0Pricing
Cyber Security Academy · Lektion

Tracking, Cookies und Fingerprinting

Lernen Sie, wie Websites Nutzer über Cookies, localStorage und Browser-Fingerprinting verfolgen.

Tracking, Cookies und Fingerprinting ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Wie Websites Nutzer verfolgen

Websites verwenden mehrere Mechanismen, um Nutzer sitzungs- und websiteübergreifend zu verfolgen: Cookies, lokalen Speicher, Tracking-Pixel und Browser-Fingerprinting. Diese Daten werden für Werbung, Analysen und manchmal für bösartiges Profiling verwendet.

First-Party-Cookies

First-Party-Cookies werden von der Website gesetzt, die Sie besuchen. Sie speichern Sitzungsstatus, Präferenzen und Authentifizierungs-Token. Sie sind im Allgemeinen für die Funktion von Websites erforderlich und gelten als akzeptabel.

Third-Party-Cookies

Third-Party-Cookies werden von anderen Domains als der von Ihnen besuchten gesetzt — typischerweise von Werbenetzwerken, Analyseanbietern oder Social-Media-Widgets. Sie verfolgen Sie über jede Website hinweg, die ihre Ressourcen einbindet.

Die großen Browser schaffen Third-Party-Cookies schrittweise ab.

Cookie-Attribute für die Sicherheit

Wichtige Cookie-Sicherheitsattribute:

  • HttpOnly — verhindert den Zugriff durch JavaScript (Schutz vor XSS)
  • Secure — wird nur über HTTPS gesendet
  • SameSite=Strict/Lax — verhindert CSRF-Angriffe
  • Max-Age/Expires — begrenzt die Lebensdauer der Sitzung

Tracking-Pixel

Ein Tracking-Pixel ist ein transparentes 1x1-Bild, das in E-Mails oder Webseiten eingebettet ist. Beim Laden sendet es die IP-Adresse des Nutzers und den Ladezeitpunkt an den Tracker. E-Mail-Clients, die Bilder automatisch laden, verraten, wann und von wo aus E-Mails geöffnet wurden.

localStorage und sessionStorage

Web-APIs wie localStorage und sessionStorage ermöglichen es Websites, Daten im Browser zu speichern. Anders als Cookies werden diese Daten nicht automatisch an den Server gesendet und können mehr Daten aufnehmen. Sie bleiben nach dem Schließen des Browsers bestehen (localStorage), bis sie ausdrücklich gelöscht werden.

Browser-Fingerprinting

Browser-Fingerprinting identifiziert Nutzer ohne Cookies, indem einzigartige Browsermerkmale kombiniert werden:

  • User-Agent-String
  • Bildschirmauflösung und Farbtiefe
  • Installierte Schriftarten und Plugins
  • Canvas- und WebGL-Rendering-Ausgabe
  • Zeitzonen- und Spracheinstellungen

Jede Kombination ist höchst einzigartig — oft zuverlässiger als Cookies.

Canvas-Fingerprinting

Canvas-Fingerprinting zeichnet versteckte Grafiken in einem HTML-Canvas-Element. Unterschiedliche GPU-/Treiberkombinationen rendern Text geringfügig unterschiedlich. Der Hash der Pixeldaten identifiziert das Gerät eindeutig, ohne Cookies zu setzen.

Schutz vor Tracking

Maßnahmen gegen Tracking:

  • Verwenden Sie Firefox mit Enhanced Tracking Protection
  • uBlock Origin mit Tracking-Blockierlisten
  • Privacy Badger für lernbasiertes Blockieren
  • Tor Browser für maximale Anonymität
  • Deaktivieren Sie JavaScript auf sensiblen Websites (blockiert Fingerprinting)

Der Ansatz des Tor Browser

Der Tor Browser vereinheitlicht alle Fingerprinting-Werte zwischen den Nutzern — alle sehen gleich aus. Außerdem leitet er den Datenverkehr über drei Knoten weiter und verbirgt Ihre IP-Adresse. Nachteil: deutliche Leistungseinbußen, und einige Websites blockieren Tor-Exit-Nodes.

DSGVO und Cookie-Einwilligung

Die DSGVO (EU) und die ePrivacy-Richtlinie verlangen eine Einwilligung, bevor nicht unbedingt erforderliche Cookies gesetzt werden. Cookie-Banner sind das Ergebnis. Trotz dieser Banner ist die Durchsetzung uneinheitlich, und viele Websites verwenden Dark Patterns, um Nutzer zur Annahme aller Cookies zu bewegen.

Kurzer Check: Tracking

Welche Technik identifiziert Nutzer anhand einer Kombination einzigartiger Browsereigenschaften wie der GPU-Rendering-Ausgabe und installierter Schriftarten, ohne Cookies zu setzen?

Zusammenfassung der Lektion

Websites verfolgen Nutzer über First- und Third-Party-Cookies, Tracking-Pixel, localStorage und Browser-Fingerprinting. Fingerprinting ist besonders persistent — es benötigt keine Cookies und übersteht das Leeren des Caches. Zu den Schutzmaßnahmen gehören ETP (Firefox), uBlock Origin, Privacy Badger und der Tor Browser für hohe Datenschutzanforderungen.

Häufig gestellte Fragen

Ist die Lektion „Tracking, Cookies und Fingerprinting“ kostenlos?

Ja — der vollständige Text von „Tracking, Cookies und Fingerprinting“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Tracking, Cookies und Fingerprinting“?

Lernen Sie, wie Websites Nutzer über Cookies, localStorage und Browser-Fingerprinting verfolgen. Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cyber Security Academy zu starten?

Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „Tracking, Cookies und Fingerprinting“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Browsersicherheitseinstellungen und Erweiterungen
  2. Tracking, Cookies und Fingerprinting
  3. VPNs: Was sie schützen und was nicht
  4. Grundlagen der operativen Sicherheit (OPSEC)
← Zurück zu Cyber Security Academy