Hoofdcategorieën

Zweedse isp moet klantgegevens afstaan na proefproces

Door Arie Jan Stapel, vrijdag 26 juni 2009 09:50, views: 10.124

In de eerste rechtszaak die onder de nieuwe Zweedse antipiraterijwet is gevoerd, heeft een rechter besloten dat provider Ephone gegevens moet afstaan van een klant, die door vijf uitgevers wordt verdacht van auteursrechtenschending.

Ephone logoOp 1 april is in Zweden een nieuwe wet van kracht geworden, die het auteursrechthouders mogelijk maakt om bij providers gegevens op te vragen van klanten die worden verdacht van rechtenschending. Vijf uitgevers van luisterboeken deden als  eerste een beroep op deze wet. Zij verlangden van internetprovider Ephone de gegevens van een abonnee die vanaf een thuisserver ongeveer tweeduizend luisterboeken aanbood.

Ephone weigerde de gegevens af te staan, met als argument dat er een password nodig was om toegang tot de server te krijgen. Volgens de provider waren de bestanden dus niet publiek toegankelijk, en kon er van auteursrechtschending geen sprake zijn. De uitgevers waren het hier niet mee eens en spanden een rechtszaak tegen de provider aan, zo meldt The Local.

De rechtbank in Solna oordeelde dat er wel degelijk aanwijzingen waren dat er auteursrechten werden geschonden, en bepaalde dat Ephone de gegevens van de eigenaar van de server aan de uitgevers moest afstaan. Als de provider in gebreke blijft moet deze een boete van 750.000 Zweedse kronen betalen, ongeveer 67.800 euro. Ephone moet de uitgevers ook 75.000 kronen ter vergoeding van hun juridische kosten te betalen.

Volgende 10:27
Vorige 09:19

Reacties

«  1  2  »

Daar gaat je privacy.. Ze draven in Europa wel heel erg door met deze 'rage' zeg.
Waarom verzinnen ze niet een goed beargumenteerde maatstaf voor de hele EU?

Je denkt dat als er een maatstaaf binnen de EU komt, rekeninghoudend met de uitspraken van de franse en zweedse regering, dat deze dan positief uitvalt voor de privacy van de burgers?

Het gaat hier om iemand die middels FTP/HTTP duizenden luisterboeken aanbied.

De reden van de provider slaat natuurlijk helemaal nergens op. Dat iets indirect beschikbaar wordt gemaakt, maakt het niet minder fout.

Het gaat hier niet om een moeder die een paar mp3-tjes heeft gedownloaden, maar gewoon een handelaar die hier geld mee verdient via een leden systeem.

Is dat zo? Misschien gaat het hier wel om iemand die een thuisservertje heeft die is gehackt en vervolgens volgepompt is met luisterboeken terwijl ie daar zelf geen weet van heeft. Vandaar dat men nu wil achterhalen wie de eigenaar is van IP adres. Als het om een handelaar gaat die deze dingen verkoopt zijn er ook wel andere manieren om te achterhalen om wie het gaat lijkt me zo...

Dan blijf je zelf nog steeds in gebreke.

Je bent zelf verantwoordelijk voor de content van de server. Als jij je server niet in de gaten houdt en ik zou hem hacken en plaats er joost mag weten wat op en ze komen erachter dat er illegale rommel op je server staat. Ben jij het haasje, niet ik. Want jij bent de eerste bij wie ze aan de deur kloppen en wie zich in de eerste instantie mag verantwoorden tegenover de rechter.

Tenzij je natuurlijk je logs goed bijhoudt, maar een goeie hacker wist zijn sporen een beetje uit.

Op security.nl staat toevallig een artikel over een soortgelijke vraag/opmerking.
http://www.security.nl/ar...Fi-netwerk_hebben%3F.html

[Reactie gewijzigd door ThePope90 op vrijdag 26 juni 2009 11:41]


Inderdaad, zelf heb ik een thuisserver, maar de harde schijf die daaraan hangt is geencrypted met TrueCrypt, waar door alleen mensen die de sleutel krijgen van mij toegang hebben en om de boel in de gaten te houden wordt de sleutel steeds veranderd na een download zodat de vriendjes of vreemden na een download geen toegang meer hebben. Dat is het beste wat ik kan doen op beveiligings gebied.

Dat is wel een erg omslachtige methode, en zeker niet de veiligste omdat er steeds op een moment maar 1 sleutel is. Daarnaast vergeet je iets: je wijzigt de passphrase wel steeds, maar de sleutel die voor de feitelijke encryptie gebruikt wordt is steeds dezelfde (ik neem tenminste aan dat je niet een volledige reencrypt doet van het volume). Als iemand dus (tijdelijk) toegang heeft dan kan hij/zij de feitelijke encryptie sleutel uit de truecrypt header blocks lichten met behulp van de op dat moment geldende passphrase. En daarmee ligt voor die persoon je schijf open, ook nadat je de passphrase gewijzigd hebt.

Als je werkt op basis van public/private keys en je trekt de rechten van iemands sleutel in als hij/zij klaar is dan ben je veiliger en je hoeft niet steeds je schijfencryptie aan te passen.

Het gaat hier om iemand die middels FTP/HTTP duizenden luisterboeken aanbied.
Neen! daar gaat het hier niet om. Het gaat om iemand die wordt verdacht van het aanbieden. Verder zegt dit bericht dat het de *uitgevers* zijn die verdenkingen hebben. Het gerecht heeft die verdenkingen daarom niet. M.a.w. iedereen kan met een drogreden de naw gegevens van ieder IP opvragen in zweden.

Daar heb ik mijn bedenkingen bij.
a) Er moet geen bewijs zijn. Ik zou verwachten dat men eerst moet aantonen dat er inbreuken gepleegd zijn vanuit dit IP adres alvorens men de naw gegevens kan opvragen. Dit zou dan door een rechtbank moeten vastgesteld worden (een john doe proces)
b) Het opvragen van naw gegevens zou enkel voor het gerecht moeten beschikbaar gesteld worden en voor de betrokken partijen (wat enkel dmv een juridische procedure kan bepaald worden)

@mjtdevries:
Neen, er is een verschil tussen de 2 zaken
"1) is diegene die verdacht wordt van het aanbieden schuldig" (zaak 5 uitgevers vs onbekend IP)
en
"2) moet de isp de gegevens afstaan" (zaak 5 uitgevers vs ISP)
Zaak 1 zat vast omdat de uitgevers geen procedure wouden aanspannen. De uitgevers zijn vervolgens aan zaak 2 begonnen en hierin heeft de rechter een beslissing genomen(zoals je zelf aanhaalfde). In zaak 1 is GEEN beslissing gevallen (er staat ook nergens dat deze zaak voor een rechtbank aanhangig is gemaakt)

Mijn hele verhaal draait om jouw uitspraak (zie quote), met name zaak 1. De verdachte blijft een verdachte, geen schuldige. De verdachte blijft enkel een verdachte in de ogen van de uitgevers vermits je niet kan besluiten dat een rechtbank een onderzoek doet. Jij doet een uitspraak over zaak1 terwijl er alleen over zaak2 al een uitspraak van de rechtbank is geweest.

Merk trouwens op dat er een groot verschil bestaat tussen zaak2 en de opmerking b):
b beschrijft een procedure:
uitgevers vragen na een john doe uitspraak (over een zaak zoals zaak1, wet op copyright) aan de rechtbank om vervolgen van onbekend IP. Rechtbank vraagt in dit onderzoek aan de isp de naw gegevens.
zaak 2 kent een ander verloop:
uitgevers vragen de ISP de naw gegevens. isp weigert. uitgevers vragen uitspraak rechtbank over het toepassen van de wet van 1 april. rechter beslist in zaak2.
Daarom is het niet keurig gedaan zoals ik zou willen. Daarinboven sloeg mijn opmerking b op zaak1 en niet zaak2.

[Reactie gewijzigd door Punkie op vrijdag 26 juni 2009 13:26]


Als je nou eens eerst goed gaat lezen voor je met je geklaag begint!
De rechtbank in Solna oordeelde dat er wel degelijk aanwijzingen waren dat er auteursrechten werden geschonden, en bepaalde dat Ephone de gegevens van de eigenaar van de server aan de uitgevers moest afstaan
Lees even goed: Een RECHTER heeft de bewijzen van de klagers bekeken en heeft uitgesproken dat de naw gegevens vrijgegeven moeten worden.


Je hele verhaal slaat dus nergens op, want het is al keurig op de wijze gedaan die je zelf zou willen.

Als je nou eens eerst goed gaat lezen voor je met je geklaag begint!

Dit was slechts naderhand de ISP niet wilde meewerken en ze moeten door deze (terechte) actie ook nog eens 6750 euro ophoesten.

Nou daar gaat je privacy is wel heel kort door de bocht. Voorzover ik kan opmaken uit het artikel is dit nog geen uitspraak van het hoogste rechtscollege in Zweden.

Daar gaat je privacy..
Criminelen hebben wel vaker last vast van verlies aan privacy.

Ja maar dan moet er eerst bewezen zijn dat je crimineel bent en daar zit het probleem nu juist in. Ik neem aan dat je in Zweden ook onschuldig bent toch het tegendeel is bewezen.

verdachten in een rechtzaak verliezen ook privacy voordat er door de rechter een uiteindelijk oordeel geveld is.

Wel eens van de term voorarrest gehoord?
Huiszoeking?

Allemaal zaken die gedaan worden VOORDAT iemand veroordeeld is.

Ja dat ken ik allemaal maar alleen vanuit de overheid en niet vanuit een particuliere organisatie. Het zou toch raar zijn dat ik bij jou thuis een huiszoeking mag doen omdat ik je ergens van verdenk.

In dit geval is het anders deze persoon wordt ergens van verdacht en nu wil men achterhalen wie het is. In beide gevallen is het echter wel het randje opzoeken, maar dit randje is wel gelegaliseerd door de Zweedse wet helaas.

Nee, er is gelegaliseerd dat de rechter een ISP mag verplichten om naw gegevens af te staan.

Ik zou ook heel graag in een auto rond rijden zonder kenteken platen ... maar dat mag niet. Waarom wel in internet "rondrijden" zonder "kentekenplaten"?

Een onzinnig argument. De auto heeft een kentekenplaat. Dat identificeert niet per se de bestuurder. Een internetgebruiker heeft een IP adres. De rest kun je zelf invullen.

Ik meen dat vele gewoon de gegevens niet gingen opslaan op deze "wet" dwars te bomen.

Gerelateerde content:
nieuws: Zweedse providers dwarsbomen nieuwe antipiraterijwet
nieuws: Zweedse provider slaat bepaalde gegevens niet meer op

Valt weinig af te geven dan.

[Reactie gewijzigd door bbr op vrijdag 26 juni 2009 09:56]


Jup, maar sinds kort zijn ze verplicht om het op te slaan.
Het is wel echt extreem dom van de politici om dat niet gelijk verplicht te stellen als je zo een wet maakt hoor. Grotere mazen in de wet ga je nergens vinden :P

Ik hoop niet dat ze dat in Nederland gaan invoeren.
Internet blijft een vrij medium, waar je privacy gewoon gerespecteerd hoort te worden.
Ik zit er niet op te wachten dat de overheid straks een heel dossier bijhoudt met wat ik doe op internet.

Ik zou het nogal een inbreuk vinden op mijn privacy als het hier gebeurt.

Voor een normaal 'niets overtredend' persoon is dat inderdaad het geval, maar als jij je schuldig maakt aan diverse strafbare feiten (en dan dus niet enkel het verspreiden van - maar algemeen), vind ik niet dat je meer achter je 'privacy' moet schuilen.

Dus ze mogen alleen gegevens opslaan van iemand die de wet overtreedt? En hoe weet je dat iemand de wet overtreedt als je z'n gegevens niet opslaat? Ik zie hier een circelredenatie...

Ze slaan iedereen hun gegevens op (dat gebeurd sowieso in elk land bij elke ISP) maar het mag enkel vrijgegeven worden bij irregulier gebruik.

In deze zaak bijvoorbeeld een leegloper die illegale bestanden aanbiedt.
Zij verlangden van internetprovider Ephone de gegevens van een abonnee die vanaf een thuisserver ongeveer tweeduizend luisterboeken aanbood.

ze mogen toch ook niet zomaar je telefoon aftappen?
MOeten ze maar met goed bewijs komen, waarNA je gegevens gelogged worden, zodat ze dat kunnen gebruiken.
Ze tappen ook niet preventief alle telefoons af, en kijken dan achteraf of iemand iets fouts heeft gezegd.

Nee, hoor.
Iedereens telefoon verkeersgegevens worden gewoon gelogd.
Dat is al jaren zo.

Zegt Wh4ck0 ook niet. Je gesprekken worden niet opgeslaan, je verkeer wel.

Voor beide de gesprekken afluisteren of verkeersgegevens opvragen moet er nog altijd een rechter akkoord gaan en die wilt een grondige reden met een reëele kans dat het een verder onderzoek zal helpen.

Internet is geen vrij medium meer sinds het wordt misbruikt door spammers en virusschrijvers. Die hebben ervoor gezorgd dat het internet als gevaarlijk wordt gezien, maar omdat de overheden daar niet pro-actief op willen reageren zien de geldwolven in de media-industrie in de gaten van de wetgeving de mogelijkheid om je basis rechten op vrijheid te misbruiken.
Op hun aanvraag is er in de meeste europese landen een systeem van data-retentie ingevoerd dat op vraag van bepaald instellingen (meeste landen = rechtbanken) moet worden vrijgegeven om te bekijken of er overtredingen zijn gebeurt.

Tuurlijk iemand die denkt geen overtredingen te doen, denkt dat daar niets mis mee is. Maar eigelijk is dit een onderandere een schending van vrije menings uiting want zo kan perfect elke communicatie worden geanalyseerd waardoor het concept van big brother niet ver meer is. (cfr china, iran etc).

