Hallo Oliver! Oliver Gassner schrieb am Sun, 04 May 2003 10:28:37 +0200: > >On Wed, 23 Apr 2003 23:58:52 +0200, Holger Voss <[EMAIL PROTECTED]> >wrote: >> >> Wie schon vorhin geschrieben: Deine L�sungsans�tze haben die (imho >>erschreckende!!!) Tendenz, zu Ungunsten von Pers�nlichkeitsrechten zu >>gehen, auch wenn das Problem ganz andere Ursachen hat. > >Ich hab nicht 100% des Threads gelesen, aber wie genau sind denn Deine >L�sungsans�tze zur Verhinderung/Ermittlung bei Hacking (DoS, Spam und >Betrugshandlungen im Netz?
Das war nicht mein Ansatz. Meine Anzeige richtet sich nicht gegen DoS-Attacken, Spam oder Betrug, sondern gegen Datenschutzverletzungen. Ein Erfolg meiner Anzeige h�tte Auswirkungen auf verschiedene Bereiche, darunter auch die von Dir genannten Bereiche, aber vor allem auch auf freie Entfaltung der Pers�nlichkeit, Kommunikationsgeheimnis (im GG: Post- und Fernmeldegeheimnis), freie Meinungs�u�erung, freie Informationsbeschaffung, relativ freier Austausch von Daten �ber P2P usw. Bei Spam und Betrugshandlungen findet (im Erfolgsfall) Geldtransfer statt. Dar�ber w�ren �belt�terInnen zu ermitteln. Hinderlich ist hier, dass Spam nicht grunds�tzlich bestraft wird und offenbar auch Spammails mit irref�hrenden oder nachweislich falschen Versprechungen straffrei bleiben (vgl. etwa http://www.heise.de/newsticker/data/hob-01.05.03-000/). Spam und das, was ich als Betrug empfinde, ist scheinbar zwar verboten, aber nicht strafbar. Es wird ja schon als Erfolg vermeldet, wenn Firma A keine Spam-Mail mehr an Firma B schicken darf (vgl. http://www.heise.de/newsticker/data/jk-17.04.03-002/). Trotzdem kann Firma A offenbar weiter unerw�nschte Spam verschicken. Das Problem bei Spam und Betrug ist offenbar nicht, dass sich die Profitierenden zu gut verstecken, sondern dass es wenig rechtliche Handhabe gibt. Daher sehe ich nicht, warum mein Vorsto� (der ja im Wesentlichen darauf abzielt, dass das Verbot, die Zuordnung von IP-Adressen personenbezogen zu speichern, auch umgesetzt wird) die Bek�mpfung von Spam / Betrug gro�artig behindern sollte. �hnlich bei DoS-Angriffen. Die haben die Eigenart, dass die Sende-IP nicht unbedingt stimmen muss - das angreifende System will ja keine Daten erhalten. Somit sehe ich auch hier nicht, dass ein Erfolg meiner Anzeige eine massenhafte St�rung des Netzbetriebs durch DoS-Attacken zur Folge h�tte. Und (D)DoS-Attacken gehen, soweit ich wei�, �berwiegend von "gekaperten" Systemen aus. Auch da w�sste ich nicht, wie ein Erfolg meiner Anzeige wesentlich mehr Freiheiten f�r Angriffe bedeuten sollte. >Anders: Kommst Du ganz ohne Logs aus? Privat und beruflich: Nein. Beruflich versuche ich mich daran zu orientieren, m�glichst wenig Logs zu produzieren, vor allem m�glichst wenig Logs ohne konkreten Handlungsbedarf; und auch das, wenn m�glich, anonymisiert; und wenn es technisch n�tig wird, personenbezogene Informationen zu protokollieren, die betroffenen User dar�ber (vorher) zu informieren. Privat ist es meine Sache, welche meiner Aktivit�ten ich mitprotokolliere. Sch�nen Gru� Holger
pgp00000.pgp
Description: PGP signature
