Zur Technologieneutralität der geplanten Sperren
Ich wurde in den letzten Tagen mehrfach darauf hingewiesen, dass die Sperrlisten ja komplette URLs enthalten und damit die Kollateralschäden hinsichtlich Unzustellbarkeit von Emails oder des Overblockings nicht vorkommen müssen. Tatsächlich heisst es im Gesetzentwurf:
Für die Sperrung dürfen vollqualifizierte Domainnamen, Internetprotokoll-Adressen und Zieladressen von Telemedienangeboten verwendet werden. Die Sperrung erfolgt mindestens auf der Ebene der vollqualifizierten Domainnamen, deren Auflösung in die zugehörigen Internetprotokoll-Adressen unterbleibt.
Demnach sollen die Provider Listen nicht nur der Domainnamen, sondern tatsächlich komplette URLs, wohl auch mit GET-Parametern erhalten. Sehen wir uns die Alternativen an:
-
Sperrung auf IP-Ebene:
Es gibt keine Möglichkeit, zuverlässig herauszufinden, ob hinter einer IP-Adresse nur eine Domain gehostet wird oder zu erkennen, wann eine Site auf einen Server umzieht oder von ihm wegzieht. Nicht einmal das Ausbleiben von HTTP-Verkehr auf eine bestimmte Domain könnte als Indiz gewertet werden, dass bestimmte Hosts einer Domain nicht auf dem Server liegen — schließlich muss eine Domain nicht zwangsläufig zum Hosten von Webseiten verwendet werden oder kann momentan einfach brach liegen. Selbst wenn man beim Aussprechen der Sperrverfügung für eine IP-Adresse sicher ist, dass hinter ihr nur illegale Inhalte gehostet werden, kann es sich um einen Shared Hosting Server handeln, der grade erst befüllt wird.
Wie schnell es zum Overblocking kommen kann, hat die Youporn-Sperre durch Vodafone bewiesen, dort haben einige Provider auf IP-Ebene geblockt, ohne zu berücksichtigen, dass Youporn zu dieser Zeit sich Server mit anderen Inhalten teilte. Die Kollateralschäden dieser Form der Sperrung sind nicht zu überblicken.
-
Sperrung auf Ebene der vollständigen Zieladresse:
Der einzig technisch praktikable Ansatz, dies zu realisieren ist die in Großbritannien gebräuchliche Cleanfeed-Methode. Hier werden “verdächtige” Hostnamen entweder per DNS- oder per Router-Manipulation auf einen transparenten Proxy umgeleitet. Dieser filtert angefragte HTTP-Requests und liefert nur bei bestimmten Mustern das “Stoppschild” zurück. Eine derartige Filterung wirkt auf den ersten Blick eleganter (weil weniger anfällig gegen Overblocking), hat jedoch den Beigeschmack, dass hier Privatunternehmen beauftragt wären, die Kommunikation ihrer Kunden zu überwachen. Nicht schön: Ein HTTP-Request kann persönliche Daten sichtbar in GET-Parametern, aber ebenso unsichtbar in Cookies oder POST-Requests transportieren. Ich habe wenig Vertrauen, dass ein Privatunternehmen wie die T-Com die anfallenden Daten vertraulich behandelt.
Die vermeintlich “technologieneutrale” Formulierung hält einige massive Problematiken aus grundrechtlicher Sicht bereit:
-
Freie Wahl der Sperrmethodik:
Den Providern werden keine Auflagen gemacht, Overblocking zu vermeiden. Ein Provider, der per Routingtabelle sperrt und täglich die IP-Adressen der auf der Sperrliste verzeichneten Domains ins Nirvana oder zum eigenen Stoppseitenserver routet, kann nicht für Overblocking verantwortlich gemacht werden, er erfüllt nur den Wortlaut des Gesetzes, auch wenn nur eine Domain auf einem Shared-Hosting-Server mit 50.000 anderen Domains nur eine kurzzeitig kinderpornografische Inhalte enthielt. Beschwerden sind zwar nachträglich übers Verwaltungsgericht möglich, doch möchte ich nicht wissen, wie lang ein Verfahren dauert, wenn plötzlich eine sehr große Anzahl versehentlich mitblockierter Seiteninhaber klagt.
-
Analyse des kompletten (unverschlüsselten) Datenverkehrs des Kunden:
Warum nicht einfach auf die erste Stufe von Cleanfeed verzichten und stattdessen den gesamten HTTP-Verkehr über einen transparenten Proxy schicken? Neben einer Vereinfachung der Sperrinfrastruktur hat dies für den Provider den Vorteil, dass häufig angeforderte Inhalte gecachet werden können. Dies ist keine Zukunftsvision: Wer via Vodafones Websessions surft, bekommt (je nach Wal des Access-Points, Stand Januar 2009) von diesem transparenten Proxy Grafiken in schlechterer Qualität ausgeliefert, um den Traffic gering zu halten. Jene Mechanismen, die zur Identifikation von angeforderten Grafiken dienen, können ohne Änderungen dazu benutzt werden, die Sperrverfügungen umzusetzen. Während es bislang möglich ist, durch die Wahl des Access Points einen mobilen Internetzugang ohne Proxy zu verwenden, wird dies nach Implementierung der Sperrtechnologien nicht mehr möglich sein und sämtlicher ein- und ausgehende HTTP-Verkehr wird von einem Privatunternehmen analysiert werden.
Analog zur Welt der Post bedeutet der gegenwärtige Gesetzentwurf in etwa: Wir machen Listen mit den Adressen von bösen Leuten, die kinderpornografische Inhalte per Versandhandel vertreiben und die Post muss dann alle Postkarten prüfen, ob diese an die bösen Leute gerichtet sind. Ist das der Fall, behaltet Ihr die Postkarte und liefert die Stopkarte zurück. Wie Ihr das macht ist uns egal: Ihr dürft alle Postkarten, die über Euer System laufen, komplett lesen, wenn das einfacher erscheint oder Ihr dürft (analog zur IP-Adresse) gerne die Postkarten an einen ganzen Postleitzahlbezirk einkassieren.
Wir diskutieren momentan hauptsächlich über die Sperrung per manipuliertem DNS-Server, weil diese einerseits am einfachsten umzusetzen ist (wo nicht bereits transparente Proxies existieren) und andererseits viele Befürworter des Gesetzes sagen, dass die Nameserverabfrage vor dem Kommunikationsaufbau liegt. Ich an dieser Stelle einmal an die Juristen ab: In der gegen Overblocking anfälligen Sperrung auf IP-Ebene und der Analyse sämtlicher HTTP-Anfragen sehe ich einen klaren Verstoß gegen Artikel 5 und 10 unserer Verfassung. Selbst nach Streichen dieser Passagen bliebe noch die DNS-Sperre, die zumindest das Potential hat, den Email-Verkehr massiv zu behindern und damit auch in den Schutzbereich von Artikel 10 eingreift.
Selbst wenn es gelänge, das Gesetz dennoch — ausschließlich mit DNS-basierten Sperren — umzusetzen, bleibt die Frage nach der Verhältnismäßigkeit: Aus Bundesmitteln wird derzeit die Einführung von DNSSEC gefördert, welche das Gesetz mittelfristig wirkungslos machen wird. Eine Verhältnismäßigkeit zwischen den wenigen Seiten, auf denen die Sperre in zwei oder drei Jahren noch nutzt, dem Aufwand für den Aufbau der Sperrinfrastruktur und den gebundenen Personalkapazitäten von BKA-Mitarbeiter, die statt zur Sperrlistenpflege mit besserer Schulung effizienter zur tatsächlichen Verfolgung von kinderpornografischen Angeboten eingesetzt werden sollten, ist nicht gegeben.
Auf das Mißbrauchspotential von Cleanfeed oder anderen Lösungen, die auf transparenten Proxies beruhen, gehe ich später ein…

[...] Zur Technologieneutralität der geplanten Sperren 16.6.09 Details des Kompromisses zum Kinderporno-SperrgesetzDetails des Kompromisses zum [...]
Die Technologieneutralität funktioniert auch in die andere Richtung.
Führt ein Zugangsprovider eine Zugangssperrpause (früher Wartungsfenster) von 02:00-03:00 Uhr ein, erfüllt er die gesetzlichen Forderungen.
