17.02.2012 10:07
Bericht: Google trickst Apples Cookie-Sperre im Safari aus
Nach einem Bericht des Wall Street Journal unterliefen Google und weitere Werbungsvermarkter die Sperre von Drittanbieter-Cookies im Webbrowser Safari. Anders als andere Hersteller aktiviert Apple diese Sperre standardmäßig. Sie soll verhindern, dass beispielsweise Werbenetzwerke dem Nutzer beim Besuch fremder Webseiten ein Tracking-Cookie unterschieben, um seinen Weg durchs Web zu verfolgen. Kaum ein Nutzer deaktiviert diese Sperre.
Apples Browser lässt aber eine Ausnahme zu: Füllt ein Nutzer ein Formular in einem Werbebanner aus, das von einer fremden Site nachgeladen wurde, so darf diese ein Cookie setzen. Nach dem Bericht versteckten die Werbevermarkter ein unsichtbares Formular und täuschten dem Browser den Zugriff darauf vor, um ein Cookie zu setzen. Google habe den Code dazu im +1-Button versteckt, der in einige Anzeigen eingebaut wird.
Nachdem Google von den Recherchen der Zeitung erfahren hatte, wurde der Mechanismus entfernt. Google wies jedoch den Vorwurf zurück, damit User Tracking betrieben zu haben. Vielmehr habe man für angemeldete Google-Nutzer Funktionen bereitstellen wollen. Das passt zu den Verfallsdaten innerhalb von 24 Stunden, mit denen Google die Cookies versehen hatte. Tracking-Cookies gelten üblicherweise sehr viel länger.
Die Tricks, um Safari Drittanbieter-Cookies unterzujubeln, werden schon lange verbreitet. Dass Google sie nutzte entdeckte der Wissenschaftler Jonathan Mayer von der Stanford University. Außer Google schleusten auch Vibrant Media, Media Innovation Group und PointRoll über Werbung Cookies in den Safari. Das Wall Street Journal gibt an, man habe auf 22 der 100 populärsten Seiten Code gefunden, bei mobilen Angeboten für die Safari-Version des iPhone sogar bei 23. Ein Apple-Sprecher habe gesagt, seine Firma arbeite an einer Lösung, um die Umgehung der Datenschutzeinstellungen zu verhindern.
(ad)
Ein Einstieg in die Analyse des Blackberry Z10 und des neuen Blackberry OS.
Unsere Entdeckung, dass via Skype verschickte URLs von Microsoft besucht werden, hat für einigen Aufruhr gesorgt. Mittlerweile liegen etwas mehr Informationen dazu auf dem Tisch.
Die aktuelle BKA-Trojaner sperrt nicht nur den Rechner, sondern legt auch Bilder mit Kinderpornografie auf dem System ab. Mit Desinfec't kann man diesen Unrat aufspüren und beseitigen.
Ganze zwölf Sicherheitslücken soll die neue Quicktime-Version für Windows beseitigen - allesamt kritischer Natur.
Wer verhindern will, dass Nutzer auf fremde Kalender zugreifen oder eigenen PHP-Code in den Server einschleusen, sollte baldmöglichst auf eine der aktuellen Versionen umsteigen.