Das Siegel

Sonntag, 7. Oktober 2007, 13:36 Uhr |  Autor:

Mal ein Test zu der Kampagne “Wir speichern nicht!“.

Das Siegel garantiert, dass die Benutzung der Webseite nicht personenbezogen nachvollzogen werden kann.”

…mhh, nicht ganz korrekt.

Jeder, wirklich jeder, kann dort mitmachen und das Siegel bekommen, das ist gar nicht so schwer:

  • Auf der Seite “Mitmachen” eine URL, irgendeinen Namen (Nickname geht auch) und eine funktionierende E-Mail-Adresse angeben und alle Checkboxen markieren, dann nur noch auf “Absenden” klicken.
  • Nach ein paar Minuten kommt die 1. Mail von Patrick:
    “können Sie mir bitte noch die folgende Frage beantworten: Wie stellen Sie technisch sicher, dass Ihr Webserver keine IP-Adressen speichert? können Sie mir einen aktuellen Auszug aus den Logfiles schicken?”
  • Nun nehmen wir uns ein Logfile der betreffenden Domain, kopieren einen Teil, so ca. 483 Zeilen, in einen Texteditor und anonymisieren etwas. Aus 66.249.65.11, 74.6.19.115, etc. machen wir 66.249.0.0, 74.6.0.0 etc. und alle Zeilen in denen ein “?” vorkommt kürzen wir ab diesem. Dieses amüsierte Logfile senden wir als Antwort.
  • Nun kommt die zweite Mail von Patrick:
    “könnten Sie Ihren Provider noch fragen, ob er IP-Adressen an anderer Stelle speichert? (z.B. Error log, Firewall, IDS)”
  • Als Antwort senden wir eine selbstgebaute Antwort des fiktiven Providers:
    > Sehr geehrte Kundin, Sehr geehrte Kunde,
    >
    > vielen Dank für Ihre Anfrage, welche wir nachfolgend gern beantworten.
    >
    >> könnten Sie Ihren Provider daher nochmal fragen, ob er IP-Adressen an
    >> anderer Stelle als in access logs speichert? (z.B. Error log, Firewall, IDS)
    >>
    >> Nein, wie bereits besprochen werden weder in diesen Logs
    >> noch in anderen Logs IP-Adressen gespeichert.
  • Nun müssen wir nur noch einmal schlafen und dann kommt schon das Siegel inkl. einem Eintrag in der Auflistung “Die folgenden Webseiten sind bisher nach diesen Kriterien speicherfrei:” (am Ende der Seite “Das Siegel”)

Dies demonstriert die Güte des Siegels, sie ist genauso hoch wie die eines selbstgebauten Siegels:

ich NIX speichr

Dieser Arbeitskreis Vorratsdatenspeicherung “garantiert” für etwas was er nicht überprüfen kann – sehr unseriös. Leider wirft diese Aktion, meiner Meinung nach, auch auf die primäre Aktion “Stoppt die Vorratsdatenspeicherung” einen dunklen Schatten. Wie seriös sind die Informationen dieser Kampagne? Kann man dem glauben was dort zu lesen ist? Oder wird dort auch für etwas “garantiert” was nicht stimmt?

Ich denke die Kampagne “Wir speichern nicht!” war eher kontraproduktiv und hat der Glaubwürdigkeit des Arbeitskreises Vorratsdatenspeicherung geschadet.

Tags »   

Trackback: Trackback-URL | Feed zum Beitrag: RSS 2.0
Thema: Sicherheit

Kommentare und Pings sind geschlossen.

Ein Kommentar

  1. interessanter test! das sieht ja nach einer tollen kostenlosen werbemöglichkeit aus – jeder, der sich das siegel draufpappt, macht sich interessant, outet sich als gutmensch und kassiert gute plazierungen in den ranglisten. na dann…