Privacy - Wat niemand over je mag weten

Zonder en met Tor - geen verschil

01-06-2015, 09:52 door JanAnoniem, 31 reacties
Laatst bijgewerkt: 01-06-2015, 10:02
Wanneer ik bij google.com een zoekterm intik, dan krijg ik het zelfde zoekresultaat als wanneer ik dezelfde zoekterm bij google.com invoer met gebruikmaking van Tor (ook wanneer ik verschillende ip-adressen (identiteiten) gebruik). Ik meende dat verschillende ip-adressen een verschillend resultaat zouden moeten geven.
Reacties (31)
01-06-2015, 10:10 door SecOff
Ben je ook ingelogd met je google account als je Tor gebruik?
01-06-2015, 10:21 door JanAnoniem - Bijgewerkt: 01-06-2015, 10:34
Door SecOff: Ben je ook ingelogd met je google account als je Tor gebruik?

Nee. Ik heb de pest aan het Google account waarmee van alles aan elkaar geknoopt wordt. Als ik Tor gebruik heb ik geen andere programma's draaien.

Aanvulling

Ik heb ook het volgende gedaan, wat eveneens vrijwel het zelfde zoekresultaat geeft:
- PC herstart
- Zonder Tor bij google.com een zoekterm ingegeven
- PC herstart en met gebruikmaking van Tor bij google.com de zelfde zoekterm ingegeven
01-06-2015, 10:39 door [Account Verwijderd]
Ik ben niet echt op de hoogte hoe Google eea doet, maar kan het dmv cookies?
01-06-2015, 10:51 door JanAnoniem - Bijgewerkt: 01-06-2015, 10:52
Aan cookies had ik nog niet gedacht. Zonder Tor gebruik ik Firefox met TrackMeNot, BetterPrivacy en Adblok Plus. Maar Tor maakt natuurlijk geen cookies aan.
01-06-2015, 10:54 door Rawit - Bijgewerkt: 01-06-2015, 10:56
Heb je bij Google: Zoekinstellingen | Priveresultaten uit staan?

"Privéresultaten
Met privéresultaten kunt u relevante inhoud vinden die voor u is gepersonaliseerd, inclusief inhoud en connecties die alleen u kunt zien."

Anders lijkt het erop dat Google GEEN privé data of locatie data gebruikt bij het zoeken, zowel via TOR als normaal.
01-06-2015, 11:02 door Anoniem
En hoe zit het met cookies? Heb je die ook verwijderd? Anders kan Google mogelijk nog koppelen. Bovendien hoeft een zoekmachine geen verschillen te laten zien. Het zou zo maar kunnen dat hun systeem bij iedere aanvraag met de specifieke formulering altijd dat antwoord oplevert.
01-06-2015, 11:11 door JanAnoniem
"Met privéresultaten kunt u relevante inhoud vinden die voor u is gepersonaliseerd"

Maar die "u" is met gebruik van Tor een ander ip-adres.
01-06-2015, 11:12 door Vandy
Gebruik je wel de Tor-browser als je via Tor online gaat?
01-06-2015, 11:15 door JanAnoniem - Bijgewerkt: 01-06-2015, 11:15
Door Vandy: Gebruik je wel de Tor-browser als je via Tor online gaat?

Natuurlijk. En verder draaien er geen programma's
01-06-2015, 11:55 door [Account Verwijderd]
[Verwijderd]
01-06-2015, 12:29 door Anoniem
Is het niet gewoon stom toeval? Ik denk dat google de populairste zoekretaten altijd aan iedereen als eerste toont. Mag ik vragen wat voor zoekwoord je gebruikt? En laat dan eens een screenshot zien van de zoekresultaten en laat het ons eens een keer vergelijken.

Ik vind het trouwens wel raar dat je google gebruikt in torbrowser, moet je dan niet heletijd die capatch invullen?!

Maarja, hier nog een tip: gebruik een vpn (niet gratis helaas, maar wel beter dan torbrowser) of probeer eens de addon Zenmate security (gratis firefox addon, maar tor is beter): https://addons.mozilla.org/en-us/firefox/addon/zenmate-security-privacy-vpn
01-06-2015, 12:39 door Rawit
Door WebmasterT:Maar die "u" is met gebruik van Tor een ander ip-adres.

