{"id":202434,"date":"2018-03-21T18:10:32","date_gmt":"2018-03-21T17:10:32","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=202434"},"modified":"2021-02-03T10:04:39","modified_gmt":"2021-02-03T09:04:39","slug":"datenschutz-mozillas-opt-out-firefox-dns-test","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/03\/21\/datenschutz-mozillas-opt-out-firefox-dns-test\/","title":{"rendered":"Datenschutz: Mozillas Opt-out Firefox DNS-Test"},"content":{"rendered":"<p>Mozillas Entwickler planen in den Nightly-Builds des Firefox einen 7 t\u00e4gigen Trusted Recursive Resolver (TRR)-Test f\u00fcr Studienzwecke fahren. Die DNS-Anfragen sollen bei 50 % der Nutzer im Rahmen der Telemetriedatenerfassung an einen Cloudflare-Server gesendet werden. Dies sorgt zur Zeit bei den Entwicklern f\u00fcr hitzige Debatten, da sic einige Sorgen um den Datenschutz und das Vertrauen in Mozilla sorgen. Zumal der Test nur per Opt-out verlassen werden kann.<\/p>\n<p><!--more--><\/p>\n<h2>Der geplante Test<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/7fd3cc1657944b64aa6fdd6a0bd0c1d8\" width=\"1\" height=\"1\"\/>Daniel Steinberger beschreibt <a href=\"https:\/\/bugzilla.mozilla.org\/show_bug.cgi?id=1446404#c2\" target=\"_blank\" rel=\"noopener\">hier den geplanten Test<\/a>, der mit Nightly-Builds durchgef\u00fchrt werden soll. Es geht um den Test einer sichereren Methode zur Aufl\u00f6sung von von Internet-Dom\u00e4nennamen. Diese ist als Trusted Recursive Resolver (TRR) via DNS over HTTPs (DoH) bekannt. <\/p>\n<p>DNS-Abfragen und -Antworten werden traditionell \u00fcber UDP oder TCP ohne Verschl\u00fcsselung gesendet, wodurch sie anf\u00e4llig f\u00fcr Abfangen und Manipulationen sind. Es gibt eine DNS-Erweiterung namens DNSSEC zur Authentifizierung der DNS-Interaktion, um Spoofing zu verhindern, aber sie sch\u00fctzt nicht die Privatsph\u00e4re von DNS-Abfragen oder -Antworten.<\/p>\n<p>Die aufgel\u00f6sten Hostnamen sollen im Rahmen der Telemetriedatenerfassung w\u00e4hrend des Tests an einen Cloudflare-Server weitergeleitet werden. Hintergrund: Daniel Stenberg und McManus von Mozilla&nbsp; wollen verstehen, wie sich diese Protokolle auf die Netzwerkleistung auswirken. \"Der Zugriff auf globale DNS-Daten wird h\u00e4ufig manipuliert und kann leicht blockiert und\/oder gesammelt werden\", sagt McManus, einer der f\u00fcr den Test Verantwortlichen. \"Auch DNS-Dienste werden manchmal schlecht bereitgestellt, was zu Performance-Problemen f\u00fchrt. Wir gehen davon aus, dass Integrit\u00e4t und Vertraulichkeit gesch\u00fctzter Zugriffe auf gut ausgestattete, gr\u00f6\u00dfere Caches unseren Benutzern helfen werden. Kurz gesagt, das ist es, was DoH macht.\"<\/p>\n<p>Getestet werden soll mit Nightly Builds \u00fcber einen Zeitraum von 7 Tagen, wobei 50 % der Nutzer zuf\u00e4llig in den Test einbezogen werden. Der Test umfasst das Senden aller von den Testteilnehmern eingereichten DNS-Lookups an den Drittanbieter Cloudflare. Wer nicht teilnehmen will, m\u00fcsste diesen Test per Opt-out verlassen. <\/p>\n<h2>Entwickler \u00e4u\u00dfern Datenschutzbedenken<\/h2>\n<p>In <a href=\"https:\/\/bugzilla.mozilla.org\/show_bug.cgi?id=1446404#c2\" target=\"_blank\" rel=\"noopener\">diesem Post<\/a> \u00e4u\u00dfert der neuseel\u00e4ndische Entwickler Henri Sivonen schwere Datenschutzbedenken hinsichtlich des geplanten Tests und schreibt, dass man diesen Test im Hinblick auf den Datenschutz nicht in der vorgeschlagenen Form durchf\u00fchren sollte. <\/p>\n<blockquote>\n<p>I think we shouldn't run this study in the proposed form.<\/p>\n<p>Sending information about what is browsed to an off-path party will erode trust in Mozilla due to people getting upset about privacy-sensitive information (what they browse where \"they\" is identified by IP address and \"what\" by host name) getting sent to an off-path party without explicit consent.<\/p>\n<p>The policy agreements we have in place with the off-path party won't remove this negative effect, since the way people are known to react this kind of thing isn't in our power to negotiate: people will react to this as a matter of what technically got sent and not as a matter of what the recipient promised not to do. (A browser sending information about what is browsed to an off-path party is the quintessential browser privacy no-no.)<\/p>\n<p>(By off-path party, I mean a party that isn't *by necessity* on the network path between the user's computer and the site the user browses. The site can use third-party trackers or infrastructure providers, but that's an action on the site's part&#8211;not on the browser's part.)<\/p>\n<\/blockquote>\n<p>Er argumentiert also, dass die \u00dcbertragung der aufgerufenen Webseiten (das ist ja die DNS-Aufl\u00f6sung) an einen Drittanbieter (Cloudflare) untergrabe das Vertrauen der Nutzer in Mozilla. Daran w\u00fcrden auch keine Vereinbarungen mit Cloudflare etwas \u00e4ndern. Auch Henri Sivonen, ein Mozilla-Softwareentwickler mit Sitz in Helsinki, Finnland, schlug vor, das Experiment nicht in der vorgeschlagenen Form durchzuf\u00fchren.<\/p>\n<p>\"Das Senden von Informationen dar\u00fcber, was zu einer Off-Path-Party durchsucht wird, wird das Vertrauen in Mozilla untergraben, da sich die Leute \u00fcber datenschutzrelevante Informationen aufregen&#8230;. und ohne ausdr\u00fcckliche Zustimmung zu einer Off-Path-Party geschickt werden\", schrieb Sivonen am Montag in einem Beitrag im Entwicklerforum.<\/p>\n<p>Es hat schon etwas r\u00fchrendes an sich, dass sich die Mozialla-Entwickler \u00fcber ein paar tausend DNS-Abfragen, die f\u00fcr einen Dritten wie Cloudflare sichtbar sind, Sorgen machen. Und andererseits erleben wir gerade den Facebook-Datenskandal, bei dem Daten von \u00fcber 50 Millionen Facebook-Nutzer an das Datenanalyse-Unternehmen Cambridge Analytica abgeflossen sind. In einem Forumsbeitrag r\u00e4umt Mozilla Senior Technical Writer Eric Shepherd ein, dass der Zeitpunkt des Experiments angesichts der aktuellen Ereignisse problematisch ist.<\/p>\n<p>Um den Test durchf\u00fchren zu k\u00f6nnen, fordern einige Mozilla-Entwickler einen Opt-in f\u00fcr diesen Test, etwas, was in Europa \u00fcblich ist, aber in den USA im Allgemeinen vermieden und bek\u00e4mpft wird. Weitere Details lassen sich bei Mozilla in <a href=\"https:\/\/bugzilla.mozilla.org\/show_bug.cgi?id=1446404#c2\" target=\"_blank\" rel=\"noopener\">diesem Forum<\/a> und bei <a href=\"https:\/\/www.theregister.co.uk\/2018\/03\/20\/mozilla_firefox_test_of_privacy_mechanism_prompts_privacy_worries\/\" target=\"_blank\" rel=\"noopener\">The Register<\/a> nachlesen. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mozillas Entwickler planen in den Nightly-Builds des Firefox einen 7 t\u00e4gigen Trusted Recursive Resolver (TRR)-Test f\u00fcr Studienzwecke fahren. Die DNS-Anfragen sollen bei 50 % der Nutzer im Rahmen der Telemetriedatenerfassung an einen Cloudflare-Server gesendet werden. Dies sorgt zur Zeit bei &hellip; <a href=\"https:\/\/borncity.com\/blog\/2018\/03\/21\/datenschutz-mozillas-opt-out-firefox-dns-test\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1432],"tags":[44],"class_list":["post-202434","post","type-post","status-publish","format-standard","hentry","category-firefox-internet","tag-firefox"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/202434","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=202434"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/202434\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=202434"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=202434"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=202434"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}