image

ICANN start rechtszaak over verzamelen van Whois-gegevens

zondag 27 mei 2018, 09:57 door Redactie, 16 reacties
Laatst bijgewerkt: 27-05-2018, 13:53

ICANN, de organisatie die onder andere verantwoordelijk is voor de verdeling van ip-nummers en domeinen, is in Duitsland een rechtszaak gestart over het verzamelen van Whois-gegevens. Bij het registreren van een domeinnaam worden allerlei gegevens over de houder verzameld, die via het Whois-protocol opvraagbaar zijn.

Het gaat dan om zaken als telefoonnummer, adresgegevens en e-mailadres. Nu de nieuwe Europese privacywetgeving AVG van kracht is heeft de Duitse registrar EPAG besloten om bij de registratie van nieuwe domeinnamen geen administratieve en technische contactgegevens op te slaan. Volgens het bedrijf, dat onderdeel van de Tucows Group is, is dit namelijk in strijd met de privacywetgeving.

In aanloop naar de nieuwe Europese privacywetgeving besloot ICANN onlangs al om bepaalde informatie uit de Whois niet meer te laten zien. Ook heeft het een tijdelijke specificatie opgesteld hoe Whois-gegevens moeten worden verzameld. Volgens ICANN voldoet het hiermee aan de privacywetgeving. Door een rechtszaak te starten hoopt de organisatie meer duidelijkheid van de rechter te krijgen wie er nu gelijk heeft. Eind vorig jaar stelde de Autoriteit Persoonsgegevens dat het onbeperkt openbaar maken van Whois-gegevens niet is toegestaan.

Reacties (16)
27-05-2018, 11:14 door Anoniem
Eindelijk gerechtigheid!
Ik heb ooit een .nl domein gehad waar ik last had van stalkers en bedreigers. Het stond op mijn huisadres geregistreerd met mijn vast lijn erbij (mobiel nummer was destijds verboden). Toen ik de SIDN vroeg om mijn privegegevens af te schermen werd dat keihard afgewezen. Klacht ingediend bij de Registratiekamer (de privacy waakhond van toen). Ook afgewezen. De letterlijke opgaaf van redenen: Ik moest beschikbaar zijn voor storingen! Hoe getikt konden ze het bedenken, maar is echt gebeurd. Ik moest verplicht dag en nacht beschikbaar zijn voor storingen (en impliciet dus ook voor gestoorden).
(Er kan overigens weinig storen aan een domeinnaam, en als er wat stoort mijn probleem. Even voor de duidelijkheid.)
Ik heb overigens na die uitspraak lange tijd dan maar met de hoorn ernaast geslapen, omdat het te vaak voorkwam dat ik 's nachts werd gebeld en telefonisch werd gestalkt. Gelukkig nooit iemand aan de deur geweest.

"U moet beschikbaar zijn voor storingen". Dat de Registratiekamer dat toen klakkeloos overnam, als ik eraan terugdenk valt mijn bek van verbazing wéér open. Lang leve de GDPR!!!!
27-05-2018, 13:06 door Anoniem
Klopt je moet ook beschikbaar zijn voor storingen. Niet voor storingen van jouw website zelf, maar voor storingen die jouw infrastructuur veroorzaakt bij anderen. Als bijvoorbeeld je website gehackt wordt en gebruikt wordt om spam te versturen.
27-05-2018, 13:21 door Tha Cleaner
Door Anoniem: Eindelijk gerechtigheid!
Ik heb ooit een .nl domein gehad waar ik last had van stalkers en bedreigers. Het stond op mijn huisadres geregistreerd met mijn vast lijn erbij (mobiel nummer was destijds verboden). Toen ik de SIDN vroeg om mijn privegegevens af te schermen werd dat keihard afgewezen. Klacht ingediend bij de Registratiekamer (de privacy waakhond van toen). Ook afgewezen. De letterlijke opgaaf van redenen: Ik moest beschikbaar zijn voor storingen! Hoe getikt konden ze het bedenken, maar is echt gebeurd. Ik moest verplicht dag en nacht beschikbaar zijn voor storingen (en impliciet dus ook voor gestoorden).
(Er kan overigens weinig storen aan een domeinnaam, en als er wat stoort mijn probleem. Even voor de duidelijkheid.)
Ik heb overigens na die uitspraak lange tijd dan maar met de hoorn ernaast geslapen, omdat het te vaak voorkwam dat ik 's nachts werd gebeld en telefonisch werd gestalkt. Gelukkig nooit iemand aan de deur geweest.

