Posts mit dem Label Kaputt werden angezeigt. Alle Posts anzeigen
Posts mit dem Label Kaputt werden angezeigt. Alle Posts anzeigen

Freitag, 13. Juli 2012

Sicheres Passwort Hashing

Nachdem in letzter Zeit immer und immer wieder Webseiten vor allem dadurch auffallen, dass sie Passwörter im Klartext speichern, hier zwei Funktionen aus der User-Klasse eines meiner letzten Projekte...

Übrigens: Wenn Ihr bei Klick auf 'Passwort vergessen' von einer Webseite das Passwort im Klartext per Email zugesendet bekommt, macht man dort genau das falsch. Schaut dann mal in deren AGB oder Datenschutzbestimmung, ob sie dort behaupten die Passwörter zu hashen. Oft sind die nur Copy&Paste. Und bittet sie das Verfahren umzustellen. Oder schreibt Heise.

Der Code

Für die meisten Probleme gibt es Standards, so auch für das Passwort-Hashing. Es gibt also keinen Grund sich selbst mit Funktionen wie (der nicht mehr zu benutzenden) md5() und String-Operationen seine eigene crypt-Funktion zu schreiben.

Hier nun also eine Lösung mit php, weil die grade hier rumlag.

    /* Code Licence: Public Domain
     *
     * $this->pwhash wird in der DB gesichert bzw. daraus gelesen.
     * die Konfiguration in $_CONFIG sieht z.B. so aus:
     *
     * // Hier ist ein zufälliger Wert pro Webseite einzutragen:
     * $_CONFIG["pw_sitekey"]="897a-d21lk.a8q";
     * // Und hier der Hash-Also. sha1, sha512, NICHT md5!
     * $_CONFIG["pw_hashalgo"]="sha512";
     *
     */

    public function setPassword($password){
        global $_CONFIG;
        $site_key=$_CONFIG["pw_sitekey"];
        $algo=$_CONFIG["pw_hashalgo"];
        $nonce=uniqid();
        $hash = hash_hmac($algo, $password . $nonce, $site_key);
        $this->pwhash = $nonce.':'.$hash;
    }

    public function verifyPassword($password){
        global $_CONFIG;
        $site_key=$_CONFIG["pw_sitekey"];
        $algo=$_CONFIG["pw_hashalgo"];
        $nonce= strstr($this->pwhash, ':',TRUE);
        $hash = strstr($this->pwhash, ':',FALSE);
        $chash= ":".hash_hmac($algo, $password . $nonce, $site_key);
        return ($hash == $chash);
    }

Demo

Was kommt da nun also heraus? Dazu eine kleine Demo
        //Passwort
        $password="very secret";

        //Konfiguration:
        $site_key="12345";
        $algo="sha512";

        $nonce=uniqid();
        $hash = hash_hmac($algo, $password . $nonce, $site_key);
        $pwhash = $nonce.':'.$hash;

        //ausgabe zur Kontrolle
        echo "pwhash= $pwhash\n";

        //zu pruefendes Passwort:
        $check_password="very secret";

        $vnonce= strstr($pwhash, ':',TRUE);
        $vhash = strstr($pwhash, ':',FALSE);
        $chash= ":".hash_hmac($algo, $check_password . $vnonce, $site_key);

        if ($vhash == $chash){
            echo "passwords match!\n";
        }

Die Ausgabe bei übereinstimmenden Passwörtern:
pwhash= 50000b502b234:b038dfb61ba609604e7be78f3aa2cd84fb03970031f5e8d6f2eacc10542741dda5b7f41a716f3f78c305f6898d9b82838ce6b9df15dc94d00c37af393cc51de1
passwords match!

Passwort vergessen!

Wie setzt man das nun organisatorisch mit dem 'Passwort vergessen' Link zusamen? Ganz einfach. Wenn die Nutzer ihr Passwort vergessen können sie sich an ihre Emailadresse einen Link zusenden, mit dessen Hilfe sie auf der Webseite ihr Passwort selbst zurücksetzen können. Der Link enthält dabei ein zufällig erzeugtes Token und verliert nach Benutzung (erfolgreiches Ändern des Passworts) seine Gültigkeit.

Nachtrag: Und natürlich sollte der Link wenn er nicht benutzt wurde nach X Tagen ebenfalls invalidiert werden.

Sonntag, 28. November 2010

Server mit Migrationshintergrund

Dieser Post soll allen als Warnung dienen, die einen Rootserver gemietet haben. Es kann einem passieren, dass der Provider beschließt, daß die alte Hardware zuviel Strom frisst, und er die Server der Kunden virtualisieren möchte.

Zustimmung des Kunden

Ein normaler Provider würde dann einen Brief schreiben. Oder vielleicht auch eine Email. Dann auf Antwort warten, und wenn der Kunde sein OK gibt und vielleicht noch einen Terminwunsch äussern darf (nicht während der Produktpräsentation z.B.) wird die Migration durchgeführt oder auch nicht.

Alles andere ist eine einseitige Vertragsänderung die unmittelbar Sonderkündigungsrecht des Kunden zur Folge hat.

Handeln ohne Zustimmung?

Bei einem meiner Provider war das leider nicht so. Ich erhielt eine Email, in der man die neue Virtualisierungslösung anpries und dass man wegen Erneuerung von Hardware meinen Server gerne migrieren würde. Das ist für mich Konjunktiv.

Das Problem war nur, dass ich diese Email eine Woche lang nicht zur Kenntnis genommen habe, weil Thunderbird der Meinung war, sie nicht anzeigen zu müssen. Alles halb so schlimm, könnte man meinen, die Nachricht war ja im Konjunktiv, und kein vernünftiger Provider würde einen Kundenserver nehmen, runterfahren, die Festplatte ausbauen, die Daten kopieren, auf ein Storage mit den Daten aller anderen Kunden legen...

Nun, genau das hat dieser Provider aber getan. Er hat nicht auf eine Antwort gewartet und einfach mal so die Festplatte ausgebaut und in einer Stunde Downtime die Daten kopiert.

Gemerkt habe ich es, weil Nagios gemeckert hat, dass der Server down ist.

Als ich nach etwas Suchen dann feststellte, dass mir Thunderbird Mails unterschlägt, fand ich nach einem Index-Rebuild auch die Email, die auf diese Migration "hinwies", bzw. mich eigentlich darauf hinwies, dass man das gerne tun würde, dieses Migrieren

Was ist 'Ausspähen von Daten'?

Auf meine Email hin, dass ich hier einen Fall von "Ausspähen von Daten" sehe und nicht damit einverstanden bin, dass man einfach meine Daten kopiert, erhielt ich dann gegen 16:09 eine Email, in der man mich fragt, ob ich mit einer Rückmigration auf die alte Hardware einverstanden sei. Diesmal war das sogar als Frage formuliert!

Lernresistent? Könnte man meinen.

Ja, nur leider sehe ich im Syslog, dass der Server um 17:05 und 17:10 rebootet. Es wurde wieder keine Antwort abgewartet - diesmal nicht mal eine Stunde lang - und es wurde erneut ohne Absprache mit den Daten hantiert. Die gehosteten Webseiten waren damit mal wieder nicht erreichbar. Und der Nameserver und Mailserver auf der Kiste auch nicht.

Dieser Zustand wurde leider auch 3 Stunden lang nicht besser. Obwohl ssh irgendwann wieder ging. Des Rätsels Lösung: Sie haben beim Rückmigrieren das Routing verbockt. Nach einer Email an die Notfall-Hotline war das aber dann wenigstens in Rekordzeit behoben - unter 10 Minuten.

got root?

Ich habe nach diesem Vorfall unmittelbar einen anderen Hoster gesucht.

Der neue Server war schließlich am Mittwoch einsatzbereit, im Verlauf des Tages habe ich dann einiges an Domains umziehen dürfen, darunter diverse CMS-Systeme, den Mailserver und den Nameserver für eine zweistellige Zahl an Domains und alle Nutzer und Kunden über die neuen IPs bzw. Nameserver informieren müssen, damit sie ihre DNS-Zonen ggf. anpassen.

finally?

Zwischendurch habe ich dann noch Kontakt zu einem Anwalt aufgenommen, um mir die rechtliche Situation mal ein bisschen genauer darlegen zu lassen.

Nun, die Kündigung beim Provider folgt zum 01.12.2010 - der alte Server ist nun endgültig platt. Genullt. Ob der Provider noch eine Kopie der Daten irgenwo im Backup hat - wer weiss....

Dienstag, 2. November 2010

RANT: Wer darf heutzutage eigentlich Mailserver betreiben?

Mir platzt hier gleich die Hutschnur. Man ist mal eine Woche zum Entspannen (und wegen einer Tagung)) aufs Land gefahren, und dann ist man andauernd am Server fixen. Arrgh.

Ein Drama in drei Akten

Dass einer meiner Server am Sonntag (natürlich während des gemütlichen Abendessens bei der Familie) wegen zu wenig RAM ausstieg ist ja meine Schuld, aber was dann gestern und heute sonst noch passierte muss ich einfach mal loswerden.

1. Akt: Die Uni

Gestern Abend hatte die Uni Probleme. Ausnahmslos alle Emails wurden mit einem permanenten Fehler abgewiesen:

 ...
 host localhost [127.0.0.1]: 
   550-Mailbox unknown. Either there is no mailbox associated with this
   550-name or you do not have authorization to see it.
   550 5.1.1 User unknown

Das ist natürlich genial für Mailinglisten - von denen fliegt man dann in der Regel runter - aber auch, wenn man wie ich bei seinem Hoster diese Adresse angegeben hat (weil unabhängig von den Systemen die man dort hosted) und dann die Rechnung oder Trafficabrechnung einen User unknown rauswirft.

Natürlich war gestern der Monatserste und natürlich hat mein Hoster mir versucht an diesem Tag die Rechnung und die Trafficabrechnung zu schicken. Die Trafficabrechnung ist angekommen. Die Rechnung (noch?) nicht.

2. Akt: Der Ticketversender

Ich bin diese Woche weggefahren, weil ich am Donnerstag zu einer Tagung will. Dazu braucht man natürlich ein Ticket. Und wie bekommt man das? Richtig, über einen Dienstleister. Dazu meldet man sich dort an, bezahlt das Ticket und wartet auf das pdf mit dem Ticket.

Und wartet. Und wartet. Und schreibt eine Email an den Support.

Denn: zum Passwort ändern auf der Plattform muss man eine Email bestätigen, aber die kommt ebenfalls nicht an.

Nun bekam ich dann heute eine html-only Email, dass das Ticket nochmal versendet wurde. Aber es kam nicht an, dafür füllte sich mein Maillog:

postfix/smtp[18334]: connect to mail2.amiando.com[213.183.6.102]:25: Connection refused
postfix/smtpd[18137]: NOQUEUE: reject: RCPT from mail.amiando.com[195.71.125.161]: 
  450 4.1.7 <no-reply@mail.amiando.com>: Sender address rejected: unverified address:
      Address verification in progress; from=<no-reply@mail.amiando.com>
      to=<xxxxx@XXXXXXXXX> proto=ESMTP helo=<lnxp-1930.srv.mediaways.net>

Die HTML-Mail löste bei mir leichte Übelkeitsgefühle aus, aber als ich den Eintrag im maillog auswertete wurde mir irgendwie schlecht.

Diese Leute versenden Emails und wundern sich, dass sie als SPAM erkannt wird?

Fassen wir mal zusammen:

Die Email ist HTML-Only, die Absenderadresse existiert nicht, so dass sie bei Fehlzustellungen nichts davon bemerken - deren System wird es also immer wieder versuchen, an eine nicht-funktionierende Adresse von einer ebenfalls nicht-funktionierenden Adresse aus mails zu versenden. Damit macht man sich bei den postmastern, die diese Bounces bekommen, so richtig beliebt.

Dann meldet sich der Mailserver mit dem Namen lnxp-1930.srv.mediaways.net obwohl er laut DNS eigentlich mail.amiando.com heissen sollte. Noch ein SPAM-Kriterium.

Und zur Kröhnung schreiben sie einen Mailserver in ihre Zone, dessen SMTP-Port Verbindungen ablehnt.

3. Akt: Services die verbinden...

Mit dem Spruch wirbt eine andere Firma für ihre Dienste. Leider scheint es damit nich so weit her zu sein. Ich bekomme hier jedenfalls Emails von der Adresse www-data@int3.web.int.fra.privatnetz.org

Mein Mailserver scheitert dann laut syslog aber daran, wenn er versucht mails an die IP 10.1.1.100 zuzustellen.

Die haben doch allerernstes sowohl hostnamen mit privaten IPs in ihrem DNS, als auch MX-Records die auf private IPs zeigen! Stümper! Das ist 'pollution of the public namespace' was den DNS angeht und auch sonst einfach nur kaputt.

Und dann wundern sich Leute, warum ich NAT und Masquerading hasse!

Das Ergebnis ist dasselbe wie oben: Sie werden niemals Fehlermeldungen erhalten und vielfach als SPAMMER erkannt werden.

Fazit

Ich frage mich langsam echt, ob wir einen Internet-Führerschein brauchen - für Diensteanbieter!

Montag, 18. Oktober 2010

Mein Dockstar lebt wieder...

So. Es ist wieder einmal passiert. Ich habe mir Hardware zum Spielen gekauft.

Diesmal: Ein FreeAgent DockStar Network Adapter von Seagate.

Das Schätzchen hat 128MB Ram und 256MB Flash on Board, eine nette ARM CPU, Gigabit-Netzwerk und 4 USB-Ports. Details finden sich zu Hauf im Netz.

Was mich besonders interessiert hat, war die in der CPU vorhandene Crypto-Unit, die sha1, md5 und aes in Hardware berechnen kann.

Linuxkernel

Leider ist es mit der Unterstützung dieser Einheit im offiziellen Kernel noch nicht so wahnsinnig weit - bisher wird das ganze nur rudimentär angesprochen (z.B. kein DMA), so dass es nicht wirklich Spaß macht, das ganze zu nutzen. (1-2MB/s Gewinn)

Etwas mehr verspricht hier ein Kernel des Herstellers - und voilá, GPL-sei-dank gibt es da auch was passendes. Oder naja, etwas das man für passend halten kann.

Vorweg: Ja, ich habe den Kernel letztlich übersetzt bekommen, man darf nur nicht so wahnsinnig sein, und an der config großartig Dinge ändern wollen - weil dann knallt es. Und zwar richtig mit Compiler-Fehlern und Syntax-Errors in den Kernelquellen.

Letztlich habe ich jedenfalls 15MB/sec von einer verschlüsselten USB-Platte lesen können statt 6-7 ohne Hardwareunterstützung.

Details zum Kernel folgen, sobald ich einen stabilen build habe und das dokumentieren kann. Ausserdem will ich die LEDs aus dem Kernel heraus ansprechen können, die GPIO-Konfiguration habe ich im Prinzip bereits.

uBoot - der Bootloader

Damit ich dieses System bequemer booten kann, wollte ich dann einen neuen uBoot bauen.

Die Cross-compiler-chain war ja schon von kernel vorhanden - sollte also alles kein Problem sein. Dachte ich.

Die Konfiguration des DockStar unterscheidet sich leider etwas von der des Sheeva-Plugs. So ist nur die Hälfte des Rams vorhanden, ausserdem sind die beiden LEDs an andere GPIO-Pins angeschlossen.

Kaputtgeflasht

Was mir letztlich das Genick brach war aber ein dummer Fehler: Ich habe das uBoot-Binary direkt in den Flash des DockStar gebrannt - statt des kwb-Images, das die Hardwarekonfiguration enthält.

Letztlich habe ich nun 4 verschiedene Jtag-Adapter hier gehabt, davon zwei selbstgebaute. Der letzte, ein wiggler, funktionierte schließlich - wenn auch nur mit 50kHz statt 500. (Kabellänge)

Folgende Fallen begeneten mir dabei:

  • 74HC244 falschrum im Sockel. Gute Heizwirkung, der Chip hats überlebt, mein Zeigefinger auch...
  • Kabel zu lang und zu wenig abgeschirmt
  • Ein funktionierender DockStar hat das JTAG deaktiviert und ist zum Testen ungeeignet!

Vor allem der letzte Punkt mit dem funktionierenden DockStar hat mich etliche Stunden gekostet. Aber wer rechnet schon damit -.-

Ausblick

Die folgenden Posts werden ausführlich das Wiederbeleben des DockStars, die korrekte Konfiguration des Bootloaders für diese Plattform und die Konfiguration des Kernels enthalten.

Der Bootloader kann hier jedenfalls schon die LED's ansprechen, dem Kernel werde ich das wohl auch noch beibringen. TODO's sind aber noch die Konfiguration des Speichers im uBoot.

Mittwoch, 2. September 2009

Wir brauchen dringend Internetsperren, denn wir haben zu wenig Ermittler!

Langsam wird es deutlich: Die Politik hat offenbar kein Interesse, wirksam gegen Delikte aus dem Bereich der Kinderpornographie vorzugehen.

Woher ich diese Erkenntnis diesmal ziehe? Aus einem Artikel der Netzeitung.

Zitat: "In Sachsen-Anhalt müssen Verfahren wegen des Verdachts auf Kinderpornographie eingestellt werden, weil kein Personal zur fristgerechten Sichtung der Beweismittel da ist."

Randnotiz: Der Ministerpräsident des Landes ist Wolfgang Böhmer (CDU), ein Parteigenosse unserer Familienministerin...

Dort liegen Datenträger seit 3 Jahren zur Auswertung. Wie sollen so Hintermänner gefasst werden?

Und was bedeutet das für möglicherweise unschuldig Verdächtigte?

Sämtliche Hardware wird bei einer Durchsuchung beschlagnahmt. Alle Datenträger sind weg.

In der Praxis heisst das heute, dass man als moderner Mensch in seiner Existenz gefährdet sein kann, nicht nur wenn man sein Geld mit dieser IT verdient.

Die Steuererklärung könnte ich zum Beispiel nicht mehr machen, denn alle von mir geschriebenen Rechnungen liegen nur digital vor, abenso wie die Kalkulationen der letzen Jahre. Das Finanzamt schätzt mich also.

An mein Onlinebanking komme ich auch erstmal nicht, der Rechner ist ja weg, man muss sich also einen Ersatz beschaffen.

Alle Studienunterlagen auf dem Rechner (auch Diplomarbeit, Hausaufgaben, Klausurvorbereitung) sind nicht mehr zugreifbar, Dokumente des Arbeitgebers nicht verfügbar, Programmierprojekte, Quellcode, alles weg.

Und das für mehrere Jahre, wenn man nicht auf Herausgabe der Datenträger klagt.

Für echte Täter andererseits bedeutet es, dass sie möglicherweise gar nicht belangt werden, Spuren vernichten können, die Hintermänner niemals ermittelt werden.

Man fügt also unschuldigen unermesslichen Schaden zu und gefährdet sie in ihrer Existenz, während Täter unter Umständen für die eigentlichen Taten nicht belangt werden.

Welche Spuren können nach 3 Jahren bei diesen Delikten denn noch gesichert werden? Und um mit unserer Familienministerin von der Leyen zu sprechen: In diesen 3 Jahren gehen die schrecklichen Verbrechen an den Kindern doch weiter, denn es handelt sich um dokumentierten Kindesmissbrauch!

Aber wir brauchen dringend Stoppschilder? Wir brauchen fähige Ermittler! DRINGEND!

Samstag, 29. August 2009

easyjet: was kann man alles falsch machen?

Eine Bekannte schrieb mir, beim Buchen von Flügen per easyJet kämen Zertifikatsfehler. Was das denn zu bedeuten habe?

Das Zertifikat für https://www.easyjet.de ist nur für www.easyjet.com gültig. Nungut, kann passieren. Versuchen wir denen das mal zu sagen... Pustekuchen. Ein Kontaktformular haben die auf ihrer Seite gar nicht. Najaah, schauen wir mal im whois, da wird doch - nein, Fehlanzeige, keine Telefonnummern oder Emailadressen im whois. Nur eine Postadresse in London. Hach, raten wir ne mailadresse per telnet auf port 25:
$ dig mx easyjet.de +short
10 mxhost-2.vi.net.
5 mxhost-1.vi.net.
los gehts:
$ nc mxhost-1.vi.net  25
220 mxhost-1.vi.net ESMTP Postfix
HELO mail.xxxxxxxxxxx.net
250 mxhost-1.vi.net
MAIL FROM: <postmaster@xxxxxxxxxxx.net>
250 2.1.0 Ok
RCPT TO: <webmaster@easyjet.de>
554 5.7.1 <webmaster@easyjet.de>: Relay access denied
wat?! Der für die Domain zuständige MTA weigert sich dorthin zu relayen?

Dann kann und will ich ihnen auch nicht mehr helfen...

Die betreiben da unter easyjet.de Flugbuchungen, aber weder ihr SSL-Zertifikat funktioniert, noch ihr Mailsystem?! Super!

Aber das passt zu den Buchungsmails die sie verschicken. Multipart mit text und html-Teil. Aber: Der Text-Teil ist komplett leer, im html-Teil stehen dann die Buchungsdaten.

Samstag, 23. Mai 2009

Warum Filter nichts bringen.

Warum Filter nichts bringen sieht man sehr schön an dem Service "http://www.jugendschutzprogramm.de/" - der sich als International, EU-Unterstützt und ICRA-Konform zeigt. Folgende Ergebnisse erhielt ich gerade:
  • Die Seite linux.com ist bereits in unserem Filter enthalten und wird als 'Default ab 14' eingestuft.
  • Die Seite google.com wird von uns für unbedenklich gehalten.
  • Die Seite bild.de wird von uns für unbedenklich gehalten.
  • Die Seite gentoo.org ist bereits in unserem Filter enthalten und wird als 'Default ab 14' eingestuft.
  • Die Seite gentoo.de ist bereits in unserem Filter enthalten und wird als 'Default ab 14' eingestuft.
  • Die Seite guug.de ist bereits in unserem Filter enthalten und wird als 'Standard gesperrt' eingestuft.
  • Die Seite blog.fefe.de ist bereits in unserem Filter enthalten und wird als 'Standard gesperrt' eingestuft.

