Also mein BEV bekommt beim Service nicht per se eine neue FW. Gleiches bei diversen IOT-Geräten.
Für die interne LAN-Sicherheit hat man eine Eigenverantwortung. Da kann man noch so viele Vorschriften erlassen.
Also mein BEV bekommt beim Service nicht per se eine neue FW. Gleiches bei diversen IOT-Geräten.
Yup und "die anderen machen es aber auch so" war schon immer das beste Argument wenn man keinen Bock hat sich ernsthaft mit der Thematik auseinander zu setzen.
Es werden keine "Löcher gestanzt". OpenWB hat keine offenen Ports, die aus den Internet zu erreichen sind.
Nein - es war ein Beispiel, dass "neu" nicht immer "besser" ist. Vor allem nicht bei komplett neuem OS.
Übereinstimmungjpn hat geschrieben: ↑Mi Sep 14, 2022 7:53 am Ich glaube Ihr vermischt hier ein paar Dinge. Natürlich kann man sich in der Theorie wünschen, dass immer das neueste Betriebssystem auf der openWB installiert ist, aber das ist weder Praktikabel noch Sinnvoll, weil sich eben Schnittstellen und Unterbau verändern können und damit der Aufwand und das Risiko von Ausfällen steigt.
Den Zugang dazu kannst Du Dir geben lassen (dann eigenes Risiko). Ich denke, das ist ein guter Kompromiss für Leute, die auf vollständige Patches Wert legen. Andere Hersteller verweigern dies komplett.jpn hat geschrieben: ↑Mi Sep 14, 2022 7:53 am Worüber man aber sehr wohl reden kann ist die Strategie für Sicherheitsupdates. Wenn kritische Lücken bekannt/gefixt werden, die die openWB potentiell gefährden, erwarte ich schon, dass der Hersteller aktiv wird. Das Argument "Du musst halt schauen, dass dein Netzwerk sicher ist" beginnt halt auch dann zu bröckeln, wenn die Hardware dann doch anfängt zwecks remote support, SOC und cloud Anbindung Löcher in Richtung Internet zu stanzen.
Deine Subtextinterpretation ist falsch. Es gibt hier ein paar unterschiedliche Standpunkte, die beidseits auch akzeptiert werden sollten.jpn hat geschrieben: ↑Mi Sep 14, 2022 7:53 am P.S. Diskussionen lassen sich wesentlich einfacher führen wenn man sachlich auf die Argumente und Wünsche der anderen eingeht. Es gibt hier dann doch einige Beiträge, die im Subtext klingen wie "Du bist dumm und hast eh keine Ahnung". Es empfiehlt sich den eigenen Beitrag vor dem Absenden unter diesem Gesichtspunkt noch einmal quer zu lesen bevor man auf "Absenden" drückt...
...oder eben der Hersteller einer anderen IOT Hardware...
kompromittiertes LAN heißt: alle Teilnehmer prüfen und ggf. reparieren
Das machst Du (und diejenigen mit Freischaltung) auch, weil Du root hast. Beim Normaluser sieht das (aus guten Gründen) allerdings anders.mrinas hat geschrieben: ↑Mi Sep 14, 2022 1:17 pm Dennoch halte ich es für eine grundsätzlich richtige und sinnvolle Vorgehensweise regelmässig die zur Verfügung stehenden Updates zu installieren. Was natürlich mit Aufwand einhergeht um die Kompatibilität nicht zu gefährden - wobei minor Updates i.d.R. ja keine Verhalten verändern sollten und somit weniger problematisch sind als der Wechsel auf das nächste Release.