mysticfoxde

EUVD - Europäische Vulnerability-Datenbank - Der Witz des Tages

Moin Zusammen,

wie der eine oder andere von euch es vielleicht schon mitbekommen hat, gab es in den letzten Monaten etwas „Trump- Trouble“ betreffend der bisherigen …

https://www.heise.de/news/Nach-drohendem-CVE-Aus-Schwachstellendatenbank ...

... CVE Datenbank.

Daraufhin hat sich wie im Artikel der Heise zu lesen ist, die Europäische Union dazu entschlossen eine eigene Schwachstellen-Datenbank …

https://euvd.enisa.europa.eu/

… an den Start zu bringen, um möglichst unabhängig von den Launen der USA zu sein. Was ja insbesondere unter deren jetziger Führung, so gesehen keine schlechte Idee ist.

Tja und nun kommen wir zu Witz …

euvd - europäische vulnerability-datenbank - der witz des tages - 01



euvd - europäische vulnerability-datenbank - der witz des tages - 02

... komm raus du bist umzingelt. 🙃

😭 ... 🙊🙈

Gruss Alex
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 673141

Url: https://administrator.de/info/euvd-europaeische-vulnerability-datenbank-witz-tages-673141.html

Ausgedruckt am: 04.06.2025 um 05:06 Uhr

maretz
maretz 02.06.2025 um 13:32:11 Uhr
Goto Top
Dir ist aber schon klar das MS eben vermutlich nicht nur einen Standort hat (genauso wie bei dem ganzen MS-Cloud geraffel) und speziell "hosting" jetzt noch was spezielles ist? Und das es auch noch was anderes ist ob ein Trump in den USA (wo er Präsident ist!) etwas anordnet oder ob er das irgendwo in der EU macht (wo er eben keine sonderlichen Befugnisse hat)?

Wenn du dann noch annimmst das bei so einer Seite ggf. Datenbank/Backend und Webserver getrennt sind -> wo ist dein Problem? Nehmen wir also an das Trump an MS ne Anordung gibt und den Webserver abschalten lässt - dann ist das in Minuten auf nem anderem Server, die Daten sind ja noch da...

Ich hab langsam das Gefühl du versuchst hier einen auf grossen Enthüllungsjornalist zu machen und aus jeder Info gleich die grosse Story zu bauen.. Ich weiss, dank dir haben zig Politiker schon Angst wenn die deinen Namen hören, nur dank dir ist das deutsche bildungssystem IT-Mässig jetzt ganz vorne... Aber es ist eben nicht immer ne grosse Sache... Und auch nicht überall wo man irgendwie den Namen Trump reindrücken kann ist gleich die weltweite Verschwörung im Gange...
shebang
shebang 02.06.2025 um 13:49:10 Uhr
Goto Top
Ich hab langsam das Gefühl du versuchst hier einen auf grossen Enthüllungsjornalist zu machen und aus jeder Info gleich die grosse Story zu bauen.. Ich weiss, dank dir haben zig Politiker schon Angst wenn die deinen Namen hören, nur dank dir ist das deutsche bildungssystem IT-Mässig jetzt ganz vorne... Aber es ist eben nicht immer ne grosse Sache... Und auch nicht überall wo man irgendwie den Namen Trump reindrücken kann ist gleich die weltweite Verschwörung im Gange...

Schön geschrieben, dem schließe ich mich an. Bekomme schon natives Augenrollen bei manchen Threads.

Gruß
MysticFoxDE
MysticFoxDE 02.06.2025 um 13:49:23 Uhr
Goto Top
Lieber @maretz,

göschel dein Trump-Beschwichtigungs-Mantra bitte woanders herum, danke.
Den ansonsten bin ich gezwungen dir einen Maulkorb, zumindest was meine Beiträge angeht zu verpassen. 😉

Wenn du dann noch annimmst das bei so einer Seite ggf. Datenbank/Backend und Webserver getrennt sind

Ja natürlich, das Frontend bei Microsoft und das Backend dann bei Google oder Amazon. 🙃

Mal unabhängig davon … man merkt an deinen Aussagen, dass du insbesondere von einer performanten Webentwicklung, nicht wirklich viel Ahnung hast. 😔

Gruss Alex
shebang
shebang 02.06.2025 aktualisiert um 13:51:47 Uhr
Goto Top
göschel dein Trump-Beschwichtigungs-Mantra bitte woanders herum, danke.
Hä? Du kotzt doch damit ständig in die Hütte? Keiner außer Dir nutzt hier dieses Wort\diesen Namen.
emeriks
emeriks 02.06.2025 um 13:52:30 Uhr
Goto Top
Zitat von @maretz:
... ist das deutsche bildungssystem IT-Mässig ...
Also sooo weit vorne kann das nicht sein. face-smile
NordicMike
NordicMike 02.06.2025 um 13:52:40 Uhr
Goto Top
Hmmm... Da wir ein Root Server bei Hetzner nicht reichen, sie werden schon einen skalierbaren Cloud Dienst benötigen, der weltweit fungiert. Und da wären wir wieder bei den üblichen "Big Four".
MysticFoxDE
MysticFoxDE 02.06.2025 um 13:55:54 Uhr
Goto Top
Moin @shebang,

Schön geschrieben, dem schließe ich mich an. Bekomme schon natives Augenrollen bei manchen Threads.

