Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Austausch unter IT-Professionals - Erfahrungen, Tipps, Fachsimpelei
- Ersteller Zensai
- Erstellt am
charmin
Fleet Admiral
- Registriert
- Mai 2004
- Beiträge
- 10.055
@h00bi
Das klingt mehr nach security through obscurity, Sinn ergibt es jedenfalls keinen. Besser wäre dann eine VPN Box die ein erlaubtes WLAN verteilt (z.B. sowas wie Sophos RED) oder eben ein eigenes Netz fürs HO (mache ich halt über das Gast WLAN der Fritzbox, will mein Firmengerät gar nicht im eigenen Netz haben).
Das klingt mehr nach security through obscurity, Sinn ergibt es jedenfalls keinen. Besser wäre dann eine VPN Box die ein erlaubtes WLAN verteilt (z.B. sowas wie Sophos RED) oder eben ein eigenes Netz fürs HO (mache ich halt über das Gast WLAN der Fritzbox, will mein Firmengerät gar nicht im eigenen Netz haben).
Zuletzt bearbeitet:
holdes
Captain
- Registriert
- Nov. 2007
- Beiträge
- 3.717
Bei uns wird der NCP VPN Client mit IPSec genutzt und der frisst an Medien alles was man ihm so vorsetzt, von WLAN, LAN bis Mobilfunk und dort sogar entsprechender Empfangsanzeige. Der erkennt Medienübergänge auch entsprechend so, dass die Verbindung und die Phasen entsprechend neu aufgebaut werden.
h00bi
Fleet Admiral
- Registriert
- Aug. 2006
- Beiträge
- 21.297
Wir haben jetzt extra nochmal den alten Anleitungszettel rausgekramt für den vorinstallierten VPN Client.
Dort steht auch explizit "im privaten (W)LAN" und weiter unten steht auch nochmal, dass es gleich abläuft, wenn man ein Netzwerkkabel verwendet.
Ich vermute mal die Info von der IT war falsch oder wurde falsch verstanden, meine Freundin hakt nochmal nach.
Zuletzt hing das Firmennotebook zu Testzwecken Heim-WLAN weil es im Gast-WLAN zu Problemen kam, der Wechsel hat aber nichts gebracht, Problem lag nicht bei uns.
Dort steht auch explizit "im privaten (W)LAN" und weiter unten steht auch nochmal, dass es gleich abläuft, wenn man ein Netzwerkkabel verwendet.
Ich vermute mal die Info von der IT war falsch oder wurde falsch verstanden, meine Freundin hakt nochmal nach.
Zuletzt hing das Firmennotebook zu Testzwecken Heim-WLAN weil es im Gast-WLAN zu Problemen kam, der Wechsel hat aber nichts gebracht, Problem lag nicht bei uns.
WhiteHelix
Commander
- Registriert
- März 2022
- Beiträge
- 2.704
Interessiert bei uns absolut 0, haben aber auch u.a. vertraglich mobiles Arbeiten. Finds auch immer gut wenn Kunden Probleme mit der Telefonie haben, aber dann nur im HO mit teilweise extrem schlechtem WLAN Empfang. Hab ich noch bei keinem gehört dass eine solche Policy existiert, wäre aber damit hoffentlich ganz schnell vom Tisch.
Rickmer
Fleet Admiral
- Registriert
- Sep. 2009
- Beiträge
- 22.031
Bei uns gibt es nichtmals ein Zwang zum Firmen-Notebook, solange Kundendaten im Citrix-Desktop bleiben... prinzipiell ist erstmal jedes Gerät erlaubt, auf dem Citrix lauffähig ist.
Citrix im Browser laufen lassen wäre auch möglich, aber ich kenne keinen, der das macht.
(Der Login zu Citrix von extern ist natürlich per 2FA abgesichert.)
Citrix im Browser laufen lassen wäre auch möglich, aber ich kenne keinen, der das macht.
(Der Login zu Citrix von extern ist natürlich per 2FA abgesichert.)
Zuletzt bearbeitet:
Tzk
Commodore
- Registriert
- Nov. 2016
- Beiträge
- 4.241
Ist bei uns kein Problem. Die Dosen sind eh nur Terminal Clients, die in öffentlichen (W)Lan einen VPN Tunnel aufbauen. Ob es nun ein LAN oder WLAN ist, ist bei uns total egal... Sowohl seitens der IT als auch technisch.h00bi schrieb:Bei meiner Freundin hieß es neulich aus der Bank-IT: LAN ist verboten, nur WLAN.
Tatsächlich stellt sich das Bank-Linux auch ziemlich quer wenn man es per LAN online bringen will.
BYOD geht dagegen nicht, weil wir den Citrix brauchen und der rennt bei uns nur auf den Firmen Clients. Früher ging das auch via Browser, das ist aus Sicherheitsgründen abgeschaltet worden.
Bei uns sowohl der Login vom VPN als auch die Anmeldung am Terminal. Effektiv braucht man also das Gerät, zwei Benutzernamen, zwei Passwörter und zwei zweite Faktoren um ans System zu kommen.Rickmer schrieb:(Der Login zu Citrix von extern ist natürlich per 2FA abgesichert.)
