Hallo Hanno,
Hanno 'Rince' Wagner wrote: > Es wird eine Angemessenheit m�glich: Ein Mord ist endg�ltig, viel > Schlimmer kanns nicht mehr werden. Es ging um Mord im Sinne von Notwehr. Wenn dich jemand tats�chlich umbringen will, dann kannst du denjenigen in Notwehr t�ten. Weil jemand dir ein blaues Auge verpasst aber sonst nichts weiter will darfst du niemanden umbringen. Ich glaube du hast das was durcheinander gelesen. > Ein Spammer kann noch viel Schaden anrichten, wenn er nicht gestoppt > wird. Oder ein Hacker. Au fein, erz�hl doch mal. Solche Thesen h�re ich sonst von der MI �ber Urheberrechtsverletzungen und co. Bei tausenden oder millionen aktiven Spammern w�rde mich wirklich interessieren, wieviel schaden einer mehr anrichten kann, so das er sofort mit selbstjustiz gestoppt werden muss. Das gleiche bei "Hackern" (ich h�tte ja nie gedacht das du den begriff negativ verwendest). Wieviele sind denn wirklich ernstzunehmend, und verursachen tats�chlichen Schaden? Was "Hacker" betrifft so sehe ich im wesentlichen schaden durch: - Misnutzung (warez, DDOS, ...) - Ausfall des Dienstes - Security Auditing beim neu Aufsetzen einer Kiste (jedes File vor �bernahme pr�fen, ob nicht evtl. Backdoors eingebaut wurden). damit kann man tolle zahlenspiele bezeichnen, ein guter Teil ist aber die Quittung falls Sicherheit bisher vernachl�ssigt wurde. Daher: wie hoch ist den der echte Schaden, z.B. durch formatieren der Festplatte, stehlen der Gesch�ftsgeheimnisse, gezielte Sabotage und sowas? Bisher habe ich noch nicht geh�rt, das jemand gezielt einen Online Shop verwirtt hat, um etwa Fehlauslieferungen zu verursachen. Das ist f�r mich eine ganz andere klasse, als "nur" mehr traffik oder die erkenntnis, das man sicherheitsprobleme nicht ernstgenug genommen hat. Die argumentation mit dem zeitnahen agieren kann ich absolut nachvollziehen. Hier wird die diskussion wieder produktiv: wie ist die aktuelle Situation, wer tut etwas (oder nichts) daf�r, das es besser wird? > Richtig. Angemessen bedeutet aber auch rechtzeitig bevor weiterer > Schaden angerichtet werden kann. Nein. Wenn Leute losziehen und Mobilfunkm�ste zerst�ren, weil Sie sich davon bedroht f�hlen, dann ist das nicht angemessen. Sollten diese eine echte Gesundheitliche Bedrohung sein (was ich nicht diskutiere m�chte), dann kann dennoch ein Gericht entscheiden, ob das gleich oder sp�ter verhandelt wird, und ob bis zur Verhandlung der Mast abgeschaltet werden muss. Und Spam ist noch viel unwichtiger. Wenn ein Mensch mit einer Waffe bedroht wird, etwa ein Bankr�uber seine Geiseln, dann kann ich durchaus nachvollziehen, das sofort gehandelt wird, und Gerichte etc. sp�ter den Fall r�ckwirkend absegnen. Hier kann erstmal der Aggressor an- oder erschossen werden, um die direkt lebensbedrohliche Situation zu l�sen. Spam und Script Kiddies auf die gleiche Stufe zu heben ist l�cherlich, und rechtfertigt keine Gegenangriffe, auch wenn es nicht um Waffen sondern IP packete geht (oder genauer um das Waffenarsenal der Script Kiddies). > Aber daf�r muss erstmal die Handlung unterbrochen werden. Auch das entscheidet das Gericht. Daf�r gibt es schnelle Vorabentscheide, die sp�ter wieder verworfen werden k�nnen. > Da muss ich Dich entt�uschen - sie wissen ganz genau was sie da tun. > Es k�mmert sie nur nicht. Solange es den Skriptkiddys nicht wehtut > (zum Beispiel, indem _sie_ den ganzen Traffic zahlen den sie > verursacht haben, wie war das mit 24kEUR?), machen sie weiter. Na daf�r reicht aber der rechtsweg, oder? Schadensersatz ist das schl�sselwort, von diversen Straftaten mal abgesehen. Wenn das Problem ist, das du an den T�ter nicht rankommst hast du weiterhin nicht das Recht deine eigenen Waffen auszupacken, sondern dann muss man halt schauen, welche internationale gesetzliche Abstimmung notwendig ist? Wurden nach 9/11 nicht diverse Gesetze durchgeboxt, die zwar viel negatives enthielten, aber unter anderem auch international Schadensersatzanspr�che einfacher durchsetzbar machen? > Ja, ich kenne auch andere F�lle. Aber da ging es "nur" um so > harmlose Sachen wie G�stebucheintr�ge oder Mailbombing - Sachen die > einmalig passierten und dann gegessen waren. Da habe ich erlebt wie > innerhalb von 2 Wochen die Anklage stand. Aber 2 Wochen k�nnen > w�hrend eines Angriffes schon viel zuviel sein. DDOS muss man abschalten - klar. Slapper und co auch. Aber wieviele Angriffe spielen in dieser Liga der ernsthaften Zerst�rung grosser Infrastrukturen? Eine spam und ein dictionary attack auf ein passwort �ber eine modem leitung sind es nicht. Und soviele DDOS du als IRC admin auch �berstehen musstest: du bekommst mehr spam. Ich bitte zu differenzieren. Und ich bitte zu �berlegen, welche Mittel dir gegen DDOS recht sind. Filter auf vielen routern, blackhole annoucements etc. sind eine sache, fallen bei mir aber nicht unter "Angriff" sondern "Blockade". Andreas
