Wahre Worte CT 01-2014

Status
Für weitere Antworten geschlossen.

Fartman

Benutzer
Mitglied seit
21. Jul 2010
Beiträge
475
Punkte für Reaktionen
0
Punkte
22
Gefunden in der C´T Ausgabe 01-2014.

"Grundsätzlich spräche nichts dagegen,wenn NAS-Geräte insgesamt weniger Funktionen böten,
jedoch diese konsequent zu Ende gedacht würden.
Noch viel dringlicher erscheint allerdings,dass NAS-Hersteller endlich Sicherheitsprobleme ernst nehmen
und diese schneller und gründlicher beheben."
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.985
Punkte für Reaktionen
624
Punkte
484
Amen und nochmals Amen!
 

lopo_ch

Benutzer
Mitglied seit
25. Mrz 2013
Beiträge
142
Punkte für Reaktionen
1
Punkte
18
Nun ja, das ich etwas differenzierter.
Dreh- und Angelpunkt einer Lan- und Wan-Sicherheit ist immer die Firewall.

Wenn ich kontrollieren will, welche IPs welche Datenpakete von "drinnen" nach "draussen" oder umgekehrt schicken dürfen, muss ich mich als Anwender mit dem Thema beschäftigen.
Ein NAS ist keine Firewall Distribution auch, wenn es auf dem NAS iptables gibt.

Die Verantwortung trägt letztendlich immer der der Endanwender, was er mit dem Gerät macht.
Wenn er die Administration per Port 5000/5001 (und vielleicht dazu passend auch noch ssh) mit einem schwachen Passwort über das böse Internet verfügbar macht, kann dem Hersteller aus meiner Sicht kaum die Schuld für das eventuellen kompromittieren des Geräts in die Schuhe geschoben werden.

Das Fatale beginnt immer, wenn Leichtfertigkeicht und Unwissenheit aufeinander treffen!

Aber: im Neuland hat ja kaum einer etwas zu verstecken.:eek:

Gruss
lopo
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
@lopo_ch

als Enduser hast du aber keinen Einfluss auf Lücken innerhalb der benutzten Software. Da kann auch eine Firewall nicht viel machen wenn es in einem öffentlich erreichbaren Dienst eine Lücke gibt z.B. ein präpariertes HTTP-Paket welches einen Pufferübrlauf im Webserver versursacht. Da ist der Hersteller in der Pflicht.
 

lopo_ch

Benutzer
Mitglied seit
25. Mrz 2013
Beiträge
142
Punkte für Reaktionen
1
Punkte
18
Hi jahlives,

da hast Du natürlich schon recht, deshalb gilt für mich keine NAS ins Internet!
Ich könnte vielleicht noch im Bedarfsfall darüber nachdenken ein Raspberry mit Debian, Redhat o.ä. ins Internet zu stellen, aber:
mit regelmässigem Update.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.985
Punkte für Reaktionen
624
Punkte
484
lopo_ch schrieb:
…deshalb gilt für mich keine NAS ins Internet!

Tja, aber sehr viele Anwender wollen genau das! Und die Funktionen und Apps, die die verschiedenen NAS-Hersteller anbieten zielen auch darauf ab.
Von daher sollten die beiden o.g. Forderungen höchste Priorität haben.
 

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.180
Punkte für Reaktionen
1.134
Punkte
314
Nun ja, NAS-Systeme sind ja nicht die einzigen Problemfälle, wenn's ums Thema Sicherheit und deren Behebung geht. Da ich mich grade etwas mit dem Thema beschäftigt habe (neues Smartphone mußte her) finde ich die Updateversorgung von Android-Geräten und damit verbunden, das ausmerzen von Sicherheitslücken, auch nicht sonderlich erbauend.

Siehe hierzu Beispielsweise den Artikel der Chip... Fit für die Vier?

Da lobe ich mir doch die Philosophie von Apple.

Aber das nur am Rande. Natürlich sollten sich in meinen Augen alle Hersteller, egal ob von NAS-Systemen, Smartphones oder sonst was für Systeme auch immer, sich das Thema Sicherheit groß auf die Fahnen schreiben.

Tommes
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!