image

Man krijgt boete wegens bekend maken van lek

woensdag 9 maart 2005, 08:28 door Redactie, 14 reacties

De Franse security onderzoeker Guillaume Tena is gisteren voor een Frans gerechtshof, wegens het publiceren van een lek en proof-of-concept exploit code voor de anti-virus software van Tegam International, veroordeeld tot een voorwaardelijke boete van 5000 euro. Tegam International is inmiddels een civiele procedure gestart tegen Tena en wil 900.000 euro van de onderzoeker zien. Guillaume Tena, een onderzoeker aan de universiteit van Harvard, publiceerde begin 2002 verschillende exploits voor lekken in Tegam’s anti-virusprogramma Viguard. Volgens Tegam had Tena het copyright geschonden, iets waar de Franse security expert het niet mee eens is. De aanklager eiste dat Tena tot een boete van 6000 euro en een celstraf van 4 maanden zou worden veroordeeld. De rechter was gisteren echter een stuk milder.

Eerder dit jaar gaf Thomas Kristense van Secunia in dit artikel zijn mening over het bekend maken van lekken. Volgens de ongeschreven regel neemt men eerst contact op met de ontwikkelaar en publiceert men pas na een "redelijke tijd" het lek. Het komt echter voor dat ontwikkelaars niet naar de onderzoeker luisteren of erg lang met het ontwikkelen van een oplossing bezig zijn. In dat soort gevallen is het beter om het lek bekend te maken dan het publiek onwetend te houden, aldus Kristense.

Reacties (14)
09-03-2005, 08:51 door Peter_
Goed zo. Ga zo door.

Iedereen die iets bekend maakt veroordelen. Dan heb je straks een wereld
van hackers die overal bij kunnen maar niet zeggen over hoe en wat.
09-03-2005, 09:23 door Anoniem
Heerlijk toch, de gebruikers hebben minder updates, en
zeiken minder over "hoeveel lekken er wel niet in software
zitten"
En de hackers zullen beter betaalde baantjes krijgen.
09-03-2005, 09:41 door Anoniem
raar dat zoiets uberhaupt strafbaar kan zijn, je gaat toch
ook geen boete krijgen als je bekend maakt dat een persoon
zijn werk niet goed doet?
09-03-2005, 10:08 door Anoniem
Volgens mijn weten komt vrijheids van meningsuiting toch op
de eerste plaats? Wat een onzin dit zeg, het is meestal de
arrogantie van bedrijven om niets met meldingen te doen.
09-03-2005, 10:46 door Ouwe Douwe Egberts
Lees de artikelen die vermeld staan in dit nieuws item en
oordeel dan opnieuw of deze onderzoeker wel normaal heeft
gehandeld. Vrijheids van mening uiting is helemaal niet in
het geding. Het is gewoon een individuele aanval van een 3e
rangs onderzoeker die moet willig foutieve exploits
publiceert om de naam van het bedrijf door de slijk t e
halen. Als ik een bedrijf was zou ik hem aanklagen voor al
het geld dat hij heeft.
09-03-2005, 10:53 door Frans E
Door Ouwe Douwe Egberts
Lees de artikelen die vermeld staan in dit nieuws item en
oordeel dan opnieuw of deze onderzoeker wel normaal heeft
gehandeld. Vrijheids van mening uiting is helemaal niet in
het geding. Het is gewoon een individuele aanval van een 3e
rangs onderzoeker die moet willig foutieve exploits
publiceert om de naam van het bedrijf door de slijk t e
halen. Als ik een bedrijf was zou ik hem aanklagen voor al
het geld dat hij heeft.

Het gaat niet om het feit dat hij een aanval heeft gedaan of dat hij exploits
publiek heeft gemaakt om dat in de hand te werken.

Het gaat er om dat hij de copyright wet heeft overtreden.
Hij heeft middels reverse engineering de code van VIGUARD bekeken en
delen van die code in de exploits gebruikt.

Dat is hetzelfde als delen van een boek overschrijven en opnieuw
uitbrengen.
09-03-2005, 11:14 door Anoniem
Door Anoniem
raar dat zoiets uberhaupt strafbaar kan zijn, je gaat toch
ook geen boete krijgen als je bekend maakt dat een persoon
zijn werk niet goed doet?
Jawel hoor, als je bekend maakt dat een medewerker van een bedrijf iets
niet goed doet en je kan het niet hard maken. Als het bedrijf door je schade
heeft kan het je aansprakelijk stellen.
09-03-2005, 11:55 door [Account Verwijderd]
[Verwijderd]
09-03-2005, 18:42 door Anoniem
Hou ff rekening mee dat dit verhaaltje al dan niet kloppend zich in frankrijk
afspeeld.
Die Franse snappen niks van computers :P
09-03-2005, 21:24 door Anoniem
Door Anoniem
Hou ff rekening mee dat dit verhaaltje al dan niet kloppend
zich in frankrijk afspeeld. Die Franse snappen niks van
computers :P

En Nederlanders hebben duidelijk problemen met spellen en
zinsopbouw...

Nonsensicale vooroordelen zijn nergens goed voor.
09-03-2005, 22:07 door Anoniem
typisch frans.... We begrijpen het niet goed, dus verbieden we het maar....
10-03-2005, 08:58 door Anoniem
Door Frans E

Het gaat er om dat hij de copyright wet heeft overtreden.
Hij heeft middels reverse engineering de code van VIGUARD
bekeken en
delen van die code in de exploits gebruikt.

Dat is hetzelfde als delen van een boek overschrijven en
opnieuw
uitbrengen.

Dus als ik in een negatieve boekbespreking van een boek een
paragraaf vol fouten uit het boek citeer ben ik strafbaar?
10-03-2005, 15:38 door Anoniem
Roept dit nu om een internationale klokkenluider-regeling voor hackers?
14-03-2005, 14:55 door Anoniem
Als ze die man nou hadden bedankt voor z'n onderzoek en zelf
snel een nieuwe release de deur uit deden stampen behielden ze
het respect van de menigte en bovendien reclame: menig
computergebruiker zou bijzonder te spreken zijn over de snelheid
waarmee ze reageren.

Nu is het weer typisch Amerikaans: see you in court.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.