Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (16)
Emner Privacy, Webhosting

Microsofts privatlivs-forbedring i Internet Explorer 10 slår fejl

Når Internet Explorer 10 kommer på gaden, vil funktionen Do Not Track været slået til som standard. Men netop derfor vil verdens mest brugte webserver Apache ignorere indstillingen og dermed ødelægge hele konceptet.

Af Jesper Kildebogaard Fredag, 14. september 2012 - 8:28

Da Microsoft tidligere i år annoncerede, at brugerne af Windows 8 og standardbrowseren Internet Explorer 10 ville få beskyttet deres privatliv langt bedre end før, var ikke alle lige imponerede.

Microsoft har nemlig valgt at slå Do Not Track-funktionen til som standard, og dermed vil en stor del af verdens internetbrugere i praksis ende med at bevæge sig ud på nettet med Do Not Track slået til, uden at have taget stilling til det.

Det er faldet de store annonce-netværk på nettet for brystet, for meningen med Do Not Track er, at en webside skulle respektere et ønske om øget privatliv og holde sig fra at placere såkaldte tracking-cookies hos brugeren, altså cookies som gør det muligt at genkende en besøgende og servere målrettede reklamer.

Nu tager diskussionen om Microsofts valg en ny drejning. Apache, verdens mest brugte webserver, får nu en opdatering, så Do Not Track-indstillingen vil blive ignoreret hos alle besøgende med Internet Explorer 10. Det skriver Cnet.com.

Bag opdateringen står en af arkitekterne bag Do Not Track-standarden, Roy Fielding fra Adobe, som peger på, at Microsoft går imod aftalen bag Do Not Track. Her er det nemlig et krav, at brugeren selv vælger at spærre for tracking-cookies.

Og spørgsmålet er nu, hvordan det skal tolkes. Når en Windows 8-bruger fyrer op for styresystemet for første gang, er der mulighed for ’ekspres’-indstillinger, som vil slå Do Not Track til som standard. Men brugeren kan også selv vælge indstillinger undervejs.

Annonceindustrien på nettet, som kan blive hårdt ramt, hvis mange slår Do Not Track til, har også truet med at ignorere indstillingen helt, hvis Microsoft slår det til som standard.

Ligeledes har Mozilla, som var med til at opfinde Do Not Track-funktionen, været kritisk over for Microsofts valg om at slå funktionen til som standard.

Send Tweet
Udskriv

Omtalte virksomheder

Microsoft

Microsoft er verdens førende inden for software, serviceydelser og løsninger, som gør det muligt for brugerne og virksomhederne at udnytte deres fulde potentiale.
Udgivet 14. jun 2011 15.20Opdateret 5. mar 11.44
LokationHellerup
Antal ansatte500-999
Emner
  • Mobility
  • Unified Communications
  • Virtualisering
  • It-sikkerhed
  • CRM
  • Cloud computing
  • Business Intelligence
  • Digital markedsføring
  • Intranet

Mere om Privacy

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Justitsministeriet modsiger sig selv: Sessionslogning viser ikke folks position

Udgivet 16. maj 16.13Opdateret 16. maj 16.13

Sådan kommunikerer du uden at afsløre din identitet

Udgivet 15. maj 15.02Opdateret 15. maj 15.02

Microsoft lytter med på dine hemmelige Skype-links

Udgivet 15. maj 9.18Opdateret 15. maj 10.21

Censur? Dansk myndighed bad Google fjerne kritiske Youtube-videoer

Udgivet 6. maj 15.41Opdateret 7. maj 9.24

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Talented Student Developer for Danske Commodities
Udgivet 14. maj 13.47
Er java.util.concurrency din ven?
Udgivet 2. maj 15.36
IT Project Managers for high performance company - Danske Commodities
Udgivet 14. maj 13.30
Projektleder medico-software
Udgivet 8. maj 16.34

Kommentarer (16)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Esben Nielsen 14. sep. 2012 - 08.53
 
Bevist sabotage?

eller naivt forsøg på at score "sikkerhedspoint"?

  • Stem op 4
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jacob Smedegårds billede
Jacob Smedegård 14. sep. 2012 - 09.16
 
Re: Bevist sabotage?

Der er ingen tvivl om at det er bevist sabotage. Hvis man hopper ind på github så ligger den her ændring under overskriften "Apache does not tolerate deliberate abuse of open standards" med en længere diskussion i kommentarerne.

Det er måske lige værd at nævne at IE også har "Tracking Protection" som dog desværre ikke er slået til som standard. Her blokerer den automatisk indhold baseret på hvor mange sider indholdet er set på, eller specifikke blacklists.
Til dem der er interesseret, så er her et screenshot af hvordan det ser ud når man vælger om DNT skal være slået til eller slået fra. http://www.computerworld.com/common/images/site/features/2012/08/Express...

Jeg synes ikke man kan sige at Microsoft slår DNT til som standard. Derimod har man som bruger mulighed for enten at sige ja til den her liste af indstillinger eller vælge specifikke indstillinger for hvert punkt. DNT bliver ikke skjult eller stoppet ned i halsen på nogen som helst, så den her Apache patch er ikke andet end et internt opgør.

  • Stem op 6
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
frederik kortbæks billede
frederik kortbæk 14. sep. 2012 - 10.28
 
Uacceptabelt

Hvis ikke industriens aktører kan finde ud af at regulere det her spørgsmål i henhold til en frivillig kodeks, må lovgiverne træde til. Alt andet er utilstedeligt.

  • Stem op 3
  • Stem ned 3
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jørgen Elgaard Larsens billede
Jørgen Elgaard Larsen 14. sep. 2012 - 11.56
 
Tåbeligt koncept

Det er da en fjollet idé at lade det være op til serveren at beslutte, om den vil respektere ens ønske om privatliv.

Hvis Microsoft ville gøre noget for deres brugeres privatliv, skulle de hellere tilføje funktionalitet i stil med Ghostery til IE.

  • Stem op 5
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Leif Neland 14. sep. 2012 - 15.34
 
Noget for noget

"Du har valgt at slå DNT til.
Da du derfor ingen værdi har for vores annoncer, kan vi ikke give dig gratis adgang til vores sideindhold, og du bedes tegne et abonnement i stedet"

  • Stem op 9
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Svend Lyngsø 15. sep. 2012 - 08.56
 
Blår for folket

Meget af dette er blår for folket.
Dette uanset hvilken browser der bruges.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund Stocholms billede
Jesper Lund Stocholm 15. sep. 2012 - 15.47
 
Re: Tåbeligt koncept

Det er da en fjollet idé at lade det være op til serveren at beslutte, om den vil respektere ens ønske om privatliv.


Enig - men hvad er alternativet? Hvis du tror dig sikker på anonymitet pga ghostery, så tror du fejl.

https://panopticlick.eff.org/index.php?action=log&js=yes

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Mortensens billede
Henrik Mortensen 16. sep. 2012 - 21.03
 
Auto sikkerhed?

Hmm.. I min optik er det hverken browser, program, operativsystem eller server, som skal 'bestemme' indstillingerne for MIN sikkerhedspolitik i fbm. Internetsurfing. Det vil jeg da absolut selv helst bestemme. 8-)

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund Stocholms billede
Jesper Lund Stocholm 16. sep. 2012 - 22.33
 
Re: Auto sikkerhed?

Hmm.. I min optik er det hverken browser, program, operativsystem eller server, som skal 'bestemme' indstillingerne for MIN sikkerhedspolitik i fbm. Internetsurfing. Det vil jeg da absolut selv helst bestemme. 8-)


Men hvis du ikke kan det?

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Mortensens billede
Henrik Mortensen 16. sep. 2012 - 22.53
 
38394 -> Tjaeh... så må jeg

38394 -> Tjaeh... så må jeg jo affinde mig med det ..eller vælge et andet produkt. ;-)

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Mortensens billede
Henrik Mortensen 16. sep. 2012 - 23.04
 
Ang. Internet Explorer 10

Vil en Apache server afvise private sikkerhedsinstillinger vdr. Do Not Track-funktionen i alle browsere som understøtter dette: IE, Firefox, m.fl.? ...eller er det 'kun' i forb.m. installation af IE 10 der nævnes i artiklen? Nu er jeg lidt forvirret omkring hvad der egentlig menes med; "ignorere indstillingen " som nævnt i artiklen og er ikke så stærk i internetserver applikationer (Apache, IIS, osv.), så er der nogen eksperter som kan lede mig på rette spor? </molo>

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jacob Smedegårds billede
Jacob Smedegård 16. sep. 2012 - 23.47
 
Re: Ang. Internet Explorer 10

Henrik, nu er jeg ikke nogen ekspert, men det er kun IE10.

