Warum muss denn gleich alles automatisch und perfekt laufen?
Wenn ich sicher wäre, dass mein Betriebssystem bei normalen
DAU-Funktionen keine Daten nach aussen liefert, und die sonstige
Software mir das vorher sagt oder fragt, dann habe ich doch meine
Privatsphäre, oder?
Warum sind denn z.B. Browsermodule nicht von vornherein in eine
Sandbox programmiert, die jeden Zugriff (außer bei Buffer Overflows
etc) auf Konfigdaten, Individualdaten und lokale Systeme abschotten,
und mich jeweils vorher fragen? Wäre doch möglich, das so zu machen.
Bei Open Source gäbe es sogar Menschen, die das überprüfen können.
Dann kann der DAU sich auf deren Aussagen verlassen.
Nur: Solange der User nicht versteht, dass er Daten nach aussen gibt,
und welche Konsequenzen das hat, wird er nie verstehen, warum diese
bunte blinkende Maschine jetzt eine Bestätigung für einen Transfer
haben will.
Anstatt vollautomatisch privater Maschinen sollten wir sichere und
DAU-save ausgelegte Programme haben. Warum heute noch jemand
Javaskript auf Websites zur Navigation nutzt, frage ich mich ständig.
Sogar MS meint, man solle JS abstellen, Suchmaschinen indizieren über
JS auch nicht alles.
Wenn die nächste Browsergeneration die JS-Funktionen auf reines
Anzeigen beschränkt (Scrollen, Blinken und was sonst noch wichtig
ist), aber alle sonstigen Befehle (openfile, Form-Handling) im
Default abschaltet, dann werden sich die Websites auf das Wesentliche
konzentrieren müssen.
Und unsere User verstehen vielleicht wieder, was abgeht.
Bruno
Wenn ich sicher wäre, dass mein Betriebssystem bei normalen
DAU-Funktionen keine Daten nach aussen liefert, und die sonstige
Software mir das vorher sagt oder fragt, dann habe ich doch meine
Privatsphäre, oder?
Warum sind denn z.B. Browsermodule nicht von vornherein in eine
Sandbox programmiert, die jeden Zugriff (außer bei Buffer Overflows
etc) auf Konfigdaten, Individualdaten und lokale Systeme abschotten,
und mich jeweils vorher fragen? Wäre doch möglich, das so zu machen.
Bei Open Source gäbe es sogar Menschen, die das überprüfen können.
Dann kann der DAU sich auf deren Aussagen verlassen.
Nur: Solange der User nicht versteht, dass er Daten nach aussen gibt,
und welche Konsequenzen das hat, wird er nie verstehen, warum diese
bunte blinkende Maschine jetzt eine Bestätigung für einen Transfer
haben will.
Anstatt vollautomatisch privater Maschinen sollten wir sichere und
DAU-save ausgelegte Programme haben. Warum heute noch jemand
Javaskript auf Websites zur Navigation nutzt, frage ich mich ständig.
Sogar MS meint, man solle JS abstellen, Suchmaschinen indizieren über
JS auch nicht alles.
Wenn die nächste Browsergeneration die JS-Funktionen auf reines
Anzeigen beschränkt (Scrollen, Blinken und was sonst noch wichtig
ist), aber alle sonstigen Befehle (openfile, Form-Handling) im
Default abschaltet, dann werden sich die Websites auf das Wesentliche
konzentrieren müssen.
Und unsere User verstehen vielleicht wieder, was abgeht.
Bruno