mysticfoxde
Goto Top

MICROSOFT - Das nächste Druckertreiber Chaos?

Moin Zusammen,

ich bin gerade über den folgenden Artikel gestolpert ...

https://www.bleepingcomputer.com/news/microsoft/microsoft-will-block-3rd ...

... und rieche in diesem irgendwie das nächste Druckertreiber-Chaos dank Microsoft. 😔

Gruss Alex

Content-ID: 82157740391

Url: https://administrator.de/contentid/82157740391

Ausgedruckt am: 21.11.2024 um 21:11 Uhr

drnatur
drnatur 12.09.2023 um 21:55:52 Uhr
Goto Top
Oh oh

Wenn ich grade dran denke, dass wir erst vor kurzen einen uralten HP Plotter von 2006 mit Treibern von Windows Update vor dem Elektronikschrott gerettet haben.
Njord90
Njord90 13.09.2023 um 08:05:11 Uhr
Goto Top
Guten Morgen,

ob es wirklich Chaos wird bleibt abzuwarten.
Grundsätzlich finde ich den Weg gut, ich habe noch nie verstanden warum jeder Druckerhersteller meint er müsste seinen Extrawursttreiber herausbringen für jedes seiner Modelle.

Ein Treiber der alle Grundfunktionen eines Druckers ansprechen kann reicht, wer dann noch Sonderlocken nutzen muss/möchte lädt halt vom Hersteller ne Druckerapp.
DerMaddin
DerMaddin 13.09.2023 um 08:18:05 Uhr
Goto Top
Installationen auf Druckservern waren fast immer ein Albtraum. Bei einigen Firmen wo ich Admin war, 50+ Geräte unterteilt in 20 verschiedene Hersteller und Modelle. Das war kein Spaß immer den passenden Treiber mit dem passenden Protokoll (PS, PCL5, PCL6 etc.) zu suchen und zu installieren.

HP war mit Abstand das Schlimmste was ich erlebt habe.
user217
user217 13.09.2023 um 08:28:35 Uhr
Goto Top
Was haltet ihr davon?

Beim letzten versuch NTLM auszuschalten funktionierten meine Druckserver am Client nicht mehr face-sad
passiert das mit dem Oktober Patch auch wieder?
dertowa
dertowa 13.09.2023 um 09:40:00 Uhr
Goto Top
Abwarten, ist ja noch eine ganze Weile hin.
Letztlich wird es aber wohl irgendwann wie bei Apple laufen, die Drucker haben keine eigene Software mehr.
Das wird dann Fluch und Segen zugleich.

Ich habe zuhause einen Lexmark Laser s/w, der läuft ebenfalls einwandfrei mit dem Apfelkrempel meiner Frau.
Unser HP Farblaser allerdings mag bei ihr ab und an keine Farbe drucken und generell kein Duplex. face-big-smile
Da kann man in den Druckoptionen beim Apfel einstellen was man will, der ist immer angefressen.

In der Firma denke ich da direkt an unsere Plotter (egal ob HP oder Epson), die laufen nur mit ihrer Software:
Druckertreiber Interface auf Client anzeigen
Die Microsoft-Basis-Kommunikation kennt keinen Rollendruck.

Grüße
ToWa
Looser27
Looser27 13.09.2023 um 09:41:44 Uhr
Goto Top
HP war mit Abstand das Schlimmste was ich erlebt habe.

Kann ich nicht bestätigen.....da hatte ich mehr Spaß mit Kyocera.

Am Umgänglichsten empfand ich Canon.

Grundsätzlich würde es mich persönlich nicht stören, wurde MS komplett auf eigene Druckertreiberversuche verzichten, da ich immer die Hersteller-Treiber installiere.
godlie
godlie 13.09.2023 um 11:14:00 Uhr
Goto Top
Zitat von @dertowa:
Ich habe zuhause einen Lexmark Laser s/w, der läuft ebenfalls einwandfrei mit dem Apfelkrempel meiner Frau.
Unser HP Farblaser allerdings mag bei ihr ab und an keine Farbe drucken und generell kein Duplex. face-big-smile
Da kann man in den Druckoptionen beim Apfel einstellen was man will, der ist immer angefressen.


Hallo,
ja das kommt hin und wieder mal vor, aber da kann man sich etwas am CUPS selbst spielen.

https://help.hikeup.com/portal/en/kb/articles/enabling-cups-printer-inte ...

grüße
8585324113
8585324113 13.09.2023 um 13:49:24 Uhr
Goto Top
Ich denke es wird das Chaos ein für alle Mal beenden, wenn die meisten Geräte damit kompatibel sind.

IPP und Mopria ist gefühlt 20 Jahr überfällig.
MysticFoxDE
MysticFoxDE 13.09.2023 aktualisiert um 16:07:48 Uhr
Goto Top
Moin @8585324113,

Ich denke es wird das Chaos ein für alle Mal beenden, wenn die meisten Geräte damit kompatibel sind.

aha, und wie stellst du dir das vor?
Alle Privatläute und Firmen, laufen zum Zeitpunkt X Los und kaufen sich dann die entsprechend kompatiblen Drucker neu und schmeissen die jetzigen, zum Teil tausende Euro teuren Geräte einfach weg, nur weil Microsoft nicht mehr möchte? 🤨

Nein, das wird definitiv in einem Chaos enden, weil Microsoft alles was vom Standard, also einem DIN A4 Druck abweicht, absolut nicht beherrscht.

Und irgendwie werde ich auch hier das Gefühl nicht los, dass Microsoft das Windows in Zukunft nur noch als reine Unterlage für sein O365 & Co. zusammenkastrieren möchte. 😔

Gruss Alex
8585324113
8585324113 13.09.2023 um 16:14:58 Uhr
Goto Top
Die kannst doch so Land verfügbar und kompatibel die Treiber klassisch ohne Windows Update installieren und updaten.

Am Tag X werden die Treiber nicht gelöscht, sondern zwei aus heutiger Sicht unschöne Treibermodelle kommen nicht mehr über Windows Update.

Außerdem ist die Quote der Leute die Windows Update zum installieren von Drucker nutzen eh gering und die meistens Admin kennen Probleme nach Windows Update für Drucker.

Also ganz entspannt alles und Mopria ist wirklich sehr leistungsfähig.
MysticFoxDE
MysticFoxDE 13.09.2023 um 16:34:40 Uhr
Goto Top
Moin @8585324113,

Am Tag X werden die Treiber nicht gelöscht, sondern zwei aus heutiger Sicht unschöne Treibermodelle kommen nicht mehr über Windows Update.

ja, ein Teil des Beitrags von Bleepingcomputer verstehe ich auch so, aber in diesem steht auch das folgende ...

EN
"According to Johnathan Norman, Microsoft Offensive Research & Security Engineering (MORSE) principal engineer manager, the company will implement a new default print mode to disable third-party drivers for printing purposes."

DE
"Laut Johnathan Norman, Principal Engineer Manager bei Microsoft Offensive Research & Security Engineering (MORSE), wird das Unternehmen einen neuen Standarddruckmodus implementieren, um Treiber von Drittanbietern für Druckzwecke zu deaktivieren."

... und das hört sich für mich schon sehr "komisch" an.

Gruss Alex
TomTomBon
Lösung TomTomBon 14.09.2023 um 09:43:35 Uhr
Goto Top
Stop Stop Stop,

Ich lese aus dem Original was anderes raus :p

https://learn.microsoft.com/en-us/windows-hardware/drivers/print/end-of- ...


Ms will VON SICH AUS keine Druckertreiber mehr verteilen, ja!

Aber dort ist keine Rede davon das die alten Druckertreiber / neu erstellte vom Hersteller nicht mehr funktionieren !

Sie wollen "NUR" das der "Standard" Drucker User, aka DAU, halt nicht mehr den "Umweg", aus MS Sicht, über Systeme des Herstellers nimmt, sondern ganz über das "erstklassig" funktionierende Mopria gegangen wird.

Spuren von Sarkasmus sind so gemeint...
8585324113
8585324113 14.09.2023 um 09:46:59 Uhr
Goto Top
Schon komisch, wie bei der AFD...
Jeder will eine andere Botschaft mitbekommen haben.
TomTomBon
TomTomBon 14.09.2023 um 09:54:36 Uhr
Goto Top
Wer vorher liest ist klar im Vorteil...

Zitat von @MysticFoxDE:
EN
"According to Johnathan Norman, Microsoft Offensive Research & Security Engineering (MORSE) principal engineer manager, the company will implement a new default print mode to disable third-party drivers for printing purposes."

... und das hört sich für mich schon sehr "komisch" an.

Da stimme Ich Alex zu, das hört sich ungut an face-sad

Auf der anderen Seite will MS seit 3 Jahren das wir über einen anderen Weg drucken.
https://learn.microsoft.com/en-us/troubleshoot/windows-client/printing/w ...
updates-for-print

Aber so viel mehr habe Ich darüber bisher auch nicht gehört. Und Ich arbeite in dem Bereich..
Es SOLL aber der Weg aus PrintNightMare sein.

Ich muss Zeit zum Testen schaufeln und zu Ende testen :rolleyes:
8585324113
8585324113 14.09.2023 um 09:58:55 Uhr
Goto Top
Vielleicht fügen wir Mal eine Umfrage ein, wer wirklich Drucktreiber über WU holt oder aktualisiert.
user217
user217 14.09.2023 um 10:07:49 Uhr
Goto Top
Drucktreiber über WU machten in der Vergangenheit ziemlich viel zicken. z.B. ricoh
TomTomBon
TomTomBon 14.09.2023 um 10:08:10 Uhr
Goto Top
Davon einmal abgesehen.
Drucker Treiber v4 sind im Prinzip das was er schreibt.
Und die hat die Kyo Welt schon lange.
Hat halt den Nachteil das es XPS Drucker Treiber sind.

