{"id":3733,"date":"2013-06-26T12:09:24","date_gmt":"2013-06-26T11:09:24","guid":{"rendered":"https:\/\/www.kolja-engelmann.de\/blog\/?p=3733"},"modified":"2013-07-02T09:24:27","modified_gmt":"2013-07-02T08:24:27","slug":"anonymox-fur-firefox-getestet","status":"publish","type":"post","link":"https:\/\/www.kolja-engelmann.de\/blog\/2013\/06\/anonymox-fur-firefox-getestet\/","title":{"rendered":"anonymoX f\u00fcr Firefox getestet"},"content":{"rendered":"<p><a href=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/06\/anonymox-logo.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-3734\" alt=\"anonymox-logo\" src=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/06\/anonymox-logo-300x80.jpg\" width=\"300\" height=\"80\" srcset=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/06\/anonymox-logo-300x80.jpg 300w, https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/06\/anonymox-logo.jpg 410w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Ich teste ja ganz gerne immer mal wieder verschiedene Anonymisierungsans\u00e4tze und Dienste. Diesmal kam mir durch einen Artikel bei Chip.de anonymoX auf den Schirm. Ein Dienst, der sich als Plugin in den Firefox einklinkt und fortan als Proxy fungiert. anonymoX klingt dabei durchaus interessant. Es bietet seinen Nutzern Zug\u00e4nge \u00fcber Server in verschiedensten\u00a0 L\u00e4ndern (Deutschland, Frankreich, Schweiz, \u00d6sterreich, Polen, Spanien, Italien, Hong Kong, Kanada, Niederlande, Schweden, USA. England<strong><\/strong>), wobei manche jedoch nur f\u00fcr zahlende Premiumkunden erreichbar sind. Apropos Premium. F\u00fcr ~5\u20ac im Monat wird bei anonymoX nicht nur die (selten erscheinende) Werbung ausgeblendet das Datenvolumen nicht mehr begrenzt, sondern auch die Geschwindigkeit auf 16Mb\/s erh\u00f6ht. Als kleines Schmankerl obendrauf wird au\u00dferdem auf Wunsch der Referrer entfernt und die Browser ID verschleiert.<\/p>\n<p>Ich habe mir einmal einen Testmonat geg\u00f6nnt und bin von der Geschwindigkeit und der Einfachheit der Nutzung eigentlich sehr angetan. Besonders der Wechsel zu einer neuen Identit\u00e4t ist einfach und hilfreich. Das Wichtigste bei einem solchen Dienst sind aber nat\u00fcrlich die Anonymisierungsfunktionen. Kann das Plugin GeoIP Sperren erfolgreich umgehen, verschleiert es die IP Adresse erfolgreich und werden die Daten verschl\u00fcsselt zum Proxyserver \u00fcbertragen?<\/p>\n<div id=\"attachment_3735\" style=\"width: 320px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/06\/anonymox-einstellungen.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-3735\" class=\"size-large wp-image-3735\" alt=\"Einstellungspanel des anonymoX Plugins\" src=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/06\/anonymox-einstellungen-310x500.png\" width=\"310\" height=\"500\" srcset=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/06\/anonymox-einstellungen-310x500.png 310w, https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/06\/anonymox-einstellungen-186x300.png 186w, https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/06\/anonymox-einstellungen.png 426w\" sizes=\"auto, (max-width: 310px) 100vw, 310px\" \/><\/a><p id=\"caption-attachment-3735\" class=\"wp-caption-text\">Einstellungspanel des anonymoX Plugins<\/p><\/div>\n<h3>GeoIP Sperren<\/h3>\n<p>anonymoX bringt eine Profilliste mit, die bestimmte Webseiten \u00fcber vordefinierte Server aus der hauseigenen Liste laufen l\u00e4sst. So wird Youtube bspw. \u00fcber einen amerikanischen Proxy abgehandelt. Das Funktioniert recht gut, ich konnte in Deutschland gesperrte Youtube Videos sehen und auch Hulu, Pandora und Co waren f\u00fcr mich erst einmal offen. Schade ist nur, dass ich die Liste der Profile nicht selbst erweitern kann. Ich w\u00fcrde manche Seiten gern selbst\u00e4ndig immer \u00fcber Server XYZ laufen lassen, so wie es ja auch bei Youtube geht. Das ist jedoch nicht m\u00f6glich, die Liste ist nicht editierbar.<\/p>\n<h3>Verschleierung der IP Adresse<\/h3>\n<p>Ein Blick auf http:\/\/www.wieistmeineip.de\/ best\u00e4tigt mir, ich surfe gerade unter fremder Flagge. Also sendet mein Firefox seine HTTP-Anfragen tats\u00e4chlich \u00fcber den Proxy in das WWW. Doch mit den Plugins, die ja fester Bestandteil des Browsers sind, steht es leider absolut nicht gut.<\/p>\n<div id=\"attachment_3736\" style=\"width: 510px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/06\/anonymox-ip-cloaking-fail.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-3736\" class=\"size-large wp-image-3736\" alt=\"De-Cloaking der IP \u00fcber Plugins ist m\u00f6glich\" src=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/06\/anonymox-ip-cloaking-fail-500x115.png\" width=\"500\" height=\"115\" srcset=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/06\/anonymox-ip-cloaking-fail-500x115.png 500w, https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/06\/anonymox-ip-cloaking-fail-300x69.png 300w, https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/06\/anonymox-ip-cloaking-fail.png 842w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><p id=\"caption-attachment-3736\" class=\"wp-caption-text\">De-Cloaking der IP \u00fcber Plugins ist m\u00f6glich<\/p><\/div>\n<p>Durch verschiedenste Techniken und Plugins, die man alle auf\u00a0<a href=\"http:\/\/www.ip-score.com\/\" target=\"_blank\">http:\/\/www.ip-score.com\/<\/a> testen kann,\u00a0 ist es m\u00f6glich die IP Adresse trotz Proxy herauszufinden &#8211; und das ist kein Hexenwerk, das kann jede beliebige Webseite tun. Das Problem liegt in der Architektur des Firefox. Plugins laufen durch den Prozess <code>plugin-container.exe<\/code> bzw. im Falle von Java durch <code>java.exe<\/code>, die nicht durch anonymoX gesch\u00fctzt werden (k\u00f6nnen). Das wissen die Entwickler auch, wie ich im (abgeschalteten) Forum nachlesen konnte. Auf der Webseite wird dies jedoch mit keinem Wort erw\u00e4hnt. Das macht nat\u00fcrlich leider die gesamte <strong>Funktionalit\u00e4t der Verschleierung v\u00f6llig unbrauchbar<\/strong>. Nat\u00fcrlich k\u00f6nnte man jetzt dagegen steuern, indem man z.B. die ClickToPlay Funktionalit\u00e4t (about:config -&gt; plugins.click_to_play) nutzt den einzelnen Plugins (falls m\u00f6glich) h\u00e4ndisch einen Proxy vergibt oder sie gleich ganz deaktiviert. Aber das ist ein Kampf gegen Windm\u00fchlen. Leider.<\/p>\n<h3>Fazit:<\/h3>\n<p>anonymoX ist ein g\u00fcnstiger und flotter Proxydienst, um GeoIP Sperren zu umgehen, als Anonymisierungsdienst ist er jedoch leider g\u00e4nzlich ungeeignet.<\/p>\n<h3>Nachtrag 2.7.2013<\/h3>\n<p>Was f\u00fcr Daten sammelt anonymoX? Heute \u00f6ffnete sich ein Fenster mit der Bitte doch die optionale Sammlung von Nutzungsdaten zu Programmverbesserungszwecken zu aktivieren. Generell habe ich gegen soetwas ja nichts einzuwenden. Aber gerade ein Plugin, dass sich die Anonymisierung seiner Nutzer auf die Fahne geschrieben hat, sollte doch genauer ausf\u00fchren was f\u00fcr Daten gesammelt werden. Auch eine Mailanfrage die ich dem Support bzgl. einzelner Sicherheitsaspekte stellte, blieb bis heute leider unbeantwortet.<\/p>\n<div id=\"attachment_3739\" style=\"width: 444px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/06\/anonymox-collect-data.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-3739\" class=\"size-full wp-image-3739\" alt=\"AnonymoX m\u00f6chte Nutzungsdaten anonymisiert sammeln.\" src=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/06\/anonymox-collect-data.png\" width=\"434\" height=\"171\" srcset=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/06\/anonymox-collect-data.png 434w, https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/06\/anonymox-collect-data-300x118.png 300w\" sizes=\"auto, (max-width: 434px) 100vw, 434px\" \/><\/a><p id=\"caption-attachment-3739\" class=\"wp-caption-text\">AnonymoX m\u00f6chte Nutzungsdaten anonymisiert sammeln.<\/p><\/div>","protected":false},"excerpt":{"rendered":"<p>Ich teste ja ganz gerne immer mal wieder verschiedene Anonymisierungsans\u00e4tze und Dienste. Diesmal kam mir durch einen Artikel bei Chip.de anonymoX auf den Schirm. Ein Dienst, der sich als Plugin in den Firefox einklinkt und&#46;&#46;&#46;<\/p>\n","protected":false},"author":1,"featured_media":3734,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[9],"tags":[23,73,88],"class_list":["post-3733","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicherheit","tag-anonym","tag-firefox","tag-proxy"],"jetpack_featured_media_url":"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/06\/anonymox-logo.jpg","jetpack_sharing_enabled":true,"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/posts\/3733","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/comments?post=3733"}],"version-history":[{"count":0,"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/posts\/3733\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/media\/3734"}],"wp:attachment":[{"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/media?parent=3733"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/categories?post=3733"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/tags?post=3733"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}