Als het gaat zoals veel juristen en politici willen, dan wordt 'een recht op anoniem internetgebruik niet erkend'. De hele kwestie rondom het sleepnet maakte dat vorige maand nog eens extra pijnlijk duidelijk. Een overgroot deel van de politieke partijen stemde voor de "herziening wet op de inlichtingen- en veiligheidsdiensten" wat betekent dat geheime diensten straks grootschalig het internet mogen afluisteren, de afgeluisterde gegevens drie mogen bewaren en deze onbeperkt mogen koppelen aan andere gegevens. Bovendien mogen de diensten ook elk apparaat dat aan het internet hangt hacken en de gegevens die zij daarbij inzien kopiëren. Onder andere PVV, VVD, CDA, 50+, PVDA, CU en SGP stemden voor deze wet. Zowel Privacybarometer als Bits of Freedom maken zich grote zorgen en ook veel toezichthouders, wetenschappers, experts en belanghebbenden zetten hun vraagtekens bij deze verregaande wet. Dit wetsvoorstel is op meerdere punten in strijd met het Europees Verdrag van de Rechten van de Mens, maar dat lijkt de gevestigde orde op dit moment weinig te boeien.

Er zijn gelukkig ook politici met andere opvattingen. Onder andere de SP en Groen Links stemden tegen, maar vooral de Piratenpartij laat zich negatief uit over deze wet en het algehele gebrek aan kennis op dat vlak in de kamer. Ook in Duitsland zijn gelukkig ook andere geluiden te horen; Een regeringscommissaris voor de privacybescherming in de Duitse deelstaat Niedersachsen vat het op zijn website kort en krachtig samen: "Het recht op anonimiteit is op zich zo vanzelfsprekend dat men daar niet over zou moeten schrijven of spreken."

In de praktijk is er echter een grote gapende kloof tussen enerzijds het streven van politici en staatsbeschermers elke stap van burgers online te volgen, en anderzijds de eis van veel internetactivisten alle mensen volledige vrijheid op het web te geven. Een blik op de techniek laat de volgende situatie zien:

  • Iedere online activiteit laat sporen achter;
  • Een online activiteit, ongeacht van welke soort, laat in de regel verschillende sporen achter. Zowel op de eigen terminal (pc, tablet, smartphone) als op alle 'daartussen geschakelde' hulpbronnen zoals web- en proxyservers;
  • Het wissen van alle sporen is heel erg moeilijk c.q. onmogelijk. Zoals bij alle 'forensische' operaties blijft alleen de vraag, welke moeite kost het bepaalde informatie te vinden resp. te herstellen;
  • Met de juiste softwaretools is het mogelijk een vorm van anonimiteit te bereiken dat voldoende is voor de alledaagse behoefte (niet voor bezigheden van de geheime inlichtingen dienst).

Wij geven in dit artikel een overzicht hoe je kan vaststellen welke informatie u en uw browser tijdens het surfen prijsgeeft en welke tools u kunnen helpen om dit te verhinderen.

Informatie: welke gegevens geeft mijn browser prijs?

Allereerst is het goed om te weten om welke gegevens het gaat: welke informatie geeft een browser prijs wanneer bijvoorbeeld een pagina van een website wordt opgeroepen?

Voor de meeste gebruikers is het bekend dat alle browsers een lijst bewaren van de bezochte pagina's die achteraf bekeken en onderzocht kunnen worden. Hiertegen helpt het handmatig wissen van de zoekgeschiedenis. Het alternatief is een zogeheten 'InPrivate' of ook incognito modus waardoor de browser na afloop van het bezoek de zoekgeschiedenis en eventuele bewaarde cookies en cachegeheugen wist. Ook wachtwoorden en van tevoren ingevoerde gebruikersidentificatie, evenals data die in velden van een formulier worden ingevuld, worden uitgewist.

Voorkomen kan worden dat andere gebruikers van hetzelfde systeem erachter komen op welke pagina's er werd gesurft. Maar alleen al in het interne netwerk zijn er voor een beheerder of aanvaller genoeg opties de door een browser overgebrachte data op te vangen en te analyseren. Wat de anonimiteit op internet betreft, bieden deze maatregelen geen bescherming.

