Datensammlerei, Datenkraken, gläserne User - social media anonym nutzen...

Karten, GPS und Apps

Moderator: Moderatoren

Surfy
Beiträge: 585
Registriert: Mo 30. Mai 2011, 12:50

Re: Datensammlerei, Datenkraken, gläserne User - social media anonym nutzen...

Beitrag von Surfy »

Bitte lest meine Anleitung auch mal im Detail. Die vorgestellte Variante - ist ausreichend sicher für den anonymen Konsum von social media und auch diversen installierbaren Apps(!). Geht darüber hinaus was Beispielsweise Ralf verlinkt hat und im Web so zu finden ist.

Damit lasse auch ich mich durchaus auf einen dünnen Ast hinaus, wenn ich ehrlich bin, gerade weil sie detailliert und umsetzbar ist. Am Ende heisst es - wegen Anleitungen wie dieser "konnte Straftat X" nicht aufgeklärt werden...

Es ist ein Weg der einfach umsetzbar ist, nicht viel arbeit erfordert, aber eben nur ein Gerät für Recherche(n) ist, nicht um mit Mama zu skypen oder die Weltreiseroute in einem registrieren Google Maps account mit Wegpunkt "Zuhause" zu planen. Für Leute mit dem "Bedürfnis" nach Privatsphäre, etwas dessen Sinnhaftigkeit immer hinterfragt werden kann.

Ich erwähne auch deutlich, dass die Anleitung nicht genutzt werden sollte, von Leuten mit klarer krimineller Absicht und/oder Journalisten die Investigativ unterwegs sind, weil die geschilderten Massnahmen - dafür nicht ausreichen. Für die Datenkraken oder normale polizeiliche Ermittlungen reicht es, reicht jedoch nicht um sich gegen gesammt staatliche Ermittlungen / Geheimdienste abzusichern.

Und es ist nur ein möglicher weg, neben vielen anderen Wegen, sich wirklich etwas anonymer zu bewegen.

Ich schreibe sowas auch mit dem Wissen, dass der Leserkreis in den Reiseforen und auch und bei bei mir eingeschränkt ist. Das es durchaus auch mal hilftreich sein kann - in Ländern im Krisenmodus noch offenen Zugriff auf das Web zu haben, auch für uns Reisende, somit vielleicht doch nicht ganz offtopic ist.
Mit einer solchen Anleitung übernimmst Du Verantwortung. Deine Exculpation gegen Ende des Textes nimmt Dich nicht aus der moralischen Verantwortung. — Also wenn, dann mach's ordentlich. Vorallem wenn Du behauptest, Du hast den Background dazu.
Ich habe den Satz geschrieben wegen der Greta und dem Hummer. Bis dahin übernehme ich technisch die Verantwortung, biete aber keinerlei Angebote für einen eine darüber hinausgehende Skizzierung. Das findest Du bei mir auch deutlich und rot markiert. Sonst hat man gleich auch das entsprechende Clientel am Hals, vom darknet salesman bis zum politisch motivierten mit unklaren bis fundamentalistischen Absichten

Zur Absicherung der persönlichen Sicherheit kann man anführen: kein Filesharing User wurde abgemahnt / bestraft, der VPN genutzt hat.

Hier setzen wir auf Tor & einer wirklich anonym erworbenen VPN Lösung. Das sind zwei weitere Layer an Sicherheit. Ermöglicht via anonym Simkarte auch den schnell wachsenden Anteil an Apps mit SMS Authentification. Wer sich pedantisch an die Anleitung hält, ist damit sicher. Wirklich genug aussreichend für eine unbeschwerte freie Meinungsäusserung im Web.

Eigentlich stimmt letzter Punkt auch nicht mehr ganz, denn seit Trump ist auch in der westlichen Welt eine freie Meinungsäusserung Beispielsweise via Social Media nur möglich, wenn der Inhalt gefällt. Das pikante dabei ist, dass nicht staatlich eingegriffen wurde, sondern sich FB / Twitter eigenständig als neue Macht etabliert hat. In der Sache kann man sich mit der Aktion ja durchaus anfreunden, aber was die Aktion an sich bedeutet, ist schon deftig. Das war ja rückblickend langfristiger und diente damit klar nicht nur zur Befriedung rund um das Kapitol.

Aber ich weiche ab.

Was habe ich im Titel des Themas versprochen: den Datenkraken ein Schnippchen zu schlagen, nicht mehr gläsern zu sein und social media anonym nutzen zu können. Das ist erfüllt.

Das reicht hingegen nicht für Aktivitäten die den Interessen von Staaten gegenläufig sind. Beispielsweise würde ich persönlich mit einem solchen Schutz nicht neue Leaks an Wikileak weitergeben wollen, oder anfangen so Informationen über Personen zu sammeln / verbreiten die staatlich geschützt werden. Auch nicht kriminellen Aktivitäten nachgehen, die als Reaktion mehr als eine einfache Anzeige auf den Plan rufen.

Wikileak propagiert den Tor Brower noch immer für die Kontaktaufnahme, etwas was ich persönlich etwas enger sehe...

Surfy
°Daniel
Administrator
Beiträge: 1033
Registriert: Di 7. Jul 2020, 19:42
Wohnort: München
Kontaktdaten:

Re: Datensammlerei, Datenkraken, gläserne User - social media anonym nutzen...

Beitrag von °Daniel »

Hi Surfy,

na, hier hast Du Dir aber richtig Mühe gegeben. So einen Aufwand wollte ich dann doch nicht provozieren :)
OK, dann muss ich das jetzt ausbaden und darauf auch noch angemessen umfangreich antworten...

Deinen Blog-Eintrag habe ich gelesen. Habe ihn auch gerne nochmal aufgemacht und Dir ein kleines Easter-egg ins Logfile gelegt. :wink:

Woran ich mich schon zu Beginn gestört habe, ist das Fehlen der passenden Zielgruppe und der Grenzen des Vorschlags. Auch fehlt mir der Blick auf nicht Betrachtetes und Weiterführendes. Der Beitrag schwebt quasi im luftleeren Raum, ohne Bezug zur Umwelt, die er doch eigentlich beeinflussen will.

Um mal konkreter zu werden:
  • Ja, am Ende nennst Du zwei Zielgruppen, für die die Anleitung nicht geeignet ist. Gilt es dann für alle anderen?
    • Du bennenst augenscheinlich eine Zielgruppe: „This is for People who did care about this Datacrawlers and the Data they may collect about you.“ — Aber meiner Ansicht nach ist das nicht die Zielgruppe, auf die Dein Lösungsansatz passt. Daher ist das irreführend und es irritiert mich jedesmal, wenn ich das lese. Dazu kommt, dass Teile der Punkte andere Zielgruppen anspricht als der Rest. — Was sich hier beißt?
      • „DataCrawler“ anscheinend falsch verstanden: Das sind (Ro)Bots, die Informationen aus dem Internet sammeln und in einer Datenbank beim Herrchen zur weiteren Verarbeitung ablegen. Davon haben wir quasi kontinuierlich welche hier. Schau mal ganz unten in „Wer ist online?“
        Das ist also nichts, was das Surfen betrifft, nur das, was Du als Ergebnis auf Webseiten hinterlässt.
        Dafür brauche ich kein eigenes Gerät. Dafür reicht
        • Die Trennung meiner Aktionen, also „Wem erzähle ich was unter welcher User-ID“.
          • Die strikte Verwendung des Browser-Privacy Mode, besser noch die zur ID konsistente Verwendung eines eigenen Browser-Profils / anderen Browsers. Ergänzen kann man das durch geeignete Browser-Plugins.
            • Mit dem Wechsel der ID auch eine kurze Trennung des Routers vom Internet, um eine neue IP-Adresse zugeteilt zu bekommen. (Erfolg prüfen!)

            Für die ersten beiden Punkte ist ein anderes physisches Gerät natürlich auch denkbar. Aber Dein Tipp „use wifi - with that tablet and just wifi using vpn“ macht den Nutzen hinfällig: Durch das VPN kannst Du Dir den IP-Wechsel sparen, aber die Verwendung eines Tablets in Standard-Installation (ohne zum Zweck passendes „Custom ROM“) ermöglicht es dennoch Deinen Standort recht genau zu ermitteln und vor allem festzustellen:
            „Trotz Standort-Unschärfe: (1) Der Standort dieses Gerätes ist identisch mit dem Standort jenes Gerätes. (2) Zudem sind die Geräte im selben WLAN eingeloggt und (3) auch die verwendete IP gehört zum selben VPN-Anbieter => (!) Also ist es der selbe Haushalt."
            — FB & Co. lassen sich da nicht reinlegen, aber sie würden die Zusammenführung der Daten sicherlich nicht an die große Glocke hängen, wenn sie es machen würden. (... rechtlicher Konjunktiv, da dies rein spekulativ ist :wink:)
            • Für DataCrawler ist die SIM-Karte uninteressant. Aber nützlich, wenn Du tatsächlich ausschließlich via Telefon-ID den gewünschten Account eröffnen kannst. Diese Info hat dann aber nur der Dienstanbieter, nicht jedoch der DataCrawler, außer es ist das selbe Unternehmen (z.B. FB, die Du meines Erachtens korrekt als Privacy-Problem benennst.)
              • Tracker: „Google-Analytics“ gehört nicht zu den „DatenCrawlern“ sondern zu den „Trackern“. Tracker und ihre Eigenschaften werden von Deinem Blog-Beitrag gar nicht thematisert, geschweige denn Lösungen dazu erwähnt. Wenigstens ein „hier nicht betrachtet, aber wichtig“ muss rein.
                Mehr zu Trackern habe ich zur Übersicht unten in den Anhang gepackt.

                Gut, durch die Geräte-Trennung erreichst Du im Overkill, dass die Tracker keine Kreuzbezüge zu den Datenspuren Deiner anderen Identität auf dem anderen Rechner mitbekommen. — Nur z.B. die Tracks des Handies haben immer den gleichen Netzwerk-Bezug wie das Top-Secret-Tablet.

                Wichtig wäre vielleicht zu schreiben, dass der von Dir angeführte Tor-Browser * sich jegliche erdenkliche Mühe gibt Tracking und Fingerprinting zu verhindern (wobei „Browsing with Tor“ auch ein Merkmal ist).
                _____
                *) Na, auf den Tor -Link geklickt? – Alleine schon das ansurfen des Torprojekts sorgt dafür, durch die NSA registriert und als potentieller Gefährder eingestuft zu werden. Aber je mehr Gefährder es gibt, um so unwichtiger wird dieses Attribut.
            • Du bringst Punkte, die durchaus an Szenarien wie Snowden & Co. erinnern: „throw the simcard away, discable simcardslot and [...]“ Das sind Diege die nicht die Zielgruppe betreffen, die Du benennst, denn die müssen nicht davon ausgehen, dass jemand eine Rückverfolgung des Gerätes anhand seiner Telefon-Eigenschaften anstößt.

              Das blöde aber ist das technische Missverständnis: Nicht die SIM-Karte identifiziert Dich, sondern die IMEI-Nummer der Telefoneinheit. Die SIM-Karte ist nur das Token zur Realisierung Deines Mobilfunk-Vertrags. Da man mit dem Telefon auch ohne SIM-Karte Notrufe absetzen kann ist schnell klar, dass die IMEI auch ohne SIM-Karte und ohne SIM-Slot-Mechanik („discable simcardslot“) jederzeit mit Sendemast-Zuordnung verfügbar ist.
              ... spielst Du mit der Desinformation nicht den Datenschnüfflern in die Hände?
            So hier höre ich mal auf, ich muss ja nicht jedes Wort zerreden.


            Zu „VPN ist sicher“

            Ein Vertrag ist ein Vertrag. Wie vertrauenswürdig der Vertragspartner z.B. auf den Seychellen ist, steht auf einem anderen Blatt. Wenn Geheimdienste schon Tor-Endpoints betreiben, dann betreiben die auch VPN-Server. Dann sind das Honeypots. Man kann seine Klientel quasi wie im Terrarium beobachten. Als zahlender Kunde ist man dann auch noch persönlich identifizierbar.
            Aber auch wenn der Betreiber guten Willens ist, so muss man sich auf dessen Kompetenzen und Standhaftigkeit verlassen können.
            Jeder VPN-Anbieter, der Logdaten erzeugt, hat ein Problem, insbesondere wenn er keine Möglichkeit bietet, Geld anonym (nicht Bitcoin & Co) zu zahlen:
            NordVPN räumt Strafverfolgungsbehörden Datenweitergabe ein
            ... ist nicht gerade Nord-VPN bei Dir benannt? :wink:


            Zu „freie Meinungsäußerung“

            Ja, mit Trump's Rede-Beschneidung bei Twitter & Co. hast Du durchaus recht, es ist eine schwierige Sache. Denn auch er macht „Meinungsäußerungen“ — Das ist quasi wie mit der amerikanischen Freiheit, eine Waffe tragen zu dürfen. — Ist jeder von seiner Persönlichkeit her auch geeignet, eine Waffe zu führen? — Wie stehen die Mitschüler und Eltern der Schüler von Columbine dazu?

            Aus meiner Sicht findet die eigene Freiheit ihre Grenzen an der Beschränkung des anderen.

            Das heißt auch: Je dichter die Population, um so schneller trifft man auf eine Grenze. Und von den Lemmingen weiß man, dass zu viel Dichte Stress erzeugt. Da genügt es, wenn ein "Rädelsführer"-Lemming das Fass zum überlaufen bringt, um den Massenselbstmord zu bewirken.

            Also stellt sich die Frage: Wie weit darf man als geistiger Brandstifter gehen, ohne die Freiheiten des andere zu gefährden?

            Und ja, da weiche auch ich ab vom Thema. :wink:


            Also zu Deinem Resumée

            Angesichts des dargelegten schwachen Kontexts ist Deine Aussage „Following this steps these Datacrawlers arent able to catch you directly.“ im wörtlichen Sinne vielleicht korrekt, entspricht aber nicht den geweckten Erwartungen. — In Sachen Sicherheit ist es aber gefährlicher, sich aufgrund dessen geschützt zu glauben, als keine technischen Vorkehrungen, denn mit der gefühlten Sicherheit verhält man sich anders, unvorsichtiger.

            Mit Sicherheit ist es lohnenswert, Deinen Ansatz zu verfolgen; es ist ein Aspekt in dem Themenfeld.
            Aber ich fände es hilfreich vor der Anleitung die Zielgruppe klar zu definieren und die Grenzen aufzuzeigen. Unten zählt das zum Kleingedruckten, das eh kaum einer liest. Außerdem sollte der Ansatz in einen Gesamt-Kontext gesetzt werden, dass die interessieren Leser die Möglichkeit haben, die Grenzen und Aspekte zu sehen (und anderweitig zu ergänzen), die hier nicht betrachtet werden.
            Und wieder mein Kernproblem: Das Thema selbst fordert hier die Gewissenhaftigkeit ein. — Also auch in der Ausarbeitung.

            Ich hoffe, Du überarbeitest die Seite, von mir aus auch gerne mit den hier gemachten Anregungen.
            Sicherheit ist Vertrauenssache.

            Gruß,
            °Daniel

            ___________________________________

            Anhang: Tracker

            An Trackern gibt es viel mehr als Google Analytics. — Der Blick hierein lohnt sich aktuell: Heise.de. — Eine „Cookie-Erklärung“ mit ihrem eigenen Privacy-Manager! > Diesen öffnen und mal in den schön strukturierten, aufklappbaren Bereichen umsehen. Nicht vergessen jeweils ganz unten auf „alle anzeigen“ klicken. — Wer glaubte Paranoia zu haben wird blass vor seiner Einfalt!

            Diese Tracking-Unternehmen arbeiten WebSite-übergreifend. Dadurch können sie Dich durchs Internet verfolgen und profilieren. Mit den genaueren Informationen haben sie die Möglichkeit, ihre Kunden mit besseren Ergebnissen zu beliefern. Durch die Kombination all dieser Tracking-Quellen wird das Bild noch exakter gezeichnet, als es einer alleine könnte.

            Also frage ich Dich: Du bist mit einer ID zu einem bestimmten Zweck (also Profil) unterwegs? Diese Typen tracken Dich und in der Konsequenz werden sie Dir Zielgruppen-gerechte Informationen liefern zu einem Zeitpunkt, wo Du als diese Zielgruppe aktiv bist. Der perfekte Zeitpunkt, Dir dafür passende Werbung einzublenden. Wozu also wissen, wer Du bist? FB & Co. sagen sich damit auch: Wenn der in diese Echo-Kammer möchte — bitte, warum nicht? — Weiterer Reisestempel auf's versteckte Gesamtprofil und „Welcome at our Domain“.

            In den USA kann ein Akteur, der mehr über Personen wissen will, diese Infos kaufen. An US-Staatsorgane ist die Datenabgabe gesetzlich vorgeschrieben, selbst wenn diese Daten gerade auf EU-Servern liegen. U.a. deshalb gibt es das Privacy-Shield nicht mehr.
            (verständlicher Text, EuGH-Urteil zu C-311/18)
            Ralf Kiefer
            Beiträge: 1575
            Registriert: Di 1. Aug 2006, 12:13
            Wohnort: nahe Karlsruhe

            Re: Datensammlerei, Datenkraken, gläserne User - social media anonym nutzen...

            Beitrag von Ralf Kiefer »

            Hallo!

            Ich ergänze Daniel um folgende Ideen:
            - Wer unterwegs in .de unbedingt Sörfen will oder muß und ein WLAN braucht, sollte ein Freifunk-WLAN nehmen, sofern vorhanden. Keine Anmeldung, im WLAN anonym, alle(!) sörfen hinter einem Gateway mit einer IP-Adresse (von den jeweiligen Freifunk-Gruppen) und außerdem durch die Freifunk-Software verschlüsselt bis zum Freifunk-Gateway. Danach wie sonst auch. Wer stationär in der Nachbarschaft einen Freifunker hat, dessen Netz mitbenutzen, besser natürlich mitmachen :-) Da gibt's noch weitere Vorteile.
            - Wer unterwegs den heimischen Komfort nutzen möchte, richtet auf seiner Fritzbox (haben die meisten in .de) ein VPN ein. Fortgeschrittene nehmen einen Raspberry Pi im heimischen Netz und lassen auf dem gleich noch Pihole laufen, denn der bremst nicht nur Werbung aus, sondern insbesondere auch Tracker.
            - VPN ins eigene, heimische Netz würde ich auch und insbesondere auf Reisen in kritischen Ländern versuchen zu benutzen.

