* Andreas Jellinghaus wrote: > Bei tausenden oder millionen aktiven Spammern w�rde mich wirklich > interessieren, wieviel schaden einer mehr anrichten kann, so das > er sofort mit selbstjustiz gestoppt werden muss.
Es sind einige hundert. > Das gleiche bei "Hackern" (ich h�tte ja nie gedacht das du den > begriff negativ verwendest). Wieviele sind denn wirklich ernstzunehmend, > und verursachen tats�chlichen Schaden? Der Schaden durch ScriptKiddies entspricht bei uns etwas 6000 EUR/Monat. Sch�den durch Hacker hatten wir noch keine. > Daher: wie hoch ist den der echte Schaden, z.B. durch formatieren > der Festplatte, stehlen der Gesch�ftsgeheimnisse, gezielte > Sabotage und sowas? Ausfall von Arbeitsmitteln bedeutet Ausfall der Arbeitsf�higkeit einer Firma. > Bisher habe ich noch nicht geh�rt, das jemand gezielt einen > Online Shop verwirtt hat, um etwa Fehlauslieferungen zu verursachen. Mit Deinem Geh�r ist ein Arztbesuch anzuraten. Es gibt genug F�lle, bei denen notfalls mit einem gro�en Warenkorb mal die Lagerverwaltung in den Keller gefahren wird. Das ist ein Logikproblem, da� man kaum noch richtig l�sen kann. Mir sind auch F�lle bekannt, wie auf diese Weise die Lagerbest�nde von Konkurrenten sondiert werden. > Das ist f�r mich eine ganz andere klasse, als "nur" mehr traffik > oder die erkenntnis, das man sicherheitsprobleme nicht ernstgenug > genommen hat. Es gibt in diesen F�llen keine 'sichere' L�sung. > Die argumentation mit dem zeitnahen agieren kann ich absolut > nachvollziehen. Hier wird die diskussion wieder produktiv: > wie ist die aktuelle Situation, wer tut etwas (oder nichts) > daf�r, das es besser wird? Alle, die Du angreifst, tun viel f�r kurze Reaktionszeiten. > Und Spam ist noch viel unwichtiger. Ich habe pro Tag ca. 1000 Spammails. Ich sortiere nicht vor, weil ich keine wichtige Mail vers�umen darf. Du kannst gern helfen, diese Mailmenge zu bew�ltigen. Besonders bei den Doppelbounces brauche ich Hilfe. Das sind t�glich zwischen 500 und 2000. > Spam und Script Kiddies auf die gleiche Stufe zu heben ist > l�cherlich, und rechtfertigt keine Gegenangriffe, auch wenn > es nicht um Waffen sondern IP packete geht (oder genauer > um das Waffenarsenal der Script Kiddies). Deine Meinung. Andere Leute setzen Access-Listen und ignorieren Schw�tzer. > Wenn das Problem ist, das du an den T�ter nicht rankommst > hast du weiterhin nicht das Recht deine eigenen Waffen auszupacken, > sondern dann muss man halt schauen, welche internationale > gesetzliche Abstimmung notwendig ist? Richtig. Aber beschweren willst Du sicher nicht verbieten, oder? Denn nur darum ging es. Der betroffene ISP kann dann lokal aktiv werden. > Wurden nach 9/11 nicht diverse Gesetze durchgeboxt, die zwar > viel negatives enthielten, aber unter anderem auch international > Schadensersatzanspr�che einfacher durchsetzbar machen? Nein. Das ist alles unbrauchbarer M�ll. Er erschwert nur die Arbeit zus�tzlich. > DDOS muss man abschalten - klar. Slapper und co auch. > Aber wieviele Angriffe spielen in dieser Liga der ernsthaften > Zerst�rung grosser Infrastrukturen? Ein betroffenes System ist die gleiche Liga f�r die nutzende Firma. Beim �berlebenskampf ist die globale Perspektive unsinnig. > Eine spam und ein dictionary attack auf ein passwort �ber eine modem > leitung sind es nicht. Und soviele DDOS du als IRC admin auch �berstehen > musstest: du bekommst mehr spam. Ich bitte zu differenzieren. Tun wir. Du nicht. > Und ich bitte zu �berlegen, welche Mittel dir gegen DDOS recht sind. > Filter auf vielen routern, blackhole annoucements etc. sind eine sache, > fallen bei mir aber nicht unter "Angriff" sondern "Blockade". Ach. Und Beschwerden beim ISP sind dann ein Angriff? Oder nur die Datensammelei des ISP, so da� der reagieren kann?
