Schwedischer ISP wehrt sich mit kostenlosem VPN-Dienst gegen Vorratsdatenspeicherung

Der schwedische Internet Service Provider Bahnhof hat die in seinem Heimatland geltende gesetzliche Regelung zur Vorratsdatenspeicherung umgesetzt. Zuvor hatte die schwedische Post- und Telekommunikationsbehörde PTS mit einer Geldstrafe in Höhe von 500.000 Euro gedroht. Seinen Kunden bietet das Unternehmen nun aber einen kostenlosen VPN-Service an, der die gespeicherten Verbindungsdaten unbrauchbar macht.

Seine Ablehnung gegenüber der Vorratsdatenspeicherung begründet Jon Karlung, CEO von Bahnhof, in einer Pressemitteilung mit einem Urteil des Europäischen Gerichtshofs. Der hatte im April die EU-Richtlinie 2006/24/EG für ungültig erklärt. Sie sei ein besonders schwerwiegender Eingriff in die Grundrechte auf Achtung des Privatlebens und auf Schutz personenbezogener Daten.

Als Reaktion auf das Urteil hatte Bahnhof als erster ISP in Schweden die Speicherung von Verbindungsdaten eingestellt. Diesem Beispiel schlossen sich kurz darauf auch Telia, Tele2, Three und ComHem an.

Die Regierung des Landes erklärte jedoch das auf der EU-Richtlinie basierende schwedische Gesetz zur Vorratsdatenspeicherung für rechtmäßig und stellte keine Verstöße gegen die EU-Menschenrechtskonvention fest. Daraufhin erhielt die Regulierungsbehörde PTS den Auftrag, das Gesetz umzusetzen. Bis auf Bahnhof beugte sich jeder ISP der Anordnung und nahm die Vorratsdatenspeicherung wieder auf.

Der jetzt angekündigte VPN-Dienst namens LEX Integrity steht Kunden von Bahnhof ab dem 24. November zur Verfügung. Er wird von der schwedischen Bürgerrechtsgruppe July 5 Foundation gehostet und betrieben, die auch Lobbyarbeit gegen die Vorratsdatenspeicherung in Schweden betreibt. Kunden, die den VPN-Dienst verwenden, verbinden sich über das Point-to-Point-Tunneling-Protokoll (PPTP) mit dem Internet.

„Wir haben keine Ahnung, wer diese Kunden sind. Wir haben keine Informationen über sie, keine Namen oder Anschriften. Wir prüfen nur, ob dieser für uns nicht bekannte Nutzer berechtigt ist, sich über unsere Server mit dem Internet zu verbinden“, teilte die July 5 Foundation mit.

Nutzer von LEX Integrity haben keine eindeutige IP-Adresse. Stattdessen teilen sie sich eine IP-Adresse mit mehreren anderen Nutzern. Darüber hinaus ist die July 5 Foundation nach eigenen Angaben als Anbieter des Diensts nicht zur Speicherung der Verbindungsdaten verpflichtet. „Selbst wenn wir verpflichtet wären, kämen von uns keine brauchbaren Informationen.“

Die Gruppe betreibt den VPN-Dienst mit eigenen Mitarbeitern und Servern. Bahnhof habe keinen Zugriff auf die Rechner. „Sie wissen auch nicht, was ihre Kunden machen, nachdem sie ihre Daten an unsere Server übergeben haben“, so die July 5 Foundation weiter.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

2 Tagen ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

2 Tagen ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

3 Tagen ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

4 Tagen ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

4 Tagen ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

4 Tagen ago