Jony: Nutzerverhalten, Datenschutz

Hallo Forum,

es gibt doch die Möglichkeit mit dem Aufruf eines Perl-Programmmes im Javascript mit ... new Image(); src="...pl?..." als Pixelbild getarnt Variablenwerte und Informationen an den Server zu übergeben und von dort beispielsweise in eine LOG-Datei zu speichern.

Mich würde wundern, wenn es nicht auch schon Firewalls geben würde, die diesen Informationsausgang erkennen würden. Gibt es Erfahrungwerte dazu? Inwieweit ist die Funktion überhaupt schnell genug um mit der onunload-Funktion noch rechtzeitig vor dem endgültigen Abbruch abgearbeitet zu werden? Immerhin soll ein Bild geladen werden.

Muss die Internetseite bei Verwendung der Methode eine Datenschutzerklärung aufweisen?

Grüsse

  1. Hallo,

    es gibt doch die Möglichkeit mit dem Aufruf eines Perl-Programmmes im Javascript mit ... new Image(); src="...pl?..." als Pixelbild getarnt Variablenwerte und Informationen an den Server zu übergeben und von dort beispielsweise in eine LOG-Datei zu speichern.

    wenn wir mal Sachen wie Auflösung (bzw. Größe des Viewports), Farbtiefe und
    Pluginchecks außen vor lassen, dann braucht man kein JavaScript oder Bild,
    d.h. dann sind die Informationen erfassbar, ohne dass es der Besucher noch
    irgendwie feststellen könnte.

    Mich würde wundern, wenn es nicht auch schon Firewalls geben würde, die diesen Informationsausgang erkennen würden. Gibt es Erfahrungwerte dazu? Inwieweit ist die Funktion überhaupt schnell genug um mit der onunload-Funktion noch rechtzeitig vor dem endgültigen Abbruch abgearbeitet zu werden? Immerhin soll ein Bild geladen werden.

    Wie gesagt, für die meisten Statistiken sind JavaScript und/oder Pixel-
    bilder nicht notwendig, d.h. dann kann ein Firewall sowas überhaupt nicht
    blockieren. Beim Client kommt nur reines HTML an.

    Viele Grüße,
    Stefan

  2. es gibt doch die Möglichkeit mit dem Aufruf eines Perl-Programmmes im Javascript mit ... new Image(); src="...pl?..." als Pixelbild getarnt Variablenwerte und Informationen an den Server zu übergeben und von dort beispielsweise in eine LOG-Datei zu speichern.

    Mich würde wundern, wenn es nicht auch schon Firewalls geben würde, die diesen Informationsausgang erkennen würden.

    Da kämen eher Werbefilter in Betracht, die kleine Bilder abfangen.

    Inwieweit ist die Funktion überhaupt schnell genug um mit der onunload-Funktion noch rechtzeitig vor dem endgültigen Abbruch abgearbeitet zu werden? Immerhin soll ein Bild geladen werden.

    Ob das Bild im Browser ankommt oder nicht, ist vollkommen unerheblich, es geht lediglich darum, eine Anfrage an den Server zu senden.

    Muss die Internetseite bei Verwendung der Methode eine Datenschutzerklärung aufweisen?

    Schnüffelei wird nicht dadurch akzeptabler, dass man sie in einer Datenschutzerklärung publik macht. Datenschutzerklärungen finden sich nahezu ausschließlich nur bei zwei Gruppen:
    1. Bei denen, die befürchten, selbst in schlechtem Licht zu stehen bzw. Nachteile zu haben, weil andere Schindluder mit persönlichen Daten treiben.
    2. Bei denen, die Schindluder mit persönlichen Daten treiben.

  3. Hallo,

    es gibt doch die Möglichkeit mit dem Aufruf eines Perl-Programmmes im Javascript mit ... new Image(); src="...pl?..." als Pixelbild getarnt Variablenwerte und Informationen an den Server zu übergeben und von dort beispielsweise in eine LOG-Datei zu speichern.

    das geht mit jeder anderen serverseitigen Technologie genauso.

    Mich würde wundern, wenn es nicht auch schon Firewalls geben würde, die diesen Informationsausgang erkennen würden.

    Mich würde eher wundern, _wenn_ es die gäbe. Denn HTTP ist ein zustandsloses Protokoll, jeder Request ist isoliert zu betrachten. Und es gibt keine zuverlässige Methode, zusammenhängende Requests zu erkennen.

    Inwieweit ist die Funktion überhaupt schnell genug um mit der onunload-Funktion noch rechtzeitig vor dem endgültigen Abbruch abgearbeitet zu werden? Immerhin soll ein Bild geladen werden.

    Hä?

    Muss die Internetseite bei Verwendung der Methode eine Datenschutzerklärung aufweisen?

    Das sollte sie immer dann, wenn Benutzerdten erfasst und eventuell sogar gespeichert werden.

    So long,
     Martin

    --
    Ein guter Lehrer muss seinen Schülern beibringen können,
    eine Frage so zu stellen, dass auch der Lehrer lernen muss,
    um die Frage beantworten zu können.
      (Hesiod, griech. Philosoph, um 700 v.Chr.)