tobi404 Ha, ja gell, das ist mega der Punkt — und ehrlich, ich glaub da vertraut die Mehrheit einfach drauf, dass
irgendwer das monitort, ohne wirklich zu wissen, wie.

Was ich aber aus verschiedenen Security-Reports mitgekriegt hab: Die Zahlen sind tatsächlich beeindruckend. Wenn du dir die CVE-Datenbanken (Common Vulnerabilities and Exposures) anschaust, landen da ständig Zero-Days rein, die Hersteller dann in Patches fixen — und ja, viele davon würden wahrscheinlich nie genutzt, wenn Leute nicht gerade auf Sicherheitskonferenzen sitzen und sowas reverse-engineeren. Aber das ist halt auch das Ding: Die Leute, die aktiv
nach Lücken suchen (ethische Hacker, Security-Forscher), sind relativ klein im Verhältnis zu denen, die einfach zuschauen. Es ist ein bisschen wie bei Bahnstrecken, wo du nicht merkst, dass die Infrastruktur funktioniert — okay, okay, ich weiß, ich häng wieder fest

— aber gemeint ist: du merkst Updates nur im Fehlerfall, dabei ist der ganze Grund, dass du
nicht gehackt wirst, ja gerade diese nervige Wartung im Hintergrund. Die Frage ist eher: wie vertraust du da, dass dein Hersteller auch wirklich ernst macht, statt nur Security-Theater zu spielen?