• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

[Tarnkappe] Internetselbstverwaltung á la RIPE NCC: ein Himmelreich für Kriminelle

RIPE_Network_Coordination_Centre_logo.jpg
Jedes Jahr im Januar veröffentlicht das US Handelsministerium (USTR) eine Liste der schlimmsten Rechtsverletzer im Internet für das vergangene Jahr. Dabei geht es sowohl um haptische Ware, also Fälschungen, Replikas usw. als auch um Verletzungen von geistigen Eigentum in Form von nichtregulierter Distribution von Filmen, Büchern, Musik, Software, Apps usw. Es finden sich auf der Liste also Namen wie die chinesischen E-Commerce-Giganten Alibaba und Taobao, aber ebenso Webseiten wie Movie4k, Libgen, The Pirate Bay oder openload.co.

Die Liste wird unter anderem gespeist von Verbänden wie der Motion Picture Association of America (MPAA), der US-Filmwirtschaft, oder der Recording Industry Association of America (RIAA), also der US-Musikwirtschaft. Welche Rolle dabei die Internetselbstverwaltung RIPE Network Coordination Centre (NCC) spielt, soll hier weiter beleuchtet werden.




Und ewig grüßt das Murmeltier


Seit Jahren findet sich der Name eines Host Providers auf der USTR Liste: Private Layer aus Panama bzw. der Schweiz. So ganz sicher ist sich der Bericht in dieser Hinsicht nicht. Dieses Unternehmen stellt anderen „Unternehmen“ Serverplatz und Bandbreite zur Verfügung. Zu den „Kunden“ von Private Layer gehörten im Jahr 2017 nach dem USTR Bericht Seiten wie 1337x.to oder primewire.ag. Weitere Kandidaten, die sich der Dienste von Private Layer bedienen, sind z. B. youwatch.org, firedrive.com oder sockshare.com. Allesamt Seiten, die massenhaft Rechte Dritter verletzen.

Der Bericht des Handelsministeriums vermerkt zu Private Layer:

Die Betreiber handeln mehr oder weniger anonym und reagieren nicht auf Inkenntnis-Setzung über Rechteverletzungen. Die Kunden von Private Layer handeln genauso.


Firmensitz von Private Layer laut RIPE NCC.

Ein genauerer Blick auf das Unternehmen lohnt sich daher. Private Layer ist Mitglied bei RIPE NCC (Réseaux IP Européens Network Coordination Centre), eine von weltweit fünf Organisationen, die in erster Linie für die Vergabe von IP-Adressen und sogenannte Autonomen System Nummern (ASN) verantwortlich sind. Ohne solche Autonome System Nummern und IP-Adressen wäre keine Webseite im Internet erreichbar, von der Einwahl ins Internet ganz zu schweigen.

Das Gebiet, welches RIPE NCC als quasi Arm der Internetselbstverwaltung ICANN dabei verantwortet, umfasst Europa und Teile Asiens. Es umfasst nicht Mittel- und Südamerika, dafür wäre die Schwesterorganisation LACNIC zuständig. Trotzdem kann ein Unternehmen wie Private Layer aus Panama Mitglied bei RIPE NCC werden, dort eine Autonome System Nummer (ASN) erhalten und IP Nummernkreise vergeben, die es zuvor von RIPE NCC erhalten hat.

Eine Nachfrage bei RIPE NCC, wieso ein Unternehmen aus Mittelamerika so problemlos in Europa Geschäfte mit Hilfe von RIPE NCC machen kann, wurde nach mehrmaligen E-Mails so beantwortet:

Sofern ein Unternehmen Aktivitäten in Europe entfaltet, kann es auch Mitglied bei RIPE NCC werden.

So weit, so gut. Wer nun möglicherweise denkt, dass das panamaische Unternehmen ein Rechenzentrum in der Schweiz betreibt, der wird leider enttäuscht. Zwar weist die Anschrift in der RIPE NCC-Datenbank eine Adresse in Zürich aus, es ist aber lediglich die Anschrift eines Briefzentrums (siehe Foto rechts von Christian Bütighofer). Wir gehen an dieser Stelle einmal davon aus, dass ein Postfach (nach deutschem Recht) kein Sitz eines Unternehmens ist und schon gar kein Rechenzentrum darstellt.




