Opera nach Hause telefonieren

#0
03.07.2003, 17:03
Member

Beiträge: 46
#1 Moin,

ich weiß nicht, ob das Thema schon mal behandelt wurde, konnte in der Suche nichts finden.
Ich habe durch Zufall herausgefunden, daß Opera anscheinend nach Hause telefoniert. Bei jedem Aufruf einer Seite wird ein POST an http://rps1.opera.com/scripts/cms/crps.asp gesendet.
Inhalt ist eine XML-Datei, wo Daten wie vendor, produkt, produkt_version, distribution, usercode und tag weitergegeben. Was es mit diesem user_code und dem tag auf sich hat ist mir noch unklar, der Rest ist der Browser-Hersteller, -Typ, -Version und OS-Version.
Bei Bedarf kann ich gerne mal den gesamten TCP-Stream posten.

So far...
Matthias
__________
Hier könnte Ihre Signatur stehen ;)
Seitenanfang Seitenende
03.07.2003, 17:09
Member

Beiträge: 813
#2 Bei jedem Seitenaufruf?! Hmm, also ich konnte das hier mit Opera 7.10 nicht nachvollziehen... wie/mit welchen Tools bist du darauf gekommen?
Sicher, dass das nix mit dem Werbebanner der free-Version zu tun hat?
__________
"Scheinsicherheit" - wie leicht lassen sich Viren- und Trojanerscanner austricksen?
Seitenanfang Seitenende
03.07.2003, 18:30
Member

Themenstarter

Beiträge: 46
#3 Mit Ethereal.
Habe es gerade nochmal probiert, da hat er nicht nach opera.com connected. Vorhin habe ich min. 3 Seiten probiert, bei allen das gleiche Ergebnis.

Warum sollte Opera den Werbebanner per POST runterladen? Geht das überhaupt? Und was hat das mit der "user_code" und dem "tag" auf sich...

Fragen über Fragen.

So far...
Matthias
__________
Hier könnte Ihre Signatur stehen ;)
Seitenanfang Seitenende
03.07.2003, 19:08
Member
Avatar Ajax

Beiträge: 890
#4 Opera = Spyware?

Hier die offizielle Erklärung von Opera AS:
Opera is adware, not spyware. The webmasters of some spyware sites appear to have changed the definition of spyware to include adware, but adware does not necessarily spy on the user. The Opera browser does not monitor your surfing habits, and it does not gather information about you or your system. You can voluntarily use Opera's ad preferences to receive targeted ads, but you have to enter this information manually in Opera's Preferences. This information cannot be traced back to you.
When Opera connects to the ad servers to download new ads, no information which can identify a person is sent, and everything can be viewed as pure text. There are no attempts to hide the transmitted data.
The ad module was written by Opera's developers, and contains no code from Cydoor.
Das obige gilt natürlich nur für die unregistrierte Freeware Version.

Gruß
Ajax
Seitenanfang Seitenende
03.07.2003, 20:00
Member
Avatar Xeper

Beiträge: 5291
#5 Hmm komisch mein Opera telefoniert nicht nach Hause. Hab mal sofort beim Seitenaufruf netstat -p|grep 'opera' gemacht. Da war keine opera addresse bei.
__________
E-Mail: therion at ninth-art dot de
IRC: megatherion @ Freenode
Seitenanfang Seitenende
03.07.2003, 20:05
Member

Themenstarter

Beiträge: 46
#6 Hm, dann haben die Coder die Variablen aber sehr verdächtig benannt.
Naja, wie dem auch sei, selbst wenn die spyen würden ist es mir die Geschwindigkeit und den Komfort wert...

Also danke euch beiden!

So far...
Matthias
__________
Hier könnte Ihre Signatur stehen ;)
Seitenanfang Seitenende
04.07.2003, 00:14
Member

Themenstarter

Beiträge: 46
#7 So, als Beweis jetzt mal den eben aufgenommenen TCP-Stream:

Code


POST http://ins1.opera.com/scripts/cms/xcms.asp HTTP/1.0
User-Agent: Opera/7.11 (Windows NT 5.1; U)  [en]
Host: ins1.opera.com
Accept: text/html, image/png, image/jpeg, image/gif, image/x-xbitmap, */*;q=0.1
Accept-Language: en
Accept-Charset: windows-1252, utf-8, utf-16, iso-8859-1;q=0.6, *;q=0.1
Accept-Encoding: deflate, gzip, x-gzip, identity, *;q=0
Proxy-Connection: close
Content-length: 433
Content-Type: application/vnd.xacp

<?xml version="1.0" encoding='ISO-8859-1'?>
<xacp version="1.0.0">
  [color="#ff0000"]<content_request vendor="Opera" product="Opera" product_version="711" distribution="Win_700" user_code="7f0100105714990249928">[/color]
<client_connection last="2003-07-03" units="days" count="120"/><needs>
<content location="top" exposures="30"/>
</needs>
<avoid>
</avoid>
<profile>
<property name="Language" val="en"/>
</profile>
</content_request>
</xacp>
HTTP/1.1 200 OK
Date: Thu, 03 Jul 2003 22:08:37 GMT
Server: Apache/1.3.27 (Unix) mod_jk/1.1.0
Connection: close
Content-Type: application/vnd.xacp

<?xml version="1.0" encoding='ISO-8859-1'?> <!DOCTYPE xacp [ <!ELEMENT content ANY> <!ATTLIST content href CDATA "http://servedby.advertising.com/click/site=186733/ver=711/dst=Win_700/mnum=74838"> ]> <xacp version="1.0.0"> <content_data status="ok"> <instructions> <next_connection units="minutes" count="120"/> </instructions> <acpo service="ad_redirect_random" code="1" location="top"> <content display="when_online" href="http://opera1-servedby.advertising.com/click/site=126885/bnum=opera1/opid=@@@@/ver=711/dst=Win_700"> <src url="http://opera1-servedby.advertising.com/site=126885/bnum=opera1/bins=1/opid=@@@@/ver=711/dst=Win_700"/> <resend policy="nolimit"/> <expiration exposures="15" clicks="15"/> </content> <activities> <exposure length="300" report="enable"/> <click report="enable"/> </activities> <refresh exposures="1" clicks="1"/> </acpo> <acpo service="ad_redirect_random" code="2" location="top"> <content display="when_online" href="http://opera2-servedby.advertising.com/click/site=126885/bnum=opera2/opid=@@@@/ver=711/dst=Win_700"> <src url="http://opera2-servedby.advertising.com/site=126885/bnum=opera2/bins=1/opid=@@@@/ver=711/dst=Win_700"/> <resend policy="nolimit"/> <expiration exposures="15"                               clicks="15"/> </content> <activities> <exposure length="300" report="enable"/> <click report="enable"/> </activities> <refresh exposures="1" clicks="1"/> </acpo> <acpo service="ad_redirect_random" code="3" location="top"> <content display="when_online" href="http://opera3-servedby.advertising.com/click/site=126885/bnum=opera3/opid=@@@@/ver=711/dst=Win_700"> <src url="http://opera3-servedby.advertising.com/site=126885/bnum=opera3/bins=1/opid=@@@@/ver=711/dst=Win_700"/> <resend policy="nolimit"/> <expiration exposures="15" clicks="15"/> </content> <activities> <exposure length="300" report="enable"/> <click report="enable"/> </activities> <refresh exposures="1" clicks="1"/> </acpo> </content_data> </xacp>

Der größte Teil ist vermutlich die heruntergeladene Werbung, doch ist dort eine Zeile (rot), die eine Variable "user_code" sendet, was mich stutzig machte.

So far...
Matthias
__________
Hier könnte Ihre Signatur stehen ;)
Dieser Beitrag wurde am 04.07.2003 um 00:16 Uhr von Matneu editiert.
Seitenanfang Seitenende
04.07.2003, 13:48
Member
Avatar Xeper

Beiträge: 5291
#8 Der einzige Beweis liegt darin das es nach opera kein austausch gibt solang es nicht in netstat auftaucht (bei mir jedenfalls) geht auch nichts durch. Soll der angeblich bei jeder Seite die man aufruft ne Verbindung aufbaun?
__________
E-Mail: therion at ninth-art dot de
IRC: megatherion @ Freenode
Seitenanfang Seitenende
04.07.2003, 15:06
Member

Themenstarter

Beiträge: 46
#9 Habe gerade mal nachgeschaut, die ganze Verbindung dauert 0.6 Sekunden. Mußt also schon sehr gut sein, um gerade die Zeit zu finden. Ich glaube kaum, daß es mit netstat möglich ist, die Verbindung nachzuvollziehen.

Habe es gerade noch mal getestet, es kommt jedesmal diese Verbindung zustande, wenn ich Opera starte. Es wird vermutlich der Werbebanner geladen, dem widerspreche ich ja auch nicht. Doch es wird auch eine Variable gesendet. Dem Namen nach zu urteilen ist es eine Identifikationsvariable, mit der Opera mich identifiziert.

Was mir allerdings als Möglichkeit einfällt: Opera speichert die unter "Advertising" eingegebenen Daten serverseitig. Beim Start wird dann nur die Benutzer-ID gesendet, die Daten liegen ja schon vor.

Also falscher Alarm.

So far...
Matthias
__________
Hier könnte Ihre Signatur stehen ;)
Seitenanfang Seitenende
09.07.2003, 09:58
Member

Beiträge: 39
#10 vielleicht ist die user_id auch einfach nur die ID des banners bzw. des betreiber des jeweiligen logs. hast du mal nachgeprüft ob opera wirklich immer und bei jedem start die gleiche user_abschickt. vielleicht ist die id ip-abhängig, vielleicht ändert sie sich aber doch mit jedem neuen banner
__________
um etwas zu verstehen muß man wissen wie es funktioniert
Seitenanfang Seitenende
09.07.2003, 13:01
Member

Themenstarter

Beiträge: 46
#11 Hi Enno,

es ist immer dieselbe ID, ich denke, daß meine Vermutung es da ziemlich trifft.

So far...
Matthias
__________
Hier könnte Ihre Signatur stehen ;)
Seitenanfang Seitenende
09.07.2003, 19:38
Member
Avatar Ajax

Beiträge: 890
#12 Die Sache mit der Identifizierung macht durchaus Sinn. soweit ich weiß gibt es die Möglichkeit in der Freeversion,je nach Vorlieben und Interessen die Art der Banner zu bestimmen.Da muß doch der Browser identifiziert werden können um die entsprechende Banner zu laden.Dies ist kein Geheimnis und steht glaube ich sogar in der FAQ von Opera.Wichtig dabei ist daß keine Daten vom PC erschnüffelt und weitergeleitet werden.

Gruß
Ajax
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: