Was wir alle aus der Polizeiaktion #Servergate lernen können und sollen

Am Freitag den 20.05.2011 legte die Staatsanwaltschaft Darmstadt – aufgrund eines Hilfeersuchens aus Frankreich – die zentrale EDV-Infrastruktur der Piratenpartei lahm.

Abgesehen davon, dass dies ein massiver Eingriff (inbesondere zwei Tage vor anstehenden Wahlen) in die Tätigkeit einer politischen Partei ist, der in dieser Form in Deutschland einmalig ist und eher in südamerikanischen Diktaturen erwartet wird, so sollte man dieses neue Eskalation der Gewalt des Staates nicht ohne Erkenntnisse hinnehmen. Inbesondere, da das eigentliche Opfer – hier die Piratenpartei – nicht das Ziel der Ermittlungen war. Insofern kann man mit der Behauptung „Auf ihrem Server haben Andere böse Dinge getan“ jedwede technische Infrastruktur (zumindest) temporär massiv behindern.

  1. Jede Organisation, jede Privatperson, die wichtige Daten verarbeitet, tut gut daran eine verteilte Infrastruktur vor zu halten. Aufgrund der jüngsten Ereignisse, tut man gut daran, diese Verteilung international aufzusetzen.
  2. Unserem Staat ist nichts mehr heilig. Sollte aus den Ereignissen um 1933 gelernt worden sein, dass politische Parteien einen besonderen Schutz zu geniessen haben, so ist dieses nicht mehr der Fall. Jedwede Organisation ist durch den Staat angreifbar, wenn der Staat nur irgend einen Grund findet.
  3. Aus 1 und 2 ergibt sich, dass die Piratenpartei und ihr Ansinnen die Rechte aller Menschen zu schützen wichtiger ist, denn je.

Wenn man den Medien glauben schenken darf, so war der Grund der Polizeiaktion, dass „gewisse Daten“ auf einem öffentlich zugänglichen Teil der Server der Piratenpartei gelegen haben sollen.  Diese Daten, welche Gegenstand der Ermittlungen in einer bereits begangenen Tat(!) sind,  soll die Organisation Anonymous dort abgelegt haben. Anonymous sagt dazu:

Wertes Volk,

bezugnehmend auf die polizeilichen Restriktionen gegen die Server der Piratenpartei am Freitag, den 20. Mai 2011, kurz vor der Bürgerschaftswahl in Bremen sieht sich Anonymous zu einer Stellungnahme gezwungen.
Unter dem Vorwand, dass sich in den Pads, die sich auf dem System befinden, Informationen über einen geplanten Angriff auf den französischen Atomkonzern EDF befänden, wurde dieses abgeschaltet und zur Durchsuchung beschlagnahmt. Damit wurde der Partei zeitgleich eines ihrer wichtigsten Kommunikationswerkzeuge genommen.
Dieser Vorfall wurde unter dem Namen Servergate bekannt und verbreitete sich rasant als schockierende Nachricht. Anonymous sieht darin eine Verletzung der Demokratie und Meinungsfreiheit.

Wie über Twitter mitgeteilt wurde, hat auch die spanische Piratenpartei Pads zur Organisation der Proteste in Spanien verwendet. Durch Servergate wurden auch diese Pads vom Netz genommen und haben die Proteste somit behindert. Auch Operationen unsererseits, wie zB OperationIran wurden dadurch beeinträchtig, welche sich bemüht gegen die Unterdrückung des Regimes im Iran anzugehen und die Menschen dort zu unterstützen.

