Door Anoniem op 2010-11-07 om 17:11: Hoe makkelijk is het voor providers om jouw webgeschiedenis te raadplegen?
Niet.
Is het zo dat wanneer je iemand van de klantenservice of technische dienst aan de telefoon hebt, dat zij direct kunnen zien wat jouw internetgedrag is en welke sites je hebt bezocht?
Als een ISP dit zegt te kunnen, kun je denk ik een aardige schadevergoeding claimen bij een rechter. Je werkgever mag dit onder specifieke omstandigheden als ik me niet vergis.
In hoeverre wordt mijn internetgedrag opgeslagen?
Jouw ISP moet o.a. adresgegevens en tijdstippen opslaan (zie bijv.
http://nl.wikipedia.org/wiki/Wet_bewaarplicht_telecommunicatiegegevens) maar die gegevens mogen formeel alleen aan justitie worden gegeven. Overigens weet Google (via andere methodes zoals google-analytics) waarschijnlijk wel heel nauwkeurig wanneer je welke websites hebt bezocht.
Ik gebruik ook addons zoals HTTPS-Everywhere. Kan de provider dan zien wat mijn zoekterm is geweest bij de Google encrypted site?
Niet de zoekterm zelf, maar wel het feit dat je verbinding hebt gehad met Google wordt opgeslagen (maar met die info mag de ISP volgens de privacywetgeving niet zomaar wat doen).
En, als je Firefox gebruikt en "Network.Prefetch-Next" niet hebt uitgezet, kunnen er, nog voordat je ergens op hebt geklikt, verbindingen met sites gerelateerd aan je zoekterm worden gemaakt (te beginnen met DNS requests die op DNS servers van je provider uitkomen en gelogd zouden kunnen worden) waar vaak wel het e.e.a. uit kan worden afgeleid.
En kan Google zelf wel zien wat je intypt op hun encrypted site (lijkt me wel natuurlijk) ?
Ja.
Door Anoniem op 2010-11-07 om 21:57: Om je 2e vraag te beantwoorden: Encryptie versleutelt het verkeer tussen jou en een website. Mensen ertussen kunnen dus niets zien, tenzij ze zelf met zowel jou als de website een verbinding opzetten en daartussen het verkeer afluisteren, daar zijn dan ook beveiligingscertificaten voor zodat niet iemand kan doen alsof hij/zij een bepaalde website is.
Als je daarmee bedoelt dat SSL verbindingen zijn af te luisteren (zie
http://www.security.nl/artikel/32871/1/SSL_niet_bestand_tegen_afluisteren_overheid.html), dan lijkt me dat in Nederland een nogal theoretisch verhaal. En
als het al gebeurt dan alleen door justitie, en alleen als je onder zware verdenking staat. Het is heus niet zo dat alle ISP's over de mogelijkheid beschikken om on-the-fly certificaten te genereren (die door jouw browser als legitiem worden beschouwd) en zo al jouw SSL verkeer te decrypten, en dan ook nog eens al die data op te slaan.