3DHeaven wird ermöglicht durch Affiliate-Marketing. Bei allen mit 🛒/*-markierten Links erhält 3DHeaven eine Vergütung, d.h. Provisionen, Zahlungen, Produkte. Als Amazon-Partner verdient 3DHeaven an qualifizierten Verkäufen Geld.
Bambu Lab rollt großes Sicherheits-Update aus und präsentiert seine neue Connect-Plattform

Bambu Lab verbessert die Sicherheit seines Ökosystems, jedoch mit Umstellungen für Orca-Slicer-Nutzer
Manuel Strauss
20. Jan. 2025
Bambu Lab präsentiert ein umfassendes Sicherheitsupgrade für die X1-Serie, das den Schutz der Nutzer auf ein neues Niveau hebt. Mit fortschrittlichen Mechanismen wie zertifikatsbasierten Autorisierungen und kryptografischen Signaturverfahren werden potenzielle Sicherheitslücken, etwa bei der Steuerung von Bewegungs- und Heizsystemen, effektiv geschlossen. Gleichzeitig sorgt eine strengere Kontrolle der API-Zugriffe dafür, dass die Systeminfrastruktur besser vor Überlastungen geschützt wird.
Erklärung zur fortgesetzten Integration von Drittanbietern neben neuen Sicherheitsverbesserungen

Laut Bambu Lab ist das Kernziel des Updates, Nutzer zu schützen und gleichzeitig das offene Ökosystem zu bewahren. Mit der neuen Bambu Connect-Plattform schaffen Bambu Lab eine sichere Brücke, die die weitere Nutzung beliebter Drittanbieter-Software wie OrcaSlicer ermöglicht – sowohl im Cloud- als auch im LAN-Modus. Der LAN-Modus erfordert dabei weder Internetzugang noch ein Benutzerkonto.
Das bestehende Sicherheitsframework des Unternehmens, das auf der Bindung an Cloud-Konten im Normalmodus sowie auf Zugangscodes für den LAN-Modus und SSL-Verschlüsselung auf der Verbindungsebene basiert, hat sich bewährt. Doch das schnelle Wachstum der Nutzerbasis von Bambu Lab und die zunehmende Komplexität von Sicherheitsbedrohungen erfordern einen robusteren Ansatz. Das neue System führt zertifikatsbasierte Autorisierung und kryptografische Signaturprotokolle ein, die verbesserten Schutz vor unbefugtem Zugriff und potenziellen Sicherheitsrisiken bieten.
Zunehmende Sicherheitsbedenken in der Branche
Aktuelle Untersuchungen haben weitverbreitete Schwachstellen im 3D-Druck-Ökosystem aufgedeckt. Ein Bericht von CSO Online identifizierte über 3.700 Drucker, die für Angreifer offen zugänglich waren, während eine Bitdefender-Studie Fälle dokumentierte, in denen unbefugter Zugriff zur Demonstration von Sicherheitslücken genutzt wurde. Allein im letzten Jahr hat unsere Infrastruktur ernsthafte Sicherheitsherausforderungen erlebt, mit Überwachungssystemen, die Spitzen von bis zu 30 Millionen unbefugten Anfragen täglich und gezielte DDoS-Angriffe registrierten, die die Verfügbarkeit unserer Dienste beeinträchtigten.
„Die Natur der 3D-Drucktechnologie, mit ihrer Kombination aus Hochtemperaturkomponenten und präzisen Bewegungssystemen, erfordert robuste Sicherheitsmaßnahmen“, sagte Dr. Tao, CEO von Bambu Lab. „Unsere Implementierung von branchenüblichen Autorisierungsprotokollen spiegelt unser Engagement für die Sicherheit der Nutzer wider und bewahrt gleichzeitig ein offenes Ökosystem für legitime Integrationen.“
Spezifische Sicherheitsverbesserungen

Das neue Autorisierungssystem behebt mehrere dokumentierte Schwachstellen im aktuellen System:
• Unbefugter Fernzugriff auf Bewegungskontrollsysteme, was zu Hardware-Schäden führen könnte
• Ungeprüfte Befehle an Heizelemente, die Sicherheitsrisiken schaffen
• Ausnutzung von Netzwerkprotokollen sowohl im Cloud- als auch im LAN-Modus
• Unbefugte API-Nutzung, die die Infrastruktur belastet
Das neue Integrationskonzept verstehen
Bambu Connect ist eine benutzerfreundliche Schnittstelle, die die gewohnte Flexibilität der Nutzer beibehält und gleichzeitig notwendige Sicherheitsprotokolle hinzufügt. Orca-Slicer-Nutzer können weiterhin ihren Bambu mit der Slicer-Software ihrer Wahl nutzen, müssen aber Umstellungen vornehmen, Bambu Lab hat hierzu einen Bambu Lab Wiki-Eintrag veröffentlicht, zu finden in der Vorstellung von Bambu Connect (Link)

Implementierungszeitplan und Systemanforderungen
Die Beta-Firmware wurde am 17. Januar 2025 für Teilnehmer des Beta-Testprogramms von Bambu Lab veröffentlicht. Die offizielle Veröffentlichung erfolgt nach Abschluss der Beta-Testphase. Weitere Informationen, einschließlich technischer Details, gibt es auf der Website von Bambu Lab. Der gesamte Blogbeitrag von Bambu Lab über dieses Thema ist hier verlinkt.
Nachdem es zu einigen Verunsicherungen in der Community gekommen ist, hat Dr. Tao (alias Spaghetti Monster) einen weiteren Blogbeitrag veröffentlicht, der alles noch einmal ganz genau erklärt. Hier geht es zum neuesten Blogbeitrag (Link).
Gutes Drucken, 3DHeaven