crashbandicot schrieb:
Lustig. Soeit ist klar. Es ging um Informationen, die für die Administration interessant sind.
crashbandicot schrieb:
Du wirst wahrscheinlich einfach ignoriert, deine Anfragen genauso.
Dann sollen die ihr Kram selbst administrieren. So einfach ist das.
modena.ch schrieb:
Die Maschinen liegen meist in einem anderen Netzwerksegment oder VLAN.
Immerhin.
Wie schon gesagt. Ich will ja hier keine Schwarz-Weiß-Malerei betreiben. Wenn die Lücke irgendwie SMB betrifft aber SMB-Verkehr kann das Gerät weder erreichen noch verlassen, dann ist das ja auch ein ausreichender Schutz.
Es ging selbst redend um Updates die Funktionalitäten betreffen die genutzt werden.
Ne ungepatchte SMB-Schwachstelle obwohl SMB genutzt wird würde ich dagegen nicht tolerieren.
modena.ch schrieb:
Ja das Fass ohne Boden, man ersetzt einen integrierten PC für 15000-20000 oder kauft sich einen neuen Laser für 2 MIO und hat erstmal 6 Monate Produktionsausfall bis das Ding kommt. Dass der still stehende Laser auf Monate im Voraus verplant ist muss ich nicht extra erwähnen.
modena.ch schrieb:
Support organisieren kannst vergessen, da kommt kein Patch drauf, der dem Maschinenhersteller nicht passt. Dann kriegst du keinen Support vom Hersteller und aus.
Haften die dann auch, falls durch ein nicht gepatchtes aber bekanntes Sicherheitsproblem zu irgendwelchen Auswirkungen kommt? Wäre ja das Mindeste.
modena.ch schrieb:
Wieso holt man sich da keine anderen Systeme? Es gibt weltweit 2, 3 Hersteller die solche Maschinen anbieten und die setzen alle auf Windows.
Und weil keiner Druck auf die Hersteller macht, bleibt alles so wie es ist. Dafür kann man dann jammern wie schlimm alles ist.
Weil man muss sich immer vor Augen führen:
Noch waren ja die weitaus meisten Angriffswellen vergleichsweise harmlos. So ne Geschichten wie WannaCry sind ja nicht irgendwie besonders ausgefeilt gewesen (umso schlimmer find ich es, dass sowas dann schon einen solchen Impact hat).
Gibt sich da einer mal so richtig Mühe, dann hat der Betroffene ein richtiges Problem. Und dann will wieder keiner was gewusst haben.
Security-Updates helfen natürlich auch nicht gegen alles. Aber das gehört für mich mit zu den Mindestanforderungen an IT-Sicherheit. Und ich finde es bedenklich, dass man darüber immer noch diskutieren muss und es nicht längst etablierte Geschichten sind.
Ich mein, dass ne Sicherung in nen Stromkreis gehört, darüber muss ich ja auch nicht mehr debattieren. Und genauso sollten auch bestimmte Mindeststandards im IT-Bereich einfach dazu gehören.