Entries Tagged as 'Security'

MdB Staffelt gibt Auskunft zu Hackerparagraphen 202c

Auf Abgeordnetenwatch.de antwortet MdB Dr. Ditmar Staffelt zur Kritik an dem verabschiedeten „Hackerparagraphen“ 202c:

Das heißt, Programme wie cracklib, nessus, kismet, snort etc. können weiterhin völlig legal eingesetzt werden, um Sicherheitstests auf eigenen Rechnersystemen durchzuführen.

Unter Strafe gestellt werden lediglich solche Programme, denen die illegale Verwendung immanent ist, die also nach Art und Weise des Aufbaus oder Ihrer Beschaffenheit auf die Begehung von Computerstraftaten angelegt sind.

Da hat aber jemand Herrn Staffelt schön zugeredet, das erkennt man schon an der Aufzählung der Tools, die Herr Staffelt sicherlich nicht im persönlichen Repertoire hat.
Es gibt keine Programme, „denen die illegale Verwendung immanent ist“, solange es auch Personen gibt, die Sicherheitstest damit durchführen.

Man möchte den Paragraphen auf eine Computerstraftat bezogen wissen. Gedankenspiel: „Toll, jetzt hat jemand mit einem ‚Skriptkiddie‘-Tool eine Straftat begangen, nachdem er es von meiner Website, auf der ich mich mit Computersicherheit beschäftige, geladen hat. Bin ich jetzt auch dran?“ Denn die Verbreitung ist seit neuestem verboten.

Ausserdem: Warum sollte man diese Tools nur auf eigene Systeme anwenden dürfen? Es ist doch z.B. wichtig Statistiken zu erstellen, wieviele ungepatchte, unsichere Systeme noch im Umlauf sind, um Relevanz zu ermitteln.
Es gibt soviele Systeme, die schlecht oder gar nicht mehr betreut werden, da ist es wichtig den öffentlichen Druck zu erhöhen, in dem man Ross und Reiter nennt.

Ross und Reiter werden aber üblicher‑ und sinnvollerweise mit Beispiel-Exploits genannt. Das ist praktisch schon das, was das Skriptkiddie benutzt.

Letztendlich kann man nicht zwischen guten und schlechten Tools unterscheiden. Durch diesen Paragraphen *behindert* man die Erforschung von Computerkriminalität. Man verhindert einen offenen Umgang mit Computersicherheit. Denn Kriminelle sind keine Scriptkiddies.

Ach was schreibe ich hier. *aufreg* Die Herren MdB und Staatssekretäre wollen einfach nicht begreifen, dass die einhellige Kritik des vergangenen Jahres an dem Paragraphen berechtigt ist. Und das Gesetz ist jetzt doch sowieso durch.

passwörter im klartext

das veröffentlichen von fragmenten von logins und passwörtern, wie es bei https://tor.unixgu.ru/ geschieht, ist nur konstruktiv, wenn man die betroffenen personen darüber informiert.

Zwei Kugeln im Kopf?

… ist das nicht eine zuviel für einen Selbstmord? Die Berliner Zeitung schreibt zwar von zwei Schussverletzungen _am_ Kopf, andere Quellen im Web sehen da mehr Grund für Verschwörungstheorien.

good stuff from good people

NerdAlert (57 minutes, 83 MB). Die interessante Computersendung von Nerds für Nerds, verbreitet von Freies Sender Kombinat, Hamburg. Diesmal mit einem 21C3 Rückblick, Bloggosphäre und mehr. Wo sind eigentlich die StromGuitarren geblieben? Eindeutig Shampoos Einfluß, schätze ich *g*