Win 11 richtet Standardmäßig IPP jetzt schon ein wenn man nicht aufpasst.


Wichtiger Unterschied Druckertreiber v3 und v4:
v3 macht der Hersteller.
Wie ER meint.

Kann besser als MS sein ( die Implementierung abgesehen vom Druckeranteil, der Gut sein SOLLTE face-wink ), aber der Rest (also alles was nicht den Drucker betrifft) kann auch mal richtig in die Hose gehen was das Thema Sicherheit betrifft.

v4 ist ein MS - XPS Druckertreiber.
Der Hersteller liefert die Drucker daten und MS baut.
Der Hersteller kann nur im Nachhinein was drumherum noch bauen wenn er möchte.
MysticFoxDE
MysticFoxDE 14.09.2023 um 10:37:20 Uhr
Goto Top
Moin @8585324113,

Vielleicht fügen wir Mal eine Umfrage ein, wer wirklich Drucktreiber über WU holt oder aktualisiert.

wie gesagt, mir geht es bei den Artikel nicht darum, dass MS ab irgendwann keine Treiber mehr über WU liefert.
Wer seine Druckertreiber über WU bezieht, ist selber schuld.

Mir geht es eher um den Unterton, laut welchem eventuell auch etwas an der Basis, sprich den Windows selbst
verändert wird, was dazu führen könnte, dass die bisherigen Drucker Treiber von heute auf morgen, auf einmal nicht mehr funktionieren.

Gruss Alex
8585324113
8585324113 14.09.2023 um 10:50:01 Uhr
Goto Top
Das hört sich für mich nach einer Verschwörungstheorie an.
MS und kurzfristige Inkompatibilitäten?

Schön wäre es, dann hätte man nicht ständig mit den 80ern und 90ern zu tun, bei der Security.
TomTomBon
TomTomBon 14.09.2023 um 11:19:14 Uhr
Goto Top
Zitat von @user217:

Drucktreiber über WU machten in der Vergangenheit ziemlich viel zicken. z.B. ricoh

Ich habe mal 2018 mich damit beschäftigt (in der Kyo Welt).
Die Treiber via WU / Cabinet waren meistens nicht nur massiv veraltet, sondern teilweise falsch.
MysticFoxDE
MysticFoxDE 14.09.2023 um 12:11:41 Uhr
Goto Top
Moin @8585324113,

Das hört sich für mich nach einer Verschwörungstheorie an.
MS und kurzfristige Inkompatibilitäten?

bist du auf das hier schon gut vorbereitet?

https://support.microsoft.com/de-de/topic/kb5020805-so-werwalten-sie-ker ...

Wird übrigens bereits schon am 10.10.2023 vollständig und unumkehrbar erzwungen! 😉

Gruss Alex
8585324113
8585324113 14.09.2023 um 12:52:30 Uhr
Goto Top
Ist das jetzt ein Vergleich oder was verstehe ich nicht?

Das Thema ist alt und hatte genug Vorlauf und wer daran noch scheitert hat eh ganz andere Probleme.
Wir haben vielleicht noch eine Handvoll Domainen die dahingehend nicht ertüchtigt sind und dort gibt es zumindest kein WAN oder Internet.
MysticFoxDE
MysticFoxDE 14.09.2023 um 17:10:09 Uhr
Goto Top
Moin @8585324113,

Ist das jetzt ein Vergleich oder was verstehe ich nicht?

na ja, du hast ja davor das folgende geschrieben ...

MS und kurzfristige Inkompatibilitäten?

und das war meine Antwort darauf.
Den alleine dieses MS Update welches bereits letztes Jahr verteilt wurde, hat schon unzählige Admins zur Weissglut getrieben, und zwar ohne dass es enforced wurde. Und am 10.10 wird es noch viele weitere noch heftiger erwischen,
den ab da an, kann man nicht mal so einfach per Regkey zurückkehren. 😔

Ich kann hier jedem betroffenen Admin nur dringendst empfehlen, nicht auf den 10.10 zu warten, sondern jetzt schon an einem WE, bei den DC's die entsprechende Änderung zu erzwingen und zu schauen wo es dann überall scheppert und oder die Logs wie beschrieben auszuwerten.

