UI, offener DNS-Server der SPD [Update]

Also das muss ich vor meinem Kurzurlaub jetzt doch noch loswerden! Is einfach gigantisch!

Die SPD hat einen Internet-User der einen eigenen DNS-Server betreibt und damit die Internet-Sperren umgeht in die Nähe von Kinderschändern gestellt:


Sie hingegen haben für sich
die technischen Voraussetzungen geschaffen, damit sie sich weiterhin
unbeschränkt, wenn Sie denn die Absicht hätten, die Vergewaltigung
von Kindern betrachten können und dies auch im Bekanntenkreis weiter
empfohlen. Die Kinderschänder in dieser Welt werden es Ihnen danken.

Siehe hierzu:

Ich hatte in einem meiner Post “Wie funktioniert die DNS-Sperre” ja schon mal etwas zu DNS erklärt. Das können wir jetzt gleich nochmal praktisch üben:


$ whois 195.50.146.131
[Querying whois.ripe.net]
[whois.ripe.net]
% Information related to '195.50.146.0 - 195.50.146.255'
inetnum: 195.50.146.0 - 195.50.146.255
netname: SPDINET-NET
descr: Sozialdemokratische Partei Deutschland
descr: Wilhelmstr 141
descr: 10963 Berlin
country: DE
admin-c: FH1138-RIPE
tech-c: ANOC1-RIPE
status: ASSIGNED PA
mnt-by: ARCOR-MNT
source: RIPE # Filtered
...
$ dig @195.50.146.131 www.youporn.com
; <<>> DiG 9.6.1-P1-RedHat-9.6.1-4.P1.fc11 <<>> @195.50.146.131 www.youporn.com
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 10312 ;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 3, ADDITIONAL: 5 ;; QUESTION SECTION: ;www.youporn.com. IN A ;; ANSWER SECTION: www.youporn.com. 14007 IN CNAME youporn.com. youporn.com. 134 IN A 74.86.111.11 youporn.com. 134 IN A 74.86.111.8 ;; AUTHORITY SECTION: youporn.com. 14446 IN NS ns2.softlayer.com. youporn.com. 14446 IN NS ns1.youporn.com. youporn.com. 14446 IN NS ns1.softlayer.com. ;; ADDITIONAL SECTION: ns1.youporn.com. 39766 IN A 74.86.202.26 ns1.softlayer.com. 2071 IN A 67.228.254.4 ns1.softlayer.com. 2071 IN AAAA 2607:f0d0:0:f:1::1 ns2.softlayer.com. 2071 IN A 67.228.255.5 ns2.softlayer.com. 2071 IN AAAA 2607:f0d0:0:f:2::1 ;; Query time: 64 msec ;; SERVER: 195.50.146.131#53(195.50.146.131) ;; WHEN: Thu Aug 6 13:30:54 2009 ;; MSG SIZE rcvd: 247

Da kann ich nur noch sagen, das is wirklich PEINLICH!!!!!!!!!!!!!!

Vielleicht noch kurz etwas technische Aufklärung dazu. Die SPD betreibt sicherlich ein sehr großes internes Netzwerk, da ist es völlig normal das es einen eigenen DNS-Server gibt der interne DNS-Anfragen auflöst. Wer eigene Internet-Domains in größerem Stil besitzt, wird dafür auch einen eigenen "Authoritative name server" (z.B. für spd.de) betreiben. Dieser Authoritative Name Server wird immer für alle im Internet zugreifbar sein, das ist technisch bedingt so. Das dieser Server allerdings auch andere Domains (z.B. www.cdu.de) auflöst sollte eigentlich nicht sein! An dieser Stelle möchte ich auf ein englisches Whitepaper von Luis Grangeia verweisen: Snooping the Cache for Fun and Profit.

Unter "Die Sperrliste" hatte ich geschrieben "Das BKA veröffentlicht die Sperrliste indirekt selbst". Ich weiss ich verlange viel, aber wer sich auch als nicht Hacker das oben verlinkte Whitepaper übers Wochenende mal durchliest, kann vielleicht so langsam nachvollziehen was ich damit sagen wollte.

[Update 19.08.2009]
Nachdem gerade jemand im Heise-Forum danach gefragt hat, der angesprochene DNS-Server lässt inzwischen keine rekursiven Anfragen mehr zu:


$ dig @195.50.146.131 www.heise.de
; <<>> DiG 9.6.1-P1-RedHat-9.6.1-4.P1.fc11 <<>> @195.50.146.131 www.heise.de
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: REFUSED, id: 53149 ;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0 ;; WARNING: recursion requested but not available
;; QUESTION SECTION:
;www.heise.de. IN A
;; Query time: 59 msec
;; SERVER: 195.50.146.131#53(195.50.146.131)
;; WHEN: Wed Aug 19 12:01:52 2009
;; MSG SIZE rcvd: 30

Piratenpartei: Gründungsversammlung des Bezirksverbandes Schwaben

Achja, kam heute per Mail bei mir an:

Ahoi Frank,

hiermit möchten wir dich zur Gründungsversammlung der Bezirksverbandes Schwaben der Piratenpartei Deutschland einladen.

Diese findet am: Sonntag 16.08.2009 um 14:00 Uhr
im Brauhaus 1516, Viktoriastr. 1, 86150 Augsburg (direkt neben Hbf Augsburg), statt.

Um möglichst zahlreiches und pünktliches Erscheinen wird gebeten.

Du bist noch kein Pirat? Interesse? Einfach kommen!


