Beteiligte zum Stillschweigen verpflichtet

Die Beteiligten geben sich sehr zugeknöpft, was Details aus den Beratungen betrifft. Inzwischen liegt ein neuer Entwurf für die Router-TR vor, der bis Ende Januar kommentiert werden soll. In dem Entwurf soll eine Gefährdungsanalyse (Threat Model) enthalten sein, um den Geltungsbereich der TR besser abgrenzen zu können. Möglicherweise fordert die TR, dass Nutzer die Fernkonfiguration durch den Provider unterbinden können müssen und dass es keine WPS-Pin mehr geben darf. Ende Februar gibt es ein weiteres Treffen der Arbeitsgruppe.

Stellenmarkt
  1. Systemadministrator*in Desktopmanagement Produktions-IT
    SCHOTT AG, Mitterteich
  2. Expertinnen bzw. Experten Qualitätssicherung Softwareentwicklung (w/m/d)
    Statistisches Bundesamt, Wiesbaden
Detailsuche

Der Kabelnetzbetreiberverband Anga teilte auf Anfrage mit: "Diese Arbeiten sind auf Wunsch der Beteiligten derzeit nicht öffentlich. Hier werden sensible Fragen der IT-Sicherheit besprochen, deren Einzelheiten nicht den Weg in die Öffentlichkeit finden sollen. Das Arbeitspapier beruht auf einem Router-Testkonzept, das selbst den Beteiligten der Diskussion nur nach entsprechender Verpflichtung auf die Vertraulichkeit zugänglich gemacht wird."

Müssen Router fremde Software erlauben?

Kaum anders lautet die Stellungnahme des BSI: "Die Router-TR befindet sich derzeit in einer Arbeitsversion in der Diskussion innerhalb der Arbeitsgruppe und liegt somit noch nicht in einer Fassung vor, die an Interessenten außerhalb der AG weitergegeben werden könnte." Trotz der kontroversen Diskussion plant das BSI nach eigenen Angaben, die Richtlinie "im zweiten Quartal 2018" zu veröffentlichen.

Hauptstreitpunkte sind derzeit: Müssen die Router so konzipiert sein, dass Nutzer ihre eigene Firmware wie OpenWRT/LEDE aufspielen können? Und für welchen "Mindesthaltbarkeitszeitraum" müssen Hersteller ihre Produkte anbieten und Sicherheitsupdates garantieren? Es ist kein Wunder, dass Hersteller und Provider in diesen beiden Punkten die Vorgaben möglichst niedrig halten wollen. Laut Rieger sagten einige Hersteller zum Thema "Mindesthaltbarkeitsdatum": "Wenn wir das draufschreiben, dann ist der Verkauf dieser Router ja nicht mehr wirtschaftlich."

AVM verwendet alte Samba-Versionen

Golem Akademie
  1. Microsoft 365 Security Workshop
    9.-11. Juni 2021, Online
  2. Penetration Testing Fundamentals
    23.-24. September 2021, online
Weitere IT-Trainings

Es zeichnet sich ab, dass die Fähigkeit zum Einspielen von kundeneigener Firmware eine "Kann-Regelung" wird. Das Einspielen solcher Firmware soll hardwareseitig durch einen speziellen Knopf sowie durch eine Nutzerauthentifizierung geschützt werden. Eine Kann-Regelung würde vermutlich bedeuten, dass nur wenige Anbieter eine solche Möglichkeit vorsähen. Vor allem nicht die Kabelnetzbetreiber. Ihnen wäre wohl am liebsten, wenn eine solche Möglichkeit dazu führte, dass die Router für unsicher erklärt würden und kein Gütesiegel mehr erhalten könnten. Problematisch für die Nutzer: Wenn das "Mindesthaltbarkeitsdatum" abgelaufen ist, können die Geräte nicht mehr sicher betrieben werden.

Doch das ist nicht der einzige Grund, warum Nutzer eigene Firmware bevorzugen könnten. So bestätigte Fritzbox-Hersteller AVM auf Anfrage von Golem.de, eine veraltete Version der Open-Source-Software Samba einzusetzen und diese selbst zu warten, anstatt die neueren Versionen unter der GPLv3-Lizenz zu nutzen. Kunden, denen dies zu unsicher ist, können daher nicht auf gewartete Software-Versionen ausweichen und müssen darauf vertrauen, dass der Hersteller die ungewartete Software selbst ausreichend patcht.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
 BSI-Richtlinie: Der streng geheime Streit über die RoutersicherheitArgumente wie beim Routerzwang 
  1.  
  2. 1
  3. 2
  4. 3
  5. 4
  6.  


Aktuell auf der Startseite von Golem.de
Raumfahrt
Astra startet mit großen Ambitionen Billigraketen in Alaska

Mit 250.000 US-Dollar sollen die Raketen von Astra zum Preis eines Sportwagens hergestellt werden können. Wie will die Firma das schaffen?
Von Frank Wunderlich-Pfeiffer

Raumfahrt: Astra startet mit großen Ambitionen Billigraketen in Alaska
Artikel
  1. Nvidia und Colorful: Das Grafikkartenmuseum eröffnet seine Pforten
    Nvidia und Colorful
    Das Grafikkartenmuseum eröffnet seine Pforten

    Colorful und Nvidia eröffnen bald ein Grafikkarten-Museum. Zu sehen sind Seltenheiten wie die erste Dual-GPU von ATI und die Geforce 256.

  2. Onlinetickets: 17-Jähriger betrügt Bahn um 270.000 Euro
    Onlinetickets
    17-Jähriger betrügt Bahn um 270.000 Euro

    Mit illegal erworbenen Onlinetickets soll ein 17-Jähriger die Bahn um 270.000 Euro geprellt haben. Entdeckt wurde er nur durch Zufall.

  3. Nvidia Geforce RTX 3070 Mobile: Statt teurer Grafikkarte einen Laptop kaufen?
    Nvidia Geforce RTX 3070 Mobile
    Statt teurer Grafikkarte einen Laptop kaufen?

    Wucherpreise bei Grafikkarten eröffnen ungewöhnliche Wege - etwa stattdessen ein Notebook zu kaufen. Das kostet weniger fps als erwartet.
    Ein Test von Oliver Nickel

alcon 12. Feb 2018

Vielleicht weil die Provider bei den Modems gut mitverdienen und weil die Provider...

elgooG 03. Feb 2018

Warum sollte ich eine Produktreihe mit unzureichender Leistung weiter kaufen, wenn ich...

derdiedas 02. Feb 2018

Die sollen keine Router verkaufen oder Vermieten, sondern nur den Zugang (so wie bei mir...

elcaron 30. Jan 2018

Das würde man benötigen, um sauber einen zweiten Router mit IPv6 und ohne doppeltes NAS...

Niaxa 30. Jan 2018

Kleine Hersteller können oft froh sein, wenn es sie nach 5 Jahren noch gibt. Und wenn...


Folgen Sie uns
       


  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Schnäppchen • Alternate (u. a. MSI Optix 27" WQHD/165 Hz 315,99€ und Fractal Design Vector RS Blackout Dark TG 116,89€) • Fractal Design Define S2 Black 99,90€ • Intel i9-11900 379€ • EPOS Sennheiser GSP 600 149€ • Amazon: PC-Spiele reduziert (u. a. C&C: Remastered Collection 9,99€) [Werbung]
    •  /