"U moet beschikbaar zijn voor storingen". Dat de Registratiekamer dat toen klakkeloos overnam, als ik eraan terugdenk valt mijn bek van verbazing wéér open. Lang leve de GDPR!!!!
Ik heb hele domainen reregistered staan, maar echt nog nooit van dit soort acties gehad. Zowel voor een storing als dan spam.
SIDN heeft tegenwoordig gelukkig al wel beter afscherming. Niet alle gegevens zijn standaard meer zichtbaar, behalve voor bepaalde instancies.

Daarnaast GDPR zal daar niet echt bij helpen denk ik, immers de gegevens zijn gewoon nodig en mogen dus verwerkt worden.
27-05-2018, 14:11 door Anoniem
Men moet ook oog hebben voor de kwalijke kant van de GDPR m.b.t. het Whois protocol.

Natuurlijk is het fijn voor de rechtgeaarde gezagsgetrouwe niet sjoemelende burger dat zijn of haar privacy beter beschermd is en ook voor het trusted en ter goeder trouw bekend staande bedrijf, Zijn mogen m.i. meeprofiteren en zich beter beschermd weten.

Maar ik vind het beschamend, dat ook allerlei cybercriminelen, zoals spammers, scammers, phishers en ander "ongeregeld cybercrime tuig" van de EU autoriteit een extra zonnebril uitgereikt krijgt, waarachter ze zich eventueel kunnen verbergen of nog veiliger voelen.

Dit wordt nog erger als we het feit beschouwen dat de nare kantjes van het privacy invasieve gedrag van grote spelers van buiten de EU, zoals daar zijn facebook en Google bijvoorbeeld, nauwelijks aan banden wordt gelegd. Mijn idee is dat EU alleen voor de Brexit uit even nog flink wil cashen, maar ze zakken daarna nog wel harder in de prut, denk ik.

Schijnt dat de grote datagraaiers er met het updaten van hun EULA vanaf zijn en het ongeremde data gegraai in uw privé data gewoon doorgaat.

Regulering en overregulering zeker staan haaks op zelfregulatie, te veel regels is funest voor eigen initiatief en innovatie en helpt alleen de toch al (te) sterke mono-cultures in het veld (protectionisme en nepotisme).

Lees https://krebsonsecurity.com/2018/03/who-is-afraid-of-more-spams-and-scams/

Als spammers en scammers zich kunnen verbergen achter een PrivacyGuard schild vanuit Panama, net als grote belastingontduikers overigens, wordt het Spamhaus, web reputatie diensten en Anti-Hacker organisaties dan niet onnodig veel te moeilijk gemaakt. Is dit geen verder vertroebelen van de doorzichtigheid?

In die zin is de wet doorgeschoten, Internet-scum en neppers behoeven geen protectie. Met de billen bloot, die handel, en geen extra balkje, als bewezen is, dat je je met zulke activiteiten bezig houdt, anders is het helemaal niet meer beheersbaar op den duur. De goeden hoeven niet weer met de kwaden te lijden.

"We won't be fooled again", zong men in de jaren zestig, het heeft nog niet veel geholpen.

Jodocus Oyevaer
27-05-2018, 14:32 door Anoniem
Door Anoniem: Eindelijk gerechtigheid!
Ik heb ooit een .nl domein gehad waar ik last had van stalkers en bedreigers. Het stond op mijn huisadres geregistreerd met mijn vast lijn erbij (mobiel nummer was destijds verboden). Toen ik de SIDN vroeg om mijn privegegevens af te schermen werd dat keihard afgewezen. Klacht ingediend bij de Registratiekamer (de privacy waakhond van toen). Ook afgewezen. De letterlijke opgaaf van redenen: Ik moest beschikbaar zijn voor storingen! Hoe getikt konden ze het bedenken, maar is echt gebeurd. Ik moest verplicht dag en nacht beschikbaar zijn voor storingen (en impliciet dus ook voor gestoorden).

Als de hele wereld je stalkt en bedreigt zul je zelf wat aanleiding daarvoor gegeven hebben. De rest van de wereld
dan als gestoorden neerzetten is waarschijnlijk niet helemaal conform de realiteit. Ik sta als contact voor een stuk of 30
domeinen op het werk en ik ben er nog nooit over gebeld ofzo.
27-05-2018, 14:45 door karma4
Door Tha Cleaner: .....
Daarnaast GDPR zal daar niet echt bij helpen denk ik, immers de gegevens zijn gewoon nodig en mogen dus verwerkt worden.
De gdpr heeft het duidelijk over de verantwoordelijke voor een verwerking en de verwerker. Met de domein registratie is het koppelen van ip nummer naar een herkenbare naam hetgeen dd sidn en andere resgistarrs doen. Bij misbruik van een domein kun je dat als inreuk op de privacy dsn misbruik van persoonsgegevens zien. Dan is op dat moment de registrar ook aansprakelijk voor de schade. Die mag de schade dan zelf verhalen op de personen of organisatie welke het misbruik pleegt. Ik ben benieuwd of het met dd gdpr ook die kant op kan.
27-05-2018, 15:31 door Anoniem
Kan het niet zo zijn dat de EU legislatie juist grote corporaties wil helpen of al bij hen vol in de zak zitten. Denk aan de toxische EPA protectie in de USA van de laatste tijd.

Kan ook zijn dat ze zo weinig verstand hebben van Internetzaken, dat hun weg geplaveid leidt naar de hel.

Jodocus Oyevaer
27-05-2018, 17:27 door Anoniem
Hoe is het eigenlijk als je daar in Duitsland op een vpn zit?.
27-05-2018, 17:37 door Anoniem
In de begin dagen was het echt een drama bij SIDN.
Hoe vaak niet hun database onbereikbaar was, en dat was al toen je zelf dingen mocht/moest doen in hun database.
Daarvoor was het, leek wel, een gesjeesde ambtenaar van een ministerie die zelfs niet meer rijp was voor de facebook-kelder in zijn eentje alle registraties deed.

In die tijd heb ik speciaal een nummer opgegeven van mijn ISDN bundel welke ik gekoppeld had aan een oude test telefoon die ik zonder problemen van de haak kon laten liggen om van alle telefoontjes af te zijn.

Ik herken de dreigtelefoontje van poster #1 wel dus.
Ook mensen die gingen bellen in de trend van "ik heb een PC bij jullie gekocht en die is stuk. en hij moet NU gefixed worden"... Nu wist ik al meteen dat dit een scam was omdat ik toen geen PC's verkocht maar blijkbaar dachten al die bel-prutsers dat als je in de automatisering zit dat je dus ook PC's doet.
27-05-2018, 18:00 door Anoniem
Door Anoniem: Hoe is het eigenlijk als je daar in Duitsland op een vpn zit?.

