Home Download Screenshots Anonymitätstest Kontakt / Forum Hilfe & FAQ Impressum Unterstütze AN.ON! Bezahldienst Strafverfolgung Missbrauch Umfrage Hilfe (englisch) MixConfig Tool Selbstverpflichtung Dokumentation Neue Publikationen Presse Entwicklungspläne Fehlerdatenbank Quellcode Programme |
FAQ zu JAPHäufig gestellte Fragen zum Konzept des Dienstes
KonzeptIch benutze JAP. Wer kann beobachten, wohin ich surfe?
Ihr Provider erfährt lediglich, dass Sie die Server des Anonymisierungsdienstes benutzen. Zwischen JAP und diesen wird ein verschlüsselter Kanal aufgebaut, über den Ihre Daten gesendet werden. Alle Internetanfragen im Browser, die Ihren Rechner verlassen und dort ankommen, sind also verschlüsselt. Eine detaillierte Beschreibung finden Sie unter "JAP und Verschlüsselung". Im Firmennetz wird lediglich offenbar, dass Sie die Server des Anonymisierungsdienstes benutzen. Zwischen JAP und diesen wird ein verschlüsselter Kanal aufgebaut, über den Ihre Daten gesendet werden. Alle Internetanfragen im Browser, die Ihren Rechner verlassen und ankommen, sind also verschlüsselt. Eine detaillierte Beschreibung finden Sie unter "JAP und Verschlüsselung". Beim Surfen im Büro ist aber zu beachten, dass nachwievor Beobachtung durch bloßes "Über-Die-Schulter-Schauen" möglich ist. Auf dem Rechner werden zudem häufig lokal auf der Festplatte von Browser und Betriebssystem Daten über die zuletzt angesurften Webseiten gesammelt. Dies hat den Vorteil, dass Adressen zu Ihrem Komfort automatisch ergänzt werden können, aber den Nachteil, dass andere, die den gleichen Rechner bzw. Nutzeraccount benutzen, ggf. leicht Zugriff darauf erlangen können. Der Betreiber eines Mixes kann nur die durch ihn geleiteten aus- und eingehenden Verbindungen verknüpfen, und muss dies sogar tun, um sicherzustellen, dass alle Datenpakete korrekt transportiert werden. Verwendet ein Nutzer eine Mix-Kaskade, die seine Verbindungen gleich durch mehrere unabhängig und von unterschiedlichen Betreibern betriebene Mixe leitet, kann der Betreiber eines einzelnen Mix-Proxys Nutzer und angefragte Webseite nicht miteinander verknüpfen. Deshalb sei darauf hingewiesen, dass die Mix-Kaskade "Dresden-Dresden" eine Mix-Kaskade für Testzwecke ist, deren Mixe nur von uns in Dresden betrieben werden. Wer diese verwendet, ist zwar gegen Beobachtung durch Außenstehende geschützt, wir (in Dresden) könnten aber theoretisch beobachten. Werden bei Ihnen Log-Dateien gespeichert?Vom Anonymisierungsdienst werden bis auf folgende Ausnahmen keine Log-Dateien geführt:
Ist Strafverfolgung für eine durch JAP anonymisierte Verbindung möglich, wenn ein entsprechender Gerichtsbeschluss vorliegt?Der Gesetzgeber zwingt einen Anbieter von TK-Dienstleistungen dazu, Daten, die er sowieso speichert, für die Strafverfolgung herauszugeben. Der Gesetzgeber zwingt aber niemanden dazu, Daten zu speichern, die für den Betrieb nicht erhoben oder verarbeitet werden müssen.
Eine rückwirkende Aufdeckung ist nahezu unmöglich: Wenn ein sogenannter Bedarfsträger die nachträgliche Aufdeckung einer Verbindung wünscht, muss er alle eingehenden und ausgehenden Nachrichten aller Mixe aufzeichnen und dem jeweiligen Mix zur Deanonymisierung vorlegen. Dies hätte allerdings nur Sinn, solange der öffentliche Schlüssel des Mix noch gültig ist. Nach einem Schlüsselwechsel kann selbst der Mix die alten Nachrichten nicht mehr entschlüsseln, da der private Schlüssel vernichtet wird. Im derzeitigen Zustand ist das allerdings noch nicht implementiert. Wie oft der öffentliche Schlüssel gewechselt wird, hängt vom Mix-Betreiber ab. Im Endausbau des Systems kann dies alle paar Stunden geschehen. Eine Überwachung zukünftiger Verbindungen setzt voraus, dass jeder Mix die Ein-Ausgabe-Zuordnung einer bestimmten Nachricht sofort online mitprotokolliert. Es wird die zu enttarnende Verbindung markiert. Dadurch kann unter Mitarbeit aller Mixe die Nachricht deanonymisiert werden. Diese Markierung kann lediglich von den beteiligten Mixen erkannt werden. Die Funktionsweise ähnelt der der Fangschaltung im Telefonnetz. Auf diese Weise ist es möglich, die Zugriffe auf eine bestimmte Webadresse zu protokollieren. Eine detaillierte Beschreibung finden Sie unter "JAP und Strafverfolgung". Kann der Anonymisierungsdienst nicht zum staatlichen Kontrolldienst werden?Prinzipiell kann jeder Dienst zum staatlichen Überwachungsdienst werden. Deshalb sind Transparenz, Nachvollziehbarkeit und Vertrauenswürdigkeit der Funktionsweise und des Betriebs aus Nutzersicht unerlässlich. Transparenz und Nachvollziehbarkeit werden insbesondere durch die Offenlegung der Quellcodes erreicht; die Vertrauenswürdigkeit soll durch die Selbstverpflichtung der Mix-Betreiber und unseren Projektpartner, das Unabhängige Landeszentrum für Datenschutz (ULD) Schleswig-Holstein erreicht werden. Da es beim Mix-Konzept keine zentrale Instanz gibt, müssen für eine Überwachung stets alle beteiligten Mixe an der Enttarnung von Verbindungen mitwirken. Insofern wird jegliche Überwachung der Internetnutzer, also auch die staatliche, durch JAP nicht einfacher, sondern erheblich schwerer. Natürlich wecken besonders Anonymisierer das Interesse an Überwachung. Uns ist durchaus bewusst, dass gerade für die Benutzer von Anonymisierungsdiensten die unbeobachtbare Nutzung des Internet besonders wichtig ist. Wir als Betreiber eines Anonymisierungsdienstes sind uns der Verantwortung für unsere Nutzer sehr wohl bewusst. Wer kontrolliert, dass die Selbstverpflichtungserklärungen eingehalten werden?Wir haben im Projekt einen Partner, das Unabhängige Landeszentrum für Datenschutz in Kiel (früher der Landesbeauftragte für den Datenschutz Schleswig-Holstein), das mit seiner juristischen und technischen Kompetenz diese Überprüfungen vornehmen wird. Später soll dies ggf. auch durch andere Datenschutz-Kontrollinstanzen möglich sein. Ich benutze JAP. Müssen mein Rechner und meine Daten noch zusätzlich geschützt werden?
Ja! Denn JAP dient nur zur Anonymisierung, nicht zur Geheimhaltung Ihrer übertragenen Daten bis zu deren Empfänger. Zwischen JAP und den Servern des Dienstes wird dazu ein verschlüsselter Kanal aufgebaut. Verwenden Sie jedoch kein SSL, so verlassen Ihre Daten den letzten Server des Anonymisierungsdienstes unverschlüsselt. Damit Daten vom Anonymisierungsdienst zum angefragten Webserver verschlüsselt werden können, muss dieser Verschlüsselung unterstützen. Dies geschieht durch Verwendung des Standardprotokolls SSL. Aus diesem Grund ist es empfehlenswert zur Übertragung von geheim zu haltenden Daten Webseiten mit "https" statt "http" aufzurufen. Eine detaillierte Beschreibung finden Sie unter "JAP und Verschlüsselung". JAP anonymisiert bewusst nur auf der Netzebene der IP-Adressen. Jeder Nutzer soll selbst entscheiden, welche anderen Informationen er noch verbergen will. Da üblicherweise viele Personen gleiche Betriebssystem-Browser-Kombinationen verwenden, ist man nachwievor anonym innerhalb der Menge der JAP-Nutzer mit gleicher Kombination. Wer seine zusätzlichen Informationen filtert, sticht damit vermutlich eher aus der Masse heraus als anonym zu sein. Viele Anbieter von Webseiten benötigen die Informationen zum Browsertyp zudem, um die Inhalte für unterschiedliche Browsertypen so aufzubereiten, dass sie optimal dargestellt werden. Nutzer, die die Anonymisierung dieser Daten dennoch wünschen, verweisen wir an andere Anwendungsprogramme (z.B. diverse Filterprogramme), die diese Aufgabe für sie zusätzlich übernehmen können. Auch einige Browser (z.B. Opera) können ihren Typ bei der Übertragung an Webseiten auf Wunsch verfälschen. Ja! JAP anonymisiert lediglich Ihre IP-Adresse gegenüber Webseiten, die Sie ansurfen. Dies heißt aber nicht, dass Ihre IP-Adresse im Netz unbekannt ist, es ist nur unklar, welche Webseiten Sie besuchen. Eine Firewall hat hingegen den Sinn, Ihren Rechner, dessen IP-Adresse wie erwähnt bekannt ist, gegen Angriffe von außen zu schützen. Und dies ist unbedingt empfehlenswert. Bitte beachten Sie unsere Hinweise zur Konfiguration von JAP bei Verwendung einer Personal Firewall. Wieso vermindert häufiges Trennen und Wieder-Aktivieren bei der Internetverbindung bzw. bei der Verbindung zum Anonymisierungsdienst die Anonymität?Jemand, der Ihren Rechner beobachtet, weiß wann Ihre Internetverbindung bzw. Ihre Verbindung zum Anonymisierungsdienst besteht. Wenn dieser Beobachter gleichzeitig den ersten Mix des Anonymisierungsdienst überwacht, sieht er auch dort, wann welche Verbindungen auf- und abgebaut werden. Er kann darüber Rückschlüsse darauf ziehen, welcher Nutzer welche Webseite anfragt. Zur Verdeutlichung sei folgendes Beispiel zweier Internetnutzer gegeben:
Selbst bei sehr vielen Nutzern bleibt das Problem erhalten: Es lassen sich Schnittmengen über diejenigen Nutzer bilden, die zur selben Zeit eingeloggt waren. Somit ist es relativ einfach herauszubekommen, wer wann etwas gemacht hat. Bin ich auch anonym vor Webbugs und deren Versender?Ja, sofern Sie alle anderen Sicherheitshinweise beachtet haben. Eine detaillierte Beschreibung finden Sie unter Deaktivierung aktiver Inhalte. Sind alle Daten, die meinen Rechner verlassen, verschlüsselt?Ja, alle Daten, die Ihren Rechner verlassen, sind mehrfach wie eine Zwiebel verschlüsselt für die verwendete Mix-Kaskade. Dies erledigt der JAP für sie. Eine detaillierte Beschreibung finden Sie unter "JAP und Verschlüsselung". Bitte beachten Sie aber auch, dass den letzten Mix alle Daten unverschlüsselt verlassen, wenn Sie nicht SSL verwenden (Warum?). Wieso ist der Mix-Dienst zentral und nicht P2P-artig konstruiert?Manche Nutzer schlagen vor, dass jeder Nutzer mit seinem JAP gleichzeitig Mix für andere sein könnte. Wir haben uns aus mehreren Gründen für Mix-Kaskaden statt Mix-Netze, in denen Nutzer Routen frei wählen könnten, entschieden:
|
|
||||||||||
Top |
© 2000-2011 JAP Team |
|||||||||||