silvesterlangen.de

Seite
Menü

Abkehr von Microsoft-Produkten

Ich habe viele Jahre mit Microsoft-Produkten gearbeitet. Im professionellen Umfeld kommt man kaum daran vorbei. Doch was sich in den letzten Jahren entwickelt hat, ist aus meiner Sicht keine normale technische Weiterentwicklung mehr. Es ist eine strategische Verschiebung von Kontrolle – weg vom Anwender, hin zum Konzern. Es geht längst nicht mehr nur um Komfortfunktionen oder Produktivität. Es geht um Datenhoheit, Abhängigkeiten und strukturelle Machtverhältnisse.

 

Die Problematik auf den Punkt gebracht

Ein Beispiel ist die neue Outlook-App für Windows. Technisch arbeitet sie nicht mehr wie ein klassischer Mailclient, der sich direkt mit dem eigenen Mailserver verbindet. Stattdessen werden bei der Einbindung von IMAP- oder POP-Postfächern Zugangsdaten an Microsoft-Server übertragen. Von dort ruft Microsoft die Mails ab und synchronisiert sie zurück auf das Endgerät. Faktisch bedeutet das: Microsoft hat dauerhaft Zugriff auf das Postfach, die Kommunikation läuft über Microsoft-Infrastruktur, und selbst wenn der eigene Mailserver in Deutschland steht, werden Zugangsdaten und Metadaten extern verarbeitet. Vielen Privatnutzern ist das nicht bewusst. Für Unternehmen mit Datenschutzverantwortung ist es mindestens problematisch.

Ähnlich zeigt sich die Entwicklung beim Thema Updates. Der Updateprozess von Outlook 2024 (Click-to-Run) lässt sich nicht mehr sauber über den klassischen WSUS-Weg steuern. Wer Updates intern kontrolliert verteilen möchte, muss auf Umwege ausweichen, etwa über das Microsoft-CDN, einen eigenen Webserver oder UNC-Pfade. In der Praxis endet das nicht selten mit Fehlern wie 17004. Was früher klar und beherrschbar war, wird unnötig komplex. Die Kontrolle über die eigene Update-Infrastruktur schwindet, und wer es sauber umsetzen möchte, investiert erheblichen administrativen Aufwand.

Mit Funktionen wie „Recall“ im Kontext der Copilot+-Geräte wird eine weitere Grenze verschoben. In kurzen Intervallen werden Screenshots des Desktops erstellt und indexiert, sodass Inhalte später durchsuchbar sind. Technisch bedeutet das, dass Bildschirminhalte, Texte und damit zwangsläufig auch sensible Informationen wie Passwörter, Steuerdaten, Personendaten oder interne Dokumente erfasst werden können. Selbst wenn die Speicherung lokal erfolgt, entsteht eine neue Angriffsfläche. Die Architektur ist geschaffen, und mit ihr ein neues Normal.

Hinzu kommt der TPM-Zwang im Zusammenhang mit Windows 11. Millionen technisch einwandfrei funktionierende Geräte gelten offiziell als nicht kompatibel. Schätzungen sprechen von rund 240 Millionen betroffenen Geräten weltweit. Für Unternehmen bedeutet das Investitionsdruck, für Privatnutzer zusätzliche Kosten – unabhängig davon, ob gerade Budget vorhanden ist oder nicht. Nachhaltigkeit spielt in dieser Gleichung eine untergeordnete Rolle.

Auch bei der Verschlüsselung zeigt sich eine Verschiebung der Kontrolle. Bei vielen Windows-Installationen wird der BitLocker-Wiederherstellungsschlüssel automatisch im Microsoft-Konto gespeichert. Damit liegt der Schlüssel nicht mehr ausschließlich beim Eigentümer. Microsoft kann bei rechtlicher Verpflichtung Zugriff gewähren, Behörden können über entsprechende Instrumente die Herausgabe verlangen. Verschlüsselung sollte die Souveränität stärken, nicht neue Abhängigkeiten schaffen.

Gleichzeitig übertragen Windows und Microsoft 365 umfangreiche Telemetriedaten. Selbst bei restriktiveren Einstellungen bleibt eine Grundkommunikation aktiv. Offiziell dient das der Produktverbesserung und Sicherheit. Praktisch entstehen Nutzungsprofile und Datenströme, die für normale Anwender kaum nachvollziehbar sind. Diese Intransparenz wurde 2023 auch im Rahmen eines BigBrotherAwards thematisiert. Kritisiert wurde die umfassende und für Anwender schwer überschaubare Datenerhebung. Das Problem ist dabei nicht ein einzelnes Feature, sondern das Gesamtbild einer Architektur, die auf Datensammlung ausgelegt ist.

