EUVD - Europäische Vulnerability-Datenbank - Der Witz des Tages
Moin Zusammen,
wie der eine oder andere von euch es vielleicht schon mitbekommen hat, gab es in den letzten Monaten etwas „Trump- Trouble“ betreffend der bisherigen …
https://www.heise.de/news/Nach-drohendem-CVE-Aus-Schwachstellendatenbank ...
... CVE Datenbank.
Daraufhin hat sich wie im Artikel der Heise zu lesen ist, die Europäische Union dazu entschlossen eine eigene Schwachstellen-Datenbank …
https://euvd.enisa.europa.eu/
… an den Start zu bringen, um möglichst unabhängig von den Launen der USA zu sein. Was ja insbesondere unter deren jetziger Führung, so gesehen keine schlechte Idee ist.
Tja und nun kommen wir zu Witz …

…
... komm raus du bist umzingelt. 🙃
😭 ... 🙊🙈
Gruss Alex
wie der eine oder andere von euch es vielleicht schon mitbekommen hat, gab es in den letzten Monaten etwas „Trump- Trouble“ betreffend der bisherigen …
https://www.heise.de/news/Nach-drohendem-CVE-Aus-Schwachstellendatenbank ...
... CVE Datenbank.
Daraufhin hat sich wie im Artikel der Heise zu lesen ist, die Europäische Union dazu entschlossen eine eigene Schwachstellen-Datenbank …
https://euvd.enisa.europa.eu/
… an den Start zu bringen, um möglichst unabhängig von den Launen der USA zu sein. Was ja insbesondere unter deren jetziger Führung, so gesehen keine schlechte Idee ist.
Tja und nun kommen wir zu Witz …

…
... komm raus du bist umzingelt. 🙃
😭 ... 🙊🙈
Gruss Alex
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 673141
Url: https://administrator.de/info/euvd-europaeische-vulnerability-datenbank-witz-tages-673141.html
Ausgedruckt am: 04.06.2025 um 05:06 Uhr
45 Kommentare
Neuester Kommentar
Dir ist aber schon klar das MS eben vermutlich nicht nur einen Standort hat (genauso wie bei dem ganzen MS-Cloud geraffel) und speziell "hosting" jetzt noch was spezielles ist? Und das es auch noch was anderes ist ob ein Trump in den USA (wo er Präsident ist!) etwas anordnet oder ob er das irgendwo in der EU macht (wo er eben keine sonderlichen Befugnisse hat)?
Wenn du dann noch annimmst das bei so einer Seite ggf. Datenbank/Backend und Webserver getrennt sind -> wo ist dein Problem? Nehmen wir also an das Trump an MS ne Anordung gibt und den Webserver abschalten lässt - dann ist das in Minuten auf nem anderem Server, die Daten sind ja noch da...
Ich hab langsam das Gefühl du versuchst hier einen auf grossen Enthüllungsjornalist zu machen und aus jeder Info gleich die grosse Story zu bauen.. Ich weiss, dank dir haben zig Politiker schon Angst wenn die deinen Namen hören, nur dank dir ist das deutsche bildungssystem IT-Mässig jetzt ganz vorne... Aber es ist eben nicht immer ne grosse Sache... Und auch nicht überall wo man irgendwie den Namen Trump reindrücken kann ist gleich die weltweite Verschwörung im Gange...
Wenn du dann noch annimmst das bei so einer Seite ggf. Datenbank/Backend und Webserver getrennt sind -> wo ist dein Problem? Nehmen wir also an das Trump an MS ne Anordung gibt und den Webserver abschalten lässt - dann ist das in Minuten auf nem anderem Server, die Daten sind ja noch da...
Ich hab langsam das Gefühl du versuchst hier einen auf grossen Enthüllungsjornalist zu machen und aus jeder Info gleich die grosse Story zu bauen.. Ich weiss, dank dir haben zig Politiker schon Angst wenn die deinen Namen hören, nur dank dir ist das deutsche bildungssystem IT-Mässig jetzt ganz vorne... Aber es ist eben nicht immer ne grosse Sache... Und auch nicht überall wo man irgendwie den Namen Trump reindrücken kann ist gleich die weltweite Verschwörung im Gange...
Ich hab langsam das Gefühl du versuchst hier einen auf grossen Enthüllungsjornalist zu machen und aus jeder Info gleich die grosse Story zu bauen.. Ich weiss, dank dir haben zig Politiker schon Angst wenn die deinen Namen hören, nur dank dir ist das deutsche bildungssystem IT-Mässig jetzt ganz vorne... Aber es ist eben nicht immer ne grosse Sache... Und auch nicht überall wo man irgendwie den Namen Trump reindrücken kann ist gleich die weltweite Verschwörung im Gange...
Schön geschrieben, dem schließe ich mich an. Bekomme schon natives Augenrollen bei manchen Threads.
Gruß
Also sooo weit vorne kann das nicht sein. 
Nuja, dass da der/die/das AS8075 von Microsoft genutzt wird, heißt ja nicht, dass es da um eine Cloud geht. Könnte ja auch ein CDN-Knoten sein oder halt was rein routing-technisches.
Dummerweise ist 20.0.0.0/8 eigentlich ausschließlich Azure-Diensten zugewiesen. Alles Cloud.
In den zugänglichen JSON von Microsoft (www.microsoft.com/en-us/download/details.aspx?id=56519) findet sich die IP nicht (oder ich bin zu blöd).
Hier (azureipranges.azurewebsites.net/SearchFor) wird sie als Azure-Cloud für Westeuropa angegeben.
Es könnte also nicht in der Azure-Cloud liegen, was aber eher abwegig ist. Irgendwie blöd, wenn man sich von Murrica unabhängig machen will.
Dummerweise ist 20.0.0.0/8 eigentlich ausschließlich Azure-Diensten zugewiesen. Alles Cloud.
In den zugänglichen JSON von Microsoft (www.microsoft.com/en-us/download/details.aspx?id=56519) findet sich die IP nicht (oder ich bin zu blöd).
Hier (azureipranges.azurewebsites.net/SearchFor) wird sie als Azure-Cloud für Westeuropa angegeben.
Es könnte also nicht in der Azure-Cloud liegen, was aber eher abwegig ist. Irgendwie blöd, wenn man sich von Murrica unabhängig machen will.
Moin,
ich bin da nur etwas "oben am kratzen" und finde nun unter der IP-Adresse einen "Microsoft-Azure-Application-Gateway/v2". Dies ist, soweit ich mich nicht irre, ein Layer-7 Load-Balancer. Dass nun genau in der Microsoft Azure Cloud die Daten liegen sollen, erschließt sich mir nicht allein aus der IP-Adresse.
@alex wo ist dein Beweis oder hast du das übersehen?
ich bin da nur etwas "oben am kratzen" und finde nun unter der IP-Adresse einen "Microsoft-Azure-Application-Gateway/v2". Dies ist, soweit ich mich nicht irre, ein Layer-7 Load-Balancer. Dass nun genau in der Microsoft Azure Cloud die Daten liegen sollen, erschließt sich mir nicht allein aus der IP-Adresse.
@alex wo ist dein Beweis oder hast du das übersehen?
Zitat von @NordicMike:
Hmmm... Da wir ein Root Server bei Hetzner nicht reichen, sie werden schon einen skalierbaren Cloud Dienst benötigen, der weltweit fungiert. Und da wären wir wieder bei den üblichen "Big Four".
Hmmm... Da wir ein Root Server bei Hetzner nicht reichen, sie werden schon einen skalierbaren Cloud Dienst benötigen, der weltweit fungiert. Und da wären wir wieder bei den üblichen "Big Four".
Hetzner hat ja auch ein verschiedene Rechnerzentren oder OVH, Noris Network. Wir haben schon einige Player man muss nicht immer bei Microsoft Amazon hosten.
Muss aber man kann... außerdem hat die US Regierung nur die Finanzierung gestoppt heißt nicht das sie etwas gegen das Programm haben. Solange es bei Microsoft gehostet ist und die EU die Zeche bezahlt sind die Amis auch happy.
Zitat von @maretz:
Dir ist aber schon klar das MS eben vermutlich nicht nur einen Standort hat (genauso wie bei dem ganzen MS-Cloud geraffel) und speziell "hosting" jetzt noch was spezielles ist? Und das es auch noch was anderes ist ob ein Trump in den USA (wo er Präsident ist!) etwas anordnet oder ob er das irgendwo in der EU macht (wo er eben keine sonderlichen Befugnisse hat)?
Dir ist aber schon klar das MS eben vermutlich nicht nur einen Standort hat (genauso wie bei dem ganzen MS-Cloud geraffel) und speziell "hosting" jetzt noch was spezielles ist? Und das es auch noch was anderes ist ob ein Trump in den USA (wo er Präsident ist!) etwas anordnet oder ob er das irgendwo in der EU macht (wo er eben keine sonderlichen Befugnisse hat)?
