Hochsicherheits-eBay

Für Spaß, Bilder von der Kaffemaschine (oder dem Entchen ;^), abschweifende Links, Meinungen zum Wetter und anderen spannenden Sachen.
Antworten
Benutzeravatar
tox
Beiträge: 1417
Registriert: 11.08.2007 16:33
Wohnort: Halle
Kontaktdaten:

Hochsicherheits-eBay

Beitrag von tox »

Ich habe heute einen merkwürdige wichtigen hinweis in mein ebay-konto bekommen. demzufolge will mich ebay jetzt jedes mal anrufen, wenn ich einen artikel von einem rechner verkaufen will, von dem ich bisher noch nichts verkauft habe. ich habe langsam die schnauze voll von deren "sicherheitsmaßnahmen". das reicht mir schon, dass ich mich bei denen höchstens für einen tag anmelden kann wegen der angeblichen gefahren, die von öffentlichen computern ausgehen. jedes handelsübliche betriebssystem verwaltet cookies nutzergetrennt. darüber hinaus möcht ich gern mal wissen, wie sie meinen rechner über jahre hinweg als immer denselben identifizieren wollen. das geht meiner ansicht nach nur mit mitteln, die gegen datenschutzrichtlinien verstoßen.

was meint ihr zu der schose?
みんなはばかだ。
Mein öffentlicher Schlüssel (OpenPGP)
Mein öffentlicher Schlüssel (SSH2, kommerzielles Format)
Verwalter von 7.42, 7.43, 7.44, 9.42, 10.42, 10.43, 15.42 und 28.1.
Anschluss: T-Com Call & Surf Comfort Plus inkl. HotSpot-Flat 16/1 Mbit
Modem, Router, TK-Anlage: Speedport W 700V
FF-Router: Buffalo WHR-HP-G54, FFF-Leipzig 1.6.10-core-1-halle-3, Doppel-Biquad-Antenne
3dfxatwork
Beiträge: 1271
Registriert: 29.07.2007 21:40
Wohnort: Halle

Re: Hochsicherheits-eBay

Beitrag von 3dfxatwork »

wenn jemand weiß welche Merkmale das sind, dann ändere ich die jedes mal wenn ich einen artikel einstelle
Anschluss: Muth 100/2MBit Modem: Thomson THG570
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
PapaBaer
Beiträge: 256
Registriert: 14.04.2008 00:19

Re: Hochsicherheits-eBay

Beitrag von PapaBaer »

Hab das vor nen paar Monaten auch mal gelesen irgendwo, glaube es war heise.

Rein technisch ist das ja nur möglich, wenn sie es mit nem cookie abfeiern oder aber mit nem ActiveX-Plugin, wobei ich das kaum glaube, weils nicht mit nem Firefox läuft.

Das mit den cookies sollte in der Mehrzahl der Fälle funzen, weil die meisten User nicht an dem Kram rumdrehen. Bei all denen, die auf Datenschutz achten und die cookies wegschmeißen, wenn der Browser geschlossen wird, geht das natürlich vorn Baum. Und wenn die dann auch noch über Freifunk surfen und kein Telefon haben (so wie ich) wird das wohl nix mehr mit eBay.

Aber wer will denn schon noch mit denen spielen, bei solchen Aktionen.
Benutzeravatar
tox
Beiträge: 1417
Registriert: 11.08.2007 16:33
Wohnort: Halle
Kontaktdaten:

Re: Hochsicherheits-eBay

Beitrag von tox »

ja, cookies stell ich mir auch als einzige lösung vor. das vereinbart sich aber nicht mit deren auffassung von "den nutzer höchsens 24 stunden angemeldet lassen". machen die das nicht letzten endes aus dem grund, damit cookies nicht absichtlich oder unabsichtlich (durch einen neuen nutzer an öffentlichen rechnern) missbraucht werden?
PapaBaer hat geschrieben:Aber wer will denn schon noch mit denen spielen, bei solchen Aktionen.
von wollen kann keine rede sein, aber fakt ist, dass man bei anderen online-auktionshäusern einfach kaum etwas findet oder loswird. zumindest sind die preise als verkäufer bei ebay vorteilhafter und die auswahl als käufer ebenso.

an dieser stelle möchte ich noch eine andere sache anführen. und zwar betrifft das das permantente anbieten von bootlegs (professionelle raubkopien aus hongkong, taiwan und malaysia). da man dabei sehr vorsichtig sein muss mit seinen formulierungen, die ganz schnell rechtliche konsequenzen a la verleumdung bringen können, sag ich einfach mal: ich persönlich bin davon überzeugt, dass diese personen/shops, die ich im folgenden aufzählen werde, bootlegs ungehindert und ungestraft bei ebay anbieten. ich habe bereits vor einigen monaten kontakt mit ebay aufgenommen, dass einer von diesen verkäufern meiner auffassung nach offensichtlich solche artikel verkauft, mit deutlichen untermauerungen. die bloße antwort von ebay lautete, dass man sich darum kümmern werde, man aber weitere schritte aus datenschutzgründen nicht erläutern könne. nach ca. nem monat hatte sich immer noch nichts getan, woraufhin ich ebay wieder anschrieb mit dem versprechen, dass ich das publik machen würde (was ich hiermit tue), wenn dieser bootleg-verkäufer nicht vom handel ausgeschlossen wird. wiederum eine standardantwort mit allgemeinen hinweisen wie man bei grundsatzverstößen vorzugehen hat, (hallo, das habe ich doch bereits getan!) und weiterhin hinweisen auf datenschutz, wegen denen man keine weitern informationen geben darf. jedenfalls verkaufen diese bootlegger auch heute noch ungehindert ihre waren (die meiner auffassung nach den ohnehin schon knappen markt für das genre, über das sich die kopien erstrecken, schädigen). dazu gehörigen im wesentlichen folgende leute und deren shops. das sortiment dieser beiden besteht ausschließlich und aus hunderten von raubkopien: ddd-animation/ddd_dvd, animation_rules!/animation-rules. die nächsten beiden bieten derzeit (zeitpunkt dieses posts) 11 bzw. 3 artikel an: toy-hq/Toy HQ und dark.cloud/Checkpoint-Bockenheim.
みんなはばかだ。
Mein öffentlicher Schlüssel (OpenPGP)
Mein öffentlicher Schlüssel (SSH2, kommerzielles Format)
Verwalter von 7.42, 7.43, 7.44, 9.42, 10.42, 10.43, 15.42 und 28.1.
Anschluss: T-Com Call & Surf Comfort Plus inkl. HotSpot-Flat 16/1 Mbit
Modem, Router, TK-Anlage: Speedport W 700V
FF-Router: Buffalo WHR-HP-G54, FFF-Leipzig 1.6.10-core-1-halle-3, Doppel-Biquad-Antenne
Benutzeravatar
tox
Beiträge: 1417
Registriert: 11.08.2007 16:33
Wohnort: Halle
Kontaktdaten:

Re: Hochsicherheits-eBay

Beitrag von tox »

Die nächste Marotte von eBay, bei der man nur mit dem Kopf schütteln kann:

Bei dem eBay-Nachrichten-System gibt es ja diese Möglichkeit, auf E-Mails die man durch das Nachrichten-System erhält, direkt zu antworten und mit dem Verkäufer in Verbindung zu treten. Dies wird erreicht durch E-Mail-Aliase. Ob die jetzt für jeden Kunden von eBay fest sind oder sich dynamisch immer auf eine konkrete Nachricht beziehen, die man irgendwann mal in dem Nachrichten-System an einen der beiden Handelspartner geschickt hat, beziehen, weiß ich zwar nicht, ist aber auch nicht weiter von Belang. Jedenfalls habe ich eher zufällig als absichtlich mal eine Mail per GPG unterschrieben und erhielt prompt eine Antwort vom Mail-Server von eBay, die wörtlich folgendermaßen lautet:

"Hallo ______,

Aufgrund von Sicherheitsbedenken hat eBay Ihre letzte E-Mail an __________ nicht gesendet.

Wir haben diese Nachricht gesperrt, weil sie verschlüsselt gesendet wurde. Wir lassen verschlüsselte E-Mail-Nachrichten nicht zu, um unsere Mitglieder besser vor Identitätsdiebstahl und unerwünschten E-Mails schützen zu können.

Bitte senden Sie Ihre Nachricht noch einmal ohne Verschlüsselung.

Vielen Dank für Ihr Verständnis. Durch Ihre Unterstützung tragen Sie dazu bei, dass eBay auch in Zukunft eine sichere Plattform für seine Mitglieder bleibt.

Mit freundlichen Grüßen
eBay"

Also mal davon abgesehen, dass der Server offenbar zu blöd ist, zu unterscheiden, ob eine Nachricht unterschrieben wurde oder verschlüsselt ist, verstehe ich das jetzt richtig, dass bei signierten Nachrichten die Wahrscheinlichkeit höher ist, dass die Nachricht nicht von demjenigen stammt, dessen E-Mail-Adresse und Unterschrift in der Nachricht eingebettet sind? Und überhaupt, wurden Verschlüsselung und Signierung nicht einzig zu eben dem Zweck erfunden, die "Sicherheit" besonders im Hinblick auf den Datenschutz zu erhöhen? Also Fakt ist, die Begründung ist einfach nur Schwachsinn, und es ist eher anzunehmen, dass eBay einfach nur gerne mitlesen und in meinen Nachrichten rumschnüffeln will. :evil:
みんなはばかだ。
Mein öffentlicher Schlüssel (OpenPGP)
Mein öffentlicher Schlüssel (SSH2, kommerzielles Format)
Verwalter von 7.42, 7.43, 7.44, 9.42, 10.42, 10.43, 15.42 und 28.1.
Anschluss: T-Com Call & Surf Comfort Plus inkl. HotSpot-Flat 16/1 Mbit
Modem, Router, TK-Anlage: Speedport W 700V
FF-Router: Buffalo WHR-HP-G54, FFF-Leipzig 1.6.10-core-1-halle-3, Doppel-Biquad-Antenne
PapaBaer
Beiträge: 256
Registriert: 14.04.2008 00:19

Re: Hochsicherheits-eBay

Beitrag von PapaBaer »

Krasse Sache. Sollte man mal genauer hinterher sehen. Wenn das sauber eingrenzbar ist, kann man mit der Story - in diversen Blogs veröffentlicht - eBay kräftig ans Bein pinkeln.
Antworten