{"id":112550,"date":"2023-12-28T15:10:16","date_gmt":"2023-12-28T13:10:16","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/razrabotchiki-debian-opublikovali-zayavlenie-svyazannoe-s-zakonoproektom-cyber-resilience-act"},"modified":"2023-12-28T15:10:16","modified_gmt":"2023-12-28T13:10:16","slug":"razrabotchiki-debian-opublikovali-zayavlenie-svyazannoe-s-zakonoproektom-cyber-resilience-act","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/razrabotchiki-debian-opublikovali-zayavlenie-svyazannoe-s-zakonoproektom-cyber-resilience-act","title":{"rendered":"Die Debian-Entwickler haben eine Erkl\u00e4rung ver\u00f6ffentlicht, die sich auf den Cyber Resilience Act bezieht.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Die Ergebnisse der allgemeinen Abstimmung (GR, allgemeine Resolution) der Entwickler des Debian-Projekts, die an der Paketsupport und der Instandhaltung der Infrastruktur beteiligt sind, wurden ver\u00f6ffentlicht. In diesem wurde der Text einer Erkl\u00e4rung genehmigt, die die Position des Projekts zum im Europ\u00e4ischen Union vorgeschlagenen Gesetzesentwurf zum Cyber Resilience Act (CRA) ausdr\u00fcckt. Der Gesetzesentwurf f\u00fchrt zus\u00e4tzliche Anforderungen an Softwarehersteller ein, die auf die F\u00f6rderung der Sicherheit, die Offenlegung von Vorf\u00e4llen und die schnelle Behebung von Sicherheitsanf\u00e4lligkeiten w\u00e4hrend des gesamten Produktlebenszyklus abzielen.     <\/p>\n<p>Im Falle eines Versto\u00dfes wird eine Geldstrafe von bis zu 15 Millionen Euro oder 2,5 % des Jahresumsatzes des Unternehmens eingef\u00fchrt. Nach der Verabschiedung des Gesetzes sind die Hersteller verpflichtet, Mittel zur Verf\u00fcgung zu stellen, um Sicherheitsanf\u00e4lligkeiten zu beheben, die mit Sicherheitsrisiken verbundenen Bewertungen vor der Markteinf\u00fchrung des Produkts durchzuf\u00fchren, Produkttests (bei kritischen Systemen wird eine externe Pr\u00fcfung vorgeschrieben) durchzuf\u00fchren und Sicherheitsanf\u00e4lligkeiten w\u00e4hrend des gesamten Lebenszyklus zu beheben sowie Informationen \u00fcber Sicherheitsvorf\u00e4lle innerhalb von 24 Stunden nach Entdeckung des Problems weiterzugeben.    <\/p>\n<p>Trotz der sich abzeichnenden Tendenzen, dass der Gesetzesentwurf nur Hersteller kommerzieller Software betreffen wird, ist die Gemeinschaft besorgt \u00fcber die negativen Auswirkungen auf das \u00d6kosystem der Entwicklung von Open-Source-Software und betrachtet den Gesetzesentwurf als einen Faktor, der die F\u00f6rderung von offenen Projekten behindert und die Entwicklung von Open-Source-Software als internationale Bewegung hemmt. Unternehmen, die Produkte auf der Grundlage internationaler Open-Source-Projekte entwickeln oder offene Bibliotheken nutzen, m\u00fcssen f\u00fcr Sicherheitsprobleme und unsachgem\u00e4\u00dfe Behebung von Sicherheitsanf\u00e4lligkeiten im Code verantwortlich gemacht werden, selbst wenn dieser Code von Enthusiasten aus anderen L\u00e4ndern stammt. Es wird angenommen, dass das Auftreten zus\u00e4tzlicher Risiken f\u00fcr Unternehmen die Attraktivit\u00e4t der Erstellung von Software auf der Basis von Open-Source-Code verringern wird.     <\/p>\n<p>Gleichzeitig k\u00f6nnen die rechtlichen Konsequenzen auch unabh\u00e4ngige Projekte betreffen, die Code von Herstellern kommerzieller Produkte enthalten. Beispielsweise entsteht Ungewissheit hinsichtlich der Haftung in F\u00e4llen, in denen der von einem kommerziellen Unternehmen entwickelte Open-Source-Code an externe, gemeinn\u00fctzige Projekte weitergegeben werden kann und in Linux-Distributionen verwendet wird.     <\/p>\n<p>Der Gesetzesentwurf f\u00fchrt eine rechtliche Verantwortung f\u00fcr die Nichteinhaltung von Sicherheitsanforderungen ein, was im Widerspruch zu den sozialen Verpflichtungen von Debian steht, Software f\u00fcr beliebige Zwecke und ohne Einschr\u00e4nkungen zu verbreiten. Debian verfolgt nicht die Zugeh\u00f6rigkeit von Code zu kommerziellen Projekten, die Besch\u00e4ftigung von Entwicklern und die Finanzierungsquellen der im Distribution enthaltenen Entwicklungen, weshalb die Verh\u00e4ngung der im Gesetzesentwurf genannten Anforderungen die rechtlichen Risiken bei der Verwendung der Distribution erh\u00f6ht.     <\/p>\n<p>Es besteht die Gefahr, dass Upstream-Projekte ihren Code nicht mehr bereitstellen, aus Angst, dem CRA (Copyright Restrictions Act) zu unterfallen und damit verbundenen Strafen ausgesetzt zu sein. Der CRA k\u00f6nnte auch dazu f\u00fchren, dass die Prozesse zur \u00dcbergabe an die Open-Source-Community komplizierter werden \u2014 um den Code einem Entwickler bereitzustellen, muss dieser die m\u00f6glichen rechtlichen Konsequenzen abw\u00e4gen. Dar\u00fcber hinaus verringert der Gesetzesentwurf die Attraktivit\u00e4t des offenen Entwicklungsprozesses, da die Arbeit f\u00fcr alle sichtbar und transparent erfolgt und der Code w\u00e4hrend der Entwicklung verwendet werden kann, was dazu f\u00fchrt, dass die Anforderungen des CRA w\u00e4hrend der Arbeit am Produkt angewendet werden k\u00f6nnen, w\u00e4hrend propriet\u00e4re Software hinter verschlossenen T\u00fcren entwickelt wird und nach der endg\u00fcltigen Ver\u00f6ffentlichung unter das Gesetz f\u00e4llt.     <\/p>\n<p>Die Entwickler von Debian fordern, den offenen Entwicklungsprozess vollst\u00e4ndig aus dem Anwendungsbereich des CRA herauszunehmen und das Gesetz nur auf endg\u00fcltige Produkte anzuwenden. Au\u00dferdem wird vorgeschlagen, die Anforderungen des CRA nicht auf Produkte von Einzelunternehmern und kleinen Unternehmen anzuwenden, da diese nicht in der Lage sind, alle Anforderungen des CRA zu erf\u00fcllen, und gezwungen sind, ihr Gesch\u00e4ft einzustellen.       <\/p>\n<p>Im Antrag wird auch die fragw\u00fcrdige Natur der Anforderungen zur \u00dcbermittlung von Informationen \u00fcber Sicherheitsprobleme innerhalb von 24 Stunden nach Feststellung des Problems oder Erhalt von Informationen \u00fcber eine Schwachstelle an die Europ\u00e4ische Agentur f\u00fcr Netz- und Informationssicherheit (ENISA) erw\u00e4hnt. Das Ansammeln von Informationen zu allen noch nicht behobenen Schwachstellen an einem Ort kann im Falle eines Informationslecks, der Weitergabe an Geheimdienste oder einer Kompromittierung von ENISA zu erheblichen Problemen f\u00fcr alle Benutzer f\u00fchren.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=60358\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u044b \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u044b \u043e\u0431\u0449\u0435\u0433\u043e \u0433\u043e\u043b\u043e\u0441\u043e\u0432\u0430\u043d\u0438\u044f (GR, general resolution) \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u043e\u0432 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 Debian, \u0443\u0447\u0430\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u0432 \u0441\u043e\u043f\u0440\u043e\u0432\u043e\u0436\u0434\u0435\u043d\u0438\u0438 \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0438 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0438 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u0431\u044b\u043b \u0443\u0442\u0432\u0435\u0440\u0436\u0434\u0451\u043d \u0442\u0435\u043a\u0441\u0442 \u0437\u0430\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0441 \u0432\u044b\u0440\u0430\u0436\u0435\u043d\u0438\u0435\u043c \u043f\u043e\u0437\u0438\u0446\u0438\u0438 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0432 \u043e\u0442\u043d\u043e\u0448\u0435\u043d\u0438\u0438 \u043f\u0440\u043e\u0434\u0432\u0438\u0433\u0430\u0435\u043c\u043e\u0433\u043e \u0432 \u0415\u0432\u0440\u043e\u0441\u043e\u044e\u0437\u0435 \u0437\u0430\u043a\u043e\u043d\u043e\u043f\u0440\u043e\u0435\u043a\u0442\u0430 Cyber Resilience Act (CRA). \u0417\u0430\u043a\u043e\u043d\u043e\u043f\u0440\u043e\u0435\u043a\u0442 \u0432\u0432\u043e\u0434\u0438\u0442 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0435 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f \u043a \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044f\u043c \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043d\u043e\u0433\u043e \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f, \u043d\u0430\u0446\u0435\u043b\u0435\u043d\u043d\u044b\u0435 \u043d\u0430 \u0441\u0442\u0438\u043c\u0443\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438, \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0438\u0435 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u0439 \u043e\u0431 \u0438\u043d\u0446\u0438\u0434\u0435\u043d\u0442\u0430\u0445 \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-112550","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u044b \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u044b \u043e\u0431\u0449\u0435\u0433\u043e \u0433\u043e\u043b\u043e\u0441\u043e\u0432\u0430\u043d\u0438\u044f (GR, general resolution) \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u043e\u0432 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 Debian, \u0443\u0447\u0430\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u0432 \u0441\u043e\u043f\u0440\u043e\u0432\u043e\u0436\u0434\u0435\u043d\u0438\u0438 \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0438 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0438 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u0431\u044b\u043b \u0443\u0442\u0432\u0435\u0440\u0436\u0434\u0451\u043d \u0442\u0435\u043a\u0441\u0442 \u0437\u0430\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0441.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/razrabotchiki-debian-opublikovali-zayavlenie-svyazannoe-s-zakonoproektom-cyber-resilience-act\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 Debian \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0438 \u0437\u0430\u044f\u0432\u043b\u0435\u043d\u0438\u0435, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u043e\u0435 \u0441 \u0437\u0430\u043a\u043e\u043d\u043e\u043f\u0440\u043e\u0435\u043a\u0442\u043e\u043c Cyber Resilience Act | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u044b \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u044b \u043e\u0431\u0449\u0435\u0433\u043e \u0433\u043e\u043b\u043e\u0441\u043e\u0432\u0430\u043d\u0438\u044f (GR, general resolution) \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u043e\u0432 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 Debian, \u0443\u0447\u0430\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u0432 \u0441\u043e\u043f\u0440\u043e\u0432\u043e\u0436\u0434\u0435\u043d\u0438\u0438 \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0438 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0438 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u0431\u044b\u043b \u0443\u0442\u0432\u0435\u0440\u0436\u0434\u0451\u043d \u0442\u0435\u043a\u0441\u0442 \u0437\u0430\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0441.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/razrabotchiki-debian-opublikovali-zayavlenie-svyazannoe-s-zakonoproektom-cyber-resilience-act\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-12-28T13:10:16+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-12-28T13:10:16+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Die Debian-Entwickler haben eine Erkl\u00e4rung zu dem Gesetzesentwurf zum Cyber Resilience Act ver\u00f6ffentlicht | ProHoster","description":"Die Ergebnisse der allgemeinen Abstimmung (GR, allgemeine Resolution) der Entwickler des Debian-Projekts, die an der Pflege von Paketen und der Aufrechterhaltung der Infrastruktur beteiligt sind, wurden ver\u00f6ffentlicht, der Text der Erkl\u00e4rung wurde genehmigt.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/razrabotchiki-debian-opublikovali-zayavlenie-svyazannoe-s-zakonoproektom-cyber-resilience-act","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 Debian \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0438 \u0437\u0430\u044f\u0432\u043b\u0435\u043d\u0438\u0435, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u043e\u0435 \u0441 \u0437\u0430\u043a\u043e\u043d\u043e\u043f\u0440\u043e\u0435\u043a\u0442\u043e\u043c Cyber Resilience Act | ProHoster","og:description":"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u044b \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u044b \u043e\u0431\u0449\u0435\u0433\u043e \u0433\u043e\u043b\u043e\u0441\u043e\u0432\u0430\u043d\u0438\u044f (GR, general resolution) \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u043e\u0432 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 Debian, \u0443\u0447\u0430\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u0432 \u0441\u043e\u043f\u0440\u043e\u0432\u043e\u0436\u0434\u0435\u043d\u0438\u0438 \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0438 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0438 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u0431\u044b\u043b \u0443\u0442\u0432\u0435\u0440\u0436\u0434\u0451\u043d \u0442\u0435\u043a\u0441\u0442 \u0437\u0430\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0441.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/razrabotchiki-debian-opublikovali-zayavlenie-svyazannoe-s-zakonoproektom-cyber-resilience-act","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2023-12-28T13:10:16+00:00","article:modified_time":"2023-12-28T13:10:16+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/112550","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=112550"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/112550\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=112550"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=112550"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=112550"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}