Privacy - anonymes Surfen im Internet

~Tristan~

Cadet 4th Year
Registriert
Juli 2008
Beiträge
73
Hallo zusammen!

ich mache mir derzeit Gedanken, wie ich der Datensammelei und dem Tracking im Internet entgehen kann, ohne auf die entsprechenden Dienste zu verzichten (es sind ja eigentlich immer die gleichen Gründe: es sind einfach viele Bekannte bei Facebook, die Google-Suche ist - zumindest gefühlt - doch besser als DuckDuckGo oder ixquick, usw....).

Im Moment verwende ich Chrome mit den Extensions Ghostery und AdBlockPlus und die Cookies lasse ich beim Schliessen des Browsers löschen.

So, nun bin ich mir aber nicht sicher ob das reicht. D.h. konkret: Kann ich noch mehr tun, um die Privatsphäre beim Browsen zu schützen?

Dazu habe ich mir schon einige Gedanken gemacht:
  1. Stellt Chrome eine Lücke in dem Konzept dar? Die Unique ID wurde ja vor längerem entfernt, gibt es sonst noch was, das zu beachten ist?
  2. Gibt es weitere PlugIns oder Einstellungen, die ich vornehmen sollte?
  3. Was ist mit Flash-Cookies oder ähnlichem? Gibt es noch mehr Methoden zum Tracking und wie kann man sich dagegen wehren?
  4. Als letztes Merkmal fällt mir noch die IP ein: Wie sicher ist die Benutzung von Tor zum browsen? Entstehen hier Sicherheitslücken, also können unterwegs z.B. Passwörter mitgelesen werden, wenn ich mich irgendwo einlogge?
  5. Lohnt es sich in einer Read-Only-VM zu surfen und diese nach einer Browser-Session zu resetten? Was würde sich hierfür anbieten?

Ich würde mich sehr freuen, wenn ihr mir helft und auch ein paar Gedanken dazu schreibt.

Viele Grüße
 
Wenn du schon ein Plugin/Addon installierst, ist deine "Anonymität" dahin auch bei Verwendung eines TOR Browsers. Ansonsten ist TOR schon eine gute Alternative.
 
http://panopticlick.eff.org/

TOR ist eigentlich sehr sicher. Es entstehen auch keine neuen Lücken: derzeit kann jeder Router auf dem Weg deine Passwörter mitlesen. Wenn du https verwendest nicht, und genauso ist es bei Tor auch. Tor fügt einfach noch mehr Router auf dem Weg zum Server hinzu und wenn mind. einer diser neuen Router nicht loggt, kann man die IP nicht zurückverfolgen.

Also VM entweder Virtualbox oder als leichtere Variante Sandboxie.

€: Korrektur, wenn genügend Endpunkte nicht loggen bei Tor.
 
Zuletzt bearbeitet:
schonmal im TOR-Netzwerk gesurft. Das noch wie mit 14,4 Modem
 
Ist doch klar, du surfst nur so schnell, wie der langsamste Rechner im Netzwerk. Es geht hier aber um Anonymität und nicht um Download-Orgien. Dafür ist TOR nicht gedacht/gemacht.
 
TOR ist für deine Ansprüche mehr schlecht als recht. Wieso? Der Traffic ist für alle Tor-Nodes verschlüsselt, nur für den letzten, den Exit-Node, nicht. Zwar sollten Facebook, Google und Banken immer https benutzen, aber auch hier gibt es Angreifpunkte. Zudem ist TOR meist EXTREM langsam und du kannst froh sein wenn du 500kbit erreichst, ein schneller Seitenaufbau ist damit unmöglich und nervt zum Surfen einfach nur.

TOR ist für anderes gut, aber nicht für dich.

Was du tun kannst:

- Cookies von Drittanbietern deaktivieren
- Addon wie https-everywhere und https-finder für firefox halt nur für chrome installieren
- BetterPrivacy addon für firefox löscht supercookies
- NoScript macht das surfen nicht nur sicherer, sondern blockt auch bei Bedarf das Auslesen deiner Mausposition auf einer Homepage und vieles mehr
- du könntest noch deinen UserAgent abändern, d.h. die Kennung deines Browsers, ob das sinnlos ist muss jeder selbst entscheiden

Und dann natürlich noch für flottes und anonymes Surfen bzw deinen Internettraffic allgemein: VPN.

Hierbei wird dein gesamter Traffic über einen flotten VPN-Server geroutet. Hat aber je nach Anbieter auch seine Schattenseiten. Du solltest Anbieter wie Perfect-Privacy oder ovpn.to in Betracht ziehen, die generell nicht loggen. Ansonsten würdest du vom einen in das andere Fettnäpfchen treten. Außerdem können IPs der VPN-Server geblacklisted sein, sodass du zB keine Mailadresse neu anlegen kannst oÄ. Und auch hier gilt, dass wichtige Kommunikation natürlich auch besser ohne VPN durchzuführen wäre, aber ich vertraue den zwei genannten VPN-Anbietern meinen Traffic tausend Mal lieber an als einem TOR-Exitnodeanbieter.

