Authentisierung & eindeutige ID deaktivieren

  • naja ist TOR dann auch eine komische seite für dich ?

    hier mal paar infos wie man die eindeutige ID bekommt

    http://electroholiker.de/?p=1594

    In vielen Browsern ist es möglich, dass Webseiten versteckte Authentisierungsdaten an Drittseiten senden. Beispiel:

    <img src="http://Session:934523542@ipcheck.info/auth.css.php">

    Dies kann entweder direkt auf der aktuellen Seite oder in einem iFrame erfolgen, und benötigt KEIN JavaScript. Wenn zusätzlich iFrames und JavaScript verwendet werden, kann sogar die aktuell geladene Seite Ihre ID auslesen. Diese Daten werden beim Schließen des Browser in der Regel gelöscht, haben ansonsten aber dieselbe Wirkung wie Drittseiten-Cookies.

    Zitat

    Das JonDoFox-Forschungsteam hat einen neuen Angriff auf Webbrowser aufgedeckt: Betroffen sind die Webbrowser Firefox, Chrome und Safari. Über den versteckten Aufruf einer URL mit HTTP-Authentisierungsdaten konnten Drittseiten den Anwender über mehrere Webseiten hinweg verfolgen, auch wenn dieser alle Cookies und sonstige Tracking-Verfahren im Browser blockiert hat. Dazu genügt es, eine einfache CSS-Datei einzubinden:
    <link rel="stylesheet" type="text/css" href="http://Session:638431048@ipcheck.info/auth.css.php">

    Eine Demonstration des Verfahrens findet man auf der Webseite ip-check.info.

    Gegen diesen Angriff enthält JonDoFox nun einen integrierten Schutz. Drittseiten können nun keine HTTP-Authentisierungsdaten mehr vom Browser empfangen. Ferner wurde der Schutz gegen Cache- und Referer-Tracking verbessert. Weiterhin gab es einige Detailverbesserungen bei der Bedienbarkeit, und JonDoFox ist nun auch voll kompatibel mit dem neuen Firefox 6. Nutzer können daher ganz einfach auf die neue Browser-Version aktualisieren.

    und das noch
    https://www.info-point-security.com/security-theme…ag/browser.html
    c't-Test bestätigt überragende Qualität
    „Es gibt mehrere [Anonymisierungs-]Pakete wie Xerobank oder das TOR Browser Bundle [...]. Doch alle uns bekannten setzen auf einen veralteten Browser, kosten viel zu viel oder lassen Lücken. Bei JonDonym bekommt man dagegen zusammen mit dem Firefox-Profil JonDoFox ein besonders einfach einzurichtendes und zu nutzendes System in deutscher Sprache.[...] [Es ist] auch das einzige Paket, das sich wirksam um die Persönlichkeitsspuren im Browser kümmert.“ (Zitat aus der aktuellen c't 18/2011)

    und das ct magazin ist recht gut

  • Zitat von Betaman2k

    sagt mal wieso redet ihr alle von der IP ?


    Einzig und allein um dir zu erklären, dass du auf dem Holzweg bist.

    Du musst die Artikel auch lesen, die du zitierst. Und offenbar liest du auch nicht, was hier gepostet wird.

    Der Unsinn, den du beabsichtigst, ist längst durch Links und fundierte Erklärungen widerlegt. Insofern dürfte deinerseits gar kein Diskussionsbedarf mehr bestehen.


    Zitat von Betaman2k

    Ich rede nur von der ID vom Browser.


    Das habe ich dir doch längst erklärt: https://www.camp-firefox.de/forum/viewtopi…t=99633#p813416

    Diese in deinem Screenshot abgebildete ID authentifiziert dich gegenüber deinem Pay-Service. Sie wird also von Anonym-surfen.de generiert. Das hat weder etwas mit deinem Browser noch etwas mit deinem Rechner zu tun. Es ist quasi deine Kundennummer, die bestenfalls von Session zu Session geändert und dir neu zugewiesen wird.

