"Aktivieren sie die 2-Schritt-Verifizierung" - Ich will aber nicht

  • Ich reagiere da leicht allergisch wenn mir irgendwas aufgezwungen wird.

    Hmm, dann sind Apple-Produkt wohl eher nichts für Dich. ;)

    QNAP hat es nicht so auf Kundenwünsche einzugehen.

    Oh, dann darf ich mich allerdings als glücklich schätzen. Ein Wunsch, eine Anpassung. 100%.

    OK, ok. Gibt schon noch das Eine oder Andere was ich gerne anders hätte, aber vielleicht müsste ich dies in meinem Fall QNAP auch mal entsprechend mitteilen. Gut das mit dem Image-Erstellen und komplett Wiederherstellen wäre schon schön. Und dies müsste auch QNAP bekannt sein. Aber ob dies so einfach möglich ist.

    Sieht man doch bei den E-Autos. Die müssen jetzt einen Krach machen

    Das finde ich in der Tat etwas befremdlich. Jetzt hätte man die Chance den Straßenverkehr endlich leise zu kriegen und dann dies. Begründung: Für die Blinden. Studien haben dann aber ergeben, dass dies wohl für die sehenden Blinden notwendig ist, denn die blinden Blinden hören die E-Autos ohne Probleme. :cursing: Und was muss man als Radfahrer (ob mit oder ohne E) in Zukunft machen? Permanent BrumBrum machen? :D

  • Hmm, dann sind Apple-Produkt wohl eher nichts für Dich.

    Aus dem Grund bin ich bei Android. :)


    Wie oft werden denn hier Umfragen von engagierten Usern oder sogar von QNAP gewünscht abgehalten.

    Dutzende. Und nach einem Klick auf "Jetzt Abstimmen" gerät das ganze in Vergessenheit.

    Eine Rückmeldung darüber was die Umfrage denn bringt oder gar ob die Ergebnisse irgendeinen Relevanz haben?! Nope.

    Und bei dem Thread über "Welche Medienserver nutzt ihr" habe ich 2x angefragt ob und was es denn bringt. Einen Kommentar oder Antwort habe ich nicht bekommen.

    Und mir vergeht da irgendwie die Lust mich daran zu beteiligen weil von anfang an klar ist, daß nichts dabei rumkommt.

    So auch der Thread wo man IP-Adressen gesucht hat wegen QuLocker (glaube ich). Was ist daraus geworden? Was ist aus den anderen Umfragen geworden. Was hat sich dadurch effektiv für die User geändert? Welches gewünschte Feature wurde tatsächlich implementiert?

  • Du kennst die QNAP Informationspolitik doch inzwischen gut genug. Aber ich denke das dient als Basis. Was und wie einfließt, was machbar ist was nicht, was wann kommt oder nicht. Schweigen im Walde. Ich rechne nicht damit, dass sich da in nächster Zeit groß was ändern wird. Das ist eben QNAP. **Schulter zuck**

  • Wir haben 10 Stück von Hekatron verbaut und in 12 Jahren keinen Fehlalarm gehabt. ;) Musst halt Qualität kaufen!

    Um die Kurve zum Thema wieder zu kriegen: Wir sind uns also einig, dass es ein Qualitätsmangel von QNAP ist, diese nicht abschaltbaren Fehlalarme zu produzieren.

  • Ich verstehe nicht, warum sich manche derart über die überflüssige Warnung aufregen. Das ist ein kleiner Schönheitsfehler, mehr nicht.


    Damit macht man das gleiche wie mit dem Inspektions-Lämpchen im älteren PKW oder der Time-Machine-Warnung am Mac für das Zweitbackup: Einfach ignorieren.

  • In einem englischen Forum hatte jemand ein Browser-Plugin empfohlen, mit dem die Meldungen einfach rausfiltern kann. Die sind dann zwar immer noch da, aber man sieht sie nicht mehr...;)

  • christian, nein diese Funktion ist nicht gut und ich würde es mir verbitten von einem Hersteller zu einer bestimmten Handlungsweise genötigt zu werden.


    Traurig ist es vielmehr, dass QNAP nicht willens oder in der Lage ist, bestimmte Grundfunktionalitäten (z.B. Sicherung und Wiederherstellung von Systemeinstellungen) anzubieten. Stattdessen wird an allen möglichen Stellen herumgebastelt, ohne sichtbaren Nutzen für den User.

  • 2FA bringt ja auch nicht wirklich viel bei QNAP, nur bei sicher programmierten Systemen kann 2FA helfen gestohlenen Zugangsdaten den Zugriff zu verwehren. Aber wer phisht schon NAS Credentials ? Bei QNAP laufen die Angriffe meisst über Exploits oder sogar harkodierte Backdoors.. da bringt 2FA nix .. ausser Mehraufand für den User der sich dann schön in Sicherheit wiegt .. weil man hat ja 2FA aktiv.


    Och alles verschlüsselt...wie kann das sein ?


    Was ist mit offline Systemen ? Viele User Blocken ein/ausgehenenden Datenverkehr um Angriffe zu verhindern, da funktioniert 2FA garnicht .. aber das System moppert weiter.


    Einfach wilder Aktionismus von QNAP, weil Marketing festgestellt hat das ohne "PrivateCloud Features" ein NAS unattraktiv für viele Endnutzer wird .. also werden Sicherheitsprobleme in irgendwelche verspäteten Security Bulletins verbuddelt und Otto Normaluser freut sich über seine Sichere Privatecloud ... noch

  • Sicherlich kein leichtes Thema, schließlich muss QNAP es den erfahrenen und unerfahrenen Usern recht machen, alles unter einer Haube.

    2FA und eine Abweichung vom Standardadmin sind sicherlich nicht das Geheimrezept für ein sicheres NAS, gehört aber dazu wenn ein Gerät aus dem WAN erreichbar sein soll. Die Sicherheit fängt aber nicht erst am NAS an, sondern davor... Darauf hat QNAP keinen Einfluss und muss es für den, der keine Ahnung hat so sicher wie möglich machen.


    Ich kann die Handlungsweise durchaus verstehen, ändert aber auch nichts daran, dass es mich als jemanden, der bereits vor dem NAS Schutzmaßnahmen ergriffen hat und nicht von etwaigen Sicherheitsfeatures profitiert, massiv nervt von diesen Meldungen penetriert zu werden. Dafür wird es sicherlich Lösungen geben, wir sind ja noch am Anfang dieser Reise. Bis dahin kann man es so handhaben wie Anthracite, die übrigens leicht Reden hat, weil sie mit der GUI ja eh nichts anfangen kann und alles mit SSH macht 8o

  • Anders lernt es die Masse ja offensichtlich nicht.

    Die Masse lernt es auch so nicht. Die Masse nimmt diese Warnung gar nicht wahr bzw. klickt sie genauso weg wie die hunderte anderer Warnungen, mit denen sie laufend bombardiert wird. Das Konzept, Leute die Warnungen ignorieren mit noch mehr Warnungen zu überschütten, ist grundsätzlich verfehlt, wenn es nicht ohnehin nur der juristischen Absicherung des Warnenden dient.


    Ärgern tut diese Warnung nur gerade diejenigen, die überhaupt auf Warnungen achten wollen und von solchen überflüssigen Warnungen daran gehindert werden, die tatsächlich relevanten Warnungen wahrzunehmen. Die werden dadurch ins Lager der Warnungsignorierer getrieben - was sollen sie auch sonst tun?


    Insgesamt führt diese Warnung somit dazu, dass mehr Warnungen ignoriert werden. Was daran gut sein soll, erschließt sich mir nicht.

  • Kenne ich nur zu gut... Habe genau das vor einigen Wochen bei einem Entwickler/ Hersteller für Einbruchmeldeanlagen bemängelt:

    Wenn man sich aus der Ferne auf eine Anlage schalten will, wird man wie blöde zugehauen mit diversen Meldungen a la "dies ist eine interne IP, bitte stellen Sie sicher, dass sie sich im selben Netzwerk befinden".

    Wie blöde klicken wir nur noch auf OK, was zur Folge hat, dass wir die wichtige Meldung, nämlich die Info bei welcher Anlage/ welchem Kunden wir angekommen sind auch einfach wegklicken. Da sind schon böse Dinge passiert, so war doch plötzlich die Parametrierung von Kunde A in der Anlage von Kunde B.

    Geändert wird daran aber nichts, hat man mir direkt versprochen :cursing:


    Vielleicht macht QNAP es ja besser. ;)

  • Komisch, keiner hat sich aber bisher darüber aufgeregt das MS nach jedem Update bei Win 10 wieder dazu auffordert sich mit einem MS Konto am Rechner anzumelden.

    Ich habe das bis heute nicht und will es auch nicht.

    Und die Aufforderung ärgert mich auch jedesmal, aber was soll es...

    Wegklicken und gut ;).


    Gruss

  • Komisch..die Meldung hab ich garnicht ...


    Was mich mehr aufregt ist das sich OneDrive immer wieder selber installiert


    Und bei Windows11 gibts auch diverse "Selbstinstaller" wie "Chat"

  • Komisch, keiner hat sich aber bisher darüber aufgeregt das MS nach jedem Update bei Win 10 wieder dazu auffordert sich mit einem MS Konto am Rechner anzumelden.

    Tut es bei mir nicht. Sonst würde ich mich da sehr wohl aufregen.

  • Kommt bei mir spätestens nach jedem "Funktionsupdate", jetzt zuletzt nach dem Update auf 21H1. :/


    Gruss

  • Anders lernt es die Masse ja offensichtlich nicht.

    Déjà-vu.

    zu einer bestimmten Handlungsweise genötigt zu werden.

    Noch ein Déjà-vu.

    Reden wir hier schon noch von QNAP. :/ Hier soll es weder um Corona noch um Politik gehen. :evil:

    und Otto Normaluser freut sich über seine Sichere Privatecloud ... noch

    Wo sicher? Wann soll ein NAS als private Cloud sicher gewesen sein, für Otto-3-Klicks-maximal-wird-schon-passen-User? Wird es wohl auch nie.


    Bzgl. 2FA liegt die Wahrheit vermutlich irgendwo in der Mitte. Solange die Konfiguration der Benutzer löchriger ist als ein Schweizer Käse und Sicherheitslücken Scheunentore offen lassen, wird es 2FA nichts reißen. Ist sowohl Konfiguration also auch Betriebssystem gehärtet, kann 2FA durchaus was bringen.


    Edit:

    Tut es bei mir nicht.

    Vermutlich hast Du ein MS-Konto eingerichtet z.B. durch Office, Skype, Teams etc. Wieso sollte da eine Meldung kommen? MS hat da ja schon was es will. :evil:

    Einmal editiert, zuletzt von Mavalok2 ()

  • Wo sicher? Wann soll ein NAS als private Cloud sicher gewesen sein, für Otto-3-Klicks-maximal-wird-schon-passen-User? Wird es wohl auch nie.

    Da ist dann die Ironie in meinem Posting verloren gegangen