Welche Addons gegen Fingerprinting?

Z

z723dzgb

Gast
Guten Tag, welche Addons gegen Fingerprinting könnt ihr empfehlen? Habe bisher Ublock, Noscript und Chameleon. Sind die sinnvoll und gibt es für Firefox noch passende Ergänzungen?
 
könnte dir noch Referer Control, Skip Redirect, Privacy Badger, Sponsor Block und HTTPS Everywhere empfehlen ist natürlich die Frage unter welchem Browser du unterwegs bist eventuell auch mal nachsehen ob IPFuck bzw. IPFlood die richtung für dich Verfügbar ist.

wichtig das ganze dann natürlich mit Panopticlick zu testen heißt glaub ich heutzutage cover your Tracks von der EFF link steht ja in der antwort von @madmax2010
 
  • Gefällt mir
Reaktionen: madmax2010
Zum Beispiel? Sehr viele sind unter Learn more erklaert. Bei Fragen: Fragen
 
Zuletzt bearbeitet:
madmax2010 schrieb:

Hat es jemand geschafft, mit einem Fuchs das Gütesiegel

1615642234712.png


zu erhalten? Bekomme das nur mit Brave hin.

Aktive Firefox-Erweiterungen sind uBlock Origin, Smart Referer (mit der Einstellung, Referer nur auf der eigenen Domain zuzulassen, für Fremddomains nicht) und NoScript, das für den Test allerdings den fünf eingebundenen Domains das Ausführen von Skripten erlaubt hat. Dazu Cookie Auto Delete und HTTPS Everywhere.

Datenschutzoptionen vom Fuchs selbst:

firefoxdatenschutzeinstellungen.png

Als DNS läuft Pi-hole mit den ab Werk abonnierten Filterlisten.
 
DeusoftheWired schrieb:
Bekomme das nur mit Brave hin.

Steht auf der Seite, dass es nur mit Tor oder Brave funktioniert:
Using a fingerprint resistant browser

Some newer browsers were built to thwart fingerprinting, such as Tor Browser and Brave. How they do this varies from browser to browser, but they generally work by making your fingerprint less unique and/or less consistent. This means trackers have a harder time following your usage of the web.
 
  • Gefällt mir
Reaktionen: DeusoftheWired
Hauro schrieb:

Ah, die learn-Sektion. Wäre nun schick zu wissen, wie Brave das umsetzt. Noch interessanter finde ich aber die Angabe vom Torbrowser, der ja auf dem Fuchs basiert. Ließe sich der Teil vom Fork, der für das Widerstehen gegenüber Fingerprinting verantwortlich ist, nicht auch in den Fuchs einbauen oder über eine Erweiterung nachrüsten? Die reine IP wird’s ja wohl nicht sein, oder?
 
DeusoftheWired schrieb:
Ließe sich der Teil vom Fork, der für das Widerstehen gegenüber Fingerprinting verantwortlich ist, nicht auch in den Fuchs einbauen oder über eine Erweiterung nachrüsten?
Browser Fingerprinting: An Introduction and the Challenges Ahead | Tor Blog
Tor + Fingerprinting

Tor Browser was the very first browser to address the problems posed by fingerprinting as soon as 2007, even before the term “browser fingerprinting” was coined. In March 2007, the changelog for the Tor button indicated the inclusion of Javascript hooking to mask timezone for Date Object.

In the end, the approach chosen by Tor developers is simple: all Tor users should have the exact same fingerprint. No matter what device or operating system you are using, your browser fingerprint should be the same as any device running Tor Browser (more details can be found in the Tor design document).

Einfache aber effektive Lösung.


Es gibt zwei Ansätze, die Ermittlung der Daten zu verhindern/begrennzen oder immer dieselben Daten zurückzugeben, dann sind sie nutzlos.


Ein Teil des User Agent wird bereits fest vergeben:
Cap Windows version in the User-Agent to 10.0
Cap the User-Agent string's reported macOS version at 10.15

Die Angabe der Gecko-Engine ist ja bereits auf den 20100101 festgelegt.
 
Zuletzt bearbeitet: (Ergänzung)
es gibt dafür bei Firefox schon n paar Addons hab grade mal mit 4 Browsern getestet und sie funktionieren
Canvas Fingerprint Defender von ilGur

Screenshot 2021-03-13 160730.png


wusste gar nicht das Google neuerdings ins Gpu Geschäft eingestigen ist heh ...:cool_alt:
 
Zuletzt bearbeitet:
Hauro schrieb:

Das Konzept hinter dem Torborwser verstehe ich ja. Ich dachte nur, daß TBB noch etwas anderes macht, als vereinheitlichte Informationsbits über Auflösung, Sporache, Schriftarten etc. nach draußen zu geben.

