Kekse werden immer böser
Ever-Cookies
- So werden Sie mit Cookies ausspioniert
- Flash-Cookies
- Ever-Cookies
Keks für die Ewigkeit

Das Ever-Cookie geht eben über die drei gängigen Cookie-Techniken, HTTP, Flash und Silverlight, hinaus. Der Erfinder Kamkar zeigt auf seinen Seiten sehr ausführlich, wie das geht. Er setzt beim Anwender ein Test-Cookie mit einer ID zwischen 1 und 1000. Nun kann der Anwender probieren, seinen Browser und PC zu reinigen, kehrt auf die Seite zurück, und diese versucht, ihn wieder zu erkennen.
Meist gelingt das. Nur wenn er seine gesamten persönlichen Daten löscht, hat er eine Chance, das Ever-Cookie los zu werden. Und Flash und Silverlight wie oben gezeigt darf er auch nicht vergessen. Dann verbannt er das Cookie in die ewigen Keksgründe.
Für das Reinigen des Verlaufs haben die Browser spezielle Funktionen. Bei Firefox liegt diese unter Extras/Neueste Chronik löschen. Dabei sollte der Anwender Alles wählen (Passwörter sind davon nicht betroffen). Wer die Chronik nach jedem Start löschen möchte, trifft die entsprechende Einstellung im oben genannten Datenschutz-Menü. Hier gibt es einen Punkt, Die Chronik löschen, wenn Firefox geschlossen wird.
Über Einstellungen lässt sich festlegen, was Firefox alles entfernt. Hier sollte der Anwender die komplette Chronik wählen (außer Passwörter). Im IE lautet die entsprechende Einstellung in den Internetoptionen Allgemein/Browserverlauf/Löschen. Auch das lässt sich beim Beenden automatisieren mit einem Häkchen bei Browserverlauf beim Beenden löschen.
Der private Modus bei Firefox und Internet Explorer (In Private) reicht übrigens nicht aus, um vor dem Ever-Cookie zu schützen. Er ist in beide Richtungen durchlässig. Kamkars Skripte erkennen den Anwender wieder, wenn er im geschützten Modus kommt und auch wenn er in diesem Modus den Keks erwischt hat.
Löschautomat
Historys und der Cache der Browser lassen sich automatisiert bei jedem Beenden des Programms löschen (siehe Artikel), nicht hingegen Flash- und Silverlight-Cookies. Dafür können Sie ein kleines Skript einsetzen:
cd C:\Users\<user>\App
Data\Roaming\Macromedia\Flash Player\#SharedObjects
del *.* /s /q
cd C:\Users\<user>\AppData\LocalLow\
Microsoft\Silverlight
del *.* /s /q

wobei <user> der Name des Windows-Anwenders ist. Eventuell müssen Sie das Skript also auf mehrere Anwender ausweiten. Speichern Sie es mit dem Texteditor in einer Batch-Datei, z.B. flashkiller.bat. Testen Sie es in der Eingabeaufforderung, es sollten keine Fehlermeldungen kommen.
Soll das Skript bei jedem Beenden von Windows laufen, fügen Sie es einer Gruppenrichtlinie hinzu. Suchen Sie im Startmenü von Windows nach Gruppenrichtlinie bearbeiten. Wählen Sie Computerkonfiguration/Windows-Einstellungen/Skripts/Herunterfahren.
Hier geben Sie den Pfad von flashkiller.bat ein. Dem Skript können Sie weitere reinigende Aufgaben zufügen, beispielsweise das Löschen temporärer Ordner oder der benutzten Dateien (C:\Users\<user>\AppData\Roaming\Microsoft\Windows\Recent).
Fazit
Wer gegen das Ever-Cookie geschützt sein will, der muss die Browser-Chronik nach jeder Sitzung automatisch löschen lassen und die Daten von Silverlight und Flash. Das geht beispielsweise mit dem Batch-Skript im Kasten.
Ein guter Schutz ist das Firefox-Addon NoScript (https://addons.mozilla.org/de/firefox/addon/722), das verhindert, dass eine Webseite überhaupt ein Cookie setzen kann. Flash und Silverlight werden ebenfalls über Skripte gestartet.
Eigentlich wären die Browser-Hersteller in der Pflicht, um Schutzmechanismen zu stellen, beispielsweise eine Art Sperre für Add-ons und Plug-ins, auf die Festplatte zuzugreifen. Ausnahmen könnten per ausdrücklicher Genehmigung durch den Anwender erfolgen.
Stattdessen lehnen sich die Verantwortlichen bei Microsoft und Mozilla zurück, weisen auf ihre strengen Sicherheitsstandards hin, verheimlichen aber, dass ein riesen Datenloch ganz woanders sitzt.
Dem Anwender ist es letztendlich egal, wer welche Komponente programmiert hat und vertreibt. Er möchte einen einfach sicher zu haltenden Browser, und ihm das zu liefern, ist Aufgabe der Brwoser-Hersteller. Ein Reeder kann auch nicht die Schuld auf den Hersteller des Beiboots schieben, wenn das ganze Schiff gesunken ist.
Gutscheine
-
FARFETCH
15% FARFETCH Promo Rabatt Code Zum Gutschein
bis 08.10.2023 -
Uber Eats
5€ mit dem Uber Eats Gutschein sparen Zum Gutschein
bis 30.09.2023+ bis zu 2,50€ Cashback -
eufy
Exklusiver 15% eufy Gutschein auf ALLES Zum Gutschein
bis 01.10.2023+ bis zu 8,0% Cashback(statt40,0€) -
Berliner Kaffeerösterei
Exklusiver 10% Gutschein Code auf ALLES Zum Gutschein
bis 08.10.2023+ bis zu 8,0% Cashback(statt25,0€) -
Geero
EXKLUSIV: 6% Gutschein auf alle Geero2 Modelle Zum Gutschein
bis 27.09.2023+ bis zu 3,0% Cashback(statt15,0€) -
Parship
Parship Angebot: 20% mit dem Gutschein sparen Zum Gutschein
bis 30.09.2023