            Es ändert allerdings nichts dran, daß Mobilgeräte unter IOS und Android prinzipiell sehr viel jedem Dahergelaufenen verraten. Die dienen einfach nur der Überwachung der Benutzer, IMHO. Und die sind so blöd und zahlen auch noch dafür.

            Gruß, Ralf, Ortungswanzenverweigerer :-)
            Surfy
            Beiträge: 585
            Registriert: Mo 30. Mai 2011, 12:50

            Re: Datensammlerei, Datenkraken, gläserne User - social media anonym nutzen...

            Beitrag von Surfy »

            Cool, da kam ja durchaus fleisch an den knochen, aber dies ist ja immer auch der Sinn der Sache. Englisch ist nicht meine stärke, und der lektor lässt da auch noch auf sich warten, will aber auch noch eingreifen.

            In einem Artikel muss ich fast vereinfachen, Sachverhalte zusammenlegen, anonsten sprengt es den Rahmen den ein Blog sinnvoll abdecken kann.

            Zum anderen wird der Artikel von einem Leser auch nicht gelesen, der sich 2021 das erste mal mit dem Thema befasst und dazu meinen Blog nutzen will. Da kann man als Autor dem Leser schon ein gewisses Desinteresse unterstellen. Es geht also darum, Informationen stark vereinfacht darzustellen, trotzdem einen Weg aufzuzeigen der einfach und machbar ist.

            (ich unterstelle jetzt dennoch - das es dem der das liest - selbst dann zu mühsam sein könnte)

            Ich hoffe es ist ok, wenn ich hier jetzt wieder dass ganze gebündelt beantworte und nicht Zeile für Zeile Zitiere und beantworte.

            Das die VPN Anbieter die auch auf US Gebiet aktiv sind das Logging entgegen ihren versprechen aktivieren müssen, darf getrost unterstellt werden. Hierzu ist der Sicherheitslayer des Anonymen Vertragsabschlusses eingebaut. Der VPN Anbieter kann also erst einmal nichts offen legen. (diesen Part scheinst Du nicht wahrgenommen zu haben, bzw konstant zu überlesen) :oops:

            Dann jagen wir den nahmhaften Traffic durch das VPN und anschliessend im Tor Browser auch über das entsprechende Netzwerk - mit ausschliesslich neuen virtuellen Identitäten. Solange der VPN Account nicht noch auf anderen Geräten geshared wird, hat es sich da auch mit der Netzwerk-ID. Der Geräte Hersteller sieht dass da jemand via VPN kommt, kann die Location eingrenzen, aber niemand kann diese mit der Tor Aktivität verknüpfen - zumindest solange Du nicht erhebliche Aufmerksamkeit auf Dich ziehst ( ein Klientel was ich ausdrücklich ausgeschlossen hatte (Darknet Market Betreiber, Terrorismus oder ähnliches)).

            Da kann ich abschliessend schon festhalten, dass dies für denjenigen der sich durch einen Beitrag mit dem Titel "Datensammlerei, Datenkraken, gläserne User - social media anonym nutzen..." abgeholt fühlt, genau das liefert was er erwartet. Ohne ein tieferes eigenes Knowhow sich vor dem genannten schützen können.

            Ein separates Gerät mag Overkill sein, aber es erzieht auch zu einem bewussteren Umgang. Wer schon mal auf einer Website war, dabei vergessen hat den "Privat" Modus zu aktivieren, weis was ich damit sagen möchte :oops: )

            DH, ich denke ich habe dem Leser das Werkzeug geliefert wie er es angehen könnte, oder aber die Erkenntnis dass ein sich Abschotten eben nur bedingt möglich ist für das eigene Bedürfnis, oder er sich wirklich mal mit dem Thema befassen sollte.

            Der Weg mag Overkill sein, verzeiht aber auch den einen oder anderen Userfehler. Und da ich im Titel schon vollmundig einiges versprochen habe - musste ich in der Anleitung auch entsprechend weit gehen, dh nicht nur die nicht genauer spezifizierten Datenkraken ausschliessen, auch den Provider und andere Schnittstellen die man bei einer Rechereche (oder anonymen Nuztung von Sovial Media) auch noch verärgern könnte :mrgreen:

            Auch die Imei Nr wird in dem Szenario nicht getriggert oder angesprochen. Hier will ich mit der Anleitung erreichen dass die Simkarte auch sicher entfernt ist, weil darüber ja doch bei der Einrichtung einiges Installiert und abgeschlosssen wurde, was einfache Rückschlüsse auf deine Heimat gegeben hätte, wenn sich da die genannte Sim fleissig im Ausland verbindet.

            Ja, Privatphäre, Datenschutz und auch eine mögliche "einfache" Rückverfolgbarkeit wird verhindert - das wird hier gebündelt geliefert. Dass muss ich auch liefern, wenn ich dass so vereinfacht darstelle, finde ich. Ein anomymisiertes Gerät für Recherchen und dabei recht einfach zu bedienen.

            Siehst Du unter dem genannten Kontext Schwächen im System? Oder anders gefragt wie müsste die Formulierung aussehen, dass sie dir beim Lesen nicht mehr aufstösst?

            Blogger hat sehr rudimentäte Webviews über erfolgte Zugriffe, dein Easteregg kann ich daher bestimmt nicht sehen.
            Ralf Kiefer
            Beiträge: 1575
            Registriert: Di 1. Aug 2006, 12:13
            Wohnort: nahe Karlsruhe

            Re: Datensammlerei, Datenkraken, gläserne User - social media anonym nutzen...

            Beitrag von Ralf Kiefer »

            Ich misch mich dann doch nochmal ein ...
            Surfy hat geschrieben:
            Do 18. Mär 2021, 19:13
            In einem Artikel muss ich fast vereinfachen, Sachverhalte zusammenlegen, anonsten sprengt es den Rahmen den ein Blog sinnvoll abdecken kann.
            Dann verweise doch einfach auf eine andere Web-Seite, die das Thema bereits ausführlich behandelt, anstatt das Rad nochmal zu erfinden, aber leider in dreieckig.
            Surfy hat geschrieben:
            Do 18. Mär 2021, 19:13
            Zum anderen wird der Artikel von einem Leser auch nicht gelesen, der sich 2021 das erste mal mit dem Thema befasst
            Bei solchen Internet-Nutzern ist sowieso alles verloren. Die hatten 20Jahre lang kein Interesse an Privatsphäre und Schutz ihrer Daten. Das kommt dann nicht mehr so plötzlich.
            Surfy hat geschrieben:
            Do 18. Mär 2021, 19:13
            Der Geräte Hersteller sieht dass da jemand via VPN kommt, kann die Location eingrenzen, aber niemand kann diese mit der Tor Aktivität verknüpfen
            Der Server im Netz sieht, daß da jemand von einem Tor Exit Node kommt. Und diverse Server reagieren entsprechend. Ich weiß nicht, wie momentan dieses Web-Forum läuft, aber es gab eine Zeit, als Nutzer mit Tor-Adressen und anderen Anonymisierern hier ausgesperrt waren. Die VPN-Verbindung zuvor verschleiert Deine Herkunft lediglich dem ersten Tor Node.
            Surfy hat geschrieben:
            Do 18. Mär 2021, 19:13
            Ein separates Gerät mag Overkill sein, aber es erzieht auch zu einem bewussteren Umgang. Wer schon mal auf einer Website war, dabei vergessen hat den "Privat" Modus zu aktivieren, weis was ich damit sagen möchte :oops: )
            Es gibt eine wachsende Zahl an PC-Nutzern, die ihre PC-Tätigkeiten (wieder) in Online und Privat trennen. D.h. die haben einen PC, der nicht ins Internet kommt. Bedenke, daß ein typischer PC seit vielen Jahren über ein Betriebssystem unter dem Betriebssystem verfügt, das uneingeschränkten Zugriff auf alle Ressourcen hat, und daß Schad-Software durchaus das "BIOS" eines PCs angreift und manipulieren kann, so daß das drüberliegende Nutzer-Betriebssystem machtlos ist. D.h. unter Deinem Linux oder Windows gibt es zwei Schichten, in denen sich "böse" Software tummeln kann. Die bleibt tendentiell unsichtbar. D.h. ein Windows-PC, der einmal von Schad-Software befallen war, gehört eigentlich auf den Müll (oder zu Ebay).
            Surfy hat geschrieben:
            Do 18. Mär 2021, 19:13
            Auch die Imei Nr wird in dem Szenario nicht getriggert oder angesprochen.
            Nicht nötig. Der Web-Browser auf Mobilgeräten rückt auf Anfrage sowieso eine ID raus. Die kann mit der IMEI verknüpft werden, muß es aber nicht. Zur Werbe-ID kommen irgendwann später die persönlichen Daten wie Name, Geburtsdatum, u.ä.
            Surfy hat geschrieben:
            Do 18. Mär 2021, 19:13
            Siehst Du unter dem genannten Kontext Schwächen im System?
            Ja. Anonymität im Internet gibt es nicht (mehr), auch nicht mit Tor. Wer Interesse an Dir und Deinen Daten hat, bekommt, was er möchte. Es ist nur eine Frage des Aufwands. Alles andere wiegt ungeübte Internet-Nutzer in falscher Sicherheit.

            Gruß, Ralf
            °Daniel
            Administrator
            Beiträge: 1033
            Registriert: Di 7. Jul 2020, 19:42
            Wohnort: München
            Kontaktdaten:

            Re: Datensammlerei, Datenkraken, gläserne User - social media anonym nutzen...

            Beitrag von °Daniel »

            Hi Surfy,

            wer lästert sollte auch was liefern. „Fleisch an den Knochen“ ist also angesagt, wenn der andere sich nicht als Straßenköter fühlen soll :wink:

            Ich denke nicht, dass Dein Artikel geeignet ist, einem thematisch jungfäulichen Leser ernsthaft Hilfeleistung zu bieten.
            Schön, wenn er Dein Vorgehen befolgt, dann hat der brave Newbi-Soldat sein separates Tablet. — Und nun?
            Sicher handlen erfordert Verständnis — Eine Schritt-für-Schritt-Anleitung vermittelt das nicht.

            Hi Teenie:! — Da Porsche >> da Lenkrad >> da Gas+Bremse+Automatikschaltung >> da Schlüssel.
            ... Na, wie weit wird der kommen?


            zu VPN und Tor

            Warum Du Tor verwendest und vorher noch ein VPN durchläufst erschließt sich mir jetzt nicht wirklich. Tor ist quasi ein Chamäleon-VPN. Ganz im Gegenteil, wenn der VPN-Provider eine Anfrage bekommt, bist Du als Tor-User leicht erkennbar. Auch wenn Du anonym bezahlt hast, der VPN-Provider kann Deine echte IP sehen und verraten.

            Zudem weiß ich jetzt gar nicht, ob Tor sich überhaupt durch einen VPN tunneln lässt. Aus Sicht der Tor-Philosophie ist das nämlich eine Man-in-the-middle-Attacke.

            Nord-VPN ist im übrigen kein amerikanischer Anbieter. Er ist im skandinavischen Raum angesiedelt, ich glaube Schweden. Nutzt aber, wie ich gerade sehe, die Services von Cloudflare aus San Francisco, die dann Dienst-bedingt auch Deine echte IP sehen. :P
            Bleibt zu hoffen, dass der VPN-Service nicht über Cloudflare abgewickelt wird, sondern nur deren WebSeite.


            zu „Overkill“

            Ja, ich stimme Dir zu, der ID-Wechsel per Haptik ist schon sinnvoll für Vergessliche oder Ungeübte. Also ein Overkill, der in manchen Fällen seine Berechtigung hat.


