OpenVPN: trotz VPN werden Informationen geleakt

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
_ash
Beiträge: 1198
Registriert: 13.05.2005 12:35:02

OpenVPN: trotz VPN werden Informationen geleakt

Beitrag von _ash » 17.10.2016 21:12:03

Ich verwende einen OpenVPN auf einem Server in Island, als DNS über den VPN verwende ich OpenDNS. Mein System (Debian Testing) sowie meine Browser sprechen Englisch. Dennoch: rufe ich google.com auf, leitet mich google umgehend auf die deutsche Seite weiter.
Wie zum Henker erkennen die, dass ich trotz VPN und OpenDNS in Deutschland sitze??

DeletedUserReAsG

Re: OpenVPN: trotz VPN werden Informationen geleakt

Beitrag von DeletedUserReAsG » 17.10.2016 21:19:02

locale?

BenutzerGa4gooPh

Re: OpenVPN: trotz VPN werden Informationen geleakt

Beitrag von BenutzerGa4gooPh » 17.10.2016 21:39:18

Alle Browserdaten mal gelöscht? Identifikation ueber (deutsschprachige) Plugins? Fingerprint verallgemeinert?
https://www.datenschutzbeauftragter-inf ... e-cookies/
https://wiki.ubuntuusers.de/Sicherheit/Anonym_Surfen/
Neues Profil anlegen (altes einfach umbenennen)!

Benutzeravatar
spiralnebelverdreher
Beiträge: 1296
Registriert: 23.12.2005 22:29:03
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Frankfurt am Main

Re: OpenVPN: trotz VPN werden Informationen geleakt

Beitrag von spiralnebelverdreher » 17.10.2016 21:46:28

_ash hat geschrieben:Ich verwende einen OpenVPN auf einem Server in Island, als DNS über den VPN verwende ich OpenDNS. Mein System (Debian Testing) sowie meine Browser sprechen Englisch. Dennoch: rufe ich google.com auf, leitet mich google umgehend auf die deutsche Seite weiter.
Wie zum Henker erkennen die, dass ich trotz VPN und OpenDNS in Deutschland sitze??
Schau dir mal die Seite https://panopticlick.eff.org/ an, drücke den fetten "Test Me" Knopf und klicke dann "fingerprinting" an. Da siehst du, welche Informationen dein Browser herausgibt, die zum Tracking deines Browsers verwendet werden können, welchen Wert dein Browser bei "Language" übermittelt und welche Gewichtung bei "HTTP_ACCEPT Headers" eingetragen ist.

_ash
Beiträge: 1198
Registriert: 13.05.2005 12:35:02

Re: OpenVPN: trotz VPN werden Informationen geleakt

Beitrag von _ash » 17.10.2016 21:51:17

Per AddOn akzeptiert mein Browser keine Cookies (schon gar nicht von Google), mein User Agent wechselt mit jedem Seitenaufruf und entspricht nie meinem tatsächlichen, JavaScript per NoScript ebenfalls deaktiviert.

am2
Beiträge: 276
Registriert: 20.08.2016 21:56:44

Re: OpenVPN: trotz VPN werden Informationen geleakt

Beitrag von am2 » 17.10.2016 21:55:11

HIER steht etwas über Anonymität im Netz. Es kann sogar funktionieren, aber keiner macht es freiwillig, solange seine Freiheit oder sein Leben davon nicht abhängen...

Benutzeravatar
spiralnebelverdreher
Beiträge: 1296
Registriert: 23.12.2005 22:29:03
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Frankfurt am Main

Re: OpenVPN: trotz VPN werden Informationen geleakt

Beitrag von spiralnebelverdreher » 17.10.2016 22:45:28

_ash hat geschrieben:Per AddOn akzeptiert mein Browser keine Cookies (schon gar nicht von Google), mein User Agent wechselt mit jedem Seitenaufruf und entspricht nie meinem tatsächlichen, JavaScript per NoScript ebenfalls deaktiviert.
Wenn dein UserAgent und AcceptLanguage nichts über dich ausplaudert und auch keine Cookies übertragen werden (dem Browser auf die Finger schauen kannst du mit Drücken der F12 Taste und dem Starten der Netzwerkanalyse), dann würde ich in Betracht ziehen, dass die IP-Adresse des Endpunktes deines VPN Tunnels in (veralteten?) Datenbankeinträgen Deutschland zugeordnet ist. Ich habe das gerade mal mit JonDonym ausprobiert, der Server steht nach WhoIs Info und JonDonym-Angabe in Frankreich, aber google meldete sich mit der polnischen Webseite.

