Beim gestrigen TV Duell — {insert rant here} — kam die Sprache dann auch gegen Ende mal auf die von Herrn Snowden bekanntgemachten Überwachungspraktiken anderer Länder und natürlich mußte erörtert werden, was denn mit einer Mail, die, so Anne Will, »von Köln nach Hürth« geschickt »über die USA läuft«, sei.
Für die ganz Eiligen: tl;dr 1 und tl;dr 2 ;)
Die Mail von Köln nach Hürth
Die im Raum stehende Frage von Anne Will war also:
Wenn ich eine Mail schreibe, von Köln nach Hürth, und die geht über die USA, davon haben Sie gerade nicht gesprochen, dann kann die also mitgelesen werden, ja?
Merkels Antwort war, sagen wir, orginell:
Merkel: Also noch einmal: wenn Sie diese Mail schreiben, uns die geht über die USA, dann gelten unterwegs die Datenschutzrechte der Staaten die dort ge…
Steinbrück?, dann Will: Also »ja«?!
Merkel: Das kann sein, wenn das nach dem Datenschutzrecht… Ich weiß es n…
Auftritt Internet-Spezialistin Renate Künast
In dem Zusammenhang hat dann @RenateKuenast etwas getweetet, was ich so nicht stehen lassen konnte:
#Merkel ist Totalausfall. Weiß doch jeder, dass die Mails außerhalb unseres Hoheitsgebietes laufen. Blablabla. #tvduell
Zur weiteren Dokumentation hier mein Antwort-Tweet und Renate Künasts Replik darauf:
https://twitter.com/wusel/status/374273904501870592
@wusel leider falsch. Es ist so, sie gehen übers Ausland!! #tvduell
— Renate Künast (@RenateKuenast) September 1, 2013
Ich maße mir nicht an, Frau Künast in manch anderem Themengebiet belehren zu können; elektronische Post (»[e]Mail«), Internet, Routing, Funktion von Internetdiensten, das allerdings sind Dinge, wo ich in dieser Konstellation das Expertenwissen reklamiere. Nicht nur aufgrund von rund 23 Jahren eigener Nutzung, sondern auch aufgrund von rund 20 Jahren beruflicher Tätigkeit auf dem Gebiet. Kinder, wie die Zeit vergeht …
Facts
Anyway: es ist absoluter Blödsinn zu behaupten – und ich hoffe, Frau Künast läßt sich, wenn nicht von mir, dann zumindest von einem ihrer Berater mit Netzexpertise, hier eines Besseren belehren –, daß »die Mails außerhalb unseres Hoheitsgebietes laufen«. Dies ist generall unwahr, denn es kommt, wie so oft, auf die Kommunikationsdetails an:
Wenn meine Frau mit ihrem Laptop in ihrer Praxis von ihrer geschäftlichen Mail-Adresse aus eine Mail an meine private Adresse sendet, dann ist das eine Verbindung von Gütersloh nach Gütersloh; wenn ich diese Mail abrufe, z. B. in meinem Berliner Appartment, dann ist dies eine Verbindung von Berlin nach Gütersloh. Technisch allerdings ist schon dieses Beispiel interessant: Der Praxis-Anschluß ist ein NGN-Anschluß der Firma Alice (heute: o2); DSL ist technisch als L2TP-Zuführung über die Firma QSC realisiert, d. h. die physische Leitung in Gütersloh beginnt/endet logisch an einem Router von Hansenet in Düsseldorf, wie man im Trace von meinem Telekom-VDSL-Anschluß hier sehen kann:
traceroute to fb-praxis.dyn.uu.org (92.228.161.133) from 192.168.5.52, 64 hops max, 40 byte packets 1 nslug-1.uu.org (192.168.5.245) 0 ms 0 ms 0 ms 2 FB-VDSL-GTSO.uu.org (192.168.177.1) 1 ms 0 ms 0 ms 3 87.186.224.81 (87.186.224.81) 26 ms 28 ms 20 ms 4 87.190.172.198 (87.190.172.198) 30 ms 23 ms 28 ms 5 d-ed1-i.D.DE.NET.DTAG.DE (62.154.15.230) 27 ms 27 ms 31 ms 6 80.150.168.54 (80.150.168.54) 27 ms 29 ms 30 ms 7 HANSENET-0-0-grtdusix1.red.telefonica-wholesale.n (84.16.7.234) 36 ms 37 ms 35 ms 8 ae4-0.xd01.weham.de.hansenet.net (213.191.66.174) [MPLS: Label 309104 Exp 0] 37 ms 40 ms 39 ms 9 ae7-0.cr01.weham.de.hansenet.net (62.109.67.241) [MPLS: Label 308080 Exp 0] 35 ms 33 ms ae7-0.cr01.asham.de.hansenet.net (62.109.67.245) [MPLS: Label 308400 Exp 0] 33 ms 10 so-7-0-0-0.cr01.dus.de.hansenet.net (213.191.87.250) [MPLS: Label 308656 Exp 0] 51 ms so-1-1-0-0.cr02.dus.de.hansenet.net (213.191.66.10) [MPLS: Label 316224 Exp 0] 42 ms so-7-1-0-0.cr01.dus.de.hansenet.net (213.191.87.145) [MPLS: Label 308656 Exp 0] 53 ms 11 213.191.91.0 (213.191.91.0) [MPLS: Label 309904 Exp 0] 47 ms 213.191.90.0 (213.191.90.0) [MPLS: Label 309472 Exp 0] 43 ms 213.191.91.0 (213.191.91.0) [MPLS: Label 309904 Exp 0] 42 ms 12 g228161133.adsl.alicedsl.de (92.228.161.133) 71 ms !A 64 ms !A 64 ms !A
Wie die konkrete Leitungsführung aussieht, ergibt sich aus obigem Trace nicht; es kann nur soweit davon ausgegangen werden, daß keine exorbitanten Umwege, z. B. über London, benutzt werden (warum Hansenet allerdings die Pakete einmal von Düsseldorf nach Hamburg und wieder nach Düsseldorf schickt, darf man hinterfragen; irgendwie vermute ich Abrechnungsgründe). Ein DSL-Zugang trägt erfahrungsgemäß, je nach Technik, ca. 10 bis 30 ms Verzögerung bei, bei den weiteren Routern spielen verschiedenste weitere Verzögerungen eine Rolle. Aus (Nord-/Mittel-) Deutschland sind es ca. 20 ms mehr Round-Trip-Time bei einem Weg über UK, insofern schließe ich für obigen Trace einen Abstecher zu #Tempora aus — wegen der Laufzeit, aber auch, weil es absolut unwirtschaftlich wäre, innerdeutschen Verkehr einmal über England zu schleusen. Nicht umsonst verzeichnet der wichtigste deutsche Internetknoten, DE-CIX, einen Trafficrekord nach dem anderen; die derzeit bis zu 2 TBit/sec, die in Frankfurt zwischen Internetprovidern ausgetauscht werden, extra über UK zu leiten, damit die britischen Schlapphüte mitschneiden können, ist wirtschaftlich wie technisch unsinnig und wäre durch die erhöhte Laufzeit auch erkennbar.
Und auch wenn meine Frau statt an mich eine Mail an eine Kollegin schickt, die z. B. ihre Mail bei web.de oder t-online.de haben mag. so verläßt diese Mail mit hoher Wahrscheinlichkeit im Regelfall nicht das deutsche Staatsgebiet:
traceroute to mx-ha03.web.de (213.165.67.104), 64 hops max, 40 byte packets 1 albert.uu.org (192.251.226.33) 0 ms 0 ms 0 ms 2 susan2nslug.uu.org (193.26.120.228) 56 ms 38 ms 37 ms 3 xmws-gtso-de12.nw.mediaways.net (192.251.226.203) 38 ms 54 ms 38 ms 4 rmwc-gtso-de01-ge-1-2-0-0.nw.mediaways.net (195.71.10.201) 38 ms 51 ms 64 ms 5 xmwc-frnk-de01-chan-2.nw.mediaways.net (62.53.0.238) 54 ms 57 ms 76 ms 6 * * * 7 te-3-3.bb-d.bs.kae.de.oneandone.net (212.227.120.9) 61 ms 72 ms 53 ms 8 ae-4.gw-diste.bs.kae.de.oneandone.net (212.227.121.194) 69 ms 53 ms 53 ms 9 mx-ha03.web.de (213.165.67.104) 63 ms 56 ms 53 ms traceroute to mx01.t-online.de (194.25.134.72), 64 hops max, 40 byte packets 1 albert.uu.org (192.251.226.33) 0 ms 3 ms 6 ms 2 susan2nslug.uu.org (193.26.120.228) 44 ms 38 ms 47 ms 3 xmws-gtso-de12.nw.mediaways.net (192.251.226.203) 70 ms 38 ms 38 ms 4 195.71.10.202 (195.71.10.202) 56 ms 38 ms 38 ms 5 rmwc-dsdf-de01-chan-4-0.nw.mediaways.net (62.52.18.17) 45 ms rmwc-dsdf-de01-chan-5-0.nw.mediaways.net (62.52.18.21) 46 ms rmwc-dsdf-de01-xe-1-1-0-0.nw.mediaways.net (62.53.1.92) 50 ms 6 176.52.253.169 (176.52.253.169) 85 ms Xe7-0-3-0-grtdusix1.red.telefonica-wholesale.net (84.16.7.229) 53 ms 67 ms 7 80.150.168.53 (80.150.168.53) 67 ms 56 ms 176.52.253.169 (176.52.253.169) 55 ms 8 ulm-eb5-i.ULM.DE.NET.DTAG.DE (62.154.58.202) 70 ms 80.150.168.53 (80.150.168.53) 64 ms 54 ms 9 ulm-eb5-i.ULM.DE.NET.DTAG.DE (62.154.58.202) 60 ms ulm-eb5-i.ULM.DE.NET.DTAG.DE (62.154.58.206) 65 ms ulm-eb5-i.ULM.DE.NET.DTAG.DE (62.154.58.202) 85 ms 10 mx01.t-online.de (194.25.134.72) 70 ms 80.156.161.226 (80.156.161.226) 76 ms 75 ms
Auch hier sind die Laufzeitunterschiede (Frankfurt-Karlsruhe bzw. Düsseldorf-Ulm) zwischen den Routern nicht so groß, daß von einem Umweg über UK ausgegangen werden kann. Ergo: nein, es stimmt definitiv nicht, das »die [im Sinne von ‘alle’] Mails außerhalb unseres Hoheitsgebietes laufen«. Für deutsche Mailprovider, wie t-online, web.de/GMX, als Sender und Empfänger gilt dies nicht, für andere innerdeutsche Anbieter ebenfalls nicht — und das nicht erst seit der werbewirksamen Erklärung von Telekom und 1&1.
Schickt meine Frau allerdings statt von ihrer Firmenadresse mir eine Mail von ihrem Google-Account (der zwangsweise mit dem Android-Handy erstellt wurde) oder an meinen Microsoft Live-Account (der zwangsweise mit meinem Windows-Phone-Handy erstellt wurde), dann stimmt die Aussage: für alle US-basierten Anbieter, wie Google (GMail, Android), Microsoft (Outlook.com, Windows (Phone) 8, Lync, Skype), Appe, Yahoo, … gilt natürlich die Aussage, daß diese Mails »außerhalb unseres Hoheitsgebietes laufen«.
tl;dr (1)
Mithin ist meine Aussage, »Mail HH-M od. DO-B dürfte dt. Hoheitsgebiet nicht verlassen, da technisch unsinnig«, korrekt, der Widerspruch Frau Künasts – »leider falsch. Es ist so, sie gehen übers Ausland!!« – nur unter ganz engen Parametern keine Volksverdumung. Es kommt immer auf den Netzzugangspunkt und den Mailserverstandort an …
Das Telefonat von Bonn nach Berlin
Leider war der erklärte Papiernotizfototwitterer Peer Steinbrück nur oberflächlich besser gebrieft — was er verzapfte, war eines Stoibers würdig :(
Wenn ich zwischen Bonn und … Berlin von mir aus telefoniere, über Satelliten oder auch eMails verschicke, dann suchen die sich nicht den kürzesten Weg, sondern den günstigsten Weg. Und das bedeutet, daß sie beispielsweise über Satellitenkommunikation, über Transatlantikkabel oder insbesondere auch über Server, über Internet, äh, -giganten abgewickelt werden.
Sezieren wir das mal:
- Telefonat Bonn-Berlin
Ein solches Telefonat wird mit an Sicherheit grenzender Wahrscheinlichkeit, sofern es nicht noch traditionell über ATM, SDH – und welche Kürzel die Telefononkels da früher alles verwendet haben – transportiert wird, im Falle VoIP schon aus Latenzgründen eben nicht künstlich über England oder irgendwelche, mehrere hundert Millisekunden Latenz hinzufügenden, Satelliten geroutet.
Kurz ist in einem gut erschlossenen Land wie der Bundesrepublik fast immer auch günstig(er). Die Zeiten, daß deutsche Telefoniebilliganbieter innerdeutsche Gespräche über Timbuktu geroutet haben, sind vorbei, lange schon.
- eMail Bonn-Berlin
Es gilt das oben schon ausgeführte. Ökonomisch sind innerdeutsche Verbindungen eigentlich immer günstiger, denn diese kontrolliert man in Auslastung, Ausbau und Peerings selbst. Über das Ausland (AMS-IX, LINX) routet man primär bei Backboneausfällen, sofern man überhaupt eigene Leitungen dorthin hat. Der oder die eigenen Upstreamprovider werden in der Regel den Traffic ebenfalls so lokal wie möglich übergeben, sprich an einem innerdeutschen Peeringpunkt, aka IX (Internet Exchange), nicht an erst an einem internationalen.
tl;dr (2)
Peer Steinbrück hat viel aufgeschnappt von, wahrscheinlich, @GescheJoost, aber verstanden wurde das Problem, wurde die Funktionsweise des Internets nicht; immerhin, für den gemeinen BILD-Leser waren alle Schlagworte da, wo sie in etwa hingehörten.

na ja – aber im simplen Fall das ich als deutscher Staatsbürger eine Mail über gmail (oder eine Google Apps Domain mit .de Endung um es zu verkomplizieren) eine Mail versende sie DE verlässt auch wenn es nur von Köln nach Bonn geht … Die Annahme das eine Mail mit einer nicht nur kleinen Wahrscheinlichkeit DE verlässt ist nicht ganz falsch.
Narf, die WordPress-App hat das Reply offensichtlich nicht gepostet …
Ich denke, es gilt hier, zu unterscheiden: ist *jede* Mail betroffen oder “nur” jene, die über einen Provider geht, dessen Regierung sich zuviel Beispiel an Staateń wie China genommen hat? Ersteres ist erst einmal eben *nicht* der Fall: was von einem deutschen Festnetzanschluß über einen deutschen Mailanbieter zu einem deutschen Mailanbieter geschickt wird, dürfte “nur” gemäß G10-Gesetz (und anderer einschlägiger Einschränkungen im deutschen Recht) deutschen Behörden zugänglich sein. Ende-zu-Ende-Verschlüsselung ist zwar mittlerweilse ein Muß, aber prinzipiell ist eine solche Mail “sicher”.
Ganz anders, und das muß in die Köpfe der Nutzer, sieht es mit Diensten aus, die nicht von deutschem Boden aus und/oder von (nach aktuellem Kenntnisstand) britischen oder US-amerikanischen Firmen erbracht werden — dies schließt alle führenden Mobilbetriebssysteme ein, also Android, iOS (Apple) und Windows Phone. Hier ist davon auszugehen, daß nicht nur die amerikanischen Schlapphüte alles mitlesen können, auch die Briten scheinen genug von ihrer Yellow Press zu haben und spitzeln lieber im realen Leben eMails Unschuldiger aus.