Sie haben Ihre Kekse weggeworfen, aber sie verfolgen Sie immer noch; So verstecken Sie Ihren Browser-Fingerabdruck

Veröffentlicht: 2022-01-29
(Foto: ra2studio/Getty Images)

Wenn du nur die Straße entlang gehst, bist du in der Öffentlichkeit. Ein Freund kann Sie sehen und begrüßen. Ein Straßenhändler könnte versuchen, Ihnen eine Uhr zu verkaufen. Daran ist nichts auszusetzen, aber wenn Sie bemerken, dass Ihnen jemand mit einem Klemmbrett in den Schatten folgt und alles notiert, was Sie tun, fühlen Sie sich vielleicht anders. Im Internet übernehmen Werbetreibende und Datenbroker die Rolle dieser schattenhaften Spionin mit Klemmbrettern. Sie wollen genau wissen, wohin Sie gehen, wie Sie sich verhalten und was Sie kaufen. Mit Browser-Fingerprinting können sie dieses Tracking verwalten, ohne dass Sie sie im Schatten entdecken. Was genau ist diese obskure Kunst, die Ihre Privatsphäre bedroht, und wie können Sie vermeiden, Fingerabdrücke zu nehmen?

Es ist kein Keks

Es ist wichtig, von Anfang an zu erklären, was Cookies sind, und sei es nur, um den Leuten zu helfen, was Browser-Fingerprinting nicht ist . Cookies gibt es fast so lange, wie es Webbrowser gibt. Der Zweck eines Cookies besteht darin, eine Website an Dinge über Sie erinnern zu lassen, ohne eine riesige Datenbank mit allen Besuchern unterhalten zu müssen. Jedes Cookie ist eine einfache Textdatei, die auf Ihrem Computer gespeichert wird, nicht auf der Website. Die Website kann Informationen in das Cookie einfügen, wie z. B. Ihre bevorzugte Adresse, Dinge, die Sie gekauft haben, oder welche Seite Sie in einem Online-Roman gelesen haben. Wenn Sie diese Site erneut besuchen, kann sie ihr eigenes Cookie (aber das von niemand anderem) herausziehen und diese Informationen erneut lesen.

Moderne Websites sind jedoch nicht einfach monolithische Einheiten. Sie enthalten Links und Inhalte von Werbetreibenden und anderen Websites Dritter. Diese Drittanbieter können ihre eigenen Cookies auf Ihrem PC speichern, die alle ihnen zur Verfügung stehenden Daten enthalten, einschließlich der Website, auf der die Anzeige gehostet wird. Wenn ein Werbetreibender auf mehreren Websites präsent ist, können seine Cookie-Daten jetzt Ihre Präsenz auf jeder dieser von Ihnen besuchten Websites verknüpfen. Kekse scheinen plötzlich nicht mehr so ​​lecker zu sein.

Internetexperten schlugen vor, diesen Missbrauch einzudämmen, indem sie Browsern erlauben, Seitenanfragen einen Do-Not-Track-Header hinzuzufügen. Dieser Versuch scheiterte, weil es den Seiten freistand, den Header zu ignorieren. Sicherheitsunternehmen reagierten darauf mit der Entwicklung der Do-Not-Track-Technologie, die das Tracking aktiv verhinderte. Tracker reagierten mit neuen Technologien wie Supercookies, Evercookies, Flash-Cookies und mehr.

Bei all diesen Tracking-Technologien wird etwas (eine Textdatei, ein Skript, eine Datei) auf dem Computer des Opfers abgelegt. Und alle wurden auf verschiedene Weise vereitelt.

Fingerabdruck ist anders. Es ändert nichts auf Ihrem Computer; es nutzt nur die normalen Browserfunktionen.

Hallo, ich kenne dich

Wenn Sie im Internet surfen, haben Sie wirklich das Gefühl, dass Sie eine direkte, kontinuierliche Verbindung mit der besuchten Website haben. In Wahrheit besteht Ihre Erfahrung aus vielen kleinen Interaktionen zwischen Ihrem Browser und dem Server der Website. Der Browser sendet eine Anfrage und der Server sendet eine Antwort. Diese Anfrage enthält notwendigerweise Ihre IP-Adresse – ohne sie wüsste der Server nicht, wohin er die Antwort senden soll. Aber im Laufe der Zeit senden Browser immer mehr Informationen.

Kompatibilität ist heutzutage kein großes Problem, aber wenn Sie weit genug zurückgehen, werden Sie eine Zeit finden, in der Websites ihre Antworten auf den anfragenden Browser abstimmen mussten und vielleicht eine andere Seite an Netscape Navigator als an Internet senden mussten Forscher. Anfragen an einen Server identifizieren den Browser, der die Anfrage stellt, bis hin zur genauen Version und Build-Nummer. Das ist eine einfache Notwendigkeit, aber es ist der Beginn eines rutschigen Abhangs.

