Ausgetrickster Cookie-Datenschutz: Microsoft schwärzt Google an

APGoogle trickst Datenschutz-Einstellungen im Internet Explorer aus, wirft Microsoft dem Konkurrenten vor. Der Windows-Konzern verschweigt, dass die Probleme schon lange bekannt sind, ohne dass Microsoft aktiv wurde. Der Streit wirft ein schlechtes Licht auf die Selbstregulierung der IT-Giganten.

http://www.spiegel.de/netzwelt/netzp...816659,00.html
  1. #10

    Tracking Schutz IE9

    Zitat von Frank Mondorf Beitrag anzeigen
    .. das MS mit dem Tracking-Schutz schon lange , auch auf meinem Laptop mit IE9/Vista, aktiv ist.
    [/SPON]
    denn Wissen, was auch ihrem Laptop aktiv ist?
    Und was fúer ein "Tracking-Schutz"? Welche Tracking-Scripts? Koennten Sie das noch etwas ausfuehren?
    IE hat unter Extras->Sicherheit->Tracking-Schutz "nach 2010" eine Funktion implementiert, die Drittanbieter Cookies setzende aus auswertertende Java-Skripte wie (z.B. die hiesigen von ".adserv") einfach nicht ausführt. Als angenehmer Nebeneffekt ist damit verbunden, das auch im dort angefragten Werbebanner folglich auch nicht angezeigt werden. Es wird statt dessen nur kleines blaues noParking Schild angezeigt. Sobald ein vermeintlich wegen Tracking gefilterter Inhalt in der Anzeige unterdrückt wurde, erscheint in der URL auch eine blaues noParking. Man kann damit den Trackingschutz auch ausschalten, wenn man sehen möchte , wie die gefilterte Seite ungefiltert aussieht.

    Damit ist dem IE für die bekannten Tracking-Skripte egal, wie die Seite vom Erstanbieter ausgezeichnet wurde, und entsteht ein wirksamer Tracking-Schutz der auch die Cookies aus solchen Skripten unterdrückt.

    Das Problem dabei: Welches sind die "bösen" Tracking Skripte?
    Nach dem Aufrufen im Menü leited MS einen zu einer Auswahlseite, in der man mehrere Trackingschutzlisten (Listen der "bösen" Skripte) von verschiedenen beratenden und von Benutzern bewerteten Anbietern in seinen Trackingschutz laden kann. Die Listen selbst werden nicht von MS selbst erstellt.

    Man kann auch eigene "schwarze Listen"´erstellen, und auch "weisse Listen", als Sciptr oder Seitenteile , die auf jeden Fall ausgeführt werden sollen.

    Näheres hier :
    Internet Explorer Galerie

    Mit den Top 5 aus den ca 10 Listen erscheinen die meisten Tracker gut abgeblockt, ohne das ich bisher nennenswerten Funktionsverlust in Kauf nehmen musste.

    Ich würde am ehesten spekulieren, das dieser Trackingschutz der aktuelle Auslöser der moralischen Antiwerbung zwischen Google und MS ist, da man sich leicht vorstellen kann, das das die Wirksamkeit und somit Erträge der werbetreibenden Datensammler erheblich beeinträchtigen dürfte. Auch Google Geschäfte dürften dadurch beeinträchtig sein, das z.B. auch Google Analytics Scripte auf einigen Tracking-Schutz Listen stehen.

    Diese , wenn auch für den unbedarften User meineserachtes recht umständliche Tracking-Schutz, ist wohl auch im Februar letzten Jahres W3C zur Standardisierung vorgelegt worden:
    Trackingschutz: W3C greift Microsofts Vorschlag für eine Trackingabwehr auf - Golem.de

    Morgendämmernde Grüsse
    F. Mondorf
  2. #11

    Zitat von hubertl Beitrag anzeigen
    ...hoffentlich, denn ich gehe seit vielen Jahren mit Opera online.

    ich genauso, opera ist das beste !!!
    es ist wie ein virus. ein mal opera immer opera.
  3. #12

    Zitat von Frank Mondorf Beitrag anzeigen
    IE hat unter Extras->Sicherheit->Tracking-Schutz "nach 2010" eine Funktion implementiert, die Drittanbieter Cookies setzende aus auswertertende Java-Skripte wie (z.B. die hiesigen von ".adserv") einfach nicht ausführt...
    ohne zweifel kann ein profi auch IE zaehmen.
    es ist aber doch absicht nicht gesehen zu werden, wobei der normalverbraucher nicht einmal weiss was "nicht-tracking" ist und
    eher eine 1&1 hotline anruft wenn ploetzlich auf der SPON-seite
    luecken auftauchen.

    dieses verstecken von wichtigen sicherheitseinrichtungen die
    per default immer zuerst unwirksam sind, erinnern mich an Douglas
    Adam's ' Per Anhalter durch die Galaxis':
    "Alle Planungsentwürfe und Zerstörungsanweisungen haben 50
    Ihrer Erdenjahre lang in Ihrem zuständigen Planungsamt auf
    Alpha Centauri ausgelegen. Sie hatten also viel Zeit, formell
    Beschwerde einzulegen..."

    und selbst viele 'wissende' hier kennen wohl kaum die datenschutzbestimmungen mit 'sniffing-erlaubnis' ihres IPhones oder auch von New Yahoo! Mail denen sie sich fast unwideruflich
    unterworfen haben.

    meiner einer hat FF 3.63, No-Script 2.2, ABP, MS Essentials und
    Comodo Firewall only. in FF zus. AskForSanitize 2.1 der alles an
    privatem wegraeumt. damit habe ich bis jetzt alles truebe abgefischt.

    videbimus...
  4. #13

    Zitat von cs2001 Beitrag anzeigen
    wie kann es sein, dass eure Privacy Einstellung nicht halten, was ihr mir versprecht?
    Nein, die Frage sollte eher lauten, warum Google gezielt die Lücke umgeht. Ich habe den Schlüssel von außen an der Haustür nicht abgezogen. Jeder integre Mensch nutzt diese Situation nicht aus. Wieder einmal werde ich bekräftigt, mir keine Produkte von Google ins Haus zu holen.
  5. #14

    Zitat von redhead72 Beitrag anzeigen
    Aber nicht nur das: Firefox bietet darüber hinaus auch Add-ons an, die die Löschung von sogenannten "Super-Cookies" ermöglichen.
    Wenn man die Schreibrechte in dem betreffenden Ordner generell entzieht, muss ich sie erst gar nicht löschen. Es gibt zwar eine geringe Anzahl von Seiten, die dann nicht mehr funktionieren, aber auch das ist O.K. Wer für das normale Betrachten der Seiten Flash-Cookies als zwingend voraussetzt, ist in meinen Augen eh unseriös.
  6. #15

    Sie vergessen....

    Zitat von MKasp Beitrag anzeigen
    ... den sie haben sich dem Wunsch der Nutzer ("Keine Drittcookies!") mittel raffinierter Tricks (jeweils andere für Safari/Internet Explorer) widersetzt, um diesen Cookies aufzudrängen, die diese eben nicht haben wollten.

    Dass diese angeblich (!) nur 24 h "halten", hindert nicht wirklich am lückenlosen "Tracking", setzten sie doch in der Regel zugleich Cookies per doubleclick (=google), per google-analytics oder/und youtube (=google) etc. etc. ....
    Ja, ja, Google, mal wieder ein "Versehen", wie damals das Einscannen der WLAN-Daten und Emails mit den Google-Streetview-Cars ... wer's glaubt ....
    das dieser Netzbereich in Spon sich heldenhaft bemüht, heise online als Plattform für tumbes MS Bashing zu überholen.
    Der Artikel weist eine ganze Reihe von Unstimmigkeiten auf. So ist dieses Protokoll Mitnichten eine MS Lösung, sondern ein W3C Standard. Und dann fordert man auf der einen Seite, MS möge doch bitte offene Standards implementieren, auf der anderen Seite beschwert man sich, wenn sie das machen (Übrigens liegt der Fall hier ein wenig anders, als im Safari. Dort ist quasi eine Funktion zum Umgehen implementiert, darüber verliert man natürlich kein Wort).

    Das, was der IE macht - nämlich das ignorieren von unbekannten Einstellungen - ist Bestandteil des Standards. Vielleicht hätte sich der Redakteur mal an RTFM halten sollen - die RFC ist frei zugänglich. Und es ist anzunehmen, dass auch Browser wie Opera oder FireFox analoges Verhalten aufweisen (wobei Google Opera nicht als marktrelevanten Browser ansieht). Oder sind die etwa nicht standardkonform?

    Es ist hier also eine Überarbeitung des Standard notwendig. Der IE besitz im Übrigen eine Reihe zusätzlicher Möglichkeiten, solche Cookies zu verhindern. Und in der Standardeinstellung des IE9 funktionmiert dann auch das Google-Gimmick gar nicht, einfach mal ausprobieren! Cookies werden ohne Zustimmung durch den Anwender nicht geschrieben.

    JT
  7. #16

    Naja

    Zitat von ralf_si Beitrag anzeigen
    Nein, die Frage sollte eher lauten, warum Google gezielt die Lücke umgeht. Ich habe den Schlüssel von außen an der Haustür nicht abgezogen. Jeder integre Mensch nutzt diese Situation nicht aus. Wieder einmal werde ich bekräftigt, mir keine Produkte von Google ins Haus zu holen.
    Gut find ichs auch nicht aber dann dürfen Sie sich nichts mehr ins Haus holen. Apple, MS, facebook (ganz besonders), twitter, ... also dann ein Leben ohne Technologie.
  8. #17

    Flash austricksen

    Zitat von ralf_si Beitrag anzeigen
    Wenn man die Schreibrechte in dem betreffenden Ordner generell entzieht, muss ich sie erst gar nicht löschen. Es gibt zwar eine geringe Anzahl von Seiten, die dann nicht mehr funktionieren, aber auch das ist O.K. Wer für das normale Betrachten der Seiten Flash-Cookies als zwingend voraussetzt, ist in meinen Augen eh unseriös.
    Das ist die ganz radikale Lösung, und die funktioniert auch. Wer den von Ihnen benannten Nachteil, dass dann einzelne Seiten nicht mehr richtig funktionieren (und Filmchen nicht mehr abgespielt werden) vermeiden will, für den habe ich bei den Ubuntuusers noch einen eleganten Vorschlag gefunden: man belässt die betreffenden Verzeichnisse funktionsfähig, aber lässt sie im Viertelstundentakt löschen!

    So genießt man einerseits den vollen Flash-Komfort, aber man verhindert doch das Anlegen von Profilen bei Leuten, die keine anlegen sollen.

    Auf Linux lässt man das vom Standardprogramm Cron erledigen, dazu braucht es nur zwei zusätzliche Zeilen in der Datei /etc/crontab:
    */15 * * * * <USER> rm -r /home/<USER>/.macromedia/Flash_Player
    */15 * * * * <USER> rm -r /home/<USER>/.adobe/Flash_Player


    Die Zeichenfolge <USER> muss dabei durch den eigenen Benutzernamen im Linux-System ersetzt werden. Man braucht Administratorrechte, um die crontab bearbeiten zu können, also etwa mit „sudo nano /etc/crontab”, und die beiden zusätzlichen Zeilen gehören vor die abschließende Raute # in dieser Datei.

    So etwas muss auf Windows doch auch möglich sein, dort gibt es doch einen „Scheduler” oder so ähnlich, wenn ich nicht irre. Vielleicht schreibt hier netterweise mal einer der vielen anwesenden Windows-Experten, wie das da geht.