• No results found

100% Anonym & 99% Sicher surfen.pdf

N/A
N/A
Protected

Academic year: 2021

Share "100% Anonym & 99% Sicher surfen.pdf"

Copied!
87
0
0

Loading.... (view fulltext now)

Full text

(1)100% KOSTENLOS & 99% ANONYM. FinalVersion. | Auf Basis Kostenloser Software| | Anonym ins Netz |. Seite 1 von 87. Inkl. Anonyme C.Gardiner. E-Mail Accounts myGully.com. 4friends.

(2) Inhaltsverzeichnis Vorwort......................................................................................................................................................... 6 Das World Wide Web und Ihre Privatsphäre ........................................................................................... 6 Google........................................................................................................................................................... 7 RapLeaf ......................................................................................................................................................... 8 Facebook....................................................................................................................................................... 9 Twitter ........................................................................................................................................................ 10 Techniken der Datensammler ................................................................................................................ 11 Tracking mit Cookies................................................................................................................................... 11 EverCookies ................................................................................................................................................ 13 Aktive Webinhalte ...................................................................................................................................... 13 JavaScript .................................................................................................................................................... 13 Fingerabdruck des Browser(HTTP)-Header ................................................................................................ 14 History-Sniffing in Browserverlauf und -cache ........................................................................................... 14 Webbugs und Werbebanner ...................................................................................................................... 15 TCP-Zeitstempel.......................................................................................................................................... 16 IP-Adresse ................................................................................................................................................... 16 MAC-Adresse .............................................................................................................................................. 17 Anonymitätstest A ...................................................................................................................................... 17 Ausgangsbasis ............................................................................................................................................. 17 Share- & Free- Ware - Liste & Quellen: ...................................................................................................... 18 Software - Computer Basis Absicherung ................................................................................................ 18 Software – Anonym-Surfen .................................................................................................................... 19 Schritt 1 Computer Basis Absicherung ....................................................................................................... 20 PeerBlock. ...................................................................................................................................... 20. ThreatFire ............................................................................................................................................... 21 CCleaner ................................................................................................................................................. 22 CCEnhancer. ................................................................................................................................... 23. Schritt 2 Anonymität initialisieren .............................................................................................................. 24 Mozilla Firefox installieren ..................................................................................................................... 24 JonDoFox Browser Profile installieren.................................................................................................... 24 Features des JonDoFox Add-on Plugin ................................................................................................... 25 Flexibel bleiben und Proxies wechseln ....................................................................................................... 25 Referer-Management ................................................................................................................................. 26 Seite 2 von 87. C.Gardiner. myGully.com. 4friends.

(3) User Agent-Management ........................................................................................................................... 26 Schutz vor Cacheangriffen .......................................................................................................................... 26 Verbesserter Schutz vor gefälschten SSL-Zertifikaten................................................................................ 27 Temporäre E-Mail-Adressen benutzen ...................................................................................................... 27 Schutz der Suchanfragen vor Beobachtern am Rechner-Arbeitsplatz ....................................................... 28 Vorinstallierte JonDoFox-Profile Add-on’s ............................................................................................. 28 AdblockPlus ................................................................................................................................................ 28 Cookie Monster(M) .................................................................................................................................... 30 NoScript ...................................................................................................................................................... 31 NoScript Erläuterung 1 ............................................................................................................................... 31 NoScript Erläuterung 2 ............................................................................................................................... 34 Google Analytics und Googlesyndication ................................................................................................... 38 ProfileSwitcher (auch für die Anderen Profile zum Wechseln brauchbar) ................................................ 40 Installieren Zusätzlicher Sicherheits Add-ons:............................................................................................ 40 Wie finde und installiere ich Add-ons?....................................................................................................... 40 Adblock Plus Popup Add-on. .............................................................................................................. 41. BetterPrivacy .............................................................................................................................................. 42 HTTPS-Everywhere ..................................................................................................................................... 44 FireGestures (Optional) .............................................................................................................................. 45 Weitere Add-ons für eine Benutzer def. Firefox Tor Browser Profile .................................................... 46 TOR (Basics) ................................................................................................................................................ 46 Tor Onion - Vidalia Bundle – Installation ................................................................................................ 48 TOR Konfiguration ...................................................................................................................................... 51 Bad Exit Node ............................................................................................................................................. 51 Good Exits Nodes........................................................................................................................................ 52 Einen anderen Port als 9050....................................................................................................................... 53 Einen Kontrollport öffnen........................................................................................................................... 53 Tor für alle Rechner im Netzwerk erreichbar machen ............................................................................... 54 Router-Einstellungen .................................................................................................................................. 54 Bestimmte Nodes ausschließen ................................................................................................................. 54 Bestimmte Nodes bevorzugen ................................................................................................................... 54 Eine bestimmte Domain immer über die gleiche Exitnode aufrufen ......................................................... 55 Konfiguration in der torrc ........................................................................................................................... 56 Konfiguration in Vidalia .............................................................................................................................. 56 Seite 3 von 87. C.Gardiner. myGully.com. 4friends.

(4) Mehr Bandbreite aus Europa ..................................................................................................................... 57 Strict ExitNodes (Länderspezifische Video & Musik-Portale mit Tor nutzen) ............................................ 57 Link zu allen Konfigurationsoptionen. ................................................................................................. 58. https://www.torproject.org/docs/tor-manual.html.en ......................................................................... 58 Tor Onionland ......................................................................................................................................... 58 Hidden Wikis, Linklisten.............................................................................................................................. 59 Foren und Blogs .......................................................................................................................................... 59 Suchmaschinen ........................................................................................................................................... 59 Tor Mail / Messaging .................................................................................................................................. 59 Anonymous Uploads, Filesharing ............................................................................................................... 59 Jabber-Server .............................................................................................................................................. 59 NNTP News Server ...................................................................................................................................... 59 OpenPGP-Keyserver ................................................................................................................................... 59 Hidden Hosting ........................................................................................................................................... 60 JonDo .......................................................................................................................................................... 60 Strafverfolgung-sbehörden .................................................................................................................... 61 Überwachungsberichte .............................................................................................................................. 61 JonDonym/AN.ON-Technik..................................................................................................................... 62 JonDonym über Tor Onion Router (AHA:-) ............................................................................................ 63 JonDo – Installation ................................................................................................................................ 64 Windows ..................................................................................................................................................... 64 Anonyme E-Mail Accounts ......................................................................................................................... 65 Vorbereitung .......................................................................................................................................... 66 Mozilla Thunderbird konfigurieren ............................................................................................................ 67 Proxy-Einstellungen konfigurieren ............................................................................................................. 68 E-Mail Postfach einrichten ......................................................................................................................... 69 Sicherheits-Einstellungen ........................................................................................................................... 71 Proxifier – Tools .......................................................................................................................................... 71 Proxifier 3.0 Standart Edition ................................................................................................................. 72 Widecap .................................................................................................................................................. 72 WideCap Einrichten .................................................................................................................................... 73 Flash Videos und Applets sowie Java-Applets im Browser Firefox anonymisieren.................................... 75 Weitere vorzunehmende Software-Einstellungen ..................................................................................... 76 IPv6 Adressnutzung? .............................................................................................................................. 76 Seite 4 von 87. C.Gardiner. myGully.com. 4friends.

(5) IPv6 Adressnutzung deaktivierten! ............................................................................................................ 77 Flash Videos und Applets anonymisieren............................................................................................... 79 Flash-Cookies deaktivieren (Adobe Flash-Player) ...................................................................................... 79 Anonymer Download von Videos und Video-Streams ........................................................................... 81 Flash-Video Download mit UnPlug ............................................................................................................. 81 Video-Streams anonym ansehen oder speichern ...................................................................................... 81 Extra TIPP für Google .................................................................................................................................. 84 Anonymitätstest B ...................................................................................................................................... 85 Quellen: ...................................................................................................................................................... 87. Seite 5 von 87. C.Gardiner. myGully.com. 4friends.

(6) Vorwort Um es gleich zu Beginn dieser Anleitung zu sagen; Absolute (100%ige) Anonymität im Internet gibt es nicht. Anders lautende Versprechungen werden meist von Herstellern diverser "Anonymisierungs-Software" gemacht - dies entspricht jedoch mehr ihrer Marketing-Maßnahmen, als der Realität. Allerdings gibt es wirksame Maßnahmen die eine sehr hohe Anonymität im Netz bieten, ganz ohne teure Software. Die Machbarkeit dessen; spiegelt sich in diesem TEXT wieder…. DIESER TEXT WURDE FÜR FREUNDE VIA WWW ZUSAMMENGESCHNIPPSELT UND MUSS NICHT ALLE MÖGLICH-KEITEN BERÜCKSICHTIGEN. VERBESSERUNGSVORSCHLÄGE SIND IMMER HERZLICH WILKOMMEN! http://mygully.com/thread/377-100-kostenlos-and-99-anonym-surfen-2414324/#post22695804. Das World Wide Web und Ihre Privatsphäre. Das Internet ist aus Ihrem Alltag sicher nicht mehr wegzudenken. Die zahlreichen Dienste wie Online-Banking, Fahrkartenauskünfte, Nachschlagewerke o.Ä. sind eine große Hilfe bei Ihren alltäglichen Aufgaben. Außerdem nutzen Sie wahrscheinlich auch Unterhaltungs- und Einkaufsmöglichkeiten, bleiben durch E-Mail, Instant-Messaging oder soziale Netzwerke mit Freunden in Kontakt oder tauschen sich in Foren mit Menschen aus, die ähnliche Interessen wie Sie besitzen. Die Kommunikation mit dem Internet erzeugt eine ganze Reihe von digitalen Spuren, die automatisiert erfasst und ausgewertet werden. Einige Unternehmen haben sich darauf spezialisiert, individuelle Nutzerprofile zu erstellen. Solche Datensätze haben einen hohen wirtschaftlichen Wert, da Unternehmen durch diese ein umfassenderes Bild von Ihnen erhalten können. Dies wird im Fachjargon der Datensammler als Datenanreicherung bezeichnet. Es gibt viele Gründe, warum man digitale Surfspuren vermeiden sollte: manche der beobachteten Daten fließen in Scoringmodelle ein, die für die Vergabe von Krediten, für eine individuelle Preisgestaltung von Angeboten oder die Zulässigkeit einer Bezahlung per Nachnahme benutzt werden. Arbeitgeber können sich vor der Einstellung neuer Mitarbeiter ein Persönlichkeitsprofil der Bewerber aus Spuren im Netz erstellen lassen. Die Meinungsfreiheit wird eingeschränkt, wenn Regierungen oder Institutionen einzelne Surfer für den Besuch, die Benutzung oder die Editierung bestimmter Webangebote verfolgen oder deren Benutzung gar nicht erst zulassen. Firmen können Mitarbeiter anderer Unternehmen oder sogar der Konkurrenz auf ihren Webseiten erkennen und anschließend mittels Werbeanrufen oder E-Mails belästigen. Außerdem ermöglichen diese Daten es, Schwachstellen im Rechner aufzudecken. Dadurch kann ein Hacker den Rechner direkt und gezielt angreifen. Seite 6 von 87. C.Gardiner. myGully.com. 4friends.

(7) Problematisch an den Internetspuren ist auch, dass sie ohne Ihre Zustimmung und von Ihnen weitestgehend unbemerkt erhoben, gespeichert, weitergeleitet und verarbeitet werden. Basierend auf diesen Informationen können Entscheidungen getroffen werden, die für Sie nicht nachvollziehbar sind. Im folgenden werden vier populäre, datensammelnde Firmen kurz vorgestellt. Google. Dass Googles Geschäftsmodell auf der Auswertung von gesammelten Daten basiert, ist allgemein bekannt. Viele Nutzer haben aber keine Vorstellung vom Umfang der erstellten Persönlichkeitsprofile und vom Wert dieser Daten. Wirtschaftliche Zahlen: Nach Schätzung von Experten arbeiten in verschiedenen Rechenzentren ca. 1,5 Millionen Server für Google. Alle drei Monate kommen 100.000 Server dazu. Die jährlichen Kosten für diese Infrastruktur werden auf 2 Milliarden Dollar geschätzt. Insgesamt beträgt der Umsatz 30 Milliarden Dollar pro Jahr mit 7 Milliarden Dollar Gewinn. 96 Prozent des Umsatzes wird durch individualisierte Werbung generiert. (Stand 2009) Die gesamte Infrastruktur steht Nutzern kostenlos zur Verfügung. Sie wird nicht mit Geld bezahlt, sondern mit Daten. Nach Ansicht der Electronic Frontier Foundation (EFF) wird bei Google der gesamte Datenverkehr protokolliert und kann anhand verschiedener Merkmale eindeutig bestimmten Personen zugeordnet werden. Das betrifft die Nutzung der Suchmaschine, die Nutzung von Googles Diensten, wie YouTube oder Google Earth, Werbeeinblendungen auf anderen Webseiten und natürlich die Tracking-Programme, wie Google Analytics. Die Basisdaten werden zu umfassenden Profilen der Surfer zusammgefasst. Aufgrund seiner Popularität kann Google fast das gesamte Suchund Surfverhalten erfassen. In Deutschland gehen 89 Prozent der Suchanfragen direkt an Google. Daneben sind ca. 85 Prozent der deutschen Webseiten mit Elementen verschmutzt (Google Analytics, Werbeeinblendungen usw.), die Google das webseitenübergreifende Tracking der Surfer ermöglichen. Wie genau und wie umfangreich die Persönlichkeitsprofile von Google sind, kann man nur schwer abschätzen. Als Basis können die Daten dienen, die der Konzern Werbepartnern zur Verfügung stellt. Das folgende Bild zeigt die aggregierte Statistik für eine nicht näher genannte Webseite:. Seite 7 von 87. C.Gardiner. myGully.com. 4friends.

(8) Neben Alter und Geschlecht kann Google also auch den Bildungsgrad und das Einkommen fast aller Surfer abschätzen. Hinzu kommen die hier nicht dargestellten Interessen, politische Orientierung und Kontaktadressen (E-Mail, Instant-Messaging), die Google ebenfalls einsammelt. Wie das Wall Street Journal in einer Analyse beschreibt, kann auch die Wahrscheinlichkeit einer Kreditrückzahlung eingeschätzt werden. Die Forscher Bin Cheng und Paul Francis vom Max Planck Institute for Software Systems zeigen, dass man anhand der Klicks auf Werbung homosexuelle Männer erkennen kann. Das Verfahren kann an beliebige Fragestellungen angepasst und u.a. für individualisierte Werbung genutzt werden. Besonders gut lässt sich die Verfolgung und Beobachtung von Surfern beim Re-Targeting erkennen. Wer beim Besuch eines Webshops nichts gekauft hat, wird in der Folgezeit mit Werbung zu ähnlichen Produkten überschüttet. Google bietet ein spezielles AdSense Programm mit Re-Targeting. RapLeaf. Die Firma RapLeaf sammelt Datenprofile anhand von E-Mail-Adressen. Die Daten werden nicht für personalisierte Werbung verwendet, sondern einfach verkauft. Als Interessent übermittelt man eine Liste von E-Mail-Adressen an RapLeaf und erhält nach Bezahlung der Rechnung die Profile im gewünschten Umfang. Kurzer Auszug aus der Preisliste (Stand 2011):      . Alter, Geschlecht und Ort: 0 Cent (Lockangebot) Haushaltseinkommen: 1 Cent pro E-Mail-Adresse Ehestand: 1 Cent pro E-Mail-Adresse vorhandene Kinder: 1 Cent pro E-Mail-Adresse Wert des bewohnten Hauses: 1 Cent pro E-Mail-Adresse Relation von Krediten zum Vermögen: 1 Cent pro E-Mail-Adresse Seite 8 von 87. C.Gardiner. myGully.com. 4friends.

(9)         . vorhandene Kreditkarten: 1 Cent pro E-Mail-Adresse Fahrzeuge im Haushalt: 1 Cent pro E-Mail-Adresse Smartphone Nutzung: 3 Cent pro E-Mail-Adresse Beruf und Ausbildung: 2 Cent pro E-Mail-Adresse Tätigkeit als Blogger: 3 Cent pro E-Mail-Adresse wohltätige Spenden: 3 Cent pro E-Mail-Adresse Präferenzen für hochwertige Marken: 3 Cent pro E-Mail-Adresse Präferenten fü Bücher oder Zeitschriften: 3 Cent pro E-Mail-Adresse .... Die Daten werden durch Korrelation von E-Mail-Nutzung und Surfverhalten gewonnen und bei den immer wieder auftretenden Datenlecks der Online-Händler abgegriffen. Zu den Hauptinvestoren bei RapLeaf gehört Peter Thiel, der PayPal gründete und im Hintergrund maßgeblich die Entwicklung von Facebook mitbestimmt. Es ist davon auszugehen, dass RapLeaf auch Datensammlungen dieser Internetfirmen verarbeitet. Außerdem fließen die Twitter-Daten in die Auswertung ein und weitere Datenbanken, die kommerziellen Zugriff bieten. Facebook. Wirtschaftliche Zahlen: Das "soziale Netz" Facebook soll 600 Millionen Nutzer weltweit haben. Der Börsenwert des Unternehmens wird auf 50 Milliarden Dollar geschätzt und der erwirtschaftete Gewinn lag 2010 bei 353 Millionen Dollar. Die Einnahmen betragen etwa 4-5 Dollar pro Nutzer und Jahr. (Stand 2011) Auch Facebook ist kostenfrei nutzbar und die Daten der Nutzer bilden die Grundlage für den kommerziellen Erfolg. Es geht dabei nur zu einem geringen Teil um Daten, welche die Nutzer bewusst und kontrolliert eingeben. Wesentlicher sind die aus dem Verhalten der Nutzer extrahierten Informationen. Über diese Daten und die daraus abgeleiteten Informationen haben die Nutzer keine Kontrolle. Einer kommerziellen Verwertung haben alle Nutzer bei der Anmeldung zugestimmt. . Freundes-Beziehungen. Die Kontaktbeziehungen der Nutzer werden nach verschiedenen Zielen ausgewertet. In erster Linie werden sie für Friend-2-Friend Werbung genutzt. Viele Nutzer sind sich nicht im Klaren, dass sie als Werbeträger dienen. Verbessert wird die gezielte Werbung durch Indentifikation von Meinungsmachern in Kontaktnetzwerken, die als Multiplikatoren angesprochen werden (z.B. um Sponsored Stories zu veröffentlichen). Eine weitere Form der Auswertung der Kontakte demonstriert Gaydar - die SchwulenRadarfalle. MIT-Studenten analysierten anhand der Kontakte aus den Facebook Profilen die sexuellen Neigungen der Account-Inhaber. Solche Informationen könnten eine Karriere beeinflussen. . Auswertung des Spielverhaltens. Facebook bietet für Mitglieder verschiedene Spiele, wie "Farmville" oder "Mafia Wars". Die Spielzüge der Teilnehmer werden ausgewertet und Charaktereigenschaften abgeleitet. Diese Profile werden kommerziell verwertet. Unternehmen können die Charakterprofile potenzieller Bewerber kaufen. Seite 9 von 87. C.Gardiner. myGully.com. 4friends.

(10) . Gesichtserkennung. Das Veröffentlichen privater Fotos gehört zu den beliebtesten Aktivitäten bei Facebook. Inzwischen wird eine Software zur Gesichtserkennung eingesetzt. Es werden laut Facebook täglich einige Millionen Personen auf den hochgeladenen Fotos identifiziert. Dabei werden nicht nur Mitglieder von Facebook identifiziert, sondern alle Personen auf den Fotos. Damit entsteht eine riesige Datenbank, die kommerziell genutzt werden soll. Zukünftig könnten Verbraucher beim Betreten eines Geschäftes von einer Kamera identifiziert werden und der Verkäufer könnte ein umfangreiches Persönlichkeitsprofil abrufen (gegen Entgeld). Eine Anwendung für Gesichtserkennung durch Polizeien ist die tragbare Brille der Firma ExSight. "Mit 14 Fotos können wir jede beliebige Person identifizieren. Sie glauben, im Netz findet man keine 14 Fotos von Ihnen? Es gibt doch Facebook!" sagte Eric Schmidt (damals CEO von Google) auf der Techonomy-Konferenz am 4. August 2010. . Geheimdienste, Armee und Strafverfolger. Auch Behörden und Geheimdienste nutzen die Informationen bei Facebook und schnüffeln in der Privatsphäre der Nutzer. Das israelische Militär durchforstet die Facebook-Profile von Wehrdienstverweigerern. Andere Geheimdienste gehen aggressiver vor. Die Agence Tunisienne d'Internet (ATI) nutzte "Javascript Injection Attacks", um an die Login-Daten von verdächtigen Aktivisten zu kommen. Die Profile wurden dann übernommen und nach Beweismitteln durchsucht. Die Folge waren Verhaftungen auf Basis dieser Daten. . Datenschutzbestimmungen. "Mir sind keine Datenschutzbestimmungen von Facebook bekannt, die diesen Namen verdienen. Es handelt sich um Nutzungsregelungen, die grob nach dem Muster ablaufen: Du Nutzer bist für alles verantwortlich, was Du bei uns machst. Und wir dürfen mit den Daten dann alles machen, was uns gefällt." (Dr. Thilo Weichert, Datenschutzbeauftragter von Schleswig-Holstein) Facebook wird zu einem "Netz im Netz" mit orwellschen Visionen. Twitter. Wirtschaftliche Zahlen: Twitter hat eine geschätzte Nutzerzahl von 200 Millionen. Jeder Nutzer verursacht Kosten von ca. 1 Dollar pro Jahr. (Stand 2010) Im Gegensatz zu Google und Facebook hat es Twitter nicht geschafft, die Daten selbst gewinnbringend zu nutzen. Die Einnahmen aus der Werbung bleiben deutlich unter den Erwartungen. Das Geschätsmodell von Twitter ist der Verkauf des Zugriffs auf die Datenbank. Zu jedem Tweet stellt Twitter 40 Parameter bereit (Inhalt, Ort, Zeitpunkt, Account, genutzte Software, Sprache, Retweets...). Für 60.000 Dollar im Jahr kann man auf 5 Prozent der Tweets zugreifen, für 360.000 Dollar gibt es den Zugriff auf die gesamte Datenbank. Für Marktforschung, Werbung und Seite 10 von 87. C.Gardiner. myGully.com. 4friends.

(11) Geheimdienste ist die Twitterdatenbank eine Fundgrube von Informationen, die sonst nicht zu haben sind.. Techniken der Datensammler Datensammler setzen verschiendene Techniken ein, um Surfer auf ihrem Weg durch das Netz zu verfolgen und diese auf verschiedenen Webseiten wieder zu erkennen. Im folgenden werden einige Basistechniken zur Datensammlung vorgestellt. Tracking mit Cookies. Cookies werden eingesetzt, um einen Surfer beim Besuch einer Webseite wiederzuerkennen. Ohne diese Technik wären viele Anwendungen im Web aber nur aufwendig realisierbar. Denn HTTP ist ein zustandsloses Protokoll. Das heiß ein Webserver ist damit nicht in der Lage, Ihnen Ihre vergangenen Anfragen zuzuordnen. Manche Webangebote benötigen jedoch eine Art "Gedächtnis". Ein Beispiel dafür sind Einkaufsportable, bei denen der Webserver sich merken muss, welche Waren sich bereits in Ihrem virtuellen Einkaufswagen befinden. Dieses "Gedächtnis" wird meist über sogenannte Cookies realisiert. Das sind kleine Textschnipsel, die Ihnen der besuchte Webserver zusammen mit jeder Antwortseite zusendet. Kontaktiert Ihr Browser den Server erneut, schickt er diesem automatisch auch das vorher gespeicherte Cookie zu. Der Server ordnet Ihnen dadurch den richtigen Einkaufswagen zu. Cookies können aber auch dazu missbraucht werden, um Ihre Schritte im Internet zu verfolgen. Diese Technik wird vor allem bei Web-Portalen (wie Yahoo), Suchmaschinen (wie Google) und Werbeeinblendungen erfolgreich angewandt, da Sie diese häufig benutzen um andere Webseiten zu erreichen. Über Cookies können diese Anbieter große Teile Ihres Surfverhaltens über Jahre hinweg aufzeichnen und leicht einen Personenbezug über Ihr "angereichertes" Profil zu Ihnen herstellen. Die meisten Internetnutzer haben, ohne es zu wissen, sogar ganze Sammlungen hunderter Cookies von verschiedensten Webseiten auf Ihrem Rechner. Das folgende Beispiel zeigt die Liste der Cookies, die bei einem einmaligen Aufruf der Seite www.spiegel.de gesetzt wurden:. Seite 11 von 87. C.Gardiner. myGully.com. 4friends.

(12) Dass Webseiten mehrere externe Werbe- und Tracking-Dienstleister einbinden, ist nicht ungewöhnlich. Eine Studie der Universität Berkeley von 2011 hat die TOP100 Webseiten analysiert und 5.675 Cookies gefunden. Dabei wurden 4.914 Cookies von Dritten gesetzt, also nicht von der aufgerufenen Webseite. Bei dem Besuch dieser 100 Webseiten wurden mit Hilfe der Cookies Daten an 600 Server übertragen. Sie sollten deshalb auf jeden Fall: 1. Cookies spätestens nach dem Ende Ihrer Browsersitzung löschen. 2. Cookies von Drittanbietern blockieren.. Moderne Browser haben dafür meist optionale Funktionen integriert, welche der Nutzer aber erst konfigurieren muss. In unserem für Mozilla Firefox entwickelten Browserprofil, JonDoFox, ist dies bereits voreingestellt. Außerdem bietet der JonDoFox weitere Funtionen zur komfortablen Verwaltung von Cookies.. Seite 12 von 87. C.Gardiner. myGully.com. 4friends.

(13) EverCookies. Mehr als 80% der Nutzer lehnen das Tracking des Surfverhaltens ab. Viele Surfer nutzen BrowserEinstellungen, die langfristiges Tracking mit Cookies verhindern. Werbe- und Trackingnetze gehen deshalb dazu über, ausgefeilte Methoden für die Markierung der Surfer zu verwenden. . . . Flash Cookies (LSOs) werden seit einigen Jahren eingesetzt, um gelöschte Cookies mit der gleichen Markierung wiederherzustellen. Die Firma Clearspring setzte diese Technik erfolgreich ein (bis sie 2010 verklagt wurde) und wirbt damit, präzise Daten von 200 Mio. Internetnutzern zu besitzen. In einer Studie der Universität Berkeley wurden die Methoden der Firma KISSmetrics aufgedeckt, die zusätzlich Zu Cookies und Flash Cookies noch ETags aus dem Cache, DOMStorage und IE-userData nutzt, um Surfer eindeutig zu markieren. KISSmetrics wurde ebenfalls verklagt und wird in Zukunft auf die Nutzungs der ETags verzichten und den HTTP-Header Do Not Track respektieren. Samy Kamkar demonstriert mit evercookie - never forget weitere mögliche Methoden zu individuellen Markierung von Surfern.. Aktive Webinhalte. Webseiteninhalte, die über aktive Browser-Plugins Flash, Java, ActiveX und Silverlight zugänglich sind, machen das Web dynamisch und bunt - aber auch gefährlich. Sie erlauben Webseiten, Code auf Ihrem Rechner auszuführen. Wenn sie ausgeführt werden, können diese Plugin-Inhalte einige Details Ihrer Rechner- und Netzwerkkonfiguration auslesen und an den Webserver senden. Mithilfe einiger Tricks können diese sogar auf Ihrem Rechner Dateien lesen und ändern und im Extremfall die vollständige Kontrolle über diesen erhalten. Vorsicht ist vor allem vor signierten Java-Applets geboten: Wenn Sie deren Signatur akzeptieren, hat das Applet und damit auch der besuchte Web-Server automatisch alle Benutzerrechte auf Ihrem Rechner. Er kann also insbesondere Ihre IP-Adresse, Ihre MAC-Adresse, weitere Details Ihrer Rechner- und Netzwerkkonfiguration und sogar Festplatteninhalte auslesen. Es hilft auch nichts, nur Webseiten zu besuchen, die als "vertrauenswürdig" gelten. Dieses Konzept ist überholt, da mittlerweile auch zahlreiche große und bekannte Webseiten gehackt und mit Schadcode gefüllt werden. Nur das Blockieren/Deaktivieren der Plugin-Inhalte bringt wirkliche Sicherheit. JavaScript. Der Browser ist gegen Angriffe auf Ihre Privatsphäre mittels JavaScript ("Skripte", "Active Scripting") etwas besser geschützt als die genannten Plugins, aber dennoch nicht sicher. JavaScript ist allerdings nicht zu verwechseln mit Java bzw. dem aktiven Java-Plugin, was trotz ähnlichem Namen etwas völlig anderes ist (siehe oben). Mit Hilfe von bösartigen Skripten ist es möglich, Fehler auf Webseiten, oder im Browser selbst, auszunutzen und den Rechner zu kompromittieren. Angreifer nutzen beispielsweise Cross Site Scripting, um bösartigen JavaScript-Code im Browser des Surfers zur Ausführung zu bringen. Das Ziel besteht meist darin, Login-Daten für Bankkonten o.Ä. auszuspähen. Außerdem ermöglicht es JavaScript, eine Vielzahl von Informationen über den Browser, das Betriebssystem und Ihre Hardware auszulesen und an Webserver zu übertragen. Diese Informationen können einen eindeutigen Fingerabdruck des Nutzers ergeben, so dass er leicht wiedererkannbar ist. Unser Anonymitätstest zeigt bei aktiviertem JavaScript eine kleine Auswahl der Dinge, die Seite 13 von 87. C.Gardiner. myGully.com. 4friends.

(14) ausgelesen werden können, wobei die dort zu findende Liste längst nicht vollständig ist. Es wird auch die Markierung des Nutzers (vergleichbar mit Cookies) demonstriert. Wir empfehlen deshalb, JavaScript-Inhalte nur bei Bedarf und für wirklich vertrauenswürdige Webseiten in Ihrem Browser zu aktivieren und ansonsten zu blockieren. Aus den vorangegangenen zwei Punkten (Aktive Inhalte/JavaScript) ergibt sich zusammenfassend: Ohne einen gut abgesicherten Browser sollten Sie sich nicht im Internet bewegen, da Ihr Rechner ansonsten Gefahr läuft, angegriffen zu werden. Statt Ihren Browser selber entsprechend zu konfigurieren, was einiges an Erfahrung erfordert, können Sie z.B. den kostenlosen JonDoFox verwenden. Dieses für Mozilla Firefox entwickelte Browserprofil blockiert nicht nur standardmäßig alle aktiven Inhalte (sie können diese bei Bedarf wieder einschalten), sondern verfügt auch über weitere umfangreiche Schutzmechanismen. Die meisten Webinhalte bleiben dennoch erreichbar. YouTube-Videos oder Videos anderer Portale, die im Flash-Format vorliegen, können mithilfe spezieller Software heruntergeladen und danach weitestgehend gefahrlos in diversen Videoabspielprogrammen betrachtet werden. Webseiten, welche die Verwendung aktiver Plugins erzwingen, sollten Sie wenn möglich meiden. Fingerabdruck des Browser(HTTP)-Header. Bei jedem Aufruf einer Webseite senden Browser bestimmte Informationen im Rahmen des sogenannten HTTP-Protokolls die von der besuchten Seite ausgewertet werden können: Sprache, Browsername und -version, Betriebssystem und -version, unterstützte Zeichensätze, Dateitypen, Kodierungen und die vorher aufgerufene Webseite (Referer). Die Übertragung dieser sogenannten Browser-Header ist die die Darstellung von Webseiten nicht notwendig, kann allerdings zur Wiedererkennung, Profilierung und Analyse von Surfern genutzt werden. Das Projekt Panopticlick der EFF zeigt, dass die meisten Surfer anhand des Fingerabdruck des Browsers eindeutig erkennbar sind. Mittlerweile wurden verschiedene Filterprogramme und -dienste entwickelt, um problematische Browser-Header zu verbergen oder zu verändern (z.B. Privoxy). Leider können diese Anwendungen keine verschlüsselten Verbindungen filtern: sobald man eine vermeintlich "sichere" Webseite (HTTPS, Browser-Schloss) aufruft, versagt die Filterung. Außerdem erlauben es diese Programme jedem Nutzer, seine Header-Daten selbst zu definieren. Gerade dadurch, dass man aber etwa den Browsertyp auf einen individuellen Wert setzt, macht man sich quasi perfekt verfolgbar. Im Programm TOR & JonDo ist deshalb eine automatische Filterung eingebaut, die allen Benutzern, zumindest für unverschlüsselte Verbindungen (HTTP), ein einheitliches Header-Profil zuweist. Wer eine noch höhere Sicherheit erreichen möchte, sollte jedoch den JonDoFox-Browser benutzen. Dieser überträgt immer dasselbe Profil auch bei verschlüsselten Verbindungen. Dadurch ist gewährleistet, dass Webseiten höchstens erkennen können, dass es sich beim Besucher um einen JonDonym-Benutzer handelt, aber nicht um welchen genau. History-Sniffing in Browserverlauf und -cache. Eine empirische Untersuchung der TOP 50.000 Websites weist nach, dass ca. 1% der Websites Informationen über den Surfer durch History-Sniffing (Auslesen des Browserverlauf) sammeln. Mit aggressiven Javascripten oder CSS-Tricks werden die zuvor besuchten Webseiten ausgewertet. Für kleiner Webseiten bieten Anbieter wie Tealium oder Beencounter die Dienstleistung, in Echtzeit eine Liste der zuvor besuchten Websites zu liefern. Seite 14 von 87. C.Gardiner. myGully.com. 4friends.

(15) Diese Informationen können nicht nur für die Auswahl passender Werbung genutzt werden. Ein Experiment des Isec Forschungslabors demonsriert, dass diese History-Daten zur Deanonymisierung genutzt werden können. Anhand der Browser History wurden die Gruppen bei Xing ermittelt, welche der Surfer besucht hat. Da es kaum zwei Nutzer gibt, die zu den gleichen Gruppen gehören, konnte eine Deanonymiserung erfolgen und Realnamen sowie E-Mail Adressen einfach durch Aufruf einer beliebigen präparierten Website ermittelt werden. Über den Inhalt Ihres Browser-Caches kann man auf vorher besuchte und daher im Browser zwischengespeicherte Webseiten schließen. Mit jeder aufgerufenen Webseite wird ein ETag gesendet, welches der Browser im Cache speichert. Wird die Webseite erneut aufgerufen, sendet der Browser zuerst das ETag, um zu erfragen, ob die Seite sich geändert hat. Dieses Tag kann auch eine eindeutige User-ID enthalten. Außerdem ändert sich die benötigte Zeit für das Laden einer Webseite, wenn Teile der Seite bereits im Browser-Cache liegen. Mittels einer geschickte Verteilung der Bilder auf der Webseite, welche jeweils einzeln nachgeladen werden, kann der Webserver den Cache nach und nach analysieren. Gegen eine Analyse des Browserverlaufes gibt es – außer dem Deaktivieren der History bzw. Chronik wie es in JonDoFox voreingestellt ist – momentan noch keinen zuverlässigen Schutz. Im Gegensatz dazu hätte das Abschalten des Caches gravierende Auswirkungen auf die Surfgeschwindigkeit, weshalb wir dies nicht empfehlen. Im JonDoFox ist stattdessen eine Schutzfunktion eingebaut, welche für Inhalte von Drittseiten den Cache umgeht. Außerdem wird der Cache beim Schließen des Browsers automatisch gelöscht. Dadurch kann eine Webseite keine Informationen über andere Seiten gewinnen, sondern nur über sich selbst. Webbugs und Werbebanner. Sehr wahrscheinlich finden Sie von Datensammlern wie ivwbox.de (INFONLINE), doubleclick.com, advertisement.com oder Google sogar dann ein oder mehrere sogenannte Cookies in Ihrem Browser, wenn Sie deren Webseiten niemals besucht haben. Dies liegt daran, dass diese Unternehmen auf anderen Webseiten einen einfachen Trick benutzen, um Ihnen dennoch Cookies "unterzuschieben" und Ihr Surfverhalten zu beobachten: Webbugs "Webbugs" sind üblicherweise Bilder von 1x1 Pixeln und damit für den Betrachter unsichtbar. Sie können alternativ aber auch über sichtbare, in eine Webseite eingebettete Werbebanner realisiert werden. Die Webseite, welche Sie gerade besuchen, enthält ein Bild (Webbug), das vom Server eines Statistikdienstes (etwa Doubleclick, Google Analytics) nachgeladen wird. Dadurch kann der Statistikdienst in Ihrem Browser unbemerkt ein Cookie setzen oder verändern. Dieses Cookie schickt der Browser nun mit jeder neuen Anfrage nach Seiten, in denen ein Webbug des Statistikdienstes eingebettet ist, wieder an diesen zurück. Wenn der Statistikdienst auf vielen unterschiedlichen Webseiten eingesetzt wird, kann er nun große Teile Ihrer Browsersitzung verfolgen. Arbeitet der Betreiber des Statistikdienstes zusätzlich mit dem Betreiber Ihrer üblicherweise genutzten Suchmaschine zusammen, bekommt er ein fast vollständiges Bild Ihrer Internetaktivitäten. Die Privatsphäre-Funktionen aktueller Browser, die entweder pauschal alle Cookies sperren oder nur Cookies von "Drittseiten" blockieren, alternativ aber auch alle Cookie-Daten beim Beenden des Browsers löschen, reichen für einen optimalen Schutz dagegen leider nicht aus. Um eine Verfolgung Ihrer Zugriffe zu verhindern, sollten möglichst alle Cookies standardmäßig blockiert und nur bei Bedarf für die Dauer der Browsersitzung zugelassen werden. JonDoFox ist deswegen bereits so vorkonfiguriert, dass zunächst alle Cookies blockiert werden, jede Webseite aber mit nur zwei Seite 15 von 87. C.Gardiner. myGully.com. 4friends.

(16) Mausklicks freigeschaltet werden kann. Wir empfehlen, Cookies immer nur temporär zuzulassen, so dass Sie spätestens bei der nächsten Browsersitzung wieder automatisch blockiert sind. Eine andere unangenehme Eigenschaft von Webbugs ist, dass sie beim Abruf neben Cookies auch Ihre IP-Adresse automatisch an den Statistikdienst übermitteln. Selbst mit einer sehr guten Browserkonfiguration, dem Abschalten von Cookies und automatischen Webbug-Filtern können Sie dies niemals zuverlässig verhindern. Dagegen hilft nur die Verwendung eines Anonymisierungsdienstes wie Tor o. JonDonym. TCP-Zeitstempel. Das Transmission Control Protocol (TCP) ist ein Protokoll zur Datenübertragung zwischen Computern. Es ist notwendig für eine Reihe von Internetdiensten wie http (WWW), smtp (E-Mail) und ftp. Wenn beispielsweise Ihr Rechner eine Anfrage nach einer Webseite schickt, werden diese Daten innerhalb vieler kleiner sogenannter TCP-Pakete versendet. Neben diesen Daten enthält ein solches TCP-Paket auch einige optionale Informationsfelder (optionale Header). Eine dieser Optionen ist der TCP-Zeitstempel. Der Wert dieses Zeitstempels ist proportional zur aktuellen Zeit auf Ihrem Computer, und wird gemäß der internen Uhr Ihres Rechners automatisch erhöht. Der Zeitstempel kann vom Client- und/oder Server-Gerät zur Performanceoptimierung eingesetzt werden. Jedoch kann ein Internetserver Ihren Computer anhand der Zeitstempel wiedererkennen und verfolgen: Indem er die Abweichungen in der Uhrzeit misst, kann er ein individuelles Zeit-VersatzProfil für Ihren Computer berechnen. Außerdem kann er die Zeit schätzen, zu der Ihr Rechner zuletzt neu gestartet wurde. Diese Tricks funktionieren sogar dann, wenn Sie Ihre Internetverbindungen ansonsten perfekt anonymisiert haben. Wenn Sie möchten, können Sie selbst die Zeitstempel abschalten. Problematisch ist, dass dies auf Windows-Systemen möglicherweise nicht funktioniert. Wenn Sie stattdessen TOR oder JonDonym verwenden, sind Sie jedoch davor geschützt, auf diese Weise beobachtet zu werden. Denn Tor & JonDonym-Mixe ersetzen Ihre potenziell unsicheren TCP-Pakete automatisch durch ihre eigenen. IP-Adresse. Die IP-Adresse (z.B. 121.56.22.136) erhält Ihr Rechner oder Ihr Router automatisch bei der Interneteinwahl von Ihrem Provider zugewiesen. Dieser speichert sie üblicherweise zusammen mit Ihren Kundendaten und Ihrer Online-Zeit monate- oder sogar jahrelang. Sie ist Ihre eindeutige Kennung im Internet, die immer mitgesendet wird, wenn Sie eine direkte Verbindung zu einem Internetdienst aufbauen. Anhand der IP-Adresse erkennt der Webserver, an wen er die Antwort zurücksenden muss. Solange Ihre IP-Adresse sich nicht ändert, lässt sich damit gut nachverfolgen, zu welcher Zeit sie welchen Webseitenbetreiber kontaktiert haben. Die IP-Adresse offenbart außerdem Ihren Provider, in vielen Fällen Ihren momentanen Aufenthaltsort und manchmal (speziell in Unternehmen und Rechenzentren) auch genau den Rechner, an dem Sie gerade sitzen. Durch die IPAdresse kann in vielen Fällen ein direkter Personenbezug hergestellt werden. Einen Teil der Informationen, die Ihre IP-Adresse und Ihr Browser über sie verraten, können Sie mit dem IP-Check einsehen. Während sich die bisher genannten Surf-Spuren ohne spezielle Server-Dienste verwischen lassen, ist dies bei Ihrer IP-Adresse nicht ganz so einfach möglich. Deswegen wurde die Software TOR & JonDo entwickelt: Um den Zusammenhang zwischen Ihrer IP-Adresse und den von Ihnen besuchten Seite 16 von 87. C.Gardiner. myGully.com. 4friends.

(17) Webseiten zu verschleiern, stellt TOR/JonDo eine Verbindung zu dem Dienst TorProjekt/JonDonym her. Dieser schaltet die Server verschiedener Organisationen zwischen Ihren Rechner und das Internet. Sie surfen dann jeweils mit der IP-Adresse des letzten Servers in einer Kette/Kaskade mehrerer sogenannter Mix-Server bei Jondonym und reine Proxyserver bei Tor. Die von Ihnen übertragenen Daten werden dabei für jeden Mix-Server einzeln verschlüsselt und in Größe und Reihenfolge leicht verändert, so dass niemand Ihren Datenstrom belauschen oder erraten kann. Sie sind damit auch für den Fall geschützt, dass einzelne (aber nicht alle) Betreiber gehackt, bestochen, bedroht oder anderweitig zur Beobachtung Ihrer Zugriffe gezwungen werden. MAC-Adresse. Die MAC-Adresse (MAC=Media-Access-Control, manchmal auch Ethernet-ID, Airport-ID oder physikalische Adresse genannt) ist die Hardware-Adresse jedes einzelnen Netzwerkgerätes. Jeder Rechner kann über mehrere solcher physischer oder virtueller Netzwerkgeräte verfügen (kabelgebunden (LAN), drahtlos (WLAN), mobil (GPRS, UMTS), virtuell (VPN), ...). Die MACAdresse dient zur eindeutigen Identifizierung des jeweiligen Geräts in einem lokalen Rechnernetz. Im Internet wird sie nicht benötigt und nicht übertragen. Auch Ihr Zugangsprovider kann sie nur dann sehen, wenn Ihr Rechner nicht über einen Router, sondern direkt mit dem Internet verbunden ist, etwa über ein Modem. Da Ihr Provider Sie ohnehin an Ihren Zugangsdaten wiedererkennt, ist dies jedoch kein Nachteil für Ihre Privatsphäre. Die MAC-Adresse lässt sich außerdem selbst ändern.. Anonymitätstest A. 1. http://ip-check.info. 2. http://www.stilllistener.addr.com/checkpoint1/Java/. Ausgangsbasis. Betriebssystem: Microsoft Browser: Firefox. Seite 17 von 87. C.Gardiner. myGully.com. 4friends.

(18) Share- & Free- Ware - Liste & Quellen: Software - Computer Basis Absicherung Firewalls  Firewall1 (Herkömmlicher - Schutzschild): COMODO Firewall www.personalfirewall.comodo.com . Firewall2 (Extra IP Schutzschild): PeerBlock (E) www.peerblock.com. Antivieren Programme  Antivirus 1(Signatur – Scanner): Ohne Anmeldung Avira AntiVir Personal Free www.avira.com/free Mit Anmeldung Avast Free Antivirus www.avast.com/de-de/free-antivirus-download . Antivirus 2(Verhaltungsweisen – Scanner): ThreatFire (inkl. Rootkiterkennung) www.threatfire.com/de/. System-Optimierungs-Software  CCleaner http://www.piriform.com/CCLEANER . CCEnhancer http://www.chip.de/downloads/CCEnhancer_44216076.html. Anti Spyware (Optional)  SpyBot - Search & Destroy http://www.safer-networking.org/de/. Seite 18 von 87. C.Gardiner. myGully.com. 4friends.

(19) Software – Anonym-Surfen . Browser: Mozilla Firefox v6.0.1 http://europe.mozilla.org/de/. . Browser Profil: JonDoFox www.anonym-surfen.de/jondofox.html. . Mozilla Firefox Add-ons: ------------------------Adblock Plus NoScript Cookie Monster (M) Im JonDoFox Browser Profile integriert JonDoFox UnPlug ProfileSwitcher ----------------------------------BetterPrivacy HTTPS-Everywhere Empfiehlt sich zusätzlich FireGestures ------------------------------------------------------------------Adblock Plus Popup-Add-on Torbutton https://www.torproject.org/torbutton/index.html.de Change referrer Button Für‘s persönliche Torbutten Profile FoxyProxy Standard User Agent Switcher Tab Mix Plus -------------------------------------------------------------------. . Download-Helper: JDownloader http://www.chip.de/downloads/jDownloader_32267845.html. . Proxy I: Tor Vidalia Bundle https://www.torproject.org/download/download.html.en(Stable Vidalia Bundle). . Proxy II: JonDo https://www.anonym-surfen.de/jondo.html. . Proxifier I: Proxifier http://www.proxifier.com/download.htm. . Proxifier II: ProxyCap http://www.proxycap.com/download.html. Seite 19 von 87. C.Gardiner. myGully.com. 4friends.

(20) . Proxifier III: WideCap (E) (only4XP) www.widecap.com. Schritt 1 Computer Basis Absicherung Erst lesen dann, Programme installieren…:-). PeerBlock Schützen Sie Ihren Computer mit PeerBlock vor Internet-Spionen mittels IP-Blockierung. Anders als herkömmliche Firewalls schützt PeerBlock Ihren Rechnern vor Internet-Spionen mit einem IP-Schutzschild. Dafür wird eine schwarze Liste verwendet. Vor allem Spione in FiresharingBörsen, Spy- und Adware sowie sammelwütige Unternehmen können so effektiv ausgesperrt werden. Der Clou: Alle Aktivitäten werden mit geloggt. Auch um die Updates der IP-Liste müssen Sie sich keine Sorgen machen - das Programm aktualisiert diese nach Ihren Vorgaben in bestimmten Zeitabständen automatisch.. Seite 20 von 87. C.Gardiner. myGully.com. 4friends.

(21) Hinweis: In seltenen Fällen (vor allem auf Schmuddel-Seiten) kann es vorkommen das der Content einer Webseite nicht geladen wird (Nur wenn man http Blocks aktiviert hat) den Zusammenhang sieht man in der Benutzeroberfläche von PeerBlock. Fazit: Schieben Sie Schnüfflern einen Riegel vor - die Software PeerBlock schützt Sie effektiv vor neugierigen Datensammlern.. ThreatFire ThreatFire ist ein Virenscanner, der keine Signaturen benötigt. Stattdessen analysiert die Software das Verhalten Ihres Computers kontinuierlich auf mögliche gefährliche Aktivitäten. Traditionelle Antivirus-Programme können Ihren Computer erst dann schützen, wenn die neue Bedrohung identifiziert und eine Signatur geschrieben wurde, mit der sie bekämpft werden kann. ThreatFire setzt hingegen auf die verhaltensbasierte Analyse von Software und erkennt bösartiges Verhalten.. Fazit: Die Anti-Viren-Technologie der Zukunft als Freeware. Als zusätzlicher Schutz neben einem Virenscanner mit guten Signaturen, fast schon ein Muss.. Seite 21 von 87. C.Gardiner. myGully.com. 4friends.

(22) CCleaner CCleaner ist eine kostenlose System-Optimierungs-Software.. Mit CCleaner läuft Ihr Rechner noch schneller, denn die Software analysiert ausgewählte Bereiche Ihres PCs und entfernt unbrauchbare und nutzlose Dateien. Sie können Programme deinstallieren und die History und Cookies Ihrer Browser und vieler weiterer Anwendungen bequem löschen. In den Einstellungen können Sie benutzerdefinierte Ordner anlegen, die bei jedem Start bereinigt werden. CCleaner bietet noch weitere Einstellmöglichkeiten, wie beispielsweise die automatische Komplett-Reinigung bei jedem Boot-Vorgang. Der CCleaner kommt mit nativer 64-Bit-Unterstützung sowie verbesserte Regeln zur Säuberung Ihres Systems. Die aktuelle Version bietet jetzt auch Unterstützung für den Firefox 6 Final und 7 Beta. Alle weiteren Änderungen und Neuerungen dieser Version können Sie auf der Webseite des Tools nachlesen. Fazit: Datenlöschung im High-End-Format. Das kleine Putz-Tool für die Festplatte reinigt Ihr System porentief von unnötigem Ballast. Jedoch sollten Sie sich im Klaren darüber sein, welche Dateien und RegistryEinstellungen Sie löschen, da dies unter Umständen Ihr System instabil machen kann. Mit dem kostenlosen CCEnhancer erweitern Sie den Funktionsumfang des beliebten Cleaning-Tools CCleaner.. Seite 22 von 87. C.Gardiner. myGully.com. 4friends.

(23) CCEnhancer Mit dem kostenlosen CCEnhancer erweitern Sie den Funktionsumfang des beliebten Cleaning-Tools CCleaner.. Mit dem CCleaner läuft Ihr Rechner noch schneller, denn die Software analysiert ausgewählte Bereiche Ihres PCs und entfernt unbrauchbare und nutzlose Dateien. Wer dazu den CCEnhancer (bisher unter dem Namen "CCleaner Enhancer" bekannt) installiert, kann zusätzlich die Anwendungsspuren von mehr als 400 Programmen entfernen. CCEnhancer funktioniert mit allen 32- und 64-Bit-Versionen von CCleaner. Die Freeware lädt dazu nach einem Klick auf "Download Latest" ein Definition-Update, dessen Informationen zum Teil aus dem CCleaner-Forum, aber auch aus anderen Internet-Quellen, stammen sollen und fügt sie dem Programm hinzu. Wer nach dem Definition-Update den Reiter "Anwendungen" aufsucht, bemerkt den Unterschied an der Zahl der dort gelisteten Programme. Hinweis: CCEnhancer wird von vielen Viren-Scannern und Firewalls fälschlicherweise als Virus erkannt. Wenn Sie das Tool aus einer verlässlichen Quelle haben, sollten Sie es auf die Ignorelist Ihres Viren-Scanners beziehungsweise Ihrer Firewall setzen. Fazit: Datenlöschung im High-End-Format. Das kleine Putz-Tool CCleaner reinigt Ihr System zusammen mit dem CCEnhancer porentief von unnötigem Ballast. Allerdings sollten Sie sich im Klaren darüber sein, welche Dateien und Registry-Einstellungen Sie löschen, da dies unter Umständen Ihr System instabil machen kann.. Seite 23 von 87. C.Gardiner. myGully.com. 4friends.

(24) Schritt 2 Anonymität initialisieren Mozilla Firefox installieren. JonDoFox Browser Profile installieren. JonDoFox ist ein Browserprofil (Browserkonfiguration) für Mozilla Firefox, speziell für sicheres und anonymes Surfen im Web optimiert. Es ist eine ideale Ergänzung für anonymes Surfen mit JonDo, kann aber auch mit Tor Onion Router oder ohne Anonymisierungsdienst genutzt werden.. Die Installation integriert das JonDoFox-Profil in einen lokal installierten Firefox, so dass JonDoFox nahtlos mit Ihrem System zusammenarbeitet. Eine eventuell von Ihnen vorher angelegte "normale" Firefox-Konfiguration wird durch die Profil-Installation nicht angetastet. Sie können nach der Installation bei jedem Start von Firefox zwischen Ihrer und der JonDoFox-Konfiguration auswählen. Installieren Sie zunächst Firefox auf Ihrem System, falls noch nicht geschehen. Anschließend können Sie die Installation von JonDoFox durchführen. Alternativ ist es (nur für WINDOWS) möglich, den JonDoFox auf einem Wechseldatenträger (USBStick) "für Unterwegs" zu installieren. Bei dieser Installation wird ein Firefox Portable mit installiert. Windows:. Laden Sie das JonDoFox-Installationsprogramm herunter. Starten Sie das heruntergeladene Programm durch einen (Doppel-)Klick und folgen Sie dann den Anweisungen. Im ersten Schritt können sie wählen, ob das JonDoFox-Profil auf ihrem Desktop als Ergänzung zu einem vorhandenen Firefox installiert werden soll oder ob sie ein portable Installation "für Unterwegs" wünschen. Wenn Sie die "für Unterwegs"-Option wählen, können Sie JonDoFox damit also sowohl auf einem Wechseldatenträger als auch auf Ihrer Festplatte einrichten. Eine bereits auf Ihrem Rechner vorhandene Firefox-Installation wird davon nicht beeinflusst, sofern Sie JonDoFox nicht ins gleiche Verzeichnis installieren und eine vorhandene Installation dadurch aktualisieren. Seite 24 von 87. C.Gardiner. myGully.com. 4friends.

(25) Die Version "für Unterwegs" wird für mobile Datenträger empfohlen. Sie integriert sich nicht in Ihr System. Falls Sie Programmverknüpfungen zu JonDoFox benötigen, müssen Sie diese bei der Version "für Unterwegs" selber anlegen. Diese Version integriert sich in das PortableApps-Menü für das auch viele andere Anwendungen erhältlich sind.. Features des JonDoFox Add-on Plugin Im Folgenden werden die Hauptfeatures der JonDoFox-Erweiterung näher erläutert, die ein sichereres und anonymes Surfen im Internet ermöglichen. Flexibel bleiben und Proxies wechseln. Wenn Sie mit einem anderen (lokalen) Proxy als TOR oder ganz ohne Proxy im Web surfen wollen, benutzen Sie einfach die in JonDoFox (links oben) integrierte Schaltfläche, um zwischen verschiedenen Proxy-Konfigurationen bequem hin- und herzuschalten:.  .  . Kein Proxy: Wenn kein Proxy eingestellt ist, verbindet sich JonDoFox direkt zum Internet. Achtung: Ihre IP-Adresse wird dadurch im Klartext geschickt und nicht verschleiert! Benutzerdefiniert: Mithilfe dieser Einstellung können Sie Ihre eigene Proxydefinition aktivieren. Über den Menüpunkt Einstellungen können Sie eine solche individuelle Proxykonfiguration erstellen. Dies wird aber nur Experten empfohlen. JonDo: Wenn Sie das Programm JonDo installiert und gestartet haben, können Sie es mithilfe dieser Einstellung als Alternative zu TOR verwenden. TOR: Bei dieser Einstellung schickt JonDoFox den Datenverkehr über TOR und wird ihre IP-Adresse verstecken. TOR muss dazu separat installiert und gestartet sein.. Wenn Sie eine Datei am Proxy vorbei herunterladen möchten, ohne den Proxy dabei zu deaktivieren (z.B. um bei großen Downloads Kosten oder Zeit zu sparen), öffnen Sie dazu einfach das Kontextmenü mit einem rechten Mausklick auf die Datei und wählen Sie JonDo/Tor/Proxy umgehen und Ziel speichern unter..... Seite 25 von 87. C.Gardiner. myGully.com. 4friends.

