<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>evil daystar &#187; DNS</title>
	<atom:link href="http://evildaystar.de/tag/dns/feed/" rel="self" type="application/rss+xml" />
	<link>http://evildaystar.de</link>
	<description></description>
	<lastBuildDate>Mon, 19 Jul 2010 21:00:14 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Bombenbauanleitungen im Internet</title>
		<link>http://evildaystar.de/2010/01/bombenbauanleitungen-im-internet/</link>
		<comments>http://evildaystar.de/2010/01/bombenbauanleitungen-im-internet/#comments</comments>
		<pubDate>Thu, 14 Jan 2010 23:22:54 +0000</pubDate>
		<dc:creator>huettn</dc:creator>
				<category><![CDATA[Netz]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[undefinierbares]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[funstuff]]></category>
		<category><![CDATA[Internet-Sperren]]></category>
		<category><![CDATA[Nacktscanner]]></category>
		<category><![CDATA[Zensur]]></category>

		<guid isPermaLink="false">http://evildaystar.de/?p=2905</guid>
		<description><![CDATA[Solange noch keine Stoppschilder davor sind, hier eine Linksammlung mit Bombenbauanleitungen und Terror-Manuals:

Flugzeug sprengen für 20 Euro (Trotz Nacktscanner)
Flugzeug sprengen für 200 Euro (Trotz Nacktscanner)
Präsidenten sprengen 

]]></description>
			<content:encoded><![CDATA[<p>Solange noch keine <a href="http://www.heise.de/newsticker/meldung/Bayerns-Innenminister-fordert-Internetfilter-fuer-Bombenbauanleitungen-129619.html" target="_blank">Stoppschilder davor sind</a>, hier eine Linksammlung mit Bombenbauanleitungen und Terror-Manuals:</p>
<ul>
<li><a href="http://www.scienceblogs.de/diaxs-rake/2010/01/wie-werner-gruber-einen-korperscanner-austrickst.php" target="_blank">Flugzeug sprengen für 20 Euro (Trotz Nacktscanner)</a></li>
<li><a href="http://www.spiegel.de/netzwelt/netzpolitik/0,1518,671980,00.html" target="_blank">Flugzeug sprengen für 200 Euro (Trotz Nacktscanner)</a></li>
<li><a href="http://www.heise.de/tp/r4/artikel/31/31767/1.html" target="_blank">Präsidenten sprengen </a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://evildaystar.de/2010/01/bombenbauanleitungen-im-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wähle CDU und rette deine Freiheit!</title>
		<link>http://evildaystar.de/2009/09/wahle-cdu-und-rette-deine-freiheit/</link>
		<comments>http://evildaystar.de/2009/09/wahle-cdu-und-rette-deine-freiheit/#comments</comments>
		<pubDate>Mon, 14 Sep 2009 11:50:18 +0000</pubDate>
		<dc:creator>huettn</dc:creator>
				<category><![CDATA[Netz]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[CDU]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Freiheit]]></category>
		<category><![CDATA[Internet-Sperren]]></category>
		<category><![CDATA[Zensur]]></category>
		<category><![CDATA[Zensursula]]></category>

		<guid isPermaLink="false">http://evildaystar.de/?p=2392</guid>
		<description><![CDATA[
Die Fortsetzung von &#8220;Du bist Terrorist&#8220;. (via netzpolitik.org)
]]></description>
			<content:encoded><![CDATA[<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="455" height="280" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.youtube.com/v/OwrMroEiHj0&amp;hl=de&amp;fs=1&amp;" /><embed type="application/x-shockwave-flash" width="455" height="280" src="http://www.youtube.com/v/OwrMroEiHj0&amp;hl=de&amp;fs=1&amp;"></embed></object></p>
<p>Die <a href="http://rettedeinefreiheit.de/" target="_blank">Fortsetzung</a> von &#8220;<a href="http://evildaystar.de/2009/05/du-bist-terrorist/" target="_self">Du bist Terrorist</a>&#8220;. (via <a href="http://netzpolitik.org/2009/video-rette-deine-freiheit/" target="_blank">netzpolitik.org</a>)</p>
]]></content:encoded>
			<wfw:commentRss>http://evildaystar.de/2009/09/wahle-cdu-und-rette-deine-freiheit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Die DNS-Server der SPD (Fortsetzung)</title>
		<link>http://evildaystar.de/2009/09/die-dns-server-der-spd-fortsetzung/</link>
		<comments>http://evildaystar.de/2009/09/die-dns-server-der-spd-fortsetzung/#comments</comments>
		<pubDate>Fri, 04 Sep 2009 21:58:18 +0000</pubDate>
		<dc:creator>Jali</dc:creator>
				<category><![CDATA[Netz]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Internet-Sperren]]></category>
		<category><![CDATA[SPD]]></category>
		<category><![CDATA[Zensur]]></category>

		<guid isPermaLink="false">http://evildaystar.de/?p=2134</guid>
		<description><![CDATA[Die Antwort ist brilliant, denn diese Aussage lässt sich natürlich im Nachhinein nicht mehr überprüfen, da der Server sich durch die Öffentlichkeit nicht mehr abfragen lässt.  Die Versionsnummer in bind9 ist tatsächlich frei einstellbar, überlicherweise findet man sie in /etc/bind/named.conf.options:]]></description>
			<content:encoded><![CDATA[<p>Es gibt noch ein paar neue Informationen zum <a href="http://evildaystar.de/2009/08/spd-schliest-sicherheitslucken-im-dns-server/" target="_self">DNS Server der SPD</a>. Johannes Boie von der <a title="Süddeutsche Zeitung" href="http://www.suedeutsche.de" target="_blank">Süddeutschen Zeitung</a>, hatte sich mit uns in Verbindung gesetzt, weil er gerade eine Recherche zum Thema &#8220;Datenschutz bei den Parteien&#8221; durchführt, und dabei auf die DNS Server Verwirrung gestossen ist.</p>
<p>Nun hatte die SPD ja den Server bereits umkonfiguriert, sodass dieser für die Öffentlichkeit nicht mehr erreichbar war. Dennoch meldete ein</p>
<blockquote><p>dig +short @dns2.spd.de version.bind TXT CH</p></blockquote>
<p>brav die Versionsnummer &#8220;9.3.1&#8243;. Dies legte den Verdacht nahe, dass der Server nicht gegen den <a title="Kaminsky Bug" href="http://www.zdnet.de/news/wirtschaft_sicherheit_security_dns_luecke_erlaubt_kapern_einer_website_in_10_sekunden_story-39001024-39194064-1.htm" target="_blank">Kaminsky-Bug</a> geschützt wurde.</p>
<p>Johannes Boie hat, wie er in seinem <a title="Schaltzentrale" href="http://blogs.sueddeutsche.de/schaltzentrale/2009/09/04/stirnrunzeln-bei-der-recherche-frage-an-die-techniker/" target="_blank">Blogeintrag</a> schreibt, bei der SPD mal nachgefragt. Die Antwort der Genossen darauf würde wohl<a title="Yes, Minister" href="http://en.wikipedia.org/wiki/Sir_Humphrey_Appleby" target="_blank"> Sir Humphrey Appleby</a> Respekt abnötigen:</p>
<blockquote><p>“Diese Sicherheitslücke wurde bereits vor langer Zeit geschlossen. Man  sollte sich nicht durch die angezeigte Versionsnummer blenden lassen, diese ist frei einstellbar.”</p></blockquote>
<p>Die Antwort ist brilliant, denn diese Aussage lässt sich natürlich im Nachhinein nicht mehr überprüfen, da der Server sich durch die Öffentlichkeit nicht mehr abfragen lässt.  Die Versionsnummer in bind9 ist tatsächlich frei einstellbar, üblicherweise findet man sie in /etc/bind/named.conf.options:</p>
<blockquote><p>options {<br />
directory &#8220;/var/cache/bind&#8221;;</p>
<p>version &#8220;9.3.5-p2&#8243;;</p>
<p>// Weitere Einstellungen</p>
<p>};</p></blockquote>
<p>Es ist also gut möglich, dass bind upgedatet wurde, und man beim Update die named.conf.options Datei bewusst nicht mit upgedatet hat, um vorhandene Einstellungen nicht zu überschreiben. Dabei wurde dann vergessen eine sinnvolle Versionsnummer einzugeben. Das überrascht, nimmt doch die Diskussion, ob es nun sinnvoll ist, seine Versionsnummer zu verschleiern, oder die reale Nummer zu nutzen, einigen Raum in praktisch allen Handbüchern ein. Dass es nicht zielführend ist, eine Versionsnummer einer verwundbaren Version zu verwenden ist dagegen selbstredend: Zieht so eine Versionsnummer doch  Skript-Kiddies an, wie die Motten das Licht.</p>
<p>Mal diplomatisch gedacht, ist es natürlich clever die Version nicht zu ändern, dadurch lässt sich nämlich verschleiern, wann man das Update tatsächlich gemacht hat. Aus dieser Sicht ist das eine geschickte Lösung, oder? <a title="Yes, Minister" href="http://en.wikipedia.org/wiki/Yes_Minister" target="_blank">Yes, Minister</a>!</p>
]]></content:encoded>
			<wfw:commentRss>http://evildaystar.de/2009/09/die-dns-server-der-spd-fortsetzung/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Sperrlisten: Geheime Disskussion um Excel-Tabellen</title>
		<link>http://evildaystar.de/2009/08/sperrlisten-geheime-disskussion-um-exel-tabellen/</link>
		<comments>http://evildaystar.de/2009/08/sperrlisten-geheime-disskussion-um-exel-tabellen/#comments</comments>
		<pubDate>Fri, 28 Aug 2009 17:39:06 +0000</pubDate>
		<dc:creator>huettn</dc:creator>
				<category><![CDATA[Netz]]></category>
		<category><![CDATA[BKA]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNS-Zensur-Server]]></category>
		<category><![CDATA[Internet-Sperren]]></category>
		<category><![CDATA[Zensur]]></category>

		<guid isPermaLink="false">http://evildaystar.de/?p=2072</guid>
		<description><![CDATA[Michael Rotert,  Vorstandsvorsitzender des Verbands Deutscher Internetwirtschaft e.V., monierte bereits in einem Interview mit der taz die Schwierigkeiten den Cyber Cops des BKA zu erklären, dass die &#8220;geheimen Sperrlisten&#8221; lieber nicht unverschlüsselt als Excel-Liste verschickt werden sollten. Mittlerweile hat sich die Bundesnetzagentur in diese informationstechnischen Fragestellung des 21. Jahrhunderts eingeklinkt und hat hierzu eine Richtlinie [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.eco.de/profile/profil_mrotert.htm" target="_blank">Michael Rotert</a>,  Vorstandsvorsitzender des Verbands Deutscher Internetwirtschaft e.V., monierte bereits in einem <a href="http://www.taz.de/1/politik/schwerpunkt-ueberwachung/artikel/1/verheerender-ausblick/" target="_blank">Interview mit der taz</a> die Schwierigkeiten den Cyber Cops des BKA zu erklären, dass die &#8220;geheimen Sperrlisten&#8221; lieber nicht unverschlüsselt als Excel-Liste verschickt werden sollten. Mittlerweile hat sich die Bundesnetzagentur in diese informationstechnischen Fragestellung des 21. Jahrhunderts eingeklinkt und hat hierzu eine Richtlinie ausgearbeitet die sie nun <a href="http://blog.odem.org/2009/08/technische-richtlinie-zu-sperren-soll-geheim-bleiben.html" target="_blank">kommentiert haben möchte</a>:</p>
<blockquote>
<p style="text-align: left;">Die Bundesnetzagentur ruft zur Kommentierung auf: Die „Technische Richtlinie zur Umsetzung gesetzlicher Maßnahmen im Rahmen des Gesetzes zur Bekämpfung der Kinderpornographie in Kommunikationsnetzen TR ZugErschG“ soll kommentiert werden.</p>
<p style="text-align: left;">Der Deutsche Bundestag hat [...] den Entwurf eines Gesetzes zur Bekämpfung von Kinderpornografie in Kommunikationsnetzen angenommen. Dieses sieht in § 10 vor, dass das Bundeskriminalamt unter Beteiligung der Dienstanbieter in einer technischen Richtlinie regelt, in welcher Form und nach welchen Verfahren die Sperrlisten und die Aufstellung über die Anzahl der Zugriffsversuche zur Verfügung gestellt werden.</p>
</blockquote>
<p>Der Witz in Tüten ist nun, dass der Entwurf der Technischen Richtlinie sowie das Beteiligungsverfahren der Provider zur Verschlusssache erklärt wurde. Das Amtsblatt der Bundesnetzagentur verkündet hierzu:</p>
<blockquote>
<p style="text-align: left;">Die Technische Richtlinie ist <a href="http://de.wikipedia.org/wiki/Geheimhaltungsstufe#Westdeutschland_ab_1949" target="_blank">VS-NfD</a> eingestuft. Daher benennen die verpflichteten Dienstanbieter namentlich Personen, die vor der persönlichen Aushändigung des Entwurfes der Technischen Richtlinie nach dem Verpflichtungsgesetz verpflichtet werden. Die Abgabe des Entwurfes der Technischen Richtlinie erfolgt gegen Empfangsbestätigung ausschließlich an diese Personen.</p>
<p style="text-align: left;">Etwaige Stellungsnamen sind an das</p>
<p style="text-align: left;">Bundeskriminalamt<br />
Abteilung IT<br />
65173 Wiesbaden</p>
<p style="text-align: left;">zu senden.</p>
<p style="text-align: left;">Eine Weitergabe einstweiliger Stellungsnahmen an andere Stellen als das Bundeskriminalamt oder eine Verbreitung von Inhalten dieser auf anderem Wege unterfällt denselben Strafbestimmungen wie eine Weitergabe des Entwurfs der TR.</p>
<p style="text-align: left;">[..]</p>
</blockquote>
<p>Security through obscurity? Wohl kaum. Vermutlich steckt hinter diesem bizarren Beteiligungsverfahren die selbe Motivation wie hinter proprietären Code: Ein hilfloser Versuch die eigene Inkompetenz zu verbergen um seine Position abzusichern.</p>
]]></content:encoded>
			<wfw:commentRss>http://evildaystar.de/2009/08/sperrlisten-geheime-disskussion-um-exel-tabellen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SPD schließt Sicherheitslücken im DNS-Server</title>
		<link>http://evildaystar.de/2009/08/spd-schliest-sicherheitslucken-im-dns-server/</link>
		<comments>http://evildaystar.de/2009/08/spd-schliest-sicherheitslucken-im-dns-server/#comments</comments>
		<pubDate>Mon, 10 Aug 2009 18:53:14 +0000</pubDate>
		<dc:creator>Jali</dc:creator>
				<category><![CDATA[Remix]]></category>
		<category><![CDATA[undefinierbares]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Internet-Sperren]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[SPD]]></category>

		<guid isPermaLink="false">http://evildaystar.de/?p=1765</guid>
		<description><![CDATA[Die SPD hat nun scheinbar auf das rumoren im Netz reagiert, und man hat versucht die schlimmsten Sicherheitslücken zu schließen. Seit gestern ist es nicht mehr möglich mit
host -a -l spd.de dns2.spd.de
einen AXFR-Transfer auszuführen.  Der Server löst nun auch nicht mehr rekursiv auf.
