Die Sicherheitslücke ist ja nicht von mir da einprogrammiert worden. Also ist das auch nicht mein Verschulden.
Das ist ja mal ne abenteuerliche Sichtweise. Hast du schon einmal die Lizenzen zu der Software gelesen, die du einsetzt? In dieser Lizenz (in dem Fall die GPL) ist geregelt, dass der Programmierer keine Haftung übernimmt und du das weißt, wenn du die Software einsetzt.
Es stellt sich an dieser Stelle auch die Frage, über welche "Schuld" wir hier reden. So gibt es durchaus die Möglichkeit, dass man dadurch, dass man Dinge unterlässt grob fahrlässig oder sogar schuldhaft handelt und dann natürlich haftet.
[...] daneben bleibt der Halter zum Ersatz des Schadens verpflichtet, wenn die Benutzung des Fahrzeugs durch sein Verschulden ermöglicht worden ist.
So haftet man z.B. dadurch, dass man es unterlässt sich in dem Maße um die Sicherheit seines Servers zu kümmern, wie man das zu tun hat. Da hilft dann auch keine Unwissenheit. Und das sind auch keine Geschichten, um jemanden Angst zu machen. Jeder, ob Newbee oder erfahrener Admin hat sich um die Sicherheit zu kümmern. Auch ich stehe in der Verantwortung und hafte im Zweifelsfall. Wenn dir das Angst macht, dann frage dich, ob du der Verantwortung gewachsen bist und beschuldige nicht andere der Panikmache.
Wo das steht? Zu aller erst in allen AGB der Anbieter:
http://www.server-lab.de/rootserver-und-verantwortung/
http://serverzeit.de/FreeBSD/admins-haften/
http://www.remodding.de/technik/was-bedeutet-haftung-als-server-betreiber_684
Und die schreiben das sicher nicht zum Spaß dort rein. Ich bin kein Anwalt, mir aber sicher, es wird sich eine entsprechende Stelle in den Gesetzen finden lassen, die alle Anbieter von Root-Servern dazu bringt, eine solche Klausel in ihre AGB aufzunehmen.
Es scheint mir mehr als logisch, dass ich als Betreiber von irgend einer Sache dafür verantwortlich bin, dass kein anderer dadurch zu Schaden kommt und nicht hinterher sagen kann: Sorry, hab ich halt nicht auf die Reihe bekommen. Aus gutem Grund brauche ich einen Architekten, wenn ich ein Haus baue oder einen Führerschein, um Auto zu fahren.
Gegenfrage: Was hast du denn konkret unternommen, um deiner Pflicht nachzukommen für Sicherheit zu sorgen? Was sind deine Strategien? Wie begegnest du der Tatsache, dass Sicherheitslücken auftreten? Wie stellst du fest, wenn dein Server Mist baut?