www.wikidata.de-de.nina.az
JonDo war ein Web Anonymizer der von der JonDos GmbH weiterentwickelt wurde Das Projekt wurde im August 2021 eingestellt Der Name ist eine Anspielung auf John Doe der englische Platzhaltername fur unbekannte Personen Der Dienst ging aus dem Java Anon Proxy da Java ein Warenzeichen von Sun Microsystems ist und nicht mehr verwendet werden durfte wurde in der Regel nur das Akronym JAP benutzt des Projektes AN ON hervor an welchem die Technische Universitat Dresden die Universitat Regensburg und das Unabhangige Landeszentrum fur Datenschutz Schleswig Holstein geforscht haben Nachdem die staatliche Forderung des Projektes 2006 auslief grundeten einige Projektmitarbeiter JonDos als Startup Unternehmen und fuhrten so den Dienst fort JonDo wird als freie Software unter der dreiklauseligen BSD Lizenz verbreitet JonDo Java Anon Proxy JAP Anonymes NetzwerkBasisdatenEntwickler Technische Universitat Dresden Universitat Regensburg JonDosAktuelle Version 00 20 001 18 Dezember 2016 Betriebssystem plattformunabhangigProgrammiersprache JavaKategorie Web AnonymizerLizenz BSD Lizenzdeutschsprachig jaSonstiges Das Projekt wurde am 31 08 2021 eingestellt Vorlage Infobox Software Wartung Sonstigeswww anonym surfen de anon inf tu dresden de Inhaltsverzeichnis 1 Funktionsweise 1 1 Vor und Nachteile des Anonymisierungsmodells 2 Mixbetreiber 3 Bezahlmodell 4 Software 5 Strafverfolgung 5 1 Vorratsdatenspeicherung 6 Siehe auch 7 Literatur 8 Weblinks 9 EinzelnachweiseFunktionsweise BearbeitenDer Nutzer tragt in die zu anonymisierende Anwendung insbesondere den Webbrowser die lokale Adresse des JonDo Clients als Proxy Server ein Dieser Client kummert sich um die Kommunikation mit den Mixen der gewahlten Kaskade insbesondere ubernimmt er die dafur notwendige Verschlusselung Dazu tauscht der Client mit jedem Mix der Kaskade vertraulich einen eigenen geheimen Schlussel aus so dass der einzelne Schlussel nur genau einem Mix und dem Client bekannt ist Mit diesen geheimen Schlusseln werden nun zu sendende Daten mehrfach verschlusselt und diese mehrfach verschlusselten Daten an den ersten Mix der Kaskade geschickt Wahrend diese Daten nun die Kaskade durchlaufen entschlusselt jeder Mix diese Daten mit dem jeweils ihm bekannten geheimen Schlussel Nachdem der letzte Mix dieses Verfahren durchgefuhrt hat sind fur ihn die Klartextdaten sichtbar falls keine Ende zu Ende Verschlusselung darauf existiert und er sendet sie an den beabsichtigten Empfanger Antwortdaten sendet der Empfanger an den letzten Mix der Kaskade Die Mixe verschlusseln in Empfangsrichtung nun nacheinander die Antwortdaten mit dem jeweiligen geheimen Schlussel Nachdem das Antwortpaket ruckwarts die Kaskade komplett durchlaufen hat und vom ersten Mix an den JonDo Client gereicht wurde entschlusselt dieser das Paket entsprechend mehrfach und reicht die entschlusselten Daten dann an die Anwendung weiter Anonym gegenuber externen Beobachtern ist man innerhalb der Nutzergruppe der gleichen Mixkaskade Starker benutzte Kaskaden erzeugen also eine grossere Anonymitat Die Anonymitat gegenuber den Betreibern der Mixe hangt dagegen von der Anzahl der Mixe in der Kaskade und dem Vertrauen in deren einzelne Betreiber ab dass sie nicht zusammenarbeiten Nur wenn alle Mixe einer Kaskade zusammenarbeiten lassen sich die nur dem ersten Mix bekannten Quell IP Adressen der Anfragen den nur dem letzten Mix bekannten angefragten Webseiten zuordnen so dass samtliche Nutzeraktionen deanonymisiert waren Da Strafverfolgungsbehorden oder andere staatliche Institutionen eine solche Zusammenarbeit der Mixbetreiber erzwingen konnen ist eine internationale Diversitat der Mixbetreiber einer Kaskade ebenfalls vorteilhaft fur die Anonymitat Vor und Nachteile des Anonymisierungsmodells Bearbeiten JonDo basiert im Gegensatz zu einigen anderen Anonymisierungsdiensten wie beispielsweise Tor auf dem Konzept fester Mixkaskaden In der Theorie ist dieses Modell auch bei Komplettuberwachung des zu Grunde liegenden Netzwerkes sicher Im Tor Netzwerk kann im Vergleich dazu jeder seinen Rechner als Anonymisierungs Knoten bereitstellen Tor ist daher anfallig fur gross angelegte Uberwachungssysteme auf Basis grosser Serverfarmen mit denen ein US Geheimdienst im grossen Stil das Anonymisierungsnetzwerk mitbetreibt 1 Bei der praktischen Implementierung fur einen Echtzeitanonymisierungsdienst ergeben sich aber auch bei JonDo Probleme da nicht alle notigen Mixfunktionen ausreichend gut durchgefuhrt werden konnen Deshalb ist das praktische Angreifermodell deutlich eingeschrankter Sicherheit kann nur gegen Angreifer erreicht werden die das Netzwerk lokal an einer Stelle uberwachen konnen Dagegen sind insbesondere Angreifer welche samtliche Kommunikation vor dem ersten und hinter dem letzten Mix einer Kaskade abhoren konnen in der Lage die Aktionen der Benutzer dieser Mixkaskade komplett nachzuvollziehen Vereinfacht wird die Situation fur derartige Angriffe da es nur eine sehr begrenzte Anzahl von Mixkaskaden gibt so dass eine Prasenz fur den Angreifer nur an wenigen Punkten erforderlich ist um samtliche uber JonDo abgewickelte Kommunikation zu deanonymisieren Eine Erhohung der Anzahl der Mixkaskaden als Gegenmassnahme ist problematisch da das Grundmodell davon ausgeht dass moglichst viele Nutzer gleichzeitig uber eine Mixkaskade aktiv sind um die Anonymitatsgruppe gross zu halten mehr Mixkaskaden wurden die Nutzergruppen pro Kaskade kleiner machen Auf der anderen Seite bietet das Mixkaskadenmodell mit der uberschaubaren Anzahl an Mixbetreibern den Vorteil dass eine intensivere Uberprufung der Betreiber stattfinden kann Somit ist hier eine hohere Sicherheit gegenuber den Mixbetreibern selbst gewahrleistet im Gegensatz z B zu den Tor Node Betreibern Mixbetreiber BearbeitenJonDos setzt ausschliesslich auf zertifizierte Mixbetreiber 2 Diese mussen sich gegenuber mindestens einer der momentan zwei Zertifizierungsstellen JonDos AN ON 3 identifizieren und einen Betreibervertrag eingehen Sinn dieses Vertrages ist sowohl die Sicherstellung der Anonymitat der Nutzer als auch die Unabhangigkeit des Mixbetriebs von JonDos Auf diese Weise konnen Kaskaden von unabhangigen Mixen aufgebaut werden ohne dass eine Zentralinstanz wie JonDos oder eine andere der Zertifizierungsstellen Verfugungsgewalt uber diese Mixe hat Es existiert ein internationales Spektrum an Mixbetreibern wobei der Schwerpunkt auf Deutschland liegt 4 Der Betrieb erfolgt sowohl durch Privatpersonen als auch durch Firmen und Organisationen insbesondere aus dem Bereich des Datenschutzes Unter den Betreibern befinden sich die ursprunglichen Projektpartner des AN ON Projektes Technische Universitat Dresden Unabhangiges Landeszentrum fur Datenschutz Schleswig Holstein JonDos selbst der Landesverband Bayern der Piratenpartei Deutschland u a Bezahlmodell BearbeitenDa der Verkehr uber einen Mix erheblich ist so dass nicht wie z B bei Tor bereits ein Breitbandanschluss ausreichend sein kann stellt sich die Frage der Finanzierung des Mixbetriebs Auf der einen Seite ermoglichen Sponsoren einige kostenlose Kaskaden Diese sind aber oftmals stark ausgelastet so dass dort die Geschwindigkeit dann unter ISDN Niveau liegt Auf der anderen Seite kann man uber den Kauf eines Volumentarifs kostenpflichtige Kaskaden nutzen welche in der Regel deutlich hohere Geschwindigkeiten bieten Zusatzlich ist hinter den kostenpflichtigen Kaskaden in der Regel ein SOCKS Proxy statt nur eines HTTP Proxys geschaltet so dass daruber deutlich mehr Funktionen anonymisiert werden konnen als nur das Websurfen Auch vom Standpunkt der Anonymitat bieten sich dort einige Vorteile da diese Kaskaden langer sind als die kostenlosen und international verteilte Mixe integrieren so dass z B nationale Strafverfolgung dort ins Leere lauft 5 Allerdings sind auf diesen Kaskaden deutlich weniger Nutzer aktiv was den Anonymitatsgewinn wieder etwas schmalert da die Anonymitatsgruppen klein sind Die Abrechnung des verbrauchten Volumens geschieht uber ein pseudonymes Einmalkonto Der Erwerb des Kontos ist u a uber vollstandig anonyme Zahlungsverfahren wie Paysafecard moglich so dass dem Betreiber keine personlichen Informationen bekannt gegeben werden mussen Im Fruhjahr 2010 kam es auf Grund des Bezahlmodells zu Streitigkeiten zwischen den Mixbetreibern was dazu fuhrte dass einige Anbieter kostenloser Kaskaden ausgestiegen sind unter anderem die German Privacy Foundation 6 7 Da der mit Abstand grosste Teil des uber JonDo abgewickelten Verkehrs trotz Bezahlmodells auf die kostenlosen Kaskaden entfallt arbeitet das Projekt nicht kostendeckend Um die Einnahmen zu erhohen wurde die Nutzung der kostenlosen Kaskaden u a durch Absenkung der dort maximal moglichen Geschwindigkeit von 100 kbit s auf 30 bis 40 kbit s weniger attraktiv gegenuber den kostenpflichtigen Kaskaden gemacht Bei derartig niedrigen Geschwindigkeiten sahen einige Anbieter kostenloser Mixe aber keine sinnvolle Nutzungsmoglichkeit mehr gegeben und haben ihr Engagement fur JonDo deshalb beendet Der Download und die Nutzung der notigen Software ist in jedem Fall kostenlos Software BearbeitenJonDo wird als Installer Version fur Microsoft Windows 98 ME 200x XP Vista 7 Mac OS X und Debian basierte Linux Distributionen zum Download angeboten Fur andere Betriebssysteme steht eine pure JAR Datei bereit so dass dort JonDo ebenfalls lauft falls eine passende Java Laufzeitumgebung vorhanden ist 8 Daruber hinaus gibt es mit ANONdroid eine App fur Android die die Nutzung der Anonymisierungsdienste auch auf mobilen Geraten ermoglicht 9 10 Da auch die Konfiguration des Webbrowsers entscheidend fur den anonymen Zugriff auf das Internet ist Cookies HTTP Header Plugins werden zusatzlich vorkonfigurierte Profile fur Mozillas Webbrowser Firefox zum Download angeboten Diese werden als JonDoFox bezeichnet Fur Windows kann auf Basis von PortableApps auch eine komplett vorkonfigurierte transportable Version des Firefox heruntergeladen werden 11 Neben dem JonDo Client