Thread
Menü

Arbeitsverbot für Admins


25.05.2007 12:36 - Gestartet von Micky34
Wenn das Herstellen und Verbreiten solcher Software verboten wird, gleicht das einem Arbeitsverbot für Admins.

Admins müssen solche Tools benutzen um die Sicherheit ihres Systems zu testen. Und dafür müssen sie sich ein solches Programm besorgen oder programmieren.
Menü
[1] Dre antwortet auf Micky34
26.05.2007 06:46
Ich glaube wohl kaum.

Der Admin ist ja sozusagen der Handwerker, den Du Dir zur Reparatur ins Haus holst. Während der Hacker ungebeten bei Dir einbricht.
Menü
[1.1] Micky34 antwortet auf Dre
26.05.2007 08:35
Ein Admin muß sein eigenes System angreifen um die Sicherheit zu testen. Wenn das Herstellen und Verbreiten solcher Software verboten wird, darf der Admin sich ein solches Tool weder selbst programmieeren noch offiziell besorgen.

Wie soll ein Admin dann seine Arbeit vernüftig verrichten?
Menü
[1.1.1] Kai Petzke antwortet auf Micky34
01.06.2007 14:46
Benutzer Micky34 schrieb:
Ein Admin muß sein eigenes System angreifen um die Sicherheit zu testen.

So ist es.

Wenn das Herstellen und Verbreiten solcher Software verboten wird, darf der Admin sich ein solches Tool weder selbst programmieeren noch offiziell besorgen.

Hier kommt es auf den Zweck an, zu dem das Tool hergestellt/besorgt/besessen wird. Strafbar ist es nur, das Tool zum Zwecke des "Datendiebstahls"/Computersabotage herzustellen/zu besorgen/zu programmieren. Datendiebstahl und Computersabotage bezieht sich aber immer auf fremde Systeme. Und die Staatsanwaltschaft muss im Zweifelsfall nachweisen, dass man die Tools genau zu dem Einbruchszweck hergestellt/besorgt/besessen hat. Eine Vermutung reicht im Strafprozess nicht aus.

So lange also die Eigensicherung im Vordergrund steht, hat m.E. kein Admin etwas zu befürchten. Portscanner, die Lücken aufzeigen, dann aber nicht auch gleich ausnutzen, sind also beispielsweise ok. Ebensolches gilt für Demo-Exploits, die z.B. eine harmlose Datei auf dem "angegriffenen" System anlegen, aber sonst nichts anstellen.

Ansonsten siehe auch: https://www.teltarif.de/forum/s14195/22-2.html


Kai