ähm, ja, nachdem du gerade mal etwas länger wie 14 Tage hier bist, hast du ein paar Dinge wahrscheinlich noch nicht ganz realisiert und zwar z.B. auch die Tatsache, dass dich hier kein Mensch zum Lesen meiner Beiträge zwingt! 😉

Gruss Alex
kpunkt
kpunkt 02.06.2025 um 13:56:47 Uhr
Goto Top
Nuja, dass da der/die/das AS8075 von Microsoft genutzt wird, heißt ja nicht, dass es da um eine Cloud geht. Könnte ja auch ein CDN-Knoten sein oder halt was rein routing-technisches.

Dummerweise ist 20.0.0.0/8 eigentlich ausschließlich Azure-Diensten zugewiesen. Alles Cloud.
In den zugänglichen JSON von Microsoft (www.microsoft.com/en-us/download/details.aspx?id=56519) findet sich die IP nicht (oder ich bin zu blöd).
Hier (azureipranges.azurewebsites.net/SearchFor) wird sie als Azure-Cloud für Westeuropa angegeben.

Es könnte also nicht in der Azure-Cloud liegen, was aber eher abwegig ist. Irgendwie blöd, wenn man sich von Murrica unabhängig machen will.
DerMaddin
DerMaddin 02.06.2025 um 13:58:19 Uhr
Goto Top
Moin,

ich bin da nur etwas "oben am kratzen" und finde nun unter der IP-Adresse einen "Microsoft-Azure-Application-Gateway/v2". Dies ist, soweit ich mich nicht irre, ein Layer-7 Load-Balancer. Dass nun genau in der Microsoft Azure Cloud die Daten liegen sollen, erschließt sich mir nicht allein aus der IP-Adresse.

@alex wo ist dein Beweis oder hast du das übersehen?
Geomatrix
Geomatrix 02.06.2025 um 14:01:45 Uhr
Goto Top
Zitat von @NordicMike:

Hmmm... Da wir ein Root Server bei Hetzner nicht reichen, sie werden schon einen skalierbaren Cloud Dienst benötigen, der weltweit fungiert. Und da wären wir wieder bei den üblichen "Big Four".

Hetzner hat ja auch ein verschiedene Rechnerzentren oder OVH, Noris Network. Wir haben schon einige Player man muss nicht immer bei Microsoft Amazon hosten.
Muss aber man kann... außerdem hat die US Regierung nur die Finanzierung gestoppt heißt nicht das sie etwas gegen das Programm haben. Solange es bei Microsoft gehostet ist und die EU die Zeche bezahlt sind die Amis auch happy.
shebang
shebang 02.06.2025 aktualisiert um 14:05:03 Uhr
Goto Top
nachdem du gerade mal etwas länger wie 14 Tage hier bist
Keine Sorge, deine Selbstverliebtheit glänzt hier schon über Jahre - die auch mir nicht entgangen ist.
Aber ich bin wieder raus - fands nur nett, dass wer schrieb, was einige denken.

So far: mach mal weiter.

Gruß
kpunkt
kpunkt 02.06.2025 um 14:11:36 Uhr
Goto Top
Ich bin ja von Natur aus neugierig, habe es mir aber angewohnt auch immer gleich beim Betreffenden zu fragen....
enisa
MysticFoxDE
MysticFoxDE 02.06.2025 um 14:13:42 Uhr
Goto Top
Moin @NordicMike,

Hmmm... Da wir ein Root Server bei Hetzner nicht reichen, sie werden schon einen skalierbaren Cloud Dienst benötigen, der weltweit fungiert. Und da wären wir wieder bei den üblichen "Big Four".

das sehe ich ganz anders, den gerade für die "poblige/eifache" GUI und das bissale DB dahinter, hätte wahrscheinlich schon das ...

https://www.hetzner.com/de/webhosting/

... LEVEL 1 Paket gereicht. 🙃

Gruss Alex
MysticFoxDE
MysticFoxDE 02.06.2025 um 14:14:32 Uhr
Goto Top
Moin @kpunkt,

Ich bin ja von Natur aus neugierig, habe es mir aber angewohnt auch immer gleich beim Betreffenden zu fragen....

👍👍👍 👏👏👏

Gruss Alex
Lochkartenstanzer
Lochkartenstanzer 02.06.2025 aktualisiert um 14:18:11 Uhr
Goto Top
Zitat von @maretz:

Dir ist aber schon klar das MS eben vermutlich nicht nur einen Standort hat (genauso wie bei dem ganzen MS-Cloud geraffel) und speziell "hosting" jetzt noch was spezielles ist? Und das es auch noch was anderes ist ob ein Trump in den USA (wo er Präsident ist!) etwas anordnet oder ob er das irgendwo in der EU macht (wo er eben keine sonderlichen Befugnisse hat)?


Dir ist aber schon klar, daß das jedem amerikanischen Präsidenten am Hintern vorbei geht und die amerikanischen Firmen ihren Willen aufzwingen Können, egal was die Europäer davon halten mögen?

Daher darf man eben gerade weder MS noch Google oder Amazon nehmen, wenn man sich vor den Launen amerikanischer Präsidenten schützen will.

lks
StefanKittel
StefanKittel 02.06.2025 um 14:17:34 Uhr
Goto Top
Hallo,

naja, es gibt genug Anbieter hier um die Ecke die so etwas als IaaS realisieren können.
Sei es IONOS oder Wortmann. Und auch bei Hetzner kann man einfach ein dutzend Server mieten und einen Cluster abbilden. Man muss nur wollen.

Stefan
MysticFoxDE
MysticFoxDE 02.06.2025 um 14:19:17 Uhr
Goto Top
Moin @shebang,

Keine Sorge, deine Selbstverliebtheit glänzt hier schon über Jahre - die auch mir nicht entgangen ist.
Aber ich bin wieder raus - fands nur nett, dass wer schrieb, was einige denken.

so so ... ähm, ich bin hier seit dem ersten Tag unter demselben NIC zu finden und verstecke mich auch nicht wirklich hinter diesem. Du hingegen, scheinst mir eine bekannte Stimme zu haben, die hier schon einige NIC's verschlissen hat und so wie es aussieht, auf dem besten Weg ist, den nächsten in den Sand zu setzen. 😔

Gruss Alex
MysticFoxDE
MysticFoxDE 02.06.2025 um 14:22:09 Uhr
Goto Top
Moin @StefanKittel,

naja, es gibt genug Anbieter hier um die Ecke die so etwas als IaaS realisieren können.
Sei es IONOS oder Wortmann. Und auch bei Hetzner kann man einfach ein dutzend Server mieten und einen Cluster abbilden. Man muss nur wollen.

👍

und das gilt nur für DE.
EU weit wären da sicherlich noch viele anderen Kandidaten möglich gewesen.

Gruss Alex
shebang
shebang 02.06.2025 um 14:23:35 Uhr
Goto Top
Ich weiß nicht genau, was Du mit "NIC" meinst. Ich bin jedenfalls kein Network Interface.

auf dem besten Weg ist, den nächsten in den Sand zu setzen.
Naja, ich gebe auf die Rankings hier nichts - gibt genug Level 5 die nur Stuss von sich geben aber sich dabei nice fühlen. Für mich sind Nicknames wegwerfware bzw. Schall und Rauch. Ich stehe auf echte Erfolge! face-smile

Gruß
emeriks
emeriks 02.06.2025 um 14:29:01 Uhr
Goto Top
@shebang
Sehr interessant ... Aber was hat das mit diesem Thread zu tun? Das könntest Du doch wunderbar unter "off topic" platzieren. Und wenn Dir da jemand drauf antworten möchte, dann gut, wenn nicht, dann nicht.
shebang
shebang 02.06.2025 um 14:29:51 Uhr
Goto Top
Zitat von @emeriks:

@shebang
Sehr interessant ... Aber was hat das mit diesem Thread zu tun? Das könntest Du doch wunderbar unter "off topic" platzieren. Und wenn Dir da jemand drauf antworten möchte, dann gut, wenn nicht, dann nicht.

Jaha, wie zuvor angemerkt, wollte ich "raus sein". Musste aber noch fix antworten.

Nun ist Ruhe meinerseits.
MysticFoxDE
MysticFoxDE 02.06.2025 um 14:39:18 Uhr
Goto Top
Moin @DerMaddin,

ich bin da nur etwas "oben am kratzen" und finde nun unter der IP-Adresse einen "Microsoft-Azure-Application-Gateway/v2". Dies ist, soweit ich mich nicht irre, ein Layer-7 Load-Balancer. Dass nun genau in der Microsoft Azure Cloud die Daten liegen sollen, erschließt sich mir nicht allein aus der IP-Adresse.