steht auch die Serversoftware fur InfoServices und Mixe letztere nicht in Java sondern in C quelloffen und kostenlos zur Verfugung 12 Strafverfolgung BearbeitenIn den offentlichen Blickpunkt ruckten Strafverfolgungs Massnahmen erstmals im Jahr 2003 Am 3 Juli 2003 erwirkte das Bundeskriminalamt einen Beschluss beim Amtsgericht Frankfurt welcher die Projektpartner des AN ON Projektes verpflichtete auf Grundlage von 100 g 100 h StPO bestimmte Verbindungsdaten aufzuzeichnen Dagegen legte AN ON Widerspruch ein da 100 g 100 h StPO sich nur auf Daten bezieht die der Dienstanbieter ohnehin erhebt Von sich aus erhob AN ON jedoch keine solchen Daten Ein Beschluss hatte also auf Basis von 100 a 100 b StPO ergehen mussen welcher den Dienstanbieter verpflichtet auch von ihm nicht erhobene Daten aufzuzeichnen 13 Fur einen Beschluss auf Basis von 100 a 100 b StPO gibt es aber hohere Voraussetzungen als fur einen auf Basis von 100 g 100 h StPO Da der Widerspruch allerdings keine aufschiebende Wirkung hatte begannen die AN ON Projektpartner zur Sicherheit mit der Implementierung einer Einzelfallprotokollierung Sollte vom letzten Mix der Kaskade ein Zugriff auf eine zu uberwachende Website festgestellt werden ubertragt er in den Antwortdaten ein Flag welches die beteiligten Mixe zur Protokollierung der Kanalzuordnung des betroffenen Datenkanals auffordert der erste Mix entfernt dieses Flag dann wieder bevor er die Antwortdaten zum Anfragenden weiterreicht Diese Protokolldaten werden verschlusselt auf dem jeweiligen Mix abgelegt und konnen spater dann von Strafverfolgungsbehorden angefordert und ausgewertet werden Da die Quelltexte der Mixe offen liegen fiel diese Anderung einigen Nutzern auf was zu einem Medienecho fuhrte 14 15 Der Widerspruch von AN ON gegen den Uberwachungsbeschluss auf Basis von 100 g 100 h StPO hatte aber schliesslich Erfolg und das Landgericht Frankfurt bestatigte die Rechtsauffassung von AN ON dass derartige Uberwachungsmassnahmen nur auf Basis von 100 a 100 b StPO erfolgen konnen Allerdings war in der Zwischenzeit ein Datensatz angefallen welchen sich das Bundeskriminalamt mit einem ebenfalls im Nachhinein als rechtsmissbrauchlich festgestellten Durchsuchungs und Beschlagnahmebeschluss sicherte Neben der gerichtlichen Klarung auf welcher rechtlichen Basis in Zukunft ein Anonymisierungsdienst in Deutschland zur Protokollierung von Zugriffen gezwungen werden kann blieb auch die Protokollierungsfunktionalitat als Ergebnis dieser Ereignisse im Quellcode der Mixe erhalten Am 6 September 2006 wurde der AN ON Server des Unabhangigen Landeszentrums fur Datenschutz Schleswig Holstein beschlagnahmt Da auch den Strafverfolgern klar gewesen sein musste dass bei AN ON standardmassig keine Verbindungsdaten gespeichert werden ist der Sinn dieser Beschlagnahmung unklar 16 Um Strafverfolgungsmassnahmen transparent zu machen veroffentlicht JonDos jahrlich einen Bericht der uber die Anzahl und den Umfang der gerichtlichen Strafverfolgungsanordnungen Auskunft gibt 17 Vorratsdatenspeicherung Bearbeiten Mit Verkundung des Gesetzes zur Neuregelung der Telekommunikationsuberwachung und anderer verdeckter Ermittlungsmassnahmen sowie zur Umsetzung der Richtlinie 2006 24 EG zum 31 Dezember 2007 galt in Deutschland ab 1 Januar 2008 die sogenannte Vorratsdatenspeicherung Anbieter offentlich zuganglicher Telekommunikationsdienste waren deshalb verpflichtet spatestens ab 1 Januar 2009 die bei Diensterbringung anfallenden Verkehrsdaten fur die Dauer von sechs Monaten zu speichern und bei Vorliegen entsprechender Voraussetzungen den zustandigen staatlichen Stellen zu ubermitteln 18 Grundsatzlich waren von diesen Regelungen auch Anbieter von Anonymisierungsdiensten betroffen Die JonDos GmbH hat den Mix Betreibern allerdings empfohlen die Vorratsdatenspeicherung nicht umzusetzen Die Auswertung der bei der Vorratsdatenspeicherung auf einem einzelnen JonDonym Mix gewonnenen Daten kann keine sinnvollen Ergebnisse liefern Nur gemeinsam konnen alle Mix Server einer Kaskade die Anonymitat der Nutzer aufheben Die internationale Verteilung der Mixbetreiber verhindert in vielen Fallen aber eine Erhebung bzw Auswertung der Daten der Vorratsdatenspeicherung Damit ist eine Datenspeicherung nicht zielfuhrend Die Mehrzahl der 2009 aktiven deutschen Mix Betreiber sind dieser Empfehlung gefolgt und haben keine Vorratsdaten gespeichert Surfsky Ltd Pimenidis IT Consulting Behrens dotplex e K German Privacy Foundation e V PiratenPartei und die SpeedPartner GmbH Die Mixbetreiber an der Technischen Universitat Dresden der Universitat Regensburg und beim Unabhangige Landeszentrum fur Datenschutz Schleswig Holstein sind der Empfehlung der JonDos GmbH nicht gefolgt und hatten auf ihren Mixen die Speicherung von Vorratsdaten folgendermassen umgesetzt 19 Der erste Mix speicherte die IP Adresse das Datum und die Uhrzeit der eingehenden Verbindung sowie fur jede Verbindung die ausgehende Kanalnummer auf der die Daten an den zweiten Mix weitergegeben werden Mittlere Mixe speicherten eingehende und ausgehende Kanalnummern der Verbindungen sowie das Datum und die Uhrzeit des jeweiligen Kanalaufbaus Letzte Mixe speicherten die eingehende Kanalnummer einer Verbindung das Datum und die Uhrzeit des Kanalauf und Abbaus die Quellportnummer des ausgehenden Requests sowie dessen Datum und Uhrzeit Aufgrund der erheblichen Eingriffe in die Funktionsweise eines Anonymisierungsdienstes gehorte die JonDos GmbH zu den Erstbeschwerdefuhrern der vom Arbeitskreis Vorratsdatenspeicherung initiierten Sammel Verfassungsbeschwerde gegen die Vorratsdatenspeicherung 1 BvR 256 08 20 Insbesondere wurden dabei durch JonDos Eingriffe in die Berufsfreiheit Art 12 Abs 1 GG und den Schutz des Eigentums Art 14 Abs 1 GG gerugt Die Umsetzung der Vorratsdatenspeicherung ware fur den Anbieter eines Anonymisierungsdienstes mit unverhaltnismassigen Kosten verbunden die einen wirtschaftlichen Betrieb kaum noch ermoglichten Ebenfalls wurden die zur Erbringung von Telekommunikationsdiensten bestehenden technischen Anlagen die keine Vorratsdatenspeicherung erlauben damit nutzlos was einen unverhaltnismassigen Eingriff in das Eigentum darstellen wurde Obwohl die Verfassungsbeschwerde insgesamt erfolgreich war da laut Urteil des Bundesverfassungsgerichtes vom 2 Marz 2010 zentrale Teile der Vorratsdatenspeicherung gegen das Fernmeldegeheimnis Art 10 Abs 1 GG verstiessen und deshalb nichtig waren wurden insbesondere die von JonDos genannten Beschwerden gegen weitere Grundrechtseingriffe als zulassig aber unbegrundet zuruckgewiesen 21 Da durch das Urteil des Bundesverfassungsgerichtes die Rechtsgrundlage fur die Vorratsdatenspeicherung