Login
Newsletter
Werbung

Thema: Netzwerksicherheits-Scanner OpenVAS tritt in Beta-Phase ein

1 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
0
Von xxx am Fr, 23. November 2007 um 16:25 #
Meiner persönlichen Meinung nach wird das aber eher eine Auslegungssache werden.

Daß z.B. das BSI mit seinem Renommee für einen Staatsanwalt über jeden Zweifel erhaben ist (wie man am bisherigen Scheitern der Strafanzeige von Tecchannel gegen das BSI aufgrund des Hackerparagraphen sehen kann) und somit straffrei ausgeht, da stimme ich Dir zu, das ist wohl sehr wahrscheinlich.

Was ist aber z.B. mit dem Chaos-Computer-Club?

Wie geht man etwa mit frischgebackenen Selbständigen in der Sicherheitsbranche um?

Was passiert mit den unzähligen Leuten, die Sicherheitslücken aufdecken, ohne entsprechend beruflich tätig zu sein?

Die zwei Hauptnachteile des Hackerparagraphen sind doch nicht von der Hand zu weisen:

1. Eine äußerst schwammige Formulierung, so als habe der Gesetzgeber überhaupt keine Ahnung davon, wie der Bereich aussieht, auf den sich der Hackerparagraph bezieht.

2. Dazu paßt ins Bild, die Strafwürdigkeit ausschließlich auf den "Zweck" des sog. Hackertools abzustellen und nicht ausdrücklich auf die Absicht(en) des Anwenders.
Die meisten Sicherheitswerkzeuge sind irgendwie "janusköpfig" und können für gute wie für böse Zwecke eingesetzt werden.

Auf was soll das also hinauslaufen?
Etwa auf die Generierung eines exklusiven Kreises von staatlich geduldeten Sicherheitsspezialisten?
Daß Otto Normalverbraucher keine Möglichkeit mehr erhält, seinen eigenen Rechner und/oder sein eigenes LAN/WLAN auf Sicherheitslücken hin zu checken?

Schade ist auch, daß bisher (meines Wissens) sämtliche Linux-Distributoren dazu geschwiegen haben, genauso wie sämtliche Linux-Projekte, so, als würde sie das überhaupt nichts angehen.

Interessant wäre z.B., ob Novell in der in Deutschland erhältlichen OpenSuse 10.3-Kaufversion diese Tools (z.B. nmap, nessus, etc.) noch mit ausliefert.

Selbst auf der OpenVAS-Seite findet man dazu keinerlei Hinweis, obgleich ein Teil des Projekts in Osnabrück beheimatet zu sein scheint.

Mittlerweile gibt es mehr und mehr Selbstanzeigen, durch diese wird hoffentlich mehr Rechtssicherheit eintreten.

[
| Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten
Werbung