Vorratsdatenspeicherung umgehen

Aus Freiheit statt Angst!

Wechseln zu: Navigation, Suche

siehe auch: Sichere_Kommunikation

Wie kann Vorratsdatenspeicherung umgangen werden?

Inhaltsverzeichnis

Sammlungen von Tools und Anleitungen

Als betroffene Bürgerin oder betroffener Bürger

Auf Offline-Kommunikation ausweichen

  • Briefe schreiben
  • sich treffen
  • Brieftauben benutzen
  • Packet Radio (Verschlüsselung bei der Datenübertragung nicht vergessen! möglicherweise GPG/PGP?) (Vorteil: ausgereifte Technik, sehr dezentral, unabhängig vom Internet Nachteil: langsam, Anschaffungskosten, sehr dezentral, unabhängig vom Internet)
  • Stille Post (Checksumme nicht vergessen!)

Telefon

  • Telefonzelle benutzen (Achtung: die angerufene Nummer wird gespeichert und ist damit identifizierbar & Telefonzellen gehören zu den am besten überwachten Objekten!)
  • Skype via UMTS (Achtung: Funktionsweise und Verschlüsselung von Skype sind komplett unbekannt! Sicherheitsrisiko! Außerdem hat Skype grundsätzlich erklärt, abhörverfügungen auch auszuführen)
  • Prepaid-SIM-Karte und nicht registriertes Handy benutzen (Achtung: Auch hier können Bewegungsprofile erstellt werden! Handy nur zum Telefonieren einschalten!)

Voice over IP

  • Zfone benutzen
  • Minisip benutzen
  • Mumble benutzen. Wie Teamspeak mit Client/Server, jedoch SSL/TLS Verschlüsselt, OpenSource, weniger Ressourcenlastig, bessere Sprachqualität und extrem geringe Latenz.
  • Skype benutzen.
Achtung: Skype arbeitet angeblich mit den Behörden in der EU zusammen, auch wenn die Kommunikation über die USA läuft. Ob wie bei der Vorratsdatenspeicherung nicht-anlassbezogen gespeichert wird, ist unbekannt.

Mail, Instant Messaging (IM) und Vergleichbares

  • Dienste ausserhalb der EU benutzen
Achtung: Kostenlose E-Mail-Dienste wie GMail.com speichern häufig viele Daten, in der Regel sogar noch mehr als in der Vorratsdatenspeicherung vorgesehen ist. Dies gilt besonders für Dienste in den USA, da es hier kein Datenschutzgesetz für diesen Bereich gibt. Auf diese Daten können deutsche Behörden im Rahmen von Rechtshilfeabkommen zugreifen. Es ist nur mühsamer und wird daher wahrscheinlich weniger schnell passieren. Allerdings haben US-Dienste und Strafverfolger bei Bedarf Zugriff auf die Daten.
  • eigenen Mailserver betreiben oder schliesst euch zusammen und stellt selbst einen auf und bietet dies euren Freunden an!
Dürfte wohl die beste Möglichkeit sein, da hier nicht nur der E-Mail Verkehr ausschliesslich über POP3S, IMAPS, usw. laufen sollte, sondern zusätzlicher über GnuPG verschlüsselt werden sollte. Nicht vergessen den PC bzw. die E-Mails auf dem Server selber zu verschlüsseln! Man weiss ja nie wer einmal Zugriff haben will. (LINK ZUR ANLEITUNG FÜR DAS AUFSETZEN EINES EIGENEN MAILSERVERS BITTE HIER REIN ;)

Mail

Der Retroshare Instant Messenger ist ein quelloffer Instant-Messenger der auch Filesharing-Funktionen besitzt. Er kommt völlig ohne Server aus und ist abhörsicher. Man kann damit normalen Chat oder Gruppenchat nutzen, Freundeslisten erstellen sowie E-Mails oder Dateien senden. Dafür ist allerdings ein Retroshare-Rechner notwendig, der als Proxy für den Rest des Freundeskreises arbeitet. Er muss eine direkt erreichbare öffentliche IP-Adresse besitzen oder per Weiterleitung am heimischen DSL-Router auf den lokalen Port 7812 erreichbar sein. Wenn der Proxy oder der davor stehende Router eine neue IP-Adresse bekommt, müssen die am Freunde-Netz Beteiligten die neue IP-Adresse des Proxys in den Einstellungen des Rechners unter dem Menüpunkt Freunde ändern. Das Programm vergisst diese Änderungen nach einem Neustart leider wieder.

