Zurück

Evercookie

Im Gegensatz zu Standard-Cookies, die über die Browsereinstellungen gelöscht werden können, repliziert sich Evercookie selbst, indem Daten von mehreren Speichermethoden abgerufen werden. Dies gewährleistet eine dauerhafte Benutzerverfolgung, auch wenn der Browserverlauf oder Cookies gelöscht werden, was die Bedeutung von Datenschutzlösungen wie DICloak unterstreicht.

Evercookies verstehen: Ein tiefer Einblick in persistentes Tracking

Evercookie ist eine JavaScript-basierte Tracking-Technik , die verschiedene clientseitige Speichermechanismen nutzt, um persistente Daten zu erhalten. Ursprünglich als Proof-of-Concept erstellt, veranschaulicht es das Potenzial für belastbare Tracking-Cookies .

Hauptmerkmale von Evercookie

  • Selbstregenerierend : Wenn es von einem Ort gelöscht wird, kann es sich von einem anderen Ort wiederherstellen.
  • Schwierig zu beseitigen : Verwendet mehrere Speichermethoden, die über herkömmliche Cookies hinausgehen.
  • Cross-Browser-Tracking : Kann in verschiedenen Browsern auf demselben Gerät beibehalten werden.
  • Umgehung der Datenschutzkontrollen der Benutzer : Der Inkognito- oder private Browsing-Modus verhindert den Betrieb nicht.

Diese Attribute machen Evercookie zu einem effektiven Instrument für Werbetreibende, Analyseunternehmen und sogar Cyber-Angreifer , die versuchen, Benutzer über verschiedene Websites, Geräte und Sitzungen hinweg zu überwachen.

Die Funktionalität von Evercookie verstehen

Evercookie verwendet verschiedene Webspeichertechnologien , um seine Persistenz aufrechtzuerhalten. Wenn ein Benutzer auf eine Website zugreift, die Evercookie implementiert, werden die Tracking-Daten über mehrere Speicherorte repliziert , darunter:

1. Standard-HTTP-Cookies

Dies ist die grundlegendste Form der Speicherung, die jedoch von Benutzern leicht gelöscht werden kann.

2. Flash-Cookies (Local Shared Objects – LSOs)

Diese werden außerhalb des Standard-Browserspeichers gespeichert und bleiben auch dann intakt, wenn Cookies gelöscht werden.

3. HTML5-Speicher

Verwendet LocalStorage und SessionStorage , um Nachverfolgungsbezeichner beizubehalten.

4. IndexedDB- und Web-SQL-Datenbanken

Speichert eindeutige Bezeichner in Browserdatenbanken, die sitzungsübergreifend beibehalten werden.

5. ETags & Cache-Header

Verwendet Browser-Caching-Mechanismen, um Tracking-Daten auch nach dem Löschen wiederherzustellen.

6. WebRTC- und HSTS-Supercookies

Nutzt die Sicherheitsfunktionen des Browsers für die laufende Verfolgung.

7. IP-basierter und gerätebasierter Fingerabdruck

Integriert Evercookie mit Fingerabdrucktechniken , um Benutzer auch nach dem Entfernen von Cookies zu erkennen.

Immer wenn ein Nutzer ein Cookie löscht, rekonstruiert sich Evercookie selbst , indem es Daten von einem der verbleibenden Speicherorte abruft. Dies macht es fast unmöglich, es ohne den Einsatz fortschrittlicher Datenschutztools vollständig zu beseitigen .

Die Auswirkungen von Evercookie auf den Datenschutz

Evercookie hat aufgrund seiner Fähigkeit, eine dauerhafte Benutzerverfolgung zu ermöglichen, erhebliche Datenschutzbedenken aufgeworfen, selbst wenn Benutzer versuchen, ihre Daten zu löschen.

1. Umgehung der Benutzereinwilligung

Wenn Benutzer Cookies entfernen, repliziert sich Evercookie selbst und macht die Datenschutzkontrollen unwirksam.

2. Sitzungs- und browserübergreifendes Tracking

Evercookie kann Benutzer über verschiedene Browser auf demselben Gerät überwachen, was es aufdringlicher macht als Standard-Cookies.

3. Beständig gegen Standard-Entfernungsmethoden

Das Löschen des Browserverlaufs, von Cookies und sogar die Verwendung des Inkognito-Modus eliminiert Evercookie nicht vollständig .

4. Compliance-Fragen

Zahlreiche Datenschutzbestimmungen, darunter die DSGVO (Europa) und der CCPA (Kalifornien), schreiben die Zustimmung der Nutzer zum Tracking vor. Das Design von Evercookie erschwert den Opt-out-Prozess für die Nutzer, was zu potenziellen Compliance-Herausforderungen führt.

Effektive Strategien zur Erkennung und Beseitigung von Evercookies

Da Evercookie seine Tracking-Daten auf verschiedene Speicherorte verteilt, erfordert deren Entfernung eine umfassende Strategie .

1. Verwenden Sie datenschutzorientierte Browser

Bestimmte Browser, wie z.B. Brave und Firefox , bieten einen integrierten Tracking-Schutz gegen Evercookie.

2. Räumen Sie verschiedene Lagerorte frei

Manuelles Entfernen:

  • Standard-Cookies (Browsereinstellungen > Cookies löschen).
  • Flash-Cookies (Adobe Flash-Einstellungsmanager).
  • HTML5-Speicher (Entwicklerkonsole > Anwendungsspeicher).
  • IndexedDB & Web SQL (Entwicklertools > Speicher).
  • Cache & ETags (Browser-Cache leeren und einen harten Neuladen durchführen).

3. Blockieren Sie Tracking-Skripte

uBlock Origin, Privacy Badger und NoScript können dabei helfen, die Einrichtung von Evercookie zu verhindern .

4. Deaktivieren Sie WebRTC- und HSTS-Supercookies

Ändern Sie die Browsereinstellungen, um WebRTC-Lecks zu blockieren und die HSTS-Verfolgung zu mindern .

5. Setzen Sie Anti-Tracking-Lösungen ein

VPNs, private Browsing-Modi und Anti-Detect-Browser können dazu beitragen, die Gefährdung durch Tracking zu minimieren.

6. Zurücksetzen auf die Werkseinstellungen (letzter Ausweg)

In schwerwiegenden Fällen können einige Tracking-Daten über die Browsereinstellungen hinaus verbleiben, was einen vollständigen Systemreset erforderlich macht.

Wesentliche Erkenntnisse

Evercookie gehört zu den hartnäckigsten und aufdringlichsten Tracking-Technologien , die jemals entwickelt wurden. Im Gegensatz zu herkömmlichen Cookies, die sich leicht entfernen lassen, baut sich Evercookie durch verschiedene Speichermethoden wieder auf .

Um sich gegen Evercookie-Tracking zu verteidigen , müssen Benutzer fortschrittliche Strategien implementieren, wie z. B. das Löschen aller Arten von Speicher, die Verwendung datenschutzorientierter Browser und das Deaktivieren des WebRTC-Trackings . Da die Betonung der Online-Datenschutzbestimmungen zunimmt, wirft das Vorhandensein von Evercookie erhebliche ethische und rechtliche Bedenken in Bezug auf die Verfolgung und Einwilligung von Nutzern auf.

Häufig gestellte Fragen

Wie unterscheidet sich Evercookie von Standard-Cookies?

Evercookie rekonstituiert sich nach dem Löschen von verschiedenen Speicherorten neu, während Standard-Cookies nach dem Löschen vollständig verschwinden.

Was macht Evercookie zu einem Datenschutzproblem?

Es umgeht die typischen Datenschutzmaßnahmen der Benutzer und macht es fast unmöglich , es ohne spezielle Tools vollständig zu beseitigen.

Kann Evercookie Benutzer über verschiedene Browser hinweg verfolgen?

In der Tat kann Evercookie Daten mithilfe von Flash, HTML5, IndexedDB und anderen Techniken speichern und so das browserübergreifende Tracking erleichtern.

Stoppt der Inkognito-Modus das Evercookie-Tracking?

Nein, Evercookie bleibt auch während des privaten Surfens aktiv , da es Speichermethoden verwendet, die über Standard-Cookies hinausgehen.

Wie kann ich Evercookie von meinem Gerät entfernen?

Um Evercookie zu entfernen, müssen Sie alle Arten von Speichern löschen, Anti-Tracking-Erweiterungen verwenden und die Browsereinstellungen ändern .

Was ist der effektivste Weg, um Evercookie-Tracking zu verhindern?

Der Einsatz von Anti-Tracking-Browsern, VPNs und das Blockieren von JavaScript-basierten Tracking-Skripten können die Auswirkungen erheblich verringern.

Verwandte Themen