Page 1 of 1

Sicherheit von Kundensystemen

Posted: Sat 27. Jan 2024, 16:10
by Jolinar
Für alle die glauben, daß Systeme ihrer Kunden potentiell unsicher sein könnten, hab ich den hier:

Screenshot_68.png

Man beachte die Schlagworte:
Windows 3.11 und Remote

Aber viel schlimmer finde ich das hier:
Auf den Führerstand-Displaysystem der Hochgeschwindigkeits- und Regionalzüge werden dem Fahrer die wichtigsten technischen Daten in Echtzeit angezeigt.
WTF :shock: :shock: :shock:
Echtzeitsysteme (also online) in Hochgeschwindigkeitszügen(!!!) mit Win 3.11 -- Sind die völlig bekloppt???


Quelle:
https://www.gulp.de/gulp2/g/projekte/agentur/C00929028
oder
https://web.archive.org/web/20240127150 ... /C00929028

Re: Sicherheit von Kundensystemen

Posted: Sat 27. Jan 2024, 16:59
by tab-kh
Lösch das lieber schnell, die Bahn kostet uns eh schon ziemlich viel Geld für ziemlich mangelhafte Leistung. Wenn das jemand liest, ist schon wieder ein Kunde weniger und wir bezahlen noch mehr dafür.

Re: Sicherheit von Kundensystemen

Posted: Sat 27. Jan 2024, 18:01
by Ralph
Jolinar wrote: Sat 27. Jan 2024, 16:10 Man beachte die Schlagworte:
Windows 3.11 und Remote
Aber viel schlimmer finde ich das hier:
Auf den Führerstand-Displaysystem der Hochgeschwindigkeits- und Regionalzüge werden dem Fahrer die wichtigsten technischen Daten in Echtzeit angezeigt.
WTF :shock: :shock: :shock:
Echtzeitsysteme (also online) in Hochgeschwindigkeitszügen(!!!) mit Win 3.11 -- Sind die völlig bekloppt???
HAHA, nicht übel :lol:
Bei der Bundeswehr wirds vermutlich auch nicht viel besser aussehen, aber egal ... gibt bestimmt bald ein Upgrade auf XP :mrgreen:

Re: Sicherheit von Kundensystemen

Posted: Sat 27. Jan 2024, 18:15
by tab-kh
Meinst du echt, die lassen Windows ME oder Windows NT aus? Also mich wundert nichts mehr. Ich gehe mal davon aus, dass die Zugführer anhand der "Echtzeitanzeige" im Führerstand in 99,999% aller Fälle meinen, dass ihr Zug absolut pünktlich ist oder sogar zu früh dran. Das könnte auch die vielen verspäteten Züge erklären. :lol: Also eine stinknormale Privatfirma, die so ein uraltes System für auch nur entfernt sicherheitsrelevante Dinge nutzen würde, dürfte die Gerichtssäle in Deutschland sehr bald besser kennen als ihre eigenen Firmengebäude.

Re: Sicherheit von Kundensystemen

Posted: Sat 27. Jan 2024, 18:25
by 24unix
Ralph wrote: Sat 27. Jan 2024, 18:01 Bei der Bundeswehr wirds vermutlich auch nicht viel besser aussehen, aber egal ... gibt bestimmt bald ein Upgrade auf XP :mrgreen:
Als ich Mitte der 90er an der Akademie aufgeschlagen bin hatte der Standardarbeitsplatz Win3.11/NT 4.0.

In der IT hatten wir ein schönes Schätzen mit Sinix, ein Rechner nur für eine Oracle Db so groß wie ein 42U Rack.
Für Übungsimulationssytsteme hatten wir eine VAX (geliehen von der iABG), die Clients waren SUN mit Solaris bei der Luftwaffe und Marine, Alphas mit Dec Unix beim Heer.

In den kommenden Jahren haben wir großflächig IT ausgerollt, auf drei Liegenschaften verteilt.
Standard-Client W2K.

Vieles bei der Vernetzung haben wir in Eigenregie gemacht, ich habe dadurch ne Menge über IOS/CatOS gelernt.

Ab den 2000er stellten wir die Übungssyteme von UNIX auf Linux um, und obwohl mein TE-Führer MS Hardliner war, und er eigentlich den Serverraum (5 Schränke) komplett mit MS Windows-"Server" machen wollte, bekam ich nen Fuß in die Tür, Domino und Oracle und Internetgateway auf Linux-Kisten aufzusetzen, leider mit RHEL.

Wir haben viel abseits der offiziellen Pfade gemacht, aber die OS sollten schon fur unsere Hardware (Fujitsu Siemens) zertifiziert sein, da blieb leider nur S.u.S.E. oder RH.

Ist natürlich nicht typisch fur "die Bundeswehr", bei einem Feld-, Wald- und Wiesenbattalion mag das anders ausgesehen haben.

Aber fur jede Dienstelle gilt: Sie ist so gut wie das KnowHow und die Motivation der Admins.

Ich hatte gar keine offizielle Ausbildung als Admin, saß auf einem Posten als Programmierer.

Re: Sicherheit von Kundensystemen

Posted: Sat 27. Jan 2024, 18:36
by Ralph
24unix wrote: Sat 27. Jan 2024, 18:25 Als ich Mitte der 90er an der Akademie aufgeschlagen bin hatte der Standardarbeitsplatz Win3.11/NT 4.0.
Yes, da gab es damals auch Government versions NT & 2000 mit einigen Extras, davon sind mit Sicherheit noch ne Menge am Start ...
weil „Never Touch a Running System“ :mrgreen: