“Een samenleving die gelijkheid prefereert boven vrijheid zal geen van beiden bereiken.”
Milton Friedman

Privacy en anonimiteit tijdens het surfen

Door Berdt van der Lingen

21 januari 2003

Op internet laat iedereen sporen achter. Zelfs als u passief bent en alleen pagina’s bekijkt. Soms kan het wenselijk zijn om te surfen zonder sporen achter te laten. U wilt bijvoorbeeld niet dat de eigenaar van een website er achter komt dat u zijn site bezoekt, laat staan hoe vaak en wanneer. Of u wilt misschien voorkomen dat de AIVD toevoegt aan uw dossier dat u dagelijks www.politiekincorrect.nl bezoekt. Afhankelijk van wat u wilt of waar u zich zorgen om maakt zijn er verschillende oplossingen.


Hoe anoniem wilt u zijn?
Er zijn op internet verschillende diensten beschikbaar die zeggen het mogelijk te maken om anoniem te surfen en op die manier uw privacy te beschermen. Anonymizers worden zij meestal genoemd. De claim anoniem is echter maar ten dele waar. Een anonymizer, bijvoorbeeld www.the-cloak.com, is een webdienst die namens u bepaalde internet pagina's ophaalt. Uw gegevens worden daarbij niet doorgegeven aan de website die u bezoekt. Een voorbeeld: u wilt www.politiekincorrect.nl bezoeken, liefst anoniem. U surft naar een anonymizer als www.the-cloak.com en u laat die site www.politiekincorrect.nl ophalen. Dus gegevens als uw ip adres, het besturingssysteem en de browser die u gebruikt worden niet door gegeven aan de webserver van www.politiekincorrect.nl.

Dit is heel mooi maar echt anoniem bent u niet. Wel voor de mensen achter www.politiekincorrect.nl, maar niet voor de AIVD of justitie. De Nederlandse overheid verplicht internet providers om alle verkeersgegevens op te slaan. Dit betekent dat er vastgelegd wordt welke websites u bezoekt. Niet de inhoud ervan, alleen de url en het ip adres. Dit gebeurt ook voor alle telefoongesprekken die u voert. Het essentiële verschil tussen de verkeersgegevens van een telefoongesprek - telefoonnummers, tijdstip en duur van het gesprek -is dat dit niets zegt over de inhoud van het gesprek. De verkeersgegevens van internetpagina's die u bezoekt - uw ip-adres gekoppeld aan een tijd en de url www.politiekincorrect.nl – zegt echter wel degelijk iets over de inhoud van de sessie. En uiteraard kan de AIVD of justitie deze gegevens gemakkelijk opvragen bij een internet provider om zo profielen te maken van mensen, om zo eventueel ongewenste interesses van mensen te inventariseren.

Een anonymizer voorkomt dit niet. Als ik de pagina www.politiekincorrect.nl opvraag via een anonymizer als www.the-cloak.com, wordt de volgende url gebruikt: http://www.the-cloak.com/Cloaked/+cfg=32/http%3A//www.politiekincorrect.nl. Dit wordt gelogd bij uw internet provider, en zoals u kunt zien is deze url nog steeds interessant voor de AIVD. Een ander nadeel is dat anonymizers traag zijn, en dat je er voor moet betalen als je het vaker gebruikt.

100% anoniem
Hoe kunt u 100% anoniem surfen? Dit is gemakkelijker dan u denkt. Een mogelijkheid om 100% anoniem te surfen is freenet, zie ook ons eerdere artikel over freenet met de titel "subversieve technologie voor huis tuin en keuken gebruik". Echter, op die manier maak je gebruik van een soort alternatief internet, over het bestaande internet. Een praktische oplossing voor gewoon internet is een andere, die bijna 100% anoniem is.

Bij sommige providers kunt u gratis inbellen. Meestal moet u zich dan ook inschrijven, u staat dan met naam en toenaam geregistreerd bij de desbetreffende internet provider. Als u inbelt, weet de internet provider wie u bent. Zonnet is zo een provider. Echter, de directeur van Zonnet heeft een gedurfd besluit genomen: u kunt hier inbellen zonder abonnee te zijn, zonder geldige gebruikersnaam of wachtwoord. Hiermee bespaart Zonnet kosten op zogenaamde radius servers. Deze servers controleren uw gebruikersnaam en wachtwoord, en zijn erg storingsgevoelig. Dit probleem ondervangt Zonnet door ze gewoon weg te halen. U kunt dus inloggen bij zonnet, door uw modem 06760-75030 te laten draaien, als gebruikersnaam ‘sinterklaas’ en als wachtwoord ‘zwartepiet’ in te vullen. Zonnet logt nu alleen het nummer waarvandaan u belt. Dit voorkomt u door *31 voor het inbelnummer te zetten of het meezenden van uw telefoonnummer door KPN helemaal uit te laten zetten.

Als u nu internet pagina's van www.politiekincorrect.nl bekijkt of zelfs een nieuwsbericht publiceert op www.dood-boeren-red-dieren.nl doet u dit anoniem en is uw privacy gegarandeerd. Dit betekent niet dat u nu met een gerust hart een online misdrijf kan plegen. Justitie kan verkeersgegevens van KPN koppelen aan die van Zonnet, en op die manier aan uw adres komen. Maar in de praktijk zullen zij deze moeite alleen doen als er een ernstig misdrijf gepleegd is, denk aan een zware hack of pedofilie. Justitie zou dan namelijk de volgende gegevens nodig hebben:

- log bestanden van de server (bijvoorbeeld gekraakt of illegaal materiaal gepost)
- verkeersgegevens internet provider
- verkeersgegevens alle telefooncentrales KPN

Voor de logbestanden van de server is de vrijwillige medewerking vereist van de eigenaar van de desbetreffende server of een gerechtelijk dwangbevel. Ook internetproviders als XS4ALL zullen hier niet aan meewerken mits zij een dwangbevel van de rechter krijgen. Ook als de server in het buitenland staat, op een off-shore locatie of in de Verenigde Staten waar de ‘freedom of speech’ nog redelijk beschermd word, is dit een lastige klus voor Justitie of AIVD. En pas na een koppeling van deze gigantische hoeveelheid data kan men bij een individu in de buurt komen. Dit zou nog geen waterdicht bewijsmateriaal zijn, iemand anders uw telefoon en of computer gebruikt kunnen hebben en de klokken van de server, de internet provider en de KPN centrale zouden exact gelijk moeten lopen. Een seconde verschil kan betekenen dat ze 10 mogelijke daders hebben in plaats van 1.

Wilt u dus uw internet identiteit verbergen voor een enkele website en de mensen daarachter, dan zijn zogenoemde anonymizers afdoende. Maar wilt u voorkomen dat overheden kunnen vastleggen dat u bepaalde 'foute' websites bezoekt en er ook eventueel publiceert, kunt u anoniem blijven door in te bellen bij Zonnet. Maar ook bij Zonnet bent u niet 100% anoniem. Dan zult u toch freenet moeten gebruiken, en uw computer goed moeten beveiligen.

Gerelateerde links:
- Freenet
- www.the-cloak.com
- www.anonymizer.com
- www.zonnet.nl
- inbellen bij zonnet

Stichting MeerVrijheid
webmaster@meervrijheid.nl