Der Zugriff auf bekannte und unbekannte Kinderpronografie wird damit um genau 4,16 % vermindert
Transparenter Proxy von zumindest einem Provider in GB behindert HTTP-Pipelining:
https://bugzilla.mozilla.org/show_bug.cgi?id=395838#c12
Bing results…
While browsing Bing I found this page in the search results and I didn’t think it match…
Blogs you should be reading…
[...]these are a couple of links to websites I always connect to for the fact we believe they’re definitely worth visiting[...]…
Looking around…
I love to browse around the online world, regularly I will just go to Stumble Upon and read and check stuff out…
Tumblr…
Tumblr just linked to this cool site…
Useful and precise…
Its hard to find really informative and accurate info but here I found…
Read was interesting, stay in touch……
[...]please visit the sites we follow, including this one, as it represents our picks from the web[...]……
News…
I was reading quickly the AOL news and I saw this quite interesting and new topic…
[...]The information mentioned in the article are some of the best available [...]……
[...]below you’ll find the link to some sites that we think you should visit[...]……
Bing results…
While searching a bit Bing and Yahoo I happily discovered this page in the search results and I do not think it match…
Yahoo News…
When reading a bit Google and Bing News now I found this…
[...]The information mentioned in the article are some of the best available [...]……
[...]below you’ll find the link to some sites that we think you should visit[...]……
Just Looking…
When I was browsing today I noticed a great post concerning…
Nice Focus….
I really like the direction you’ve decided to take this blog….
[...]the time to read or visit the content or sites we have linked to below the[...]……
[...]here are some links to sites that we link to because we think they are worth visiting[...]……
Useful and precise…
Its hard to find really informative and accurate info but here I found…
Useful and precise…
Its quite difficult to find super informative and accurate info but now I found…
Cool sites……
[...]we came across a cool site that you might enjoy. Take a look if you want[...]………
Websites You Should Visit…
[...]very few websites that happen to be detailed below, from our point of view are undoubtedly well worth checking out[...]…
Superb website…
[...]always a big fan of linking to bloggers that I love but don’t get a lot of link love from[...]……
Its hard to find good help…
I am regularly proclaiming that its difficult to get good help, but here is…
Superb website…
[...]always a big fan of linking to bloggers that I love but don’t get a lot of link love from[...]……
seo agentur wien…
which is the finish want to know ,. Below you’ll discover several internet sites that individuals feel you’ll value, follow on…
[...] that is the end of this article. Here you’ll find some sites that we think you’ll appreciate, just click the links over[...]……
[...] Every once in a while we choose blogs that we read. Listed below are the latest sites that we choose [...]……
Looking around…
While I was browsing yesterday I noticed a excellent post about…
Recommeneded websites…
[...]Here are some of the sites we recommend for our visitors[...]……
Weebly article…
I saw a guy writing a lot about this on Tumblr and it linked right to…
Tumblr article…
I saw someone talking about this on Tumblr and it linked to…
Iron Man 3…
My husband and i have been absolutely thankful Louis managed to carry out his survey because of the precious recommendations he discovered out of the site. It is now and again perplexing to simply find yourself giving away tricks that many the rest hav…
optimierung seo…
typically blogposts some quite interesting stuff like this. If you’re new to this…
According to my analysis, billions of people in the world receive the business loans at good banks. Hence, there’s a good possibility to receive a consolidation loan in all countries.
Iron Man 3 Trailer…
A lot of thanks for each of your work on this web site. Debby loves conducting investigation and it’s really simple to grasp why. We notice all relating to the lively mode you produce helpful guides via this website and as well foster response from ot…
Recent Blogroll Additions……
[...]usually posts some very interesting stuff like this. If you’re new to this site[...]……
Links…
[...]Sites of interest we have a link to[...]……
Just Looking…
When I was surfing a bit last wee end I noticed a nice article concerning…
Just Looking…
When I was surfing a bit last wee end I saw a nice post concerning…
Tumblr…
Tumblr just linked to this cool website…
Tumblr article…
I saw a writer talking about this on Tumblr and it linked to…
It is quite hard to find good help…
I am really constantnly proclaiming that its difficult to procure good honest help, but here is…
Weebly article…
I saw a girl talking a lot about this on Tumblr and it linked right to…
Gems form the internet…
[...]very few websites that happen to be detailed below, from our point of view are undoubtedly well worth checking out[...]……
Weebly article…
I saw a guy writing a lot about this on Tumblr and it linked right to…
Awesome website…
[...]the time to read or visit the content or sites we have linked to below the[...]……
Websites we think you should visit…
[...]although websites we backlink to below are considerably not related to ours, we feel they are actually worth a go through, so have a look[...]……
Tumblr…
Tumblr just linked to this cool place…
[...]always a big fan of linking to bloggers that I love but don’t get a lot of link love from[...]……
[...]just beneath, are numerous totally not related sites to ours, however, they are surely worth going over[...]……
Just Browsing…
While I was browsing today I noticed a excellent post concerning…
[...]the time to read or visit the content or sites we have linked to below the[...]……
[...]here are some links to sites that we link to because we think they are worth visiting[...]……
Iron Man 3 Trailer…
I actually wanted to type a simple comment so as to appreciate you for all the remarkable tactics you are showing at this site. My rather long internet look up has finally been recognized with professional facts to go over with my two friends. I would …
[...] that is the end of this article. Here you’ll find some sites that we think you’ll appreciate, just click the links over[...]……
[...] Every once in a while we choose blogs that we read. Listed below are the latest sites that we choose [...]……
[...]always a big fan of linking to bloggers that I love but don’t get a lot of link love from[...]……
[...]just beneath, are numerous totally not related sites to ours, however, they are surely worth going over[...]……
Visitor recommendations…
[...]one of our visitors recently recommended the following website[...]……
Great information…
This is certainly superior. Only checked out a legal case video material and we are surprised. We’re attracted to this sort of tips. Human beings appreciate your prospective counsel, and assess doing with this. Please keep control. They may be some wh…
[...] that is the end of this article. Here you’ll find some sites that we think you’ll appreciate, just click the links over[...]……
[...] Every once in a while we choose blogs that we read. Listed below are the latest sites that we choose [...]……
stopped smoking does he/she still runs the…
risk of developing cancer? the same question can be extended to other types of carcinogen exposure, exposure to ionizing radiations etc.it has to be accepted that there is still less quantitative information about what usually happens when the exposure…
Links…
[...]Sites of interest we have a link to[...]……
Brian Tracy…
Only by contending with challenges that seem to be beyond your strength to handle at the moment you can grow more surely toward the stars….
[...]The information mentioned in the article are some of the best available [...]……
[...]below you’ll find the link to some sites that we think you should visit[...]……
to patrick doeplah’s death. the lfa says…
it is also sponsoring full autopsy on the mortal remains of the player to ascertain the foundation of his demise.according to a statement signed by lfa spokesman henry flomo, the lfa wishes the family of the player to take solace in…
greenpeace internship new york…
[...]the foundation for a good deal of practices whether or not alone or like [...]…
[...]The information mentioned in the article are some of the best available [...]……
[...]below you’ll find the link to some sites that we think you should visit[...]……
Tumblr article…
I saw a writer talking about this on Tumblr and it linked to…
black dating sites…
I was recommended this website by my cousin. I am not sure whether this post is written by him as no one else know such detailed about my trouble. You are amazing! Thanks!…
Related……
[...]just beneath, are numerous totally not related sites to ours, however, they are surely worth going over[...]……
[...]always a big fan of linking to bloggers that I love but don’t get a lot of link love from[...]……
[...]just beneath, are numerous totally not related sites to ours, however, they are surely worth going over[...]……
Related……
[...]just beneath, are numerous totally not related websites to ours, however, they are surely worth going over[...]……
Yahoo News…
When checking out Yahoo News yesterday I found this…
That’s Right!…
This is a really good blog. Good work!…
Informative and precise…
Its hard to find informative and precise information but here I noted…
Great information…
This can be great. Only one looked at associated with stuff and we are surprised. We are precisely interested in this type of parts. Another one appreciate the potential contribution, and profit doing with this. Please keep cutting. They’re enormously…
Great information…
This is certainly significant. Only checked out this gift gratify therefore we are confused. We are precisely interested in one of these merchandise. Scientists appreciate more data, and significance the effort in this. Please keep adding information t…
[...]the time to read or visit the content or sites we have linked to below the[...]……
[...]here are some links to sites that we link to because we think they are worth visiting[...]……
Great information…
This can be distinctive. Our team watch exactly that written material so we are staggered. We are precisely attracted to one of these matters. One appreciate one’s gather, and profit your precious time with this. Please keep control. They are in fact …