Door WebmasterT: Wanneer ik bij google.com een zoekterm intik, dan krijg ik het zelfde zoekresultaat als wanneer ik dezelfde zoekterm bij google.com invoer met gebruikmaking van Tor (ook wanneer ik verschillende ip-adressen (identiteiten) gebruik). Ik meende dat verschillende ip-adressen een verschillend resultaat zouden moeten geven.
Die gedachte klopt op zich, dat fenomeen is namelijk ook wel bekend als de zoekbubble : je krijgt dan alleen nog resultaten voorgeschoteld die gerelateerd zijn aan wat je in het verleden al had bekeken en gezocht.
Wanneer je dit proces lang genoeg volhoudt wordt je leefwereld homogener en kleiner.
Er zij echter wel wat zaken op te merken bij je vraag, ik neem dan je andere reacties ook maar mee die alweer teveel zijn om ze allemaal hier te gaan quoten.
(sommige puntjes van andere ook aangestipt).
1) De bubbel werkt op basis van profiel vorming.
Een profiel bouw je op door gegevens te verzamelen rondom een identiteit (of dat een naam of een ip adres is maakt even niet uit).
Wanneer je 'de pest' hebt aan Google en niet hebt meegewerkt aan profielvorming is het bubble effect navenant minder.
Er is namelijk geen voldoende materiaal beschikbaar geweest om een profiel van je voorkeuren op te bouwen.
2) Het kan wel wat uitmaken waar je op zoekt.
Hoe obscuurder je zoek-onderwerp hoe lastiger het zal zijn om te variëren in het geven van de zoekresultaten.
De thematiek van verboden boeken (betreft één van je eigen ontworpen religieuze thema websites toch?) is vermoedelijk een minder geslaagd voorbeeld om het bubble effect te onderzoeken.
Of er een breder zoekalternatief denkbaar is hangt weer af van de breedheid van je eigen interessevelden en zoekhistorie, een image search op Maria Magdalena zal vast veel meer resultaten opleveren.
De vraag is wel of het (bedoelde/gewenste) bubbel effect daar wel zichtbaar zal zijn, omdat het de vraag is of je er al regelmatig op gezocht hebt.
Kortom, weinig vermoede bubble verschillen als je interesse veld al heel smal (narrow) en zeer specifiek is.
3) Vanuit de gedachte vanaf andere ip adressen te zoeken is de keuze van Torbrowser wel te begrijpen.
Verder is de combinatie van Torbrowser en Google totaal onwerkbaar omdat Google continue de invoer van een Captcha zal verlangen alvorens je gebruikt kunt maken van Google search.
4) Torbrowser en Cookies .....?
Torbrowser staat standaard ingesteld op het browsen in private mode.
In private mode slaan een mozilla browser geen cookies op.
Toch?
Testje met Torbrowser op security.nl :
Bezoek deze site met Torbrowser.
Zet Noscript aan, sta de javascripts toe op deze site.
Accepteer cookies en ververs de pagina (met pijltje aan het einde van je url bar).
Ga nu naar het menu dat je kan vinden onder het NoScript icoon en kies voor het intrekken van de gegeven javascript permissies.
Ververs de pagina met het pijltje aan het einde van je urlbar.
Vraagje:
- hoe kan het dan dat na het intrekken van de permissies en het verversen van de pagina de cookie permissie vraag button niet meer te voorschijn komt?
Alle permissies zijn weer ingetrokken en Torbrowser onthoudt geen historie toch?
Wat de Torbrowser nu wel of niet onthoudt op historie en cookie gebied is niet helemaal duidelijk.
Cookies zijn niet te vinden, zou het een stukje cache betreffen?
Met het verversen van de browser door een nieuwe identity te kiezen clear je wel helemaal Torbrowser.
5) Jamaar, jamaar, jamaar : hoe zit het dan met persistente cookies ?
Flashcookies kan Torbrowser niet onthouden omdat de flashplugin standaard staat uitgeschakeld (tenzij je zo'n rund bent om die Flashplugin tegen alle security en privacy adviezen wel in te schakelen en daarmee in feite een privacy gat creëert, je identiteit kan dan via een omweg cq rechtstreekse connectie van de flashcode met de betreffende website je ware ip adres weggeven!).
De plugins staan in Torbrowser standaard uitgeschakeld en dat is dus niet voor niets.
Een andere persistente cookie als de Etag'cookie' lijkt alleen tijdelijk te kunnen achterblijven.
Een testje leerde dat zij achter kan blijven zolang jij in dezelfde window/tab/browser sessie een website die de Etag cookie plaatste opnieuw bezoekt.
Met het verversen van de browser door een nieuwe identity te kiezen clear je wel helemaal Torbrowser en ben je ook je Etag cookie kwijt.
6) Is het nodig om je pc opnieuw op te starten als je Torbrowser gebruikt om zo de caches te legen?
Bij mijn weten niet.
Nou ja, dat ligt er een beetje aan wat je met de browser hebt gedaan.
Zodra jij bijvoorbeeld print opdrachten gaat geven naar je printer of naar een file zal je systeem dat waarschijnlijk opslaan in de haar caches (ik weet dat niet van alle operating systems, check het voor je eigen OS).
Die caches worden alleen geleegd als je je pc opnieuw opstart.
Of het dan nog in allerlei logs van je computer zou kunnen voorkomen?
Grote kans van wel.
Als het zo belangrijk voor je wordt om die zoekopdracht geheim te houden wordt het tijd voor een privacy OS oplossing, een heel OS dat gericht is op het bewaken van je privacy.
Ik geloof overigens niet dat je vervolgd gaat worden op zoekopdrachten van verboden boeken als je het een beetje aanvaardbaar houdt. Een en ander hangt af van de context die het boek zal innemen, of je antiquair of activist bent zal in de ogen van justitie veel uitmaken.
Of en in hoeverre dat binnen een democratie terecht is is weer een ander verhaal, vooralsnog betekent het oprekken van wetgeving meer verbieden (andere discussie voor een ander topic).
7) Het grote misverstand tussen VPN en Torbrowser
VPN en Tor zijn twee verschillende oplossingen voor twee verschillende problemen.
VPN is in ieder geval geen privacy oplossing.
De combinatie van Torbrowser en VPN kan wel een hele goede combinatie zijn in het versterken van je privacy defensie model.
https://www.torproject.org/docs/faq.html.en#IsTorLikeAVPN8) Ik zie het net voordat ik ga plaatsen
Die andere volgorde is dus het verschil..
In essentie raakt dat aan het idee van de bubble, in de praktijktest is het de vraag hoe zeer de gepresenteerde resultaten van elkaar afwijken.
Bedenk dat Google een heel clusters aan parameters heeft, onder andere het de voorkeur willen geven aan andere zaken die niets te maken hebben met klant profielvorming : het voorrang geven aan https sites bijvoorbeeld (nog niet ingevoerd?), het weglaten van zoekresultaten op verzoek van burgers zelf, etc. ect.