{"id":187424,"date":"2017-02-12T01:01:49","date_gmt":"2017-02-12T00:01:49","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=187424"},"modified":"2024-10-04T11:41:04","modified_gmt":"2024-10-04T09:41:04","slug":"firefox-klar-datenschutz-browser-als-datenschleuder","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/02\/12\/firefox-klar-datenschutz-browser-als-datenschleuder\/","title":{"rendered":"Firefox Klar: &ldquo;Datenschutz-Browser&rdquo; als Datenschleuder"},"content":{"rendered":"<p>[<a href=\"http:\/\/borncity.com\/win\/2017\/02\/12\/firefox-focus-the-privacy-browser-with-build-in-user-tracking\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Der Firefox Klar steht als kostenlose App f\u00fcr iOS zur Verf\u00fcgung. Firefox Klar wird von der Mozilla Foundation zum Schutz der Privatsph\u00e4re als Browser mit eingebautem Schutz vor Aktivit\u00e4tenverfolgung und zum Blockieren von Inhalten propagiert. Dabei trackt das Teil selbst Daten bis zum Abwinken und \u00fcbertr\u00e4gt diese an den Big-Data-Spezialisten Adjust.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/00f0c90177574bfebb773f7752feb540\" alt=\"\" width=\"1\" height=\"1\" \/>Ich gestehe, ist an mir vorbei gegangen: Das es den Firefox Klar als App f\u00fcr iPhone oder iPad gibt. Gut, ich hatte es kurz mitbekommen, dases Firefox Klar als Datenschutz-Browser und Inhalteblocker in Form einer App f\u00fcr iPhone und iPad gibt. Das war es aber auch. Bis gestern eine Mail von Blog-Leser Andi B., mit dem Hinweis, mich mit der Sache zu besch\u00e4ftigen, eintraf (an dieser Stelle danke f\u00fcr den Tipp).<\/p>\n<h3>R\u00fcckblick: Firefox Klar, der Datenschutz-Browser<\/h3>\n<p>Ich habe nochmals nachgeschaut, auf der Supportseite von Mozilla ist unter <a href=\"https:\/\/web.archive.org\/web\/20170322015414\/https:\/\/support.mozilla.org\/t5\/Erste-Schritte\/Was-ist-Firefox-Klar\/ta-p\/35737\" target=\"_blank\" rel=\"noopener noreferrer\">Was ist Firefox Klar?<\/a> folgendes zu lesen:<\/p>\n<blockquote><p>Firefox Klar stellt Ihnen zum Schutz Ihrer Privatsph\u00e4re einen Browser mit eingebautem Schutz vor Aktivit\u00e4tenverfolgung zur Verf\u00fcgung und erm\u00f6glicht auch das Blockieren von Inhalten. Mit Firefox Klar haben Sie die Wahl: Verwenden Sie Firefox Klar als eigenst\u00e4ndigen Browser oder nutzen Sie die Funktion zur Blockierung von Inhalten in Safari.<\/p>\n<p>Wann immer Sie privat, werbefrei und vor Verfolgung (Tracking) gesch\u00fctzt surfen wollen, ist Firefox Klar f\u00fcr Sie da. Und so weiter.<\/p><\/blockquote>\n<p>Auch <a href=\"https:\/\/blog.mozilla.org\/press-de\/2016\/12\/01\/firefox-klar-jetzt-als-neue-version-im-app-store-verfugbar\/\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Mozialla-Blog-Beitrag<\/a> singt das hohe Loblied des Firefox Klar \u2013 'dem kostenlosen, schnellen und einfach zu bedienenden Browser f\u00fcr iOS, der Ihre Privatsph\u00e4re sch\u00fctzt'. O-Ton aus dem Blog-Beitrag:<\/p>\n<blockquote><p>Wir leben in einer Zeit, in der viele Nutzer Vertrauen verloren haben und es ihnen an Kontrolle \u00fcber ihr digitales Leben fehlt. Einige Nutzer haben das Gef\u00fchl, dass ihre Web-Aktivit\u00e4ten sie immer verfolgen \u2013 sogar ger\u00e4te- und benutzerkonto\u00fcbergreifend. Dar\u00fcber hinaus f\u00fchlt sich das Web oft \u00fcberladen und unaufger\u00e4umt an. Aus diesen Gr\u00fcnden stellen wir Ihnen Firefox Klar vor.<\/p>\n<p>Wenn Sie mit Ihrem Smartphone keine virtuellen Spuren mehr hinterlassen wollen, empfehlen wir Ihnen Firefox Klar. Egal, ob Sie nach Verlobungsringen, Fl\u00fcgen nach Las Vegas oder teuren Zigarren suchen \u2013 manche Informationen und Suchvorg\u00e4nge sind privat und sollen das auch bleiben. Und manchmal wollen Sie vielleicht auch nur eine ganz einfache und trotzdem superschnelle Browser-Experience \u2013 ganz ohne Tabs, Men\u00fcs und Pop-ups.<\/p><\/blockquote>\n<p>Wer k\u00f6nnte da noch nein sagen, speziell auf einem iOS-Ger\u00e4t \u2013 wer den Firefox Klar nicht verwendet, dem ist nicht mehr zu helfen? Die App gibt es gratis im <a href=\"https:\/\/itunes.apple.com\/de\/app\/firefox-klar-der-browser-mit\/id1073435754?mt=8\" target=\"_blank\" rel=\"noopener noreferrer\">iTunes Store<\/a>.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20191012042945\/https:\/\/a85.imgup.net\/FirefoxKla587c.jpg\" \/>(Quelle: Mozilla)<\/p>\n<p>Die Einstellungenseite aus obigem Screenshot stammt von der Mozilla-Seite und enth\u00e4lt eine Reihe Schalter, um den Datenschutz einzustellen. Alleine, die unterste Option <em>Anonyme Nutzungsdaten senden<\/em> macht stutzig. Speziell, da wir dieses \"Anonyme Nutzungsdaten senden\" ja beim #Surfgate, sprich, dem Web of Trust-Skandal hatten (siehe Linkliste am Artikelende).<\/p>\n<h3>Firefox Klar trackt, die Daten gehen an Big-Data-Spezialist Adjust<\/h3>\n<p>Kommen wir zu dem Punkt, auf den mich Blog-Leser Andreas B. aufmerksam machte. Der Journalist Peter Welchering ist dem Verdacht nachgegangen, dass Firefox Klar Nutzerdaten trackt und hat das Ganze von Hermann Sauer (<a href=\"https:\/\/comidio.de\/\" target=\"_blank\" rel=\"noopener noreferrer\">comidio GmbH<\/a>), einem Fachmann f\u00fcr Datensicherheit, untersuchen lassen. Ergebnis:<\/p>\n<blockquote><p>Firefox Klar sammelt Daten \u00fcber das Surfverhalten des Nutzers, was dieser im Internet so treibt und auf welchen Seiten er sich bewegt. Und diese Daten werden an den Big-Data-Spezialisten Adjust gesendet.<\/p><\/blockquote>\n<p>Also genau das, was Web of Trust weiter oben zum Verh\u00e4ngnis wurde. Dort gab man an, dass die Anonymisierung der Daten vor der Weitergabe an Datenbroker irrt\u00fcmlich fehlerhaft anonymisiert wurde. Bei Firefox Klar hatten die Entwickler das Ansinnen, \u00fcber die anonymen Nutzerdaten Informationen zu erhalten, um das Produkt zu verbessern. Erg\u00e4nzung: Welchering argumentiert denn auch folgerichtig, dass eine solche Funktion niemals eingeschaltet mit der App ausgeliefert werden darf, egal wie her die Ziele seien. Ein Anwender k\u00f6nne dann ja entscheiden, ob ob er seine anonymisierten Daten bereitstelle. Gut von den Mozilla-Entwicklern gedacht, aber schlecht gemacht \u2013 denn der Hammer kommt erst noch.<\/p>\n<p>Die Mozilla-Foundation wirbt zwar mit ihrem Firefox Klar als Datenschutz-Browser, kommuniziert \u2013 laut Welchering\u00a0 &#8211; aber nicht, dass Daten getrackt werden (beachtet aber meine Erg\u00e4nzung weiter unten). Auf Anfragen von Welchering reagierte die Mozilla Foundation nicht.<\/p>\n<p>Und es kommt noch heftiger. Laut Welchering wollen die Mozilla-Entwickler anonymisierte Daten zum Nutzerverhalten, so sei es von den Entwickler ihm gegen\u00fcber kommuniziert worden. Was aber erhoben und weitergeleitet wird, lie\u00df mir die Kinnlade herunter fallen. Zitat:<\/p>\n<blockquote><p>Um so etwas zu erheben, reichen anonyme Daten. Es werden aber pers\u00f6nliche Daten erhoben und direkt versandt. Und au\u00dferdem werden die im Fall von Firefox Klar nicht an Mozilla geschickt, sondern an Adjust. Die Adjust GmbH erh\u00e4lt also pers\u00f6nliche Daten und nicht etwa anonymisierte. Hier konnten mir allerdings auch Mozilla-Entwickler nicht erkl\u00e4ren, warum die Daten im Fall von Firefox Klar nicht direkt auf einem Server der Mozilla Foundation landen.<\/p><\/blockquote>\n<p>Die Adjust GmbH ist\u00a0(<a href=\"https:\/\/www.adjust.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">laut Webseite<\/a>) im Tracking-Gesch\u00e4ft aktiv und z\u00e4hlt viele Marketing-Unternehmen zu seinen Kunden. Was die Adjust GmbH mit den Daten macht, bleibt laut Welchering unklar \u2013 da liegt seiner Aussage nach, eine Black Box vor. Anfragen und Telefonate des Journalisten blieben ergebnislos und auch die Mozilla Foundation konnte keine Erkl\u00e4rung geben.<\/p>\n<h3>Erg\u00e4nzung: Die Ursache: Ein Fremd-Framework zum Tracken<\/h3>\n<p>Man muss nur richtig zu suchen wissen. Dann kommt man auf den Grund der Misere. Es gibt in den Mozilla-Supportseiten den Beitrag <a href=\"https:\/\/web.archive.org\/web\/20170218125957\/https:\/\/support.mozilla.org\/t5\/Protect-your-privacy\/Send-anonymous-usage-data-from-Firefox-on-mobile-devices\/ta-p\/37739\" target=\"_blank\" rel=\"noopener noreferrer\">Send anonymous usage data from Firefox on mobile devices<\/a>, der einen kurzen Einblick erlaubt.<\/p>\n<blockquote><p>Firefox for Android, Firefox for iOS, Firefox Focus and <u>Firefox Klar<\/u> collect data about installations and retention using a <u>third-party tracking framework called adjust<\/u>. This helps Mozilla determine the origin of the installation by answering the question,<\/p><\/blockquote>\n<p>Beim kurzen Lesen wird man vermutlich nicht stutzen. Mit dem jetzigen Wissen ist aber sofort das Puzzleteil ins Bild gefallen. Die setzen im Firefox Klar ein Drittanbieter Tracking-Framework <em>adjust <\/em>ein. Im weiteren Text schreibt man dann:<\/p>\n<blockquote><p>This framework consists of a software development kit (SDK) built into Firefox and a data-collecting Internet service backend run by the German company <a href=\"https:\/\/www.adjust.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">adjust GmbH<\/a>. The adjust SDK is open source and MIT licensed (see the <a href=\"https:\/\/github.com\/adjust\/ios_sdk\" target=\"_blank\" rel=\"noopener noreferrer\">github repository<\/a>).<\/p><\/blockquote>\n<p>Open Source und MIT-Lizenz sorgt vermutlich bei den meisten Leuten sofort f\u00fcr Entspannung. Aber: Gilt das auch f\u00fcr den data-collecting Internet service backend einer Fremdfirma? Zudem: Alle Firefox-Browser-Apps f\u00fcr Android und iOS sammeln Daten,. Das geht aus folgenden Text hervor.<\/p>\n<blockquote><p>For a new install, the application sends an anonymous \"attribution\" request to the adjust servers. This request describes how the application was downloaded, for example, whether it was downloaded directly via the App Store or through a marketing campaign link. <u>The data includes an advertising ID, IP address, timestamp, country, language\/locale, operating system and app version<\/u>.<\/p>\n<p>Firefox for iOS, Firefox Focus, Firefox Klar and Android will also occasionally send anonymous summaries about how often the application has been used. These summaries only include information regarding whether the app has been in active use recently and when.<\/p>\n<p>Additionally, Firefox Focus and Firefox Klar will also report what features of the application are being used. It will send an anonymous report containing the specific filters being selected and count how many times the search, browse and erase button is pressed.<\/p><\/blockquote>\n<p>Man kann jetzt viel herum schwurbeln und von Anonymit\u00e4t schreiben \u2013 die Quintessenz bleibt: In den Apps ist ein Dritthersteller Tracking-Framwork eingebunden, welches standardm\u00e4\u00dfig aktiviert ist und Daten an die Adjust GmbH schickt. Die Mozilla-Entwickler erkl\u00e4ren zwar, wie man dieses Tracking in den Einstellungen \u00fcber die oben erw\u00e4hnte Option \"Anonyme Nutzungsdaten senden\" abschaltet.<\/p>\n<p>Aber sich sage mal so: Wenn das Tracking Thema auf den App-Download-Seiten direkt thematisiert und die Voreinstellung auf Aus gesetzt worden w\u00e4re,\u00a0 h\u00e4tte das keinen tangiert. So bleibt aber ein Geschm\u00e4ckle, und das heftig. Und es gilt: Das Tracking ist f\u00fcr alle Firefox-Mobile-Apps unter Android und iOS eingeschaltet.<\/p>\n<h3>Ein No-Go f\u00fcr mich<\/h3>\n<p>Wurde da ein \"Wolf im Schafspelz\" eingefangen? F\u00fchrt grenzenlose Naivit\u00e4t in den Abgrund? Ich wei\u00df es nicht \u2013 aber Firefox Klar [und die restlichen Firefox-Apps] sind f\u00fcr mich erst einmal unten durch. Man k\u00f6nnte Firefox Klar zwar mit abgeschalteter Option verwenden \u2013 aber kann man der App noch trauen? Wird bei einem App-Update die Tracking-Option wieder eingeschaltet? Die Antwort m\u00fcsst ihr euch selbst geben. Die Transkription einer Sendung des Deutschland-Funks mit dem Gespr\u00e4ch zwischen Manfred Kloiber und Peter Welchering ist <a href=\"https:\/\/web.archive.org\/web\/20191009165409\/https:\/\/www.deutschlandfunk.de\/anti-tracking-software-mozilla-klar-saugt-daten-ab.684.de.html?dram:article_id=378712\" target=\"_blank\" rel=\"noopener noreferrer\">hier dokumentiert<\/a>. Dort lassen sich weitere Details nachlesen.<\/p>\n<p>[Erg\u00e4nzungen: Gegen\u00fcber dem urspr\u00fcngliche Beitrag habe ich nachtr\u00e4glich den Abschnitt zum Tracking-Framework eingef\u00fcgt. Bei Bleeping Computer ist zwischenzeitlich ein <a href=\"https:\/\/web.archive.org\/web\/20220309155955\/https:\/\/www.bleepingcomputer.com\/news\/software\/mozilla-denies-report-that-firefox-focus-collects-private-user-data\/\" target=\"_blank\" rel=\"noopener noreferrer\">Beitrag <\/a>erschienen (ich hatte den Autor angemailt), der auch ein Statement von Mozilla enth\u00e4lt. Zur Aussage, dass Mozilla nicht von Welchering kontaktiert worden sei, kann ich nichts sagen. Die im Transkript von Deutschlandfunk erw\u00e4hnte Aussage, dass Firefox Klar auf Android l\u00e4uft, ist falsch &#8211; das wird von Mozilla zu Recht bem\u00e4ngelt. Wer das Umfeld einer Sendung kennt, wei\u00df aber, wie schnell in einem Interview etwas gesagt wird, was man bei einem rein textbasierten Artikel gleich korrigiert h\u00e4tte. Nachtrag: Ich habe mit Herrmann Sauer, der als Sicherheitsspezialist genant wurde, gesprochen. Er nimmt die Schuld f\u00fcr diese Fehlinformation auf sich &#8211; im Hinterkopf hatte er wohl Firefox f\u00fcr Android, sprach aber im Telefoninterview von \"Firefox