-
Cookies sind eh eine Grütze
Autor: Herr Unterfahren 01.10.19 - 12:22
Webseiten die eine Cookie- Nutzung erzwingen wollen, gehören verboten.
Sollen sie es optional machen, und wegen mir mit ein paar Goodies locken wie personalisierbarer Webseite oder irgendnem Scheiß.
Aber Service ist ja heutzutage verpönt. Die Seiten werden nur noch darauf optimiert, ein Maximum an Werbung auszuliefern. Dann aber wundert man sich, daß der User sich das nicht gefallen lassen will. -
Re: Cookies sind eh eine Grütze
Autor: HeroFeat 01.10.19 - 12:25
Du hast wohl den eigentlichen Sinn von Cookies nicht verstanden.
-
Re: Cookies sind eh eine Grütze
Autor: Herr Unterfahren 01.10.19 - 12:27
Ich glaub schon.
Der ursprüngliche Sinn von Cookies war, daß dich eine Seite wiedererkennt und Du einmal gemachte persönliche Einstellungen wiederfindest.
Nicht, daß Dich die ganze Werbeindustrie wiedererkennt und mit ihem Müll nerven kann. -
Re: Cookies sind eh eine Grütze
Autor: sambache 01.10.19 - 13:10
Herr Unterfahren schrieb:
--------------------------------------------------------------------------------
> Ich glaub schon.
> Der ursprüngliche Sinn von Cookies war, daß dich eine Seite wiedererkennt
> und Du einmal gemachte persönliche Einstellungen wiederfindest.
Du willst alle Seiten mit Login verbieten ?
Wo postest du dann ? -
Re: Cookies sind eh eine Grütze
Autor: leed 01.10.19 - 13:14
Herr Unterfahren schrieb:
--------------------------------------------------------------------------------
> Nicht, daß Dich die ganze Werbeindustrie wiedererkennt und mit ihem Müll
> nerven kann.
Es würde reichen, wenn man Cookies nur vom aktuellen Domain schreiben/auslesen dürfte. z.B. wie hier bei Golem wo ein ioam.de Cookie für Werbezwecke gesetzt wird.
Cookies die zur eigenen Domain gehören machen absolut Sinn und sollten auf keinen Fall verboten werden. -
Re: Cookies sind eh eine Grütze
Autor: supergrump 01.10.19 - 14:18
leed schrieb:
--------------------------------------------------------------------------------
> Es würde reichen, wenn man Cookies nur vom aktuellen Domain
> schreiben/auslesen dürfte.
Ist das nicht eine Einstellung, die heute jeder Browser anbietet?
Cookies sind ein "Problem", das der Nutzer ganz einfach lösen kann. Sie können komplett abgelehnt werden, für bestimmte Seiten abgelehnt werden, unter bestimmten Umständen (z. B. Drittseiten) abgelehnt werden, nach der Session gelöscht werden... all diese Einstellungen gibt es bereits. Mein Browser speichert nur die Cookies, die ich auch will.
Anstatt jeden einzelnen Anbieter dafür verantwortlich zu machen, den Benutzer mit idiotischen, immer wiederkommenden und letztendlich nutzlosen Einwilligigunsbannern vor seiner eigenen Inkompetenz zu beschützen, sollte man lieber am Browser ansetzen, um den Umgang mit diesen Einstellungen einfacher und transparenter machen. Wenn schon die UX zerstört werden muss, dann doch bitte an einer Stelle, wo nicht die gesamte Welt darunter zu leiden hat. -
Re: Cookies sind eh eine Grütze
Autor: EWCH 01.10.19 - 14:42
> Du willst alle Seiten mit Login verbieten ?
> Wo postest du dann ?
eine Login/SessionID laesst sich auch in der URL mitschleifen. Ist zwar nicht elegant aber moeglich.
Das Problem an so einem Urteil ist dass es sofort gilt, im Gegensatz zu neuen Gesetzen gibt es keine Vorlaufzeit. -
Re: Cookies sind eh eine Grütze
Autor: datendeffel 01.10.19 - 14:54
Mh. Lecker. Session ID als GET-Parameter. Da haben viele Leute lange und hart gearbeitet, damit so etwas aus Sicherheitsgründen verschwindet. Cookies sind da inzwischen (aus gutem Grund) Industriestandard.
"A web application should make use of cookies for session ID exchange management. If a user submits a session ID through a different exchange mechanism, such as a URL parameter, the web application should avoid accepting it as part of a defensive strategy to stop session fixation."
OWASP Cheat Sheet Session Management -
Re: Cookies sind eh eine Grütze
Autor: tomate.salat.inc 01.10.19 - 15:05
EWCH schrieb:
--------------------------------------------------------------------------------
> eine Login/SessionID laesst sich auch in der URL mitschleifen. Ist zwar
> nicht elegant aber moeglich.
NEIN! Geht gar nicht. Da kann jeder Idiot deine Session klauen. Wenn ichs richtig im Kopf habe, ist damit jede Website im Internet potentiell gefährlich, wenn du den HTTP-Referer-Header aktiv hast.
Abgesehen davon, kann jedes Script deine URL auslesen (und dank der vielen Werbung wissen so manche Seiten selber nicht, was ausgeliefert wird).
Mit der URL haben die sogar noch einen wunderbaren Kontext.
Aus dem Grund werden Session-Cookies im Browser auch so gesetzt, dass du mit JavaScript diese nicht auslesen kannst.
