De gebeurtenissen van de afgelopen dagen hebben nog maar eens aangetoond hoe anonimiteit op internet vaak een illusie is. Met een beetje speurwerk is er meestal wel achter te komen wie achter een bepaalde on-line identiteit schuilgaat. De gemiddelde computernerd kan met wat technische kennis en een klein beetje moeite heel wat achterhalen.
Is het dan onmogelijk om je sporen uit te wissen? Wat als je echt een goede reden hebt om niet herkend te willen worden op internet, bijvoorbeeld wanneer je 'klokkenluider' bent of je politiek vervolgd wordt? Of gewoon omdat je bepaalde zaken liever niet aan de neus van collega's, werkgevers of klanten hangt?
Wat zou ik zelf doen in het hypothetische geval dat ik ooit on-line verstoppertje zou willen spelen? In de loop der jaren heb ik een aantal technieken gezien die ik beslist zou proberen te gebruiken, en een aantal valstrikken die ik zou proberen te vermijden. Ik heb ze hieronder opgesomd, doe er uw voordeel mee (of vul ze aan in de reacties, ik ben benieuwd of ik nog wat kan bijleren...)
Anoniem surfen
- Om te beginnen zou ik Tor installeren, een systeem waarmee al je internetverkeer wordt omgeleid via een P2P netwerk. Hierdoor wordt het quasi onmogelijk voor de webmasters van de sites die je bezoekt om je IP adres nog op te sporen, want met een eenvoudige klik op de knop wordt de route in het P2P netwerk veranderd en lijk je plots vanop een heel ander (vaak buitenlands) IP te surfen. Nadeel is wel dat alles een pak trager gaat, maar anoniem zijn heeft een prijs...
- Een andere methode om je IP gegevens moeilijker opspoorbaar te maken is regelmatig je
internetverbinding te verbreken en opnieuw aan te melden. Bij veel
ADSL- of kabelaansluitingen krijg je dan een nieuw IP adres
toegewezen. Let wel, het zal waarschijnlijk niet al te veel
verschillen van het vorige, en de kans dat je hetzelfde adres twee keer
krijgt is niet denkbeeldig. (Uiteraard is deze methode nutteloos bij
abonnementen met een vast IP of vanuit een kantoor/school/organisatie
waar iedereen hetzelfde externe IP gebruikt.) En je provider houdt toch bij wie op welk tijdstip met welk IP aan het surfen was, dus je bent in principe nog steeds vindbaar (maar het is al iets moeilijker en niet meer voor iedereen weggelegd).
- Ik zou ook niet met mijn 'normale' browser surfen. Gebruik je FireFox, surf dan met Explorer voor je 'anonieme' activiteiten. Of vice-versa. Een browser stuurt namelijk met elk verzoek om een webpagina een 'user agent' mee die aan de webserver vertelt waar je mee aan het browsen bent. Een achterdochtige webmaster kan bezoekjes van verschillende IP adressen maar met dezelfde user agent met elkaar in verband brengen. Door een andere browser te gebruiken loop je dat risico niet. Met de Opera browser kan je zelfs je eigen user agent instellen. Toch is het veiliger bij een populaire browser te blijven, om niet al te veel op te vallen.
- Als ik echt 'black hat' zou willen gaan, dan zou ik via open wifi
netwerken gaan surfen, die in elke ietwat drukke stad of gemeente zeer
makkelijk te vinden zijn mits enig rondrijden met de laptop in de auto. Op die manier is er geen enkele relatie meer te leggen tussen jou en het IP adres waarmee je surft. Let wel, als je een wifi-netwerk gebruikt zonder toestemming van de eigenaar ben je in principe illegaal bezig... Denk goed na of het je dat wel waard is!
Anoniem een site opzetten
- Indien mogelijk zou ik zeker geen domeinnaam registreren. Via een WHOIS request is het immers veel te gemakkelijk om naam en adres van de registrerende partij op te sporen (probeer hier zelf maar eens voor een .be domein). Er bestaan wel opties om 'anoniem' een domein te registreren, maar helemaal 100% waterdicht is het nooit (al zal men wel meer moeite moeten doen om achter de gegevens van een 'beschermd' domein te komen).
- Ik zou heel hard opletten met het plaatsen van foto's of afbeeldingen: vaak kunnen de details, de bestandsnaam of zelfs de EXIF data van een foto hints bevatten die je identiteit kunnen onthullen (bijvoorbeeld het merk en type camera, de datum en het uur waarop de foto genomen werd...).
- De beste oplossing is waarschijnlijk een gratis site registreren
via een blogdienst zoals Vox, LiveJournal, WordPress, Blogger... en er
een standaard lay-out op te gebruiken. Zo kunnen ook de afbeeldingen en HTML in de
lay-out je niet verraden.
- Uiteraard zou ik ook niet mijn echte e-mail adres gebruiken bij registratie van zo'n site. Vaak worden daar immers e-mails naartoe gestuurd met feedback en reacties en die komen best niet daar toe. Zeker niet als je van plan bent terug te mailen.
Anoniem e-mailen
- Er zijn talloze gratis e-mail diensten, bijvoorbeeld Hotmail, Gmail of Yahoo mail. Vaak vragen dergelijke diensten bij registratie een ander e-mail adres ter verificatie. Als je slim bent, registreer je op één dienst met je echte adres en gebruik je het 'nieuwe' adres om bij een volgende dienst een account te maken. Afhankelijk van hoe paranoide je bent, kan je dit meerdere keren herhalen. Uiteraard wissel je tussen elke stap van IP adres (via Tor). Zo maak je het eventuele speurders die er in slagen om bij de maildiensten je registratiegegevens op te vragen toch nog knap lastig.
- Zo'n "gratis" adres ziet er overigens zeer fake/goedkoop uit. Een andere optie is een gratis inbelabonnement openen bij een provider. Sommige providers bieden immers nog steeds abonnementen aan waarbij je via een klassieke modem moet inbellen en je verbruik dan wordt gefactureerd aan de hand van je telefoonrekening. Als je dus niet inbelt, betaal je niets. Je krijgt echter wel een legitiem uitziend e-mail adres en inbox ter beschikking, die je ook via een verbinding bij een andere provider kunt raadplegen.
Anoniem reageren op andere sites
- Uiteraard zou ik nooit onder eigen naam of e-mail reageren, en steeds met fake IP adres en browsergegevens zoals hierboven beschreven.
- Minder technisch, maar minstens even belangrijk: zorg dat je schrijfstijl je niet verraadt, en laat je alter-ego geen dingen vertellen die alleen jij kan weten. Goed kunnen acteren en inleven is hier de boodschap.
- Ik zou ook zo hard mogelijk weerstaan aan de verleiding om onder eigen naam te gaan reageren op de site van mijn alter-ego, of op diens reacties op andere sites, of zelfs nog maar te linken naar zijn site. Vroeg of laat legt iemand toch de connectie.
Anoniem omgaan met feedback
- Uiteraard zou ik me niet laten vangen door speurneuzen als mezelf die zouden proberen me allerlei feedback te sturen waar links of afbeeldingen in staan die op hun server worden gehost, zodat ze mijn IP adres kunnen uitvissen. Uiteraard zou ik ervoor zorgen steeds mijn fake IP en browser te gebruiken als ik feedback van mijn alter-ego behandel.
- Chatboxen, Instant Messaging en andere IRC toestanden zijn om dezelfde reden zeer gevaarlijk, en ik zou er dan ook zoveel mogelijk van wegblijven. Tenzij het browsergebaseerd is en ik mijn gebruikelijke voorzorgen zou hebben genomen.
Of het allemaal ethisch is? Tja, het doel kan in sommige gevallen de middelen heiligen, vind ik. Maar in andere dan weer niet. De slechterikken kennen en gebruiken bovenstaande tips ongetwijfeld al, het is maar eerlijk dat mensen met goede bedoelingen tenminste ook weten wat mogelijk is. Doe er uw voordeel mee!
Van dat IP adres: je moet je verbinding al voor lange tijd uitzetten voordat je een nieuwe adres krijgt. Het wordt dikwijls "gekoppeld" aan het MAC adres van je router/computer.
Voor ADSL weet ik dat niet heel zeker, maar bij een kabelverbinding (bij Telenet) is dat zeker zo.
