Anzeige
Der Browser verrät viel.
Der Browser verrät viel. (Bild: Screenshot Golem.de)

Tracking Der verräterische Fingerabdruck des Browsers

Ein Student erforscht, ob er Internetnutzer anhand der Informationen, die ihr Browser preisgibt, wiedererkennen kann. Er kann. Die Spuren zu verwischen, ist schwierig.

Anzeige

Henning Tillmann sammelt Daten. Daten über Browser. Für seine Diplomarbeit an der Humboldt-Universität zu Berlin untersucht der Informatikstudent, ob er Internetnutzer - beziehungsweise Endgeräte - auch ohne den Einsatz von Cookies wiedererkennen kann. So viel vorweg: Er kann. Schuld sind die Informationen, die der Browser preisgibt, ohne dass der Nutzer etwas davon mitbekommt. Browser-Fingerprinting nennt Tillmann sein Projekt - er nimmt digitale Fingerabdrücke.

Um eine möglichst aussagekräftige Datenbasis zu bekommen, stellt Tillmann unter bfp.henning-tillmann.de sein Projekt vor und bittet um zwei Klicks. Einen für die Einwilligung, dass Daten erhoben und ausgewertet und später zusammen mit allen anderen Daten der Diplomarbeit in anonymisierter Form veröffentlicht werden - einen Klick für die Teilnahme.

Anschließend bekommt jeder Teilnehmer zu sehen, was sein Browser über ihn und seinen Computer verrät. Mehr als zwei Dutzend Datenkategorien - darunter IP-Adresse, Betriebssystem, Bildschirmauflösung, Sprache, Farbtiefe, Plug-ins und installierte Schriftarten - ergeben den Fingerabdruck.

Insbesondere die Schriftarten können verräterisch sein, sagt Tillmann. Wer zusätzlich zu seinem Standardpaket noch weitere Schriftarten installiert, sei schon anhand von insgesamt drei bis vier Datentypen wiedererkennbar. Abgesehen davon "sind, wenn man sich zum Beispiel die Schriftart einer bestimmten Partei installiert, auch persönliche Vorlieben erkennbar".

Tillmann ist nicht der Erste, der diese digitalen Fingerabdrücke untersucht. Die US-Bürgerrechtsorganisation Electronic Frontier Foundation (EFF) hatte bereits Anfang 2010 auf das Problem der verräterischen Browser hingewiesen.

Bislang kaum erforscht

Ansonsten ist das Phänomen aber kaum erforscht. Tillmann möchte herausfinden, wie verlässlich die Identifizierung über den Browser funktioniert. Geht es auch noch, wenn jemand Änderungen an seinem System vornimmt, ein Update beispielsweise? Wie eindeutig sind bestimmte Konfigurationsmerkmale? Und wie kann sich der Nutzer vor dieser Möglichkeit des Trackings schützen?

Denn natürlich wissen längst auch Spezialisten für Onlinewerbung, dass sie Nutzer auf diesem Wege wiedererkennen könnten. Bislang setzen sie auf Cookies - kleine Textdateien, die beim Besuch einer Website auf dem Rechner des Nutzers abgelegt werden und diesen zweifelsfrei wiedererkennen, wenn er die Seite noch einmal aufruft. Aber einen Cookie zu löschen oder gar nicht erst zu akzeptieren, ist leicht. Dafür bietet jeder Browser die entsprechenden Einstellungsmöglichkeiten.

Die sogenannten Super-Cookies, also zum Beispiel Flash-Cookies, zu löschen, ist schon aufwendiger. Hier können aber Add-ons wie Betterprivacy helfen. Wenn aber irgendwann die E-Privacy-Richtlinie der Europäischen Union - auch Cookie-Richtlinie genannt - dazu führt, dass mehr und mehr Nutzer Cookies ablehnen, dann könnten Websitebetreiber versucht sein, auf das Browser-Fingerprinting auszuweichen.

Um den Fingerabdruck des Browsers zu verwischen, müsste ein Nutzer Flash und Java sowie Javascript deaktivieren, sagt Tillmann. Denn dann lassen sich besonders signifikante Daten wie die Schriftarten und Plug-ins nicht mehr auslesen. Weil aber viele Websites ohne Flash und Javascript nur eingeschränkt nutzbar sind, kommt diese Lösung für viele nicht infrage.

Die EFF empfiehlt, den TorButton einzusetzen, der mittlerweile Teil des sogenannten Tor Browser Bundles ist. Dieses Programmpaket aus einem modifizierten Firefox-Browser, dem Anonymisierungsdienst Tor und eben dem TorButton sollte jeder installieren, der sich anonym im Netz bewegen will. Der TorButton deaktiviert aber ebenfalls Javascript und das Flash-Plug-in. Der Preis für die Anonymität ist deshalb ein Verlust an Bequemlichkeit.

