Archiv für August 2009

Sperrlisten: Geheime Disskussion um Excel-Tabellen

Michael Rotert,  Vorstandsvorsitzender des Verbands Deutscher Internetwirtschaft e.V., monierte bereits in einem Interview mit der taz die Schwierigkeiten den Cyber Cops des BKA zu erklären, dass die “geheimen Sperrlisten” lieber nicht unverschlüsselt als Excel-Liste verschickt werden sollten. Mittlerweile hat sich die Bundesnetzagentur in diese informationstechnischen Fragestellung des 21. Jahrhunderts eingeklinkt und hat hierzu eine Richtlinie ausgearbeitet die sie nun kommentiert haben möchte:

Die Bundesnetzagentur ruft zur Kommentierung auf: Die „Technische Richtlinie zur Umsetzung gesetzlicher Maßnahmen im Rahmen des Gesetzes zur Bekämpfung der Kinderpornographie in Kommunikationsnetzen TR ZugErschG“ soll kommentiert werden.

Der Deutsche Bundestag hat [...] den Entwurf eines Gesetzes zur Bekämpfung von Kinderpornografie in Kommunikationsnetzen angenommen. Dieses sieht in § 10 vor, dass das Bundeskriminalamt unter Beteiligung der Dienstanbieter in einer technischen Richtlinie regelt, in welcher Form und nach welchen Verfahren die Sperrlisten und die Aufstellung über die Anzahl der Zugriffsversuche zur Verfügung gestellt werden.

Der Witz in Tüten ist nun, dass der Entwurf der Technischen Richtlinie sowie das Beteiligungsverfahren der Provider zur Verschlusssache erklärt wurde. Das Amtsblatt der Bundesnetzagentur verkündet hierzu:

Die Technische Richtlinie ist VS-NfD eingestuft. Daher benennen die verpflichteten Dienstanbieter namentlich Personen, die vor der persönlichen Aushändigung des Entwurfes der Technischen Richtlinie nach dem Verpflichtungsgesetz verpflichtet werden. Die Abgabe des Entwurfes der Technischen Richtlinie erfolgt gegen Empfangsbestätigung ausschließlich an diese Personen.

Etwaige Stellungsnamen sind an das

Bundeskriminalamt
Abteilung IT
65173 Wiesbaden

zu senden.

Eine Weitergabe einstweiliger Stellungsnahmen an andere Stellen als das Bundeskriminalamt oder eine Verbreitung von Inhalten dieser auf anderem Wege unterfällt denselben Strafbestimmungen wie eine Weitergabe des Entwurfs der TR.

[..]

Security through obscurity? Wohl kaum. Vermutlich steckt hinter diesem bizarren Beteiligungsverfahren die selbe Motivation wie hinter proprietären Code: Ein hilfloser Versuch die eigene Inkompetenz zu verbergen um seine Position abzusichern.

Sieben Gründe für ein Boykott von Windows 7

windows7sins

Die Free Software Foundation (FSF) hat eine Kampagne gegen Microsoft und Windows 7 im Speziellen gestartet. “Es ist ja nicht nur Microsoft”, betonte Peter Brown, Executive Director der FSF, beim Kampagnenstart, “es ist ein allgemein gesellschaftliches Problem, dass wir proprietäre Software akzeptieren, obwohl es Alternativen gibt”.

Für ein Boykott von Windows 7 spricht laut der FSF, dass Microsoft Bildungsressorts besteche mit der Folge, dass Schülerinnen und Schüler lediglich ein Produkt vermittelt bekommen. Microsoft mit Programmen wie “Windows Genuine Advantage” die Festplatten der Kunden durchschnüffle. Das Monopol ausnutze, Kunden mit Upgrades zu neuen Hardwareanschaffungen zwinge und offene Standards verhindere. Mit Digital Rights Management das Kopieren und Abspielen von Medien im Sinne der Verwertungsindustrie kontrolliere und Windows 7 ein Sicherheitsrisiko sei, da der Konzern ein Fehlerlesen seines Codes unterbindet. In voller Länge kann man die sieben Punkte auf der Kampagnenseite nachlesen. Neben diesen sieben Sünden Microsofts spricht für einen Eintritt in die Church of Emacs, dass Windowsnutzer ein Linux mit einer KDE-Oberfläche sowieso besser finden, wenn man es ihnen nur als das neue Windows 7 präsentiert:

Behindert nach Aktenlage

Es ist schon ein Hammer, was sich unsere Behörden so leisten. Wer die “Monitor” Sendung von vergangener Woche gesehen hat, dem blieb förmlich das Essen im Halse stecken:

Monitor zeigt Frau Doris Kruse, eine 41-jährige Hausfrau, die seit einigen Jahren arbeitslos ist.  Frau Kruse sucht emsig einen Job, schreibt Bewerbungen, und tut auch ansonsten, was die Arbeitsagentur verlangt. Bis sie eines Tages Post von der ARGE bekommt: “Nach Aktenlage”, in diesem Fall auf Grund eines Eignungstests, den die Agentur sie hat machen lassen, sei Frau Kruse geistig behindert. So etwas entscheidet man in der ARGE “nach Aktenlage”, d.h. ohne das jemals ein Arzt mit ihr gesprochen hätte.

Wie die ARGE darauf kommt, ist ganz einfach: Menschen mit geistigen Behinderungen haben in Deutschland einen Anspruch auf einen Arbeitsplatz in einer Behindertenwerkstatt, die natürlich aus anderen Töpfen finanziert werden als das Arbeitslosengeld II. Der Verdacht, dass man Frau Kruse, und -wie Monitor sagt, auch viele andere Langzeitarbeitslose auf diese Art aus der Statistik schieben, und natürlich die Kosten einsparen will, liegt mehr als nahe.

Was ein solches Urteil für einen Menschen bedeutet, inklusive dem gesellschaftlichen Stigma, dass einer Behinderung leider immer noch anhaftet, kann man sich denken. Da spricht ein Amt letztlich, nur um ein paar Euro zu sparen, einer Frau, die immerhin ganz allein zwei Kinder großgezogen hat, die Fähigkeit ab, selbstbestimt leben zu können.

Gleichzeitig werden mit solchen Aktionen die Kassen ausgerechnet der Organisationen unnötig belastet, die eigentlich Menschen, die tatsächlich mit Behinderungen leben, helfen sollen. Ein Bereich, der ohnehin schon so kaputt gespart wurde, dass er diese Aufgabe eigentlich gar nicht mehr erfüllen kann.

Da fehlen einem wirklich die Worte.

Saar-CDU manipuliert Stimmzettel

cdu-manipulation-stimmzettel

Das neue Layout der Stimmzettel im Saarland ist natürlich keine Wahl-Manipulation, nur weil der Orientierungspfeil auf das Feld der CDU zeigt (Laut SPIEGEL Online im Wahlreis Neunkirchen bis in den Kreis hinein). Es ist auch nur Zufall, dass die Landeswahlleiterin Karin Schmitz-Meßner als Abteilungsleiterin im saarländischen Innenministerium arbeitet und dieses “drucktechnisches Versehen” nicht aus dem Verkehr zieht. Schließlich entspricht das “drucktechnisches Versehen” der Landeswahlordnung, die vor ein paar Monaten dahingehend verändert wurde. Es handelt sich auch nicht um versteckte Wahlwerbung, wenn Ministerpräsident Peter Müller (CDU) den Gehaltsabrechnungen der Beamten einen Brief beilegt, in dem er die Erhöhung der Besoldungs- und Versorgungsbezüge erwähnt. Oder doch, weil ein knapper Wahlausgang erwartet wird? Weil bei der letzten Wahl Peter Müller mit nur 6000 Stimmen Vorsprung gewonnen hat? Es stellt sich auch die Frage, ob man – angenommen bei der Wahl würden Wahlstifte eingesetzt werden – bei einem knappen Wahlausgang durch die stichprobenartige Auszählung der Papier-Wahlzettel überhaupt eine geringe Manipulation der Ergebnisse erkennen könnte? Und würde dann auf dem Display das CDU Feld blinken?

Geeks zu Wahlhelfern (2)

Das ging aber schnell: Heute morgen habe ich mich beim statistischen Landesamt erkundigt, wie man Wahlhelfer wird, nun habe ich schon eine Antwort bekommen.

Sich zu registrieren ist ganz leicht: Einfach eine E-Mail an das zuständige statistische Landesamt schicken, in der man um Aufnahme in das Wahlhelferregister bittet. Folgende Informationen werden benötigt:

Vorname und Name
Anschrift
Geburtstag
Geburtsort
Telefonnummer (soweit vorhanden)

Das ist schon alles. Wie es weitergeht, weiß ich noch nicht, aber ich werde sicher von denen hören.

Geeks zu Wahlhelfern

Durch die Medien geisterte seit einigen Tagen, dass in den beiden Wahlkreisen in Bremen und Bremerhaven noch bis 500 Wahlhelfer gesucht werden.

Wenn nicht genug ehrenamtliche Helfer zusammenkommen, sieht sich die Stadt genötigt Mitarbeiter des öffentlichen Dienstes zwangszuverpflichten. Abgesehen davon, dass die sich bedanken werden, wenn sie am Wochenende unbezahlte Mehrstunden leisten sollen, finde ich das eine bedenkliche Entwicklung. Das die Bürger selber die Stimmen auszählen, und das jeder mitmachen kann, der das will, ist ein wichtiger Garant für die Öffentlichkeit der Wahlen.

Ich habe deswegen mal das statistische Landesamt angeschrieben, um zu erfragen, was ich tun muss, um mich als Wahlhefer zu registrieren.

Über den weiteren Verlauf meiner Bemühungen, werde ich hier weiterhin bloggen. Vielleicht fühlt sich der ein oder andere Leser davon ja auch animiert Wahlhelfer zu werden.

Wahlcomputer-Alarm in Bremen

Wahlcomputer waren das Thema einer öffentlichen Anhörung der Bremer Bürgerschaftsfraktion der SPD am 12.08.2009. Die üblichen Pro- und Kontra-Positionen tauschten Christopher Harth, der in seiner Examensarbeit die Diskussion um Wahlgeräte untersuchte, Constanze Kurz die sich als Informatikern wissenschaftlich mit Wahlcomputern auseinandersetzt und als Sprecherin des CCC bekannt ist sowie der Wahlbereichsleiter Karl Schlichting vom Statistischen Landesamt Bremen aus. Rainer Hamann, MdBB (SPD), moderierte die Veranstaltung.

Christopher Harth fasste die Argumente für Wahlcomputer wie folgt zusammen:

  • Eine technische Modernisierung der Wahl soll der Wahlverdrossenheit entgegenwirken.
  • Wahlcomputer sollen Wahlhelfer – immer weniger Menschen nehmen dieses Ehrenamt wahr – ersetzen.
  • Wahlcomputer sollen die Kosten von Wahlen senken.
  • Für Politikerinnen und Politiker soll das Zittern bis zum endgültigen Wahlergebnis verkürzt werden.

Welche Gruppen kritisch, neutral oder positiv gegenüber Wahlcomputern aufgeschlossen sind, versuchte Christopher Harth zu kategorisieren und vergaß dabei die wissenschaftliche Community, die wie Constanze Kurz bemerkte, im In- und Ausland ablehnend dieser Technik gegenübersteht. Überzeugen konnte er somit nicht mit seiner These, dass der Wunsch vieler, Wahlcomputer einzusetzen, besteht und berücksichtigt werden sollte. Immerhin brachte er nicht mehr sich solche Pointen wie 2008 im Interview mit politik-digital.de:

“Charakteristisch ist ja, woher diese negativen Artikel [bzgl. Wahlcomputer] kommen: oft von heise.de oder aus dem Umkreis des CCC.
Auf der Internetseite des Herstellers wahlsysteme.de – was man natürlich auch kritisch sehen muss, dort stehen dann nur die positiven Berichte – finden sich, u.a. über die Testwahl in Langen, auch einige neutralere Artikel.”

Da er Herstellerangaben mehr traut als den Erkenntnissen von unabhängigen Vereinen, Fachpresse und Wissenschaft, überraschte er wenig mit seiner Forderung, dass die Bundeswahlgeräteverordnung dem Urteil des Bundesverfassungsgerichts angepasst werden muss, damit Wahlcomputer schleunigst wieder eingesetzt werden können.

