Fingerabdruck: Fast jeder Browser ist eindeutig zu identifizieren

Fingerabdruck

Fast jeder Browser ist eindeutig zu identifizieren

Browser hinterlassen weitgehend eindeutige Fingerabdrücke, anhand derer sie sich auch ohne Cookies eindeutig identifizieren lassen, das ergab eine Untersuchung der Electronic Frontier Foundation (EFF). Nutzer, die Flash blockieren oder den eigenen User-Agent fälschen, lassen sich besonders gut wiedererkennen.

Anzeige

Browser lassen sich anhand der von ihnen übermittelten Systemkomfiguration recht zuverlässig wiedererkennen, dies belegt die Untersuchung How Unique Is Your Web Browser? der EFF. Im Experiment mit 470.161 Nutzern wiesen 83,6 Prozent der verwendeten Browser einen eindeutigen Fingerabdruck auf. Weitere 5,3 Prozent kamen nur zweimal vor.

Unter den Browsern, die mit Adobe Flash oder Javascript ausgestattet waren, stieg die Rate auf 94,2 Prozent, wobei weitere 4,8 Prozent genau zweimal vorkamen. Nur 1 Prozent der Nutzer ging in einer größeren Masse unter.

Auch bei Veränderungen an der Systemkonfiguration ließen sich die Browser recht zuverlässig wiedererkennen. Unter den per Cookie identifizierbaren Teilnehmern des Experiments änderte sich bei 37,4 Prozent der Fingerabdruck mit der Zeit. Doch mit einem einfachen Algorithmus sei es gelungen, einen Browser in 99,1 Prozent aller Fälle wiederzuerkennen. Die Fehlerquote lag gerade einmal bei 0,87 Prozent.

Für die Fingerabdrücke nutze die EFF Daten wie den vom Browser übermittelten User-Agent, die per HTTP übermittelten ACCEPT-Header, die Cookie-Akzeptanz sowie die per Javascript auslesbare Bildschirmauflösung, Zeitzone und die installierten Browser-Plugins. Per Flash oder Java-Applet wurden die Systemschriften abgefragt und per Javascript auf Supercookies getestet. Der Test dazu steht weiterhin unter panopticlick.eff.org im Netz bereit.

Bei dem Experiment zeigt sich zudem, dass manche Methoden zur Steigerung der Privatsphäre kontraproduktiv wirken und die Erkennung eines Browsers anhand seines Fingerabdrucks vereinfachen. Als Beispiele führt die EFF Flash-Blocker und veränderte User-Agent-Strings an. Das gelte zumindest so lange, bis sehr viele Nutzer diese Methoden nutzen. Unter den Teilnehmern an dem Experiment waren sieben, die die Browsererweiterung Browzar nutzten, um ihre Privatsphäre zu verbessern. Doch alle sieben konnten eindeutig am Fingerabdruck des Browsers identifiziert werden.

Browser, die Javascript blockieren, waren schwieriger wiederzuerkennen und auch einige Browsererweiterungen würden die Erstellung von Browserfingerabdrücken erschweren, so die EFF. Insgesamt aber sei es schwer, einen Browser so zu konfigurieren, dass er schwieriger zu identifizieren ist. Daher sei es an den Browserherstellern, dafür zu sorgen, dass ihre Browser die Privatsphäre ihrer Nutzer besser schützen.

Darüber hinaus müsse die Diskussion um Datenschutz im Netz, die sich derzeit vor allem um IP-Adressen und Cookies drehe, auf Browserfingerabdrücke erweitert werden.

Ihre Studie will die EFF im Juli auf dem Privacy Enhancing Technologies Symposium (PETS 2010) in Berlin vorstellen.


phade 24. Jul 2014

Ich frag mich grad, ob der Fingerabdruck des Browser nicht noch einzigartiger wird, wenn...

MartinS. 06. Dez 2012

genau das gleiche hat doch panopticlick auch gemacht.... wo ist dann der neue...

ambee 27. Jan 2011

ist ja ganz nett die lösung, aber wenn ich das mach kommt sowas dabei heraus: "Your...

bobo 19. Mai 2010

Es gibt Menschen die bild.de UND golem.de lesen?

Bongo Lau 19. Mai 2010

Es wundert mich, dass nicht schon die breite Masse Flashblocker verwendet. Ich verwende...

Kommentieren


Browser Fuchs / 18. Mai 2010

Fast jeder Browser eindeutig identifizierbar



Anzeige

  1. Software Entwickler (C++ / .NET / Java / Apps) (m/w)
    MAS Software GmbH, München
  2. Consultant Daten- und Prozessmanagement im Energiehandel (m/w)
    Seven2one Informationssysteme GmbH, Karlsruhe
  3. Informatiker/in / Ingenieur/in / Fachinformatiker/in
    Bayerisches Landeskriminalamt, München
  4. Testmanager (m/w) für die Systemintegration von Rekuperationssystemen
    Elektronische Fahrwerksysteme GmbH, Ingolstadt

 

Detailsuche


Folgen Sie uns
       


  1. Microsoft Lifecycle

    Verkauf von Windows 7 Home und Ultimate wurde eingestellt

  2. Adobe

    Aktuelle Flash-Sicherheitslücken bereits in Exploit-Kits

  3. Airbus

    A350-Piloten bekommen WLAN-Zugang im Cockpit

  4. Laura Poitras

    "Wir leben in dunklen Zeiten"

  5. Streaming-Dienst

    Netflix-App für Amazons Fire TV ist da

  6. Pilot tot

    Spaceship Two stürzt in der Mojave-Wüste ab

  7. Bewegungsprofile

    Dobrindt wegen "Verkehrs-Vorratsdatenspeicherung" kritisiert

  8. Anonymisierung

    Facebook ist im Tor-Netzwerk erreichbar

  9. Spielekonsole

    Neuer 20-nm-Chip für sparsamere Xbox One ist fertig

  10. Günther Oettinger

    EU-Digitalkommissar will Urheberrechtssteuer für alle



Haben wir etwas übersehen?

E-Mail an news@golem.de



OS X Yosemite im Test: Continuity macht den Mac zum iPhone-Helfer
OS X Yosemite im Test
Continuity macht den Mac zum iPhone-Helfer
  1. OS X 10.10 Yosemite ist da
  2. Betriebssystem Apple bringt dritte öffentliche Beta von OS X 10.10
  3. Apple OS X Yosemite - die zweite öffentliche Beta ist da

Samsung Galaxy Note 4 im Test: Ausdauerndes Riesen-Smartphone mit Top-Hardware
Samsung Galaxy Note 4 im Test
Ausdauerndes Riesen-Smartphone mit Top-Hardware
  1. Galaxy Note 4 4,5 Millionen verkaufte Geräte in einem Monat
  2. Samsung Galaxy Note 4 wird teurer und kommt früher
  3. Gapgate Spalt im Samsung Galaxy Note 4 ist gewollt

iPad Air 2 im Test: Toll, aber kein Muss
iPad Air 2 im Test
Toll, aber kein Muss
  1. Tablet Apple verdient am iPad Air 2 weniger als am Vorgänger
  2. iFixit iPad Air 2 - wehe, wenn es kaputtgeht
  3. iPad Air 2 Benchmark Apples A8X überrascht mit drei Prozessor-Kernen

    •  / 
    Zum Artikel