image

Duitse overheid verbiedt beveiligingssoftware

donderdag 2 augustus 2007, 09:46 door Redactie, 25 reacties

Onder druk van de Duitse overheid heeft de bekende hackersgroep THC allerlei projecten en programma's offline gehaald en is men met de ontwikkeling ervan gestopt. In mei van dit jaar werd een nieuwe "anti-hacking wetgeving" van kracht, die onder andere het maken, installeren en verspreiden van software die bij het kraken of testen van systemen gebruikt kan worden, verbiedt. Veel van de programma's worden echter door pentesters, auditors en beveiligingsprofessionals gebruikt voor het controleren van de veiligheid van systemen.

Critici zijn van mening dat de wet beveiligingswerk en onderzoek onmogelijk maakt, waardoor netwerken alleen maar onveiliger worden. "Het verbieden van deze software is net zo verstandig als het verbieden van de produktie en verkoop van hamers, omdat die ook soms schade veroorzaken" zo liet de Duitse Chaos Computer Club destijds in een verklaring weten.

The Hacker's Choice heeft inmiddels de software van haar website verwijderd. Het gaat onder andere om Unix hacking tools, tools om de wachtwoorden van Windows servers te testen, een wardrive scanner, verschillende sniffers en software om het authenticatie mechanisme van Oracle databases te testen.

Reacties (25)
02-08-2007, 09:53 door Anoniem
O jee, hoe moet de Duitse politie nu nog bij burgers in de computer
inbreken??

Serieus: slechte zaak, mensen die het misbruiken komen nog wel aan
deze software desnoods iets alternatiefs. In het uiterste geval maakt men
het zelf en de grote criminelen hebben genoeg geld om hier mensen voor
in te huren.
Met name pentesters zullen hier nu de dupe van zijn en moeten security
bedrijven zullen weer meer personeel aannemen om hun eigen tooltjes te
ontwikkelen.
02-08-2007, 09:54 door d.lemckert
Dit is wel het domste wat een overheid kan doen.
Het verbieden werkt alleen maar op het eigen grondgebied. De
rest van de wereld gaat er niet in mee, dus het geheel
blijft gewoon verkrijgbaar.
Probleem is alleen wel, dat 'de underground' hiermee een
grotere voorsprong gaat krijgen, aangezien de
security-wereld bekend is en dus controleerbaar.

Ik zie het gebeuren: Er wordt door een duitse
security-expert een vulnerability aangekondigd, waardoor hij
per kerende post van zijn bed wordt gelicht op verdenking
van gebruik en bezit van 'illegale tools' zoals Nessus en
Nmap....
02-08-2007, 09:55 door d.lemckert
Door Anoniem
Met name pentesters zullen hier nu de dupe van zijn en
moeten security
bedrijven zullen weer meer personeel aannemen om hun eigen
tooltjes te
ontwikkelen.

Mag niet :) Je mag het niet maken, installeren en verspreiden..

Helaas, helaas.. ook zelf een tooltje maken is Verboten
02-08-2007, 10:00 door Anoniem
Door d.lemckert
Mag niet :) Je mag het niet maken, installeren en verspreiden..
Helaas, helaas.. ook zelf een tooltje maken is Verboten
Oh ok, dan zal het niet lang duren voordat Duitsland de groote malware
verspreider van Europa gaat worden want hoe moet je dan nog lekken
opsporen? Als je het nog wel mag gebruiken, dan heb je dus alleen nog
oude tooltjes beschikbaar :D Wat een land...
02-08-2007, 10:12 door [Account Verwijderd]
[Verwijderd]
02-08-2007, 10:32 door Anoniem
Het verbod is niet zo strikt als men doet geloven. Volgens mij is het
gewoon een excuus om er mee te stoppen en wat anders te gaan doen.

De wet http://www.bmj.bund.de/files/-/1317/RegE%20Computerkriminalität.pdf regelt een verbod op specifieke
programmatuur voor het niet geautoriseerd doorbreken van beveiliging.
Testtooling mag gewoon zolang testen het primaire doel is.

Vergelijkbare wetgeving kennen wij hier in Nederland.
02-08-2007, 10:43 door wimbo
Dan 'verhuizen' ze toch gewoon naar het buitenland. Ze geven
zelf al aan dat ze internationaal zijn. Op die manier kan je
nog steeds je tooling maken en aanbieden.
02-08-2007, 10:47 door Anoniem
Ik ben benieuwd hoe snel THC weer terug is met alle applicaties, alleen
dan gehost op een server buiten Duits grondgebied....
02-08-2007, 11:25 door Anoniem
blöd, blödest .... total verruckt !
En wij maar denken dat dat zooitje in Den Haag erg is..... ;)
02-08-2007, 11:52 door Anoniem
Door Anoniem op donderdag 02 augustus 2007 11:25

blöd, blödest .... total verruckt !
En wij maar denken dat dat zooitje in Den Haag erg is..... ;)
De nono's in Den Haag zullen het Duistere voorbeeld
vermoedelijk snel volgen en zich sterk maken voor Europeese
regelgeving. De Amerikanen zullen dan ook volgen.
Onvoorstelbaar, tot de politiek zich met internet ging
bemoeien ging het goed. Nu worden beveiligings-tools
verboden en moeten ISP's binnenkort bepaalde sites gaan weren...
Dit kan alleen in een wereld die in feite (achter de
schermen) geregeerd wordt door de mafia. De
graaimanagers-cultuur is daar ook zo'n mooi neveneffect van.
Sja, we stemmen zelf op daadkrachtige leiders die (zeggen)
voor normen en waarden (te) gaan. Hoe dom is het publiek
zelf, en krijgt het wat het verdient?
02-08-2007, 13:32 door ml2mst
Het lijkt er op dat Duitsland weer helemaal terug wil naar
het pre digitale tijdperk. Er wordt namelijk wel erg veel
verboden bij onze oosterburen. Zo mag libdvdcvs ook al niet.
Hoe dom is het publiek zelf, en krijgt het wat het
verdient?
Kijk, je hebt wolven en je hebt schaapjes.... :-)
02-08-2007, 15:17 door Anoniem
Maar waar is nu die mirror?
02-08-2007, 16:35 door Anoniem
Door Anoniem
Het verbod is niet zo strikt als men doet geloven. Volgens
mij is het
gewoon een excuus om er mee te stoppen en wat anders te gaan
doen.

De wet http://www.bmj.bund.de/files/-/1317/RegE%20Computerkriminalität.pdf regelt een verbod op
specifieke
programmatuur voor het niet geautoriseerd doorbreken van
beveiliging.
Testtooling mag gewoon zolang testen het primaire doel is.

Vergelijkbare wetgeving kennen wij hier in Nederland.


En waar ligt de grens tussen testtools en hack tools? Is
wireshark een testtool? Is nmap een testtool? Wanneer is
iets een testtool en wanneer is iets een hacktool.

De enige manier om daar achter te komen is door
jurispudentie, en dat betekent dat er eerst rechtzaken
gevoerd moeten worden. In de praktijk zal het er wel op neer
komen dat open source/gratis tools hacker tools worden, en
pay-for tools van bedrijven testtools. En dat is slecht voor
business.
02-08-2007, 18:31 door Damiaen
Het gaat niet om het verschil tussen 'test' of 'hack' tools.
Het niet of wel wederrechtelijk toegang verschaffen is de issue.
02-08-2007, 21:29 door Anoniem
Ik durf er wat om te verwedden dat duitse overheids ITers
ooit wel eens (of nog) THC tools gebruiken om audits uit te
voeren...

Lekker hypocriet..
03-08-2007, 02:22 door Anoniem
Door Damiaen
Het gaat niet om het verschil tussen 'test' of 'hack' tools.
Het niet of wel wederrechtelijk toegang verschaffen is de issue.

Dat zou in dit geval dus kunnen betekenen dat indien en
zolang iemand in het bezit is van een voor hen vreemde
sleutelbos (net gevonden) zij voor de wet ook een potentieel
inbreker zouden kunnen zijn.......
Heb je goede bedoelingen, beland je alsnog op de
verdachtenbank...!

Logisch.. Toch ?

Toedeloe
03-08-2007, 08:59 door Anoniem
Door Damiaen
Het gaat niet om het verschil tussen 'test' of 'hack' tools.
Het niet of wel wederrechtelijk toegang verschaffen is de issue.

Precies.

Grappig om te zien dat er trouwens mensen zijn die dit als actie tegen
open source zien. Daarbij denkt men blijkbaar dat het om de belangen van
bedrijven gaat. Achter open source zitten ook grote bedrijven hoor!
03-08-2007, 15:38 door Anoniem
sterker nog.
het is al verboten in .de land om een traceroute te doen als iemand aan
je systeem zit te klooien.

dus als iemand zit te hacken, moet je maar de polisei opbellen en
zeggen dat je gehackt gaat worden.

nog effe, en je mag geen firewall meer hebben in .de land.
ben je verplicht om alle cookies te acepteren.

verplicht wordt om alle internet toepasingen die geinstaleerd kunnen
worden via internet te acepteren.

en je inlog gegeven van je isp aan de polisei over te dragen zodat zij je
email kunnen lezen, en cencureren.

mhh, 1940 praktijken daar??

oja, en linux en BSD system worden verboten..
want die zijn veiliger als windows.
03-08-2007, 19:02 door spatieman
ow, vergeten in te loggen, mja, bericht is geplaatst worden..
maar goe, ze zijn goed bezig die gasten daar.
03-08-2007, 23:06 door Anoniem
Kop in het zand en kuilen graven op het strand van
Holland............

typisch duits ;-)

Geen nood, de zeespiegel en het grondwaterniveau zijn aan
het stijgen........

Toedeloe
04-08-2007, 22:16 door Anoniem
Gelukkig dat censuur slecht werkt op internet met websites als de internet
archive. Zo zijn de verwijderde releases van The Hacker's Choice
simpelweg te downloaden via gearchiveerde versies van de website :

http://web.archive.org/web/20070506164728/www.thc.org/releases.php
06-08-2007, 21:38 door Anoniem
Door Anoniem
Gelukkig dat censuur slecht werkt op internet met websites
als de internet
archive. Zo zijn de verwijderde releases van The Hacker's
Choice
simpelweg te downloaden via gearchiveerde versies van de
website :

http://web.archive.org/web/20070506164728/www.thc.org/releases.php

Nieuwe updates, nieuwe exploits, oude versies voor oude
exploits.....

Nieuwe onderzoeken naar nieuwe exploits kan alleen met
NIEUWE uitgaven van THC tools.

Toedeloe
07-08-2007, 02:14 door Anoniem
De snelheden op de 'autobahn' zijn hoger dan het IQ van de
mensen achter dit besluit. OK, met een IQ boven de 170
zweeef je van huis uit al aardig. Maar je snapt wat ik bedoel...

NOGMAALS! het gaat om ethiek en eer, niets minder en niets
meer.

Een mooi voorbeeld:
http://beroepseer.nl/overons/missie
Dat was van korte duur.......... het laat je raden.

Deze wetgeving heeft veel weg van een softwarepatent die
naar believen kan worden aangepast, wij in NL doen dat met
verdovendemiddelen. Is het nieuw, dan is het verboden en dan
komt dat op de lijst van verboden 'middelen' en is bezit ,
ontwikkeling en het aanbieden daarvan strafbaar.....

Gewoon ruimdenkend blijven......


Toedeloe
07-08-2007, 07:55 door Anoniem
Dit bewijst opnieuw dat politici letterlijk geen bit
begrijpen van ICT, en het waarschijnlijk ook nooit (willen)
leren begrijpen...

Wat deze politici ook voor nog geen nano-meter snappen is
dat de Ouality Control van welk product of dienst dan ook,
bepalend is voor de uiteindelijke kwaliteit ervan.
SImpel omdat alles wat niet voldoet aan de gestelde
standaard, niet eens op de markt - en dus nog minder bij de
klant/consument terecht komt.
(Gaat ook op voor de redactie van een nieuws-site of krant,
zij zijn de quality-controllers).

Bij (ICT-)beveiliging gaat dit helemaal op !
Het niet kunnen testen van (de qualiteit van)
server-beveiligingen is wat mij betreft ongeveer net zo
ongelooflijk giga-DOM als een elektro-technicus verbieden
met een spannings-zoekertje na te gaan of er momenteel een
hoge spanning op b.v. een kabeltje staat, voordat hij eraan
gaat werken...
Indien de Nederlandse overheid hier ook aan mee gaat doen,
aan deze waanzin - en als zij voor 1 keer niet hypocriet
zijn - in 1 moeite door de beveiliging van ALLE over ons
opgeslagen gegevens niet langer test, dan lijkt mij het
beter om maar nooit meer EEN enkele persoonlijk gegeven aan
de overheden "toe te vertrouwen"...
Al is dat, helaas, niet echt haalbaar...

Misschien wordt het wel hoog tijd voor een alternatief
(WW)Web, dat vooral op (korte afstands) verbindingen berust
waarbij iedereen zowel server als client is. Natuurlijk
onder Open_Source wares (Linux) en natuurlijk 'anonymised'
en/of PGP-encrypted.
In dicht bevolkt, stedelijk gebied lijkt mij dit met (legale
!) laag-vermogen draadloze apparaatjes nog te doen ook. ZIjn
wij ook meteen van ISP's e.d. verlost...
Er moet dan wel hier en daar een (nogal dure)
satelite-up/down-link staan om het geheel `WWW` accesible te
maken, maar het kan vast wel !

GrtZ. van een hele ouwe 'White Hat Hacker'.
07-08-2007, 09:59 door ml2mst
In dicht bevolkt, stedelijk gebied lijkt mij dit met
(legale
!) laag-vermogen draadloze apparaatjes nog te doen ook. ZIjn
wij ook meteen van ISP's e.d. verlost...


Of we gaan gewoon weer Packet Radio gebruiken :-)

http://nl.wikipedia.org/wiki/Packet_radio

Ach ja die goede oude tijd, heb jaren lang een Packet BBS
gedraaid ;-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.