[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: SigG? Schwachsinn. (was: Das Falsche reguliert (was: [FYI] Portrait of a Pirate))



Thomas Roessler <roessler@guug.de> writes:

>   Ich soll Investitionen und laufende Kosten in Kauf
>   nehmen, um mir Signaturzertifikat und Chipkartenleser zu
>   besorgen. Ich soll bitte unter allen Umständen ein
>   Betriebssystem verwenden, das ich für unsicher,
>   unbrauchbar und eklig halte, das mich aber auch Geld
>   kosten würde.  

Hinzukommt, daß offensichtlich unsichere Lösungen als SigG-konform
deklariert werden. Wie schreibt die Telekom so schön: "Verwenden
Sie die PKS-Karte niemals bei Anwendungen, Maschinen, Türen
oder Apparaten, deren Funktion Ihnen unbekannt, verdächtig
oder unzuverlässig scheint." -- "Überzeugen Sie sich vor dem
Einsatz von Signaturkomponenten, daß sich der PC noch in einer
vertrauenswürdigen und zuverlässigen Konfiguration von Hard-
und Software befindet. Verhindern Sie eine Beeinflussung von
Signaturkomponenten durch Computerviren, trojanische Pferde,
sonstige unerwünschte Manipulationen oder nicht vertrauenswürdige
Ergänzungen an der Software des PC, in dem sie regelmäßig am Markt
verfügbare Prüfprogramme einsetzen, um diese Fälle vor der Nutzung von
Signaturkomponenten aufzudecken." (Tippfehler von mir, PDF-Dokument
ist zitatgeschützt.)

Die Zitate stammen aus einem Dokument, das anderthalb Jahre alt ist.
Die Probleme sind also durchaus bekannt. Es schert sich offenbar bloß
niemand darum.