Hallo Liste, http://www.heise.de/newsticker/data/tol-15.06.03-004/
---[schnipp]--- Chaotische Umsetzung der Sperrungsverf�gung in NRW [15.06.2003 16:18 ] Die Aufgabe schien trivial: Im Februar 2002[1] verpflichtete die Bezirksregierung D�sseldorf die Provider in Nordrhein-Westfalen zur Sperrung zweier Webseiten. �ber ein Jahr nach dem Erlass der Sperrungsverf�gung hat der Bonner Rechtswissenschaftler Maximillian Dornseif deren Auswirkungen untersucht und fand chaotische Verh�ltnisse vor: W�hrend sich manche Provider strikt an die Vorgaben der Beh�rde halten und den Zugriff auf strafbare Inhalte kaum erschweren, schie�en andere �ber das Ziel hinaus und sperren legale Inhalte. Sogar der Mailverkehr ist betroffen. Dornseif stellte die Ergebnisse seiner Untersuchung[2] erstmals auf der Arbeitstagung[3] des Vereins zur F�rderung eines Deutschen Forschungsnetzes (DFN[4]) in D�sseldorf vor. Der Jurist konzentrierte sich auf die technischen Aspekte der Sperrungen: "W�hrend die rechtlichen Probleme von Gelehrten, Verwaltung, B�rgerrechtlern, Anw�lten und Gerichten ausf�hrlich im Detail diskutiert wurden, gab es keine ernsthafte Er�rterung der sonstigen Aspekte der Sperrungsverf�gung." Um sich einen �berblick �ber die tats�chlichen Effekte der Sperrungen zu verschaffen, versuchte Dornseif auf die DNS-Server der betroffenen Provider zuzugreifen und pr�fte deren Antworten auf bestimmte Anfragen. Auf diese Weise konnte er 27 Provider testen, die offenbar zur Durchf�hrung der Sperrung auf DNS-Manipulationen setzen. Das Ergebnis: zwar sperren alle untersuchten Provider genau die in der Verf�gung erw�hnte Internetadresse http://www.stormfront.org. Bei 12 Anbietern reicht es allerdings schon aus, die Subdomain "www." wegzulassen, um ohne Probleme auf die strafbaren Inhalte zuzugreifen. Auch unter umgekehrten Vorzeichen gibt es M�ngel: So sperren 15 Provider ebenfalls eine Subdomain, auf der keine strafbaren Inhalte zu finden sind. Drei Provider sperren sogar die Domain rotten.com, die zwar zu Beginn im Fokus der Bezirksregierung stand, auf der Sperrungsverf�gung aber fehlt. Selbst auf den Email-Verkehr haben die DNS-Manipulationen betr�chtliche Auswirkungen. Nur ein Provider hat nach Angaben von Dornseif versucht, die Effekte auf den Mailverkehr zu begrenzen. Bei allen Providern gab es in der Untersuchung Probleme mit Mails, die an die von der Sperrung betroffenen Domains gesandt werden sollen. Die Information der Kunden ist ebenfalls mangelhaft: zwar leiten einige Unternehmen ihre Kunden auf Seiten um, die sie �ber die Sperrungen informieren, bei vielen Providern erh�lt der Kunde aber lediglich unklare Fehlermeldungen wie "Host not found". Bei zw�lf Providern liegen die Fehlerseiten bei einem anderen Anbieter. Dornseif sieht darin ein Datenschutzproblem, da so verfolgt werden kann, wer die gesperrten Seiten aufgerufen hat. Grund f�r die Konfusion ist die ungenaue Formulierung der Sperrungsverf�gung. Die Bezirksregierung lie� den Providern die Wahl zwischen drei verschiedenen Blockade-Methoden, die jedoch nicht n�her erl�utert werden. Auch was genau zu sperren ist, ist unklar, mal ist vom "Gesamtangebot" die Rede, an anderer Stelle von einzelnen Internet-Seiten. Infos �ber die IPs der zu sperrenden Seiten oder gar eine technische Beschreibung der zu treffenden Ma�nahmen fehlen in der beh�rdlichen Anweisung komplett. Auf Nachfrage erl�utert Regierungsdirektor J�rgen Sch�tte von der Bezirksregierung D�sseldorf gegen�ber heise online die Intention der Sperrungsverf�gung: "Der Erfolg liegt nicht in einer Totalsperre, sondern dass der Zugang zu den strafbaren Internetseiten behindert oder erschwert wird." Eine Sperrung des Email-Verkehrs sei weder beabsichtigt, noch gefordert. Wenn die Provider die Verf�gung nicht oder nur unzureichend erf�llen, kann die Beh�rde Zwangsgelder verh�ngen. Bevor dies geschehe, m�sse der Sachverhalt erst gepr�ft werden. Bei Zuwiderhandlungen w�rden die Provider laut Sch�tte zun�chst kontaktiert und ihnen ein Zwangsgeld angedroht. Im Zuge der Beratungen zu den Internetsperren hatten die Firmen Webwasher, Bocatel und Intranet ein Filterkonzept vorgestellt, das die Internetblockade zentral und zielgenau abwickeln sollte. In Zusammenarbeit mit der Universit�t Dortmund wurde das Konzept getestet. Der Abschlu�bericht[5] vom Dezember 2002 liegt jetzt auch online vor. Demnach kann der Filterpilot Inhalte auf einigen hundert IPs sperren. Eine Umsetzung des Konzepts steht jedoch zur Zeit nicht an, da organisatorische Fragen nicht gekl�rt sind und Projektgelder zur Finanzierung fehlen. (Torsten Kleinz)/ (tol[6]/c't) URL dieses Artikels: http://www.heise.de/newsticker/data/tol-15.06.03-004/ Links in diesem Artikel: [1] http://www.heise.de/newsticker/data/jk-08.02.02-011 [2] http://md.hudora.de/publications/#blocking [3] http://www.uni-duesseldorf.de/dfn-tag2003/ [4] http://www.dfn.de/ [5] http://www.jugendmedienschutz.net/projekte/filterpilot/Docs/2002-1216_Filterpilot-Abschlussbericht.pdf [6] mailto:[EMAIL PROTECTED] Copyright 2003 by Heise Zeitschriften Verlag ---[schnapp]--- Tschuess, Tim. -- Wer die Menschen ruinieren will, braucht ihnen nur alles zu erlauben. (Napoleon Bonaparte)