entfiel wird diese seitdem auf keiner Mixkaskade mehr angewendet Siehe auch BearbeitenAnonymitat im Internet Tor I2PLiteratur BearbeitenMarc Storing Im Visier der Strafverfolger Staatlicher Zugriff auf Anonymisierungsserver In c t 24 2006 S 208 210 Weblinks BearbeitenOffizielle Projekthomepage Interview mit Rolf Wendolsky einem Geschaftsfuhrer der JonDos GmbH Memento vom 25 Januar 2013 im Webarchiv archive today Vergleich der wichtigsten Anonymisierungswerkzeuge fur das Internet Tor JonDo VPN und Web Proxies 31 Juli 2013Einzelnachweise Bearbeiten Softonic Anonym Surfen Tor JonDo VPN und Web Proxies im Vergleich Artikel vom 31 Juli 2013 JonDos Voraussetzungen fur den Mixbetrieb Abgerufen am 21 November 2010 JonDos Liste der Zertifizierungsstellen Abgerufen am 21 November 2010 JonDos Liste der Mixbetreiber Abgerufen am 3 April 2011 JonDos Preise und Bezahlmethoden Abgerufen am 3 April 2011 JonDonym Mixe der GPF abgeschaltet Nicht mehr online verfugbar German Privacy Foundation 17 Mai 2010 ehemals im Original abgerufen am 29 August 2010 1 2 Vorlage Toter Link www privacyfoundation de Seite nicht mehr abrufbar Suche in Webarchiven User Question from the Shoutbox Nicht mehr online verfugbar Mix Proxy Server Operators of the JonDonym Network 29 Juni 2010 archiviert vom Original am 13 Juli 2010 abgerufen am 29 August 2010 englisch JonDos Liste der angebotenen Download Moglichkeiten Abgerufen am 3 April 2011 JonDos ANONdroid Version 00 00 008 Abgerufen am 23 Dezember 2011 ANONdroid auf Google Play Abgerufen am 23 Dezember 2011 JonDos JonDoFox Informationsseite Abgerufen am 3 April 2011 JonDos Liste der angebotenen Programm Quellen Abgerufen am 21 November 2010 Henry Krasemann Besprechung des Beschlusses des Landgerichts Frankfurt am Main vom 15 09 2003 Az 5 6 Qs 47 03 und des Beschlusses des Landgerichts Frankfurt am Main vom 21 10 2003 Az 5 8 Qs 26 03 In JurPC Web Dok 140 2004 Abs 1 5 Abgerufen am 3 Januar 2010 Google Groups WARNING JAP now comes with spyware Usenet Eintrag in alt privacy anon server vom 17 August 2003 Abgerufen am 3 Januar 2010 Heise Newsticker Nicht mehr ganz anonym Anonymisier Dienst JAP protokolliert Zugriffe Meldung vom 18 August 2003 Abgerufen am 3 Januar 2010 Unabhangiges Landeszentrum fur Datenschutz Schleswig Holstein AN ON Server des ULD beschlagnahmt Memento vom 29 September 2008 im Internet Archive Pressemitteilung vom 15 September 2006 Abgerufen am 3 Januar 2010 JonDos Uberwachungsberichte Entwurf eines Gesetzes zur Neuregelung der Telekommunikationsuberwachung und anderer verdeckter Ermittlungsmassnahmen sowie zur Umsetzung der Richtlinie 2006 24 EG PDF 2 0 MB Drucksache 16 5846 Deutscher Bundestag 27 Juni 2007 abgerufen am 21 September 2012 Umsetzung der Vorratsdatenspeicherung durch AN ON Nicht mehr online verfugbar Projekt Anonymitat im Internet AN ON archiviert vom Original am 5 Januar 2011 abgerufen am 22 November 2010 Beschwerdeschrift Verfassungsbeschwerde Vorratsdatenspeicherung PDF 1 0 MB Arbeitskreis Vorratsdatenspeicherung 31 Dezember 2007 abgerufen am 21 September 2012 Urteil des Ersten Senats vom 2 Marz 2010 zu 1 BvR 256 08 1 BvR 263 08 1 BvR 586 08 Grunde B I Rz 179 C VII Rz 184 293 304 Bundesverfassungsgericht 2 Marz 2010 abgerufen am 21 September 2012 Abgerufen von https de wikipedia org w index php title JonDo amp oldid 220971401