Cruz: Besucher wiedererkennen, wie machen die das?

Hallo Leute,

die typischen Mittel, um einen Besucher wiederzuerkennen sind mit geläufig. (Session, Cookie, IP Adresse, host name) Aber gestern ist mir eine Seite untergekommen, die macht das mit einer Kristallkugel oder so ähnlich. Ich habe alle meine Cookies gelöscht, sogar noch den Cache gelöscht, Browser neu gestartet und die IP Adresse gewechselt durch Neueinwahl (mein host name ändert sich dadurch auch). Trotzdem hat es die Seite geschafft mich wiederzuerkennen. Wie machen die das?

Gruß,
Cruz

  1. hi,

    Trotzdem hat es die Seite geschafft mich wiederzuerkennen. Wie machen die das?

    Nutzt die Seite vielleicht Flash?

    Auch Flash kann Benutzerdaten clientseitig ablegen, solange man es ihm nicht explizit untersagt.

    gruß,
    wahsaga

    --
    /voodoo.css:
    #GeorgeWBush { position:absolute; bottom:-6ft; }
    1. Auch Flash kann Benutzerdaten clientseitig ablegen, solange man es ihm nicht explizit untersagt.

      Guter Tipp, aber von Flash ist weit und breit nichts zu sehen. Vielleicht nehmen die ein (User-Agent, domain.tld, Accept-Cookie, JS on/off) Quadrupel als Signatur. Ich muss noch ein bisschen experimentieren.

      Die werden übrigens immer aggressiver. Erst wurde ich freundlich darauf hingewiesen, dass ich schon mal hier war und bitte gehen soll, dann wurde ich radikal ignoriert und jetzt steht da nur noch "Sie sind rausgeflogen".

      Cruz

      1. Hallo Cruz,

        Die werden übrigens immer aggressiver. Erst wurde ich freundlich darauf hingewiesen, dass ich schon mal hier war und bitte gehen soll, dann wurde ich radikal ignoriert und jetzt steht da nur noch "Sie sind rausgeflogen".

        Ähm, meinst du jetzt mit "Wiedererkennen", dass die Site dich "identifiziert" hat oder nur, dass die Site erkannt hat, dass du schon mal da warst?

        Darf man die URL erfahren?

        MffG
        EisFuX

        --
        Auch meine Hosenträger sind intelligent, in dem Sinne, dass man sie regulieren kann. Sie besitzen ein adaptives Verhalten.
        Stanisław Lem
        1. Darf man die URL erfahren?

          Klar das ist diese hier.

          http://www.chat-4-two.de

          Eigentlich ist es nur ein billiger Chat. Kaum 10 Minuten dort verbracht wird man zum bezahlen aufgefordert. Das fand ich ziemlich frech. So wollte ich einfach nochmal wiederkommen, aber die erkennen mich. Die Wiedererkennung ist verdammt professionell! Ich habe es ausprobiert mit cookies aus, IP und browser gewechselt und trotzdem erkennen die mich wieder. Wie machen die das bloß? Das will ich auch können.

          1. Darf man die URL erfahren?

            Klar das ist diese hier.

            http://www.chat-4-two.de

            Eigentlich ist es nur ein billiger Chat. Kaum 10 Minuten dort verbracht wird man zum bezahlen aufgefordert. Das fand ich ziemlich frech. So wollte ich einfach nochmal wiederkommen, aber die erkennen mich. Die Wiedererkennung ist verdammt professionell! Ich habe es ausprobiert mit cookies aus, IP und browser gewechselt und trotzdem erkennen die mich wieder. Wie machen die das bloß? Das will ich auch können.

            Die setzen doch einen Cookie!
            Und: Du meldest Dich doch am System an, d.h. darüber erkennen sie Dich auch.

            Darüber hinaus gibt es eine Technik (wurde glaube ich Anfang des Jahres in der C't oder Linuxmagazin beschrieben), mit der man Rechner auch ohne Cookie usw erkennen kann.
            Das funktioniert über die individuelle Gangabweichung der Uhr Deines Rechners. Wie genau das ist, kann ich aber nicht sagen.

            Gruß
            Reiner

            1. Hallo,

              Die setzen doch einen Cookie!

              Ja, aber den habe ich blockiert.

              Und: Du meldest Dich doch am System an, d.h. darüber erkennen sie Dich auch.

              Nein, weil man kann einfach irgendein Benutzernamen ohne Passwort eingeben kann und dann wird man als Gast reingelassen.

              Das funktioniert über die individuelle Gangabweichung der Uhr Deines Rechners. Wie genau das ist, kann ich aber nicht sagen.

              Das ist ja interessant! Ich muss mal recherchieren.

              Danke
              Cruz

          2. Hallo Cruz,

            Eigentlich ist es nur ein billiger Chat. Kaum 10 Minuten dort verbracht wird man zum bezahlen aufgefordert.

            Mich hat keiner zu irgendwas aufgefordert. Könnte daran liegen, dass ich weiß, wie man JavaScript abschaltet ...

            Das fand ich ziemlich frech. So wollte ich einfach nochmal wiederkommen, aber die erkennen mich. Die Wiedererkennung ist verdammt professionell! Ich habe es ausprobiert mit cookies aus, IP und browser gewechselt und trotzdem erkennen die mich wieder. Wie machen die das bloß?

            So wie ich das sehe, benutzen sie ein Frameset. Und in den Unterframes wird bei abgeschalteten Cookies eine ID in versteckten Formularfeldern mitgeschickt. Eigentlich kein großer Zauber.

            Das will ich auch können.

            Ähm, das PHP-Handbuch zeigt das an HTML-Links, aber das lässt sich natürlich auch auf Formulare übertragen ....

            MffG
            EisFuX

            --
            Auch meine Hosenträger sind intelligent, in dem Sinne, dass man sie regulieren kann. Sie besitzen ein adaptives Verhalten.
            Stanisław Lem
            1. Mich hat keiner zu irgendwas aufgefordert. Könnte daran liegen, dass ich weiß, wie man JavaScript abschaltet ...

              So wie ich das sehe, benutzen sie ein Frameset.

              Ich habe doch weiter oben schon gepostet, dass ich JS ausgeschaltet, Cookies deaktiviert, Browser neu gestartet und IP Adresse gewechselt habe.

    2. Nutzt die Seite vielleicht Flash?

      Auch Flash kann Benutzerdaten clientseitig ablegen, solange man es ihm nicht explizit untersagt.

      Aber werden diese nicht auch im Cache abgelegt?

      Cheers
      Cervantes

      1. hi,

        Auch Flash kann Benutzerdaten clientseitig ablegen, solange man es ihm nicht explizit untersagt.

        Aber werden diese nicht auch im Cache abgelegt?

        Siehe Wikipedia: Macromedia Flash #Datenschutz-Probleme

        gruß,
        wahsaga

        --
        /voodoo.css:
        #GeorgeWBush { position:absolute; bottom:-6ft; }
      2. Hallo Cervantes.

        Auch Flash kann Benutzerdaten clientseitig ablegen, solange man es ihm nicht explizit untersagt.

        Aber werden diese nicht auch im Cache abgelegt?

        Ja, aber nicht im Browsercache. Das Plugin nutzt einen eigenen Cache, man kann diesen aber auch deaktivieren. (Rechtsklick …)

        Einen schönen Dienstag noch.

        Gruß, Ashura

        --
        sh:( fo:} ch:? rl:( br: n4:~ ie:{ mo:| va:) de:> zu:} fl:( ss:) ls:[ js:|
        „It is required that HTML be a common language between all platforms. This implies no device-specific markup, or anything which requires control over fonts or colors, for example. This is in keeping with the SGML ideal.“
        [HTML Design Constraints: Logical Markup]