Zusammenfassung
- RFC 8981 erneuert zufällige IPv6-Interface-IDs und verkürzt damit den Zeitraum, in dem dieselbe Adresse Aktivitäten trivial verknüpfbar macht.
- Der Mechanismus verbirgt weder das Netzpräfix noch verhindert er Korrelation über Paketgröße und -zeitpunkt, DNS, Cookies, Konten oder andere stabile Kennungen.
- Ein Beobachter auf dem lokalen Link, einschließlich des Standardrouters, kann die wechselnden Adressen eines Hosts weiterhin verfolgen.
- Eine belastbare Datenschutzaussage braucht deshalb Nachweise zu Adresse, Präfix, Beobachterposition, Transport und Anwendung.
Ein Notebook erhält über Nacht eine neue temporäre IPv6-Adresse. Das Inventar bestätigt aktivierte Privacy Extensions. Dennoch liegen beide Adressen im selben dünn belegten /64, kontaktieren dieselben Dienste im gleichen Takt und setzen dieselben angemeldeten Sitzungen fort. Die Adresse wechselte; die Korrelationsfläche kaum.
Dieses Beispiel ist hypothetisch. Es zeigt den Unterschied zwischen einer eng begrenzten Datenschutzmaßnahme und einem Anonymitätsversprechen.
Was die Rotation tatsächlich ändert
RFC 8981 erweitert die zustandslose Autokonfiguration. Ein Host kann für jedes geeignete angekündigte Präfix temporäre Adressen mit zufälligen Interface-IDs erzeugen. Weil sie sich mit der Zeit ändern, verkürzt sich die Phase, in der getrennte Transaktionen allein anhand exakt derselben Adresse leicht verbunden werden können.
Der Vorteil ist konkret. Eine langlebige Adresse kann in fremden Protokollen zur dauerhaften Kennung werden und nach einer ausgehenden Verbindung als Ziel sichtbar bleiben. Rotation verkürzt sowohl das Korrelations- als auch das Expositionsfenster.
Stabile und temporäre Adressen können jedoch nebeneinander bestehen. Auch die Anwendung kann die Wahl der Quelladresse beeinflussen. Ein aktivierter Schalter beweist daher weder die tatsächliche Auswahl für einen Flow noch das Ende des Verkehrs über die alte Adresse oder das Auslaufen zugehöriger Protokolle.
Was weiterhin sichtbar bleibt
Der Standard beschreibt die Grenzen ausdrücklich. Temporäre Adressen hindern einen Beobachter im Pfad nicht daran, unverschlüsselte Inhalte, Paketgrößen oder Zeitmuster zu verbinden. Ebenso kann ein Beobachter auf dem Link — etwa das Standardgateway — alle Adressen demselben Host zuordnen.
Das Präfix bleibt häufig konstant und bezeichnet weiterhin dieselbe topologische Gruppe. Befindet sich in einem /64 zu Hause oder an einem kleinen Standort nur ein aktiver Host, schafft der Wechsel der Interface-ID praktisch kaum Mehrdeutigkeit.
DNS-Namen, Cookies, angemeldete Konten, Transport-Resume-Tokens oder typische Aktivitätsmuster überdauern den Wechsel ebenfalls. RFC 7721 bewertet Adressbildungsmechanismen gegenüber einzelnen Bedrohungen und Abwägungen; keiner wird als universeller Schutz vor Tracking dargestellt.
Den begrenzten Nutzen belegen
Der Test muss dem tatsächlichen Verkehr folgen: konfigurierte stabile und temporäre Adressen, Preferred und Valid Lifetime, Quelladresswahl je Anwendung, Beständigkeit des Präfixes und Zeitpunkt des letzten Verkehrs über die alte Adresse. Danach ist für jede relevante Beobachterposition zu prüfen, welche Merkmale weiterhin verknüpfbar sind.
Das kann eine präzise Aussage stützen: Nach einem gemessenen Intervall wurde direkte Korrelation durch Wiederverwendung derselben Adresse schwieriger. „Anonym“ ist ohne unabhängige Prüfung der übrigen Kanäle nicht belegt.
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten

