Ich war wieder zu Gast beim Podcast /var/log/podcast und habe beim 38C3 im Sendezentrum mit Lukas und Hendrik über IT-Sicherheit gesprochen.
@Verfassungklage
Dass diese Bewertung vom #BSI noch von vor dem #38c3 stammt, hat einen schalen Beigeschmack.
Ist das #Sicherheitsniveau als positiv zu bewerten? - Schwierig.
Ist es gestiegen? - Vermutlich.
#Betriebssysteme und administrative Struktur von #Kundensysteme ist im Schnitt wahrscheinlich besser geworden (wie auch die Inflation und die Versionsnummern von z.B. TLS), aber:
1. Entsperrung von #Praxissoftware und -Rechner erfolgt immer noch gerne mit 3-6 stelligen Passwörtern, die gerne dem Standardbenutzer des Arbeitsplatzes entspricht, statt z.B. personalisierte #Hardware-Dongle + Pin.
2. Es gibt weiterhin offen zugängliche, nicht gesperrte #USB- / #Netzwerk-Ports
3. Das Backend von Praxis- und Medizingerätesoftware, ist durch Passwörter, falls überhaupt, geschützt, die in jeder kleinen Rainbowtabelle stehen, wenn nicht gar sogar in einer beiliegenden TXT-Datei.
4. Dienstleister setzen fragwürdige #Fernwartungssoftware ein, die durchläuft.
It's a bid sad that the #CCC is not linking the videos from the #38C3 in the schedule.
The opening:
https://fahrplan.events.ccc.de/congress/2024/fahrplan/talk/HQCCYH/
Has a video:
https://media.ccc.de/v/38c3-opening-ceremony
But one has to go and find all videos manually. Not linked in the Fahrplan.
Es sollten jetzt (endlich!) alle Talks vom #38c3 (in der Originalsprache) auch auf Youtube zu finden sein.
Vermisst ihr noch was? Schreibt uns gerne ne DM mit dem jeweiligen media.ccc.de-Link, dann gucken wir mal nach. ^ku
@tml #DeutscheBahn problems demand for DeutscheBahn-Nerd-solutions: check out https://bahnvorhersage.de/ for questions like these. There's also a really nice #38C3 talk on this tool