- Mitglied seit
- 28 Nov 2008
- Beiträge
- 1,080
- Punkte für Reaktionen
- 0
- Punkte
- 0
Das sind 2 verschiedene Baustellen. Das eine ist eine UI Geschichte im Javascript, das Andere steckt irgendwo in der Firmware - ich nehme mal an im closed source Bereich.
Die ftp Aufrufe werden zuverlässig per OUTPUT Regel nach wie vor weggefangen, ich habe bisher keine Methode gefunden, die Versuche ganz zu unterbinden / abzuschalten.
Das mit dem GUI ist mir auch nicht sofort aufgefallen, da die Scripte ja auf dem Client PC laufen und nicht die OUTPUT chain in Richtung AVM passieren, sondern die FORWARD chain. Die hatte ich aber zu AVM offen gelassen (z.B. beim freetz Bau zum Download der Sourcen und zum Surfen bei AVM) und nicht weiter angesehen.
Eigentlich wollte ich nur diesen Timeout und die neue Verhinderung der gleichzeitigen Anmeldung von mehreren Stationen wegpatchen und hab mir das Javascript Zeug angesehen und bin dann darüber gestolpert.
Es gibt sicher bessere Methoden zu Prüfen, ob das Internet geht, es muss ja nicht böser Wille sein - es gehört sich halt einfach nicht die eigenen Server einfach unaufgefordert anzusprechen - das ist meine Meinung dazu.
Im übrigen gilt das auch für alle Websites, die google analytics, zanox, doubleclick und ähnliche Dinge includen. Entweder wertet der Betreiber sein Traffic selber aus - was OK wäre, denn ich besuche ja seine Seite - oder er lässt es sein.
Das er willentlich zuläßt dass ich beim Besuch bei ihm von Dritten ausspioniert und verfolgt werde ist ein No-Go. Leider kann man sich nur gegen die plumpen clientseitigen Dinge einigermassen zur Wehr setzen (cookies, pixel, includes etc...), bei Server Includes ist man ziemlich machtlos, da der Server die Daten sammelt und im Hintergrund an Google & Co über eine neue Verbindung weitergibt, auf die man so gar kein Einfluss mehr hat - man bekommt es ja nicht einmal mehr mit.
Die ftp Aufrufe werden zuverlässig per OUTPUT Regel nach wie vor weggefangen, ich habe bisher keine Methode gefunden, die Versuche ganz zu unterbinden / abzuschalten.
Das mit dem GUI ist mir auch nicht sofort aufgefallen, da die Scripte ja auf dem Client PC laufen und nicht die OUTPUT chain in Richtung AVM passieren, sondern die FORWARD chain. Die hatte ich aber zu AVM offen gelassen (z.B. beim freetz Bau zum Download der Sourcen und zum Surfen bei AVM) und nicht weiter angesehen.
Eigentlich wollte ich nur diesen Timeout und die neue Verhinderung der gleichzeitigen Anmeldung von mehreren Stationen wegpatchen und hab mir das Javascript Zeug angesehen und bin dann darüber gestolpert.
Es gibt sicher bessere Methoden zu Prüfen, ob das Internet geht, es muss ja nicht böser Wille sein - es gehört sich halt einfach nicht die eigenen Server einfach unaufgefordert anzusprechen - das ist meine Meinung dazu.
Im übrigen gilt das auch für alle Websites, die google analytics, zanox, doubleclick und ähnliche Dinge includen. Entweder wertet der Betreiber sein Traffic selber aus - was OK wäre, denn ich besuche ja seine Seite - oder er lässt es sein.
Das er willentlich zuläßt dass ich beim Besuch bei ihm von Dritten ausspioniert und verfolgt werde ist ein No-Go. Leider kann man sich nur gegen die plumpen clientseitigen Dinge einigermassen zur Wehr setzen (cookies, pixel, includes etc...), bei Server Includes ist man ziemlich machtlos, da der Server die Daten sammelt und im Hintergrund an Google & Co über eine neue Verbindung weitergibt, auf die man so gar kein Einfluss mehr hat - man bekommt es ja nicht einmal mehr mit.