Ein Anonymizer ist ein System, das Benutzern hilft, ihre Anonymität im Internet, vor allem im World Wide Web zu wahren. In ihrer Funktion ähneln sie Remailern, welches zur Anonymisierung von E-Mail dient. Bekanntes deutsches Produkt ist der Java Anon Proxy (JAP).
Einfache Anonymizer
Ein Anonymizer wird als ein sogenannter Proxy zwischen Benutzer und Zielrechner geschaltet. Da nun der Proxy anstelle des Benutzers mit dem Zielcomputer kommuniziert, kann die Verbindung zum ursprünglichen Nutzer nicht ohne weiteres zurück verfolgt werden. Dazu ist es allerdings nötig, dass der Proxy wirklich anonym ist und nicht wie ein regulärer Proxy per Header mitteilt, dass die Anfrage von einem Proxy kommt und welcher Client anfragt. Üblicherweise wird der Datenstrom zwischen Nutzer und Anonymizer verschlüsselt, um ein Abhören der Verbindung zwischen Nutzer und Proxy zu verhindern. Dabei wird vorausgesetzt, dass möglichst viele Nutzer den selben Proxy gleichzeitig nutzen, damit einzelne Verbindungen nicht zu bestimmten Nutzern zugeordnet werden können. Viele bekannte Anonymizer setzen auf das SSL oder SOCKS Protokoll und können daher mit einer Vielzahl von Anwendungen verwendet werden.
Mix-Kaskaden
Bei Systemen mit nur einem Proxyserver hängt die Sicherheit von der Vertrauenswürdigkeit des Proxyrechners ab: Wird dieser korrumpiert, oder arbeitet es gar absichtlich gegen den Nutzer, so ist das ganze System gebrochen. Moderne Anonymizer setzen daher auf mehrere hintereinander geschaltete Proxys, so genannte Mix-Kaskaden. Hier werden die Daten mehrfach verschlüsselt und durch mehrere Rechner geleitet, wobei pro Rechner eine Verschlüsselung entschlüsselt wird. Erst am Ende der Mix-Kaskade werden die Daten lesbar. Da die Verbindungsdaten verschiedener Benutzer an jedem Glied der Kaskade neu gemischt werden, ist eine eindeutige Zuordnung jedoch unmöglich. Nur ein Angreifer, der alle Rechner in einer Mix-Kaskade kontrolliert, kann den Datenverkehr überwachen. Selbst wenn nur ein einziger Mix unversehrt bleibt, bleibt das Gesamtsystem sicher..
Siehe auch
Anonymität im Internet, Remailer, Datenschutz, Datensicherheit