Zum Inhalt springen
CERNIS PRO Logo CERNIS PRO
EN

Changelog

Was CERNIS PRO ausmacht — nachvollziehbar, ehrlich und versionsweise festgehalten. Den Anfang macht die Erstveröffentlichung 2.1.2; jede weitere Fassung kommt hier als eigener Block dazu.

v2.1.2

Aktuelle Version

Der vollständige Neubau

CERNIS PRO ist ein von Grund auf neu gebauter Netzwerk-Beobachter — diesmal von Beginn an nach modernen, professionellen Leitlinien der Softwareentwicklung. Die Fassung 2.1.2 ist der erste öffentliche Release dieser Neufassung; die Fassungen davor gab es öffentlich nie.

Architektur-Entscheidungen (ADRs)
46
Erzwungene Architektur-Regeln
8 Contracts
Berichtstypen
6
Lizenz
GPL-2.0-only

Fundament & Architektur

  • Vollständiger Neubau auf einer sauberen, klar geschichteten (hexagonalen) Architektur.
  • 8 maschinell erzwungene Architektur-Regeln (Contracts), bei jedem Bau CI-hart geprüft.
  • Durchgängige strenge Typprüfung (mypy strict); die vollständige Testsuite ist ein Bau-Tor.
  • 46 dokumentierte Architektur-Entscheidungen (ADRs im Nygard-Format).
  • Selbst durchgeführte, dokumentierte Sicherheitsprüfung des Neubaus — Befunde behoben oder nachvollziehbar zurückgestellt.

Beobachten

  • Netzwerk-Scan mit Live-Fortschritt: Geräte, offene Ports, Dienste und Betriebssystem-Erkennung.
  • Sternförmiger Topologie-Graph mit gemessenen (LLDP/CDP) und sinnvoll angenommenen Verbindungen.
  • Passive SNI-Erfassung: angesteuerte Hostnamen je Programm — die Livedaten bleiben flüchtig, dauerhaft gespeichert wird nur bei eingeschalteter Aufzeichnung der Außenkontakte.
  • Live-Monitoring und Langzeit-Aufzeichnung mit Schwellwert-Alarmen.
  • FRITZ!Box-Detailansicht über die offizielle TR-064-Schnittstelle.
  • Unter Windows stehen das Auslesen echter Domainnamen, der Paketmitschnitt und die Erkennung von Netzwerk-Nachbarn (LLDP/CDP) zur Verfügung.

Untersuchen & Sicherheit

  • Gegenstellen-Auflösung mit Fakten und Quellenangabe (Name, Netzbetreiber, Land, Zertifikat).
  • Laufender Abgleich bekannter Geräte mit einer öffentlichen Schwachstellen-Datenbank (CVE).
  • Netzweiter DNS-Wächter mit Vertrauensmodell.
  • Opt-in-Prüfung auf Standard-Zugangsdaten mit strengen Sicherheitsvorkehrungen.

Reporting & Export

  • Sechs Berichtstypen als PDF, inklusive der „Netz-Gesundheit"-Kennzahl (0–100).
  • Export von Scan-Ergebnissen und Analyse-Befunden als CSV, JSON oder PDF.

Bedienung & Sprache

  • Zweisprachige Oberfläche (Deutsch/Englisch) inklusive eingebautem Handbuch, sofort umschaltbar.
  • Helles und dunkles Erscheinungsbild, jederzeit per Schalter.
  • Anpassbare Analyse-Regeln und eigene, einlesbare Portlisten.

Plattformen

  • Linux x86-64 und ARM64: als .deb und .rpm.
  • Ein rpm-Paket für alle RPM-Distributionen; die Systemreichweite unter Linux ist ausgeweitet.
  • Windows x64 und ARM64.
  • macOS auf Apple Silicon.
  • Jedes Paket bringt seine Lizenzangaben mit; zu jedem Paket liegt eine Prüfsumme bei.
  • Lizenzangabe GPL-2.0-only; die Lizenzangaben der mitgelieferten Bestandteile werden bei jedem Bau neu erhoben.

Ausblick

Für ein nächstes Release sind unter anderem folgende Funktionen angedacht:

  • Unterstützung lokaler KI-Modelle
  • Wiederkehrende Scans mit Auswertung über die Zeit
  • Router-Detailauslese über den Standard TR-064, herstellerübergreifend
  • Installation und Betrieb ohne grafische Oberfläche, für Server und Geräte ohne Bildschirm

Eine Zusage ist damit nicht verbunden. Was verbindlich zugesagt ist, steht bei den bekannten Einschränkungen auf der Downloads-Seite.

Zu den bekannten Einschränkungen