13.06.2012 · Die neuesten Virenfunde in Iran zeigen, dass digitale Angriffe immer präziser werden. Für die Vereinten Nationen wird diese Hochrüstung zu einem Problem.
Von Peter WelcheringRichtlinien für Lesermeinungen
Die FAZ.NET-Redaktion bietet allen registrierten und eingeloggten Nutzern die Möglichkeit, sich mit den aktuellen Beiträgen auf FAZ.NET konstruktiv und kritisch auseinanderzusetzen und eigene Leser-Kommentare zu veröffentlichen. Für jede Meinungsäußerung stehen 1000 Zeichen zur Verfügung. Voraussetzung für eine Veröffentlichung ist, dass die Verfasser und Verfasserinnen ihren wirklichen Namen nennen, d.h. in ihrer FAZ.NET-Registrierung den korrekten Vor- und Nachnamen eingetragen haben. Im Falle der Veröffentlichung des Leser-Kommentars weisen wir am Beitrag sowohl den Klarnamen als auch den Nickname des Lesers aus. Unter Pseudonym oder anonym verfasste Texte können nicht berücksichtigt werden.
Veröffentlicht werden nur Beiträge, die auf den jeweiligen Artikel und sein Thema seriös und sachbezogen eingehen. Links- und rechtsradikale, pornographische, rassistische, beleidigende, verleumderische sowie ruf- und geschäftsschädigende Inhalte können nicht berücksichtigt werden, ebenso wenig sachlich falsche oder in angemessener Zeit nicht nachprüfbare Behauptungen. Links sind in den Leser-Kommentaren von FAZ.NET nicht gestattet. Die Redaktion behält sich vor Leser-Kommentare zu kürzen oder zu modifizieren. Jeder verfasste Beitrag wird von der Redaktion geprüft und schnellstmöglich veröffentlicht, sofern er diesen Richtlinien für FAZ.NET-Lesermeinungen nicht zuwiderläuft. Nutzern, die wiederholt versuchen, den Richtlinien nicht entsprechende Beiträge zu veröffentlichen, kann die Registrierung entzogen werden.
Für veröffentlichte Meinungsbeiträge gewähren Sie uns das unentgeltliche, zeitlich und örtlich unbegrenzte und nicht ausschließliche Recht, diese Aussagen ganz oder teilweise zu nutzen, zu vervielfältigen, zu modifizieren, anzupassen, zu veröffentlichen, zu übersetzen, zu bearbeiten, zu verbreiten, aufzuführen und darzustellen, Dritten einfache Nutzungsrechte an diesen Aussagen einzuräumen sowie die Aussagen in andere Werke und/oder Medien zu übernehmen.
Wir möchten Sie ausdrücklich darauf hinweisen, dass der gesamte Auftritt von FAZ.NET von verschiedenen Suchmaschinen intensiv ausgewertet wird und die Inhalte dort auch gelistet werden. Das schließt die Leser-Kommentare automatisch ein, so dass diese auch über FAZ.NET hinaus im Internet jederzeit recherchierbar sind.
Es ist keineswegs so, dass man die aktuellen Schwächen der
Computer/Softwaretechnik als unausweichlich hinnehmen muss, auch wenn
man vielfach dies hört und liest.
Folgende Massnahmen wären denkbar:
A) Sandboxing/Jailing. Die Software wird dabei in einen
"Sandkasten" eingesperrt und hat nur Zugriff auf das aktuelle
Dokument oder nur eine Datenbank. Der mögliche Schaden durch
Schadsoftware wäre also auf das aktuelle Dokument begrenzt.
Reale Beispiele sind Google Chrome, Sandboxie, AppArmor oder SE Linux.
B) Typ-Sichere Programmiersprachen. Die meisten heutigen
Sicherheitslücken stammen aus den (realistisch gesehen)
gefährlichen Eigenschaften der Programmiersprachen C und C++. Zum
Beispiel ist das fehlerhafte Überschreiben von Speicherbereichen
ein typisches Sicherheitsloch. Wenn eine C-Software eine Kontonummer
einliest, kann versehentlich das Programm selbst überschrieben
werden. Aber auch das ist nicht gottgegben:
Bsp. für typsichere Sprachen: Spark Ada, Java, C#, Sappeur, Perl
Hier zeigt sich mal wieder, daß die ganze Computertechnik den Aspekt der Sicherheit vollkommen vernachlässig. Das ist bei Programmiersprachen der Fall (Real programmers don't use Pascal), bei USB (ist nicht abzusichern), bei der Konzeption des Internets und des WWWs. Auch vorgeblich sichere Systeme wie Unix, Java oder Windows Phone haben massive konzeptionelle Fehler, die sich irgendwann bitter rächen. Mir ist immer noch unverständlich, warum es da nicht endlich zu einem Umdenken kommt. Viele eigentlich veraltete Anlagen sind vor diesem Hintergrund als sicherer zu betrachten, weil sie diese Einfallstore nicht haben. Ein Hoch auf die Analogtechnik.
