1. Was ist Browser-Fingerprinting?
Browser-Fingerprinting (Geräte-Fingerabdruck) ist ein fortschrittliches Identifikationsverfahren, das technische Spezifikationen der Browserkonfiguration, Grafikkarte, des Betriebssystems und der Systemhardware kombiniert.
Während ein einzelnes Merkmal (wie ein Bildschirm mit 1920x1080 Pixeln) von Millionen Nutzern geteilt wird, erzeugt die Verknüpfung Dutzender winziger Systemparameter einen statistisch eindeutigen digitalen Fingerabdruck, mit dem Nutzer über Domain-Grenzen hinweg ohne Cookies getrackt werden können.
2. Wesentliche Entropievektoren
3. Renderabweichungen bei Canvas & WebGL
Wenn ein unsichtbares HTML5 <canvas>-Element 2D-Schrift mit Farbverläufen und Alpha-Transparenzen rendert, unterscheidet sich das RGB-Bitmuster zwischen Rechnern durch minimale Rundungsdifferenzen der Grafik-APIs (DirectX, Metal, OpenGL) und der GPU-Hardware.
Wird die resultierende Base64-Data-URL gehasht, entsteht ein dauerhaft wiedererkennbarer Bezeichner.
4. Warum der Inkognito-Modus nicht schützt
Der private Modus (Inkognito) löscht lediglich Cookies, Cache und Verlauf beim Schließen des Fensters. Ihre physische Grafikkarte, Prozessorarchitektur, Bildschirmabmessungen und Systemschriftarten bleiben jedoch unverändert messbar.
5. Moderne Schutzmaßnahmen & Anti-Fingerprinting
Moderne Browser wehren Fingerprinting mit zwei komplementären Strategien ab:
- Standardisierung (z. B. Tor Browser): Alle Nutzer erscheinen exakt gleich (einheitliche Fenstergrößen, Standardschriften, manipulierte UTC-Zeitzone).
- Rauschinjektion (z. B. Brave, Safari): Fügt unmerkliches Zufallsrauschen in Canvas- und WebGL-Aufrufe ein, sodass jede Abfrage einen neuen Hash liefert.