Auf dradio gab es grade einen Beitrag (hier der Text) zu den geplanten Filtermassnahmen in Deutschland. Da wurde behauptet, mit DNSSEC würden die Filter nicht mehr funktionieren, weil alles verschlüsselt wäre. Das ist leider nicht der Fall. Zum einen wird mit DNSSEC nicht verschlüsselt, sondern signiert, und ausserdem ist es für die Provider überhaupt kein Problem, für bestimmte Domains zu behaupten, dass diese nicht signiert sind. Man muss die Nameserver für diese Domains nur authoritativ machen. Dann können die Provider auch wieder Antworten schicken wie sie wollen. Viel interessanter war die aussage, dass die Filterliste wohl in kürzester Zeit auf Schulhöfen gehandelt werden würden und die Filterliste dann wohl genau das Gegenteil von dem bewirken würde, was eigentlich beabsichtigt war.