Dan werkt het dus voornamelijk met een cookie:

http://en.wikipedia.org/wiki/Google_Personalized_Search
01-06-2015, 14:46 door JanAnoniem
Door Anoniem: Is het niet gewoon stom toeval? Ik denk dat google de populairste zoekretaten altijd aan iedereen als eerste toont. Mag ik vragen wat voor zoekwoord je gebruikt? En laat dan eens een screenshot zien van de zoekresultaten en laat het ons eens een keer vergelijken.

Ik vind het trouwens wel raar dat je google gebruikt in torbrowser, moet je dan niet heletijd die capatch invullen?!

Maarja, hier nog een tip: gebruik een vpn (niet gratis helaas, maar wel beter dan torbrowser) of probeer eens de addon Zenmate security (gratis firefox addon, maar tor is beter): https://addons.mozilla.org/en-us/firefox/addon/zenmate-security-privacy-vpn

Ik gebruikte als zoekterm "verboden boeken" en "verboden boeken nederland"
Ik moest inderdaad de captch invullen en dacht er niet aan om de zoekmachine van Tor te gebruiken. Maar Tor in combinatie met Google gebruiken moet denk ik geen bezwaar zijn.

Als je mij op mijn woord geloofd dat de zoekresultaten nagenoeg eender waren dan bespaar je me werk. En, sorry hiervoor: ik zat niet verlegen om tips maar wil weten wat het betekent dat de zoekresultaten met en zonder Tor vrijwel eender of soms exact eender zijn.

Overigens heb ik aan lange stukken in het Engels weinig om dat mijn kennis van het Engels beperkt is.
01-06-2015, 14:50 door JanAnoniem - Bijgewerkt: 01-06-2015, 14:51
Wat betreft cookies:
Zonder gebruik te maken van Tor worden er cookies aangemaakt. Maar als ik Tor gebruik (met zijn eigen Tor-browser en een ander ip-adres) dan spelen die cookies in mijn ogen geen rol.
01-06-2015, 14:59 door SecOff
Door WebmasterT:
Door SecOff: Ben je ook ingelogd met je google account als je Tor gebruik?
Nee. Ik heb de pest aan het Google account waarmee van alles aan elkaar geknoopt wordt. Als ik Tor gebruik heb ik geen andere programma's draaien.
Als je tijdens je "normale" browse sessies ook geen account gebuikt, cookies toestaat, trackers blokkeert etc, dan zal google je net als bij het browsen via Tor ook geen aangepaste zoekresultaten (kunnen) tonen :-)
01-06-2015, 15:01 door JanAnoniem - Bijgewerkt: 01-06-2015, 15:04
Ik heb nu ook gedaan:

- Zonder Tor en met Google gezocht op "verboden boeken nederland"
- Daarna met Tor en de zoekmachine van Tor (dus niet Google) op de zelfde termen gezocht.

Resultaat: eender, alleen staan ze in een andere volgorde.
01-06-2015, 15:35 door Anoniem
Door WebmasterT: Ik heb nu ook gedaan:

- Zonder Tor en met Google gezocht op "verboden boeken nederland"
- Daarna met Tor en de zoekmachine van Tor (dus niet Google) op de zelfde termen gezocht.

Resultaat: eender, alleen staan ze in een andere volgorde.

Die andere volgorde is dus het verschil..
01-06-2015, 16:44 door Anoniem
Door WebmasterT: Wanneer ik bij google.com een zoekterm intik, dan krijg ik het zelfde zoekresultaat als wanneer ik dezelfde zoekterm bij google.com invoer met gebruikmaking van Tor (ook wanneer ik verschillende ip-adressen (identiteiten) gebruik). Ik meende dat verschillende ip-adressen een verschillend resultaat zouden moeten geven.

Die gedachte klopt op zich, dat fenomeen is namelijk ook wel bekend als de zoekbubble : je krijgt dan alleen nog resultaten voorgeschoteld die gerelateerd zijn aan wat je in het verleden al had bekeken en gezocht.
Wanneer je dit proces lang genoeg volhoudt wordt je leefwereld homogener en kleiner.

Er zij echter wel wat zaken op te merken bij je vraag, ik neem dan je andere reacties ook maar mee die alweer teveel zijn om ze allemaal hier te gaan quoten.
(sommige puntjes van andere ook aangestipt).

1) De bubbel werkt op basis van profiel vorming.

Een profiel bouw je op door gegevens te verzamelen rondom een identiteit (of dat een naam of een ip adres is maakt even niet uit).
Wanneer je 'de pest' hebt aan Google en niet hebt meegewerkt aan profielvorming is het bubble effect navenant minder.
Er is namelijk geen voldoende materiaal beschikbaar geweest om een profiel van je voorkeuren op te bouwen.

2) Het kan wel wat uitmaken waar je op zoekt.

Hoe obscuurder je zoek-onderwerp hoe lastiger het zal zijn om te variëren in het geven van de zoekresultaten.
De thematiek van verboden boeken (betreft één van je eigen ontworpen religieuze thema websites toch?) is vermoedelijk een minder geslaagd voorbeeld om het bubble effect te onderzoeken.
Of er een breder zoekalternatief denkbaar is hangt weer af van de breedheid van je eigen interessevelden en zoekhistorie, een image search op Maria Magdalena zal vast veel meer resultaten opleveren.
De vraag is wel of het (bedoelde/gewenste) bubbel effect daar wel zichtbaar zal zijn, omdat het de vraag is of je er al regelmatig op gezocht hebt.

Kortom, weinig vermoede bubble verschillen als je interesse veld al heel smal (narrow) en zeer specifiek is.

3) Vanuit de gedachte vanaf andere ip adressen te zoeken is de keuze van Torbrowser wel te begrijpen.

Verder is de combinatie van Torbrowser en Google totaal onwerkbaar omdat Google continue de invoer van een Captcha zal verlangen alvorens je gebruikt kunt maken van Google search.

4) Torbrowser en Cookies .....?

Torbrowser staat standaard ingesteld op het browsen in private mode.
In private mode slaan een mozilla browser geen cookies op.
Toch?

Testje met Torbrowser op security.nl :

Bezoek deze site met Torbrowser.
Zet Noscript aan, sta de javascripts toe op deze site.
Accepteer cookies en ververs de pagina (met pijltje aan het einde van je url bar).

Ga nu naar het menu dat je kan vinden onder het NoScript icoon en kies voor het intrekken van de gegeven javascript permissies.
Ververs de pagina met het pijltje aan het einde van je urlbar.

Vraagje:
- hoe kan het dan dat na het intrekken van de permissies en het verversen van de pagina de cookie permissie vraag button niet meer te voorschijn komt?
Alle permissies zijn weer ingetrokken en Torbrowser onthoudt geen historie toch?

Wat de Torbrowser nu wel of niet onthoudt op historie en cookie gebied is niet helemaal duidelijk.
Cookies zijn niet te vinden, zou het een stukje cache betreffen?

Met het verversen van de browser door een nieuwe identity te kiezen clear je wel helemaal Torbrowser.

5) Jamaar, jamaar, jamaar : hoe zit het dan met persistente cookies ?

Flashcookies kan Torbrowser niet onthouden omdat de flashplugin standaard staat uitgeschakeld (tenzij je zo'n rund bent om die Flashplugin tegen alle security en privacy adviezen wel in te schakelen en daarmee in feite een privacy gat creëert, je identiteit kan dan via een omweg cq rechtstreekse connectie van de flashcode met de betreffende website je ware ip adres weggeven!).

De plugins staan in Torbrowser standaard uitgeschakeld en dat is dus niet voor niets.

Een andere persistente cookie als de Etag'cookie' lijkt alleen tijdelijk te kunnen achterblijven.
Een testje leerde dat zij achter kan blijven zolang jij in dezelfde window/tab/browser sessie een website die de Etag cookie plaatste opnieuw bezoekt.

Met het verversen van de browser door een nieuwe identity te kiezen clear je wel helemaal Torbrowser en ben je ook je Etag cookie kwijt.

6) Is het nodig om je pc opnieuw op te starten als je Torbrowser gebruikt om zo de caches te legen?

Bij mijn weten niet.
Nou ja, dat ligt er een beetje aan wat je met de browser hebt gedaan.
Zodra jij bijvoorbeeld print opdrachten gaat geven naar je printer of naar een file zal je systeem dat waarschijnlijk opslaan in de haar caches (ik weet dat niet van alle operating systems, check het voor je eigen OS).
Die caches worden alleen geleegd als je je pc opnieuw opstart.

Of het dan nog in allerlei logs van je computer zou kunnen voorkomen?
Grote kans van wel.

Als het zo belangrijk voor je wordt om die zoekopdracht geheim te houden wordt het tijd voor een privacy OS oplossing, een heel OS dat gericht is op het bewaken van je privacy.

Ik geloof overigens niet dat je vervolgd gaat worden op zoekopdrachten van verboden boeken als je het een beetje aanvaardbaar houdt. Een en ander hangt af van de context die het boek zal innemen, of je antiquair of activist bent zal in de ogen van justitie veel uitmaken.
Of en in hoeverre dat binnen een democratie terecht is is weer een ander verhaal, vooralsnog betekent het oprekken van wetgeving meer verbieden (andere discussie voor een ander topic).

7) Het grote misverstand tussen VPN en Torbrowser

VPN en Tor zijn twee verschillende oplossingen voor twee verschillende problemen.
VPN is in ieder geval geen privacy oplossing.

De combinatie van Torbrowser en VPN kan wel een hele goede combinatie zijn in het versterken van je privacy defensie model.

https://www.torproject.org/docs/faq.html.en#IsTorLikeAVPN

8) Ik zie het net voordat ik ga plaatsen

Die andere volgorde is dus het verschil..

In essentie raakt dat aan het idee van de bubble, in de praktijktest is het de vraag hoe zeer de gepresenteerde resultaten van elkaar afwijken.
Bedenk dat Google een heel clusters aan parameters heeft, onder andere het de voorkeur willen geven aan andere zaken die niets te maken hebben met klant profielvorming : het voorrang geven aan https sites bijvoorbeeld (nog niet ingevoerd?), het weglaten van zoekresultaten op verzoek van burgers zelf, etc. ect.
01-06-2015, 17:25 door JanAnoniem
Door Anoniem:
Door WebmasterT: Ik heb nu ook gedaan:

- Zonder Tor en met Google gezocht op "verboden boeken nederland"
- Daarna met Tor en de zoekmachine van Tor (dus niet Google) op de zelfde termen gezocht.

Resultaat: eender, alleen staan ze in een andere volgorde.

Die andere volgorde is dus het verschil..

Helaas, ik begrijp niet wat je bedoelt. Kun je je nader verklaren?
02-06-2015, 07:37 door JanAnoniem
16:44 Anoniem,

Mooi dat je zo uitgebreid reageerde, maar wat bedoel je met "bubble"?
02-06-2015, 10:27 door [Account Verwijderd]
[Verwijderd]
02-06-2015, 10:58 door JanAnoniem - Bijgewerkt: 02-06-2015, 11:01
Google is mijn vriend, zeker, en ik maak er ontzettend vaak gebruik van. Maar aan Engels sprekende vrienden heb ik veel minder dan aan vrienden die Nederlands praten omdat ik het Engels nog onvoldoende beheers. Bovendien vind ik het weleens prettig om in plaats van met een computer te lullen met een mens te praten.
02-06-2015, 11:42 door Anoniem
Door WebmasterT: Google is mijn vriend, zeker, en ik maak er ontzettend vaak gebruik van.
Als je voor privacy bent en 'de pest' aan Google hebt probbeer dan in de eerste plaats eens een andere zoekmachine te gaan gebruiken als startpage.com, duckduckgo.com of de Nederlandse zoekmachine van startpage ixquick.nl

Met de privacy zoekmachine gevonden (startpage zoekt anoniem via google)

Over de google bubble
Digitaalgids januari 2013 Focus: het Google-filter - Consumentenbond

Google stemt de zoekresultaten af op ons 'profiel'. ..
http://www.consumentenbond.nl/morello-bestanden/gidsarchief/digitaalgids/2013/dg201301p28_Focus_het_Google-filter.pdf
Let op dit is een pdf download link
02-06-2015, 12:41 door JanAnoniem - Bijgewerkt: 02-06-2015, 13:17
"Als je voor privacy bent en 'de pest' aan Google hebt probbeer dan in de eerste plaats eens een andere zoekmachine te gaan gebruiken als startpage.com, duckduckgo.com of de Nederlandse zoekmachine van startpage ixquick.nl "

Ik gebruik al jaren drie verschillende zoekmachines.
Die pdf bevat voor mij nuttige informatie!
Maar terug naar het punt waarmee en waarom ik dit topic begon. Het is mij nog niet helemaal duidelijk:

Samenvattend:

- Ik gebruik Tor en zoek met een zoekmachine op een bepaalde frase.
- Vervolgens sluit ik Tor af.
- Dan zoek ik met de zelfde zoekmachine en de zelfde frase.

Resultaat: in beide gevallen eender. Terwijl Google bij gebruik van Tor niet mijn werkelijke ip-adres ziet maar een willekeurig ander, en als ik Tor opnieuw start of een "nieuwe identiteit" kies dan ziet Google weer een ander ip-adres.

Daarom vraag ik mij af, op basis waarvan in deze gevallen Google het resultaat bepaalt.

N.B. De Tor browser maakt GEEN cookies aan, slaat NIETS op.
N.B. 2 Tor gebruikt standaard de zoekmachine van Google.
02-06-2015, 13:33 door JanAnoniem - Bijgewerkt: 02-06-2015, 14:09
Correctie: ik lees in de privacy configuratie van Tor dat kan worden aangevinkt (wat ik deed):

- Beperk cookies en andere tracking-gegevens van derden.

Waarschijnlijk kan hieruit de conclusie getrokken worden dat Google met gebruikmaking van Tor een BEPERKT profiel aanmaakt. Maar zoals ik al opmerkte: elk Tor ip-adres krijgt dus een eigen (waarschijnlijk ander) profiel waarvan ik zou verwachten dat dat verschilt van mijn profiel dat Google aanmaakt op basis van mijn werkelijke ip-adres.
02-06-2015, 14:21 door Anoniem
Door WebmasterT:
N.B. 2 Tor gebruikt standaard de zoekmachine van Google.

Nee,
Torbrowser maakt sinds kort standaard gebruik van disconnect.me en daarvoor was dat startpage.com .

Heb je 'toevallig' een oude Torbrowser versie?
Wel de Torbrowser downloaden vanaf de site van de makers zelf
https://www.torproject.org/

En niet vanaf andere sites als bijvoorbeeld http://sourceforge.net/projects/torbrowser/
( Last Update: 2014-09-07) of andere software aanbieder sites waarbij de kans bestaat/bestond dat de software niet up to date is of dat er extra adware installers in zitten/zaten.


ps1.Voor meer informatie zie https://www.torproject.org/docs/faq.html.en

ps2. Engels lastig? Probeer
https://translate.google.com/
https://www.bing.com/translator/

ps3. Je caps lock hapert, het maakt je teksten er niet sterker van, wel onleesbaarder door het geschreeuw (Netiquette).

Wat is Netiquette?
https://en.wikipedia.org/wiki/Etiquette_in_technology
In het Engels, gelukkig heb je net een vertaal hulp tipje gekregen.

ps.4 Je kan in het geval van een correctie dat ook doen in dezelfde post. Dat is het voordeel ten opzichte van een anonieme reageerder en ook wel zo overzichtelijk.
02-06-2015, 14:45 door [Account Verwijderd] - Bijgewerkt: 02-06-2015, 14:46
[Verwijderd]
02-06-2015, 17:39 door JanAnoniem
Ik heb niet 'toevallig' een oude Torbrowser versie en heb hem van de site van de makers gedownload. (heb 20 jaar ervaring met internet)
02-06-2015, 18:16 door Anoniem
Kijk ook even op ipleak.net terwijl je TorBrowser gebruikt om te kijken of je IP goed is en je geen DNS of WebRTC leaks hebt.
03-06-2015, 11:25 door JanAnoniem
Ik denk dat ik nu voldoende weet waarvoor ik dit topic startte.
Iedereen bedankt voor alles (behalve natuurlijk voor die lullige opmerkingen - misschien slecht geslapen of ruzie gehad met vrouw of baas?)

Dank!
03-06-2015, 13:16 door Anoniem
'
Door WebmasterT:
Ik denk dat ik nu voldoende weet waarvoor ik dit topic startte.
Iedereen bedankt voor alles (behalve natuurlijk voor die lullige opmerkingen - misschien slecht geslapen of ruzie gehad met vrouw of baas?)

Dank!
'

?

De reacties doornemende zijn ze allen in meer of mindere mate ontopic, met het nodige geduld omgeven ten opzichte van je eigen getoonde kennisniveau en getoonde eigen wil tot moeite willen doen zelf inhoudelijk zaken te onderzoeken en tijd in te ruimen voor echt inhoudelijk te 're'-antwoorden.

Zowel de ontopic antwoorden van alle reageerders als het getoonde beleefde geduld van hen is een hele goed score voor een forumtopic op deze site.
Je afsluiter is daarmee een beetje opmerkelijk.

Nog een (n)etiquette

Bedanken met een uitsluitende aantekening komt op het zelfde neer als excuses aanbieden onder een tegenvoorwaarde.
Het doet afbreuk aan je overgebrachte intenties en legt de focus op het negatieve in plaats van het positieve.
Hou die twee zaken dus gescheiden om het sterk en oprecht te houden.
Ga in op kritiek tijdens de discussie, sluit af met een positief bedankje.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.