"Axel H Horns" <[EMAIL PROTECTED]> writes:

> Microsoft Corp. , Intel Corp. and nearly 200 other companies from the 
> computer hardware, software and security industries are working on 
> technologies designed to protect data in computers from being 
> tampered with by intruders.

"intruder" bedeutet hier "consumer".

Es gibt derzeit keinerlei Anzeichen daf�r, da� diese Ma�nahmen
unmittelbar Systeme vor Angriffen sch�tzen. Es wird evtl. m�glich
sein, kryptographische Tokens sicher abzuspeichern, aber das kann ich
schon heute mit (f�r mich) geringen Kosten.

Wenn in diesem Zusammenhang die Haftungsfrage f�r Software neu
aufgerollt wird, k�nnte f�r Firmen wie Microsoft ein tats�chlicher
Anreiz f�r durchgreifende (und �u�erst teure) Verbesserungen im
Bereich traditioneller Computersicherheit entstehen, die sich im
Spannungsfeld zwischen Nutzerw�nschen und Nutzungsrisiken abspielt,
und nicht zwischen Konsumentenw�nschen und Verlegerrisiken.

Ich sehe im Moment allerdings keinen Grund zur Annahme, da� dies der
Fall sein wird. Die M�glichkeit, da� Microsoft still an einer
zertifizierbaren Reimplementierung grundlegender Komponenten arbeitet,
tats�chlich ein deutlich h�heres Sicherheitsniveau als derzeit f�r den
allgemeinen Einsatz verf�gbare Produkte erreicht und dann auf
Gesetzgeber einwirkt, dieses Niveau allgemeinverbindlich f�r alle
Rechentechnik zu machen, ist nicht g�nzlich auszuschlie�en. F�r
Microsoft w�rden sich dadurch eine ganze Reihe Probleme l�sen, und da
sich nicht viele Firmen ein solches Programm derzeit �berhaupt leisten
k�nnen, kann dies zu einer nocheinmal erheblich besseren
Positionierung in *allen* Marktsegmenten f�hren.

-- 
Florian Weimer                    [EMAIL PROTECTED]
University of Stuttgart           http://CERT.Uni-Stuttgart.DE/people/fw/
RUS-CERT                          fax +49-711-685-5898

Antwort per Email an