Home / LinuxUser / 2010 / 09 / Editorial

Newsletter abonnieren

Lies uns auf...

Folge LinuxCommunity auf Twitter

Top-Beiträge

Mandriva gibt Distribution in die Hände der Community
(268 Punkte bei 24 Stimmen)
Neues vom Systemd
(179 Punkte bei 5 Stimmen)
Mandriva in Nöten
(161 Punkte bei 4 Stimmen)
Mageia 2 ist fertig
(161 Punkte bei 4 Stimmen)

Heftarchiv

LinuxUser Heftarchiv

EasyLinux Heftarchiv

Ubuntu User Heftarchiv

Ubuntu User Heftarchiv

Partner-Links:

Shopping
Topsuche
 
Yatego Deutschlands größte Shoppingmall. 10000 Shops,
3.5 Mio Artikel. Alle Bestseller, Servertechnik und Technik Themenwelten.

Notebooks und Netzwerkhardware bei Mercateo günstig kaufen.
Internet Telefonie mit VoIP Telefonen von Gigaset
Das B2B Portal www.Linx.de informiert über Produkte und Dienstleistungen.
Günstige Digitalkameras finden Sie im Preisvergleich.

1%er

Editorial

19.08.2010

Sehr geehrte Leserinnen und Leser,

mit dem Begriff One-Percenters [1] verbindet man normalerweise zwielichtige Motorradgangs wie die Hells Angels oder Bandidos . Wie ich dieser Tage gelernt habe, gehören aber auch deutsche Kriminalbeamte zu den 1%ern: Weniger als ein Prozent von ihnen sei fit fürs Internet, outete sich vor wenigen Wochen der Vorsitzende ihres Berufsverbands BDK, Klaus Jansen, im Gespräch mit der Neuen Osnabrücker Zeitung [2].

Liest man die im gleichen Atemzug unterbreiteten Vorschläge des Bunds Deutscher Kriminalbeamter für den Umgang der Exekutive mit dem Medium Internet, fühlt man sich irgendwie auch gleich an das notorisch gewalttätige Gehabe der zweirädrigen 1%er erinnert. Jansen und seine Kriminaler-Gang fordern nicht weniger als:

  • eine staatlich Zwangsregistrierung für alle, die im Internet einkaufen, Online-Banking machen oder Behördengänge erledigen,
  • die pauschale Erlaubnis für verdeckte Ermittlungen in Social Networks,
  • das Recht, "Trojaner, Viren und Schadprogramme von privaten Rechnern zu entfernen",
  • und einen "Reset-Knopf für das Internet", mit dem sich "Deutschland im Ernstfall sofort vom Netz" nehmen lässt.

Jansen kann zwar offensichtlich einen Reset- nicht von einem Not-Aus-Schalter unterscheiden und hält Trojaner und Viren für was anderes als Schadprogramme, aber in einem Punkt hat er beinahe recht: "Attacken auf die digitale Infrastruktur des Landes können sich ähnlich verheerend auswirken wie atomare Angriffe." OK, der Vergleich mit thermonuklearer Kriegführung erscheint vielleicht ein klein wenig überzogen – aber das Netz ist inzwischen tatsächlich zu wichtig, um Leute damit rumpfuschen zu lassen, die nichts davon verstehen. Zum Beispiel mehr als 99 Prozent aller Kriminalbeamten – gelt, Herr Jansen?

Wenig Chancen sehe ich für ein digitales Ermächtigungsgesetz, das die Kripo zur Geheimen Netzpolizei upgradet, die verdachtsunabhängig Teilnehmer sozialer Netze bespitzelt, die Rechner der Bürger "aufräumt" und die generell suspekten Netizens zwangserfasst. In Sachen rote Knöpfe hätte ich aber einen konstruktiven Gegenvorschlag für Herrn Jansen: Wie wäre es denn mit einem Not-Aus-Schalter für Firmen, die ihre löchrige Software über Wochen und Monate hinweg nicht patchen und so den wirklichen Internet-Kriminellen ihre Machenschaften erst ermöglichen?

Microsoft hat jüngst gezeigt, dass mehr als die Hälfte aller Lücken in Windows-Software nach Bekanntwerden noch mehr als ein Jahr offenstehen [3]. Selbst extrem kritische Löcher im Betriebssystem stopfen die Redmonder gewohnheitsmäßig erst nach Wochen: Bei der aktuellen LNK-Lücke lagen zwischen Bekanntwerden (Mitte Juni) und Patch (2. August) beispielsweise rund sechs Wochen – und zahllose Infektionen [4]. Besserung ist nicht in Sicht, die Software-Industrie räumt sich auch in Zukunft großzügig ein halbes Jahr Zeit zum Beseitigen von Schwachstellen ein [5].

Dass das auch anders geht, zeigt die Open-Source-Gemeinde, die erkannte Schwachstellen in aller Regel binnen Stunden, spätestens nach wenigen Tagen beseitigt. Wie wär's denn also, Herr Jansen, der Software-Industrie per Not-Aus die Verkäufe ihrer desolat löchrigen Produkte abzuschalten, sobald sie bekannte Sicherheitslücken länger als eine Woche offenstehen lassen? Das würde die Patch-Willigkeit sicher drastisch erhöhen und das Netz schlagartig sicherer machen. Fast wäre mir rausgerutscht: bombensicher …

Herzliche Grüße,

Jörg Luther

Chefredakteur

Infos

[1] One-Percenters: http://en.wikipedia.org/wiki/Outlaw_motorcycle_club#One_Percenters

[2] "Kriminalbeamte fordern Ausweis fürs Internet": http://tinyurl.com/lu1009-jansen

[3] "Sicherheitslücken bleiben lange offen ": http://www.golem.de/1007/76887.html

[4] "Lage spitzt sich zu": http://tinyurl.com/lu1009-lnk

[5] "Sicherheitslücken künftig schneller schließen": http://tinyurl.com/lu1009-zdi

Einem Freund empfehlen    Druckansicht Bookmark and Share
Kommentare

1014 Hits
Wertung: 46 Punkte (3 Stimmen)

Schlecht Gut

Infos zum Autor

Jörg Luther

Jörg Luther

Jörg Luther arbeitet seit 1995 als IT-Journalist. Seine Vorliebe für das freie Betriebssystem lebt er privat in der LUG Erding und beruflich seit 2004 als Chefredakteur des LinuxUser aus.

Zum Blog von Jörg Luther →


Infos zur Publikation

Infos zur Publikation

LinuxUser 06/2012

Aktuelle Ausgabe kaufen:

Heft bestellen Heft als PDF kaufen

LinuxUser erscheint monatlich und kostet in der Nomedia-Ausgabe EUR 5,50 und mit DVD EUR 8,50. Weitere Informationen zum Heft finden Sie auf der LinuxUser-Homepage.

Im LinuxUser-Probeabo erhalten Sie drei Ausgaben für 3 Euro. Das Jahresabo (ab EUR 56,10) können Sie im LNM-Shop bestellen.

Tipp der Woche

Adobe AIR
Adobe-AIR-Programme installieren und (manuell) starten
Tim Schürmann, 14.05.2012 13:09, 0 Kommentare

Es gibt sie noch: neue Anwendungen, die Adobes Integrated Runtime voraussetzen. Aktuellstes und vermutlich auch größtes Beispiel ist das Adventure Botanicula

Aktuelle Fragen

gibt es ein Kommandozeilen Tool, um ein X11-Fenster in ein Anderes einzubetten?
GoaSkin , 21.05.2012 16:44, 0 Antworten
Das XEmbed-Protokoll ist u.A. dazu gedacht, dass man eine X11-Anwendung in eine andere wie ein Wi...
Apache2, Options -Indexes geht nicht
no no, 12.05.2012 19:01, 8 Antworten
Habe in apache2.conf folgendes stehen: Options -Indexes ...
LInux auf Dell LS H500
Andreas Endresl, 09.05.2012 08:54, 2 Antworten
Habe einen alten Dell Latitude LS H500 nur mit ext. Floppy und CD es geht nur immer eines von den...
Datenwiederherstellung unter Ubuntu 12.04 mit "Simple Backup" nach Umzug von Linux Mint
Christian Lottmann, 07.05.2012 13:33, 0 Antworten
Vor dem Umzug auf Ubuntu 12.04 habe ich unter Linux MInt mit "Simple Backup" voll (15.4.2012) und...
DKMS für den propritären NVIDIA-Treiber
Commander Data, 26.04.2012 22:02, 2 Antworten
Hallo an die Gemeinde. Ich habe hier ein interessantes Stück openSuSE gefunden. http://forums.op...