eBay scannt Win-PCs auf offene Ports

ach du scheise!!!!! was jetzt los???
muss jetzt vom rechner schreiben weil handy geht die seite gar nicht mehr. Da steht entweder du akzeptierst unsere "cookies" (unter anderem auch für die Forschung von unserem Verhalten) oder du darfst nicht mit (nicht einmal anmelden)
Ich habe angefangen die cookie bestimmungen von seq.de zu lesen und musste schnell feststellen das ich das nicht einmal wissen will. Jetzt bin ich geschockt und überlege wie viel wert es für mich hat hier mitzuschreiben.....

vorher (bevor ich auf dem handy gedrückt habe, keine cookies zulassen und was danach passiert war) wollte ich wissen ob da jemand damit geld verdient, das wir hier im Thread "gerade gekauft, musikalisches" alle unsere einkäufe und gründe dafür offenbaren.
Dann ist ja die ganze seite hier ein riesen cookie nicht der 1. party.

Scheise eyyy..... ich dachte hier ist ein platz wo man über musik plaudern kann, jetzt sehe ich das ganze ganz anders.

scheis drauf, ich gehe jetzt mein Motorrad reparieren und dann ins Studio musik machen. Während desssen überlege ich mir ob ich nochmal hier rein will.



RICHTIG DICKE ENTTÄUSCHUNG!!!
Bei mir werden nach jedem Beenden des Browsers

- Besuchte Seiten und Download-Chronik,
- Eingegebene Suchbegriffe und Formulardaten,
- und die Chronik gelöscht.

Ist zwar nicht so komfortabel, aber dann werden z.B. die Cookies nur während der "Sitzung" gespeichert und dann sind die Daten weg. Ich muss dann halt immer meine Daten neu eingeben (PW, Benutzername etc.). Auf meinem Smartphone geht das auch.
 
noch ne Anmerkung zu „JavaScript ist Open Source“:

Der Quellcode ist frei einsehbar, ja das stimmt. Deswegen ist ein bestimmter Code aber noch lange nicht Open Source im lizenztechnischen Sinne.
 
ich dachte hier ist ein platz wo man über musik plaudern kann, jetzt sehe ich das ganze ganz anders.
Das ist es immer noch. Aber das ganze kostet eben. Die wenigsten Webseitenbetreiber werden das alles aus eigener Tasche bezahlen und uns schenken. Es ist ein ganz klarer Deal: Thomann zahlt das Forum und darf uns dafür Werbung vorspielen etc.

Und so ganz ohne Handy/pc kannst du in der Stadt nicht überleben. Also kaum Arbeit. Und diese Tatsache ist doch ein Riesen Verbrechen oder?
Du kannst auch ohne Lebensmittel nicht überleben. Und trotzdem ist es kein Verbrechen, wenn der Bäcker für seine Brötchen Geld verlangt. Die Bezahlung im Internet erfolgt nunmal größtenteils mit persönlichen Daten.

Also sorry, da gibt es keine Ausreden. Wer täglich zehnmal per Mausklick Cookies akzeptiert, ohne wenigstens einmal interessehalber zu schauen, was er da eigentlich genehmigt, der ist genau die Zielgruppe, die Frau Merkel mit "Neuland" gemeint hat.
Wir haben schon jahrzehntelang Internet und es gehört einfach dazu, dass man sich da ein bisschen informiert.
Du kannst nicht einerseits vom Webseitenbetreiber Rechenschaft über jedes Bit fordern, das er irgendwohin überträgt, und andererseits hast du die bereits jetzt verfügbaren Informationen noch nichtmal angeschaut.


Wer das alles nicht will: es gibt einiges an nichtkommerziellen Webseiten in der Art von Twitter und Facebook, die man kostenlos nutzen kann, ohne dass persönliche Daten fließen. Aber da ist man nunmal abhängig von dem, der das kostenlos betreibt und außerdem ist da längst nicht so viel los, wie auf den kommerziellen Plattformen. Aber nutzen kann man die schon.
 
Apropos Datenschutz: es gibt hier im Forum Leute, die ohne Probleme öfters mal ihren Drogenkomsum posten. Das kann jeder lesen. Und diese Information finde ich wesentlich schützenswerter, als wenn Aliexpress weiß, dass ich auch noch bei Banggood einkaufe.
 
Apropos Datenschutz: es gibt hier im Forum Leute, die ohne Probleme öfters mal ihren Drogenkomsum posten. Das kann jeder lesen. Und diese Information finde ich wesentlich schützenswerter, als wenn Aliexpress weiß, dass ich auch noch bei Banggood einkaufe.

Ausser Aliexpres oder idealo.de weiss das @haebbmaster gerne teueres zeugs kauf und dir nen ganz persönlichen Spezialpreis macht ;-)
Oder deine online Versicherung dich nciht zum üblichen Tarif versichern will, weil du ständig in irgendwelchen medizin forum chillst und du keine Ahnung hast warum.
 
Naja, höheres Gebot...höhere Provision

„Natürlich“ muss eBay so tun, dass man das „Böse“ verfolgt und abstellt. Aber unterm Strich verdienen die gut damit.

Kennen wir ja ähnlich von:
„Rauchen gefährdet ihre Gesundheit“...
 
Könnte hierbei der "Zwiebel-Browser" ggf. Abhilfe schaffen ?
Obwohl das Teil aufgrund der Eigenart der Funktionsweise ziemlich langsam ist.
 
dumm gefragt wie kann denn e-bay die ports meines pc's scannen der hinter einem Router hängt ????

ok ich habs grade gelesen, die Frage ist also eher wie kann es sein, das eine Anwendung im unpriviligiertem userspace die Rechte erlangen kann ports zu scannen...
 
Zuletzt bearbeitet:
wobei warum frag ich, habs ja letztens mit google-chrome erlebt. Obwohl windowseitig nicht auf die Webcam zugegriffen werden konnte, da restriktive Benutzerrechte die Installation der Treiber verhinderten erkannte und nutzte Chrome das Teil (unter Win7).
 
Sorry, aber Javascript IST opensource, weil es eine Interpretersprache ist deren Quellcode jeder (!!!) Benutzer aktuell immer im Klartext runterlädt und jederzeit einsehen kann.
Deine Aussage belegt letztlich auf welchem Diskussionslevel sich das ganze hier bewegt. Mich würde schon interessieren, was @noir dazu sagt...
Interessanter Weise hab ich keine Benachrichtigung bekommen, war nur neugierig was hier mal wieder abgeht.

Aaalso: Anscheinend meint eBay es sei ein verbreitetes Scenario, dass Accounts via Remote-Desktop missbraucht werden. Genau genommen setzten sie wohl eine Software namens ThreatMetrix die gegen Account-Missbrauch helfen soll. Grundlegend ist das Port-Scanning und vieles was diese Software sonst so macht (z. B. versucht sie De-Anonymisierung von VPNs) schon sehr invasiv. Diese Maßnahmen lassen sich genauso zum Tracking missbrauchen (Wie hier schon mehrfach erwähnt).

Bezogen auf den Fall eBay könnte man sagen das es eigentlich nicht mehr viel ausmacht. eBay betreibt bereits umfassendes Tracking und man hat dort ja auch nun mal einen Account. Außerdem ist eBay nicht wirklich im Netz verbreitet, im Gegensatz zu Facebooks Like-Buttons, Google Analytics/YouTube/Maps und anderen Datenmüllhaldenbetreibern. Sie sehen also weiterhin nur was man halt auf eBay so macht. Gleichzeitig gibt es natürlich den Interessenkonflikt. Ich als Kunde möchte nun mal nicht betrogen werden. Trotzdem hätte ich gern, dass möglichst keine Daten von mir erhoben werden um Missbrauch vorzubeugen. Anonymität ist mit Betrugsprävention aber schwer vereinbar. Ich kann beide Seiten also gut verstehen.

Jedoch muss man immer damit rechnen dass das zum Trend wird. Es wird ja immer versucht den Nutzer noch ein bisschen zuverlässiger identifizieren zu können und bestehende defensive Maßnahmen zu umgehen. Aber wir können auch davon ausgehen, dass zumindest Mozilla und vielleicht auch andere Hersteller in ihrem Browser weiterhin dagegen vorgehen werden. Was dann von der tollen Software übrig bliebe ist die andere Frage. Genauso werden die allermeisten Betrüger ja dann nicht einfach frustriert ihren PC in die Ecke schmeißen und ein ehrliches Leben führen.

Ich halte diese Maßnahme für Schlangenöl. Sie sollten ehr 2-Faktor Authentisierung verpflichtend machen und sich ein vernünftiges System überlegen um Vertrauen zu schaffen. Jedoch wird dies nicht ohne Einschnitte in der Benutzbarkeit gehen und mehr Geld kosten als diese Software...


dumm gefragt wie kann denn e-bay die ports meines pc's scannen der hinter einem Router hängt ????

Der Code wird in Deinem Browser ausgeführt und der läuft auf Deinem PC. Mit JavaScript kann man ja beliebige Verbindungen auf beliebige Ports aufbauen. Das wird zwar teils erschwert/verhindert, jedoch lässt es meist noch genug Rückschlüsse auf den Zustand des Ports zu.

Könnte hierbei der "Zwiebel-Browser" ggf. Abhilfe schaffen ?
Obwohl das Teil aufgrund der Eigenart der Funktionsweise ziemlich langsam ist.

Wenn Du eh einen eBay Account hast - wozu? Und wenn Du keinen Account hast, was machst Du denn da?
Letztendlich ist das Port-Scanning teil einer größeren Software zur Betrugsprävention. Anonymisierungsmaßnahmen werden Dir dann ggf. das Leben schwer machen. Tor und VPNs sind auch typische Merkmale die ins Gewicht fallen. Und sogar der Tor Browser kann nur bedingt schützen, vor allem wenn es um JavaScript geht. Davor werden die Nutzer gewarnt. Ich bezweifle ob eBay ohne JS überhaupt noch funktioniert.
 
... niemand hier mit noscript
unterwegs?

Hint: Ebay & Amazon funktionieren weitestgehend auch ohne Javascript.
Fühlt sich dann eben nur an wie 1999 ;-)
 
NoScript war mal ganz cool, jetzt ist uMatrix angesagt. Das bietet deutlich mehr Kontrollmöglichkeiten. Dahinter kommt dann uBlock und in Firefox nativ ist noch zusätzlich der ganze Trackingschutz hochgedreht. Auf Netzwerkebene sitzt dann noch ein Pi-Hole.
Auf Seiten wie eBay und Amazon ist uMatrix aber nicht wirklich scharf. Die schlimmsten Tracker blocken die Schichten dahinter.

Habe aber eh auf beiden Seiten einen Account, da ergibt es nicht viel Sinn da noch Verstecken zu spielen. Es wäre so furchtbar schön, wenn es für Amazon eine bessere Alternative gäbe. eBay ist mir ziemlich egal. Hab ehr noch Mitleid dabei zuzusehen wie sie erfolglos dagegen ankämpfen nicht von Amazon komplett vom Markt gedrängt zu werden und dabei alle Fehler die Amazon gemacht hat wiederholen. Wären sie doch einfach nur bei den Auktionen geblieben...
 
Javascript ist ein essentieller Bestandteil der WebGUI geworden. Schon seit Jahren auch auf dem Server mit z.B. Node.js. Neuere Anwendungen gehen immer mehr dahin über, Ihre GUI auch für Desktopanwendungen mit Frameworks wie Electron zu entwickeln(z.b. Visual Studio Code) oder React Native(WhatsApp etc.) Da ist überall neben HTML5 und CSS3 auch Javascript mit dabei, anders lassen sich z.B. auch SinglePageApps, wie mit dem Framework Angular, gar nicht realisieren.

Ich bin erstaunt, dass es noch Seiten gibt, die ohne Javascript funktionieren. Das wird sicher nicht auf Dauer so bleiben. Der Browser als GUI-Plattform für wirklich fast Alles, ist ganz groß im Kommen. Meist ist die Browser-Engine aber in der App integriert, so dass das komplett vom Webbrowser abgekoppelt ist und somit Javascript keine Gefahr ist.

Neben Javascript etabliert sich WebAssembly mit den selben Möglichkeiten wie Javascript aber eine Portion schneller. Alle aktuelle Browser haben das schon mit an Board. Naja und wenn WebGL genutzt wird, dann ist damit auch immer Javascript oder Webassembly mit im Spiel.

Diese Webseiten im 90er und 2000er Jahre Style werden immer mehr verschwinden.
 
wenn es für Amazon eine bessere Alternative gäbe.
Heutzutage nimmt man
 
Ich kenne keinen in meinem Umfeld der nicht bei Amazon kauft. Wie kommst du zu der Aussage: "Heute nimmt man..."?
 
Weil Aliexpress die besseren Preise/Service/... hat da alles aus 1. Hand aus China wo die meisten Produkte hergestellt werden?
USA sind evt. (bald) wirtschaftlich dead da u. a. (Handels/Corona/..)Krieg mit China?
IMHO
 
Zuletzt bearbeitet:
Alles schön und gut, aber nur weil etwas besser ist nutzen es doch die Leute nicht automatisch. Siehe Windows usw. Die Leute nutzen das was andere nutzen und nicht was besser oder sicherer oder sonst was ist.

Aber Danke für den Link, schaue ich mir mal an.
 
Also ich nehme Amazon 1. wegen der schnellen und nachvollziehbaren Lieferung, 2. wegen der kulanten und kostenlosen Abwicklung von Rücksendugen, 3. wegen dem oft großem Spektrum an Herstellern und 4. wegen den teils wirklich hilfreichen Rezensionen. Aliexpress kann AFAIK nichts davon bieten.

Gewisser Maßen kann ich Dir aber zustimmen. Bei einigen Produkten auf Amazon hat man nur die Wahl zwischen 1. billigen Chinaschrott und 2. billigen Chinaschrott der geringfügig anders aussieht. Da kann ich auch gleich an die Quelle gehen wenn man denn bereit ist das Produkt ggf. nach kurzer Zeit wegzuwerfen oder eben die Kohle knapp ist. Ja, es gibt auch hochwertige Sachen auch China. Aber die muss man erstmal finden zwischen dem Müll.

Im Endeffekt wird ein ernsthafter Handelskrieg zwischen China und USA aber eh nicht kommen. China hat die USA (und die meisten anderen Länder) schon längst an den Eiern. Man schaue in die eigene Wohnung und schmeiße dann alles weg was in China produziert wurde. Es hat ja schon mit den Masken genug Probleme gegeben. Man müsste genauso langfristig wie die Chinesen denken um sich von der Abhängigkeit zu lösen. Dabei wird man aber auch auf einige Probleme stoßen wenn man keine Diktatur hat.


Ich bin erstaunt, dass es noch Seiten gibt, die ohne Javascript funktionieren. Das wird sicher nicht auf Dauer so bleiben.
In React kann man ziemlich easy auch statische Seiten bauen die ohne JS im Browser funktionieren. Wenn die App nicht hochgradig komplex/dynamisch ist, bedeutet das kaum Mehraufwand. (Wissensstand ca. 2017, bin zum Glück raus aus dem Mist)

WebAssembly mit den selben Möglichkeiten wie Javascript aber eine Portion schneller
Allerdings wird es jetzt schon gerne für Cryptominer eingesetzt weil ja schneller... Und allgemein zum Verstecken von bösartigen Dingen weil schwerer zu lesen.

Diese Webseiten im 90er und 2000er Jahre Style werden immer mehr verschwinden.

Ich hoffe im Gegenteil. Die meisten Webseiten brauchen JS nicht wirklich. Da wird dann sinnlos Bandbreite und Rechenzeit verschwendet für irgendwelche Animationen. Und das npm Ecosystem ist eine absolute Katastrophe und mir ist es ein absolutes Rätsel warum das nicht schon längst gehörig explodiert ist. left-pad und is-promise war ja schon ein Vorgeschmack. Such mal in irgendeinem modernen JS Projekt im node_modules nach Ordnern <10k und Du findest haufenweise Libraries für den trivialsten Scheißdreck.
 
ich hatte mal einen erbaulichen Disput mit einem Firefox-Enthusiasten aus Österreich, ich hatte mich darüber echauffiert dass wichtige JS-Einstellungen wie 'Fenster hinter anderen Fenstern öffnen' hinter kryptischen about:configs versteckt wurden, oder dass 3rd Party Cookies standardmäßig angenommen werden usw.
Der verstieg sich dann zu der Aussage dass über kurz oder lang keine Website mehr ohne JS funktionieren würde, und überhaupt, jeder wüsste doch dass JS wirklich nur Vorteile hätte und wenn es nach ihm ginge würde JS garnicht abzustellen gehen. Da sich sein Blog liest, als wäre er auch an der Entwicklung des FF beteiligt, hat mich das schon etwas gegruselt..
 
Manchmal falle ich auch vom Glauben ab wenn ich sehe was Mozilla so macht. Das dieser Browser in der Standardeinstellung immer noch jedes Zeichen das in der Adresszeile eingegeben wird zu Google schickt während sie sich mit Datenschutz brüsten. Oder die integration von Pocket die in keinster Weise verschlüsselt ist. Oder wie sie laut über integrierte ("datenschutzfreundliche") Werbung nachdenken. Wie sie ihre Add-On-Entwickler mit mehrfachen großen Breaking-Changes in der API vergrault haben und manche Add-Ons gar nicht mehr möglich waren während die Add-Ons das einzige Feature waren was die Leute bei FF gehalten hat. Oder das der Browser allgemein immer mehr zur Chromium-Kopie wird. Gefühlt sind da im Management ein paar U-Boote von Google drin die versuchen das Ding gegen die Wand zu fahren und der Rest versucht immer gegen zu steuern. Von mir aus können sie ja sogar "freemium" werden mit ein paar nützlichen Dingen für Power-User in der Premium-Version wenn das zur Unabhängigkeit führt.

Aber ja, kleineres Übel und ist ja auch nicht alles schlecht und so... trotzdem bin ich inzwischen schon ~50% der Zeit mit Vivaldi unterwegs.
 
Die Firmen versuche immer mehr nur einmal ihre Anwendung zu entwickeln. Was bedeutet sie muss auf Mobile, im Web und dem Desktop laufen. Die einzige gescheite Lösung ist da HTML5, CSS3 und Javascript. Solange es ein Framework noch eingebaut hat ohne Javascript zu funktionieren geht das mit dem NoScript noch alles. Denke aber nicht, dass das noch lange so bleiben wird. So eine SingelPage Anwendung hat schon was. Und so eine asynchrone Datenübertragung, ohne jedes mal ein Teil der Webseite neu laden zu müssen, ist schon toll. Ist ja nicht so dass Javascript hier immer zu mehr Ballast führt, es kann gerade bei SinglePage Apps dazu führen die Server und die damit auch das Datenvolumen enorm zu entlasten.

Aus Entwickler Sicht sind selbstverständlich die vielen hundert Technologien und Frameworks ein Graul.
 
Welcher Browser wäre dann sinnvoll/empfehelnswert ? (selbst nutze ich gerne Opera).
 
selbst nutze ich gerne Opera
Me too! Und das schon etliche Jahre ohne 'echte' Probleme. Nach manch größerem Update muß man sich zwar erst wieder einfuchsen und seine geliebten Funktionen zusammensuchen (manch liebgewordenes Feature ist allerdings auch schon auf der Strecke geblieben...), aber im Großen & Ganzen bin ich damit sehr zufrieden. Auch, wenn er seit einiger Zeit 'in chinesischer Hand' ist. That makes me NassZink ;-)

Reklame-Werbung? Seh' ich (fast) keine - als Helferlein sind AdBlock+, HTML5-Autoplay-Disabler & Ghostery installiert - reicht für meine Belange! Und im Browser selbst allen 'unnötigen' Schnick-Schnack deaktiviert...
 
Zuletzt bearbeitet:
Me too! Und das schon etliche Jahre ohne 'echte' Probleme.

Wenn Du ein Ur-Opera Nutzer bist (Also bevor sie auf Chromium-Basis wechselten), schau Dir mal Vivaldi an. Das ist der "eigentliche" neue Opera. Als Opera gekauft wurde, sind die meisten guten Leute abgehauen und haben Vivaldi gegründet.

Welcher Browser wäre dann sinnvoll/empfehelnswert ?

Wenn es um Datenschutz geht, kann man (Bis auf den Tor Browser) nur das kleinere Übel wählen. Rein Technisch geben die sich erstmal nicht viel, da sie fast alle auf eine von drei Grundlagen aufbauen.
Viele bauen auf Chromium (Google Chrome ohne Branding und weniger Features) auf (Inzwischen ja sogar Microsoft mit Edge) und entfernen dabei mehr oder weniger die Google-Verbindungen. Dafür bauen sie dann neue Dinge ein die teilweise dem Datenschutz nicht zuträglich sind. Teilweise sind da aber schon interessante/innovative Projekte dabei wie eben Vivaldi. Da muss man sich neben den (Anti-)Features selbst auch den Hersteller und seine Geldgeber genau angucken um zu entscheiden ob man sich darauf einlassen will.

Dann gibt's noch die Firefox-Ableger von denen man mehr oder weniger alle wegschmeißen kann bis auf Waterfox und den Tor Browser. Waterfox ist ok aber die Unterschiede zu Firefox sind quasi nur ein paar deaktivierte Features (Die man fast alle auch so aus dem Firefox popeln kann). Dafür hat man nun eine komplexere Kette in der Entwicklung... Bin ich kein Fan von. Apple versucht sich in der Tat im Datenschutz und hat durchaus interessante Ansätze. Aber eben für AppleOS, is klar. Die Basis für Safari (Webbkit) ist auch etwas ins Hintertreffen geraten von der Entwicklung. In Entwicklerkreisen ist Safari übrigens der neue Internet Explorer.

Um Deine Frage zu beantworten:
Den Tor Browser kann man auch ohne Tor benutzen. Wenn Du was Sicheres mit Datenschutz im absoluten Fokus haben willst dann probiere den mal. Jede Einstellung die Du änderst wird halt ggf. Auswirkungen haben. Inkl. die Fenstergröße ;-)

Warum kein uBlock Origin? Das ist der Marktführer wenns ums Blocken geht und man verkauft nicht seine Seele.
 
Zuletzt bearbeitet:


News

Zurück
Oben