Fingerabdruck: Fast jeder Browser ist eindeutig zu identifizieren

Fingerabdruck

Fast jeder Browser ist eindeutig zu identifizieren

Browser hinterlassen weitgehend eindeutige Fingerabdrücke, anhand derer sie sich auch ohne Cookies eindeutig identifizieren lassen, das ergab eine Untersuchung der Electronic Frontier Foundation (EFF). Nutzer, die Flash blockieren oder den eigenen User-Agent fälschen, lassen sich besonders gut wiedererkennen.

Anzeige

Browser lassen sich anhand der von ihnen übermittelten Systemkomfiguration recht zuverlässig wiedererkennen, dies belegt die Untersuchung How Unique Is Your Web Browser? der EFF. Im Experiment mit 470.161 Nutzern wiesen 83,6 Prozent der verwendeten Browser einen eindeutigen Fingerabdruck auf. Weitere 5,3 Prozent kamen nur zweimal vor.

Unter den Browsern, die mit Adobe Flash oder Javascript ausgestattet waren, stieg die Rate auf 94,2 Prozent, wobei weitere 4,8 Prozent genau zweimal vorkamen. Nur 1 Prozent der Nutzer ging in einer größeren Masse unter.

Auch bei Veränderungen an der Systemkonfiguration ließen sich die Browser recht zuverlässig wiedererkennen. Unter den per Cookie identifizierbaren Teilnehmern des Experiments änderte sich bei 37,4 Prozent der Fingerabdruck mit der Zeit. Doch mit einem einfachen Algorithmus sei es gelungen, einen Browser in 99,1 Prozent aller Fälle wiederzuerkennen. Die Fehlerquote lag gerade einmal bei 0,87 Prozent.

Für die Fingerabdrücke nutze die EFF Daten wie den vom Browser übermittelten User-Agent, die per HTTP übermittelten ACCEPT-Header, die Cookie-Akzeptanz sowie die per Javascript auslesbare Bildschirmauflösung, Zeitzone und die installierten Browser-Plugins. Per Flash oder Java-Applet wurden die Systemschriften abgefragt und per Javascript auf Supercookies getestet. Der Test dazu steht weiterhin unter panopticlick.eff.org im Netz bereit.

Bei dem Experiment zeigt sich zudem, dass manche Methoden zur Steigerung der Privatsphäre kontraproduktiv wirken und die Erkennung eines Browsers anhand seines Fingerabdrucks vereinfachen. Als Beispiele führt die EFF Flash-Blocker und veränderte User-Agent-Strings an. Das gelte zumindest so lange, bis sehr viele Nutzer diese Methoden nutzen. Unter den Teilnehmern an dem Experiment waren sieben, die die Browsererweiterung Browzar nutzten, um ihre Privatsphäre zu verbessern. Doch alle sieben konnten eindeutig am Fingerabdruck des Browsers identifiziert werden.

Browser, die Javascript blockieren, waren schwieriger wiederzuerkennen und auch einige Browsererweiterungen würden die Erstellung von Browserfingerabdrücken erschweren, so die EFF. Insgesamt aber sei es schwer, einen Browser so zu konfigurieren, dass er schwieriger zu identifizieren ist. Daher sei es an den Browserherstellern, dafür zu sorgen, dass ihre Browser die Privatsphäre ihrer Nutzer besser schützen.

Darüber hinaus müsse die Diskussion um Datenschutz im Netz, die sich derzeit vor allem um IP-Adressen und Cookies drehe, auf Browserfingerabdrücke erweitert werden.

Ihre Studie will die EFF im Juli auf dem Privacy Enhancing Technologies Symposium (PETS 2010) in Berlin vorstellen.


MartinS. 06. Dez 2012

genau das gleiche hat doch panopticlick auch gemacht.... wo ist dann der neue...

ambee 27. Jan 2011

ist ja ganz nett die lösung, aber wenn ich das mach kommt sowas dabei heraus: "Your...

bobo 19. Mai 2010

Es gibt Menschen die bild.de UND golem.de lesen?

Bongo Lau 19. Mai 2010

Es wundert mich, dass nicht schon die breite Masse Flashblocker verwendet. Ich verwende...

Der Kaiser! 19. Mai 2010

Ich benutze dafür das Addon "Request Policy"*. ^^ *https://addons.mozilla.org/en-US...

Kommentieren


Lorem Ipsum Ges.m.b.H. / 18. Mai 2010

Anonymes Internetsurfen unmöglich?

Browser Fuchs / 18. Mai 2010

Fast jeder Browser eindeutig identifizierbar



Anzeige

  1. Senior Produkt Manager (m/w)
    Sophos Technology GmbH, Karlsruhe
  2. PHP Web Entwickler/-in (m/w)
    mediawave internet solutions GmbH, München
  3. Project Management Coordinator (m/w)
    Teradata GmbH, München, Frankfurt oder Düsseldorf
  4. Integration Developer / Architect (m/w)
    evosoft GmbH, Nürnberg

 

Detailsuche


Folgen Sie uns
       


  1. Systemkamera

    Fujifilm will Teleobjektive erst Ende 2015 bauen

  2. DIY-Handy

    Fab Lab plant Handyfabrik in Hamburg

  3. Quartalsbericht

    Amazon erwirtschaftet Verlust von 126 Millionen US-Dollar

  4. Apple verkraftet Ansturm nicht

    OS X Yosemite - die öffentliche Beta ist da

  5. Erfundene Waren

    Ebay-Betrüger muss für 7 Jahre in Haft

  6. Uber und Wundercar

    Deutsche haben großes Interesse an Taxi-Alternativen

  7. Bundesnetzagentur

    In Deutschland sind weiter rund 30 Wimax-Anbieter aktiv

  8. Allview Viva H7

    7-Zoll-Tablet mit UMTS-Modem für 120 Euro

  9. Echtzeit-Überwachung

    BND prüft angeblich Einsatz von SAPs Hana-Datenbank

  10. Xiaomi

    Design des Mi4 von Apple "inspiriert"



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Android L im Test: Google verflacht Android
Android L im Test
Google verflacht Android
  1. Android L Keine Updates für Entwicklervorschau geplant
  2. Inoffizieller Port Android L ist für das Nexus 4 verfügbar
  3. Android L Cyanogenmod entwickelt nicht anhand der Entwicklervorschau

Luftfahrt: Die Rückkehr der Überschallflieger
Luftfahrt
Die Rückkehr der Überschallflieger
  1. Verkehr FBI sorgt sich um autonome Autos als "tödliche Waffen"
  2. Steampunk High Tech trifft auf Dampfmaschine
  3. Aerovelo Eta Kanadier wollen mit 134-km/h-Fahrrad Weltrekord aufstellen

Destiny angespielt: Schöne Grüße vom Master Chief
Destiny angespielt
Schöne Grüße vom Master Chief
  1. Bungie Drei Betakeys für Destiny
  2. Activison Destiny ungeschnitten "ab 16" und mit US-Tonspur
  3. Bungie Destiny läuft auch auf der Xbox One in 1080p mit 30 fps

    •  / 
    Zum Artikel