Externen Graphiken in Signaturen im Forum

  • Gerade jetzt fällt es mir wieder extrem auf. Wenn ich hier im Forum surfe, so warte ich beim Seitenaufbau immer öfters auf Signaturbilder die auf externen Hosts liegen wie z.B. wieistmeineip.de oder sysprofile.de. Mich stört es ausserdem, dass diese Dienste dann meine IP + Referrer auf das Forum hier mitloggen können.


    Ist das beides so von netcup beabsichtigt oder hat das Thema noch niemand hier angesprochen? Per Suche habe ich dazu nichts gefunden.

    "Security is like an onion - the more you dig in the more you want to cry"

  • Langsam kann ich das Gejammer mit den IP/Referrern nicht mehr hören. Die Übertragung des Refererrers lässt sich in den meisten Browsern ganz leicht abstellen. Und wo meine IP landet ist mir eigentlich ziemlich egal, ohne Referrer ist die sowieso gar nichts mehr wert, da sie 8h später schon wieder jemand anderer haben könnte. Und was ist mit Bilder in Beiträgen? Sollen die dann auch gleich verboten werden? Bitte übertreibt es einmal nicht... :rolleyes:


    Und bevor ich jetzt wegen meiner Signatur angegriffen werden: Ich lege es von mir aus gerne auf einen vHost, der nicht loggt, sofern gewünscht :p



    MfG Christian

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • KB19, Scaleo es geht ja nicht primär um die Referer. Ich habe leider nicht immer meine 1/10GBit Aussenbindung sondern bin auch mal über langsamere Netzwerke unterwegs. Das Laden von einigen "lustigen" Bildchen friert dann den Seiteaufbau ein bzw. wenn der Inhalt irgendwann mal nachgeladen werden kann, dann springt der Inhalt einem vom Bildschirm weg weil 5 Postings höher plötzlich ein Bild im Posting dazukommt. Das beides finde ich einfach extrem nervig.

    "Security is like an onion - the more you dig in the more you want to cry"

  • Zitat

    Das Laden von einigen "lustigen" Bildchen friert dann den Seiteaufbau ein bzw. wenn der Inhalt irgendwann mal nachgeladen werden kann, dann springt der Inhalt einem vom Bildschirm weg weil 5 Postings plötzlich ein Bild im Posting dazukommt.

    Im Prinzip richtig. Ich könnte diese Leute erwürgen, die meinen, ein durch Parameter verkleinetes 1,2MB-Bild von einem Billig-One-Klick-Bilder-Hoster in eine Sig einzubinden. Denn da ist es egal, welche Anbindung man selbst hat, die Billigserver liefern die großen Bilder eben erst nach Sekunden aus.


    Hier werden doch aber nur 2-Stellig-kB-Bildchen von schnellen Servern gepostet. Und ich glaube kaum, dass die jemand durch 'nen Parser jagt, der Referrer, Zeit und IP in eine DB loggt.
    Außerdem: Ist es nicht egal, wer wann welchen Threat im Forum liest? Nicht nur, dass man die Nutzer nicht anhand der IP zuordnen kann, wenn man das Profil der User anklickt, sieht man sogar von der Forensoftware her, wo er sich gerade aufhält. Und es ist doch echt egal, oder? Es gibt privatere Daten...

    Mein Server:
    v(olks)Server 1. Serie: 2,5GHz, 1024MB RAM, 1024MB Swap, 2x60GB-Raid1-HDD, Traffic-Flat
    Node:
    78.46.117.9x | hos-tr2.ex3k4.rz7.hetzner.de

  • Diese Seite (Seite 1 vom Thread) hatte vor diesem Posting eine html-Größe von 22kb. Die von netcup ausgelieferten, statischen Bilder werden für eine bestimmte Zeit gecached. Jetzt kommen da noch 3 Bildchen mit 1.3kb für 20x24, 4.2kb für 350x19 und 7.2kb für 235x30 hinzu (Ich habe einfach mal ein paar Threads aufgerufen und die ersten 3 Bilder in den Sigs genommen). Ohne Header sind das 57% mehr Traffik. Jetzt rechne noch die Header hinzu, du brauchst einen GET bzw. HEAD-Request, der andere Server musst darauf auch noch Antworten. Das macht dann nochmal locker 6 Requests mehr.


    Nochmal zu der Thematik mit "Es ist doch egal wer was loggt" - Woher weißt du, dass niemand die Daten weiterverkauft und auswertet? Man kann sehr wohl Nutzer auch über IP-Wechsel weiterhin tracken. Dafür aggegriert man die gesammelten Daten einfach nach installierten Plugin(-Versionen) im Browser.

    "Security is like an onion - the more you dig in the more you want to cry"

  • Du weißt auch nicht, ob der Webmaster des Forums (allgemein, egal wo) die Daten verkaufen würde. Und deaktiviere halt den Useragent im Browser, oder Cookies, und schon kann dich niemand mehr über mehrere IP's hinweg verfolgen. Und die Bilder aus der Signatur werden auch gecached, selbst dynamische Bilder können gecached werden, wenn die richtigen Header gesendet werden, was sehr oft schon der Fall ist. Solche Argumente sind mMn sinnlos.


    Übrigens: Verbieten wir doch auch gleich Smilies und Avatare, die brauchen auch weitere Requests ;)



    MfG Christian

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • Zitat von killerbees19;18147

    Und deaktiviere halt den Useragent im Browser, oder Cookies, und schon kann dich niemand mehr über mehrere IP's hinweg verfolgen.


    Falsch. Ich habe doch direkt im Posting vor deinem erklärt wie man das macht.


    Zitat von killerbees19;18147

    Und die Bilder aus der Signatur werden auch gecached, selbst dynamische Bilder können gecached werden, wenn die richtigen Header gesendet werden


    Ja, wenn man es richtig machen würde. Die Realität sieht aber anders aus, leider.
    Dein Bild z.B. darf für ca 2min gecached werden, wird als png ausgeliefert ist aber in Wirklichkeit in gif-Bild.

    "Security is like an onion - the more you dig in the more you want to cry"

  • Wozu gibt es das Kontrollzentrum? http://forum.netcup.de/profile.php?do=editoptions


    Zitat

    Sie können verschiedene Elemente in Beiträgen anzeigen oder verstecken. Dies könnte nützlich sein, wenn Sie eine langsame Internetverbindung haben oder störende Elemente entfernen möchten.
    [x] Signaturen anzeigen
    [x] Benutzerbilder anzeigen
    [x] Grafiken anzeigen (einschließlich angehängter Grafiken und [img] Code Grafiken)

  • Zitat von vmk;18148

    Falsch. Ich habe doch direkt im Posting vor deinem erklärt wie man das macht.


    Wenn der Useragent und Cookies deaktiviert ist, dann nicht. Wir sprechen hier von Bildern, bei denen kann kein JavaScript/Flash usw. ausgeführt werden. Der Server hat also keine Möglichkeit den Besucher wieder zu erkennen. Maximal die Priorität der Sprachen wäre noch eine Möglichkeit, die sich aber auch ab/umstellen lässt.


    Zitat von vmk;18148

    Dein Bild z.B. darf für ca 2min gecached werden, wird als png ausgeliefert ist aber in Wirklichkeit in gif-Bild.


    Der Browser geht nicht nach der Dateiendung, rein der HTTP-Header zählt... ;)


    Nun ist aber sowieso kein externes Bild mehr in der Signatur erlaubt.
    Die Begründung ist aber wenigstens eine verständliche :D



    MfG Christian

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)