• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Netze › News › 2009 › KW 44 › Strafverfolger befürworten Hochsicherheitszonen im Netz

News-Meldung vom 29.10.2009 14:12

« Vorige | Nächste »


Strafverfolger befürworten Hochsicherheitszonen im Netz

Die Einführung neuer Top Level Domains (TLD) soll genutzt werden, um für mehr Sicherheit zu sorgen. Dazu legte die Internet Corporation for Assigned Names and Numbers (ICANN) auf ihrem 36. Treffen in Seoul (25. bis 30. Oktober) den Vorschlag (PDF-Datei) vor, Hochsicherheitsadresszonen (HSZ) zu schaffen. Neue TLDs, die eine lange Liste von Sicherheitsstandards erfüllen, sollen ein Zertifikat erhalten und könnten damit bei Kunden für mehr Vertrauen werben, heißt es bei der ICANN.

Der Entwurf des Zertifizierungsprogramms orientiert sich laut ICANN am AICPA/CICA-Trust-Service und den Standards nach ISO/IEC 27000. Schon aber wird von einzelnen Markenrechtsvertretern die Forderung laut, die etwa für Banken-TLDs gedachten Sicherheitsauflagen zum generellen Standard zu machen, ebenso wie eine Verpflichtung der Registries, Domains zu löschen, wenn Dritte eine Verstoß gegen ihre Marken- oder sonstigen geistigen Eigentumsrechte geltend machen.

Die Liste der Sicherheitsauflagen, die ICANN mit dem HSZ-Entwurf zur Diskussion stellt, reicht von der Absicherung der Server-Standorte der künftigen Registries über den für alle Neulinge obligatorischen DNSSEC-Standard bis zur Selbstverpflichtung, Personal und Führung der Registry, aber auch jeden Registrar vorab auf Herz und Nieren zu überprüfen. Darüber hinaus sollen auch Identitätschecks bei den Domainkunden durchgeführt werden, die dann auch korrekte Whois-Informationen garantieren können.

Damit kämen die Betreiber der Sicherheitszonen einer in Seoul erneut erhobenen Forderung der Strafverfolgungsbehörden nach. Vertreter der US-Bundespolizei FBI, der britischen Sondereinheit Serious Organised Crime Agency (SOCA) und der Schweizer Polizei malten erneut die Schwierigkeiten bei der grenzüberschreitenden Verfolgung von Verbrechern im Internet aus, wenn auch mit teilweise altbekannten Cybercrime-Beispielen wie dem Russian Business Network.

Sie seien insbesondere bei grenzüberschreitenden Ermittlungen an zeitaufwendige Verfahren gebunden, klagte der SOCA-Vertreter. Die Verpflichtung von Registries und Registraren zu Identitätschecks würden die Strafverfolgungsbehörden daher sehr begrüßen. Für die Einführung der neuen TLDs kündigten SOCA und FBI eigene Vorschläge zu den Prüfpflichten und für die Whois-Daten an. Die Vorschläge sind laut FBI-Mann Bobby Flaim gemeinsam von Strafverfolgern aus den USA, Kanada, Australien und Neuseeland  erarbeitet worden. Flaim bestätigte Überlegungen des FBI, die für Registries und Registrare geforderten Personenüberprüfungen zu übernehmen.

Vertreter von Registraren und andere Beobachter mahnten mehr Augenmaß an. Korrekte Whois-Informationen von Kriminellen zu erwarten, sei wie den Einbrecher zu bitten, seine Kontaktdaten zu hinterlassen. Thomas Rössler vom World Wide Web Consortium (W3C) warnte mit Blick auf die "Hochsicherheitsmaßnahmen", dass eine sorgfältige Güterabwägung erfolgen müsse. Ein zu enges Auflagen-Korsett könnte die Zugangsschwelle für Betreiber und Kunden zu Diensten im Netz so hoch machen, dass der offene Zugang und die Innovationsfähigkeit verlorengehe.

(Monika Ermert) / (vbr)

Version zum Drucken | Per E-Mail versenden | Newsletter abonnieren

« Vorige | Nächste »


Kommentare lesen (62 Beiträge)



Auch auf heise online:

  • Europäischer Polizeikongress: Mehr Technik an den Grenzen
  • Netzwerkprodukte von TP-LINK neu bei Ingram Micro
  • DNSsec könnte de-Zone lahmlegen
  • Forscher kritisieren Kreditkartentechnik 3-D Secure
  • Sicherheits-Update für Mac OS X verfügbar
  • Geklaute Sitzung
  • Neue Typo3-Versionen verfügbar
  • Noch funktionierende Infrastruktur in Haiti: das DNS
  • DeNIC lässt Validierung der signierten de-Zone testen
Domain Name System absichern mit DNSsec

Wie Kryptographie die DNS-Auskunft sicher macht.

Netzwerk-Tools

  • iMonitor – Internet-Störungen
  • Whois-Abfrage
  • Meine IP-Adresse
  • Fernwartung
  • DNS-Abfrage
  • Traceroute
  • Netzwerk-Rechner
  • MAC-Adressen
  • RFCs
  • IPv4-Adressen
  • Mehr Netzwerk-Tools

Neu in Hilfe-Foren

  • Re: WPA2 key renewal - 10.02.10 09:31
  • Re: ctWLANKloner.exe Fehler 1206 - 09.02.10 17:59
  • Re: ctWLANKloner.exe Fehler 1206 - 08.02.10 19:26

Veranstaltungen

  • RemoteServiceForum 2010
  • Mobile World Congress
  • CeBIT 2010

heise Software-Verzeichnis
Netzwerk-Software

heise Netze

Suche

 

News

  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • RSS-Feeds

Hilfe-Foren

  • Router, Firewalls
  • WLAN
  • Windows als Server
  • Internetzugang
  • Voice-over-IP
  • Verkabelung
  • Weitere Hilfe-Foren

Netzwerk-Artikel

  • Layer 1 & 2
  • Funknetze
  • Protokolle
  • Routing & Zugang
  • Netz-Management
  • Speicher & Dienste
  • Messaging & VoIP
  • Sicherheit heiSec

Themen-Foren

  • Layer 1 & 2
  • Funknetze
  • Protokolle
  • Routing & Zugang
  • Netz-Management
  • Speicher & Dienste
  • Messaging & VoIP
  • Sicherheit
  • Datenschutzhinweis
  • Impressum
  • Kontakt
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska