Steffen schrieb:
Hardware_Hoshi, es geht nicht um eine eindeutige Idenfikationsnummer für den Browser. Die Bezeichnung "BrowserID" mag mehrdeutig sein, aber lies die News bitte nochmal. Dann wird klar, dass BrowserID nichts mit dem von dir ausgemalten Schreckensszenario zu tun hat.
Da wäre ich mir aber nicht so sicher. Eine ID ist eine Identifikationsnummer! Sie stellt immer einen Bezug her. Deshalb kann man ja auch z.B. immer schreiben: "Nehmen Sie an unserem anonymen Service X teil.... von Ihnen werden keine personenbezogenen Daten erfasst!"
---> Lustig an der Geschichte ist aber immer, dass dabei i.d.R. mehrere IDs generiert werden, die man zusammenfassen kann und folglich eine Auswertung trotz Anonymisierung möglich ist. Das geht soweit, dass fehlenden Daten das Anonyme quasi ausgehebelt wird und man nahezu vollen Datenumfang über die Person erhalten kann.
Natürlich gebe ich zu, nicht zu wissen wie Mozilla dies technisch umsetzt. Meine Ausführungen sind wie beschreiben sehr weit in die Zukunft gedacht. Es jedoch prinzipiell auszuschließen würde ich dennoch nicht.
Gerade im Hinblick auf momentane (absichtlich irreführende) Diskussion über die "Sicherheit im Internet" bin ich lieber paranoid als leichtgläubig.
"Ist der Teufel erst einmal hereingebeten, wird man ihn so schnell nicht wieder los!"
Für die faulen DAUs, die sowiso von nichts eine Ahnung haben (nicht böse gemeint) wird sich das evtl. durchsetzen.
____________________________________
Edit:
-nach mehrmaligem Durchlesen
1.)
Identitätsprovider --> hat Public Key
--> fordert privaten Key des Browsers
#große Unbekannte --> wie vertrauenswürdig/sicher ist dieser? Rating wie bei Shops?
2.)
Browser --> hat privaten Key
--> Aushandlung über Browser
#möglicher Angriffspunkt durch Sicherheitslücken, Phishing, Trojaner?
3. Abgleich über
"Identity Assertion"
-bestehend aus
- E-Mail-Adresse
- Domain der Website
- Zeitstempel
# mehr Details benötigt, da zu vage
#Emailadressen und Domainnamen findet man ratzfatz(!)
Das ganze BrowserID zu nennen ist durchaus fraglich bzw. irreführend. Daher mein Post - vorallem da der Betriff vorbelastet ist.