SpiegelOnline berichtete am 20.Mai, dass eine Gruppe von Anonymous gezielt ein Atomkraftwerk angreifen wollte und die Polizei die Server abschalten musste, um diesen Terroranschlag zu verhindern. Welt und TAZ folgten mit ähnlichen Artikeln.
Wir verachten diese gezielte Verbreitung von Desinformation zutiefst, jedoch ist es nicht unser Ziel die Pressefreiheit einzuschränken, vielmehr möchten wir Kritikern genauere Antworten liefern.
Anonymous hat am 18. April im Rahmen von OperationGreenrights lediglich die Webpräsenz von EDF mit einer Distributed-Denial-of-Service Attacke angegriffen, dabei ist es unmöglich die Kontrolle über ein Atomkraftwerk zu übernehmen oder ihm einen Schaden jeglicher Art zuzufügen. Ferner widerspricht es dem gesunden Menschenverstand, anzunehmen, dass die hochkritische Infrastruktur mit einer direkten Verbindung zum Internet betrieben wird.

Cyberaktivisten des Widerstandskollektives Anonymous haben als Antwort darauf die Webpräsenzen der Polizei und des BKA angegriffen. Dadurch wurde jedoch keinesfalls die Verfolgung von Straftätern beeinträchtigt, dies war nie die Absicht. Aufgrund der Härte im Umgang mit der Piratenpartei wurden diese Behörden schnell zum Ziel von losen Strömungen innerhalb von Anonymous. Es existieren noch keine kollektive Operationen.

Fassen wir zusammen: Die deutsche Polizei hat wegen einer vergangenen Protestaktion gegen die Website eines Engergiekonzerns, eine demokratische Partei kurz vor den Wahlen lahmgelegt, die demokratische Bewegung der Bürger in Spanien behindert und Anonymous-Operationen gegen Regime im mittleren Osten gestört. Alles in Allem war #Servergate somit ein sehr undemokratischer Tag in der Geschichte unserer Freunde und Helfer.

Wir hoffen nicht auf weitere Aktionen, wie diese, reagieren zu müssen.

We are Anonymous.
We are Legion.
We do not forgive.
We do not forget.
Expect us !

Auch Anonymous sollte aus dieser Aktion lernen. So sehr ich mich mit vielen Aktionen dieser – anonymen – Gruppierung ich mich auch identifizieren kann, so ist es dumm Organisationen, deren Ziele man unterstützen mag, durch Inanspruchnahme der Infrastruktur in Gefahr zu bringen. Es gibt genügend offene System da draussen in der Welt, warum legt man solche Daten nicht z.B. auf den Seiten des BKA, eines Energieerzeugers o.ä. ab. Dann hätte man als Nebenergebnis noch eine Störung des Gegners.

Die wichtigste Essens ist und bleibt allerdings, dass in unserem Staat nur derjenige hat, der unter dem „Schutzschild der Macht“ handelt. Desto mehr man sich von den eingewachsenen, verrotteten Strukturen des Staates entfernt, so mehr wird man zum Gegner und Freiwild ohne Rechte.

Infrastruktur einer politischen Partei wird aufgrund eines Amtshilfeersuchens stillgelegt #Piraten #Servergate

Wenn ich ein deutlicher Verschwörungstheoretiker wäre, würde ich ja jetzt behaupten:

Die deutsche Regierung bittet die Franzosen um Hilfe, daraufhin erlässt die französische Generalstaatsanwaltschaft ein Amtshilfeersuchen, welches die deutschen Behörden nutzen um die Server der Piratenpartei abzuklemmen – oder gar Zugriff auf die darauf befindlichen Daten zu erhalten.

Aber ich will bei den Fakten bleiben, und zu diesen schreibt der Westen:

„Die Ermittlungen richten es sich nicht gegen die Piratenpartei“, stellte ein Sprecher der Staatsanwaltschaft Darmstadt klar. Die französische Generalstaatsanwaltschaft hat die deutschen Behörden in einem Fall um ein Rechtshilfeersuchen gebeten. Dieses werde derzeit ausgeführt. Auch die Franzosen würden nicht gegen die Piraten ermitteln.

Ich frage mich, ob auch die zentrale Infrastruktur der CDU zwei Tage vor der Bürgerschaftswahl in Bremen „mal eben“ durch die Ermittlungsbehörden vom Netz genommen worden wären.

