[Info] Fehler bei Anzeige externer Bilder

    • Offizieller Beitrag

    Das Bild passt schon, keine Angst. Aber es wird nicht über https abgerufen, weshalb die von le spationaute beschriebene Meldung kommt.
    Um das zu vermeiden müsstest Du bei Picr SSL Links erzeugen lassen, was aber wohl nur als Pro User geht.


    • Offizieller Beitrag

    Ganz abgesehen davon daß jedes Ziel im Internet, das ich anklicke, meine IP-Adresse erhält hat das allein noch nichts mit Erhebung von Daten zu tun.

    Die IP Adresse wird auch übertragen wenn du nichts anklickst. Es genügt einen Thread mit eingebunden Bildern aufzurufen, und alle Hoster dieser Bilder erhalten automatisch die IP-Adresse. Man muss noch nicht mal zu den Bildern hingescrollt haben.


    Das Problem dabei ist: Die IP-Adresse wird an dritte übertragen, von denen der Besucher der Seite nichts weiß und deren Datenschutz-Regeln potentiell unzureichend sind. Die dritten erfahren außerdem, von welcher Seite das Bild eingebunden wurde, also welche Interessen der Besucher hat.


    Genau das ist ja auch der Hauptzweck der Werbebanner auf vielen Webseiten: Die Betreiber der Banner (es gibt nur einige wenige große Syndikate, die sich den Markt aufteilen) sammeln Daten, welche Seiten von einem Surfer besucht wurde (war der nicht gerade zuvor bei den Weight-Watchers ...) und führen sie zusammen, um ein Bild des Surfers zu konstruieren. Man muss die Banner dazu nicht anklicken. Über hinterlassene Cookies kann man den Surfer jederzeit wiedererkennen, auch wenn sich die IP-Adresse inzwischen geändert hat.

    • Offizieller Beitrag

    Tja schade, aber was will man machen, über so Dinge kann man nur noch staunen.

    Auch wenn das über die teilweise sehr unkonkrete Umsetzung ein bisschen untergeht. Die DSGVO ist eine Verbraucherschutzverordnung. Sie ist nicht gegen den Einzelnen gerichtet sondern dagegen, dass wir für die Technologiekonzerne und für alle anderen, die ihr Gewerbe auf unseren Daten gründen, allzu durchschaubar werden.

  • Das ist alles nichts neues. Nachzulesen unter anderem im Bericht des Datenschutzbeauftragten 2014.


    Das Anklicken des Bildes hier unterscheidet sich in nichts von jedem anderen Webseitenaufruf.


    Bevor wir hier eine Diskussion führen die noch nicht einmal auf höchster Ebene abgeschlossen respektive
    verstanden wurde meine ich daß es sinvoller ist Fakten zu sammeln damit Patrick die grösstmögliche
    Informationsbasis für seinen Verantwortungsbereich bekommt.

    • Offizieller Beitrag

    Naja ich denke das ist recht eindeutig.


    Wenn der Hersteller der Forensoftware die Funktion externe Bilder zu verbieten einbaut, dann sicher nicht ohne Grund.
    Außerdem gibt es dazu auch einen Hinweis beim Hersteller Woltlab:



    Eingebettete Bildern von externen Seiten in (nutzergenerierten) Inhalten führen zu einer direkten Datenübertragung durch den Browser an die Drittseite, bei dem auch personenbezogene Daten übermittelt werden. Es empfiehlt sich die Nutzung von Bildern zu deaktivieren und stattdessen die Dateianhangsfunktion zu nutzen. Für bestehende Bilder wurde eine neue Option hinzugefügt, mit der die Einbindung von Bildern aus externen Quellen deaktiviert wird, ggf. sollten Sie die Einbindung von Bildern generell unterbinden.


    WoltLab Suite 3.x

    • Einbindung von Bildern unterbinden: Die Benutzergruppenberechtigungen “Nicht erlaubte BBCodes” ermöglicht die Abschaltung der Nutzung von Bildern pro Benutzergruppe.
    • Externe Bilder deaktivieren: “Konfiguration > Optionen > Nachrichten > Bilder von externen Seiten erlauben” deaktivieren

    Burning Board 4.1

    • Deaktivierung des img-BBCodes: “Inhalt -> BBCodes“ und dort das Häckchen vor der Zeile mit „[img]“
    • Externe Bilder deaktivieren: „System > Optionen > Nachrichten > Bilder von externen Seiten erlauben“ deaktivieren
    • Offizieller Beitrag

    @Axel Es geht nicht um das Anklicken eines Bildes. Es geht darum, dass extern gehostete Bilder eben von externen Orten nachgeladen werden, sobald ich eine Seite eines Bilderthreads öffne. Welche externe Seite das Bild ausliefert, weiss ich nicht im Voraus. Auch Patrick weiss es nicht, da momentan alle Quellen möglich sind. Deswegen kann er auch die Datenschutzerklärung nicht ausreichend anpassen. Noch besser: Als Nutzer sehe ich einem Bild nicht an, ob es lokal oder extern gehostet wird. Trotzdem geht schon beim Aufruf der Forenseite meine IP an alle vertretenen fremden Hoster. Und das ist nicht mehr zulässig, was ich auch in Ordnung finde.

  • @le spationaute Du beschreibst einen simplen Vorgang, der sekündlich millionenfach im Internet ausgelöst wird,
    als "Auslieferung einer IP-Adresse". Das halte ich für eine sehr sportliche Interpretation.
    Ein Browser lädt Inhalte nach. Da sie wo anders liegen braucht "wo anders" auch eine Adresse wohin die Daten geliefert
    werden sollen. Sonst kriegt der fragende Browser nix geliefert.


    Ich entdecke übrigens nichts wenn ich @Duranbahs Beitrag aufrufe. Bei mir steht brav https. Ist das schon erledigt
    was Du vorhin schriebst oder kriege ich es einfach nicht gebacken? ;)

    • Offizieller Beitrag

    @Axel Dieser alltägliche Vorgang wird eben jetzt durch die DSGVO geregelt, zumindest in Europa. Jetzt sind wir am Punkt. Das ist eines der Puzzleteile des 25. Mai 2018

  • Auch wenn das über die teilweise sehr unkonkrete Umsetzung ein bisschen untergeht. Die DSGVO ist eine Verbraucherschutzverordnung. Sie ist nicht gegen den Einzelnen gerichtet sondern dagegen, dass wir für die Technologiekonzerne und für alle anderen, die ihr Gewerbe auf unseren Daten gründen, allzu durchschaubar werden.

    Na das glaube ich aber schon mal gar nicht.

    • Offizieller Beitrag

    Ich entdecke übrigens nichts wenn ich @Duranbahs Beitrag aufrufe. Bei mir steht brav https. Ist das schon erledigt
    was Du vorhin schriebst oder kriege ich es einfach nicht gebacken?

    Da steht zwar https, aber mit einem Info Symbol davor, das heisst es ist zwar sicher, aber nicht vollständig:


    Wenn es komplett sicher wäre, sähe es so aus:


  • Würde ich meine Argumente bringen, würdest du mir wieder erzählen, dass Politik hier nichts zu suchen hat.


    Eben. Die Krux ist wenn so ein Thema losgetreten aber dann mit dem Hinweis auf die politische Ebene gleich wieder tot
    gemacht wird. Was diese DSVGO bislang "bringt" sehen wir ja hier.


    @PatrickS3 danke ich habs bei mir jetzt auch nachvollzogen.