Einen weiteren Fund würde er wohl nicht mehr melden, so der 27-Jährige. Die Sorge vor der Justiz sitzt tief.
Toll gemacht, liebe Justiz -.-
Das Sammelbecken auf feddit.org für alle Deutschsprechenden aus Deutschland, Österreich, Schweiz, Liechtenstein, Luxemburg und die zwei Belgier. Außerdem natürlich alle anderen deutschprechenden Länderteile der Welt.
Für länderspezifische Themen könnt ihr euch in folgenden Communities austauschen:
___
Aus gegebenem Anlass werden Posts zum Thema Palästina / Israel hier auf Dach gelöscht. Dasselbe gilt zurzeit für Wahlumfragen al´a Sonntagsumfrage.
___
Einsteigertipps für Neue gibt es hier.
___
Eine ausführliche Sidebar mit den Serverregeln usw. findet ihr auf der Startseite von feddit.org
___
Einen weiteren Fund würde er wohl nicht mehr melden, so der 27-Jährige. Die Sorge vor der Justiz sitzt tief.
Toll gemacht, liebe Justiz -.-
Was folgt daraus? Straftaten dürfen nur noch von Polizisten gemeldet werden? Steuerbetrug nur noch vom Finanzbeamten angezeigt werden?
Die Agenda erschließt sich mir nicht... Früher oder später kommen die Lücken doch so oder so heraus. Nur ist der Schaden dann weitaus größer. Man verschiebt das Problem nur.
Man verschiebt das Problem nur.
Deutsche Politik in der Nussschale
Ja gut, wenn Responsible Disclosure in dieser Form unerwünscht ist dann kann man die Sicherheitslücke auch gleich an den höchstbietenden verkaufen. Die Chance dass dann die Polizei vor der Tür ist dann auch geringer.
"Nicht jeder Computerbegeisterte kann sich selbst zum Sicherheitsforscher ernennen und damit einen Freibrief zum Hacking bekommen", so CDU-Politiker Günter Krings auf Anfrage der ARD-Rechtsredaktion.
Ich möchte kotzen. Herr Krings hat nichts verstanden. Es geht doch nicht darum, wer mit welcher Expertise Sicherheitslücken findet. Es geht darum, damit verantwortungsvoll umzugehen und Responsible Disclosure zu betreiben, damit die Lücke geschlossen werden kann und Schäden für eine Vielzahl von Menschen und ggf. das Unternehmen abgewendet werden können...
Kleinere Unternehmen hätten oftmals keine Finanzmittel, um zeitnah eine IT-Lücke vorsorglich zu schließen. Dass das ehrenamtliche Hacken unter Strafe stehen kann, hat aus Sicht seines Verbandes daher auch was Gutes.
Tja dann muss deine schrottige Software halt offline genommen werden...
Der Begriff "vorsorglich" ist schon komplett deplatziert. Niemand weiß, wieviel Schaden durch die Lücke bereits entstanden ist. Es ist auch gegen über ihren Kunden übel, die mit Kenntnis über die Sicherheitslücke vlt. Gegenmaßnahmen außerhalb der Software ergreifen könnten.
v.a. genau so könnte man ja z.B. auch beim TÜV argumentieren, was nur die Absurdität verstärken würde