Zuletzt bearbeitet:
Mac_Leod
Captain
- Registriert
- Dez. 2001
- Beiträge
- 3.817
kleine Update zum Storage Migrationsprojekt mit Performance Werten, vorher/nachher.Mac_Leod schrieb:@holdes
1000 Dank. genau sowas hab ich gesucht.
Der dual Port U2 Test, war dann der "Knoten om Kopf Löser"
Gute Bettlektüre
@Skysnake
Ja natürlich, meine Meinung ist da 0 represantiv, in 10 Jahren 3x einen Storage erneuern sagt da nichts aus, das stimmt.
Budgets gibt es nicht wirklich.
Die Unity packte mit ihren 2 CPU`s unseren Workload nicht mehr, die CPUs sind an der Kotzgrenze, so das throttled Bits an die SAN switches kommuniziert wurden.
Das Modell geht EoS, daher muss etwas Stärkeres her, was innerhalb von 7 Jahren nicht erweitert werden muss.
Bei 8 TB/Jahr Wachstum bin ich bei 130 TB (bei aktuell 60TB zu migrierenden Daten + genug Puffer) rausgekommen. Alle Angaben vor Datareduce.
Bei den oben genannten Herstellern, wurden dann über ein Systemhaus mit dieser Spezifikation Angebote eingeholt.
Am Ende gab es dann 3 Angebote mit der ähnlichen Konfiguration.
10 x 15.38TB NVMe Platten mit der Möglichkeit noch Platten nachzuschieben (was die ganze Nummer extrem unattraktiv machen würde, aber wer weuß was die Softwareentwickler sich wieder ausdenken....)
Netapp ist mehr als doppelt so teuer auch mit "echten Preisen" da bleibt aus meiner Sicht nur Dell.
Es gibt noch viele andere Testswerte, aber Crystal Disk ist auch schon ein guter Ansatz.
Der Sprung von SAS SSDs zu NVMe SSDs ist schon gewaltig.
Unity 450F --> Powerstore 1200T
konkretor
Artikeldetektiv
- Registriert
- März 2011
- Beiträge
- 7.039
Das wird lustig werden.
Backdoor in den XZ Tools gefunden. Es ist ein Github Projekt. Github schaltet das Repo aus wegen Sicherheit.
https://www.bleepingcomputer.com/ne...kdoor-in-xz-tools-used-by-most-linux-distros/
https://news.opensuse.org/2024/03/29/xz-backdoor/
https://www.openwall.com/lists/oss-security/2024/03/29/4
Backdoor in den XZ Tools gefunden. Es ist ein Github Projekt. Github schaltet das Repo aus wegen Sicherheit.
https://www.bleepingcomputer.com/ne...kdoor-in-xz-tools-used-by-most-linux-distros/
https://news.opensuse.org/2024/03/29/xz-backdoor/
https://www.openwall.com/lists/oss-security/2024/03/29/4
Zuletzt bearbeitet:
konkretor
Artikeldetektiv
- Registriert
- März 2011
- Beiträge
- 7.039
Hier noch ne FAQ Sammlung
https://gist.github.com/thesamesam/223949d5a074ebc3dce9ee78baad9e27
Ubuntu ist noch im Tiefschlaf..
https://askubuntu.com/questions/1509015/xz-backdoor-compromise
https://gist.github.com/thesamesam/223949d5a074ebc3dce9ee78baad9e27
Ergänzung ()
Ubuntu ist noch im Tiefschlaf..
https://askubuntu.com/questions/1509015/xz-backdoor-compromise
konkretor
Artikeldetektiv
- Registriert
- März 2011
- Beiträge
- 7.039
konkretor
Artikeldetektiv
- Registriert
- März 2011
- Beiträge
- 7.039
Das wird gerade untersucht hier mal der zeitliche Ablauf. Das war über Jahre angelegt
https://boehs.org/node/everything-i-know-about-the-xz-backdoor
Hier geht's weiter mit der Diskussion
https://www.computerbase.de/forum/threads/backdoor-in-xz-package.2190262/
Cb hatte ich schon ne Mail gemacht. Wird wohl nichts kommen. Auto Werbung ist wohl wichtiger.....
https://boehs.org/node/everything-i-know-about-the-xz-backdoor
Hier geht's weiter mit der Diskussion
https://www.computerbase.de/forum/threads/backdoor-in-xz-package.2190262/
Cb hatte ich schon ne Mail gemacht. Wird wohl nichts kommen. Auto Werbung ist wohl wichtiger.....
dms
Lt. Commander
- Registriert
- Dez. 2020
- Beiträge
- 1.608
dieser Lieferkettenangriffen wirkt erschreckend einfach .... zum klugen Erfinder müssen sich ja auch die Finder finden ...konkretor schrieb:Das wird gerade untersucht hier mal der zeitliche Ablauf. Das war über Jahre angelegt
https://boehs.org/node/everything-i-know-about-the-xz-backdoo