Dir ist aber schon klar, daß das jedem amerikanischen Präsidenten am Hintern vorbei geht und die amerikanischen Firmen ihren Willen aufzwingen Können, egal was die Europäer davon halten mögen?
Daher darf man eben gerade weder MS noch Google oder Amazon nehmen, wenn man sich vor den Launen amerikanischer Präsidenten schützen will.
lks
Ich weiß nicht genau, was Du mit "NIC" meinst. Ich bin jedenfalls kein Network Interface.

Gruß
auf dem besten Weg ist, den nächsten in den Sand zu setzen.
Naja, ich gebe auf die Rankings hier nichts - gibt genug Level 5 die nur Stuss von sich geben aber sich dabei nice fühlen. Für mich sind Nicknames wegwerfware bzw. Schall und Rauch. Ich stehe auf echte Erfolge! Gruß
@shebang
Sehr interessant ... Aber was hat das mit diesem Thread zu tun? Das könntest Du doch wunderbar unter "off topic" platzieren. Und wenn Dir da jemand drauf antworten möchte, dann gut, wenn nicht, dann nicht.
Sehr interessant ... Aber was hat das mit diesem Thread zu tun? Das könntest Du doch wunderbar unter "off topic" platzieren. Und wenn Dir da jemand drauf antworten möchte, dann gut, wenn nicht, dann nicht.
Zitat von @emeriks:
@shebang
Sehr interessant ... Aber was hat das mit diesem Thread zu tun? Das könntest Du doch wunderbar unter "off topic" platzieren. Und wenn Dir da jemand drauf antworten möchte, dann gut, wenn nicht, dann nicht.
@shebang
Sehr interessant ... Aber was hat das mit diesem Thread zu tun? Das könntest Du doch wunderbar unter "off topic" platzieren. Und wenn Dir da jemand drauf antworten möchte, dann gut, wenn nicht, dann nicht.
Jaha, wie zuvor angemerkt, wollte ich "raus sein". Musste aber noch fix antworten.
Nun ist Ruhe meinerseits.
Zitat von @MysticFoxDE:
Moin @shebang,
also, auf die Gefahr hin, dass wenn mich @aqui jemals auf eine Germanistik-Folterbank spannen würde, ich für das folgene bestimmt 10 Haue extra bekommen würde, aber, eine NIC bedeutet auf Deutsch = eine Netzwerkkarte und ein NIC bedeutet = ein Nickname. 😉😁
Sei froh, denn sonst hätte ich dich per Power-Shell, auch schon ratz fatz zurechtoptimiert. 🤪
Wobei … 🤔 … Moment ... führ das bitte testweise mal auf deinem OS aus, ...
... vielleicht ist dein NIC per Default, ja genau so suboptimal wie die NIC's unter Windows konfiguriert. 🙃
Na ja, wenn ich das richtig einschätze, dann sind es gerade mal ~30 User und gut zu wissen, wie du neben mir, auch über die mitunter ältesten und oder am meisten aktivsten User hier denkst. 😔
Ein Erfolg hängt aber oft auch am Namen, weil dieser, falls vorhanden auch eine gewisse Erfahrung widerspiegelt, sprich, wenn jemand stätig Erfolg hat, dann hat er auch keinen Grund seinen Namen ständig zu ändern und zwar auch dann nicht, wenn er mal daneben liegt. 😉
Gruss Alex
Moin @shebang,
Ich weiß nicht genau, was Du mit "NIC" meinst.
also, auf die Gefahr hin, dass wenn mich @aqui jemals auf eine Germanistik-Folterbank spannen würde, ich für das folgene bestimmt 10 Haue extra bekommen würde, aber, eine NIC bedeutet auf Deutsch = eine Netzwerkkarte und ein NIC bedeutet = ein Nickname. 😉😁
Ich bin jedenfalls kein Network Interface.
Sei froh, denn sonst hätte ich dich per Power-Shell, auch schon ratz fatz zurechtoptimiert. 🤪
Wobei … 🤔 … Moment ... führ das bitte testweise mal auf deinem OS aus, ...
Set-NetAdapterRss -Name "shebang" -MaxProcessors 2 -NumberOfReceiveQueues 2 -NumaNode 0 -Profile Closest
... vielleicht ist dein NIC per Default, ja genau so suboptimal wie die NIC's unter Windows konfiguriert. 🙃
gibt genug Level 5 die nur Stuss von sich geben aber sich dabei nice fühlen.
