• trollercoaster@sh.itjust.works
    link
    fedilink
    Deutsch
    arrow-up
    3
    arrow-down
    3
    ·
    15 hours ago

    In dem Moment, wo das System Updates bezieht, ist es nicht abgeschottet und abhängig. Ohne Updates kann man ein System, das am Netz hängt, nicht sicher betreiben. Finde den Fehler.

    • gajustempus@feddit.org
      link
      fedilink
      arrow-up
      6
      arrow-down
      2
      ·
      14 hours ago

      Man kann Updates herunterladen und dann selbst auf der eigenen Infrastruktur installieren. Dafür muss man Systeme nicht ans Internet hängen.

      Ansonsten empfehle ich einmal ein paar Artikel, mit denen man sich über die Funktion einer DMZ beschäftigt…

      • trollercoaster@sh.itjust.works
        link
        fedilink
        Deutsch
        arrow-up
        3
        arrow-down
        2
        ·
        14 hours ago

        Die Updates kommen trotzdem noch von einer nicht vertrauenswürdigen, weil amerikanischen Quelle. Deswegen ist man nicht unabhängig und auch nicht abgeschottet, denn wer das Update bereitstellt, kommt durch das Update auch durch eine Air Gap ins System, egal, wer das installiert. Damit ist Sabotage Tür und Tor geöffnet. Egal wieviel Sicherheitstheater man betreibt.

          • sobanto@feddit.org
            link
            fedilink
            arrow-up
            2
            ·
            4 hours ago

            Bitte kläre dann uns unwissenden auf, warum sind Updates aus US Quellen kein Sicherheitsproblem?

            Ganz Stumpf kommt dann wie immer ein USB Stick per Brieftaube an, das wird dann installiert. RZ nicht am öffentlichen Netz, überall hin liegen eigene Kabel, also physisch komplett vom normalen Internet getrennt. Im installierten Update ist nur leider auch der Dienst “Ich_mache_alles_in_drei_monaten_platt.exe”. Im nächsten monatlichen Update wird der Timer dann um ein Monat verschoben.

            Im Fall der Fälle sendet man dann einfach keine Brieftauben mehr, das RZ ist dann in 3 Monaten platt.


            Das Beispiel ist massiv vereinfacht und arg plump, trotzdem würde mich hier mal interessieren wo da kein Sicherheitsproblem ist.