* Andreas Jellinghaus wrote:
> Bei tausenden oder millionen aktiven Spammern w�rde mich wirklich
> interessieren, wieviel schaden einer mehr anrichten kann, so das
> er sofort mit selbstjustiz gestoppt werden muss.

Es sind einige hundert.

> Das gleiche bei "Hackern" (ich h�tte ja nie gedacht das du den
> begriff negativ verwendest). Wieviele sind denn wirklich ernstzunehmend,
> und verursachen tats�chlichen Schaden?

Der Schaden durch ScriptKiddies entspricht bei uns etwas 6000 EUR/Monat.
Sch�den durch Hacker hatten wir noch keine.

> Daher: wie hoch ist den der echte Schaden, z.B. durch formatieren
> der Festplatte, stehlen der Gesch�ftsgeheimnisse, gezielte
> Sabotage und sowas?

Ausfall von Arbeitsmitteln bedeutet Ausfall der Arbeitsf�higkeit einer Firma.

> Bisher habe ich noch nicht geh�rt, das jemand gezielt einen
> Online Shop verwirtt hat, um etwa Fehlauslieferungen zu verursachen.

Mit Deinem Geh�r ist ein Arztbesuch anzuraten. Es gibt genug F�lle, bei
denen notfalls mit einem gro�en Warenkorb mal die Lagerverwaltung in den
Keller gefahren wird. Das ist ein Logikproblem, da� man kaum noch richtig
l�sen kann. Mir sind auch F�lle bekannt, wie auf diese Weise die
Lagerbest�nde von Konkurrenten sondiert werden.

> Das ist f�r mich eine ganz andere klasse, als "nur" mehr traffik
> oder die erkenntnis, das man sicherheitsprobleme nicht ernstgenug
> genommen hat.

Es gibt in diesen F�llen keine 'sichere' L�sung.

> Die argumentation mit dem zeitnahen agieren kann ich absolut
> nachvollziehen. Hier wird die diskussion wieder produktiv:
> wie ist die aktuelle Situation, wer tut etwas (oder nichts)
> daf�r, das es besser wird?

Alle, die Du angreifst, tun viel f�r kurze Reaktionszeiten.

> Und Spam ist noch viel unwichtiger.

Ich habe pro Tag ca. 1000 Spammails. Ich sortiere nicht vor, weil ich keine
wichtige Mail vers�umen darf. Du kannst gern helfen, diese Mailmenge zu
bew�ltigen. Besonders bei den Doppelbounces brauche ich Hilfe. Das sind
t�glich zwischen 500 und 2000.

> Spam und Script Kiddies auf die gleiche Stufe zu heben ist
> l�cherlich, und rechtfertigt keine Gegenangriffe, auch wenn
> es nicht um Waffen sondern IP packete geht (oder genauer
> um das Waffenarsenal der Script Kiddies).

Deine Meinung. Andere Leute setzen Access-Listen und ignorieren Schw�tzer.

> Wenn das Problem ist, das du an den T�ter nicht rankommst
> hast du weiterhin nicht das Recht deine eigenen Waffen auszupacken,
> sondern dann muss man halt schauen, welche internationale
> gesetzliche Abstimmung notwendig ist?

Richtig. Aber beschweren willst Du sicher nicht verbieten, oder?
Denn nur darum ging es. Der betroffene ISP kann dann lokal aktiv werden.

> Wurden nach 9/11 nicht diverse Gesetze durchgeboxt, die zwar
> viel negatives enthielten, aber unter anderem auch international
> Schadensersatzanspr�che einfacher durchsetzbar machen?

Nein. Das ist alles unbrauchbarer M�ll. Er erschwert nur die Arbeit
zus�tzlich.

> DDOS muss man abschalten - klar. Slapper und co auch.
> Aber wieviele Angriffe spielen in dieser Liga der ernsthaften
> Zerst�rung grosser Infrastrukturen?

Ein betroffenes System ist die gleiche Liga f�r die nutzende Firma.
Beim �berlebenskampf ist die globale Perspektive unsinnig.

> Eine spam und ein dictionary attack auf ein passwort �ber eine modem
> leitung sind es nicht. Und soviele DDOS du als IRC admin auch �berstehen
> musstest: du bekommst mehr spam. Ich bitte zu differenzieren.

Tun wir. Du nicht.

> Und ich bitte zu �berlegen, welche Mittel dir gegen DDOS recht sind.
> Filter auf vielen routern, blackhole annoucements etc. sind eine sache,
> fallen bei mir aber nicht unter "Angriff" sondern "Blockade".

Ach. Und Beschwerden beim ISP sind dann ein Angriff? Oder nur die
Datensammelei des ISP, so da� der reagieren kann?

Antwort per Email an