In de digitale wereld van vandaag is privacy vaak een luxe. Met elke klik, elke zoekopdracht en elke website die we bezoeken, laten we digitale voetafdrukken achter die kunnen worden verzameld, geanalyseerd en gebruikt op manieren die we ons vaak niet eens kunnen voorstellen. Nadat ik in het vorige deel van deze blog schreef over het belang van online privacy, ga ik in dit deel in op een reeks tools en technieken delen die je kunnen helpen om je online privacy te verbeteren en je digitale voetafdruk te minimaliseren. Daarbij ga ik ook in op wat browser fingerprinting is en hoe je je er (zo goed mogelijk) tegen kunt wapenen.
Disclaimer voor de voorgestelde tools
Voordat ik de specifieke tools opsom, wil ik een paar dingen benadrukken. Ten eerste, hoewel ik veel van deze tools zelf gebruik en ze naar mijn beste weten veilig en effectief zijn, is het altijd belangrijk om je eigen onderzoek te doen en ervoor te zorgen dat je comfortabel bent met hoe ze werken en welke informatie ze verzamelen.
Ten tweede, de wereld van online privacy en beveiliging verandert snel. Een tool die vandaag veilig en betrouwbaar is, kan morgen misschien niet meer zo zijn. Daarom is het essentieel om altijd op de hoogte te blijven van de laatste ontwikkelingen en om regelmatig te controleren of de tools die je gebruikt nog steeds veilig zijn en je privacy respecteren. Een goed voorbeeld hiervan is de controverse rondom bepaalde adblockers, waar naar verloop van tijd malware (een porte-manteau van malicious software, of: virussen)
Tools voor online privacy
Hieronder heb ik een overzicht van alle handige privacytools op internet opgenomen. Omdat er nog weleens kopieën van de tools (en websites) ronddolen die een slechte kopie zijn of zelfs malware bevatten, heb ik links opgenomen naar de goede extensies in de Chromestore, en naar de juiste websites. Google Chrome is de browser die ik voorheen gebruikte, dus daar ken ik de links voor (alhoewel ik over ben gestapt op Mozilla Firefox, een absolute aanrader; deze is sneller en veel meer privacyvriendelijk dan Chrome). Let dus goed op als je de extensies voor andere browsers downloadt; zoek de officiële website op en controleer of de naam overeenkomt met wat ik hieronder heb opgenomen.
- uBlock Origin: dit is wellicht mijn favoriete extensie en degene die ik altijd als eerste installeer in nieuwe browsers. uBlock Origin is een gratis en open-source, cross-platform browserextensie voor content-filtering. Het is een efficiënte blocker die weinig geheugen gebruikt en lage CPU-overhead heeft, waarmee je advertenties, trackers en malware-sites kunt blokkeren. Ook kun je makkelijk domeinen toestaan die je wil ondersteunen door advertenties daar toe te staan. Maar dan alleen als het geen irritante pop-ups en advertenties vol trackers zijn.
- Ghostery: Ghostery is ook een open-source browserextensie. Deze extensie geeft gebruikers controle over advertenties en tracking-technologieën om de snelheid, privacy en bescherming op het web te versnellen. Je kunt trackers en advertenties blokkeren, privébrowsen (als je hun browser downloadt) en privézoekopdrachten invoeren.
- Privacy Badger: Privacy Badger is een browserextensie ontwikkeld door de Electronic Frontier Foundation, een non-profit, die automatisch trackers blokkeert die je online activiteiten zonder jouw toestemming volgen. Het leert tijdens het surfen welke onzichtbare trackers je volgen en blokkeert deze, waardoor je privacy beter wordt beschermd tijdens het browsen op het web.
- DuckDuckGo: dit is een op privacy gerichte zoekmachine die je zoekopdrachten niet volgt of opslaat. Deze zoekmachine onderscheidt zich van andere zoekmachines, zoals Google, door geen gepersonaliseerde zoekresultaten te tonen en door gebruikersinformatie niet op te slaan of te delen.
- VPN (Virtual Private Network): een VPN is een service die je internetverbinding beveiligt en je online privacy beschermt. Door VPN's wordt je internet door een server op een andere locatie gestuurd, waardoor het moeilijker is voor anderen om je online activiteiten te volgen en aan een identiteit te koppelen. Daarnaast versleutelt het je internetverkeer, waardoor je gegevens niet gemakkelijk kunnen worden gelezen door anderen. Tot slot kan een VPN worden gebruikt om toegang te krijgen tot regio-beperkte websites, wat censuur kan omzeilen. Ik heb geen specifieke aanbeveling voor een VPN - er zijn veel goede - maar als je echt waarde aan anonimiteit hecht, kun je het beste Mullvad gebruiken. Bij deze dienst kun je zelfs nog met ouderwets contant geld in een envelop betalen, waarbij je abonnement aan een willekeurig gegenereerde token wordt gekoppeld.
- Tor Browser: dit is een webbrowser die is ontworpen om de privacy en anonimiteit van gebruikers te beschermen. De browser doet dit door internetverkeer te routeren door het Tor-netwerk, een wereldwijd netwerk van servers dat is ontworpen om de identiteit en locatie van gebruikers te verbergen. Ook is deze browser een van de weinige manieren om .onion-sites te bezoeken. Dit zijn websites die speciaal zijn ontworpen om alleen toegankelijk te zijn via het Tor-netwerk, wat een extra laag privacy en anonimiteit biedt.
- Bitwarden: Bitwarden is mijn favoriete wachtwoordmanager. Met Bitwarden kun je je wachtwoorden opslaan op één plaats, waardoor je gemakkelijk sterke en unieke wachtwoorden kunt gebruiken voor al je online accounts. Bitwarden versleutelt en bewaart al je wachtwoorden, zodat ze veilig, maar gemakkelijk toegankelijk zijn op al je apparaten. De reden dat Bitwarden mijn favoriet is: het is open-source; op zowat ieder platform te gebruiken (in de browser, op Windows en iOS in mijn geval); gratis is (al zou ik graag betalen als ik iets aan de premiumfuncties had); heeft multifactorauthenticatie; je kunt je eigen server hosten om je wachtwoorden op te slaan en is tot dusver nog bij geen enkel groot lek of controverse betrokken geweest.
- 10minutemail: deze website is eigenlijk de aanleiding voor deze blog geweest. Ik vertel regelmatig over 10minutemail aan bekenden. 10MinuteMail is een online service die tijdelijke wegwerp-e-mailadressen genereert die, zoals de naam al doet vermoeden, slechts 10 minuten geldig zijn. Na deze periode wordt het e-mailadres automatisch verwijderd, indien je het niet hebt verlengd, en kan het niet meer worden gebruikt. Deze dienst kun je dus gebruiken als je toegang wil tot iets maar geen spam wilt ontvangen of niet zeker weet wat er met je (echte) gegevens wordt gedaan. Ook voorkomt deze dienst dat je e-mailadres gekoppeld kan worden aan andere online gegevens.
- E-mail aliasing: dit is een techniek die je bij bepaalde e-mailproviders zoals Gmail en Outlook kunt gebruiken om je online privacy te verbeteren. Bijvoorbeeld, als je e-mailadres "jouwnaam@gmail.com" is, kun je je registreren voor een nieuwsbrief met het e-mailadres "jouwnaam+nieuwsbrief@gmail.com". Alle e-mails die naar dit adres worden gestuurd, komen nog steeds in je oorspronkelijke inbox terecht, maar je kunt ze gemakkelijk filteren of sorteren op basis van het alias-adres. Ik gebruik het zelf voor het identificeren van spam en te achterhalen waar mijn gegevens zijn verkocht/gelekt. Bij sommige (al zou ik het overal moeten doen) diensten registreer ik mijn account onder een uniek e-mailalias. Bijvoorbeeld mijnnaam+SpamWebsiteX@gmail.com. Als ik dan van een andere dienst mail/spam ontvang op dat e-mailadres, weet ik dat het afkomstig is van SpamWebsiteX.
- Cookie AutoDelete: deze extensie verwijdert automatisch cookies die niet langer nodig zijn wanneer je een tabblad sluit, wat helpt om je online activiteiten privé te houden.
- LocalCDN: LocalCDN (de up-to-date 'fork' of afsplitsing van Decentraleyes, de originele extensie die niet meer wordt onderhouden) is een gratis en open-source browserextensie die lokaal content delivery networks (CDN's) emuleert. Het beschermt je privacy door verbindingen met grote CDN's zoals Cloudflare en Google te onderscheppen en in plaats daarvan populaire webbibliotheken (zoals Google Fonts) lokaal op de computer te serveren.
- Signal: een veilige berichtenapp die end-to-end encryptie gebruikt voor berichten, oproepen en videochats.
- Tails OS: tot slot, voor de echte afficionado, is er dit besturingssysteem. Het is een live besturingssysteem dat je op bijna elke computer kunt opstarten vanaf een DVD, USB-stick, of SD-kaart. Tails OS stuurt al je internetverkeer door het Tornetwerk dat je IP-adres verbergt en je internetactiviteit (zo goed als) anonimiseert. Omdat Tails een live systeem is, laat het geen sporen achter op de machine waarop het wordt uitgevoerd. Zodra je de computer uitschakelt, wordt alle informatie die tijdens de sessie is gecreëerd, gewist. Tails wordt door deze eigenschappen bijvoorbeeld ook gebruikt door journalisten, activisten en anderen die onder repressieve regimes werken.
