[OT] DFN Institut Opfer von Ragnar Verschlüsselung

Jan.Schmidt
Beiträge: 439
Registriert: 08 Jul 2017, 12:02

Re: [OT] DFN Institut Opfer von Ragnar Verschlüsselung

Beitrag von Jan.Schmidt »

SirTux hat geschrieben: 04 Nov 2022, 20:37 Naja wenn ein Dienst bekanntermaßen löchrig wie ein schweizer Käse ist, wäre es eine denkbare Sicherheitsmaßnahme diesen abzuschalten.
Der Satz erinnnert mich an meine Anfänge wo ein frisch aufgesetzter Windows NT4 Rechner den (Namen vergessen) Sicherheitstest von M$ solange
bestanden hat, bis man einen IPX|SPX Adapter eingebaut und eingerichtet hatte.

Es gab eine Institutsentscheidung dass Benutzer "normale" Rechner bekommen und keine Workstations viele normale "Notebooks" (eigentlich ein Markenname von Toshiba) aber man weiß was gemeint ist und da das berechnen von Statistiken u den Hauptaufgaben von ~ 70% der Beschaftigten ist
eine Hochleistungsstatistikberechnungsfarm mit M$ RDS anzuschaffen und zu betreiben und den 70% der Benutzer eine oder mehrere Published Apps zu geben.

Aber das ist alles OT von OT und hilft wohl keinem weiter. Denn Ätzel als Tabellen mit bunten Spalten und Zeilen Werkzeug zu missbrauchen, Ätzchange als Mail und Groupware zu betreiben das machen wohl 99.999~% müßte aber laut deiner logik (ja ich seh deinen Nicknamen und kann das abbilden) pfui bäh sein.

Isses aber nicht und nur weil (und das schreibe ich als jemand der mit Debian Lenny angefangen hat und MacOS [damit meine ich den Vorgänger von Mac OSX] aus dem FF kannte) es gibt auf der Seite der Angreifer immer eine Abwägung die Tools die viele benutzen rentieren sich die "anderen" sind für die zu unwirtschaftlich.
Erinnerst du dich noch an den Heartbleed-Bug? Ohne den wüßten viele nicht "wo" damals überall Opensource eingesetzt wurde...
SirTux
Beiträge: 566
Registriert: 05 Feb 2011, 18:37

Re: [OT] DFN Institut Opfer von Ragnar Verschlüsselung

Beitrag von SirTux »

Was ihr in euŕer Umgebung so alles treibt, müßt ihr verantworten bzw. mit den Konsequenzen leben. Mich interessiert lediglich, was wir bei unseren wenigen Windows-Kisten noch alles abriegeln sollten, um möglichst nicht in so eine Situation zu kommen. Ein paar Tips gibts ja auch hier.

Btw. wenn du das vorherige Zitat auch berücksichtigen würdest, würde das durchaus pragmatischer klingen. Mir ist schon klar, daß man die größtmögliche IT-Sicherheit erhält, indem man wirklich alles abschaltet ;)
Jan.Schmidt
Beiträge: 439
Registriert: 08 Jul 2017, 12:02

Re: [OT] DFN Institut Opfer von Ragnar Verschlüsselung

Beitrag von Jan.Schmidt »

Les dir das mal durch
https://www.heise.de/hintergrund/Wie-ei ... 13697.html

Und ich glaube mittlerweile dass das auch unser Fehler war - wir haben keine 2faktor gehabt und nur bei denen, die sich gemeldet haben die konten gesperrt.

Das wir mehrere Erfolgreiche passwordphischer hatten hab ich ja oben geschrieben, mittlerweile glaub ich aber weil alles nach einem großen Angriff, als sich mehr als 3 gemeldet haben das die durch ein Konto von jemandem, der sich NICHT bei uns gemeldet hatte in unser System eingedrungen sind.

Ja wir haben auch noch 2-10 Lenovo Notebooks ohne den UEFI Patch auch hier wir wußten haargenau wer und weil das "wichtige" Personen waren, die NIE Zeit hatten wurde das unter den Teppich gekehrt anstatt die Konten derer zu sperren die sich "geweigert" haben das Ding vor Ort zu bringen....
Und mit dem opsi wollten wir das nicht, weil der update Vorgang laute pieptöne macht,die einenschon erschrecken - selbst wenn man weiß dass es so ist.

Schlaua durch Aua
Antworten