(26) Referer-Management. Der Referer ist eines der Merkmale, mit dessen Hilfe sich Nutzer beim Surfen unterscheiden lassen. Das kann allerdings verhindert werden, indem man unser Referer-Management aktiviert:. Dabei wird der Referer nicht einfach gelöscht, schließlich lassen sich einige Webangebote ohne einen mitgeschickten Referer überhaupt nicht benutzen. Vielmehr wird je nach Kontext des Seitenaufrufs ein Referer gesetzt (z.B. bei Weiterleitungen innerhalb derselben Domain) oder leer übergeben (z.B. beim Wechsel der Domain). Damit wird garantiert, dass aus dem Referer keine Informationen zur Nutzeridentifizierung gewonnen werden können. User Agent-Management. Nicht nur über den Referer, sodern auch über den individuellen User Agent, den der Browser bei Webanfragen mitsendet, lassen sich Nutzerinformationen gewinnen. Daher haben wir einen einheitlichen User Agent zusammengestellt, den alle JonDo-Nutzer mitschicken, wenn sie Anfragen an das WWW stellen. Wenn hingegen Tor als Proxy eingestellt wird, so wird der User Agent an die Vorgaben von Torbutton angepasst. Wer seinen Proxy manuell konfigurieren möchte, hat die Möglichkeit, zwischen verschiedenen User Agents zu wählen:. TOR AKTIVIEREN NICHT VERGESSEN! Schutz vor Cacheangriffen. Neben dem Versuch, aus dem Referer, dem User Agent und anderen HTTP Headern Informationen über den Nutzer zu gewinnen, gibt es noch die Möglichkeit, den Cache des Browsers für Angriffe zu verwenden. Dabei wird versucht, die kürzere Ladezeit von Webseiten aus dem Cache auszunutzen oder sogenannte Cache-Cookies zu installieren. Zum besseren Schutz vor diesen Angriffen wurde der Code der SafeCache-Extension mit leichten Modifikationen in unsere Erweiterung integriert. Darüber hinaus schützt JonDoFox vor Versuchen, den Nutzer mit Hilfe von HTTPAuthentifikationsdaten zu verfolgen. Dazu werden sowohl die spezifischen Nutzerdaten, die an Drittseiten gesendet als auch von ihnen empfangen werden, herausgefiltert. Im JonDoFoxEinstellungsmenü findet sich ein entsprechender Hinweis darauf: Seite 26 von 87. C.Gardiner. myGully.com. 4friends.

(27) Verbesserter Schutz vor gefälschten SSL-Zertifikaten. Für einen besseren Schutz vor gefälschten SSL-Zertifikaten wurde die Funktionalität der Certificate Patrol-Extension etwas erweitert und in die JonDoFox-Extension aufgenommen (siehe JonDoFox' Einstellungsmenü):. Dadurch wird es für den Nutzer zum einen sehr komfortabel, die Fingerabdrücke der Zertifikate zu überprüfen. Zum anderen wird bei Zertifikatsänderungen ein Dialog eingeblendet, der den Nutzer auf eventuell vorhandene Unregelmäßigkeiten hinweist und so besser vor Man-in-the-middleAngriffen schützt. Wenn Sie diese Funktion aktiviert lassen, wird die Datei CertPatrol.sqlite im Profil-Verzeichnis des JonDoFox angelegt. Diese Datenbank enthält eine Liste der via HTTPS besuchten Webseiten und Informationen zu den dabei verwendeten SSL-Zertifikaten. Aus dieser Datenbank können keine Informationen von einem Webserver abgefragt werden. Darüber hinaus gibt es die Möglichkeit, der Electronic Frontier Foundation (EFF) beim Sammeln von SSL-Zertifikaten zu helfen. Dessen Ziel ist es, das Surfen im Web letztendlich sicherer zu machen. Dazu können JonDoFox-Nutzer nun leicht beitragen. Temporäre E-Mail-Adressen benutzen. Mit dem JonDoFox haben Sie die Möglichkeit, bequem temporäre E-Mail-Adressen zu benutzen. Klicken Sie dazu mit der rechten Maustaste auf ein Textfeld, in dem die E-Mail-Adresse erscheinen soll und wählen Sie aus dem aufklappenden Menü folgenden Eintrag aus:. Danach wird die angeforderte E-Mail-Adresse in das Textfeld eingefügt und Ihr Account in einem neuen Tab geöffnet. Wenn Sie selbst bestimmen möchten, welchen Anbieter temporärer E-MailAdressen Sie verwenden wollen, dann können Sie die entsprechenden Anpassungen in dem JonDoFox-Einstellungsmenü vornehmen:. Seite 27 von 87. C.Gardiner. myGully.com. 4friends.

(28) Schutz der Suchanfragen vor Beobachtern am Rechner-Arbeitsplatz. Um die Eingaben in die Suchleiste des Browsers vor ungewollten Beobachtern zu schützen, entfernt JonDoFox diese nach jeder Eingabe. Außerdem wird die Suchhistorie, in der die eingegebenen Begriffe gespeichert werden, jede halbe Stunde gelöscht. Damit kann es zum einen nicht mehr passieren, dass die letzte Suchanfrage für jeden, der Zugang zur Browsersitzung des Nutzers hat, einsehbar bleibt. Zum anderen wird die Möglichkeit, dass Einträge in der Suchistorie den Nutzer kompromittieren, minimiert, ohne deren Funktionalität ganz aufzugeben.. Vorinstallierte JonDoFox-Profile Add-on’s AdblockPlus. Ohne Zweifel ist AdblockPlus (die Vorgängerversion Adblock ist veraltet) die zweite Erweiterung die als Standard installiert sein sollte. Zwar hat sie keine unmittelbare Datenschutzfunktion, wie teilweise der Eindruck vermittelt wird, dennoch sollte sie nicht fehlen. Funktion: Adblock Plus ist ein Werbeblocker. Durch die Eliminierung von lästiger Werbung wird nicht nur das Auge geschont, auch die Ladezeiten einiger überladener Webseiten verkürzen sich deutlich. Allerdings finanzieren sich auch Webseiten durch Werbung, so dass man durchaus "Geschäftsschädigung" betreibt. Hier bleibt das eine gegen das andere abzuwägen, aufgrund der Menge (und oft genug auch der Aufdringlichkeit) der Werbung, fällt diese Entscheidung doch meist zugunsten des Werbeblockers. Durch das Abonnement kostenloser Filterlisten die sich problemlos in AdblockPlus integrieren lassen, und regelmäßig aktualisiert werden, wird bereits automatisch ein großer Teil an Werbung geblockt, es ist jedoch jederzeit möglich, einzelne Elemente zusätzlich von Hand zu blocken. Quelle (deutsch): Mozilla Webseite für AdblockPlus ssl Da Erklärungen über das abonnieren von Filtern und die damit verbundenen Einstellungen den Umfang Seite 28 von 87. C.Gardiner. myGully.com. 4friends.

(29) dieser Anleitung sprengen würden, verweise ich an dieser Stelle guten Gewissens auf die leicht verständliche Entwickler-Seite von Adblock Plus (DE). Im Folgenden nun eine Liste von Filter-Abonnements für AdblockPlus die vom Autor empfohlen werden. Da es diesbezüglich in der Vergangenheit öfter Fragen gab, zuvor noch einmal der Hinweis: Alle genannten Abonnements für AdblockPlus sind kostenlos - "Filter von Dr. Evil" (für deutsche Seiten) - "Cédrics Liste" (für deutsche Seiten) - "Easy Privacy+EasyList" (Easy Privacy blockt Tracking-Server) - "EasyList Germany" (Optional, Ergänzung zu EasyList) - "Malware Domains" (Optional, blockt Schadsoftware-Seiten) - "fanboy-adult-adblock" (Optional für Schmuddelseiten-Surfing) Verwendung: Als Beispiel für die wirkungsvolle Arbeit von AdblockPlus soll an dieser Stelle die Webseite einer (ebenfalls namentlich ungenannten) Boulevardzeitung dienen: vorher:. nachher:. Wie man sieht, leistet Adblock Plus gute Dienste, wenn es darum geht Informationen zu erhalten ohne dabei von Grafiken oder Werbebannern gestört zu werden. Auch eventuell lästige Animationen werden entfernt dank NoScript, da sich beide Erweiterungen beim blockieren von Webseiteninhalten gut ergänzen.. Seite 29 von 87. C.Gardiner. myGully.com. 4friends.

