DSM 7.2 Dsm 7.2 Worm und nicht löschbare Snapshots

weyon

Benutzer
Mitglied seit
17. Apr 2017
Beiträge
660
Punkte für Reaktionen
75
Punkte
48
Hallo,
Mit DSM 7.2 wurde ja Worm und nicht löschbare Snapshots vorgestellt. Nur wie setzt Synology das um? Via Weboberfläche kein Problem, aber was wenn ein Angreifer via SSH root Zugriff bekommt (entweder weil er das Kennwort weiß oder eine Sicherheitslücke kennt). Kann mir nur vorstellen das Synology an dem Quellcodes von div. Befehlen oder BTRFS etwas geändert hat um zu verhindern das root die geschützten Daten/Volumes nicht löschen kann. Oder was glaubt ihr?
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.151
Punkte für Reaktionen
4.899
Punkte
519
Sicherheitslücken spielen hier immer eine Rolle
Selbst, wenn das Dateisystem dieses Feature unterstützen würde (vielleicht tut das btrfs sogar, keine Ahnung), könnte eine Sicherheitslücke das ganze umgehen
Ich denke, dass Snapshots an und für sich schon sicher genug sind
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
4.726
Punkte für Reaktionen
1.692
Punkte
214
Ist ein ständiges Wettrüsten: Die Malware wird „besser“, dann rüsten die Hersteller nach. Gerade ist Ransomware die große Nummer, also erst mal gut, dass Synology sich dazu etwas ausgedacht hat. Sollte zumindest den einen oder anderen Kiddie-Hacker stoppen.

Wenn jemand unbedingt an DEINE DS ran will, hilft eh nur ein solider Airgap.
 

metalworker

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
2.173
Punkte für Reaktionen
608
Punkte
154
Ich würde mich diesbezüglich nur auf eine auditierte open source Software verlassen oder wie in diesem Fall halt nicht.
Na warum sollte die da besser sein ?

Wirkliche Sicherheit schaffst du in solchen sachen wirklich nur durch AirGap .

Aber irgendwo muss man auch die Kirche im Dorf lassen , da gibts noch ganz andere Gefahren ,
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat