<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Online-Privatsphäre - ein Experiment</title>
    <link>http://forum.geizhals.at/feed.jsp?id=715438</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re: Online-Privatsphäre - ein Experiment</title>
      <link>http://forum.geizhals.at/t715438,6139794.html#6139794</link>
      <description>ich sehe es so, das früher oder später ein Umdenken stattfinden muss, spätestens dann wenn viele Leute höchstpersönlich betroffen sind, also entweder durch eine Datenpanne oder durch Datenmissbrauch.&lt;br&gt;&lt;br&gt;Der einzelne mag ja denken er hätte nix zu verbergen, vergisst aber dass sich Machtverhältnisse schnell ändern können - und dann auch Gesetze.&lt;br&gt;Wie schön dass man dann schon die Infrastruktur hat um alle politisch andersdenkenden schnell aufzuspüren.&lt;br&gt;hätte Hitler die technischen Möglichkeiten von heute damals gehabt, ...."&lt;br&gt;&lt;br&gt;Das Meldewesen mit der Abfrage von Religionszugehörigkeit ist eine von vielen unnötigen Daten die erhoben werden. Es ist Datenmissbrauch wenn man kurz nach seiner Anmeldung einen Zahlschein der Kirche vorfindet, aber er könnte ja noch schlimmer kommen.&lt;br&gt;&lt;br&gt;Unnötig das Google die IP von Usern speichert und dann an Behörden herausgibt. Pech wer dann nach den "falschen" Wörtern gegoogelt hat.&lt;br&gt;Die sicherersten Daten sind die nicht erhobenen.&lt;br&gt;&lt;br&gt;Wer traut sich noch auf eine Demo zu gehen, wenn er damit rechnen muss mit IMSI Catchern und Kameras "gefangen" zu werden, und sich dannach bespitzeln lassen zu müssen? Je mehr Leute vorbeugend kuschen umso leichter macht die Obrigkeit (Staat, Hausverwaltung, ....) was sie will.&lt;br&gt;&lt;br&gt;“ Die ehemalige Präsidentin des dt. Bundesverfassungsgerichts, Frau Prof. Dr. Limbach, wird noch deutlicher: „Eine demokratische politische Kultur lebt von der Meinungsfreude und dem Engagement der Bürger. Das setzt Furchtlosigkeit voraus. Diese dürfte allmählich verloren gehen, wenn der Staat seine Bürger biometrisch vermisst, datenmäßig durchrastert und seine Lebensregungen elektronisch verfolgt.“&lt;br&gt;&lt;br&gt;&lt;br&gt;Jeder der bewußt den Kopf in den Sand steckt wünsche ich, dass er auch mal die "falschen Freunde" hat und so in den Genuss von Telefonüberwachung, Rufdatenrückerfassung, Hausdurchsuchung, Besuchen am Arbeitsplatz usw. hat.&lt;br&gt;Gerade mal wieder aktuell, siehe Ernst H. der leider den Prikopil kannte. Echt eine arme Sau.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 30 Aug 2010 16:41:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t715438,6139794.html#6139794</guid>
      <dc:creator>mobilefriseurin</dc:creator>
      <dc:date>2010-08-30T16:41:22Z</dc:date>
    </item>
    <item>
      <title>Re: Online-Privatsphäre - ein Experiment</title>
      <link>http://forum.geizhals.at/t715438,6138802.html#6138802</link>
      <description>meine idee um mein onlineprofil wertlos zu machn war, einen mini-computer (&lt;a href="http://www.marvell.com/platforms/plug_computer" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.marvell.com/&lt;wbr/&gt;platforms/&lt;wbr/&gt;plug_computer&lt;/a&gt; ) per script nach wahllosen wörtern aus einem rss-feed diverser tageszeitungen suchen zu lassen, so nach dem motto, besser ein wertloses profil als keines (keines ist heutzutage fast unmöglich und wär wohl enorm auffällig).&lt;br&gt;&lt;br&gt;Dadurch sind auch die Google-Searches kein Problem.&lt;br&gt;&lt;br&gt;Kein Gmail. Bei Versand an gmail adressen keine signatur (wo ich meinen namen etc. drinnen hab). &lt;br&gt;&lt;br&gt;Google Cookies werden geblockt (allerdings war mir das mit repatcha neu --&gt; danke).&lt;br/&gt;</description>
      <pubDate>Sun, 29 Aug 2010 19:01:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t715438,6138802.html#6138802</guid>
      <dc:creator>Penguin</dc:creator>
      <dc:date>2010-08-29T19:01:23Z</dc:date>
    </item>
    <item>
      <title>Re(2): Online-Privatsphäre - ein Experiment</title>
      <link>http://forum.geizhals.at/t715438,6134513.html#6134513</link>
      <description>&lt;blockquote&gt;&amp;nbsp;&amp;nbsp;Das schöne an TOR ist, dass der findige russische, chinesische oder sonstige Hacker einen Exit-Node hinstellt und dann fleissig mitloggt, was da so übers Netz geht. Da muss man schon höllisch aufpassen, dass jeglicher sensible Traffic gut verschlüsselt ist.&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Ja und ?&lt;br&gt;Er kann nicht sagen, von wem der Verkehr kommt...&lt;br&gt;Und heikler Verkehr ist doch eh seit Ewigkeiten verschlüsselt - wie zB HTTPs, oder ? &lt;br/&gt;</description>
      <pubDate>Wed, 25 Aug 2010 18:03:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t715438,6134513.html#6134513</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2010-08-25T18:03:16Z</dc:date>
    </item>
    <item>
      <title>Re: Online-Privatsphäre - ein Experiment</title>
      <link>http://forum.geizhals.at/t715438,6130287.html#6130287</link>
      <description>Wenn es um "sicher" geht, würde ich mit einer kleinen Linux Boot CD arbeiten.&lt;br&gt;&lt;br&gt;Und zwar einfach in einer VMware als Bootmedium mounten und nur im virtuellen Speicher halten. Sogar wenn die CD mal veraltet ist und beim Surfen von Viren attackiert wird, ist beim nächsten Reboot alles weg - alle anderen Daten eben auch.&lt;br&gt;&lt;br&gt;Grund ist vor allem, dass unabhängig von TOR usw. der eigene Browser erstaunlich oft trotzdem unique ist, anhand von Plugins, Einstellungen, Versionen usw.&lt;br&gt;&lt;a href="https://panopticlick.eff.org/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;panopticlick.eff.org/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;Wenn man eine Boot-CD benutzt, die andere auch benutzen, fällt das wenigstens weg.&lt;br/&gt;</description>
      <pubDate>Sun, 22 Aug 2010 01:33:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t715438,6130287.html#6130287</guid>
      <dc:creator>Eukaryont</dc:creator>
      <dc:date>2010-08-22T01:33:35Z</dc:date>
    </item>
    <item>
      <title>Re: Online-Privatsphäre - ein Experiment</title>
      <link>http://forum.geizhals.at/t715438,6129821.html#6129821</link>
      <description>Das schöne an TOR ist, dass der findige russische, chinesische oder sonstige Hacker einen Exit-Node hinstellt und dann fleissig mitloggt, was da so übers Netz geht. Da muss man schon höllisch aufpassen, dass jeglicher sensible Traffic gut verschlüsselt ist.&lt;br/&gt;</description>
      <pubDate>Sat, 21 Aug 2010 09:37:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t715438,6129821.html#6129821</guid>
      <dc:creator>Mugros</dc:creator>
      <dc:date>2010-08-21T09:37:53Z</dc:date>
    </item>
    <item>
      <title>Re(2): Online-Privatsphäre - ein Experiment</title>
      <link>http://forum.geizhals.at/t715438,6129669.html#6129669</link>
      <description>thx für den link.. also wenn das hält was es auf den ersten blick verspricht.. &lt;br/&gt;</description>
      <pubDate>Fri, 20 Aug 2010 23:18:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t715438,6129669.html#6129669</guid>
      <dc:creator>maoam</dc:creator>
      <dc:date>2010-08-20T23:18:57Z</dc:date>
    </item>
    <item>
      <title>Re(3): Online-Privatsphäre - ein Experiment</title>
      <link>http://forum.geizhals.at/t715438,6129627.html#6129627</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Das wird nicht möglich sein, zu teurer Support für die ganzen DAUs mit ihren kaputten Windows-Konfigurationen. &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Da ist was dran, aber glaubst nicht das das die Masse finanziert?&lt;br&gt;&lt;br&gt;Muss ja keine Software sein die man installiert. Man öffnet den Browser und surft über das saubere "Portal". Oder noch besser, der Browser ist die saubere Lösung die keine Spuren im Netz hinterlässt.&lt;br&gt;&lt;br&gt;Bin absolut kein EDV Spezialist, aber so stelle ich mir als Durchschnittsanwender eine Lösung vor für die ich, wie gesagt auch bereit wäre zu zahlen.&lt;br/&gt;</description>
      <pubDate>Fri, 20 Aug 2010 21:04:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t715438,6129627.html#6129627</guid>
      <dc:creator>mb_82</dc:creator>
      <dc:date>2010-08-20T21:04:30Z</dc:date>
    </item>
    <item>
      <title>Re(2): Online-Privatsphäre - ein Experiment</title>
      <link>http://forum.geizhals.at/t715438,6128834.html#6128834</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Ok, das sind alles Geek Lösungen.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Die Problematik ist momentan eine Geek-Problematik, derzeit ist dem DAU nicht vermittelbar, was da an Daten über ihn gesammelt wird. Es wird noch ein paar Jahre dauern, bis man damit genug anstellen kann, daß es auch jeder versteht.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Mach daraus ein Geschäftsmodell für DAUs die dafür 2-4 Euro im Monat zahlen &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Das wird nicht möglich sein, zu teurer Support für die ganzen DAUs mit ihren kaputten Windows-Konfigurationen. &lt;br/&gt;</description>
      <pubDate>Thu, 19 Aug 2010 20:32:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t715438,6128834.html#6128834</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2010-08-19T20:32:51Z</dc:date>
    </item>
    <item>
      <title>Re: Online-Privatsphäre - ein Experiment</title>
      <link>http://forum.geizhals.at/t715438,6128712.html#6128712</link>
      <description>Ok, das sind alles Geek Lösungen. Mach daraus ein Geschäftsmodell für DAUs die dafür 2-4 Euro im Monat zahlen und du bist ein gemacht Mann. Und das meine ich ernst.&lt;br/&gt;</description>
      <pubDate>Thu, 19 Aug 2010 19:04:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t715438,6128712.html#6128712</guid>
      <dc:creator>mb_82</dc:creator>
      <dc:date>2010-08-19T19:04:25Z</dc:date>
    </item>
    <item>
      <title>Re(2): Online-Privatsphäre - ein Experiment</title>
      <link>http://forum.geizhals.at/t715438,6128449.html#6128449</link>
      <description>&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ...betreibt auch einen Tor node, ... - das sollten sich&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;m.E. mehr Unternehmen leisten...&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;eventuell nicht mehr funktionieren wird &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Was hat das eine mit dem anderen zu tun? Wir verwenden die Tor node selbst nicht einmal. "Betreiben" heißt, daß sie auf unserem 666kb.com-Server läuft und weiter nichts.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 19 Aug 2010 14:39:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t715438,6128449.html#6128449</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2010-08-19T14:39:56Z</dc:date>
    </item>
    <item>
      <title>Re: Online-Privatsphäre - ein Experiment</title>
      <link>http://forum.geizhals.at/t715438,6128425.html#6128425</link>
      <description>Wobei &lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; ... außerdem werden Händlerklicks von unseren IPs aus natürlich nicht gezählt...&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;bei&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; ...betreibt auch einen Tor node, ... - das sollten sich&lt;br&gt;m.E. mehr Unternehmen leisten...&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;eventuell nicht mehr funktionieren wird &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 19 Aug 2010 14:27:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t715438,6128425.html#6128425</guid>
      <dc:creator>i-design</dc:creator>
      <dc:date>2010-08-19T14:27:23Z</dc:date>
    </item>
    <item>
      <title>Re(4): Online-Privatsphäre - ein Experiment</title>
      <link>http://forum.geizhals.at/t715438,6128413.html#6128413</link>
      <description>&lt;blockquote&gt;&lt;em&gt; wenn jemand über Deinen TOR-Exitnode "fragwürdige" Seiten ansurft. &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;aus dem Grund habe ich auch keinen ...&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; weil's eh spätestens am Gutachten vor Gericht stirbt.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Wer will schon in einem Pseudorechtsstaat so weit kommen. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 19 Aug 2010 14:13:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t715438,6128413.html#6128413</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2010-08-19T14:13:20Z</dc:date>
    </item>
    <item>
      <title>Re(3): Online-Privatsphäre - ein Experiment</title>
      <link>http://forum.geizhals.at/t715438,6128227.html#6128227</link>
      <description>Den gleichen wie wenn jemand über Deinen TOR-Exitnode "fragwürdige" Seiten ansurft. Glücklichweise haben inzwischen sogar unsere Exekutiven langsam aber doch erkannt was TOR ist und dass es nicht's Schwarze unter'm Nagel nutzt einen TOR-Exit Betreiber zu verfolgen, weil's eh spätestens am Gutachten vor Gericht stirbt.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 19 Aug 2010 12:40:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t715438,6128227.html#6128227</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2010-08-19T12:40:35Z</dc:date>
    </item>
    <item>
      <title>Re(2): Online-Privatsphäre - ein Experiment</title>
      <link>http://forum.geizhals.at/t715438,6127848.html#6127848</link>
      <description>Hm, gute Idee, außer daß man dann wohl Erklärungsbedarf hat, wenn irgendwer über den eigenen PC eine verdächtige Anfrage schickt ...&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 19 Aug 2010 08:45:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t715438,6127848.html#6127848</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2010-08-19T08:45:21Z</dc:date>
    </item>
    <item>
      <title>Re: Online-Privatsphäre - ein Experiment</title>
      <link>http://forum.geizhals.at/t715438,6127819.html#6127819</link>
      <description>Ich verwende jetzt &lt;a href="http://www.googlesharing.net/download.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.googlesharing.net/&lt;wbr/&gt;download.html&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Thu, 19 Aug 2010 08:26:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t715438,6127819.html#6127819</guid>
      <dc:creator>DoggHound</dc:creator>
      <dc:date>2010-08-19T08:26:39Z</dc:date>
    </item>
    <item>
      <title>Re(2): Online-Privatsphäre - ein Experiment</title>
      <link>http://forum.geizhals.at/t715438,6127810.html#6127810</link>
      <description>Das ist interessant, zum Glück verwende ich Paypal nicht (Kreditkarte ist sicherer). Es ist aber verständlich, daß einige Seiten Tor ausschließen... Ich würd's ja am liebsten nur für Google verwenden.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 19 Aug 2010 08:19:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t715438,6127810.html#6127810</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2010-08-19T08:19:28Z</dc:date>
    </item>
    <item>
      <title>Re: Online-Privatsphäre - ein Experiment</title>
      <link>http://forum.geizhals.at/t715438,6127772.html#6127772</link>
      <description>mit TOR darf man keine Paypal Aktionen durchführen, sonst stellen die einen unter Verdacht, den Account gestohlen zu haben. TOR wechselt ja nach wenigen Minuten oft schon den Exit-Node, man bekommt also eine andere IP-Adresse, noch während der aktiven Paypal-Session.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 19 Aug 2010 07:52:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t715438,6127772.html#6127772</guid>
      <dc:creator>HITCHER</dc:creator>
      <dc:date>2010-08-19T07:52:28Z</dc:date>
    </item>
    <item>
      <title>Online-Privatsphäre - ein Experiment</title>
      <link>http://forum.geizhals.at/t715438,6129242.html#6129242</link>
      <description>Nachdem Eric Smith (CEO von Google) heute wieder mal eine seiner &lt;a href="http://tech.slashdot.org/story/10/08/18/1512200/Googles-CEO-Warns-Kids-Will-Have-to-Change-Names-to-Escape-Cyber-Past"&gt;Perlen&lt;/a&gt; verlautbart hat, in denen er typischerweise die perverse Aufzeichnung sämtlicher (in der Wahrnehmung des Users) privater Vorgänge, wie sie u.a. durch sein Unternehmen stattfindet, als normal und einfach hinzunehmen bezeichnet, habe ich mir mal wieder Gedanken darüber gemacht, wie man dieser Aufzeichnungswut entgehen oder sie bez. seiner eigenen Person einschränken kann.&lt;br&gt;&lt;br&gt;&lt;h3&gt;Tag 1:&lt;/h3&gt;&lt;br&gt;&lt;br&gt;Am stärksten betroffen bzw. am sensibelsten sind aus meiner Sicht:&lt;br&gt;&lt;br&gt;* e-mail (ich verwende auch Google Mail - selbst schuld, aber es ist halt bequem)&lt;br&gt;* Suchanfragen über Google (leider gibt es diese Ergebnisqualität sonst nirgends)&lt;br&gt;* Google Analytics (seit geraumer Zeit per NoScript bei mir blockiert)&lt;br&gt;&lt;br&gt;Daß es für e-mail keine einfache Lösung gibt, ist klar - sicher wäre eigentlich nur eine end-to-end-Verschlüsselung und diese hat sich nach all den Jahren PGP/GPG noch immer nicht bei einem relevanten Anteil der Online-Bevölkerung durchgesetzt. Für Google-Anfragen gibt es mal ein paar Ansätze:&lt;br&gt;&lt;br&gt;* eine andere Suchmaschine wie &lt;a href="https://eu.ixquick.com/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;eu.ixquick.com/&lt;wbr/&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;- keine guten Ergebnisse und man müßte ihr auch "vertrauen", was keine gute Basis für Sicherheit/Privatsphäre ist&lt;br&gt;* auf jeden Fall mal ausloggen (google.com cookie auch löschen und blockieren)&lt;br&gt;* eine der Proxy-sites verwenden (&lt;a href="http://www.scroogle.org/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.scroogle.org/&lt;wbr/&gt;&lt;/a&gt; ) - sofern sie funktionieren, dafür gilt aber dasselbe wie für ixquick.com&lt;br&gt;* einen sicheren anonymizer wie Tor nur für google oder generell verwenden (auch wenn Google schon die Finger im Tor-Code hatte bzw. Tor ein "summer of code"-Thema war). Google gestaltet dies freilich per regelmäßiger Captcha-Abfragen besonders mühsam, aber es ist der beste Weg meiner Ansicht nach. &lt;br&gt;&lt;br&gt;=&gt; also mal Vidalia installiert (&lt;a href="https://www.torproject.org/vidalia/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.torproject.org/&lt;wbr/&gt;vidalia/&lt;wbr/&gt;&lt;/a&gt; ), Google cookies blockiert (übrigens auch recaptcha.net = Google) - langsam, aber es funktioniert. Wie sicher aktiviertes JS heutzutage ist, kann ich nicht genau sagen, aber zumindest sollte man von exploits abgesehen damit Tor nicht umgehen können (d.h. nicht die tatsächliche IP feststellen können - correct me if I'm wrong). Nun kann ich also anonym Google benutzen, wenn mich die gelegentlichen Captchas nicht stören (Vidalia bietet an, die betroffenen Suchanfragen umzuleiten). Geizhals.at mußte ich mal als proxy-Ausnahme hinzufügen, damit die Zugriffe auf unsere Website über unser VPN gehen (wir haben IP-basierte admin-Zugänge, außerdem werden Händlerklicks von unseren IPs aus natürlich nicht gezählt).&lt;br&gt;&lt;br&gt;Edit: wenn man recaptcha.net blockiert, funktionieren die Google Captchas nicht mehr - das ist schlecht, weil es auch nicht viel nutzt, wenn Google per Cookie immerhin jede Nte Anfrage dem selben User zuordnen kann.&lt;br&gt;&lt;br&gt;(Notiz am Rande: Geizhals betreibt auch einen Tor node, der aber kein exit node ist - das sollten sich m.E. mehr Unternehmen leisten, wenn sie dafür Kapazitäten haben)&lt;br&gt;&lt;br&gt;Das Mail-Problem wird mal aufgeschoben, für Google Mail wird einstweilen ein anderer Browser verwendet. Eine Option wäre mal ein gehosteter IMAP-Server irgendwo, dabei gibt es aber wieder andere Risiken (hacks, Eingriffe durch Admins ...). Auf jeden Fall sollte ich mir mal einen neuen PGP/GPG-key zulegen (irgendwo kugelt noch ein alter herum...). Andere Mail-Anbieter wie pobox.com (denen ich viel mehr vertraue) sind auch nur theoretisch eine Option, da sie alle in ihren "privacy policies" angeben, private Daten bei einer Firmenübernahme nicht schützen zu können (ehrlich, aber ein Ausschlußkriterium).&lt;br&gt;&lt;br&gt;&lt;h3&gt;Tag 2&lt;/h3&gt;&lt;br&gt;&lt;br&gt;Einige Beobachtungen zum Leben mit Tor:&lt;br&gt;&lt;ul&gt;&lt;br&gt;&lt;li/&gt;in der Default-Einstellung von Vidalia werden Google-Cookies angenommen und eine Zeit lang beibehalten. Das ist schlecht, man muß sie manuell löschen/blockieren. Dasselbe gilt für Google Analytics (sofern das nicht ohnehin per NoScript gesperrt ist).&lt;br&gt;&lt;li/&gt;zahlreiche Seiten mit Logins haben nun zusätzliche Abfragen wegen der wechselnden IPs, das ist etwas unbequem bis beunruhigend (Facebook: getaggte Freunde auf Beispielbildern erkennen ...). Weiters muß man sich sehr oft neu einloggen, was durchaus ein Problem ist (Eintippen von Passwörtern ist immer ein Sicherheitsrisiko wg. Beobachtern, Keyloggern, merken muß man sie sich auch, was zufällige Passwörter unattraktiv macht)&lt;br&gt;&lt;li/&gt;Die Geschwindigkeit von Tor ist heutzutage definitiv adäquat, aber nicht berauschend&lt;br&gt;&lt;li/&gt;durch die regelmäßig gelöschten Cookies muß man sich immer wieder einloggen (u.a. im GH-Forum, auch wenn man es in die Proxy-Ausnahmeliste wirft im Firefox). Das ist lästig, eine kombinierte Konfigurationsmöglichkeit für Ausnahmen wäre sinnvoll (vielleicht finde ich noch eine)&lt;br&gt;&lt;li/&gt;Google ist definitiv kaum benutzbar über Tor (weil die Captchas cookies verwenden), das ist schade und bedenklich. Die Begründung, es könnte sich um Bots handeln, ist zwar nicht von der Hand zu weisen, daß sie zum Schutze der User blockiert werden, ist aber eine sehr merkwürdige und nicht ernst zu nehmende Behauptung.&lt;br&gt;&lt;/ul&gt;&lt;br&gt;&lt;br&gt;Solange ich mobiles Internet bzw. das iPhone nur sporadisch nutze, ist der Umstand, daß Tor bzw. überhaupt irgendwelche Einstellungen zur Privatsphäre auf solchen Geräten bislang so gut wie nicht verfügbr sind, nicht allzu tragisch. Langfristig wird das aber wohl auch relevant werden ...&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 18 Aug 2010 21:04:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t715438,6129242.html#6129242</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2010-08-18T21:04:49Z</dc:date>
    </item>
    <item>
      <title>Online-Privatsphäre - ein Experiment</title>
      <link>http://forum.geizhals.at/t715438,6127517.html#6127517</link>
      <description>Nachdem Eric Smith (CEO von Google) heute wieder mal eine seiner &lt;a href="http://tech.slashdot.org/story/10/08/18/1512200/Googles-CEO-Warns-Kids-Will-Have-to-Change-Names-to-Escape-Cyber-Past"&gt;Perlen&lt;/a&gt; verlautbart hat, in denen er typischerweise die perverse Aufzeichnung sämtlicher (in der Wahrnehmung des Users) privater Vorgänge, wie sie u.a. durch sein Unternehmen stattfindet, als normal und einfach hinzunehmen bezeichnet, habe ich mir mal wieder Gedanken darüber gemacht, wie man dieser Aufzeichnungswut entgehen oder sie bez. seiner eigenen Person einschränken kann.&lt;br&gt;&lt;br&gt;&lt;h3&gt;Tag 1:&lt;/h3&gt;&lt;br&gt;&lt;br&gt;Am stärksten betroffen bzw. am sensibelsten sind aus meiner Sicht:&lt;br&gt;&lt;br&gt;* e-mail (ich verwende auch Google Mail - selbst schuld, aber es ist halt bequem)&lt;br&gt;* Suchanfragen über Google (leider gibt es diese Ergebnisqualität sonst nirgends)&lt;br&gt;* Google Analytics (seit geraumer Zeit per NoScript bei mir blockiert)&lt;br&gt;&lt;br&gt;Daß es für e-mail keine einfache Lösung gibt, ist klar - sicher wäre eigentlich nur eine end-to-end-Verschlüsselung und diese hat sich nach all den Jahren PGP/GPG noch immer nicht bei einem relevanten Anteil der Online-Bevölkerung durchgesetzt. Für Google-Anfragen gibt es mal ein paar Ansätze:&lt;br&gt;&lt;br&gt;* eine andere Suchmaschine wie &lt;a href="https://eu.ixquick.com/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;eu.ixquick.com/&lt;wbr/&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;- keine guten Ergebnisse und man müßte ihr auch "vertrauen", was keine gute Basis für Sicherheit/Privatsphäre ist&lt;br&gt;* auf jeden Fall mal ausloggen (google.com cookie auch löschen und blockieren)&lt;br&gt;* eine der Proxy-sites verwenden (&lt;a href="http://www.scroogle.org/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.scroogle.org/&lt;wbr/&gt;&lt;/a&gt; ) - sofern sie funktionieren, dafür gilt aber dasselbe wie für ixquick.com&lt;br&gt;* einen sicheren anonymizer wie Tor nur für google oder generell verwenden (auch wenn Google schon die Finger im Tor-Code hatte bzw. Tor ein "summer of code"-Thema war). Google gestaltet dies freilich per regelmäßiger Captcha-Abfragen besonders mühsam, aber es ist der beste Weg meiner Ansicht nach. &lt;br&gt;&lt;br&gt;=&gt; also mal Vidalia installiert (&lt;a href="https://www.torproject.org/vidalia/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.torproject.org/&lt;wbr/&gt;vidalia/&lt;wbr/&gt;&lt;/a&gt; ), Google cookies blockiert (übrigens auch recaptcha.net = Google) - langsam, aber es funktioniert. Wie sicher aktiviertes JS heutzutage ist, kann ich nicht genau sagen, aber zumindest sollte man von exploits abgesehen damit Tor nicht umgehen können (d.h. nicht die tatsächliche IP feststellen können - correct me if I'm wrong). Nun kann ich also anonym Google benutzen, wenn mich die gelegentlichen Captchas nicht stören (Vidalia bietet an, die betroffenen Suchanfragen umzuleiten). Geizhals.at mußte ich mal als proxy-Ausnahme hinzufügen, damit die Zugriffe auf unsere Website über unser VPN gehen (wir haben IP-basierte admin-Zugänge, außerdem werden Händlerklicks von unseren IPs aus natürlich nicht gezählt).&lt;br&gt;&lt;br&gt;(Notiz am Rande: Geizhals betreibt auch einen Tor node, der aber kein exit node ist - das sollten sich m.E. mehr Unternehmen leisten, wenn sie dafür Kapazitäten haben)&lt;br&gt;&lt;br&gt;Das Mail-Problem wird mal aufgeschoben, für Google Mail wird einstweilen ein anderer Browser verwendet. Eine Option wäre mal ein gehosteter IMAP-Server irgendwo, dabei gibt es aber wieder andere Risiken (hacks, Eingriffe durch Admins ...). Auf jeden Fall sollte ich mir mal einen neuen PGP/GPG-key zulegen (irgendwo kugelt noch ein alter herum...). Andere Mail-Anbieter wie pobox.com (denen ich viel mehr vertraue) sind auch nur theoretisch eine Option, da sie alle in ihren "privacy policies" angeben, private Daten bei einer Firmenübernahme nicht schützen zu können (ehrlich, aber ein Ausschlußkriterium).&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 18 Aug 2010 21:04:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t715438,6127517.html#6127517</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2010-08-18T21:04:49Z</dc:date>
    </item>
    <item>
      <title>Online-Privatsphäre - ein Experiment</title>
      <link>http://forum.geizhals.at/t715438,6127509.html#6127509</link>
      <description>Nachdem Eric Smith (CEO von Google) heute wieder mal eine seiner &lt;a href="http://tech.slashdot.org/story/10/08/18/1512200/Googles-CEO-Warns-Kids-Will-Have-to-Change-Names-to-Escape-Cyber-Past"&gt;Perlen&lt;/a&gt; verlautbart hat, in denen er typischerweise die perverse Aufzeichnung sämtlicher (in der Wahrnehmung des Users) privater Vorgänge, wie sie u.a. durch sein Unternehmen stattfindet, als normal und einfach hinzunehmen bezeichnet, habe ich mir mal wieder Gedanken darüber gemacht, wie man dieser Aufzeichnungswut entgehen oder sie bez. seiner eigenen Person einschränken kann.&lt;br&gt;&lt;br&gt;&lt;h3&gt;Tag 1:&lt;/h3&gt;&lt;br&gt;&lt;br&gt;Am stärksten betroffen bzw. am sensibelsten sind aus meiner Sicht:&lt;br&gt;&lt;br&gt;* e-mail (ich verwende auch Google Mail - selbst schuld, aber es ist halt bequem)&lt;br&gt;* Suchanfragen über Google (leider gibt es diese Ergebnisqualität sonst nirgends)&lt;br&gt;* Google Analytics (seit geraumer Zeit per NoScript bei mir blockiert)&lt;br&gt;&lt;br&gt;Daß es für e-mail keine einfache Lösung gibt, ist klar - sicher wäre eigentlich nur eine end-to-end-Verschlüsselung und diese hat sich nach all den Jahren PGP/GPG noch immer nicht bei einem relevanten Anteil der Online-Bevölkerung durchgesetzt. Für Google-Anfragen gibt es mal ein paar Ansätze:&lt;br&gt;&lt;br&gt;* eine andere Suchmaschine wie &lt;a href="https://eu.ixquick.com/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;eu.ixquick.com/&lt;wbr/&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;- keine guten Ergebnisse und man müßte ihr auch "vertrauen", was keine gute Basis für Sicherheit/Privatsphäre ist&lt;br&gt;* auf jeden Fall mal ausloggen (google.com cookie auch löschen und blockieren)&lt;br&gt;* eine der Proxy-sites verwenden (&lt;a href="http://www.scroogle.org/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.scroogle.org/&lt;wbr/&gt;&lt;/a&gt; ) - sofern sie funktionieren, dafür gilt aber dasselbe wie für ixquick.com&lt;br&gt;* einen sicheren anonymizer wie Tor nur für google oder generell verwenden (auch wenn Google schon die Finger im Tor-Code hatte bzw. Tor ein "summer of code"-Thema war). Google gestaltet dies freilich per regelmäßiger Captcha-Abfragen besonders mühsam, aber es ist der beste Weg meiner Ansicht nach. &lt;br&gt;&lt;br&gt;=&gt; also mal Vidalia installiert (&lt;a href="https://www.torproject.org/vidalia/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.torproject.org/&lt;wbr/&gt;vidalia/&lt;wbr/&gt;&lt;/a&gt; ), Google cookies blockiert (übrigens auch recaptcha.net = Google) - langsam, aber es funktioniert. Wie sicher aktiviertes JS heutzutage ist, kann ich nicht genau sagen, aber zumindest sollte man von exploits abgesehen damit Tor nicht umgehen können (d.h. nicht die tatsächliche IP feststellen können - correct me if I'm wrong). Nun kann ich also anonym Google benutzen, wenn mich die gelegentlichen Captchas nicht stören (Vidalia bietet an, die betroffenen Suchanfragen umzuleiten). Geizhals.at mußte ich mal als proxy-Ausnahme hinzufügen, damit die Zugriffe auf unsere Website über unser VPN gehen (wir haben IP-basierte admin-Zugänge, außerdem werden Händlerklicks von unseren IPs aus natürlich nicht gezählt).&lt;br&gt;&lt;br&gt;(Notiz am Rande: Geizhals betreibt auch einen Tor node, der aber kein exit node ist - das sollten sich m.E. mehr Unternehmen leisten, wenn sie dafür Kapazitäten haben)&lt;br&gt;&lt;br&gt;Das Mail-Problem wird mal aufgeschoben, für Google Mail wird einstweilen ein anderer Browser verwendet. Eine Option wäre mal ein gehosteter IMAP-Server irgendwo, dabei gibt es aber wieder andere Risiken (hacks, Eingriffe durch Admins ...). Auf jeden Fall sollte ich mir mal einen neuen PGP/GPG-key zulegen (irgendwo kugelt noch ein alter herum...).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 18 Aug 2010 21:04:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t715438,6127509.html#6127509</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2010-08-18T21:04:49Z</dc:date>
    </item>
    <item>
      <title>Online-Privatsphäre - ein Experiment</title>
      <link>http://forum.geizhals.at/t715438,6127507.html#6127507</link>
      <description>Nachdem Eric Smith (CEO von Google) heute wieder mal eine seiner &lt;a href="http://tech.slashdot.org/story/10/08/18/1512200/Googles-CEO-Warns-Kids-Will-Have-to-Change-Names-to-Escape-Cyber-Past"&gt;Perlen&lt;/a&gt; verlautbart hat, in denen er typischerweise die perverse Aufzeichnung sämtlicher (in der Wahrnehmung des Users) privater Vorgänge, wie sie u.a. durch sein Unternehmen stattfindet, als normal und einfach hinzunehmen bezeichnet, habe ich mir mal wieder Gedanken darüber gemacht, wie man dieser Aufzeichnungswut entgehen oder sie bez. seiner eigenen Person einschränken kann.&lt;br&gt;&lt;br&gt;&lt;h3&gt;Tag 1:&lt;/h3&gt;&lt;br&gt;&lt;br&gt;Am stärksten betroffen bzw. am sensibelsten sind aus meiner Sicht:&lt;br&gt;&lt;br&gt;* e-mail (ich verwende auch Google Mail - selbst schuld, aber es ist halt bequem)&lt;br&gt;* Suchanfragen über Google (leider gibt es diese Ergebnisqualität sonst nirgends)&lt;br&gt;* Google Analytics (seit geraumer Zeit per NoScript bei mir blockiert)&lt;br&gt;&lt;br&gt;Daß es für e-mail keine einfache Lösung gibt, ist klar - sicher wäre eigentlich nur eine end-to-end-Verschlüsselung und diese hat sich nach all den Jahren PGP/GPG noch immer nicht bei einem relevanten Anteil der Online-Bevölkerung durchgesetzt. Für Google-Anfragen gibt es mal ein paar Ansätze:&lt;br&gt;&lt;br&gt;* eine andere Suchmaschine wie &lt;a href="https://eu.ixquick.com/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;eu.ixquick.com/&lt;wbr/&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;- keine guten Ergebnisse und man müßte ihr auch "vertrauen", was keine gute Basis für Sicherheit/Privatsphäre ist&lt;br&gt;* auf jeden Fall mal ausloggen (google.com cookie auch löschen und blockieren)&lt;br&gt;* eine der Proxy-sites verwenden (&lt;a href="http://www.scroogle.org/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.scroogle.org/&lt;wbr/&gt;&lt;/a&gt; ) - sofern sie funktionieren, dafür gilt aber dasselbe wie für ixquick.com&lt;br&gt;* einen sicheren anonymizer wie Tor nur für google oder generell verwenden (auch wenn Google schon die Finger im Tor-Code hatte bzw. Tor ein "summer of code"-Thema war). Google gestaltet dies freilich per regelmäßiger Captcha-Abfragen besonders mühsam, aber es ist der beste Weg meiner Ansicht nach. &lt;br&gt;&lt;br&gt;=&gt; also mal Vidalia installiert (&lt;a href="https://www.torproject.org/vidalia/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.torproject.org/&lt;wbr/&gt;vidalia/&lt;wbr/&gt;&lt;/a&gt; ), Google cookies blockiert (übrigens auch recaptcha.net = Google) - langsam, aber es funktioniert. Wie sicher aktiviertes JS heutzutage ist, kann ich nicht genau sagen, aber zumindest sollte man von exploits abgesehen damit Tor nicht umgehen können (d.h. nicht die tatsächliche IP feststellen können - correct me if I'm wrong). Nun kann ich also anonym Google benutzen, wenn mich die gelegentlichen Captchas nicht stören (Vidalia bietet an, die betroffenen Suchanfragen umzuleiten).&lt;br&gt;&lt;br&gt;(Notiz am Rande: Geizhals betreibt auch einen Tor node, der aber kein exit node ist - das sollten sich m.E. mehr Unternehmen leisten, wenn sie dafür Kapazitäten haben)&lt;br&gt;&lt;br&gt;Das Mail-Problem wird mal aufgeschoben, für Google Mail wird einstweilen ein anderer Browser verwendet. Eine Option wäre mal ein gehosteter IMAP-Server irgendwo, dabei gibt es aber wieder andere Risiken (hacks, Eingriffe durch Admins ...). Auf jeden Fall sollte ich mir mal einen neuen PGP/GPG-key zulegen (irgendwo kugelt noch ein alter herum...).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 18 Aug 2010 21:04:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t715438,6127507.html#6127507</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2010-08-18T21:04:49Z</dc:date>
    </item>
    <item>
      <title>Online-Privatsphäre - ein Experiment</title>
      <link>http://forum.geizhals.at/t715438,6127505.html#6127505</link>
      <description>Nachdem Eric Smith (CEO von Google) heute wieder mal eine seiner &lt;a href="http://tech.slashdot.org/story/10/08/18/1512200/Googles-CEO-Warns-Kids-Will-Have-to-Change-Names-to-Escape-Cyber-Past"&gt;Perlen&lt;/a&gt; verlautbart hat, in denen er typischerweise die perverse Aufzeichnung sämtlicher (in der Wahrnehmung des Users) privater Vorgänge, wie sie u.a. durch sein Unternehmen stattfindet, als normal und einfach hinzunehmen bezeichnet, habe ich mir mal wieder Gedanken darüber gemacht, wie man dieser Aufzeichnungswut entgehen oder sie bez. seiner eigenen Person einschränken kann.&lt;br&gt;&lt;br&gt;&lt;h3&gt;Tag 1:&lt;/h3&gt;&lt;br&gt;&lt;br&gt;Am stärksten betroffen bzw. am sensibelsten sind aus meiner Sicht:&lt;br&gt;&lt;br&gt;* e-mail (ich verwende auch Google Mail - selbst schuld, aber es ist halt bequem)&lt;br&gt;* Suchanfragen über Google (leider gibt es diese Ergebnisqualität sonst nirgends)&lt;br&gt;* Google Analytics (seit geraumer Zeit per NoScript bei mir blockiert)&lt;br&gt;&lt;br&gt;Daß es für e-mail keine einfache Lösung gibt, ist klar - sicher wäre eigentlich nur eine end-to-end-Verschlüsselung und diese hat sich nach all den Jahren PGP/GPG noch immer nicht bei einem relevanten Anteil der Online-Bevölkerung durchgesetzt. Für Google-Anfragen gibt es mal ein paar Ansätze:&lt;br&gt;&lt;br&gt;* eine andere Suchmaschine wie &lt;a href="https://eu.ixquick.com/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;eu.ixquick.com/&lt;wbr/&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;- keine guten Ergebnisse und man müßte ihr auch "vertrauen", was keine gute Basis für Sicherheit/Privatsphäre ist&lt;br&gt;* auf jeden Fall mal ausloggen (google.com cookie auch löschen und blockieren)&lt;br&gt;* eine der Proxy-sites verwenden (&lt;a href="http://www.scroogle.org/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.scroogle.org/&lt;wbr/&gt;&lt;/a&gt; ) - sofern sie funktionieren, dafür gilt aber dasselbe wie für ixquick.com&lt;br&gt;* einen sicheren anonymizer wie Tor nur für google oder generell verwenden (auch wenn Google schon die Finger im Tor-Code hatte bzw. Tor ein "summer of code"-Thema war). Google gestaltet dies freilich per regelmäßiger Captcha-Abfragen besonders mühsam, aber es ist der beste Weg meiner Ansicht nach. &lt;br&gt;&lt;br&gt;=&gt; also mal Vidalia installiert (&lt;a href="https://www.torproject.org/vidalia/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.torproject.org/&lt;wbr/&gt;vidalia/&lt;wbr/&gt;&lt;/a&gt; ), Google cookies blockiert (übrigens auch recaptcha.net = Google) - langsam, aber es funktioniert. Wie sicher aktiviertes JS heutzutage ist, kann ich nicht genau sagen, aber zumindest sollte man von exploits abgesehen damit Tor nicht umgehen können (d.h. nicht die tatsächliche IP feststellen können - correct me if I'm wrong). Nun kann ich also anonym Google benutzen, wenn mich die gelegentlichen Captchas nicht stören (Vidalia bietet an, die betroffenen Suchanfragen umzuleiten).&lt;br&gt;&lt;br&gt;Das Mail-Problem wird mal aufgeschoben, für Google Mail wird einstweilen ein anderer Browser verwendet. Eine Option wäre mal ein gehosteter IMAP-Server irgendwo, dabei gibt es aber wieder andere Risiken (hacks, Eingriffe durch Admins ...). Auf jeden Fall sollte ich mir mal einen neuen PGP/GPG-key zu legen (irgendwo kugelt noch ein alter herum...).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 18 Aug 2010 21:04:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t715438,6127505.html#6127505</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2010-08-18T21:04:49Z</dc:date>
    </item>
    <item>
      <title>Online-Privatsphäre - ein Experiment</title>
      <link>http://forum.geizhals.at/t715438,6127504.html#6127504</link>
      <description>Nachdem Eric Smith (CEO von Google) heute wieder mal eine seiner &lt;a href="http://tech.slashdot.org/story/10/08/18/1512200/Googles-CEO-Warns-Kids-Will-Have-to-Change-Names-to-Escape-Cyber-Past"&gt;Perlen&lt;/a&gt; verlautbart hat, in denen er typischerweise die perverse Aufzeichnung sämtlicher (in der Wahrnehmung des Users) privater Vorgänge, wie sie u.a. durch sein Unternehmen stattfindet, als normal und einfach hinzunehmen bezeichnet, habe ich mir mal wieder Gedanken darüber gemacht, wie man dieser Aufzeichnungswut entgehen oder sie bez. seiner eigenen Person einschränken kann.&lt;br&gt;&lt;br&gt;&lt;h3&gt;Tag 1:&lt;/h3&gt;&lt;br&gt;&lt;br&gt;Am stärksten betroffen bzw. am sensibelsten sind aus meiner Sicht:&lt;br&gt;&lt;br&gt;* e-mail (ich verwende auch Google Mail - selbst schuld, aber es ist halt bequem)&lt;br&gt;* Suchanfragen über Google (leider gibt es diese Ergebnisqualität sonst nirgends)&lt;br&gt;* Google Analytics (seit geraumer Zeit per NoScript bei mir blockiert)&lt;br&gt;&lt;br&gt;Daß es für e-mail keine einfache Lösung gibt, ist klar - sicher wäre eigentlich nur eine end-to-end-Verschlüsselung und diese hat sich nach all den Jahren PGP/GPG noch immer nicht bei einem relevanten Anteil der Online-Bevölkerung durchgesetzt. Für Google-Anfragen gibt es mal ein paar Ansätze:&lt;br&gt;&lt;br&gt;* eine andere Suchmaschine wie &lt;a href="https://eu.ixquick.com/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;eu.ixquick.com/&lt;wbr/&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;- keine guten Ergebnisse und man müßte ihr auch "vertrauen", was keine gute Basis für Sicherheit/Privatsphäre ist&lt;br&gt;* auf jeden Fall mal ausloggen (google.com cookie auch löschen und blockieren)&lt;br&gt;* eine der Proxy-sites verwenden (&lt;a href="http://www.scroogle.org/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.scroogle.org/&lt;wbr/&gt;&lt;/a&gt; ) - sofern sie funktionieren, dafür gilt aber dasselbe wie für ixquick.com&lt;br&gt;* einen sicheren anonymizer wie Tor nur für google oder generell verwenden (auch wenn Google schon die Finger im Tor-Code hatte bzw. Tor ein "summer of code"-Thema war). Google gestaltet dies freilich per regelmäßiger Captcha-Abfragen besonders mühsam, aber es ist der beste Weg meiner Ansicht nach. &lt;br&gt;&lt;br&gt;=&gt; also mal Vidalia installiert (&lt;a href="https://www.torproject.org/vidalia/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.torproject.org/&lt;wbr/&gt;vidalia/&lt;wbr/&gt;&lt;/a&gt; ), Google cookies blockiert (übrigens auch recaptcha.net = Google) - langsam, aber es funktioniert. Wie sicher aktiviertes JS heutzutage ist, kann ich nicht genau sagen, aber zumindest sollte man von exploits abgesehen damit Tor nicht umgehen können (d.h. nicht die tatsächliche IP feststellen können - correct me if I'm wrong). Nun kann ich also anonym Google benutzen, wenn mich die gelegentlichen Captchas nicht stören (Vidalia bietet an, die betroffenen Suchanfragen umzuleiten).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 18 Aug 2010 21:04:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t715438,6127504.html#6127504</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2010-08-18T21:04:49Z</dc:date>
    </item>
    <item>
      <title>Online-Privatsphäre - ein Experiment</title>
      <link>http://forum.geizhals.at/t715438,6129240.html#6129240</link>
