Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Jurisdictie en VPN gebruik

13-08-2012, 09:10 door Anoniem, 6 reacties
Stel je woont in Nederland en je koopt (vanwege de versleuteling) toegang tot een VPN account die eveneens een Nederlandse IP adres heeft.

De verkoper van de VPN verkoopt VPN's met verschillende IP locaties over de hele wereld maar heeft haar enig kantoor in de Verenigde Staten.

Stel nou dat je films of muziek downloadt (niet uploadt dus) via deze VPN met Nederlandse IP adres en blijkt dat je daarmee -als je daar woonachtig zou zijn- de wetten van de VS hebt overtreden (downloaden van met auteursrecht beschermde werken aldaar is illegaal).

Kan je vanuit de VS via het Nederlandse rechtsstelsel met succes worden aangesproken (civielrechtelijk en/of strafrechtelijk) voor schending van de wetten van de VS?

Let wel: de downloader zit feitelijk in NL te downloaden en gebruikt daarvoor een VPN die eveneens een NL adres heeft.

Ik ben benieuwd naar wat men hiervan vindt.
Reacties (6)
13-08-2012, 11:45 door choi
Alleen een ter zake deskundige kan deze vraag beantwoorden maar ook juridische specialisten zullen waarschijnlijk, vanwege het ontbreken van voldoende jurisprudentie op het nog relatief jonge gebied van internetwetgeving, geen eenduidige antwoorden kunnen geven.

De praktijk wijst echter uit dat de VS bereid zijn de juridische grenzen op te zoeken als de (Amerikaanse) belangen maar groot genoeg zijn. Het geval van MegaUpload is daar een goed voorbeeld van; kantoor en personeel van MegaUpload bevonden zich in het buitenland (Hong Kong en New Zealand) maar een groot deel van de servers stonden in de VS.

Daarbij komt ook nog dat een deel van de financiële transacties van MegaUpload via Amerikaanse bedrijven ging (PayPal en Google AdWords). Volgens de aanklacht wist MegaUpload door deze betalingen dat het zaken in de VS deed waardoor het zich bewust blootstelde aan de Amerikaanse jurisdictie.

Als MegaUpload met succes wordt veroordeeld dan lijkt het mij-als leek-dat de op dat moment ontstane precedent ook op jouw hypothetische geval op kan gaan. Het gaat dan om een in Nederland gevestigde Nederlandse downloader die auteursrechtelijk beschermt materiaal dat eigendom is van een Amerikaans bedrijf download via een Nederlands IP-adres. Dit IP-adres wordt geleased door een Amerikaans bedrijf die door de downloader is betaald middels een in de VS gevestigd bedrijf (PayPal Mastercard enz).

Intussen you have the right to remain silent.....


Interessant artikel over de zaak MegaUpload en de vraag hoe ver de Amerikaanse jurisdictie reikt (dat laatste is volgens mij de kern van je vraag):
http://arstechnica.com/tech-policy/2012/01/explainer-how-can-the-us-seize-a-hong-kong-site-like-megaupload/
13-08-2012, 20:57 door Anoniem
@ Vandaag,11:45 door choi

Dus als je gebruik maakt van een NL VPN (waarvan weliswaar de IP range geleased is door een VS VPN verkoper) dan ben je als het ware gebonden aan de wetten van de VS ook al zit je vrolijk -fysiek en virtueel- in Amsterdam te downloaden?

Nou dan, iedereen die een VPN gebruikt doet er -als dat zo is- dan goed aan om even te kijken waar de uiteindelijke eigenaar van hun VPN provider gevestigd is.

Overigens zie ik geen duidelijke parallel tussen Megaupload en een downloader (niet uploader) die hier in NL feitelijk woont en films zit te downloaden. De Megaupload zaak gaat over het verspreiden van auteursrechtelijk beschermd materiaal (uploaders) en mogelijk ook downloaders woonachtig en gevestigd in de VS. In de VS zijn beide gedragingen gesanctioneerd. In NL slechts het verspreiden/uploaden.

Dat de Amerikanen nogal pushy zijn is bekend, maar er is m.i. meer voor nodig om een NL downloader juridisch naar Nederlands recht als een VS downloader of, zo u wilt, een deswege aansprakelijke persoon te kwalificeren. Zou een NL rechter een eventuele VS veroordelende vonnis honoreren wanneer de door de VS rechter gesanctioneerde activiteit (downloaden) alhier civielrechtelijk en strafrechtelijk legaal is?

Moeilijke vragen maar wel zeer actueel. Vanwege de twijfel zou ik op voorhand nu het gebruik van een dergelijke VPN provider wel afraden. Dat weer wel.

And as for the right to remain silent I say, more importantly, you must also have the good sense to remain silent.
13-08-2012, 23:28 door Anoniem
Brrrrrrr, wat een raar verhaal maar goed.

Het zal eraan liggen of de "VPN verkoper" een ISP is of niet. (Is deze geen ISP dan hoeft deze geen logs op te slaan)


Waarom zou je een "VPN verkoper" uit de VS nemen, en dan films en muziek gaan downloaden?
In Nederland mag je gewoon films en muziek downloaden, (voor eigen gebruik) dus een VPN heb je daarvoor niet nodig,
tenzij dat je wilt dat het CIOT of ISP niks van je data kan ontsleutelen. Dan moet je VPN verkoper je ook gebruik kunnen
laten maken van OpenVPN in plaats van een PPTP verbinding. (Het Point-to-Point Tunneling Protocol is inmiddels niet meer veilig) https://secure.security.nl/artikel/42480/1/%22Microsoft%27s_PPTP_VPN_volledig_gekraakt%22.html

Er zijn een paar VPN aanbieders die niet in de VS zitten en geen data van haar gebruikers opslaat. (zie torrentfreak)
Verder is het van belang de "privacy policy" van iedere VPN goed door te lezen wat wel en niet mag.
VPN aanbieders zijn er in overvloed, dus enige research is wel op zijn plaats wil je er gebruik van gaan maken, maar die research is inmiddels al gedaan door Torrentfreak.


Als je normaal een account neemt bij een VPN dan is het de bedoeling dat de data beschermd is, en niet aan derden
wordt verstrekt. Het lijkt me stug dat je VPN verkoper steeds de data van haar gebruikers gaat overhandigen aan bijv.
een instancie om zijn gebruikers daarvoor op het spel te zetten en zeker niet voor films en muziek. Dat is hun eigen ruiten inslaan. En zou een VPN verkoper, ISP, of aanbieder dit wel doen dan heeft deze een niet lang bestaansrecht denk ik zo.


Dan even over de laatste regel.
Let wel: de downloader zit feitelijk in NL te downloaden en gebruikt daarvoor een VPN die eveneens een NL adres heeft.

Ik weet dit niet zeker maar misschien dat iemand anders hier dit wel kan beantwoorden.
Volgens mij heeft het NL adres er niks mee te maken want dat krijg je gewoon van de VPN verkoper uit de VS, dus download je de data ook via de VS en niet uit Nederland, ook al zit je in Nederland, want de verbinding gaat juist via de
VS.

Tenmiste dat lijkt mij zou.


Trouwens over welke VPN verkoper gaat dit?
14-08-2012, 10:36 door choi
Overigens zie ik geen duidelijke parallel tussen Megaupload en een downloader (niet uploader) die hier in NL feitelijk woont en films zit te downloaden. De Megaupload zaak gaat over het verspreiden van auteursrechtelijk beschermd materiaal (uploaders) en mogelijk ook downloaders woonachtig en gevestigd in de VS. In de VS zijn beide gedragingen gesanctioneerd. In NL slechts het verspreiden/uploaden.


Het lijkt me onwaarschijnlijk dat het Amerikaanse OM achter een individuele Nederlandse downloader aan gaat maar de redenering van het Amerikaans OM zou in beide gevallen grosso modo hetzelfde kunnen zijn; een buiten de VS gevestigde partij stelt zich bloot aan de Amerikaans jurisdictie als hij bij het begaan van het-volgens de Amerikaans wetgeving-strafbare feit gebruik maakt van in de VS gevestigde bedrijven.
14-08-2012, 11:26 door Security Scene Team
Big brother is watching you.. xD
14-08-2012, 16:33 door Anoniem
OK. Ik zal mijn 2 cents geven.

Om te beginnen: I'm not a lawyer / ik ben geen jurist. Vooropgesteld: het volgende is gebaseerd op mijn eigen persoonlijke lezing en interpretatie van wat ik via Google heb kunnen vinden.

Als je ooit hiermee te maken hebt of krijgt, zoek dan tijdig competente plaatselijke professionele juridisch advies.

Here goes:

Als je een VPN contract afsluit dan ga je een overeenkomst aan met de VPN aanbieder.

In het contract staat welk recht van toepassing is. Voordat je de aanschaf voltooit, dien je vaak een box aan te vinken waarin staat dat je akkoord gaat met het contract en voorwaarden waarin alle relevante bepalingen staan waaronder het op het betreffende contract toepasselijk recht.

Bijna altijd wordt bepaald dat je akkoord gaat met een bepaalde jurisdictie (en venue) naar wiens recht het onderhavige contract (alsook daaropvolgende gebruik van de VPN) zal worden beoordeeld (in geval van toekomstige geschillen / procedures).

Door akkoord te gaan met die voorwaarden verklaar je dat je geen bezwaar hebt tegen het moeten verschijnen aldaar ingeval van een rechtszaak over je surf activiteiten.

Wat de VS betreft: (nagenoeg?) alle staten in de VS kennen een zogenaamde "long arm" bepaling waardoor niet inwoners van een betreffende staat (en ook niet inwoners van de VS) aldaar onder de jurisdictie kunnen vallen. Wanneer aan de betreffende criteria van de betreffende staat wordt voldaan, heeft die staat aldaar persoonlijke jurisdictie over de betreffende personen. Hierdoor kan men in de betreffende staat in beginsel worden aangeklaagd mocht men iets hebben uitgespookt wat niet mag volgens de plaatselijke wetgeving. Daarvoor is fysieke locatie in die staat niet altijd nodig. Zelfs een enkel via internet gesloten overeenkomst met een in de betreffende staat gevestigde bedrijf kan voldoende zijn om de nodige binding met de betreffende staat te scheppen waardoor persoonlijke jurisdictie (personal jurisdiction) over jou als VPN abonnee aldaar ontstaat. Hoe omgegaan wordt met zogenaamde "internet cases" als deze is, zover ik thans kan nagaan, nog in ontwikkeling. Googlet u maar "long arm+internet cases" zou ik zeggen.

Het voert te ver om hier verder uit te wijden over hoe de Amerikaanse rechter toetst of er jurisdictie is of niet, het is best ingewikkeld en de rechtspraak is casuistisch van aard en vrij gefragmenteerd. Ga ook Googlen zou ik zeggen. Maar goed -voor zover ik heb na kunnen gaan op internet- in beginsel kan je wel aldaar onder bepaalde omstandigheden worden aangesproken ook al ben je daar nooit van je leven geweest en ook al heb je niets daar gedownload maar alleen hier in NL.

Voor zover ik het een en ander na kan gaan, ook een in de VK gevestigde VPN -alwaar downloaden illegaal is- kan leiden tot dezelfde aansprakelijkheid ook al gebruik je een van hun servers in een jurisdictie (bijvoorbeeld: NL) waar downloaden legaal is. Wanneer een rechthebbende jouw IP heeft gelogd, downloaden heeft vastgesteld en de identiteit van je VPN provider heeft opgespoord dan kan deze via het Britse rechtstelsel de betreffende downloader aanklagen / op laten sporen voor schending van auteursrechten.

Of de legaliteit van de betreffende download activiteiten in NL hierop aldaar van invloed kan zijn, weet ik niet.

Vergeet ook niet dat vaak de VPN aanbieder ook bepaalt dat je hun schadeloos moet stellen wanneer zij een uit jouw activiteiten voortvloeinde claim krijgen. Een dergelijke vonnis uit hoofde van indemnification zou de NL rechter wellicht honoreren daar je dit bent overeengekomen en ook omdat dit slechts indirect samenhangt met je download activiteiten.

Ik weet niet hoe de NL rechter tegen een VS civielrechtelijke veroordelende vonnis zou aankijken als de betreffende downloadactiviteit (films en muziek) feitelijk in NL zich heeft afgespeeld. Ik weet dus niet of een dergelijk buitenlandse vonnis hier rechtskracht zou hebben en of dit ten uitvoer zou worden gelegd.

Kortom: door het opbouwen van een onder buitenlands recht vallende VPN verbinding, verhuist je computer voor de duur van die verbinding - qua aansprakelijkheden aldaar- virtueel naar het land onder wiens recht de VPN verbinding valt.

Dus hier volgt een beklangrijke waarschuwing:

In het algemeen geldt dat je je van te voren goed dient te vergewissen van de locatie en jurisdictie alsook het toepasselijke recht van je (beoogd) VPN provider en zijn contract. Vervolgens moet je je houden aan de wetten van de wetten van je eigen jurisdictie waar je woont, dat van de VPN provider en dat van de locatie van de exit VPN server. Best ingewikkeld het aanschaffen en gebruik van een VPN volgens mij.

Men denkt misschien dat omdat men alhier geen vergrijpen begaat dat men elders je activiteiten als onschuldig beschouwen en geen middelen heeft om aldaar tegen je te procederen. Think again!

You have been warned! TOTUS CAVEO!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.