Klar f\u00fcr Android\", was nicht stimmt (gibt es nicht). Den Ausf\u00fchrungen des Mozilla-Sprechers, der versucht, den gesamten Kontext durch diese Argumentation zu kippen, kann ich so nicht folgen. Fakt ist &#8211; und das wird bei Deutschlandfunk und hier im Artikel kritisiert: Mozilla h\u00e4tte das Tracking im Firefox Klar deutlich kommunizieren und die Funktion deaktiviert ausrollen k\u00f6nnen &#8211; was nicht passiert ist. Und dazu wird nichts gesagt. In meinem <a href=\"http:\/\/borncity.com\/win\/2017\/02\/12\/firefox-focus-the-privacy-browser-with-build-in-user-tracking\/\">englischsprachigen Beitrag<\/a> finden sich noch einige weitere Hinweise.]<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/11\/01\/datenskandal-bist-du-glsern-millionen-daten-von-deutschen-surfern-offen-gelegt\/\">Datenskandal: 'bist Du gl\u00e4sern?' Millionen Daten von deutschen Surfern offen gelegt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/11\/03\/ergnzung-zum-surfgate-politikerdaten-aufgetaucht\/\">Erg\u00e4nzung zum #Surfgate: Politikerdaten aufgetaucht<\/a>,<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/11\/04\/mozilla-und-google-werfen-web-of-trust-raus\/\">Datenskandal: Mozilla und Google werfen \"Web of Trust\" raus<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/11\/08\/wot-oh-sorry-wir-haben-eure-daten-unabsichtlich-verkauft\/\">WoT: Oh, sorry, wir haben eure Daten unabsichtlich verkauft<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/01\/21\/finger-weg-von-der-android-meitu-selfie-app\/\">Finger weg von der Android Meitu-Selfie-App<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/01\/05\/browser-add-on-stylish-der-neue-datensammler\/\">Browser Add-On Stylish \u2013 der neue Datensammler?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/11\/20\/dobrindt-will-datenschutz-lockern\/\">Dobrindt will Datenschutz lockern \u2026<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20210508222928\/https:\/\/borncity.com\/blog\/2016\/11\/16\/googles-probleme-fake-news-und-chrome-erweiterungen-als-werbeschleudern\/\">Googles Probleme: Fake-News und Chrome-Erweiterungen als Werbeschleudern<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Der Firefox Klar steht als kostenlose App f\u00fcr iOS zur Verf\u00fcgung. Firefox Klar wird von der Mozilla Foundation zum Schutz der Privatsph\u00e4re als Browser mit eingebautem Schutz vor Aktivit\u00e4tenverfolgung und zum Blockieren von Inhalten propagiert. Dabei trackt das Teil selbst &hellip; <a href=\"https:\/\/borncity.com\/blog\/2017\/02\/12\/firefox-klar-datenschutz-browser-als-datenschleuder\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1440,1432,440,426],"tags":[3537,451,5925,5822,2428],"class_list":["post-187424","post","type-post","status-publish","format-standard","hentry","category-app","category-firefox-internet","category-ios","category-sicherheit","tag-big-data","tag-datenschutz","tag-firefox-klar","tag-privatshaere","tag-tracking"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/187424","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=187424"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/187424\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=187424"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=187424"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=187424"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}