Nach dem Auftakt von Christopher Harth holte Constanze Kurz zu einem Plädoyer für die transparente Stimmzettel-Wahl aus: Als bekennende Ossi erzählte sie von ihren prägenden Erlebnissen der ersten Bundestagswahl im Osten bei der das halbe Dorf die Stimmen auszählte und selbst Kinder nachzählen durften (und konnten). Aber dieses elementare Recht auf Wahlbeobachtung entfällt durch Wahlcomputer. Grund ist, dass selbst Experten nicht mehr Wahlcomputer kontrollieren können, wie selbst die OSCE in den Niederlanden bemängelte (S.12, pdf):

“In the context of introducing new voting technologies, the issues of transparency and observability remain a priority. The Nedap and SDU machines are based on proprietary firmware, and voters, election officials and observers cannot examine their operation. There is no possibility for a meaningful recount. Although the firmware in the Nedap machines is inspected by Brightsight, it is not possible to check that the firmware in any particular machine is the authorized firmware. Whilst some municipalities do perform a degree of pre-election testing, such tests are not mandatory, and there is no parallel testing.”

Die fehlende Transparenz, das Black-Box-Problem, und nicht die Manipulierbarkeit ist das eigentlich Problem bei Wahlcomputern, so Kurz. Unverständnis äußerte sie darüber, dass man die lang erprobte und für jedermann kontrollierbare Stimmzettel-Wahl, die lediglich mit ungefähr 2 Euro pro Wähler zu buche schlägt, erwäge aufzugeben. Schließlich ist es für Politiker ungemein wichtig, dass es keine Zweifel an ihrer Legitimität gibt. Der moderierende Abgeordnete Hamann stimmte ihr zu, da er lieber das an seine Nerven zehrende Warten auf die Endergebnisse ertrage, als eventuelle vierjährige Zweifel an seiner Wahl. Darüber hinaus betonte Kurz, dass die westlichen Demokratien mit intransparenten Wahlen ihre Vorbildfunktion gegenüber weniger demokratischen Ländern verlieren.

Skeptisch zeigte sich der Wahlbereichsleiter Karl Schlichtig gegenüber Nedap und ähnlichen Wahlcomputern. Neben der Transparenz zweifelte er den Kostenvorteil, die Effizienz und die Auswirkungen auf die Wahlbeteiligung von Wahlcomputern an: Es ist nicht ökonomisch teure Computer unter strengen Sicherheitsvorkehrungen zu lagern, die nur alle ein bis zwei Jahre eintägig eingesetzt werden. Ob Wahlberechtigte zügiger mit Wahlcomputer zurechtkommen als mit bewährten Stimmzetteln ist fraglich. Insbesondere sind an Wahltagen die Stoßzeiten problematisch, die man zukünftig mit sechs statt drei Wahlkabinen pro Wahllokal in Bremen bewältigen will. Eine entsprechende Anzahl an Wahlcomputern würde wiederum die Kosten erheblich in die Höhe treiben. Insbesondere eine Auswirkung auf die Wahlbeteiligung ist nicht nachvollziehbar. Schließlich will sich der Wähler von dem Wahltag und dem Urnengang lösen. Der Briefwahlanteil bei der letzten Europawahl betrug 30%. Das spricht nicht für Wahlcomputer sondern für eine Internetwahl.

Eine Internetwahl kommt für Schlichting aber nicht in Frage, da er die Digitale Signatur, die sich nicht durchgesetzt hat, hierzu für notwendig hält. Zukünftig aber Chancen durch die Einführung des Elektronischen Personalausweises sieht. Constanze Kurz erklärte knapp die Unmöglichkeit sichere Wahlen mit virenverseuchten Client-Rechnern durchzuführen.

Aufgeschlossen zeigte sich Schlichting auch gegenüber Wahlstiften. Grund ist einerseits das Drängeln seitens der Politik auf schnelle Endergebnisse, anderseits die Möglichkeit Wahlhelfer einzusparen. Das Wahlhelferproblem ist allenorts immens. In Bremen schafft man mit Mühen fehlende Wahlhelfer durch den Einsatz von Beamten auszugleichen. Versuche ehrenamtliche Wahlhelfer durch Erhöhung der Vergütung zu motivieren, schlugen laut Schlichting fehl, da sich viele mit der Vergütung zur Mittagszeit verdrückten. Aus diesem Grund setzt man andernorts bereits ausschließlich Beamte als Wahlhelfer ein.

