De Nederlandse branchevereniging van hostingproviders DHPA is ontevreden met het gemak waarmee de politie serverapparatuur in beslag kan nemen. Als virtualisatie wordt gebruikt, hebben ook andere klanten daar last van.
Hostingbedrijven worden soms 'onnodig benadeeld' bij onderzoeken naar misdrijven, tekent Ispam op uit de mond van Michiel Steltman, de directeur van de Dutch Hosting Provider Association. Daarbij zijn onder meer KPN, LeaseWeb en Proserve aangesloten.
Als er bijvoorbeeld een onderzoek wordt verricht naar een site met terroristische inhoud, is inbeslagname van de serverapparatuur een te zwaar middel, vindt Steltman. De politie en de overheid zouden te weinig weten van virtualisatie. Inbeslagname kan er daarom toe leiden dat ook andere klanten hinder ondervinden, terwijl zij niets met een misdrijf te maken hebben.
Volgens de directeur moet er daarnaast een wettelijke basis komen voor 'het omgaan met onrechtmatige inhoud'. Zo zouden hostingbedrijven niet mogen worden aangeklaagd voor het offline halen van content, als ze daartoe worden opgedragen. Ook zouden hostingbedrijven moeten worden gecompenseerd voor de kosten die ze maken bij het meewerken. Hij wil bovendien niet dat providers worden gedwongen om te controleren wat hun klanten uitspoken.
[Reactie gewijzigd door donny007 op vrijdag 14 september 2012 17:05]
Je wou beweren dat ze met een vorkheftruck gewoon alle racks in een grote vrachtwagen gaan laden en het op het bureau maar uitpluizen?waarschijnlijk nemen ze alles mee wat op een server lijkt. Dus ook routers....
[Reactie gewijzigd door flippy.nl op vrijdag 14 september 2012 23:44]
Mensen die zich nog afvragen waarom ze Piratenpartij zouden moeten stemmen: Je vraag is hierbij beantwoord. Dit soort acties laat wel zien dat de overheid weinig van de ICT snapt.Ik heb het gezien dat ze alleen de beeldschermen meenamen. Want daar verschijnen alle belangrijke dingen. Dat is 6-8 jaar terug hoor, dus ze zullen nu niet meer zo dom doen. Hoop ik.
In principe nemen ze alles mee dat eventueel als bewijs kan dienen, dat is dan ook de grootste oorzaak van dit probleem. Ben het volstrekt eens met de branche in deze, de politie kan op moment dat er iets in beslag genomen moet worden gewoon met een provider samenwerken. Het is redelijk ouderwets om de deur in te trappen, alles mee te nemen en vervolgens jaren lang vast te houden. Een hoster hoort onder normale privacy regeling niet te weten wat er op de servers die hun klanten huren gebeurt en hoort daardoor zowel niet aansprakelijk te zijn of de dupe te worden van hun klanten bij een inval.Ik vraag me af wat de politie allemaal meeneemt bij zo'n inbeslagname, als dat je hele ESX-omgeving is omdat er één server met twee mp3'tjes tussenzit zou ik daar niet blij mee zijn.
Ik zou ze bij zo'n aanvraag een harde schijf met de virtuele machine geven, eventueel gekopieerd op forensische wijze door een agent, dan heb je -in mijn ogen- voldaan aan de eis.
[Reactie gewijzigd door WhatsappHack op vrijdag 14 september 2012 16:54]
[Reactie gewijzigd door WhatsappHack op vrijdag 14 september 2012 23:16]
In principe zijn de schadeclaims toch wel gegrond als het om collateral damage gaat. De klanten die op dezelfde fysieke server een account hebben (zonder dat ze dat weten) maar totaal niets met de zaak te maken hebben (en dus ook niks van een rechter horen), worden gewoon onterecht benadeeld.De Politie is legitiem bezig, omdat ze een gerechtelijk bevel hebben tot het in beslag nemen. Dat is dus door een rechter bepaald. Je kunt niet makkelijk dan een schadeclaim neerleggen.
[Reactie gewijzigd door Stoney3K op vrijdag 14 september 2012 19:11]
Het probleem met een snapshot is juist, dat het een kopie is. De vraag is in hoeverre je dan over een "inbeslagname" kan spreken, want het originele goed (de virtuele server) wordt namelijk niet weggenomen, tenzij je misschien het origineel expliciet vernietigt. Immers, een inbeslagname houdt ook in dat de server in kwestie down gaat.Een snapshot van een VM is, zoals de hosters willen, verreweg de beste oplossing voor hun bedrijfsvoering. Of de klant in kwestie er ook zo over denkt, is natuurlijk een heel ander verhaal...
En het probleem daarmee is, vanuit de politie gezien, dat ze niet weten hoe ze blokjes data op een SAN in beslag moeten nemen. Laat staan op een dusdanige manier dat de klant zijn backups niet meer terug kan zetten (al dan niet op een offsite locatie).Ik kies er niet voor om op een SAN te zitten wat met andere gebruikers gedeeld wordt, daar kiest de hoster voor. Ik kies voor een VPS juist omdat die makkelijk om te zetten zijn mocht het ijzer stukgaan, zolang ik de data maar heb...
Stel je voor dat de bliksem inslaat en het serverpark afbrand.Stel je voor dat jou webwinkel op deze manier offline gaat, de downtime die je dan heb kost je bedrijf geld.
[Reactie gewijzigd door Marc050 op vrijdag 14 september 2012 17:15]
Dat niet, maar je kan ze natuurlijk zo binnen een fractie van een seconde verplaatsen, vernietigen of.... kopiëren!Dus jou servers draaien virtueel, maar nergens fysiek een server waar ze op draaien? geef mij ook is zo een server. Scheelt me heel wat opslagruimte.
De klant kan natuurlijk ook zelf een snapshot van zijn server maken. Sterker nog, iedereen die een beetje zinnig serverbeheer doet maakt sowieso al periodieke snapshots met incrementele back-ups ertussenin.Dat klopt, maar de politie is ook niet dom he.. Denk je dat als jij tegen ze zegt van: Hij stond hier, maar hij is er niet meer. Of ik heb geen idee waar die image staat, dat ze daar genoegen mee nemen? Dat is juist uitnodigen om ALLE servers van je mee te nemen;) Als ze iets niet kunnen vinden van je, dan gaat alles mee.
Politie:"Maakt niet uit, we nemen gewoon al uw server apparatuur mee."moest de politie aan mij vragen wij komen server X in beslag nemen, dan zou ik antwoorden: " heeft u een USB disk van y TB om deze op te zetten. Want deze bestaat enkel virtueel en kan je niet fysisch mee nemen"
Met andere woorden, dan had de hele 'inbeslagname' geen zin. Je kan prima een snapshot maken, maar als de politie dat kan, dan kunnen de daders dat natuurlijk ook.Ik verheug me nu al op een inbeslagname van een cloud.
Een geverhervirtualiseerde server heeft toch gewoon een image? Zet de server stop en maak een kopie van het image en de serverconfiguratie. Dan kun je die elders weer opzetten om te bestuderen.
[Reactie gewijzigd door Evil_king op vrijdag 14 september 2012 19:08]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Apple Microsoft Sony Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True