Donnerstag, 27. Oktober 2011

Datenschutz nicht internetkompatibel, was tun?

In »Der Facebook-Like-Button oder: das Datenschutzproblem seit 20 Jahren (PrivacyImg)« erläutert Henning Tillman, dass die Datenschutzprobleme, die durch den Like-Button von Facebook (und funktional ähnliche Mechanismen der Konkurrenz) verursacht werden, keine Erfindung von Facebook sind, sondern dem WWW sozusagen mit in die Wiege gelegt wurden.

Die Probleme beruhen letztlich auf einer für das WWW ganz zentralen technischen Möglichkeit, nämlich jener, dass auf einer Website Inhalte von anderen Websites eingebunden werden können. Eine sehr prominente und überaus beliebte Verwendung ist das Einbinden von youtube-Videos, eine wesentlich häufigere und eher unerfreuliche stellen indes so genannte “web bugs” dar.

Glücklicherweise muss man diesen Zustand nicht hinnehmen. Für Firefox stehen eine ganze Reihe von Erweiterungen zur Verfügung, deren Einsatz in Frage kommt. Die nachfolgende Liste erhebt keinen Anspruch auf Vollständigkeit und führt nur Erweiterungen auf, die ich selbst nutze. Die Beschreibungen basieren auf den bei Mozilla vorhandenen.
Adblock Plus.
Mit Adblock Plus haben Sie die Kontrolle wieder und bestimmen selber, was Sie sehen wollen. Die Erweiterung wird von über vierzig Filterabonnements für Dutzende Sprachen unterstützt, mit denen sie automatisch für verschiedene Einsatzzwecke konfiguriert wird, angefangen beim Blockieren von Werbung bis hin zum Blockieren bekannter bösartiger Webseiten. Mit Adblock Plus können Sie auch eigene Filter erstellen, unterstützt durch viele hilfreiche Features, z.B. ein Kontextmenü-Eintrag für Bilder, ein Tab zum Blockieren von Flash und Java, und die Liste blockierbarer Elemente zum Entfernen von Skripten.
Element Hiding Helper für Adblock Plus.
Man wählt einfach das Element aus, das versteckt werden soll, und kreuzt anschließend die Attribute an, anhand derer das Element in Zukunft wiedererkannt und versteckt werden soll. Die Regel für das Verstecken wird automatisch erstellt und in die Filterliste von Adblock Plus eingefügt.
Ghostery.
Ghostery erkennt gängige Verfolgungsmechanismen, die von Facebook, Google Analytics und über 600 weiteren Werbenetzwerken, Verhaltensdaten-Lieferanten und anderen Firmen genutzt werden, um Benutzerprofile aufzustellen.
NoScript.
Zusätzlicher Schutz für Ihren Browser: NoScript erlaubt das Ausführen von JavaScript, Java (und anderen Plugins) nur bei vertrauenswürdigen Domains Ihrer Wahl (z.B. Ihrer Homebanking-Website). Der auf einer Positivliste basierende präventive Ansatz zum Blockieren von Skripten verhindert das Ausnutzen von (bekannten und unbekannten!) Sicherheitslücken ohne Verlust an Funktionalität.
RequestPolicy.
RequestPolicy bringt Kontrolle über domainübergreifende Anfragen; Zugriffe auf Inhalte, die zu einer anderen Domain als der aktuell besuchten gehören, werden nur dann zugelassen, wenn man dies ausdrücklich zulässt.
Die bislang aufgelisteten Erweiterungen verhindern das Einbinden von Inhalten auf Internetseiten. Ein sehr ähnlich gelagertes Problem bilden Weiterleitungen, wie sie typischerweise für Kurz-URLs verwendet werden und an denen nicht zu erkennen ist, wohin sie führen. Erst kürzlich verwies Steffen Seibert, der Regierungssprecher und Chef des Presse- und Informationsamts der deutschen Bundesregierung, versehentlich auf eine Pornoseite, da ihm bei einer Kurz-URL ein Tippfehler unterlief.
NoRedirect.
NoRedirect ermöglicht dem Benutzer die Kontrolle über HTTP-Umleitungen und kann verwendet werden, um DNS-Hijacking des ISPs zu verhindern, die zu Kurz-URLs gehörige tatsächliche Adresse einzusehen, bevor diese aufgerufen wird, die Umleitung zu »intelligenten« Fehlerseiten zu verhindern, usw.
Redirect Cleaner.
Ein ebenfalls häufiges Mittel zur Verfolgung von Nutzerbewegungen ist die Variante, einen Benutzer über eine Zählseite zur eigentlichen Zielseite zu schicken. Hiergegen wirkt die Erweiterung Redirect Cleaner, das in der Lage ist, gängige Zählseiten zu überspringen.
Via: Internet vs. Datenschutz (wirres.net)

Keine Kommentare:

Kommentar veröffentlichen