"Axel H Horns" <[EMAIL PROTECTED]> writes: > Microsoft Corp. , Intel Corp. and nearly 200 other companies from the > computer hardware, software and security industries are working on > technologies designed to protect data in computers from being > tampered with by intruders.
"intruder" bedeutet hier "consumer". Es gibt derzeit keinerlei Anzeichen daf�r, da� diese Ma�nahmen unmittelbar Systeme vor Angriffen sch�tzen. Es wird evtl. m�glich sein, kryptographische Tokens sicher abzuspeichern, aber das kann ich schon heute mit (f�r mich) geringen Kosten. Wenn in diesem Zusammenhang die Haftungsfrage f�r Software neu aufgerollt wird, k�nnte f�r Firmen wie Microsoft ein tats�chlicher Anreiz f�r durchgreifende (und �u�erst teure) Verbesserungen im Bereich traditioneller Computersicherheit entstehen, die sich im Spannungsfeld zwischen Nutzerw�nschen und Nutzungsrisiken abspielt, und nicht zwischen Konsumentenw�nschen und Verlegerrisiken. Ich sehe im Moment allerdings keinen Grund zur Annahme, da� dies der Fall sein wird. Die M�glichkeit, da� Microsoft still an einer zertifizierbaren Reimplementierung grundlegender Komponenten arbeitet, tats�chlich ein deutlich h�heres Sicherheitsniveau als derzeit f�r den allgemeinen Einsatz verf�gbare Produkte erreicht und dann auf Gesetzgeber einwirkt, dieses Niveau allgemeinverbindlich f�r alle Rechentechnik zu machen, ist nicht g�nzlich auszuschlie�en. F�r Microsoft w�rden sich dadurch eine ganze Reihe Probleme l�sen, und da sich nicht viele Firmen ein solches Programm derzeit �berhaupt leisten k�nnen, kann dies zu einer nocheinmal erheblich besseren Positionierung in *allen* Marktsegmenten f�hren. -- Florian Weimer [EMAIL PROTECTED] University of Stuttgart http://CERT.Uni-Stuttgart.DE/people/fw/ RUS-CERT fax +49-711-685-5898
