Kürzlich poppte folgende Web-Site bei einer meiner Web-Surf-Touren auf. Auf den ersten Blick schaut die Web-Site aus wie 20min.ch. Aber eben nur fast. Sinn und Zweck entzieht sich mir, aber ich denke, dem Opfer soll eine äusserst vertraute Seite vorgegaukelt werden. Wie die Phisher die Web-Site aber mit Informationen gefüllt haben, ist mir immer noch ein Rätsel — die Artikel in der Seitenspalte beispielsweise finden sich nicht auf 20min.ch.
Vor ein paar Tagen publizierten Sicherheits-Forscher eine Untersuchung (deutsch) über eine Vielzahl von Web-Analyse-Services, welche jede Benutzereingabe auf einer Web-Site abfangen und an den Analyse-Server senden. Sozusagen ein web-site-spezifisches Keylogging.
Gefällt mir ganz und gar nicht.
Die Forscher stellten auch eine Datenbank ins Netz, welche auflistet, welche grössere Web-Site konkret welche Lösung im Einsatz haben.
Da ich seit einer Weile im internen Netzwerk bereits Ad-Sites auf DNS-Ebene blocke (mit der Folge, dass ich im Browser keine SPIEGEL-Artikel mehr lesen kann — Instapaper als funktionierender Workaround), habe ich die von den Forschern entdeckten Services zur offiziellen Block-Liste hinzugefügt.
Hier meine Konfiguration:
// Session Replay Prevention
// https://webtransparency.cs.princeton.edu/no_boundaries/session_replay_sites.html
// Already blocked by http://pgl.yoyo.org/adservers/:
// mouseflow.com
// hotjar.com
// userreplay.net
// Specific subdomains used by some sites investigated
//zone "cdnssl.clicktale.net" { type master; notify no; file "/etc/bind/zones/null.dns"; };
//zone "cdn.clicktale.net" { type master; notify no; file "/etc/bind/zones/null.dns"; };
//zone "cdn.decibelinsight.net" { type master; notify no; file "/etc/bind/zones/null.dns"; };
//zone "cdn.inspectlet.com" { type master; notify no; file "/etc/bind/zones/null.dns"; };
//zone "wu-app.quantummetric.com" { type master; notify no; file "/etc/bind/zones/null.dns"; };
//zone "ws.sessioncam.com" { type master; notify no; file "/etc/bind/zones/null.dns"; };
//zone "cdn.userreplay.net" { type master; notify no; file "/etc/bind/zones/null.dns"; };
//zone "mc.yandex.ru" { type master; notify no; file "/etc/bind/zones/null.dns"; };
zone "clicktale.net" { type master; notify no; file "/etc/bind/zones/null.dns"; };
zone "fullstory.com" { type master; notify no; file "/etc/bind/zones/null.dns"; };
zone "decibelinsight.com" { type master; notify no; file "/etc/bind/zones/null.dns"; };
zone "inspectlet.com" { type master; notify no; file "/etc/bind/zones/null.dns"; };
zone "quantummetric.com" { type master; notify no; file "/etc/bind/zones/null.dns"; };
zone "sessioncam.com" { type master; notify no; file "/etc/bind/zones/null.dns"; };
zone "yandex.ru" { type master; notify no; file "/etc/bind/zones/null.dns"; };
Die gröbsten Missetäter sollten somit nicht mehr ins Haus kommen …
Da hat BMW am 27. Februar 2017 um 20:41 Uhr einen Schuh voll herausgezogen:
Urteil gegen Raser in Berlin
Zwei Autos als Mordwaffe
Ein Unbeteiligter starb, weil sich zwei junge Männer auf dem Ku’damm ein Autorennen lieferten. Das Berliner Landgericht hat sie nun wegen Mordes schuldig gesprochen – der Verurteilte Hamdi H. zeigt sich fassungslos.
Vor solchen Momenten fürchten sich die Online-Marketingspezialisten, die Ihre Werbung mittels Robotern und automatischen Bietverfahren, die nur wenige Millisekunden in Anspruch nehmen, an die Surfer bringen …
Most advertisers want people to buy their product, i.e. pay for it. When an app (on any platform) is free and sponsored by ads, a large portion of its user base will be people who want something for free. If we’re allowed to generalize here, they don’t want to pay if they can avoid it.
Wohl höchstens ein klitzekleiner Bruchteil der Internet-Benutzer kennt die Firma Reichle & De Massari AG, obwohl unsere Datenpakete wohl hie und da über deren Netzwerkkabel flitzen. Umso eindrücklicher zeigt die Firma, wie man sich mittels Youtube und Mund-zu-Mund-Propaganda (ich habe das Video auf Fredy Künzlers Blog entdeckt) im WWW einen Namen macht:
Den Marketing-Fritzen gebührt für einmal ein grosses Lob. Statt eine 20-sekündige Werbung im TV zu schalten, hat man einen mehr als sechs Minuten dauernden spannenden wie auch interessanten Videoclip gedreht, der das Unternehmen auf Anhieb sympathisch macht. Natürlich nicht nur wegen der Appizöller-Volksmusik und der Veräppelung der Schweizer, sondern auch, weil es die Bude schafft, ihre Wettbewerbsvorteile gegenüber den Mitkonkurrenten klar hervorzuheben (u.a. rigide Qualitätskontrolle, Eingravierung der Dämpfungswerte und einfachste Installation der Komponenten für den Elektriker/Netzwerktechniker).
Dieses Video ist zugleich beste Werbung für den Werkplatz Schweiz.
Mario Aeby, geboren am 25. September 1980 in Bern, Schweiz
Ein Weblog über IT (Linux, OSS, Apple), Heim-Automation; mein mittlerweile abgeschlossenes Geschichtsstudium; Erkenntnisse aus meiner aktuellen Tätigkeit in der Informationssicherheit, meine Erfahrungen als IT-Berater, IT-Auditor, Web-Developer und IT-Supporter; die Schweiz, den Kanton Bern, meine ursprüngliche und auch wieder aktuelle Wohngemeinde Neuenegg, meine vorherige Wohngemeinde Bern, über lokale, regionale und globale Politik; meine Reisetätigkeit und Erfahrungen mit anderen Kulturen; und zu Guter letzt auch das Älter werden.
Alle in diesem Blog gemachten Aussagen und Meinungen sind persönlich und nicht als Ansichten meines aktuellen und/oder meiner bisherigen Arbeitgeber zu verstehen.