Letztendlich werden vermutlich noch einige mehr auf die Idee von dir kommen. Und genau das zeigt warum Richter, die keine Ahnung von der Materie haben, keine Entscheidungen treffen sollten. -
Re: Cookies sind eh eine Grütze
Autor: datendeffel 01.10.19 - 15:16
Ein wenig Off-Topic, aber... die grundsätzliche Eignung trotz Kompetenzfreiheit für ein Amt ist ja letztens erst in der Bundespressekonferenz behandelt worden, als es um die neue Drogenbeauftragte ging ;)
-
Re: Cookies sind eh eine Grütze
Autor: BlindSeer 01.10.19 - 15:18
Meine liebste Einstellung ist aber verschwunden: Frag mich einfach bevor du ein Cookie setzt!
Das wurde leider aus Gründen "der Nutzerfreundlichkeit" aus Firefox entfernt. -
Re: Cookies sind eh eine Grütze
Autor: violator 01.10.19 - 15:28
Für mich würde es schon reichen, Cookies von Drittanbietern standardmäßig zu blockieren. Die haben in der Regel eben keinen Nutzen für den Nutzer. Das wäre dann aber Aufgabe der Browserhersteller.
-
Re: Cookies sind eh eine Grütze
Autor: supergrump 01.10.19 - 15:33
BlindSeer schrieb:
--------------------------------------------------------------------------------
> Meine liebste Einstellung ist aber verschwunden: Frag mich einfach bevor du
> ein Cookie setzt!
>
> Das wurde leider aus Gründen "der Nutzerfreundlichkeit" aus Firefox
> entfernt.
Richtig. "Nur diesmal", "Immer für diese Domain" und "Nie für diese Domain" sind Einstellungen, die der Browser (wieder) anbieten sollte, in der gleichen Weise wie jetzt die dummen Banner überall auftauchen. An dieser Stelle müsste angesetzt werden, wo der User die Kontrolle hat. -
Re: Cookies sind eh eine Grütze
Autor: Tom01 01.10.19 - 18:09
Herr Unterfahren schrieb:
--------------------------------------------------------------------------------
> Webseiten die eine Cookie- Nutzung erzwingen wollen, gehören verboten.
> Sollen sie es optional machen, und wegen mir mit ein paar Goodies locken
> wie personalisierbarer Webseite oder irgendnem Scheiß.
>
> Aber Service ist ja heutzutage verpönt. Die Seiten werden nur noch darauf
> optimiert, ein Maximum an Werbung auszuliefern. Dann aber wundert man sich,
> daß der User sich das nicht gefallen lassen will.
Du bist genauso ein Computer-Illiterat, wie die Richter.
Die Werbeindustrie kann dich auch ohne Cookies mit Browserfingerprinting erkennen.
Jede Webseite nutzt Cookies. Ohne funktioniert heutzutage keine Webseite mehr.
Diese Cookie-Banner sind extrem nervig und gehören verboten.
Zumal die Banner auch noch immer wieder erscheinen, obwohl Mann schon längst zugestimmt hat. -
Re: Cookies sind eh eine Grütze
Autor: crazypsycho 01.10.19 - 19:54
violator schrieb:
--------------------------------------------------------------------------------
> Für mich würde es schon reichen, Cookies von Drittanbietern standardmäßig
> zu blockieren. Die haben in der Regel eben keinen Nutzen für den Nutzer.
> Das wäre dann aber Aufgabe der Browserhersteller.
Diese Einstellung hat inzwischen aber jeder aktuelle Browser. -
Re: Cookies sind eh eine Grütze
Autor: datendeffel 01.10.19 - 20:10
Auch wenn ich Ihnen grundsätzlich zustimmen mag... bitte schlagen Sie nicht vor, die vorhandene und missglückte Regulierung (/das vorhandene Verbot) dadurch zu reparieren, dass man eine weitere Regulierung (/ein weiteres Verbot) darauf wirft. Die machen das noch :(
-
Re: Cookies sind eh eine Grütze
Autor: crazypsycho 01.10.19 - 20:15
Herr Unterfahren schrieb:
--------------------------------------------------------------------------------
> Webseiten die eine Cookie- Nutzung erzwingen wollen, gehören verboten.
Warum? Cookies sind an sich nichts böses. So kann man die ausgewählte Sprache im Cookie speichern, damit der Besucher nicht bei jeder Unterseite erneut umstellen muss.
Oder speichern, dass der Besucher das Popup bereits weggeklickt hat (und man es somit nicht erneut anzeigt).
Es gibt viele legitime Gründe für Cookies. -
Re: Cookies sind eh eine Grütze
Autor: tomate.salat.inc 02.10.19 - 09:48
Das Ultimative Beispiel für solches Versagen sitzt doch als Präsidentin in der EU...
-
Re: Cookies sind eh eine Grütze
Autor: Cerdo 02.10.19 - 10:41
datendeffel schrieb:
--------------------------------------------------------------------------------
> Ein wenig Off-Topic, aber... die grundsätzliche Eignung trotz
> Kompetenzfreiheit für ein Amt ist ja letztens erst in der
> Bundespressekonferenz behandelt worden, als es um die neue
> Drogenbeauftragte ging ;)
Die neue will sich wenigstens erst einmal informieren und mit allen Seiten reden. Die hat vielleicht keine Ahnung, gibt sich aber unvoreingenommen.
Das konnte man von der letzten Schnapsnase ja nicht behaupten... -
Re: Cookies sind eh eine Grütze
Autor: Avarion 02.10.19 - 11:53
tomate.salat.inc schrieb:
--------------------------------------------------------------------------------
> Letztendlich werden vermutlich noch einige mehr auf die Idee von dir
> kommen. Und genau das zeigt warum Richter, die keine Ahnung von der Materie
> haben, keine Entscheidungen treffen sollten.
Es ist dabei egal ob die Richter Ahnung von der Materie haben. Sie haben das Gesetz auszulegen. Gibt es einen Konflikt zwischen Gesetz und angewendeter Technik hat der Richter sich für das Gesetz zu entscheiden. Für alles andere ist der Gesetzgeber da.