Auch bis jetzt unentschlossene Noch-Nicht-Piraten können an der Gründung teilnehmen, wenn sie sich ausweisen, einen Mitgliedsantrag unterschreiben und den ersten Mindestjahresbeitrag in Höhe von 15€ bar einbezahlen.

Da ich bis Montag nicht mehr online bin, gibts noch ein Piratenvideo fürs Wochenende…
Youtube-Video: https://youtu.be/0JmnRmeFy_g.

Komplexität und Wahlkampf 2.0

Wir leben in einer verdammt komplexen Welt, das war mir schon immer klar. Als IT-Berater habe ich mich unter anderem auf Cluster-Systeme spezialisiert, dort erlebe ich es immer wieder wie Kunden mit der Komplexität von Cluster-Systemen baden gehen – von wegen Performance und Hochverfügbarkeit. Bei einigen Kunden kann dann das schicke neue Cluster-System nicht mal mit den 10 Jahre alten System das zuvor im Einsatz war mithalten. Politik und unsere Gesellschaft an und für sich sich ebenfalls komplex. Wir leben in einer globalisierten und eng gekoppelten Welt, dadurch erfährt auch die Komplexität eine bisher nie dagewesene Dynamik.

Anders kann ich mir die Äusserungen von Ute Vogt (Landesvorsitzende der SPD Baden-Württemberg) im Interview mit der Zeitung Mannheimer Morgen (Quelle: “Mehr um die Menschen kümmern“) nicht erklären. Dort ist zu lesen:

Frage: Die SPD erboste die junge Internet-Gemeinde mit dem Gesetz gegen Kinderpornografie. Ein Fehler?

Vogt: Ich selbst bedauere es, dass wir diesem Gesetz in der Großen Koalition zugestimmt haben. Viele Abgeordnete haben sich offenbar noch nicht intensiv genug mit dem Thema befasst und wissen nicht, inwieweit Internet-Sperren zielführend sind – und inwieweit eben nicht.

Dies finde ich ziemlich schockierend. Dieses Thema wurde – unter anderem aufgrund der Online-Petition – im Vorfeld doch sehr breit getreten, die Argumente gegen die Internetsperren wurden im Internet rauf und runter gebetet. Was mich aber wirklich schockiert, das Thema Internetsperren ist meiner Meinung nach vom Komplexitätsgrad her gesehen noch halbwegs überschaubar. Nehmen wir mal ein wirklich komplexes Thema wie z.B. Afganistan. Wenn unsere Abgeordnete im Bundestag hier genauso wenig Ahnung haben wie bei den Internetsperren ist es für mich kein Wunder das der Aufbau im Sand stecken bleiben muss!

In der Süddeutschen Zeitung steht das ähnlich: Kinderpornographie – Simple Lösungen für ein komplexes Problem – “Wem hilft die Internetzensur?”.

Ok, ich bin ehrlich, ich wusste bis zur Finanzkrise nicht was man unter einem Zinstender versteht. Warum versucht eigentlich keine Partei unser Finanzsystem zu erklären? Man hört viel von bösen Banken und den bösen Manager-Boni. Aber wo liegen die wirklichen Probleme? Es gibt reale Probleme, die Mehrzahl der Politiker setzt hier aber nur Meinungen dagegen. Genau das ist falsch! Die Debatten wie sie heute im Bundestag geführt werden sind viel zu oberflächlich um wirklich Probleme lösen zu können. Hier bringt gerade die Piratenpartei neue Ansätze (z.B. ein offenes Wiki) wie sich vielleicht zukünftig komplexe Themen strukturieren und Lösungen erarbeiten lassen.

Online Fahndung des BKA [Update]

Die Online Fahndungen des BKA finde ich eine gute Sache. Gerade im Fall von Kindesmissbrauch hatte Interpol-Fahndung einen spektakulären Erfolg erzielt. Damals waren auch Experten vom BKA an der Auswertung und Aufbereitung der Bilder beteiligt (Quelle z.B. Focus Online: Thailand – Polizei nimmt mutmaßlichen Kinderschänder fest).

Es gibt aber auch eine Schattenseite bei den Online-Fahndungen des BKA. So wurden gerade die Verbindungsdaten zu den Fahndungsseiten des BKA zu einer Art “Rasterfahndung” verwendet:

Da sind wir wieder beim Thema Vertrauen / Misstrauen. Darüber hab ich meinem Post “Gerüchte, Angst und Unsicherheit im rechtsfreien Raum” schon geschrieben…

Aber egal, die Online Fahndung des BKA findet ihr hier: Fahndung nach unbekanntem Tatverdächtigen wegen schweren sexuellen Missbrauchs von Kindern.

[Update 06.08.2009 18:30]
Öffentlichkeitsfahndung beendet – unbekannter Tatverdächtiger des schweren sexuellen Missbrauchs von Kindern hat sich gestellt. Habe daher den Link auf die Fahnungs-Seite entfernt, da diese nicht vom BKA entfernt wurde.

Zum Schluss noch eine Bitte an die Web-Designer des BKA: könntet Ihr bitte die Frames rausnehmen. So ist es verdammt schwer gute Links auf Eure Seiten zu setzen… auch sicherheitstechnisch und so würde ich von Frames eher abraten… Zweite Bitte hinterher, is ok wenn die Bilder nach der Fahndung wieder entfernt werden, aber Ihr solltest das nächste mal einfach die Seiten updaten und nicht einfach löschen. So laufen halt die Links dann is leere… hmmm…