Geplaatst door: Inferis | zaterdag, 10 november 2007 om 00:56
de meeste irc servers maskeren je ip adres voor andere gebruikers.
trouwens, echt zwaar gesherlockholmesed heb je niet, iemand vinden die zo actief in de blogosfeer bezig zit is zoeken naar een olifant in een porseleinwinkel
Geplaatst door: Anonieme Reactie | zaterdag, 10 november 2007 om 12:26
Zet vooral ook Javascript en Java af, deze kunnen je verraden. Idem met cookies.
Geplaatst door: Mich | woensdag, 14 november 2007 om 14:07
Goed geschreven artikel ! We bieden zelf ook allerlei services aan die hieraan bijdragen. Voor meer informatie zie www.trilightzone.org/services.html
Geplaatst door: P2 Group | zondag, 25 november 2007 om 17:11
Thanks voor het uitgebreide artikel. Als toevoeging hierop: Anonieme email kun je ook heel eenvoudig versturen op bijvoorbeeld:
http://www.snelverzonden.nl
Geplaatst door: FlipFlop | zondag, 16 maart 2008 om 23:16
Wanneer je kunt de dingen die je wilt voelen kunnen zeggen wat je voelt als dit is een zeer gelukkige tijd te voelen.
Geplaatst door: cheap lv bags | woensdag, 01 december 2010 om 10:01
hp4HYH That's way more clever than I was expecting. Thanks!
Geplaatst door: Hollie | zaterdag, 09 april 2011 om 08:40
When you have a good mood, if you see an article, you will find this article very nice. Yes, today I have a very good mood, I particularly liked this article, do not know because I happy today, this article is indeed written yet. I assume from my point of view of a person can not make public criticism of the judge. Good article should have made a lot of people praise, yes, definitely so.
Geplaatst door: Mens Gucci shoes | woensdag, 04 mei 2011 om 02:40
You should only get GTA (Grand Theft Auto) for your son if you are okay with him arehing explicit adult language, watching in game strippers, (I was 18 before I ever found out what the inside of a strip club looked like) and committing mass murder and stealing peoples cars, then running over them and laughing about it. Or if your okay with him picking up a hooker, driving to a dark alley so she can perform her buisness, then once she's, done getting out the car and beating her with a basball bat to get back the money he just spent. If these things are okay with you then I guess it's fine, your the parent. I'm just letting you know what he's going to be doing. My guess is he's played it somewhere, maybe at a friends house, and he's telling you it's not that bad or something. But once he has it in his home and can play anytime he'll be killing hookers, robbing grandma at gun point, jumping out of helicopters, sniping people in the face and driving drunk in no time.
Geplaatst door: Jeff | vrijdag, 13 april 2012 om 17:32
Mijn htc de9sire9 gaat net mee tot het avond eten 6 uur en hij ging 11 uur in de ochtend uit het stoorm. Verder alleen internet de rest uit waar onder andere gps etc. Telefoon zeker niet intensief gebruikt alleen whats app hoog uit een half uur. Scherm helderheid 60. Klinkt niet goed he. Iemand suggesties?
Geplaatst door: Laura | donderdag, 05 juli 2012 om 06:38
Niemand die me vroeg wat ik aan het doen was die blijft bij mij haegnn als ik je verhaal twee keer lees. kan er niet goed bij waarom.
Geplaatst door: Asako | zondag, 23 december 2012 om 03:53
What you don’t know yet- Ever tried to wonder what’s in
a woman’s mind? What is she thinking about? Do you know that women do not always mean what they say?
They might say something and mean the exact opposite.
But what do women actually want? Do you know there are some secrets women don’t want men
to know but men absolutely must know these secrets in order to
succeed with women? Read on to discover some of the most “Shocking Secrets” women don’t want men to know- 9
Most Shocking Secrets Women don’t want men to know.
Geplaatst door: Finding a True Love | maandag, 14 januari 2013 om 11:19
well it depends on what he knows is wrong and whats right but it has sex, meudrr, prostitutes, rasicm, violence, offensive languge and all sorts of other fun stuff. ohh and by the way its rated A for adult higher than Mits all up to you though happy to help
Geplaatst door: Kijay | maandag, 11 februari 2013 om 19:34