    Genau diese ID ist ein Datenpaket, welches von deinem Pay-Service generiert wird, um darin deine IP zu verpacken. Deine eindeutige IP wird also weiterhin übermittelt. Das heißt jeder Request, den du absendest, bekommt weiterhin Antwort über deine IP. Ansonsten wärst du offline. Wo soll da die Anonymität sein?

    PS
    Und jetzt solltest du uns mal nachvollziehbar erklären, welchen Zweck du verfolgst! Der Schutz der Privatsphäre oder der Datenschutz können es nicht sein. Denn dann müsstest du dich von derart dubiosen Diensten konsequent fernhalten.

  • also willste damit sagen das CT magazin lügt was Sie getestet haben wegen der eindeutige ID im Browser ?
    und dieser arktikel ist auch nur schwachsinn http://electroholiker.de/?p=1594 ?

    Eindeutige ID habe ich im TOR auch nicht und das ist kostenlos ( keine Kundennummer wie du es bezeichnest ) , ich weiß nicht ließt ihr nicht ricthig was ich schreibe ?
    und nochmal du hast angefanegn mit IP vergleich, da frage ich mich wieso du mit IP anfängst, in meine frage Stellung sagte ich nie etwas über IP oder sonst was, es geht noch immer nur um die ID im Browser was man hat

    was ich damit verfolge, ganz einfach das FF uns auspioniert mit der eindeutigen ID, die er an google sendet !

    auch eine kleiner small talk dadrüber

    http://forum.golem.de/read.php?32738,1777396,1778823

  • naja das betrifft ja nicht nur den normalen FF sondern, crome,Safari auch ( ie erwieder ich garnicht weil das ein crap Browser ist xD ), und ich weiß nicht wieso hier alles durcheiander geredet wird, und falsch aussagen getätigt werden und das sogar von MODS ( wie die mods von IP labern ) wo ich nie nach einer IP gefragt habe, und dazu IP antworten bekommen wo ich nur das ID Browser problem fragte
    Ich nutze nun ein Tor Profil in FF, und nun ist alles schick keine Browser ID mehr wie in normalen FF

  • Wenn ich diese komische Seite mit dem Internet Explorer aufrufe, bekomme ich auch eine eindeutige ID angezeigt.

    [Blockierte Grafik: http://www7.pic-upload.de/thumb/04.08.12/qpt7mm7higz.png]

    Und wenn ich diese Seite mit Firefox aufrufe, sehe ich eine "eindeutige' ID. Deiner Theorie nach müsste diese ID ja immer die gleiche sein. Ist sie aber nicht. Wenn ich Firefox schließe, wieder öffne und wieder den "Test" mache, habe ich eine komplett andere "eindeutige" ID.

    erster Aufruf:

    [Blockierte Grafik: http://www7.pic-upload.de/thumb/04.08.12/6jsgplfqq8rp.png]

    zweiter Aufruf nach Neustart:

    [Blockierte Grafik: http://www7.pic-upload.de/thumb/04.08.12/l1ain4j52wq5.png]

    Das heißt: ich erhalte bei drei verschiedenen Aufrufen auch 3 verschiedene "eindeutige" IDs.

    Und nu?

  • Zitat von Betaman2k

    Ich nutze nun ein Tor Profil in FF, und nun ist alles schick keine Browser ID mehr wie in normalen FF


    Es freut mich außerordentlich, dass du nun vollkommen anonym im Netz unterwegs bist.

    Zur Sicherheit solltest du jetzt deine IP überprüfen (derzeit bist du mit dieser hier unterwegs): 87.149.171.***
    Deinen ersten Beitrag hast du übrigens unter dieser IP verfasst: 87.149.171.***

    Wie du siehst, klappt es prächtig mit deiner Anonymisierung. :klasse:

  • lustiges Bemerkung von ein Mod, sagte ich jemals das ich meine IP verstecken will, ich glaube du solltest mal lesen lernen, wie ich schon 1000 x gesagt habe es ging um die eindeutige ID im Browser und um keine IP verstecken ( wo noch schlau commis kommen von MOD über IP´s ) ich glaube du bist hier verkehrt als MOD, wenn du texte verkehrt ließt und verkehrte antworten von dir gibts

  • Es gibt keine eindeutige ID in den Browsern. Die kostenpflichtige Software, die du hier besprichst, gaukelt dir das vor.
    Du hattest dazu den Test von Road-Runner gelesen und begriffen?
    Übrigens: Deine Rechtschreibung ist stark verbesserungswürdig. Es würde sich dann besser lesen.
    BTW: Über die Qualität der Moderatoren kannst du dir gewiss kein Urteil erlauben...

  • Zitat von Betaman2k

    ich glaube du solltest mal lesen lernen


    Also meine Beiträge warst du definitiv nicht in der Lage zu lesen und zu verstehen (und die der anderen auch nicht), deswegen möchte ich dazu nur sagen: Wer im Glashaus sitzt, sollte nicht mit solchen Felsen um sich schmeißen...

    Zitat von Betaman2k

    iich glaube du bist hier verkehrt als MOD, wenn du texte verkehrt ließt und verkehrte antworten von dir gibts

    Ich glaube, du bist verkehrt im Internet. Mit einer solchen Paranoia ist das Internet für dich nicht nutzbar. Und in was für Dinge du deine Hoffnungen steckst, das ist naiv und falsch. Und dein Verhalten hier im Forum geht überhaupt nicht. Was du dir gegenüber den Moderatoren anmaßt, ist eine Frechheit...

  • wie ich schon sagte ich nutze TOR ( ist kostenlos ) und da hat man auch keine eindeutige ID im Browser.
    und ein urteil kann ich mir erlauben über den MOD der hier zuständigt ist, der einfach was verkehrtes ließt ( er ließt ip und gibt mir ip tips bzw ratschläge )
    Wegen Road-Runner Test, da wird doch nun bestätigt, so lange man sein Browser auf hat bekommt man von FF eine eindeutige ID, schließt man den Browser bekommt man eine neue ID von FF, diese eindeutige ID´s werde gesendet an Google ( habe Netzwerk Monitor laufen gelassen und FF sendet ebend was an Google.
    Frage ist wieso vergibt nun FF ( nicht nur FF sondern alle Browser ) einen eindeutige Browser ID und sendet die an xyz weiter ?
    Ich wette auch das nicht nur die ID gesendet wird sondern die IP gleich mit, so das man genau zuordnen kann wer das ist

    Road-Runner

    Wenn man eine Kritik ablässt gegenüber ein MOD, der vollkommen verkehrt gelesen hat und vollkommen verkehrte antworten gibt, da muss ich als user sagen ja lieber MOD das hast du gut gemacht, bin mit die verkehrten antworten vollkommen zufrieden. Dann würde ich mal sagen gute nacht hier ....

    2 Mal editiert, zuletzt von Betaman2k (4. August 2012 um 18:40)

  • Boersenfeger und Sören Hentzschel

    wenn es euch stöhrt müsst ihr ja keine antworten geben, und ich habe das gegenteil bewiesen, das es doch eine eindeutige ID gibst ( ct magazin hat das auch bestätig, Golem auch ) ihr wollt doch Golem und CT Magazin nicht als idioten stehen lassen oder ?

  • Einen Scheiss hast du bewiesen. :roll:

    Und nicht es stört mich, sondern Leute wie du stören mich, welche sich nicht für Fakten interessieren, sondern an einer krankhaften Paranoia leiden und resistent gegen jede Art von Aufklärung sind. Du drehst dir alles so, dass es in deine Theorie passt, vollkommen an der Realität vorbei. Du verstehst nicht, was geschrieben stehst und du willst es nicht besser wissen. In diesem Fall kann es für dich hier keine Hilfe geben. Denn es ist ja alles falsch, was die anderen sagen und deine Theorie ist die Antwort auf das Universum. Ich frage mich nur, wieso sonst noch niemand* auf das gekommen ist, was du uns hier verkaufen willst.

    *) und zwar jemand, der weiß, wovon er schreibt.

  • Statt rummeckern solltest du echt nochmal alle Beiträge im Kontext durchlesen:
    Fakt ist: Firefox beinhaltet KEINE ID.
    Was dir Webseiten anzeigen, ist deren Sache.

    Hast du es jetzt?