De ultieme supercookie: WMP unique id

Pagina: 1
Acties:
  • 56 views sinds 30-01-2008

  • Kman
  • Registratie: April 2000
  • Laatst online: 30-07 07:18
Leg mij dit eens uit:

Er is in het verleden (en in een wat mindere mate vandaag nog) veel paniek geweest om cookies. Cookies zouden het mogelijk maken voor websites om bezoekers te tracken. Als reactie op deze ongerustheid is het in de meeste browsers vrij makkelijk om de cookie optie uit te zetten. Daarnaast zijn de meeste browsers standaard ingesteld dat cookies alleen gelezen en gezet kunnen worden binnen een bepaald domein: Tweakers.net kan alleen cookies lezen die door tweakers.net zijn gemaakt. Deze optie zorgt ervoor dat het 'volgen' van gebruikers over verschillende sites nagenoeg onmogelijk is.

Ik ben laatst tegen een 'feature' van Windows Media Speler gebotst. Windows Media Speler houdt per computer een uniek idnummer bij. En dit idnummer is gewoon toegankelijk voor iedere website. Dit zorgt er dus voor dat iedere website, waar dan ook, een gebruiker zeer gemakkelijk kan 'volgen'.

Nu is mijn vraag: waarom is hier nou geen grote paniek of op z'n minst ongerustheid over ontstaan? Cookies hebben tenminste nog een ander nut (bijhouden of iemand ingelogd is, winkelkarretje bijhouden e.d.), maar deze key lijkt als enige nut te hebben om de surfbewegingen van een gebruiker te kunnen volgen. Daarnaast is het niet zo makkelijk (en praktisch) om die functie uit te zetten. Ik draai zelf Windows Media Speler 7 (win98), en in die speler zit er een optie (onder extra>opties) om het 'Toestaan dat internet sites een id toewijzen aan uw speler' uit te schakelen. Maar zelfs het uitschakelen van die optie geeft websites nog steeds toegang tot het unieke id. De enige manier waarop ik deze functie kon uitzetten, is de ActiveX componenten van Internet Explorer uit te schakelen. Dit heeft dan ook tot gevolg dat een groot aantal andere plugins niet meer functioneren.

Als je zelf wilt weten wat jouw unieke key is, hier een stukkie javascript:

<object classid="clsid:22D6F312-B0F6-11D0-94AB-0080C74C7E95" id="WMP" width="1" height="1"></object>
<script>
alert(document.WMP.ClientID);
</script>

  • Jelle Niemantsverdriet
  • Registratie: Februari 2000
  • Laatst online: 30-08 16:55

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Humm....
Lekker dan |:(
Imho is dat geen 'feature' maar een 'bug' of iig een zeer ernstige schending van de privacy van gebruikers.
Je zou dit imho dan ook naar bijv de bugtraq lists op www.securityfocus.com moeten sturen :)
Gelukkig browse ik al tijden vrijwel alleen met mozilla ;)

Was dus al es gemeld :)

  • Kman
  • Registratie: April 2000
  • Laatst online: 30-07 07:18
heh, 't klonk al zo bekend :) Maar 't leuke is, ik ben zelf achter dit geintje gekomen door een source te checken van een niet nader te noemen website. Deze functie wordt dus wel degelijk gebruikt.

Maar dan blijft m'n vraag: waarom is hierom dan nog geen massale verontrusting ontstaan? Of is dat alleen maar omdat het de kranten niet gehaald heeft?

[ Voor 0% gewijzigd door Kman op 13-10-2002 16:15 . Reden: taalfoutjes ]


Verwijderd

Dit vind ik niet leuk :(
Stomme M$ MS heeft dit natuurlijk met opzet gedaan :(

zo doen we dat hier, en niet anders.

[ Voor 0% gewijzigd door D2k op 15-10-2002 13:51 ]


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

KiLLiNGMAN schreef op 13 oktober 2002 @ 16:08:
Maar dan blijft m'n vraag: waarom is hierom dan nog geen massale verontrusting ontstaan? Of is dat alleen maar omdat het de kranten niet gehaald heeft?

Dat denk ik eerder...
Onder het motto "weeer een bug in MS software, nahja, 't zal wel" (nofi enzo, maar ik gok dat dat toch redelijk de scepsis bij gebruikers is)

  • chris
  • Registratie: September 2001
  • Laatst online: 11-03-2022
denk je dan dat die mensen beseffen wat de omvang hiervan kan zijn?

  • KnEuTeR
  • Registratie: Mei 2000
  • Laatst online: 24-02-2024

KnEuTeR

iedereen heeft een handelsmerk

dus zet deze link in je adres bar en je ziet je ID: (hoef je geen HTMLetje te maken)

code:
1
javascript:document.write('<object classid="clsid:22D6F312-B0F6-11D0-94AB-0080C74C7E95" id="WMP" width="1"height="1"></object><script>alert(document.WMP.ClientID);</script>')


iderdaad wel een beetje NEP jah :{

ik voel me genaait door M$ MS ...!!! (again?)

zo doen we dat hier, en niet anders

[ Voor 0% gewijzigd door D2k op 15-10-2002 13:52 ]

Computers ain't that smart, Whatever man built could be taken apart


  • MisterData
  • Registratie: September 2001
  • Laatst online: 26-08 21:52
KnEuTeR schreef op 13 oktober 2002 @ 16:56:
dus zet deze link in je adres bar en je ziet je ID: (hoef je geen HTMLetje te maken)

code:
1
javascript:document.write('<object classid="clsid:22D6F312-B0F6-11D0-94AB-0080C74C7E95" id="WMP" width="1"height="1"></object><script>alert(document.WMP.ClientID);</script>')


iderdaad wel een beetje NEP jah :{

ik voel me genaait door MS...!!! (again?)
Moet je er wel about: voorzetten in IE :)

[ Voor 0% gewijzigd door D2k op 15-10-2002 13:52 ]


  • Zoijar
  • Registratie: September 2001
  • Niet online

Zoijar

Because he doesn't row...

Eigenlijk zie ik het probleem niet zo... al dat gezeur over "privacy"... er zijn ook steeds meer mensen die nu een vast IP adres krijgen, dan kan je precies hetzelfde doen. Of als je aankopen doet met je credit card, bonus kaart bij de AH... Van mij mogen ze m'n koop gedrag bijhouden hoor, misschien dat de service er nog iets beter van wordt dan. En spam krijg ik toch wel in grote getalen, maar kan erg snel op de del knop drukken tegenwoordig.

  • Osiris
  • Registratie: Januari 2000
  • Niet online
MisterData schreef op 13 oktober 2002 @ 16:59:
[...]


Moet je er wel about: voorzetten in IE :)
Neej hoor, doet het prima ;)

die javascript: is ipv de about: AFAIK :)

  • KnEuTeR
  • Registratie: Mei 2000
  • Laatst online: 24-02-2024

KnEuTeR

iedereen heeft een handelsmerk

MisterData schreef op 13 oktober 2002 @ 16:59:
[...]


Moet je er wel about: voorzetten in IE :)
nee hoor hoeft helemaal niet in IE...!!! :7

Computers ain't that smart, Whatever man built could be taken apart


  • E-Mile
  • Registratie: Juni 2002
  • Laatst online: 07-02 00:57

E-Mile

Danteezy!

Toevallig als het cookie een beetje ondergronds was gebleven was er geen ophef geweest daarover, er zijn zoveel dingen waarmee je tegenwoordig iemand kan tracken, en Microsoft blijft natuurlijk tools om mensen te tracken verstoppen in software, soms komt dat boven water, soms niet :?

AxidanT<<Check't voor fijne muziek! (Als je van house houdt dan)


Verwijderd

Nog lulliger, ik had di kreng gedisabled. Maar na het installeren van SP1 van XP hebben de grote vrienden van MS het vrolijk weer aangezet :'(. Lekker dan :(.

Verwijderd

Ook servicepack 1 van IE6 fixt iets in mediaplayer. Ik had het zootje ook "0" gezet.

Het verhaal wat je hier vindt :http://www.geocities.com/...ekom/new/supercookie.html , het berichtje van Justice, wat gaat over WMP6
"- Open up Regedit and head to HKCU\Software\Microsoft\MediaPlayer\Player\Settings. Double-click the 'Client ID' value and change it to '0' or zero out all numbers. Don't change it to something like 'scr00 j00!!1' or WMP will generate a new GUID the next time it starts" had ik uitgevoerd.
Na installatie van het SP1 voor IE 6 was het Client ID gewoon verdwenen. Microsoft wil wel heel graag weten wat we doen. Volgens mij stropen ze allerlei forums af om nadien allerlei dingen te fixen. Gelukkig blijven er altijd creative tweakers over....

