On Thu, 8 May 2003 23:16:04 +0200, Holger Voss <[EMAIL PROTECTED]>
wrote:

>>Ich hab nicht 100% des Threads gelesen, aber wie genau sind denn Deine
>>L�sungsans�tze zur Verhinderung/Ermittlung bei Hacking (DoS, Spam und
>>Betrugshandlungen im Netz?
>
>Das war nicht mein Ansatz.
>   Meine Anzeige richtet sich nicht gegen DoS-Attacken, Spam oder
>Betrug, sondern gegen Datenschutzverletzungen.

Ja, und?
Darf ich dich dann nicht fragen, wie sich Dein Ziel in KOnflikt mit
anderen Zielen positioniert?

>Bei Spam und Betrugshandlungen findet (im Erfolgsfall) Geldtransfer
>statt. Dar�ber w�ren �belt�terInnen zu ermitteln. Hinderlich ist hier,

a) Bei Spam fidnet in mienem Fall v.a. Zeitvernichtung statt.
b) Der geldtransfer ist sicher einfacher zu verfolgen,m wenn man eine
der endpunbkte (oder gar beide) identifizieren  kann. oder willst Du
einfach mal sichgerheitshalber alle Geldtranbsfers loggen? (*G*)

>   Das Problem bei Spam und Betrug ist offenbar nicht, dass sich die
>Profitierenden zu gut verstecken, sondern dass es wenig rechtliche
>Handhabe gibt.

es gibt IMO diverse Spamvarianten, bei einer davon ist dei Foirma klar
identifiziert und die Absenung unstrittig, bei der anderen Variante
werden Firmen/Absenderidentit�t und Geldfluss verschleiert.

>Daher sehe ich nicht, warum mein Vorsto� (der ja im Wesentlichen darauf
>abzielt, dass das Verbot, die Zuordnung von IP-Adressen personenbezogen
>zu speichern, auch umgesetzt wird) die Bek�mpfung von Spam / Betrug
>gro�artig behindern sollte.

Du argumentierst so in etwa (hink, hink):

"Verbrecher hintrerlassen ja Fingerabdr�cke, wozu DNA-Analysen?"

Real aber haben DNA-Analysen in den USA schon das Leben von
Todeskandidaten gerettet.

Wenn ich t�glich ne halbe Studne warte, bis nachd em Spam der Nacht
dann dei Mails des Morgens eintrudeln, dann...

(Ich lass jetzt den rechner nachts an, dann ist wenigstens Morgens
alle Mail da...)

>   Und (D)DoS-Attacken gehen, soweit ich wei�, �berwiegend von
>"gekaperten" Systemen aus. Auch da w�sste ich nicht, wie ein Erfolg
>meiner Anzeige wesentlich mehr Freiheiten f�r Angriffe bedeuten sollte.

Der Angriff hinterl�sst aufd em gekaperten Syetem dann keine IP des
angreifers im LOg?

>Handlungsbedarf; und auch das, wenn m�glich, anonymisiert; und wenn es
>technisch n�tig wird, personenbezogene Informationen zu protokollieren,
>die betroffenen User dar�ber (vorher) zu informieren.

Personenbezogen wird ja ein IP-Log-Eeintrag (meist) erst dann, wenn
man (ggf. eber gerichtsgest�tzt) einen Provider zur Herausgabe der
IP-Person-Verbindung bewegt.

OG


-- 
oliver gassner - radbrunnengasse 1/2 - D-71665 vaihingen an der enz
[EMAIL PROTECTED] - mobil 0179 297 234 2 -  http://www.oliver-gassner.de/
literaturwelt-links:  http://literaturwelt.de/links/
service: http://carpe.com/service/

Antwort per Email an