Orbot, Tor & Co.

So surfen Sie auf Android anonym

26.05.2018
Von  , und Sandra Steimels
Thomas Joos ist freiberuflicher IT-Consultant und seit 20 Jahren in der IT tätig. Er schreibt praxisnahe Fachbücher und veröffentlicht in zahlreichen IT-Publikationen wie TecChannel.de und PC Welt.
Geboren Mitte der 70er Jahre, ist er mit dem PC aufgewachsen. Erste Basic-Programme auf dem 8086, beeindruckende CGA- und EGA-Adventures auf dem 80286 - der PC war immer da, als Werkzeug, als Spielzeug, als Chance, einzigartige Dinge zu tun. Schon während des Physik-Studiums machte er dann sein Hobby langsam zum Beruf, indem er als studentische Aushilfskraft die PC-WELT-Redaktion bei allerlei kleinen Aufgaben unterstützte. Von da an war der Studienabschluss eigentlich nur noch ein notwendiges, aber eher lästiges Projekt. Der echte Spaß ging immer erst nach den Vorlesungen in der Redaktion los - tüfteln, querdenken, schreiben, Menschen erreichen. Klar, dass es nach Abschluss des Studiums nur einen Weg geben konnte – mit voller Kraft zur PC-WELT. Seither besteht seine Begeisterung für Wissenschaft, Technik und deren Einfluss auf die Menschen fort. Die Vernetzung und Digitalisierung der Welt ist sicherlich eine der größten Entwicklungen dieser Generationen. Er ist froh, diese spannende Zeit mit der und für die PC-WELT und Macwelt gestalten zu können.
Wir erklären Ihnen, wie Sie mit dem Anonymisierungsdienst „Tor“, der App „Orbot“ und weiteren Tricks der Datensammelwut neugieriger Webseitenbetreiber ein Schnippchen schlagen.
Um eine neue Tor-Identität zu erhalten, wischen Sie über das Orbot-Logo, bis es sich dreht.
Um eine neue Tor-Identität zu erhalten, wischen Sie über das Orbot-Logo, bis es sich dreht.

Beim Surfen im Internet hinterlassen Sie vielerlei Spuren: So speichern etwa Webdienste Informationen über Sie in Cookies. Je mehr Sie den Dienst eines Anbieters verwenden, desto exakter wird sein Bild von Ihnen. Ein gutes Beispiel ist Amazon: Der Webriese schlägt Ihnen Artikel vor – basierend auf vorherigen Suchen. Ihr Kaufverhalten oder auch Ihre Produktrecherche wird stets mitgeschnitten und analysiert. So erhalten Sie Kaufvorschläge in Form von Werbebannern für Produkte, die Sie auf einer anderen Seite zuvor gesucht haben. Auch beim sogenannten Dynamic Pricing kann die Datensammelwut der Webdienste nachteilig für Sie sein. So passt sich der Produktpreis der Nachfrage an. Dies kann dazu führen, dass sie am Ende einen höheren Preis bezahlen.

Ein weiterer Verräter ist Ihre IP-Adresse. Sie wird automatisch beim Surfen genannt, damit der Server mit der Webseite weiß, wohin er seine Daten schicken soll. Das ist notwendig, aber über die IP-Adresse kann jeder zumindest Ihren ungefähren Standort herausfinden. Wir stellen Ihnen die verschiedenen Möglichkeiten vor, wie Sie sich möglichst anonym mit dem Smartphone im Netz bewegen können.

Wenn Sie lediglich auf dem Smartphone keine Spuren hinterlassen wollen, bieten sich die Private-Browsing-Funktionen aller gängigen Internetbrowser wie beispielsweise Chrome und Firefox an. Hier ist anschließend auf dem Gerät nicht mehr nachvollziehbar, auf welchen Webseiten Sie gesurft haben. Wenn Sie ganz auf Nummer sicher gehen wollen, nutzen Sie den Anonymisierungsdienst TOR mithilfe der kostenlosen Proxy-App „ Orbot: Vermittlung mit TOR“ sowie den Securitybrowser „Orfox: TOR-Browser for Android“. Eine etwas schnellere Alternative bieten VPN-Dienste und die zughörigen Android-Apps. Hier kommen alle, die in öffentlichen WLANs auf den Schutz ihrer Daten achten, auf ihre Kosten. Damit niemand Ihre privaten Mails und Nachrichten abfangen kann, stellen wir Ihnen außerdem Möglichkeiten vor, wie Sie diese verschlüsseln können.

