Usable Privacy Box (upribox) https://upribox.org



Ähnliche Dokumente
Spurenarm surfen. Kire. Swiss Privacy Foundation

WEB TRACKING WIE WIR BEIM SURFEN VERFOLGT WERDEN

Online Tracking, Targeted Advertising And User Privacy - Der technische Teil

Digital News. Ad Blocker

Begreifen Cookies. Inhalt. Cookie Grundlagen Ihre Privatsphäre MS: Internet Explorer Google: Chrome Mozilla: Firefox...

Datenspuren. Doris Aschenbrenner, Joachim Baumeister, Aleksander Paravac. Nerd2Nerd e.v.

Computeria Solothurn

Datenspuren im Internet vermeiden

Anleitung zum Prüfen von WebDAV

Schwachstellenanalyse 2012

Java Script für die Nutzung unseres Online-Bestellsystems

Hilfe bei Adobe Reader. Internet Explorer 8 und 9

Bürgernetze Main-Spessart

Session Management und Cookies

Client-Systemanforderungen für Brainloop Secure Dataroom ab Version 8.30

Chancen und Risiken des modernen Web-Trackings. Ben Stock IT-Sicherheitsinitiative Saarland, 14. September 2016

Tipp: Proxy Ausschalten ohne Software Tools

Hinweis auf ein Problem mit einem Sicherheitszertifikat einer Webseite

DATENSCHUTZERKLÄRUNG 3 ERHEBUNG, VERARBEITUNG, SPEICHERUNG UND NUTZUNG VON DATEN

Was ist das Tekla Warehouse

Daten werden auf dem eigenen Server gespeichert (datenschutzkonform)

WIE SCHÜTZE ICH PERSONENBEZOGENE DATEN IM INTERNET?

Bernhard #wpcb13

Sicherheit QUALITÄTSSICHERUNG DESIGNER24.CH V 1.2. ADRESSE Designer24.ch Web Print Development Postfach Turbenthal Schweiz

Avira Professional Security/ Avira Server Security Version 2014 Release-Informationen

Allgemeines zur Fehlerbehebung. Browser-Cache löschen. Chrome

Neue Oberfläche April am Montag, den 15. April Folie 1

SANDBOXIE konfigurieren

When your browser turns against you Stealing local files

Anonym Surfen. Sebastian Schlund. 29. August Krypto-Party der PiratenHSG am KIT

meine-homematic.de Benutzerhandbuch

Starten der Software unter Windows XP

Anleitung zum Prüfen von WebDAV

Schrittweise Anleitung zur Installation von Zertifikaten der Bayerischen Versorgungskammer im Mozilla Firefox ab Version 2.0

L2TP over IPSec mit Windows Mobile 5 für die VPN-Services an der Technischen Universität Wien.

Client-Systemanforderungen für Brainloop Secure Dataroom ab Version 8.30

Installation des edu- sharing Plug- Ins für Moodle

Vitaminkapseln.ch - SEO Check

IBM Software Demos Tivoli Provisioning Manager for OS Deployment

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

Moodle Update V 1.9.x V 2.4.x

msm net ingenieurbüro meissner kompetent - kreativ - innovativ

Dokumentation zur Browsereinrichtung

Installation des Authorware Webplayers für den Internet Explorer unter Windows Vista

Kombinierte Attacke auf Mobile Geräte

Live Update (Auto Update)

Universität Zürich Informatikdienste. SpamAssassin. Spam Assassin Go Koordinatorenmeeting 27. April

Systemeinstellungen. Firewall / Popup-Blocker

Empfohlene Sicherheitsmaßnahmen aus Sicht eines Betreibers. Wien,

1 Installation QTrans V2.0 unter Windows NT4

Zugang Gibbnet / Internet unter Mac OS X

Konfiguration VLAN's. Konfiguration VLAN's IACBOX.COM. Version Deutsch

OP-LOG

Windows 8 Am Startbildschirm mit der Maus in die rechte obere Ecke navigieren und anschließend Einstellungen wählen:

Anleitung WOBCOM Anti-Spam System

Step by Step Webserver unter Windows Server von Christian Bartl

Anleitung für Konfiguration von eduroam unter Windows XP

> Mozilla Firefox 3. Browsereinstellungen optimieren. Übersicht. Stand Juli Seite. Inhalt. 1. Cache und Cookies löschen

Zugriff auf die elektronischen Datenbanken

KONFIGURATION TECHNICOLOR TC7200

Meldung Lokale Anwendung inkompatibel oder Microsoft Silverlight ist nicht aktuell bei Anmeldung an lokal gespeicherter RWE SmartHome Anwendung

Hilfestellung für den Einsatz von Facebook-Applikationen

Flowy Apps. Datenschutzfreundliche Webtraffic-Analyse. another kind of working Flowy Apps GmbH Fraunhoferstraße Kiel flowyapps.

Avira Support Collector. Kurzanleitung

Drägerware.ZMS/FLORIX Hessen

> Mozilla Firefox 3.5

End User Manual für SPAM Firewall

Effektive Möglichkeiten zur SPAM-Bekämpfung

BusinessMail X.400 Webinterface Gruppenadministrator V2.6

Starten der Software unter Windows 7

Einführung Inhaltsverzeichnis

Samsung Large Format Display

Seite 1 von 14. Cookie-Einstellungen verschiedener Browser

WEB TRACKING WIE WIR BEIM SURFEN VERFOLGT WERDEN. Stefan Schlott

lññáåé=iáåé===pìééçêíáåñçêã~íáçå=

Cookies & Browserverlauf löschen

CLOUDDESK FÜR WINDOWS. Installation und Konfiguration

Anleitung. My Homepage. upc cablecom GmbH Industriestrasse Otelfingen Mehr Leistung, mehr Freude.

Quickstep Server Update

auf den E-Book-Reader

Anwendungspaket Basisautonomie

Dokumentation für Windows

Sicherheitszertifikate der DKB AG und ihrer Partner

Handbuch. timecard Connector Version: REINER SCT Kartengeräte GmbH & Co. KG Goethestr Furtwangen

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7

Installation des Zertifikats

TimeMachine. Time CGI. Version 1.5. Stand Dokument: time.odt. Berger EDV Service Tulbeckstr München

Konfigurationsanleitung Access Control Lists (ACL) Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.0.

Installationsanleitung. Installieren Sie an PC1 CESIO-Ladedaten einschl. dem Firebird Datenbankserver, wie in der Anleitung beschrieben.

Grundkenntnisse am PC Privatsphäre sichern - Spuren löschen

Installationsanweisung Gruppenzertifikat

BinTec X-Generation Router IPSec Security Pack 6.3.4

Einrichtung von VPN für Mac Clients bei Nortel VPN Router

Installation & Setup

KONFIGURATION TECHNICOLOR TC7230

WLAN am Campus Lichtenberg der HWR Berlin

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein:

Transkript:

IT Security Usable Privacy Box (upribox) Markus Huber markus.huber@fhstp.ac.at Usable Privacy Box

Vor rund 20 Jahren...

Outline Tracking Methoden Schutz gegen Tracking upribox Idee Design Prototyp Ausblick

Wie werden Benutzer getrackt?

Verwendung von Drittanbietercode nimmt stetig zu... Werbenetzwerke z.b. doubleclick,... Analytics Software z.b. Google Analytics Social Widgets Facebook Like, Twitter Buttons, APIs, CDNs Google Font API, jquery, cloudflare, etc.

Die größten Tracker... knowyourelements.com

Tracking Standard HTTP Cookies Lange Gültigkeitsdauer Eindeutige ID pro Benutzer Super Cookies Adobe Flash, Silverlight, etags...

Cookie Respawning Cookie Respawning = Wiederherstellen von gelöschten Cookies Wird das HTTP Cookie gelöscht, wird es über HTML5 storage wiederhergestellt Browser-übergreifendes Setzen von Cookies (Adobe Flash)

Browser Fingerprinting Browser-Eigenschaften anstelle von Cookies Stateless Tracking Web-browser Fingerprinting Installierte Schriftarten User Agent String Auflösung https://panopticlick.eff.org https://amiunique.org/

Auswirkungen von Benutzertracking Sensible Informationen werden aufgezeichnet Datingpräferenzen, Religion, politische Einstellung, Krankheitsgeschichte, De-Anonymisierung Tracking cookies um Tor Benutzer zu deanonymisieren Gezielte Angriffe Benutzer können eindeutig identifiziert werden

Schutz gegen Benutzertracking

Schutz gegen Benutzertracking Webseiten Betreiber Analytics Einstellungen Piwik als Alternative zu Google Analytics Click-to-Play Social Widgets Opt-out Opt-Out von verhaltensbasierten Werbungen Browser Einstellungen Keine Drittanbieter-Cookies, privater Modus Blocking-Tools Host Dateien Spezielle Browser Erweiterungen

Opt-Out Initiativen Spezielle Webseiten um Opt-Out Cookies zu setzen http://www.aboutads.info/choices/ Probleme: Gültigkeit der Cookies, Löschen der Opt-Out Cookies Browsererweiterungen für permanente optout cookies TACO, Keep My Opt-Outs Do Not Track (DNT) HTTP Header Webseiten müssen DNT Header honorieren Noch keine weitreichende Adaptierung Benutzerdaten werden immer zu Server übermittelt

Host-Dateien Ersetzen Standard Host-Datei auf Betriebssystemen Erste Projekte vor über 15 Jahren gestartet Werbung, Tracker, Malware, etc. Domains werden auf localhost (nirvana) aufgelöst Erleben Renaissance bei gerooteten Smartphones

Host-Dateien Beispiele MVPS 13,860 Einträge Werbung, Tracker, Scams Peter Lowe's List 2,428 Einträge Werbung, Tracker Mother of All Adblockers (MoaAB) 125,225 Einträge Werbung, Tracker, Malware 21,639 ungültig

Host-Dateien Pro/Con False Positives static.kleinezeitung.at (MVPS) real.com (hphosts) Filtern sehr grob Komplette Domain/Subdomain wird geblockt Spezifische URLs können nicht geblockt werden (e.g. newyorktimes.com/tracker.js) Keinen Performance Overhead Universell einsetzbar Windows, MacOS, Linux etc. Gerootete Smartphones

Browser Erweiterungen Populärste Methode um Werbung/Tracker zu blockieren Adblock Plus war 2014 die beliebteste Firefox Extension

Browser-Erweiterungen für Werbung AdBlock Plus (ABP) Werbung wird blockiert und ausgeblendet Kontroversen im Jahr 2012 zu Acceptable Ads Acceptable Ads sind bei AdBlock Plus standardmäßig aktiviert Basiert auf EasyList ABP Fork: AdBlock Edge AdBlock Basiert auf EasyList Füllte die Lücke von AdBlock Plus für Google Chrome MOS2 - PETS Wintersemester 2014 Markus Huber 15.09.2014

ublock Verwendet EasyList, EasyPrivacy und Peter Lowe's List Keine Acceptable Ads Fokus auf Performance und Privacy MOS2 - PETS Wintersemester 2014 Markus Huber 15.09.2014

Adblock Plus Filter Regeln Eigene Regex für Regeln Blockregeln (Blacklist und Whitelist) Kosmetische CSS-Regeln (Blacklist und Whitelist) EasyList ~17,000 Blockregeln (~3000 Exceptions) ~25,000 CSS-Regeln (~600 Exceptions) EasyPrivacy ~9,000 Blockregeln (~700 Exceptions) Länderspezifische Listen MOS2 - PETS Wintersemester 2014 Markus Huber 15.09.2014

Tracker Blocker Ghostery Erkennen und Blockieren (Opt-in) von Webtrackern Opt-In für anonyme Statistiken Overlay für Social Plugins Disconnect.me Vergleichbar zu Ghostery VPN Service für mobile Geräte (kostenpflichtig) In neuester Firefox Version integriert MOS2 - PETS Wintersemester 2014 Markus Huber 15.09.2014

Alternativen zu Filterlisten EFF Privacy Badger Verwendet keine Black-List Überprüft ob DNT Header honoriert wird Overlays für Social Plugins Algorithmus zum Erkennen von Trackern Mozilla Lightbeam MOS2 - PETS Wintersemester 2014 Markus Huber 15.09.2014

areweprivateyet.com MOS2 - PETS Wintersemester 2014 Markus Huber 15.09.2014

Usable Privacy Box (upribox)

Ziele Ausgangslage Problem Tracking ist ein Privacy Problem Vielzahl von Geräten, Installation für versierte Internetnutzer Lösungen für Mobile Geräte Although adblocking is becoming more mainstream, our findings still tell us that the less technical demographic hasn t quite caught on to the concept Pagefair AdBlock Report 2014 Usable Privacy Box Einfachen Schutz der Privatsphäre ermöglichen

Usable Privacy Box (upribox) Schutz Zuhause per Wifi Schutz Unterwegs per VPN Kaffeehaus, Zug, Veranstaltungen Silent Mode Werbung/Tracking wird bei verbundenen Geräten automatisch entfernt Ninja Modus Zusätzliche Anonymität

upribox Upribox basiert auf Raspberry Pi-2

upribox Architektur

Erster Prototype Raspberry Pi 2 + Raspbian Wifi Dongle: TL-WN722N Grundlegende Funktionalität wird unterstützt

Domainfilter mit dnsmasq Blacklist basierend auf: Host-Dateien: Peter Lowe's List + adaway Filterlisten: EasyList, Easylist Germany, EasyPrivacy dnsmasq unterstützt subdomains e.g..doublecklick.net HTTP Verbindungen blackhole.upri.box Leere Webseiten, Bilder Zurücksetzen von Cookies Alle andere Verbindungen laufen ins Leere

Privoxy Filter basierend auf Easylist, Easylist Germany, EasyPrivacy Ausblenden von Werbung über injectete CSS Verweise CSS Dateien Dynamisch pro Domain mit Lua filter.upri.box/krone.at/filter.css

Netzwerk Wif:i draft-n mit WPA2 PSK SSID: upribox-silent Werbung, Tracking wird geblockt SSID: upribox-ninja = silent + Tor Virtual Private Network IPSec mit Strongswan IKE v1 und v2 simultan unterstützt PSK vs. Zertifikate Native Unterstützung in allen gängigen Betriebssystemen

Nächsten Schritte... Automatisches VPN Setup Mittels UpnP Erkennung ob Portforwarding unterstützt wird UPC Dualstack Lite d1b6e2.vpn.upribox.org (Usability/Privacy Tradeoff) User Interface Minimales Benutzerinterface basierend auf Python + Flask Filterregeln verbessern Hardening und deployement

Zeitplan Erstes Software Release für September 2015 geplant Oktober bis Dezember 2015 Testen, Testen, Testen Bugfixes Filterregel Algorithmus Updates /blog https://twitter.com/usableprivacy

Vielen Dank fürs Zuhören! Fragen? markus@upribox.org