social.tchncs.de is one of the many independent Mastodon servers you can use to participate in the fediverse.
A friendly server from Germany – which tends to attract techy people, but welcomes everybody. This is one of the oldest Mastodon instances.

Administered by:

Server stats:

3.8K
active users

#Hackerparagraf

0 posts0 participants0 posts today

#Cybersicherheit ist #Daseinsvorsorge und nicht abstraktes politisches Diskussionsprogramm - unser Vortrag auf dem #38C3 ist jetzt online! "Was lange währt, wird endlich gut? Die Modernisierung des Computerstrafrechts": @fh4ntke und ich sind der Frage nachgegangen, wie es denn nun weitergeht mit den Reformbemühungen im deutschen #Computerstrafrecht – und ob die bislang getroffenen Maßnahmen ausreichend sein können: media.ccc.de/v/38c3-was-lange- #hackerparagraf

Modern Solution: Berufungsgericht bestätigt Schuld des Sicherheitsforschers

"In der Berufung des Programmierers, der eine #Sicherheitslücke in einer Software von Modern Solution aufdeckte, bestätigte das Landgericht den Strafbefehl...Modern Solution hatte den Experten angezeigt, anstatt ihn für das Finden der Sicherheitslücke zu belohnen...Die eigentliche ausführbare Datei, in der nach Angaben des Angeklagten..."
#Hackerparagraf
heise.de/news/Modern-Solution-

heise online · Modern Solution: Berufungsgericht bestätigt Schuld des SicherheitsforschersBy Fabian A. Scherschel
Replied in thread

@ueckueck @rebootpolitics @zwecki @gogowitsch

#Hackerparagraf
So lange es in Deutschland Begriffe wie "Nestbeschmutzung" und "Corpsgeist" gibt, wird wer den Missstand aufdeckt schlechter angesehen als wer ihn verursacht. Sicherheit entsteht da als "security by obscurity", und damit ist aufdecken das eigentlich Gefährliche. Wenn niemand von den Lücken weiß, könne ja auch nichts passieren, so der geistige Kurzschluss. Kill the messenger.

Das Bundesministerium der Justiz (#BMJ) hat nun heute auch den #Referentenentwurf eines Gesetzes zur Modernisierung vom #Computerstrafrecht veröffentlicht:

"Ziel dieses Entwurfs ist die klare gesetzliche Abgrenzung von nicht zu missbilligendem Handeln der IT-Sicherheitsforschung von strafwürdigem Verhalten. Der Gesetzentwurf soll die bestehende Rechtsunsicherheit beseitigen." #Hackerparagraf #whitehat

Zum Download geht es hier: intrapol.org/wp-content/upload

Ob man bei der #ModernsSolution GMBH in #Gladbeck jeden Tag aufwacht und sich vor nimmt, die Welt ein bisschen schlechter zu machen weiß ich nicht....

#ITsicherheit, #Datenschutz und verantwortlicher Umgang mit der eigenen #Software gab es in diesem Fall ganz offensichtlich nicht.

#Passwort|er zugänglich als Klartext zu speichern ist falsch.

Diejenigen die solchen Fehler melden vor Gericht zu zerren, anstatt ihnen zu danken unentschuldbar.

#Hackerparagraf muss weg!

heise.de/news/Warum-ein-Sicher

heise online · Gericht sieht Nutzung von Klartext-Passwörtern als Hacken anBy Fabian A. Scherschel

Das Trauerspiel um Modern Solutions hatte ich ganz vergessen.

Stimmt schon irgendwie. Dieser Fall oder die CDU Connect Shitshow zeigen, dass man wirklich besser alles anonym veröffentlicht und dann den Markt regeln lässt.

EDIT: Kontext ist heutige Berufung am LG Aachen. Fazit: Berufung wurde abgewiesen. @cccpresser hat berichtet.

heise.de/news/Warum-ein-Sicher

heise online · Gericht sieht Nutzung von Klartext-Passwörtern als Hacken anBy Fabian A. Scherschel

⚡️Ohren 🎧 auf für eine Doppelfolge🎙️#DerADBPodcast!
Themen:
1) Anhörung #Datenpolitik (mit @maxschrems)
2)🔎 Google zu #ITSicherheit u Cloud ☁️
3) #eIDAS 🪪
4) Recht auf lahmes Internet
5) targeting pol. #onlineWerbung
6) Wissings China Deal 🇨🇳🇩🇪
7) UN #GlobalDigitalCompact
Bonus: meine parl. Initiativen zu Künstlicher Intelligenz im Bund, Reform #Hackerparagraf u VMWare.
🔗mdb.anke.domscheit-berg.de/202

PS: Es folgt eine Podcast-Sommerpause!

So langsam würde ich ja gerne positive Nachrichten zu Überarbeitung/Abschaffung von § 202a ff StGB („#Hackerparagraf“) aus dem Bundesjustizministerium hören.

Gab es da nicht im vergangenen Jahr diese Anhörung und sollte nicht jetzt sehr bald was präsentiert werden, weil alle in der Fachwelt dafür plädierten, endlich das Computerstrafrecht an die Realität anzupassen? Abgesehen davon, dass der Koalitionsvertrag das auch versprochen hat …

Replied in thread

@mathaetaes
In Germany it’s probably in violation of the Hackerparagraf (hacker’s section) StGB §202c

»Vorbereiten des Ausspähens und Abfangens von Daten«/»Acts preparatory to data espionage and phishing«

That section is a major legal pain, because most of the time it is much too broad in its reach

gesetze-im-internet.de/englisc

www.gesetze-im-internet.deGerman Criminal Code (Strafgesetzbuch – StGB)