Hängt den Boten…!

Brian Krebs hat gestern einen Fall von falsch praktizierter IT-Security angeprangert, die man mit „Hängt den Boten!“ beschreiben kann. „Also …

…hängt den Boten…

… der schlechten Nachricht auf!“ Das zumindest hat der Governeur von Missouri gefordert, als er die Tageszeitung und den Journalisten öffentlich angeprangert hat, wegen .. „ungesetzlichem Zugriff auf die Daten von Lehrern“. Das das „Department of Elementary and Secondary Education“ der Schuldige in der Sache ist, weil es die in den USA so wichtige Social Security Number im HTML-Code Ihrer Webseite eingebettet hatte, wo sie nun wirklich JEDER finden konnte, daß war ihm nicht so wichtig.

Die Frage, wozu man die Daten überhaupt in einer Datenbank drin hatte, die die Qualifikationen eines Lehrers nachweisen sollte, erübrigt sich dabei schon fast. Wie immer gilt, was ich nicht habe, weil ich es nicht brauche, kann ich nicht verlieren.

In Deutschland nicht besser

In jüngster Zeit hatten wir in Deutschland ja jetzt schon den zweiten Fall. Erst hatte die CDU einer CCC Sympatisantin die Staatsanwaltschaft auf den Hals gehetzt, nur weil sie der CDU mitgeteilt hat, daß sie mit Ihrer kaputten Wahlhelferapp gegen den Datenschutz verstoßen hat, dann schickt eine Firma einen Programmierer, der eine Sicherheitlücke findet und meldet, da wird durch die Firma der Staatsanwaltschaft so viel Druck gemacht, daß die eine Hausdurchsuchung bei dem Programmier durchführt und dessen Arbeitsgeräte beschlagnahmt. Quintessenz: Staatsanwaltschaften sollten Nachhilfe in Sachen „Wer ist hier eigentlich der Böse“ nehmen.

Anfang des Jahres hatte ich selbst einen Fall von, zum Glück nur vermeintlichem, Verbrechen in der Firma, da hat man von der Staatsanwaltschaft gar nichts gesehen oder gehört. Das bereits vollständig aufgeklärte Verfahren ist immer noch nicht abgeschlossen worden, zumindest nicht offiziell. Das ist dann die andere Seite der Medalie.

Quelle: https://krebsonsecurity.com/2021/10/missouri-governor-vows-to-prosecute-st-louis-post-dispatch-for-reporting-security-vulnerability/

Linux am Dienstag: Programm für den 12. Oktober 2021

Einen verregneten Dienstag kann man nur durch den Sonnenschein am Abend aufwerten 😀

Linux am Dienstag: Programm für den 12. Oktober 2021

Ab 19 Uhr wenden wir uns wieder mal Themen aus der Linuxwelt zu. u.a. im Programm:

  • Schwachstelle in Apache 2.4.49 – Exploit im Umlauf
    Schwachstelle in Apache 2.4.50 nur Halbherzig gefixt – Weiterer Exploit im Umlauf
    Schwachstelle bei Chrome – Will Google alle User vergraulen?
    Datenschutzskandal bei der SPD in Berlin
    Vortrag: „lokales LUKS verschlüsseltes Raid 10 mit Cloudhostern“ von Marius
    Vortrag: zu ZFS von Mario

Außerdem im Programm: „Exchange Mailserver in der Krise“. Natürlich sind wieder Nachrichten aus aller IT-Welt dabei.

Wie jede Woche per Videokonferenz auf https://meet.cloud-foo.de/Linux .

Kleine Anmerkung: Die bisherigen Vorträge findet man jetzt unter https://linux-am-dienstag.de/archiv/ .

Linux am Dienstag: Programm für den 5. Oktober 2021

Einen verregneten Dienstag kann man nur durch den Sonnenschein am Abend aufwerten 😀

Linux am Dienstag: Programm für den 5. Oktober 2021

Ab 19 Uhr wenden wir uns wieder mal Themen aus der Linuxwelt zu. u.a. im Programm:

  • Vortrag – Wir bauen einen Tresor mit CryptSetup und SSHFS
  • UNICEF – Fedora zum öffentlichen Gut durch DPGA erklärt
  • Digitalisierung – Digitaler Führerschein floppt
  • Nachhaltigkeit – Atari1040ST seit 1986 im Einsatz
  • Sicherheitslücken – Chrome Exploits gehen in die nächste Runde

Außerdem im Programm „Manche Bugs sind nicht auszurotten: Eine Anwendung will Ressourcen freigeben, die gar nicht belegt sind.“ . Natürlich sind wieder Nachrichten aus aller IT-Welt dabei.

Wie jede Woche per Videokonferenz auf https://meet.cloud-foo.de/Linux .

Kleine Anmerkung: Die bisherigen Vorträge findet man jetzt unter https://linux-am-dienstag.de/archiv/ .