Hvordan internetudbydere sporer din onlineaktivitet
Din internetudbyder (ISP) sidder på et unikt chokepoint i dit digitale liv – hver pakke med data, du sender eller modtager, flyder gennem deres infrastruktur. Denne privilegerede position giver internetudbydere hidtil uset synlighed i dine onlineaktiviteter, fra de websteder, du besøger, til når du aktivt bruger internettet. Denne omfattende guide afslører præcis, hvordan internetudbydere sporer dig, hvilke data de indsamler, juridiske rammer, der muliggør denne overvågning, og vigtigst af alt, hvordan du beskytter dit privatliv.
Hele artiklens krop findes på engelsk nedenfor.
Hvad din internetudbyder kan se
Ukrypteret trafik (HTTP)
Når du besøger websteder, der bruger HTTP (ikke HTTPS), kan din internetudbyder se alt:
- Fuldstændige URL'er: Fuldstændige webadresser inkl.
- Sideindhold: Al tekst, billeder og data på siden
- Formindsendelser: Loginoplysninger, søgeforespørgsler, personlige oplysninger
- 21X2ZSessionsdata til cookies og sporing af SXPLZsessioner:
- Headers: Browsertype, operativsystem, henvisningsoplysninger
Heldigvis bruger over 95 % af webtrafikken nu HTTPS-kryptering, hvilket væsentligt begrænser synlighed.
Encrypted Traffic (HTTPS)
Selv med HTTPS-kryptering ser din internetudbyder stadig væsentlige oplysninger:
- Domænenavne (via DNS):PLZ39XIP, hvilke websteder du besøger adresser: Specifikke servere, du forbinder til
- Forbindelsesmetadata: Tid, varighed, datavolumen
- TTrafikmønstre: Når du er online, aktivitetsniveauerXXNavn XNavn Indikation): Værtsnavn i TLS-håndtryk (medmindre du bruger ESNI/ECH)
Hvad de kan ikke ser med HTTPS:
- Specifikke side-URL'er (kun formen for domænet eller domænet) XPLZ62i data
- Søgeforespørgsler eller meddelelser
- Cookies eller sessionsdata
DNS-forespørgsler: Privacy Blindspot
DNS (Domain Name System) er historisk set, hvor deres ukrypterede magt er, hvor jeg historisk opnår mest kraft:
- Hvert besøgt websted: Komplet browserhistorik
- Timingoplysninger: Når du besøgte hvert websted
- Frequency8x, hvor ofte du besøger specifikke websteder:XPLX8x6, hvor ofte du besøger specifikke websteder
- Underdomæner: Specifikke tjenester på websteder (mail.google.com, drive.google.com)
Som standard bruger dine enheder din internetudbyders DNS-servere og sender dem en log over hvert domæne, du slår op. Dette skaber et omfattende kort over din internetaktivitet.
Connection Metadata
Ud over indhold indsamler internetudbydere omfattende metadata:
| Metadatatype | XPLZ103s SeeXWhatPrivacy Impact | |
|---|---|---|
| Ttemporal | Tilslutningstider, varighed, hyppighed | XPLZ115Z1Re6veals daglige rutiner, søvnplaner, søvnplaner|
| Volumetric | Data uploadet/downloadet pr. forbindelse | Identificerer streaming, store filoverførsler | Din IP-adresse, placering | Fysisk placeringssporing |
| Device | MAC-adresse, enhedssignaturer | XPLZ0-fingeraftryk138X XPLXidentifikation|
| Network | Anvendte protokoller, portnumre | Identificerer P2P, VPN-brug, tjenester ISPs Deep Packet Inspection (DPI)DPI-teknologi undersøger datadelen af netværkspakker i realtid: Capabilities:XLZ161Xze XLZ161Xze pakke ze ze indhold ud over header-oplysningerOfficielle anvendelser:
Privatlivsspørgsmål:
HTTP Header InjectionNogle internetudbydere, der modificerer XPLZ-trafik, af5, modificerer XPLZ-trafik0.
Disse injicerede overskrifter giver internetudbydere og deres partnere mulighed for at spore brugere, selv når cookies er blokeret eller ryddet. DNS Overvågning og logningISP'er kører typisk DNS-resolvere, der logger alle forespørgsler:
Dette skaber en søgbar database over hvert domæne, som hver kunde har tilgået. Flow dataindsamling (NetFlow/IPFIX)Netværksflowprotokoller aggregerede forbindelsesmetadata:
Selvom flowdata er mindre detaljerede end DPI, afslører flowdata stadig væsentlig information om brugeradfærd og kan identificere mønstre. Hvorfor internetudbydere sporer dig1. IndtægtsgenereringAnnoncering og datasalg:
Efter ophævelsen af den amerikanske privatlivsregel i 2017, fik internetudbydere eksplicit tilladelse til at tjene penge på kundedata uden samtykke. 2. NetværksstyringLægte operationelle behov:
3. Lovlig overholdelseRegeringsmandater:
4. Forebyggelse af sikkerhed og misbrugBeskyttende foranstaltninger:
Global datalagringsloveUSAIngen føderal lov påbyder ISP-dataopbevaring til kommercielle formål, men: Internetudbydere opbevarer typisk data i 6-18 måneder uden lovmæssige krav. European UnionKompleks landskab med stærke beskyttelse af privatlivets fred:
Andre jurisdiktioner
Real-World ISP-sporingsetuierVerizon UIDH "Supercookie)5X-202196"-Skandal (202196)4X (202196)Verizon injicerede unikke sporingsheadere i kundetrafik i to år, før de blev fanget:
AT&T InternetpræferenceprogramAT&T tilbød nedsat internet til gengæld for sporing:
UK ISP Phorm Scandal (2006-2008) Talk Tal hemmeligt prøvet adfærdsreklame |