All times are UTC + 1 hour




Post new topic Reply to topic  [ 45 posts ]  Go to page Previous  1, 2, 3, 4, 5  Next
Author Message
 Post subject: Re: Googles generierte Links
PostPosted: Tue Feb 21, 2012 14:55 
Fefe hat die Angelegenheit auch behandelt:

https://blog.fefe.de/?ts=b1bc273b


Top
  
 
 Post subject: Re: Googles generierte Links
PostPosted: Wed Feb 22, 2012 12:56 
User avatar

Joined: Mon Dec 29, 2008 15:58
Posts: 1871
Dieser neue Google Code ist echt schwer zu debuggen!

Ein von gstatic.com nachgeladenes Javascript enthält Code, um die innere Bildschirmgröße zu berechnen:
Code:
I[cb].oc= function(){
var a=0,
b=0;
self.innerHeight?(a=self.innerWidth,b=self.innerHeight):n[Ya]&&n[Ya][sb]?(a=n[Ya][fb],b=n[Ya][sb]):n[kb]&&(a=n[kb][fb],b=n[kb][sb]);
return{width:a,height:b}
};

Wo das Ergebnis verwendet wird, ist noch unklar. Offensichtlich hat es keinen Einfluss auf die Darstellung des Bildschirminhaltes. Ich habe es mit mehreren Browsern getestet, keine Veränderung bei unterschiedlichen Bildschirmgrößen.

Selbst wenn die Bildschirmgröße offensichtlich zu klein ist, hat es keinen Einfluss. Die Darstellung ist dann eben beschissen, wie beiliegender Schreenshot zeigt. Wofür werden die Werte verwendet?


Attachments:
screenshot-suche.png
screenshot-suche.png [ 118.37 KiB | Viewed 842 times ]
Top
 Profile  
 
 Post subject: Re: Googles generierte Links
PostPosted: Wed Feb 22, 2012 14:39 
Jeder Browser hat ja ausgehend von der Bildschirmgröße spezifische Innen-Fenstergröße.
Kann durchaus sein das dadurch die Herren dadurch den Browser zuordnen.
Die

Übrigens noch etwas zum Tracking.
Google Mail hat ja die Funktion für "ungewöhnliche Aktivitäten".
Diese kann man deaktivieren.
Siehe Screenshots,dort findet ihr die Funktion zur Deaktivierung.
Die Funktion sorgt dafür das bei wechselnder IP ständig eine Sicherheitsabfrage per SMS abgefragt wird.


Top
  
 
 Post subject: Re: Googles generierte Links
PostPosted: Wed Feb 22, 2012 15:44 
User avatar

Joined: Mon Dec 29, 2008 15:58
Posts: 1871
Quote:
Jeder Browser hat ja ausgehend von der Bildschirmgröße spezifische Innen-Fenstergröße.
Das hängt außerdem vom Betriebssystem und der gewählten Desktop Theme ab und setzt außerdem vorraus, dass die Mehrheit mit maximaler Fenstergröße surft. Hinzu kommen die verschiedenen Einstellungen zur Ausblendung von Menübar, Tabs, Statusleiste...

Ein Beispiel: für die Breite der oberen Fensterleiste (wo der Programmname steht) gibt es alleine bei der Debian Standard Installation unter Einbeziehung von GNOME, KDE und XFCE mit verschiedenen Desktop Themes mehr als 20 verschiedene Werte.

Ich würde bezweifeln, dass man damit einen Browser halbwegs sicher erkennen kann oder sinnvolle, zusätzliche Informationen gewinnt, die über den User-Agent Kennung hinaus gehen. Außerdem habe ich noch keinen Code zur Abfrage der Bildschirmgröße gefunden.


Top
 Profile  
 
 Post subject: Re: Googles generierte Links
PostPosted: Wed Feb 22, 2012 16:38 
Habe mir die Scripte jetzt geladen.
Werde sie durchschnüffeln.
Wenn aber der Nutzer in sein Google Konto angemeldet ist,könnte der Wert zum Erstellen eines Profils mitbenutzt werden.


Top
  
 
 Post subject: Re: Googles generierte Links
PostPosted: Thu Feb 23, 2012 14:29 
Auf der Google Account Login Seite versteckt sich ein Frame.

Frameadresse:
https://accounts.youtube.com/accounts/C ... 0003266633

Quelltext:
Code:
<html>
<head>
<script type="text/javascript">
<!--
var Ga=/\s*;\s*/;
var Gb=function(){
   try{return new XMLHttpRequest}
   catch(c){
     for(
       var d=["MSXML2.XMLHTTP.6.0","MSXML2.XMLHTTP.3.0","MSXML2.XMLHTTP","Microsoft.XMLHTTP"],b=0;b<d.length;b++)
      try{return new ActiveXObject(d[b])}
      catch(a){}
    }
return null},
Gc=function(){this.b=Gb();this.a={}};Gc.prototype.c=function(){};
Gc.prototype.send=function(c){var d=[],b;for(b in this.a){var a=this.a[b];d.push(b+"="+encodeURIComponent(a))}var d=d.join("&"),e=this.b,f=this.c;e.open("POST",c,!0);e.setRequestHeader("Content-type","application/x-www-form-urlencoded");e.setRequestHeader("Content-length",""+d.length);e.onreadystatechange=function(){4==e.readyState&&f({status:e.status,text:e.responseText})};e.send(d)};
Gc.prototype.g=function(c){var d=this.c,b=this.b;b.open("GET",c,!0);b.onreadystatechange=function(){4==b.readyState&&d({status:b.status,text:b.responseText})};b.send()};var G=function(c){this.d=c;this.h=this.i();if(null==this.d)throw new Gd("Empty module name");};G.prototype.i=function(){var c=window.location.pathname;return c&&0==c.indexOf("/accounts")?"/accounts/JsRemoteLog":"/JsRemoteLog"};
G.prototype.f=function(c,d,b){for(var a=this.h,e=this.d||"",a=a+"?module="+encodeURIComponent(e),c=c||"",a=a+"&type="+encodeURIComponent(c),d=d||"",a=a+"&msg="+encodeURIComponent(d),b=b||[],c=0;c<b.length;c++)a=a+"&arg="+encodeURIComponent(b[c]);try{var f=Math.floor(1E4*Math.random()),a=a+"&r="+(""+f)}catch(h){}return a};G.prototype.send=function(c,d,b){var a=new Gc;a.a={};try{var e=this.f(c,d,b);a.g(e)}catch(f){}};G.prototype.e=function(c,d){this.send("ERROR",c,d)};
G.prototype.j=function(c){var d=this;return function(){try{return c.apply(null,arguments)}catch(b){throw d.e("Uncatched exception: "+b),b;}}};var Gd=function(){};var Ge=Ge||new G("check_connection"),Gf=function(c,d){if(c){var b=c,a;a=d;!a||0>=a?a=0:(a=(new Date).getTime()-a,a=!a||0>a?0:a);var e,f="CheckConnectionTempCookie"+Math.floor(1E3*Math.random());e=""+Math.floor(1E6*Math.random());var h=f,i=e,g=new Date((new Date).getTime()+1E4);document.cookie=h+"="+i+"; Expires="+g.toUTCString();a:{if(document.cookie){f+="=";h=document.cookie.split(Ga);for(i=0;i<h.length;i++)if(g=h[i],g=g.replace(/^\s+/,""),g=g.replace(/\s+$/,""),0==g.indexOf(f)){f=g.substr(f.length);
break a}}f=void 0}e=f==e?!0:!1;f="0";e&&(f="1");return b=b+":"+(""+a)+":"+f}Ge.e("Empty/null domain symbol")};G_getMsgToSend=Ge.j(Gf);


    function getMsg() {
     
       
        return G_getMsgToSend('youtube',
          1330003266633);
     
    }

    if (window.postMessage && window.parent) {
      window.parent.postMessage(getMsg(),
          'https:\x2F\x2Faccounts.google.com');
    }
  --> </script>
  </head>
</html>


Top
  
 
 Post subject: Re: Googles generierte Links
PostPosted: Thu Feb 23, 2012 23:16 
Habe für die Suchmaschine DuckDuckGo URL Parameter erstellt.
Damit man ohne Cookies den vollen Komfort hat inkl.WOT Reputation.

DuckDuckGo DE
https://duckduckgo.com/?q=&kp=-1&kl=de- ... k1=-1&kk=1

DuckDuckGo EN
https://duckduckgo.com/?q=&kp=-1&kl=us- ... k1=-1&kk=1

Beispiel:

https://duckduckgo.com/?q=Jondonym&t=1& ... 1=-1&k4=-1


Top
  
 
 Post subject: Re: Googles generierte Links
PostPosted: Fri Feb 24, 2012 14:35 
Nanu,Cane Du hattest doch vorhin hier geschrieben.
Hatte mir doch ein Lesezeichen gesetzt.
Oder ich bekomme wieder Wahnvorstellungen.;-)


Top
  
 
 Post subject: Re: Googles generierte Links
PostPosted: Sat Feb 25, 2012 8:03 
Gesucht und gefunden.

Hier verwendet Google die Daten der Größe des Browser Innen-Fenster:

Code:
https://encrypted.google.com/webhp?hl=de#hl=de&output=search&sclient=psy-ab&q=Jondonym&pbx=1&oq=Jondonym&aq=f&aqi=&aql=&gs_sm=12&gs_upl=2476l4393l1l6274l8l0l0l0l0l0l0l0ll0l0&bav=on.2,or.r_gc.r_pw.r_qf.,cf.osb&fp=52751a2e7d340153&biw=1280&bih=658'


handelt sich um die genaue Browser Innengröße des Firefox auf einem Notebook.


Top
  
 
 Post subject: Re: Googles generierte Links
PostPosted: Sat Feb 25, 2012 10:44 
User avatar

Joined: Mon Dec 29, 2008 15:58
Posts: 1871
Was der Link macht, konnte ich reproduzieren (die Ergebnisseite aufrufen bei aktviertem Jacascript). Aber auch hier scheint die übermittelte Bildschirmgröße keinen Einfluss auch die Darstellung der Webseite zu haben.

Meiner Meinung nach ist das Browser-Fingerprinting.


Top
 Profile  
 
Display posts from previous:  Sort by  
Post new topic Reply to topic  [ 45 posts ]  Go to page Previous  1, 2, 3, 4, 5  Next

All times are UTC + 1 hour


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot post attachments in this forum

Search for:
Free Trial for Premium Services
Free Trial for Premium Services
Get your free test code for JonDonym Premium services!
JonDonym News
JonDoBrowser 0.7 – Status Report
Tue, 04 June 2013
Planned Maintenance
Fri, 03 June 2013
Speaker's Corner
PRISM Brothers
Wed, 12 June 2013
EUhackathon 2013
Fri, 07 June 2013
For your web site - free!
Get your free IP check image for your web site or forum here!
Latest software releases
JonDo 0.18.001
Tue, 29 May 2012
JonDoFox 2.6.14
Wed, 15 May 2013
JonDoBrowser 0.7 Beta
Tue, 21 May 2013
Live-CD/DVD 0.9.43
Thu, 23 May 2013