  • MisterData
  • Registratie: September 2001
  • Laatst online: 26-08 21:52
KnEuTeR schreef op 13 oktober 2002 @ 17:08:
[...]


nee hoor hoeft helemaal niet in IE...!!! :7
* MisterData heeft weer wat geleerd :)

  • maartenvdv737
  • Registratie: Augustus 2000
  • Laatst online: 17-08 15:34
Mijn WMP6 client ID is niet hetzelfde als wat dat javascriptje hierboven teruggeeft.

EDIT:

Mijn WMP7 client ID wel.

Nu iig niet meer ;)

Ik blijf er iig vrij nuchter onder....


  • Adion
  • Registratie: Januari 2001
  • Laatst online: 30-08 21:18
Ik snap nog steeds niet goed wat ze nu kunnen te weten komen dat ze niet zouden mogen weten.
Ze kunnen hierdoor toch niet aan je email ofzo, en een site kan toch enkel controleren of je al op zijn website bent geweest?
Ik snap niet echt hoe je met een identiek nummertje ook kunt weten of mensen op andere websites geweest zijn, tenzij je toegang hebt tot de database van die andere sites.

En zelfs als ze je surfgedrag kennen... Misschien krijg je dan eindelijk spam die je toch iets intereseert.

VirtualDJ 2026 - Fast Image Resizer - Instagram


  • Zoijar
  • Registratie: September 2001
  • Niet online

Zoijar

Because he doesn't row...

Ja precies, zoals ik al eerder zei, ik zie het probleem ook niet zo... Het is nu net of MS kan zien op welke websites je komt, wat dus niet zo is. En als ze dat al zo graag wilden, denk je niet dat ze dan gewoon periodiek je hele history rechtstreeks kunnen sturen?
Ik denk dat ze gewoon aan het expirimenteren zijn met mogelijkheden voor online muziek verkoop, wat toch wel een hot-issue is.

  • maartenvdv737
  • Registratie: Augustus 2000
  • Laatst online: 17-08 15:34
MS kan niet zozeer zien waar je geweest bent, maar als elke site gebruik zou maken van deze CLIENT ID dan bestaan er dus databases waar jouw ID nummer aan gekoppeld is. Zou je dan een een aantal databases aan elkaar koppelen dan kan je dus wel degelijk zien waar een gebruiker geweest is.

Ik blijf er iig vrij nuchter onder....


  • Zoijar
  • Registratie: September 2001
  • Niet online

Zoijar

Because he doesn't row...

En als ze nou gewoon m'n ip addres opslaan? :P Heb je meteen ook nog geografische info. Ik snap het principe wel, maar ik denk niet dat er honderden websites zijn die ik bezoek die hun databases gaan koppelen. Ben niet zo privacy paranoid...rondlopen met een mobieltje, dat schendt pas privacy :)

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
IP adres is minder 'bruikbaar' door proxies en routers.
Wat dacht je trouwens van ads? Veel sites gebruiken dezelfde ad companies en juist deze bedrijven kunnen je dus wel volgen met zo'n ID.

  • raptorix
  • Registratie: Februari 2000
  • Laatst online: 17-02-2022
Wat een triest gelul, boeie dat iemand me ip/adres/email weet ik wat heeft, ik snap al dat gelul niet, wil je anoniem blijven trek dan je netwerk kabel eruit en klaar. Sommige van jullie doen alsof de wereld in brand staat omdat iemand toevallig kan afleiden wat je supercookie is, nou boeiend hoor.

  • GambitRS
  • Registratie: Juni 2001
  • Laatst online: 13-06-2013

GambitRS

w00t

sommigen zijn gewoon bang dat de politie een inval doet en hun porno verzameling in beslag neemt. Niet? Games/Warez/Muziek verzameling dan?
De politie in nederland pakt geen thuisgebruikers op de soms een filetje downloaden, zelfs niet de super leecher die 24/7 zitten te downloaden (die worden wel door hun ISP aangepakt als het niet mag). Dus met dat in het achterhoofd is het eigenlijk onzin dat er zoveel wordt gezeurd. Kun je nagaan dat waarschijnlijk 80% van alle zeurders windows niet eens legaal heeft gekocht en je weet meteen waarom ze niet willen dat MS hun privacy rechten "schendt". Iedereen is gewoon bang dat dalijk niks meer te kopieeren is, maar om eerlijk te zijn: kopieeren is illegaal :+

MechWarrior || Monsters Game


Verwijderd

raptorix schreef op 15 oktober 2002 @ 13:26:
Wat een triest gelul, boeie dat iemand me ip/adres/email weet ik wat heeft, ik snap al dat gelul niet, wil je anoniem blijven trek dan je netwerk kabel eruit en klaar. Sommige van jullie doen alsof de wereld in brand staat omdat iemand toevallig kan afleiden wat je supercookie is, nou boeiend hoor.
Enemy of the State al eens gezien? :P

Ook een voorbeeld van iemand (advocaat gespeeld door Will Smith) die het totaal niet erg vond dat ze wat gegevens over hem hadden...

Totdat het een keer goed misging ;)

Verwijderd

Verwijderd schreef op 15 oktober 2002 @ 13:40:
[...]


Enemy of the State al eens gezien? :P

Ook een voorbeeld van iemand (advocaat gespeeld door Will Smith) die het totaal niet erg vond dat ze wat gegevens over hem hadden...

Totdat het een keer goed misging ;)
jij kijkt teveel films :P

Minority report gezien? Pas maar op ik hoor de balletjes al rollen :P ;)

Verwijderd

Verwijderd schreef op 15 oktober 2002 @ 13:54:
[...]

jij kijkt teveel films :P

Minority report gezien? Pas maar op ik hoor de balletjes al rollen :P ;)
Toch moet je oppassen met dat "privacy-gelul" nu is er misschien niks aan de hand, maar stel dat in de toekomst iets (bedenk maar iets) wat nu volkomen normaal is als extreem illigaal beschouwt gaat worden...(denk maar eens aan de klopjacht op zogenaamde communisten in de 50/60 jaren in de USA :r ). Stel dat dan alle opgeslagen gegevens worden onderzocht en jij ineens verdacht wordt en vervolgd gaat worden...
Ik weet het lijkt paranoia, maar soms is het best verstandig O-) om net iets verder vooruit te kijken en stil te staan bij wat nu onmogelijk lijkt.... ;)

Verwijderd

Verwijderd schreef op 15 oktober 2002 @ 14:00:
[...]


Toch moet je oppassen met dat "privacy-gelul" nu is er misschien niks aan de hand, maar stel dat in de toekomst iets (bedenk maar iets) wat nu volkomen normaal is als extreem illigaal beschouwt gaat worden...(denk maar eens aan de klopjacht op zogenaamde communisten in de 50/60 jaren in de USA :r ). Stel dat dan alle opgeslagen gegevens worden onderzocht en jij ineens verdacht wordt en vervolgd gaat worden...
Ik weet het lijkt paranoia, maar soms is het best verstandig O-) om net iets verder vooruit te kijken en stil te staan bij wat nu onmogelijk lijkt.... ;)
als je wist wat ze nu al allemaal van je te weten kunnen komen zonder een of andere lame WMP cookie. Dan maak ik me daar niet zo druk meer over hoor. Ze slaan toch ook me IP op? En ik vul toch ook ergens me e-mailadres in? Je laat je sporen toch wel na.

dussuh..... kom maar koekkie, koekkie ......... koekkie koekkie koekkie 8) i'll be back

Verwijderd

Verwijderd schreef op 15 oktober 2002 @ 14:06:
[...]


als je wist wat ze nu al allemaal van je te weten kunnen komen zonder een of andere lame WMP cookie. Dan maak ik me daar niet zo druk meer over hoor. Ze slaan toch ook me IP op? En ik vul toch ook ergens me e-mailadres in? Je laat je sporen toch wel na.

dussuh..... kom maar koekkie, koekkie ......... koekkie koekkie koekkie 8) i'll be back
Ik bedoelde voorgaande bericht eigenlijk ook in het algemeen en niet speciaal over dat wmp-koekie...daar heb je wel gelijk in.. ;)

[offtopic]Al hoewel..stel dat in de toekomst alle frans bauer fans vervolgd gaan worden 8)7 en via jou wmp-koekie kunnen ze zien dat jij (misschien wel per ongeluk }) ) een liedje van hem beluisterd hebt... dan ben je toch mooi de klos
:+ [offtopic}

  • D2k
  • Registratie: Januari 2001
  • Laatst online: 10:19

D2k

sja uit je duim zuigen doe je maar elders
dit topic heeft iig 0,0 techwaarde meer

Doet iets met Cloud (MS/IBM)

Pagina: 1

Dit topic is gesloten.