Abo Login
  1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › OpenX-Server: BSI warnt vor…

Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor: Spaghetticode 19.01.13 - 16:40

    In der Seite, wo der Werbeanbieter eingebunden werden soll, einfach einen IFrame einbinden lassen:

    <iframe src="//werbeanbieter.example.com/banners/Oj387LH1SdzZ07MWMVT9c5vxL2XQLV" sandbox="" width="300" height="250"></iframe>

    Dank des sandbox-Attributes wird die Ausführung von Skripts und Plugins verhindert.

    Der IFrame beinhaltet an Inhalt nur:

    <a href="/click/XBVsQpwGt5Ew21FGBxFKdD0cvSq89n" target="_blank"><img src="/image/XBVsQpwGt5Ew21FGBxFKdD0cvSq89n" alt="Beschreibung der Werbung" title="" width="300" height="250" /></a>

    Und das Verweisziel ist eine Weiterleitung auf die Seite des Werbenden.

    Der Werbeanbieter kann auf Skripts und Cookies verzichten. Und damit werden die Besucher der ursprünglichen Seiten vor Skripts, die möglicherweise durch Schadfunktionen erweitert sein können, bewahrt. Schadsoftware kann sich nur möglicherweise der einfangen, der auch den Werbebanner aktiv anklickt.



    Aber was sehen wir auf der Ursprungsseite in der Realität?

    <script src="//werbeanbieter.example.com/banners/Oj387LH1SdzZ07MWMVT9c5vxL2XQLV/banner.js"></script>

    Ein Skript. Wenn ein Hacker auf dem Werbeserver einbricht, wird auch jeder Besucher der ursprünglichen Seite (außer die, die irgendwelche Blocker benutzen) mit dem Schadcode konfrontiert. Man kann da nur hoffen, dass die Besucher alle Updates eingespielt haben und es kein Zero-Day-Exploit ist.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor: kn3rd 19.01.13 - 19:10

    Lieber Experte, es ist sowohl als Seitenbetreiber als auch als Werbekunde wichtig eine Auswertung über Werbekampagnen zu erhalten, welche Werbung wurde wann angezeigt und wie oft haben Leute geklickt. Dein Beitrag ließt sich so als würdest du Mathematikern vorschlagen sich nicht den Kopf über höhere Mathematik zu zerbrechen, es gibt doch auch das kleine 1x1.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor: Spaghetticode 19.01.13 - 19:54

    kn3rd schrieb:
    --------------------------------------------------------------------------------
    > welche Werbung wurde wann angezeigt und wie oft haben Leute geklickt.
    Dazu braucht man doch kein Javascript. Das kann bzw. muss man über eine serverseitige Skriptsprache wie PHP, ASPX oder JSP machen (denn Javascript alleine ist nicht in der Lage, irgendeinen Schreibzugriff auf dem Server auszulösen). Diese serverseitige Skriptsprache ist auch in der Lage, irgendwelche Statistiken zu erstellen.

    > Dein Beitrag ließt sich so als würdest du Mathematikern vorschlagen sich nicht den
    > Kopf über höhere Mathematik zu zerbrechen, es gibt doch auch das kleine 1x1.
    Bei manchen Aufgabenstellungen wäre auch das kleine Einmaleins ausreichend.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor: Moe479 20.01.13 - 05:32

    das problem ist, dass die werbe anbitern ihren werbenden sitebetreibern weniger vertrauen als derm der die werbung sehen soll ... um es mal diplomatisch auszudrücken, genau möchten die sitebetreiber aber auch ihren teuren platz nicht für werbung hergegeben die ihre besucher nicht interessiert/abschreckt/weniger einnahmen generiert.

    das problem der kompromitierung liegt öfter bei den betreibern der banner-netzwerke, hier scheint es vereine zu geben die sogut wie garnicht kontrollieren und wenig in die sicherheit investieren.

    gegen beide kompromittierungen können, sofern geschehen, erkannt und nachweisbar, besucher und ggf. site betreiber einfach gesetzlich vorgehen, das ist letzendlich der weg um schadensersatz zu fordern und villeict auch zu bekommen.

    grundsätzlich halte ich aber von diesen 'countern' wenig, geschickt platzierte werbung führt auch zu false positives bei den klicks, die potziellen kunden die 'versehentlich' geklickt haben sind oft dannach keine potenziellen kunden mehr von der site mit dem banner und dem target damit letztendlich auch dem bannerdienst ... da gibt es dann nur verlierer bei ... zumindest ist das so bei mir ... ;D

    man kann auch ganz nach alter schule einen einen betrag für eine banner-schaltung mit dem sitebetreiber aushandeln und dann den absatz beim auftraggeber im gegensatz zur vorangegangenen nicht-schaltung beobachten ... und so den erfolg (kosten und nutzen) der kampangne bemessen ... damit seine interessierten sitebetreiber und deren kundschaft einstufen für den vermutlichen erfolg folgender kampangnien ... darüber den preis für den der werbung schalten will festlegen.

    das geht natürlich nicht so schön voll automatisiert, erfordert menschen mit andauender einsatzbereitschaft, gespür und köpfchen für die sache ... die kosten natürlich auch ... ist aber angenehmere weg auf der bedingt durch die kosten auch zu angenehmeren ergebnissen führt, gelegentliche ausreißer bestätigen das nur.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor: kn3rd 20.01.13 - 15:14

    Man sieht, dass die wenigsten hier im Forum mal mehr als einen Blog erstellt und betrieben haben.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor: dEEkAy 20.01.13 - 16:30

    kn3rd schrieb:
    --------------------------------------------------------------------------------
    > Man sieht, dass die wenigsten hier im Forum mal mehr als einen Blog
    > erstellt und betrieben haben.


    Einen Blog erstellen qualifiziert einen also genau wofür? Bei wordpress oder sonst wo anmelden und los gehts... wow.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  7. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor: kn3rd 20.01.13 - 20:53

    dEEkAy schrieb:
    --------------------------------------------------------------------------------
    > kn3rd schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Man sieht, dass die wenigsten hier im Forum mal mehr als einen Blog
    > > erstellt und betrieben haben.
    >
    > Einen Blog erstellen qualifiziert einen also genau wofür? Bei wordpress
    > oder sonst wo anmelden und los gehts... wow.

    Und wenn dazu noch Leseschwäche kommt ... genau das habe ich in meinem Kommentar gesagt.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  8. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor: dEEkAy 20.01.13 - 22:07

    kn3rd schrieb:
    --------------------------------------------------------------------------------
    > dEEkAy schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > kn3rd schrieb:
    > >
    > ---------------------------------------------------------------------------
    >
    > > -----
    > > > Man sieht, dass die wenigsten hier im Forum mal mehr als einen Blog
    > > > erstellt und betrieben haben.
    > >
    > >
    > > Einen Blog erstellen qualifiziert einen also genau wofür? Bei wordpress
    > > oder sonst wo anmelden und los gehts... wow.
    >
    > Und wenn dazu noch Leseschwäche kommt ... genau das habe ich in meinem
    > Kommentar gesagt.


    Wow ja ich seh's, hab das wohl komplett falsch verstanden.

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen

Simulus QR-X350.PRO im Test: Der Quadcopter, der vom Himmel fiel
Simulus QR-X350.PRO im Test
Der Quadcopter, der vom Himmel fiel
  1. Luftzwischenfall Beinahekollision zwischen Lufthansa-Flugzeug und Drohne
  2. Paketdienst Drohne liefert in den USA erstmals Medikamente aus
  3. Bewaffneter Copter Video zeigt selbst gebaute Kampfdrohne

OCZ Trion 100 im Test: Macht sie günstiger!
OCZ Trion 100 im Test
Macht sie günstiger!
  1. PM863 Samsung packt knapp 4 TByte in ein flaches Gehäuse
  2. 850 Evo und Pro Samsung veröffentlicht erste Consumer-SSDs mit 2 TByte
  3. TLC-Flash Samsung plant SSDs mit 2 und 4 TByte

Broadwell-C im Test: Intels Spätzünder auf Speed
Broadwell-C im Test
Intels Spätzünder auf Speed
  1. Core i7-5775C im Kurztest Dank Iris Pro Graphics und EDRAM überraschend flott
  2. Prozessor Intels Broadwell bietet die schnellste integrierte Grafik
  3. Prozessor Intels Broadwell Unlocked wird teuer

  1. Bundesverkehrsministerium: Schnelle E-Bikes sollen auf Radwegen fahren
    Bundesverkehrsministerium
    Schnelle E-Bikes sollen auf Radwegen fahren

    Das Bundesverkehrsministerium will auch E-Bikes auf Radfahrwege lassen. Dazu müssen allerdings ein Zusatzzeichen entwickelt und ein Gesetz erlassen werden. Dies geht aus einer Antwort der Bundesregierung auf eine Kleine Anfrage der Grünen-Bundestagsfraktion hervor.

  2. Oneplus-One-Nachfolger: Neues Oneplus Two wird ab 340 Euro kosten
    Oneplus-One-Nachfolger
    Neues Oneplus Two wird ab 340 Euro kosten

    Oneplus hat endlich sein neues Smartphone vorgestellt: Das Oneplus Two vereint einen Snapdragon-810-Prozessor, ein Full-HD-Display und einen Fingerabdrucksensor. Preislich liegt es über dem Einführungspreis des Oneplus One - geht aber immer noch als günstig durch.

  3. Spionagesoftware: Der Handel des Hacking Teams mit Zero-Days
    Spionagesoftware
    Der Handel des Hacking Teams mit Zero-Days

    Zero-Day-Exploits sind nicht nur ein lukratives Geschäft, sondern werden auch fernab des Deep Webs äußerst professionell gehandelt. Das Hacking Team musste gegen seine Konkurrenten aufholen - und tätigte dabei auch Fehlkäufe. Das zeigt eine jetzt veröffentlichte Analyse.


  1. 07:48

  2. 05:00

  3. 18:15

  4. 16:44

  5. 15:15

  6. 14:45

  7. 13:04

  8. 12:40