Private Relay

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:


Private Relay ist eine Dienst zum Schutz der Privatsphäre, welcher von der Firma Apple entwickelt wurde. Er ist seit dem Jahr 2021 für Nutzer von von macOS, iOS und iPadOs verfügbar.

Private Relay soll seine Nutzer vor Tracking im Internet schützen. Prinzipiell können beim Surfen vier Akteure die genutzen IP-Adressen des Nutzers überwachen ohne um Erlaubnis zu fragen: Schnüffler im Netz des Nutzers, der Internet-Provider, Betreiber von DNS-Resolvern und die Betreiber der Zielserver. Interessant ist dies für Online-Werbung, Spionage und Staatsschutz. Private Relay verbirgt die IP-Adressen des Nutzers und seiner Surfziele vor diesen Akteuren und den Betreibern der Dienste. Dazu laufen die Daten über zwei Proxies zum Ziel und sind so deutlich langsamer. Außerdem werden anonyme DNS-Auflösung durch einen Proxy, IP-Adressverschleierung, HTTPS-Übertragung von HTTP-Inhalten vom entfernten Proxy zum Nutzer, Anonymisierung von EMail-Adressen und Anonymisierung der Abrufe der Inhalte in HTML-EMails eingesetzt.

Die Apple-Betriebssysteme senden ausgehende Datenpakete des Safari-Browsers verschlüsselt an einen von Apple betriebenen ersten Proxy. Dieser ersetzt die die IP-Adresse des Nutzers durch eine, die aus Adressblöcken der Partner Akamai, Cloudflare, Fastly oder Google stammt. Die IP-Adressen stammen aus der Region des Nutzers, so dass die CDNs weiter funktionieren, verraten aber nicht den exakten Aufenthaltort des Nutzers. Danach laufen die Daten zu einem zweiten Proxy der Partner, der diese entschlüsselt, die DNS-Auflösung anonym vornimmt und die Daten an das Zielsystem weiterleitet. Da der erste Proxy das Ziel nicht kennt und der zweite Proxy nicht die orginale Quelle, weiß nur der Nutzer wohin er surft.

Kritik an Privat Relay gibt es reichlich aus den Gruppen, die am Tracking von Nutzern profitieren. Aber auch Zero-Rating wird durch Private Relay ausgehebelt.

Aktuelle Beiträge

Gastkonten im Azure AD verwalten

Gastkonten im Azure AD ließen sich bisher nur recht grob und entweder manuell oder mit Skript­arbeit verwalten. Mit "Cross-tenant access settings" stehen dem Admin nun granularere Möglichkeiten zur Verfügung – über die Graph-API auch automatisiert. Wer das Aufräumen der Gastkonten zudem mithilfe von Access Reviews an die Anwender selbst delegiert, kann weitere wertvolle Zeit sparen.

Zero Trust über Workloads hinweg

Ein Zero-Trust-Ansatz ist am effektivsten, wenn er sich über alle Standorte und Umgebungen erstreckt, in denen Workloads auf verschiedene Anwendungen und Daten zurückgreifen. Aus diesem Grund unterstützt eine zeitgemäße Firewall-Plattform eine Zero-Trust-Architektur erheblich, indem sie die Netzwerksicherheit so nah wie möglich an die Workloads heranbringt. Wie dies gelingt und worauf es ankommt, erklärt Palo Alto Networks.

Maßnahmen gegen Tool-Sprawl und Schatten-IT

In vielen IT-Abteilungen wächst mit jeder neuen Aufgabe auch die Zahl der Tools – bis irgendwann der Überblick verloren geht. Was zunächst als Hilfe gedacht war, wird dann zum Hindernis. Doppelte Arbeit, Sicherheitsrisiken und Missverständnisse sind die Folge. Der Artikel veranschaulicht, wie dieser Toolwildwuchs entsteht, warum er Teams ausbremst und wie ein gemeinsamer, vereinfachter Ansatz die Kontrolle zurückbringt.