image

"Google misleidt publiek met privacy propaganda"

vrijdag 12 september 2008, 10:37 door Redactie, 15 reacties

Dinsdag maakte Google bekend dat het IP-adressen voortaan na negen maanden gaat anonimiseren, maar volgens beveiligingsexpert Chris Soghoian is dit onzin en wordt het publiek en de media op grove schaal misleid. "Voor de naïeve lezer lijkt de aankondiging een overwinning voor de privacy, maar na een korte analyse wordt duidelijk dat dit niets meer is dan een leugen, verzonnen om goed op de kranten over te komen, zonder dat het enige voordelen voor de eindgebruikers heeft."

De aankondiging van Google bevatte weinig details, behalve dat het de IP-adressen in de serverlogs na negen maanden zou anonimiseren. Soghoian nam contact op met de zoekgigant en kreeg te horen dat na negen maanden een aantal bits van het IP-adres worden veranderd, maar dat na achttien maanden de laatste acht bits en cookie informatie worden gewijzigd. "Het is moeilijk om volledige anonimisering te garanderen, maar we geloven dat deze veranderingen het zeer onwaarschijnlijk maken dat onze gebruikers te identificeren zijn," zo liet de zoekgigant in een reactie weten.

Google bewaart drie soorten informatie van haar gebruikers in een logbestand. Het IP-adres, de zoekopdracht en de cookie identifier. Na achttien maanden verwijdert het de laatste 8 bits van het IP-adres en zou het ook het cookie anonimiseren, hoewel het nooit heeft gezegd hoe dit in z'n werk gaat. Voor het IP-adres is dit wel duidelijk. Stel een gebruiker met IP 173.192.103.121 staat in de logs. Na achttien maanden verandert Google dit in 173.192.103.XXX. Aangezien de laatste waarden alleen kunnen bestaan uit 1 t/m 255, kan een gebruiker zich dus op z'n hoogst achter 254 andere mensen verstoppen. Microsoft verwijdert wel na anderhalf jaar het volledige IP-adres, cookies en andere identificeerbare informatie.

Lachwekkend
De opmerking van de zoekgigant dat het "sommige" bits van het IP-adres na negen maanden gaat wijzigen, zorgt ervoor dat een gebruiker zich nog maar achter 64 of 127 IP-adressen kan verstoppen. "Op zichzelf al een lachwekkend niveau van anonimiteit, maar het wordt erger," aldus Soghoian. Google verwijdert niet de cookies na negen maanden. Daarnaast slaat de zoekgigant tenminste elke twee jaar een uniek cookie in de web browser van gebruikers op.

Van een gebruiker met lP-adres 173.192.103.121 en een cookie met waarde van 12345, zal na negen maanden het IP-adres iets zijn gewijzigd, bijvoorbeeld in 173.192.103.1XX. De cookie blijft echter onaangetast. Negen maanden later zoekt dezelfde gebruiker weer met Google, wederom vanaf hetzelfde IP-adres en met dezelfde cookie waarde van 12345. Het negen maanden oude zoeklog mag dan geanonimiseerd zijn, omdat de cookie waarde hetzelfde is, is het eenvoudig om de nieuwe zoekopdrachten aan de oude te koppelen, wat het anonimiseren dus zinloos maakt. Zolang Google de cookies bewaart, is het anonimiseren van IP-adressen dus tijdverspilling, aldus de onderzoeker.

"Helaas maakt Google gebruik van het feit dat de mainstream media totaal geen kennis van deze zaken heeft, waaronder de meeste technische publicaties. Google's nieuwe anonimiseringsbeleid is waardeloos en het bedrijf verdient het om op deze misleiding te worden aangesproken."

Stap in juiste richting
EU-commissaris Jacques Barrot (Justitie) noemt de actie van Google een stap in de goede richting, maar laat weten dat EU vasthoudt aan een bewaartermijn van zes maanden. Barrot zou ook waarde hechten aan het feit dat Google haar gebruikers op een transparante en eenvoudig te begrijpen wijze over het privacybeleid inlicht

Reacties (15)
12-09-2008, 11:56 door Lamaar
Google en Apple doen dus heel brutaal wat ze Microsoft steeds verwijten. En de *deskundigen* hier maar schelden op Microsoft.
12-09-2008, 11:58 door Zipper306
Na dit gelezen te hebben, heb het gehele domein google.com geblokkerd.
12-09-2008, 11:59 door jeed
http://www.mrl.nyu.edu/~dhowe/trackmenot/
scheelt weer iets
12-09-2008, 12:07 door spatieman
zipper.
Maar google.nl blijf je wel gebruiken dus..
12-09-2008, 12:07 door Anoniem
Door LamaarGoogle en Apple doen dus heel brutaal wat ze Microsoft steeds verwijten. En de *deskundigen* hier maar schelden op Microsoft.

