Learn

284 ArtikelKategorie: Alle
Konten und Betrieb

Anonymität hängt von Dienst und Betrieb ab

Wenn man über Anonymität nachdenkt, richtet sich der Blick leicht darauf, welchen Dienst man verwenden sollte.

verwenden. Ein verwenden. Einen Browser für anonyme Nutzung verwenden. Ein Werkzeug zum Entfernen von Metadaten verwenden.

Das ist wichtig. Aber allein durch die Wahl eines Dienstes ist Anonymität nicht fertig hergestellt.

Genauso wichtig ist die Art der Nutzung.

In welchem Browser wird er verwendet? Wird er nicht mit Klarnamenkonten vermischt? Wie werden Dateien geprüft? Zeigen Veröffentlichungszeiten oder Schreibstil Gewohnheiten? Wiederholen sich über längere Zeit dieselben Fehler nicht?

Anonymität hängt sowohl vom Dienst als auch vom Betrieb ab.

Dienste allein reichen nicht

Anonymitätswerkzeuge haben jeweils ihre eigene Rolle.

Tor erschwert es, Quelle und Ziel direkt miteinander zu verbinden. Ein VPN verändert die IP-Adresse, die für das Ziel sichtbar ist. Werkzeuge wie ExifTool können genutzt werden, um Metadaten von Dateien zu prüfen. Browser für anonyme Nutzung und spezielle Betriebssysteme verringern die Vermischung mit Klarnamenumgebungen.

Aber sie sind keine Allheilmittel.

Wenn man sich im Tor Browser bei einem Klarnamenkonto anmeldet, wird das Verhalten mit diesem Konto verbunden. Auch bei der Nutzung eines VPN kann man als derselbe Browser behandelt werden, wenn dasselbe erhalten bleibt. Selbst wenn Metadaten entfernt wurden, ist der Ort sichtbar, wenn im Hintergrund eines Bildes ein Schulname oder ein Aushang am Arbeitsplatz zu sehen ist.

Werkzeuge stützen einen Teil der Anonymität. Wenn der Betrieb bricht, wird ihre Wirkung schwächer.

ElementRolleBeispiel für ein Brechen
DienstVerändert Kommunikationsweg oder UmgebungKlarnamen-Login über Tor
BrowserVerwaltet Cookies und VerlaufKlarnamen- und anonyme Nutzung vermischen
DateiprüfungVerringert MetadatenHintergrund oder Textinhalt nicht prüfen
KontobetriebVerringert Verbindungen zur IdentitätDieselbe E-Mail-Adresse oder Telefonnummer verwenden
VeröffentlichungsbetriebVerringert Inhalts- und ZeitkorrelationMit demselben Schreibstil oder zur selben Tageszeit posten

Was Betrieb bedeutet

Betrieb bedeutet hier Regeln dafür, wie man Dinge so nutzt, dass Anonymität geschützt wird.

Das klingt vielleicht nach einem schwierigen Wort. Tatsächlich geht es aber um solche Dinge:

  • Browser für Klarnamen und für anonyme Nutzung trennen
  • Im anonymen Browser nicht bei Klarnamenkonten anmelden
  • Anonyme Dateien nicht in eine Klarnamen-Cloud legen
  • Vor dem Veröffentlichen Metadaten und Inhalt prüfen
  • Denselben Benutzernamen oder dasselbe Icon nicht wiederverwenden
  • Gewohnheiten bei Veröffentlichungszeit und Schreibstil überprüfen

Anonymität ist nichts, was man einmal einstellt und dann abschließt. Sie wird durch jede einzelne Handlung aufrechterhalten.

Bei langfristigem Betrieb nehmen Fehler zu

Auch Dinge, auf die man einmal achten kann, führen bei längerer Nutzung häufiger zu Fehlern.

Man ist in Eile. Man ist müde. Man hat sich daran gewöhnt. Die Prüfung wird lästig. Man arbeitet doch wieder auf dem üblichen Gerät.

Anonymitätsfehler entstehen nicht nur durch besondere Angriffe. Sie entstehen im alltäglichen Umgang.

Zum Beispiel sucht man vor einem Beitrag auf einem anonymen Konto mit einem Klarnamenkonto nach verwandten Informationen. Man öffnet nur einmal Klarnamen-E-Mail im anonymen Browser. Man bearbeitet ein anonymes Dokument in einer Klarnamen-Cloud.

Solche kleinen Vermischungen werden später zu Material für Korrelation. Suchdienste, E-Mail, Cloud-Bearbeitung, Online-Konvertierung und externe KI können Suchbegriffe, Zugriffszeiten, Dateiinhalte und Bearbeitungsverläufe speichern. Im anonymen Betrieb muss man auch die Informationen getrennt betrachten, die man externen Diensten übergibt.

Im langfristigen Betrieb sind kleine Ausnahmen gefährlicher als große Fehler.

"Nur dieses Mal." "Weil ich in Eile bin." "So viel wird schon gehen."

Wenn solche Ausnahmen zunehmen, bricht die Grenze zwischen anonymer Umgebung und Klarnamenumgebung. Auch wenn eine einzelne Ausnahme nichts auslöst, erscheinen mehrere angesammelte Ausnahmen für eine untersuchende Seite als Linie.

AusnahmeSpäter sichtbare Linie
Einmal Klarnamen-E-Mail öffnenAnonyme Umgebung und Klarnamenkonto werden verbunden
In Eile dieselbe Datei verwendenMetadaten oder Speicherverlauf vermischen sich
Im üblichen Browser prüfenCookies oder Verlauf bleiben zurück
Zur selben Tageszeit postenÜberschneidet sich mit Lebensrhythmus oder Aktivität der Klarnamenseite
Dieselbe Ausdrucksweise verwendenWird Material für Schreibstil-Korrelation

Vor der Dienstwahl zuerst das Bedrohungsmodell bedenken

Welchen Dienst man verwenden sollte, hängt von der Situation ab.

Soll dem Ziel die eigene Heim-IP nicht sichtbar sein? Soll dem ISP das Ziel nicht direkt sichtbar sein? Soll Arbeitsplatz oder Schule nichts von der Aktivität erfahren? Sollen Quellen oder Beteiligte geschützt werden? Soll die Korrelation mit früheren Konten verringert werden?

Wenn der Zweck anders ist, ist auch der notwendige Betrieb anders.

In Hochrisikosituationen wählt man nicht sofort ein Werkzeug aus, sondern erstellt zuerst ein Bedrohungsmodell. Das bedeutet festzulegen, vor wem, was und in welchem Umfang geschützt werden soll.

Was geprüft werden sollte

Vor Beginn anonymer Aktivität prüft man die folgenden Punkte.

PrüfpunktWarum man ihn prüft
KommunikationswegOb IP und DNS den beabsichtigten Weg nehmen
BrowserumgebungOb Cookies, Verlauf und Anmeldestatus nicht vermischt sind
KontenOb E-Mail, Telefonnummer und Wiederherstellungsinformationen von der Klarnamenseite getrennt sind
DateienOb Metadaten, Dateinamen, Textinhalt und Hintergrund geprüft wurden
BeitragsinhaltOb gewohnte Orte, Schreibstil, Erfahrungsberichte oder Fachgebiet sichtbar werden
VeröffentlichungszeitOb sie sich zu stark mit der Klarnamenseite oder dem Lebensrhythmus überschneidet

Vor der Nutzung eines Dienstes erstellt man einen Ablauf für den Betrieb. Ohne Ablauf wird jedes Mal situativ entschieden, und Fehler nehmen zu.

Betriebsregeln kurz halten

Anonymitätsregeln lassen sich nicht einhalten, wenn sie zu detailliert sind.

Auch komplexe Verfahren für Fachleute brechen an Tagen zusammen, an denen man müde oder in Eile ist. Am Anfang beschränkt man sich auf wenige Regeln, die niemals gebrochen werden.

GrundregelBedeutung
Klarnamen- und anonyme Nutzung nicht im selben Browser verwendenVerhindert Vermischung von Cookies und Anmeldestatus
Von der anonymen Seite aus nicht in Klarnamenkonten gehenVerhindert Kontokorrelation
Keine Geräte von Arbeitsplatz oder Schule verwendenVermeidet Verwaltungslogs und Überwachung
Vor dem Veröffentlichen Dateien und Text prüfenVerringert Lecks durch Metadaten und Inhalt
Nicht veröffentlichen, wenn man in Eile istVerringert ausgelassene Prüfungen

Im Betrieb ist Durchhaltbarkeit wichtiger als perfekte Theorie. Man erstellt Regeln, die man einhalten kann, und überprüft Regeln, die man nicht einhalten kann. Anonymität wird nicht durch eine einmalige Einstellung aufrechterhalten, sondern dadurch, dass man jedes Mal nach demselben Maßstab handelt.

Auch Regeln für Fehler festlegen

Im Betrieb ist es auch wichtig, nicht vorauszusetzen, dass Fehler nie passieren.

Man hat im anonymen Browser ein Klarnamenkonto geöffnet. Man hat die falsche Datei hochgeladen. Man hat über die übliche Verbindung zugegriffen.

Wenn man in solchen Situationen in Panik zusätzliche Beiträge schreibt oder sich erklären will und dadurch weitere Informationen preisgibt, kann der Schaden größer werden.

Was passiert istWas zuerst zu tun ist
Klarnamen-LoginNutzung dieser Umgebung stoppen und den Wirkungsbereich prüfen
Falsche Datei gesendetZiel, Inhalt und Metadaten prüfen
Nach Veröffentlichung ein Leck bemerktNicht nur Löschung, sondern auch Weiterverbreitung und Zitate prüfen
Einen wahrscheinlich korrelierbaren Beitrag geschriebenDurch zusätzliche Erklärungen keine weiteren Informationen hinzufügen

Zum anonymen Betrieb gehört auch, nach einem Fehler richtig anzuhalten.

Zusammenfassung

Anonymität wird nicht nur durch Dienste bestimmt.

Tor, VPN, Browser für anonyme Nutzung und Werkzeuge zum Entfernen von Metadaten sind wichtig. Aber sie sind Werkzeuge, die einen Teil der Anonymität stützen.

Um Anonymität aufrechtzuerhalten, muss man Klarnamenumgebung und anonyme Umgebung nicht vermischen, Konten trennen, Dateien prüfen und Beitragsinhalt sowie Zeitpunkt überprüfen.

Anonymität ist Betrieb, nicht Werkzeugwahl. Man muss nicht nur überlegen, welchen Dienst man nutzt, sondern auch, wie man ihn dauerhaft nutzt.

Verwandte Werkzeuge

Anonymous communication

Tor Project

Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.

Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.

URL : https://www.torproject.org/

Externe Website öffnen
VPN service

Proton VPN

Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.

Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.

URL : https://protonvpn.com/

Externe Website öffnen
VPN service

Mullvad VPN

Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.

Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.

URL : https://mullvad.net/

Externe Website öffnen

Verwandte Artikel