1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › OpenX-Server: BSI warnt vor…

Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor Spaghetticode 19.01.13 - 16:40

    In der Seite, wo der Werbeanbieter eingebunden werden soll, einfach einen IFrame einbinden lassen:

    <iframe src="//werbeanbieter.example.com/banners/Oj387LH1SdzZ07MWMVT9c5vxL2XQLV" sandbox="" width="300" height="250"></iframe>

    Dank des sandbox-Attributes wird die Ausführung von Skripts und Plugins verhindert.

    Der IFrame beinhaltet an Inhalt nur:

    <a href="/click/XBVsQpwGt5Ew21FGBxFKdD0cvSq89n" target="_blank"><img src="/image/XBVsQpwGt5Ew21FGBxFKdD0cvSq89n" alt="Beschreibung der Werbung" title="" width="300" height="250" /></a>

    Und das Verweisziel ist eine Weiterleitung auf die Seite des Werbenden.

    Der Werbeanbieter kann auf Skripts und Cookies verzichten. Und damit werden die Besucher der ursprünglichen Seiten vor Skripts, die möglicherweise durch Schadfunktionen erweitert sein können, bewahrt. Schadsoftware kann sich nur möglicherweise der einfangen, der auch den Werbebanner aktiv anklickt.



    Aber was sehen wir auf der Ursprungsseite in der Realität?

    <script src="//werbeanbieter.example.com/banners/Oj387LH1SdzZ07MWMVT9c5vxL2XQLV/banner.js"></script>

    Ein Skript. Wenn ein Hacker auf dem Werbeserver einbricht, wird auch jeder Besucher der ursprünglichen Seite (außer die, die irgendwelche Blocker benutzen) mit dem Schadcode konfrontiert. Man kann da nur hoffen, dass die Besucher alle Updates eingespielt haben und es kein Zero-Day-Exploit ist.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor kn3rd 19.01.13 - 19:10

    Lieber Experte, es ist sowohl als Seitenbetreiber als auch als Werbekunde wichtig eine Auswertung über Werbekampagnen zu erhalten, welche Werbung wurde wann angezeigt und wie oft haben Leute geklickt. Dein Beitrag ließt sich so als würdest du Mathematikern vorschlagen sich nicht den Kopf über höhere Mathematik zu zerbrechen, es gibt doch auch das kleine 1x1.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor Spaghetticode 19.01.13 - 19:54

    kn3rd schrieb:
    --------------------------------------------------------------------------------
    > welche Werbung wurde wann angezeigt und wie oft haben Leute geklickt.
    Dazu braucht man doch kein Javascript. Das kann bzw. muss man über eine serverseitige Skriptsprache wie PHP, ASPX oder JSP machen (denn Javascript alleine ist nicht in der Lage, irgendeinen Schreibzugriff auf dem Server auszulösen). Diese serverseitige Skriptsprache ist auch in der Lage, irgendwelche Statistiken zu erstellen.

    > Dein Beitrag ließt sich so als würdest du Mathematikern vorschlagen sich nicht den
    > Kopf über höhere Mathematik zu zerbrechen, es gibt doch auch das kleine 1x1.
    Bei manchen Aufgabenstellungen wäre auch das kleine Einmaleins ausreichend.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor Moe479 20.01.13 - 05:32

    das problem ist, dass die werbe anbitern ihren werbenden sitebetreibern weniger vertrauen als derm der die werbung sehen soll ... um es mal diplomatisch auszudrücken, genau möchten die sitebetreiber aber auch ihren teuren platz nicht für werbung hergegeben die ihre besucher nicht interessiert/abschreckt/weniger einnahmen generiert.

    das problem der kompromitierung liegt öfter bei den betreibern der banner-netzwerke, hier scheint es vereine zu geben die sogut wie garnicht kontrollieren und wenig in die sicherheit investieren.

    gegen beide kompromittierungen können, sofern geschehen, erkannt und nachweisbar, besucher und ggf. site betreiber einfach gesetzlich vorgehen, das ist letzendlich der weg um schadensersatz zu fordern und villeict auch zu bekommen.

    grundsätzlich halte ich aber von diesen 'countern' wenig, geschickt platzierte werbung führt auch zu false positives bei den klicks, die potziellen kunden die 'versehentlich' geklickt haben sind oft dannach keine potenziellen kunden mehr von der site mit dem banner und dem target damit letztendlich auch dem bannerdienst ... da gibt es dann nur verlierer bei ... zumindest ist das so bei mir ... ;D

    man kann auch ganz nach alter schule einen einen betrag für eine banner-schaltung mit dem sitebetreiber aushandeln und dann den absatz beim auftraggeber im gegensatz zur vorangegangenen nicht-schaltung beobachten ... und so den erfolg (kosten und nutzen) der kampangne bemessen ... damit seine interessierten sitebetreiber und deren kundschaft einstufen für den vermutlichen erfolg folgender kampangnien ... darüber den preis für den der werbung schalten will festlegen.

    das geht natürlich nicht so schön voll automatisiert, erfordert menschen mit andauender einsatzbereitschaft, gespür und köpfchen für die sache ... die kosten natürlich auch ... ist aber angenehmere weg auf der bedingt durch die kosten auch zu angenehmeren ergebnissen führt, gelegentliche ausreißer bestätigen das nur.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor kn3rd 20.01.13 - 15:14

    Man sieht, dass die wenigsten hier im Forum mal mehr als einen Blog erstellt und betrieben haben.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor dEEkAy 20.01.13 - 16:30

    kn3rd schrieb:
    --------------------------------------------------------------------------------
    > Man sieht, dass die wenigsten hier im Forum mal mehr als einen Blog
    > erstellt und betrieben haben.


    Einen Blog erstellen qualifiziert einen also genau wofür? Bei wordpress oder sonst wo anmelden und los gehts... wow.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  7. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor kn3rd 20.01.13 - 20:53

    dEEkAy schrieb:
    --------------------------------------------------------------------------------
    > kn3rd schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Man sieht, dass die wenigsten hier im Forum mal mehr als einen Blog
    > > erstellt und betrieben haben.
    >
    > Einen Blog erstellen qualifiziert einen also genau wofür? Bei wordpress
    > oder sonst wo anmelden und los gehts... wow.

    Und wenn dazu noch Leseschwäche kommt ... genau das habe ich in meinem Kommentar gesagt.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  8. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor dEEkAy 20.01.13 - 22:07

    kn3rd schrieb:
    --------------------------------------------------------------------------------
    > dEEkAy schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > kn3rd schrieb:
    > >
    > ---------------------------------------------------------------------------
    >
    > > -----
    > > > Man sieht, dass die wenigsten hier im Forum mal mehr als einen Blog
    > > > erstellt und betrieben haben.
    > >
    > >
    > > Einen Blog erstellen qualifiziert einen also genau wofür? Bei wordpress
    > > oder sonst wo anmelden und los gehts... wow.
    >
    > Und wenn dazu noch Leseschwäche kommt ... genau das habe ich in meinem
    > Kommentar gesagt.


    Wow ja ich seh's, hab das wohl komplett falsch verstanden.

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Anzeige

Haben wir etwas übersehen?

E-Mail an news@golem.de


Sony Alpha 7S im Test: Vollformater sieht auch bei Dunkelheit nicht schwarz
Sony Alpha 7S im Test
Vollformater sieht auch bei Dunkelheit nicht schwarz
  1. FPS 1000 Kamera soll 18.500 Frames pro Sekunde aufnehmen
  2. Bericht Sony will 4K-Superzoom-Kamera entwickeln
  3. Minikamera Ai-Ball Die WLAN-Kamera aus dem Überraschungsei

IT-Gipfel 2014: De Maizière nennt De-Mail "nicht ganz zufriedenstellend"
IT-Gipfel 2014
De Maizière nennt De-Mail "nicht ganz zufriedenstellend"
  1. Digitale Verwaltung 2020 E-Mail soll Briefe und Amtsbesuche ersetzen
  2. Digitale Agenda Ein Papier, das alle enttäuscht
  3. Webmail Web.de kritisiert langsame De-Mail-Einführung der Regierung

Retro-Netzwerk: Der Tilde.Club erstellt Webseiten wie in den Neunzigern
Retro-Netzwerk
Der Tilde.Club erstellt Webseiten wie in den Neunzigern

  1. Pangu 1.0.1: Jailbreak für iOS 8.1
    Pangu 1.0.1
    Jailbreak für iOS 8.1

    Für iOS 8.1 soll es mit Pangu 1.0.1 einen Jailbreak geben, der aus China stammt. Er nutzt eine Lücke aus, die es ermöglicht, iPhones, iPads und den iPod touch zu entsperren, um Software installieren zu können, die nicht von Apple abgesegnet wurde.

  2. Gratiseinwilligung für Google: Verlage knicken beim Leistungsschutzrecht ein
    Gratiseinwilligung für Google
    Verlage knicken beim Leistungsschutzrecht ein

    Es war kaum anders zu erwarten: Die meisten in der VG Media organisierten Verlage wollen keine verkürzte Darstellung ihrer Links bei Google hinnehmen. Der Konzern lehnte zuvor eine Bitte um "Waffenruhe" ab.

  3. John Riccitiello: Ex-EA-Chef ist neuer Boss von Unity Technologies
    John Riccitiello
    Ex-EA-Chef ist neuer Boss von Unity Technologies

    Der Engine-Hersteller Unity Technologies steht unter neuer Führung: Gleichzeitig mit dem Rücktritt von Mitgründer David Helgason als CEO gibt das Unternehmen die Berufung von John Riccitiello als Nachfolger bekannt, dem ehemaligen Chef von Electronic Arts.


  1. 00:45

  2. 20:52

  3. 19:50

  4. 19:46

  5. 19:09

  6. 18:36

  7. 18:22

  8. 17:11