Warnung: Das Android Betriebssystem wird auf vielen Telefonen und Tablets mit zusätzlicher, proprietärer Software von Google u.A. ausgeliefert, die Deine Privatsphäre untergraben kann. Wir empfehlen dringend den Umstieg auf Replicant, oder auf eine selbst-kompilierte Android-Version für Dein Gerät.
A must read: Mission Impossible: Hardening Android for Security and Privacy, by Mike Perry at The Tor Blog.
BitTorrent Sync, MEGA, SpiderOak und Tarsnap sind Services, die total oder teilweise auf propertiäre Software aufbauen. Sie werden nicht auf PRISM Break vorgeschlagen, bis sie den kompletten Quellcode freigeben.
Mit Software, die nicht quelloffen ist, musst Du zu 100% dem Anbieter vertrauen, weil es nichts außer Moral gibt, das sie hindert, Deine persöhnlichen Daten zu verraten. Selbst wenn Du für deren Rechtschaffenheit bürgen kannst, hat propertiäre Software mehr ungefundene Sicherheitslücken und Exploits, weil es weniger Menschen gibt, die den Quellcode durchsuchen.
Eine weitere Alternative zu Cloudspeicherung ist ein lokales Backup mit externen Festplatten und USB-Sticks. Diese Methode ist viel zuverlässiger als Daten in einem Netzwerk zu speichern und kostet nur wenig.
“In einem vermaschten Netz (engl. Mesh) ist jeder Netzwerkknoten mit einem oder mehreren anderen verbunden. Die Informationen werden von Knoten zu Knoten weitergereicht, bis sie das Ziel erreichen.
Vermaschte Netze sind im Regelfall selbstheilend und dadurch sehr zuverlässig: Wenn ein Knoten oder eine Verbindung blockiert ist oder ausfällt, kann sich das Netz darum herum neu stricken.“
Riseup bietet ebenfalls E-Mail, VPN, und Chat-Services.
Solltest Du über Systemadministration Bescheid wissen, entscheide Dich unbedingt, eine Instanz von pump.io (oder etwas Ähnlichem) für Deine Freunde, Familie oder Lieblingsgemeinschaft zu starten. Viele von ihnen würden gerne Facebook verlassen, falls Du ihnen dazu einen Weg zeigst.
Für die unter Euch ohne einen eigenen Server ist RetroShare der einfachste Weg, ein eigenes verschlüsseltes soziales Netzwerk zu starten.
Es ist nicht empfohlen eigene Addons im Tor Browser zu installieren, da diese an Tor vorbei deine Anonymität und Privatsphäre beinträchtigen können. Benutze denPanopticlick-Test der EFF um zu sehen, wie verfolgbar und einzigartig dein Browser ist.
Wenn Du einen Firefox-basierten Browser benutzt, kannst Du Deine Surfgewohnheiten schützen und Werbung verhindern, indem Du die geprüften Addons uBlock Origin, Request Policy und HTTPS Everywhere installierst.
In Kombination mit Tor sollte das NoScript-Addon so konfiguriert werden, dass JavaScript allgemein erlaubt wird. Das Gegenteil (JavaScript generell zu blocken und nur für bestimmte Seiten zu erlauben) würde zwar 0-day-Angriffe via JavaScript verhindern, aber zur Dysfunktionalität vieler Webseiten führen und wird von den Tor-Entwicklern nicht empfohlen.
Warum wird Adblock Plus nicht empfohlen? Adblock Plus zeigt standardmäßig “einige nicht aufdringliche Werbung”, was gegen den eigentlichen Sinn des Addons verstößt. Du kannst diese “akzeptable” Werbung in den Filterabonementseinstellungen abschalten, oder direkt uBlock Origin nutzen.
Das RequestPolicy-Addon bietet einen1.x-Beta Updatekanal an, der Standardregeln und Regelabonnements. Das Surfen wird nur geringfügig gestört, aber die meisten Tracker geblockt, wenn standardmäßig “Block requests by default”, “Allow requests to the same domain” in Kombination mit “Usability”-Subscriptions aktiviert werden.
Versuche so oft wie möglich mit dem Tor Browser Bundle (TBB) zu surfen. Es bietet weit mehr Anonymität als andere Browser. Bitte mache Dich auch mit den Grundlagen von Tor vertraut, bevor Du es benutzt. Falls die Webseiten, die Du bsuchen möchtest über Tor nicht funktionieren, versuche es mit einem anderen freien Browser, aber sei dir bewusst, dass diese deine IP-Addresse nicht standardmäßig anonymisieren.
TBB-Notizen: Über Tor in Webseiten einzuloggen, die deine reale Identität kennen, ist widersinnig und könnte zudem als Betrugsversuch gewertet werden. Versichere Dich, dass HTTPS/SSL für Logins benutzt werden. Sich über unverschlüsseltes HTTP einzuloggen, macht deine privaten Daten für den Tor-Endknoten sichtbar.
Firefox-Notizen: Dieser Browser benutzt standardmäßig die Google-Suche. Ersetze es mit einer Privatsphäre-respektierenden Alternative. Iceweasel is a rebranded version of Firefox that does not have to follow Mozilla Trademark Policy.
Warum Chromium, SRWare Iron, et al. nicht auf PRISM Break empfohlen werden, erfährst Du hier.
DuckDuckGo ist ein weltweit gehosteter Software-as-a-Service (SaaS), der Dir anonyme Suchresultate von diesen Quellen generiert. Die quelloffenen Bestandteile von DDG sind hier verfügbar.
Es gibt außerdem für Tor-Benutzer einen DuckDuckGo Hidden Service auf 3g2upl4pq6kufc4m.onion.
MetaGer ist ein SaaS, den der deutschen Verein SUMA e.V. betreibt. Er bietet Dir anonyme Meta-Suchresultate.
Startpage ist ein SaaS, der in den USA und den Niederlanden betrieben wird. Er stellt Dir anonyme Google- und Bildsuchergebnisse durch einen freien Proxy bereit.
“Falls Du Zeit verbringst, um OpenStreetMap zu verbessern, hilfst Du einer guten Sache und erstellst eine geografische Datenbank der Welt, welche frei und offen für alle und für immer ist.”