Das Projekt von Tillmann läuft noch bis zum 15. Dezember. Die gesamte Arbeit mit den ermittelten - aber anonymisierten - Daten wird im Anschluss nach Open-Science-Prinzipien öffentlich zugänglich sein.


f:kc 10. Dez 2012

:-) Und die RFID-Chips in deinen Schuhen zerstörst du mit einem RFID-Killer? Irgendwie...

NeverDefeated 08. Dez 2012

Tja, das kommt dabei heraus, wenn man sich mal etwas Tipparbeit spart, weil man davon...

Lala Satalin... 07. Dez 2012

Wenn ich mir jetzt ein Monitor mit > FullHD kaufe, ist mein Browser ja bereits Unique...

emkay443 07. Dez 2012

Wie bitteschön willst du mit den Informationen über seinen Browser, OS, Java, Flash...

S-Talker 06. Dez 2012

Fingerabdruck: Ein (A) relativ eindeutiges und (B) nur schwer veränderliches Merkmal und...

Kommentieren



Anzeige

  1. Webentwickler, Programmierer als Sicherheitsexperte (m/w)
    OPTIMAbit GmbH, München
  2. Softwareentwickler SPS / Experte (m/w) für elektrische Antriebe
    Schiller Automation GmbH & Co. KG, Sonnenbühl-Genkingen
  3. Controller (m/w)
    BIOSCIENTIA Institut für Medizinische Diagnostik GmbH, Ingelheim am Rhein
  4. Senior SRM Consultant Professional Services (m/w)
    über 3C - Career Consulting Company GmbH, Stuttgart

Detailsuche


Top-Angebote
  1. Age of Empires 3 Gold Edition
    5,00€ inkl. Versand (solange der Vorrat reicht)
  2. NEU: Xbox One 1TB Elite Bundle (inkl. Halo 5 Sammelkarte)
    429,00€
  3. NEU: Xbox One Elite Wireless Controller
    149,00€

Weitere Angebote


Folgen Sie uns
       


  1. Apple

    Neues iPhone und neues iPad erscheinen Mitte März

  2. Austauschprogramm

    Apples USB-Typ-C-Kabel macht Probleme

  3. Apples iOS

    Datumsfehler macht iPhone kaputt

  4. Darpa

    Schnelle Drohnen fliegen durch Häuser

  5. Mattel und 3Doodler

    3D-Druck für Kinder

  6. Adobe Creative Cloud

    Adobe-Update löscht Daten auf dem Mac

  7. Verschlüsselung

    Thüringens Verfassungsschutzchef Kramer verlangt Hintertüren

  8. Xeon D-1571

    Intel veröffentlicht sparsamen Server-Chip mit 16 Kernen

  9. Die Woche im Video

    Sensationen und Skandale

  10. Micron

    Von 1Y-/1Z-DRAM-, 3D-Flash- und 3D-Xpoint-Plänen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Raspberry Pi Zero angetestet: Der Bastelrechner für stille, dunkle Ecken
Raspberry Pi Zero angetestet
Der Bastelrechner für stille, dunkle Ecken
  1. Jaguarboard Noch ein Bastelcomputer mit Intel-Chip
  2. Cricetidometer mit Raspberry Pi Ein Schrittzähler für den Hamster
  3. Orange Pi Lite Preis- und Größenkampf der Bastelcomputer

Lumberyard: Amazon krempelt den Spielemarkt um
Lumberyard
Amazon krempelt den Spielemarkt um
  1. Lumberyard Amazon veröffentlicht Engine auf Basis der Cryengine

VBB-Fahrcard: Der Fehler steckt im System
VBB-Fahrcard
Der Fehler steckt im System
  1. VBB-Fahrcard Busse speichern seit mindestens April 2015 Bewegungspunkte
  2. VBB-Fahrcard Berlins elektronische Fahrkarte speichert Bewegungsprofile

  1. Re: "Datumsfehler macht iPhone kaputt"

    Madricks | 13:43

  2. Re: Bitte was?!

    pythoneer | 13:40

  3. Re: Von EWE Tel enttäuscht.

    Ollo | 13:31

  4. Re: Automatische Zeiteinstellung

    quadronom | 13:30

  5. Re: Unitymedia war über Arbeiten informiert.

    Lala Satalin... | 13:23


  1. 12:03

  2. 11:03

  3. 10:13

  4. 14:35

  5. 13:25

  6. 12:46

  7. 11:03

  8. 09:21


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel