Netzwelt Background Scripte


Alt 07.07.2010, 02:02   # 1
Stulle mit Brot
 
Registriert seit: 17.02.2010
Beiträge: 166
Auf der Netzweltseite laufen eingie Javascripte im Hintergrund.
Nun ist mir aufgefallen, dass auch welche dabei sind, wo man sich nicht informieren kann, wofür diese dienen.

Es sollte einem schon möglich sein, durch folgen der Domain an Informationen gelangen, wofür das Script eigentlich steht.

Die zwei folgenden Scripte enden in einem 403 oder in einem geststlten 403er
fbcbn.net
cya1t.net
wirkt so jedenfalls unseriös. Also wofür sind die?

Im gleichen Zuge habe ich mir die rechtlichen Hinweise angeschaut und ein Satz, der bold hervorgehoben wird, stößt mir auch auf.

Nehmen Sie doch bitte den Satz raus, dass Goggle die ip-adressen nicht miteinander verknüpft.

Goggle analytics und INFonline in kombination ist auch lustig.
Das Produkt von INFOnline muss so gut sein, dass die auf Ihrer Seite selber etracker einsetzen. Hab jetzt nicht nachgeschaut, wem was gehört.

Sieht nur komisch aus und eigentlich habt Ihr den Schrott doch gar nicht nötig.

In diesem Sinne
Die Stulle
Werbung

  Mit Zitat antworten
Alt 07.07.2010, 10:22   # 2
Arthur Spooner
Der Mann fürs Grobe
 
Benutzerbild von Arthur Spooner
 
Registriert seit: 10.05.2006
Beiträge: 3.785
Die zwei oben genannten Scripte gehören zu einigen der Werbebannern, bzw. zum Banner-System. Die findet man auf allen Seiten, die Kampagnen, wie wir, ausliefern.

Das mit den rechtlichen Hinweisen leite ich gerne weiter.

Viele Grüße
  Mit Zitat antworten
Alt 07.07.2010, 11:55   # 3
GreasySpoon
Administrator
 
Benutzerbild von GreasySpoon
 
Registriert seit: 09.03.2002
Beiträge: 2.731
Zitat:
Zitat von Stulle mit Brot Beitrag anzeigen
Im gleichen Zuge habe ich mir die rechtlichen Hinweise angeschaut und ein Satz, der bold hervorgehoben wird, stößt mir auch auf.

Nehmen Sie doch bitte den Satz raus, dass Goggle die ip-adressen nicht miteinander verknüpft.

Goggle analytics und INFonline in kombination ist auch lustig.
Hallo und Danke für die Hinweise.

Warum sollten wir den Satz rausnehmen?

Und GA und Infonline zu kombinieren ist nicht lustig sondern sehr üblich. GA liefert uns weit mehr brauchbare Informationen, IO liefert unseren Werbekunden alle wichtigen Informationen.
  Mit Zitat antworten
Alt 07.07.2010, 15:31   # 4
Stulle mit Brot
Threadstarter
 
Registriert seit: 17.02.2010
Beiträge: 166
Zunächst Danke für die zügigen Antworten.
Hatte mich gestern beim betrachten des Themas http://www.netzwelt.de/news/83275-un...-per-post.html nur gewundert, das dort ein Popup kam, mit der Frage ob ich updaten möchte.
Da stand eure Internetatdresse drin (jedoch nicht komplett, da popup zu klein). Jedoch fehlte die Info, was ich updaten möchte.

Kurz runter geschaut zu noscript und da war dieses fbcbn Script eingeblendet.
Ich konnte ein erneutes Auftauchen des popups nicht nachstellen.

Dann schaute ich mir die an, die ich noch nicht kannte und bekam halt auf den dementsprechenden Domains nichts zu sehen. Also keine Information, wofür diese stehen.

Wie Ihr mir nun mitteilt stehen die füs Bannersystem.
Die übertragen also keine Daten über mich irgendwo hin?

Im Bezug auf den goggle Satz warum Ihr den rausnehmen möget:
Ihr wisst doch gar nicht ob goggle die Daten nicht abgleicht und verbindet.
  Mit Zitat antworten
Alt 07.07.2010, 15:57   # 5
FreewareGuide
Moderator
 
Benutzerbild von FreewareGuide
 
Registriert seit: 31.10.2002
Ort: Oldenburg
Beiträge: 5.346
Im Prinzip würde mich ja auch interessieren, was da wohl für ein Update-Popup kam, JavaScript updaten wird wohl nicht gehen, also entweder Flash (was sinnvoll wäre, aber meines Wissens nicht über Popups erbeten wird) oder es war irgendein Schädling. Wenn er Dir nochmal begegnet bitte einen Screenshot machen. Zumindest für mich neugierigen Moderator und Web-Programmierer.

Und wie man scheinbar seriöse Dienste auf Servern mit sprechenden, vertrauenserweckenden Namen wie fbcbn.net oder cya1t.net platzieren kann, das muss mir nicht einleuchten, oder? Ich stelle viel zu häufig fest, dass gerade Dienstleistern (die eigentlich etwas von uns möchten, seltener umgekehrt) keinerlei Gespür für heutige Sicherheitsbedürfnisse haben. (Und technisch sehe ich da auch keinen Vorteil gegenüber irgendeiner Subdomain unter der TLD des Dienstleisters.)
  Mit Zitat antworten
Alt 07.07.2010, 16:29   # 6
Arthur Spooner
Der Mann fürs Grobe
 
Benutzerbild von Arthur Spooner
 
Registriert seit: 10.05.2006
Beiträge: 3.785
Ich tippe auch mal auf ein Flash-Update. Zwar nicht durch das PopUp aber für die Werbung im PopUp. Sieht man ja beim Firefox öfter, dass dieser typische Flash-Hinweis auch irgendwo "rein gequetscht" wird, wo Flash-Inhalte vorhanden sind. Ein PopUp sah ich heute nur von der T-Com und das dürfte das Einzige sein, da wir in der Regel auf PopUps verzichten.

Was die Domainnamen der Banner angeht, wundere ich mich auch oft, dürfte aber mit Last-Verteilung zusammenhängen.

Grüße
  Mit Zitat antworten
Alt 08.07.2010, 01:40   # 7
Stulle mit Brot
Threadstarter
 
Registriert seit: 17.02.2010
Beiträge: 166
Im Bezug aufs Popup war ich mit dem wegklicken zu schnell.
Normalerweise hätte ich da schon nen Screenshot geliefert.
Nächstes mal versprochen

Flasch und Javascript fällt eigentlich weg, da ich es erst erlauben müsste.

Aber unabhängig vom ganzen ist die eigentliche Frage nicht beantwortet.
Was senden die Scripte?

Grundlegend habe ich eh alles hier geblockt, weil es nichts mit der funktionaltät der Seite zu tun hat. Aber deswegen ist ja die Frage nicht aus dem Raum.
Anhand der Domains und den dort fehlenden Informationen kann man zumindest ohne große Recherche keine Rückschlüsse ziehen, wofür und für wen.

Sollte eigentlich ja auch in eurem Interesse sein.
Ich denke da nur an euren Bericht aus dem Feed im Bezug auf den Like Button von Firefox. Habe den Beitrag noch in den zu lesen Ordner, jedoch meine ich diesen Button hier auch vorzufinden.
  Mit Zitat antworten
Alt 08.07.2010, 07:34   # 8
FreewareGuide
Moderator
 
Benutzerbild von FreewareGuide
 
Registriert seit: 31.10.2002
Ort: Oldenburg
Beiträge: 5.346
Zitat:
Zitat von Stulle mit Brot Beitrag anzeigen
Flasch und Javascript fällt eigentlich weg, da ich es erst erlauben müsste.
Der Browser öffnet ohne JavaScript kein Popup-Fenster. (Wobei ein Popup ein neues Browser-Fenster ist, in dem die sonstigen Bedienelemente des Browsers weitgehend ausgeschaltet sind. Ohne JavaScript könnte man nur Fenster öffnen, die genau so dargestellt werden wie das Hauptfenster.) Genauso kann HTML/JavaScript irgendein "Update" gar nicht installieren, es könnte höchstens einen Download anbieten. Updates können nur Programme, da zählen aber neben dem Browser selbst (inkl. Add-Ons) auch Plug-Ins wie Flash dazu.

Das ist was mich an diesem Thema eigentlich interessiert, denn eigentlich geht da so viel gar nicht bzgl. "Frage ob ich updaten möchte", außer Täuschung des Nutzers und ihn irgendwie umständlich zu mehreren Schritten zu bewegen, die er explizit selbst ausführen muss (Datei herunterladen, explizit selbst starten, ggf. nochmal bestätigen dass man das tatsächlich will und weiß was man tut).

Sicherheitslücken habe ich mal außen vor gelassen, oder wirfst Du Netzwelt und ihren Werbepartnern die wissentliche Installation von Schadsoftware vor?
Zitat:
Zitat von Stulle mit Brot Beitrag anzeigen
Aber unabhängig vom ganzen ist die eigentliche Frage nicht beantwortet.
Was senden die Scripte?
Hattest Du das gefragt? Und wenn ja, was erwartest Du als Antwort? Was kann so ein Skript überhaupt senden? Nicht viel, aber natürlich versuchen Werbetreibende ihr Publikum recht exakt zuzuordnen, um jeden einzelnen möglichst effektiv zu berieseln und ein eigenen Erfolg möglichst gut zu messen. Bzw. dem Betreiber (hier der Netzwelt) auch Daten an die Hand zu geben über das Publikum, um den Erfolg des Angebots im Detail zu beurteilen. Aber das sind alles statistische Daten, daraus kann niemand Dich identifizieren, Deine Telefonnummer oder E-Mail-Adresse zuordnen oder was weiß ich.

Hast Du glaubwürdige Hinweise darauf, dass sich Google Analytics entgegen der eigenen AGBs (ich gehe davon aus, dass die das zusichern und dass es deswegen auch die Netzwelt das derart sagt und hervorhebt) heimlich anders verhält? Es geht auch dabei um geschlossene Verträge, und der Vertragspartner Google ist nicht "aus der Welt"...

Also die Netzwelt kann meines Erachtens kaum etwas machen, was nicht üblich ist, was mit deutschem Recht (insb. Datenschutz) kollidiert und was irgendwen zum gläsernen Bürger macht. Aber ich bin hier nur Moderator, ich stehe in keinem geschäftlichen Verhältnis zur Netzwelt.

So ganz verstehe ich nicht, worauf Du eigentlich hinaus willst. Darum musst Du Deine Vorwürfe und Befürchtungen wohl mal konkretisieren, damit man darüber diskutieren kann.

Grüße,
Thorsten
  Mit Zitat antworten
Alt 09.07.2010, 01:32   # 9
Stulle mit Brot
Threadstarter
 
Registriert seit: 17.02.2010
Beiträge: 166
Zitat:
Zitat von FreewareGuide Beitrag anzeigen
oder wirfst Du Netzwelt und ihren Werbepartnern die wissentliche Installation von Schadsoftware vor?
Ich denke das kann man nicht mal Ansatzweise aus meinem Wortlaut entnehmen. Verstehe nicht wie Du darauf kommst.
Das Popup habe ich gedanklich schon abgehackt, und ohne es erneut zu sehen, bzw. es nicht nachstellen zu können, werden wir auch nicht ergründen können was es war.

Zitat:
Zitat von FreewareGuide Beitrag anzeigen
Hast Du glaubwürdige Hinweise darauf, dass sich Google Analytics entgegen der eigenen AGBs (ich gehe davon aus, dass die das zusichern und dass es deswegen auch die Netzwelt das derart sagt und hervorhebt) heimlich anders verhält? Es geht auch dabei um geschlossene Verträge, und der Vertragspartner Google ist nicht "aus der Welt"...

Also die Netzwelt kann meines Erachtens kaum etwas machen, was nicht üblich ist, was mit deutschem Recht (insb. Datenschutz) kollidiert und was irgendwen zum gläsernen Bürger macht. Aber ich bin hier nur Moderator, ich stehe in keinem geschäftlichen Verhältnis zur Netzwelt.

So ganz verstehe ich nicht, worauf Du eigentlich hinaus willst. Darum musst Du Deine Vorwürfe und Befürchtungen wohl mal konkretisieren, damit man darüber diskutieren kann.

Grüße,
Thorsten
Ach Thorsten,
Wer weiss schon was Google mit den Daten macht. Ich denke darüber brauchen wir nicht Diskutieren. Ich würde mir das so jedenfalls nicht auf die Fahne schreiben. War lediglich auch nur ein Hinweis bzw. Meinung meinerseits. Wie Ihr diese verwertet, ist euch natürlich überlassen.

Nur informiert Ihr über die Scripte und dessen Verwendung ja nicht umsonst in euren rechtlichen Hinweisen.
Daher fehlte mir da die Informationen zu den beiden von mir oben aufgeführten Scripten.
Wenn man die aufruft, bekommt man keine Infos, was bei INFonline zum Beispiel anders ist. Daher fragte ich nach. Nicht mehr und nicht weniger.

Wenn Ihr es nicht wisst, bzw. wie oben vermutet, dass es mit Bannerwerbung zu tun hat, reicht mir das im Grunde schon.
Hatte nur aus interesse gefragt, geblockt sind die, wie alles andere unnötige auch.
  Mit Zitat antworten
Alt 09.07.2010, 10:05   # 10
Arthur Spooner
Der Mann fürs Grobe
 
Benutzerbild von Arthur Spooner
 
Registriert seit: 10.05.2006
Beiträge: 3.785
Moin Stulle,

ich bin mir zu 99% sicher, dass die Scripte von den Werbenden kommen. Alle anderen Scripte (Google, IVW, ...) sind bei uns statisch und sind auch nach verfolgbar.

Welche Daten übertragen werden? Wenn überhaupt, dann die üblichen (OS, Browser, Auflösung) und von Thorsten schon genannten.

Wozu die werbenden Agenturen diese Daten brauchen? Für statistische Zwecke und um ihre Zielgruppe gezielt ansprechen zu können. Wer freut sich nicht, wenn er auf ihn zugeschnittene Werbung ausgeliefert bekommt

Fast jeder Banner hat einen eigenen Host und durch die Vielfalt sind es auch nicht wenige aber es bewegt sich alles im rechtlichen Rahmen, denn etwas anderes können wir uns nicht erlauben.

Viele Grüße und schönes Wochenende
  Mit Zitat antworten