1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Wordpress 4.2 liest "unsichbaren Canvas" aus - Was genau wird da ausgelesen?

Dieses Thema im Forum "Allgemeines" wurde erstellt von Tubedesigner, 24. April 2015.

  1. Tubedesigner

    Tubedesigner Well-Known Member

    Registriert seit:
    24. April 2015
    Beiträge:
    2.048
    Zustimmungen:
    2
    @all

    Es geht nicht darum, ob oder wer mir hilft, sondern dieses Thema geht alle an.

    Jeden User der eine Seite besucht die unter WP 4.2 läuft und jeden Anwender von WP 4.2 und gerade diese, also sowohl Webdesigner und Webseitenersteller, als auch private wie gewerbliche Websitebetreiber und Shopanbieter die mit WP 4.2 arbeiten, haben auch eine Verantwortung gegenüber ihren Kunden und deren Kunden und Besuchern.

    Schade, dass Dir das Thema am Allerwertesten vorbei zu gehen scheint, aber damit liegst Du voll im gesellschaftlichen Trend, diese nihilistische allgemeine scheißegal Haltung, wird leider in nicht mehr allzuferner Zukunft für große Teile nicht nur unserer Gesellschaft sehr nachteilige Auswirkungen haben, Zyniker werden dann sagen, "Gut so, hat es die Richtigen getroffen...", noch möchte ich mich aber nicht auf deren Seite schlagen.

    Nochmal, sollte nun auch Wordpress auf diese Weise ein Tor zur ungehemmten Datensammlung geöffnet haben, wäre das ein Skandal, gegen den man gemeinsam vorgehen sollte, gegen den man seine Stimme erheben sollte, gegen den man sich Kraft der Masse der Anwender wehren sollte.

    Wenn es sich anders verhält, sollten die Verantwortlichen von Wordpress im eigenen Interesse eindeutig Stellung beziehen und jeden Zweifel ausräumen.

    Und jetzt genieß mal zu diesem und anderen Themen Dein Popcorn, auf dass es Dir nicht irgendwann mal im Halse stecken bleibt...

    Aber vielleicht weiß ja jemand anderes als der Moderator konstruktive Informationen zum Thema beizutragen.
     
    #21 Tubedesigner, 24. April 2015
    Zuletzt bearbeitet: 24. April 2015
  2. maxe

    maxe Well-Known Member
    Ehrenmitglied

    Registriert seit:
    1. Mai 2008
    Beiträge:
    19.581
    Zustimmungen:
    277
    Sowas geht mir nicht am A... vorbei, deine überhebliche, nörgelnde und fordernde Art gefällt mir nur nicht.

    Schade, "Benutzer ignorieren" würd ich auch manchmal gerne, als Mod nur nicht umsetzbar 8)

    Ich sag nur Glashaus und Steine ...
     
  3. Tubedesigner

    Tubedesigner Well-Known Member

    Registriert seit:
    24. April 2015
    Beiträge:
    2.048
    Zustimmungen:
    2
    Die sehr auffällige Abwehrhaltung mit allen Mitteln der Kunst (Diskreditierung des Fragestellers, Lächerlichmachen des Themas, Schüren von Streit, Verwässern des Threads etc.) der (Alt)Regulars in diesem Thread, beflügelt mich jetzt erst recht der Sache auf den Grund zu gehen und die Ergebnisse nicht nur hier unter Einbeziehung aller Beteiligten zu verbreiten.
     
  4. pixselig

    pixselig Well-Known Member

    Registriert seit:
    8. Mai 2012
    Beiträge:
    2.301
    Zustimmungen:
    10
    Das canvas Element hat nichts mit Browserfingerprints (oder besser Systemfingerprints - da ja auch installierte Schriftarten etc. dazuzählen) zu tun, wie hier schon (mehrmals) erwähnt wurde.
     
  5. Tubedesigner

    Tubedesigner Well-Known Member

    Registriert seit:
    24. April 2015
    Beiträge:
    2.048
    Zustimmungen:
    2
    Behauptest Du jetzt mal einfach so, Begründung wäre nett und auch eine Klärung, ob und in welchem Umfang außerhalb dessen, was man unter einem kompletten sog. Canvas Fingerprint versteht, denn an Daten möglicherweise mit der neuen Version 4.2 gegenüber älteren Versionen mehr erhoben, auch und ganz besonders im Zusammenhang mit den bei Worpress neu eingeführten Emojis evtl. verdeckt durchgeschleust wird. Denn eines ist wohl sicher, dass die nicht nur der Unterhaltung und Erbauung ihrer Nutzer dienen werden.

    Danke.
     
  6. aquafisch

    aquafisch Member

    Registriert seit:
    21. Juli 2014
    Beiträge:
    7
    Zustimmungen:
    0
    Hier liegt ein grundlegendes Verständnisproblem deinerseits vor. Ein Browserplugin kann keine PHP-Dateien auf dem Server analysieren. Es sieht ja nur den generierten HTML-Code.

    Also solltest du, wenn die Warnmeldung kommt, mal den Seitenquelltext im Browser anschauen.
     
  7. Tubedesigner

    Tubedesigner Well-Known Member

    Registriert seit:
    24. April 2015
    Beiträge:
    2.048
    Zustimmungen:
    2
    Wohl eher Deinerseits und auf Seiten Deiner Claqueure.

    Ein Browserplugin kann mal auf jeden Fall prinzipiell alle Dateien aufrufen, die auch der Browser selbst aufrufen kann, selbstverständlich gehören dazu dann auch sämtliche damit aufrufbare php-Dateien.

    Auf die benannte Datei http://www(...)/wp-admin/update-core.php wird im Quellcode der im Browser dargestellten Backendansicht von WP direkt per Link verwiesen, was bedeutet, dass diese auch mit dem Plugins erfasst und gescannt werden kann, weil die notwendigen Zugriffsrechte durch den Login gesetzt sind und darüber hinaus, diese auch noch bei der Generierung des Codes aktiv aufgerufen wird.

    s.o.

    Den und alles was sonst noch bei dessen Generierung aufgerufen wurde!

    Ich hoffe, ich konnte nun Dein Missverständnis für Dich und für alle anderen davon Betroffenen nachhaltig ausräumen, aber schön, dass Du Dich nun im Ergebnis doch noch konstruktiv mit meinem Anliegen auseinandergesetzt hast, auch wenn Deine Intentionen wohl eine andere war.
     
  8. gericoach

    gericoach Well-Known Member

    Registriert seit:
    12. August 2008
    Beiträge:
    7.193
    Zustimmungen:
    0
    Du kommst mir vor wie ein pubertierender 14-jähriger.
    Bloß gut, dass Du Dich heute angemeldet und uns allen mal die Augen geöffnet hast. Danke dafür. Nun kann das Wochenende kommen.
     
  9. Tubedesigner

    Tubedesigner Well-Known Member

    Registriert seit:
    24. April 2015
    Beiträge:
    2.048
    Zustimmungen:
    2

    Tja, wenn Argumente fehlen, lässt sich manch einer hinreißen - schade, so ein Verhalten von jemanden der schon 7 Jahre dabei zu sein scheint, ist beschämend für denjenigen und wirft kein gutes Licht auf das Forum.

    Widerlege doch einfach den Inhalt meines letzten Posts, wenn Du meinst es besser zu wissen, das würde Dich glaubwürdiger machen, aber das kannst Du ja nicht, weil es sich genauso verhält wie von mir beschrieben.

    Dann unterlasse doch wenigstens das Stänkern - Danke!
     
  10. Marcus[IS]

    Marcus[IS] Well-Known Member

    Registriert seit:
    23. August 2009
    Beiträge:
    5.955
    Zustimmungen:
    175
    Was willst du uns eigentlich unterstellen?

    Du stellst eine Behauptung in den Raum und fährst denen, die nicht seiner Meinung sind in die Karre.

    Wenn du technische Fragen zu irgendwelchen Funktionen im WordPress hast, dann wende dich doch bitte an die Programmierer von WordPress.
    Die werden dir das mit Sicherheit besser beantworten können.

    Und außerdem wird keiner gezwungen WP einzusetzen, es gibt ja noch andere Systeme.
    Wenn dir WP also zu "neugierig" ist, musst du halt umsatteln, aber nicht uns dazu nötigen wollen irgendwelche Statements zu einem System abzugeben auf dessen Entwicklung wir herzlich wenig Einfluss ausüben können.
     
  11. Tubedesigner

    Tubedesigner Well-Known Member

    Registriert seit:
    24. April 2015
    Beiträge:
    2.048
    Zustimmungen:
    2
    @Marcus[IS]

    Unterstützt Du immer noch die Meinung, ein Browserplugin könne generell u.a. nicht auf die Datei http://www(...)/wp-admin/update-core.php zugreifen, weil diese nicht Bestandteil des Quellcodes jener Wordpresseiten ist, die das WordPress Core selbst generiert?

    Was ist denn dann der Zweck dieses Forums, dazu noch, wo es sich doch mittels des im Auftritt implementierten Logos mit dem Schriftzug "WordPress Deutschland" einen sehr offiziellen Anstrich zu verleihen scheint (Interpretiere ich da womöglich etwa falsch?) und im Impressum als Betreiber eine Firma genannt wird, die prof. Support bzgl. WP anbietet - upps...
     
  12. Marcus[IS]

    Marcus[IS] Well-Known Member

    Registriert seit:
    23. August 2009
    Beiträge:
    5.955
    Zustimmungen:
    175
    Warum bitte soll ich hier meine Meinung äußern, du hast dich doch eh schon festgelegt also ist es doch egal was ich denke.

    Ja tust du, denn mir kommt es so vor das du den Punkt Forenregeln ignoriert hast, denn sonst wäre dir dieser Satz wohl aufgefallen.
    Also erwarte bitte keine Problemlösungen zu Dingen, für die wir nichts können und wende dich an die Offiziellen Macher.
     
  13. Tubedesigner

    Tubedesigner Well-Known Member

    Registriert seit:
    24. April 2015
    Beiträge:
    2.048
    Zustimmungen:
    2
    Das steht in keinerlei Widerspruch zu meiner Ausgangsfrage, zumal es wirklich alle WP-Nutzer etwas angeht, sowohl die aktiven als Anwender, als auch die passiven als Besucher.

    Ich habe hier ganz freundlich eine bewusst etwas naiv (um nicht gleich mit der Tür ins Haus zu fallen und möglichst unvoreingenommene neutrale Antworten zu erhalten) formulierte eine das Topic des Forums betreffende durchaus berechtigte Frage eingestellt, auf die unverständlicherweise sofort recht pampig reagiert wurde, ganz so, als hätte ich damit ein besonders sensibles Thema angesprochen, das kommt mir nach wie vor sehr spanisch vor, äh amerikanisch passt wohl eher - egal, auf jeden Fall, schon wg. der seltsam überzogen abwehrenden Reaktionen bleibe ich dran am Thema, hier und anderenorts - schönen erkenntnisreichen Abend noch...
     
  14. pixselig

    pixselig Well-Known Member

    Registriert seit:
    8. Mai 2012
    Beiträge:
    2.301
    Zustimmungen:
    10
    Man man, überlege dich mal - du bist es der mit undokumendierten Behauptungen um sich wirft (welche zudem jeglicher Logik entbehren).
    Ich finde das Thema an sich ja sehr interessant - aber mit dir ist das nicht sachlich /logisch zu diskutieren.
     
  15. Bambaataa

    Bambaataa Well-Known Member
    Ehrenmitglied

    Registriert seit:
    17. Mai 2009
    Beiträge:
    2.483
    Zustimmungen:
    12
    Der generierte HTML Code der PHP Dateien gehört dazu, aber NICHT der Inhalt der PHP Dateien. PHP wird auf dem Server geparst und NICHT im Browser.
     
  16. lebendigsein

    lebendigsein New Member

    Registriert seit:
    27. April 2015
    Beiträge:
    2
    Zustimmungen:
    0
    Hab die emojis mit dem Script hier deaktiviert: http://drwp.de/snippet/wordpress-emojis-deaktivieren/


    Hier wär das entsprechende Plugin, damit müsste man nicht die functions.php ändern, hab ich aber nicht ausprobiert: https://wordpress.org/plugins/disable-emojis/


    Firefox CanvasBlocker bringt jetzt keine Warnung mehr, die Seite läuft für mein Gefühl auch wieder schneller.



    CanvasFingerprintBlock für Chrome hat von Haus nichts gemeldet. Wem´s interessiert, hier noch etwas aus dem Forum von wordpress.org: https://wordpress.org/support/topic/42-admin-canvas-tracking
     
  17. FTtk

    FTtk Well-Known Member

    Registriert seit:
    8. April 2014
    Beiträge:
    50
    Zustimmungen:
    0
    Habe das hier nur grob überflogen, aber sollte es nicht auch darum gehen, dass Browser-Plugins einen Fingerprint-Versuch melden - wenn auch ungerechtfertigt?
    Wenn ich eine Seite das erste mal besuche und mein Browser weist mich auf ein Canvas-Element hin, war das mein erster und letzter Besuch. Dabei mache ich mir normalerweise nicht die Mühe und überlege, ob das vielleicht ein false positive ist.

    Reicht es denn, diese Smileys einfach nicht zu verwenden, oder muss die Emoji-Funktion dafür komplett deaktiviert werden? Scheint ja noch mehr Probleme mit sich zu bringen, als die Canvas-Meldungen...
     
  18. lebendigsein

    lebendigsein New Member

    Registriert seit:
    27. April 2015
    Beiträge:
    2
    Zustimmungen:
    0
    Hey Fliegentoeter, so sieht man sich wieder :)

    Wenn auch ungerechtfertigt, das macht halt auch die Pferde scheu. Auf deiner Seite meldet FireFox CanvasBlocker übrigens auch "Auslese vorgetäuscht" und Chrome CanvasFingerprintBlock sogar "Blocked 2 potential HTML canvas fingerprinting attempts on this page".

    Nein, reicht nicht. Canvas-Script wird ab 4.2 immer geladen (so war´s bei mir zumindest) - also entweder mit Script oder Plugin (Beitrag #36 oben) abschalten. Ich hab´s gemacht, nicht weil ich Canvas für so gefährlich halte, sondern eben weil ich Emoji nicht brauche.
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden