Regjeringen til Erna Solberg foreslo DNS-blokkering, et forslag som var på høring med høringsfristen 2. november.
Frode Tennebø sendte inn høringssvar, et svar kulturdepartementet har publisert på Regjeringen.no:
«Jeg
støtter formålet med endringen i lotteriloven, men støtter ikke bestemmelse om
DNS-blokkering av nettsider som tilbyr pengespill som ikke har tillatelse i
Norge. Derfor denne høringsuttalelsen.
Først en kort teknisk gjennomgang: DNS fungerer ved at Internet-tilbydere har egne servere som slår opp et alfanumerisk adresse-element for en nettside til en numerisk IP-adresse som fungerer på Internet. Når en brukeren slår opp f.eks. www.stortinget.no blir dette p.t. til 85.88.67.9 (eller 2a00:ed80:1::9 for IPv6). En god analogi (dog ikke oppdatert) er oppslaget mellom navn og telefonnummer i en telefonkatalog. Forskjellen er at på Internet skjer dette automatisk.
Internet-tilbyderne sørger for at brukerens eget utstyr får satt DNS-server i forbindelse med at disse selv får tildelt IP-adresse, som behøves for at trafikk skal finne veien tilbake til brukerens utstyr, ved hjelp av en annen protokoll som heter DHCP.
Utfordringen er at denne prosessen er veldig enkel å "lure" helt lovlig og jeg vil her gå igjennom noen av disse metodene:
1) En mye brukt metode i land med streng Internet-sensur er å bruke en VPN-tjeneste. De fleste arbeidsgivere som tillater hjemmekontor bruker også denne type tjenester av sikkerhetshensyn og dette er dermed en moden teknologi som svært mange er kjent med. Bruker man en VPN-tjeneste utenfor Norge vil man lett omgå norske Internet-tilbydere sin DNS-servere og blokkeringen der.
2) Ved å bruke nett-tjenester kan man slå opp IP-adressen til en nettside man er interessert i og man kan dermed omgår Internet-tilbyderens DNS-server helt. IP-adressen kan dermed brukes i stedet for det alfanumeriske adresse-elementet. Dette krever en viss forståelse, men det er veldig enkelt å gjøre og man trenger som regel bare gjøre det en gang (eller når spillselskapet endrer IP-adresse, som som regel er ytterst sjelden).
3) På eget utstyr kan man fritt velge en annen, åpen DNS-server ute på nettet. Dette er ikke veldig krevende og det finnes oppskrifter på hvordan man gjør dette på nettet.
4) Men den aller enkleste måten å unngå dette på er å endre DNS-serveren i nettleseren. Chrome støtter dette i dag i forbindelse med DNS-over-HTTPS. Denne funksjonen er ikke slått på som default, men er enkel å slå på og det antas at dette blir standard ganske snart. Hele DNS-blokkeringen blir dermed uten funksjon ettersom DNS-serveren til Internet-tilbyderen ikke vil bli brukt i forbindelse med normal nettsurfing vha. en Internet-browser.
Dette er tekniske grunner for hvorfor dette er bortkastet lovgivning. Vi må forvente at lovgivende myndighet vedtar effektive lover. DNS-blokkering er ikke effektivt.
Men det finnes også prinsipielle grunner for at DNS-blokkering ikke bør benyttes.
1) Proporsjonalitet: Norske Internet-tilbydere har i dag en frivillig ordning med DNS-blokkering av overgrepsmateriale av barn. Med DNS-blokkering i lovs eller forskrifts form som beskrives i dette høringsforslaget så får vi det paradoksale situasjonen at lov om spill har strengere lovgivning enn straffelovens bestemmelse om overgrepsmateriale av barn (§ 311 i straffeloven). Dermed brytes proporsjonalitetsprinsippet.
2) Formålsglidning: Det som begynte som et frivillig "barnepornofilter", som beskrevet i 1) over, har over tiden fått flere funksjoner, som blokkering av opphavsrettslig materiale Det har heller ikke manglet på ønsker om å blokkere annet innhold, som f.eks. når Datakrimutvalget i 2007 ville blokkere alt som strider mot norsk lov. Dette viser med all tydelighet at en lovregulert blokkering vil skape presedens og et press om ytterligere blokkering av innhold som ikke tolereres.
3) Fungerer etter hensikten: Jeg har over listet fire punkter som viser at en slik blokkering ikke fungerer fra et brukerperspektiv. Men det er også trivielt å omgå DNS-blokkering fra tilbydere som ønsker dette. Etter en dom i Tingretten ble ThePirateBay blokkert på samme måte som nå foreslås for pengespill. Dette har blitt omgått ved at det dukker opp svært mange tilsvarende adresser med det samme innholdet. "Rett" adresse kan lett finnes ved å bruke søkemotorer. Å holde et DNS-blokkeringsfilter oppdatert blir dermed en umulig oppgave.
4) Hvilepute: En DNS-blokkering kan for lekfolk, og dermed lovgivende, utøvende og dømmende makt, oppfattes som suksessfullt selv om det ikke er det. Det kan dermed bli en mindre vilje til å løse det faktiske problemet når symptomene blir "feid under teppet".»
Ingen kommentarer:
Legg inn en kommentar