Sichere Campussoftwareverteilung

Udo Linauer, Georg Gollmann, Rudolf Sedlaczek

Einleitung

In einem größeren Datennetz wie dem TUNET muss mit Lauschangriffen („password snooping“) gerechnet werden. Da die Campussoftware-Passwörter nicht nur zum Softwarebezug sondern auch zum Bestellen und z.T. zum Freigeben von Lizenzen berechtigen, sollten sie nie unverschlüsselt über das Netz übertragen werden. Für alle Belange der Campussoftwareverteilung stellt der Bereich Institutsunterstützung entsprechende sichere Mechanismen zur Verfügung. Aus Kompatibilitätsgründen bestehen auch noch die ungesicherten Zugänge; von deren Verwendung wird aber abgeraten.

Lizenzverwaltung

Das Bestellen, Kontrollieren und Stornieren von Lizenzen erfolgt über einen sicheren Webserver. Einstiegspunkte siehe:

http://swd.tuwien.ac.at/css/online.html

Der ungesicherte Webzugang zur Datenbank (http://swd.tuwien.ac.at/css/online_insecure.html) sollte gemieden werden.

Softwarebezug

• Windows NT 4.0:
Ab Service-Pack 3 verschlüsselte Passwörter. Zu finden unter: http://gd.tuwien.ac.at/pc/winnt-fixes/

• Windows 98:
Passwörter verschlüsselt!

• Windows 95 A und Windows 95 B (OSR2 & OSR2.5):
Passwörter im Klartext! Mit dem Patch „Vrdrupd.exe“ wird die Verschlüsselung aktiviert. Siehe: ftp://ftp.microsoft.com/Softlib/MSLFILES/VRDRUPD.EXE

• Linux (smbfs):
Passwörter verschlüsselt! Information z.B. unter: http://samba.sernet.de/linux-lan/


Zum Inhaltsverzeichnis, Pipeline 26, Dezember 1998