Wat heeft Apple met dit artikel te maken?
12-09-2008, 12:58 door Eerde
Wie spot de meeste vouten/onwaarheden in het stukje ?
Laat maar.... slik het maar voor zoete koek.

OK, stel dat je evil Google zou kunnen uitsluiten, geen zoekopdrachten, geen Gmail, geen Picasa, geen Google Earth etc. etc. want, natuurlijk slaan M$ en Yahoo nix op over het gebruik van hun software en het gebruik van hun zoekmachines.

Lees dan dit even en vertel mij wat voor zin je acties hebben gehad en hoe je nu je privacy hebt beschermd ?
http://cyber.law.harvard.edu/~csoghoian/ISS_Webinar_13_MAY_08_vb_secure.pdf
http://news.cnet.com/8301-13739_3-10030134-46.html

Voeg daar nog even aan toe dat we binnenkort rekeningrijden hebben en de overheid dus 'real-time' weet waar je auto is, koppel het ook nog even aan de roep om het DNA profiel van alle Nederlanders op te slaan, en beweer dat met droge ogen dat je privacy prima geregeld is.

Oeps en Echelon scant natuurlijk geen email en tel verkeer, was ik bijna vergeten......
Grappenmakerts :)
12-09-2008, 13:04 door Eerde
P.S. Maar wel flink blijven doorkankeren op Google hoor !
12-09-2008, 13:58 door Lamaar
Door Anoniem
Door LamaarGoogle en Apple doen dus heel brutaal wat ze Microsoft steeds verwijten. En de *deskundigen* hier maar schelden op Microsoft.

Wat heeft Apple met dit artikel te maken?
Lees dan ook even het artikel over de iPhone. Ik hoef toch niet alles voor te kauwen?
12-09-2008, 14:42 door Brcak
Dit wordt wat nieuws. Nomen Nescio is nergens te bekennen. :P
12-09-2008, 16:37 door Anoniem
Bang voor privacy?
Ik raad jullie scroogle aan, een google proxy die binnen 48 uur serverlogs verwijderd en nooit cookies aanmaakt
www.scroogle.org
zeg of jullie er wat aan hebben
12-09-2008, 16:50 door Anoniem
Het negen maanden oude zoeklog mag dan geanonimiseerd zijn, omdat de cookie waarde hetzelfde is, is het eenvoudig om de nieuwe zoekopdrachten aan de oude te koppelen,(...)
Klopt, met behulp van http-cookies kun je een historie opbouwen van een specifieke browser gebruikt op een bepaalde computer. Een computer en browser die door meerdere mensen kan worden gebruikt.
12-09-2008, 17:45 door Anoniem
Door AnoniemBang voor privacy?
Ik raad jullie scroogle aan, een google proxy die binnen 48 uur serverlogs verwijderd en nooit cookies aanmaakt
www.scroogle.org
zeg of jullie er wat aan hebben
Kan jij aantonen dat Scroogle ze niet langer bewaart of goed beveiligt is of....
12-09-2008, 19:06 door Anoniem
Vergeleken met Google is MS een heilig boontje.
12-09-2008, 20:15 door Anoniem
Je moet die site op hun woord geloven.
Zij zeggen dat ze alles verwijderen en dat geloof ik wel.
Wat hebben zij er aan als ze het bewaren?
Voor als je bronnen nodig hebt:
http://www.scroogle.org/cgi-bin/nbbw.cgi?Gw=scroogle.org&n=5
13-09-2008, 19:48 door Anoniem
Door Zipper306Na dit gelezen te hebben, heb het gehele domein google.com geblokkerd.


Nou nou.... :-(

veel plezier met het internetten zonder al die functies waar Google wel in uitblinkt.

Als je kijkt naar nu en twee jaar geleden zie je toch al een hoop positieve vooruitgang. Dit is voor mij zeker geen reden om Google en aanverwanten gelijk in de ban te doen..... en als je dat wel doet puur alleen op basis van deze berichtgeving vind ik je maar een zielig persoon.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.