Fireplace April 2026

News QNAP QuTS hero h6.0: Das NAS als zentrale Infrastrukturplattform

Naja, was nutzen die ganzen sicheren Anmeldungen wenn die Software immer wieder Lücken hat. QNAP steht ja nicht unbedingt für Qualität. Ja und ich habe selbst zwei davon. Allerdings keine Business Modelle.
 
  • Gefällt mir
Reaktionen: websurferin83, StevenB, LTCMike und eine weitere Person
Nicht schlecht, aber mir persönlich fehlt dafür bei kritischen Geschäftsanwendungen das Air-Gap.
 
Das Thema Sicherheit höre ich immer wieder her im Forum aber ich sehe hier eher ein Verständnisproblem bei den Lesern.
QNAP hatte früher Pressemitteilungen, Monate nachdem eine Lücke geschlossen wurde, eben über diese Lücke und (längst) verfügbare Updates. Auch Computerbase hatte diese für News genutzt. Hat man die Versionsnummer angeschaut, waren die Updates typischerweise 2-3 Monate alt. D.h. es gab schon 2 neuere Versionen, die man eh längst installiert hatte.

Eine Vermutung wäre hier, dass sich vielleicht Nutzer nicht um regelmäßige Updates kümmern, nachdem sie automatische Updates deaktiviert haben. Sodass der Hersteller in ein negatives Licht gerät, wenn Admins keine Updates einspielen und dadurch nach Monaten Sicherheitsprobleme entstehen. Das Schema lässt sich auf jede Software übertragen.

Diese offene Kommunikation darf man aber keinesfalls so deuten, dass ein System deswegen unsicher ist.
Bzw. offensichtlich kam das bei Nutzern so an. Ich sehe kaum mehr News von QNAP zu verfügbaren Updates. Offene Kommunikation wurde wohl reduziert, damit Nutzer sich sicherer fühlen.
 
  • Gefällt mir
Reaktionen: m4ius, Zoba und Topflappen
CPat schrieb:
Das Thema Sicherheit höre ich immer wieder her im Forum aber ich sehe hier eher ein Verständnisproblem bei den Lesern.
Sehe ich nicht so. Als verantwortlicher Admin (im Ruhestand) habe ich schon ein Verständnis für Security...
Ergänzung ()

CPat schrieb:
Sodass der Hersteller in ein negatives Licht gerät, wenn Admins keine Updates einspielen
Teilweise dauert es Monate bis sich überhaupt was bewegt....
 
Als (privater )Qnap-Nutzer muss ich hier auch eine Lanze brechen, meine TS-251-B wurde vor knapp 8-Jahren released und bekommt alle 1-2 Monate Firmwareupdates, letztes vom 22.05.2026 ...
 
CPat schrieb:
Diese offene Kommunikation darf man aber keinesfalls so deuten, dass ein System deswegen unsicher ist.
Das als offene Kommunikation zu framen, wenn man erst Monate nachdem die Sicherheitslücken intern bekannt waren darüber berichtet, ist aber schon sehr seltsam.
Also ich verstehe ja, wenn man sicher stellen will das möglichst viele Leute Updates haben, bevor man Dinge bekannt gibt.

Aber anders herum lässt man Leute auch unnötig lange einem Risiko ausgesetzt.
Ich sehe es ja bei mir selbst. Wenn ich mitbekomme, das es bei einem von mir eingesetztes Programm eine Sicherheitslücke gibt, dann schau ich explizit nach ob das Update auch wirklich eingespielt ist und hole das ggf. nach. Würde ich erst Monate später davon erfahren, wäre in in der Zeit möglicherweise unnötigerweise verwundbar.
 
andy_m4 schrieb:
Das als offene Kommunikation zu framen, wenn man erst Monate nachdem die Sicherheitslücken intern bekannt waren darüber berichtet, ist aber schon sehr seltsam.
Das ist eigentlich das beste Beispiel, warum QNAP jetzt wohl weniger Pressearbeit zu Updates macht. Wo nichts veröffentlicht wird, kann auch nichts falsch verstanden werden.
Ich schrieb nicht, dass Sicherheitslücken intern bekannt waren und gewartet wurde. Sondern es waren längst neuere OS-Versionen (2-3) öffentlich verfügbar, als dann eine Pressemitteilung zu einem älteren und seit Monaten verfügbaren Update kam.

Daher auch die Vermutung, dass QNAP Update-Statistiken beobachtet hat und ggf. zu viele Admins automatische OS-Updates blockiert haben und sie auch sonst einfach ignorieren. Mit einer Pressemitteilung zu alten Updates bekommt man solche Leute vielleicht wach und sie schauen mal ins System, ob Updates verfügbar sind.

Aber regelmäßig in der Presse sichtbar zu sein und über die Sicherheit der eigenen Systeme zu berichten und auf Updates hinzuweisen, ging wohl nach hinten los und sie halten jetzt zu verfügbaren Updates eher den Mund.
 
CPat schrieb:
Das ist eigentlich das beste Beispiel, warum QNAP jetzt wohl weniger Pressearbeit zu Updates macht. Wo nichts veröffentlicht wird, kann auch nichts falsch verstanden werden.
Also noch weniger offene Kommunikation.

CPat schrieb:
Daher auch die Vermutung, dass QNAP Update-Statistiken beobachtet hat und ggf. zu viele Admins automatische OS-Updates blockiert haben und sie auch sonst einfach ignorieren.
Genau das ist ja das Problem an "monatelang warten".

Weil all diejenigen, die automatische Updates machen bekommen die ohnehin zeitnah und haben sie innerhalb weniger Tage.

Aber all diejenigen, die Updates blockiert haben, für die wäre es ja besonders wichtig über Lücken zu erfahren, damit sie aktiv werden können. Und dann ist das doof, wenn man monatelang nix sagt.

CPat schrieb:
Aber regelmäßig in der Presse sichtbar zu sein und über die Sicherheit der eigenen Systeme zu berichten und auf Updates hinzuweisen, ging wohl nach hinten los und sie halten jetzt zu verfügbaren Updates eher den Mund.
Du willst also den Punkt machen, das es für QNAP doof aussieht, wenn man ständig in der Presse wegen Updates ist.

Würde ich ja eher umgekehrt sehen. Wenn ich von einer Firma nix zu Bugfixes, Updates usw. höre, dann denk ich mir immer: "Kann ja wohl nicht gut aussehen, wenn die so intransparent sind".

Und ist ja auch nicht so, das Updates generell einen schlechten Ruf haben. Wir bekommen auf allen möglichen Geräten ständig irgendwelche Updates. Das ist jetzt nichts ungewöhnliches. Ich hab sogar manchmal den Eindruck, die Leute werden irgendwie nervös wenn eine Software längere Zeit kein Update bekommen hat. Dann heißt es gleich "wird wohl nicht mehr aktiv gepflegt".

Aber gut. Da hat sicher jeder eine andere Wahrnehmung.
 
Zurück
Oben