• geissi@feddit.org
    link
    fedilink
    Deutsch
    arrow-up
    7
    ·
    11 hours ago

    Die Bundeswehr hat einen Vertrag mit Google geschlossen, und will eine eigene, selbst gehostete Google Cloud betreiben.
    https://www.bwi.de/magazin/artikel/private-cloud-der-bundeswehr-bwi-nimmt-erste-ausbaustufe-in-betrieb

    Ob das wirklich so perfekt abgeschottet werden kann, mag ich als Laie nicht beurteilen aber es klingt vom Prinzip her doch ziemlich anders als “die BW hostet ihre Daten in der amerikanischen Cloud”.

    Es sei denn du beziehst dich auf was anderes?

    • trollercoaster@sh.itjust.works
      link
      fedilink
      Deutsch
      arrow-up
      3
      arrow-down
      2
      ·
      8 hours ago

      In dem Moment, wo das System Updates bezieht, ist es nicht abgeschottet und abhängig. Ohne Updates kann man ein System, das am Netz hängt, nicht sicher betreiben. Finde den Fehler.

      • gajustempus@feddit.org
        link
        fedilink
        arrow-up
        6
        arrow-down
        2
        ·
        7 hours ago

        Man kann Updates herunterladen und dann selbst auf der eigenen Infrastruktur installieren. Dafür muss man Systeme nicht ans Internet hängen.

        Ansonsten empfehle ich einmal ein paar Artikel, mit denen man sich über die Funktion einer DMZ beschäftigt…

        • trollercoaster@sh.itjust.works
          link
          fedilink
          Deutsch
          arrow-up
          3
          arrow-down
          1
          ·
          7 hours ago

          Die Updates kommen trotzdem noch von einer nicht vertrauenswürdigen, weil amerikanischen Quelle. Deswegen ist man nicht unabhängig und auch nicht abgeschottet, denn wer das Update bereitstellt, kommt durch das Update auch durch eine Air Gap ins System, egal, wer das installiert. Damit ist Sabotage Tür und Tor geöffnet. Egal wieviel Sicherheitstheater man betreibt.