Hallo Hanno,

Hanno 'Rince' Wagner wrote:
> Es wird eine Angemessenheit m�glich: Ein Mord ist endg�ltig, viel
> Schlimmer kanns nicht mehr werden.

Es ging um Mord im Sinne von Notwehr. Wenn dich jemand tats�chlich
umbringen will, dann kannst du denjenigen in Notwehr t�ten.
Weil jemand dir ein blaues Auge verpasst aber sonst nichts weiter
will darfst du niemanden umbringen. Ich glaube du hast das was
durcheinander gelesen. 

> Ein Spammer kann noch viel Schaden anrichten, wenn er nicht gestoppt
> wird. Oder ein Hacker.

Au fein, erz�hl doch mal. Solche Thesen h�re ich sonst von der MI
�ber Urheberrechtsverletzungen und co.

Bei tausenden oder millionen aktiven Spammern w�rde mich wirklich
interessieren, wieviel schaden einer mehr anrichten kann, so das
er sofort mit selbstjustiz gestoppt werden muss.

Das gleiche bei "Hackern" (ich h�tte ja nie gedacht das du den
begriff negativ verwendest). Wieviele sind denn wirklich ernstzunehmend,
und verursachen tats�chlichen Schaden? 

Was "Hacker" betrifft so sehe ich im wesentlichen schaden durch:
 - Misnutzung (warez, DDOS, ...)
 - Ausfall des Dienstes
 - Security Auditing beim neu Aufsetzen einer Kiste (jedes File vor
   �bernahme pr�fen, ob nicht evtl. Backdoors eingebaut wurden).

damit kann man tolle zahlenspiele bezeichnen, ein guter Teil ist
aber die Quittung falls Sicherheit bisher vernachl�ssigt wurde.
Daher: wie hoch ist den der echte Schaden, z.B. durch formatieren
der Festplatte, stehlen der Gesch�ftsgeheimnisse, gezielte
Sabotage und sowas?

Bisher habe ich noch nicht geh�rt, das jemand gezielt einen
Online Shop verwirtt hat, um etwa Fehlauslieferungen zu verursachen.
Das ist f�r mich eine ganz andere klasse, als "nur" mehr traffik
oder die erkenntnis, das man sicherheitsprobleme nicht ernstgenug
genommen hat.


Die argumentation mit dem zeitnahen agieren kann ich absolut
nachvollziehen. Hier wird die diskussion wieder produktiv:
wie ist die aktuelle Situation, wer tut etwas (oder nichts)
daf�r, das es besser wird?

> Richtig. Angemessen bedeutet aber auch rechtzeitig bevor weiterer
> Schaden angerichtet werden kann.

Nein. Wenn Leute losziehen und Mobilfunkm�ste zerst�ren, weil Sie
sich davon bedroht f�hlen, dann ist das nicht angemessen. Sollten
diese eine echte Gesundheitliche Bedrohung sein (was ich nicht
diskutiere m�chte), dann kann dennoch ein Gericht entscheiden, ob
das gleich oder sp�ter verhandelt wird, und ob bis zur Verhandlung
der Mast abgeschaltet werden muss. 

Und Spam ist noch viel unwichtiger.

Wenn ein Mensch mit einer Waffe bedroht wird, etwa ein Bankr�uber
seine Geiseln, dann kann ich durchaus nachvollziehen, das sofort
gehandelt wird, und Gerichte etc. sp�ter den Fall r�ckwirkend
absegnen. Hier kann erstmal der Aggressor an- oder erschossen
werden, um die direkt lebensbedrohliche Situation zu l�sen.

Spam und Script Kiddies auf die gleiche Stufe zu heben ist
l�cherlich, und rechtfertigt keine Gegenangriffe, auch wenn
es nicht um Waffen sondern IP packete geht (oder genauer
um das Waffenarsenal der Script Kiddies).

> Aber daf�r muss erstmal die Handlung unterbrochen werden.

Auch das entscheidet das Gericht. Daf�r gibt es schnelle
Vorabentscheide, die sp�ter wieder verworfen werden k�nnen.

> Da muss ich Dich entt�uschen - sie wissen ganz genau was sie da tun.
> Es k�mmert sie nur nicht. Solange es den Skriptkiddys nicht wehtut
> (zum Beispiel, indem _sie_ den ganzen Traffic zahlen den sie
> verursacht haben, wie war das mit 24kEUR?), machen sie weiter.

Na daf�r reicht aber der rechtsweg, oder? Schadensersatz ist
das schl�sselwort, von diversen Straftaten mal abgesehen.

Wenn das Problem ist, das du an den T�ter nicht rankommst
hast du weiterhin nicht das Recht deine eigenen Waffen auszupacken,
sondern dann muss man halt schauen, welche internationale
gesetzliche Abstimmung notwendig ist?

Wurden nach 9/11 nicht diverse Gesetze durchgeboxt, die zwar
viel negatives enthielten, aber unter anderem auch international
Schadensersatzanspr�che einfacher durchsetzbar machen?

> Ja, ich kenne auch andere F�lle. Aber da ging es "nur" um so
> harmlose Sachen wie G�stebucheintr�ge oder Mailbombing - Sachen die
> einmalig passierten und dann gegessen waren. Da habe ich erlebt wie
> innerhalb von 2 Wochen die Anklage stand. Aber 2 Wochen k�nnen
> w�hrend eines Angriffes schon viel zuviel sein.

DDOS muss man abschalten - klar. Slapper und co auch.
Aber wieviele Angriffe spielen in dieser Liga der ernsthaften
Zerst�rung grosser Infrastrukturen? Eine spam und ein 
dictionary attack auf ein passwort �ber eine modem leitung
sind es nicht. Und soviele DDOS du als IRC admin auch �berstehen
musstest: du bekommst mehr spam. Ich bitte zu differenzieren.

Und ich bitte zu �berlegen, welche Mittel dir gegen DDOS
recht sind. Filter auf vielen routern, blackhole annoucements
etc. sind eine sache, fallen bei mir aber nicht unter "Angriff"
sondern "Blockade".

Andreas

Antwort per Email an