Schlichting sieht zwar die Risiken bei Wahlstiften sowie die dadurch eventuell notwendigen Nachzählungen der Stimmzettel, die das Wahlhelferproblem nur bedingt mildern, betonte aber auch die Risiken der Stimmzettel-Wahl. Die Briefwahl ist z.B. problematisch, da der Postweg riskant ist. Auch kommen viele Wahlzettel erst nach dem Stichtag bei ihm an.

Eine Einführung von Wahlstiften zur nächsten Bremischen Bürgerschaftswahl in zwei Jahren hält Schlichting für unwahrscheinlich, da derartige Systeme langwierig getestet werden müssen. Grinsend bedauerte er, dass Hamburg nicht den kostenintensiven Beta-Test für Bremen gemacht hat. Dass es in Bremen keine konkreten Planungen gibt, zeigte sich auch an der Unkenntnis Schlichtings von der Notwendigkeit bei jeder Wahl neue Laptops für das Wahlstiftsystem aus Gründen der Manipulationsgefahr einzusetzen, was die Kosten-Nutzen Rechnung erheblich verändert. Allerdings hält Schlichting einen Einsatz von Wahlstiften für die übernächste Bürgerschaftswahl in sechs Jahren für realistisch. In den nächsten Jahren steht also eine politische Entscheidung bzgl. Wahlstifte in Bremen an und die Wahlcomputer-Alarmstufe ist für das kleinste Bundesland von grün auf gelb hoch gesetzt:

Achtung! Wahlcomputergefahr!

Vorerst die beste Art sich gegen Wahlcomputer zu engagieren: Werdet Wahlhelfer bei der nächsten Bundestagswahl und überredet auch eure Verwandten, Bekannten und Freunde sich auf diesen Weg für unsere Demokratie einzusetzen: Berlin, Bremen, Hamburg, Nordrhein-Westfalen (Teils werden Wahlhelfer über die Kommunen gesucht. Weitere Links bitte in den Kommentaren)

Fettnäpfchenwetthüpfen

Das Lied zum Blog (via Andrea)

CDU Plakat Remix 09

Zehn Minuten CDU Plakat Remixe.

CDU Plakat Remix Generator

cdu-remix1

Netzpolitik.org und lawblog.de sind sich mittlerweile sicher, dass im Wahlkampf Satire erlaubt ist und wir wünschen allen viel Spaß mit dem CDU Plakat Remixer:

http://ngin.de/cduremix/

Update: Fotografin will nicht mehr gegen die Remixe klagen

Darf man im Wahlkampf Satire machen?

Wenn es nach der Union geht, wohl eher nicht. Netzpolitik.org hatte nach dem erscheinen der neuen Wahlplakate der CDU, zu einem satirischen Remix des aktuellen CDU-Wahlplakates aufgerufen. Die Teilweise recht lustigen Ergebnisse wurden von Netzpolitik.org dann online gestellt, der Beitrag hat es sogar bis ins ZDF geschafft.

Nun hat sich die Fotografin gemeldet, die das Bild für das Plakat gemacht hat, und fordert Netzpolitik.org per strafbewehrter Unterlassungserklärung  auf, die Inhalte wieder offline zu nehmen, da das Foto von Herrn Schäuble an die CDU nur für die Verwendung zu Wahlwerbezwecken lizensiert sei, nicht jedoch für “Wettbewerbe” und “Diffamierungen”, also für Satireaktionen.

Markus Beckedahl von Netzpolitk.org, ringt derzeit damit, ob er sich den Stress eines Rechtsstreits antun will. Ich würde es begrüßen,wenn er es darauf hankommen ließe, nicht zuletzt weil ich gerne wüßte, ob die Fotografin hier selbstständig handelt, oder ob die CDU da gerade keinen Spaß versteht.

Außerdem sollte man die Sache möglichst hoch hängen, denn unabhägig von der Rechtslage, ist das oberpeinlich für die CDU. Wer sich als dermaßen humorlos darstellt, sollte damit auch eine Bauchlandung hinlegen.

Wenn die Fotografin hier einen Alleingang durchzieht, können wir ihr ja dafür danken.

SPD schließt Sicherheitslücken im DNS-Server

Die SPD hat nun scheinbar auf das rumoren im Netz reagiert, und man hat versucht die schlimmsten Sicherheitslücken zu schließen. Seit gestern ist es nicht mehr möglich mit

host -a -l spd.de dns2.spd.de

einen AXFR-Transfer auszuführen.  Der Server löst nun auch nicht mehr rekursiv auf.

