Sivano2303
fleißig dabei...
- Motorrad
- Vitpilen 701 & RS 660
- Modelljahr
- 2018 & 2020
Wie gesagt, ich bin nicht aus der Automobil oder Motorradhersteller Branche, wie es da läuft kann ich nicht beurteilen.Das ist eine miese Ausrede. Security kostet nicht mehr, als qualitativ ordentliche Software zu liefern. Und wenn man sich nicht in der Neuerfindung des Rades probiert, wie das manch deutscher OEM fast eine Dekade lang kann, dann wird das auch fertig.
Wenn man sich mal anguckt, was für Aufwand betrieben wird, nur damit ein Schrauber nicht unerlaubt irgendwelche Can-Bus-Signale auslesen kann, die über den OBD-Mindeststandard hinaus gehen, dann frag ich mich, ob da nicht einfach an der falschen Stelle gebastelt wird. Die Verfahren sind da, sie sind bekannt und milliardenfach erprobt, man muss sie nur einsetzen. Ich hab auch ehrlich gesagt wenig Mitleid mit Entwicklern und Herstellern, bei denen Sicherheit nicht den selben Stellenwert hat wie Funktion. Im Moment ist es bei den Herstellern so, dass Security die Funktion verhindert,
Die Erfahrung sagt auch, dass selbst beim Verkacken, das Risiko ziemlich genau 0 ist. Oder erinnert sich irgendeiner an Konsequenzen einer fahrlässigen Datenpreisgrabe oder gar Schadcode-Infektion?
Aber aus der Medizintechnik Branche kann ich Dir verischern das es nichts gibt was wir einfach mal nur so einsetzen können. Das bedeuted immer Aufwand. Und die Programmierung und die Technik an sich ist da das geringste Problem. Und wenn Du dann über Software redest die über Jahre gewachsen ist, ist das nochmal ne ganz andere Hausnummer. Wenn Du auf der grünen Wiese anfängst ist es sicherlich leichter, aber auch dann NIEMALS ohne zusätzlichen Aufwand. Und Sicherheit steht bei uns IMMER an erster Stelle. Aber das ist ja genau der Punkt, wenn ich ein neues Feature einbringen will, das ein Sicherheitsrisiko darstellt, das ich nur aufwändig kontrollieren kann, dann kann die Entscheidung auch sein es eben nicht zu bringen.
Will auch hier gar nicht die Hersteller in Schutz nehmen oder für Mitleid für die Hersteller werben, mein Punkt war nur, es gibt auf alles mehr als eine Sichtweise, Und wahrscheinlich kann man davon ausgehen wenn ein Hersteller kein Remoteupdate bringt für seine Modelle, wird er dafür "wahrscheinlich" gute Gründe haben. Oder aber er hat es schlichtweg voll verpennt oder will es schlicht und einfach nicht. Gibt tausend Gründe dafür.