1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › OpenX-Server: BSI warnt vor…

Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor: Spaghetticode 19.01.13 - 16:40

    In der Seite, wo der Werbeanbieter eingebunden werden soll, einfach einen IFrame einbinden lassen:

    <iframe src="//werbeanbieter.example.com/banners/Oj387LH1SdzZ07MWMVT9c5vxL2XQLV" sandbox="" width="300" height="250"></iframe>

    Dank des sandbox-Attributes wird die Ausführung von Skripts und Plugins verhindert.

    Der IFrame beinhaltet an Inhalt nur:

    <a href="/click/XBVsQpwGt5Ew21FGBxFKdD0cvSq89n" target="_blank"><img src="/image/XBVsQpwGt5Ew21FGBxFKdD0cvSq89n" alt="Beschreibung der Werbung" title="" width="300" height="250" /></a>

    Und das Verweisziel ist eine Weiterleitung auf die Seite des Werbenden.

    Der Werbeanbieter kann auf Skripts und Cookies verzichten. Und damit werden die Besucher der ursprünglichen Seiten vor Skripts, die möglicherweise durch Schadfunktionen erweitert sein können, bewahrt. Schadsoftware kann sich nur möglicherweise der einfangen, der auch den Werbebanner aktiv anklickt.



    Aber was sehen wir auf der Ursprungsseite in der Realität?

    <script src="//werbeanbieter.example.com/banners/Oj387LH1SdzZ07MWMVT9c5vxL2XQLV/banner.js"></script>

    Ein Skript. Wenn ein Hacker auf dem Werbeserver einbricht, wird auch jeder Besucher der ursprünglichen Seite (außer die, die irgendwelche Blocker benutzen) mit dem Schadcode konfrontiert. Man kann da nur hoffen, dass die Besucher alle Updates eingespielt haben und es kein Zero-Day-Exploit ist.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor: kn3rd 19.01.13 - 19:10

    Lieber Experte, es ist sowohl als Seitenbetreiber als auch als Werbekunde wichtig eine Auswertung über Werbekampagnen zu erhalten, welche Werbung wurde wann angezeigt und wie oft haben Leute geklickt. Dein Beitrag ließt sich so als würdest du Mathematikern vorschlagen sich nicht den Kopf über höhere Mathematik zu zerbrechen, es gibt doch auch das kleine 1x1.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor: Spaghetticode 19.01.13 - 19:54

    kn3rd schrieb:
    --------------------------------------------------------------------------------
    > welche Werbung wurde wann angezeigt und wie oft haben Leute geklickt.
    Dazu braucht man doch kein Javascript. Das kann bzw. muss man über eine serverseitige Skriptsprache wie PHP, ASPX oder JSP machen (denn Javascript alleine ist nicht in der Lage, irgendeinen Schreibzugriff auf dem Server auszulösen). Diese serverseitige Skriptsprache ist auch in der Lage, irgendwelche Statistiken zu erstellen.

    > Dein Beitrag ließt sich so als würdest du Mathematikern vorschlagen sich nicht den
    > Kopf über höhere Mathematik zu zerbrechen, es gibt doch auch das kleine 1x1.
    Bei manchen Aufgabenstellungen wäre auch das kleine Einmaleins ausreichend.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor: Moe479 20.01.13 - 05:32

    das problem ist, dass die werbe anbitern ihren werbenden sitebetreibern weniger vertrauen als derm der die werbung sehen soll ... um es mal diplomatisch auszudrücken, genau möchten die sitebetreiber aber auch ihren teuren platz nicht für werbung hergegeben die ihre besucher nicht interessiert/abschreckt/weniger einnahmen generiert.

    das problem der kompromitierung liegt öfter bei den betreibern der banner-netzwerke, hier scheint es vereine zu geben die sogut wie garnicht kontrollieren und wenig in die sicherheit investieren.

    gegen beide kompromittierungen können, sofern geschehen, erkannt und nachweisbar, besucher und ggf. site betreiber einfach gesetzlich vorgehen, das ist letzendlich der weg um schadensersatz zu fordern und villeict auch zu bekommen.

    grundsätzlich halte ich aber von diesen 'countern' wenig, geschickt platzierte werbung führt auch zu false positives bei den klicks, die potziellen kunden die 'versehentlich' geklickt haben sind oft dannach keine potenziellen kunden mehr von der site mit dem banner und dem target damit letztendlich auch dem bannerdienst ... da gibt es dann nur verlierer bei ... zumindest ist das so bei mir ... ;D

    man kann auch ganz nach alter schule einen einen betrag für eine banner-schaltung mit dem sitebetreiber aushandeln und dann den absatz beim auftraggeber im gegensatz zur vorangegangenen nicht-schaltung beobachten ... und so den erfolg (kosten und nutzen) der kampangne bemessen ... damit seine interessierten sitebetreiber und deren kundschaft einstufen für den vermutlichen erfolg folgender kampangnien ... darüber den preis für den der werbung schalten will festlegen.

    das geht natürlich nicht so schön voll automatisiert, erfordert menschen mit andauender einsatzbereitschaft, gespür und köpfchen für die sache ... die kosten natürlich auch ... ist aber angenehmere weg auf der bedingt durch die kosten auch zu angenehmeren ergebnissen führt, gelegentliche ausreißer bestätigen das nur.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor: kn3rd 20.01.13 - 15:14

    Man sieht, dass die wenigsten hier im Forum mal mehr als einen Blog erstellt und betrieben haben.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor: dEEkAy 20.01.13 - 16:30

    kn3rd schrieb:
    --------------------------------------------------------------------------------
    > Man sieht, dass die wenigsten hier im Forum mal mehr als einen Blog
    > erstellt und betrieben haben.


    Einen Blog erstellen qualifiziert einen also genau wofür? Bei wordpress oder sonst wo anmelden und los gehts... wow.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  7. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor: kn3rd 20.01.13 - 20:53

    dEEkAy schrieb:
    --------------------------------------------------------------------------------
    > kn3rd schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Man sieht, dass die wenigsten hier im Forum mal mehr als einen Blog
    > > erstellt und betrieben haben.
    >
    > Einen Blog erstellen qualifiziert einen also genau wofür? Bei wordpress
    > oder sonst wo anmelden und los gehts... wow.

    Und wenn dazu noch Leseschwäche kommt ... genau das habe ich in meinem Kommentar gesagt.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  8. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor: dEEkAy 20.01.13 - 22:07

    kn3rd schrieb:
    --------------------------------------------------------------------------------
    > dEEkAy schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > kn3rd schrieb:
    > >
    > ---------------------------------------------------------------------------
    >
    > > -----
    > > > Man sieht, dass die wenigsten hier im Forum mal mehr als einen Blog
    > > > erstellt und betrieben haben.
    > >
    > >
    > > Einen Blog erstellen qualifiziert einen also genau wofür? Bei wordpress
    > > oder sonst wo anmelden und los gehts... wow.
    >
    > Und wenn dazu noch Leseschwäche kommt ... genau das habe ich in meinem
    > Kommentar gesagt.


    Wow ja ich seh's, hab das wohl komplett falsch verstanden.

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen

Flex Shape Gripper: Zuschnappen wie ein Chamäleon
Flex Shape Gripper
Zuschnappen wie ein Chamäleon
  1. Windkraftwerke Kletterroboter überprüft Windräder
  2. Care-O-bot Der Gentleman-Roboter gibt sich die Ehre
  3. Roboter Festos Falter fliegen fleißig

Hello Firefox OS: Einfacher Einstieg in die App-Entwicklung mit Firefox OS
Hello Firefox OS
Einfacher Einstieg in die App-Entwicklung mit Firefox OS
  1. Biicode Abhängigkeitsverwaltung für C/C++ ist Open Source
  2. Freie Bürosoftware Libreoffice liegt im Rennen gegen Openoffice weit vorne
  3. ARM-SoC Allwinner verschleiert Lizenzverletzungen noch weiter

Everybody's Gone to the Rapture: Apokalypse in der Nachbarschaft angespielt
Everybody's Gone to the Rapture
Apokalypse in der Nachbarschaft angespielt
  1. Indiegame Sony bringt Journey in Full-HD auf die Playstation 4
  2. Alienation angespielt Zerstörungsorgie von den Resogun-Machern
  3. Axiom Verge im Test 16 Bit für Genießer

  1. Mobilfunk: United Internet kauft großen Anteil an Drillisch
    Mobilfunk
    United Internet kauft großen Anteil an Drillisch

    United Internet will größter Aktionär bei Drillisch werden. Der Zukauf kostet rund 200 Millionen Euro.

  2. Play Ready 3.0: Keine 4K-Filme ohne neues Hardware-DRM für Windows 10
    Play Ready 3.0
    Keine 4K-Filme ohne neues Hardware-DRM für Windows 10

    Wer künftig 4K-Blockbuster abspielen möchte, benötigt nach Ansicht von Microsoft das Play Ready 3.0 genannte Hardware-DRM. Windows 10 und eine verschlüsselnde Grafikeinheit sollen Pflicht werden. AMD, Intel, Nvidia und Qualcomm unterstützen die Gängelei.

  3. Konsolenhersteller: Energiesparen ja, aber nicht beim Spielen
    Konsolenhersteller
    Energiesparen ja, aber nicht beim Spielen

    Nintendo, Sony und Microsoft haben sich mit der EU-Kommission auf einige freiwillige Energiesparmaßnahmen geeignet. Ausgerechnet der mit Abstand wichtigste Modus der Geräte wurde dabei aber ausgeklammert.


  1. 22:40

  2. 18:28

  3. 17:26

  4. 17:13

  5. 16:24

  6. 14:46

  7. 14:34

  8. 14:00