Browser-Fingerprinting: Was Websites erkennen können

Browser-Fingerprinting: Was Websites erkennen können

Websites können Merkmale deines Browsers vergleichen, auch ohne Cookies. Erfahre, wie Fingerprinting funktioniert, was Studien belegen und wo Schutzmassnahmen ansetzen.

Sicherheit und Datenschutz
Browser.lol
27.10.2024
20 Min. Lesezeit
Teilen

Öffne ein privates Fenster, lösche Cookies und besuche einen Fingerprint-Test. Die Website kann trotzdem Merkmale deines Browsers und Geräts erfassen. Manche davon sind häufig; zusammen können sie deinen Browser innerhalb der Teststichprobe von anderen unterscheiden. Das heisst nicht, dass die Website deinen Namen kennt oder jeden späteren Besuch wiedererkennt. Es zeigt aber, warum das Löschen von Cookies nur ein Teil des Privatsphärenschutzes im Web ist.

Beim Browser-Fingerprinting werden Signale wie Sprache, Zeitzone, Grafikausgabe und Browserfunktionen kombiniert. Ein Skript kann einige über Web-APIs erfassen, andere werden mit Anfragen übertragen. Das Ergebnis kann helfen, einen Browser auch ohne gespeicherte Kennung bei späteren Besuchen wiederzuerkennen. Wie gut das klappt, hängt vom Browser, vom Skript, von der Vergleichsgruppe und von der Beständigkeit der Signale ab. Dieser Leitfaden erklärt die Technik, die Belege und die Grenzen möglicher Schutzmassnahmen.

Was ist Browser-Fingerprinting?

Ein Browser-Fenster mit sechs Attribut-Icons (Bildschirm, Chip, Schrift, Uhr, Globus, Signal), die rundherum angeordnet sind und zeigen, welche Merkmale preisgegeben werden

Denk an eine Kombination alltäglicher Merkmale: Sprache, Zeitzone, Bildschirmmasse und die Art, wie dein Browser ein Bild zeichnet. Keines muss dich allein identifizieren. Zusammen können sie deinen Browser innerhalb einer Gruppe von Besuchern hervorheben. Eine Website oder ein Drittanbieter, der auf mehreren Websites eingebunden ist, kann diese Merkmale bei späteren Besuchen vergleichen. Für einen solchen Abgleich braucht er kein Cookie. Ein Cookie, Konto oder eine IP-Adresse kann ihn aber erleichtern.

Ein Cookie ist ein vom Browser gespeicherter Wert, den er unter bestimmten Bedingungen wieder mitsendet. Viele Cookies kannst du gemäss den Regeln deines Browsers blockieren oder löschen. Ein Fingerprint wird dagegen aus beobachtbaren Eigenschaften berechnet. Es gibt keine einzelne Fingerprint-Datei, die du löschen könntest. Die Eigenschaften bleiben aber nicht zwangsläufig gleich: Einstellungen, Updates, Geräte und Schutzfunktionen des Browsers können sie verändern. Auch verschiedene Skripte können aus demselben Besuch unterschiedliche Fingerprints ableiten.

Der private Modus begrenzt normalerweise den lokalen Verlauf und die Speicherung nach dem Schliessen des Fensters; er verbirgt nicht von sich aus jedes Signal vor einer Website. Manche Browser bieten im privaten Modus zusätzliche Fingerprinting-Abwehr. Die Wirkung ist daher nicht überall gleich. Tracking-Schutz kann bekannte Fingerprinting-Skripte zudem blockieren, bevor sie laufen. Die W3C-Leitlinien zum Fingerprinting beschreiben sowohl das Risiko als auch die Schwierigkeit, alle identifizierenden Signale zu beseitigen und zugleich nützliche Webfunktionen zu erhalten.

Welche Merkmale eine Website kombinieren kann

Ein Browser, umgeben von beschrifteten Attribut-Icons, die acht erkennbare Geräte- und Browser-Merkmale darstellen

Fingerprinting-Skripte können aus vielen möglichen Signalen wählen. Worauf sie zugreifen können, hängt aber vom Browser, Gerät, den Einstellungen und Berechtigungen ab. Vier hilfreiche Gruppen sind Anzeige und Grafik, Systeminformationen, Browserfunktionen und persönliche Einstellungen. Eine Website kann nicht einfach jedes Hardwaredetail bei jedem Besucher auslesen.

