moinmoin,

Andreas Jellinghaus schrieb am 23. April 2003:

> > Ein Spammer kann noch viel Schaden anrichten, wenn er nicht gestoppt
> > wird. Oder ein Hacker.
> 
> Au fein, erz�hl doch mal. Solche Thesen h�re ich sonst von der MI
> �ber Urheberrechtsverletzungen und co.
> 
> Bei tausenden oder millionen aktiven Spammern w�rde mich wirklich
> interessieren, wieviel schaden einer mehr anrichten kann, so das
> er sofort mit selbstjustiz gestoppt werden muss.

Nicht mit selbstjustiz. Das hast Du falsch gelesen. Ich will dass
die Exekutive von der Judikative _schnell_ beauftragt wird, den
Spammer zu stoppen. Und wenn es ein Vorabentscheid ist. Das ist
bisher �berhaupt nicht der Fall.

> Das gleiche bei "Hackern" (ich h�tte ja nie gedacht das du den
> begriff negativ verwendest). Wieviele sind denn wirklich ernstzunehmend,
> und verursachen tats�chlichen Schaden?

Ich verwende ihn momentan im negativen, weil keiner das Wort Cracker
(was eigentlich richtig w�re) benutzt hat. Leider kennt den Begriff
heute kaum noch jemand.

Wieviele ernstzunehmend sind?
- Bei meinem Ex-Arbeitgeber sind hunderte von Arbeitsstunden
draufgegangen, die Arbeit von Hackern glattzub�geln. Das kostet
neben Nerven auch Geld und Zeit.
- Backbone-Betreiber leiden unter den dDoS-Angriffen; wenn
Border-Router schlappmachen wars das einfach.

> Was "Hacker" betrifft so sehe ich im wesentlichen schaden durch:
>  - Misnutzung (warez, DDOS, ...)
>  - Ausfall des Dienstes
>  - Security Auditing beim neu Aufsetzen einer Kiste (jedes File vor
>    �bernahme pr�fen, ob nicht evtl. Backdoors eingebaut wurden).
> 
> damit kann man tolle zahlenspiele bezeichnen, ein guter Teil ist
> aber die Quittung falls Sicherheit bisher vernachl�ssigt wurde.

Ich denke dass der Ausfall von Border-Routern keine Quittung
vernachl�ssigter Sicherheit auf seiten des Backbone-Betreibers ist.

> Daher: wie hoch ist den der echte Schaden, z.B. durch formatieren
> der Festplatte, stehlen der Gesch�ftsgeheimnisse, gezielte
> Sabotage und sowas?

Weiterhin recht hoch. Zahlen habe ich allerdings keine da.  Du
darfst als Beispiel gerne die HUK aus dem letzten Jahr nehmen.

(Da waren es wieder nur Hacker und keine Cracker, aber angeblich ist
da ein hoher Schaden entstanden).

> Die argumentation mit dem zeitnahen agieren kann ich absolut
> nachvollziehen. Hier wird die diskussion wieder produktiv:
> wie ist die aktuelle Situation, wer tut etwas (oder nichts)
> daf�r, das es besser wird?

die aktuelle Sitaution ist dass Strafverfolgungsbeh�rden nicht in
echtzeit agieren (k�nnen), sprich dDoS und DoS wird praktisch nicht
verfolgt.

Sachen wie G�stebucheintr�ge werden verfolgt, Einbruchsversuche (zB
auf Webseiten sich einhacken) werden meistens gar nicht angezeigt
oder verfolgt.

> > Richtig. Angemessen bedeutet aber auch rechtzeitig bevor weiterer
> > Schaden angerichtet werden kann.
> 
> Nein. Wenn Leute losziehen und Mobilfunkm�ste zerst�ren, weil Sie
> sich davon bedroht f�hlen, dann ist das nicht angemessen.

Dort hast Du einen gezielten Mast. Wie kannst Du gezielt gegen
Spamer vorgehen die sich verstecken?

> das gleich oder sp�ter verhandelt wird, und ob bis zur Verhandlung
> der Mast abgeschaltet werden muss. 
>
> Und Spam ist noch viel unwichtiger.

Du magst mir den Festplattenplatz und die CPU und meine Zeit zahlen
oder abgeben, die ich damit verbringe, meine Mails und News
durchzusehen?

(ich weiss, ein doofes Beispiel: ich war gezwungen, meinen alten P90
durch einen schnelleren und mit mehr RAM ausgestatteten Rechner
auszutauschen, damit Filtersysteme f�r Mails laufen k�nnen, die
Kiste ist sonst ertrunken).

> Wenn ein Mensch mit einer Waffe bedroht wird, etwa ein Bankr�uber
> seine Geiseln, dann kann ich durchaus nachvollziehen, das sofort
> gehandelt wird, und Gerichte etc. sp�ter den Fall r�ckwirkend
> absegnen. Hier kann erstmal der Aggressor an- oder erschossen
> werden, um die direkt lebensbedrohliche Situation zu l�sen.

Bei Spam kann der Mailserver (des Spammers) tempor�r vom netz
getrennt werden bis die Situation gel�st ist. Es geht ja keine Mail
verloren.

> > Aber daf�r muss erstmal die Handlung unterbrochen werden.
> 
> Auch das entscheidet das Gericht. Daf�r gibt es schnelle
> Vorabentscheide, die sp�ter wieder verworfen werden k�nnen.

Wie schnell haben wir die? Minutenbereich? Stunden bedeutet
stundenlanger Angriff auf Border-Router...

> > Da muss ich Dich entt�uschen - sie wissen ganz genau was sie da tun.
> > Es k�mmert sie nur nicht. Solange es den Skriptkiddys nicht wehtut
> > (zum Beispiel, indem _sie_ den ganzen Traffic zahlen den sie
> > verursacht haben, wie war das mit 24kEUR?), machen sie weiter.
> 
> Na daf�r reicht aber der rechtsweg, oder? Schadensersatz ist
> das schl�sselwort, von diversen Straftaten mal abgesehen.

Er reicht wenn die reaktion _zeitgleich_ ist. Das ist sie aber
nicht, leider.

> Wenn das Problem ist, das du an den T�ter nicht rankommst
> hast du weiterhin nicht das Recht deine eigenen Waffen auszupacken,
> sondern dann muss man halt schauen, welche internationale
> gesetzliche Abstimmung notwendig ist?

Ich will nicht unbedingt an den T�ter (sofort) ran, sondenr sein
Tatwerkzeug erstmal unsch�dlich machen.

> Wurden nach 9/11 nicht diverse Gesetze durchgeboxt, die zwar
> viel negatives enthielten, aber unter anderem auch international
> Schadensersatzanspr�che einfacher durchsetzbar machen?

Ich bef�rchte, nicht so wirklich f�r Deutschland...

> Aber wieviele Angriffe spielen in dieser Liga der ernsthaften
> Zerst�rung grosser Infrastrukturen? Eine spam und ein

Viele. IRC-Angriffe. Slapper. Ping of Death. mirkforce und
Konsorten. pepsi. land. und so weiter.

> sind es nicht. Und soviele DDOS du als IRC admin auch �berstehen
> musstest: du bekommst mehr spam. Ich bitte zu differenzieren.

Der Spam hat es bisher nicht geschafft, dauerhaft eine STM-4
vollzumachen. Mein Spam ist gegen�ber den DoS-Attacken vollkommen
harmlos, glaub mir.

> Und ich bitte zu �berlegen, welche Mittel dir gegen DDOS
> recht sind. Filter auf vielen routern, blackhole annoucements
> etc. sind eine sache, fallen bei mir aber nicht unter "Angriff"
> sondern "Blockade".

Mittel gegen dDoS: blocken der angreifenden Hosts _komplett_ im
gesamten lokalen LAN des Hosts, echtzeit�berwachung der Flows um den
Host herum um den wahren Angreifer zu ermitteln.

Ciao, Hanno
-- 
|  Hanno Wagner  | Member of the HTML Writers Guild  | [EMAIL PROTECTED]      |
| Eine gewerbliche Nutzung meiner Email-Adressen ist nicht gestattet! |
| 74 a3 53 cc 0b 19 - we did it!          |    Generation @           |
#(lis-p 'kristian)
#NIL

Antwort per Email an