Tim Pritlove
đ€ SpeakerAppearances Over Time
Podcast Appearances
Aber auch das fÀnde ich zum Beispiel nicht uninteressant, dass man sagt, okay, ich, sagen wir mal beispielsweise, das BSI stellt Config, sichere Configs in einem Git-Repo bereit.
Und wenn es jetzt irgendwie beispielsweise einen Hotfix geben soll, wo man sagt, einfach eine bestimmte Art von Request wird jetzt geblockt oder so, dass ich dann schnell und auch souverÀn, wir wollen ja auch souverÀn sein, wir wollen nicht nur Cyberdom, wir wollen auch souverÀn sein,
dass ich souverÀn sagen kann, okay, ich pulle das jetzt, ich gucke mir die Diffs an und ich merge oder ich update automatisch die von BSI als sicher anerkannten Konfigurationen und sehe beispielsweise, ah, guck mal hier, die empfehlen gerade, was weià ich, folgende Blockregel auf einem Webserver, wo
dieses und jenes Tool drauflÀuft.
Einfach nur, um so ein bisschen diese
diese Meldekette zu verschnellern.
WeiĂt du, also von hier ist ein PDF, was fĂŒnfmal rechtschreibkorrigiert wurde und jetzt ist es TLP, hast du nicht gesehen.
Und ist jetzt auf den Seiten des BSI hinter der Pressemeldung hin zu das hier jetzt.
Guck's dir an, es ist mundgerecht vorbereitet.
Du musst es natĂŒrlich noch im Rahmen deiner Kompetenz anpassen.
Aber du könntest hier ...
du hÀttest hier jetzt was.
Ich glaube, da gibt es halt viel und ich glaube, das ist
dass man da einfach insgesamt an vielen Methoden und Angeboten arbeiten könnte, wo man schneller von der Meldung zur Lösung kommt oder zum Lösungsangebot und gleichzeitig trotzdem die SouverĂ€nitĂ€t bei den Leuten hĂ€lt und nicht irgendwie sagt, wir rennen jetzt mit der Polizei dir die TĂŒr ein.
Und ich glaube es wĂ€re, also wenn ich mir so eine Welt vorstelle, in der das BSI sagt, ey pass auf, von einem Profiler haben wir ĂŒbrigens HTTP Basic Authentication und fertig.
Und also damit wÀren auf jeden Fall eine Reihe an Datenlags inzwischen verhindert worden.
Aha, automatische Lastverteilung, also da sind schon... Aber ist das auch irgendwie direkt implementiert, also wĂ€re das jetzt fĂŒr einen Hotfix implementierbar?
Ja und da glaube ich halt, also ich glaube, da werde ich jetzt viel fĂŒr geflamed werden, hier deutsche Bundessoftware oder was auch immer, aber ich denke...
Also er geht auf jeden Fall mehr noch als bisher.
Und nochmal, ich will nicht