De gebeurtenissen van de afgelopen dagen hebben nog maar eens aangetoond hoe anonimiteit op internet vaak een illusie is. Met een beetje speurwerk is er meestal wel achter te komen wie achter een bepaalde on-line identiteit schuilgaat. De gemiddelde computernerd kan met wat technische kennis en een klein beetje moeite heel wat achterhalen.
Is het dan onmogelijk om je sporen uit te wissen? Wat als je echt een goede reden hebt om niet herkend te willen worden op internet, bijvoorbeeld wanneer je 'klokkenluider' bent of je politiek vervolgd wordt? Of gewoon omdat je bepaalde zaken liever niet aan de neus van collega's, werkgevers of klanten hangt?
Wat zou ik zelf doen in het hypothetische geval dat ik ooit on-line verstoppertje zou willen spelen? In de loop der jaren heb ik een aantal technieken gezien die ik beslist zou proberen te gebruiken, en een aantal valstrikken die ik zou proberen te vermijden. Ik heb ze hieronder opgesomd, doe er uw voordeel mee (of vul ze aan in de reacties, ik ben benieuwd of ik nog wat kan bijleren...)
Anoniem surfen
- Om te beginnen zou ik Tor installeren, een systeem waarmee al je internetverkeer wordt omgeleid via een P2P netwerk. Hierdoor wordt het quasi onmogelijk voor de webmasters van de sites die je bezoekt om je IP adres nog op te sporen, want met een eenvoudige klik op de knop wordt de route in het P2P netwerk veranderd en lijk je plots vanop een heel ander (vaak buitenlands) IP te surfen. Nadeel is wel dat alles een pak trager gaat, maar anoniem zijn heeft een prijs...
- Een andere methode om je IP gegevens moeilijker opspoorbaar te maken is regelmatig je
internetverbinding te verbreken en opnieuw aan te melden. Bij veel
ADSL- of kabelaansluitingen krijg je dan een nieuw IP adres
toegewezen. Let wel, het zal waarschijnlijk niet al te veel
verschillen van het vorige, en de kans dat je hetzelfde adres twee keer
krijgt is niet denkbeeldig. (Uiteraard is deze methode nutteloos bij
abonnementen met een vast IP of vanuit een kantoor/school/organisatie
waar iedereen hetzelfde externe IP gebruikt.) En je provider houdt toch bij wie op welk tijdstip met welk IP aan het surfen was, dus je bent in principe nog steeds vindbaar (maar het is al iets moeilijker en niet meer voor iedereen weggelegd).
- Ik zou ook niet met mijn 'normale' browser surfen. Gebruik je FireFox, surf dan met Explorer voor je 'anonieme' activiteiten. Of vice-versa. Een browser stuurt namelijk met elk verzoek om een webpagina een 'user agent' mee die aan de webserver vertelt waar je mee aan het browsen bent. Een achterdochtige webmaster kan bezoekjes van verschillende IP adressen maar met dezelfde user agent met elkaar in verband brengen. Door een andere browser te gebruiken loop je dat risico niet. Met de Opera browser kan je zelfs je eigen user agent instellen. Toch is het veiliger bij een populaire browser te blijven, om niet al te veel op te vallen.
- Als ik echt 'black hat' zou willen gaan, dan zou ik via open wifi
netwerken gaan surfen, die in elke ietwat drukke stad of gemeente zeer
makkelijk te vinden zijn mits enig rondrijden met de laptop in de auto. Op die manier is er geen enkele relatie meer te leggen tussen jou en het IP adres waarmee je surft. Let wel, als je een wifi-netwerk gebruikt zonder toestemming van de eigenaar ben je in principe illegaal bezig... Denk goed na of het je dat wel waard is!
Anoniem een site opzetten
- Indien mogelijk zou ik zeker geen domeinnaam registreren. Via een WHOIS request is het immers veel te gemakkelijk om naam en adres van de registrerende partij op te sporen (probeer hier zelf maar eens voor een .be domein). Er bestaan wel opties om 'anoniem' een domein te registreren, maar helemaal 100% waterdicht is het nooit (al zal men wel meer moeite moeten doen om achter de gegevens van een 'beschermd' domein te komen).
- Ik zou heel hard opletten met het plaatsen van foto's of afbeeldingen: vaak kunnen de details, de bestandsnaam of zelfs de EXIF data van een foto hints bevatten die je identiteit kunnen onthullen (bijvoorbeeld het merk en type camera, de datum en het uur waarop de foto genomen werd...).
- De beste oplossing is waarschijnlijk een gratis site registreren
via een blogdienst zoals Vox, LiveJournal, WordPress, Blogger... en er
een standaard lay-out op te gebruiken. Zo kunnen ook de afbeeldingen en HTML in de
lay-out je niet verraden.
- Uiteraard zou ik ook niet mijn echte e-mail adres gebruiken bij registratie van zo'n site. Vaak worden daar immers e-mails naartoe gestuurd met feedback en reacties en die komen best niet daar toe. Zeker niet als je van plan bent terug te mailen.
Anoniem e-mailen
- Er zijn talloze gratis e-mail diensten, bijvoorbeeld Hotmail, Gmail of Yahoo mail. Vaak vragen dergelijke diensten bij registratie een ander e-mail adres ter verificatie. Als je slim bent, registreer je op één dienst met je echte adres en gebruik je het 'nieuwe' adres om bij een volgende dienst een account te maken. Afhankelijk van hoe paranoide je bent, kan je dit meerdere keren herhalen. Uiteraard wissel je tussen elke stap van IP adres (via Tor). Zo maak je het eventuele speurders die er in slagen om bij de maildiensten je registratiegegevens op te vragen toch nog knap lastig.
- Zo'n "gratis" adres ziet er overigens zeer fake/goedkoop uit. Een andere optie is een gratis inbelabonnement openen bij een provider. Sommige providers bieden immers nog steeds abonnementen aan waarbij je via een klassieke modem moet inbellen en je verbruik dan wordt gefactureerd aan de hand van je telefoonrekening. Als je dus niet inbelt, betaal je niets. Je krijgt echter wel een legitiem uitziend e-mail adres en inbox ter beschikking, die je ook via een verbinding bij een andere provider kunt raadplegen.
Anoniem reageren op andere sites
- Uiteraard zou ik nooit onder eigen naam of e-mail reageren, en steeds met fake IP adres en browsergegevens zoals hierboven beschreven.
- Minder technisch, maar minstens even belangrijk: zorg dat je schrijfstijl je niet verraadt, en laat je alter-ego geen dingen vertellen die alleen jij kan weten. Goed kunnen acteren en inleven is hier de boodschap.
- Ik zou ook zo hard mogelijk weerstaan aan de verleiding om onder eigen naam te gaan reageren op de site van mijn alter-ego, of op diens reacties op andere sites, of zelfs nog maar te linken naar zijn site. Vroeg of laat legt iemand toch de connectie.
Anoniem omgaan met feedback
- Uiteraard zou ik me niet laten vangen door speurneuzen als mezelf die zouden proberen me allerlei feedback te sturen waar links of afbeeldingen in staan die op hun server worden gehost, zodat ze mijn IP adres kunnen uitvissen. Uiteraard zou ik ervoor zorgen steeds mijn fake IP en browser te gebruiken als ik feedback van mijn alter-ego behandel.
- Chatboxen, Instant Messaging en andere IRC toestanden zijn om dezelfde reden zeer gevaarlijk, en ik zou er dan ook zoveel mogelijk van wegblijven. Tenzij het browsergebaseerd is en ik mijn gebruikelijke voorzorgen zou hebben genomen.
Of het allemaal ethisch is? Tja, het doel kan in sommige gevallen de middelen heiligen, vind ik. Maar in andere dan weer niet. De slechterikken kennen en gebruiken bovenstaande tips ongetwijfeld al, het is maar eerlijk dat mensen met goede bedoelingen tenminste ook weten wat mogelijk is. Doe er uw voordeel mee!

Van dat IP adres: je moet je verbinding al voor lange tijd uitzetten voordat je een nieuwe adres krijgt. Het wordt dikwijls "gekoppeld" aan het MAC adres van je router/computer.
Voor ADSL weet ik dat niet heel zeker, maar bij een kabelverbinding (bij Telenet) is dat zeker zo.
Geplaatst door: Inferis | zaterdag, 10 november 2007 om 00:56
de meeste irc servers maskeren je ip adres voor andere gebruikers.
trouwens, echt zwaar gesherlockholmesed heb je niet, iemand vinden die zo actief in de blogosfeer bezig zit is zoeken naar een olifant in een porseleinwinkel
Geplaatst door: Anonieme Reactie | zaterdag, 10 november 2007 om 12:26
Zet vooral ook Javascript en Java af, deze kunnen je verraden. Idem met cookies.
Geplaatst door: Mich | woensdag, 14 november 2007 om 14:07
Goed geschreven artikel ! We bieden zelf ook allerlei services aan die hieraan bijdragen. Voor meer informatie zie www.trilightzone.org/services.html
Geplaatst door: P2 Group | zondag, 25 november 2007 om 17:11
Thanks voor het uitgebreide artikel. Als toevoeging hierop: Anonieme email kun je ook heel eenvoudig versturen op bijvoorbeeld:
http://www.snelverzonden.nl
Geplaatst door: FlipFlop | zondag, 16 maart 2008 om 23:16