Bei SourceForge benutzt man so einen passwortlosen Zugang für Entwickler. Den Schlüssel muß man selbst erzeugen und dort hinterlegen. Wieviele der mehreren hunderttausend SF-Nutzer haben wohl schwache Keys? Wieviele Projekte könnten also manipuliert sein, ohne das man es an Signaturen oder ähnlichem prüfen kann? Den Quellcode selbst nachlesen zu können ist ja eine tolle Sache. Es zu müssen, weil unter Umständen eine obskure Änderung mit einem kompromittiertem Schlüssel eine Hintertür aufmacht, das finde ich weniger amüsant.
Webserverzertifikate sind im Prinzip wertlos, weil selbst eine Angabe des Versionsstands der erzeugenden Software nicht klärt, ob der fehlerhafte Patch vorhanden ist. Damit ist natürlich auch https kein Schutz mehr. Schlüssel für Paket-Repositories sind verdächtig, insbesondere natürlich die sämtlicher Debian-Derivate. MD5-Hashes helfen hier auch nicht weiter, mal abgesehen von der viel zu einfachen Fälschung, mir bleibt keine Möglichkeit, die Authentizität des Hashes an sich zu prüfen.
Eine der größten Ängste, die Entwickler von Verschlüsselungsverfahren haben, ist, das jemand eine elegante und effiziente Methode zum Faktorisieren von Primzahlen findet. Das würde auf einen Schlag fast jede Verschlüsselungsmethode wertlos machen. Die jetzige Situation ist nahe an diesem Super-GAU. Ich kann nicht nur fremden Daten nicht mehr vertrauen, auch meine eigenen könnten korrumpiert sein. Und ich habe keine befriedigend sichere Möglichkeit, das zu ändern oder zumindest zu prüfen.
Gar nicht gut.
Einen offenen Brief an die Okkupantin des zweithöchsten Amtes im Staat haben sie geschrieben. Ich hab's selbst nicht nachgezählt, aber heise spricht von rund 200 Unterzeichnern.
Darunter sind eine Menge Menschen, deren Namen man nicht unbedingt kennt, aber auch Einige, die durchaus "berühmt" sind. Sie lassen sich vor den Karren der Content-Mafia spannen und verbreiten dreiste Lügen. Zehnmal soviele Downloads in Tauschbörsen wie legal gekaufte Objekte? Bullshit. Wer hat denn diese Zahlen erhoben? Na? Und wie weit darf man solchen Zahlen wohl trauen?
Bevor ihr diesen Dreck mit eurem Namen versehen habt, habt ihr überhaupt auch nur eine Sekunde lang nachgedacht? Ist euch, die ihr von euch behauptet, die Speerspitze des kulturellen Schaffens zu sein, bewußt, was eure Brötchengeber in letzter Zeit so getan haben? Was für einen widerlichen Feldzug eure Vermarkter und Produzenten seit Jahren unternehmen, um euren Fans, den Menschen, die wirklich für euer ach so kreatives Werken bezahlen, jegliche Rechte am Erworbenen zu nehmen? Ist euch auch nur für einen Moment der Gedanke gekommen, das Konsumenten irgendwann die Schnauze voll haben?
Bei so ziemlich jeder aktuellen DVD muß man einen Spot über sich ergehen lassen (User Permissions, danke Hollywood...NICHT.), der eine simple Ordnungswidrigkeit (Nein, das sogenannte Raubkopieren ist kein Verbrechen, auch wenn ihr etwas Anderes behauptet.) zu einem gemeingefährlichen Verbrechen hochstilisiert und mich als ZAHLENDEN Konsumenten beleidigt. Genau dieselbe Leier betet ihr im Kino vor jedem Film herunter. Diesen Spot habe ich mir exakt ein Mal im Kino und ein Mal auf DVD angetan. Seitdem zahle ich nicht mehr. Wenn ihr mich beleidigt, bitteschön. Ich hab's wahrlich nicht nötig, mich beleidigen zu lassen. ICH kann auf euch verzichten. IHR auf mich nicht. Denn bis zu diesem Punkt habe ich einen (wenn auch kleinen) Teil zu eurem Verdienst beigetragen.
Jahrelang dürfen wir uns schon über "Kopierschutzmaßnahmen" ärgern, die es uns Musikliebhabern unmöglich macht, eure Werke da zu genießen, wo wir Lust darauf haben. Statt einem technisch einwandfreiem Datenträger liefert ihr uns Müll. Dankeschön.
Eure Produzenten suchen derweil in grauenhaften und völlig talentfreien Casting-Shows nach der nächsten Melkkuh. Ist euch immer noch nicht aufgegangen, daß es den Sony-BMG-Warner-EMI-Geffen-Virgin-[insert MajorLabelCode here]-Drecksäcken gar nicht um eure Musik, euren Film, euer Werk geht? Die wollen Geld verdienen. Kohle. Penunzen. Harte Währung. Künstlerische Freiheit ist einen Dreck wert, wenn erst der Major-Vertrag winkt.
Aber anscheinend seit ihr jetzt arriviert genug, um ins selbe Horn zu stoßen. Habt ihr euch nie gefragt, warum zum Beispiel Die Ärzte mit ihrer deutlichen Aussage gegen Kopierschutzmaßnahmen und mit der Veröffentlichung einer Single, die aussieht wie eine selbstgefertigte Kopie, Erfolg haben? Ich verrat's euch: Ob man deren Musik mag oder nicht, sie hat einen eigenen Stil. Konsequent. Und sie kümmern sich um ihre Fans. Die Drei gehen sogar soweit, daß sie selbst eine Seite mit Bootlegs ihrer Konzerte endorsen. Und sie verdienen seit fast 30 Jahren ihren Lebensunterhalt damit. Klingelt's?
Ich werde jedenfalls den morgigen Tag nutzen. Ich werde eure Namen in eine Liste eintragen. Und dann gehe ich durch meine mehrere hundert Stück umfassende CD- und LP-Sammlung. (Ja, ich bin so ein alter Sack, ich hab' tatsächlich mehr als 200 LPs. So Vinyl. 12". Schaut bei wikipedia, wenn ihr's nicht kennt.) Und durch meine ungefähr halb so große DVD-Sammlung. Ich werde alles, was ihr geschaffen habt, aussortieren. Und morgen Abend, zum Einbruch der Dunkelheit, übergieße ich den Haufen mit Benzin und werde genüßlich einen leckeren Rotwein trinken, während ich zusehe, wie eure Werke brennen.
Das schadet zwar in erster Linie nur mir, aber Katharsis ist manchmal ein schmerzhafter Prozeß. Mich habt ihr endgültig verloren.
(Oh, und: Ossy, falls Du hier mitliest: Buche mich NIEMALS für eine Show mit einem der Unterzeichner. Das könnte geschäftsschädigend für dich werden.)
Ich wünsche allen, die "nichts zu verbergen" haben, die die Sperrung von wikileaks.net unterstützen, die nichts dabei finden, wenn Webseiten-Besucher erkennungsdienstlich behandelt werden, die damit leben können, das Unschuldige wie Schwerverbrecher behandelt werden, die einen Folter befürwortenden Verfassungrichter akzeptabel finden, die kein Problem damit haben, Atommüll im Trinkwasser zu konsumieren, die wirklich die Märchen von den angeblichen Terroristen glauben, die der Meinung sind, 4,25€ täglich reichen zum Überleben, die glauben, das ALGII-Empfänger nur zu faul zum Arbeiten sind, die das Märchen des angeblich immer potenter werdenden Cannabis kolportieren, die "Politically Incorrect" für eine Nachrichtenquelle halten, die die illegalen Angriffskriege gegen Afghanistan, den Irak und Serbien für gerechtfertigt halten,...
(Diese Liste ließe sich durchaus noch eine ganze Weile weiterführen. Es gibt im Moment so unglaublich viele Dinge, die so unglaublich falsch und menschenverachtend sind.)
...diesen Menschen wünsche ich, das sie mal so richtig von ihrer ach so hehren Weltordnung, ihrem so wundervoll funktionierendem Weltbild, ihrem so hervorragend funktionierendem Rechtsstaat, ihrer hach so überlegenen Weltordnung mal so richtig in den Allerwertesten gepimpert werden. Ohne Vaseline und Gummi.
Ums ganz klar auszudrücken: Wenn eins von euch Arschlöchern mir im Dunkeln begegnet wird nur einer von uns zurück ins Licht treten. Und ihr könnt davon ausgehen, das ich hinterher darüber blogge. (alternativer Titel: 12/70 und .50 für 20/4 und 227/32)