Eine virtuelle Maschine ist für deine Ansprüche auch nicht zu empfehlen. Wenn du wirklich nur vor Datenkraken sicher sein möchtest benutz die oben genannten Methoden.

Noch Fragen?
 
Ich hab mal gehört, dass Ghostery die Daten verkauft oder sie Dritten zugänglich gemacht hat o.Ä. (ich nutze es nicht).
Ipflood find ich noch interessant. Eigentlich hilft es garnichts, aber es sagt den Seiten die du ansurfst, das DU der Proxy bist, also nur die Seite für jemand anderen aufrufst. Der aufrufende hat oft ne asiatische IP ;)
 
green-e schrieb:
Wenn du schon ein Plugin/Addon installierst, ist deine "Anonymität" dahin [...]

Kannst du das erklären?


Mumpitzelchen schrieb:

Danke für den Link, sehr interessant!
Gibt es Informationen, wie ich diesen Browser-Fingerprint möglichst ungenau machen kann?


Egon82 schrieb:
Ich hab mal gehört, dass Ghostery die Daten verkauft oder sie Dritten zugänglich gemacht hat o.Ä. (ich nutze es nicht).

Wie soll das gehen? Hast du dazu ne Quelle?


Egon82 schrieb:
Ipflood find ich noch interessant. Eigentlich hilft es garnichts, aber es sagt den Seiten die du ansurfst, das DU der Proxy bist, also nur die Seite für jemand anderen aufrufst. Der aufrufende hat oft ne asiatische IP ;)

Das sieht interessant aus, werde ich mir mal anschauen, danke!


Raubmordkopie schrieb:
TOR ist für deine Ansprüche mehr schlecht als recht. Wieso? Der Traffic ist für alle Tor-Nodes verschlüsselt, nur für den letzten, den Exit-Node, nicht. Zwar sollten Facebook, Google und Banken immer https benutzen, aber auch hier gibt es Angreifpunkte. Zudem ist TOR meist EXTREM langsam und du kannst froh sein wenn du 500kbit erreichst, ein schneller Seitenaufbau ist damit unmöglich und nervt zum Surfen einfach nur.

TOR ist für anderes gut, aber nicht für dich.

Was du tun kannst:

- Cookies von Drittanbietern deaktivieren
- Addon wie https-everywhere und https-finder für firefox halt nur für chrome installieren
- BetterPrivacy addon für firefox löscht supercookies
- NoScript macht das surfen nicht nur sicherer, sondern blockt auch bei Bedarf das Auslesen deiner Mausposition auf einer Homepage und vieles mehr
- du könntest noch deinen UserAgent abändern, d.h. die Kennung deines Browsers, ob das sinnlos ist muss jeder selbst entscheiden

Und dann natürlich noch für flottes und anonymes Surfen bzw deinen Internettraffic allgemein: VPN.

Hierbei wird dein gesamter Traffic über einen flotten VPN-Server geroutet. Hat aber je nach Anbieter auch seine Schattenseiten. Du solltest Anbieter wie Perfect-Privacy oder ovpn.to in Betracht ziehen, die generell nicht loggen. Ansonsten würdest du vom einen in das andere Fettnäpfchen treten. Außerdem können IPs der VPN-Server geblacklisted sein, sodass du zB keine Mailadresse neu anlegen kannst oÄ. Und auch hier gilt, dass wichtige Kommunikation natürlich auch besser ohne VPN durchzuführen wäre, aber ich vertraue den zwei genannten VPN-Anbietern meinen Traffic tausend Mal lieber an als einem TOR-Exitnodeanbieter.

Eine virtuelle Maschine ist für deine Ansprüche auch nicht zu empfehlen. Wenn du wirklich nur vor Datenkraken sicher sein möchtest benutz die oben genannten Methoden.

Noch Fragen?

Super, vielen Dank für den ausführlichen Beitrag!
In was ändert man den UserAgent am besten? Oder ist es sogar sinnvoller ihn garnicht zu ändern und den Standard zu lassen?


Wenn ich zusätzlich deine obigen Tips befolge, gibt es dann zwischen zwei Browsing-Sessions (ausser der IP) nichts, womit bspw. Google (oder Amazon, FB, ....) die Daten der beiden Sessions verbinden kann?


Viele Grüße & vielen Dank für eure Antworten
 
Die Kombination Google Chrome und Tor wäre nicht zu empfehlen, da Chrome die System Proxy Einstellungen nutzt, und es hinsichtlich Tor dann Probleme mit dem leaken von ftp Traffic gibt.
Die Kombination von Firefox und Tor ist eher zu Bevorzugen.

Schau mal in diesem Wiki vorbei:

https://anonymous-proxy-servers.net/wiki/index.php/Anonym_Surfen_mit_Google_Chrome

https://anonymous-proxy-servers.net/wiki/index.php/Firefox_Einstellungen

Einen fertig Konfigurierten Firefox Browser bietet Jondonym:

https://anonymous-proxy-servers.net/en/jondofox.html
 
Zuletzt bearbeitet:
Zurück
Oben