On Thu, 8 May 2003 23:16:04 +0200, Holger Voss <[EMAIL PROTECTED]> wrote:
>>Ich hab nicht 100% des Threads gelesen, aber wie genau sind denn Deine >>L�sungsans�tze zur Verhinderung/Ermittlung bei Hacking (DoS, Spam und >>Betrugshandlungen im Netz? > >Das war nicht mein Ansatz. > Meine Anzeige richtet sich nicht gegen DoS-Attacken, Spam oder >Betrug, sondern gegen Datenschutzverletzungen. Ja, und? Darf ich dich dann nicht fragen, wie sich Dein Ziel in KOnflikt mit anderen Zielen positioniert? >Bei Spam und Betrugshandlungen findet (im Erfolgsfall) Geldtransfer >statt. Dar�ber w�ren �belt�terInnen zu ermitteln. Hinderlich ist hier, a) Bei Spam fidnet in mienem Fall v.a. Zeitvernichtung statt. b) Der geldtransfer ist sicher einfacher zu verfolgen,m wenn man eine der endpunbkte (oder gar beide) identifizieren kann. oder willst Du einfach mal sichgerheitshalber alle Geldtranbsfers loggen? (*G*) > Das Problem bei Spam und Betrug ist offenbar nicht, dass sich die >Profitierenden zu gut verstecken, sondern dass es wenig rechtliche >Handhabe gibt. es gibt IMO diverse Spamvarianten, bei einer davon ist dei Foirma klar identifiziert und die Absenung unstrittig, bei der anderen Variante werden Firmen/Absenderidentit�t und Geldfluss verschleiert. >Daher sehe ich nicht, warum mein Vorsto� (der ja im Wesentlichen darauf >abzielt, dass das Verbot, die Zuordnung von IP-Adressen personenbezogen >zu speichern, auch umgesetzt wird) die Bek�mpfung von Spam / Betrug >gro�artig behindern sollte. Du argumentierst so in etwa (hink, hink): "Verbrecher hintrerlassen ja Fingerabdr�cke, wozu DNA-Analysen?" Real aber haben DNA-Analysen in den USA schon das Leben von Todeskandidaten gerettet. Wenn ich t�glich ne halbe Studne warte, bis nachd em Spam der Nacht dann dei Mails des Morgens eintrudeln, dann... (Ich lass jetzt den rechner nachts an, dann ist wenigstens Morgens alle Mail da...) > Und (D)DoS-Attacken gehen, soweit ich wei�, �berwiegend von >"gekaperten" Systemen aus. Auch da w�sste ich nicht, wie ein Erfolg >meiner Anzeige wesentlich mehr Freiheiten f�r Angriffe bedeuten sollte. Der Angriff hinterl�sst aufd em gekaperten Syetem dann keine IP des angreifers im LOg? >Handlungsbedarf; und auch das, wenn m�glich, anonymisiert; und wenn es >technisch n�tig wird, personenbezogene Informationen zu protokollieren, >die betroffenen User dar�ber (vorher) zu informieren. Personenbezogen wird ja ein IP-Log-Eeintrag (meist) erst dann, wenn man (ggf. eber gerichtsgest�tzt) einen Provider zur Herausgabe der IP-Person-Verbindung bewegt. OG -- oliver gassner - radbrunnengasse 1/2 - D-71665 vaihingen an der enz [EMAIL PROTECTED] - mobil 0179 297 234 2 - http://www.oliver-gassner.de/ literaturwelt-links: http://literaturwelt.de/links/ service: http://carpe.com/service/