Webpagina's voor het testen van de anonimiteit

Er bestaan enkele webpagina's die aangeven welke informatie de eigen browser prijsgeeft. Een mooi overzicht geeft bijvoorbeeld de website MijnIP.nl of Wat is mijn ip. Hier vindt u behalve algemene informatie over IP-adres, host- en domeinnaam, ook geografische informatie over de eigen locatie. Verder geeft deze website informatie over gebruikte browsers tot en met gebruikte plugins en de beschikbaarheid van Java.

Omdat deze details via Javascript worden geselecteerd, kan het uitschakelen van Javascriptondersteuning in de browser, of beter nog, het inzetten van script blockers zoals Noscript effectief voorkomen dat veel informatie via de eigen browser wordt doorgegeven.

Een andere webpagina, die zo'n test uitvoert wordt door JonDonym project ter beschikking gesteld. De daar aangeboden testpagina ip-check.info laat niet alleen uitgebreid zien waar de browser gevaarlijke zwakke plekken vertoont, maar geeft ook bijna altijd tips hoe je deze kan verhelpen. Wij hebben deze pagina ook gebruikt om de werkzaamheid van de tools te checken en in het kader van dit artikel bekend te maken.

Eenvoudig en zonder installatie: web proxy via browser

Wie anoniem op het internet wil surfen, zal hiervoor normaliter een zogeheten proxy server gebruiken: daarbij lopen alle oproepen van websites en ook de navenante terugmeldingen allereerst via deze 'tussenschakel'. Wie zo'n server op het eigen netwerk installeert, kan echter ook bepaalde pagina's filteren en beschikt bovendien over een effectieve controlemogelijkheid die het surfgedrag van de gebruiker opslaat.

Op het web bestaan een groot aantal anonieme servers, die als proxy server functioneren en daarmee een deel van de informatie over de gebruiker en zijn browser verbergen voor de doelserver. Wie geen extra software voor anonimiteit op zijn computer kan of wil installeren, zou op een van deze oplossingen moeten teruggrijpen, waarvan we hier enige voorbeelden gaan voorstellen.

CyberGhost

CyberGhost is een website die naast de gratis web proxy ook eigen software (gratis en verschillende betaalde versies) aanbiedt. Je vindt er een gratis web proxy die met een goede snelheid en een grote keuze aan servers aanbiedt. De site en software is volledig in het Nederlands en in andere talen te gebruiken.

Bij de door ons gebruikte testpagina's bleef anonimiteit gewaarborgd.

Conclusie: Deze webpagina is zeer geschikt in de huidige configuratie voor gemakkelijk anoniem surfen. Het bedrijf biedt ook een installatieprogramma aan voor VPN, waar wij verderop in het artikel nog uitgebreid op in zullen gaan.

Vtunnel

Op dezelfde wijze als bij andere web proxy's volstaat ook bij Vtunnel het oproepen van de pagina en het ingeven van het webadres dat de gebruiker anoniem wil bezoeken. Echter hebben wij tijdens de gehele testfase geen andere pagina gevonden die dusdanig met reclame is overladen. Wel anonimiseert de website de aanroep betrouwbaar wat ons ook werd bevestigd bij de testpagina's. De gebruiker wordt echter al bij de start met pop-ups gebombardeerd. Zelfs op de eigenlijke testsite storen muziek- en audioreclame het surfen.

Met een scriptblocker kunnen de meeste van deze storende onderbrekingen weliswaar worden uitgeschakeld, maar dan werkt de pagina niet altijd meer goed.

Conclusie: Een schoolvoorbeeld van hoe een gratis oplossing er niet uit zou moeten zien.

Installatie noodzakelijk: anonimiteit door aanvullende programma's

Wie niet enkel via de browser van web proxy's afhankelijk wil zijn, kan geschikte oplossingen op zijn computer installeren. Hiervoor zijn zowel op zichzelf staande oplossingen beschikbaar, als plug-ins voor de browser, waarbij het merendeel door Mozilla Firefox wordt aangeboden.

Tot de belangrijkste ontwikkelingen, die met een eigen client op de computer werkt, behoort JonDo proxy (voorheen JAP). JonDonym anonymous proxy server9 is een hulpprogramma voor anoniem surfen dat tegen betaling zeer veilige, meervoudige web proxy connecties aanbiedt. Het programma AN.ON8 (Anonimity Online) wordt verder gratis aangeboden.

Voordelen van toepassing AN.ON en JonDO:

- Uitvoerig gedocumenteerde Nederlandstalige oplossingen met veel interactieve ondersteuning;

- Naast een wizard zorgt een extra hulpmiddel als JonDoFox10 ervoor (een configuratie tool dat de Firefox browser op anonimiteit instelt) dat ook onervaren gebruikers zich veilig en anoniem op het internet kunnen bewegen;

- Het gebruik van TOR (afkorting voor The Onion Router) wordt ondersteund, zodat de gebruiker nog meer keuze heeft.

Nadeel van het gebruik van dit hulpmiddel:

wie gebruik wil maken van JonDo/AN.ON moet Java op zijn computer installeren. Helaas heeft deze software niet alleen te leiden onder gebrekkige snelheid, maar ook te maken met steeds terugkomende zware mazen in de veiligheid. Inmiddels adviseren veel beveiligingsdeskundigen om Java compleet van het systeem te verwijderen, wanneer het niet dringend vereist is.

Conclusie: JonDO is zowel in de gratis als de betaalde versie geslaagd. Het hulpmiddel is snel en makkelijk te installeren en door de vele ondersteuning die geboden wordt voor bijna iedere gebruiker toe te passen. Minpunt is en blijft het gebruik van Java.

Een 'klassieker': het Tor-netwerk

Net als bij JonDO is het Tor-netwerk een speciaal netwerk dat gebruikers anonimiseert. Via Tor kan de internetgebruiker zijn echte IP-adres verbergen en ook de daarmee verbonden gegevensoverdracht. Zo worden anonimiteit en veiligheid aanzienlijk verbeterd. Tor is oorspronkelijk een militair project dat aanvankelijk als 'Onion Routing Project' van de US Naval Research Laboratory voor de Amerikaanse marine werd ontwikkeld en gebruikt. Tegenwoordig maakt dit open netwerk het voor alle mensen mogelijk om veilig via internet te communiceren.

In principe werkt Tor met een groot knooppunt van computers die los van elkaar het datapakket sturen. Op de website van het netwerk vind je uitgebreide (Engelstalige) toelichting over dit principe.

Wat heeft het Tor netwerk de gebruiker te bieden?

- Een zeer veilige oplossing om zo anoniem mogelijk te kunnen surfen;

- Een vrij, open netwerk dat bestendig wordt verder ontwikkeld. De Tor Browser Bundle staat gereed voor zowel Windows, Mac en Linux;

- Door de veel gedeelde 'Onion Router' wordt het traceren van een gebruiker bijna onmogelijk.

- Koste het vroeger veel moeite de Tor software te installeren en in gebruik te nemen, tegenwoordig is de Tor browser via een installatieprogramma ook in het Nederlands eenvoudig te installeren, zelfs voor weinig bedreven gebruikers en onder moeilijke voorwaarden als 'verplichte proxy server'.

Wat zijn de nadelen van het Tor netwerk?

Door het vele doorsturen en verdeling over verschillende servers (het datapakket legt een lange tocht af voordat het de ontvanger bereikt) gaat de internetsnelheid omlaag;

- Gebruiksaanwijzing, toelichting en softwarehulp zijn in het Engels;

- De gebruiker moet er op kunnen vertrouwen dat de 'Onion Router' veilig is en niet voor dataspionage wordt gebruikt.

Conclusie: Tor is de oplossing voor gebruikers met als belangrijkste oogmerk het hebben van zoveel mogelijk anonimiteit en die zodoende een lage internetsnelheid voor lief nemen. Het Tor Vidalia Bundle vergemakkelijkt configuratie en toepassing van een ingewikkelde oplossing.

CyberGhost: VPN Tunnel

In het begin van ons artikel hebben wij je al even het bedrijf CyberGhost voorgesteld, dat onder andere ook als gratis proxyserver op internet wordt aangeboden. Hiernaast heeft CyberGhost ook de mogelijkheid met behulp van software een VPN (Virtual Private Network) via zijn server op te bouwen en alle internetverbindingen via deze connectie te laten lopen.

Welke voordelen heeft CyberGhost VPN?

- Gratis software (minimale vorm) waarbij niet alleen het surfen op internet anoniem is, maar ook programma's als Skype via deze verbinding kunnen lopen;

- Er worden bekende proxy servers ingezet op het internet, waarbij betrouwbaarheid en veiligheid meestal ingeschat kunnen worden;

- Toepassing, hulp wizard en website zijn beschikbaar in het Nederlands.

Conclusie: De CyberGhost-oplossing gebruikt het bekende open VPN. Terwijl open source VPN toch enige mate van vakkennis vereist, is CyberGhost snel en eenvoudig geïnstalleerd. Het systeem installeert volledig automatisch de TAP Windows Adapter V9 als virtueel netwerkadapter. Dat lukte ook in de test met Windows 10 Professional zonder problemen.

Met de gratis softwarevariant mag je maximaal 1 GB aan dataverkeer per maand gebruiken, wordt de verbinding verplicht verbroken na zes uur en gebruik je maar weinig netwerk van de provider. Bij dezelfde omvangrijke commerciële aanbiedingen worden deze beperkingen opgeheven. Het gaat er natuurlijk om de provider van deze oplossing, waarvan het bedrijf in Boekarest zit en het netwerk leidt, volledig te vertrouwen: per slot van rekening lopen alle gegevens via hun infrastructuur.

Veiligheid door browser uitbreiding

Tot slot noemen wij nog een soortgelijke mogelijkheid voor veiligheid bereikbaar door browserplug-ins resp. uitbreiding. Weliswaar worden de meeste van deze uitbreidingspakketten (add-ons) aangeboden met de bijbedoeling, eventuele restricties bij het bekijken van Youtube filmpjes te omzeilen, maar natuurlijk gebruiken ook zij een web proxy server.

De voor enige jaren geleden nog zeer populaire uitbreiding Stealthy voor Firefox, raden wij in de tussentijd af. De applicatie kan gratis worden gedownload, maar tracht na installatie de gebruiker over te halen te upgraden naar de pro-versie. Recente tests lieten helaas zien, dat met de gratis versie zeer zelden een verbinding tot stand kwam. Ook de integratie in recente versie van Firefox lukte niet altijd probleemloos.

AnonymoX

Als alternatief kunnen wij volgens de laatste stand (laatste kwartaal vorig jaar) de Firefox uitbreiding AnonymoX aanbevelen. deze is er ook in een gratis versie, die bij verschillende testruns zonder problemen functioneerde.

AnonymoX verving ook probleemloos ons IP-adres, zodat op de testpagina daarvoor in de plaats een ander IP-adres was te zien. Dat is geen grote inspanning.

Ook voor Google Chrome zijn verschillende uitbreidingen in de Chrome webwinkel verkrijgbaar. De meeste hiervan werken, net als de door ons aanbevolen uitbreiding Proxy SwitchyOmega, als administratietool. De applicatie maakt het gebruikers makkelijker verschillende proxyservers te beheren en ze automatisch of handmatig met 'een druk op de knop' tussen beide te wisselen. Wat ons bij deze uitbreiding absoluut niet bevalt: het eist toegang tot alle gegevens van de door de gebruiker bezochte webpagina's; iets dat bij zo'n tool onbegrijpelijk en onnodig is.

Wie voor het anoniem surfen zelf een proxy server wil uitkiezen, kan dit via talrijke websites zoals VPNgids.nl of gatherproxy.com doen. Hier worden lijsten met recente, gratis proxy servers bijgehouden. De IP-adressen kunnen vervolgens met een uitbreiding als 'Proxy SwitchyOmega' in de Chrome browser eenvoudig worden gebruikt en ook via protocol worden beheerd.

Daarnaast is er natuurlijk ook een hele zwik aan apps en programma's waar je mee aan de slag zou kunnen gaan. Toch kan je jammer genoeg niet zomaar een willekeurige applicatie downloaden en gebruiken.

Lees ook:

90 % van alle VPN-verbindingen is onveiligEn

Veel VPN-apps injecteren zelfs malware

Wees daarom kritisch als je toch zelf aan de slag gaat met VPN-apps en diensten. Als er genoeg interesse is zullen wij een aantal andere diensten onder de loep leggen en een aantal aanbevelingen doen.