Das heißt aber auch, daß man mit einem normalen Fuchs das Siegel nicht erhalten kann. Bei der Nutzung von TBB bekommt man es, dann ist aber die Anpaßbarkeit dahin. Zwickmühle, man kann wohl nicht beides haben.

suddendeath16 schrieb:
Canvas Fingerprint Defender von ilGur

Bis Mozilla vor ein paar Versionen die Randomisierung des Canvas-Fingerprints in den Fuchs eingebaut hat, hatte ich einige Jahre CanvasBlocker im Einsatz, der das gleiche macht. Weder mit ihm noch mit den Bordmitteln vom Firefox wirst du aber die Graphik aus #8 sehen.

madmax2010 schrieb:

33 offene und 85 geschlossene Tickets finde ich für die Zeit seit der Einführung sogar wenig. Danke aber für den Link! Lesestoff! :)
 
DeusoftheWired schrieb:
Weder mit ihm noch mit den Bordmitteln vom Firefox wirst du aber die Graphik aus #8 sehen.

ich sehe den Sinn hinter diesem "Gütesiegel" nicht wenn ich das nur beim Brave Browser angezeigt bekomme obwhol ich mit coveryourtracks und anderen prüfmethoden sehen kann das ich mit den Addons im Firefox dem genauso entgegenwirken kann

es vermittelt doch so nur ein falsches Gefühl von Sicherheit und ist ne ziemliche Farce für sich
 
suddendeath16 schrieb:
ich sehe den Sinn hinter diesem "Gütesiegel" nicht

Du kannst dem entgegenwirken und verschiedene Informationen verschleiern aber eben nicht alle. Das schaffen im Moment nur der Torbrowser und Brave. Es gibt ja drölfzig Merkmale und mit about:config-Einstellungen plus Erweiterungen erschlägst du meinetwegen 25 von 31.
 
DeusoftheWired schrieb:
Das schaffen im Moment nur der Torbrowser und Brave.
stimmt so nicht die addons machen das selbe random fingerprinting

zumal nur coveryourtracks das ganze dementsprechend anzeigt und der rest wie browserleaks wechselnde random fingerprint daten anzeigt ich schätze es wird noch im hintergrund vielleicht 3d party js ausgeführt was dann identifikation macht aber gegen sowas gibts ja noscript
 
suddendeath16 schrieb:
stimmt so nicht die addons machen das selbe random fingerprinting

Welche Addons? Was machen sie? Welchen Nutzen sollte die EFF davon haben, Firefoxnutzer anzuschwindeln?
 
DeusoftheWired schrieb:
Welchen Nutzen sollte die EFF davon haben, Firefoxnutzer anzuschwindeln?
habe nie behauptet das die EFF Firefox User belügt ;)

meinte das Addon bzw die Addons welche oben von mir erwähnt wurden genauer CFD

Brave generiert nach jedem neustarten des Browsers einen neuen Fingerprint dieser existiert egal wie lange ich unterwegs bin und ist auf allen Tabs identisch

Screenshot 2021-03-14 124723.png

dann nach einem neustart des Browsers...

Screenshot 2021-03-14 124804.png


mit den Addons oder wenn ich unter about:config resist fingerprinting auf true setze generiert der firefox mit dem bloßen aufrufen oder reloaden einer Seite einen neuen fingerprint auch auf neuen tabs

Screenshot 2021-03-14 130524.png

dann nach dem reloaden der Seite...

Screenshot 2021-03-14 130544.png

das selbe verhalten ist mit den Addons, ist eine frage des geschmacks ob man das ganze dann mit Addons lösen möchte oder über config

die lösung über about:config und resist fingerprint hat den vorteil das dabei noch zusätzlich der User Agent
automatisch gespooft wird angegeben wurde Firefox 78 während ich aber mit Nightly 88 getestet hab ...

den AudioContext lassen Brave und Firefox ungehindert zu ! abhilfe schafft hier nur eines der Addons von ilGur

coveryourtracks berichtet trotzdem das der Firefox Fingerprint unique ist...

Screenshot 2021-03-14 135147.png


... no shit ?

der Fingerprint IST auch unique aber halt eben random und somit ziemlich nutzlos...

was mir hierbei noch auffällt ist die tatsache das coveryourtracks angibt das der AudioContext Fingerprint

vom Brave randomized ist wenn ich allerdings mir die rohen fingerprint informationen z.b. über

audiofingerprint ansehe ist deutlich ersichtlich das er eben nicht randomized ist sondern jedesmal identisch und sich nicht ändert auch wenn ich Brave komplett zurücksetze Browser Daten lösche bleibt das Ergebniss das selbe ...

es gibt auch hier wieder ein Addon welches dem ganzen abhilfe schaffen soll allerdings funktioniert dieses

auf audiofingerprint nicht und der selbe einzigartige fingerprint wird angegeben unter webbrowsertools

klappte es dann komischerweise problemlos ... ?

ich verstehe das vehalten von Brave irgendwie nicht ? am meisten stört mich hier aber coveryourtracks die frohlockend angeben das der Browser einen random fingerprint benutzt ...

anstatt das ich hier dann auch die rohdaten einsehen kann sehe ich selbst unter detail view nur das ich random fingerprinting mache aber nicht den Print selbst ?

ich komme bei beiden nicht an Noscript vorbei egal was ich mache der unterschied ist aber der das coveryourtracks mir mit dem Firefox faktisch nicht diese "MogelPackung" vorsetzt obwohl ich Random Fingerprinting durchführe, was die dann davon haben kann ich nicht beurteilen...

der Tor Browser scheint hier mittlerweile auch einfach das resist Fingerprint vom Firefox zu nutzen wenn man das ganze über config disabled bin ich wieder mit der selben Signatur unterwegs auch nach neustart des Browsers oder holen einer neuen Identität

coveryourtracks ist nach wie vor am besten wenn man schnell Ergebnisse erzielen möchte aber solch ein "Gütesiegel" ersetzt keinesfalls das eigene Hirn zu benutzen und solche Sachen kritisch zu hinterfragen zumal es allem anschein nach ganz massiv auf die jeweilige Seite ankommt wie und was getestet wird

überprüft das ganze am besten selbst mit z.b. deviceinfo oder ähnlichem
 
Zurück
Oben