Na ja, wenn ich das richtig einschätze, dann sind es gerade mal ~30 User und gut zu wissen, wie du neben mir, auch über die mitunter ältesten und oder am meisten aktivsten User hier denkst. 😔
Für mich sind Nicknames wegwerfware bzw. Schall und Rauch. Ich stehe auf echte Erfolge! 
Ein Erfolg hängt aber oft auch am Namen, weil dieser, falls vorhanden auch eine gewisse Erfahrung widerspiegelt, sprich, wenn jemand stätig Erfolg hat, dann hat er auch keinen Grund seinen Namen ständig zu ändern und zwar auch dann nicht, wenn er mal daneben liegt. 😉
Gruss Alex
Gelesen und geschmunzelt. Hab einen tollen Tag, Alex.
ohh... du meinst du verpasst jemanden nen "virtuellen maulkorb" ... nun ja, ist jetzt nicht so das ich schon den Angstschweiss auf der Stirn habe (im Gegensatz zu manchen Politikern).
Was die "performante Webentwicklung" angeht so würde ich davon ausgehen das Server bei denen ggf. ne hohe Last erwartet wird (und grad so eine DB!) sicher nicht auf einem System laufen. Hier würde es mich sogar wundern wenn es nur bei einem Provider am Ende bleibt - nicht wegen Trump sondern wg. den zu erwartenden DDoS-Angriffen.... Es wäre da ja schon irgendwie blöd wenn ne Seite die über irgendwelche Fehler/Exploits/... nach nen paar min von nen paar Kiddys ausm Web geschossen wird.
Und welchen Sinn das machen würde wenn man eben _nicht_ alle Dienste für so eine Seite bei einem Provider hinterlegt? Nun - wie wäre es denn zB. mit Redundanz? Oder damit das morgen ggf. dort irgendwas wirklich blödes bei MS veröffentlicht wird und MS (ganz ohne Trump) entscheidet "Huch, da is uns wohl ne VM kaputt gegangen". Da dasselbe aber natürlich auch bei Google, Amazon oder bei $feld-wald-und-wiesenprovider passieren kann wäre es durchaus bei sowas ggf. ne nicht ganz blöde Idee das zu verteilen.
@lks natürlich hat ein amerikanischer Präsi auch Möglichkeiten Druck auszuüben - dafür wäre es aber faktisch egal wo die Firma sitzt (also zumindest wenn wir über EU reden). Es ist nur ne Frage der Relevanz und wie weit man gehen will... Es ist aber eben auch ein Unterschied ob jemand eben nur die Finanzierung für ein Projekt einstellt ODER ob jemand aktiv gegen etwas vorgeht. Und ich persönlich würde hier sogar eher _vermuten_ (!) das die Chance höher liegen würde das entsprechende Firmen selbst da was tun würden -> eben das o.g. "huch, die VM is wohl leider unwiederbringlich zerstört worden". Und ja - ich mag nicht alles über High-Performance Server wissen und es gibt sicher genug Leute die das besser können (und dafür sogar bezahlt werden!), aber so eine Seite nur bei _einem_ Provider zu hosten würde ich persönlich schon sehr überraschend finden... Und ich glaube das entsprechende Leute es durchaus hinbekommen speziell über grosse Anbieter ein performantes System hinzubekommen, aber ggf. möchte der Fuchs denen auch beratend zur Seite stehen....
Was die "performante Webentwicklung" angeht so würde ich davon ausgehen das Server bei denen ggf. ne hohe Last erwartet wird (und grad so eine DB!) sicher nicht auf einem System laufen. Hier würde es mich sogar wundern wenn es nur bei einem Provider am Ende bleibt - nicht wegen Trump sondern wg. den zu erwartenden DDoS-Angriffen.... Es wäre da ja schon irgendwie blöd wenn ne Seite die über irgendwelche Fehler/Exploits/... nach nen paar min von nen paar Kiddys ausm Web geschossen wird.
Und welchen Sinn das machen würde wenn man eben _nicht_ alle Dienste für so eine Seite bei einem Provider hinterlegt? Nun - wie wäre es denn zB. mit Redundanz? Oder damit das morgen ggf. dort irgendwas wirklich blödes bei MS veröffentlicht wird und MS (ganz ohne Trump) entscheidet "Huch, da is uns wohl ne VM kaputt gegangen". Da dasselbe aber natürlich auch bei Google, Amazon oder bei $feld-wald-und-wiesenprovider passieren kann wäre es durchaus bei sowas ggf. ne nicht ganz blöde Idee das zu verteilen.
@lks natürlich hat ein amerikanischer Präsi auch Möglichkeiten Druck auszuüben - dafür wäre es aber faktisch egal wo die Firma sitzt (also zumindest wenn wir über EU reden). Es ist nur ne Frage der Relevanz und wie weit man gehen will... Es ist aber eben auch ein Unterschied ob jemand eben nur die Finanzierung für ein Projekt einstellt ODER ob jemand aktiv gegen etwas vorgeht. Und ich persönlich würde hier sogar eher _vermuten_ (!) das die Chance höher liegen würde das entsprechende Firmen selbst da was tun würden -> eben das o.g. "huch, die VM is wohl leider unwiederbringlich zerstört worden". Und ja - ich mag nicht alles über High-Performance Server wissen und es gibt sicher genug Leute die das besser können (und dafür sogar bezahlt werden!), aber so eine Seite nur bei _einem_ Provider zu hosten würde ich persönlich schon sehr überraschend finden... Und ich glaube das entsprechende Leute es durchaus hinbekommen speziell über grosse Anbieter ein performantes System hinzubekommen, aber ggf. möchte der Fuchs denen auch beratend zur Seite stehen....
Ist halt dann doch ein bisschen ein Fail, auch wenn es grundsätzlich nicht tragisch ist.
Cloud II wurde tatsächlich so gestrickt, dass es der DSGVO entspricht und die Daten tatsächlich in Europa bleiben.
Grundsätzlich wäre halt eine EU-Alternative zu Azure, AWS und Co wünschenswert. Vor allem, da man da die Digitalisierung vereinheitlicht vorantreiben könnte.
Es müsste aber ein bestehendes Unternehmen sowas übernehmen. Da eine EU-Firma zu klöppeln dauert zu lange und ist eher dem Untergang geweiht.
Cloud II wurde tatsächlich so gestrickt, dass es der DSGVO entspricht und die Daten tatsächlich in Europa bleiben.
Grundsätzlich wäre halt eine EU-Alternative zu Azure, AWS und Co wünschenswert. Vor allem, da man da die Digitalisierung vereinheitlicht vorantreiben könnte.
Es müsste aber ein bestehendes Unternehmen sowas übernehmen. Da eine EU-Firma zu klöppeln dauert zu lange und ist eher dem Untergang geweiht.
Zitat von @MysticFoxDE:
"... dass dich hier kein Mensch zum Lesen meiner Beiträge zwingt!"
Das erleichtert die Sache geringfügig.
"... dass dich hier kein Mensch zum Lesen meiner Beiträge zwingt!"
Das erleichtert die Sache geringfügig.
Zitat von @MysticFoxDE:
Wobei … 🤔 … Moment ... führ das bitte testweise mal auf deinem OS aus, ...
... vielleicht ist dein NIC per Default, ja genau so suboptimal wie die NIC's unter Windows konfiguriert. 🙃
Wobei … 🤔 … Moment ... führ das bitte testweise mal auf deinem OS aus, ...
Set-NetAdapterRss -Name "shebang" -MaxProcessors 2 -NumberOfReceiveQueues 2 -NumaNode 0 -Profile Closest
... vielleicht ist dein NIC per Default, ja genau so suboptimal wie die NIC's unter Windows konfiguriert. 🙃
Halt, wenn schon, solltest du das shebang richtig schreiben:
Set-NetAdapterRss -Name "#!" -MaxProcessors 2 -NumberOfReceiveQueues 2 -NumaNode 0 -Profile Closest
Nur weil manshebang hier im Forum nur ausgeschrieben als NIC nehmen kann. heißt das nicht, das man anderswo die richtige Schreibweise vernachlässigen darf.
lks
Moin...
äh ja und.... du möchtest enisa bei Hetzner laufen lassen....das soll besser sein!
oh je... komm jetzt nicht mit Strato
Frank
Zitat von @MysticFoxDE:
Moin @BiberMan,
👍👍👍 👏👏👏 und Merci!
Da haben wir es ja auch schon Schwarz auf Weis und zwar von der ENISA selbst ...
... . 😭🙈
Gruss Alex
Moin @BiberMan,
👍👍👍 👏👏👏 und Merci!
Da haben wir es ja auch schon Schwarz auf Weis und zwar von der ENISA selbst ...
... . 😭🙈
Gruss Alex
äh ja und.... du möchtest enisa bei Hetzner laufen lassen....das soll besser sein!
oh je... komm jetzt nicht mit Strato
Frank
Hallo,
https://www.abbreviations.com/NIC
https://dictionary.cambridge.org/dictionary/english/nic
https://www.dictionary.com/browse/nic



Gruss,
Peter
Zitat von @MysticFoxDE:
aber, eine NIC bedeutet auf Deutsch = eine Netzwerkkarte und ein NIC bedeutet = ein Nickname. 😉😁
Wenn also NIC == NIC ist, was ist dann NIC?aber, eine NIC bedeutet auf Deutsch = eine Netzwerkkarte und ein NIC bedeutet = ein Nickname. 😉😁
https://www.abbreviations.com/NIC
https://dictionary.cambridge.org/dictionary/english/nic
https://www.dictionary.com/browse/nic
Gruss,
Peter
Zitat von @maretz:
Dir ist aber schon klar das MS eben vermutlich nicht nur einen Standort hat (genauso wie bei dem ganzen MS-Cloud geraffel) und speziell "hosting" jetzt noch was spezielles ist? Und das es auch noch was anderes ist ob ein Trump in den USA (wo er Präsident ist!) etwas anordnet oder ob er das irgendwo in der EU macht (wo er eben keine sonderlichen Befugnisse hat)?
Dir scheint nicht klar zu sein, dass das ein PR Märchen ist. Der Serverstandort ist eine Nebelkerze, für den sich die USA noch nie interessiert haben und welches für US-Ausländer auch keinen Rechtsschutz genießt: https://www.palmerhargreaves.de/blog/cloud-act-ein-treppenwitz-mit-fiese ...Dir ist aber schon klar das MS eben vermutlich nicht nur einen Standort hat (genauso wie bei dem ganzen MS-Cloud geraffel) und speziell "hosting" jetzt noch was spezielles ist? Und das es auch noch was anderes ist ob ein Trump in den USA (wo er Präsident ist!) etwas anordnet oder ob er das irgendwo in der EU macht (wo er eben keine sonderlichen Befugnisse hat)?
Deswegen sind die 2 sogennanten "Datenschutzabkommen" gekippt worden: https://noyb.eu/de/23-years-illegal-data-transfers-due-inactive-dpas-and ...
Das dritte ist genau so wenig wert wie die Einzelverträge mit Unternehmen. Als würde ich mit dir einen Vertrag machen, dass Koks verkaufen schon klar geht und du dafür nicht angeklagt wirst - ein schlechter Witz, weil ich gar nicht die Befugnisse habe, mich über geltendes Recht hinweg zu setzen. Bei US Konzernen gibt es dagegen welche, die das tatsächlich glauben.
Zitat von @maretz:
Wenn du dann noch annimmst das bei so einer Seite ggf. Datenbank/Backend und Webserver getrennt sind -> wo ist dein Problem? Nehmen wir also an das Trump an MS ne Anordung gibt und den Webserver abschalten lässt - dann ist das in Minuten auf nem anderem Server, die Daten sind ja noch da...
Integrität scheinst du nicht zu kennen oder dir egal zu sein. Wenn der Anspruch so gering ist, kann man das so sehen. Darüber hinaus ist die Annahme reine Spekulation. Fakt ist: Mindestens der Einstieg von der Seite liegt bei Azure und damit einem US Konzern. Unabhängig ist das damit trotz allem Compliance-Theater, dass man hier auf dem Papier machen kann, nicht. Bestenfalls Absicherung, um behaupten zu können "aber wir haben nicht nix getan".Wenn du dann noch annimmst das bei so einer Seite ggf. Datenbank/Backend und Webserver getrennt sind -> wo ist dein Problem? Nehmen wir also an das Trump an MS ne Anordung gibt und den Webserver abschalten lässt - dann ist das in Minuten auf nem anderem Server, die Daten sind ja noch da...
Hey Leute,
fahrt alle mal wieder etwas runter. Der Artikel informiert darüber, dass Trump die Finanzierung für die CVE-Datenbank beendet hat und Europa daraufhin eine europäische Alternative anbieten wollte. Ich erkenne darin jetzt keine direkte Trump-Kritik. Er war lediglich die Ursache, wie bei vielen anderen Dingen auch. Es geht doch um die Entscheidung der EU, das Projekt so umzusetzen, wie es jetzt ist.
Dass die neue Schwachstellen-Datenbank jetzt mit Azure und Microsoft realisiert wurde, kann schon irritieren – gerade, weil Microsoft weiterhin mit der US-Regierung verbunden ist. Die Kritik ist aus meiner Sicht berechtigt. Man hätte durchaus einen europäischen Anbieter finden können, der nicht Microsoft heißt. Das wäre zumindest ein Zeichen an europäische IT-Unternehmen gewesen. Generell ist das gesamte Thema schlecht geregelt, auch mit Blick auf die DSGVO.
