# Wir empfehlen die Nutzung von Standard-Hardware

Der Betrieb von Nicht-Standard-Hardware erschwert eine einheitliche und skalierbare Administration.

Keine der im Abschnitt [„Standard-Hardware“](https://docs.itau.uni-weimar.de/books/offentliche-dokumentation/page/standard-hardware-an-der-universitat) genannten Voraussetzungen ist für diese Systeme derzeit gewährleistet. Daher bieten wir hier nur eine Ersteinrichtung an (siehe Reiter „IT-Arbeitsplätze“).

## Warum zentrale Administration sicherheitsrelevant ist

Das zusätzliche Sicherheitsrisiko entsteht nicht durch abweichende Hardware an sich, sondern wenn ein verlässlich administrierter Lebenszyklus mit zeitnahen Updates, einheitlicher Sicherheitskonfiguration und zentraler Reaktion auf Schwachstellen nicht gewährleistet werden kann. Laut [BSI-Lagebericht 2024 (S. 9)](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Lageberichte/Lagebericht2024.pdf?__blob=publicationFile&v=5) wählen Cyberkriminelle häufig den „Weg des geringsten Widerstandes“: Je schlechter Organisationen ihre Angriffsflächen schützen, desto eher werden sie Opfer von Cyberangriffen.

Der Bundesregierung waren von 2022 bis zum 10. Juli 2024 insgesamt 42 Cyberangriffe auf 36 Hochschulen und Einrichtungen aus Wissenschaft und Forschung bekannt. 30 dieser Angriffe führten unter anderem zu Dienstausfällen, Datenabfluss, großflächiger Serververschlüsselung oder längerfristigen Betriebsunterbrechungen. Da solche Vorfälle nicht systematisch erfasst werden, sind diese Zahlen als Untergrenze und nicht als vollständige Statistik zu verstehen. Quelle: [Antwort der Bundesregierung zu Cyberangriffen auf Wissenschaft und Forschung in Deutschland, Bundestagsdrucksache 20/12259](https://dserver.bundestag.de/btd/20/122/2012259.pdf).

Die möglichen Folgen zeigt der Angriff auf die Universität Duisburg-Essen: Rund 1.200 virtuelle Server wurden verschlüsselt, die zentrale Rechteverwaltung wurde kompromittiert und für fast 40.000 Personen mussten Passwörter zurückgesetzt werden. Auch sechs Wochen später bestand noch kein Normalbetrieb. Quelle: [Universität Duisburg-Essen: Wiederaufbau der IT-Infrastruktur](https://www.uni-due.de/2023-01-09-wiederaufbau-der-it-infrastruktur).

Zentral verwaltbare Standard-Hardware verhindert solche Vorfälle nicht, ermöglicht aber konsistente Updates, Sicherheitsvorgaben und Wiederherstellungsprozesse.

## Weitere Anmerkungen für Apple-Geräte

- Die Nutzungsdauer der Hardware beträgt nur ca. 5-8 Jahre, danach stellt Apple erfahrungsgemäß den Support ein. Aus Sicherheitsgründen werden die Geräte danach, mit zeitiger Benachrichtigung, vom Universitäts-Kabelnetz getrennt. Die Geräte können anschließend über EDUROAM weiterhin ins Internet. Der Zugang zu Projektlaufwerken und Druckern funktioniert dann nur noch per VPN.
  - [macOS version history - Releases](https://en.wikipedia.org/wiki/MacOS_version_history#Releases)
  - [macOS endoflife.date](https://endoflife.date/macos)
  - [Aktuelle macOS-Versionen und Kompatibilität](https://support.apple.com/de-de/109033)
  - *„Von Apple gibt es keine offizielle Aussage, wie lange Betriebssystemversionen überhaupt Updates erhalten sollen. Über das vergangene Jahrzehnt hat sich eingespielt, dass jeweils die beiden der aktuellen Version vorausgehenden macOS-Versionen über **einen unbestimmten Zeitraum** weiter Sicherheitsupdates erhalten.“*, unter: [Offene Lücke in älteren Systemen: Apples Patch-Strategie macht Nutzer verwundbar](https://www.heise.de/news/Offene-Luecke-in-aelteren-Systemen-Apples-Patch-Strategie-macht-Nutzer-verwundbar-6270275.html) (abgerufen am 03.11.2022)
- Nur bei dem aktuellsten Betriebssystem werden alle Sicherheitslücken geschlossen. Apple hat diese Sachlage selbst mitgeteilt.
  - [Apple räumt ein: Nur aktuelles macOS stopft alle bekannten Sicherheitslücken](https://www.heise.de/news/Apple-raeumt-ein-Nur-aktuelles-macOS-stopft-alle-bekannten-Sicherheitsluecken-7324991.html)
  - *„Aufgrund von Abhängigkeiten der Architektur und Systemänderungen in jeder aktuellen Version von macOS (beispielsweise macOS 13) werden nicht alle bekannten Sicherheitsprobleme in früheren Versionen behoben (beispielsweise macOS 12).“*, unter: [About software updates for Apple devices](https://support.apple.com/guide/deployment/about-software-updates-depc4c80847a/web) (abgerufen am 15.12.2022)
- Kontinuierlich aktuelle Systeme sind auch bei Macs sehr wichtig.
  - [Offene Lücke in älteren Systemen: Apples Patch-Strategie macht Nutzer verwundbar](https://www.heise.de/news/Offene-Luecke-in-aelteren-Systemen-Apples-Patch-Strategie-macht-Nutzer-verwundbar-6270275.html)
  - [Web-Meetings: Zoom-Updates dichten Schwachstellen ab](https://www.heise.de/news/Web-Meetings-Zoom-Updates-dichten-Schwachstellen-ab-7307138.html)
  - [macOS: ZIP-Archive können Apples Gatekeeper umgehen](https://www.heise.de/news/macOS-ZIP-Archive-koennen-Apples-Gatekeeper-umgehen-7287601.html)