Private Relay

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:


Private Relay ist eine Dienst zum Schutz der Privatsphäre, welcher von der Firma Apple entwickelt wurde. Er ist seit dem Jahr 2021 für Nutzer von von macOS, iOS und iPadOs verfügbar.

Private Relay soll seine Nutzer vor Tracking im Internet schützen. Prinzipiell können beim Surfen vier Akteure die genutzen IP-Adressen des Nutzers überwachen ohne um Erlaubnis zu fragen: Schnüffler im Netz des Nutzers, der Internet-Provider, Betreiber von DNS-Resolvern und die Betreiber der Zielserver. Interessant ist dies für Online-Werbung, Spionage und Staatsschutz. Private Relay verbirgt die IP-Adressen des Nutzers und seiner Surfziele vor diesen Akteuren und den Betreibern der Dienste. Dazu laufen die Daten über zwei Proxies zum Ziel und sind so deutlich langsamer. Außerdem werden anonyme DNS-Auflösung durch einen Proxy, IP-Adressverschleierung, HTTPS-Übertragung von HTTP-Inhalten vom entfernten Proxy zum Nutzer, Anonymisierung von EMail-Adressen und Anonymisierung der Abrufe der Inhalte in HTML-EMails eingesetzt.

Die Apple-Betriebssysteme senden ausgehende Datenpakete des Safari-Browsers verschlüsselt an einen von Apple betriebenen ersten Proxy. Dieser ersetzt die die IP-Adresse des Nutzers durch eine, die aus Adressblöcken der Partner Akamai, Cloudflare, Fastly oder Google stammt. Die IP-Adressen stammen aus der Region des Nutzers, so dass die CDNs weiter funktionieren, verraten aber nicht den exakten Aufenthaltort des Nutzers. Danach laufen die Daten zu einem zweiten Proxy der Partner, der diese entschlüsselt, die DNS-Auflösung anonym vornimmt und die Daten an das Zielsystem weiterleitet. Da der erste Proxy das Ziel nicht kennt und der zweite Proxy nicht die orginale Quelle, weiß nur der Nutzer wohin er surft.

Kritik an Privat Relay gibt es reichlich aus den Gruppen, die am Tracking von Nutzern profitieren. Aber auch Zero-Rating wird durch Private Relay ausgehebelt.

Aktuelle Beiträge

Komprimierte Logfiles in Linux direkt auslesen

Auf produktiven Linux-Systemen werden Logdateien häufig komprimiert abgelegt, um Speicherplatz zu sparen und Logrotationen effizient umzusetzen. Für die Analyse bedeutet das jedoch oft einen unnötigen Zwischenschritt: Die Dateien müssen erst kopiert und entpackt werden, bevor sie sich mit klassischen Werkzeugen auswerten lassen. Mit einem Trick lesen Sie komprimierte Logfiles direkt aus.