Auslesen Browser History durch einen Dritten verhindern

  • Mir ist soeben eine Idee gekommen, wie man so etwas verhindern kann und möchte es zur Diskussion stellen.

    Inzwischen gibt es Tricks, wie man mit CSS & JS einzelne besuchte Webseiten herausfinden kann.
    Um dieses Problem für wichtige Seiten (zB. Bankenwebseiten) zu verhindern, könnte man eine Blacklist für die Historie führen.

    D.h. alle Domains die in dieser Blacklist stehen, werden nicht in die Historie gespeichert.

    Ich benutze meine Historie nicht oft, aber so konnte ich so manchen Link wiederfinden!

  • Zitat von Brummelchen

    späteren 3.6

    Das wäre dann eigentlich 3.7 gewesen, der dann als 4.0 das Licht erblickte.

    Mir fehlt gerade der passenden Link, aber es war erst ab 4.0 gesperrt.

  • Was ist mit "irgendeinem" auslesen? Ich war grad auf was ist meine IP und bekam den "Verweis" ich hab grad nach (Suchleiste nach Google) nach einer SSD gesucht.

    Fällt mir grad nicht ein wie ich das verhindern soll :cry:

    Probieren geht über Studieren

  • Abends!
    Verbuxelst Du da vielleicht etwas?
    Zunächst:
    Meinst Du die Seite "http://www.wieistmeineip.de?
    Und wunderst Dich,daß Dir maßgeschneiderte Werbung präsentiert wird?
    Das läßt sich trefflich über die Einstellungen zu den Keksen einstellen.
    Oder ggf. mit einem Werbeblocker Deiner Wahl.
    Hier ging's im Wesentlichen darum,ob es mit Tricks möglich wäre,die Chronik eines Users auszulesen.
    Dein Beitrag wird dieser Frage nicht ansatzweise gerecht.

    [Blockierte Grafik: http://etceteradesign.de/FF/sad/a015.gif]

    Gruß

    P.

  • Zitat von PvW

    Verbuxelst Du da vielleicht etwas?


    Eher nicht. Passiert mir extrem selten ;)

    Was ich meine ist das "bepfeilte" auf dem Bild . Der Fuchs speichert die History seines Suchmaschinen-Suchfeldes in Cookies ab?

    Zitat

    Hier ging's im Wesentlichen darum,ob es mit Tricks möglich wäre,die Chronik eines Users auszulesen.
    Dein Beitrag wird dieser Frage nicht ansatzweise gerecht.


    Dessen bin ich mir bewußt, da ich keine Antworten zu geben versuchte, sondern eine Zusatzfrage zum Thema Ausspionieren gestellt habe. Wenn man bisschen mehr Ahnung zu dem Thema hat, als die FRAGENDEN, ist das eine gute Gelegenheit sich dem Thema auch zu widmen... Da würde sich gleichzeitig anbieten den Sinn damals und die Situation jetzt anzuschneiden, was z.B. SafeHistory oder SafeCache angeht. usw. usw.

    Bei mir ist laut Ghostery werbeblocktechnisch alles in bester Ordnung...

  • Referer hat nix mit Chronik zu tun. Die Seite ließt nur die URL von der aus die Seite aufgerufen wurde aus (also den Referer) und da Google die Suchanfrage innerhalb der URL codiert, ist es recht einfach nach q=was+ist+meine+ip zu suchen und auszuwerten.

    Die Suchangaben werden dafür nicht in Cookies gespeichert (auf die dann wieistmeineip.de eh keinen Zugriff hätte) und auch wird die History nicht ausgelesen.

    EDIT:
    Übrigens ist die Beschreibung "auslesen der Browser History" reichlich irreführend. Selbst über den (nicht mehr funktionierenden) CSS-Trick, ließt man die History nicht aus, man konnte sie nur "gegenprüfen". Man musste schon eine spezielle URL anfragen und konnte dann erfahren ob der Nutzer dort war. Wann und wie oft und ähnliche Informationen, fehlen dabei ebenfalls komplett, genauso wie die Informationen über alle nicht abgefragte URLs.

    Z.B. hätten sich auch keine Passwörter aus den URLs auslesen lassen. Das muss man sich sich so vorstellen, dass man nicht die Frage "Wie ist dein Passwort?" stellt, sondern "Ist dein Passwort *QWERTZ*?".

    3 Mal editiert, zuletzt von bugcatcher (15. Oktober 2011 um 14:45)

  • AH JETZT JA :D Das klappt echt nur, wenn man über die Suche zu der Seite findet. Den Referer hab ich im 7er noch nicht ausgeknipst. Vergeßen.

    VIELEN DANK Bugcatcher (:massa:) :)

    Probieren geht über Studieren

  • Nein (daher das "nicht mehr funktionierenden"). Ich wollte nur erklären, dass selbst bevor das Gegenprüfen rausgepatcht wurde, nicht einfach alles ausgelesen werden konnte, wie die Überschrift des Threads und auch viele Newsmeldungen implizierten.