En de kosten die ISP's moeten maken zullen allemaal op de klanten worden herleid. Stel dat een FUP op ong 200gig/maand neer komt en er een retentie van 2 jaar moet zijn. dan moet er per ISP klant een opslag van ~5TB worden voorzien. Wie gaat dat betalen met HDD's aan de prijs van 300€/TB?

Voor zover ik het begrepen heb slaan ze enkel de packet-headers op, niet de daadwerkelijke data. Dus met wie, wanneer en waar je hebt zitten communiceren; niet de daadwerkelijke inhoud.

Al met al nog steeds een gruwelijke hoeveelheid data natuurlijk waar inderdaad de eindgebruikers zelf voor mogen opdraaien uiteindelijk.

Wat het nieuwsbericht betreft zie ik hier eigenlijk niet zo'n probleem. De rechter heeft geconstateerd dat er inderdaad wat illegaals aan de hand was. Nu moet alleen de identiteit nog bekend worden zodat er een nieuw (en hopelijk eerlijk) proces hierover begonnen kan worden.

Zij moeten nu alleen de (NAW) gegevens afgeven van de abonnee zoals ik het lees. Want idd hebben de ISP's daar laatst gezegd dat we niets opslaan. Stond niet zo lang geleden op Tweakers.

Maar ik vraag mij wel af hoe de rechtzaak tegen deze abonnee verder gaat. Aangezien het met een password beveiligt is wordt dit een andere zaak dan een gemiddelde Torrent rechtzaak.

Als je de gegevens gewoon zwaar codeert en ze dan afdraagt? Je hebt ze dan afgedragen, dat ze niet bruikbaar zijn, tsja.

Als een rechter stelt dat je NAW geeven moet overdragen dan is dat wat je moet doen.
Het levern van onleesbare of gescrambelde data is niet hetzelfde en zal een rechtbank zien als opzettelijk in gebreke blijven zodat de dwangsom meteen van kracht wordt.

bron: trouw
Aanbieders van internetdiensten kunnen worden verplicht om in het kader van een strafrechtelijk onderzoek aan Justitie gegevens te verstrekken over de identeit van een verdachte abonnee. Als zij meewerken, krijgen zij de zekerheid dat zij niet worden vervolgd wegens medeplichtigheid aan het verspreiden van strafbaar materiaal.

Deze wet is wel in eerste instantie opgezet binnen Nederland om kinderporno, en racistische idioten op te sporen. Maar is ook dezelfde wet die Brein de hele tijd aanhaalt. Enkel de rechters in Nederland kunnen deze wet toepassen voor auteursrechten schending en daarom klaagt Brein alles en iedereen aan in een poging om die jurisprudentie te krijgen.

[Reactie gewijzigd door Mad-Monkey op vrijdag 26 juni 2009 10:15]


Welke isp haakt dadelijk als eerste af. Hopelijk eentje met een heleboel overheidsaccounts.
Pas als de postbedrijven onder de zelfde regime vallen voor vastlegging en filtering is het eerlijk imo.

Wat wil je bij de postbedrijven opvragen? De NAW-gegevens van de dorpstraat 12b in Nergenshuizen? De postbedrijven hebben niets wat aan de NAW gegevens gekoppeld kan worden, in tegenstelling tot een ISP/hoster die er een IP/server aan kan koppelen.

Wanneer welke post is afgeleverd incl afzender.
Graag bewaren zoals isp het moeten. Zie nl geen verschil tussen postbedrijven en isp.
Je kan het ook al bij de verzending doen.
Weg brievenbussen en op naar een kantoor voor de registratie van je post.

Te laat. Postkantoren worden opgeheven; brieven zijn de deur al uit en de mensen ontslagen.

En als er een schaap over de dam is...

Dit was te verwachten natuurlijk, organisaties die gebaat zijn bij de nieuwe wetgeving zullen niet twijfelen daar gebruik van te maken. Ik hoop alleen dat het afgeven van persoonsgegevens binnen de perken blijft. Ik vind het nogal raar dat de persoonsgegevens van iemand naar deze organisaties gestuurd moet worden, in plaats van naar een rechtbank oid.

Om een voorbeeld te noemen, kan je in plaats van een rechtszaak aanspannen nu ook een knokploeg langssturen. Of als een rechtszaak niet uitpakt zoals verwacht, zijn de persoonsgegevens nog steeds in het bezit van deze organisaties.

Je moet weten naar wie je de verdiende dagvaardig getekend kan verzenden.

Uche, en nu maar wachten op de eerste internetter die gearresteert wordt wegens het gebruik maken van "de verboden dienst" "The Pirate Bay"

Zweden is lekker bezig, Fail.
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 10:27
Vorige 09:19
VNU Media logo Hosted by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: