{"id":6077,"date":"2011-05-03T20:36:55","date_gmt":"2011-05-03T18:36:55","guid":{"rendered":"http:\/\/www.glorf.it\/blog\/?p=6077"},"modified":"2011-05-03T20:36:55","modified_gmt":"2011-05-03T18:36:55","slug":"wer-einen-fehler-macht-der-hetze-dem-boten-seinen-anwalt-auf-den-hals","status":"publish","type":"post","link":"http:\/\/www.glorf.it\/blog\/2011\/05\/03\/security\/wer-einen-fehler-macht-der-hetze-dem-boten-seinen-anwalt-auf-den-hals","title":{"rendered":"Wer einen Fehler macht, der hetze dem Boten seinen Anwalt auf den Hals"},"content":{"rendered":"<p>Das haben die Kollegen bei Magix wohl nicht so richtig verstanden. Anstelle dankbar zu sein, dass sich ein Security-Freak an sie wandte und ihnen eine Sicherheitsl&#252;cke offenbarte, wird der arme Kerl nun unter Druck gesetzt. Nat&#252;rlich findet es keine Firma gut, wenn eine eigene Sicherheitsl&#252;cke ver&#246;ffentlicht wird. Aber anstelle den Dialog zwischen Fachleuten zu suchen und ggf. um Aufschub zu bitten, wird ein Anwalt eingeschaltet. Hallo?<br \/>\nIch bin sicher, dass andere sich es nun gut &#252;berlegen, ob sie gefundene L&#252;cken in Magix-Software zuk&#252;nftig an Magix melden oder die Kommunikation den gro&#223;en Firmen &#252;berlassen. Dazu verkauft man die Sicherheitsl&#252;cke an eine der bekannten Firmen und bekommt tats&#228;chlich Geld daf&#252;r. Schade, dass ich keine Magix-Software habe, ich w&#252;rde mir gerne mal einen Eindruck von deren Software verschaffen und ein paar Standard-Dinge checken.<\/p>\n<p>F&#252;r Magix ist das jetzt jedenfalls ein PR-Gau geworden: Nun wei&#223; man in einschl&#228;gigen Kreisen genau, dass deren Software nicht nur schwerwiegende L&#252;cken enth&#228;lt, sondern auch, dass die Firma gemeldete L&#252;cken nicht kurzfristig behebt und sich alles andere als kooperativ zeigt. Mehr dazu im Heise-Artikel &quot;<a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Magix-verhindert-Exploit-Veroeffentlichung-1235123.html\">Magix verhindert Exploit-Ver&#246;ffentlichung<\/a>&quot;.<\/p>\n<p>Das erinnert an den Fall von Sony, die gegen George &quot;GeoHot&quot; Hotz wegen des Jailbreak der Playstation <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Sony-vs-PS3-Hacker-Hotz-Sony-erhaelt-IP-Adressen-von-Webseitenbesuchern-1202809.html\">gerichtlich vorgingen<\/a>. Das macht auf mich einen hilflosen und planlosen Eindruck. Gerichte und Anw&#228;lte sind in der Regel das letzte Mittel. Ganz anders ging hier &#252;brigens Microsoft vor, die den gleichen Fall nutzten, um f&#252;r denen Phone OS zu werben. Sie <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Microsoft-umgarnt-Hacker-George-Hotz-1175187.html\">luden die Hacker ein<\/a> und fachsimpelten mit denen, wie man deren Ziele und die von Microsoft in Einklang bringen k&#246;nne. Respekt! Damit hat Microsoft in meinen Augen echt Boden gut gemacht. Erst dadurch kommt f&#252;r mich ein Handy mit Windows &#252;berhaupt erst ansatzweise in Frage. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das haben die Kollegen bei Magix wohl nicht so richtig verstanden. Anstelle dankbar zu sein, dass sich ein Security-Freak an sie wandte und ihnen eine Sicherheitsl&#252;cke offenbarte, wird der arme Kerl nun unter Druck gesetzt. Nat&#252;rlich findet es keine Firma gut, wenn eine eigene Sicherheitsl&#252;cke ver&#246;ffentlicht wird. Aber anstelle den Dialog zwischen Fachleuten zu suchen [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[19],"tags":[344],"_links":{"self":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/6077"}],"collection":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/comments?post=6077"}],"version-history":[{"count":1,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/6077\/revisions"}],"predecessor-version":[{"id":6078,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/6077\/revisions\/6078"}],"wp:attachment":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/media?parent=6077"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/categories?post=6077"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/tags?post=6077"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}