt die Änderung der hosts-Datei.</p>
<p>Viren und BedrohungsschutzWindows 10 Warnung die wir aber zulassen müssen.
Hier auf den Eintrag klicken und <strong>Auf Gerät zulassen</strong> auswählen.
Jetzt darf SharApp auch die hosts-Datei editieren und die vielen Regeln einfügen.</p>
<p>Aktuelle BedrohungenZulassen der angeblichen Bedrohung, die hosts-Datei zu verändern.
Ich musste ein wenig fummeln, bis das endlich geklappt hat.
Auf der einen Seite ist es gut, dass man die Datei nicht so einfach überschreiben kann,
allerdings wird es einem aber auch unnötig kompliziert gemacht.</p>
<p>Überprüfen kannst du die Einträge auch von Hand. Öffne dazu die hosts-Datei mit einem Editor.
Diese befindet sich im Verzeichnis:</p>





<div class="highlight"><pre tabindex="0" class="chroma"><code class="language-powershell" data-lang="powershell"><span class="line"><span class="ln">1</span><span class="cl"><span class="n">C:</span><span class="p">\</span><span class="n">Windows</span><span class="p">\</span><span class="n">System32</span><span class="p">\</span><span class="n">drivers</span><span class="p">\</span><span class="n">etc</span></span></span></code></pre></div><p>Diese sollte nach der Modifizierung ca. 14kb groß sein.</p>
<hr>
<p>Die Windows Installation ist immer wieder ein Abenteuer. Unglaublich was dem Nutzer da zugemutet wird.</p>
<p>Mit Chocolatey lassen sich immerhin sehr viele Programme auf sehr einfache Art und Weise installieren.
Es muss nicht mehr lästig die Webseite aufgerufen, der Download gefunden werden, um das Programm dann händisch zu installieren.</p>
<p>SharpApp hilft einem ein wenig seine Privatsphäre wieder herzustellen.
Eine etwas weniger komplizierte Variante von SharpApp ist das Programm <a href="https://github.com/builtbybel/privatezilla/releases">PrivateZilla</a>.
Ebenfalls von BuiltByBel aber einfacher gehalten als SharpApp.</p>
<p><strong>Nicht vergessen:</strong> Nach jedem größeren Update muss SharpApp oder PrivateZilla erneut ausgeführt werden,
dass die Telemetrie-Datensammlung zurückgesetzt wird.
Es wird ein Katz- und Mauspiel bleiben.</p>
]]></content:encoded>
    </item>
  </channel>
</rss>
