1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Wordpress 4.2 liest "unsichbaren Canvas" aus - Was genau wird da ausgelesen?

Dieses Thema im Forum "Allgemeines" wurde erstellt von Tubedesigner, 24. April 2015.

  1. Tubedesigner

    Tubedesigner Well-Known Member

    Registriert seit:
    24. April 2015
    Beiträge:
    2.048
    Zustimmungen:
    2
    Hallo,

    habe mich eben erst wegen dieser Frage hier angemeldet und hoffe in der richtigen Rubrik zu posten, sonst bitte ggf. passend verschieben.

    Zur Frage, ganz konkret, fügt sich nun auch Wordpress in die Reihe derjenigen Dienstanbieter ein, die mittels des Auslesens von "unsichtbaren Canvas" einen Fingerprint der Rechner (Endgeräte) ihrer Anwender und Besucher erstellen und oder sämtliche ihrer Webaktivitäten mitzutracken versuchen.

    Wird also ab sofort solches Datenmaterial nun auch von der WordPress Foundation „mitgeschnitten“ und an wen auch immer weitergegeben wenn Anwender Wordpress administrieren bzw. lediglich eine Website mit aktueller Wordpressinstallation besuchen oder ist dieses Verfahren lediglich im Rahmen der neuen Funktionen des Updates auf 4.2 technisch von Nöten und erfasst keinerlei persönliche (Rechner)Daten bzw. trackt kein Userverhalten mit und sammelt so verdeckt deren Daten.

    Im Web konnte ich dazu bisher (weil wohl noch zu aktuell) nichts finden, hoffe hier kann jemand diesbezüglich etwas Erhellendes beitragen, Verantwortliche (falls hier vertreten) ausdrücklich miteingeschlossen.

    Danke und Grüße
    Tubedesigner
     
  2. mensmaximus

    mensmaximus Well-Known Member

    Registriert seit:
    24. Juli 2014
    Beiträge:
    8.857
    Zustimmungen:
    437
    Erkläre uns doch einmal was Du mit "unsichtbaren Canvas" meinst.
     
  3. Tubedesigner

    Tubedesigner Well-Known Member

    Registriert seit:
    24. April 2015
    Beiträge:
    2.048
    Zustimmungen:
    2
    "canvas fingerprinting" lautet dann wohl der Suchstring für die Suchmaschine Deines geringsten Misstrauens, gilt auch für alle anderen die mit dem Begriff bisher noch nichts anfangen können und sich deshalb erstmal einlesen möchten.

    Über weiterführende Antworten, Hinweise, Links etc. von jenen, die wissen worum es geht und insb. etwas ganz konkret zum aktuellen Update auf WP 4.2 im Zusammenhang mit dem Thema beitragen können, freue ich mich außerordentlich.

    Wenn sich nun auch die Macher von WP bzw. seine Entscheidungsträger tatsächlich dazu haben hinreißen lassen, das mehr als zweifelhafte Canvas Fingerprinting zum fleißigen Datensammeln über ihre Anwender und Nutzer einzusetzen, wäre das ein Skandal, den es aufzuklären oder im besseren Fall lückenlos auszuräumen gilt.

    Hier sind also auch ausdrücklich Verantwortliche gefragt.
     
  4. mensmaximus

    mensmaximus Well-Known Member

    Registriert seit:
    24. Juli 2014
    Beiträge:
    8.857
    Zustimmungen:
    437
    Dann schreib das doch gleich. Das Thema ist ja Uralt und wurde z.B. von AddThis praktiziert bzw. "getestet".
     
  5. gericoach

    gericoach Well-Known Member

    Registriert seit:
    12. August 2008
    Beiträge:
    7.193
    Zustimmungen:
    0
    Da müsste die Andrea Merkel aber mal sofort einschreiten... :)
     
  6. Tubedesigner

    Tubedesigner Well-Known Member

    Registriert seit:
    24. April 2015
    Beiträge:
    2.048
    Zustimmungen:
    2
    Wem das Thema geläufig ist, sollte das doch klar sein.

    Nicht so ganz, das Thema in dieser Form tritt erst aktuell seit dem Update auf 4.2 auf, bisher trat es in ähnlicher Form nur bei einigen wenigen Themes und Plugins auf.

    Wenn Du Dich also tatsächlich mit dem Thema näher auskennst, dann beantworte doch bitte mal einfach folgende Frage: Was genau wird bei der aktuellen Version von WP 4.2 mittels dieser Technik an Daten ausgelesen bzw. welcher andere Zweck wird damit verwirklicht?

    Konkret erhalte ich u.a. folgende Warnmeldungen im Zusammenhang mit dem auslesen von unsichtbarem Canvas sowohl im Backend als Admin, als auch nicht eingeloggt im Frontend als Besucher:

    Aufrufende Datei:
    http://www(...)/wp-admin/update-core.php Zeile 48 Spalte 318
    http://www(...)/wp-admin/update-core.php Zeile 48 Spalte 514
    http://www(...)/wp-admin/update-core.php Zeile 48 Spalte 5

    Wer kann dazu weiterführende konstruktive Erklärungen oder Hinweise geben?

    Danke schon mal im Voraus.
     
  7. mensmaximus

    mensmaximus Well-Known Member

    Registriert seit:
    24. Juli 2014
    Beiträge:
    8.857
    Zustimmungen:
    437
    Wenn Du als Experte auftreten willst dann verwende die richtigen Begriffe. Genau deshalb habe ich nachgefragt, weil viele Leute einfach mal mit Begriffen um sich werfen. Und "unsichtabre Canvas" gibt es eben nicht.
     
  8. mensmaximus

    mensmaximus Well-Known Member

    Registriert seit:
    24. Juli 2014
    Beiträge:
    8.857
    Zustimmungen:
    437
    Von wem oder was erhältst Du die Meldung?
     
  9. Tubedesigner

    Tubedesigner Well-Known Member

    Registriert seit:
    24. April 2015
    Beiträge:
    2.048
    Zustimmungen:
    2
    Wenn ich hier als "Experte" zu dem Thema auftreten wollte, hätte ich wohl nicht in dieser Art nachgefragt.



    Wenn Du als Experte(?) doch jetzt wohl scheinbar trotzdem verstanden hast worum es geht, dann trage doch einfach was konstruktives zur Frage bei, wenn Du kannst und magst.

    Danke!
     
  10. mensmaximus

    mensmaximus Well-Known Member

    Registriert seit:
    24. Juli 2014
    Beiträge:
    8.857
    Zustimmungen:
    437
  11. Tubedesigner

    Tubedesigner Well-Known Member

    Registriert seit:
    24. April 2015
    Beiträge:
    2.048
    Zustimmungen:
    2
    Von verschiedenen Ad-ons für Browser (z.B. den CanvasBlocker für den Firefox), die solche Ausleseversuche mittels des Canvaselements blocken bzw. davor warnen.
     
  12. mensmaximus

    mensmaximus Well-Known Member

    Registriert seit:
    24. Juli 2014
    Beiträge:
    8.857
    Zustimmungen:
    437
    Was ich seit dem ersten Post mache aber das ist Dir noch nicht aufgefallen. Du "polterst" ins Forum mit einer "Tatsachenbehauptung" ohne eine Nachweis zu führen oder in irgend einer Form auch nur "Indizien" zu präsentieren. Entsprechend habe ich erst einmal versucht Deine Verständigkeit zu prüfen und herauszufinden was Dich zu der getätigten Aussage "WordPress 4.2 liest unsichtbaren Canvas aus" bewegt.
     
  13. mensmaximus

    mensmaximus Well-Known Member

    Registriert seit:
    24. Juli 2014
    Beiträge:
    8.857
    Zustimmungen:
    437
    Das Addon blockt einfach nur das HTML5 Element <canvas> und hat damit nur bedingt Aussagekraft. In WordPress 4.2 werden jetzt Emojis unterstützt und diese machen Gebrauch vom Canvas Element. Das kommt genau an zwei Stellen im Code vor und hat, zumindest erkennbar, nichts mit "Fingerprinting" zu tun.
     
  14. Tubedesigner

    Tubedesigner Well-Known Member

    Registriert seit:
    24. April 2015
    Beiträge:
    2.048
    Zustimmungen:
    2
    Na bitte, geht doch, das ganze Geplänkel vorher war wohl lediglich Deinem etwas übersteigertem Ego geschuldet, denn wenn Du ehrlich bist, wusstest Du bereits beim Lesen der Überschrift worum es im Grundsatz geht.

    Dass das benannte Ad-on (und andere) lediglich den Tag <canvas> identifizieren und dann entsprechend der Uservorgaben agieren (z.B. warnen, blocken, andere Daten ausgeben), scheint mir eine arg vereinfachte Darstellung deren Erkennungsalgorithmen, kommt der Tag in der im Beispiel beanstandeten Datei selbst ja nicht einmal vor.


    Ja, so wird es von offizieller Seite bzgl. des aktuellen Updates 4.2 beschrieben, die Frage ist aber, ob eben mittels des Canvas Elementes u.a. auch versteckter Text abgefragt wird ("unsichtbarer Canvas") um mittels der so erlangten Daten einen sog. Canvas Fingerprint zu erstellen.


    Eben, eben...

    Aber vielleicht weiß ja jemand anderes mehr Informationen zum Thema beizutragen.
     
  15. forelle48

    forelle48 Well-Known Member

    Registriert seit:
    25. August 2011
    Beiträge:
    63
    Zustimmungen:
    0
    Genau dieser (Dein) arrogante Stil stört mich in Foren gewaltig.

    "mensmaximus"-Beiträge waren noch nie in "übersteigertem Ego" geschrieben sondern immer sehr sachlich und auch nutzbringend!

    Wenn man auf ganz sicher gehen will, sollte man ganz einfach ganz auf das Web, Netz usw. verzichten und einen abgeschotteten Rechner ohne jegliche Anschlüsse, USB & Co zugeklebt usw. setzen. Da ist man dann 100%ig sicher vor allem nur von sich selbst nicht.
     
  16. mensmaximus

    mensmaximus Well-Known Member

    Registriert seit:
    24. Juli 2014
    Beiträge:
    8.857
    Zustimmungen:
    437
    Du hast es genau erfasst.
     
  17. Tubedesigner

    Tubedesigner Well-Known Member

    Registriert seit:
    24. April 2015
    Beiträge:
    2.048
    Zustimmungen:
    2
    @forelle48
    Möchtest Du streiten oder etwas Substanzielles beitragen.

    @mensmaximus
    Selbsterkenntnis ist der erste Weg zur Besserung und auch deinem Nickname angemessener.


    @all

    Vielleicht kann ja jemand anderes noch was Konstruktives zum Thema ergänzen und so zugleich zum Abbau der leider allzuoft zutreffenden Vorurteile bzgl. der Streitsucht und Rechthaberei von Unsern deutschsprachiger Foren beitragen.

    Danke und Grüße
    Tubedesigner
     
  18. maxe

    maxe Well-Known Member
    Ehrenmitglied

    Registriert seit:
    1. Mai 2008
    Beiträge:
    19.581
    Zustimmungen:
    277
    Na ob hier noch einer hilft ???? Ich nicht.
    Aber ich stell mir mal ne Tüte Popcorn bereit, könnte noch lustig werden.
     
  19. mensmaximus

    mensmaximus Well-Known Member

    Registriert seit:
    24. Juli 2014
    Beiträge:
    8.857
    Zustimmungen:
    437
    Nö. Ich sehe nicht mehr was Tubedesigner schreibt.
     
  20. borusse

    borusse Gast

    Die Sache mit dem Popcorn hatte ich auch schon fast geschrieben aber mir dann gedacht lass es lieber und genieße im stillen. Aber nu, schieb sie mal rüber ich stell die Getränke.
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden