GommeHD.net - Datenschutz

Status
Für weitere Antworten geschlossen.

Exa_Byte

Mitglied
12 Apr. 2015
25
303
698
@Blaxono @Clexxer @Bl00dGames @Batschkoto @Ice3ider @Seebii @CarvonsRevenge @Ohnezahn @GommeHD
[Habe die Teammitglieder zufällig gewählt]

Hey,

ich habe mir mal angesehen wie es mit dem Datenschutz in dem Forum aussieht.
Ich habe da einfach ein paar kleine Fragen:
- Warum wird die zuvor aufgerufene Website gespeichert?
- Wozu die IP-Adresse?
- Wird die IP-Adresse überhaupt anonymisiert?
- Warum so viele externe Dienste wie: Google, Facebook, Twitter?

-- Und was hat dieser Link im Quellcode zu suchen? https://u1x.xyz/h.js - https://u1x.xyz/

Server:
- Warum werden bestimme VPN IP-Adressen gesperrt?

Und diese Fragen stellen sich auch andere ;)

MfG
ExaByte
 
Zuletzt bearbeitet:
Auf dem TS ist es jedenfalls als Schutz vor nem DDoS. Wahrscheinlich auch allgemein auf dem Server.
Kann schon sein, allerdings finde ich es dreist VPN-User, sei es jetzt ZenMate oder andere Free-VPNs, einfach auszusperren.
Anstatt es so zu realisieren, dass die Indexierten VPN-IPs einfach immer vom CF gechallanged werden, hauptsache die VPN kann drin bleiben und muss nicht immer in exakt diesem Forum ausgeschaltet werden.

Grüße
 
@Blaxono @Clexxer @Bl00dGames @Batschkoto @Ice3ider @Seebii @CarvonsRevenge @Ohnezahn @GommeHD
[Habe die Teammitglieder zufällig gewählt]

Hey,

ich habe mir mal angesehen wie es mit dem Datenschutz in dem Forum aussieht.
Ich habe da einfach ein paar kleine Fragen:
- Warum wird die zuvor aufgerufene Website gespeichert?
- Wozu die IP-Adresse?
- Wird die IP-Adresse überhaupt anonymisiert?
- Warum so viele externe Dienste wie: Google, Facebook, Twitter?

-- Und was hat dieser Link im Quellcode zu suchen? https://u1x.xyz/h.js - https://u1x.xyz/

Server:
- Warum werden bestimme VPN IP-Adressen gesperrt?

Und diese Fragen stellen sich auch andere ;)

MfG
ExaByte

Mhhh es ist echt etwas seltsam :eek:
 
Die IP-Adresse zu speichern ist allgemein üblich. Vor allem aus Gründen der Herausgabepflicht ggü. Strafverfolgungsbehörden etc.
Ich denke auch mal, dass sie die IP anonymisieren, aber genaues weiß ich nicht. Am Speichern des Referers sehe ich auch nichts verwerfliches, ist gut für Analysezwecke.
Google weil sie Google Analytics nutzen. Twitter wegen dem Twitter Feed unten im Forum. Ich weiß jetzt nur nicht wie du auf facebook kommst, ich habe nirgendwo ein script von denen entdeckt.
Diese u1x macht mich besonders stutzig, da es die Login-Daten beim klick auf den button zusätzlich an u1x.xyz/a.php schickt...
Wo hast du das denn gefunden?

Edit: Also nach mehrfacher Überprüfung, ich finde keine scripte von u1x.xyz bei mir. Auch werden keine xhr/ajax requests beim Login geschickt, außer an die login-ajax vom Forum.
Wird das script vllt. von einem deiner Programme/Addons in das html injected?
 
Zuletzt bearbeitet:
Am Speichern des Referers sehe ich auch nichts verwerfliches, ist gut für Analysezwecke.
Ich sehe da keinen Sinn es für "Analysezwecke" zu nutzen.

Google weil sie Google Analytics nutzen. Twitter wegen dem Twitter Feed unten im Forum. Ich weiß jetzt nur nicht wie du auf facebook kommst, ich habe nirgendwo ein script von denen entdeckt.
http://imprint.gommehd.net/ | Datenschutz 2 | Facebook

Edit: Also nach mehrfacher Überprüfung, ich finde keine scripte von u1x.xyz bei mir. Auch werden keine xhr/ajax requests beim Login geschickt, außer an die login-ajax vom Forum.
Wird das script vllt. von einem deiner Programme/Addons in das html injected?
Nein, kein Programm/Addon injected das. Der Link ist auch nur unter https://www.gommehd.net/forum zu finden. --- Scheint mittlerweile wohl entfernt worden sein.. Hey der Beitrag wird doch beachet :like:

MfG
ExaByte

@debandiete @HaPeGu @Dosenwerfer
[Teammitglieder wieder zufällig gewählt]

-- Keine Äußerung von Team Mitgliedern? --

MfG
ExaByte
 
Zuletzt bearbeitet von einem Moderator:
  • Like
Reaktionen: Cookhie
- Warum wird die zuvor aufgerufene Website gespeichert?
Kann ich dir nicht sagen, aber daran ist doch nichts verwerfliches? Wenn du ein Problem damit hast, kannst du das in 5 Minuten umgehen.
- Wozu die IP-Adresse?
- Wird die IP-Adresse überhaupt anonymisiert?
1. Um zu überprüfen ob sich ein User mehrere Accounts erstellt.
2. Erübrigt sich damit. Was meinst du eigentlich damit? Wie sollen unsere Server DEINE IP anonymisieren? Das könntest du höchstens durch ein VPN erreichen, aber was haben unsere Server damit zu tun?
- Warum so viele externe Dienste wie: Google, Facebook, Twitter?
Schaue einmal unten auf die Seite und du siehst unseren Twitter Feed. Die anderen Dienste haben bestimmt auch einen Nutzen, sonst wären sie nicht eingebunden. Auch hier gilt: Wenn es dich stört kannst du das fix umgehen.
- Warum werden bestimme VPN IP-Adressen gesperrt?
Damit wie gesagt das Erstellen von Mehrfach Accounts erschwert wird.

Auch wenn ich nicht alle Fragen beantworten konnte (da ich offensichtlich nicht für die Website zuständig bin), hoffe ich etwas geholfen zu haben.

MfG Dosenwerfer
 
  • Like
Reaktionen: thomi100
Kann ich dir nicht sagen, aber daran ist doch nichts verwerfliches? Wenn du ein Problem damit hast, kannst du das in 5 Minuten umgehen.
Dann sag wie! Ich hab noch ein Ass für eine Sache auf Lager!
1. Um zu überprüfen ob sich ein User mehrere Accounts erstellt.
2. Erübrigt sich damit. Was meinst du eigentlich damit? Wie sollen unsere Server DEINE IP anonymisieren? Das könntest du höchstens durch ein VPN erreichen, aber was haben unsere Server damit zu tun?
Mehrere Accounts erstellen - Dann braucht man aber verschiedene Minecraft Accounts? Wo liegt die Logik?
IP anonymisieren ist dir kein Begriff? Schau dich mal im Internet um, am besten mit Google, wo die schön deine IP sehen.
Schaue einmal unten auf die Seite und du siehst unseren Twitter Feed. Die anderen Dienste haben bestimmt auch einen Nutzen, sonst wären sie nicht eingebunden. Auch hier gilt: Wenn es dich stört kannst du das fix umgehen.
1. Wozu wird das benötigt?! Da sind wieder Millionen Tracker unterwegs.. Und was bringt Facebook? Sehe hier keine Integration davon...
Damit wie gesagt das Erstellen von Mehrfach Accounts erschwert wird.

WTF?!
Alter, man darf nicht anonym ins Forum? Was ist das eigentlich für ein unnötiger Zwang, da habt ihr doch euren Verifizierungsmist...
Und wie sieht es mit den eigentlichen Spielservern aus? Werden da auch IPs gesammelt und unsicher alles geschickt, Profile erstellt?
Hat man doch bei Team Prion gesehen, alle IPs der User...
Zuteils keine Erklärung für mich, echt, tut mir leid...
 
  • Like
Reaktionen: Exa_Byte
Kann ich dir nicht sagen, aber daran ist doch nichts verwerfliches? Wenn du ein Problem damit hast, kannst du das in 5 Minuten umgehen.
Klar kann man das umgehen, indem man einfach einen leeren Tab offen hat. Aber wozu? Wieso etwas "sammeln" was man nicht braucht?
Kann man genauso sagen: "Wir speichern deine Chronik - ist doch nichts verwerfliches."

1. Um zu überprüfen ob sich ein User mehrere Accounts erstellt.
2. Erübrigt sich damit. Was meinst du eigentlich damit? Wie sollen unsere Server DEINE IP anonymisieren? Das könntest du höchstens durch ein VPN erreichen, aber was haben unsere Server damit zu tun?
1. ...
2. IP-Adressen sollten vor dem versenden an den Server anonymisiert werden.

Schaue einmal unten auf die Seite und du siehst unseren Twitter Feed. Die anderen Dienste haben bestimmt auch einen Nutzen, sonst wären sie nicht eingebunden. Auch hier gilt: Wenn es dich stört kannst du das fix umgehen.
Dann kann man doch auch einfach eine Verlinkung zur Twitter-Seite machen? Oder mithilfe von PHP/HTML/CSS eine Live-Vorschau der jeweiligen Twitter Seite bereitstellen?

Damit wie gesagt das Erstellen von Mehrfach Accounts erschwert wird.
Kann ich nicht nachvollziehen.

MfG
ExaByte
 
  • Like
Reaktionen: Danjitru
IP anonymisieren ist dir kein Begriff? Schau dich mal im Internet um, am besten mit Google, wo die schön deine IP sehen.
Habe ich das gesagt? Nein. Ich kenne mich damit recht gut aus und deshalb bin ich von seiner Aussage verwirrt. Wenn er eine Anfrage an unseren Server schickt, kommt dabei unweigerlich die IP mit. Es sei denn ER nutzt ein VPN. Aber damit hätten wir dann nichts zu tun.
1. Wozu wird das benötigt?! Da sind wieder Millionen Tracker unterwegs.. Und was bringt Facebook? Sehe hier keine Integration davon...
Ich würde jetzt mal grob schätzen, dass auf 80% aller Websites Tracker sind. Sei es nun Werbung, Analytics oder Social Media. Wenn man damit ein Problem hat, holt man sich fix ein entsprechendes Plugin und schwupps, Problem gelöst.
WTF?!
Alter, man darf nicht anonym ins Forum? Was ist das eigentlich für ein unnötiger Zwang
Das ist zum Schutz der User. Wie alle Regeln. Ihr habt ja keine Ahnung was hinter den Kulissen alles passiert. Ich war nun fast ein Jahr Forum Moderator und glaube mir, das prüfen der IPs ist nötig.
Und wie sieht es mit den eigentlichen Spielservern aus? Werden da auch IPs gesammelt
Wie gesagt, die IP wird sowieso immer mitgeschickt, alleine schon damit der Server überhaupt weiß an wen er seine Antwort schicken soll. Ob allerdings die IPs auf den Gameservern gespeichert werden kann ich dir nicht sagen.
und unsicher alles geschickt
Ähm. Wie willst du eine "IP sicher schicken"? o_O
Profile erstellt?
Natürlich wird ein Spielerprofil in der Datenbank erstellt. Warum ist wohl selbsterklärend. Ob da nun die IP dabei ist oder nicht kann ich dir wie gesagt nicht sagen.
Hat man doch bei Team Prion gesehen, alle IPs der User...
Wir sind nicht der 0815 Server, sondern haben als größtes deutsches und weltweit viertgrößtes Minecraft Server Netzwerk durchaus fähige Entwickler.
Aber wozu? Wieso etwas "sammeln" was man nicht braucht?
Besucherstrom Analyse um zu wissen woher die meisten User kommen. Das ist definitiv nicht sinnlos.
2. IP-Adressen sollten vor dem versenden an den Server anonymisiert werden.
Ähm... lies dir noch einmal durch, was eine IP Adresse ist.
Dann kann man doch auch einfach eine Verlinkung zur Twitter-Seite machen?
Dann wäre es aber ein Link und nicht eingebunden.
Oder mithilfe von PHP/HTML/CSS eine Live-Vorschau der jeweiligen Twitter Seite bereitstellen?
Gut erklärt, was ein Feed ist. Du hast soeben die momentane Situation als Verbesserung vorgeschlagen.
Kann ich nicht nachvollziehen.
Du bist auch kein Forum Moderator, der verhindert, dass das Forum von unzähligen Mehrfachaccounts, mit denen Banns umgangen werden, mit Spam und sonstigem Unrat überflutet wird.
Anhang anzeigen 149602 Cookies auf nicht erlaubt gesetzt.
Aha.
Die Rede war nicht von Cookies. Cookies sind da, damit du dich nicht bei jedem Aufruf der Seite neu einloggen musst.

MfG Dosenwerfer
 
Habe ich das gesagt? Nein. Ich kenne mich damit recht gut aus und deshalb bin ich von seiner Aussage verwirrt. Wenn er eine Anfrage an unseren Server schickt, kommt dabei unweigerlich die IP mit. Es sei denn ER nutzt ein VPN. Aber damit hätten wir dann nichts zu tun.
Das ist zum Schutz der User. Wie alle Regeln. Ihr habt ja keine Ahnung was hinter den Kulissen alles passiert. Ich war nun fast ein Jahr Forum Moderator und glaube mir, das prüfen der IPs ist nötig.
Du wiedersprichst dich selbst im selben Post.
Wenn man versucht mit VPN ins Forum zu gelangen (z.B. ZenMate) wird man direkt auf Cloudflare Basis geblockt, sprich man kommt nicht richtung Server. Und wie soll ich dann meine IP verschleiern? Richtig, geht nicht, ausser ich drücke gut Geld für eine Bezahl-VPN ab oder hoste mir meinen eigenen VPN Server.
Die Rede war nicht von Cookies. Cookies sind da, damit du dich nicht bei jedem Aufruf der Seite neu einloggen musst.
Ist das etwa Pflicht, oder warum wird man wenn man Cookies auf nein stellt, ausgesperrt (Bei Cookhies Beispiel)
 
  • Like
Reaktionen: Exa_Byte
Du wiedersprichst dich selbst im selben Post.
Wenn man versucht mit VPN ins Forum zu gelangen (z.B. ZenMate) wird man direkt auf Cloudflare Basis geblockt, sprich man kommt nicht richtung Server. Und wie soll ich dann meine IP verschleiern? Richtig, geht nicht, ausser ich drücke gut Geld für eine Bezahl-VPN ab oder hoste mir meinen eigenen VPN Server.
Das ist natürlich richtig. Das Beispiel des VPNs war jedoch nur dazu da um zu erklären, dass WIR die IP nicht anonymisieren können, was durch diese Aussage impliziert wird:
- Wird die IP-Adresse überhaupt anonymisiert?

Ist das etwa Pflicht, oder warum wird man wenn man Cookies auf nein stellt, ausgesperrt (Bei Cookhies Beispiel)
Vermutlich ist das keine Absicht, sonst würde stattdessen ja eine ordentliche Fehlermeldung kommen. Vermutlich kommt XenForo einfach nicht damit klar, wenn Cookies geblockt werden.

MfG Dosenwerfer
 
  • Like
Reaktionen: Maxthat
Ähm... lies dir noch einmal durch, was eine IP Adresse ist.
Ich glaube du hast mich falsch verstanden: Eine IP kann vor dem Abspeichern auf dem Server anonymisiert werden hier mal ein konkretes Beispiel: "[..] Google hat auf die massenweise Kritik zumindest nach außen hin reagiert und eine Option für den Webmaster angeboten die IP-Adresse des Benutzers schon anonymisiert zum Server zu schicken. Laut der Dokumentation wird dabei das letzte Octet der IP-Adresse entfernt. Somit ist eine Eindeutige Identifikation des Benutzers nicht mehr ohne weiteres über die IP-Adresse möglich. [..]" - Das hierbei Google erwähnt wird spielt keine Rolle. Es geht mir um das Verständnis.

Besucherstrom Analyse um zu wissen woher die meisten User kommen. Das ist definitiv nicht sinnlos.
Wieso? Einfacher Vorschlag: Baut das Suchergebnis auf allen Suchmaschinen einfach gleich aus. Ich sehe keinen Sinn darin zu speichern woher der User kommt. Nur um eine schöne Statistik in dem Webinterace zu haben?

[..] dass WIR die IP nicht anonymisieren können, was durch diese Aussage impliziert wird:
Siehe 1. Antwort

MfG
ExaByte
 
Eine IP kann vor dem Abspeichern auf dem Server anonymisiert werden
2. IP-Adressen sollten vor dem versenden an den Server anonymisiert werden.
Das sind aber zwei unterschiedliche Paar Schuhe ;) Ich habe dich wohl nicht falsch verstanden, sondern du hast dich falsch ausgedrückt.
Ich sehe keinen Sinn darin zu speichern woher der User kommt. Nur um eine schöne Statistik in dem Webinterace zu haben?
Das sehen dann wohl alle Webmaster, die ein Analysetool einsetzen, anders. Der Zweck ist ja nicht die Nutzer auszuspionieren, sondern den ganzen Besucherstrom zu analysieren und zu optimieren.

MfG Dosenwerfer
 
Zuletzt bearbeitet:
  • Like
Reaktionen: Maxthat
Edit: Also nach mehrfacher Überprüfung, ich finde keine scripte von u1x.xyz bei mir. Auch werden keine xhr/ajax requests beim Login geschickt, außer an die login-ajax vom Forum.
Wird das script vllt. von einem deiner Programme/Addons in das html injected?
Das Script wird bei mir auch geladen, aber nicht auf der Login-Seite sondern erst, wenn man bereits angemeldet ist. Dieses Verursacht bei mir (und auch bei anderen soweit ich es mitbekommen habe) Ladezeiten von bis zu 30 Sekunden. Da die Adresse in einem Hackerforum gennant wird und dort jemand gesagt hat, das ihm diese Seite gehört (er hat dort einen angeblichen Passwortleak gepostet) würde mich echt interessieren, was die Seite soll.
 
Status
Für weitere Antworten geschlossen.

Soziale Medien

  • X
  • TikTok

Über uns

  • GommeHD.net ist einer der größten Minecraft-Server der Welt. Dir gefällt unser Server? Dann unterstütze uns durch einen Kauf im Shop!
  • Shop