Android: Privatsphäre in fünf Schritten schützen

Anonym surfen im Inkognito-Modus

Wenn Sie beim Surfen via Android-Smartphone keine Spuren im Internet hinterlassen wollen, sollten Sie den Inkognito-Modus des Geräts nutzen. Anonymes Surfen hat nicht nur den Vorteil, dass Ihre Suchanfragen und der Browserverlauf für andere Personen auf Ihrem Gerät nicht nachvollziehbar sind; Sie können auch beispielsweise zwei Accounts bei Ihrem E-Mail-Dienst oder einer Social-Media-Plattform gleichzeitig nutzen. Auch wenn Sie auf einem fremden Gerät etwa Ihre Mails checken wollen, bietet sich anonymes Surfen an. Beachten Sie jedoch: Sie hinterlassen dennoch Spuren im Internet!

Die Vorgehensweise unterscheidet sich lediglich minimal bei den verschiedenen beliebten Browsern für Android.

Chrome: Tippen Sie oben rechts in der Suchleiste auf die drei Punkte und anschließend auf die Option „Neuer Inkognito-Tab“.

Firefox: Um mit Firefox anonym surfen zu können, tippen Sie zuerst rechts oben neben der Suchleiste auf die drei Punkte und berühren anschließend die Option „Neuer privater Tab“.

Anonym surfen mit Tor

Anonymisierungsdienste verhindern, dass die eigenen Internetaktivitäten ausgespäht werden können. Sehr beliebt ist das Anonymisierungsnetzwerk „ Tor“: „Tor“ steht für „The Onion Router“, zu Deutsch „Der Zwiebel-Router“. Der kurios wirkende Titel erklärt sich, wenn man sich das Funktionsprinzip vor Augen führt: Um seine Herkunft zu verschleiern, schickt Tor jedes Datenpaket über verschiedene, zufällig ausgewählte Rechner (Nodes), bevor es dann über einen Endknoten (Exit Node) ins offene Internet übergeben wird. Ihre IP-Spur wird also über verschiedene Anonymisierungsserver umgeleitet. Damit die Daten auf keinem der beteiligten Tor-Rechner mitgelesen werden können, sind sie verschlüsselt. Es handelt sich dabei um eine mehrfache Verschlüsselung im Zwiebelschalenprinzip: Jeder der am Transport beteiligten Nodes entschlüsselt dabei eine Schicht. Dadurch sieht das Paket, das beim Node ankommt, für Lauscher anders aus als das, welches der Node weitersendet.

Mit der sicherheitsoptimierten Firefox-Version Orfox surfen Sie anonym im Internet.
Mit der sicherheitsoptimierten Firefox-Version Orfox surfen Sie anonym im Internet.

Selbstverständlich sollte klar sein, dass Sie sich nicht bei Facebook oder anderen sozialen Netzwerken oder Ihrem E-Mail-Account anmelden sollten, während Sie mit Tor surfen, sonst ist es mit der Anonymität schnell vorbei.

Tor unter Android nutzen

Um mit Ihrem Smartphone anonym im Internet zu surfen, benötigen Sie die kostenlose Proxy-App „ Orbot“ des Anbieters Guardianproject, die Sie im Google Play Store finden. Orbot nutzt das Tor-Netzwerk um Ihre Spuren im Internet zu verwischen, und lässt sich mit diversen verschiedenen Apps nutzen.

Setzen Sie in den Einstellungen einen Haken beim Punkt „Anfrage auf Root-Zugriff“.
Setzen Sie in den Einstellungen einen Haken beim Punkt „Anfrage auf Root-Zugriff“.