Darüber lässt sich natürlich hervorragend streiten, aber warum sind hier so viele genervt davon? Warum sind so viele so unfreundlich? Klärt das doch mal sachlich, ohne Beleidigungen oder dem direkten Vorwurf, auf der einen oder anderen Seite von Hersteller X zu stehen. Wir sind IT-Experten und sollten in der Lage sein, so etwas sachlich zu diskutieren. Ich denke, man sollte das schon kritisch betrachten und nicht immer gleich in die Defensive gehen, wenn der eigene Lieblingshersteller oder das Lieblingsprodukt angegriffen wird, und akzeptieren, dass es auch andere Möglichkeiten gibt.
Mit ein wenig Recherche findet man die Information, dass die CVE-Schwachstellendatenbank aus ungefähr 300.000 CVE-Einträgen besteht. Man kann sie sich über GitHub selbst herunterladen. Das ist jetzt kein großer Wert, auch dann nicht, wenn sie redundant ausgelegt wird. Komprimiert sind das etwa 500 MB, extrahiert wahrscheinlich 4–6 GB. Wir haben hier auf dieser Seite mehr Daten.
Webseiten laufen übrigens in der Regel selten auf einem Windows-System. Windows hat andere Stärken – Webseiten auszuliefern gehört nicht dazu. Dass die Webseite auf Azure läuft, sagt allerdings nichts über die eingesetzte Plattform aus. Auf Azure ist es problemlos möglich, auch Linux-VMs zu betreiben.
Wenn ich einen Wunsch gehabt hätte, dann hätte ich ein deutsches oder zumindest ein europäisches Unternehmen bevorzugt. Dazu eine komplette Linux-Open-Source-Umgebung mit einem Datenbank-Backend wie PostgreSQL und einem einfachen Frontend. Alles sollte transparent sein und komplett ohne Beteiligung aus dem Ausland erfolgen. Das hätte Unabhängigkeit vom Ausland bedeutet und das wäre machbar gewesen. Träumen darf man doch noch. Aber mich hat ja niemand gefragt.
Gruß
Frank
fahrt alle mal wieder etwas runter. Der Artikel informiert darüber, dass Trump die Finanzierung für die CVE-Datenbank beendet hat und Europa daraufhin eine europäische Alternative anbieten wollte. Ich erkenne darin jetzt keine direkte Trump-Kritik. Er war lediglich die Ursache, wie bei vielen anderen Dingen auch. Es geht doch um die Entscheidung der EU, das Projekt so umzusetzen, wie es jetzt ist.
Dass die neue Schwachstellen-Datenbank jetzt mit Azure und Microsoft realisiert wurde, kann schon irritieren – gerade, weil Microsoft weiterhin mit der US-Regierung verbunden ist. Die Kritik ist aus meiner Sicht berechtigt. Man hätte durchaus einen europäischen Anbieter finden können, der nicht Microsoft heißt. Das wäre zumindest ein Zeichen an europäische IT-Unternehmen gewesen. Generell ist das gesamte Thema schlecht geregelt, auch mit Blick auf die DSGVO.
Darüber lässt sich natürlich hervorragend streiten, aber warum sind hier so viele genervt davon? Warum sind so viele so unfreundlich? Klärt das doch mal sachlich, ohne Beleidigungen oder dem direkten Vorwurf, auf der einen oder anderen Seite von Hersteller X zu stehen. Wir sind IT-Experten und sollten in der Lage sein, so etwas sachlich zu diskutieren. Ich denke, man sollte das schon kritisch betrachten und nicht immer gleich in die Defensive gehen, wenn der eigene Lieblingshersteller oder das Lieblingsprodukt angegriffen wird, und akzeptieren, dass es auch andere Möglichkeiten gibt.
Mit ein wenig Recherche findet man die Information, dass die CVE-Schwachstellendatenbank aus ungefähr 300.000 CVE-Einträgen besteht. Man kann sie sich über GitHub selbst herunterladen. Das ist jetzt kein großer Wert, auch dann nicht, wenn sie redundant ausgelegt wird. Komprimiert sind das etwa 500 MB, extrahiert wahrscheinlich 4–6 GB. Wir haben hier auf dieser Seite mehr Daten.