Der von der SPD offen betriebene Server hatte zwar, anders als von Evildaystar.de [...]]]></description>
			<content:encoded><![CDATA[<p>Die SPD hat nun scheinbar auf das rumoren im Netz reagiert, und man hat versucht die schlimmsten Sicherheitslücken zu schließen. Seit gestern ist es nicht mehr möglich mit</p>
<blockquote><p>host -a -l spd.de dns2.spd.de</p></blockquote>
<p>einen AXFR-Transfer auszuführen.  Der Server löst nun auch nicht mehr rekursiv auf.</p>
<p>Der von der SPD offen betriebene Server hatte zwar, anders als von Evildaystar.de zunächst <a title="Der Dank der Kinderschänder" href="http://evildaystar.de/2009/08/der-dank-der-kinderschander/" target="_self">angenommen</a>, einen Forwarder des Providers Vodafone benutzt, weswegen eine Umgehung der geplanten Zensur mit diesem Server wohl nicht geklappt hätte. Dennoch hat die Untersuchung des Servers zahlreiche Sicherheitsprobleme zutage <a title="Doch keine Zensurfreien DNS-Server bei der SPD" href="http://www.zdnet.de/sicherheit_red_alert_blog_doch_keine_zensurfreien_dns_server_fuer_alle_von_der_spd_story-39002400-41501107-1.htm" target="_blank">gefördert</a>. Obwohl die beiden obengenannten nun geschlossen sind, ist zumindest ein Fehler immer noch offen:</p>
<p>Der<a title="Sicherheitslücke erlaubt Kapern einer Website in 10 Sekunden" href="http://www.zdnet.de/news/wirtschaft_sicherheit_security_dns_luecke_erlaubt_kapern_einer_website_in_10_sekunden_story-39001024-39194064-1.htm" target="_blank"> Kaminsky-Bug</a> ist immer noch nicht behoben, was einem Angreifer ermöglicht innerhalb von etwa 10 Sekunden, die Kontrolle über den DNS-Server zu übernehmen. Bleibt abzuwarten, ob die SPD das noch hinbekommt. Da der Server autorativ für die Wahlkampfwichtigen Seiten <a title="SPD.de" href="http://www.spd.de" target="_blank">spd.de</a> und <a href="http://www.wahlkampf09.de">wahlkampf09.de</a> ist, kann ein erfolgreicher Angreifer damit echt Schaden anrichten.</p>
]]></content:encoded>
			<wfw:commentRss>http://evildaystar.de/2009/08/spd-schliest-sicherheitslucken-im-dns-server/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>SPD und das DNS-Server Problem</title>
		<link>http://evildaystar.de/2009/08/spd-und-da-dns-server-problem/</link>
		<comments>http://evildaystar.de/2009/08/spd-und-da-dns-server-problem/#comments</comments>
		<pubDate>Fri, 07 Aug 2009 09:33:39 +0000</pubDate>
		<dc:creator>Jali</dc:creator>
				<category><![CDATA[Netz]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Internet-Sperren]]></category>
		<category><![CDATA[SPD]]></category>
		<category><![CDATA[Zensur]]></category>

		<guid isPermaLink="false">http://evildaystar.de/?p=1745</guid>
		<description><![CDATA[In seinem Blog weist Christoph Hochstätter darauf hin, dass es eben doch keinen zensurfreien DNS Server bei der SPD gäbe.
Tatsächlich ergeben seine Recherchen, dass der Server einen Forwarder benutzt, den man so nicht sieht. Dies ist aber ein Umstand, den ich nicht testen konnte, weil ich leider keinen Zugriff auf die Logs eines autorativen DNS [...]]]></description>
			<content:encoded><![CDATA[<p>In seinem Blog <a href="http://www.zdnet.de/sicherheit_red_alert_blog_doch_keine_zensurfreien_dns_server_fuer_alle_von_der_spd_story-39002400-41501107-1.htm" target="_blank">weist Christoph Hochstätter</a> darauf hin, dass es eben doch keinen <a href="http://evildaystar.de/2009/08/der-dank-der-kinderschander/" target="_self">zensurfreien DNS Server bei der SPD</a> gäbe.</p>
<p>Tatsächlich ergeben seine Recherchen, dass der Server einen Forwarder benutzt, den man so nicht sieht. Dies ist aber ein Umstand, den ich nicht testen konnte, weil ich leider keinen Zugriff auf die Logs eines autorativen DNS habe.</p>
<p>Obwohl der DNS Server offen ist -was ja laut Herrn Fischer so böse sein soll- ist er daher vermutlich nicht geeignet, die Zensur zu umgehen, weil der Forwarder falsche Antworten geben wird. Schade, dadurch ist die Sache natürlich nicht mehr ganz so lustig.</p>
<p>Christoph schrieb hierzu in den Kommentaren sehr passend:</p>
<blockquote><p>Ist ja auch ziemlich komplex das Thema. Zum Glück zu komplex, dass die Provider es beherrschen würden.</p></blockquote>
<p>Ob der offene Server der SPD nun wirklich auf die Zensur läuft, oder nicht, werden wir erst sehen, wenn die ersten Sperrlisten geleakt werden.</p>
<p>Falls der SPD Server solange lebt, da er in die ganze Welt rausposaunt, dass er nicht gegen die DDoS -Attacke, die Dan <a href="http://www.zdnet.de/news/wirtschaft_sicherheit_security_dns_luecke_erlaubt_kapern_einer_website_in_10_sekunden_story-39001024-39194064-1.htm" target="_blank">Kaminsky beschreibt</a>, gesichert ist.</p>
<p><strong>Update: </strong>Christoph Hochstätter hat eine weitere amüsante Entdeckung gemacht: Probiert mal &#8220;host -a -l spd.de dns2.spd.de&#8221; aus (<a href="http://evildaystar.de/2009/08/spd-und-da-dns-server-problem/comment-page-1/#comment-693" target="_self">siehe Kommentar</a>).</p>
]]></content:encoded>
			<wfw:commentRss>http://evildaystar.de/2009/08/spd-und-da-dns-server-problem/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Der Dank der Kinderschänder</title>
		<link>http://evildaystar.de/2009/08/der-dank-der-kinderschander/</link>
		<comments>http://evildaystar.de/2009/08/der-dank-der-kinderschander/#comments</comments>
		<pubDate>Wed, 05 Aug 2009 21:08:22 +0000</pubDate>
		<dc:creator>Jali</dc:creator>
				<category><![CDATA[Netz]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Internet-Sperren]]></category>
		<category><![CDATA[SPD]]></category>
		<category><![CDATA[Zensur]]></category>
		<category><![CDATA[Zensursula]]></category>

		<guid isPermaLink="false">http://evildaystar.de/?p=1736</guid>
		<description><![CDATA[Die SPD regt sich, in Gestalt ihres Wirtschaftsreferenten Fischer, darüber auf, das Netzaktivisten sich eigene -unzensierte- DNS-Server betreiben, und betreibt dabei selber welche.]]></description>
			<content:encoded><![CDATA[<p><strong>Update:</strong> <strong><a href="http://evildaystar.de/2009/08/spd-und-da-dns-server-problem/" target="_self">SPD-DNS Server benutzt einen Forwarder</a></strong></p>
<blockquote><p>Mit der neuen gesetzlichen Regelung bekämpfen wir nicht nur die<br />
Verbreitung kinderpornografischer Inhalte im Internet, sondern<br />
schützen zugleich Internetnutzer, sichern rechtsstaatliche Grundsätze und<br />
ermöglichen ein transparentes Verfahren. Sie hingegen haben für sich<br />
die technischen Voraussetzungen geschaffen, damit sie sich weiterhin<br />
unbeschränkt, wenn Sie denn die Absicht hätten, die Vergewaltigung<br />
von Kindern betrachten können und dies auch im Bekanntenkreis weiter<br />
empfohlen. Die Kinderschänder in dieser Welt werden es Ihnen danken.<br />
Hingegen die Pädophilen, die um ihre Neigung wissen und diese<br />
bekämpfen, danken uns, da sie nun nicht mehr Gefahr laufen, versehentlich auf<br />
entsprechende Seiten zu stoßen.</p></blockquote>
<p>Mit diesen markigen Worten <a title="heise online" href="http://www.heise.de/newsticker/Bundespraesident-soll-Gesetz-zu-Web-Sperren-stoppen--/meldung/141920" target="_blank">erläuterte</a> Eckhardt Fischer, Wirtschaftsreferent der SPD, die Anti-Kinderpornographie-Strategie der SPD, in einer Antwort an den Heise-User <a title="heise online - TurboTux" href="http://www.heise.de/foren/suche/offset-0/q-turbotux/" target="_blank">TurboTux</a>, nachdem dieser <a title="SPD hört den Schuß immer noch nicht" href="http://evildaystar.de/2009/07/spd-hort-den-schus-immer-noch-nicht/" target="_self">angekündigt</a> hatte, einen eigenen DNS-Server betreiben zu wollen, um die geplanten Netzsperren zu umgehen.</p>
<p>Zusammengefasst läßt sich die Position der SPD wie folgt beschreiben: TurboTux ist ein ganz schlimmer Finger, denn er unterstützt ja absichtlich die Kinderschänder, die ihm für die weiterhin verfügbare Zugriffsmöglichkeit auf Bilder und Filme von Kindesmißbrauch danken werden.</p>
<p>Wer einen DNS-Server betreibt, so die SPD-Line hier, nimmt billigend in Kauf, dass weitere Kinder misbraucht werden, und unterstützt damit aktiv Kindesmishandlungen. Eben so wie TurboTux.</p>
<p>Oder so wie die SPD.</p>
<p>Fragt man bei der DENIC nach,  so findet man zunächst heraus, dass sich die SPD ihre Webpräsenz bei der Firma &#8220;Hostmaster Office Consult GmbH&#8221; hosten läßt. Im Handelsregister habe ich die nicht gefunden, aber da die in Berlin im SPD-Gebäude in der Stresemannstraße sitzen, ist anzunehmen, dass diese Firma eine parteieigene GmbH ist, an die die SPD interne Aufträge vergibt. Machen alle anderen Parteien  ja auch so. Registrar der Domain ist <a title="Arcor.de" href="http://www.arcor.de/" target="_blank">Vodafone/Arcor</a>.</p>
<p>Sucht man mit <a title="man dig(1)" href="http://www.manpagez.com/man/1/dig/" target="_blank">dig</a> nach <a title="SPD.de" href="http://www.spd.de" target="_blank">spd.de</a>, erhält man -ganz schnöde- den DNS Eintrag für spd.de</p>
<blockquote><p>$ dig spd.de</p>
<p>; &lt;&lt;&gt;&gt; DiG 9.4.3-P2 &lt;&lt;&gt;&gt; spd.de<br />
;; global options:  printcmd<br />
;; Got answer:<br />
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 8364<br />
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 4, ADDITIONAL: 3</p>
<p>;; QUESTION SECTION:<br />
;spd.de.                IN    A</p>
<p>;; ANSWER SECTION:<br />
spd.de.            1800    IN    A    194.145.124.51</p>
<p>;; AUTHORITY SECTION:<br />
spd.de.            38400    IN    NS    ns3.arcor-ip.de.<br />
spd.de.            38400    IN    NS    dns2.spd.de.<br />
spd.de.            38400    IN    NS    ns1.arcor-ip.de.<br />
spd.de.            38400    IN    NS    ns2.arcor-ip.de.</p>
<p>;; ADDITIONAL SECTION:<br />
ns1.arcor-ip.de.    11578    IN    A    145.253.2.19<br />
ns2.arcor-ip.de.    11577    IN    A    145.253.2.80<br />
ns3.arcor-ip.de.    11578    IN    A    145.253.3.171</p>
<p>;; Query time: 47 msec<br />
;; SERVER: 192.168.123.254#53(192.168.123.254)<br />
;; WHEN: Wed Aug  5 21:49:46 2009<br />
;; MSG SIZE  rcvd: 170</p></blockquote>
<p>Nanu, was ist das?</p>
<blockquote><p>spd.de.            38400    IN    NS    dns2.spd.de.</p></blockquote>
<p>Herr Fischer, Ihre Partei wird doch nicht etwa einen eigenen Nameserver betreiben? Sie haben TurboTux doch gerade noch gescholten, weil das Kinderschänder unterstüzt. Naja, vielleicht ist das ja nur ein Aliasname.</p>
<blockquote><p>$ nslookup dns2.spd.de</p>
<p>Server:        192.168.123.254<br />
Address:    192.168.123.254#53</p>
<p>Non-authoritative answer:<br />
Name:    dns2.spd.de<br />
Address: 195.50.146.131</p></blockquote>
<p>Nö, kein Alias. RIPE sagt mir, die Adresse gehört zum Netzwerk der SPD.</p>
<blockquote><p>$whois 195.50.146.131</p>
<p>[snip]</p>
<p>inetnum:        195.50.146.0 &#8211; 195.50.146.255<br />
netname:        SPDINET-NET<br />
descr:          Sozialdemokratische Partei Deutschland<br />
descr:          Wilhelmstr 141<br />
descr:          10963 Berlin<br />
country:        DE<br />
admin-c:        FH1138-RIPE<br />
tech-c:         ANOC1-RIPE<br />
status:         ASSIGNED PA<br />
mnt-by:         ARCOR-MNT<br />
source:         RIPE # Filtered<br />
[snip]</p></blockquote>
<p>Nein, das ist definitiv kein ACROR-eigener Server, den betreibt die SPD in ihrem eigenen Netz. Der Server ist anscheinend autorativ für alle Domänen in diesem Netz, bestimmt aber für spd.de und <a title="Wahlkampf09.de" href="http://www.wahlkampf09.de/" target="_blank">wahlkampf09.de</a>, das habe ich nachgesehen. Naja, die eigenen Domänen bedienen soll ja auch ein Server, der nur für das Intranet dient. Probieren wir es doch mal mit der Konkurrenz:</p>
<blockquote><p>$ dig @195.50.146.131 cdu.de</p>
<p>; &lt;&lt;&gt;&gt; DiG 9.4.3-P2 &lt;&lt;&gt;&gt; @195.50.146.131 cdu.de<br />
; (1 server found)<br />
;; global options:  printcmd<br />
;; Got answer:<br />
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 43860<br />
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 6, ADDITIONAL: 0</p>
<p>;; QUESTION SECTION:<br />
;cdu.de.                IN    A</p>
<p>;; ANSWER SECTION:<br />
cdu.de.            7200    IN    A    193.219.105.10</p>
<p>;; AUTHORITY SECTION:<br />
de.            983    IN    NS    C.DE.NET.<br />
de.            983    IN    NS    F.NIC.de.<br />
de.            983    IN    NS    L.DE.NET.<br />
de.            983    IN    NS    S.DE.NET.<br />
de.            983    IN    NS    Z.NIC.de.<br />
de.            983    IN    NS    A.NIC.de.</p>
<p>;; Query time: 18 msec<br />
;; SERVER: 195.50.146.131#53(195.50.146.131)<br />
;; WHEN: Wed Aug  5 22:46:36 2009<br />
;; MSG SIZE  rcvd: 146</p></blockquote>
<p>Na Herr Fischer, nun erzählen sie aber nicht, daß ihr DNS-Server auch die Domänen des politischen Gegners verwaltet. Der Server ist auch kein Cache, die AUTHORITY SECTION verweist auf die DNS-Rootserver.</p>
<p>Löst der Server etwa auch die &#8220;bösen&#8221; Seiten auf?</p>
<blockquote><p>$ dig @195.50.146.131 wikileaks.de</p>
<p>; &lt;&lt;&gt;&gt; DiG 9.4.3-P2 &lt;&lt;&gt;&gt; @195.50.146.131 wikileaks.de<br />
; (1 server found)<br />
;; global options:  printcmd<br />
;; Got answer:<br />
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 41775<br />
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 6, ADDITIONAL: 0</p>
<p>;; QUESTION SECTION:<br />
;wikileaks.de.            IN    A</p>
<p>;; ANSWER SECTION:<br />
wikileaks.de.        22630    IN    A    88.80.13.160</p>
<p>;; AUTHORITY SECTION:<br />
de.            814    IN    NS    Z.NIC.de.<br />
de.            814    IN    NS    A.NIC.de.<br />
de.            814    IN    NS    C.DE.NET.<br />
de.            814    IN    NS    F.NIC.de.<br />
de.            814    IN    NS    L.DE.NET.<br />
de.            814    IN    NS    S.DE.NET.</p>
<p>;; Query time: 18 msec<br />
;; SERVER: 195.50.146.131#53(195.50.146.131)<br />
;; WHEN: Wed Aug  5 22:49:26 2009<br />
;; MSG SIZE  rcvd: 152</p></blockquote>
<p>Jepp. Klappt.</p>
<blockquote><p>$ dig @195.50.146.131 youporn.com</p>
<p>; &lt;&lt;&gt;&gt; DiG 9.4.3-P2 &lt;&lt;&gt;&gt; @195.50.146.131 youporn.com<br />
; (1 server found)<br />
;; global options:  printcmd<br />
;; Got answer:<br />
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 38579<br />
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 3, ADDITIONAL: 5</p>
<p>;; QUESTION SECTION:<br />
;youporn.com.            IN    A</p>
<p>;; ANSWER SECTION:<br />
youporn.com.        54    IN    A    74.86.111.8<br />
youporn.com.        54    IN    A    74.86.111.11</p>
<p>;; AUTHORITY SECTION:<br />
youporn.com.        23949    IN    NS    ns1.youporn.com.<br />
youporn.com.        23949    IN    NS    ns1.softlayer.com.<br />
youporn.com.        23949    IN    NS    ns2.softlayer.com.</p>
<p>;; ADDITIONAL SECTION:<br />
ns1.youporn.com.    8981    IN    A    74.86.202.26<br />
ns1.softlayer.com.    10146    IN    A    67.228.254.4<br />
ns1.softlayer.com.    10146    IN    AAAA    2607:f0d0:0:f:1::1<br />
ns2.softlayer.com.    10146    IN    A    67.228.255.5<br />
ns2.softlayer.com.    10146    IN    AAAA    2607:f0d0:0:f:2::1</p>
<p>;; Query time: 20 msec<br />
;; SERVER: 195.50.146.131#53(195.50.146.131)<br />
;; WHEN: Wed Aug  5 22:52:00 2009<br />
;; MSG SIZE  rcvd: 229</p></blockquote>
<p>Klappt auch! War wohl nix, mit Schmutz raus aus dem Netz.</p>
<p>Also Herr Fischer, nun bin ich ehrlich entsetzt, da werfen Sie Herrn TurboTux vor, die Kinderschänder dieser Welt zu erfreuen, und was macht ihre Partei? Genau dasselbe.</p>
<p>Ihre Partei hat  für sich die technischen Voraussetzungen geschaffen, damit  sich Mitglieder und Mitarbeiter weiterhin unbeschränkt, wenn sie denn die Absicht hätten, die Vergewaltigung von Kindern betrachten können, und ermöglicht beliebigen Dritten  den Zugang dazu.  Die Kinderschänder in dieser Welt werden es Ihnen danken.</p>
<p><strong>Update:</strong> <strong><a href="http://evildaystar.de/2009/08/spd-und-da-dns-server-problem/" target="_self">SPD-DNS Server benutzt einen Forwarder</a><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://evildaystar.de/2009/08/der-dank-der-kinderschander/feed/</wfw:commentRss>
		<slash:comments>120</slash:comments>
		</item>
		<item>
		<title>Zwischen Realität und Marketing</title>
		<link>http://evildaystar.de/2009/07/zwischen-realitat-und-marketing/</link>
		<comments>http://evildaystar.de/2009/07/zwischen-realitat-und-marketing/#comments</comments>
		<pubDate>Wed, 22 Jul 2009 19:31:46 +0000</pubDate>
		<dc:creator>Jali</dc:creator>
				<category><![CDATA[undefinierbares]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Internet-Sperren]]></category>
		<category><![CDATA[Zensursula]]></category>

		<guid isPermaLink="false">http://evildaystar.de/?p=1681</guid>
		<description><![CDATA[Sperren sie nun, oder sperren sie nicht? Ein bremer Blogger der selbst Content-Provider ist, wollte es genau wissen, und hat nachgefragt. Die Antworten hat er zu Protokoll gegeben, und gibt für die Echtheit der Aussagen eine eidesstattliche Versicherung ab.
Demnach hat Arcor/Vodafone bestätigt an der Umsetzung zu arbeiten, und auch bereits seit April Seiten, von denen [...]]]></description>
			<content:encoded><![CDATA[<p>Sperren sie nun, oder sperren sie nicht? Ein bremer Blogger der selbst<a title="Ready2Host" href="http://www.ready2host.de/" target="_blank"> Content-Provider</a> ist, wollte es genau wissen, und hat <a title="Provider zensieren ohne Sperrliste?" href="http://blog.ready2host.de/2009/07/provider-zensieren-ohne-sperrliste/" target="_blank">nachgefragt</a>. Die Antworten hat er zu Protokoll gegeben, und gibt für die Echtheit der Aussagen eine <a title="Eidesstattliche Versicherung" href="http://blog.ready2host.de/wp-content/uploads/2009-07-13_telekom-ev.pdf" target="_blank">eidesstattliche Versicherung</a> ab.</p>
<p>Demnach hat Arcor/Vodafone bestätigt an der Umsetzung zu arbeiten, und auch bereits seit April Seiten, von denen bekannt sei, daß sie Kinderporno enthalten, sperren würde. Damit würde Arcor/Vodafone den Vertrag, den sie im April mit der Bundesregierung geschlossen haben tatsächlich umsetzen.</p>
<p>Die Telekom geht, nach Aussagen ihrer Kundenberater noch einen Schritt weiter: Es würden nur einzelne Seiten, nicht aber ganze Server gesperrt (das bezieht sich wohl auf die DNS-Manipulation, statt des Blockens ganzer IPs. Auch würden Suchergebnisse gefiltert. Dazu jedoch müsste eine Deep Packet Inspection durchgeführt werden, die im Gesetz gar nicht vorgesehen ist, und möglicherweise sogar illegal wäre, hieße das doch die gesamte Kommunikation aller Kunden in Echtzeit zu überwachen. Nichts desto trotz blieb der Telekom Mitarbeiter bei seiner Darstellung.</p>
<p>Demgegeüber hat das Bundeskriminalamt, ebenfalls an Eidesstatt, erklärt überhaupt noch keine Sperrlisten zu versenden. Die beiden Provider haben sich denn auch bemüht, nachdem die Sache publik geworden war, die Aussagen zurückzuziehen, und zu dementieren, dass man bereits sperre.</p>
<p>Wie kann es zu solch einer Diskrepanz kommen? Welche Aussage ist nun richtig? Nun ich denke, beide Aussagen sind richtig, und gleichzeitig falsch.</p>
<p>Ich vermute, hier hat die PR-Abteilung der betroffenen Unternehmen einen Bock geschossen: In der -unter Sperrbefürwortern durch aus üblichen- Annahme, die Mehrheit der Bevölkerung begrüße die Sperren, hat man an die Mitarbeiter die Anweisung ausgegeben, zu behaupten -etwas unverbindlich natürlich- an den Sperren werde gearbeitet, und selbstverständlich würde man den Vertrag vom April dort wo man von dokumentiertem Kindesmisbrauch wisse, bereits umsetzen. Dies soll dem Kunden das positive Gefühl geben, es werde aktiv etwas gegen Kindesmisbrauch getan, und als braver Bürger sei man in guten Händen. Was die Marketingleute vermutlich nicht bedacht haben, ist das viele Kunden von dieser Art der Fürsorge nicht so begeistert sind. Ich vermute bei denen, die so über das Thema informiert sind, das sie bei ihrem Provider nachfragen, sind die Befürworter von Sperren eher in der Minderheit.</p>
<p>Im Falle des Mitarbeiters der Telekom kommt dazu, daß dieser möglicherweise nicht genau wußte, wie die Sperren eigentlich funktionieren, und sich, vielleicht duch die präzisen Nachfragen in die Ecke gedrängt, etwas zusammenfantasiert hat.</p>
<p>Für die PR-Abteilung ist die Veröffentlichung der Gesprächsprotokolle durch die Sperrgegner natürlich ein Desaster: Im Kontext der Sperrkritik  läßt sich der Eindruck eines menschenfreundlichen Unternehmens, dass brav seine staatsbürgerlichen Pflichten erfüllt, nicht mehr aufrechterhalten. Vielmehr steht die Befürchtung im Raum das ganze könnte so aufgefasst werden, als sei man willfähriger Erfüllungsgehilfe eines ausser Rand und Band geratenen Präventionsstaats. Dass die Unternehmen sich dann von den eigenen Aussagen distanzieren ist natürlich verständlich, besonders angesichts der immer noch anhaltenden Debatte über die Verfassungsmäßigkeit des Gesetzes möchte niemand gerne in den Ruch vorauseilenden Gehorsams geraten.</p>
<p>Die tatsächliche technische Umsetzung hat, meiner Meinung nach, mit keiner der beiden Aussagen etwas zu tun. Die Untenehmen haben immerhin noch  Zeit die Sache zu implementieren bis das Gesetz in KRaft tritt, und jeder vernünftige Admin wird diese Zeit nutzen, um alles ausführlich zu testen. Immerhin wird bei der Manipulation des DNS quasi am Rückgrat des Internet herumgebastelt. Wenn da bei einem Unternehmen beim Einschalten der Sperren die DNS-Infrastruktur zusammenklappte, wäre das ein Debakel gegen das das aktuelle Geplänkel Kindergarten ist. Deswegen glaube ich, die Unternehmen werden, anstatt Schnellschüsse zu produzieren, die Zeit nutzen um die Sperren wenigstens so ordentlich zu implementieren, dass ihre Infrastuktur nicht gefährder ist. Doof sind die ja auch nicht.</p>
<p>Wahrscheinlich verdrehen die Techniker heimlich die Augen über die Aussendarstellung ihres Unternehmens.</p>
]]></content:encoded>
			<wfw:commentRss>http://evildaystar.de/2009/07/zwischen-realitat-und-marketing/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>SPD hört den Schuß immer noch nicht</title>
		<link>http://evildaystar.de/2009/07/spd-hort-den-schus-immer-noch-nicht/</link>
		<comments>http://evildaystar.de/2009/07/spd-hort-den-schus-immer-noch-nicht/#comments</comments>
		<pubDate>Wed, 15 Jul 2009 20:55:46 +0000</pubDate>
		<dc:creator>Jali</dc:creator>
				<category><![CDATA[Netz]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Internet-Sperren]]></category>
		<category><![CDATA[Zensursula]]></category>

		<guid isPermaLink="false">http://evildaystar.de/?p=1679</guid>
		<description><![CDATA[Eigentlich wollte ich dem Wirtschaftsreferenten der SPD, Eckhard Fischer, einen offenen Brief per E-Mail zukommen lassen. Aber leider musste ich feststellen, dass es nicht ganz einfach ist, Herrn Fischer überhaupt zu erreichen.  Der Herr, der sich bei Heise so eloquent über &#8220;die Internetgemeinde&#8221; äußert, hat nicht mal eine Präsenz auf seiner Parteihomepage, und ist Online [...]]]></description>
			<content:encoded><![CDATA[<p>Eigentlich wollte ich dem Wirtschaftsreferenten der SPD, Eckhard Fischer, einen offenen Brief per E-Mail zukommen lassen. Aber leider musste ich feststellen, dass es nicht ganz einfach ist, Herrn Fischer überhaupt zu erreichen.  Der Herr, der sich bei <a title="Heise" href="http://www.heise.de/newsticker/Bundespraesident-soll-Gesetz-zu-Web-Sperren-stoppen--/meldung/141920" target="_blank">Heise</a> so eloquent über &#8220;die Internetgemeinde&#8221; äußert, hat nicht mal eine Präsenz auf seiner Parteihomepage, und ist Online praktisch nicht zu finden. Das spricht nicht dafür, dass er erhebliche Kenntnis über das Internet und seine Nutzer hat.</p>
<p>Nicht ganz unberechtigt, beklagt Fischer sich gegenüber Heise, dass ein Nutzer, der unter dem Pseudonym TurboTux auftritt, Fischers Kollegin <a title="Ute Berg" href="http://www.ute-berg.de/" target="_blank">Ute Berg</a> als &#8220;Verräterin&#8221; und &#8220;Zicke&#8221; beschimpft habe. Das ist soweit richtig, dass dies nicht unbedingt dem Diskussionsstil entspricht, dem man folgen sollte. Wer unsachlich wird macht sich nicht gerade glaubwürdiger. Zudem glaube ich, dass es sinnvoll ist einen gewissen Mindeststandard beim zwischenmenschlichen Umgang zu pflegen.  Dazu gehört sicher auch, dass man sich auch dann noch höflich verhält, wenn andere das nicht tun.</p>
<p>Was Fischer allerdings zunächst verschweigt, ist ein Antwortschreiben, dass sein Referat auf einen offenen Brief von TurboTux, in dem dieser ankündigte einen eigenen DNS Server betreiben zu wollen, mit folgendem Wortlaut antwortete:</p>
<blockquote><p>Mit der neuen gesetzlichen Regelung bekämpfen wir nicht nur die<br />
Verbreitung kinderpornografischer Inhalte im Internet, sondern<br />
schützen zugleich Internetnutzer, sichern rechtsstaatliche Grundsätze und<br />
ermöglichen ein transparentes Verfahren. Sie hingegen haben für sich<br />
die technischen Voraussetzungen geschaffen, damit sie sich weiterhin<br />
unbeschränkt, wenn Sie denn die Absicht hätten, die Vergewaltigung<br />
von Kindern betrachten können und dies auch im Bekanntenkreis weiter<br />
empfohlen. Die Kinderschänder in dieser Welt werden es Ihnen danken.<br />
Hingegen die Pädophilen, die um ihre Neigung wissen und diese<br />
bekämpfen, danken uns, da sie nun nicht mehr Gefahr laufen, versehentlich auf<br />
entsprechende Seiten zu stoßen.</p></blockquote>
<p>Das ist schon ziemlich starker Tobak, was die SPD da rauslässt, und kann getrosst in eine Reihe gestellt werden, mit den <a title="DEr Größte Lump im Ganzen Land" href="http://evildaystar.de/2009/05/der-groste-lump-im-ganzen-land/" target="_self">Äußerungen</a> einer Ursula von der Leyen.  Laut Herrn Fischer, von der SPD-Fraktion ist also nun jeder, der einen eigenen DNS-Server betreibt, ein Kinderschänder. Daran, diesen Vorwurfs direkt zu erheben, schrammt das Antwortschreiben nur knapp vorbei, die Intention ist aber klar: Wer eigene Dienste betreibt, die benutzt werden könnten, wenn jemand sich Bilder von dokumentiertem Kindesmisbrauch beschaffen möchte, tut dies nur aus dem Grund, sich ebensolche selber beschaffen zu wollen.</p>
<p>Interessanterweise zeigt sich Fischer in seinem Statement &#8220;ernüchtert&#8221; über den Dialog mit der &#8220;Internetgemeinde&#8221;. Da muss man sich schon die Frage stellen, in welchem Elfenbeinturm Herr Fischer sich aufhält: Zuerst beschimpft er die &#8220;Netzgemeinde&#8221; aufsd übelste, und wundert sich dann, dass die soeben beschimpften nicht mehr mit ihm reden wollen. So wird das jedenfalls nichts mehr damit, die jungen Wählerschichten anzusprechen.</p>
]]></content:encoded>
			<wfw:commentRss>http://evildaystar.de/2009/07/spd-hort-den-schus-immer-noch-nicht/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Anleitung zur Einrichtung einer &#8220;DNS-Sperre&#8221;</title>
		<link>http://evildaystar.de/2009/05/anleitung-zur-einrichtung-einer-dns-sperre/</link>
		<comments>http://evildaystar.de/2009/05/anleitung-zur-einrichtung-einer-dns-sperre/#comments</comments>
		<pubDate>Mon, 25 May 2009 02:13:49 +0000</pubDate>
		<dc:creator>huettn</dc:creator>
				<category><![CDATA[Netz]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNS-Zensur-Server]]></category>
		<category><![CDATA[Internet-Sperren]]></category>
		<category><![CDATA[Zensur]]></category>

		<guid isPermaLink="false">http://evildaystar.de/?p=475</guid>
		<description><![CDATA[Die Hauptaufgabe des Domain Name System (DNS) ist die Beantwortung von Anfragen zur Namensauflösung. Die Namensauflösung der URL http://cdu.de liefert z.B. die IP-Adresse 193.219.105.10 zurück. &#8220;DNS-Sperren&#8221; manipulieren die Zuordnung zwischen einem URL und der zugehörigen IP-Adresse: DNS-Server, die zensieren, beantworten bestimmte Anfragen nicht mit den jeweiligen eigentlichen IP-Adressen sondern mit der IP einer Stoppseite. Der [...]]]></description>
			<content:encoded><![CDATA[<p>Die Hauptaufgabe des Domain Name System (DNS) ist die Beantwortung von Anfragen zur Namensauflösung. Die Namensauflösung der URL http://cdu.de liefert z.B. die IP-Adresse 193.219.105.10 zurück. &#8220;DNS-Sperren&#8221; manipulieren die Zuordnung zwischen einem <span class="mw-redirect">URL</span> und der zugehörigen IP-Adresse: DNS-Server, die zensieren, beantworten bestimmte Anfragen nicht mit den jeweiligen eigentlichen IP-Adressen sondern mit der IP einer Stoppseite. Der Rechner, der die erhaltene IP weiterverarbeitet, lädt daraufhin z.B. statt der zensierten Website eine Website mit einem Stoppschild herunter.</p>
<p>Das Folgende Beispiel erklärt die  simple Technik der &#8220;DNS-Sperre&#8221;, indem die Website der CDU eine Stoppseite verpasst bekommt.</p>
<p>Verwendet wird im Beispiel der freie DNS-Server <a href="http://de.wikipedia.org/wiki/BIND" target="_blank">BIND</a> auf Grund seiner starken Verbreitung in mittleren und großen Netzen.</p>
<p>Im DNS bezeichnet Zone den Teil des Domänenbaums, für den ein DNS-Server zuständig ist und deshalb die offiziellen Daten kennt. Einen für eine Zone zuständigen DNS-Server nennt man autoritativ. Seine Informationen über diese Zone, wie die Zuordnung zwischen der URL und der zugehörigen IP-Adresse, werden als gesichert angesehen. Diesen Wunden Punkt des DNS nutzend, beginnt hier die Manipulation, in dem man den eigenen DNS-Server dahingehend konfiguriert, dass er zum autoritativen DNS-Server für die Zone *.cdu. wird. (* steht für alle Subdomains wie z.B. team-zukunft.cdu.de<cite></cite>).</p>
<p>In der anzulegenden Zonendatei <em>/etc/bind/db.cdu.de</em> &#8211; in der die Zone *.cdu. vollständig beschrieben wird &#8211; sind wenigstens folgende Einträge notwendig:</p>
<blockquote><p><code>$TTL    2D<br />
@    IN    SOA    cdu.de. mail.cdu.de. (<br />
2009052401 ; Serial<br />
8H         ; Refresh<br />
2H             ; Retry<br />
4W            ; Expire<br />
2D )           ; Negative Cache TTL<br />
;<br />
@    IN    NS   <span style="color: #ff0000;">&lt;IP des eigenen DNS-Servers&gt;</span><br />
*    IN    A    <span style="color: #ff0000;">&lt;IP der Stoppseite&gt;</span></code></p></blockquote>
<p>In der vorletzten Zeile wird der eigene DNS-Server als der für die Zone *.cdu. zuständige angegeben. In der letzten Zeile wird die bei der Auflösung von URL in IP-Adresse zurückgegebene IP, also die der Stoppseite, eingetragen. Details zu den weiteren Einträgen sind in den Wikipedia-Artikeln <a href="http://de.wikipedia.org/wiki/SOA_Resource_Record" target="_blank">SOA Resource Record</a> und <a href="http://de.wikipedia.org/wiki/Zonendatei" target="_blank">Zonendatei</a> zu finden.</p>
<p>Im Beispiel ist die IP-Adressen des DNS-Servers mit der des Stoppschilds identisch:</p>
<blockquote><p><code>@    IN    A    78.46.131.100<br />
*    IN    A    78.46.131.100</code></p></blockquote>
<p>Abschließend muss BIND mit einem Eintrag in der Datei <em>named.conf.local</em> die Zonendatei  <em>db.cdu.de</em> bekannt gemacht werden (Falls noch nicht Vorhanden, muss im Verzeichnis /etc/bind/ die Datei <em>named.conf.local</em> angelegt und in der Datei <em>named.conf</em> mit der Zeile <em>include &#8220;/etc/bind/named.conf.local&#8221;;</em> eingebunden werden):</p>
<blockquote><p><code>zone "cdu.de" {<br />
type master;<br />
file "/etc/bind/db.cdu.de";<br />
};</code></p></blockquote>
<p>Wirksam werden die Änderungen nach einem  Neustart von BIND. Mit dem Befehl host können die Änderungen getestet werden. Als Antwort auf <em>host cdu.de</em> sollte kommen:</p>
<blockquote><p><code>cdu.de has address 193.219.105.10</code></p></blockquote>
<p>Und nun wird der manipulierte DNS-Server mit <em>host cdu.de 78.46.131.100</em> befragt:</p>
<blockquote><p><code>Using domain server:<br />
Name: 78.46.131.100<br />
Address: 78.46.131.100#53<br />
Aliases:</code></p>
<p><code>cdu.de has address 78.46.131.100</code></p></blockquote>
<p>Um das <a href="http://78.46.131.100/" target="_blank">Stoppschild</a> unter cdu.de im Browser zu bewundern, muss im eigenen Resolver, das ist die von DNS-Servern Informationen abrufende Software, die <a href="http://evildaystar.de/2009/05/cdu-spd-co-zensiert/" target="_self">IP des manipulierten DNS-Servers an erster Stelle eingetragen</a> werden.</p>
<p>Zu beachten ist  noch, dass z.B. unter www.cdu.de/sitemap.htm ein &#8220;404 &#8211; Seite nicht gefunden&#8221; Fehler im Browser angezeigt wird, da auf dem Server des Stoppschildes keine <em>sitemap.htm</em> Datei existiert. Quick &amp; Dirty kann dies durch eine serverseitige Umleitung der Fehlerseite auf das Stoppschild gelöst werden. Fertig ist die Zensur-Infrastruktur.</p>
<p>Eine Manipulation des DNS ist so simpel, da vor knapp 30 Jahren beim Entwurf des DNS niemand diese Möglichkeit beachtet hat &#8211; wer kommt auch auf die Idee, dass in 30 Jahren die Regierung fordert, Telefonbücher zu manipulieren?</p>
]]></content:encoded>
			<wfw:commentRss>http://evildaystar.de/2009/05/anleitung-zur-einrichtung-einer-dns-sperre/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>CDU, SPD &amp; Co zensiert</title>
		<link>http://evildaystar.de/2009/05/cdu-spd-co-zensiert/</link>
		<comments>http://evildaystar.de/2009/05/cdu-spd-co-zensiert/#comments</comments>
		<pubDate>Sat, 23 May 2009 05:30:21 +0000</pubDate>
		<dc:creator>huettn</dc:creator>
				<category><![CDATA[Netz]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNS-Zensur-Server]]></category>
		<category><![CDATA[Internet-Sperren]]></category>
		<category><![CDATA[Zensur]]></category>

		<guid isPermaLink="false">http://evildaystar.de/?p=463</guid>
		<description><![CDATA[Zur atmosphärischen Einstimmung auf die drohenden Zensur des Internets hier die IP eines DNS-Servers der bereits zensiert:
78.46.131.100
Anleitungen zur Verwendung dieses Zensur-DNS-Server sind im Wiki des AK Zensur zu finden. Wichtig ist dabei, dass der Zensur-DNS-Server an erster Stelle gefolgt von einem zensurfreien DNS Server eingetragen wird.
Der Zensur-DNS-Server leitet Seiten auf ein Stoppschild um, die &#8220;im [...]]]></description>
			<content:encoded><![CDATA[<p>Zur atmosphärischen Einstimmung auf die drohenden Zensur des Internets hier die IP eines DNS-Servers der bereits zensiert:</p>
<blockquote><p>78.46.131.100</p></blockquote>
<p>Anleitungen zur Verwendung dieses Zensur-DNS-Server sind im <a href="http://www.thomasmoehle.de/zensur/index.php/Unzensierte_DNS_Server#Anleitungen" target="_blank">Wiki des AK Zensur zu finden</a>. Wichtig ist dabei, dass der Zensur-DNS-Server an erster Stelle gefolgt von einem zensurfreien DNS Server eingetragen wird.</p>
<p>Der Zensur-DNS-Server leitet Seiten auf ein <a href="http://78.46.131.100/" target="_blank">Stoppschild</a> um, die &#8220;im Zusammenhang mit Verletzung von Grundrechten&#8221; stehen. Bisweilen wurde geleakt, dass sich cdu.de und spd.de auf der geheimen Sperrliste befinden. Für weitere Vorschläge und Debatten, wie dämlich es doch ist, mit Zensur gegen Zensur zu agitieren, steht euch die Kommentarfunktion zur Verfügung.</p>
<p><a href="http://mogis.wordpress.com/2009/05/20/grundgesetz-lesen/" target="_blank">Happy Birthday, Grundgesetz!</a></p>
<p><strong>Update: Hat sich ausgestoppt &#8211; benötige den Server anderweitig.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://evildaystar.de/2009/05/cdu-spd-co-zensiert/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Mit einem Bein im Knast</title>
		<link>http://evildaystar.de/2009/04/mit-einem-bein-im-knast/</link>
		<comments>http://evildaystar.de/2009/04/mit-einem-bein-im-knast/#comments</comments>
		<pubDate>Sun, 26 Apr 2009 16:13:59 +0000</pubDate>
		<dc:creator>Jali</dc:creator>
				<category><![CDATA[Netz]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Freiheit]]></category>
		<category><![CDATA[Zensur]]></category>

		<guid isPermaLink="false">http://evildaystar.de/?p=28</guid>
		<description><![CDATA[Das der  neue Entwurf zum Sperren von kinderpronographischen Seiten nicht nur zum Zensieren unliebsamer -aber legaler- Inhalte taugt,  sondern auch Möglichkeiten für Angreifer bietet, sein Opfer Verfolgung durch die Justiz auszusetzen haben ja Alvar Freude und Holger Köpke schon berichtet.
Die Gefahr die von der Prefetch Option ausgehen kann ist dagegen bislang unerwähnt geblieben.]]></description>
			<content:encoded><![CDATA[<p>Daß der  neue Entwurf zum Sperren von kinderpornographischen Seiten nicht nur zum Zensieren unliebsamer -aber legaler- Inhalte taugt,  sondern auch Möglichkeiten für Angreifer bietet, sein Opfer Verfolgung durch die Justiz auszusetzen haben ja <a title="Alvar Freude" href="http://blog.odem.org/2009/04/sperr-gesetzesentwurf.html" target="_blank">Alvar Freude</a> und <a title="Holger Köpke" href="http://rz.koepke.net/?p=2576" target="_blank">Holger Köpke</a> schon berichtet.</p>
<p>Nachdem Bundesjustizministerin Brigitte Zypries (SPD) ja verlauten lies, daß jeder der auf dieser Sperrseite landet, mit Strafverfolgung zu rechnen habe, und beweisen müsse, das es sich bei dem Aufruf der gesperrten Seite um ein Versehen handele, ist es geboten nocheinmal darauf hinzuweisen, wie einfach es ist, auf so eine Seite zuzugreifen ohne das zu merken.</p>
<p>Die Angriffsmöglichkeit über iFrames und Skripte sind schon genannt worden, aber es geht auch einfacher: Prefetch.</p>
<p>Aktuelle Firefox-Versionen verwenden eine Funktion, bei der entsprechend markierte Links in angezeigten Seiten im Hintergrund bereits verfolgt und heruntergeladen wird. Besonders für Anwender mit langsamen Verbindungen ist das praktisch, weil -so die Prefetch-Links sinnvoll gesetzt sind- die Seite, die wahrscheinlich als nächste betrachtet wird, geladen wird, solange der User die vorherige Seite noch betrachtet.</p>
<p>Google macht regen Gebrauch von dieser Funktion, in dem die Suchmaschine eine Bewertung vornimmt, und die Seiten, die der User am wahrscheinlichsten Aufrufen wird, entsprechend markiert. Auf dem Bildschirm sieht man davon allerdings nichts. Erst ein Blick in den Browser Quellcode offenbart, wo der Mechanismus greift.</p>
<div id="attachment_30" class="wp-caption aligncenter" style="width: 310px"><a href="http://evildaystar.de/wp-content/uploads/2009/04/firefox.jpeg"><img class="size-medium wp-image-30" title="Prefetch" src="http://evildaystar.de/wp-content/uploads/2009/04/firefox-300x218.jpg" alt="Prefetchflag bei Wikileaks" width="300" height="218" /></a><p class="wp-caption-text">Prefetchflag bei Wikileaks</p></div>
<p>Google fügt diesen Link zwar nur ein, wenn eine hohe Wahrscheinlichkeit besteht, daß der User auf Informationen auf Wikileaks gesucht hat (sucht man nur nach Wikileaks fehlt der Link), aber es besteht die Möglichkeit auf eine gesperrte Seite zuzugreifen, nur dadurch, daß man die Suchergebnisse von Google ansieht.</p>
<p>Ich habe bewußt das Beispiel WikiLeaks gewählt, weil nach der Einführung des Gesetzes eine gute Chance besteht, daß Wikileaks auf der Liste landet. Sollte das BKA den Fehler der Briten zu wiederholen, und Wikipedia auf die Liste setzen, wird die Gefahr noch größer, wenn man bedenkt, wie häufig die Wikipedia in den Googleergebnissen auftaucht.</p>
<p>Besonders wenn die Bedrohung, wikileaks.org auf die Zensurliste zu setzen, Realität wird, werden die Staatsanwaltschaften wohl in Zukunft viel mehr Arbeit haben.</p>
<p>Zum Schluß noch ein Tipp, wie man den Prefetch abstellen kann. Beim Firefox ist diese Funktion voreingestellt. Duch Eingabe <a title="about:config" href="about:config" target="_blank">about:config</a> erreicht man die Voreinstellungsseite von Firefox. Hier setzt man die Option <strong>network.prefetch-next</strong> auf <strong>false</strong>.</p>
<p><strong>Update:</strong> Netzpolitik.org schreibt nun auch über das<a href="http://netzpolitik.org/2009/moderne-abenteuer-prefetching-linkverkuerzer/#more-7510" target="_blank"> moderne Abenteuer Prefetching</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://evildaystar.de/2009/04/mit-einem-bein-im-knast/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