      <description>Nachdem Eric Smith (CEO von Google) heute wieder mal eine seiner &lt;a href="http://tech.slashdot.org/story/10/08/18/1512200/Googles-CEO-Warns-Kids-Will-Have-to-Change-Names-to-Escape-Cyber-Past"&gt;Perlen&lt;/a&gt; verlautbart hat, in denen er typischerweise die perverse Aufzeichnung sämtlicher (in der Wahrnehmung des Users) privater Vorgänge, wie sie u.a. durch sein Unternehmen stattfindet, als normal und einfach hinzunehmen bezeichnet, habe ich mir mal wieder Gedanken darüber gemacht, wie man dieser Aufzeichnungswut entgehen oder sie bez. seiner eigenen Person einschränken kann.&lt;br&gt;&lt;br&gt;&lt;h3&gt;Tag 1:&lt;/h3&gt;&lt;br&gt;&lt;br&gt;Am stärksten betroffen bzw. am sensibelsten sind aus meiner Sicht:&lt;br&gt;&lt;br&gt;* e-mail (ich verwende auch Google Mail - selbst schuld, aber es ist halt bequem)&lt;br&gt;* Suchanfragen über Google (leider gibt es diese Ergebnisqualität sonst nirgends)&lt;br&gt;* Google Analytics (seit geraumer Zeit per NoScript bei mir blockiert)&lt;br&gt;&lt;br&gt;Daß es für e-mail keine einfache Lösung gibt, ist klar - sicher wäre eigentlich nur eine end-to-end-Verschlüsselung und diese hat sich nach all den Jahren PGP/GPG noch immer nicht bei einem relevanten Anteil der Online-Bevölkerung durchgesetzt. Für Google-Anfragen gibt es mal ein paar Ansätze:&lt;br&gt;&lt;br&gt;* eine andere Suchmaschine wie &lt;a href="https://eu.ixquick.com/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;eu.ixquick.com/&lt;wbr/&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;- keine guten Ergebnisse und man müßte ihr auch "vertrauen", was keine gute Basis für Sicherheit/Privatsphäre ist&lt;br&gt;* auf jeden Fall mal ausloggen (google.com cookie auch löschen und blockieren)&lt;br&gt;* eine der Proxy-sites verwenden (&lt;a href="http://www.scroogle.org/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.scroogle.org/&lt;wbr/&gt;&lt;/a&gt; ) - sofern sie funktionieren, dafür gilt aber dasselbe wie für ixquick.com&lt;br&gt;* einen sicheren anonymizer wie Tor nur für google oder generell verwenden (auch wenn Google schon die Finger im Tor-Code hatte bzw. Tor ein "summer of code"-Thema war). Google gestaltet dies freilich per regelmäßiger Captcha-Abfragen besonders mühsam, aber es ist der beste Weg meiner Ansicht nach. &lt;br&gt;&lt;br&gt;=&gt; also mal Vidalia installiert (&lt;a href="https://www.torproject.org/vidalia/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.torproject.org/&lt;wbr/&gt;vidalia/&lt;wbr/&gt;&lt;/a&gt; ), Google cookies blockiert (übrigens auch recaptcha.net = Google) - langsam, aber es funktioniert. Wie sicher aktiviertes JS heutzutage ist, kann ich nicht genau sagen, aber zumindest sollte man von exploits abgesehen damit Tor nicht umgehen können (d.h. nicht die tatsächliche IP feststellen können - correct me if I'm wrong). Nun kann ich also anonym Google benutzen, wenn mich die gelegentlichen Captchas nicht stören (Vidalia bietet an, die betroffenen Suchanfragen umzuleiten). Geizhals.at mußte ich mal als proxy-Ausnahme hinzufügen, damit die Zugriffe auf unsere Website über unser VPN gehen (wir haben IP-basierte admin-Zugänge, außerdem werden Händlerklicks von unseren IPs aus natürlich nicht gezählt).&lt;br&gt;&lt;br&gt;Edit: wenn man recaptcha.net blockiert, funktionieren die Google Captchas nicht mehr - das ist schlecht, weil es auch nicht viel nutzt, wenn Google per Cookie immerhin jede Nte Anfrage dem selben User zuordnen kann.&lt;br&gt;&lt;br&gt;(Notiz am Rande: Geizhals betreibt auch einen Tor node, der aber kein exit node ist - das sollten sich m.E. mehr Unternehmen leisten, wenn sie dafür Kapazitäten haben)&lt;br&gt;&lt;br&gt;Das Mail-Problem wird mal aufgeschoben, für Google Mail wird einstweilen ein anderer Browser verwendet. Eine Option wäre mal ein gehosteter IMAP-Server irgendwo, dabei gibt es aber wieder andere Risiken (hacks, Eingriffe durch Admins ...). Auf jeden Fall sollte ich mir mal einen neuen PGP/GPG-key zulegen (irgendwo kugelt noch ein alter herum...). Andere Mail-Anbieter wie pobox.com (denen ich viel mehr vertraue) sind auch nur theoretisch eine Option, da sie alle in ihren "privacy policies" angeben, private Daten bei einer Firmenübernahme nicht schützen zu können (ehrlich, aber ein Ausschlußkriterium).&lt;br&gt;&lt;br&gt;&lt;h3&gt;Tag 2&lt;/h3&gt;&lt;br&gt;&lt;br&gt;Einige Beobachtungen zum Leben mit Tor:&lt;br&gt;&lt;ul&gt;&lt;br&gt;&lt;li/&gt;in der Default-Einstellung von Vidalia werden Google-Cookies angenommen und eine Zeit lang beibehalten. Das ist schlecht, man muß sie manuell löschen/blockieren. Dasselbe gilt für Google Analytics (sofern das nicht ohnehin per NoScript gesperrt ist).&lt;br&gt;&lt;li/&gt;zahlreiche Seiten mit Logins haben nun zusätzliche Abfragen wegen der wechselnden IPs, das ist etwas unbequem bis beunruhigend (Facebook: getaggte Freunde auf Beispielbildern erkennen ...)&lt;br&gt;&lt;li/&gt;Die Geschwindigkeit von Tor ist heutzutage definitiv adäquat, aber nicht berauschend&lt;br&gt;&lt;li/&gt;durch die regelmäßig gelöschten Cookies muß man sich immer wieder einloggen (u.a. im GH-Forum, auch wenn man es in die Proxy-Ausnahmeliste wirft im Firefox). Das ist lästig, eine kombinierte Konfigurationsmöglichkeit für Ausnahmen wäre sinnvoll (vielleicht finde ich noch eine)&lt;br&gt;&lt;li/&gt;Google ist definitiv kaum benutzbar über Tor (weil die Captchas cookies verwenden), das ist schade und bedenklich. Die Begründung, es könnte sich um Bots handeln, ist zwar nicht von der Hand zu weisen, daß sie zum Schutze der User blockiert werden, ist aber eine sehr merkwürdige und nicht ernst zu nehmende Behauptung.&lt;br&gt;&lt;/ul&gt;&lt;br&gt;&lt;br&gt;Solange ich mobiles Internet bzw. das iPhone nur sporadisch nutze, ist der Umstand, daß Tor bzw. überhaupt irgendwelche Einstellungen zur Privatsphäre auf solchen Geräten bislang so gut wie nicht verfügbr sind, nicht allzu tragisch. Langfristig wird das aber wohl auch relevant werden ...&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 18 Aug 2010 21:04:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t715438,6129240.html#6129240</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2010-08-18T21:04:49Z</dc:date>
    </item>
    <item>
      <title>Online-Privatsphäre - ein Experiment</title>
      <link>http://forum.geizhals.at/t715438,6127522.html#6127522</link>
      <description>Nachdem Eric Smith (CEO von Google) heute wieder mal eine seiner &lt;a href="http://tech.slashdot.org/story/10/08/18/1512200/Googles-CEO-Warns-Kids-Will-Have-to-Change-Names-to-Escape-Cyber-Past"&gt;Perlen&lt;/a&gt; verlautbart hat, in denen er typischerweise die perverse Aufzeichnung sämtlicher (in der Wahrnehmung des Users) privater Vorgänge, wie sie u.a. durch sein Unternehmen stattfindet, als normal und einfach hinzunehmen bezeichnet, habe ich mir mal wieder Gedanken darüber gemacht, wie man dieser Aufzeichnungswut entgehen oder sie bez. seiner eigenen Person einschränken kann.&lt;br&gt;&lt;br&gt;&lt;h3&gt;Tag 1:&lt;/h3&gt;&lt;br&gt;&lt;br&gt;Am stärksten betroffen bzw. am sensibelsten sind aus meiner Sicht:&lt;br&gt;&lt;br&gt;* e-mail (ich verwende auch Google Mail - selbst schuld, aber es ist halt bequem)&lt;br&gt;* Suchanfragen über Google (leider gibt es diese Ergebnisqualität sonst nirgends)&lt;br&gt;* Google Analytics (seit geraumer Zeit per NoScript bei mir blockiert)&lt;br&gt;&lt;br&gt;Daß es für e-mail keine einfache Lösung gibt, ist klar - sicher wäre eigentlich nur eine end-to-end-Verschlüsselung und diese hat sich nach all den Jahren PGP/GPG noch immer nicht bei einem relevanten Anteil der Online-Bevölkerung durchgesetzt. Für Google-Anfragen gibt es mal ein paar Ansätze:&lt;br&gt;&lt;br&gt;* eine andere Suchmaschine wie &lt;a href="https://eu.ixquick.com/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;eu.ixquick.com/&lt;wbr/&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;- keine guten Ergebnisse und man müßte ihr auch "vertrauen", was keine gute Basis für Sicherheit/Privatsphäre ist&lt;br&gt;* auf jeden Fall mal ausloggen (google.com cookie auch löschen und blockieren)&lt;br&gt;* eine der Proxy-sites verwenden (&lt;a href="http://www.scroogle.org/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.scroogle.org/&lt;wbr/&gt;&lt;/a&gt; ) - sofern sie funktionieren, dafür gilt aber dasselbe wie für ixquick.com&lt;br&gt;* einen sicheren anonymizer wie Tor nur für google oder generell verwenden (auch wenn Google schon die Finger im Tor-Code hatte bzw. Tor ein "summer of code"-Thema war). Google gestaltet dies freilich per regelmäßiger Captcha-Abfragen besonders mühsam, aber es ist der beste Weg meiner Ansicht nach. &lt;br&gt;&lt;br&gt;=&gt; also mal Vidalia installiert (&lt;a href="https://www.torproject.org/vidalia/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.torproject.org/&lt;wbr/&gt;vidalia/&lt;wbr/&gt;&lt;/a&gt; ), Google cookies blockiert (übrigens auch recaptcha.net = Google) - langsam, aber es funktioniert. Wie sicher aktiviertes JS heutzutage ist, kann ich nicht genau sagen, aber zumindest sollte man von exploits abgesehen damit Tor nicht umgehen können (d.h. nicht die tatsächliche IP feststellen können - correct me if I'm wrong). Nun kann ich also anonym Google benutzen, wenn mich die gelegentlichen Captchas nicht stören (Vidalia bietet an, die betroffenen Suchanfragen umzuleiten). Geizhals.at mußte ich mal als proxy-Ausnahme hinzufügen, damit die Zugriffe auf unsere Website über unser VPN gehen (wir haben IP-basierte admin-Zugänge, außerdem werden Händlerklicks von unseren IPs aus natürlich nicht gezählt).&lt;br&gt;&lt;br&gt;Edit: wenn man recaptcha.net blockiert, funktionieren die Google Captchas nicht mehr - das ist schlecht, weil es auch nicht viel nutzt, wenn Google per Cookie immerhin jede Nte Anfrage dem selben User zuordnen kann.&lt;br&gt;&lt;br&gt;(Notiz am Rande: Geizhals betreibt auch einen Tor node, der aber kein exit node ist - das sollten sich m.E. mehr Unternehmen leisten, wenn sie dafür Kapazitäten haben)&lt;br&gt;&lt;br&gt;Das Mail-Problem wird mal aufgeschoben, für Google Mail wird einstweilen ein anderer Browser verwendet. Eine Option wäre mal ein gehosteter IMAP-Server irgendwo, dabei gibt es aber wieder andere Risiken (hacks, Eingriffe durch Admins ...). Auf jeden Fall sollte ich mir mal einen neuen PGP/GPG-key zulegen (irgendwo kugelt noch ein alter herum...). Andere Mail-Anbieter wie pobox.com (denen ich viel mehr vertraue) sind auch nur theoretisch eine Option, da sie alle in ihren "privacy policies" angeben, private Daten bei einer Firmenübernahme nicht schützen zu können (ehrlich, aber ein Ausschlußkriterium).&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 18 Aug 2010 21:04:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t715438,6127522.html#6127522</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2010-08-18T21:04:49Z</dc:date>
    </item>
    <item>
      <title>Online-Privatsphäre - ein Experiment</title>
      <link>http://forum.geizhals.at/t715438,6127506.html#6127506</link>
      <description>Nachdem Eric Smith (CEO von Google) heute wieder mal eine seiner &lt;a href="http://tech.slashdot.org/story/10/08/18/1512200/Googles-CEO-Warns-Kids-Will-Have-to-Change-Names-to-Escape-Cyber-Past"&gt;Perlen&lt;/a&gt; verlautbart hat, in denen er typischerweise die perverse Aufzeichnung sämtlicher (in der Wahrnehmung des Users) privater Vorgänge, wie sie u.a. durch sein Unternehmen stattfindet, als normal und einfach hinzunehmen bezeichnet, habe ich mir mal wieder Gedanken darüber gemacht, wie man dieser Aufzeichnungswut entgehen oder sie bez. seiner eigenen Person einschränken kann.&lt;br&gt;&lt;br&gt;&lt;h3&gt;Tag 1:&lt;/h3&gt;&lt;br&gt;&lt;br&gt;Am stärksten betroffen bzw. am sensibelsten sind aus meiner Sicht:&lt;br&gt;&lt;br&gt;* e-mail (ich verwende auch Google Mail - selbst schuld, aber es ist halt bequem)&lt;br&gt;* Suchanfragen über Google (leider gibt es diese Ergebnisqualität sonst nirgends)&lt;br&gt;* Google Analytics (seit geraumer Zeit per NoScript bei mir blockiert)&lt;br&gt;&lt;br&gt;Daß es für e-mail keine einfache Lösung gibt, ist klar - sicher wäre eigentlich nur eine end-to-end-Verschlüsselung und diese hat sich nach all den Jahren PGP/GPG noch immer nicht bei einem relevanten Anteil der Online-Bevölkerung durchgesetzt. Für Google-Anfragen gibt es mal ein paar Ansätze:&lt;br&gt;&lt;br&gt;* eine andere Suchmaschine wie &lt;a href="https://eu.ixquick.com/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;eu.ixquick.com/&lt;wbr/&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;- keine guten Ergebnisse und man müßte ihr auch "vertrauen", was keine gute Basis für Sicherheit/Privatsphäre ist&lt;br&gt;* auf jeden Fall mal ausloggen (google.com cookie auch löschen und blockieren)&lt;br&gt;* eine der Proxy-sites verwenden (&lt;a href="http://www.scroogle.org/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.scroogle.org/&lt;wbr/&gt;&lt;/a&gt; ) - sofern sie funktionieren, dafür gilt aber dasselbe wie für ixquick.com&lt;br&gt;* einen sicheren anonymizer wie Tor nur für google oder generell verwenden (auch wenn Google schon die Finger im Tor-Code hatte bzw. Tor ein "summer of code"-Thema war). Google gestaltet dies freilich per regelmäßiger Captcha-Abfragen besonders mühsam, aber es ist der beste Weg meiner Ansicht nach. &lt;br&gt;&lt;br&gt;=&gt; also mal Vidalia installiert (&lt;a href="https://www.torproject.org/vidalia/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.torproject.org/&lt;wbr/&gt;vidalia/&lt;wbr/&gt;&lt;/a&gt; ), Google cookies blockiert (übrigens auch recaptcha.net = Google) - langsam, aber es funktioniert. Wie sicher aktiviertes JS heutzutage ist, kann ich nicht genau sagen, aber zumindest sollte man von exploits abgesehen damit Tor nicht umgehen können (d.h. nicht die tatsächliche IP feststellen können - correct me if I'm wrong). Nun kann ich also anonym Google benutzen, wenn mich die gelegentlichen Captchas nicht stören (Vidalia bietet an, die betroffenen Suchanfragen umzuleiten).&lt;br&gt;&lt;br&gt;Das Mail-Problem wird mal aufgeschoben, für Google Mail wird einstweilen ein anderer Browser verwendet. Eine Option wäre mal ein gehosteter IMAP-Server irgendwo, dabei gibt es aber wieder andere Risiken (hacks, Eingriffe durch Admins ...). Auf jeden Fall sollte ich mir mal einen neuen PGP/GPG-key zulegen (irgendwo kugelt noch ein alter herum...).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 18 Aug 2010 21:04:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t715438,6127506.html#6127506</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2010-08-18T21:04:49Z</dc:date>
    </item>
  </channel>
</rss>