Webseiten laufen übrigens in der Regel selten auf einem Windows-System. Windows hat andere Stärken – Webseiten auszuliefern gehört nicht dazu. Dass die Webseite auf Azure läuft, sagt allerdings nichts über die eingesetzte Plattform aus. Auf Azure ist es problemlos möglich, auch Linux-VMs zu betreiben.
Wenn ich einen Wunsch gehabt hätte, dann hätte ich ein deutsches oder zumindest ein europäisches Unternehmen bevorzugt. Dazu eine komplette Linux-Open-Source-Umgebung mit einem Datenbank-Backend wie PostgreSQL und einem einfachen Frontend. Alles sollte transparent sein und komplett ohne Beteiligung aus dem Ausland erfolgen. Das hätte Unabhängigkeit vom Ausland bedeutet und das wäre machbar gewesen. Träumen darf man doch noch. Aber mich hat ja niemand gefragt.
Gruß
Frank
Moin...
Warum muss es, vor allem bei so etwas absolut banalem, denn gleich ein grosser internationaler Anbieter sein und vor allem einer, der aus einem Land kommt, von dem wir uns und vor allem angesichts der jetzigen Führung und deren bisherigen Entscheidungen, eher etwas unabhängiger machen sollten, inbesondere im Hinblick auf unsere eigenen Daten.
ich habe mit keiner Silbe geschrieben das es ein " großer internationaler Anbieter" sein muss!
im Gegenteil, das kann auch ein kleiner Hoster!
Gruss Alex
Frank
Zitat von @MysticFoxDE:
Moin @Vision2015,
und warum bist du der Ansicht, dass diese, wie der @Frank es auch bereits schon etwas ausführlicher erwähnt hat, recht überschaubare Seite, nicht genauso gut auch bei Hetzner, Strato, IONOS oder welch auch immer aus der EU stammendem Hoster laufen könnte?
weil ich der Meinung bin, das genau diese Hoster unsicher sind....Moin @Vision2015,
äh ja und.... du möchtest enisa bei Hetzner laufen lassen....das soll besser sein!
oh je... komm jetzt nicht mit Strato
oh je... komm jetzt nicht mit Strato
und warum bist du der Ansicht, dass diese, wie der @Frank es auch bereits schon etwas ausführlicher erwähnt hat, recht überschaubare Seite, nicht genauso gut auch bei Hetzner, Strato, IONOS oder welch auch immer aus der EU stammendem Hoster laufen könnte?
Warum muss es, vor allem bei so etwas absolut banalem, denn gleich ein grosser internationaler Anbieter sein und vor allem einer, der aus einem Land kommt, von dem wir uns und vor allem angesichts der jetzigen Führung und deren bisherigen Entscheidungen, eher etwas unabhängiger machen sollten, inbesondere im Hinblick auf unsere eigenen Daten.
im Gegenteil, das kann auch ein kleiner Hoster!
Gruss Alex
Frank
Auch wenn's jetzt schon sehr offtopic wird....
"Kleinere" Hoster halte ich für einen Fehlgriff. Genauso wie ich es für falsch halte, dass unterschiedliche EU-Einrichtungen unterschiedliche Hoster nutzen.
Das Problem ist, dass es in Europa bzw. der EU kein Privatunternehmen gibt, das sowas jetzt sofort stemmen könnte.
Eben eine EU-Alternative zu Google, AWS, Azure.
Man muss da schon groß denken, wenn man mal was bewegen will. Die Typen überm Teich haben auch nicht hier ein bisschen und da ein bisschen. Die haben gleich voll reingebuttert.
Klein-klein ist halt eher meh, wenn man im Grunde was einheitliches haben will.
Nur gibts für das keine schnelle und vor allem zukunftsträchtige Lösung.
Wünschenswert wärs. Wurde aber komplett verschlafen.
"Kleinere" Hoster halte ich für einen Fehlgriff. Genauso wie ich es für falsch halte, dass unterschiedliche EU-Einrichtungen unterschiedliche Hoster nutzen.
Das Problem ist, dass es in Europa bzw. der EU kein Privatunternehmen gibt, das sowas jetzt sofort stemmen könnte.
Eben eine EU-Alternative zu Google, AWS, Azure.
Man muss da schon groß denken, wenn man mal was bewegen will. Die Typen überm Teich haben auch nicht hier ein bisschen und da ein bisschen. Die haben gleich voll reingebuttert.
Klein-klein ist halt eher meh, wenn man im Grunde was einheitliches haben will.
Nur gibts für das keine schnelle und vor allem zukunftsträchtige Lösung.
Wünschenswert wärs. Wurde aber komplett verschlafen.