Google weet alles over je en om dat te stoppen heeft een bekende beveiligingsonderzoeker een plugin voor Firefox ontwikkeld, die datamining door de zoekgigant dwarsboomt. "Google gedijt waar privacy het niet doet. Als je zoals de meeste internetgebruikers bent, weet Google meer over je dan je misschien wilt. Of je bent ingelogd op een Google-account of niet, ze weten alles wat je ooit gezocht hebt, op welke zoekresultaten je klikte, wat voor nieuws je leest, en elke plek waar je de routebeschrijving voor hebt gekregen", aldus onderzoeker Moxie Marlinspike.
GoogleSharing moet daarin verandering brengen. De Firefox plugin gebruikt een anonieme proxy service die Google valse informatie geeft als iemand diensten gebruikt waar geen account voor is vereist, zoals de zoekmachine, maps, nieuws en afbeeldingen. Volgens Marlinspike bewaart Google een enorme hoeveelheid informatie over gebruikers, zoals IP-adres, zoekopdrachten, browsergegevens en nog veel meer. Google anonimiseert wel een deel van de gegevens, maar volgens Marlinspike blijft er toch nog genoeg informatie over om een profiel van iemand samen te stellen.
Cookie
"Het voornaamste probleem is dat Google heel veel gegevens heeft. Ze slaan alles op, voor altijd. Op veel manieren geeft de informatie die ze hebben een completer beeld van wie je bent dan zelfs je beste vriend weet", aldus de onderzoeker tijdens de Black Hat Europe conferentie. De uitbreiding die Marlinspike ontwikkelde, detecteert wanneer iemand een Google-dienst gebruikt die geen login vereist.
In het geval van een zoekopdracht, verwijdert GoogleSharing het opgevraagde cookie. Tevens wordt de zoekopdracht versleuteld en naar een aangepaste proxy server gestuurd. "Je krijgt SSL-bescherming op je lokale netwerk voor Google-diensten die normaal geen https-toegang bieden", gaat Marlinspike verder. De proxy server kent vervolgens een geldige cookie aan het request van de gebruiker toe en verwijdert de originele HTTP headers. Dan pas ontvangt Google de opdracht. Google stuurt het antwoord naar de proxy serveer, die het weer naar de gebruiker doorstuurt.
TOR
TOR biedt volgens Marlinspike meer privacy, maar is tergend langzaam. Alleen voor belangrijke zoekopdrachten adviseert hij dan ook TOR te gebruiken. GoogleSharing is snel, transparant en verstoort niet je workflow, zo is op de website te lezen. Iedereen kan een GoogleSharing proxy server opzetten en hoe meer mensen dit doen, des te meer de informatie van Google vervuild raakt.
Vertrouwen
Google is misschien niet te vertrouwen, maar hoe zit dit met Marlinspike? "Het enige dat we hebben is onze reputatie, waar we op dit gebied erg zeker van zijn", zo staat in de FAQ. Daarnaast is de broncode van GoogleSharing beschikbaar en kunnen gebruikers eenvoudig de instellingen wijzigen. "Als je ons niet vertrouwt vind je hopelijk iemand die je wel vertrouwt of je draait een eigen GoogleSharing proxy." Marlinspike merkt verder op dat inloggegevens en cookies nooit via een GoogleSharing proxy worden verstuurd.
Deze posting is gelocked. Reageren is niet meer mogelijk.