Datenschutz für Ungeduldige

Ich habe immer mal wieder die Situation, dass mich Freunde ansprechen, meist, weil sie genervt sind, weil ich wieder einen Link geschickt habe, was für Schweinereien mit unseren Daten gemacht werden, und sagen:

Kay, was soll ich machen? Hinterher tut nichts mehr und ich habe weder die Zeit noch das Wissen den Fehler zu suchen. Man kann dem eh nicht entkommen.

Ich will nicht so viel Zeit investieren.

Freunde

Daher hier ein paar Tipps, wie Sie schnell und einfach Ihr Datenschutzniveau signifikant erhöhen können, ohne viel Aufwand zu betreiben.

Allgemein

Schalten Sie GPS, Bluetooth, WLAN und alles Sonstige aus, wenn Sie es nicht benötigen. Denken Sie daran, dass ein ausgeschaltetes iPhone immer noch für eine gewisse Zeit sendet und wie ein AirTag agiert.

iOS/iPadOS

Installieren Sie Lockdown Privacy aus dem App Store. Die App hat zwei Bereiche, Firewall und Secure Tunnel. Letzteres ignorieren Sie. Sie müssen kein Konto anlegen, Sie können das einfach „canceln“. Wichtig ist der Firewallbereich. Wenn Sie diesen das erste Mal aktivieren, kommt eine Meldung, das VPN Profil zu installieren. Erlauben Sie es. Dann wollen sie Ihnen den VPN (Secure Tunnel) verkaufen, mit einer Woche kostenlosem Service, klicken Sie das weg.

30 Sekunden, das war es.

Sie können später nochmal wiederkommen und sehen, was so alles blockiert wurde, in dem Sie auf „View Log“ tippen.

Wenn Sie 3 min investieren wollen, dann öffnen Sie die App und tippen auf „Block List“. Sie sehen, welche generellen und bekannten Tracker blockiert werden oder nicht. Probieren Sie es aus. Blockieren Sie einfach mal alles und tippen dann auf Save. Surfen Sie, und nach einiger Zeit schauen Sie sich die Einträge im Log an. Erstaunlich, finden viele.

Das war es. Wenn Sie etwas mehr Zeit investieren wollen, können Sie noch eigene Adressen eintragen. Aber das ist Arbeit und nichts für Ungeduldige.

Sie könnten auch die Grundeinstellungen des Handys anpassen und damit schon einiges erreichen. Das ist hier beschrieben.

DNS ist unter iOS keine einfache Geschichte, daher gibt es hier für Ungeduldige nur für das WLAN eine Einstellung. Einstellung-WLAN, auf das verwendete Netzwerk auf das i im blauen Kreis tippen. Weiter unten „DNS konfigurieren“, dann auf „Manuell tippen“ und 9.9.9.9 (Quad9 DNS) und als zweiten 91.239.100.100 eintragen. Dies ist ein DNS aus Dänemark, der Datenschutz-freundlich ist. Weitere Fragen sind in dem eben verlinkten Artikel beantwortet.

Android

Wie beim iPhone auch, könnten Sie mit den Grundeinstellungen anfangen. Damit ist schon vieles errreicht.

Bei Android können Sie den DNS entsprechend anpassen. Gehen Sie dazu in Einstellungen-Netzwerk und Internet und tippen Sie auf Privates DNS. Gehen Sie auf „Hostname des privaten DNS-Anbieters“ und geben dort ein: dns.digitale-gesellschaft.ch

Was DNS ist und warum Sie das tun sollten, finden Sie hier. Wenn Sie das nicht weiter interessiert, reicht das.

Wenn Sie guten Schutz mit wenig Aufwand wollen, installieren Sie Blokada, AdAway (Vorsicht, versteht sich mit dem eben genannten DNS nicht) oder am besten Netguard. Letzteres ist in der Vollversion kostenpflichtig, aber in der Basisversion schützt die App Sie sehr gut. Sie können damit u.a. Apps schlicht den Internetverkehr verbieten, oder nur im WLAN zulassen.

Beispiel Netguard: Laden Sie Netguard herunter und installieren Sie es. Stimmen Sie dem Fenster zu. Sie sehen eine Liste von Apps. Tippen Sie zweimal auf OK im oberen Bereich.

Aktivieren Sie Netguard durch den Schalter links oben. Sie müssen auch hier den VPN Zugriff gewähren. Sagen Sie im nächsten Fenster OK. Tippen Sie OK.

Wollen Sie einer App verbieten, ins Internet zu gehen, beispielsweise eine Foto App oder eine Spiele App, die nur lokal genutzt werden, dann tippen Sie auf das WLAN Symbol oder das Mobilnetzwerksymbol, oder beide, und die Verbindungen werden blockiert.

Wenige Minuten, viel Schutz.

Windows 10/11

Installieren Sie O&O ShutUp10++. Installieren, starten, fertig. Mehr müssen Sie nicht tun, um einen Grossteil der Telemetrie von Microsoft zu verhindern.

Sie können es aber auch individuell konfigurieren, wenn Sie möchten. Die Standardeinstellungen sind aber schon sehr gut.

Um den DNS auf Windows zu ändern, gehen Sie wie folgt vor:

  • Öffnen Sie die Einstellungen
  • Netzwerk und Internet
  • Suchen Sie Netzwerk- und Freigabecenter und klicken Sie darauf
  • Wählen Sie links „Adaptereinstellungen ändern“ aus
  • Sie sehen die Schnittstellen. Wählen Sie die aus, die Sie verwenden wollen, beispielsweise Ethernet 1 und klicken Sie mit der rechten (sekundären) Maustaste darauf und wählen dann Eigenschaften aus
  • Suchen Sie nach Internetprotokoll, Version 4 und klicken es an
  • Tippen Sie auf den Knopf „Eigenschaften“
  • Hier können Sie im unteren Block „Folgende DNS Serveradressen verwenden“ anschauen und geben Sie die zwei von oben ein

macOS

Um den DNS in macOS zu verändern, gehen Sie auf die Applikation Einstellungen. Tippen Sie auf Netzwerk. Wählen Sie das Netzwerk aus und gehen Sie auf weitere Optionen. Tippen Sie auf DNS. Hier können Sie die IP Adressen von oben verwenden, wie 9.9.9.9 oder 91.239.100.100. Für verschlüsseltes DNS können Sie ein Profil eines DNS Anbieters installieren. Eine Beschreibung für Quad9 zeigt Ihnen den Weg.

Firefox

Um sicherer zu surfen, sollten Sie Firefox verwenden. Laden und installieren Sie es für Ihr Betriebsystem. Auf iOS/iPadOS nehmen Sie Firefox Focus (oder Firefox Klar). Das war es. Hier wird schon viel blockiert.

Auf Android gibt es Firefox Focus/Klar im Google Play Store. Alternativ gibt es „fennec“, ein anderer, Datenschutz-freundlicher Firefox-Klon.

Auf dem Rechner setzen Sie die richtigen Einstellungen, wie hier u.a. beschrieben. Sie können aber auch einfach nichts tun, Firefox ist schon relativ Datenschutz-freundlich.

Dann laden Sie im Browser das AddOn uBlock Origin herunter und installieren es, wie hier beschrieben. Das gibt es auch für den fennec Browser. Sie müssen dann nichts mehr tun. Die Standardeinstellungen von Firefox/fennec und uBlock Origin bieten schon einen grossartigen Schutz.

Firefox auf dem Rechner verwendet seinen eigenen DNS. Diesen können Sie so anpassen:

  • Gehen Sie auf das Hamburger Menue, die drei Striche übereinander
  • Gehen Sie auf Einstellungen
  • Klicken Sie auf Allgemein, wenn es noch nicht da ist
  • Ganz am Ende, unter Verbindungseinstellungen, tippen Sie auf Einstellungen
  • Ganz unten haben Sie die Möglichkeit, DNS über HTTPS zu aktivieren. Sie können den Default nehmen, Cloudflare oder NextDNS, oder einen benutzerdefinierten Server eintragen. Verwenden Sie 9.9.9.9.