Google, Facebook und Staatstrojaner: Wie man ihnen das Leben ein wenig schwerer und unseres sicherer machen kann

in deutsch •  7 years ago  (edited)

Macht es den Überwachern nicht leichter als nötig ! Mit ein wenig Umstellung kann man die Datensammler abblocken und verhindern, daß jede unserer Aktivitäten, unsere Passwörter, unsere Vernetzungen, unsere Bankkonten etc in den riesigen Speichern von Google, NSA und jetzt den EU-Überwachern, gespeichert und nach Bedarf verwendet werden können.

Viele unserer für die Überwacher so kostbaren Daten kann man mit wenigen Handgriffen (und bei Webdesignern: mit wenigen Code-Schnipseln) nicht abgreifbar gestalten. Dazu kommen viele Alternativprodukte wie Openstreetmap anstatt Google-map oder Duckduckgo anstelle von Google als Suchmaschine, die ebenfalls das Speichern und Vernetzen unserer Aktivitäten unterbinden.

Wichtig wäre die Gründung einer Gruppe, die in leicht verständlicher Weise für die breite Masse alternative Software zur Verfügung stellt - zb Wordpress-Themes ohne die zwangsweise eingebauten Spionagetools von Google oder Gravatar bzw die Backlinks zu den Sozialen Netzwerken, die Facebook und Co erlauben, alle User einer Wordpress-Seite zu orten, zu speichern und mit eigenen Usern zu vernetzen ... saubere Themes, saubere Alternativen zu Google-Produkten und permanente Hinweise, wie gefährlich diese Spionageprogramme sind.

Aber ich habe doch nichts zu verbergen -- DAS muß man dem letzten kleinen Surfer klarmachen, daß genau SEINE Daten DAS sind, was Google und staatliche Überwacher abgreifen möchten. Nicht die Bösen Buben, die kennen sie ohnehin, sondern das Sozialverhalten des kleinen Bürgers, seine Vernetzungen, seine Konsumgewohnheiten, seine Vorlieben, welche Seiten er besucht, wo und was er einkauft - möglichst alles zusammenlaufend und mit einem Knopfdruck abrufbar.

Die großen Augen derer muß man gesehen haben, denen man erklärt, daß bei Online-Käufen ihre IP, ihre Wohnadresse, ihr Bildungs- und Einkommensstand, sogar das Gerät, das sie benutzen, zur Preisbildung herangezogen wird. Lebt jemand in einer teureren Wohngegend, hat vielleicht einen akademischen Grad und benutzt ein Apple-Gerät, erhält er bei vielen Online-Anbietern automatisch einen höheren Preis angezeigt als jemand, der aus einem Arbeiterbezirk via Android anfragt ... und dabei sind das nur die Kleinigkeiten ...

Wenn ihr Software kauft, zB Wordpress-Themes, besteht beim Autor darauf, daß er System-Fonts installiert und alle Google-fonts entfernt.
Außerdem müßt ihr das Ladetool von Google auskommentieren, sonst habt ihr die Google-fonts beim nächsten Theme-Update wieder drauf

Besteht beim Autor von Software darauf, daß alle Backlinks vor allem zu Sozialen Netzwerken wie Facebook etc. entfernt werden - hier werden sich die Autoren winden wie ein Aal. Klar, sie leben nicht von den 45,- Dollar, die ihr für ein Wordpress-Theme hinlegt, sondern von den Backlinks, die eure Daten und die eurer Besucher erst zu Facebook, Twitter und Co leiten und von dort eine Prämie zum Themeautor. Ihr arbeitet auf eurer Website also dafür, daß eure Besucher Facebook Twitter und Co ihre Daten und damit viel Geld abliefern !

Ladet auf Wordpress auf jeden Fall google-fonts-blocker als Widgets, nicht nur einen, sondern mindestens 3, die einander ergänzen, und auch jede Hintertüre schließen.

Deaktiviert "Gravatar" - es sendet alle eure Daten und die eurer User an eine US-Zentrale !

Und letzten Endes: WO sind die Webentwickler, die endlich Software entwickeln, die uns von diesen Spionageriesen absichern?

Fast 20 % aller privat gehosteten Websites werden via Wordpress betrieben, klar, daß hier besonders darauf geachtet wird, möglichst viele Daten abzugreifen.

Es nützt gar nichts, wenn man um viel Geld offshore hostet und seine Domain anonym registrieren läßt, wenn Google, Facebook und jeder Staat via der eingebauten Google-Fonts und Backlinks jeden einzelnen User überwachen und seine Aktivitäten auch außerhalb der besuchten Seiten vernetzen können- Sie lesen unsere Bankdaten aus, unsere Passwörter, unsere Aufenthaltsdauer auf einer Seite - wem wir Spenden schicken.

Noch nicht so lange her, da wurde zB den Identitären das Bankkonto gekündigt, obwohl sie ein ordentlich registrierter Verein sind. Durch Google-Fonts auf der Website der ID kann das System auch verfolgen, wer an die Organisation gespendet hat - auch wenn man sich - vermeintlich - anonym auf der Seite anmeldet. Sie können IP und Sufverhalten, Vernetzung , praktisch alles der Besucher diese Seite auslesen und nachverfolgen, wer spendet - am Ende wird dann auch der Spender sein Bankkonto verlieren oder sie werden andere Mittel und Wege finden, um für sie unliebsame Organisationen daran zu hindern, Spenden zu erhalten.

Macht des denen nicht so leicht, - mit wenigen Handgriffen kann man schon sehr viel erreichen !

Hier ein kleiner Auszug einer Seite, die aufzeigt, wie man mit wenigen Handgriffen wenigstens einen Teil der Spionage unterbinden kann :

ja Cheetah, hier die Banane !

****** Für das Laden von Schriftarten vom Google Font Service gelten die Datenschutzbestimmung von Google. Viele Webseiten weisen in Ihren Privacy Statements aber nicht darauf hin, dass beim Aufruf der Webseite Daten bei Google gespeichert und verarbeitet werden. Wenn man ein Smartphone nutzt, werden bei Google z.B. die Telefonnummer und andere eindeutige Geräte-IDs mit dem Aufruf der Webseite verknüpft.

Das Laden von Schriftarten aus dem Internet ist außerdem ein Sicherheitsrisiko, weil damit Angriffe direkt auf das Betriebssystem möglich werden. Bugs in den Font Rendering Bibliotheken, die Remote Code Execution durch Laden von bösartigen Schriften erlaubten, gab es für Windows (ms11-087), Linux (CVE-2010-3855) oder OpenBSD (CVE-2013-6462).
Konfiguration der Schriftarten in Firefox
Um das Tracking anhand der installierten Schriftarten zu vermeiden, deaktiviert man die Optionen "Webseiten das verwenden von eigenen Schriften erlauben" und die CSS Font Loading API. Damit sehen einige Webseiten nicht mehr ganz so hübsch aus, die Einschränkungen sind aber gering:
browser.display.use_document_fonts = 0
layout.css.font-loading-api.enabled = false
Das Underline Handling von Fonts sollte man deaktivieren, da es zum Fingerprinting der installierten Schriftarten und zur Erkennung des Betriebssystems verwendet werden kann:
font.blacklist.underline_offset = "" (leerer String)
Immer mehr Websites verwenden Webicon Fonts für die Darstellung von Symbolen. Häufig sieht man statt der Symbole seltsame Zeichen, weil der passende Font mit den Symbolen nicht mehr aus dem Internet geladen wird. Das Web wird damit nahezu unbenutzbar.
https://www.privacy-handbuch.de/handbuch_21q.htm

Authors get paid when people like you upvote their post.
If you enjoyed what you read here, create your account today and start earning FREE STEEM!