Denial-of-Service-Attacke auf Twitter und Facebook (Update)

Circuit city III

Ges­tern nach­mit­tag war Twit­ter eini­ge Stun­den lang aus­ge­fal­len bzw. nur sehr schlecht zu errei­chen. Auch Face­book lahm­te merk­lich; immer wie­der funk­tio­nier­ten Aktua­li­sie­run­gen nicht und konn­ten Sei­ten nicht gela­den wer­den. Ges­tern abend schon wur­de dann klar, dass es sich nicht um einen tech­ni­schen Feh­ler han­del­te, son­dern um eine dis­tri­bu­ted Deni­al-of-Ser­vice-Atta­cke. Nur – wer steck­te dahinter?

Bei Clau­dia Som­mer konn­te die Spe­ku­la­ti­on gele­sen wer­den, dass das Motiv die Unter­drü­ckung von Gegen­öf­fent­lich­keit zum The­ma Iran sein könn­te. Inzwi­schen ist die über­ein­stim­men­de Deu­tung wohl die, dass die Angrif­fe auf Twit­ter, Face­book und Live­jour­nal einem ein­zi­gem Blog­ger gal­ten, dem Geor­gi­er „Cyxy­mu“ (d.h. „Suchumi“), der auf die­se Wei­se zum Schwei­gen gebracht wer­den sollte.

Unab­hän­gig davon, ob der Hin­ter­grund eher poli­tisch oder kri­mi­nell ist – oder ob sich bei­des gar nicht so ein­fach tren­nen lässt – zeigt die Atta­cke zwei­er­lei. Zum einen sind wir wie­der ein Stück wei­ter in der Zukunft ange­kom­men (wer Gib­son, Ster­ling, Stross – oder wie ich gera­de – Richard K. Mor­gans ‚Alte­red Car­bon‘ liest, wird eini­ges fin­den, was ihm oder ihr sehr bekannt vor­kommt). Zum ande­ren wird noch ein­mal deut­lich, wie anfäl­lig zen­tral orga­ni­sier­te Web‑2.0‑Dienste für der­ar­ti­ge Angrif­fe, aber auch für Zen­sur­maß­nah­men, Wech­sel in der Geschäfts­po­li­tik etc. sind – und wie abhän­gig moder­ne Kom­mu­ni­ka­ti­on inzwi­schen vom Funk­tio­nie­ren die­ser Infra­struk­tur­net­ze ist.

Dem CNet-Arti­kel zufol­ge war Goog­le wohl nicht (oder weni­ger) betrof­fen – You­Tube hak­te bei mir auch – weil die dahin­ter­lie­gen­de Hard­ware und Netz­werk­ar­chi­tek­tur robus­ter war. Trotz­dem bleibt auch hier das Pro­blem letzt­lich pri­vat­wirt­schaft­li­cher Infra­struk­tur­oli­go­po­le. Dass es (theo­re­tisch) auch anders geht, zeigt Identi.ca – ein Mikro­blog­ging-Dienst, der auf ver­teil­te und offe­ne Struk­tu­ren aus­ge­legt ist. 

War­um blog­ge ich das? Nicht nur wegen der doch gru­se­li­gen Fest­stel­lung, dass man­che SF-Welt­ent­wür­fe näher sind, als das einem lieb ist (Charles Stross muss­te gera­de zum zwei­ten Mal den Plot eines sei­ner nächs­ten Roma­ne umstel­len, weil die Wirk­lich­keit ihn über­holt hat), son­dern auch, weil ich die Beob­ach­tung span­nend fin­de, wie kom­mu­ni­ka­ti­ons­tech­ni­sche Pfa­de sich schlie­ßen bzw. öff­nen, und wie dies mit Ein­zel­er­eig­nis­sen und Kon­tin­gen­zen zusammenhängt.

Update: (8.8.2009) Tech­crunch weist dar­auf hin, dass die Atta­cken auf Twit­ter wei­ter­ge­hen und sich noch ver­stärkt haben.

Kurz zu Amazonfail, und dann darüber hinaus

Nur ein kur­zer Hin­weis auf die Cau­sa Ama­zon­fail (etwa „Ama­zon-Fehl­schlag“). Seit eini­ger Zeit lis­tet Ama­zon kei­ne Bücher mit LGBT-Con­tent (Les­bi­an, Gay, Bi, Trans) in den Ran­kings, und damit auch nicht mehr in den Best­sel­ler-Lis­ten und Emp­feh­lun­gen. Gro­ßer Netz­auf­schrei, weil Ama­zon-Amis das Netz „sau­ber“ hal­ten wol­len, um die prü­den Main­stream-Kun­dIn­nen nicht zu verprellen. 

Uner­war­te­te Wen­dung: mög­li­cher­wei­se war Ama­zon nur sehr indi­rekt schuld – teh­de­ly skiz­ziert die Mög­lich­keit eines „Angriffs“ auf das Repu­ta­ti­ons­sys­tem von Ama­zon, und weev behaup­tet, es gewe­sen zu sein (oder viel­leicht auch nicht). Das dort skiz­zier­te Vor­ge­hen: erstel­le über die Pro­gram­mier­schnitt­stel­le eine Lis­te sämt­li­cher Pro­duk­te, die mit „gay“ oder „les­bi­an“ gekenn­zeich­net sind, nut­ze ein paar Sicher­heits­lü­cken bzw. die Mög­lich­keit des bil­li­gen Out­sour­cens von Rou­ti­ne­tasks aus, und bewer­te all die­se Titel hun­der­te Male als „adult only“. Fer­tig. Und Ama­zon wun­dert sich über ver­är­ger­te AutorIn­nen und KundInnen.

Kei­ne Ahnung, was wirk­lich dahin­ter­steckt. Zwei Din­ge wer­den durch „ama­zon­fail“ aber defi­ni­tiv sicht­bar: das Poten­zi­al von Nahe­zu­mo­no­po­lis­ten wie Ama­zon, zu steu­ern, was im Netz sicht­bar ist und was nicht, und damit so etwas ähn­li­ches wie Zen­sur aus­zu­üben – ganz ohne Legi­ti­ma­ti­on -, und zwei­tens, dass Trust- und Repu­ta­ti­ons­sys­te­me sich mit genü­gend Geduld leicht „hacken“ und zu allem mög­li­chen miss­brau­chen lassen.

Eine weit vom eigent­lich Fall ent­fernt lie­gen­de Schluss­fol­ge­rung, über die ich mir (unab­hän­gig von den hun­dert damit ver­bun­de­nen Umset­zungs­pro­ble­men) immer mal wie­der Gedan­ken mache: wäre es an der Zeit, eine Ver­staat­li­chung nahe­zu­mo­no­po­li­sier­ter Netz­räu­me zu for­dern? Durch die Netz­werk­struk­tur des Inter­net gibt es immer wie­der Nahe­zu­mo­no­po­le für bestimm­te Funk­tio­nen – die­je­ni­gen, die die­se als ers­te oder als für einen bestimm­ten Zeit­raum bes­te anbie­ten, und dann ver­wen­det wer­den, weil alle sie ver­wen­den. Bei Goog­le oder Ama­zon ist die­se Mono­po­li­sie­rung nicht not­wen­di­ger­wei­se gege­ben, bei allem, was in Rich­tung „social soft­ware“ geht, liegt es in der Natur der Sache, dass die Platt­form oder das Medi­um, das „alle“ ver­wen­den, am ehes­ten auch von den denen genutzt wird, die spä­ter dazu kom­men (Bsp. Face­book). Aufmerksamkeitsspiralen.

