Crypto-Session des LfDI Rheinland-Pfalz Tutorial für den Workshop 3 Datenspuren im Internet (Hinweis: die Kurzlinks wurden mit dem datenschutzfreundlichen Kürzungsdienst s.rlp.de erstellt. Nach dem Aufruf werden sie in der Browserzeile in voller Länge dargestellt. Bei dieser Umsetzung wird Ihre IP-Adresse nicht gespeichert oder an Dritte übermittelt.) Folie Bemerkungen Links Kurzlinks s.rlp.de Intro: Kann man mir beim Surfen über die Schulter schauen? Nicht nur die NSA beobachtet Sie bei ihrem Tun im Internet... http://www.rshirley.com/fun/fbi_eyes.html http://s.rlp.de/lxs 1. Die IP-Adresse Kann man mich lokalisieren? Ermittlung der aktuellen eigenen IP-Adresse Lokalisierung von IP-Adressen. Im Suchfeld könne beliebige IP- Adressen eingegeben werden, so dass nicht nur die eigene IP- Adresse lokalisiert werden kann. http://www.utrace.de/ http://s.rlp.de/lvz LfDI Rheinland-Pfalz 2013-1
mehr Infos http://www.ip-adress.com/ip_lokalisieren/ http://s.rlp.de/4ie Wie kann ich die Speicherung meiner IP-Adresse bei Suchmaschinen vermeiden? Die Suchmaschine Ixquick wurde mit dem Europäischen Datenschutz-Gütesiegel ausgezeichnet, weil sie auf die Speicherung von IP-Adressen verzichtet. www.ixquick.de. http://www.ixquick.de/deu/protectprivacy.html www.startpage.com http://s.rlp.de/hps LfDI Rheinland-Pfalz 2013-2
2. Browserdaten Was verrät mein Browser über mich? Der Link zeigt an, welche Daten aus dem Browser des Nutzers ausgelesen werden können. http://www.zendas.de/service/browserdaten. html http://s.rlp.de/qag Referrer woher komme ich? Der Browser verrät über den so genannten "Referrer" jeder besuchten Seite, auf welcher Internetseite der Nutzer zuvor gewesen ist und von der er via Link auf die aktuelle Seite kam. http://www.meineipadresse.de/html/privacy_ check.php und via www.meineipadresse.de mit nachfolgendem Klick auf Privacy check (linke Spalte 2. Eintrag) http://s.rlp.de/x5o LfDI Rheinland-Pfalz 2013-3
Der digitale Fingerabdruck Browserdaten. Der Link nimmt die Browserdaten und prüft, wie individuell diese sind, d.h. ob der Nutzer allein anhand dieser Daten beim Besuch anderer Webseiten wiedererkannt weden kann. https://panopticlick.eff.org http://browserspy.dk/ http://s.rlp.de/tu3 http://s.rlp.de/gyy Tarnkappen im Netz - Proxy-Dienste Verschleierung der IP-Adresse Beispiel: www.yahoo.com mit und ohne Proxy Anonymous-Aufrufkarte mit und ohne Proxy www.anonymouse.org http://s.rlp.de/lvm Proxy-Funktion bei Suchmaschinen Beispiel: Suche nach nsa.gov und Aufruf der Seiten via Proxy Beispiel: Suche nach herpes und Aufruf der Seite über die Proxy-Funktion www.ixquick.de http://www.startpage.com LfDI Rheinland-Pfalz 2013-4
3. Suchmaschinendaten Welche Spuren hinterlasse ich beim Surfen? Der Link führt zu einem Bestand von Protokolldaten, die von AOL vor einigen Jahren ins Internet gestellt wurden. Die Daten können nach Suchbegriffen ausgewertet oder nach Nutzern geordnet werden. Sie geben einen Eindruck davon, welche Einblicke die Protokolldaten von Webservern ermöglichen. http://www.aolstalker.com/ Beispiel: Suche nach drugs und user #10291 http://s.rlp.de/h0d Die gläserne Mrs. Arnold Aus den AOL-Protokolldaten konnte die New York Times binnen weniger Tage Thelma Arnold aus Lilburn, Texas, anhand ihrer Suchbegriffe identifizieren. http://www.focus.de/politik/ausland/usa-dieglaeserne-mrs-arnold_aid_214251.html http://www.nytimes.com/2006/08/09/technolo gy/09aol.html?pagewanted=all&_r=0 Suche nach lilburn und Auswahl des users #4417749 http://s.rlp.de/hpr http://s.rlp.de/kvo LfDI Rheinland-Pfalz 2013-5
4. Cookies Welche Informationen geben Cookies über mich preis? Kleiner Test: Wieviele Cookies erhalte ich? 1. In den Firefox-Einstellungen alle Cookies für die Dauer ihrer Gültigkeit akzeptieren. 2. Vorhandene Cookies anzeigen lassen und alle löschen. 3. www.t-online.de aufrufen 4. Von mehr als 20 Stellen werden fast 50 Cookies gesetzt. 1st Party Cookies 3rd Party Cookies Session-Cookies ID-Cookies LfDI Rheinland-Pfalz 2013-6
www.google.de Danach die Google-Cookies anschauen Beispiel: PREF-Cookie Cookie-Einstellungen des Browsers Will ich Cookies? Wenn nein ggf. Ausnahmen? Drittanbieter-Cookies? Wie lange sollen Cookies gespeichert werden? LfDI Rheinland-Pfalz 2013-7
Flash-Cookies Der Link führt zu einer Macromedia-Seite, über welche die auf dem Rechner vorhandenen Flash-Cookies angezeigt und verwaltet werden können. Macromedia Flashplayer Manager: http://www.macromedia.com/support/docum entation/de/flashplayer/help/settings_manag er07.html Test: Besuch www.spiegel.de Alle Browser-Cookies löschen Macromedia-Seite aufrufen: adserve-cookie http://s.rlp.de/j7h Cookie-Erweiterung Better Privacy Firefox: Extras Add ons Better Privacy- Einstellungen LSO Manager LfDI Rheinland-Pfalz 2013-8
5. Zählpixel / Webbugs Zählpixel / Web-Bugs Kleiner Test: Zählpixel 1. Aufruf www.spiegel.de 2. Mit STRG+U / CMD+U den Quelltext der Seite anzeigen 3. Mit STRG+F / CMD+F nach ivw suchen 4. HTML-Code für die Zählpixel finden Do-not-track -Einstellungen in Firefox Firefox-Erweiterung Ghostery http://www.ghostery.com/ https://addons.mozilla.org/de/firefox/addon/g hostery/ http://s.rlp.de/kvu http://s.rlp.de/nvl Erweiterung installieren www.spiegel.de aufrufen Ghostery-Log ansehen Firefox-Erweiterung PrivacyFix http://www.privacychoice.org/ http://www.privacyfix.com/start http://s.rlp.de/b8j http://s.rlp.de/y2g LfDI Rheinland-Pfalz 2013-9
6. Die Browser-Chronik Was verrät die Browser- Chronik? Kleiner Test: 1. Browser-Chronik aktivieren 2. Aufruf: http://www.spiegel.de/ http://www.web.de - Singletreff / Horoskop www.google.de und Suchen nach kühlschrank und herpes 3. Chronik anzeigen Können andere sehen, auf welchen Seiten ich gewesen bin? Die beiden Links führen zu einer Demonstration, wie die Browserchronik wenn vorhanden ganz oder teilweise via Internet ausgelesen werden kann. http://www.zendas.de/service/browserdaten/ css_hack.html http://ha.ckers.org/weird/css-history.cgi Firefox-Einstellungen zur Browser-Chronik: EXTRAS EINSTELLUNGEN - DATENSCHUTZ http://s.rlp.de/82l http://s.rlp.de/5kk LfDI Rheinland-Pfalz 2013-10
7. Proxy-Dienste Wie kann ich anonym surfen? Der Link führt zum Projekt TOR, das über sogenannte Mixe ein anonymes Surfen erlaubt. (siehe auch oben unter Nr. 2) http://www.torproject.org Ein Tor-Bundle stellt alles Nötige zur Verfügung (Proxy, Browser). Beim Start wird automatisch eine Verbindung zum TOR- Netzwerk hergestellt und im eingabuten Browser kann anonym gesurft werden. http://s.rlp.de/xtw Hinweis: Die Anonymität ist relativ und hängt auch davon ab, wie Sie das Internet nutzen. Über Flash- oder Java-Applikationen können direkte Verbindungen am TOR-Netzwerk vorbei aufgebaut werden, so dass Ihre Adresse u.u. doch preisgegeben wird. Wie kann ich anonym surfen? Der Link führt zum Projekt JonDoFox, das über sogenannte Mixe ein anonymes Surfen erlaubt. http://ip-check.info/?lang=de https://www.anonym-surfen.de/jondofox.html Hinweis: s.o. http://s.rlp.de/kqk http://s.rlp.de/dul LfDI Rheinland-Pfalz 2013-11