hhmx.de

Föderation DE Di 25.02.2025 16:49:08

❓ Habt ihr schon mal eine Schwachstelle beim BSI gemeldet? Haben wir euch kontaktiert, weil in einem eurer Produkte oder Projekte eine Schwachstelle gefunden wurde?

➡️ Dann teilt uns jetzt eure Erfahrungen mit den Cooordinated Vulnerability Prozessen des BSI mit!

Die Umfrage endet am 02.03.2025.
👉 bsi.bund.de/dok/CVD-Umfrage

Föderation DE Di 25.02.2025 20:38:48

@bsi
Ehrlich gesagt, ich hätte mehr Vertrauen in den als in das BSI. Traurig aber wenn ich eine Schwachstelle finden würde wäre der CCC meine erste Anlaufstelle.

Föderation DE Di 25.02.2025 21:50:21

@bsi OpenSource Sicherheitslücken bekamen die Hersteller bisher direkt von mir mitgeteilt.

Die Unternehmen prangern einen an als den Bösen, weil es denen peinlich ist (siehe letztens ein bekannter Signaturkartenanbieter). Sie nutzen den "Hackerparagraphen" dazu, anstatt die kostenlose Arbeit zu würdigen.

Sollen sich die Chinesen um die Firmen kümmern. Dafür würde ich nicht einmal Full Disclosure machen, wenn ich überhaupt Bock hätte, für irgend jemanden was zu suchen.

Föderation DE Mi 26.02.2025 11:53:51

@bsi Die aktuell größte Schwachstelle ist die Regierung unter einem vollkommen unfähigen Kanzler der zum wiederholten Male eine Vorratsdatenspeicherung und die Chatkontrolle durchsetzen will!
Verschlüsselung bedeutet Sicherheit, die Vorhanben von Merz sind das Gegenteil.

Föderation DE Do 27.02.2025 11:32:32

@bsi Was genau wollt ihr da wissen?

Medien: 1

Föderation DE Do 27.02.2025 11:37:05

@bsi nein. Und solange Sicherheitsforschende in Deutschland eine strafrechtliche Verfolgung fürchten müssen werde ich das auch nicht tun.