Anzeige und Grafik. Eine Seite kann etwa die Masse des Browserfensters und Bildschirms, Farbeigenschaften, unterstützte Grafikfunktionen und das Ergebnis einer Zeichnung mit Canvas oder WebGL erfassen. Ein Skript kann daraus einen Hash berechnen und Ausgaben vergleichen. Das genaue GPU-Modell, die Anordnung der Bildschirme und andere Grafikdetails werden nicht in jedem Browser gleich offengelegt.

Systeminformationen. Eine Website kann grobe Angaben zu Plattform und Hardware aus Anfrage-Headern oder APIs erhalten oder daraus ableiten. Browserhersteller haben manche dieser Angaben eingeschränkt. Akku- und Sensor-APIs sind keine universellen Fingerprinting-Quellen: Verfügbarkeit und Berechtigungen variieren. Die Dokumentation zur Battery Status API stuft diese Schnittstelle als nur begrenzt verfügbar ein.

Browserfunktionen. Versionshinweise, unterstützte APIs, Codecs und das Rendering-Verhalten können die Zahl möglicher Browser eingrenzen. Listen alter Plug-ins sind in modernen Browsern weit weniger aussagekräftig als in frühen Fingerprinting-Studien. Eine Erweiterung kann beobachtbares Verhalten verändern. Eine Website kann aber normalerweise nicht alle installierten Erweiterungen auflisten.

Einstellungen und Medienausgabe. Sprache, Zeitzone, gewisse Schriftinformationen und die Ausgabe von Web-Audio können weitere Unterschiede zeigen. Browser unterscheiden sich darin, wie viele Schriftinformationen sie offenlegen oder bewusst vereinheitlichen. Ob ein Speicher-API verfügbar ist, lässt sich prüfen; für sich allein identifiziert das einen Besucher kaum. Eine feste Zahl erkennbarer Schriften hängt immer von Plattform und Methode ab.

Die Kombination von Merkmalen kann einen Browser leichter unterscheidbar machen. Mehr Felder bedeuten jedoch nicht automatisch einen zuverlässigen Abgleich. Manche Werte teilen Millionen von Menschen; andere ändern sich nach einem Update oder absichtlich zwischen Websites. Ein Tracker muss entscheiden, welche Änderungen noch zum selben Browser gehören. Die ursprüngliche Panopticlick-Studie der EFF zeigte dieses Prinzip an ihrer freiwilligen Stichprobe von 2010. Sie belegt keine zeitlose Regel, wonach eine feste Anzahl von Merkmalen jeden Menschen eindeutig identifiziert.

Wie fortgeschrittene Fingerprinting-Skripte arbeiten

Ein Skript kann über Browser-APIs mehr Informationen als nur Anfrage-Header abrufen, Grafiken zeichnen oder das Verhalten von Funktionen vergleichen. Was verfügbar ist, hängt davon ab, was der Browser preisgibt und ob ein Blocker das Skript stoppt. Ein VPN ändert den Netzwerkweg, nicht diese Browser-APIs. Der private Modus kann die Speicherung und bei manchen Browsern auch die Fingerprinting-Abwehr verändern.

Canvas- und WebGL-Rendering. Das Skript zeichnet eine Form oder Szene, liest das Ergebnis aus und vergleicht es mit anderen Ausgaben. Grafikhardware, Software, Schriften und Browser-Einstellungen können die Pixel beeinflussen. Das Resultat ist nicht unbedingt einzigartig oder beständig. Browser können bestimmte Ausgaben blockieren, vereinheitlichen oder mit Rauschen versehen. Eine API ganz zu sperren, kann auch eine legitime Websitefunktion stören.

Ein Browser mit einem Canvas-Bereich, in dem ein Dreieck durch Messpunkte nachgezeichnet wird, darunter eine Reihe von Rechtecken als resultierender Hash

Audio und weitere APIs. Web-Audio kann je nach Implementierung und Konfiguration unterschiedliche Ausgaben erzeugen. Manche Skripte kombinieren diese mit Grafik- und Sprachmerkmalen. Akkudaten sind nur in bestimmten Browsern und Kontexten verfügbar und kein universelles Signal. Ein Browser kann die Genauigkeit einer API bewusst verringern oder ihre Antwort verändern, damit wiederholte Messungen Besuche weniger leicht verknüpfen.

Leistung und Verhalten. Zeitmessungen und Interaktionsmuster können zusätzliche Hinweise liefern. Sie schwanken aber mit Auslastung, Netzwerkbedingungen und dem Verhalten der Person. Deshalb sind sie schwieriger zu deuten als eine beständige Kennung. Eine frische Umgebung kann manche Signale ändern. Sie garantiert nicht, dass ein Beobachter zwei Besuche nicht über ein Konto, die IP-Adresse oder das Verhalten verknüpfen kann.

Abgleich über Sessions hinweg. Ein Tracker kann einen Fingerprint mit einem Konto, einer IP-Adresse oder früheren Besuchen kombinieren. Verfahren können manche veränderten Werte ausgleichen; ihre Genauigkeit hängt aber von den Daten ab und lässt sich nicht mit einem allgemeinen Prozentwert angeben. Nur den User-Agent zu ändern, bewirkt möglicherweise wenig, wenn viele andere Signale ähnlich bleiben. Eine ungewöhnliche Kombination kann den Browser sogar stärker hervorheben.

Ein Fingerprint ist eine Möglichkeit, Besuche zu verknüpfen, kein verlässlicher Identitätsnachweis. Bekannte Skripte zu blockieren, preisgegebene Details zu verringern und Browser einander ähnlicher zu machen, kann helfen. Eine andere Ausführungsumgebung verändert manche Signale, bringt aber andere Vertrauens- und Netzwerkfragen mit sich. Den Unterschied zwischen lokaler Bereinigung und Online-Tracking erklärt unser Leitfaden zu privaten Fenstern.

Was die historischen Zahlen tatsächlich zeigen

Die EFF untersuchte für ihre Panopticlick-Studie von 2010 470.161 Browser-Instanzen von Menschen, die den Test freiwillig aufriefen. Die Stichprobe war auf Datenschutz bedachte Besucher ausgerichtet und enthielt ältere Konfigurationen mit Flash und Java. Die Zahlen zeigen, dass Fingerprinting unter diesen Bedingungen möglich war. Sie sind keine aktuellen Prozentsätze für alle Webnutzer. Lies die Originalstudie zusammen mit heutigen Testergebnissen.

470.161

Browser-Instanzen in der freiwilligen EFF-Stichprobe von 2010

83,6 %

waren innerhalb dieser Stichprobe damals einzigartig

18,1 Bit

untere Grenze der Entropie des untersuchten Fingerprints

Die Studie beschrieb 18,1 Bit in ihrem Modell als ungefähr einen passenden Browser unter 286.777. Sie meldete auch 99,1 % richtige Vorhersagen in einem bestimmten Versuch, bei dem veränderte Fingerprints wiederkehrender Besucher verknüpft wurden. Das ist keine allgemeine Quote für die Identifizierung von Menschen heute. Browser und Schutzfunktionen haben sich verändert. Ein Wert aus einer selbstgewählten Testgruppe zeigt nicht, ob dich eine bestimmte Website später wiedererkennen kann.

Teste, was dein Browser preisgibt

Ein Test zeigt ausgewählte Signale. Er kann weder Anonymität bescheinigen noch vorhersagen, ob jede Website dich wiedererkennt.

  1. 1

    Lies zuerst, wie der Test mit Daten umgeht

    EFFs Cover Your Tracks erfasst Browsermerkmale und nutzt anonyme Ergebnisse zum Vergleich. Lies vor dem Test die Erklärung der EFF. Ein Fingerprint-Test empfängt zwangsläufig Informationen von deinem Browser; er läuft nicht vollständig lokal ab.
  2. 2

    Notiere die Signale und Browser-Einstellungen

    Halte die angezeigten Merkmale, Browser-Version, den privaten Modus und aktive Blocker fest. Ein Wert zur Einzigartigkeit gilt nur im Verhältnis zu den Besuchern und Methoden dieses Tests. Unerwartete Werte können zeigen, was eine API preisgibt. Ein einzelnes Ergebnis misst aber nicht das gesamte Tracking im Web.
  3. 3

    Vergleiche mit einer entfernten Session

    Wenn du Browser.lol nutzt, öffne denselben Test in einer entfernten Session. Der Seitencode läuft dort, sodass sich manche Browser- und Gerätesignale von denen deines lokalen Browsers unterscheiden können. Das Ergebnis hängt vom gewählten Browser-Image, Session-Status, Profil und Test ab. Gespeicherte Profile können Browserdaten behalten. Ein neuer Start garantiert keinen neuen oder unverknüpfbaren Fingerprint.
  4. 4

    Vergleiche beide Berichte

    Unterscheide die IP-Adresse, die eine Website sieht, von den Signalen des Browsers. Ein entfernter Browser hat seinen eigenen Ausgang ins Netz. Ein VPN auf deinem Gerät verändert die Verbindung zum entfernten Dienst, nicht dessen Verbindung zur Website. Gleiche Ergebnisse beweisen keine gemeinsame Netzwerkursache, und unterschiedliche Ergebnisse schliessen eine Verknüpfung über ein Konto oder andere Daten nicht aus.
Zwei Browser-Fenster nebeneinander, jedes mit einem anderen Fingerprint-Muster, dazwischen ein Pfeil, der den Vergleich andeutet
Vergleiche den lokalen Browser mit einer entfernten Session. Unterschiede hängen von der Konfiguration ab; keiner der Berichte beweist Anonymität.

Wer Browsermerkmale nutzen könnte und wozu

Dieselben Signale können verschiedenen Zwecken dienen. Eine Website kann sie nutzen, um wiederkehrende Zugriffe zu erkennen, Missbrauch zu begrenzen oder einen Dienst anzupassen. Ein Drittanbieter-Skript, das auf mehreren Websites eingebunden ist, könnte Beobachtungen zwischen diesen Seiten vergleichen, soweit Browser-Abwehr und Zugriff das zulassen. Die W3C-Leitlinien nennen die Verknüpfung über Websites hinweg ein Datenschutzrisiko. Werbe- und Analyseprodukte arbeiten unterschiedlich. Ihre blosse Präsenz auf einer Seite beweist kein Fingerprinting.

Vier Icons in einer Reihe (Lupe, Preisschild, Vorhängeschloss, Aktenkoffer), die Analyse-Anbieter, Werbenetzwerke, Betrugssysteme und Datenhändler symbolisieren

Sicherheits- und Missbrauchsschutzsysteme können auch Browser- und Verbindungssignale vergleichen, etwa um eine Anmeldung oder automatisierte Anfrage zu beurteilen. Ihre Entscheidungen hängen von mehreren Faktoren ab; ein veränderter Fingerprint löst nicht immer einen Alarm aus. So dokumentiert Cloudflare browserseitige Signale in der Bot-Erkennung. Solche Anwendungen können sinnvoll sein, verlangen aber einen sorgfältigen Umgang mit Daten und klare Informationen.

Eine Seite kann eine Fingerprint-ähnliche Beobachtung auch mit Angaben verbinden, die du selbst machst, etwa einem Konto oder einer E-Mail-Adresse. So können zuvor nur pseudonyme Daten einer Person zugeordnet werden. Marketingfirmen und Datenhändler können Informationen aus mehreren Quellen kombinieren. Ob ein bestimmter Dienst Browser-Fingerprints nutzt, muss jedoch konkret belegt werden. Sind Beobachtungen mit einem bekannten Konto verknüpft, können Browser-Schutzfunktionen diese Offenlegung nicht rückgängig machen.

Was die einzelnen Schutzmassnahmen ändern

Diese Werkzeuge wirken an verschiedenen Stellen. Ihre Wirkung hängt von Browser-Version, Konfiguration, Website und Beobachter ab.

