Ansicht umschalten
Avatar von
  • unbekannter Benutzer

418 Beiträge seit 05.08.2001

Sicherheitsrisiko

Ich weiß nicht, wie man allen Ernstes behaupten kann, TCPA und
Palladium würden die Sicherheit erhöhen. Gerade des Gegenteil ist der
Fall!

Wenn Millionen von Rechnern nur dann anspringen, wenn eine handvoll
Authentifizierungs-Server ihr OK dazu gibt, lässt sich durch einen
gezielten Angriff auf eben diese Server die Computernetzwerke der
gesamten Welt (oder zumindest in Amiland, von wegen "Homeland
Security", hä) lahmlegen. Leute, die ein Interesse daran hätten, gibt
es genug.

Ersatzserver für den Notfall werden im Falle eines geplanten Angriffs
ebenso ausgeschaltet, und Geheimhaltung der Server-Standorte ist
erstens schwer möglich (wer wirklich einen solchen Anschlag verüben
will, findet's auch raus), und dank der Möglichkeit von
Online-Attacken auch gar nicht nötig.

Das Argument, entsprechende technische Sicherheitsvorkehrungen würden
davor schützen, hat ebenfalls keinen Bestand --- jede
Sicherheitsvorkehrung lässt sich aushebeln, manche leicher, manche
halt schwerer. Der Gelegenheitshacker wird sich daran vielleicht die
Zähne ausbeißen, aber ein echtes Terrornetzwerk (wie es angeblich
existiert) wird sich entsprechend ausgebildete Leute "heranzüchten".
Und dann braucht es nur einen einzigen, der Erfolg hat.

Die wirksame Möglichkeit, dieses realistische Horrorszenario
abzuwenden, ist schlicht und einfach die Vermeidung dieser
Zentralisierung der Computernutzungsrechte, also eben genau kein TCPA
und Palladium.

Die Lösung zur Erhöhung der Computersicherheit kann nur darin liegen,
jeden einzelnen Computer für sich, dezentral, sicherer zu machen. Wie
schon geäußert, liegen die Hauptsicherheitsrisiken in den Fehlern der
Software selber, und im mangelndem Sicherheitsbewusstsein der
Anwender.
Die Abhilfe liegt also nicht in TCPA und Palladium, sondern in der
Aufklärung der Benutzer und in der Gängelung der Softwareunternehmen
hin zu mehr Sicherheit (z.B. durch gesetzliches Verbot von
Haftungsausschlüssen in Lizenzverträgen). Diese Maßnahmen sind
natürlich in der Industrie wesentlich unbeliebter, dafür aber
absehbar effektiver.
Bewerten
- +
Ansicht umschalten