Browser Fingerprinting
0Februar 20, 2014 by leonie
Browser Fingerprinting - Die neue Gefahr für den Datenschutz?
http://blogs.carouselindustries.com/wp-content/uploads/2012/02/fingerprinting.jpg
Was ist Browser Fingerprinting?
- Ein Digitaler Fingerabdruck, der durch das ganz persönliche Verhalten im Internet ensteht
- Beim Browser Fingerprinting werden von jeder Webseite Informationen über eigenes System gesammelt, die dann an den Browser geschickt werden
- Man unterscheidet zwsichen passivem und aktivem Browser Fingerprinting
- → Passiv: Computer sendet automatisch Informationen (Merkmale) an den Webserver
- → Aktiv: Java Script oder Flash lesen aktiv Informationen aus, wenn diese Plugins installiert sind (Diese Informationen müssen zurück an den Server geschickt werden)
- Durch passives und aktives Browser Fingerprinting entsteht der ganz persönliche und individuelle Fingerabdruck durch den fast jeder (93%) Internetnutzer wiedererkannt werden kann
http://t3n.de/news/wp-content/uploads/2010/02/HistoryStealing.png
Wozu gibt es das Browser Fingerprinting?
- Tracking für Werbezwecke, damit letztendlich personalisierte Werbung im Browser erscheinen kann
- Noch werden für diese Zwecke Cookies verwendet, wenn diese aber gelöscht oder komplett blockiert werden, ist es nicht mehr möglich, Daten auszulesen. Wenn sich Browser Fingerprinting etabliert, werden Cookies nicht mehr benötigt, da Browser Fingerprinting nicht blockiert oder unterbunden werden kann, denn sobald man im Internet unterwegs ist, man einen Fingerabdruck hinterlässt
- Das Browser Fingerprinting kann aber auch vor Identitätsbetrug schützen, da einem durch den Browser nachgewiesen werden kann, dass man selbst die Transaktion im Internet durchführt
Welche Daten werden ausgelesen?
- passive Merkmale: Schriftarten, Betriebssystem, IP-Adresse, verwendeter Browser → stark begrenzt und durch HTTP-, TCP- und IP-Protokolle vorgegeben
- aktive Merkmale: Bildschirmauflösung, Zeitzone, Systemfarben, Plugin-Versionen und Schriftarten
http://i50.tinypic.com/2eex8n5.png
- Allgemein ist es einfach, eine einzigartige Systemkonfiguration zu erreichen durch zum Beispiel zwei spezielle Schriftarten oder eigenes Farbschema
- Es reichen vier Informationen über eigenen PC und System, um einen 87%-ig einzigartigen Fingerprint zu ermitteln → Plugins, Schriftarten, User-Agent-Zeichenfolge und MIME-Typen
- Eigene Fingerprints verändern sich kaum und erst nach längerer Zeit
- Smartphones, wie Iphones, liefern einen ungenaueren, unspezifischeren Fingerprint, da man wenig Plugins und Schriftarten installieren kann; Quote liegt nur bei 25% Identitätserkennung
Um seinen eigenen Browser Fingerprint zu überprüfen, kann man auf folgenen Link gehen:
http://bfp.henning-tillmann.de/
Hier habe ich noch ein Video gefunden, in dem das ganze Konzept gut und anschaulich erklärt ist:
http://www.youtube.com/watch?v=OwxhAjtgFo8
Ist der Browser-Fingerprint die neue Falle im Internet?
Der Fingerprint ist schon sehr erstaunlich. Er entsteht ganz automatisch, wenn wir anfangen im Internet zu surfen. Alle unsere besuchten Seiten und noch viel mehr werden ausgelesen und gespeichert. Eigentlich kann man sich gar nicht dagegen wehren, außer man hört auf, das Internet zu besuchen. Leider ist dies für die meisten Menschen, mich eingeschlossen, nicht so gut möglich. Wir sind so abhängig von dieser Vernetzung, dass wir gar nicht merken, dass wir eigentlich dauerhaft online und damit dauerhaft erreichbar sind. Das Browser Fingerprinting wird im Moment noch für das Platzieren von personifizierter Werbung benuzt, doch es scheint ja auch Möglichkeiten zu öffnen. Wenn es zum Beispiel möglich ist, dass durch meinen Fingerprint im Internet erkannt wird, ob ich vor dem PC sitze oder jemand anders, ist das auf jeden ein großer Vorteil. Im Moment hört sich das aber irgendwie ziemlich utopisch an, also meiner Meinung nach. Wenn es irgendwann möglich ist und es vorrangig nur dafür genutzt wird, ist das Browser Fingerprinting echt eine gute Sache. Doch im Moment glaube ich da noch nicht so richtig dran.
Mir ist jedoch klar, dass es wahrscheinlich immer neue Methoden geben wird, uns mit Werbung zuzuspamen oder unsere Daten auszulesen. Mein Smartphone in meiner Tasche, dass mich immer lokalisieren kann, obwohl ich das GPS ausgeschaltet habe ist nur ein kleiner Zweig an einem riesigen Ast von Tracking-Methoden. Die Daten, die ich auf meinem PC liegen habe; Fotos, Musik, vielleicht sogar noch Kontonummern, Passwörter und wichtige Unterlagen, sind vielleicht auch irgendwann total einsehbar durch meinen Browser, der solche Daten ausliest. Eigentlich ist man quasi gläsern. Durch meinen Browser-Fingerprint konnte man einsehen, was für eine Hintergrundfarbe ich benutze und wie groß meine Pixelauflösung meines Bildschirm ist. Ich persönlich habe nicht einmal besondere Schriftarten oder so etwas runtergeladen, daher ist das echt verrückt, wie viel doch raus gekommen ist bei meinem PC. Es ist erschreckend, aber mit der Hoffnung, dass der Fingerprint mal nützlich sein kann, ist es doch auszuhalten. Außerdem glaube ich eh, dass die NSA oder sonst ein Geheimdienst irgendwie auch anders an meine Daten kommen kann, ohne auf den Fingerprint zugreifen zu müssen. Damit muss man sich halt leider abfinden…
Quellen:
http://blogs.carouselindustries.com/wp-content/uploads/2012/02/fingerprinting.jpg
http://www.henning-tillmann.de/2013/10/browser-fingerprinting-93-der-nutzer-hinterlassen-eindeutige-spuren/
Category Allgemein | Tags:
Hinterlasse eine Antwort