Benutzer-Werkzeuge

Webseiten-Werkzeuge


werkraum:themen:lug-zittau:lug_20191028

Dies ist eine alte Version des Dokuments!


LUG vom 28. Oktober 2019

Themen: Mozilla Firefox, Tracking, Werbeblocker, Vorführung KVM, …

Browser am Beispiel vom Mozilla Firefox

Was nutzt man so?

  • Seiten surfen über Adresse, Server ansprechen (DNS, http/s, html, …)
  • Musik
  • Videos
  • Chat, Blogs, Foren, …
  • Techniken nicht besprechen, aber aufzählen
  • http/s - Protokoll zum austausch/abruf von Seiten und Dateien beliebigen Inhalts
  • html, css, javascript -Inhalte der Dateien die abgerufen werden
  • Dateitypen: html, jpg, png, gif, video, audio
  • Plugins: java, flash, silverlight…
  • JSON, WebRTC, ftp
  • Schriftarten, Bibliotheken für Funktionalitäten (APIs), …

Fähigkeiten die ein Browser hat, aber nicht jeder nutzt

  • Formular-Autovervollständigung
  • Suchvorschläge beim Tippen
  • Lesemodus von Webseiten
  • Chronik, Lesezeichen, Surfvorschläge
  • Passwörter
  • Sync-Dienste über mehrere Geräte
  • Add-ons (später mehr)
  • Entwicklerkonsole, Fehlermeldungen
  • Erweiterbarkeit durch Skripte, zum modifizieren von Seiten, Einbau von Javascript zur Funktionsveränderung, Layoutänderung, … https://addons.mozilla.org/de/firefox/addon/greasemonkey/

Infos die man hinterläßt (beim Serverbetreiber) = Metadaten?

  • UND bei jedem Server, von dem Inhalte geladen werden
  • Datum, Uhrzeit
  • IP über die ich aufrufe
  • Referrer - woher komme ich
  • Cookies
  • individuelle Links mit Kennung
  • Formularinhalte
  • Infos die jeder/einige unterwegs bekommt der Daten durchleitet
  • DNS Anfragen, die der Provider bekommt, s.u.
  • eindeutige Cookies leiten eindeutige identifizierbare Dateien weiter
  • jeder aufgerufene Server bekommt eine Menge an (Meta)daten
  • Browserkennung user agent + plugins + Versionen, Sprachen, Schrift,
  • Fingerprint /digitaler Fußabdruck, einmaligkeit von Browsern https://panopticlick.eff.org/ https://amiunique.org/fp
  • per plugin: wie groß zeigt der Browser Schrift an, IP, Kennungen, Speicher, Monitorgröße, …

(Schwachstellen)

  • Lücken, die in andere Fenster auslesen, fernsteuern, eingeloggte Seiten nutzen (Identitätsdiebstahl, Online-shopping-Betrug)
  • gespeicherte Logins und Formuardaten abgreifen
  • Abwägen zwischen Komfort und Datenverteilen
  • Autovervollständigen,
  • Sync von Passwärtern udn Lesezeichen über Geräte hinweg

Tracking was ist das?

  • zuordnung von Surfverhalten zu realer Person inkl. Persönlcihkeitsprofil und nie mehr löschen
  • Anwendung von Algorithmen um Gewinn zu maximieren
  • Was wird er am ehesten Kaufen –> Diese Werbung einblenden
  • Meinung beeinflussen durch vorlegen von Texten, Artikeln, gesponserten Inhalten
  • einmal im System –> Lebenslanges Profil!
  • Wer nutzt Tracking:
  • Werbenetze, Onlineshops (Vermutung #1)
  • Spam, Schadsoftwarebetreiber (Tatsache #1)
  • Schopping an Stelle 10!
  • Warum? gezielt Schwachstellen in Betriebsystem, Kernel/Version, Browser, Plugins ausnutzen!
  • beantwortet Frage: Wem Tracking nutzt!

wodurch wird Tracking erleichtert:

Weitere Addons: https://addons.mozilla.org/de/firefox/extensions/

Weiteres:

DNS over HTTPS

  • zentrale Namensauflösung, d.h. auch Tracking, durch weltweit einen zentralen Server (bei FF ist das Cloudflare)
  • zentrale 'Sperrung' von Webseiten
  • was bedeutet das?
  • wie abschalten? –> siehe letzte LUG
  • Was ist DNS, wie verwendet man neutrale DNS Server?
  • 46.182.19.48 und 2a02:2970:1002::18
  • „Wer seine DNS-Daten ohne Not in fremde Hand gibt, gibt damit seine Privatsphäre weitgehend auf.“
werkraum/themen/lug-zittau/lug_20191028.1572290356.txt.gz · Zuletzt geändert: 28.10.2019 20:19 von egmont