CDN Datenschutzlecks schliessen.

Godfather

NGBler
Registriert
14 Okt. 2013
Beiträge
66
"Fast" jede Seite hat mittlerweile externe JavascriptBibliotheken und Fonts eingebunden von Google und co, stellvertretend sein hier mal genannt
  • maxcdn.bootstrap.com
  • cdjns.cloudflare.com
  • ajax.googleapis.com

Der Sinn dahinter ist mir schon klar, wenn diese schonmal geladen wurden muss das bei der nächsten Seite nicht mehr passieren und man spart Traffic und es geht schneller.

Das Problem das ich dabei sehe ist der eklantante Datenschutzbruch. Google Analytics und co kann ich blocken, bei den Js Bibliotheken habe ich ein Problem wenn ich wert darauf lege das die Seiten funktionieren. Zu glauben das die Firmen diese Daten nicht auswerten wäre naiv. Also kann man davon ausgehen das das allumfassende Usertracking damit komplettiert wird.

Soviel zum Problem, mein Lösungsansatz wäre pragmatisch, die ganzen Scripte kopieren auf eigenen Webspace hauen und den eigenen DNS-Server umbiegen. Eventuell wird das ssl etwas meckern aber das lässt sich sicher regeln. Insofern keine technische Herausforderung.

2 Fragen dazu:

Habe ich einen Denkfehler? Irgendetwas was ich nicht bedacht habe?

wenn nicht:

Hat jemand schonmal die ganzen Scripte bei den CDN runtergeladen und 1:1 in den Ordnerstrukturen gelassen oder muss ich das selber machen? :P


Sonstige Anregungen dazu nehme ich gerne entgegen :)
 
Es gibt für Mozillen ein Addon:
Ich hab das mal installiert, allerdings nicht exzessiv getestet. Meiner Erinnerung nach war es nicht der Weisheit letzter Schluss, ka warum. Jedenfalls hab ich es wieder deaktiviert.

Vlt. hast Du mehr Ambitionen, das zu testen, herauszufinden, was es nicht kann und ggf zu forken.
 
  • Thread Starter Thread Starter
  • #3
Es gibt für Mozillen ein Addon:
Ich hab das mal installiert, allerdings nicht exzessiv getestet. Meiner Erinnerung nach war es nicht der Weisheit letzter Schluss, ka warum. Jedenfalls hab ich es wieder deaktiviert.

Vlt. hast Du mehr Ambitionen, das zu testen, herauszufinden, was es nicht kann und ggf zu forken.

Firefox ist nicht so meins aber es gibt das Plugin auch für die Chrome Basierten Browser.


Die Idee ist wirklich gut und würde das Problem mit dem Fehlerhaften SSL Cert umgehen das man hätte wenn man es selber per DNs umbiegt. Ich teste es mal und saqe dann Bescheid wie es ist.

Vielen Dank :)
 
CloudFlare sind die schlimmsten, die können ja alles mitschneiden, sei es passwörter im klartext oder private nachrichten. :)
Würde decentraleyes das verhindern?
 
Cloudflare ist quasi ein reverse proxy mit Caching, das ist ein bisschen was anderes als ausschließlich Libraries/Frameworks auszuliefern. Die schicken ja ganze Seiten durch die Leitung. Würdest du diese lokal cachen, könntest du sie nicht mehr benutzen, da sie dann statisch wären.

Also nein, Cloudflare kann man damit nicht verhindern. Man kann allerdings Seiten meiden, die Cloudflare nutzen.
 
Zurück
Oben