Zum Inhalt springen Zum Fußbereich springen

Sicherheit ab Minute Null: Warum jedes Lumi-Systems Notebook mit Quad9 DNS ausgeliefert wird

Ihre Privatsphäre ist uns nicht egal. Deshalb konfigurieren wir sie vor dem Versand.

Von Dimitri Rupp, Gründer von Lumi-Systems.io | 3. Oktober 2025


Es ist 2025, und die meisten Menschen kaufen immer noch Computer, die genauso unsicher sind wie vor zehn Jahren. Ihr neuer Laptop kommt aus der Box, Sie schalten ihn ein – und ab der ersten Sekunde im Internet weiß Ihr Internetanbieter genau, welche Webseiten Sie besuchen. Nicht nur das: Diese Informationen werden unverschlüsselt übertragen, sind anfällig für Manipulation und öffnen die Tür für Malware.

Bei Lumi-Systems machen wir das anders.

Der unsichtbare Schutzschild: Was Quad9 DNS für Sie bedeutet

Jedes Notebook, das unser Lager in Wien verlässt, ist bereits mit einer Sicherheitskonfiguration ausgestattet, die normalerweise nur IT-Profis ihren eigenen Systemen gönnen: Quad9 DNS mit DNS-over-TLS und DNSSEC.

Was zunächst nach technischem Jargon klingt, bedeutet für Sie als Anwender etwas sehr Konkretes: Ihren ersten Schutzwall gegen digitale Bedrohungen bekommen Sie bei uns kostenlos – und er funktioniert ab der ersten Sekunde.

Was macht Quad9 DNS so besonders?

Quad9 ist kein gewöhnlicher DNS-Dienst. Während die meisten Menschen die DNS-Server ihres Internetanbieters verwenden (oft ohne es zu wissen), haben wir uns bewusst für eine Alternative entschieden, die Ihre Sicherheit und Privatsphäre in den Mittelpunkt stellt.

Hier sind die konkreten Vorteile, die Sie jeden Tag nutzen:

🛡️ 1. Automatischer Malware-Schutz – ohne zusätzliche Software

Quad9 blockiert automatisch den Zugriff auf bekannte Malware-Domains, bevor Sie überhaupt auf eine gefährliche Webseite gelangen können. Das Besondere: Diese Blockierung erfolgt auf DNS-Ebene – also bevor Ihr Browser die Webseite überhaupt kontaktiert.

Was das für Sie bedeutet: Sie müssen keine zusätzliche Sicherheitssoftware kaufen oder konfigurieren. Der Schutz ist einfach da, im Hintergrund, 24/7.

Ein Beispiel aus der Praxis: Phishing-E-Mails enthalten Links zu gefälschten Banking-Webseiten. Selbst wenn Sie auf einen solchen Link klicken, wird die Verbindung durch Quad9 blockiert, bevor die gefälschte Seite geladen wird. Sie sehen eine Fehlermeldung statt einer täuschend echten Fake-Seite.

🔒 2. Verschlüsselte DNS-Anfragen: Ihr Internetanbieter sieht weniger

Normalerweise kann Ihr Internetanbieter jede Webseite sehen, die Sie besuchen – selbst wenn die Webseite selbst verschlüsselt ist (HTTPS). Warum? Weil die DNS-Anfrage unverschlüsselt gesendet wird.

Wir aktivieren auf allen Lumi-Systems Notebooks DNS-over-TLS (DoT). Das bedeutet: Ihre DNS-Anfragen werden verschlüsselt über Port 853 übertragen. Ihr Internetanbieter sieht nur verschlüsselten Traffic, nicht welche Webseiten Sie besuchen.

Was das für Sie bedeutet: Mehr Privatsphäre. Punkt. Ihr Surf-Verhalten bleibt Ihre Sache – nicht die Ihres Internetanbieters.

✅ 3. DNSSEC: Schutz vor Manipulation

DNSSEC (Domain Name System Security Extensions) stellt sicher, dass die DNS-Antworten, die Sie erhalten, authentisch sind und nicht auf dem Weg zu Ihnen manipuliert wurden.

Was das für Sie bedeutet: Schutz vor DNS-Hijacking und Cache-Poisoning-Angriffen. Wenn Sie „bank.at“ in den Browser eingeben, landen Sie auch wirklich bei bank.at – und nicht bei einer gefälschten Seite eines Angreifers.

🇨🇭 4. Privacy by Design: Keine Logs, keine Tracker

Quad9 ist eine Non-Profit-Organisation mit Sitz in der Schweiz und unterliegt strengen europäischen Datenschutzgesetzen. Im Gegensatz zu vielen anderen DNS-Anbietern:

  • Keine Speicherung Ihrer IP-Adresse
  • Kein Verkauf Ihrer Daten an Werbetreibende
  • Keine Nutzungsprofile für gezielte Werbung
  • DSGVO-konform aus Design-Perspektive

Was das für Sie bedeutet: Ihr digitales Leben bleibt privat. Ihre DNS-Anfragen werden nicht zu einem Profil über Sie zusammengestellt und verkauft.


Warum die meisten Computer das nicht haben – und wir es trotzdem einrichten

Die unangenehme Wahrheit: Die meisten Computerhersteller liefern Geräte mit unsicheren Standard-Einstellungen aus.

Warum? Weil es einfacher ist. Weil die Konfiguration Zeit kostet. Weil die meisten Käufer nicht wissen, dass sie ein Problem haben, das gelöst werden könnte.

Bei Lumi-Systems haben wir eine andere Philosophie:

„Pre-Hardened by Default“
Sicherheit sollte nicht optional sein. Sie sollte der Standard sein.

Was Sie bekommen – automatisch, ohne Aufpreis

Wenn Sie ein Lumi-Systems Notebook kaufen, ist das System bereits für Sie optimiert:

Quad9 DNS (9.9.9.9 & 149.112.112.112) als primäre Resolver
DNS-over-TLS für verschlüsselte Anfragen
DNSSEC für Authentizitätsprüfung
Malware-Blocking auf DNS-Ebene
Privacy-First-Konfiguration ohne Logs

Und das Beste: Sie müssen nichts tun. Es funktioniert einfach. Vom ersten Einschalten an.

Rollback möglich: Sie haben die Kontrolle

Wir glauben an Transparenz. Deshalb dokumentieren wir nicht nur, was wir konfigurieren, sondern liefern auch die Tools, um Änderungen rückgängig zu machen – falls Sie das möchten.

Jedes Lumi-System wird mit einer Dokumentation ausgeliefert, die erklärt:

  • Was konfiguriert wurde und warum
  • Wie Sie die Konfiguration überprüfen können
  • Wie Sie bei Bedarf zur Standard-Konfiguration zurückkehren
  • Wie Sie alternative DNS-Server einrichten (falls gewünscht)

Das ist Ihr Computer. Sie entscheiden.


Ausblick: Die nächste Evolutionsstufe – Proaktives Monitoring

Quad9 DNS ist nur der Anfang. Wir denken bereits weiter.

Die Vision: Lumi-Systems Notebooks, die nicht nur von Anfang an sicher sind, sondern die Sie proaktiv vor Problemen warnen – bevor Sie überhaupt merken, dass etwas nicht stimmt.

Was wir gerade evaluieren: Remote Monitoring & Management

Wir testen derzeit Enterprise-Grade Monitoring-Lösungen, die speziell für Linux-Systeme optimiert sind:

  • NinjaOne: Der Platzhirsch im RMM-Bereich mit starkem Windows-Fokus, aber wachsender Linux-Unterstützung
  • Level.io: Eine moderne, kosteneffiziente Alternative mit exzellentem Linux-Support und Ansible-Integration

Unser Ziel: Ein optionaler Service für Kunden, die mehr wollen als nur ein sicheres System – die ein aktiv überwachtes und gewartetes System wollen.

Was könnte ein Lumi-Systems Monitoring-Service für Sie bedeuten?

Stellen Sie sich vor:

🔔 Proaktive Benachrichtigungen: „Ihr Festplattenspeicher ist zu 85% voll. Möchten Sie eine Empfehlung für eine Bereinigung?“

🔄 Automatische Updates: Sicherheits-Patches werden automatisch installiert – zum Zeitpunkt, den Sie festlegen. Kein Ärger mit „Windows Update während der Präsentation.“

🛡️ DNS-Konfiguration-Monitoring: Falls Ihre Quad9-Konfiguration aus irgendeinem Grund überschrieben wird (z.B. durch andere Software), werden Sie benachrichtigt und können sie wiederherstellen.

📊 System-Gesundheits-Dashboard: Sehen Sie auf einen Blick, wie es Ihrem System geht – Speicher, CPU, Netzwerk, Sicherheitsstatus.

🚨 Echtzeit-Sicherheitswarnungen: Ungewöhnliche Aktivitäten? Sie erfahren es sofort.

Warum Linux-fokussierte Monitoring-Tools?

Alle Lumi-Systems Notebooks laufen auf AnduinOS – einem Ubuntu-basierten Linux-System, das für Stabilität und Sicherheit optimiert ist. Während die meisten RMM-Tools auf Windows fokussiert sind, suchen wir gezielt nach Lösungen, die:

Native Linux-Integration bieten (systemd, apt, snap)
Automatisierung via Ansible unterstützen
Leichtgewichtig sind (keine Resource-Verschwendung)
Open-Source-freundlich in ihrer Architektur sind
Privacy-respektierend in ihrer Implementierung sind

Unser Anspruch: Wenn wir Monitoring anbieten, dann so, dass es zu unserer Privacy-First-Philosophie passt. Ihre Daten bleiben Ihre Daten.


Transparenz und Sicherheit sind uns sehr wichtig

Viele Hersteller behandeln ihre Konfigurationen wie Betriebsgeheimnisse. Wir machen das Gegenteil.

Transparenz schafft Vertrauen.

Wenn Sie wissen, was wir konfigurieren und warum, können Sie eine informierte Entscheidung treffen. Wenn Sie unsere DNS-Konfiguration gut finden, empfehlen Sie uns weiter. Wenn Sie andere Präferenzen haben, respektieren wir das – und liefern trotzdem die Dokumentation, damit Sie Ihr System nach Ihren Wünschen anpassen können.

Das ist kein Marketing-Trick. Das ist unsere Überzeugung:

Computer sollten für Menschen gemacht werden – nicht umgekehrt.


Häufig gestellte Fragen (FAQ)

F: Kostet die Quad9-Konfiguration extra?
A: Nein. Die sichere DNS-Konfiguration ist bei jedem Lumi-Systems Notebook inklusive – ohne Aufpreis.

F: Kann ich die DNS-Einstellungen ändern, wenn ich möchte?
A: Absolut. Es ist Ihr Computer. Wir liefern Dokumentation mit, die erklärt, wie Sie zur Standard-Konfiguration zurückkehren oder alternative DNS-Server einrichten.

F: Funktioniert Quad9 auch in Firmennetzwerken?
A: In den meisten Firmennetzwerken gibt es einen eigenen DNS-Server. In diesem Fall wird Ihr Notebook automatisch den Firmen-DNS verwenden. Die Quad9-Konfiguration greift nur, wenn Sie mit externen Netzwerken (z.B. Heimnetzwerk, öffentliches WLAN) verbunden sind.

F: Wird meine Internet-Geschwindigkeit langsamer?
A: Im Gegenteil. Quad9 nutzt ein globales Anycast-Netzwerk mit Servern weltweit. In vielen Fällen ist Quad9 schneller als die DNS-Server Ihres Internetanbieters.

F: Wann kommt der Monitoring-Service?
A: Wir befinden uns aktuell in der Evaluierungsphase. Wenn alles nach Plan läuft, wird der optionale Monitoring-Service Anfang 2026 verfügbar sein. Bestehende Kunden erhalten Zugang zu einer geschlossenen Beta-Phase.

F: Kann ich das Monitoring auch nachträglich buchen?
A: Ja! Auch wenn Sie Ihr Lumi-System bereits besitzen, können Sie später Monitoring-Services hinzubuchen, sobald diese verfügbar sind.


Fazit: Sicherheit sollte keine Option sein

Bei Lumi-Systems glauben wir, dass Sicherheit und Privatsphäre Grundrechte sind – keine Premium-Features.

Die Quad9 DNS-Konfiguration auf allen unseren Notebooks ist ein kleiner, aber wichtiger Schritt in diese Richtung. Sie zeigt, dass es möglich ist, Computer auszuliefern, die von Tag eins an sicherer sind – ohne dass der Endanwender IT-Experte sein muss.

Und wir hören hier nicht auf. Mit unserem geplanten Monitoring-Service wollen wir die nächste Stufe erreichen: Computer, die nicht nur sicher sind, sondern die Sie aktiv dabei unterstützen, sicher zu bleiben.

Das ist unsere Mission. Das ist Lumi-Systems.


Über den Autor

Dimitri Rupp ist Gründer von Lumi-Systems.io und verantwortlich für die technische Produktstrategie. Mit über 20 Jahren Erfahrung in IT-Operations und Cybersecurity setzt er sich für Privacy-First-Technologie und benutzerfreundliche Sicherheitslösungen ein.

📧 Kontakt: dimitri.rupp@lumi-systems.io
🌐 Website: https://lumi-systems.io
💼 LinkedIn: https://www.linkedin.com/in/dimitrirupp


Möchten Sie mehr erfahren?

👉 Besuchen Sie unseren Online-Shop und entdecken Sie unsere vorinstallierten AnduinOS-Notebooks.

👉 Fragen? Schreiben Sie uns eine E-Mail – wir antworten persönlich.


#LumiSystems #CyberSecurity #PrivacyFirst #Quad9DNS #LinuxDesktop #AnduinOS #MadeInVienna #levelio


Hinweis: Dieser Blog-Post dient ausschließlich Informationszwecken. Technische Spezifikationen können sich ändern. Aktuelle Informationen finden Sie auf lumi-systems.io.

Hinterlasse einen Kommentar

E-mail
Passwort
Passwort Bestätigen