Um eine Seite mit ansprechendem Design von einer Website wiederzugeben, benötigt Ihr Browser Zugriff auf die richtigen Schriftarten. Welche Schriftarten verfügbar sind, hängt vom Betriebssystem ab. Ihr Browser fragt das Betriebssystem nach einer Liste von Schriftarten ab und leitet diese Liste an die Website weiter. Wenn eine benötigte Schriftart fehlt, zeigt die Website möglicherweise eine vereinfachte Seite an. Ja, wir haben alle die gleichen grundlegenden Schriftarten, die mit Windows geliefert werden, aber die Installation anderer Programme fügt oft neue Schriftarten hinzu und die Deinstallation entfernt sie nicht. Nach einer Weile beginnen unsere Schriftsammlungen auseinander zu gehen.

Zu viel Information

Moderne Browser offenbaren eine riesige Menge an Informationen nicht nur über sich selbst, sondern auch über das Betriebssystem, in dem sie sich befinden. Websites können einfache Skripte ausführen, um noch mehr zu erfahren: Dinge wie die verwendete Bildschirmauflösung und welche Plugins installiert sind. Eine verrückte Textfolge namens User Agent verrät viel über Ihren Browser. Hier ist ein User-Agent-String von Chrome: „Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36“. Und hier ist einer von Edge: „Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36 Edg/91.0.864.67“.

Websites können unzählige andere Informationen über die Einstellungen und die Konfiguration Ihres Systems abfragen und erhalten. Diese riesige Menge verfügbarer Informationen kann auf einen einzigen, einfachen Wert namens Fingerabdruck reduziert werden. Die Wahrscheinlichkeit, dass zwei beliebige PCs denselben Fingerabdruck haben, ist gering, und die Konsequenzen für einen Tracker, der auf eine solche Duplizierung gestoßen ist, sind ebenfalls gering. Ja, Ihr Fingerabdruck kann sich aufgrund von Änderungen an Ihrem System ändern, aber das passiert nicht oft. Wenn dies der Fall ist, ist es auch für den Tracker nicht so wichtig. Tracker kümmern sich nicht darum, dich vorübergehend aus den Augen zu verlieren. Solange sie viele andere verfolgen können, kein Problem! Und sie brauchen keine Kekse.

Legen Sie Ihren Fingerabdruck unter das Mikroskop

Für einen kurzen Blick auf die vielen geheimnisvollen Kleinigkeiten, die Ihren Browser-Fingerabdruck ausmachen, besuchen Sie die Cover Your Tracks-Seite der Electronic Frontier Foundation (früher Panopticlick genannt). Mit Ihrer Erlaubnis sammelt diese Seite die Informationen, die zum Generieren eines Fingerabdrucks verwendet werden, zusammen mit einigen nützlichen Statistiken. Ich habe zum Beispiel erfahren, dass mein Fingerabdruck unter mehr als 250.000 Fingerabdrücken, die von der Website in den letzten 45 Tagen getestet wurden, einzigartig ist.

Browser Fingerprinting Universitätsstudie

Langfristig betrachtet führen Sicherheits- und Datenschutzforscher der Friedrich-Alexander-Universität Erlangen-Nürnberg seit 2016 eine Studie zum Browser-Fingerprinting durch. Ich war von Anfang an dabei. Die Teilnahme ist einfach; Einmal pro Woche erhalten Sie eine E-Mail mit einem Link zur Überprüfung Ihres Fingerabdrucks. Die Statistik Ihrer eigenen Teilnahme können Sie jederzeit einsehen. Ich weiß zum Beispiel, dass ich im Jahr 2017 263 Tage lang denselben eindeutigen und verfolgbaren Fingerabdruck hatte. Sie müssen sich nicht registrieren, wenn Sie nur die aggregierten Statistiken anzeigen möchten.

Es gibt viele andere Seiten, die Ihnen die Komponenten Ihres Browser-Fingerabdrucks mit unterschiedlichem Detaillierungsgrad zeigen können. Die Berichte von der Open-Source-Site AmIUnique codieren auf hilfreiche Weise die Komponenten, die am weitesten von der Norm entfernt sind, diejenigen, die am meisten dazu beitragen, dass sich Ihr Fingerabdruck von den anderen unterscheidet. Geräteinfo listet eine nahezu überwältigende Sammlung von Informationen auf, die jeder Website über Ihren Browser angezeigt werden.

Fingerabdruck-Geräteinfobericht

Verstecken Sie Ihren Fingerabdruck

Nachdem Töpfer ein Leben lang mit Ton gearbeitet haben, stellen sie möglicherweise fest, dass ihre Fingerabdrücke einfach abgeschliffen wurden. Was können Sie tun, um Ihren Browser-Fingerabdruck abzunutzen und zu verhindern, dass er Ihre Identität preisgibt?

Von unseren Redakteuren empfohlen

So kontrollieren und löschen Sie Cookies in Ihrem Browser
Firefox „Total Cookie Protection“ versucht, noch mehr Online-Tracking zu blockieren
12 unverzichtbare Apps für eisernen Online-Datenschutz

Wie bei jedem anderen Thema bietet das Internet endlose Anleitungen zum Verbergen Ihres Fingerabdrucks. Die Verwendung eines VPN ist ein häufiger Vorschlag, da dies Ihre IP-Adresse maskiert. Wenn Sie sich an den Datenschutzmodus Ihres Browsers halten, egal ob er Inkognito, InPrivate oder etwas anderes heißt, werden andere Elemente eliminiert, die in den Fingerabdruck eingehen. Machen Sie keinen Fehler, die Verwendung eines VPN ist intelligent, aber diese einfachen Korrekturen reichen nicht aus, um Ihren Fingerabdruck zu maskieren.

Eine einfache Möglichkeit besteht darin, zu einem Browser mit integriertem Schutz zu wechseln oder den vorhandenen browserbasierten Schutz zu nutzen. Der sicherheitsorientierte Brave-Browser bietet beispielsweise eine Funktion namens Shields, die Ihre Privatsphäre auf verschiedene Weise schützen kann. Der Shields-Schutz umfasst das Blockieren von Anzeigen, Cookies und Skripten, jedoch in einer fein abgestimmten Weise, mit der Sie die Vorteile dieser Funktionen beibehalten können. Es kann auch Fingerabdrücke auf mehreren Ebenen blockieren. Die Standardblockierung randomisiert lediglich die von Ihrem Browser zurückgegebenen Daten ausreichend, um Tracker zu vereiteln. Die strikte Blockierung unterdrückt alle Fingerabdruckversuche, kann jedoch Kompatibilitätsprobleme verursachen.

Fingerabdruckblockierung im Brave Browser

Der erweiterte Tracking-Schutz von Firefox bietet bereits einen gewissen Schutz vor Fingerabdrücken, obwohl er dies einfach tut, indem er den Zugriff auf bekannte Tracker blockiert. Ein Fingerabdruck-Schutzmodus ist in Entwicklung. Beachten Sie, dass, wie bei Brave, die Beschreibung warnt, dass diese Firefox-Funktion „Ihre Web-Erfahrung beeinträchtigen kann“.

Wenn Sie den TOR-Browser verwenden, leitet er Ihren gesamten Webverkehr durch das TOR-Netzwerk. TOR ist die Abkürzung für The Onion Router, so genannt, weil Ihre Verbindung hinter vielen Schichten verborgen ist. Ihr Datenverkehr geht in das Netzwerk, springt von Server zu Server und kommt von einem Server ohne Verbindung zu Ihnen heraus. Diese verworrene Route kann Fingerabdrücke vereiteln, aber TOR ist berüchtigt dafür, Verbindungen zu verlangsamen. Sie möchten es wahrscheinlich nicht als Ihren bevorzugten Browser verwenden.

Wenn Sie lieber Ihren vertrauten Browser verwenden möchten, kein Problem! Sie können Hilfe in Anspruch nehmen, um Ihren Fingerabdruck zu verschleiern. Zum Beispiel fügt Avast AntiTrack (ehemals TrackOFF Basic) falsche Informationen in die Elemente Ihres digitalen Fingerabdrucks ein und konzentriert sich auf die Elemente, die am meisten dazu beitragen, Ihren Fingerabdruck einzigartig zu machen. Ihr gefälschter Fingerabdruck mag immer noch einzigartig sein, aber er ändert sich ständig, sodass Tracker nichts Nützliches erhalten. Iolo Privacy Guardian, das einst eine lizenzierte Version von TrackOFF war, ist jetzt ein internes Produkt, das Fingerabdrücke vereitelt, Cookies löscht, Datenschutzeinstellungen in Windows konfiguriert und vieles mehr. Andere Tools, wie der Privacy Badger der Electronic Frontier Foundation, suchen nach Websites, die Fingerabdruckdaten sammeln, und blockieren deren Zugriff.

White-Glove-Web-Browsing

Jetzt wissen Sie, wie Browser-Fingerprinting funktioniert: Wenn Sie einfach nur so oder so im Internet surfen, hinterlassen Sie überall Fingerabdrücke. Werbetreibende und andere können Sie anhand Ihres Browser-Fingerabdrucks verfolgen. Um das Internet weiterhin zu genießen, ohne Spuren zu hinterlassen, haben Sie zwei Hauptmöglichkeiten. Sie können einen Browser auswählen, der darauf ausgelegt ist, Fingerabdrücke zu vereiteln, oder Sie können eine spezielle App für diesen Zweck hinzufügen. Was auch immer Sie wählen, Ihre Privatsphäre liegt in Ihren eigenen Händen.