Themabewertung:
  • 6 Bewertung(en) - 2.67 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
Betriebsstörungen Stadtbahn 2016
#81
(09. 03. 2016, 17:19)websurfer83 schrieb:
(09. 03. 2016, 14:26)dt8.de schrieb:
(09. 03. 2016, 10:49)websurfer83 schrieb: (*) Dagegen hilft nur die Verschlüsselung der HDD/SSD und das Aktivieren von Secure Boot. Eine Domänenmitgliedschaft erschwert den Angriff ebenfalls.

Eine Verschlüsselung hilft gegen Mitnehmen/Entwenden der Platte bzw. des Rechners, da sie nach Ausbau bzw. Neustart ohne Schlüssel nicht ausgelesen werden kann. Wenn der Rechner aber läuft und der Angriff auf den laufenden Rechner erfolgt, ist eine Verschlüsselung nutzlos. Der Dateisystemtreiber muß ja den Schlüssel zur Laufzeit haben, sonst könnte er ja nicht zugreifen.

Ich war letztes Jahr auf einer Security-Schulung bei einem sehr bekannten Sicherheitsdienstleister. Dort wurde ein Angriff gezeigt, der es mit einfachen Mitteln erlaubt, einen Windows-Rechner mit einem beliebigen Kennwort zu starten. Dagegen hilft die Verschlüsselung und das Aktivieren von Secure Boot sehr wohl. Auch bei einer Domänenmitgliedschaft ist dieser Angriff erschwert, da hier der DC die Authentifizierung vornimmt und physischer Zugang zum DC in aller Regel nicht besteht.

Wenn Du den Rechner so aufsetzt, daß er zum Starten eine Passworteingabe benötigt, wie willst Du so einen Rechner in einer Stadtbahn verbauen?
Außerdem sprechen wir hier nicht vom Hacken eines Rechners, auf den man physikalischen Zugriff hat - das war ja gerade der Fall, gegen den die Verschlüsselung unstrittig hilft.

Wir sprechen hier von einem Rechner, der läuft (nicht erst gestartet werden muß), irgendwo im Netz steht, und man den Angriff über das Netz macht. Da sucht und nutzt man Fehler in irgendwelchen bereits laufenden Anwendungen und braucht dann gar kein Passwort. Das ist eine ganz andere Art von Angriff.

Wenn der Sicherheitsdienstleister nicht auf den Unterschied eingegangen ist, dann war der entweder nicht gut, oder hat von vornherein gesagt, nur auf bestimmte Szenarien einzugehen.

Und um auf einen (unverschlüsselten) Windows-Rechner zu kommen, der vor mir steht, und dessen Platte auszulesen, brauche ich keinen Sicherheitsdienstleister. Habe ich schon mehrfach gemacht: Platte ausbauen, in anderen Rechner hängen, Datei mit den Logindaten bearbeiten (Passwort löschen), wieder in den ursprünglichen Rechner einbauen, booten, ohne Passwort anmelden.
Geht auch, wenn der Rechner vorher in einer Domäne war. Dagegen hilft nur eine verschlüsselte Platte. Darum geht es hier aber nicht.

Und genau ein solches "eine Domänenmitgliedschaft macht den Rechner sicherer" führt dazu, daß so viele Systeme eben doch unsicher sind.
Zitieren
#82
@ dt8.de:
Mein Beispiel bezog sich auch nicht auf die Stadtbahnen. Es ist schon klar, dass das in diesem Fall nicht praktikabel ist.

Und wenn ich die Festplatte bzw. den ganzen Rechner in Beschlag nehmen kann, dann muss man sich auch keine große Mühe geben, das ist auch klar.

Es geht hier aber um theoretisch mögliche Angriffe z.B. durch das Reinigungpersonal in Büros, die in 5-10 Minuten OHNE Veränderungen an der Hard- oder Software möglich sind. DARAUF bezogen sich meine Ausführungen.
Zitieren
#83
Also von denen geht nicht wirklich eine Gefahr aus. Eher von Autos, die vor dem Gebäude stehen und via WLAN ins System vollen. Arbeitsplätze sind immer besetzt in den Büros oder abgeschlossen oder die Systeme heruntergefahren. Da baut kein externes Dienstleistungspersonal mal eben einen Computer auseinander.
Zitieren
#84
StN: "Schon vor 8 Uhr dringen aus den Lautsprechern an den SSB-Haltestellen in Stuttgart und der Region die Durchsagen, dass sich viele Stadtbahnen aufgrund des "hohen Verkehrsaufkommens" verspäten. Von mindestens sieben Minuten im Schnitt ist die Rede. Betroffen sind die diverse Linien, darunter die U12, die U9 und die U2. Auf Nachfrage bei der SSB-Pressestelle konnte man uns zunächst keine Auskunft geben, worin die näheren Gründe liegen."
Sind nun doch ein paar Autofahrer umgestiegen?
Zitieren
#85
U1 zwischen den Haltestellen Nürnberger Straße und Uff-Kirchhof bis gegen 13.50 Uhr unterbrochen...

http://www.stuttgarter-zeitung.de/inhalt...1af58.html
"I muaß dui Stroßaboh no kriaga, denn laufa well i nedd..." >> Dr Wolle

Zitieren
#86
Heute früh ist die U15 mit Abfahrt 06:53 Uhr ab Heumaden ausgefallen. Die U7, die eigentlich 06:55 Uhr in Heumaden fährt ist auch fast 10 Minuten verspätet gewesen. Weiß jemand, was da los war?
Zitieren
#87
Hallole,

aktuell eine Störung bezüglich Verkehrsunfall im Stuttgarter Osten auf U4/U9. - Mein Freund läuft jetzt zu Fuß vom Ostendplatz zum Stöckach.

Nachtrag: Der Unfall war ganz unten an der Hackstraße, Abzweig Stöckachstraße. U4/U9 fuhr Minieralbäder

Grüßle
AFu
[Bild: 3320-Front-DSO.jpg]
----------------------------------------------------
Stuttgarts Straßen- und Stadtbahnlinien im Internet:
http://www.ssb-linien.de
----------------------------------------------------
Zitieren
#88
Wie so oft: Schloßstraße: http://www.stuttgarter-zeitung.de/inhalt...1c95b.html
Zitieren
#89
Unfall in Mühlhausen. Es verkehren Ersatzbusse (seltsamerweise über Freiberg).
Zitieren
#90
Betroffen 4141 - Front total zerstört, Fahrer leicht verletzt. Gefahrguttransporter hat wohl Ampel missachtet.......
https://www.7aktuell.de/news/meldung/gef...lder-6620/
Zitieren


Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 23 Gast/Gäste