Test: Der neue Mullvad Browser unter der Lupe


Kommentare zu folgendem Beitrag: Test: Der neue Mullvad Browser unter der Lupe

Schade, der Weisheit letzter Schluss ist es leider nicht. Hätte von den beiden (Tor Projekt & Mullvad) etwas mehr erwartet, wenn ich ehrlich bin.

Und was wäre die ultimative Lösung? Mullvad will mit seinem Browser die typischen Tracking-Probleme beim „anonymen“ Surfen über VPNs adressieren (https://www.privacy-handbuch.de/handbuch_97e.htm).

Ich habe jetzt mal einfach meinen alltäglichen FF-Browser und Chrome (beide hatten Java aktiviert) bei whoer.net testen lassen…
Beide Browser wurden ohne einen erkennbaren Fehler oder Täuschung durchgewunken - Und das, obwohl nicht ein einziger Fingerprint-Wert in beiden Konfigurationen, meine echten tatsächlichen Werte wieder spiegeln!! Diese sind ALLE entweder manuell oder per AddOn verfälscht worden!!

That’s nice Mullvad… :rofl: :rofl:

Standard FF

Mullvad

Nur im Tor-Netzwerk und nur einheitlich für alle macht es Sinn, das Fingerprinting zu ändern.

https://www.privacy-handbuch.de/handbuch_21i.htm#rfp

Da stimme ich dir ja noch zu…aber weißt du eigentlich, was alles noch an Daten fürs Fingerprinting ran gezogen wird?!
Da sind so Sachen, wie Bildschirmauflösung und Hashwerte aus dem Audio-Chip, sowie ein durch und durch geflagtes OS nur die geringsten Übel…!
In jeder Foren-Software oder fürs SEO etc. werden hunderte solcher Werte in Sekunden gemessen und ausgewertet - Zusammengefasst ergeben die z.B. bei FingerprintJS eine 99.5% identification accuracy

Da interessiert die IP oder die Geolocation keine Sau mehr! :wink:

Siehe beispielsweise → https://github.com/fingerprintjs/fingerprintjs

Und wenn ich nun Werte selber ändere z.B. meine echter Audiochip ist der A9999 und eingetragen fürs Tracking ist aber der X1111…hat das wohl Vorteile!! :wink:

Genau, deshalb macht es auf einem FF oder Chromium keinen Sinn. Im Tor-Netzwerk schon. Dort wird ein Gesamtkonzept umgesetzt und nicht einzelne Werte von einzelnen Usern verändert.
Das Add-on CanvasBlocker zum Beispiel manipuliert Zugriffe auf die Canvas-API, die SVG-API und die Audio-API. Nicht aber auf die Timer-API.

Öhm, nein!

Als Teil des Gesamtkonzeptes z.B. der Werbewirtschaft schon.

Firefox

Mullvad

Mullvad (Security Level - Safest) und Firefox mit Hide.me VPN on

Alternativ zum Mullvad Browser könnte man auch verschiedene Firefox Profile anlegen, um eigene Privacy Level zu definieren.

https://github.com/arkenfox/user.js

https://github.com/yokoffing/Betterfox

1 „Gefällt mir“

Das ist ja richtig. Allerdings würde bei mir, genauso wie beim Mullvad-Browser, noch ein VPN dabei kommen.

Das wäre ja auch nichts anderes, als wie meine spezielle Einrichtung des FF.

Wer´s mag … JShelter bietet etwas umfangreicheren Schutz gegen Browserfingerprinting als Canvas Blocker. Es werden im empfohlenen „Recommended Level“ auch Timer-APIs gefakt, Webworker linearisiert u.a.m. was aber beim Surfen zu Problemen mit Captchas führt.

https://addons.mozilla.org/de/firefox/addon/javascript-restrictor/

Ist zwar schon drei Jahre alt das Tut, aber prinzipiell „Top die Bohne“!

https://tarnkappe.info/tutorials/firefox-unsere-ultimative-anleitung-zum-sicheren-browsen-im-netz-41013.html :+1: :metal:

Na ja, schon ziemlich alt und damit in weiten Teilen überholt! Zwei Sachen (imho), die Sinn machen:

https://github.com/yokoffing/Betterfox … die user.js in das FF Profil werfen und Ublock Origin plus dieser Liste (1Host Pro): https://github.com/badmojr/1Hosts

Grundlagen guckst du hier mal: https://privacy-handbuch.de/handbuch_21.htm

Für Android ist dieser Browser sehr empfehlenswert: https://chromium.woolyss.com/#android (ungoogled chromium basiert auf Bromite) …

und für sytemweites Ad- und Tracker Blocking: https://www.zenz-solutions.de/personaldnsfilter-wp/

PS: Links funzen immer noch nicht richtig :face_holding_back_tears:

Edit: ein Update zum Mullvad-Browser:

https://www.kuketz-blog.de/mullvad-browser-datensendeverhalten-desktop-version-browser-check-teil22/

Der Forensiker Mike Kuketz äußert sich zufrieden über den Mullvad Browser:

Aus Datenschutzperspektive hinterlässt der Mullvad Browser einen ausgezeichneten Eindruck. Das Datensendeverhalten ist vorbildlich. Er steht damit in direkter Konkurrenz mit LibreWolf, der ähnlich datenschutzfreundlich ist. Insgesamt gibt es beim Mullvad Browser wenig bis nichts zu bemängeln. Lediglich die möglicherweise verzögerte Bereitstellung von Sicherheitsupdates sollte erwähnt werden, da noch unklar ist, ob diese regelmäßig und zeitnah erfolgen werden.

Wir erinnern uns mal kurz an den Marketingspruch, mit dem der Mullvad Browser beworben wird:

The Mullvad Browser is developed – in collaboration between Mullvad VPN and the Tor Project – to minimize tracking and fingerprinting.

Das scheint gelungen zu sein. Well done!