Het Europees Parlement wil het verspreiden van software die is bedoeld om te hacken verbieden. Een richtlijn daarvoor moet later dit jaar worden aangenomen. Op het plegen van cyberaanvallen moet jaren gevangenisstraf komen te staan.
Hoewel het bezit van de tools op zich niet verboden wordt, zal het gebruik of verspreiden van tools bedoeld voor hacken wel een strafbaar feit zijn, blijkt uit de tekst (Nederlandstalige versie) van het voorstel. Het gebruiken van dergelijke tools voor het testen van de beveiliging zal wel legaal blijven. Op het uitvoeren van hacks en cyberaanvallen komt een gevangenisstraf van twee jaar te staan als de gevolgen niet heel ernstig zijn, tot ten minste vijf jaar als deze als lid van een criminele organisatie uitgevoerd worden. Als de hack als een 'onbeduidend geval' te beschouwen is, geen schade veroorzaakt dus, moet geen straf opgelegd worden, waarmee onder andere ethische hackers beschermd worden. Het voorstel werd aangenomen met vijftig stemmen voor en een tegen.
In het voorstel staat ook dat bedrijven voortaan verplicht worden om privacygevoelige gegevens goed te beveiligen. Lidstaten van de Europese Unie moeten het mogelijk maken dat consumenten bedrijven aanklagen als zij slordig zijn omgesprongen met persoonlijke gegevens. Eerder werden al strengere privacyregels gepresenteerd. Die verordening is nog niet aangenomen.
Dat betekent niet dat het voorstel op deze wijze wordt aangenomen. Daarvoor moet eerst een deal worden gesloten met de raad van ministers. Het voorstel toont echter wel aan in welke richting het Europees Parlement denkt en de kans is groot dat de richtlijn binnen enkele jaren in deze of licht gewijzigde vorm kracht van wet krijgt. Als de richtlijn wordt aangenomen, krijgt politiek Den Haag over het algemeen enkele jaren om de details van de richtlijn in de Nederlandse wet te krijgen.
Inderdaad... dit is weer typisch een voorbeeld is van alle messen verbieden omdat er door kwaadwillenden ook mensen mee neergestoken kunnen worden. Alle medicatie verbieden omdat sommige mensen er (zelf)moord mee plegen. Alle glassnijders en koevoeten verbieden omdat er ook mee ingebroken kan wordenGezond verstand en eigen interpretatie zijn geen rechtsgeldige argumenten, helaas.
[Reactie gewijzigd door Cheetah op vrijdag 30 maart 2012 07:36]
En zo zitten er nog de nodige teksten in.(10) This Directive does not intend to
impose criminal liability where the
offences are committed without criminal
intent, such as for testing in accordance
with law or protection of information
systems, or where the withholding of an
authorisation for access to a system
constitutes an abuse of rights by itself.
Je probeert nu net te doen alsof je het wel had gelezen, maar je claim is gewoon duidelijk niet waar. Het parlement geeft gewoon duidelijk aan dat er niks mis is met het maken en gebruiken van dit soort tools voor legale doeleinden. Jouw bewering dat het allerlei onzekerheden geeft rond het gebruik/distributie van dit soort tools is daarmee dan ook grote flauwekul.Het is gewoon, zoals ik al schreef: contraproductieve symboolwetgeving die niets zal uitrichten behalve de branche verder beschadigen door allerlij onzekerheden rond legaliteit van gebruik/distributie van dit soort tools te creeeren. Duidelijk geschreven door nitwits die IT gewoonweg niet snappen.
[Reactie gewijzigd door mjtdevries op vrijdag 30 maart 2012 09:34]
edit: sorry blijkbaar ook al door Rinzler gepost iets verder, had ik gemist.(10) This Directive does not intend to
impose criminal liability where the
offences are committed without criminal
intent, such as for testing in accordance
with law or protection of information
systems, or where the withholding of an
authorisation for access to a system
constitutes an abuse of rights by itself.
[Reactie gewijzigd door bbc op donderdag 29 maart 2012 14:06]
[Reactie gewijzigd door mike_mike op donderdag 29 maart 2012 14:19]
[Reactie gewijzigd door Wilke op donderdag 29 maart 2012 13:55]
[Reactie gewijzigd door terror538 op donderdag 29 maart 2012 14:07]
[Reactie gewijzigd door donny007 op donderdag 29 maart 2012 14:44]
Jij verwacht gezond verstand van politici? Optimist!Met een beetje gezond verstand kun je er wel van uit gaan
Ook dat heeft overheden er nooit van weerhouden rare maatregelen te bedenken en wetten te maken.Anders zijn we straks alleen nog maar slechter af.
(10) This Directive does not intend to impose criminal liability where the offences are committed without criminal intent, such as for testing in accordance with law or protection of information systems, or where the withholding of an authorisation for access to a system constitutes an abuse of rights by itself.
Dus ik voorzie weinig problemen om door te blijven gaan met het hacken, in de zin van beveiliging testen.Given the possibility to use programmes in dual forms, i.e. for legal as well as criminal purposes, the possession of a tool should as such not be punishable. In addition, the purpose of the actions described in this article should only be punishable when it is clearly aimed at committing an offence.
En heb jij mijn post ook daadwerkelijk gelezen, en nagedacht over de implicaties? Ze willen het gebruik, maar ook de verspreiding gaan verbieden. De uitzondering die je hier quotet gaat alleen over het gebruik. Maar hoe geraak je aan de tools als verspreiding al verboden is? Deze hele uitzondering is daarmee dan ook een farce. De enige manier om in aanmerking te komen van deze uitzondering is als je zelf de tools hebt geschreven. Uit informatie die je zelf reverse-engineered hebt, want het verspreiden van informatie erover is ook verboden.Heb je het voorstel ook daadwerkelijk bekeken?
[Reactie gewijzigd door .oisyn op donderdag 29 maart 2012 13:11]
Member States shall take the necessary measures to ensure that the production, sale, procurement for use, import, distribution or otherwise making available of the following is punishable as a criminal offence when committed intentionally and without right for the clear purpose of committing any of the offences referred to in Articles 3 to 6:
Maar een tool als bijvoorbeeld LOIC, dat veel in het nieuws is geweest, "is an open source network stress testing tool" en heeft dus niet bij voorbaat een purpose of committing an offence.Justification:
Given the possibility to use programmes in dual forms, i.e. for legal as well as criminal purposes, the possession of a tool should as such not be punishable. In addition, the purpose of the actions described in this article should only be punishable when it is clearly aimed at committing an offence.
Hoe is een botnet een tool? Snap ik ook niet. Bovendien, voor zover ik weet is het gebruik van virussen en worms om computers te infecteren ook al strafbaar, toch?Tools refer to, for example, malicious software, including botnets, used to commit cyber attacks. These tools represent only a few among many possibilities of attacking information systems.
Beetje vaag, maar zoals gezegd moet dat verduidelijkt worden.This includes, for example, support by service providers to shut down illegal systems or functions.
[...]
Notwithstanding voluntary cooperation between legal persons such as service providers and producers on the one hand and law enforcement bodies and judicial authorities on the other, Member States should define the cases in which the failure to act could constitute a criminal behaviour by itself.
Er bestaan daarover nog geen gecoördineerde Europese richtlijnen. In sommige landen is de wetgeving daarover voldoende en duidelijk, in andere landen niet. Een richtlijn dient om dat voor heel Europa gelijk te trekken.Ze stellen ook dat 'tools' heel breed opgevat moet worden.
Hoe is een botnet een tool? Snap ik ook niet. Bovendien, voor zover ik weet is het gebruik van virussen en worms om computers te infecteren ook al strafbaar, toch?
Er staan een aantal vaagheden in die ik niet helemaal begrijp. (ligt wellicht aan mij)
Zowel de originele vorm als de geamendeerde vorm spreken eigenlijk alleen van geauthoriseerd of "in accordance with law" beide laten geen ruimte over voor testen door derden (de whitehats) daarnaast vind ik "in accordance with law" een vage bewoording. Het is natuurlijk een richtlijn, dus de werkelijke implementatie in Nederland kan een heel andere vorm krijgen (zowel in positieve als negatieve zin), echter de tekst zoals die nu ligt is absoluut niet bevordelijk voor het testen van systemen zonder toestemming door derden (iets wat in mijn ogen een kracht in veiligheid is: dmv crowdsourcing de lekken en gaten dichten).This Directive does not intend to impose criminal liability where the offences are committed without criminal intent, such as authorised testing or protection of information systems.
Goed, in de niet geamendeerde vorm is bezit nog strafbaar gesteld, de geamendeerde vorm spreekt niet meer over bezit en spreekt over een "duidelijke intentie tot". Helaas is intentie dus niet te meten, daarnaast laat dit dus ook geen ruimte voor whitehats zonder authorisatie (wat ik dus zeer kwalijk vind).Member States shall take the necessary measure to ensure that the production, sale, procurement for use, import, possession, distribution or otherwise making available of the following is punishable as a criminal offence when committed intentionally and without right for the purpose of committing any of the offences referred to in Articles 3 to 6
Member States shall take the necessary measures to ensure that the production, sale, procurement for use, import, distribution or otherwise making available of the following is punishable as a criminal offence when committed intentionally and
without right for the clear purpose of committing any of the offences referred to
in Articles 3 to 6
van een leverancier buiten de EUhoe ga je aan die tools komen als het verspreiden ervan illegaal wordt (goed, die zijn dan natuurlijk nog steeds te vinden, maar even los daarvan)? Je kunt ze niet meer legaal verspreiden, want de verspreider kan niet controleren of de gebruiker ze goedaardig of kwaadaardig gebruikt.
[Reactie gewijzigd door Orion84 op donderdag 29 maart 2012 13:09]
[Reactie gewijzigd door JeromeB op donderdag 29 maart 2012 15:04]
Het maakt voor de wet niet uit of je verboden hacktools gebruikt om een systeem te hacken met instemming of zonder instemming van de eigenaar, zodra je een kopieIk denk dat ze je niet gaan aan klagen als je iemands systeem gaat testen in opdracht van de eigenaar van het systeem.
Want jij download altijd alle virussen en gaat ze zelf ontleden?Je moet juist op het moment dat er een nieuwe tool is deze mogelijk meteen kunnen binnehalen om jou eigen systeem te kunnen testen tegen de nieuwste bedreigingen
Ik mag hopen dat het een voorzet wordt tot een systeem van regulatie van hacktools. Dat je er dus een vergunning moet hebben. Zo wordt een security-researcher een soort van apotheker. Alleen als je aan bepaalde voorwaarden voldoet heb je een vergunning voor het in huis hebben van hacktools.Ze zijn gek. Hoe moet ik dan in godsnaam security en penetratie tests uitvoeren? Dat doe ik juist door te hacken, met de tools die ontwikkeld zijn om te hacken. Ik doe het alleen in opdracht van de eigenaar van dat systeem (en tegen een riante betaling).
Aangezien er ook nooit mensen in de keuken verwond, gedood of vermoord raken.?En dat zo'n wet bestaat, wil desondanks niet zeggen dat je geen grote messen in de keuken kunt gebruiken.
[Reactie gewijzigd door ebia op donderdag 29 maart 2012 12:22]
Op dit item kan niet meer gereageerd worden.
Populair: Asus Samsung Websites en communities Mobiele telefoons Laptops Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True