User-Tracking Methoden

Hallo Leute!

Oft diskuiert - meist sinnlose 'Lösungen'. Jeder begegnet User-Tracking, jeder mag es nicht, fast keiner weiß alle Maßnahmen dagegen.

Ich habe mich nun etwas im Web umgeschaut und bin auf folgende Tracking-Methoden gestoßen:

  1. Evercookies - darunter fallen Cookies, Browser-Storage (local, global, ...), Sessions, usw. (Browser spezifisches Tracking)
  2. Browser-Fingerpinting - generiert aus verschiedenen Parametern (IP, Plugins, Font, Bildschirmgröße, usw.) je einen Hashwert, woraus wiederum (nicht immer) ein Hashkey generiert wird und als User-ID herangezogen wird
  3. HTTP ETag - kurzgefasst: speichert einen Header vom Webserver im Cache und der Webserver weiß, ob die Seite bereits besucht wurde
  4. Canvas-Fingerprinting - rendert einen Text oder Bild und bezieht verschiedenste Parameter (Browser, Bildschirmfarben, Rechenzeit, usw.) ein
  5. HSTS - lässt den User über einen gewissen Zeitraum gewisse Ressourcen per HTTPS laden und es könnte je nach HTTP/HTTPS Verbindungen ein User identifiziert werden
  6. Sonstige: 301 Redirect Tracking (kann bei 'großen' Seiten nicht eingesetzt werden bzw. wäre es sehr 'komisch')

Diese sind mir zurzeit bekannt, Beschreibungen könnten fehlerhaft sein, aber darum geht es auch eigentlich nicht.

1. Frage:
Kennt jemand die DERZEIT häufigsten eingesetzten Methoden zum Tracken von Usern? Bzw. die Methoden der Zukunft.

Beispiel: Youtube, Facebook, etc.

'Tor' setzt ja auf Javascript deaktivieren, Plugins deaktivieren, Canvas verbieten und IP verschleiern. Somit sind die meisten Methoden bereits wirkungslos. Doch HSTS und andere wären dennoch möglich.

2. Frage:
Wechseln des Browser (bzw. komplette Neuinstallation), Auswechslung der Festplatte (und eventuell CPU/RAM) wäre eine Möglichkeit einen 'neuen' User zu simulieren.

Weiß jemand, zuverlässig, wie man ALLE Methoden überlisten kann ohne großen Aufwand zu betreiben? Helfen VMs gegen Fingerprinting Methoden?

Danke im Vorraus!
 
VM wäre eine Möglichkeit, unterschiedliche Browser für unterschiedliche Zwecke auch aber grundsätzlich gilt, das man unglaublichen Aufwand betreiben muss um den zu entgehen, und das ist nicht IMHO (jaja böser bit, hat mich aus meiner Traumwelt gerissen^^) vollständig möglich. (Siehe diese Diskussion https://www.hackerboard.de/code-kitchen/49755-identitytoggle.html )

Was du nicht vergessen darfst ist, das man wenn man aktionen von Browsern/Menschen(da geht es schon los) verfolgt, erstellt man zwar ein Profil, um zB eine Webseite zu optimieren) aber diese Informationen sind noch nicht einer Person zugeordnet.
Davor kann man sich schon besser schützen(Tor, i2p, freenet, ....) indem man sich zB nirgendswo einloggt, und nur per öffentlichem WLan online geht.

Abgesehen davon machen dich Plugins, welche diesen Trackingmethoden vorbeugen wollen, auch i.w. einmalig. :/
Ist also wie so vieles eine Abwägung.
Gruß

Fluffy
 
Es wäre noch interessant, welche Methoden wirklich in Verwendung sind bei großen Betreibern (Google, Facebook, ...).

Wäre super, wenn jemand einen Input liefern kann.
 
Zurück
Oben