[CryptoParty] MitmacherInnen gesucht: Firefox about:config auseinandernehmen

an.to_n-73 at riseup.net an.to_n-73 at riseup.net
Mo Aug 18 23:47:18 CEST 2014


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

N'abend!

Ich habe mir im Urlaub mal den Webtracking Report vom Fraunhofer
Institut (1) durchgelesen. Allein die Zusammenfassung S. 7 - 16 ist
empfehlenswert und dieses Zitat sehr treffend:

"Die Verfolgung von Verbrauchern im World Wide Web kann mit Stalking
verglichen werden. Fuer Verbraucher stellt sich dies so dar, als
wuerden sie bei jedem Schritt von einer ganzen Herde von Dritten
verfolgt werden, die jeden dieser Schritte aufzeichnen und auswerten."

Deren Technologie ist weit fortgeschritten, im Paper "Cookieless
Monster" (2) wird Einblick in die Fingerprint-Massnahmen von BlueCava,
Iovation und ThreatMetrix gegeben.

Ich behaupte: Dagegen helfen gegenwaertig eigentlich nur noch
TorBrowser und JonDoFox, auch mein bisheriges DataSeal war vermutlich
nie ausreichend (leider ...).

Eine weitere Massnahme ist, erstmal zu gucken, wo im Firefox ueberall
getrackt werden kann und mit welchen Servern der warum Kontakt aufnimmt.

=> Darum: about:config auseinandernehmen.

Dafuer suche ich MitmacherInnen. Es ist hauptsaechlich langweilige
Klickarbeit: Variable, Wert, Link und Beschreibung in eine Tabelle
eintragen. Und markieren, was trackingrelevant ist.

Wenn man die Liste von 2040 Variabeln um Redundanzen wie den ganzen
font.* Block etc. bereinigt, bleiben ca. 1100 zu beschreibende Werte
uebrig. Ich habe schonmal angefangen, und die ersten 55 Werte koennen
hier (3) geladen werden. Die Datei ist mit meinem Hauptschluessel (4)
signiert (5), das PW ist
Z^4#PVhr8\nVbFj^@9_:e*-e

Das Ziel ist eine Tabelle der about:config mit Beschreibung der
Variabeln und Markierung deren Tracking-Relevanz. Sowas gibt es bisher
nur eingeschraenkt.

Zeithorizont: Bis Ende Oktober. Also falls sich ein paar Leute finden
und wir die about:config aufteilen, sollte das ohne Stress machbar sein.

=> Hat jemand Interesse? Wuerde mich freuen.

Viele Gruesse

Anton



1) https://www.sit.fraunhofer.de/wtr
2) https://distrinet.cs.kuleuven.be/news/2013/TheCookielessMonster.jsp
3) http://wikisend.com/download/251976/datei.7z
4)
http://pgp.zdv.uni-mainz.de:11371/pks/lookup?op=vindex&search=0x4A253CE1A82FF4C4
5) http://wikisend.com/download/207320/datei.7z.sig

- -- 
an.to_n-73 at riseup dot net , PGP:
0B4C DF2C CB22 5DF4 25EA F212 49D1 ABF2 A2A9 7D7D
Bitmessage: BM-2cTY8fuXGGXmh3fVgfQMaRCqTpgqp479ux
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)
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=Hr39
-----END PGP SIGNATURE-----


Mehr Informationen über die Mailingliste CryptoParty