Internetdienste kosten Geld. Oder: Löschtage bei #Twitpic

Einen Service im Internet anzubieten kostet Geld. War so, ist so und wird so bleiben. Wer ein Blog oder eine Webseite betreibt muss typischerweise die Dienste eines Internetdienstleister (Webhoster, Rechenzentrum, o.Ä.) in Anspruch nehmen. Anschaffung, Betrieb und Pflege der Server, sowie das zur Verfügung stellen von Bandbreite kostet Geld. Und wer – z.B. mittels dynamischen DNS – seinen Server Zuhause betreibt, blendet die Kosten für den Uplink, Serveranschaffung und Stromkosten schlicht aus. Vorhanden sind die Kosten aber immer.

Bis zu einem gewissen Kostenfaktor (abhängig von den finanziellen Möglichkeiten) finanziert man sein Projekt als „Hobby“. Wer die Kosten z.B. eines virtuellen Servers gegen die Kosten anderer Hobbys stellt, kommt da immer noch gut weg. Erfolgreiche – und damit wachsende – Projekte können einem (egal ob Privatperson oder Firma) irgendwann über den Kopf wachsen. Dann wird es Zeit sich eine Möglichkeit zu überlegen wie man es anstellt, dass sich das Projekt selbst finanziert (vielleicht findet man auch einen Sponsor) und man eventuell (was ich als legitim betrachte) sogar Geld mit seinem Hobby verdient.

Sicher tut man bei dieser Finanzierung gut daran, den eigentlichen Sinn seines Dienstes nicht zu „verraten“ oder seine Klientel zu vergrätzen. So würde ich mich schwer tun (was ganz sicher nicht passieren wird, nur als Gedankenspiel) die Kosten meines Blogs von einer Firma oder gar einer Partei finanzieren zu lassen. Ich würde meine mentale Freiheit verkaufen. Auch glaube ich, dass Werbebanner euch – meine „Klientel“ – abschrecken würden.

Für die Ultima Ratio in Sachen Kunden verprellen hat sich der Internetdienst Twitpic entschieden:

Wer Fotos über Twitpic auf Twitter verbreitet, stimmt dem Verkauf seiner Bilder zu: Im Kleingedruckten räumt sich das Unternehmen umfassende Nutzungsrechte ein. Nun soll eine Agentur Promi-Fotos exklusiv vermarkten.

Die Erlaubnis, die Bilder seiner Nutzer zu verkaufen, hat Twitpic sich in die „Terms of Service“, die allgemeinen Geschäftsbedingungen, geschrieben. Denausführlichen Text hat Twitpic nach eigenen Angaben zuletzt vor sechs Tagen, am 4. Mai 2011 aktualisiert. In der Version der Geschäftsbedingungen vom 12. Februar 2010 fehlt der Abschnitt, der Twitpic die Vermarktung erlaubt.

Quelle Spiegel. Ihr könnt natürlich machen was ihr wollt und ich habe vollstes Verständnis dafür, dass TwitPic Inc. auch Kosten decken muss. Aber ich tue mich schwer bei dem Gedanken, dass meine Bilder – im für TwitPic Inc. günstigsten Fall – jemanden Anderes eventuell zu vernünftigen Erträgen verhilft und ich leer ausgehe.

Ein Konzept, dass den Nutzer an eventuell erzielten Erträgen beteiligt, damit hätte ich kein Problem, aber sich mein Copyright zu nehmen um dann – unter Ausschluss des „Künstlers“  zu wirtschaften, ist mir deutlich zuwider. Insbesondere, wenn diese Legitimation still und heimlich nachgereicht wird, ohne mich darüber zu informieren.

Achja, stumpf die Bilder löschen wird auch nicht zwingend erfolgreich sein:

You understand and agree, however, that Twitpic may retain, but not display, distribute, or perform, server copies of your media that have been removed or deleted.

Quelle: Twitpic-Terms of Service.

Es gibt genügend andere Dienstleister für den Upload von Bildern, man benötigt Twitpic nicht. Sollen sie ersticken.