Wer argumentiert, viele dieser Punkte ließen sich deaktivieren, hat formal teilweise recht. In der Praxis bedeutet ein DSGVO-konformer Betrieb von Windows jedoch ein eigenes Projekt. Es braucht detaillierte Konfiguration von Gruppenrichtlinien, Anpassungen in der Registry, Enterprise-Policies, Netzwerkfilter, Monitoring, Dokumentation der Datenflüsse und regelmäßige Neubewertung nach jedem größeren Update. Das ist zeitintensiv, komplex und dauerhaft pflegebedürftig. Selbst unter Administratoren ist dieses Know-how nicht flächendeckend vorhanden, und selbst dort, wo es vorhanden ist, fehlt oft die Zeit für eine konsequente Umsetzung. Für Privatnutzer ist das in nahezu allen Fällen nicht realistisch umsetzbar. Am Ende bleibt ein strukturelles Ausgeliefertsein gegenüber den Voreinstellungen.

Parallel dazu steigen die Kosten kontinuierlich. Immer mehr Funktionen wandern in Abonnementmodelle. Der klassische On-Prem-Betrieb wird schrittweise zurückgedrängt oder funktional eingeschränkt. Dienste, die früher lokal betrieben werden konnten, existieren heute nur noch als Cloud-Variante. Damit wächst die technische, wirtschaftliche und rechtliche Abhängigkeit weiter – insbesondere vor dem Hintergrund des US-amerikanischen CLOUD Act, der US-Unternehmen zur Herausgabe von Daten verpflichten kann, selbst wenn diese außerhalb der USA gespeichert sind.

Und man muss einen weiteren Punkt nüchtern betrachten: die politische Lage. Wenn geschäftskritische Daten ausschließlich in einer fremden Cloud liegen, entsteht eine strategische Verwundbarkeit. Sanktionen, geopolitische Spannungen oder regulatorische Maßnahmen können jederzeit Auswirkungen auf digitale Infrastrukturen haben. Wenn der Zugriff auf zentrale Cloud-Dienste von heute auf morgen eingeschränkt oder blockiert würde, stünden Unternehmen faktisch still. Kein Zugriff auf E-Mails, keine Dokumente, keine ERP-Systeme, keine Kollaboration. Kein Zugriff bedeutet keine Arbeitsfähigkeit – und keine Arbeitsfähigkeit bedeutet kein Umsatz. Die Auswirkungen für Unternehmen und auch für Privatleute wären unmittelbar und existenziell. Wer alle Daten und Prozesse aus der eigenen Hand gibt, trägt dieses Risiko mit.

Wenn man dann noch die wiederkehrenden Ausfälle und Sicherheitsvorfälle großer Cloud-Dienste betrachtet, wird deutlich, wie stark sich Risiken zentralisieren. Fällt eine zentrale Plattform aus, stehen ganze Unternehmen still. Je stärker alles in eine globale Cloud-Architektur integriert wird, desto größer wird die systemische Verwundbarkeit.

 

Licht am Ende des Tunnels (Kein D-Zug!)

Linux wird in diesem Zusammenhang häufig als kompliziert und administrativ aufwendig dargestellt. Dieses Bild stammt aus einer anderen Zeit. Moderne Distributionen bieten grafische Paketverwaltung, automatische Updates, stabile Desktop-Umgebungen und eine klare, transparente Systemarchitektur. Der Administrationsaufwand ist in vielen Szenarien nicht höher als bei Windows – teilweise sogar geringer, weil keine versteckten Telemetrie- oder Cloud-Abhängigkeiten mitverwaltet werden müssen. Während Microsoft-Produkte zunehmend in Richtung Cloud-Bindung, Abonnementmodell und zentraler Kontrolle tendieren, sind Linux-Systeme in den letzten Jahren deutlich benutzerfreundlicher geworden.

Für mich ergibt sich daraus eine nüchterne Bewertung. Es ist nicht ein einzelner Kritikpunkt, sondern die Summe aus steigenden Kosten, wachsender Cloud-Abhängigkeit, komplexem DSGVO-Betrieb, umfangreicher Telemetrie, geopolitischen Risiken und zunehmender Entmündigung des Anwenders. Digitale Selbstbestimmung sollte kein Spezialthema für Experten sein, sondern ein Grundprinzip.

Systeme sollten ihrem Eigentümer dienen – nicht umgekehrt.

« vorige Seite Seitenanfang nächste Seite »
Seite
Menü
Earned Certificates:
LPIC-1 LPIC-1 LPIC-1
Powered by CMSimple | Template by CMSimple | Login