Tim Pritlove
👤 SpeakerAppearances Over Time
Podcast Appearances
Die sind ein Problem im Stadtbild, wollte ich nur sagen.
Aber das klingt für mich nach etwas, was man jetzt wahrscheinlich eher so in so einem internen Netz betreibt.
Und vielleicht nicht draußen ans Internet hängt, also woher kommt genau jetzt der, also was genau, wo war jetzt der Notstand, dass am Wochenende die Polizei an der Tür steht?
Genau, aber da kannst du montags um zwölf mal anrufen und nicht samstagnachts kommen.
Also vielleicht mal, also wir müssen das ein bisschen in so einen Kontext ziehen.
Ich hatte dem Tim gerade, bevor wir mit der Sendung angefangen haben, einfach nur mal ein Screenshot von Heise Security gezeigt, wo ich glaube drei, also drei Meldungen sind über Schwachstellen, zwei Meldungen über Schwachstellen, knallrot, also ernsthafte Probleme.
Und da hat eben keiner, hat niemand was gemacht, ne, das war jetzt irgendwie, also quasi aus der gleichen Zeit, kritische Sicherheitslücke in Citrix, Gateway und Netscaler ADC, ja, das ist vom 23. und genauso, und vom 22. ist Zero Day erlaubt, das ist die Flex PLM, okay, gut.
Also wegen dieser einen war die Polizei da und bei Citrix, Gateway und Netscaler gab es am gleichen Tag halt Schwachstellen, die jetzt, ich will jetzt mal sagen, wahrscheinlich in der deutschen Wirtschaft den Fortbestand unserer Volkswirtschaft in ein größeres Risiko gebracht haben, als diese eine Schwachstelle in so einer Software, die eine Handvoll Leute nutzen, oder?
Also wir müssen jetzt irgendwie rätseln, wie kommt es, dass ausgerechnet bei dieser Schwachstelle auf einmal irgendwie so eine Polizeieskalation stattfindet.
Und vielleicht so ein bisschen dem vorangestellt, das ist schon, also es ist nicht so, wie soll ich sagen, also es ist ja nicht so verkehrt,
wenn der Staat sagt, okay, wir achten mal ein bisschen darauf, was hier so in den heimischen Digitalgärten ist.
Da sagen wir mal, machen wir ein paar Regeln hier für den Schrebergarten und die Hecke darf halt nur 1,50 hoch sein und der Patchstand darf nicht größer als drei Major Releases sein und nicht mehr als zehn CVSS 9,8.
lücken oder so, dass man da mal ein paar Regeln für die Kleingartenanlage definiert.
Und da gäbe es ja auch durchaus viel zu tun, wie du gerade schon sagst.
Da fliegen überall irgendwelche outdated Server rum, die eigentlich nur darauf warten, dass sich jemand mal das alte
WordPress oder was auch immer darauf anschaut und das aufmacht.
Also eigentlich ist es doch nicht so verkehrt, dass vielleicht der Staat eine etwas aktivere Rolle spielt.
Also, mein lieber Tim, ich glaube, das muss man etwas differenzierter noch drauf blicken.
Diese Unternehmen haben wahrscheinlich jeden Tag