Wir bewegen uns im Internet, aber auch in RL, in einer Technosphäre, die kaum jemand einigermaßen durchblickt. Wo und wie werden wir überwacht? Wer tauscht wo wie welche Informationen aus? Wie kann man sich wogegen absichern und wie können Absicherungen umgangen werden? In diesem Thread soll nicht über irgendwelche Verschwörungen theoretisiert werden; hier geht es um den Austausch von ganz praktischen Infos und Tricks, die den Normalmenschen tatsächlich betreffen (können) und auch für diejenigen nachvollziehbar sein sollten, die keine Experten sind.
Achtet bitte darauf, nur solche Dinge zu schreiben, die auch legal sind bzw. sie entsprechend zu formulieren.
Den Anfang mache ich mit dem ganz normalen Surfen im Internet. Die meisten Webseiten schreiben einem ein Cookie in den Browser, an dem sie den betreffenden Browser später immer wiedererkennen. Kann einen ein Seitenbetreiber also nicht wiedererkennen, wenn man die Cookies alle löscht (sollte man ab und zu tun)? Doch, kann er! Der Browser verrät der Gegenseite nämlich noch sehr viel mehr. Und wisst ihr überhaupt, mit welcher IP ihr gerade im Netz unterwegs seid? Die wird in der Regel dynamisch vergeben und ist damit bei jedem Einloggen (bzw. booten des Rechners) eine andere - der User selbst erfährt sie normalerweise aber nicht.
Diese Seite verrät euch, mit welcher IP-Adresse ihr gerade unterwegs seid, was euer Browser über euch verrät und wie klar ihr damit identifiziert werden könnt:
https://panopticlick.eff.org/
Und hier erfahrt ihr, was allein eure IP über euch verrät (und auch, was andere IPs über andere verraten):
http://tejji.com/ip/
Verstecken kann man sich durch Verwendung eines Proxies, also eines Zwischenservers, der sich einer aufgerufenen Seite als Absender ausgibt. Im Internet gibts verschiedene Listen solcher Proxies, die man sich direkt im Browser einrichten kann. Die Nachteile eines dauerhaft eingerichteten Proxies:
- er verlangsamt die Geschwindigkeit
- der Betreiber des Proxyservers selbst (über den ihr in der Regel wenig bis gar nichts wisst und der natürlich keineswegs über jeden Verdacht erhaben ist) erfährt [u]alles [/u]über euer Surfverhalten.
Ein Ausweg sind Online-Proxies, die man nur für Aufrufe zweifelhafter Seiten verwendet, am besten in einem gewissen Wechsel. Ein paar, mit denen ich gute Erfahrungen gemacht habe, sind:
http://connectair.info/
http://www.proxydragon.asia/
und natürlich der Klassiker:
http://www.hidemyass.com/
Letzterer ist allerdings so bekannt, dass man z.B. bei Youtube längst nicht mehr damit durchkommt.
Aktuelle Listen weiterer Online-Proxies gibts hier:
http://www.proxylist.org.uk/
http://www.realproxylist.com/
Hai Thagirion,
coole Idee, der Faden! Bitte mehr Tricks + Tips für so IT-Opas wie mich ;D
Gruß
Bergamr
Freut mich, dass es zumindest einen interessiert. 😉
Weiter gehts mit Email. Jeder kennt das: Wenn man sich irgendwo anmelden will, wird eine Mailadresse verlangt, die für mehr als die Bestätigung der Anmeldung oft nicht gebraucht wird. Außer natürlich zum Verkauf an Spammer. Dafür ist die Verwendung von Wegwerf-Mailadressen praktisch, die man sich ohne irgendwelche persönlichen Angaben einrichten kann. So etwas gibt es z.B. auf der schon genannten Seite www.hidemyass.com. Allerdings ist die Domain @hmamail mittlerweile doch sehr bekannt. Das Problem umgeht man mit dieser noch simpleren Lösung für die ganz instantane Verwendung:
http://www.fakemailgenerator.com/
Der Nachteil ist, dass man damit nur Mails empfangen kann. Anonym einzurichtende Wegwerf-Accounts, mit denen man auch Mails verschicken kann, gibt es z.B. hier:
https://www.guerrillamail.com/
Der Möglichkeiten gibt es allerdings noch mehr. Dass man z.B. Mails mit falschem Absender verschicken kann, ist allgemein nicht allzu bekannt; Provider für so etwas sind z.B. diese hier:
http://cyberatlantis.com/
http://emkei.cz/
Es gibt noch mehr solcher Provider, von denen aber manche selbständig den Empfänger in einem Anhang darauf hinweisen, dass die Mail ein Fake ist. Wer so einen Dienst nutzen wollte, sollte ihn also vorher ausprobieren.
Wer bei einer Anmeldung irgendwo nicht nur eine falsche Mail, sondern eine komplett falsche Identität angeben will, hat normalerweise das Problem, dass die einzelnen Angaben zueinander passen müssen, Adressen automatisch auf ihre Existenz geprüft werden können usw. Glaubhaft wirkende Fake-IDs ohne Aufwand liefert dieser Service:
http://de.fakenamegenerator.com/
Hallo zusammen,
mich interessiert das auch. Allerdings bin ich nicht gleich auf den Thread aufmerksam geworden, da ich unter dem Namen anderes erwartet hätte.
Wenn ich auch mal eine Empfehlung machen darf... Der Email-provider Posteo wird überall sehr gut getestet, entfernt die IP und verlangt beim Anmelden auch nicht den echten Namen und auch keine Kontaktmail. Wenn man erreicht werden muss, dann später über die Posteo-Adresse. Der Dienst kostet 1,-€ im Monat und das beeinhaltet eine Adresse und 2 weitere Aliase. Die Zahlung kann auch anonym erfolgen.
Sehr zu empfehlen.
Und TOR natürlich, der aber ein wenig in die Kritik geraten ist.
Grüße, quer
Noch ein kleiner Nachtrag zum Thema Emails: Achtet auch auf den (meist ignorierten) Header, in dem solche Infos wie z.B. die IP des Absenders zu finden sind. (Bei Online-Mailprovidern 'zusätzliche Infos' anklicken.)
Und weiter zum Thema Email:
Dass die von (wahrscheinlich diversen) Geheimdiensten automatisiert mitgelesen und ausgewertet werden, ist ja inzwischen offiziell. Auch die gängigen Verschlüsselungen helfen dagegen nicht; damit kann man sich allenfalls davor schützen, dass Hinz und Kunz in irgendwelchen Rechenzentren mal eben aus Langeweile mitlesen können, aber für die Geheimdienste haben diese Systeme natürlich Backdoors, davon kann man ausgehen.
Ein gewisser Schutz gegen das automatische Mitlesen geht aber auch viel einfacher: Man schreibe den zu sendenden Text offline und mache daraus eine Bilddatei, also üblicherweise ein jpg. Nun wäre es zwar immer noch denkbar, dass angehängte jpg-Dateien automatisch durch ein OCR-Programm geschickt werden, um solche Texte zu erkennen, aber ob solcher Aufwand getrieben wird, ist schon fraglich. Dass bei Millionen gescannter Mails ein gewisser Prozentsatz an Informationen einfach durchgeht, wird jeder als normal hinnehmen. Wer es, immer noch auf ganz simple Art, noch ein Stück weiter treiben will, kann das Dateiformat einfach von Hand umbenennen, also einfach aus dem jpg ein doc, ein odt oder was auch immer machen. Versucht man die Datei dann im angegebenen Format zu öffnen, kommt eine Fehlermeldung. Mit dem Empfänger muss man natürlich vorher ausgemacht haben, dass das ein jpg ist, was da kommt, damit er es einfach wieder umbenennen und öffnen kann.
Hundertprozentige Sicherheit bieten solche simplen Tricks natürlich nicht; ganz und gar Privates oder Internes muss man wie eh und je per Brief verschicken.