CNET.DE | SILICON.DE | ZDNET.DE
Anzeige
ANZEIGE
Technologie
Sicherheit

Browser wird zur verräterischen Gefahr

Anja Schütz und Christoph H. Hochstätter
|
Freitag, 5. Februar 2010, 15:30 Uhr

Eine neue Webseite der Electronic Frontier Foundation (EFF) macht aus scheinbar harmlosen Browserparametern einen digitalen Fingerabdruck. Die Organisation hat herausgefunden, dass es neben IP-Adresse und Cookies noch eine ganz andere Methode gibt, um einen Nutzer im Internet zu identifizieren. ZDNet Redakteur Christoph Hochstätter zeigt, wie damit jede Privatsphäre ausgehebelt wird.

Mit nur ein paar Zeilen Javascript-Code ist es möglich, so viele Informationen aus dem Browser des Benutzer herauszubekommen, dass es äußerst unwahrscheinlich ist, weltweit mehr als zehn Rechner zu finden, welche die gleichen Informationen liefern. Auf diese Weise lässt sich ein Nutzer auf einer Webseite immer wiedererkennen.

Fotogalerie: Der Fingerabdruck im Browser

Eine neue Webseite der Electronic Frontier Foundation (EFF) macht aus scheinbar harmlosen Browserparametern einen digitalen Fingerabdruck. Er lässt sich ohne Cookies zur Erkennung von Surfern einsetzen. ZDNet Redakteur Christoph Hochstätter zeigt, wie damit jede Privatsphäre ausgehebelt wird.
Beim Test des Firefox-Browsers bietet es sich an, alle Erweiterungen aufzulisten. Das Ergebnis ist eindeutig: Nur einer von 171.805 Browsern hat die gleiche Liste von Erweiterungen.
Dagegen kann der Internet Explorer 8 nicht mit so vielen Plug-ins aufwarten wie der Firefox-Browser. Insgesamt lässt sich jedoch feststellen, dass kein anderer Browser in der EFF-Datenbank denselben "Fingerabdruck" hat wie der Testrechner im ZDNet-Labor.

 Klicken Sie auf eines der Bilder, um die Fotogalerie zu starten

Das Ganze kann man auf der Panopticlick-Webseite der EFF ausprobieren. Dort kann man ablesen, welche Informationen jede beliebige Webseite von einem Browser bekommen kann. Aus dem Useragent-String ergibt sich, dass im ZDNet-Test Firefox 3.6 genutzt wurde. Der Accept-Header von Firefox-3.x-Browsern ist jedoch in den meisten Fällen sehr ähnlich. Unterschiede ergeben sich meist nur durch die Sprachversion.

Allerdings gibt es auch noch weitere Browser-Parameter, welche der jeweilige Betreiber einer Webseite abrufen kann. Bei Firefox bietet sich an, alle Plug-ins aufzulisten. Dabei kommt meist eine beachtliche Liste zusammen. Laut Statistik der EFF verwendet nur einer von 171.805 Browsern eine identische Liste von Plug-ins, so auch der Testrechner im ZDNet-Labor. Die EFF wertet neben den genannten Parametern die Bildschirmauflösung, die installierten Fonts und die eingestellte Zeitzone aus. Als Gesamtergebnis kann die EFF feststellen, dass nur einer von zirka 257.000 Browsern dieselben Parameter übermittelt wie der Testrechner aus dem ZDNet-Labor.

Doch ein Webseitenbetreiber, der einen Nutzer in der Praxis identifizieren möchte, muss einen größeren Aufwand betreiben. So wird ein Anwender über die Zeit weitere Plug-ins installieren und bestehende aktualisieren. Kauft er sich einen neuen Bildschirm, meldet der Browser eventuell eine andere Auflösung. Allerdings ändern sich meist nur wenige Parameter. Ein komplett neues Browserprofil erhält man in der Regel nur beim Kauf eines neuen Rechners.

Wer seine Anwender wiedererkennen möchte, muss also Heuristiken anwenden, wie viele Parameter sich in einem bestimmten Zeitraum ändern dürfen, so dass ein Benutzer als identifiziert gilt. Dabei bietet sich ein Punktesystem an, das Veränderungen bewertet. So ist es relativ unwahrscheinlich, dass ein Benutzer Fonts deinstalliert. Dass ein Anwender zusätzliche Schriftarten installiert, ist hingegen nichts Ungewöhnliches. Oft geschieht das sogar unbewusst durch die Installation einer neuen Anwendung.

  1 | 2 | 3 Seite 2/3 »
 
Fanden Sie diesen Artikel nützlich?
30 von 34 Lesern fanden diesen Artikel nützlich.
 
Anzeige
Ausserdem neu in technologie

Zeitung: Japans Chip-Branche verbündet sich

Auf dem japanischen Chipmarkt steht möglicherweise ein Umbruch bevor: Renesas Electronics, Fujitsu und Panasonic sollen über eine enge Zusammenarbeit ...
09. Februar 2012

Google plant Dropbox-Konkurrenten

Berichten zufolge soll Google an einem Cloud-Storage-Dienst arbeiten. In den nächsten Monaten solle der Service 'Drive' dann an den Start ...
09. Februar 2012

Vodafone verspricht Deutschlands erstes LTE-Smartphone

Das "Velocity 4G" soll in den kommenden Wochen auf den Markt kommen. Ein genauer Starttermin sowie der Preis sind noch nicht bekannt.
08. Februar 2012

neueste leserkommentare
07. Februar 2012 | 16:14 Uhr

Bezirksgericht

Richtig! Danke für die Ergänzung. Mehr ...

zu Münchner Gericht erlaubt Galaxy Tab 10.1N und Nexus
07. Februar 2012 | 10:45 Uhr

Großartig

Großartige Idee, nur wen interessierts? Mehr ...

zu Schließung von Megaupload und die Folgen
06. Februar 2012 | 09:37 Uhr

Nachtrag zum Artikel

IBM crowd sourcing could see employed workforce shrink by three quarters http://tinyurl.com/23ara48 Quelle: Personnel Today, 23. April 2010 Mehr ...

zu IBM: Community statt Festanstellung
  • Artikel
  • Bildergalerien
  • Videos
Sponsored Links

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei