mitmproxy

Fennec

Firefox: Datensendeverhalten Android-App (F-Droid-Version) – Browser-Check Teil6

In der Standardeinstellung übersendet Firefox (Fennec) aus dem F-Droid-Store jede URL bzw. Suchanfrage an Google. Ein unschöner Makel, der den Gesamteindruck trübt.
Vivaldi

Vivaldi: Datensendeverhalten Desktop-Version – Browser-Check Teil5

Bei Vivaldi siecht die Privatsphäre aufgrund der engen Verbandelung zu Google vor sich hin.
Microsoft Edge

Microsoft Edge: Datensendeverhalten Desktop-Version – Browser-Check Teil4

Der Browser Microsoft Edge ist ein schwerer Datenschutzunfall. Selbst im privaten Modus wird die komplette URL in die Microsoft-Cloud übermittelt.
Bromite

Bromite: Datensendeverhalten Android-App – Browser-Check Teil3

Bromite hinterlässt einen datenschutzfreundlichen Eindruck. Der Browser telefoniert nicht nach Hause und implementiert nützliche Anti-Fingerprinting-Techniken.
Ungoogled Chromium

Ungoogled Chromium: Datensendeverhalten Desktop-Version – Browser-Check Teil2

Ungoogled Chromium hinterlässt einen äußerst datenschutzfreundlichen Eindruck. Der Browser telefoniert nicht nach Hause. Eine Eigenschaft, die man heute kaum noch vorfindet.
Brave

Brave: Datensendeverhalten Desktop-Version – Browser-Check Teil1

Eine Analyse des Datensendeverhaltens des Brave-Browsers zeigt: So ganz passt die Außendarstellung bzw. das Versprechen zum Schutz der Privatsphäre nicht zum tatsächlichen Verhalten in der Praxis.
Microblog

Proctorio: Proctoring-Software auf Augenhöhe mit Spyware

Das sog. Proctoring (Beaufsichtigen) soll bei Online-Prüfungen verhindern, dass Studenten schummeln. Bildungseinrichtungen setzen dazu auf verschiedene Proctoring-Lösungen wie Proctorio, Talview oder Proctoru. Insbesondere die Lösung…
Microblog

PCAPdroid: Android-Netzwerkverkehr ohne Root mitschneiden

Auf F-Droid ist seit einigen Tagen die App PCAPdroid verfügbar. Damit lässt sich ein Datenmitschnitt des Android-Netzwerkverkehrs erstellen. Besser: Man kann den Mitschnitt sogar auf…
Zoom Datensendeverhalten

Zoom: Analyse des Datensendeverhaltens der Android-App

Technische Analyse des Datensendeverhaltens von Zoom - nachdem einige Sicherheitsmaßnahmen wie Cert-Pinning ausgehebelt wurden.
Cert-Pinning umgehen

Android: TLS-Verifikation und Certificate-Pinning umgehen

Mit Magisk, Frida und Objection lässt sich die TLS-Verifikation und das Certificate-Pinning von Android-Apps elegant aushebeln.
App Verkehr mitschneiden

App Verbindungen mitschneiden auf Android und iOS

Welche sensiblen Informationen übertragen Android und iOS Apps im Hintergrund?
Android Berechtigungen

Android Berechtigungen – Alles oder nichts

Android Berechtigungen - Ein intransparentes Sammelsurium. Der Nutzer muss sich entscheiden. Installieren oder besser doch nicht?
AppGuard

SRT AppGuard – Datenschutz für Android Teil5

Mit SRT AppGuard lassen sich zweifelhafte Berechtigungen auf ungerooteten Android Geräten einschränken. Wie gut ist das Tool wirklich?
iPhone Backdoor

iPhone Backdoor oder Push Service?

Hat Apple eine iPhone Backdoor in iOS eingebaut - oder ist es tatsächlich nur der Push Notification Service?