Der von der SPD offen betriebene Server hatte zwar, anders als von Evildaystar.de zunächst angenommen, einen Forwarder des Providers Vodafone benutzt, weswegen eine Umgehung der geplanten Zensur mit diesem Server wohl nicht geklappt hätte. Dennoch hat die Untersuchung des Servers zahlreiche Sicherheitsprobleme zutage gefördert. Obwohl die beiden obengenannten nun geschlossen sind, ist zumindest ein Fehler immer noch offen:

Der Kaminsky-Bug ist immer noch nicht behoben, was einem Angreifer ermöglicht innerhalb von etwa 10 Sekunden, die Kontrolle über den DNS-Server zu übernehmen. Bleibt abzuwarten, ob die SPD das noch hinbekommt. Da der Server autorativ für die Wahlkampfwichtigen Seiten spd.de und wahlkampf09.de ist, kann ein erfolgreicher Angreifer damit echt Schaden anrichten.

SPD und das DNS-Server Problem

In seinem Blog weist Christoph Hochstätter darauf hin, dass es eben doch keinen zensurfreien DNS Server bei der SPD gäbe.

Tatsächlich ergeben seine Recherchen, dass der Server einen Forwarder benutzt, den man so nicht sieht. Dies ist aber ein Umstand, den ich nicht testen konnte, weil ich leider keinen Zugriff auf die Logs eines autorativen DNS habe.

Obwohl der DNS Server offen ist -was ja laut Herrn Fischer so böse sein soll- ist er daher vermutlich nicht geeignet, die Zensur zu umgehen, weil der Forwarder falsche Antworten geben wird. Schade, dadurch ist die Sache natürlich nicht mehr ganz so lustig.

Christoph schrieb hierzu in den Kommentaren sehr passend:

Ist ja auch ziemlich komplex das Thema. Zum Glück zu komplex, dass die Provider es beherrschen würden.

Ob der offene Server der SPD nun wirklich auf die Zensur läuft, oder nicht, werden wir erst sehen, wenn die ersten Sperrlisten geleakt werden.

Falls der SPD Server solange lebt, da er in die ganze Welt rausposaunt, dass er nicht gegen die DDoS -Attacke, die Dan Kaminsky beschreibt, gesichert ist.

Update: Christoph Hochstätter hat eine weitere amüsante Entdeckung gemacht: Probiert mal “host -a -l spd.de dns2.spd.de” aus (siehe Kommentar).

Der Dank der Kinderschänder

Update: SPD-DNS Server benutzt einen Forwarder

Mit der neuen gesetzlichen Regelung bekämpfen wir nicht nur die
Verbreitung kinderpornografischer Inhalte im Internet, sondern
schützen zugleich Internetnutzer, sichern rechtsstaatliche Grundsätze und
ermöglichen ein transparentes Verfahren. Sie hingegen haben für sich
die technischen Voraussetzungen geschaffen, damit sie sich weiterhin
unbeschränkt, wenn Sie denn die Absicht hätten, die Vergewaltigung
von Kindern betrachten können und dies auch im Bekanntenkreis weiter
empfohlen. Die Kinderschänder in dieser Welt werden es Ihnen danken.
Hingegen die Pädophilen, die um ihre Neigung wissen und diese
bekämpfen, danken uns, da sie nun nicht mehr Gefahr laufen, versehentlich auf
entsprechende Seiten zu stoßen.

Mit diesen markigen Worten erläuterte Eckhardt Fischer, Wirtschaftsreferent der SPD, die Anti-Kinderpornographie-Strategie der SPD, in einer Antwort an den Heise-User TurboTux, nachdem dieser angekündigt hatte, einen eigenen DNS-Server betreiben zu wollen, um die geplanten Netzsperren zu umgehen.

Zusammengefasst läßt sich die Position der SPD wie folgt beschreiben: TurboTux ist ein ganz schlimmer Finger, denn er unterstützt ja absichtlich die Kinderschänder, die ihm für die weiterhin verfügbare Zugriffsmöglichkeit auf Bilder und Filme von Kindesmißbrauch danken werden.

Wer einen DNS-Server betreibt, so die SPD-Line hier, nimmt billigend in Kauf, dass weitere Kinder misbraucht werden, und unterstützt damit aktiv Kindesmishandlungen. Eben so wie TurboTux.

Oder so wie die SPD.

Fragt man bei der DENIC nach,  so findet man zunächst heraus, dass sich die SPD ihre Webpräsenz bei der Firma “Hostmaster Office Consult GmbH” hosten läßt. Im Handelsregister habe ich die nicht gefunden, aber da die in Berlin im SPD-Gebäude in der Stresemannstraße sitzen, ist anzunehmen, dass diese Firma eine parteieigene GmbH ist, an die die SPD interne Aufträge vergibt. Machen alle anderen Parteien  ja auch so. Registrar der Domain ist Vodafone/Arcor.

Sucht man mit dig nach spd.de, erhält man -ganz schnöde- den DNS Eintrag für spd.de

$ dig spd.de

; <<>> DiG 9.4.3-P2 <<>> spd.de
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 8364
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 4, ADDITIONAL: 3

;; QUESTION SECTION:
;spd.de.                IN    A

;; ANSWER SECTION:
spd.de.            1800    IN    A    194.145.124.51

;; AUTHORITY SECTION:
spd.de.            38400    IN    NS    ns3.arcor-ip.de.
spd.de.            38400    IN    NS    dns2.spd.de.
spd.de.            38400    IN    NS    ns1.arcor-ip.de.
spd.de.            38400    IN    NS    ns2.arcor-ip.de.

;; ADDITIONAL SECTION:
ns1.arcor-ip.de.    11578    IN    A    145.253.2.19
ns2.arcor-ip.de.    11577    IN    A    145.253.2.80
ns3.arcor-ip.de.    11578    IN    A    145.253.3.171

;; Query time: 47 msec
;; SERVER: 192.168.123.254#53(192.168.123.254)
;; WHEN: Wed Aug  5 21:49:46 2009
;; MSG SIZE  rcvd: 170

Nanu, was ist das?

spd.de.            38400    IN    NS    dns2.spd.de.

Herr Fischer, Ihre Partei wird doch nicht etwa einen eigenen Nameserver betreiben? Sie haben TurboTux doch gerade noch gescholten, weil das Kinderschänder unterstüzt. Naja, vielleicht ist das ja nur ein Aliasname.

$ nslookup dns2.spd.de

Server:        192.168.123.254
Address:    192.168.123.254#53

Non-authoritative answer:
Name:    dns2.spd.de
Address: 195.50.146.131

Nö, kein Alias. RIPE sagt mir, die Adresse gehört zum Netzwerk der SPD.

$whois 195.50.146.131

[snip]

inetnum:        195.50.146.0 – 195.50.146.255
netname:        SPDINET-NET
descr:          Sozialdemokratische Partei Deutschland
descr:          Wilhelmstr 141
descr:          10963 Berlin
country:        DE
admin-c:        FH1138-RIPE
tech-c:         ANOC1-RIPE
status:         ASSIGNED PA
mnt-by:         ARCOR-MNT
source:         RIPE # Filtered
[snip]

Nein, das ist definitiv kein ACROR-eigener Server, den betreibt die SPD in ihrem eigenen Netz. Der Server ist anscheinend autorativ für alle Domänen in diesem Netz, bestimmt aber für spd.de und wahlkampf09.de, das habe ich nachgesehen. Naja, die eigenen Domänen bedienen soll ja auch ein Server, der nur für das Intranet dient. Probieren wir es doch mal mit der Konkurrenz:

$ dig @195.50.146.131 cdu.de

; <<>> DiG 9.4.3-P2 <<>> @195.50.146.131 cdu.de
; (1 server found)
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 43860
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 6, ADDITIONAL: 0

;; QUESTION SECTION:
;cdu.de.                IN    A

;; ANSWER SECTION:
cdu.de.            7200    IN    A    193.219.105.10

;; AUTHORITY SECTION:
de.            983    IN    NS    C.DE.NET.
de.            983    IN    NS    F.NIC.de.
de.            983    IN    NS    L.DE.NET.
de.            983    IN    NS    S.DE.NET.
de.            983    IN    NS    Z.NIC.de.
de.            983    IN    NS    A.NIC.de.

;; Query time: 18 msec
;; SERVER: 195.50.146.131#53(195.50.146.131)
;; WHEN: Wed Aug  5 22:46:36 2009
;; MSG SIZE  rcvd: 146

Na Herr Fischer, nun erzählen sie aber nicht, daß ihr DNS-Server auch die Domänen des politischen Gegners verwaltet. Der Server ist auch kein Cache, die AUTHORITY SECTION verweist auf die DNS-Rootserver.

Löst der Server etwa auch die “bösen” Seiten auf?

$ dig @195.50.146.131 wikileaks.de

; <<>> DiG 9.4.3-P2 <<>> @195.50.146.131 wikileaks.de
; (1 server found)
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 41775
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 6, ADDITIONAL: 0

;; QUESTION SECTION:
;wikileaks.de.            IN    A

;; ANSWER SECTION:
wikileaks.de.        22630    IN    A    88.80.13.160

;; AUTHORITY SECTION:
de.            814    IN    NS    Z.NIC.de.
de.            814    IN    NS    A.NIC.de.
de.            814    IN    NS    C.DE.NET.
de.            814    IN    NS    F.NIC.de.
de.            814    IN    NS    L.DE.NET.
de.            814    IN    NS    S.DE.NET.

;; Query time: 18 msec
;; SERVER: 195.50.146.131#53(195.50.146.131)
;; WHEN: Wed Aug  5 22:49:26 2009
;; MSG SIZE  rcvd: 152

Jepp. Klappt.

$ dig @195.50.146.131 youporn.com

; <<>> DiG 9.4.3-P2 <<>> @195.50.146.131 youporn.com
; (1 server found)
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 38579
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 3, ADDITIONAL: 5

;; QUESTION SECTION:
;youporn.com.            IN    A

;; ANSWER SECTION:
youporn.com.        54    IN    A    74.86.111.8
youporn.com.        54    IN    A    74.86.111.11

;; AUTHORITY SECTION:
youporn.com.        23949    IN    NS    ns1.youporn.com.
youporn.com.        23949    IN    NS    ns1.softlayer.com.
youporn.com.        23949    IN    NS    ns2.softlayer.com.

;; ADDITIONAL SECTION:
ns1.youporn.com.    8981    IN    A    74.86.202.26
ns1.softlayer.com.    10146    IN    A    67.228.254.4
ns1.softlayer.com.    10146    IN    AAAA    2607:f0d0:0:f:1::1
ns2.softlayer.com.    10146    IN    A    67.228.255.5
ns2.softlayer.com.    10146    IN    AAAA    2607:f0d0:0:f:2::1

;; Query time: 20 msec
;; SERVER: 195.50.146.131#53(195.50.146.131)
;; WHEN: Wed Aug  5 22:52:00 2009
;; MSG SIZE  rcvd: 229

Klappt auch! War wohl nix, mit Schmutz raus aus dem Netz.

Also Herr Fischer, nun bin ich ehrlich entsetzt, da werfen Sie Herrn TurboTux vor, die Kinderschänder dieser Welt zu erfreuen, und was macht ihre Partei? Genau dasselbe.

Ihre Partei hat  für sich die technischen Voraussetzungen geschaffen, damit  sich Mitglieder und Mitarbeiter weiterhin unbeschränkt, wenn sie denn die Absicht hätten, die Vergewaltigung von Kindern betrachten können, und ermöglicht beliebigen Dritten  den Zugang dazu.  Die Kinderschänder in dieser Welt werden es Ihnen danken.

Update: SPD-DNS Server benutzt einen Forwarder

Offline-Urlaub in Bayern

OK, für mich ein ziemlich durchgeknalltes Vorhaben zwei Wochen lang sich samt Familie und Freundin in einer recht einsamen Gegend in Bayern einzumieten. An- und Abreise auch noch mit dem Auto. Mulmig wurde mir schon, als ich meinen Laptop in das Auto einpackte und mich alle auslachten. Hoffnung tauchte erst auf, als wir kurz vor dem Erreichen der Ferienwohnung durch den Ort Cham und wie geahnt anschließend durch die Ortschaft Chamerau fuhren … mir alles bereits bekannt, selbst der Ex-Bürgermeister:

Alle vier Folgen gibt es auf ulmen.tv und der Nachbau der Z3, sowie die Z4 und Z22 Originale im Deutschen Museum in München sind sehenswert.