Mailing-Liste Full Disclosure kehrt zurück

Die anonyme Security-Mailing-Liste Full Disclosure wird von einem neuen Administrator fortgeführt. Nutzer müssen sich für den Nachfolger allerdings neu eintragen, wie Gordon Lyon schreibt, der auch schon eine Reihe von Nmap-Listen verwaltet.

Vergangene Woche hatte der langjährige Administrator von Full Disclosure, John Cartwright, hingeworfen. Er könne diesen Kampf nicht fortsetzen, schrieb er. Der Betrieb eines offenen Forums werde aufgrund der Rechtslage immer anspruchsvoller.

„Es gibt keine Ehre unter Hackern mehr. Es gibt keine echte Gemeinschaft. Es gibt herzlich wenig Kenntnisse“, schrieb Cartwright. „Das deutet alles auf zukünftige Entwicklungen voraus und zeigt den traurigen Zustand eines Wirtschaftszweigs, der nie einer hätte werden sollen. Ich setze diesen Dienst permanent aus. Danke fürs Mitspielen.“

Wie jetzt bekannt wurde, bot Lyon daraufhin seine Hilfe an. Cartwright wollte zwar keine Hilfe, gab aber seine Zustimmung für eine Fortsetzung.

Lyon schreibt nun bescheiden: „Wenn ich das so lang wie John durchziehen kann, und mit wenigstens einem Teil seines Geschicks, werde ich es als Erfolg ansehen. Zunächst stelle ich ein Freiwilligenteam mit Moderatoren aus den aktiven Listenmitgliedern zusammen, denn dies muss von und für die Community betrieben werden!“

Er kündigte außerdem an, die neue Full-Disclosure-Liste werde vorsichtig moderiert werden. Eine Mailing-Liste sei ein weit besseres Medium für die Offenlegung von Sicherheitslücken als Alternativen wie Social Media. „Manche glauben, dass Full Disclosure nicht mehr benötigt wird, oder gar, dass Mailing-Listen als Konzept überflüssig sind. Sie sagen, Forscher sollten einfach Links zu Advisories auf Pastebin oder Firmenseiten tweeten. Ich bin nicht dieser Meinung. Mailing-Listen schaffen ein dauerhaftes Archiv, und ihre dezentrale Anlage erschwert eine Zensur ebenso wie stillschweigende spätere Änderungen.“

Full Disclosure war im Jahr 2002 gestartet, um anonyme Berichte über Sicherheitsprobleme zu ermöglichen, ohne dass man vorher unbedingt mit dem betroffenen Unternehmen gesprochen hatte. Das Projekt war damals weit umstrittener als heute, auch wenn Software-Anbieter weiterhin am liebsten direkt kontaktiert werden, bevor die Öffentlichkeit von einer Lücke erfährt.

[mit Material von Chris Duckett, ZDNet.com]

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

13 Stunden ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

17 Stunden ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

18 Stunden ago

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

18 Stunden ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

19 Stunden ago

Netzwerk-Portfolio für das KI-Zeitalter

Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…

21 Stunden ago