Feed View | CH Internet Szene

CH Internet Szene

Insider-Informationen über Schweizer Internet Service Provider. Entwicklungen und Trends, Gerüchte, Diagnosen und Prognosen.

Subscribe | Retrun to feeds | Users subscribed: 0 | Last Updated: Dec 09 2008, 15:20:04

Netclean Whitebox - effektive Methode gegen Kinderpornografie im Netz

16 Nov 2008 13:07:00 | nospam@example.com (Fredy Künzler) | Politik | Comments
von Fredy Künzler

Dieses Thema wollte ich seit dem SwiNOG #17 Meeting aufnehmen, doch wurde es durch Aktualität oder Zeitmangel immer wieder verschoben.

Blenden wir zurück: vor gut zwei Jahren gab es die Kampagne 'Stopp Kinderpornografie im Internet!', getragen von Schweizerischen Kriminalprävention SKPPSC und dem Kinderschutz Schweiz. Ich hatte mich damals ausführlich dazu geäussert, warum die Aktion nicht fertig gedacht war und nicht wirklich funktionieren kann. Etwas später kam es dann die hässliche Kehrseite in den Medien - der Schuss ging hinten raus. Und auch Politiker wie der FDP-Ständerat Rolf Schweiger machte auf Kosten missbrauchter Kinder billigen Wahlkampf.

KOBIK, die Koordinationsstelle zur Bekämpfung der Internetkriminalität, stellte am SwiNOG #14 Meeting das Projekt 'DNS Blockade' vor, doch die Community der ISP Techniker lehnte das Ansinnen aus technischen Überlegungen grossmehrheitlich ab. Die vorgesehenen Fake-DNS Einträge funktionieren nicht wirklich: Einschlägige URLs werden auf den DNS-Servern des Access-Providers übersteuert, und der Surfer wird statt auf den illegalen Inhalt auf eine Warnseite umgeleitet. Umgehen kann man diese 'Sperre' ganz einfach - man benutzt einfach unzensurierte DNS Server, die zu hunderten im Netz verfügbar sind.

Auch die Blockierung auf IP Ebene ist nicht wirklich das gelbe vom Ei: Zwar effektiv, verursacht aber grosser Kollateralschaden. Auf einem Server mit einer IP Adresse sind typischerweise Dutzende oder gar Hunderte von Websites gehostet. Die Sperrung der IP-Adresse eines Servers mit KiPo-Inhalt sperrt unter Umständen weitere harmlose und ehrbare Websites, die zufällig auf dem selben Server gehostet sind.

Vom politischen Rummel um die Frage der Kinderpornografie unbeeindruckt entwickelten die Kollegen von Practeo eine Lösung, die alle technischen Mängel der ursprünglichen Ideen Fake-DNS und IP-Sperrung eliminiert. Sie nennt sich 'Netclean Whitebox':

View SlideShare presentation or Upload your own. (tags: netclean whitebox)
Netclean Whitebox basiert auf automatischen BGP4-Updates, damit entfällt das manuelle Einpflegen der aktualisierten Sperrliste beim Serviceprovider. Gemäss KOBIK-Vorschlag wäre die 'schwarze Liste' nur alle paar Wochen aktualisiert worden, was natürlich kaum im Sinne des Erfinders ist.

Netclean Whitebox funktioniert zweistufig: 1. wird via BGP4 die Liste der verdächtigen IP Adressen in die Routingtabelle eingepflegt. Derzeit sind das um die 450 IP Adressen. Traffic von diesen Websites wird auf die Whitebox umgeleitet. Auf dieser erfolgt 2. die DNS resp. HTTP Inspection, und die Whitebox ist damit in der Lage, zwischen illegalem und harmlosen Inhalt zu unterscheiden, der sich zufällig an der selben IP Adresse befindet.

Wäre bei jedem Accessprovider eine oder mehere solcher Whiteboxen installiert, könnten diese zentral durch die KOBIK administriert werden, und das real-time. Wenn immer irgendwo in der weiten Welt eine Site mit KiPo Inhalt auftaucht, könnte KOBIK auf Knopfdruck den Inhalt sperren. Die ISP wären von fragwürdiger Zensurarbeit entlastet, und anstelle von periodischen Updates alle paar Wochen arbeitet das System zeitnah.

Weil nur der Traffic zu fragwürdigen Adressen via Whitebox 'gewaschen' wird, kommt das System auch mit grossen Trafficmengen klar. Die laufende Testinstallation bei einem Schweizer Accessprovider zeigt, dass via Whitebox bloss einige Dutzen Kilobit pro Sekunde geleitet werden, während der restliche 'saubere' Traffic von 900 mbps unbehelligt am System vorbeigeschleust wird. Damit sind Fragen zur Performance hinfällig:

Netclean Whitebox

Natürlich kostet Netclean Whitebox etwas. Pro Million Benutzer werden ca. 150'000 Franken pro Jahr fällig. Das ist vergleichsweise günstig, doch der erste Gedanke, dass der ISP dafür aufkommen soll, greift zu kurz. Schäbige Szenarien sind dann nämlich denkbar: ISP X wirbt 'wir sind sauber - kein KiPo dank Netclean Whitebox' und ISP Y wirbt mit 'keine Zensur, wir lassen Sie alles sehen'. Das ist nicht was wir wollen, und zudem bin ich auch der Meinung, dass nicht ISPs für eine gesellschaftliches Problematik aufkommen soll.

Vielmehr möchte ich hier anregen, dass die KOBIK das System für alle Schweizer Internetbenutzer beschafft und es zentral administriert. Ich kann selbstverständlich nicht für alle ISPs reden, aber einer Implementation steht meines Erachtens aus technischer Sicht nichts im Wege. Die politischen, ethischen und gesellschaftlichen Fragen zur Problematik lassen wir einfach mal offen.



 



Sign in to NewsAlloy
E-mail 
Password 
  Remember me 



News Alloy © Copyright 2005 - 2008 Mobispine AB. All Rights Reserved.