MethodeGespeicherte KennungenFingerprinting und Verknüpfbarkeit
Privater ModusBegrenzt lokale Speicherung nach dem SchliessenKann zusätzliche Abwehr bieten; verbirgt die Identität nicht garantiert
Browserdaten löschenEntfernt ausgewählte gespeicherte DatenSetzt nicht jedes Browsermerkmal oder Websitekonto zurück
Cookie-EinstellungenBlockieren oder trennen Cookies je nach EinstellungBegrenzen Cookie-basierte Verknüpfung; Skripte können weiterhin APIs abfragen
VPN auf deinem GerätLöscht keine BrowserdatenÄndert den erfassten Netzwerkweg, nicht die Merkmale des Browsers
Datenschutzfunktionen des BrowsersBegrenzen oft seitenübergreifende DatenKönnen Skripte blockieren, Werte vereinheitlichen oder Rauschen hinzufügen
Tor BrowserBegrenzt erhaltene Session-DatenSoll Verknüpfbarkeit verringern; garantiert keine Anonymität
Entfernte Browser.lol-SessionNutzt separaten Browserzustand; gespeicherte Profile können fortbestehenVerlegt Seitenausführung und Website-Verbindung; keine Garantie gegen Verknüpfung

Tor Browser soll Unterschiede zwischen Nutzern verringern und leitet seinen eigenen Verkehr durch das Tor-Netzwerk. Das kann wertvoll sein, garantiert aber keine Anonymität: Ein Konto, eine heruntergeladene Datei oder ein mächtiger Beobachter des Netzwerkverkehrs kann weiterhin Informationen offenlegen. Manche Websites prüfen Tor-Ausgangsadressen besonders streng oder verhalten sich bei höheren Sicherheitsstufen anders. Lies die Sicherheitshinweise des Tor Project vor einer sensiblen Aufgabe.

Auch andere Browser bieten wirksame eingebaute Abwehr. Firefox im strengen Schutzmodus und in privaten Fenstern begrenzt bestimmte Fingerprinting-Signale. Brave verändert ausgewählte Ausgaben durch sogenanntes Farbling, und Safari schränkt bekannte Fingerprinting-Skripte ein. Die Schutzfunktionen unterscheiden sich und entwickeln sich weiter. Mehr dazu erklären Mozilla, Brave und WebKit in den Hinweisen zu Safari 26.

Wähle die passende Grenze für deine Aufgabe

Ein Browser-Fenster innerhalb eines grösseren abgerundeten Containers mit gestrichelter Umrandung, Symbol für eine Isolationsblase

Browser-Fingerprinting bietet Websites eine weitere Möglichkeit, Besuche zu verknüpfen, wenn gespeicherte Kennungen fehlen. Cookie-Einstellungen und private Fenster helfen weiterhin gegen die Probleme, für die sie gedacht sind. Moderne Browser bauen zudem ihre Abwehr gegen Fingerprinting aus. Keines dieser Mittel ist ein Universalschalter für Anonymität. Überlege zuerst, ob es dir um lokalen Verlauf, seitenübergreifendes Tracking, deine Netzwerkadresse oder Seitencode auf deinem Gerät geht.

Halte deinen Browser aktuell und nutze seine eingebauten Datenschutzeinstellungen für alltägliches Surfen. Wenn eine Aufgabe davon profitiert, dass Seitencode nicht auf deinem Gerät läuft, kommt ein entfernter Browser infrage. Prüfe dabei das tatsächliche Browser-Image, den Profilzustand und die Website-Verbindung. Konten, eingegebene Daten, übertragene Dateien und der Weg zum entfernten Dienst bleiben eigene Risiken. Ein VPN auf deinem Gerät verändert deine Verbindung zu Browser.lol, nicht die IP-Adresse, die der entfernte Browser einer Website zeigt. Teste die Konfiguration, die du wirklich nutzt. Ein anderer Fingerprint ist kein Beweis für Anonymität.

Brauchst du für deine nächste Aufgabe eine isolierte Session?

Starte eine isolierte Session direkt im Web.

Session starten

Keine Browserinstallation nötig • Funktionen je nach Plan

Für Recherche und Tests
Desktop-Browser im Browserfenster
In wenigen Schritten startklar

Neueste Beiträge

Alle Beiträge