Mir scheint, da will jemand nicht, dass unsere Jugend sich über alternative Betriebssysteme informiert. Lieber das nette Mädchen von Seite 3 auf bild.de ansehen, als etwa die Seiten der German Unix User Group oder gentoo.

Mittwoch, 22. April 2009

Internetzensur bei Kabel Deutschland

Das Kabel Deutschland mit zu den Zensurprovidern gehört, war ja klar, wenn man sich ansieht, wer da im Aufsichtsrat sitzt.

Auf meine Anfrage, wie das denn nun mit den Sperren läuft und auf welcher Rechtsgrundlage sie das machen wollen, habe ich nach 3 Wochen immerhin die Antwort, dass sie es an eine andere Abteilung weitergeleitet haben.

Die brauchen also allen Ernstes 3 Wochen für das Weiterleiten einer E-Mail.

Mein Faxgerät funktioniert übrigens immer noch nicht am KD-Anschluss, Telefonate klappen oft auch nur in eine Richtung, häufig ist besetzt, ohne dass der Angerufene telefoniert. Und das obwohl es VoIP mit ihrer Hardware über deren Kabelnetz ist - Bandbreite also nicht das Problem ist.

Übrigens: Die Zweckbindung der Zensur wurde aus dem heute eingebrachten Gesetzesentwurf gestrichen. Das BKA soll also beliebige Seiten auf die Sperrlisten setzen können. Nachprüfen ob die Sperre gerechtfertigt ist ist darf man nicht - weil man sich ja beim Zugriff evtl. schon strafbar macht.

Nachtrag:

Es ist natürlich nicht bei dieser kleinen Änderung geblieben. Laut Heise soll nun auch ermittelt werden, wenn man wiederholt auf die Stoppseite gelangt, und dann nachweisen müssen, dass es ein Versehen war oder eine automatische Weiterleitung. Ich bin gespannt wie das gehen soll.

Und schliesslich sollen die Provider verpflichtet werden 'mindestens' eine 'DNS-Sperre' einzurichten. Man darf gespannt sein, was da in Zukunft also alles versehentlich mit weggefiltert wird.

Montag, 23. März 2009

Bald Internetzensur bei Kabel Deutschland?

Sehr geehrte Damen und Herren,
mit entsetzen musste ich heute eine Meldung zur Kenntnis nehmen, nach der Kabel Deutschland angeblich einer willkürlichen Sperrung von Webseiten anhand einer Liste des BKA zugestimmt haben soll:

"In der Internet-Branche stoßen die Pläne von der Leyens für eine freiwillige Vereinbarung nicht auf allzu große Unterstützung; zuletzt berichtete der "Kölner Stadt-Anzeiger", dass sich mehrere deutsche Internet-Provider gegen den Plan sperrten, kinderpornografische Seiten im Zuge einer solchen Vereinbarung zu blockieren. Die Gespräche mit Vodafone und Kabel Deutschland seien positiv verlaufen, berichtet das Blatt unter Berufung auf einen internen Vermerk des Innenministeriums."

Quelle: http://www.heise.de/newsticker/Bundesregierung-Keine-Internet-Zensur-aber-Web-Sperren-gegen-Kinderporno--/meldung/134976

Bitte teilen Sie mir mit:
  • ob dieser Bericht den Tatsachen entspricht
  • auf welcher Rechtsgrundlage Sie derartige Massnahmen durchführen wollen
  • wie Sie die Sperren technisch realisieren wollen
  • wie Sie die Einhaltung des Datenschutzes in Bezug mit den 'Stopp-Seiten' realisieren wollen
  • ob Sie ausschliessen können, dass auch Inhalte wie 'Glücksspielseiten' und 'Killerspiele' gefiltert werden, wie vermehrt gefordert wurde.
  • Ich weise Sie schon jetzt darauf hin, dass ich vermutlich von meinem Recht einer Vertragskündigung Gebrauch machen werde, sollten Sie diese Massnahmen an meinem Anschluss durchführen. Entweder in Form eines Sonderkündigungsrechts wegen einseitiger Änderung des Vertrages oder wegen Nichterbringung von Leistung.

    Mit freundlichen Grüßen,