42
submitted 4 days ago* (last edited 4 days ago) by ardorhb@discuss.tchncs.de to c/de_edv@feddit.org

Die Regierung will juristische Risiken bei der Suche nach Sicherheitslücken reduzieren. Der eigentliche Hackerparagraf wird nicht geändert.

Srafbarkeit entscheidend. Beim Hacken ist künftig die Absicht für die Strafbarkeit entscheidend. Wer in positiver Absicht Computersysteme hackt, um Sicherheitslücken zu finden, soll sich künftig nicht mehr strafbar machen. Das sieht ein Gesetzentwurf vor, den das Bundesjustizministerium am 4. November 2024 vorgestellt hat. Die Ampelkoalition von SPD, Grünen und FDP setzt damit ein Vorhaben des Koalitionsvertrags um.

top 13 comments
sorted by: hot top controversial new old
[-] muelltonne@feddit.org 46 points 4 days ago

Die Übersetzung "Weiße Hacker" für "White Hats" ist wirklich maximal unglücklich

[-] ardorhb@discuss.tchncs.de 7 points 3 days ago

Der Artikel wurde inzwischen aktualisiert aber ich lass das für den Kontext hier mal so wie es war.

[-] jo3rn@discuss.tchncs.de 10 points 4 days ago

Diese White/Black Dichotomie hat glücklicherweise in vielen Bereichen ausgedient. Schade, dass sie sich bei White/Black Hats noch hält. "Ethical Hacker" wäre auch der für Laien verständlichere Begriff.

[-] Peter_Arbeitslos@feddit.org 7 points 4 days ago

Wollte ich auch gerade anbringen. White Hats/Hoods kann man hier wirklich Anglizismus sein lassen.

[-] CyberEgg@discuss.tchncs.de 6 points 3 days ago

White Hoods klingt nach Klansmen oO

[-] ardorhb@discuss.tchncs.de 8 points 4 days ago

Hab mich noch nicht genauer damit beschäftigt ob das tatsächlich ausreicht aber eigentlich kann es in die Richtung ja nur besser werden.

[-] bjoern_tantau@swg-empire.de 6 points 4 days ago

Kann mir gut vorstellen, dass das in Zukunft dann einfach als Schutzbehauptung ausgelegt und effektiv von Gerichten ignoriert wird.

[-] Saleh@feddit.org 3 points 3 days ago

Denke kommt auf den Kontext an. Wenn man die Sicherheitslücke an den Betreiber meldet, damit diese geschlossen wird, ist dann hoffentlich klar, dass dies nicht in "böser" Absicht erfolgte.

[-] varyingExpertise@feddit.org 2 points 3 days ago

Viel Glück dabei. Der empfehlenswerte Ablauf beim Entdecken einer Lücke ist immer noch, die Doku anonym bei heise oder dem CCC einzukippen, die haben die juristische Masse um die Folgen auszuhalten.

[-] lapislazuli@feddit.org 1 points 3 days ago

Das Überwinden von Zugangssicherungen soll nicht mehr strafbar sein, [,,,] wenn dies "zur Feststellung der Sicherheitslücke erforderlich ist."

Hier würde ich gerne mal von jemand mit Ahnung wissen, wie sowas überlicherweise vor Gericht ausgelegt wird.

Wenn jetzt ein White Hat-Hacker eine Sicherheitslücke testet, aber das theoretisch nicht notwendig war, klingt das sehr danach als ob man trotzdem verurteilt werden könnte. Ich finde das bietet keine rechtliche Sicherheit.

this post was submitted on 04 Nov 2024
42 points (95.7% liked)

de_EDV

434 readers
15 users here now

Ableger von c/de_EDV auf feddit.org, welches wiederum ein Ableger von r/de_EDV auf feddit.de ist.

News, Diskussionen und Hilfestellung zu Hard- und Software

Diese Community dient als Anlaufstelle für alle IT-Interessierten, egal ob Profi oder blutiger Anfänger. Stellt eure Fragen und tauscht euch aus!

Ich würde das auf Anfrage jetzt erst mal hier eröffnen und schauen was sich tut.

founded 4 months ago
MODERATORS