WENN es eine kritische Sicherheitslücke gibt, sehe ich diese Möglichkeiten:
Rückrufaktion - Das passiert bei anderen Sicherheitsmängeln auch.
Ja das passiert bei Mängeln welche die Fahrsicherheit betreffen. Aber ist eine Schadsoftware die z.B. nur das Navi oder das Entertainment lahmlegt ein Sicherheitsmangel welche eine Rückrufaktion rechtfertigt? Ich höre die Herrschaften vom KBA aus Flensburg Mürwick bis hierher lachen wenn so eine Anfrage kommt.
Anders gefragt: Wie meinst du, könnte ein Hacker Sicherheitsmängel ausnutzen?
Oh da gibt es viele Möglichkeiten. Durch ein befallenes externes Gerät aka. Smartphone oder einen USB Stick oder eine API. Möglichkeiten gibt es unendlich viele. Und abhängig davon wie die Software programmiert wurde, die angegriffen wird kann da durch mehr oder weniger Schaden angerichtet werden.
Und: OTA-Updates sind schon möglich, auch mit Software <3.2.1
Habe selbst mal eins bekommen.
Das war dann mal ein "Patch".
Ja, habe ich bei der ersten Fahrt auch bekommen. Es waren irgendwelche initialen Einstellungsdaten. Was man so Patch nennt. Neue Senderlogs kann man auch großspurig Patch bezeichnen. Macht ordentlich was her.
Wie behebt man gewöhnlich Sicherheitslücken?
Mit einem Patch vielleicht?
Ja genau. Und man informiert darüber dass es ein Sicherheitsupdate gab weil das vielleicht Vertrauen schafft. Was tatsächlich dahinter steckt kann ein Außenstehender natürlich nicht überprüfen. Aber nichts zu machen und nichts zu dokumentieren und zu kommunizieren während die ganze Welt immer mehr mit Cyberattacken konfrontiert wird, schafft nicht gerade Vertrauen.
Wenn du unbedingt eine höhere Version willst:
Geh doch zum Autohaus und frage, ob sie die die höchstmögliche Version einspielen.
Versionen schneller und stabiler als die niedrigeren. Was soll also die Werkstatt machen
Ach komm das weißt Du selber dass es keine Freigabe bzw. keinen Prozess dafür gibt denen in der Werkstatt 3.6 oder höher aufzuspielen, bei denen nur 3.2 installiert ist. Laut Aussagen von Nutzern laufen die höheren 3er Versionen flüssiger und stabiler. Es geht mir nicht um eine höhere Version es geht mir um die Behebung von Softwarefehlern, Performance und Stabilitätsverbesserungen. Und da bei Versionsupdates typischerweise auch Sicherheitslücken geschlossen werden würde ich die gerne mitnehmen. Geht aber nicht weil ich keine neue Software bekomme.
Und dass die Möglichkeit zu Patchen keine ultimative Sicherheit bietet ist mir auch klar. Keine Möglichkeit Patches zu bekommen aber auch nicht.
Ist mit "..wenn keine Sicherheitslücken bekannt, dann brauche ich dafür kein Update..." irgendwie leicht auszuhebeln.
Was ist denn daran dünn? Ich bekomme häufig Patches die Sicherheitslücken schließen auf meinen Mac und meine iOS Geräte. Glaubst Du die machen das aus Spaß. Natürlich ist das kein Garant dass nichts passiert, weil es immer ein Wettlauf darum ist wer schneller ist. Und es gibt es weltweit mehr Macs und iPhones und diese bieten mehr Angriffsfläche für Hacker als die paar Borns. Aber das ist doch kein Grund zu sagen „alles paletti so wie es läuft, es wird schon nichts passieret weil es ist ja bisher auch nichts passiert“.
ist vielleicht eine Berufskrankheit bei mir weil ich in der Entwicklung cloudbasierter Software arbeite. Wenn ich sehe dass eine Vielzahl von Clients (Borns) mit dauerhaft mit der VW Cloud (unzuverlässige und langsame VW Server) verbunden sind und die Möglichkeit die Clients (Borns) auf dem neusten Stand zu halten so begrenzt sind, kommt mir das kalte Grausen. Ich persönlich habe null Vertrauen in die Softwarekompetenz von VW. Für mich ist das eine Softwarebastelbude.
Lassen wir es an dieser Stelle gut sein, wir kommen nicht auf einen Nenner. Müssen wir ja auch nicht.