All times are UTC + 1 hour




Post new topic Reply to topic  [ 18 posts ]  Go to page 1, 2  Next
Author Message
 Post subject: Abfangen von Browser-Informationen durchJAp/ Jondo
PostPosted: Mon Oct 17, 2011 18:30 

Joined: Fri Jan 14, 2011 7:09
Posts: 91
Vor einiger Zeit war es mir noch möglich, auch mit anderem Brwoser den Test zu bestehen:
http://anonymous-proxy-servers.net/wiki ... Gute_Fahrt

Das geht jetzt nicht mehr. Beim Wechsel zu JondoFox würde ich aber einige Features verlieren, e.g. das auch hier thematisierte Feintuning:
http://anonymous-proxy-servers.net/foru ... f=4&t=6244
Deshalb fände ich die Unterstützung alternativer Browser gut. Ich habe aber den Eindruck, dass das gar nicht mehr im Sinne der Erfinder ist. Beispiele:

Authentisierung, E-Tags, Do-Not-Track, Browserkennung wurde früher von JAP abgefangen, egal was der Browser gesagt hat. Warum geht das jetzt micht mehr?


Top
 Profile  
 
 Post subject: Re: Abfangen von Browser-Informationen durchJAp/ Jondo
PostPosted: Mon Oct 17, 2011 19:06 

Joined: Fri Jan 14, 2011 7:09
Posts: 91
Nachtrag: bei genauer Betrachtung wird über die Profis nichts mehr abgefangen, das Bild auf der Testseite ist (bis auf die IP-Adresse) mit und ohne Proxy identisch


Top
 Profile  
 
 Post subject: Re: Abfangen von Browser-Informationen durchJAp/ Jondo
PostPosted: Mon Oct 17, 2011 19:14 
User avatar

Joined: Mon Dec 29, 2008 15:58
Posts: 1847
Quote:
Warum geht das jetzt micht mehr?
Einige Tracking-Features wie E-Tags oder HTTP-Authentisierung können außerhalb des Browsers nicht abgefangen werden ohne die teilweise sinnvolle Funktionalität vollständig aufzuheben. Außerdem kann JonDo nichts manipulieren, wenn sie SSL nutzen. Der Anonymitätstest nutzt HTTPS, wie es jede beliebige Webseite auch könnte.

Die Funktionaltität zur Manipulation der HTTP-Header ist im JonDo nach wie vor vorhanden und auch aktiv, kann aber leicht umgangen werden. Wir würden sie in falscher Sicherheit wiegen, wenn wir das in unserem Anonymitätstest nicht demonstrieren würden.


Top
 Profile  
 
 Post subject: Re: Abfangen von Browser-Informationen durchJAp/ Jondo
PostPosted: Tue Oct 18, 2011 7:15 

Joined: Fri Jan 14, 2011 7:09
Posts: 91
Hallo Cane, von Technik verstehen Sie mehr als ich. Ein wenig mitdenken mache ich dennoch :-)

Fakt ist: früher war es möglich, bei http-Verbindungen irgendwo zwischen Jap und dem letzen Proxy gewisse Einstellungen abzufangen oder anders aussehen zu lassen (am einfachsten: die Browserkennung). Früher wurde das auch gemacht. Heute wird das nicht mehr gemacht. Das heisst doch, dass heute mehr "Anonymitätsleistung" in den Browser verlagert worden ist. Wenn das Ihr Geschäftsmodell ist, ist das ja nichts per se böses. Fair wäre, dann auch laut zu sagen, dass andere Browser nicht passen.

Im übrigen: wenn ich in meinem jetzigen Browser https vollständig unterbinde, funktioniert der AnonTest dennoch - gleiches Ergebnis. Sie wollen also nichts mehr abfangen/ändern.


Top
 Profile  
 
 Post subject: Re: Abfangen von Browser-Informationen durchJAp/ Jondo
PostPosted: Tue Oct 18, 2011 8:23 
User avatar

Joined: Thu May 24, 2007 14:52
Posts: 1195
amur wrote:
Fakt ist: früher war es möglich, bei http-Verbindungen irgendwo zwischen Jap und dem letzen Proxy gewisse Einstellungen abzufangen oder anders aussehen zu lassen (am einfachsten: die Browserkennung). Früher wurde das auch gemacht. Heute wird das nicht mehr gemacht.

Doch, JonDo kann das immer noch. Möglicherwiese haben Sie die HTTP-Anonymisierung in Ihrem JonDo abgeschaltet? Möglich ist auch, dass Sie Ihren Browser so eingestellt haben, dass er von JonDo als JonDoFox erkannt wird. Das passiert anhand der gesendeten Header. Damit keine Einstellungen in Konflikt geraten, filtert JonDo in diesem Fall nicht mehr, und überlässt dem Browser die ganze Arbeit. Schließlich ist das Filter-Feature im JonDo ja auch nur ein Not-Behelf. Der Browser kann es grundsätzlich besser. Ferner kommen immer neue Analysemethoden im Test hinzu (wie Authentisierung, E-Tags) die JonDo grundsätzlich nicht filtern kann. Das sind Angriffe, die direkt an die Browser-Logik gehen.


Top
 Profile  
 
 Post subject: Re: Abfangen von Browser-Informationen durchJAp/ Jondo
PostPosted: Tue Oct 18, 2011 13:11 

Joined: Fri Jan 14, 2011 7:09
Posts: 91
die Anonymisierung ist richtig eingestellt (Bild).

Spannend finde ich jetzt natürlich, warum Jondo meinen Browser für den Fuchs hält. Wie sagt mein Browser Jondo, dass er nicht der Fuchs ist? Die Identität (Name den der Browser sendet) ist es nicht, das habe ich getestet.


Attachments:
ano.png
ano.png [ 16.34 KiB | Viewed 944 times ]
Top
 Profile  
 
 Post subject: Re: Abfangen von Browser-Informationen durchJAp/ Jondo
PostPosted: Fri Oct 21, 2011 8:54 

Joined: Fri Jan 14, 2011 7:09
Posts: 91
kann vielleicht nur jemand vom Jondos-Team beantworten. Nochmal:

Anscheinend "ersetzt" Jondo gewisse Browser-Kennungen, wenn der Browser _nicht_ JondoFox ist. Genau dies geschieht bei mir nicht, ich benutze einen WekKit-Browser auf Mac. Das bedeutet doch, dass Jondo meinen Browser mit dem JondoFox verwechselt. Diese Verwechslung will ich vermeiden. Dazu wüsste ich gerne, welche Merkmale des Browsers Jondo überprüft, um einen JondoFox zu erkennen.


Top
 Profile  
 
 Post subject: Re: Abfangen von Browser-Informationen durchJAp/ Jondo
PostPosted: Fri Oct 21, 2011 10:01 
User avatar

Joined: Thu May 24, 2007 14:52
Posts: 1195
Die Logik dazu findet man in der Methode anon.proxy.JonDoFoxHeader.requestHeadersReceived

Folgende Einstellungen weisen auf JonDoFox hin:
- Ist Proxy-Keep-Alive ausgeschaltet?
- Ist es der JonDoFox-UA? ("Mozilla/5.0 (Windows NT 6.1; rv:6.0) Gecko/20100101 Firefox/6.0";)
- Ist die Sprache "en-us"?
- Ist die Codierung "gzip, deflate"?
- Ist der Charset-Header gelöscht?

Wenn mehr als 2 dieser Eigenschaften nicht zutreffen, ist es wohl nicht JonDoFox. Dann sollte der Filter wirken.


Top
 Profile  
 
 Post subject: Re: Abfangen von Browser-Informationen durchJAp/ Jondo
PostPosted: Fri Oct 21, 2011 19:39 

Joined: Fri Jan 14, 2011 7:09
Posts: 91
jondos wrote:

Wenn mehr als 2 dieser Eigenschaften nicht zutreffen, ist es wohl nicht JonDoFox. Dann sollte der Filter wirken.


Mehr als 2 sind 3 ;-))

Ich muss meinen Browser also an 2 Stellen wieder "de-konfigurieren", damit er zumindest bei http:// an hinterher an 3 Stellen näher am "soll" ist. Bei https:// ist dann der Unterschied um so grösser.

Ist das das beste Konzept?


Top
 Profile  
 
 Post subject: Re: Abfangen von Browser-Informationen durchJAp/ Jondo
PostPosted: Mon Apr 30, 2012 16:54 

Joined: Fri Jan 14, 2011 7:09
Posts: 91
damit die Liebe Seel Ihr' Ruhe hat, Es hat mit iCab beim ersten Aufrufen des Anon-Tests 3 unschöne Felder:

1. Authentication
2. Cashe (E-Tags)
3. http-Sessioun - unlimited

Zu 1. und 2.: die dort angezeigten Werte sind nach einiger Zeit oder beim Wechsel des Ausgangsmix und löschen des Cashes geändert - kann also so schlimm nicht sein.

3. betrifft meine Anonymität gegenüber dem Ausgangsmix.

Fragen:

A: warum fängt Jondo mindestens die Angaben zu 2 nicht ab?
B: warum fängt Jondo die ANgaben nur dann ab, wenn es mindestens 3 Abweichungen im Browser von FireFox hat? Würde eine nicht reichen?
C: warum fängt Jondo die Angeben bei einem reload nicht mehr ab?


Top
 Profile  
 
Display posts from previous:  Sort by  
Post new topic Reply to topic  [ 18 posts ]  Go to page 1, 2  Next

All times are UTC + 1 hour


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot post attachments in this forum

Search for:
cron
Free Trial for Premium Services
Free Trial for Premium Services
Get your free test code for JonDonym Premium services!
JonDonym News
Live-CD/DVD version 0.9.43
Thu, 25 May 2013
JonDo Error Message
Fri, 03 Mai 2013
Speaker's Corner
First-Party Cookies
Thu, 09 May 2013
JonDoBrowser 0.6 - Status Report
Tue, 16 Apr 2013
For your web site - free!
Get your free IP check image for your web site or forum here!
Latest software releases
JonDo 0.18.001
Tue, 29 May 2012
JonDoFox 2.6.14
Wed, 15 May 2013
JonDoBrowser 0.7 Beta
Tue, 21 May 2013
Live-CD/DVD 0.9.43
Thu, 23 May 2013