Gast
#6278274
Das ist ganz schön frech von Ebay, dass die einfach heimlich die Ports des PCs scannen. https://www.heise.de/news/ebay-begruesst-einige-Nutzer-mit-heimlichem-Portscan-4728010.html
|
Anzeige
|
Dreist: Ebay scannt ungefragt Ports!
Gast
#6278274
Das ist ganz schön frech von Ebay, dass die einfach heimlich die Ports des PCs scannen. https://www.heise.de/news/ebay-begruesst-einige-Nutzer-mit-heimlichem-Portscan-4728010.html
Gast
#6278450
Naja, hängt davon ab, was die mit den gefundenen Infos machen. Zuerst ein Popup "Achtung, ihr Browser ist unsicher konfiguriert, er erlaubt Portscans per Javascript" mit einer DAU-Erklärung und Config-Verbesserungs-Vorschlag wäre z.B. wünschenswert. Oder bei Fund ein Popup mit "Auf ihrem PC ist möglicherweise unerwünschte Fernsteuer-Software aktiv" mit Hinweisen wie man seinen Virus, Trojaner oder Botnetz-Client wieder loswird. Evtl. auch ein Deaktivieren von Auto-Login-Cookies+Triggern einer 2FA-Kontrolle bei unerwartetem Positiv-Fund. Dann kann der Cracker, der per RAT deinen Browser fernsteuert, zumindest nicht ohne Passworteingabe Käufe über dein Paypal-Konto tätigen. Aber jetzt, wo diese Schutzmaßnahme bekannt geworden ist, können sie sie auch gleich wieder einstampfen, nur noch die dümmsten Script-Kiddies werden jetzt ihre Tools noch auf den Standardports laufen lassen...
Gast
#6278469
user_pref("network.websocket.max-connections", 0);
koennte vllt helfen.
Musst du aber selber ausprobieren.
Gast
#6278487
Welch umwerfende Neuheit! 2015 will sein Javascript zurück. Google: ThreadMatrix Gegenwehr mit uBlock Origin: https://www.privacy-handbuch.de/handbuch_21g.htm Die Schlagzeile müsste auch eher lauten: "Dussliger Browser erlaubt Cross-Site-Scripting." Extradreist schrieb: > Naja, hängt davon ab, was die mit den gefundenen Infos machen. > > Zuerst ein Popup "Achtung, ihr Browser ist unsicher konfiguriert, er > erlaubt Portscans per Javascript" mit einer DAU-Erklärung und > Config-Verbesserungs-Vorschlag wäre z.B. wünschenswert. > > Oder bei Fund ein Popup mit "Auf ihrem PC ist möglicherweise > unerwünschte Fernsteuer-Software aktiv" mit Hinweisen wie man seinen > Virus, Trojaner oder Botnetz-Client wieder loswird. Das ist ziemlich sicher nicht das, was man auf einer Seite wie ebay erwartet und daher nicht sonderlich vertrauenserweckend.
Gast
#6278651
Aber sich über W10 aufregen! Ist nun mal so. Wenn man etwas kostenlos nutzen will. Kostenlos heißt nicht, dass es nichts kostet. (Alter Spruch).
Gast
#6278798
michael_ schrieb: > Aber sich über W10 aufregen! > > Ist nun mal so. Wenn man etwas kostenlos nutzen will. > > Kostenlos heißt nicht, dass es nichts kostet. (Alter Spruch). Was schreibst du denn da? Seit wann ist eBay kostenlos???
Gast
#6278831
ich³ schrieb: > Welch umwerfende Neuheit! 2015 will sein Javascript zurück. > > Google: ThreadMatrix > > Gegenwehr mit uBlock Origin: > https://www.privacy-handbuch.de/handbuch_21g.htm Vielen Dank für den Link :)
Gast
#6279759
Reinhard S. schrieb: > Extradreist schrieb: >> Oder bei Fund ein Popup mit "Auf ihrem PC ist möglicherweise >> unerwünschte Fernsteuer-Software aktiv" mit Hinweisen wie man seinen >> Virus, Trojaner oder Botnetz-Client wieder loswird. > > Das ist ziemlich sicher nicht das, was man auf einer Seite wie ebay > erwartet und daher nicht sonderlich vertrauenserweckend. Was wohl auch der Grund ist, warum ebay das eben nicht macht, sondern die gefunden Infos nur in ihre Fraud-Prevention-Fingerprinting-KI-Blockchain-Bullshit-Bingo-Logik einlaufen lassen.
Gast
#6279785
> Virus, Trojaner oder Botnetz-Client
Als ob die sich nach den Portnummern richten wuerden...
Vermutlich ist das ganze eher zu Fingerprintingzwecken.
Zusaetzlich zur Liste der Fonts des Betriebssystems und
anderen per JS leicht ermittelbaren (Super-)Cookies.
Antwort schreibenBitte melde dich an, um einen Beitrag zu schreiben. |
Anzeige
|