Vom Tor und Mixmaster Admin zum "Gefährder"? - Montag, 9. Juli 2007Kommentare
Ansicht der Kommentare:
(Linear | Verschachtelt)
Auch ein Schweigen kann u.U. sehr aussagekräftig sein
Aber wenn selbst der Bundesdatenschutzbeauftragte keine Auskunft erhält, wird sein Anwalt das auch nicht. Zumindest solange nicht wie keine Anklage gegen ihn erhoben wurde. Und um durch die Öffentlichkeit das ganze ans Licht zu bringen, ist dem Gros der Bevölkerung die Thematik wohl leider nichtmals ansatzweise bekannt genug um was es bei Tor und Anonymität überhaupt geht. QUOTE: Auch ein Schweigen kann u.U. sehr aussagekräftig sein Eben. QUOTE: Und um durch die Öffentlichkeit das ganze ans Licht zu bringen, ist dem Gros der Bevölkerung die Thematik wohl leider nichtmals ansatzweise bekannt genug um was es bei Tor und Anonymität überhaupt geht. Wenn ich mir meine Statistik anschaue, ist klar, dass hier nicht das Gros der Bevölkerung mitliest. Andererseits - wenn ich mir das Gros der Bevölkerung zur Richtschnur nehmen würde - würde ich eher zu Live Earth, Paris Hilton, die Energiepreiserhöhungen und Wetten das... bloggen
Irgendwie erinnert mich das an die 5 Ermittlungsverfahren und zwei Haussuchungen die wir uns innerhalb der letzten 12 Monate für den Betrieb von Anonymisierungsinfrastruktur eingefangen haben.
Da ist dann aber viel Idealismus deinerseis vorhanden. Meine Hochachtung!
Gruß Morp ps: Dieses Posting enthält weder Ironie noch Sarkasmus, sondern ist mein voller Ernst.
Ich glaube nicht das bei der deutschen Staatsanwaltschaft oder im Verfassungschutz irgendwer Tor oder "awxcnx" versteht. Wir sollten uns daran gewöhnen das die erst einmal gegen jeden ermitteln der irgendetwas tut was die nicht begreifen.
Ich bin mir nicht sicher ob die Erwähung von PHP nicht ein Strafverfahren nach sich zieht. Natürlich ist da etwas. Aber das ist schwierig, deshalb kommt da auch nichts und wenn was kommt ist es so blöd, das es gleich durch den Rost fällt.
Ich habs auch gerade in die Inbox bekommen, gruselig. Von der Webseite existiert laut ML ein Mirror, funktionieren tut sie bei mir noch nicht (SSL- Fehler): https://anon-web.aioe.org/
Funktioniert, man dem Zertifikat vertrauen. Es ist ein selbstsigniertes Zertifikat. Konqueror und Firefox fragen bei mir nach. Habe das Zertifikat anzeigen lassen - sieht "ok" aus, also erst mal für eine Sitzung vertraut.
Die Politik denkt laut über Gesetzesänderungen nach.
Die Exekutive macht ihre Arbeit im Rahmen ihrer Kenntnisse und Möglichkeiten. Nur die Techies verlieren allen "Idealismus" schon dann, wenn sie aufgrund Hören-Sagens keine weiteren Auskünfte bekommen. BKA.oO(Vielleicht will uns die rechtstreue Presse nur mal wieder testen..) Wie soll es denn endlich mal Rechtssprechung geben, wenn schon vorher klein beigegeben wird? Das kommt doch einem Schuldeingeständnis gleich. Aber für was?
Eine Grundsatzurteil, welches den Status von TOR als Access-Provider bestätigen würde und damit die Haftungspriveligierung für durchgeleitet Inhalte definitiv bestätigen könnte, wäre eine gute Sache.
Ich habe nicht meinen "Idealismus" verloren, aber der psychische Druck der letzten Monate hat eine Grenze erreicht. Es ist nicht nur meine Kommunikation, die evtl. überwacht wird, sondern auch die meiner Freunde (zumindest, wenn sie mit mir in Kontakt treten). Prinzipiell ist die Ausdehnung einer Überwachung aber auch auf Personen möglich, die keiner Straftat verdächtigt werden. Es reicht aus, als Kontaktperson erfasst zu sein oder einfach im selben Haus zu wohnen (Stichwort "Präventiv-Polizeiliche Überwachung", das ist kein "Denkanstoß" sondern gesetzliche Realität). Ich habe eine hohe Achtung vor jenen, die weitermachen, beispielsweise vor dem Blutmagie-Admin, der vorgestern Besuch vom Verfassungschutz hatte. Ich bin halt eher ein Warmduscher. Das heißt nicht, dass ich die Hände in den Schoss lege.
Ich poste mal zur Ergänzung die Message von Blutmagie:
QUOTE: we're used to have trouble running TOR exit gateways in Germany Today I've been questioned by the Police as well as by the German Federal Office for the Protection of the Constitution aka "Verfassungsschutz" to provide infos regarding sessions originating from my exit gateway anonymizer.blutmagie.de. Ja, so ein Urteil wäre nützlich. Die Leute begreifen erst jetzt (zu) langsam, dass das Klima in Deutschland schärfer wird. P.S.: Kommentarmoderation zeitlich hinausgeschoben, falls sich Mitleser länger und aktueller beteiligen wollen.
Erschreckend und bezeichnend. Ich hoffe wirklich für Karsten, dass sich die Sache noch irgendwie aufklärt, bevor er die ganze Härte unseres kranken Rechtssystems zu spüren bekommt. Meinen Respekt an alle, die durch das Betreiben solcher Server ein Risiko für die Privatsphäre aller eingehen.
Mal etwas OT: Kai, hast du vielleicht eine Idee, wieso bei mir die Trackbacks auf deine Artikel nie funktionieren? Ich bekomme immer eine weiße Seite mit einem "Trackback failed" Error. Spielt mir da möglicherweise Wordpress einen Streich?
In Deutschland ist es derzeit wohl nur möglich, um sicher vor derartigen Ermittlungen zu sein, Tor als Middleman Node laufen zu lassen oder Exit nur für ausgewählte Adressen zuzulassen. Normalerweise sieht ja die Policy so aus:
QUOTE: reject :port/portbereich accept :port/portbereich Die "Deutschland" Policy wäre dann: QUOTE: reject *:port/portbereich accept ungefährlicheadresse1:port accept ungefährlicheadresse2:port ungefährliche adresse = Wikipedia, Google, Bank...? Ja, das wünsche ich Karsten auch. Vielleicht wird das Ermittlungsverfahren ja auch eingestellt, wenn am Ende als Ergebnis mal wieder herauskommt, dass es nun mal Tor ist und man über einen Exit nichts herausbekommt. Anders sieht das aus, wenn die VDS zum Tragen kommt und Du keine Logs führst. An dieser Stelle drücke ich meine Verachtung für alle Blogger aus, die Karsten großspurig "Einknicken vor dem Überwachungsstaat" und ähnlichen Schwachsinn vorwerfen. Puh, keine Ahnung. Trackbacks werden wg. TB-Spammern nur moderiert und nur abgewiesen, wenn in dem Beitrag keine URL zu einem Beitrag hier enthalten ist - das kann es also auch nicht sein.
Yep, so sieht's aus in punkto "Deutschland Policy", und auch die Sorge mit der Vorratsdatenspeicherung teile ich.
Komisch, was die Trackbacks angeht. Entweder ich mach' da irgendwas falsch (was ich definitiv nicht ausschließen will, da ich mich in das ganze CMS-Zeugs noch einarbeite) oder unsere Blogs mögen sich irgendwie nicht Was du da zu den Bloggern schreibst, die Karsten "Einknicken vor dem Überwachungsstaat" und sowas vorwerfen- gibt es sowas wirklich? Ich hab zu dem Fall noch nicht allzu viel außer deinem Blog und Karstens E-Mail gelesen und bin über diese Aussage jetzt ziemlich schockiert. Das hat jemand in so einer Position definitiv nicht auch noch verdient. Wahrscheinlich riskieren hier ein paar Leute mal wieder eine große Klappe, ohne vorher nachzudenken. Wenn sie selbst mal in so einer Situation wären, wären sie wahrscheinlich auch nicht mehr so cool (wie war das noch in Sachen "BKA-Panik"? Ich gebe offen zu, das Ganze auch erst für "möglicherweise echt" gehalten zu haben, und auch, dass mir die Sache ziemlich unheimlich war- aber ich kann mich noch erinnern, dass ich da nicht die Einzige war...). Abgesehen davon helfen solche Vorwürfe kein bisschen weiter. Jetzt wäre Solidarität gefragt. Wie sollen wir in diesem Land irgend etwas bewirken, wenn wir uns auf derart niveaulose Art und Weise gegenseitig fertig machen? Kai, deiner Einschätzung dieser Leute stimme ich voll inhaltlich zu.
Hey Ihr S9Y- und Wordpress-Spezialisten da draußen an den Geräten - irgendeine Idee?
Ich bin da auch nicht der Blogfreak, der sich mit allen Interna auskennt oder beschäftigt. Sinngemäß und nach meiner Interpretation (per Technorati): Ja. Basiert vermutlich wirklich - wie Du sagst - auf der Unfähigkeit, sich a) in so eine Situation hineinversetzen zu können und b) der eigenen Profilneurose. Und: Die Leute lesen einfach nicht scharf genug. Da steht im Update "vorerst". Deine Skepsis ehrt Dich und ist - gerade im Internet/der Blogosphäre - immer angebracht.
Also ich finde da spontan nichts entsprechendes (sicher die falschen Keywords) aber zutrauen würde ich es einigen Bloggern/heise Postern/Blog-Kommentatoren schon. Sind wahrscheinlich teilweise die selben, die nicht auf Demos gehen, weil sie "Angst haben, in irgendwelchen Dateien zu landen"
Wie gesagt, meine Hochachtung haben Leute wie Karsten auf jeden Fall, und seine Reaktion ist vollkommen verständlich. Insbesondere, da es sich ja, wie du schreibst, möglicherweise nur um einen temporären Zustand handelt, bis sich die Sache (hoffentlich) aufklärt. Liebe Blogger-Kollegen: Wenn ihr mit dem Finger auf jemanden zeigen müsst, wie wäre es mit unserem Präventionsstaat, der auf derartige Weise Druck ausübt auf Leute, die außer Datenschutz nichts verbrochen haben?
Okay, nachdem ich mir die Kommentare hier und Karstens Reaktion noch einmal durchgelesen habe, weiß ich genau was du meinst...
Ich glaube, derzeit eine Einschuechterungskampagne feststellen zu koennen - und was ich hier lese, passt exakt in dieses Bild. Dazu gehoeren auch die erwaehnten demoralisierenden Forenbeitraege von moeglicherweise bezahlten Berufspostern. Duerften auch von der MI gesponsert sein.
Aber wie gesagt, das sind (meine) Vermutungen. Fuer die Betroffenen ist das ein schwacher Trost und Durchhalteparolen sind preiswert zu vergeben, wenn man sich (wie ich) selber in relativer Sicherheit befindet. Oeffentlichkeit zu schaffen (versuchen) ist sicher die momentan einzig moegliche Erwiderung. Mit einer Strafanzeige gegen Unbekannt wegen Belaestigung zu kontern waere viell. auch eine Ueberlegung wert. Publizitaet fuerchten die Schlapphuete wie der Teufel das Weihwasser. Ich wuerde mir deshalb von unbeliebten Besuchern die Ausweise vorlegen lassen. Aber das wissen die natuerlich auch - vermutlich sind die Personalien gefakt - falsche Legende, moeglicherweise sogar eine falsche Flagge. So langsam aber sicher werden mir hochaufloesende, diskret angebrachte Ueberwachungskameras so richtig sympathisch. Die selber platzierten meine ich, wohl verstanden. Es ist doch neuerdings Buergerpflicht, alle verdaechtigen Bewegungen ums Haus (um den Node) zu registrieren und im dauerparkierten PW gegenueber lauern sicher Terroristen oder tickt eine Bombe. Sollten wir alles Schaeuble melden - und die Aufnahmen in einer Galerie veroeffentlichen! Wie waere es www.weihwasser.de ? Gruss peter/opensky.cc
Hab das gerade mal "durchgeackert".
Das Thema im Bekanntenkreis angesprochen,erzeugt immer sehr grosse Verwirrtheit und vielfach nur einfaches Abwinken. Warum werden Mail von A zu B noch nicht direkt übertragen? Verschlüsselt versteht sich... Traut sich keiner eine Soft zu schreiben,welche die Mailserver / Provider umgeht? So ein Router hat heute eine Festplatte,bleibt 24 Sunden Online um aus Tauschbörsen Daten zu saugen,ohne das der PC an sein muss. Für E-Mail Empfang und anderes ist der zu blöd? Damit wär doch jede Überwachung überfordert. Aber,gibt mir Mutter Natur noch 10 bis 15 Jahre,werde ich eventuell ja miterleben dürfen wie meine Urenkel noch im Mutterleib,einen RFID Chip verpasst bekommen. Terroristen werden nicht geboren.
Eigentlich gibst Du Dir die Antwort selbst
Ich habe letztens mal jemanden gefragt, ob er auch den Paketfilter ("Firewall") in seinem Router konfiguriert und aktiviert hätte - die Antwort war dann, er wäre "da einmal drin gewesen" um die Zugangsdaten des Providers einzutragen und er wisse nicht, was eine Firewall sei. Klar, Du kannst einen eigenen Mailserver betreiben, Du kannst Remailer nutzen - in Bezug zu Tor Mixminion - um nicht nur den Inhalt zu verschlüsseln, sondern auch die Identifikationsdaten zu "löschen", Du kannst auch - da ja einige Leute den Tod der E-Mail aufgrund der IM Verbreitung weissagen - auf Jabber mit OTR/OpenPGP setzen, neben einer "offiziellen" auch pseudonyme Jabber User IDs nutzen und den gesamten Datenverkehr über Tor zum Jabberserver transportieren, Du kannst auch serverlose Clients wie Psst und Retroshare einsetzen. Es gibt etliche Möglichkeiten Überwachung im Internet zu unterlaufen, aber wieviele werden sie nutzen oder dazu imstande sein? Die Leute, die sich damit beschäftigen und sich für Privatsphäre/Datenschutz interessen, auch der "technical Jihad", aber die Mehrheit nicht. Wie oft wirst Du eine Deiner "direkten Mails" an jemanden senden müssen, der einen normalen Mailaccount nutzt, der von der VDS erfasst würde und der es einfach nicht auf die Reihe bringt, Verschlüsselung zu nutzen. D. h., alle Lösungen wirst Du nur mit einer Teilmenge aller Kontakte nutzen können. Das sind die Probleme und Grenzen des technischen Datenschutzes.
Kleines Add-In:
Wir haben gestern eine Anfrage des BKA zu einer IP-Adresse bekommen (nach TKG 113). Der freundliche BKA-Beamte meinte: "Glücklicherweise kennen wir uns ja schon und wir wissen was Sie tun. Daher konnte ich die Staatsanwaltschaft überzeugen von der geplanten Hausdurchsuchung vorerst abzusehen." Ganz nett, oder? Problem bei der Sache: Die IP hat uns niemals gehört! Aufgrund irrtümlicher Datenauskünfte eine Hausdurchsuchung zu bekommen wird in Zukunft (VDS) wohl öfter vorkommen.
Es ist auch viel Hysterie unterwegs wegen all dieser vermeintlichen Ueberwachung! Vielleicht machen sich die Leute hier gegenseitig Angst. Wer schon einmal mit einer deutschen Behoerde zu tun hatte, weiss doch sehr genau, wie es dort ablaeuft und alle "GeheimschnuefflerInnen" sind Behoerdenheinis. Falls die Kaffeemaschine defekt ist oder jemand zum Geburtstag keinen Kuchen ausgibt, bekommt das deutsche Sicherheitssystem schon eine Delle - zumindest fuer einen Tag. Es folgen innerer Streik und unauffaellige Arbeitsverweigerung wegen Kleinigkeiten. Deutsche Behoerden sollen Hacker uns sonstige Leute kontrollieren? Das ist ein schlechter Witz. Der einzige Grund, dass die so geheim sind, ist doch der, damit niemand bemerkt, was sie alles nicht herauszufinden in der Lage sind. Selbst wenn sie noch weiter ermaechtigt werden vom Gesetzgeber, ist doch die Behoerdentuer ihre natuerliche Schallgrenze. Kleiner Vorschlag: Nehmt euch doch mal eine dieser "sicherheitsrelevanten" Behoerden vor und kontrolliert sie indirekt, direkt hingehen und mit den Leuten sprechen, es muss sich natuerlich um einen ernsthaften echten Anlass handeln!!! Nicht einfach was ausdenken!!! Da ergeben sich ganz interessante Erfahrungen und ihr koennt vielleicht ruhiger schlafen. Kann aber auch sein, dass ihr euch von diesem Moment an irgendwie ungeschuetzt fuehlt. Also bitte kuenftig mehr Realitaetsbezug fuer unsere Vereine.
Hallo zusammen,
was ist eigentlich nun dabei raus gekommen? Ist das nun geklärt mit Karsten N.? Danke für eine Antwort! LG john |
Gefahr-IndikatorKalender
im BlogScroogle-SSLixquick-SSLAktuell
Kategorien
Infos |
|||||||||||||||||||||||||||||||||||||||||||||||||
Bei Kai Raven findet man beunruhigendes: Wie der Tor Admin mitteilte, hat er einige Zeit nach der obigen Geschichte einen anonymen Hinweis erhalten, der besagte, dass gegen ihn eine Maßnahme zur Überwachung seiner Telekommunikation läuft bzw. lief und er
Aufgenommen: Jul 10, 03:19
Kai Raven berichtet von einem interessanten Fall, in dem vorgeführt wie die Praxis von Anti-Terror-Dateien aussieht. Wie der Tor Admin mitteilte, hat er einige Zeit nach der obigen Geschichte einen anonymen Hinweis erhalten, der besagte, dass gegen i...
Aufgenommen: Jul 10, 11:10
...
Aufgenommen: Jul 10, 19:01
Heute hat sich der Betreiber eines deutschen Tor-Servers verabschiedet, die ausführlichere Geschichte gibts bei Rabenhorst und in seinem Abschiedsbrief nachzulesen, also hier nur in Kürze: Sein Exit-Node war letztes Jahr aufgefallen, weil er ...
Aufgenommen: Jul 10, 20:04
Dass die Betreiber eines Tor Exit Nodes in Deutschland nicht mehr vor schikanösen Zugriffen durch die Behörden sicher sind, dürften die meisten wohl seit spätestens September vergangenen Jahres zähneknirschend zur Kenntnis genommen haben. In einer...
Aufgenommen: Jul 10, 23:33
Eine weitere TOR-Node schließt ihre Pforten... äh, Ports. Ließ sich das Schließen des Servers letztes Jahr noch durch Intervention der Presse verhindern (der Provider hatte nach einer Anfrage des BKA dem Servermieter gekündigt), gibt der Betreiber nu
Aufgenommen: Jul 11, 09:12
War mir völlig entgangen, man kann seine zwei Augen nicht überall haben, und ich bin neben anderen Dingen gerade damit beschäftigt, einen längeren Artikel über die Machenschaften von Barrick Gold zu schreiben. Deswegen hier ei...
Aufgenommen: Jul 11, 10:15
Kai Raven berichtet über einen Fall, in dem ein Tor-Knoten-Betreiber Gegenstand von Ermittlungen geworden ist. (Übrigens: Kai Raven ist sowieso lesenswert.) Das ganze findet sich auch bei adminlife und datenchaos. Ich finde JAP und den kommerziellen
Aufgenommen: Jul 11, 17:38
Nochmal was zum Gedankenspiel Gefährder ohne Prozess zu inhaftieren: Wie schnell wird man ein Gefährder. So wie es scheint schneller als man denkt. Dem BKA reicht es aus einen TOR-Server zu installieren und schon gilt man als Gefahr für die Sicherheit D
Aufgenommen: Jul 11, 23:03
Nachdem ich das hier gelesen hab, hab ich ernsthaft ueber diese Frage nachgedacht. Ich betreibe zwar keine TOR-Node, beschaeftige mich aber, bedingt durch die "tollen" neuen Gesetze unserer "Was ist denn jetzt noch mal 'n Browser"-Regierung, sehr wohl mit diesem Thema.
Aufgenommen: Jul 12, 01:15
Ein kurzer Programmhinweis:In der heutigen Trackback Sendung des RBB Fritzradios (Stream) geht es von 18 - 20:00 Uhr neben der Spielemesse E3, einem Open Source Projekt, "das was mit Kino zu tun hat" auch um die Frage, ob (und wie) man anonym im Netz R
Aufgenommen: Jul 14, 13:31
Wie schnell man als “Gefährder”, also als potentieller Terrorist und/oder Mörder, zählen kann, zeigt der folgende Fall: Karsten N. ist ein normaler Bürger dieses Landes. Oder besser gesagt: er war es. Heute ist sein Alltag wohl nicht mehr so n
Aufgenommen: Aug 06, 00:38