Browser fingerprinting: een berucht fenomeen
De oplettende (en met het fenomeen bekende) lezer zal hebben opgemerkt dat bovenstaande lijst tools omtrent fingerprinting mist. In dit deel van de blog licht ik toe waarom ik dergelijke tools niet heb opgenomen. Maar laat ik eerst belichten wat het fenomeen überhaupt behelst.
Wat is browser fingerprinting?
Browser fingerprinting is een methode die wordt gebruikt om individuele gebruikers op het internet te identificeren en te volgen op basis van de unieke kenmerken van hun browser en systeemconfiguratie. Dit is een vorm van online tracking die, in tegenstelling tot cookies, voor de gebruiker moeilijk te detecteren en te blokkeren is.
Bij browser fingerprinting wordt een breed scala aan informatie verzameld, zoals details over het besturingssysteem, informatie over de browser, geïnstalleerde plug-ins en hun versies, schermresolutie, batterijstatus, tijdzone, ondersteunde lettertypen, inschakeling van cookies, details over hardware en andere browser- en systeeminstellingen. Al deze informatie kan worden verzameld en gecombineerd om een unieke "vingerafdruk" te creëren die een specifieke gebruiker of apparaat identificeert. Hoewel elk afzonderlijk stukje informatie misschien niet uniek is, kan de combinatie van al deze informatie een uniek profiel opleveren.
Je kunt je voorstellen dat bijvoorbeeld Nederlanders al makkelijk te identificeren zijn, doordat zij hun taalinstellingen (doorgaans) op Nederlands hebben staan. Daarmee streep je al bijna 8 miljard potentiële gebruikers weg. Vervolgens kan, met de overige informatie, steeds meer worden weggestreept, totdat er één uniek profiel overblijft. Deze methode is (on)verrassend effectief.
Waarom heb je geen tools voorgesteld om het fenomeen tegen te gaan?
De voornaamste reden daarvoor, is dat fingerprinting in de meeste erg lastig te voorkomen is. Je kan hoogstens ervoor zorgen dat je op zoveel mogelijk andere mensen probeert te lijken om zo in de menigte op te gaan en niet meer als individu te worden gezien. Als ik dit niet in de context van fingerprinting schreef, zou het een akelig advies zijn. Dat is de reden dat iPhonegebruikers de minste kans hebben te worden geïdentificeerd: een groot deel van hen deelt browser- en systeemkenmerken met een grote groep andere gebruikers. Daardoor vallen kenmerken als browser(versie), model en besturingssysteem weg al weg als methode om iemand te identificeren.
Omdat geen enkele methode garantie biedt tegen fingerprinting, heb ik geen losse tools daarvoor opgenomen. Wel dragen enkele van de reeds voorgestelde tools bij aan het verminderen van de kans om uniek geïdentificeerd te worden, zoals Tor browser (die gebruikers op elkaar laat lijken) en een VPN (die bepaalde kenmerken verbergt). Wil je de kans zo klein mogelijk maken dat je door fingerprinting wordt geïdentificeerd? Lees dan onderstaande tips:
- Gebruik een veelgebruikte browser en houd deze up-to-date.
- Schakel JavaScript uit (al hebben veel websites dit nodig om goed te functioneren).
- Schakel Flash uit, als dat nog niet door de ontwikkelaar van je browser is gedaan, zoals bij Google Chrome.
- Beperk het aantal plugins dat je gebruikt en houd deze up-to-date.
- Gebruik de incognitomode van je browser, of, als je browser deze heeft, de privacymodus die ingebouwde functionaliteiten heeft om je vingerafdruk zoveel mogelijk te veralgemeniseren.
- Gebruik een VPN.
- Check af en toe of de maatregelen die je neemt, effect hebben op je vingerafdruk. Dat kun je doen via websites als: https://amiunique.org/fingerprint (ook een goede plek om eens te zien welke kenmerken zoal worden gevolgd en hoe je daarop scoort).
Ter afronding
Als je één of meerdere van bovenstaande maatregelen gebruikt, maak je de kans al een stuk kleiner om geïdentificeerd te worden. Dus, gepaard met (enkele van) de extensies, applicaties en diensten die ik eerder gaf, kun jij ook een ongrijpbaar fantoom op het web worden.