Ein Besuch in Panama



Die Anschrift von Private Layer bei RIPE NCC 2015.

Wenn also schon kein Firmensitz in der Schweiz, dann müsste das Unternehmen doch an der von RIPE ausgewiesenen Anschrift in Panama zu finden sein.

Aber auch hier wird man nicht fündig. Ein persönlicher Besuch in Panama im Jahr 2015 an der von RIPE NCC angeführten Anschrift führte zwar zu einem Bürogebäude – aber dort ist kein Unternehmen Private Layer Inc. ansässig. Es gibt kein Büro im 17. Stock von Private Layer, kein Postfach und auch keinen Klingelknopf für die Firma Private Layer.




Der Weg nach Zürich


RIPE NCC betreibt keine sogenannte GEO IP Datenbank. Andere Dienste wie z. B. Maxmind aus den USA aber schon. Anhand einer solchen Datenbank kann ermittelt werden, wo sich das Rechenzentrum befindet, das einer bestimmten IP zugeordnet wurde.

Im Fall von Private Layer ist das tatsächlich Zürich, aber nicht das erwähnte Postfach sondern eine der Züricher Außenstellen des US-Unternehmens Equinix Inc. Dort hat Private Layer entweder Server gemietet oder es benutzt Platz im Rechenzentrum von Equinix und hat dort eigene Hardware stehen. Wie man es dreht oder wendet, die Firma Private Layer benutzt also die Infrastruktur von Equinix. Auf die Beteiligung durch Equinix soll in diesem Zusammenhang nicht weiter eingegangen werden.


Alles hat seinen Preis


Werfen wir einen Blick auf die Preisliste von Private Layer. Der kleinste Server kostet dort im Monat 89 US-Dollar. Technisch sind die angebotenen Server nicht gerade auf dem neuesten Stand, sie haben einen Prozessor, den Intel im Jahr 2010 auf den Markt gebracht hat und daher ist die Servermiete auch nur schwer mit den Preisen der Konkurrenz vergleichbar. Man findet schlicht kaum einen Anbieter mit derartig veralteter Hardware.



Man kann in Deutschland Webserver mit der ca. vier bis sechsfachen Leistung (inklusive bessere Prozessoren, mehr Arbeitsspeicher usw.) für weniger als die Hälfte des Preises mieten. Es kann also nicht der Preis allein sein, warum Private Layer so lange am Markt agieren kann, denn der ist stark überteuert. Die Antwort findet sich im Papier des US Handelsministerium: Private Layer bietet ein sogenanntes Hidden Feature an und das ist die Nichterreichbarkeit, nämlich sowohl der eigenen als auch die der „Kunden“.

Die o.g. Kunden von Private Layer scheuen die Öffentlichkeit. So gut wie alle WhoIs Einträge (wer betreibt die Domain?) der Seiten, die bei Private Layer gehostet sind, wurden durch spezielle WhoIs Dienste verschleiert. Wer die Seiten in Sachen Rechteverletzung erreichen will, landet allenfalls bei einem Kontaktformular aber niemals bei einem Unternehmen oder gar dem Betreiber. Aber auch der Weg über den Vermieter der Server, also Private Layer, ist ein Dead End.

Wie beschrieben ist der Sitz des Unternehmens entweder ein Postfach in der Schweiz (welches sicher ab und zu geleert wird) oder eine nicht existente Anschrift in Panama. Bei beiden kann man nicht zustellen, geschweige denn jemanden persönlich erreichen. Wer also ungestört seinem Geschäft nachgehen will, der bezahlt für einen schwachen Server vergleichsweise viel Geld. Dieser Kunde braucht aber keine unangenehmen Nachforschungen zu befürchten.




Alles Fake – uns doch egal


Wie kann ein nicht-existierendes Unternehmen mit einem Briefkasten in Zürich Mitglied in einer Organisation (RIPE NCC) werden, die für den reibungslosen Betrieb des Internet zuständig ist? Ein Unternehmen, dessen Geschäftszweck die Bereitstellung von Infrastruktur und die Abschirmung für Rechtsverletzer ist. Genau diese Frage haben wir RIPE NCC gestellt. Die Antwort ist verblüffend. Natürlich legt RIPE NCC nach eigenen Aussagen Wert auf akkurate Daten. Allerdings unterscheidet man dort zwischen den Mitgliederdaten (also internen und höchst privaten Daten) und den Kontaktdaten, die extern gezeigt werden.

Die internen Daten werden demnach durch Abgleich mit offiziellen Firmendokumenten geprüft. Bei den externen Daten muss das RIPE NCC Mitglied nur eines beachten: Es muss dort irgendeine Anschrift stehen, die allerdings nicht verifiziert wird sowie eine beliebige E-Mail-Adresse. Diese wird allerdings auch nicht verifiziert. Es reicht, wenn sie vorhanden ist, denn RIPE NCC betont, dass man nicht dafür Sorge tragen kann, dass die Mitglieder auch antworten.



Bei offensichtlich falschen Daten „kann“ RIPE das Mitglied kontaktieren und für Klärung sorgen – kann. Aber erst dann, wenn das Mitglied nicht antwortet oder sich Daten als falsch erweisen sollten, kann RIPE NCC es gemäß seiner Statuten ausschließen – kann. Laut eigenen Aussagen sieht RIPE sich nicht in einer strafenden Rolle, RIPE NCC will eigentlich nur Daten bereitstellen. Wie die Qualität der Daten ist, das ist eigentlich egal. Auf Anfrage wurde betont, dass Derjenige, der einen Missbrauch meldet, natürlich keinen Anspruch auf Auskunft hat, was aus dem Fall geworden ist.

Auskunft ist ohnehin ein gutes Stichwort. In einem eigenen Punkt auf der Webseite klärt RIPE NCC über Anfragen von LEA (Law Enforcement Agencies) auf. Weil die Privatsphäre der Mitglieder wichtig sei, werden lediglich die öffentlichen Informationen weitergegeben. Wie man am Beispiel Private Layer sieht, sind diese Informationen falsch und somit wertlos, abgesehen davon, dass man diese Fakes jederzeit in der RIPE NCC Datenbank einsehen kann. Dafür muss niemand anrufen oder sich per E-Mail an die RIPE wenden. Weitergehende Informationen würde man nicht ohne Gerichtsbeschluss oder offizielle Anordnung herausgeben. Natürlich nach niederländischem Recht. Zitat des Statements:

“In such cases, the RIPE NCC strives to protect the interests of its members and will not provide any confidential or private information to LEAs without a court order or other legally enforceable order or request under Dutch law.”

Dass RIPE NCC auch nach niederländischem Recht verpflichtet wäre, bei Urheberrechtsverletzungen die Angaben des Inhabers ohne Richtervorbehalt herauszugeben, hat ein nordholländisches Gericht im Falle EWEKA entschieden. Die Achse der Verantwortungsdiffusion zieht sich also von oben nach unten durch. Leittragende sind die Rechteinhaber, deren Rechte tagtäglich verletzt werden und die kaum eine Chance haben sich dagegen zu wehren, weil auf allen Ebenen getäuscht und getrickst wird.




Fazit


Es ist eigentlich an der Zeit, die Rolle von solchen Selbstverwaltungen und Selbstregulierungen wie ICANN/RIPE NCC kritischer zu betrachten. Die Art und Weise wie hier agiert wird, schafft nahezu rechtsfreie Räume, die ein Traum für jeden Cyberkriminellen darstellen. Das Beispiel Private Layer beweist es eindrucksvoll und ist leider auch kein Einzelfall. Statt also politisch an den Symptomen von Fehlentwicklungen im Internet zu arbeiten, sollten die Ursachen analysiert und eindeutig geregelt werden. Eigentlich nur so wie in der Realität (Kohlenstoffwelt), wo z. B. selbst jeder kleine Wochenmarktstand eine Kennzeichnung des Betreibers braucht. Man stelle sich einen Marktverkauf von verdorbenen Lebensmitteln vor, bei denen der Marktmeister die Herausgabe der Verkäuferdaten mit Verweis auf die eigenen Regeln und die Privatsphäre des Verkäufers verweigert.

Übrigens. Am 13.02.2018, 7 Tage nach der Meldung bei RIPE NCC, werden auf deren Webseite weiterhin völlig falsche Daten über den Kunden Private Layer veröffentlicht. Der Gesetzgeber sollte sich einmal die Frage stellen, wieso er sich im Internetverkehr die Grundregeln des Netzes von nicht demokratisch legitimierten Institutionen diktieren lässt, die sogar aktive Mithilfe bei Rechtsverletzungen leisten.