Antwort (1) zu dieser Lesermeinung anzeigen neueste Antwort: 13.06.2012 16:33 UhrDer Druck Des Marktes, Die Unfähigkeit der Regierungen
Kommerzielle Programmierer sind angetrieben von Managern, die wiederum
den Umsatz/Profit als einzigen "objektiven" Kennwert des
Erfolges anerkennen. Um schnell viel Geld zu machen, muss man Software
dem Entwickler aus den Fingern reissen, sobald sie nicht mehr alle
fünf Minuten abschmiert. Und dann nichts wie verkaufen !
Leider macht aber die Kundschaft diesen Wahnsinn mit. Schauen sie nur
mal auf den typischen Firmenrechner in Europa oder USA - voll mit
Virenfreundlichen Programmen von gewissen Herstellern. Es wird nichtmal
der Acrobat Reader durch (beispielsweise) evince getauscht, obwohl dies
ein bekanntes Einfallstor für Spionagesoftware ist.
Bei den Regierungen ist noch mehr Inkompetenz am Ruder. Manche
Regierungsstellen besitzen zwar sehr kompetente Experten (siehe NSA SE
Linux), aber die meisten Entscheider sind schlicht zu faul um sich in
die Einzeilheiten einzuarbeiten und dann entsprechende
Beschaffungsvorschriften aufzustellen.
Sie haben es nicht verstanden, oder?
Mit einer Freisetzung von Uran oder Plutonium eines GAUS eines ganz
normalen deutschen Reaktors via Cyberkriminalitöt können Sie
Deutschland für Hundertausend Jahre unbewohnbar machen.
DAS ist das Alleinstellungsmerkmal der AKW-Technologie - Willkommen in
der Realität.
Tolle Angstmacherei
Wieviel Prozent von Japan sind durch Fukushima vorübergehend
unbewohnbar geworden ?
Woher beziehen Sie die Gewissheit dass durch einen Cyberangriff
überhaupt etwas sicherheitskritisches passieren kann ? Meines
Wissens ist in Deutschland die automatische Notabschaltung komplett
Nicht-Digital ausgeführt.
Im Schlimmsten Fall haben wir halt ein bischen Stromausfall.
Computerviren Wege in den digitalen Abgrund
Saget sie mool, isch des net a Art terrorischmus? ie denk scho.
Gruß
Des Einen Terrorist
..ist dess anderen Elite-Soldat oder Geheimdienstmann.
Ihre lokale Gehirnwäsche-Industrie (Medien) wird Ihnen mitteilen,
wie das in Ihrem jetzigen geographischen Aufenthaltsort zu werten ist.
Ich bin ja mal gespannt, wie lange es noch dauert, bis irgendwo in der
Welt Terroristen eine Kernschmelze mit Super-GAU auslösen - durch
einen Virus.
Spinnerei? Ökowahn? Paranoia?
Das hätte man vor 20 Jahren über folgende Aussagen auch gesagt:
In den nächsten 20 Jahren werden: a) Terroristen das WTC mit
zivilen Flugzeugen zum Einsturz bringen. b) Eine westliche Regierung
wird das Atomprogramm des Irans um Jahre zurückwerden, indem
mittels Computervirus die Zentrifugen zerstört werden. c) Die
Hochtechnologienation erlebt ihren ersten GAU, ausgelöst durch den
Ausfall des Kühlsystems durch eine Flutwelle.
Nur ein rückgebauter Reaktor ist ein Reaktor ohne "Rest"-Risiko.
Daß die in diesem Artikel diskutierten Terroristen ihr Hauptquartier in Washington haben, das
... das ist Ihnen schon aufgefallen, oder?
Herr Dreier
Ich hoffe inständig, dass Sie recht haben.
Analog
Es ist gar nicht so einfach (in D praktisch unmöglich), ein Kernkraftwerk per Computervirus zu schädigen, da die Leittechnik noch weitestgehend analog ist. In D wird aller Voraussicht nach auch keine Umrüstung auf digitale Leittechnik mehr durchgeführt. Und selbst bei Neubauten (z.B. in Finnland) wird es wohl zumindest als Back-Up noch ein analoges System zusätzlich zum digitalen geben.
Habe ich Sie richtig verstanden?
Weil um Öl Kriege geführt wird soll man weiterhin das
GAU-Risiko tragen?
Was für eine frappierende Logik :-D
Nur In der Steinzeit
..gab es keine Tote+Umweltverschmutzung durch Energiegewinnung.
Solarzellen und Windräder bringen pro erzeugter Energieeinheit
locker 100 mal mehr Menschen um als Kernenergie. Allein die Kriege um
Öl in Arabien haben in den letzten 40 Jahren Millionen Menschen das
Leben gekostet.
Aber solche Überlegungen wäre zu viel an Rationalität
für die Deutsche Romantik !