Ohne Root-Zugriff: Verfügen Sie über keine Root-Rechte auf Ihrem Android-Smartphone, dann sollten Sie den Tor-Client Orbot in Verbindung mit dem Security-Browser „ Orfox“ nutzen, den Sie über die App selbst herunterladen können. Hierfür tippen Sie in der Anwendung oben rechts auf die drei Punkte und anschließend auf die Option „Apps holen“. Hier finden Sie den sicherheitsoptimierten Firefox-Browser Orfox. Die Anwendung leitet Sie anschließend für den Download zum Google Play Store weiter. Hier installieren Sie die App. Aktivieren Sie nun in der Orbot-Applikation die Tor-Verbindung, indem Sie das Logo antippen und kurz gedrückt halten. Anschließend können Sie mit der Kombination der beiden Programme anonym im Internet surfen.

Innerhalb der Orbot-App finden Sie außerdem Weiterleitungen zum Download weiterer kompatibler Apps wie des Messengers Chatsecure, der Suchanwendung Duduckgo und Twitter. Ihren Datenverkehr können Sie ohne Root-Rechte auf Ihrem Smartphone leider nicht schützen.

Sie müssen Sie Superuser-Anfrage bestätigen, um auf den vollen Funktionsumfang der App zuzugreifen.
Sie müssen Sie Superuser-Anfrage bestätigen, um auf den vollen Funktionsumfang der App zuzugreifen.

Mit Root-Zugriff: Die Anwendung funktioniert zwar grundlegend ohne Root-Rechte. Möchten Sie aber den gesamten Datenverkehr schützen, kommen Sie um die erweiterten Rechte nicht herum. Sonst ist es nicht möglich, den Internetverkehr jeder installierten App zu verschlüsseln und über mehrere Computer umzuleiten. Wie Sie Ihr Android-Smartphone ganz einfach rooten können, erfahren Sie hier.

Tipp: Anonym surfen - diese Tipps schützen Sie im Internet

Nur mit der Installation der App ist es noch nicht getan. Damit Sie wirklich anonym surfen können, müssen Sie Orbot richtig konfigurieren. Um die Sprache in Deutsch zu ändern, tippen Sie oben rechts auf die Schieberegler und öffnen so die Einstellungen. Unter „General“ ist der Punkt „Languages“ angelegt. Wählen Sie hier „Deutsch“ aus. Gehen Sie zurück zu den Einstellungen, und scrollen Sie anschließend zu „Transparente Vermittlung (benötigt Root-Rechte)“. Hier finden Sie die Option „Anfrage auf Root-Zugriff“. Setzen Sie hier einen Haken. Es öffnet sich ein Fenster, in dem Ihnen die App eine „Superuser-Anfrage“ stellt. Bestätigen Sie diese mit „Erlauben“. Anschließend berühren Sie etwas weiter unten die Funktion „Anwendungen auswählen“. Entscheiden Sie sich nun für die Apps, für die der Datenverkehr durch Tor geleitet werden soll. Um Tor anschließend zu starten, tippen Sie auf das Tor-Logo und halten es kurz gedrückt. Wollen Sie die anonymisierte Verbindung beenden, müssen Sie den Vorgang wiederholen.

Wählen Sie die Anwendungen aus, für die die App den Datenverkehr anonymisieren soll.
Wählen Sie die Anwendungen aus, für die die App den Datenverkehr anonymisieren soll.

Tor-Identität wechseln: Um Ihre Spuren im Web noch besser zu anonymisieren, starten Sie Orbot. Nun wischen Sie über den Aktivierungsbutton in der Mitte des Bildschirms. Er sollte sich nun um seine eigene Achse drehen. Dabei verändern Sie die Tor-Identität, wodurch sich Ihre ID-Adresse, mit der Sie sich im Netz bewegen, ändert.

Um eine neue Tor-Identität zu erhalten, wischen Sie über das Orbot-Logo, bis es sich dreht.
Um eine neue Tor-Identität zu erhalten, wischen Sie über das Orbot-Logo, bis es sich dreht.

Nachteil beim Surfen mit Tor

Zwar schützen Sie Ihre Privatsphäre, wenn Sie über das Tor-Netzwerk surfen. Allerdings müssen Sie mit schwächelnder Performance rechnen. Die Downloadgeschwindigkeit ist geringer als beim Surfen im Normalbetrieb, denn schon eine überlastete Zwischenstation kann wie eine Bremse wirken. Eine schnellere Alternative sind VPN-Tools.

Sicher surfen via VPN

Mit „Free VPN – Hotspot Shield Basic“ surfen Sie auch in öffentlichen Hotspots anonym im Internet.
Mit „Free VPN – Hotspot Shield Basic“ surfen Sie auch in öffentlichen Hotspots anonym im Internet.