Inter­es­sant wird es, wenn die­se Anbie­ter qua­si-öffent­li­che Leis­tun­gen zur Ver­fü­gung stel­len. Die Navi­ga­ti­on im Netz (Goog­le). Die Kom­mu­ni­ka­ti­on in einem neu­en sozia­len Raum (Face­book). Ein Medi­um für schnel­le, syn­chro­ne, auf bestimm­ter Nut­zer­krei­se beschränk­te many-to-many-Kurz­nach­rich­ten (Twit­ter). Der Zugriff auf gedruck­te Bücher welt­weit (Ama­zon)? Wenn hier Nahe­zu-Mono­pol und böse Absicht zusam­men­kom­men – oder auch nur Sicher­heits­lü­cken und damit Aus­fäl­le – dann fal­len rela­tiv essen­ti­el­le gesell­schaft­li­che Leis­tun­gen aus. Die Sicht­bar­keit von les­bi­scher oder schwu­ler Lite­ra­tur, im aktu­el­len Fall. 

Ist es tat­säch­lich der Markt, der hier am bes­ten agiert. Oder bräuch­te es – wenn schon kei­ne Ver­staat­li­chung die­ser Leis­tun­gen; wie die EU-Such­ma­schi­nen­pro­jek­te gezeigt haben, kommt dabei nicht unbe­dingt sinn­vol­les her­aus – zumin­dest einen glo­ba­len ord­nungs­po­li­ti­schen Rah­men, der garan­tiert, dass die Nahe­zu-Mono­po­lis­ten eben nicht poli­tisch nicht legi­ti­mier­te Zen­sur etc. aus­üben, bzw. Schnitt­stel­len anbie­ten, um Auf­merk­sam­keits­mo­no­po­le auf­zu­bre­chen. Nur mal so als Denkanregung.

War­um blog­ge ich das? Nach fast zwei Tagen off­line und Fami­lie bin ich heu­te „ins Netz zurück­ge­kehrt“ – und habe dann (neben Mix­as Oster­wün­schen) erst­mal #ama­zon­fail gese­hen. Und mich gewundert.

Update: Charles Stross ver­weist auf eine Ent­schul­di­gung sei­tens Ama­zon – und auf die Mög­lich­keit mensch­li­chen Ver­sa­gens als Ursache.

Kurz: Bahn paradox (Update)

Wäh­rend Face­book sei­nen AGB-Super­gau gera­de noch ein­mal so über­stan­den hat (Rück­nah­me der strit­ti­gen Rege­lung, Ein­be­zug der Face­book-Nut­ze­rIn­nen in die Ent­wick­lung einer neu­en AGB), kann die Deut­sche Bahn AG unter Meh­dorn nur noch als Anlass für Kopf­schüt­teln die­nen. Über 12.000 Leu­te haben sich bis­her an der Akti­on von Cam­pact betei­ligt, Herrn Meh­dorn zum Rück­tritt aufzufordern.

Heu­te kam dann die Ant­wort­mail, der Absen­der „hartmut___mehdorn@bahn.de“ ver­hei­ßungs­voll. Wenn’s kein Fake ist, ist die Bahn völ­lig über­ge­schnappt – und reagiert mit einer Stan­dard-Adress­fisch-Wer­be­mail auf die Pro­tes­te. Im Wort­laut heißt es im Ant­wort­schrei­ben nämlich:

Ant­wort: Es reicht, Herr Mehdorn!

Sehr geehr­te Dame, sehr geehr­ter Herr,

vie­len Dank für Ihr Inter­es­se an unse­rem Unternehmen.

Der Win­ter zeigt sich auf bahn.de die­ses Jahr von sei­ner ganz beson­de­ren Sei­te. Nicht nur mit tol­len neu­en Ange­bo­ten, wie z.B. dem Dau­er-Spe­zi­al mit Bahn­Card-Rabatt für alle Bahn­Card 25-Inha­ber oder auch dem Lon­don-Spe­zi­al ab 49,- Euro für Ihr ganz per­sön­li­ches Win­ter­wo­chen­en­de in der quir­li­gen Metro­po­le Groß­bri­tan­ni­ens. Auch eini­ge Tipps für Ihren Ski- und Win­ter­aus­flug haben wir für Sie parat. Wie wäre es bei­spiels­wei­se mit einem Win­ter­can­yo­ning-Wochen­en­de in den All­gäu­er Hoch­al­pen?! Die Bahn bringt Sie hin. Viel Ver­gnü­gen bei Ihrer nächs­ten Bahn­rei­se wünscht Ihnen

die Deut­sche Bahn AG. 

Das erscheint mir nicht ganz als der rich­ti­ge Text­bau­stein. Anders gesagt: eine Frech­heit. Zumin­dest hät­ten ’se den Daten­be­stand ja mal abglei­chen kön­nen – als Bahn­Card-50-Kun­de im bahn-com­fort-Bereich soll­te ich ja schon in irgend­wel­chen Daten­ban­ken erfasst sein. Übri­gens: ich fah­re ger­ne Bahn – aber eigent­lich lie­ber nicht mit hun­der­ten von Spe­zi­al­an­ge­bo­ten, son­dern all­tags, zu güns­ti­gen Tari­fen und in kom­for­ta­blen und gut ver­tak­te­ten Zügen.

Update: Ich sehe gera­de, dass cam­pact schon vor ein paar Tagen dar­über gebloggt hat, dass ande­re Akti­vis­tIn­nen eine noch skur­ri­le­re Mail erhal­ten haben. Über dem Wer­be­block war da wohl noch die Zei­le „Ich wer­de ab dem 13.02.2009 bis zum 30.04.2009 außer Haus sein.“ eingefügt.

Kurz: wahl.de hat gerade noch gefehlt

Ne, ernst­haft: was http://wahl.de da auf die Bei­ne gestellt hat, ist beacht­lich. Was new thin­king oder Niel­sen – mehr oder weni­ger erfolg­reich – von Hand gemacht haben, läuft hier auto­ma­ti­siert und wun­der­bar durch­such­bar ab: wel­che Par­tei, wel­che Poli­ti­ke­rin und wel­cher Poli­ti­ker ist auf You­Tube, Face­book, Twit­ter und Flickr wie prä­sent? Und wie hat sich das mit der Zeit ver­än­dert? Damit gibt es eine gute Grund­la­ge dafür, das all­ge­mei­ne „Wir sind erster“-Geschrei ein biß­chen auf eine sach­li­che Basis zu stellen.

Ange­kün­digt sind wei­te­re net­te Din­ge, z.B. ein Twit­ter-Aggre­ga­tor für zwit­schern­de Poli­ti­ke­rIn­nen. Damit könn­ten dann, wenn die das so imple­men­tie­ren, wie ich es ver­mu­te, z.B. alle aktu­el­len Tweets grü­ner MdBs aus­ge­wählt wer­den. Sowas fän­de ich hilf­reich. Und ein Blog gibt es auch.

Klar hat wahl.de auch noch die eine oder ande­re Lücke und Macke (z.B. hal­te ich die Aus­sa­ge für gewagt, hoch­ran­gin­ge Face­book-User gene­rell als Fake zu behan­deln*), aber die Rich­tung stimmt, und ich kann mir jetzt schon diver­se Par­tei­zen­tra­len und Jour­na­lis­tIn­nen vor­stel­len, die so ein Recher­che­tool bis gra­de eben noch hän­de­rin­gend gesucht haben.

* Alex­an­der Bonde MdB, Vol­ker Beck MdB, Rein­hard Büti­ko­fer (Spit­zen­kan­di­dat Euro­pa), Syl­via Kot­ting-Uhl MdB, Stef­fi Lem­ke (Bun­des­vor­stand), Anna Lühr­mann MdB, Bene Lux MdA Ber­lin, Chris­ti­an Mey­er MdL Nie­der­sach­sen, Omid Nou­ri­pour MdB, Ramo­na Pop MdA Ber­lin, Kor­du­la Schulz-Asche MdL Hes­sen, Mal­te Spitz (Bun­des­vor­stand), Till Stef­fen (Sena­tor Ham­burg), Wolf­gang Streng­mann-Kuhn MdB und Joseph Phil­ipp Wink­ler MdB sind nur eini­ge der bei Face­book akti­ven Grü­nen aus der ers­ten Reihe.