Evercookies

Da empfiehlt jemand im Heise-Forum, was ich auch empfehle:

• generelles JavaScript-Verbot bis auf explizite Whitelist
• generelles Cookie-Verbot bis auf explizite Whitelist
• generelles Local-Storage-Verbot bis auf explizite Whitelist
• auch bei Whitelist-Sites nur Cookies von der Site selbst erlaubt, nicht von eingebundenen Fremd-Domains (Werbedienstleistern)
• ClickToFlash oder Flash ganz deinstalliert (analog für Silverlight)
• Java deinstalliert / geblockt
• bekannte Spionage-Domains systemweit geblockt
• generische Browser-ID
• periodisch die manuell erlaubten Cookies, Local Storage und Flash / Silverlight-Daten löschen

image_pdfimage_print

Kommentare

4 Kommentare zu “Evercookies”

  1. Hejho am Juli 23rd, 2014 9:14 am

    Hast Du Empfehlungen für die Erstellung der generischen Browser-ID unter Firefox?

    Hinzuzufügen wäre u. U. noch die Veränderung der MAC-Adresse.

  2. Hejho am Juli 23rd, 2014 9:15 am

    PS. Oder eine halbwegs aktuelle (=anachronismus?) Blacklist für die „Spionage-Domains“ …

  3. admin am Juli 23rd, 2014 12:47 pm

    Dsa wäre mir zu umständlich. Dann kann ich doch gleich mit Tor surfen.

  4. Shogun am Juli 27th, 2014 10:53 am

    Wie https://wiki.mozilla.org/Fingerprinting schon schreibt, sind Cookies mittlerweile irrelevant beim Browser-Fingerprinting. Nur noch für Sessions haben sie eine Bedeutung.

    Problematischer is Javascript. Ohne Javascript könnte man aber auch gleich Lynx oder ähnliche reinen Textbrowser verwenden.

    @Hejho: das Ändern der MAC-Adresse bringt nur bei Mobilgeräten etwas, sofern man sich vor einem Tracking durch die Betreiber eines öffentlichen WLANs schützen möchte.

Schreibe einen Kommentar