Learn

38 ArtikelKategorie: Alle
Netzwerk

Warum man Klarnamen-Logins und anonyme Aktivität nicht vermischen darf

Einer der gefährlichsten Fehler bei anonymer Aktivität ist es, Klarnamen-Logins und anonyme Aktivität in derselben Umgebung zu vermischen.

Auch wenn Sie ein oder verwenden, wird die Handlung mit dem Konto verknüpft, sobald Sie sich bei einem Konto mit Klarnamen anmelden.

Vor dem Posten mit einem anonymen Konto im selben Browser die Klarnamen-E-Mail öffnen. Einen Entwurf für anonyme Nutzung in einer Klarnamen-Cloud speichern. Direkt nach einem anonymen Beitrag mit einem sozialen Netzwerk unter Klarnamen reagieren.

Solche Vermischungen erzeugen eine stärkere Korrelation als Schutzmaßnahmen am Kommunikationsweg.

Dieser Artikel ordnet ein, warum Klarnamen-Logins und anonyme Aktivität getrennt werden müssen.

Der Anmeldestatus liegt nah an der Person

Der Anmeldestatus ist eine sehr starke Identifizierungsinformation.

Websites und Apps behandeln angemeldete Nutzer als Konto. Auch wenn sich die IP-Adresse ändert: Solange Sie mit demselben Konto angemeldet sind, werden die Handlungen mit diesem Konto verknüpft.

AnmeldezielWas verknüpft wirdHinweis
Soziales Netzwerk unter KlarnamenBeiträge, Aufrufe, ReaktionenNicht in derselben Umgebung wie anonyme Aktivität verwenden
E-MailKlarname, Kontakte, BenachrichtigungenAuch bei Screenshots vorsichtig sein
CloudDateieigentümer, BearbeitungsverlaufKeine Entwürfe oder Materialien dort ablegen
ZahlungsdienstPersonenbezogene Daten, ZahlungshistorieNicht mit anonymer Aktivität vermischen
Schul- oder ArbeitskontoZugehörigkeit, GeräteverwaltungBei hohem Risiko nicht verwenden

Bei Anonymität kann ein Konto ein stärkerer Hinweis sein als eine IP-Adresse.

Selbst wenn Sie den Kommunikationsweg ändern, bringt das nichts, wenn das Anmeldeziel auf Ihre Person verweist.

s und Sitzungen vermischen sich

Websites halten den Anmeldestatus über Cookies und Sitzungen aufrecht.

Wenn Sie im selben Browser Klarnamen-Websites und anonyme Aktivität nutzen, vermischen sich Cookies, lokaler Speicher, Verlauf, Eingabevorschläge und Erweiterungen.

Was sich vermischtWas passiertGegenmaßnahme
CookiesSie werden als derselbe Browser behandeltProfile trennen
SitzungenDer Anmeldestatus bleibt bestehenIn der anonymen Umgebung keine Klarnamen-Logins verwenden
EingabevorschlägeKlarname oder E-Mail erscheintVor Screenshots prüfen
VerlaufSuchanfragen und Aufrufe bleiben erhaltenUmgebungen trennen
ErweiterungenSie werden zu Merkmalen des BrowsersAuf das notwendige Minimum beschränken

„Ich habe mich abgemeldet, also ist alles in Ordnung“ gilt nicht unbedingt.

Auch nach dem Abmelden können Cookies, Verlauf, Erweiterungen, Browsereinstellungen und frühere Eingabevorschläge zurückbleiben.

Keine Entwürfe in der Klarnamen-Cloud erstellen

Es ist auch gefährlich, Entwürfe für anonyme Beiträge in einer Klarnamen-Cloud zu erstellen.

In Cloud-Dokumenten bleiben Eigentümer, Bearbeiter, Änderungsverlauf, Freigabe-URLs und Erstellungszeitpunkte erhalten. Wenn Sie eine Datei mit jemandem teilen, kann der Name des Klarnamen-Kontos sichtbar werden.

HandlungZurückbleibende InformationHinweis
Entwurf in Klarnamen-Cloud erstellenEigentümer, BearbeitungsverlaufNicht mit anonymer Aktivität vermischen
Über Klarnamen-E-Mail sendenE-Mail-Adresse, SendezeitpunktKontaktwege trennen
Freigabelink verwendenFreigabeinformationen, URLPrüfen, wie der Link sichtbar ist
Auf Arbeitsgerät bearbeitenVerwaltungsprotokolle, SynchronisierungKeine Arbeitsumgebung verwenden

Texte, die Anonymität benötigen, werden schon vom Erstellungsort an getrennt.

Wenn nur die Beitragsmaske anonym ist, der Entwurf aber auf der Klarnamen-Seite zurückbleibt, bleibt auch die Korrelation bestehen.

Auch Reaktionen auf der Klarnamen-Seite werden zur Korrelation

Wenn Sie nach einem anonymen Beitrag mit einem Klarnamen-Konto auf dasselbe Thema reagieren, entsteht eine Korrelation.

Direkt nach einem Beitrag auf der anonymen Seite auf der Klarnamen-Seite dieselbe Nachricht kommentieren. Den anonymen Beitrag auf der Klarnamen-Seite verbreiten. Mit einem anderen Konto verteidigend reagieren. All das verknüpft Zeit und Thema miteinander.

Handlung auf der Klarnamen-SeiteSichtbare KorrelationHinweis
Auf dasselbe Thema reagierenInteressen stimmen übereinBesonders direkt nach dem Posten vermeiden
Anonymen Beitrag verbreitenBeziehung wird sichtbarKeine eigene Verbindungslinie schaffen
Dieselben Formulierungen verwendenSchreibstil überschneidet sichTexte nicht wiederverwenden
Zur gleichen Zeit aktiv seinEs wirkt wie derselbe BetreiberAbwechselndes Posten vermeiden

Anonyme Konten und Klarnamen-Konten werden nicht nur beim Inhalt der Beiträge getrennt, sondern auch bei der Art der Reaktionen.

Grundlagen der Trennung

Um Klarnamen-Logins und anonyme Aktivität zu trennen, trennt man die Umgebung.

Was getrennt wirdZweckBeispiel
BrowserCookies und Verlauf trennenProfil für anonyme Nutzung verwenden
GerätBenachrichtigungen und Dateien trennenBei hohem Risiko ein dediziertes Gerät
CloudEigentümerinformationen trennenKeine Entwürfe in der Klarnamen-Cloud erstellen
PostzeitZeitliche Korrelation abschwächenNicht abwechselnd mit der Klarnamen-Seite aktiv sein
ThemenInhaltliche Korrelation abschwächenFachgebiete der Klarnamen-Seite nicht einbringen

Bei Trennung geht es nicht nur darum, eine perfekte Isolation anzustreben.

Es geht darum, passend zum eigenen Risiko festzulegen, was nicht vermischt werden darf.

Häufige Fehler

Fehler durch vermischte Klarnamen-Logins passieren oft unter Zeitdruck.

Im gewohnten Browser einen Entwurf für einen anonymen Beitrag schreiben. Ein soziales Netzwerk unter Klarnamen öffnen, weil eine Benachrichtigung erscheint. In einem Screenshot für anonyme Nutzung ist eine Benachrichtigung der Klarnamen-E-Mail zu sehen. Einen Freigabelink aus der Klarnamen-Cloud senden.

FehlerWas passiertGegenmaßnahme
Im gewohnten Browser arbeitenCookies und Verlauf vermischen sichVor der Arbeit die Umgebung wechseln
Benachrichtigungen nicht deaktivierenKlarnamen-Informationen erscheinen im BildVor Screenshots Benachrichtigungen deaktivieren
Freigabe über Klarnamen-CloudEigentümername wird sichtbarArbeitsort für anonyme Nutzung verwenden
Nur abmeldenBrowsermerkmale bleiben erhaltenProfile trennen

Bei Arbeit, die Anonymität benötigt, prüfen Sie zuerst, mit welchem Konto Sie gerade angemeldet sind.

Prüfung vor Arbeitsbeginn

Bevor Sie anonyme Aktivität beginnen, prüfen Sie zuerst die Umgebung.

Welchen Browser haben Sie geöffnet? Sind Sie nicht bei Klarnamen-Diensten angemeldet? Läuft keine Cloud-Synchronisierung? Erscheinen keine Benachrichtigungen? Gibt es keine Informationen, die in Screenshots sichtbar werden?

PrüfpunktGrund
Soziales Netzwerk unter Klarnamen geschlossen?Versehentliche Beiträge und abwechselndes Posten verhindern
Klarnamen-E-Mail nicht geöffnet?Namen erscheinen in Benachrichtigungen oder Tabs
Cloud-Synchronisierung gestoppt?Entwürfe und Dateien bleiben sonst auf der Klarnamen-Seite
Browser für anonyme Nutzung?Cookies und Verlauf trennen
Keine Benachrichtigungen?Lecks in Screenshots verhindern

Diese Prüfung wird jedes Mal durchgeführt, auch wenn sie umständlich ist.

Denn Fehler bei der Anonymität passieren leicht, wenn die Umgebungsprüfung vor Arbeitsbeginn übersprungen wird.

Wenn ein Dienst mit Login nötig ist

Auch bei anonymer Aktivität kann für den Zielort eines Beitrags oder für einen Kontakt ein Login nötig sein.

In diesem Fall trennen Sie das anonyme Konto von der Klarnamen-Seite und vermischen auch Wiederherstellungs-E-Mail, Telefonnummer, Zahlungsmethode, Profilbild und Benutzername nicht.

Sobald ein Login nötig ist, bleiben beim Diensteanbieter Informationen auf Kontoebene zurück.

Denken Sie nicht: „Es ist ein anonymes Konto, also ist nichts sichtbar.“ Denken Sie: „Ich betreibe es so, dass es nicht mit dem Klarnamen-Konto verknüpft wird.“

Zusammenfassung

Wenn Klarnamen-Logins und anonyme Aktivität vermischt werden, wird Anonymität stark geschwächt.

Auch wenn Sie ein VPN oder Tor verwenden, wird die Handlung mit dem Konto verknüpft, sobald Sie sich bei einem Konto mit Klarnamen anmelden.

Cookies, Sitzungen, Cloud-Eigentümer, Eingabevorschläge, Benachrichtigungen, Postzeitpunkte und Reaktionen auf der Klarnamen-Seite erzeugen ebenfalls Korrelationen.

Bei anonymer Aktivität verwalten Sie Klarnamen-Konten, Browser, Cloud, Dateien, Postzeitpunkte und Themen getrennt.

Vergessen Sie nicht, dass der Anmeldestatus ein stärkerer Hinweis sein kann als der Kommunikationsweg.

Verwandte Werkzeuge

WebRTC Leak Test

BrowserLeaks WebRTC

Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.

Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.

URL : https://browserleaks.com/webrtc

Externe Website öffnen

Verwandte Artikel