Dan zit je vergelijkbaar als in de rest van de EU.
28-05-2018, 08:48 door Anoniem
Begin die openbare whois echt spuugzat te worden. Sinds de registratie van een .link domein krijg ik zoveel spam over mij heen. Niet normaal. Al een dag na registratie. Terwijl ik nog nergens het domein had gecommuniceerd.
28-05-2018, 09:02 door jelluh24
whois lijkt me belangrijk genoeg om te beroepen op de grondslag "noodzakelijk voor de vervulling van een taak van algemeen belang"
28-05-2018, 11:09 door Anoniem
Door Tha Cleaner:
SIDN heeft tegenwoordig gelukkig al wel beter afscherming. Niet alle gegevens zijn standaard meer zichtbaar, behalve voor bepaalde instancies.
Maar die bepaalde instancies hebben niet het patent op slachtoffer van storing - of erger...
Dus ben je nu afhankelijk van een contact in de DNS SOA, of aanwezigheid van een RP record.
In praktijk is nu geen normaal pad tot normaal contact meer - geen werkelijke verbetering in mijn optiek.

Hoe is het eigenlijk als je daar in Duitsland op een vpn zit?
Een VPN is daar doorgaans uitermate goed. Enige manier hoe ik dit tot een begrijpelijke vraag in context tot het onderwerp weet te draaien is als je je zorgen maakt over de RIPE whois van je IP ...?

Door Anoniem: Begin die openbare whois echt spuugzat te worden. Sinds de registratie van een .link domein krijg ik zoveel spam over mij heen. Niet normaal. Al een dag na registratie. Terwijl ik nog nergens het domein had gecommuniceerd.
Precies, en dat is waarom Duitsland -net als bij de Facebook Like knoppen- dus een halt riep. Je domein is (o.a.) vindbaar door NSEC walking; `dig rolex.link NSEC` en zie dat rolfing.link de volgende is. Zo kun je de hele zone af.
28-05-2018, 11:53 door Anoniem
Eindelijk gerechtigheid!

Je snapt ook de keerzijde ? Dat het een stuk lastiger wordt om bijvoorbeeld te controleren of een website legitiem is ? Achterhalen van abuse adres, bij een klacht over een malafide website, en ga zo maar door ? Nee, geen gerechtigheid. Eerder kortzichtig beleid, ten koste van de veiligheid op het internet. De whois gegevens zijn er niet voor niets.
28-05-2018, 12:45 door Anoniem
@ jelluh24,

Wat is "algemeen belang" bijvoorbeeld in het Verenigd Koninkrijk rond de Tommy Robinson protesten?
Aan de andere kant een "groot geschenk" voor zelfs de gematigd nationalisten en de anti-globalisten onder ons.

De vrije nieuwsgaring wordt "gekneveld" om een bestaand "grooming" probleem in veel steden van het V.K. niet te hoeven aanpakken. De boodschapper vervolgen i.p.v. de verkeerde politieke beslissers. Men introduceert liever nog wetgeving die aansluit op die van het " thuisland van de misbruikers", dan de maatschappelijke problemen te benoemen, laat staan er iets aan te doen. Zo gaat vrije nieuwsgaring het raam uit.

Op de duur loopt dat uit op vervolging als tijdens het Stalinbewind in de jaren dertig of Nacht und Nebel onder Hitler en zaken waar we nooit van hebben gehoord, zoals de miljoenen die verdwenen en werden vermoord in de Sovjet Unie onder "operation Keelhaul" na de oorlog, eigen "do narodu" uit het westen teruggekeerde ,krijgsgevangenen vervolgd en vermoord. Nooit een letter over in de pers verschenen. Al het nieuws wordt steeds vaker heel subtiel gemanipuleerd en anders wordt er met de botte bijl op ingehakt.

Het verband met het bovenstaande het selectief door de EU presenteren van info onder het mom van privacy bescherming.

Een demon optuigen met de vleugels van een licht-engel om het publiek te verblinden en te laten kiezen voor de "valse" lichtbrenger, die men vereerd wil krijgen buiten de eigen kleine elitaire kring..

Jodocus Oyevaer
29-05-2018, 00:34 door Anoniem
Nu hetzelfde nog voor de Kamer van Koophandel. Opheffen en berechten die ethisch deplorabele lui die andermans gegevens aan derden beschikbaar stellen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.