Bronies.de

Normale Version: Sammelwut von Facebook per Sandbox aushebeln?
Du siehst gerade eine vereinfachte Darstellung unserer Inhalte. Normale Ansicht mit richtiger Formatierung.
Seiten: 1 2
Aloah.

Mir kam da gerade eine Idee, aber ich bin mir nicht sicher, ob das auch so funktioniert. Neueste Studien haben bewiesen was bisher niemand für möglich gehalten hat: Facebook sammelt Daten. (lol) Die Sammelei bezieht sich ja auf die Cookies, soweit ich das verstanden hab. Jetzt habe ich mir überlegt, dass der Sammelwut doch durch eine Sandbox ein Riegel vorgeschoben wird, oder? Würde das funktionieren, wenn man FB über ne Sandbox laufen lässt?

Und viel wichtiger: Funktioniert sowas auch am Smartie? Da wäre eine Sandbox ja auch nur eine App, die wie alle anderen auch NEBEN Facebook installiert würde. Demnach wäre das ja absolut sinnlos, oder?

Ich kenn mich mit den technischen Hintergründen nicht so aus, deswegen entschuldigt bitte, wenn die Frage komisch war.
Also bei Android ist es schon so, dass jede App in einer Sandbox läuft. Das sollte also nix bringen mMn, denn die greifen sicher mit ihrer App genau soviele, wenn nicht noch mehr, Daten ab.
Ja, aber diese Sandbox ist Android Standard. Ich meinte eher sowie wie ne VM. Eine echte VM geht ja nicht, weil die Leistung des Geräts zu gering ist, aber eine VM-artige Sandbox wäre das was ich suche.
Das würde wenn dann ANDERSHERUM funktionieren.

Der Sinn der Sandbox ist es nicht, Daten zu verstecken, sondern dein System zu schützen. Dementsprechend schränkt sie nicht die Lese-, sondern lediglich die Schreibrechte ein.
Ein Programm, welches in der Sandbox läuft kann genau dieselben Daten lesen wie ein Programm welches normal gestartet wurde. Lediglich die Schreibrechte werden auf den Inhalt der Sandbox beschränkt.

Bewegst du dich ohne Sandbox im Internet, und startest später (für riskantere Seiten) den Browser gesandboxed, hast du in dem sandboxed gestarteten Browser immernoch die gesamte Internet-History von deinem non-Sandbox-Browsing. Auch Addons etc, die du im non-Sandbox-Gebrauch installiert hast, sind in der Sandbox verfügbar. Aber alles was du in der Sandbox tust, wird deinen non-Sandbox-Browser nicht beeinflussen(weder in der Internet-History, noch in Addons, etc).

Also dein Vorhaben würde funktionieren, wenn du sämtliche sonstige Internetaktivitäten in der Sandbox erledigst, und auf Facebook dann ohne Sandbox gehst(oder dafür ne andere Sandbox anlegst).
Das Thema am Rechner erledigt sich sehr schnell, wenn du einfach einen separaten Browser (oder eine extra dafür kopierte Portabelversion) für Facebook verwendest. Ist zwar umständlich aber macht genau das, was du willst.

Auf dem Handy würde ich dann ebenso auf die App verzichten und die Browserversion verwenden, da kann die Seite zumindest nicht mehr so viel machen wie die App.
Gut, das betrifft dann den PC. Aber den FB Account würde ich ja eigentlich nur am Smartie verwenden (wenn ich ihn wieder reaktiviere). Surfen tu ich am Smartie eh nicht, also bekommt FB da keine Daten, aber es kann immer noch die anderen Apps auslesen und das will ich unterbinden. Dürfte aber wohl schwer gehen, oder kennt da wer ne Möglichkeit? Gibts da nix im custom Firmware Bereich?
Für Android gibt es Facebook Lite, eine Version von Facebook, die speziell für Entwicklungsländer und Gegenden mit langsamer Datenverbindung gemacht wurde. Vielleicht ist die nicht so sammelwütig, aber letztendlich wissen das nur die Entwickler oder jemand, der das Ding dekompiliert. Du kannst es ja mal testweise installieren um zu sehen, welche Berechtigungen die App braucht.
(24.04.2015)Chin Chill3r schrieb: [ -> ]Surfen tu ich am Smartie eh nicht, also bekommt FB da keine Daten, aber es kann immer noch die anderen Apps auslesen und das will ich unterbinden. Dürfte aber wohl schwer gehen, oder kennt da wer ne Möglichkeit? Gibts da nix im custom Firmware Bereich?

Cyanogen hat da was drin, aber XPrivacy ist umfangreicher.
Yay, das Xprivacy sieht geil aus. Teste das mal.
Ich muss mal blöd fragen, aber wie soll Facebook die Internet-history im Browser abgreifen? Das zeichnet meines Wissens die Seiten auf wo man auf "Like" drückt. Außer man hätte eine FB-Add-on direkt für den Browser wie zB. ne Leiste installiert. Die History ist doch am Computer/Smartphone gespeichert, da sollte FB also überhaupt nichts abgreifen oder sehe ich da was falsch? AJ hmm
Cookies sind übrigens nicht die einzige Identifikationsmethode, es gibt auch viel interessantere Sachen, wie:
1)OS-Fingerabdrücke.
2)Die Liste von im Browser installierten Erweiterungen.
3)Flash/Silverlight lässt sogar die Sachen, wie Anzahl von Prozessorkernen erkennen.
4)ZombieCookie

Wenn man es also will, findet man immer irgendeine Methode, dich zu tracken. Die Frage ist, ob man es gerade bei dir braucht - deine Fotos und Beiträge über Katzen braucht NSA bestimmt nicht, nur die Werbeindustrie vielleicht.
Seinen Facebook Account löschen und einfach nicht mehr Facebook nutzen wäre zu einfach, oder? [Bild: icon16.gif]
Einen zweiten Browser, bzw. Browser-Instanz zu nutzen, ist zumindest am PC schon mal eine gute Alternative, denn der Browser mit Facebook weiß dann nichts von dem Browser, mit dem du auf anderen Webseiten unterwegs bist.

Firefox kann man übrigens ganz einfach so eine 'gespaltene Persönlichkeit' verordnen: Man startet ihn einfach etwa so:

firefox -profile c:\irgend\wo\anders\FacebookFox -no-remote

Kann auch über eine Verknüpfung so gestartet werden. Das genannte Verzeichnis sollte vorher angelegt sein. Dank des no-remote startet dieser Browser auch parallel zum normalen Firefox.

Der Trick ist auch hilfreich, wenn man zum Testen gerade mal einen frisch installierten Browser 'ohne alles' braucht.
Ist eigentlich nicht Sinn und Zweck der Sache dass ein Social Network die Daten schon fast gemeingefählich handhabt. Ich hoffe die EU schlägt Mark Zuckerburg mit ihren Datenschutzregeln noch irgendwann den Kopf ein. Big Grin
(25.04.2015)404compliant schrieb: [ -> ]Einen zweiten Browser, bzw. Browser-Instanz zu nutzen, ist zumindest am PC schon mal eine gute Alternative, denn der Browser mit Facebook weiß dann nichts von dem Browser, mit dem du auf anderen Webseiten unterwegs bist.

Und Blocken der Social-Media-Buttons im Nicht-Facebook-Browser ... sonst fällt deren Trackingalgorithmus irgendwann auf, hmm, da sind zwei Browser, die wechseln immer gemeinsam die IP ...
(24.04.2015)Bud schrieb: [ -> ]Also bei Android ist es schon so, dass jede App in einer Sandbox läuft.

Naja, schon, aber die Apps verlangen ja gewisse "Du kommst aus der Sandbox frei"-Rechte, und starten nicht, wenn sie diese nicht kriegen oder diese zumindest vorgetäuscht werden. Die Sandbox selbst wäre eigentlich relativ sicher.
(25.04.2015)404compliant schrieb: [ -> ]firefox -profile c:\irgend\wo\anders\FacebookFox -no-remote
1)Das hilft nicht gegen LSO, die unter %AppData%\Macromedia\Flash Player\#SharedObjects gespeichert werden.
2)Das hilft nicht gegen Browser-Fingerprinting, wenn du im zweiten Profil dieselbe Erweiterungen installierst.
3)Gegen diversen JS-relevanten Daten (wie Bildschirmgröße) hilft das auch nicht.
4)Wenn man das alles mit GeoIP und OS-Fingerprinting kombiniert, kann man dich auch dann tracken, wenn du mal einen anderen Firefoxprofil verwendest.

Hier findest du übrigens ein ziemlich interessantes Projekt zum Thema des Fadens.
Klar hilft das nicht gegen alles, es ist aber immer eine Frage, wie paranoid man sich gegen Tracking wehrt. Schlimmstenfalls könnte man Benutzer selbst an anderen Geräten anhand markanter Mausbewegungen wiedererkennen, dagegen hilft gar nichts.

Die Methode mit dem zweiten Browser(-profil) hilft jedenfalls schon mal dagegen, dass jede zweite Webseite die Facebook-User-ID in den Cookies zurück an Facebook sendet. Und ob sich Facebook darüber hinaus die Mühe macht, die restlichen 0,1% User auch noch zu tracken, daran hab ich meine Zweifel.
So, ich hab jetzt meinen FB Account wieder reaktiviert, nachdem ich xprivacy installiert hab. Jetzt hat FB gerade mal die nötigsten Rechte um zu starten und auf meine Bilder (Upload) zuzugreifen. Echt toll dieses Programm.
Ich kenne noch eine sehr effektive Methode:
Facebook nicht benutzen.
Klingt jetz lächerlich, aber ehrlich, warum lässt man sich auf was ein wenn man soviel Angst davor hat dass eine Firma einen ausspionieren kann.
Seiten: 1 2