(30) Cookie Monster(M). Mit der Firefox-Erweiterung "Cookie Monster" löschen Sie alle im Browser gespeicherten Cookies mit einem Klick. Wollen Sie die Cookies Ihre Firefox-Browsers löschen, müssen Sie sich zuerst mühsam durch das Menü klicken, bevor Sie die richtige Funktion finden um die Cookies zu bereinigen. Mit dem "Cookie Monster" wird diese Aufgabe allerdings zu einem Kinderspiel. Mittels Cookie Monster können Sie sehr komfortabel bestimmen, von welchen Webseiten Sie Cookies annehmen und bei welchen Sie Cookies unterbinden wollen. Wenn Sie mit der linken Maustaste auf das Icon von Cookie Monster klicken, können Sie im unteren Teil des Menüs folgende Freigaben für die jeweils besuchte Webseite vornehmen:. . . . Erlaube Cookies temporär von anonymous-proxy-servers.net Das Cookie wird nur für die momentane Browsersitzung akzeptiert und danach gelöscht. Nach einem Neustart des Browsers hat die Webseite keine Berechtigung mehr, ein Cookie auszulesen oder zu setzen. Dies ist die empfohlene Einstellung, falls Sie Cookies aktivieren möchten. Erlaube Cookies von anonymous-proxy-servers.net Das Cookie wird solange im Browser gespeichert, wie es von der Webseite vorgegeben wird. Es kann auch nach dem Neustart des Browsers erhalten bleiben und von der Webseite angefordert werden. Verweigere Cookies von anonymous-proxy-servers.net Cookies können nun weder von der Webseite ausgelesen noch von ihr gesetzt werden. Seite 30 von 87. C.Gardiner. myGully.com. 4friends.

(31) . Erlaube Sitzungscookies von anonymous-proxy-servers.net Das Cookie wird nur für die momentane Browsersitzung akzeptiert und danach gelöscht. Die Webseite darf in Zukunft nach dem Neustart des Browsers wieder neue Cookie setzen. Diese Option können Sie für häufig besuchte, vertrauenswürdige Websites nutzen, die nur mit Cookies benutzbar sind.. Fazit: Das elektronische Krümelmonster hat Browser-Cookies zum Fressen gern und vertilgt diese zuverlässig und schnell. Die schlüssige Programmoberfläche kommt gerade Anfängern entgegen, Profis würden sich darüber hinaus vielleicht individuelle Einstellmöglichkeiten wünschen. NoScript. NoScript Erläuterung 1 Das JonDoFox-Profil enthält einige zusätzliche Add-ons, um die Sicherheit und Privatsphäre beim Surfen zuverlässig zu schützen. Mit dem Add-on NoScript können sie aktive Inhalte (Javascript, Flash, Java usw.) kontrollieren und die HTTPS-Verschlüsselung für Websites erzwingen.. Die kleine aber feine Erweiterung NoScript erscheint als Symbol in Ihrer Browser-Leiste. Es ist standardmäßig so eingestellt, dass auf Webseiten jegliche JavaScripts unterbunden werden. Erst mit Ihrer Zustimmung werden die Scripts zugelassen. Mit NoScript werden außerdem Java-Applets, Flash- und Silverlight-Animationen sowie andere Plug-ins auf Webseiten vorsichtshalber gleich mit blockiert und nur nach Erlaubnis abgespielt. Der Seite 31 von 87. C.Gardiner. myGully.com. 4friends.

(32) XSS-Schutz verhindert auch ungewollte Sicherheits-Lücken auf Webseiten. Über ein Options-Menü können Sie manuell Webseiten zu einer Liste für ungefährliche Adressen hinzufügen.. Kontrolle von JavaScript mit NoScript. Wenn Sie auf das NoScript-Icon klicken, erhalten Sie eine Auflistung der Adressen/Dienstanbieter mit JavaScript-Codes auf der gerade besuchten Webseite. Neben der betrachteten Websites werden häufig auch Scripte von Subdomains benötig, um die volle Funktion zu erreichen. Welche Subdomains freigegeben werden müssen, kann nur durch probieren ermittelt werden. CAPTCHAs: Häufig verwenden Webseiten Captchas als Spamschutz. Die Captchas werden von Drittseiten eingebunden (Recaptcha.com, Nucaptcha.com...) und funktionieren nur, wenn Javascript für den Captcha-Provider freigegeben ist. Wenn das Captcha auf einer Webseite nicht funktioniert, schauen sie in der NoScript-Liste nach, ob evtl. ein Captcha-Provider dabei ist und geben sie Javascript temporär für diese Domain frei. Weitere Skripte von Drittanbietern bzw. anderen Adressen werden üblicherweise nur dazu verwendet, um Sie auszuspionieren, und sind für die Funktionalität der Webseite selten notwendig.. Durch einen Klick auf temporär erlauben aktivieren Sie die Skripte für diesen Eintrag. Mit einem weiteren Klick können Sie eine bereits erteilte Berechtigung wieder entziehen (siehe nächste Grafik). Wenn Sie allen Adressen die temporären Berechtigungen entziehen wollen, können Sie dies, indem Sie auf den Eintrag Temporäre Berechtigungen aufheben klicken.. Seite 32 von 87. C.Gardiner. myGully.com. 4friends.

(33) Für Websites die sie häufig besuchen, können sie die Einstellungen mit einem Klick auf den Menüpunkt Berechtigungen dieser Seite speichern dauerhauft festlegen. Dann muss man nicht bei jedem Besuch die Freiaben wieder neu einrichten. Sollten Sie einer Adresse grundsätzlich nicht vertrauen, können Sie diese als nicht vertrauenswürdig einstufen, und sie wird anschließend nicht mehr unter den Adressen auftauchen, die sie zulassen können. Um diese Einstufung durchzuführen, fahren Sie mit der Maus über Nicht vertrauenswürdig. Sie erhalten dann die Übersicht der Adressen auf der gerade besuchten Webseite, denen Sie das Vertrauen entziehen können:. Die Aktion kann auf die gleiche Weise wieder rückgängig gemacht werden.. HTTPS (SSL) erzwingen mit NoScript. Es gibt vielleicht Webseiten, die man allein über eine mit SSL gesicherte Verbindung ansurfen möchte (das beinhaltet auch die eingebetteten Bilder, Stylesheets etc.). NoScript gibt Ihnen die Möglichkeit, SSL für Verbindungen zu erzwingen. Klicken Sie dazu mit der rechten Maustaste auf das NoScript-Symbol. Unter Einstellungen -> Erweitert -> HTTPS -> Verhalten bietet NoScript Seite 33 von 87. C.Gardiner. myGully.com. 4friends.

(34) mittels einer Whitelist genau diese Option an, wie man im folgenden Bildschirmfoto sehen kann. Es ist dabei möglich, sowohl einzelne Domains in die Whitelist einzutragen, als auch mit Hilfe des Wildcard-Zeichens ("*") SSL für ganze Subdomains zu erzwingen.. Eine eigene Whitelist können Sie sich mit Hilfe der erweiterbaren Sammlung von HTTPS Domains im Wiki zusammenstellen (anonym-surfen.de). Andere Erweiterungen enthalten eine vordefinierte Liste, z.B. HTTPS-Everywhere. Kontrolle der installierten Plugins. Wenn Sie eine Webseite besuchen, die Plugin-Inhalte, wie Flash-Movies oder Java-Applets, enthält, werden diese von NoScript grundsätzlich blockiert. Anstelle des aktiven Inhalts erscheint ein NoScript-Platzhalter: Fazit: Mit NoScript surfen Sie sicherer. Vor allem auf dubiosen Internet-Seiten verhindern Sie mit aktivierten JavaScript und XSS-Blocker mögliche Angriffe auf Ihr System. Bedenken Sie, dass einige Webseiten wie etwa Onlinebanking ohne JavaScript nicht funktionieren. Warnung: Ohne spezielle Schutzmaßnahmen (siehe Rechner absichern) kann über freigegebene Plugin-Inhalte Ihre Anonymität aufgehoben und sogar Ihr System beschädigt werden. NoScript Erläuterung 2. Bei NoScript handelt es sich um eine der wichtigsten Erweiterungen in Sachen BrowserSicherheit und Datenschutz überhaupt und sollte in keiner Firefox-Installation fehlen. Aus diesem Grund ist die Beschreibung auch recht umfangreich. Funktion: Die standardmäßige Abschaltung von Scripten auf Webseiten. Neben Javascript wird beispielsweise auch noch das sogenannte „Cross-Site Scripting“ durch das Programmierfehler der Seite 34 von 87. C.Gardiner. myGully.com. 4friends.

References

Related documents

The value of the instructional design team rested in the team performance represented by the product of instructional designers’ professional attributes, individual

Adults who have not previously been immunized against polio should receive a 3-dose primary series of IPV (2 doses 4-8 weeks apart; third dose 6-12 months after the second)..

23 Green design Initiatives lead to improvement in green SC performance 3.925 Assessment result – Factor 3: Green Standards Adoption. Addressed items of the factors

Skripsi ini membahas tentang (1)Bagaimana Hasil belajar IPA Biologi siswa yang menggunakan metode strategi pembelajaran Learning Start With A Question (LSQ) siswa

Several studies have already been published using the DGRP lines and a major theme emerged when com- mon natural variants were investigated: most quantitative traits generally

The rule- based approach used for morphological analysis which are based on a set of rules and dictionary that contains root words and morphemes. In rule-based approach, a

Although there is no recorded bacteriological analysis carried out in the stream but on the basis of some physico chemical test and following standard criteria, Usumani stream can