Ich dachte, ich versuche mich mal an sinnvollen roten kreisen.

  • trollercoaster@feddit.de
    link
    fedilink
    Deutsch
    arrow-up
    0
    ·
    edit-2
    7 months ago

    Das dürfte das sinnlose Passwort erklären. Die Pressemitteilung wurde über die “Link teilen”-Funktion von Nextcloud veröffentlicht und es gibt eine Einstellung in Nextcloud, die beim Teilen eines öffentlichen Links ein Passwort erzwingt. Wahrscheinlich ist die Nextcloud-Instanz der Bundeswehr so konfiguriert, was ja nicht ganz sinnlos ist, weil es das versehentliche ungeschützte Veröffentlichen von Dateien, die nicht an die Öffentlichkeit sollen, erschwert.

      • trollercoaster@feddit.de
        link
        fedilink
        Deutsch
        arrow-up
        0
        ·
        7 months ago

        So weit ich weiß nicht, Passwörter als GET-Parameter übertragen, gilt auch schon sehr lange als unsicher.

          • 30p87@feddit.de
            link
            fedilink
            Deutsch
            arrow-up
            0
            ·
            7 months ago

            Würde aber auch Benutzer die Möglichkeit geben, selbst wichtige Passwörter da rein zu kloppen, und ist somit potentiell ein Weg dass Informationen geloggt und geleaked werden können. Außerdem muss alles in den Parametern so kodiert sein, dass keine Sonderzeichen etc. drin sind, also standardmäßig alle Passwörter in Basis 64. 1234 wäre somit ‘MTIzNA==’, also nicht wirklich Benutzerfreundlich.

  • finn_der_mensch@discuss.tchncs.de
    link
    fedilink
    Deutsch
    arrow-up
    0
    ·
    7 months ago

    Das Problem sind in meinen Augen nicht die abgehörten Soldaten, die hier sicherlich einen Fehler gemacht haben. Anwender sind halt blöde, das weiß man als Informatiker. Früher hatten sie da sicher ein zweites Telefon stehen, das abhörsicher war. Ganz einfach. Auch in modern und über das Internet bekäme man das idiotensicher hin.

    Die fachlichen Stärken der Soldaten liegen halt woanders als in der 100% korrekten IT Nutzung, besonders bei den hochrangigen und damit normalerweise etwas älteren Leuten.

    • Black616Angel@feddit.de
      link
      fedilink
      Deutsch
      arrow-up
      0
      ·
      7 months ago

      Nein. (Und ja) Wer mit vertraulichen Sachen hantiert und dann mit einem Hoteltelefon aus Singapur ein solches Gespräch führt, gehört entlassen. (Außer es war mit Absicht, was ja wohl auch manche denken)

      Aber: Wer Webex so einstellt, dass trotz eigentlich vorhandener Verschlüsselung einfach so unsichere Telefone teilnehmen können, der gehört auch nicht dahin, wo er ist.

  • MarcomachtKuchen@feddit.de
    link
    fedilink
    Deutsch
    arrow-up
    0
    ·
    7 months ago

    Warum ist die Datei passwortgeschützt, wenn man das Passwort sowieso dazu gibt? Kann man bei dem Service keine Datei ohne Passwort verfügbar machen?

    • trollercoaster@feddit.de
      link
      fedilink
      Deutsch
      arrow-up
      0
      ·
      edit-2
      7 months ago

      Das lässt sich konfigurieren. Siehe Bildschirmschuss aus meiner NextcloudNächstewolke-Instanz.

      Screenshot Nextcloud-Einstellungen für Link teilen

      Wahrscheinlich ist auf der Instanz der Bundeswehr das Häkchen “Passwortschutz erzwingen” gesetzt.

      • Magnetar@feddit.de
        link
        fedilink
        Deutsch
        arrow-up
        0
        ·
        7 months ago

        Hatten sie mal das Häkchen “Nur verschlüsselte Teilnehmer erlauben” bei WebEx gesetzt.

        • trollercoaster@feddit.de
          link
          fedilink
          Deutsch
          arrow-up
          0
          ·
          7 months ago

          Das hat ihnen wahrscheinlich der McKinsey-Schlips, der ihnen WebEx aufgeschwätzt hat, nicht verraten.

    • gencha@feddit.de
      link
      fedilink
      Deutsch
      arrow-up
      0
      ·
      7 months ago

      Daten als ZIP mit sinnlos Passwort ist für Büromenschen der Standardweg um Dateien durch den Email Filter ihres Unternehmens zu schleusen. Würde mich nicht wundern wenn das hier in der Kette auch passiert ist

      • trollercoaster@feddit.de
        link
        fedilink
        Deutsch
        arrow-up
        0
        ·
        edit-2
        7 months ago

        Ich wäre nicht überrascht, wenn diese ungewöhnliche Veröffentlichungsweise für eine öffentliche Mitteilung sich damit erklären ließe, dass es der Minister einfach eilig hatte, das Statement veröffentlicht zu bekommen und die einzige greifbare Person mit der nötigen Berechtigung, das direkt auf der Internetseite des Ministeriums zu veröffentlichen, gerade Mittagspasue hatte.

        Dass das scheinbar eilig war, lässt sich ja schon am Format erkennen, die haben sich ja nicht mal die Zeit genommen, das Statement schriftlich festzuhalten, sondern haben einfach einen Audioschnipsel hochgeladen.

  • feine_seife@feddit.de
    link
    fedilink
    Deutsch
    arrow-up
    0
    ·
    edit-2
    7 months ago

    Wäre der Name andersherum nicht passender?

    So klingt es eher als würde Nextcloud die Bundeswehr für Ihre Zwecke Nutzen.