IM & Chat

  • OTR für ICQ/MSN/YIM/AIM benutzen. Verschlüsselt auch den schlechtesten IM.
  • Jabber benutzen, da dieser komplett verschlüsselt abläuft. Empfehlenswerte Server sind jabber.ccc.de und swissjabber.ch. Wenn ihr umbedingt ICQ/MSN/AIM/YIM verwenden wollt, dann benutzt die Transports von Jabber! Es ist somit möglich nur einen einzigen Dienst (Jabber) für seine anderen IM Dienste (ICQ/MSN/...) zu nutzen.
  • IRC benutzen (ist in der Regel nicht verschlüsselt; von einigen Channels werden (automatisch) logs gespeichert. Es gibt auch hier viele kleinere Server, z.B. in der Schweiz die von Haus aus SSL/TLS Verschlüsselung anbieten! Auf verschlüsselte Server ausweichen!)
  • SILC Wie IRC nur verschlüsselt
  • In-Game-Kommunikation in Online-Spielen (unverschlüsselt, aber viel zu unauffällig, da fast nicht herauszufiltern.)
  • Nachrichten an verabredetem Ort hinterlegen (Entwurfsordner für Mails, FTP-Server, ..., natürlich nur verschlüsselt. Ansich aber komplett sinnlos, da auch hier die Verbindungsdaten gespeichert sind, was vor Gericht heut zu tage vollkommen ausreichend ist)
  • Anonymisierungsdienste benutzen
  • sich ein Postfach an einem Mailserver für eine geschlossene Gruppe besorgen (Uni, Firma, ...)
  • torchat

Internet-Zugang

  • Internet-Cafe benutzen (Hier gilt das gleiche wie für Telefonzellen! Nur bedingt wirklich sicher!)
  • offene WLAN-Hotspots nutzen, z.B. in Cafes
  • offene WLAN-Hotspots betreiben (nicht geschäftsmäßig) z.b www.fon.com (anonym solange die Polizei nicht die Daten vom Fon-Router erzwingt)
  • Mesh-Netze nutzen, z.B. Freifunk
  • von einer geschlossenen Benutzergruppe aus ins Netz gehen, z.B. aus einem Firmennetzwerk
  • geschlossene Benutzergruppen bilden, auch per VPNs möglich
  • sämtlichen Verkehr per VPN über einen Proxy-Server ausserhalb der EU laufen lassen
  • Browserplugins, die Zugriffe verschleiern, indem sie sie in einer Flut von zusätzlich geöffneten zufälligen Verbindungen verstecken - müßte so programmiert sein, dass es statistisch schwer angreifbar ist
  • Services von Trilightzone benutzen (zwar nicht kostenlos dafür aber Bandbreitenoptimiert)

Als Anbieterin von Telekommunikationsdiensten

Dienste anbieten, die nicht von der Speicherpflicht betroffen sind

  • Ein Beispiel: "Ich richte als Internetdienstleister keine Postfächer mehr ein, sondern stelle meinen KundInnen eigene virtuelle Mailserver (entweder mit eigener Domain oder mit eigener Subdomain) zur Verfügung. Die KundInnen unterliegen nicht der Pflicht zur Vorratsdatenspeicherung, da sie ihre Mailserver nur für sich selbst (oder im engsten Familien-/Bekanntenkreis) nutzen. Ich unterliege nicht der E-Mail-Vorratsdatenspeicherung, da ich keine Dienste der elektronischen Post für die Öffentlichkeit anbiete."

Dienste im Ausland anbieten

  • Ein Szenario: "Gründung eines Unternehmens in Panama oder den Cayman Inseln. Der tatsächliche Firmeninhaber wird dort nicht publiziert und für ausländische Behörden ist es sehr schwierig überhaupt an Informationen zu kommen. Das Bankkonto wird bei einer dortigen Bank geführt, eine anonyme Visakarte gibt es auch. Dieses Unternehmen mietet dann Server in Russland und dort läuft dann der Mailservice.
Für EU Behörden stellt sich die Sache dann so dar:
  1. Die IP-Adresse des Mailservers gehört zu einem russischen Unternehmen.
  2. Die .de Domain hat zwar einen administrativen Kontakt in Deutschland, aber der hat ja keinen Zugriff auf die Logfiles und kann technisch auch keinen Zugriff erlangen und ist für den Mailserver auch nicht verantwortlich. Er kann lediglich unter gewissen Umständen haftbar gemacht werden, wenn unter seiner Domain illegale Inhalte gehostet werden, darum geht es aber nicht. Sollten sich da jedoch dennoch Probleme abzeichnen, gebe ich die .de Domains eben auf, die meisten meiner Domains sind ohnehin .com, .org oder .net
  3. Eine Nachfrage in Russland ist für Behörden mit viel Arbeit verbunden und oft ohne Aussicht auf Erfolg. Die russischen Unternehmen geben meist nur Auskunft, wenn das Ersuchen von einer russischen Behörde kommt und das kommt nur, wenn entweder eine wirklich schwere Straftat vorliegt, oder sich die russische Regierung durch Inhalte auf dem Server beleidigt fühlt.
  4. Im positiven Falle unter 3. lautet die Auskunft dann eben auf das o.g. Unternehen in Panama bzw. Cayman Inseln. Spätestens an dieser Stelle wird der Fall dann eh verjährt sein oder der zuständige Beamte verliert dann langsam jegliche Lust das weiter zu verfolgen. Bei schweren Straftaten sieht das sicherlich anderes aus, aber in Fällen wie Mord, Entführung etc. würde man ja auch kooperieren."
Persönliche Werkzeuge
Werkzeuge