Screenshot der Webseite privatelayer.com



Über den Autor: Volker Rieck ist Geschäftsführer des Content Protection Dienstleisters FDS File Defense Service. Rieck gilt als ausgewiesener Experte für den Kampf gegen Online-Piraterie. FDS arbeitet an regelmäßigen Studien zu Piraterie-Themen. Das Unternehmen unterstützt außerdem Strafverfolgungsbehörden durch die selbst erhobenen bzw. ausgewerteten Daten und Recherchen.



https://tarnkappe.info/internetselbstverwaltung-a-la-ripe-ein-himmelreich-fuer-kriminelle/Quelle
Autor: Volker Rieck
Quelle
 

Metal_Warrior

Defender of Freedom
Teammitglied

Registriert
10 Aug. 2013
Beiträge
6.830
Ort
/dev/mapper/home
Es ist eigentlich an der Zeit, die Rolle von solchen Selbstverwaltungen und Selbstregulierungen wie ICANN/RIPE NCC kritischer zu betrachten. Die Art und Weise wie hier agiert wird, schafft nahezu rechtsfreie Räume, die ein Traum für jeden Cyberkriminellen darstellen.

Nö. Und wenn die Politik das macht, kein Problem, arbeiten wir auf Layer 5, 6 und 7 weiter, um uns ein eigenes Internet aufzubauen. Rechtsfreie Räume - Buhu, Buhu! Heul leise, Schackeline! Ist ja nicht so, als hätten die Content-Provider nicht beide Hände, die Hosen und den Arsch voll mit Kohle, und bis dato sehe ich ehrlich gesagt auch nicht, wieso man diese de facto Monopole schützen sollte. Sie gehen aktuell nicht auf dem Zahnfleisch, und das trotz Piraterie, also kann die gar nicht so schlimm sein.
 

TeeB

Neu angemeldet

Registriert
7 Juli 2017
Beiträge
29
Ist ja nicht so, als hätten die Content-Provider nicht beide Hände, die Hosen und den Arsch voll mit Kohle, ...

Aha. Also jeder der imaterielle Güter uns geistiges Eigentum anbietet, ist reich? Bisschen pauschal Deine Behauptung, findest Du nicht?

Desweiteren darf man jemanden, der reich ist, bestehlen? Ab welcher Grenze sollte das erlaubt sein?
 
Zuletzt bearbeitet:

Metal_Warrior

Defender of Freedom
Teammitglied

Registriert
10 Aug. 2013
Beiträge
6.830
Ort
/dev/mapper/home
@TeeB: Du verstehst mich falsch. Die Künstler sind meistens diejenigen, die zu wenig bekommen, das liegt häufig an den großen Plattenfirmen - die haben den Arsch voll Kohle, da kannst du mir sagen, was du willst. Zumal sich die Vertreter der Plattenfirmen teilweise wirklich dreiste Scheiße erlauben, wie zum Beispiel Sony BMG vor einigen Jahren mit ihrem Trojaner auf den Musik-CDs. Darüber hinaus haben sie die Zeiten verschlafen, da wurde lange gegen Raubkopien vorgegangen, ohne ein entsprechendes legales Angebot bereitzustellen, und auch jetzt ist das teilweise noch kackendreist - ich kann mir Musik/Filme/Software teilweise zwar kaufen, aber besitzen darf ich sie nicht.

Tatsache ist: Das Internet ist für alle mehr oder minder kostenlos, der Content, der hier geliefert wird, ist frei Haus und für eigentlich alle kostenfrei. Warum man das nicht tatsächlich als Kulturflatrate aufzieht, mit Ausschüttung an z. B. den Alexa-Rang gekoppelt, entzieht sich meiner Kenntnis. Du bist ja auch auf einem Board unterwegs, das von uns betrieben und verwaltet wird. Ist der Aufwand nix wert? Doch. Und ist er kostenlos? Ja, klar.

Also wenn ich mir teilweise ansehe, was Leute auf imgurl posten - da sind künstlerisch durchaus Perlen dabei. Und auch einige Youtube-Videos müssen sich jetzt nicht weit hinter dem ein oder anderen Hollywood-Flop verstecken. Bekommen die großartig was dafür. Nö, und wenn, dann höchst intransparent.
 
Oben