Beamicon2 Support Forum
Beamicon2 Update für Win11+ - Printable Version

+- Beamicon2 Support Forum (https://beamicon2basic.com/forum)
+-- Forum: Deutschsprachiges Forum für die Beamicon2 (https://beamicon2basic.com/forum/forum-1.html)
+--- Forum: Neuankündigungen und Testversionen (https://beamicon2basic.com/forum/forum-14.html)
+--- Thread: Beamicon2 Update für Win11+ (/thread-227.html)



Beamicon2 Update für Win11+ - Admin - 04-10-2026

Beamicon2 – Wichtige Änderungen am Netzwerktreiber (betrifft ALLE Versionen)

Kurzfassung: 
Wir haben eine neue Version mit neuem Installer und signierter Software in Vorbereitung, die ohne den veralteten WinPcap-Treiber funktioniert. Diese erscheint in Kürze und ist dann uneingeschränkt unter Windows 11 lauffähig – unabhängig davon, welche Sicherheitsrichtlinien aktiviert sind.

Was hat sich geändert?
Der bisher verwendete WinPcap-Treiber für das Netzwerkinterface ist seit 2015 veraltet und erfüllt die aktuellen Anforderungen von Microsoft nicht mehr:

• Er ist nicht HVCI-kompatibel – Windows lehnt ihn ab, sobald Virtualization-Based Security aktiviert ist.
• Manche Netzwerkkarten (insbesondere Realtek) wurden nicht erkannt.
• Fehlerhafte Filterkomponenten, Speicherlecks und nicht Windows-11-konforme Speicherverwaltung führten zu weiteren Problemen.

Wir haben diesen Fremdtreiber durch eine komplette Eigenentwicklung ersetzt. Der neue Treiber ist schlanker, schneller, HVCI-konform und reduziert die Systemlast im Vergleich zu WinPcap erheblich.

Warum dauert das?
Einen Windows-Kernel-Treiber zu veröffentlichen erfordert einen mehrstufigen Zertifizierungsprozess bei Microsoft:

1. Ein EV-Code-Signing-Zertifikat – erhältlich nur als Hardware-Token, nur für Firmen (GmbH, AG) mit Registereintrag und nur nach umfangreicher Überprüfung von Firma und Antragsteller.
2. Ein verifizierter Microsoft-Work-Account mit Azure-Workspace, wobei die Verifizierung teilweise über Drittanbieter läuft.
3. DMARC-verifizierte E-Mail-Infrastruktur per DNS-Einträge, ohne die Microsoft die Kommunikation verweigert.*
4. Aufnahme ins Microsoft Hardware Developer Program zur Attestation-Signierung des Treibers.

Aktueller Stand: 
Alle Schritte sind abgeschlossen, der Developer-Account ist jedoch trotz vollständiger Verifizierung noch nicht freigeschaltet. Wir warten auf die Bearbeitung durch Microsoft.
Sobald dieser letzte Schritt erledigt ist, wird der Treiber von Microsoft attestiert und fest in Beamicon2 integriert. Auch die Beamicon2-Software selbst ist dann mit einem EV-Code-Signing-Zertifikat signiert und wird von Windows als vertrauenswürdig eingestuft.

Ein Hinweis an dieser Stelle:
Der oben beschriebene Aufwand betrifft ausschließlich die Windows-Version. Unsere Linux-Version von Beamicon2 kennt keines dieser Probleme. Kein Treiberwirrwarr, keine Zertifizierungsketten, keine Abhängigkeit von Drittanbietern. Wer einen dedizierten Maschinen-PC betreibt, fährt mit Linux erheblich stabiler und wartungsärmer. Sprecht uns gerne darauf an.

* DMARC (Domain-based Message Authentication, Reporting and Conformance) baut auf SPF und DKIM auf. Der Domaininhaber legt per DNS-Eintrag fest, wie mit nicht authentifizierten E-Mails umgegangen werden soll: ignorieren, als Spam einstufen oder ablehnen. Empfehlenswert für jeden, der eine eigene Domain betreibt.