Raijin
Fleet Admiral
- Registriert
- Nov. 2007
- Beiträge
- 18.285
Das ist aber leider nix neues. Wie oft erfährt man erst Monate, teilweise Jahre später, dass Hacker Kreditkartendaten erbeutet haben, teilweise sogar von Banken! Da wird dann ein Jahr später "eingeräumt", dass es zu unerlaubten Zugriffen kam.DeusoftheWired schrieb:Ist trotzdem ein Unding, daß ein Fehler solchen Ausmaßes von QNAP nicht öffentlich gemacht, sondern lediglich auf Einzelanfrage per Mail ein Workaround mitgeteilt wird. [..] das öffentliche Besprechen und Beheben einer Lücke würde dem Ansehen der Firma/Marke mehr schaden als dieses versuchte Totschweigen.
Leider ist das gängige Praxis, hat aber offenbar auch keinerlei Konsequenzen, weil die Legislative an dieser Stelle keinen Handlungsbedarf sieht.
Zum Thema pro/contra NAS: Ein großes Problem, das ich dabei sehe ist, dass NAS-Hersteller nicht zwingend auch das KnowHow für Netzwerksicherheit haben. Das fängt bei der Firewall an und geht bei der Auswahl, Konfiguration und zusätzlichen Absicherung der verwendeten Software-Komponenten weiter. Die beste Firewall kann schließlich wenig tun, wenn der erreichbare Dienst selbst Sicherheitslücken aufweist.
Es ist einfach das altbekannte Problem von All-In-One-Systemen, die von allem etwas können, aber eben nicht unbedingt alles davon auch richtig gut.
Dennoch halte ich einige Kommentare bezüglich DMZ, (semi)professionellen Firewalls, etc. für unrealistisch. Selbst hier im Netzwerkforum gibt es nur eine Handvoll Leute, die so ein Setup auf die Beine stellen können. Aber auch wenn alle im Forum das könnten, ist das nur ein Tropfen auf den heißen Stein, weil 99,9999999% der NAS-Nutzer eben Otto Normalos sind und schon mit der 2-seitigen QuickSetup-Anleitung überfordert sind.
Auch ein Selbstbau ist im übrigen keine zwingend positive Alternative. Auch wenn die Firewall, etc in einem NAS vielleicht nicht 100% abdeckt, bei einem Selbstbau fängt man von 0 an und ohne KnowHow wird das nix. Die Folge wären zahlreiche Selbstbau-NAS, die nach Schema Youtube eingerichtet wurden und mehr Sicherheitslücken aufweisen als ein Fertig-NAS.....