Wer sicher, anonym und schnell in öffentlichen WLANs surfen will, für den ist die Nutzung eines VPN-Dienstes eine adäquate Lösung. VPN ist die Abkürzung für ein virtuelles privates Netzwerk. Ein VPN bauen Sie immer als Punkt-zu-Punkt-Verbindung von einem Client zu einem VPN-Server auf und vertuschen so Ihre IP-Adresse: Dafür benötigen Sie die IP-Adresse des VPN-Servers sowie die Zugangsdaten für das VPN. Der VPN-Server kann der eigene Router oder ein Rechner im Heimnetz sein, der Client das Smartphone oder Notebook, das Sie mit der passenden VPN-App bestücken. Zudem eignet sich VPN für die Umgehung der Ländersperren bei Netflix, wobei diese Möglichkeit nicht von allen VPN-Anbietern unterstützt wird. Die bekanntesten VPN-Anbieter für Netflix sind ExpressVPN, Buffered, StrongVPN, NordVPN und VyprVPN.

Viele VPN-Anbieter stellen ihren Dienst eingeschränkt kostenlos zur Verfügung. Wollen Sie den Dienst jedoch umfassend und leistungsstark nutzen, kommen Sie in den meisten Fällen um ein kostenpflichtiges Konto nicht herum, was aber nur wenige Euro monatlich bedeutet. Generell können Sie davon ausgehen, dass bei den kostenlosen VPN-Apps nach einiger Zeit eine Zwangstrennung erfolgt und auch nur ein begrenztes Datenkontingent zur Verfügung steht. Die Datenmenge des Kontingents ist nicht fix, sondern kann sich jederzeit ändern.

Die App „ Free VPN – Hotspot Shield Basic“ ist eine bekannte VPN-Lösung für Android-Geräte. Die App können Sie sich aus dem Google Play Store kostenlos herunterladen und auf Ihrem Androiden einrichten. Bevor Sie via VPN surfen können, müssen Sie der App zuerst den Zugriff auf Ihre Nutzungsdaten gestatten. Anschließend aktivieren Sie über den Powerbutton in der Anwendung die VPN-Verbindung. Bestätigen Sie die Verbindungsanforderung mit „OK“ unten rechts im Fenster.

Anschließend zeigt Ihnen die App an, wie lange Sie schon über das VPN-Netzwerk surfen und welche Datenmengen in dieser Zeit von Ihrem Smartphone gesendet und empfangen wurden. Die Verbindung zum VPN ist leider nicht immer stabil, aber Ihre Daten sind mit dieser App in unsicheren WLANs geschützt. Mit der kostenlosen Erweiterung Hotspot Shield Free VPN Proxy installieren Sie in Google Chrome und Mozilla Firefox ein Add-on, mit dem Sie anonym im Internet surfen. Um die Verbindung zu unterbrechen, tippen Sie auf den kleinen Kreis mit „Stop“.

Verschlüsselte E-Mails versenden

Auch an solche Kontakte, die nicht „Proton Mail“ nutzen, können Sie verschlüsselte Mails versenden.
Auch an solche Kontakte, die nicht „Proton Mail“ nutzen, können Sie verschlüsselte Mails versenden.

Prinzipiell kann jeder E-Mails anderer Personen im Web abfangen. Das große Problem: Die Mails werden im Klartext über eine weitestgehend offene Leitung übertragen. Eine Alternative ist der Dienst „ Proton Mail“. Der Mailclient nimmt Ihnen die Sorge um die Sicherheit Ihrer elektronischen Post und macht Nachrichten per Ende-zu-Ende-Verschlüsselung für Unbefugte unantastbar. Die Verschlüsselung wird automatisch durchgeführt, zusätzliche Schritte oder Einstellungen sind nicht nötig. Dank Firmensitz in der Schweiz macht sich der Anbieter besonders unabhängig und hat (nach eigenen Angaben) selbst keine Möglichkeit, gespeicherte Nachrichten auf den Servern zu entschlüsseln.

Um eine verschlüsselte Mail zu senden, installieren Sie die App auf Ihrem Smartphone und erstellen sich ein neues „Proton Mail“-Konto. In der Gratisversion können Sie bis zu 150 Nachrichten am Tag senden und haben Zugriff auf 500 MB Speicherplatz. Wenn Ihnen das nicht reicht, sind 4 Euro monatlich für bis zu 1000 Nachrichten pro Tag und 5 GB Speicherplatz fällig. Außerdem können Sie hier auch verschlüsselte Nachrichten an Kontakte senden, die nicht „Proton Mail“ nutzen, und bis zu fünf E-Mail-Aliase verwenden.

Als Erstes müssen Sie anschließend einen Nutzernamen und dann ein sicheres Passwort festlegen. In puncto Verschlüsselung können Sie zwischen den Optionen „Hohe Sicherheit (2048 bit)“ sowie „Extreme Sicherheit (4096 bit)“ wählen. Schließen Sie die Einrichtung ab, und tippen Sie oben rechts auf das Stiftsymbol, um eine neue Mail zu erstellen. Nun haben Sie zwei Möglichkeiten: Um eine Nachricht an einen anderen „Proton Mail“-User zu schicken, müssen Sie keine weiteren Schritte für die Verschlüsselung einleiten. Sollten Sie eine codierte Nachricht an einen Kontakt ohne „Proton Mail“-Konto schicken wollen, tippen Sie innerhalb des E-Mail-Formulars auf das kleine Schloss.

Hier können Sie nun ein Passwort sowie einen optionalen Hinweis zur Entschlüsselung der Nachricht festlegen. Bestätigen Sie anschließend die Eingabe über „Anwenden“. Ihr E-Mail-Partner muss das Passwort dann eingeben, um Ihre Nachricht lesen zu können. Die App bietet ein besonderes Feature: Per Selbstzerstörungs-Countdown können Sie Ihre E-Mails mit „Proton Mail“ automatisch vernichten lassen. Nach Ablauf einer festgelegten Frist werden Nachrichten damit endgültig gelöscht. Diese Ablauffrist legen Sie über das Uhrensymbol über dem Nachrichtenfeld fest.

Zum Schluss senden Sie die Mail über den Pfeil oben rechts ab.

Verschlüsselte Textnachrichten verschicken

Schützen Sie den Zugriff auf die App „Signal“ durch ein Passwort.
Schützen Sie den Zugriff auf die App „Signal“ durch ein Passwort.

Nutzer aktueller Smartphones kommunizieren vermehrt über Chatprogramme via Internetverbindung. Wer Wert auf maximale Sicherheit legt, sollte den verschlüsselten Messenger „ Signal“ genauer unter die Lupe nehmen: Dieser wurde sogar von Whistleblower Edward Snowden empfohlen. Anbieter Open Whisper Systems hat in „Signal“ seine zwei Applikationen „Textsecure“ und „Redphone“ vereint und bietet jetzt einen Messenger, der sowohl Ende-zu-Ende verschlüsselte Chats wie auch VoIP-Telefonate ermöglicht. Die Anwendung wurde unter Open-Source-Lizenz veröffentlicht, und so können Experten die Zuverlässigkeit der Verschlüsselung leicht überprüfen. Ein weiterer Pluspunkt: Sie haben die Möglichkeit, den Zugang zur App mit einem eigenen Passwort zu schützen.

Um verschlüsselte Nachrichten zu senden, installieren Sie die App auf Ihrem Smartphone und verifizieren per SMS-Code oder Anruf Ihre Telefonnummer. Legen Sie anschließend einen Nutzernamen fest, und fügen Sie auf Wunsch ein Profilbild hinzu. Schließen Sie nun die Einrichtung ab. Um eine Unterhaltung zu starten, tippen Sie auf das kleine Stiftsymbol und wählen dann den gewünschten Empfänger aus Ihrem Telefonbuch aus. Hier erscheinen lediglich Kontakte, die auch den Signal-Messenger nutzen. Verfassen Sie nun eine Nachricht, und schicken Sie diese über den kleinen blauen Pfeil mit dem Schloss ab. Damit Ihr Chatverlauf auch wirklich privat bleibt, können Sie bei Signal Bildschirmfotos in der Anwendung blockieren. Für zusätzliche Sicherheit lässt sich die App außerdem mit einem Passwort sichern. (PC-Welt)