DeletedUserReAsG

Re: OpenVPN: trotz VPN werden Informationen geleakt

Beitrag von DeletedUserReAsG » 18.10.2016 06:45:30

Google ist da eh komisch: aus praktischen Gründen (also nicht, weil ich meine Herkunft verschleiern wollte) gehe ich in der Regel über eine IP in Fr ins Netz. Mein Browser ist auf deutsch, mein OS ist auf deutsch, meine Locale ist de_DE.UTF-8 und Google ist hartnäckig der Meinung, mir seine *.com-Seiten auf arabisch vorsetzen zu müssen – keine Ahnung, wie sich das beheben ließe. Möglicherweise in den Einstellungen bei Google selbst, aber einerseits würden die mangels persistenter Cookies und sonstiger Storage eh nicht gespeichert und andererseits ist ja alles auf arabisch, und das kann ich so gar nicht lesen …. Veraltete GeoIP-Datenbank schließe ich auch aus, die IP ist schon seit min. 2 Jahren in Fr beheimatet. Aber letztlich ist Google nicht so wichtig, dass ich da tiefer nachgesehen hätte – ich find’s nur ziemlich kurios.

Edit: gerade mal wieder getestet – nun ist’s auf Englisch. Das kann ich immerhin lesen, aber wie’s darauf kommt, weiß ich immer noch nicht.

Benutzeravatar
MSfree
Beiträge: 10777
Registriert: 25.09.2007 19:59:30

Re: OpenVPN: trotz VPN werden Informationen geleakt

Beitrag von MSfree » 18.10.2016 08:39:22

Ich würde erstmal prüfen, ob die Pakete überhaupt durch den VPN-Tunnel übertragen werden. Hier mal anfangen:
http://ip-check.info/?lang=de

und auch den Test (unter der IP-Adresse) durchführen lassen.
spiralnebelverdreher hat geschrieben:Schau dir mal die Seite https://panopticlick.eff.org/ an.
Sorry, der Test bringt rein gar nichts, der testet nur, ob Do-not-Track im Browser aktiviert ist. Davon abgesehen halte ich Do-not-Track soagr für höchst gefährlich, aber das wäre einen eigenen Thread wert.

Wenn ich auf der Webseite dann noch Share on Facebook, Share on Twitter und Share on Google+ lese, ist die völlige Unseriösität dieser Seite bloß gestellt.Da hilft es auch nicht, daß das ein Dienst ist, der von der EFF gehostet wird.

Benutzeravatar
spiralnebelverdreher
Beiträge: 1296
Registriert: 23.12.2005 22:29:03
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Frankfurt am Main

Re: OpenVPN: trotz VPN werden Informationen geleakt

Beitrag von spiralnebelverdreher » 18.10.2016 09:21:39

MSfree hat geschrieben:
spiralnebelverdreher hat geschrieben:Schau dir mal die Seite https://panopticlick.eff.org/ an.
Sorry, der Test bringt rein gar nichts, der testet nur, ob Do-not-Track im Browser aktiviert ist.
Das stimmt nicht, lieber MSfree.
Wenn man - wie von mir angegeben - sich bis zum "fingerprinting" des Browsers durchklickt, sieht man sehr detailliert, welche Informationen der Browser (zusammen mit Addons und JavaScript) an den Server übermittelt. Das ist deutlich mehr als nur die Frage, ob Do-not-Track im Browser aktiviert ist.

Benutzeravatar
MSfree
Beiträge: 10777
Registriert: 25.09.2007 19:59:30

Re: OpenVPN: trotz VPN werden Informationen geleakt

Beitrag von MSfree » 18.10.2016 09:56:58

spiralnebelverdreher hat geschrieben:Wenn man - wie von mir angegeben - sich bis zum "fingerprinting" des Browsers durchklickt
Ich finde keine solche Option auf der Webseite. Keine Ahnung, ob das mein Proxy blockiert oder ob mein Browser dafür inkompatibel ist.

Benutzeravatar
spiralnebelverdreher
Beiträge: 1296
Registriert: 23.12.2005 22:29:03
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Frankfurt am Main

Re: OpenVPN: trotz VPN werden Informationen geleakt

Beitrag von spiralnebelverdreher » 18.10.2016 10:11:36

MSfree hat geschrieben:
spiralnebelverdreher hat geschrieben:Wenn man - wie von mir angegeben - sich bis zum "fingerprinting" des Browsers durchklickt
Ich finde keine solche Option auf der Webseite. Keine Ahnung, ob das mein Proxy blockiert oder ob mein Browser dafür inkompatibel ist.
Der Button "TEST ME" verweist auf https://panopticlick.eff.org/tracker. Unwahrscheinlich, dass dein Proxy das blockt wenn der Zugriff auf https://panopticlick.eff.org möglich ist. Welchen Browser verwendest du?

Benutzeravatar
MSfree
Beiträge: 10777
Registriert: 25.09.2007 19:59:30

Re: OpenVPN: trotz VPN werden Informationen geleakt

Beitrag von MSfree » 18.10.2016 10:23:49

spiralnebelverdreher hat geschrieben:Der Button "TEST ME" verweist auf https://panopticlick.eff.org/tracker.
Tja, da kommt nur:

Code: Alles auswählen

Is your browser blocking tracking ads?  	✓ yes
Is your browser blocking invisible trackers? 	✓ yes
Does your browser unblock 3rd parties that promise to honor Do Not Track? 	✗ no
Does your browser protect from fingerprinting? 	loading...
Dann passiert nichts weiter und auch die der Link zum Fingerprinting bringt keine weiteren Informationen.
Welchen Browser verwendest du?
Das ist noch ein älterer Iceweasel ohne Addons.

Benutzeravatar
spiralnebelverdreher
Beiträge: 1296
Registriert: 23.12.2005 22:29:03
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Frankfurt am Main

Re: OpenVPN: trotz VPN werden Informationen geleakt

Beitrag von spiralnebelverdreher » 18.10.2016 10:37:29

MSfree hat geschrieben:
spiralnebelverdreher hat geschrieben:Der Button "TEST ME" verweist auf https://panopticlick.eff.org/tracker.
Tja, da kommt nur:

Code: Alles auswählen

Is your browser blocking tracking ads?  	✓ yes
Is your browser blocking invisible trackers? 	✓ yes
Does your browser unblock 3rd parties that promise to honor Do Not Track? 	✗ no
Does your browser protect from fingerprinting? 	loading...
Dann passiert nichts weiter und auch die der Link zum Fingerprinting bringt keine weiteren Informationen.
Welchen Browser verwendest du?
Das ist noch ein älterer Iceweasel ohne Addons.
Bei mir werden während des Seitanaufrufs folgende außerhalb liegende Server aufgerufen:
https://trackersimulator.org/tracking-t ... =123456789
https://eviltracker.net/tracking-tally? ... =123456789
https://do-not-tracker.org/tracking-tal ... =123456789

Blockst du etwas davon?

Benutzeravatar
MSfree
Beiträge: 10777
Registriert: 25.09.2007 19:59:30

Re: OpenVPN: trotz VPN werden Informationen geleakt

Beitrag von MSfree » 18.10.2016 11:10:53

spiralnebelverdreher hat geschrieben:Bei mir werden während des Seitanaufrufs folgende außerhalb liegende Server aufgerufen:
https://trackersimulator.org/tracking-t ... =123456789
https://eviltracker.net/tracking-tally? ... =123456789
https://do-not-tracker.org/tracking-tal ... =123456789

Blockst du etwas davon?
Natürlich! :facepalm:

Mein Squid blockiert unter anderem:

Code: Alles auswählen

acl Tracking urlpath_regex .*tracking.*
acl Tracking urlpath_regex .*/track/.*
acl Tracking urlpath_regex adblocker
Na gut, trotzdem könnte mein Link oben hilfreich sein, das eigentliche Problem zu analysieren.

DeletedUserReAsG

Re: OpenVPN: trotz VPN werden Informationen geleakt

Beitrag von DeletedUserReAsG » 18.10.2016 11:11:11

… und wenn du ordnungsgemäß getrackt oder gefingerprintet werden willst, musst du auch JS anschalten.

reox
Beiträge: 2464
Registriert: 06.06.2006 22:09:47
Lizenz eigener Beiträge: MIT Lizenz

Re: OpenVPN: trotz VPN werden Informationen geleakt

Beitrag von reox » 20.10.2016 16:34:08

Ich hab das Problem auch... Übers mobile Netz werde ich oft in Frankreich vermutet, über meine v6 connection mal in Slovenien oder Rumänien. Ich schätze die haben GeoIP Datenbanken welche durch die ganze Verschiebereri von v4 Adressen nicht mehr aktuell sind.
Wenn du eh JS und Cookies ausgeschalten hast wüsste ich jetzt nicht, was sie außer der IP Adresse noch tracken können.

Antworten