Re: Netz-Sicherheit

Datumsansicht Baumansicht Betreffansicht Attachement-Sicht

From: Raphael Becker (beckerra_at_rumms.uni-mannheim.de)
Date: 01. May 2000


Thomas Scholz wrote:

> >> Offenbar gibt es derer verschiedener Qualitäten und dann kam Naddy und
> >> stellte das Instrument Firewall an sich in Frage (Buzzword).
> >
> > Ich hab das weniger als "in Frage gestellt" gedeutet als vielmehr die
> > Feststellung, daß man einen Rechner mit dem "richtigen OS[tm]" auch
> > ohne Angst aben zu müssen, direkt ans "böse Netz[tm]" hängen kann.
>
> Hoho, was ist ein "richtiges OS"? Ein OS ohne Netz + heutige Definition eines

"richtiges OS[tm]" ... Du solltest Deinen Ironie-Detektor
nachjustieren. :-)
Wir (vor allem naddy) reden hier von *BSD, wenns um unseren Server
geht.

> PC-OS = 'netzfaehig' -> es gibt kein sicheres OS :-) Selbst ein Palm ist somit
> unsicher!

Den kann man sogar noch im wahrsten Sinne des Wortes "hacken". man
beil

> > Nein. Kabelprovider "beschützen" Ihre Kundschaft entsprechend, d.h.
> > bieten zB IP "gefiltert" (kastriert) an, um nur ja die liebe
> > Windows-Kundschaft zu schützen.
>
> Die muss man nicht mehr schuetzen als jeden anderen - allenfalls vor ihrer
> eigenen Dummheit, aber muss man das nicht bei jedem intelligenten Zweibeiner?
>
> In gewissen Kreisen zaehlt es uebrigens als blauaeugig, auch nur sich selbst zu
> trauen - vor Unzulaenglichkeiten muss man sich schuetzen und erst recht vor
> denen eines Providers, der evtl. Dritten Zugang zu seiner Infrastruktur
> gewaehren muss ... man beobachte dieser Tage die politischen Aktivitaeten im
> IT-Bereich!

Ich rede hier von Privat-Kunden, Endanwendern sozusagen.
Wer heute einen Win-Rechner ungesichert ans Netz läßt, der hat als
admin seinen Beruf verfehlt und sollte zum Landschaftsgärtner
umschulen.

> Von daher ist es sehr wohl angebracht, sich damit zu beschaeftigen - wieviel
> man investiert, haengt wohl von dem zu schuetzenden Gut ab. Aber Versicherungen
> sollten fuer einen zivilisierten Mitteleuropaer nicht unbedingt neu sein. Oder

Der erhöhte Sicherheitsbedarf besteht bei Firmen, und die werden sich
ganz sicher _nicht_ auf irgendwen verlassen. Falls doch, siehe oben.

> >> Vielleicht könnte die UUGRN hier eine Kompetenz aufbauen, die allen zur
> >> Verfügung steht ?
> >
> > Wenn Du Fragen hast, dann frage. Ob hier jemand ist, der Diese Frage
> > beantworten kann/will, wird sich zeigen.
> > Ich selbst würde auch gerne mal entsprechende Workshops oder sowas
> > machen, allerdings würde das wieder darauf hinauslaufen, daß 2-3 Leute
> > die gesamte Last tragen würden.
>
> Das sind wohl sogar zu viele - gibt es bei Euch nicht fuer jeden Bereich
> jemanden, bei dem alles zusammenlaeuft?

Wir sind kein Unternehmen mit entsprechender Abteilungsstruktur und
Angestelltenhierachien.

Aber ich denke wir könnten jemand brauchen, der mal einen Workshop zu
PGP und/oder Kryptographie leitet *hint* *hint* *hint* ...
http://ca.uni-mannheim.de/

Man sieht sich mal auf einem der nächsten Treffen?

Gruß
Raphael Becker

-- 
Recht und Links - alles legal ...?
http://www.teamone.de/selfaktuell/talk/rechtundlinks.htm


Datumsansicht Baumansicht Betreffansicht Attachement-Sicht

Dieses Archiv wurde generiert von hypermail 2.1.2 : 11. Mar 2002 CET