von pichel » Di 24. Jan 2017, 00:25
Hallo,
na ja, die Entkopplung über Email ist eine Variante, die bestimmte Angriffsszenarien ausschließt. Ich kann mir auch noch diverse weitere Wege vorstellen. Aber es bleibt trotzdem so, dass damit eine Schnittstelle zwischen Kassensystem und Kundensystem geschaffen wird, in der Daten von außen ins System einfließen, auch wenn diese Kommunikation über einen Umweg und gefiltert stattfindet. Daher befürchte ich, dass sicherheitsbewusste Anwender auch diese Art des Interfacings ablehnen - und wenn die Möglichkeit nur von ganz wenigen Anwendern verwendet wird, möchte ich keine Arbeit da hineinstecken.
Für die aktuelle Implementation der Kundenwebseite habe ich übrigens ein 1-Wege-Verfahren gewählt: Das Kassensystem erstellt die Webseite, aber es fließen keine Daten zurück. Ich habe ganz bewusst darauf verzichtet, Formulare anzubieten, die der Gast (oder ein Hacker) mit manipulierten Daten füllen kann.
Viele Grüße,
Stefan
Hallo,
na ja, die Entkopplung über Email ist eine Variante, die bestimmte Angriffsszenarien ausschließt. Ich kann mir auch noch diverse weitere Wege vorstellen. Aber es bleibt trotzdem so, dass damit eine Schnittstelle zwischen Kassensystem und Kundensystem geschaffen wird, in der Daten von außen ins System einfließen, auch wenn diese Kommunikation über einen Umweg und gefiltert stattfindet. Daher befürchte ich, dass sicherheitsbewusste Anwender auch diese Art des Interfacings ablehnen - und wenn die Möglichkeit nur von ganz wenigen Anwendern verwendet wird, möchte ich keine Arbeit da hineinstecken.
Für die aktuelle Implementation der Kundenwebseite habe ich übrigens ein 1-Wege-Verfahren gewählt: Das Kassensystem erstellt die Webseite, aber es fließen keine Daten zurück. Ich habe ganz bewusst darauf verzichtet, Formulare anzubieten, die der Gast (oder ein Hacker) mit manipulierten Daten füllen kann.
Viele Grüße,
Stefan