Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Gewisse über Javascript vefügbare Informationen vorenthalten

Diskussion: Gewisse über Javascript vefügbare Informationen vorenthalten im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige n'Abend, über die Informationen, die eine Website per Javascript dem Browser entlocken kann, kann man einen User ja meist ...

Antwort
Alt 03.03.11, 22:23   #1 (permalink)
 
Registriert seit: 12.10.10
Apfelkuchen Leistung: 8086
Likes: 19
Question Gewisse über Javascript vefügbare Informationen vorenthalten

Anzeige

n'Abend,

über die Informationen, die eine Website per Javascript dem Browser entlocken kann, kann man einen User ja meist eindeutig identifizieren. Auch, von welcher Seite der User kommt, kann ausgelesen werden. Um eine solche Identifizierung zu verhindern, kann man z.B. Javascript abschalten oder NoScript als komfortablere Alternative nutzen. Aber selbst NoScript kann einem den Internetalltag vermiesen bzw. nach einiger Zeit nerven.

Nun meine Frage: Wäre es nicht einfach möglich, nur bestimme Javascript-Anfragen zu unterbinden? Sodass mein Browser z.B. den referer, installierte PlugIns (wobei das auf Seiten z.B. mit Flash-Inhalten Probleme machen könnte) usw. usf. einfach nicht mehr rausrückt?

Gruß
Apfelkuchen

Apfelkuchen ist offline   Mit Zitat antworten
Alt 04.03.11, 12:54   #2 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

es gibt diverse plugins wo du den browser sagen kannst das er nur bestimmte _standard_ befehle ausführen darf, aber sobald eine eigne funktion dazu geschrieben wurden ist wird es schon weit aus schwieriger....

aber man bekommt die infos nicht nur per javascript. ich denke da an java plugins oder was der browser generell für daten mit sich rumschleppt. referer zum bsp kannste auch über andere dinge auslesen (php zum bsp)

wie vermiest dir noscript den alltag? zuviel zum freiklicken oder blockt es das bestimmte ergebniss nicht?
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist gerade online   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 05.03.11, 01:40   #3 (permalink)
Themenstarter
 
Registriert seit: 12.10.10
Apfelkuchen Leistung: 8086
Likes: 19
Standard

Naja, ich bin wahrscheinlich einfach zu faul für NoScript. Jedes mal, wenn ich eine neue Seite besuche, die Material aus anderen Quellen nachlädt, darf ich minutenlang manuell Seiten auf ihre Vertrauenswürdigkeit und Funktion prüfen.

Wenn die den User identifizierenden/nachverfolgenden Informationen einfach an niemanden ausgegeben werden würden, wäre das Problem einfacher erledigt.
Apfelkuchen ist offline   Mit Zitat antworten
Antwort

Stichworte
blocken, identifizierung, infos, javascript, verhindern
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Gewisse über Javascript vefügbare Informationen vorenthalten
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61