{"id":756,"date":"2008-12-05T18:07:44","date_gmt":"2008-12-05T17:07:44","guid":{"rendered":"http:\/\/www.mitternachtshacking.de\/blog\/756-lizenzbullshit-gefahrdet-die-it-sicherheit"},"modified":"2018-05-31T15:05:32","modified_gmt":"2018-05-31T14:05:32","slug":"lizenzbullshit-gefahrdet-die-it-sicherheit","status":"publish","type":"post","link":"https:\/\/www.mitternachtshacking.de\/blog\/756-lizenzbullshit-gefahrdet-die-it-sicherheit","title":{"rendered":"Lizenzbullshit gef\u00e4hrdet die IT-Sicherheit"},"content":{"rendered":"<p>Ich bin ja der festen Meinung, dass Microsoft Vista und zuk\u00fcnftige Systeme mit der Online-Aktivierung und regelm\u00e4\u00dfigen \u00dcberpr\u00fcfung eines der zentralen Risiken f\u00fcr den zuk\u00fcnftigen IT-Betrieb darstellen wird. Damit meine ich jetzt gar nicht die <a href=\"http:\/\/www.zdnet.de\/news\/tkomm\/0,39023151,39190061,00.htm\">speziellen Probleme mit DRM<\/a> sondern beispielsweise die <a href=\"http:\/\/www.heise.de\/newsticker\/Microsoft-erklaert-WGA-Ausfall--\/meldung\/95100\">Pleiten und Pannen mit der WGA-Pr\u00fcfung<\/a> in Windows. Aber von Microsoft sind wir ja viel Leid gew\u00f6hnt und gesch\u00e4ftskritische Systeme betreibe ich inzwischen nicht mehr auf Windows.<\/p>\n<p>Womit ich allerdings nicht gerechnet h\u00e4tte ist, dass die Online-\u00dcberpr\u00fcfung von Lizenzen <a href=\"http:\/\/www.theregister.co.uk\/2008\/12\/03\/sonicwall_licensing_snafu\/\">direkt die IT-Sicherheit von Unternehmen gef\u00e4hrden<\/a> kann. Betroffen waren Kunden von SonicWall. Anscheinend <a href=\"http:\/\/www.sonicwall.com\/us\/11087.html\">hat SonicWall da was mit den Lizenzservern verbockt<\/a> woraufhin Ger\u00e4te mit eigentlich g\u00fcltiger Lizenz, diese verworfen und wichtige Funktionen abgeschaltet haben. Firmen, die sich auf den Schutz und die Sicherheit von SonicWall verlassen haben, waren pl\u00f6tzlich verlassen. Funktionen wie Content Filter (haupts\u00e4chlich URL- und Spam-Filter), Intrusion Prevention und Antivirus der SonicWall ES Appliance waren <a href=\"http:\/\/www.computerworld.com\/action\/article.do?command=viewArticleBasic&amp;taxonomyName=Security+Hardware+and+Software&amp;articleId=9122160&amp;taxonomyId=145&amp;pageNumber=1\">laut Berichten<\/a> ohne Vorwarnung nicht mehr verf\u00fcgbar.<\/p>\n<p>Die Kunden sind wohl auch entsprechend sauer:<\/p>\n<ul>&#8222;I&#8217;ll say it to whoever I need to say it to. This is unacceptable,&#8220; wrote a customer using the handle &#8222;rhouseholder.&#8220; &#8222;We are a 100 million dollar &#8218;technology&#8216; defense contractor with serious security considerations, and I can&#8217;t just have SPAM and VIRUSES pouring into my network for half a day because your license server went down.&#8220;<\/ul>\n<p>Ok, wenn die Mitarbeiter unerlaubt nach Pr0n surfen mag mir das vielleicht noch egal sein, dass sich aber ein g\u00fcltig lizenzierter und bezahlter Virenscanner einfach so abschaltet ist absolut nicht in Ordnung. Wenn die Mailboxen der Mitarbeiter vor Spam und Schadprogrammen \u00fcberquellen, weil SonicWall ihre Lizenzserver nicht richtig betreibt, dann kann das f\u00fcr die Unternehmen richtig teuer werden. Warum muss das \u00fcberhaupt online verifiziert werden, alleine das sehe ich schon als gewaltiges Risiko.<\/p>\n<p>Gesch\u00e4ftskritische Infrastruktur darf meiner Ansicht nach nicht mit Produkten aufgebaut werden, die online ihre Lizenzen verifizieren. Das ging schon mal bei Microsoft schief, das ging jetzt bei SonicWall schief und das wird bei anderen Herstellern auch schief gehen. Schade, damit hat sich SonicWall vermutlich aus der Liste ernsthafter IT-Security-Anbieter verabschiedet. Also wenn ich f\u00fcr einen 100 Millionen Dollar Defense Contractor verantwortlich w\u00e4re, die SonicWall-Kisten w\u00e4ren noch am selben Tag rausgeflogen!<\/p>\n<p>Klare Empfehlung von mir:\u00c2\u00a0 Finger weg von SonicWall!<\/p>\n<p>Frage: Wei\u00df eigentlich jemand, wie das mit den Ironport-Appliances ist? Die kriegen meines Wissens ihre Lizenzen auch recht von alleine von irgendeinem Ironport-Server, potentiell mit dem gleichen Problem. Oder sehe ich das falsch?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich bin ja der festen Meinung, dass Microsoft Vista und zuk\u00fcnftige Systeme mit der Online-Aktivierung und regelm\u00e4\u00dfigen \u00dcberpr\u00fcfung eines der zentralen Risiken f\u00fcr den zuk\u00fcnftigen IT-Betrieb darstellen wird. Damit meine ich jetzt gar nicht die speziellen Probleme mit DRM sondern beispielsweise die Pleiten und Pannen mit der WGA-Pr\u00fcfung in Windows. Aber von Microsoft sind wir [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[10,5],"tags":[],"_links":{"self":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/756"}],"collection":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/comments?post=756"}],"version-history":[{"count":0,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/756\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/media?parent=756"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/categories?post=756"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/tags?post=756"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}