Cyber Resilience Act und andere EU-Gesetzgebungsverfahren

Joachim Jakobs jj at privatsphaere.org
Mi Okt 18 08:00:08 UTC 2023



Am 18.10.23 um 09:35 schrieb Joachim Jakobs:

> Über kurz oder lang wird jeder Furz Software zertifiziert sein müssen -- 
> die Bedeutung solcher Zertifizierung wird parallel zur Komplexität und 
> Länge der Lieferkette zunehmen.


Damit wäre dann nämlich auch die Haftung geklärt: Wie groß ist die 
Wahrscheinlichkeit, dass in Freier Software samt Stückliste, Pentest, 
Zertifikat fahrlässig verursachte Fehler zu finden sind?

Ansonsten brauchen wir einen Aufkleber: "Gebrauch auf eigene Gefahr und 
Risiko"

Ich glaube nicht, dass die Automafia ihre Kundinnen mit solchen 
Aufklebern fahren lassen will.


Wenn wir schon dabei sind: Wie prüft denn eigentlich der TÜV die 
(Nicht-TISAX-)Software im Fahrzeug heute? Oder wird die womöglich 
garnicht geprüft? Verbreiten die Menschen ihren Quark mit einer 
ungeprüften Facebook-Implementierung?


Mehr Informationen über die Mailingliste FSFE-de