Her er patchen: https://github.com/apache/httpd/commit/a381ff35fa4d50a5f7b9f64300dfd9885...

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Mortensens billede
Henrik Mortensen 17. sep. 2012 - 08.44
 
Stadig forvirret...

For at præcisere min kommentar ang. IE 10 osv. Det er denne kommentar i artiklen jeg IKKE helt forstår:

CITAT

Annonceindustrien på nettet, som kan blive hårdt ramt, hvis mange slår Do Not Track til, har også truet med at ignorere indstillingen helt, hvis Microsoft slår det til som standard.

CITAT SLUT

Hvorledes har de tænkt sig at gøre dette?

Er det virkelig teknisk muligt at ignorere sikkerhedsindstillinger for f.eks. 3. part cookies? For så er enhver tale om sikkerhed da helt hen i vejret !!!

</molo>

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jacob Smedegårds billede
Jacob Smedegård 17. sep. 2012 - 09.18
 
Re: Stadig forvirret...

Problemet er at det ikke er en lokal sikkerhedsindstilling. Do Not Track er ikke andet end en header som browseren sender ved requests til serveren. Dvs. at DNT ikke er andet end en pæn forespørgsel til serveren om ikke at sende noget slemt den anden vej.

Her er den GET request som min browser sender til version 2 når jeg loader siden:

GET http://www.version2.dk/ HTTP/1.1
...
User-Agent: Mozilla/5.0 (compatible; MSIE 10.0; Windows NT 6.2; WOW64; Trident/6.0)
...
DNT: 1
...

For at Do Not Track skal virke skal version2s website aktivt tjekke om DNT er sat til 1 og så ikke sætte nogen cookies eller andet sjov. Problemet er at Apache nu i standard konfigurationsfilen sorterer headeren fra, så når version2 i deres php script så tjekker om headeren DNT er sat, så vil scriptet altid returnere false da serveren filtrerer headeren fra inden den når til php scriptet.

SÅ ja, det er teknisk muligt, fordi DNT ikke har noget med client-side at gøre og ikke bestemmer noget over server-side.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Mortensens billede
Henrik Mortensen 17. sep. 2012 - 13.15
 
Google... og Chrome?

Tak for det kompetente svar Jacob Smedegård :-)

Jamen, nu forstår jeg SLET ingenting: http://allthingsd.com/20120913/google-finally-adds-do-not-track-support-...
8-( </molo>

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Mortensens billede
Henrik Mortensen 17. sep. 2012 - 13.23
 
...mere DNT?

Ps. ..bemærk, hvad der skrives rundt omkring i denne stund:

CITAT

..users will think they’re not being tracked since they explicitly changed a setting (seems like a reasonable assumption!) — but they may just be making a request that can be ignored. Talk about defeating the purpose.

CITAT SLUT

Kilde: http://allthingsd.com/20120913/google-finally-adds-do-not-track-support-...

Netop MIN pointe ;-)

</molo>

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teenager står frem: Derfor hackede jeg Version2

Udgivet 17. maj 16.40Opdateret 17. maj 16.40

Fredagshumor: Sådan ser indbakkens pestilenser ud i virkeligheden

Udgivet 17. maj 15.00Opdateret 17. maj 15.00

New Zealand dropper softwarepatenter

Udgivet 17. maj 14.09Opdateret 17. maj 14.09

Microsoft gemmer udspekuleret jobanonnce på Bing

Udgivet 17. maj 11.35Opdateret 17. maj 11.35

Ny wifi-standard med gigabit-hastighed er en gave til it-chefen

Udgivet 17. maj 10.54Opdateret 17. maj 10.54

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset

A visual reality check that makes sense - Affecto customer reference

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Athena bliver Sitecore partner

Athena IT-Group

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

Redpill Linpro hjælper kunderne ud af IBM Notes' databaser

Redpill Linpro

VP SECURITIES skaber overblik over kunderne med ny Microsoft CRM løsning

ProActive

Johan Ekelund som Business Advisor og Project Manager hos Affecto Denmark A/S

Affecto Denmark

It-virksomheder

Mirsk Digital
|
Abusiness
|
Atriumweb
|
A/S ScanNet
|
Redweb
|
VPS Pro
|
redHOST ApS
|
C-Tilsted
|
CFN People A/S
|
Better-Web
|
Omada
|
Outforce
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300