{"id":519,"date":"2015-10-03T09:24:00","date_gmt":"2015-10-03T07:24:00","guid":{"rendered":"http:\/\/blog.tilofix.de\/?p=519"},"modified":"2015-11-11T23:16:12","modified_gmt":"2015-11-11T21:16:12","slug":"die-internetzugang-kunden-identitaet-fuer-jedermann","status":"publish","type":"post","link":"https:\/\/tilofix.de\/blog\/2015\/10\/die-internetzugang-kunden-identitaet-fuer-jedermann\/","title":{"rendered":"Die Internetzugang-Kunden-Identit\u00e4t f\u00fcr Jedermann"},"content":{"rendered":"<figure id=\"attachment_531\" aria-describedby=\"caption-attachment-531\" style=\"width: 200px\" class=\"wp-caption alignright\"><a href=\"http:\/\/www.heise.de\/security\/meldung\/Supercookie-US-Provider-Verizon-verkauft-Daten-ueber-seine-Kunden-2437242.html?view=zoom;zoom=1\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" data-attachment-id=\"531\" data-permalink=\"https:\/\/tilofix.de\/blog\/2015\/10\/die-internetzugang-kunden-identitaet-fuer-jedermann\/verizon-f724a13bfd9af767\/\" data-orig-file=\"https:\/\/i0.wp.com\/tilofix.de\/blog\/wp-content\/uploads\/2015\/11\/Verizon-f724a13bfd9af767.png?fit=250%2C188&amp;ssl=1\" data-orig-size=\"250,188\" data-comments-opened=\"1\" data-image-meta=\"{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;}\" data-image-title=\"heise_f724a13bfd9af767\" data-image-description=\"&lt;p&gt;http:\/\/www.heise.de\/security\/meldung\/Supercookie-US-Provider-Verizon-verkauft-Daten-ueber-seine-Kunden-2437242.html?view=zoom;zoom=1&lt;\/p&gt;\n\" data-image-caption=\"&lt;p&gt;Image Credit: heise online&lt;\/p&gt;\n\" data-medium-file=\"https:\/\/i0.wp.com\/tilofix.de\/blog\/wp-content\/uploads\/2015\/11\/Verizon-f724a13bfd9af767.png?fit=200%2C150&amp;ssl=1\" data-large-file=\"https:\/\/i0.wp.com\/tilofix.de\/blog\/wp-content\/uploads\/2015\/11\/Verizon-f724a13bfd9af767.png?fit=250%2C188&amp;ssl=1\" class=\"size-medium wp-image-531\" src=\"https:\/\/i0.wp.com\/blog.tilofix.de\/wp-content\/uploads\/2015\/11\/Verizon-f724a13bfd9af767-200x150.png?resize=200%2C150\" alt=\"Die Welt in einer Verizon-Werbebrosch\u00fcre: Die PrecisonID macht alle gl\u00fccklich.\" width=\"200\" height=\"150\" srcset=\"https:\/\/i0.wp.com\/tilofix.de\/blog\/wp-content\/uploads\/2015\/11\/Verizon-f724a13bfd9af767.png?resize=200%2C150&amp;ssl=1 200w, https:\/\/i0.wp.com\/tilofix.de\/blog\/wp-content\/uploads\/2015\/11\/Verizon-f724a13bfd9af767.png?w=250&amp;ssl=1 250w\" sizes=\"auto, (max-width: 200px) 100vw, 200px\" \/><\/a><figcaption id=\"caption-attachment-531\" class=\"wp-caption-text\">Image Credit: heise online<\/figcaption><\/figure>\n<p>K\u00fcrzlich wurde ich von heise online \u00fcber eine M\u00f6glichkeit informiert, mit der sich Internet-Service-Provider am Big-Data-Gesch\u00e4ft beteiligen k\u00f6nnen. Der US-Amerikanische Internet-Service Provider Verizon soll in den HTTP-Header einen UID-Header einbauen. Mit dieser sogenannten &#8222;<span class=\"bild_rechts\" style=\"width: 250px\"><span class=\"bildunterschrift\">PrecisonID<\/span><\/span>&#8220; m\u00f6chte Verizon den Anzeigennetzen Informationen liefern, um Werbung auf Mobilger\u00e4ten m\u00f6glichst zielgerichtet auszuliefern.<\/p>\n<p><a href=\"http:\/\/www.heise.de\/security\/meldung\/Supercookie-US-Provider-Verizon-verkauft-Daten-ueber-seine-Kunden-2437242.html\">Supercookie: US-Provider Verizon verkauft Daten \u00fcber seine Kunden | heise Security<\/a><\/p>\n<blockquote><p>Verizon dokumentiert in seinen <a href=\"http:\/\/www.verizonwireless.com\/support\/faqs\/AccountManagement\/mobile_ads.html\" target=\"_blank\" rel=\"external\">FAQs zum Relevant Mobile Advertising<\/a> zwar einen Opt-out f\u00fcr seine Kunden. Doch der f\u00fchrt offenbar nur dazu, dass Verizon im Rahmen von Precision Market Insights keine Daten mehr zu der jeweiligen UIDH rausgibt; eine Option das Einschleusen des Tracking-Headers ganz abzuschalten, gibt es nach unserem bisherigem Kenntnisstand nicht.<\/p><\/blockquote>\n<p>Siehe auch diesen <a href=\"http:\/\/heise.de\/-2840065\">Heise-Artikel<\/a>.<\/p>\n<p>Entsprechend HTTP\/1.1 Standard wird die &#8222;PrecisonID&#8220; &#8211; auch genannt &#8222;Super-Cookie&#8220; &#8211; als Header-Field in eine HTTP-Message eingef\u00fcgt: &#8222;Each header field consists of a name followed by a colon (&#8222;:&#8220;) and the field value.&#8220; (<a title=\"RFC2616 - 4.2 Message Headers\" href=\"http:\/\/www.rfcsearch.org\/rfcview\/RFC\/2616.html#4.2\">RFC2616<\/a>). Der &#8222;field-name&#8220; ist &#8222;x-uidh&#8220;. Anbei ein Message-Header mit mehreren Header-Fields eines HTTP-Request:<\/p>\n<pre class=\"source \">GET \/rfcview\/RFC\/2616.html HTTP\/1.1\r\nHost: www.rfcsearch.org\r\nUser-Agent: Mozilla\/5.0 (X11; Ubuntu; Linux x86_64; rv:41.0) Gecko\/20100101 Firefox\/41.0\r\nAccept: text\/html,application\/xhtml+xml,application\/xml;q=0.9,*\/*;q=0.8\r\nAccept-Language: de,en-US;q=0.7,en;q=0.3\r\nAccept-Encoding: gzip, deflate\r\nCookie: userid=&lt;EineZahlenKolonne&gt;; websession=&lt;EineZahlenKolonne&gt;\r\nConnection: keep-alive \r\nCache-Control: max-age=0<\/pre>\n<p>Werden HTTP-Messages \u00fcber eine gesicherte Verbindung gesendet, so kann der Internet-Service-Provider ohne Man-In-The-Middel Attacke das &#8222;Super-Cookie&#8220; nicht einschleusen. Gesicherte HTTP-Verbindungen k\u00f6nnen \u00fcber SSL (Secure Socket Layer) via Port 443\u00a0 oder \u00fcber TLS (Transport Layer Security) via Port 80 aufgebaut werden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>K\u00fcrzlich wurde ich von heise online \u00fcber eine M\u00f6glichkeit informiert, mit der sich Internet-Service-Provider am Big-Data-Gesch\u00e4ft beteiligen k\u00f6nnen. Der US-Amerikanische Internet-Service Provider Verizon soll in den HTTP-Header einen UID-Header einbauen. Mit dieser sogenannten &#8222;PrecisonID&#8220; m\u00f6chte &hellip;<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[7],"tags":[14],"class_list":["post-519","post","type-post","status-publish","format-standard","hentry","category-politik","tag-web"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p6ZyxJ-8n","jetpack-related-posts":[],"_links":{"self":[{"href":"https:\/\/tilofix.de\/blog\/wp-json\/wp\/v2\/posts\/519","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tilofix.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tilofix.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tilofix.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/tilofix.de\/blog\/wp-json\/wp\/v2\/comments?post=519"}],"version-history":[{"count":5,"href":"https:\/\/tilofix.de\/blog\/wp-json\/wp\/v2\/posts\/519\/revisions"}],"predecessor-version":[{"id":533,"href":"https:\/\/tilofix.de\/blog\/wp-json\/wp\/v2\/posts\/519\/revisions\/533"}],"wp:attachment":[{"href":"https:\/\/tilofix.de\/blog\/wp-json\/wp\/v2\/media?parent=519"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tilofix.de\/blog\/wp-json\/wp\/v2\/categories?post=519"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tilofix.de\/blog\/wp-json\/wp\/v2\/tags?post=519"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}