            Ansonsten...

            ... scheinst Du ja von Deiner Lösung recht überzeugt zu sein. Da es nicht mein Name ist, der da drunter steht, kann ich gut damit leben.

            Zu den Verbesserungen in Sachen Kontext-Schwächen habe ich mich ja eigentlich schon geäußert. Die Kritikpunkte einfach in ToDos ummünzen und schon wird's besser.


            Und zu guterletzt muss ich Ralf auch Recht geben: Das Aufheben der Anonymität ist nur eine Frage des Aufwands.

            Das heißt aber nicht, dass man gleich alles sein lassen sollte, denn oft genug ist die Anonymität nur für einen begrenzten (Reise-)Zeitraum notwendig, das kann einem dann schon über die Runden helfen.
            Aber das bedeutet zugleich: Dem neu einsteigenden Leser sollte man klar und deutlich Sinn, Nutzen, Zweck und Grenzen des Projekts aufzeigen, ebenso wie den Weg zu weiterführender Literatur.
            (Mist, schon wieder eine Wiederholung :|)

            Also, dann lass hören, wenn Deine Seite die Version 2.0 erreicht hat.

            Gruß,
            °Daniel
            Surfy
            Beiträge: 585
            Registriert: Mo 30. Mai 2011, 12:50

            Re: Datensammlerei, Datenkraken, gläserne User - social media anonym nutzen...

            Beitrag von Surfy »

            Ralf Kiefer hat geschrieben:
            Do 18. Mär 2021, 19:09
            - VPN ins eigene, heimische Netz würde ich auch und insbesondere auf Reisen in kritischen Ländern versuchen zu benutzen.
            Das Thema ist für uns Reisende eben auch nicht ganz Offtopic. Deswegen habe ich es ja auch aufgegriffen. Der Vorschlag von Ralf ist da recht einfach und gut, für alle die lokalen Restriktionen in gewissen Ländern umgehen müssen, ohne sich noch mehr bedecken zu wollen.
            °Daniel hat geschrieben:
            Do 18. Mär 2021, 23:41
            zu VPN und Tor

            Warum Du Tor verwendest und vorher noch ein VPN durchläufst erschließt sich mir jetzt nicht wirklich. Tor ist quasi ein Chamäleon-VPN. Ganz im Gegenteil, wenn der VPN-Provider eine Anfrage bekommt, bist Du als Tor-User leicht erkennbar. Auch wenn Du anonym bezahlt hast, der VPN-Provider kann Deine echte IP sehen und verraten.

            Zudem weiß ich jetzt gar nicht, ob Tor sich überhaupt durch einen VPN tunneln lässt. Aus Sicht der Tor-Philosophie ist das nämlich eine Man-in-the-middle-Attacke.
            Also zurück zu dem von mir skizzierten Gerät. Das ist getestet und läuft. Der VPN Provider sieht nun das, was dein lokaler Provider nicht mehr sehen kann.

            Logisch kann da dein Internet Provider darüber klagen, dass da ein Teil des Traffics nicht eingesehen werden kann weil verschlüsselt. Aber das ist weder verboten, noch hätte jemand einen Hebel etwas dagegen zu machen.

            Der VPN Provider ist im Ausland, der sieht auch nur, dass da via Tor Traffic stattfindet. Kennt zwar deine IP aber nicht was Du machst. Kann er gerne melden, ist weder verboten noch hätte jemand einen Hebel etwas dagegen zu machen.

            Sollte deine Aktiviäten eine untersuchung lokaler Behörden auslösen, ist diese so sehr schnell beendet. Der lokale Tor Browser übermittelt weder die Imei noch sonstigen Kram. Aber dazu kommen wir weiter unten nochmals deutlicher, am Beispiel eines verwegenen graffiti künstlers.

            Mag auch sein dass ein User auf dem Gerät Apps testen möchte die GPS nutzen - dass habe ich in der Anleitung ausdrücklich nicht untersagt - läuft aber dann zumindest via VPN nach draussen. Logisch wenn Du eine News App installierst, GPS freigibst und diese nutzt um deine neuesten Graffitys an Häuserwänden zu dokumentieren und hochzuladen - und dafür nicht das Tor Netzwerk nutzt - könntest Du dich exponieren. Geolocation und Imei wären so bekannt (dem Newsbetreiber). Nun müsste ein Staatanswalt erstmal erwirken dass die Onlinezeitung die Logfiles herausrückt. Utopisch.. Selbst wenn - wäre der Schutz ausreichend, kein SEK Team wird versuchen deine Geolocation abzuriegeln und zu durchsuchen, dafür unterschreibt kein Staatsanwalt einen Durchsuchungsbefehl für eine Häuserzeile. Ja, auch das Tablet selber war ja auch anonym erworben, für alle die den Text auch gelesen haben..

            Ja natürlich gibt es noch andere mögliche Angriffsvektoren - Dienste können dein Haus verwanzt haben auch mit Kameras, eine Drohne mit Zoomkamera könnte durch das Fenster deinen Bildschirm filmen, oder ein Geheimdienst könnte versuchen gezielt über den VPN Service dein Gerät zu komprimiteren.

            Das hört sich zum einen doch etwas Paranoid an, zum anderen sind dass dann nicht die Dienste die dir auf die Finger hauen, wenn Du anonymisiert Social Media nutzt - die würden Dich einschätzen, schubladisieren und gleich wieder vergessen. Diesen Diensten wäre auch deine Sprayereien egal, und keiner würde diese den lokalen Behörden weiterleiten.
            Ralf Kiefer hat geschrieben:
            Do 18. Mär 2021, 21:33
            Surfy hat geschrieben:
            Do 18. Mär 2021, 19:13
            Auch die Imei Nr wird in dem Szenario nicht getriggert oder angesprochen.
            Nicht nötig. Der Web-Browser auf Mobilgeräten rückt auf Anfrage sowieso eine ID raus. Die kann mit der IMEI verknüpft werden, muß es aber nicht. Zur Werbe-ID kommen irgendwann später die persönlichen Daten wie Name, Geburtsdatum, u.ä.
            Mit dem genannten Gerät NIE etwas zu treiben was mit Dir verknüpfbar ist, dh Ebanking, einloggen in bestehende Emailaccounts - dass steht in meiner Anleitung hingegen schon so drin. Das Gerät wurde auch anonym bezogen, dh die Imei gibt nur Rückschlüsse auf das Erwerbsland (Ausland).

            Fazit:

            Es ist immer eine Sache von Aufwand und Ertrag, wer kann was sehen. Das von mir skizzierte Gerät kann das erfüllen was ich im Artikel versprach. Der anonymisierte Gebrauch von Social Media und des Internets geht damit, ausreichend sicher, wenn man das beschriebene einhält. Und selbst für denjenigen der mal einen Fehler macht, exponiert sich damit nicht.
            ... scheinst Du ja von Deiner Lösung recht überzeugt zu sein.

            Mehr sollte es auch nicht sein. Ein einfache zu nutzendes Gerät mit genügend Sicherheitslayern für etwas Privatsphäre für den normalen Hausgebrauch. Selbst wenn der Sohnemann mal was doofes machen sollte, ist man dennoch nicht exponiert. Für denjenigen der sich bisher noch nicht mit Privatsphäre auseinandergesetzt hat - ein einfach umzusetzender weg.

            Ja, ich denke sie ist gut skizziert und ausreichend dimensioniert. So dimensioniert dass sie den richtigen Ganoven im Gegenzug nicht genügend Deckung ermöglicht, dass muss man beim Schreiben ja immer auch berücksichtigen.

            Surfy
            °Daniel
            Administrator
            Beiträge: 1033
            Registriert: Di 7. Jul 2020, 19:42
            Wohnort: München
            Kontaktdaten:

            Re: Datensammlerei, Datenkraken, gläserne User - social media anonym nutzen...

            Beitrag von °Daniel »

            Hi Surfy,

            Du argumentierst des Argumentierens Willen und verwehrst Dich dem Ziel, den Nutzen Deiner Seite zu verbessern.

            Wie komme ich darauf?

            (1) Ich denke, ich habe genug Gründe angegeben, die aufgezeigt haben, dass Dein Blogeintrag sinnvollerweise nachgebessert werden sollte.
            Passiert ist aber bislang nichts. Außer dass Du wehement jegliches Argument versuchst zu kontern oder unter den Tisch fallen zu lassen. Offensichtlich hast Du Dich mit dem Gedanken noch nicht befreundet, dass Dein Ansatz eventuell nicht jeden vor Bewunderung erblassen lässt.


            (2) Du preist Deine Punkte an wie sauer Bier. — Das ändert an den Fakten nichts. Eine gewinnbringende Diskusion funktiniert so nicht.


            (3) Du hast anscheinend keine Ahnung, was eine IMEI-Nummer ist. Auch nicht wozu ein CustomROM dient und was für Probleme damit angegangen werden können. Auch scheinst Du noch nicht mal versucht zu haben, dies herauszufinden oder hast die Zusammenhänge dazu nicht verstanden. — Um aber sinnvoll Argumente abschätzen und erwidern zu können ist ein Verständnis der Aspekte wesentlich.


            (4) Deine Argumente laufen kreuz und quer wie ein Hase auf der Flucht. Einmal ziehst Du Dich zurück auf „bin doch unterwegs, da zählt die Home-Version nicht“. Andererseits argumentierst Du mit dem Staatsanwalt nach deutscher Manier. — Deine Reisefantasien scheinen sich irgendwie auf den nächsten Baggersee zu beschränken.

            Oder meinst Du, irgendwelche Geheimpolizisten außerhalb der EU scheren sich darum den Passierschein 38 vor Deiner Verhaftung vom deutschen Gericht geholt haben? — Die haben den Auftrag „Stellt das ab“, peilen Deinen Standort über die Signalstärke an den Sendemasten und wenn's nicht gerade in der Stadt ist, dann wird's der eine Ausländer schon sein. Wenn Du dann im Keller sitzt, dann sehen die schon, ob es aufgehört hat.

            => Bei der Argumentation undifferenziert die Ausgangsszenarien und damit auch Zielgruppen zu vermischen, um es passend zu machen, geht gar nicht. Das verwischt den Zusammenhang der Aspekte und verhindert eine saubere Analyse. — Verbesserungen, außer auf esoterischer Ebene, sind da nicht zu erwarten.


            ERGO:
            Ich sehe hier bislang keinen Fortschritt. Dafür ist mir die Zeit zu schade.

            Sag bescheid, wenn das bis jetzt Gelieferte in irgend einer sinnvollen Weise eingearbeitet wurde.
            Bis dahin klinke ich mich aus.

            CU,
            °Daniel
            Ralf Kiefer
            Beiträge: 1575
            Registriert: Di 1. Aug 2006, 12:13
            Wohnort: nahe Karlsruhe

            Re: Datensammlerei, Datenkraken, gläserne User - social media anonym nutzen...

            Beitrag von Ralf Kiefer »

            Surfy hat geschrieben:
            Fr 19. Mär 2021, 09:57
            Ralf Kiefer hat geschrieben:
            Do 18. Mär 2021, 19:09
            - VPN ins eigene, heimische Netz würde ich auch und insbesondere auf Reisen in kritischen Ländern versuchen zu benutzen.
            Ich ergänze, daß das auch im eigenen Land unerläßlich ist, wenn's überhaupt hilft:
            Fefe zum Wahlprogramm der Ökopopulisten (falls das von den üblichen Medien "versehentlich"[tm] übersehen werden sollte).

            Gruß, Ralf
            Surfy
            Beiträge: 585
            Registriert: Mo 30. Mai 2011, 12:50

            Re: Datensammlerei, Datenkraken, gläserne User - social media anonym nutzen...

            Beitrag von Surfy »

            Ich empfinde deine Äusserungen eher als etwas übergriffig.
            Deine Reisefantasien scheinen sich irgendwie auf den nächsten Baggersee zu beschränken.
            Du hast anscheinend keine Ahnung, was eine IMEI-Nummer ist. Auch nicht wozu ein CustomROM dient
            Bei der Argumentation undifferenziert die Ausgangsszenarien und damit auch Zielgruppen zu vermischen
            - und nicht mehr zweckdienlich zu sein, aber das Bild enteht bekanntlich beim Empfänger.

            Wieder beinhaltete deine Argumentation "Geheimdienste und anpeilen", dh das vermutlich klare agieren gegen staatliche interessen, ohne dabei das Tor Netzwerk zu nutzen (lokalisierung). Anyway... Auch wenn wir uns inhaltlich nicht ganz so viel bewegt haben, dürfte doch einige Mitleser animiert worden sein, sich mit der Materie zu befassen - und unserere Argumentationen könnte da zusätzlich eine vertiefende Wirkung haben. :wink: Schönes Wochenende!

            Surfy
            TwinsWerner
            Beiträge: 22
            Registriert: Sa 17. Aug 2019, 17:47
            Wohnort: Bus

            Re: Datensammlerei, Datenkraken, gläserne User - social media anonym nutzen...

            Beitrag von TwinsWerner »

            ...dürfte doch einige Mitleser animiert worden sein, sich mit der Materie zu befassen - und unserere Argumentationen könnte da zusätzlich eine vertiefende Wirkung haben.

            Leider gehöre ich da nicht zu diesen Lesern, konnte ich noch überhaupt keinen Nutzen aus diesem Hasentanz raus ziehen.
            Aber wer weiss, ev. führt dieser Trööt ja noch irgendwo hin. Etwas weiter als der Baggersee dürfte es dann ja schon sein.

            Beste Grüsse
            Ernst
            mehr von uns auf: http://www.asuhsworld.com
            Ralf Kiefer
            Beiträge: 1575
            Registriert: Di 1. Aug 2006, 12:13
            Wohnort: nahe Karlsruhe

            Re: Datensammlerei, Datenkraken, gläserne User - social media anonym nutzen...

            Beitrag von Ralf Kiefer »

            TwinsWerner hat geschrieben:
            Sa 20. Mär 2021, 17:08
            Leider gehöre ich da nicht zu diesen Lesern, konnte ich noch überhaupt keinen Nutzen aus diesem Hasentanz raus ziehen.
            Wenn Dir Deine Bank eine Zwei-Faktor-Authentisierung über SMS mal wieder als sicher anpreist (was es seit über 10Jahren nicht ist), dann kannst Du z.B. auf diesen aktuellen Artikel verweisen:
            https://www.golem.de/news/ueberwachung- ... 55119.html

            Gruß, Ralf
            °Daniel
            Administrator
            Beiträge: 1033
            Registriert: Di 7. Jul 2020, 19:42
            Wohnort: München
            Kontaktdaten:

            Re: Datensammlerei, Datenkraken, gläserne User - social media anonym nutzen...

            Beitrag von °Daniel »

            Hallo Werner,
            TwinsWerner hat geschrieben:
            Sa 20. Mär 2021, 17:08
            Leider gehöre ich da nicht zu diesen Lesern, konnte ich noch überhaupt keinen Nutzen aus diesem Hasentanz raus ziehen.
            Aber wer weiss, ev. führt dieser Trööt ja noch irgendwo hin. Etwas weiter als der Baggersee dürfte es dann ja schon sein.
            nein, ich glaube nicht, dass es hier noch groß weiter geht. Und als Hasentanz bestimmt nicht mehr.
            Auch denke ich, wird es vielen Lesern so ergangen sein wie Dir, ist dieser Trööt ja doch so ziemlich offtopic. Schließlich sind Wüste und Sand erst mal befreiend frei von Meinungen und Menschlichkeiten.

            Aber ich weiß, dass der eine oder andere sich durchaus Gedanken macht, über die Datenspuren, die er im Internet hinterlässt. Spätestens seit Erdogan auch Touristen auf die eine oder andere Weise einkassiert, z.B. weil sie sich kritisch in den sozialen Medien geäußert haben, sollte man sich vor der Reise Gedanken machen, ob man in der Vergangenheit womöglich einen Landesfürsten verärgert haben könnte.

            Entscheidet sich jemand beides genießen zu wollen — freie Meinungsäußerung und Reisefreiheit — dann könnte er sich für seine Meinungsfreiheit eine zweite Identität verschaffen wollen.

            Ob es dann reicht, einfach einer kurzen Schritt-für-Schritt-Anleitung zu folgen, um sich dann nicht nur sicher zu fühlen, sondern auch sicher zu sein? — Ich denke, da erfüllt der Threat schon seinen Zweck; nicht als Ratgeber, aber als Fingerzeig, dass es nicht sooo einfach abzuhaken oder outzusourcen ist.

            Gruß,
            °Daniel
            landcruiser.
            Beiträge: 874
            Registriert: Mi 9. Okt 2013, 13:08
            Kontaktdaten:

            Re: Datensammlerei, Datenkraken, gläserne User - social media anonym nutzen...

            Beitrag von landcruiser. »

            Da es so schön passt zu Sicherheit past:

            https://www.heise.de/ratgeber/DNS-Filte ... ser.teaser

            AD Guard statt pi-hole weil pi-hole DNS unverschlüsselt kommuniziert?

            Interessanter Artikel.
            Ralf Kiefer
            Beiträge: 1575
            Registriert: Di 1. Aug 2006, 12:13
            Wohnort: nahe Karlsruhe

            Re: Datensammlerei, Datenkraken, gläserne User - social media anonym nutzen...

            Beitrag von Ralf Kiefer »

            landcruiser. hat geschrieben:
            So 21. Mär 2021, 13:24
            AD Guard statt pi-hole weil pi-hole DNS unverschlüsselt kommuniziert?
            Pihole ließ man in letzter Zeit über Cloudflared kommunizieren. Entgegen dem Namen kann man dem beliebige DoH-DNS-Server eintragen, auch mehrere, denn Cloudflare spielt mittlerweile in derselben Liga wie Google, Facebook, Amazon, Microsoft und Apple.

            Eine Alternative zu Pihole ist natürlich immer interessant.

            Gruß, Ralf
            Antworten