@alex wo ist dein Beweis oder hast du das übersehen?

natürlich könnte theoritisch der Loadbalancer nur in Azure laufen, das Frontend bei Google und das Backend (DB) bei Amazon oder wie auch immer, nur macht das praktisch nicht wirklich viel Sinn.

Warten wird doch mal ab, was @kpunkt auf seine Anfrage bekommt.

Gruss Alex
BiberMan
BiberMan 02.06.2025 um 14:47:36 Uhr
Goto Top
MysticFoxDE
MysticFoxDE 02.06.2025 um 15:11:02 Uhr
Goto Top
Moin @shebang,

Ich weiß nicht genau, was Du mit "NIC" meinst.

also, auf die Gefahr hin, dass wenn mich @aqui jemals auf eine Germanistik-Folterbank spannen würde, ich für das folgene bestimmt 10 Haue extra bekommen würde, aber, eine NIC bedeutet auf Deutsch = eine Netzwerkkarte und ein NIC bedeutet = ein Nickname. 😉😁

Ich bin jedenfalls kein Network Interface.

Sei froh, denn sonst hätte ich dich per Power-Shell, auch schon ratz fatz zurechtoptimiert. 🤪

Wobei … 🤔 … Moment ... führ das bitte testweise mal auf deinem OS aus, ...

Set-NetAdapterRss -Name "shebang" -MaxProcessors 2 -NumberOfReceiveQueues 2 -NumaNode 0 -Profile Closest  


... vielleicht ist dein NIC per Default, ja genau so suboptimal wie die NIC's unter Windows konfiguriert. 🙃

gibt genug Level 5 die nur Stuss von sich geben aber sich dabei nice fühlen.

Na ja, wenn ich das richtig einschätze, dann sind es gerade mal ~30 User und gut zu wissen, wie du neben mir, auch über die mitunter ältesten und oder am meisten aktivsten User hier denkst. 😔

Für mich sind Nicknames wegwerfware bzw. Schall und Rauch. Ich stehe auf echte Erfolge! face-smile

Ein Erfolg hängt aber oft auch am Namen, weil dieser, falls vorhanden auch eine gewisse Erfahrung widerspiegelt, sprich, wenn jemand stätig Erfolg hat, dann hat er auch keinen Grund seinen Namen ständig zu ändern und zwar auch dann nicht, wenn er mal daneben liegt. 😉

Gruss Alex
shebang
shebang 02.06.2025 um 15:13:08 Uhr
Goto Top
Zitat von @MysticFoxDE:

Moin @shebang,

Ich weiß nicht genau, was Du mit "NIC" meinst.

also, auf die Gefahr hin, dass wenn mich @aqui jemals auf eine Germanistik-Folterbank spannen würde, ich für das folgene bestimmt 10 Haue extra bekommen würde, aber, eine NIC bedeutet auf Deutsch = eine Netzwerkkarte und ein NIC bedeutet = ein Nickname. 😉😁

Ich bin jedenfalls kein Network Interface.

Sei froh, denn sonst hätte ich dich per Power-Shell, auch schon ratz fatz zurechtoptimiert. 🤪

Wobei … 🤔 … Moment ... führ das bitte testweise mal auf deinem OS aus, ...

Set-NetAdapterRss -Name "shebang" -MaxProcessors 2 -NumberOfReceiveQueues 2 -NumaNode 0 -Profile Closest  

... vielleicht ist dein NIC per Default, ja genau so suboptimal wie die NIC's unter Windows konfiguriert. 🙃

gibt genug Level 5 die nur Stuss von sich geben aber sich dabei nice fühlen.

Na ja, wenn ich das richtig einschätze, dann sind es gerade mal ~30 User und gut zu wissen, wie du neben mir, auch über die mitunter ältesten und oder am meisten aktivsten User hier denkst. 😔

Für mich sind Nicknames wegwerfware bzw. Schall und Rauch. Ich stehe auf echte Erfolge! face-smile

Ein Erfolg hängt aber oft auch am Namen, weil dieser, falls vorhanden auch eine gewisse Erfahrung widerspiegelt, sprich, wenn jemand stätig Erfolg hat, dann hat er auch keinen Grund seinen Namen ständig zu ändern und zwar auch dann nicht, wenn er mal daneben liegt. 😉

Gruss Alex

Gelesen und geschmunzelt. Hab einen tollen Tag, Alex.
MysticFoxDE
MysticFoxDE 02.06.2025 um 15:16:58 Uhr
Goto Top
Hab einen tollen Tag, Alex.

Ebenso!
MysticFoxDE
MysticFoxDE 02.06.2025 um 15:26:05 Uhr
Goto Top
Moin @BiberMan,


👍👍👍 👏👏👏 und Merci!

Da haben wir es ja auch schon Schwarz auf Weis und zwar von der ENISA selbst ...

euvd - europäische vulnerability-datenbank - der witz des tages - 04

... . 😭🙈

Gruss Alex
maretz
maretz 02.06.2025 um 15:29:23 Uhr
Goto Top
ohh... du meinst du verpasst jemanden nen "virtuellen maulkorb" ... nun ja, ist jetzt nicht so das ich schon den Angstschweiss auf der Stirn habe (im Gegensatz zu manchen Politikern).

Was die "performante Webentwicklung" angeht so würde ich davon ausgehen das Server bei denen ggf. ne hohe Last erwartet wird (und grad so eine DB!) sicher nicht auf einem System laufen. Hier würde es mich sogar wundern wenn es nur bei einem Provider am Ende bleibt - nicht wegen Trump sondern wg. den zu erwartenden DDoS-Angriffen.... Es wäre da ja schon irgendwie blöd wenn ne Seite die über irgendwelche Fehler/Exploits/... nach nen paar min von nen paar Kiddys ausm Web geschossen wird.

Und welchen Sinn das machen würde wenn man eben _nicht_ alle Dienste für so eine Seite bei einem Provider hinterlegt? Nun - wie wäre es denn zB. mit Redundanz? Oder damit das morgen ggf. dort irgendwas wirklich blödes bei MS veröffentlicht wird und MS (ganz ohne Trump) entscheidet "Huch, da is uns wohl ne VM kaputt gegangen". Da dasselbe aber natürlich auch bei Google, Amazon oder bei $feld-wald-und-wiesenprovider passieren kann wäre es durchaus bei sowas ggf. ne nicht ganz blöde Idee das zu verteilen.

@lks natürlich hat ein amerikanischer Präsi auch Möglichkeiten Druck auszuüben - dafür wäre es aber faktisch egal wo die Firma sitzt (also zumindest wenn wir über EU reden). Es ist nur ne Frage der Relevanz und wie weit man gehen will... Es ist aber eben auch ein Unterschied ob jemand eben nur die Finanzierung für ein Projekt einstellt ODER ob jemand aktiv gegen etwas vorgeht. Und ich persönlich würde hier sogar eher _vermuten_ (!) das die Chance höher liegen würde das entsprechende Firmen selbst da was tun würden -> eben das o.g. "huch, die VM is wohl leider unwiederbringlich zerstört worden". Und ja - ich mag nicht alles über High-Performance Server wissen und es gibt sicher genug Leute die das besser können (und dafür sogar bezahlt werden!), aber so eine Seite nur bei _einem_ Provider zu hosten würde ich persönlich schon sehr überraschend finden... Und ich glaube das entsprechende Leute es durchaus hinbekommen speziell über grosse Anbieter ein performantes System hinzubekommen, aber ggf. möchte der Fuchs denen auch beratend zur Seite stehen....
kpunkt
kpunkt 02.06.2025 um 15:35:22 Uhr
Goto Top
Ist halt dann doch ein bisschen ein Fail, auch wenn es grundsätzlich nicht tragisch ist.
Cloud II wurde tatsächlich so gestrickt, dass es der DSGVO entspricht und die Daten tatsächlich in Europa bleiben.

Grundsätzlich wäre halt eine EU-Alternative zu Azure, AWS und Co wünschenswert. Vor allem, da man da die Digitalisierung vereinheitlicht vorantreiben könnte.
Es müsste aber ein bestehendes Unternehmen sowas übernehmen. Da eine EU-Firma zu klöppeln dauert zu lange und ist eher dem Untergang geweiht.
Gnaeus
Gnaeus 02.06.2025 um 15:38:28 Uhr
Goto Top
Zitat von @MysticFoxDE:
"... dass dich hier kein Mensch zum Lesen meiner Beiträge zwingt!"

Das erleichtert die Sache geringfügig.
MysticFoxDE
MysticFoxDE 02.06.2025 aktualisiert um 15:48:55 Uhr
Goto Top
Moin @maretz,

ohh... du meinst du verpasst jemanden nen "virtuellen maulkorb" ... nun ja, ist jetzt nicht so das ich schon den Angstschweiss auf der Stirn habe (im Gegensatz zu manchen Politikern).

eigentlich hatte ich dir schon einen verpasst, dann habe ich das aber keine 24 Stunden später wieder rückgängig gemacht, da ich eine Sperre eigentlich nur im aussersten Fall verwende und noch bisht du nicht ganz so weit, aber auch nicht weit davon entfernt.

Hier würde es mich sogar wundern wenn es nur bei einem Provider am Ende bleibt - nicht wegen Trump sondern wg. den zu erwartenden DDoS-Angriffen.... Es wäre da ja schon irgendwie blöd wenn ne Seite die über irgendwelche Fehler/Exploits/... nach nen paar min von nen paar Kiddys ausm Web geschossen wird.

Tja, wie du bereits sehen kannst, liegen zwischen deiner Theorie und der tatsächlichen Praxis, leider sehr grosse Welten.

Gruss Alex
MysticFoxDE
MysticFoxDE 02.06.2025 um 15:44:17 Uhr
Goto Top
Moin @Gnaeus,

Zitat von @MysticFoxDE:
"... dass dich hier kein Mensch zum Lesen meiner Beiträge zwingt!"

Das erleichtert die Sache geringfügig.

na ja, so wie es aussieht, hast du deinen Account hier bisher nur dafür angelegt und in meinen Beiträgen ...

US Gericht erklärt Trumps Zölle für nichtig!

... deinen Mühl zu posten, sprich, bye bye. 😉

Gruss Alex
Lochkartenstanzer
Lochkartenstanzer 02.06.2025 aktualisiert um 16:05:04 Uhr
Goto Top
Zitat von @MysticFoxDE:

Wobei … 🤔 … Moment ... führ das bitte testweise mal auf deinem OS aus, ...

Set-NetAdapterRss -Name "shebang" -MaxProcessors 2 -NumberOfReceiveQueues 2 -NumaNode 0 -Profile Closest  

... vielleicht ist dein NIC per Default, ja genau so suboptimal wie die NIC's unter Windows konfiguriert. 🙃


Halt, wenn schon, solltest du das shebang richtig schreiben:

Set-NetAdapterRss -Name "#!" -MaxProcessors 2 -NumberOfReceiveQueues 2 -NumaNode 0 -Profile Closest  


Nur weil manshebang hier im Forum nur ausgeschrieben als NIC nehmen kann. heißt das nicht, das man anderswo die richtige Schreibweise vernachlässigen darf.

lks
MysticFoxDE
MysticFoxDE 02.06.2025 um 18:13:16 Uhr
Goto Top
Moin @kpunkt,

Grundsätzlich wäre halt eine EU-Alternative zu Azure, AWS und Co wünschenswert.

ja für grössere, vor allem behördliche oder kritische Infrastruktur betreffende Projekte wäre das tatsächlich sehr wünschenswert.

Aber, dieses, meiner Ansicht nach sehr überschaubare Projekt, hätte man mit etwas mehr Hirn, auch sehr einfach über ein oder zwei in der EU sitzende Hoster verteilen können.

Gruss Alex
Vision2015
Vision2015 02.06.2025 um 19:17:09 Uhr
Goto Top
Moin...

Zitat von @MysticFoxDE:

Moin @BiberMan,


👍👍👍 👏👏👏 und Merci!

Da haben wir es ja auch schon Schwarz auf Weis und zwar von der ENISA selbst ...

euvd - europäische vulnerability-datenbank - der witz des tages - 04

... . 😭🙈

Gruss Alex

äh ja und.... du möchtest enisa bei Hetzner laufen lassen....das soll besser sein!
oh je... komm jetzt nicht mit Strato face-smile

Frank
Pjordorf
Pjordorf 02.06.2025 um 20:48:26 Uhr
Goto Top
Hallo,

Zitat von @MysticFoxDE:
aber, eine NIC bedeutet auf Deutsch = eine Netzwerkkarte und ein NIC bedeutet = ein Nickname. 😉😁
Wenn also NIC == NIC ist, was ist dann NIC?
https://www.abbreviations.com/NIC
https://dictionary.cambridge.org/dictionary/english/nic
https://www.dictionary.com/browse/nic
face-smileface-smileface-smile

Gruss,
Peter
GNULinux
GNULinux 03.06.2025 um 00:04:00 Uhr
Goto Top
Zitat von @maretz:
Dir ist aber schon klar das MS eben vermutlich nicht nur einen Standort hat (genauso wie bei dem ganzen MS-Cloud geraffel) und speziell "hosting" jetzt noch was spezielles ist? Und das es auch noch was anderes ist ob ein Trump in den USA (wo er Präsident ist!) etwas anordnet oder ob er das irgendwo in der EU macht (wo er eben keine sonderlichen Befugnisse hat)?
Dir scheint nicht klar zu sein, dass das ein PR Märchen ist. Der Serverstandort ist eine Nebelkerze, für den sich die USA noch nie interessiert haben und welches für US-Ausländer auch keinen Rechtsschutz genießt: https://www.palmerhargreaves.de/blog/cloud-act-ein-treppenwitz-mit-fiese ...

Deswegen sind die 2 sogennanten "Datenschutzabkommen" gekippt worden: https://noyb.eu/de/23-years-illegal-data-transfers-due-inactive-dpas-and ...

Das dritte ist genau so wenig wert wie die Einzelverträge mit Unternehmen. Als würde ich mit dir einen Vertrag machen, dass Koks verkaufen schon klar geht und du dafür nicht angeklagt wirst - ein schlechter Witz, weil ich gar nicht die Befugnisse habe, mich über geltendes Recht hinweg zu setzen. Bei US Konzernen gibt es dagegen welche, die das tatsächlich glauben.

Zitat von @maretz:
Wenn du dann noch annimmst das bei so einer Seite ggf. Datenbank/Backend und Webserver getrennt sind -> wo ist dein Problem? Nehmen wir also an das Trump an MS ne Anordung gibt und den Webserver abschalten lässt - dann ist das in Minuten auf nem anderem Server, die Daten sind ja noch da...
Integrität scheinst du nicht zu kennen oder dir egal zu sein. Wenn der Anspruch so gering ist, kann man das so sehen. Darüber hinaus ist die Annahme reine Spekulation. Fakt ist: Mindestens der Einstieg von der Seite liegt bei Azure und damit einem US Konzern. Unabhängig ist das damit trotz allem Compliance-Theater, dass man hier auf dem Papier machen kann, nicht. Bestenfalls Absicherung, um behaupten zu können "aber wir haben nicht nix getan".
Frank
Frank 03.06.2025 um 01:38:09 Uhr
Goto Top
Hey Leute,

fahrt alle mal wieder etwas runter. Der Artikel informiert darüber, dass Trump die Finanzierung für die CVE-Datenbank beendet hat und Europa daraufhin eine europäische Alternative anbieten wollte. Ich erkenne darin jetzt keine direkte Trump-Kritik. Er war lediglich die Ursache, wie bei vielen anderen Dingen auch. Es geht doch um die Entscheidung der EU, das Projekt so umzusetzen, wie es jetzt ist.

Dass die neue Schwachstellen-Datenbank jetzt mit Azure und Microsoft realisiert wurde, kann schon irritieren – gerade, weil Microsoft weiterhin mit der US-Regierung verbunden ist. Die Kritik ist aus meiner Sicht berechtigt. Man hätte durchaus einen europäischen Anbieter finden können, der nicht Microsoft heißt. Das wäre zumindest ein Zeichen an europäische IT-Unternehmen gewesen. Generell ist das gesamte Thema schlecht geregelt, auch mit Blick auf die DSGVO.

Darüber lässt sich natürlich hervorragend streiten, aber warum sind hier so viele genervt davon? Warum sind so viele so unfreundlich? Klärt das doch mal sachlich, ohne Beleidigungen oder dem direkten Vorwurf, auf der einen oder anderen Seite von Hersteller X zu stehen. Wir sind IT-Experten und sollten in der Lage sein, so etwas sachlich zu diskutieren. Ich denke, man sollte das schon kritisch betrachten und nicht immer gleich in die Defensive gehen, wenn der eigene Lieblingshersteller oder das Lieblingsprodukt angegriffen wird, und akzeptieren, dass es auch andere Möglichkeiten gibt.

Mit ein wenig Recherche findet man die Information, dass die CVE-Schwachstellendatenbank aus ungefähr 300.000 CVE-Einträgen besteht. Man kann sie sich über GitHub selbst herunterladen. Das ist jetzt kein großer Wert, auch dann nicht, wenn sie redundant ausgelegt wird. Komprimiert sind das etwa 500 MB, extrahiert wahrscheinlich 4–6 GB. Wir haben hier auf dieser Seite mehr Daten.

Webseiten laufen übrigens in der Regel selten auf einem Windows-System. Windows hat andere Stärken – Webseiten auszuliefern gehört nicht dazu. Dass die Webseite auf Azure läuft, sagt allerdings nichts über die eingesetzte Plattform aus. Auf Azure ist es problemlos möglich, auch Linux-VMs zu betreiben.

Wenn ich einen Wunsch gehabt hätte, dann hätte ich ein deutsches oder zumindest ein europäisches Unternehmen bevorzugt. Dazu eine komplette Linux-Open-Source-Umgebung mit einem Datenbank-Backend wie PostgreSQL und einem einfachen Frontend. Alles sollte transparent sein und komplett ohne Beteiligung aus dem Ausland erfolgen. Das hätte Unabhängigkeit vom Ausland bedeutet und das wäre machbar gewesen. Träumen darf man doch noch. Aber mich hat ja niemand gefragt. face-wink

Gruß
Frank
MysticFoxDE
MysticFoxDE 03.06.2025 um 07:17:11 Uhr
Goto Top
Moin @Pjordorf,

Wenn also NIC == NIC ist, was ist dann NIC?


wie schon oben geschrieben, eine (die) NIC bedeutet auf Deutsch = eine Netzwerkkarte und ein (der) NIC bedeutet = ein Nickname, das NIC ist meinerseits noch nicht vergeben und der Rest sind dann die dem NIC's. 🤪

Ich fürchte jedoch, dass ich die Haue dafür, nun nicht mehr mit der Cat 5 ...

https://www.getdigital.de/products/lart-netzwerkpeitsche-cat5-o-nine-tai ...

... sondern eher mit einer Cat 8.2 Peitsche bekomme. 😬

Gruss Alex
MysticFoxDE
MysticFoxDE 03.06.2025 aktualisiert um 07:31:34 Uhr
Goto Top
Moin @Vision2015,

äh ja und.... du möchtest enisa bei Hetzner laufen lassen....das soll besser sein!
oh je... komm jetzt nicht mit Strato face-smile

und warum bist du der Ansicht, dass diese, wie der @Frank es auch bereits schon etwas ausführlicher erwähnt hat, recht überschaubare Seite, nicht genauso gut auch bei Hetzner, Strato, IONOS oder welch auch immer aus der EU stammendem Hoster laufen könnte?

Warum muss es, vor allem bei so etwas absolut banalem, denn gleich ein grosser internationaler Anbieter sein und vor allem einer, der aus einem Land kommt, von dem wir uns und vor allem angesichts der jetzigen Führung und deren bisherigen Entscheidungen, eher etwas unabhängiger machen sollten, inbesondere im Hinblick auf unsere eigenen Daten.

Gruss Alex
MysticFoxDE
MysticFoxDE 03.06.2025 um 07:44:29 Uhr
Goto Top
Moin Zusammen,

ähm, die Hauptseite der Europäischen Union ...

https://european-union.europa.eu/

... läuft übrigens über ... nein, nich auch Azure, sondern ...

euvd - europäische vulnerability-datenbank - der witz des tages - 05

...

euvd - europäische vulnerability-datenbank - der witz des tages - 06

... über Amazon. 😭🙊🙈

Gruss Alex
MysticFoxDE
MysticFoxDE 03.06.2025 um 08:27:34 Uhr
Goto Top
Moin Zusammen,

es gibt zum Glück aber auch positive Beispiele.

Denn die Seite von z.B. dem Europol ...

https://www.europol.europa.eu/

... läuft über ...

clipboard-image

... 🥁 ...

clipboard-image
clipboard-image

... Hetzner Online GmbH. 😁

Gruss Alex
Vision2015
Vision2015 03.06.2025 um 08:46:58 Uhr
Goto Top
Moin...
Zitat von @MysticFoxDE:

Moin @Vision2015,

äh ja und.... du möchtest enisa bei Hetzner laufen lassen....das soll besser sein!
oh je... komm jetzt nicht mit Strato face-smile

und warum bist du der Ansicht, dass diese, wie der @Frank es auch bereits schon etwas ausführlicher erwähnt hat, recht überschaubare Seite, nicht genauso gut auch bei Hetzner, Strato, IONOS oder welch auch immer aus der EU stammendem Hoster laufen könnte?
weil ich der Meinung bin, das genau diese Hoster unsicher sind....

Warum muss es, vor allem bei so etwas absolut banalem, denn gleich ein grosser internationaler Anbieter sein und vor allem einer, der aus einem Land kommt, von dem wir uns und vor allem angesichts der jetzigen Führung und deren bisherigen Entscheidungen, eher etwas unabhängiger machen sollten, inbesondere im Hinblick auf unsere eigenen Daten.
ich habe mit keiner Silbe geschrieben das es ein " großer internationaler Anbieter" sein muss!
im Gegenteil, das kann auch ein kleiner Hoster!

Gruss Alex

Frank
MysticFoxDE
MysticFoxDE 03.06.2025 um 09:03:50 Uhr
Goto Top
Moin @Vision2015:

im Gegenteil, das kann auch ein kleiner Hoster!

dann habe ich dich da wohl etwas missverstanden, sorry.

Gruss Alex
kpunkt
kpunkt 03.06.2025 um 10:01:50 Uhr
Goto Top
Auch wenn's jetzt schon sehr offtopic wird....
"Kleinere" Hoster halte ich für einen Fehlgriff. Genauso wie ich es für falsch halte, dass unterschiedliche EU-Einrichtungen unterschiedliche Hoster nutzen.
Das Problem ist, dass es in Europa bzw. der EU kein Privatunternehmen gibt, das sowas jetzt sofort stemmen könnte.
Eben eine EU-Alternative zu Google, AWS, Azure.
Man muss da schon groß denken, wenn man mal was bewegen will. Die Typen überm Teich haben auch nicht hier ein bisschen und da ein bisschen. Die haben gleich voll reingebuttert.

Klein-klein ist halt eher meh, wenn man im Grunde was einheitliches haben will.
Nur gibts für das keine schnelle und vor allem zukunftsträchtige Lösung.
Wünschenswert wärs. Wurde aber komplett verschlafen.