Das Thema ist alt und hatte genug Vorlauf und wer daran noch scheitert hat eh ganz andere Probleme.
Wir haben vielleicht noch eine Handvoll Domainen die dahingehend nicht ertüchtigt sind und dort gibt es zumindest kein WAN oder Internet.

das ist gut, wenn ihr das auf dem Schirm habt und auch schon entsprechende Massnahmen ergriffen habt.
Viele betroffene Admins, haben meiner bisherigen Erfahrung nach, jedoch davon noch nicht wirklich etwas gehört.
Und das nicht weil die zu faul oder nachlässig sind, sondern weil diese durch das täglich immer mehr und komplexer werdende Tagesgeschäft, eh schon am Limit ihrer Möglichkeiten laufen. 😔

Gruss Alex
MysticFoxDE
MysticFoxDE 17.09.2023 um 11:09:17 Uhr
Goto Top
Moin @TomTomBon,

Stop Stop Stop,

Ich lese aus dem Original was anderes raus :p

https://learn.microsoft.com/en-us/windows-hardware/drivers/print/end-of- ...


Ms will VON SICH AUS keine Druckertreiber mehr verteilen, ja!

Aber dort ist keine Rede davon das die alten Druckertreiber / neu erstellte vom Hersteller nicht mehr funktionieren !

Sie wollen "NUR" das der "Standard" Drucker User, aka DAU, halt nicht mehr den "Umweg", aus MS Sicht, über Systeme des Herstellers nimmt, sondern ganz über das "erstklassig" funktionierende Mopria gegangen wird.

Spuren von Sarkasmus sind so gemeint...

sorry, habe deinen Beitrag, respektive den Link jetzt erst genauer unter die Luppe genommen und ja,
laut Diesem sollte es eigentlich keinen grossen Knall geben.

Ob das dann auch wirklich so ist, bleibt natürlich abzuwarten.
Ich bin was dieses Thema angeht, nun doch wieder etwas beruhigter. 😁

Gruss Alex
TomTomBon
TomTomBon 18.09.2023 um 12:56:14 Uhr
Goto Top
Nachtrag:

Warum XPS Treiber massive Nachteile und ein paar Vorteile haben:

Von Vornehinein, Ich kann nur für die Kyo Welt reden. Ich kann aus anderen Drucker Welten nur als Anwender reden.

Hier ist es aber so das XPS Treiber die folgenden Vorteile haben:
  • Es wird innerhalb Windows besser abgearbeitet als die v3 Treiber.
Wie gesagt, der V3 Treiber ist ein Produkt des Druckerherstellers. Würde Ich auch nur bedingt an Stelle von MS hohe Vertraulichkeit geben.

  • Die Daten die dem Drucker übermittelt werden sind wirklich klein!
Ich habe einen Kurztest mit einer kurzen Anleitung PDF von 1,4MB gemacht.
Mit Unterschiedlichen V3 Treibern waren die Druckdatenströme um die 55MB groß.
Der v4 Treiber hatten einen Druckdatenstrom von 1,2MB.


Soweit so gut.

Jetzt kommt der Nachteil:
XPS ist ein Konstrukt von MS.
Es ist kein Bestandteil von Druckdatenströmen oder Drucker"Sprachen" (PDL wie PS oder PCL).
Kyo Maschinen der letzten mindestens 10 Jahre, eher 20 aber da bin Ich nicht sicher, verstehen XPS.
Sie wandeln den XPS Auftrag durch einen Treiber versendet um in einen Druckdatenstrom den sie verstehen.

Das kostet Zeit und Rechenpower.
Relativ gesehen viel.

Habe Ich einen kleinen Außenstandort mit einer schlechten Netzanbindung oder ein langsames Netzwerk ist der zeitliche Unterschied nicht sonderlich groß aber die Belastung halt geringer.
Steht der Drucker neben mir....
face-wink


Bei Kyo Drucker kann man "nativ Druckbare" Dateien wie 1 lagige PDF oder JPEG Dateien direkt per USB Stick am Drucker ausdrucken.
Oder per FTP direkt übermitteln.

Es ist kein mir bekanntes Sicherheitsproblem dabei, da die Daten direkt nur ans Druckwerk gegeben werden.
Sie werden getunnelt.


Ein Druckanweisung über 1000 Seiten nenne Ich NICHT Sicherheits Risiko.
Das höchste der Gefühle wäre wirtschaftliche Sabatoge.
Aber es ist Spec face-wink
Wenn es nicht gewünscht ist das Papier und der Toner teuer im Fall der Fälle face-smile

Aber wenn die Funktion nicht gewünscht ist kann man sie problemlos ausschalten.
Und damit sind die Berichte von Pen Test die FTP zB angreifen aus meiner Sicht verfehlt, da sich über das Gerät nicht informiert wurde.
Der Drucker KANN FTP. Man kann es zum einen über FTPS sicherer machen. Zum anderen kann man es ausmachen.
Und dann schlägt der Pen Test plötzlich nicht mehr an...
Komisch face-wink