2024-12-31, 14:20
  #1
Medlem
fittanstickerframs avatar
Flashback har en historiskt sund syn på att lämna över användaruppgifter till polisen:

Citat:
Ursprungligen postat av admin
Vad jag skriver är att Flashback (som organisation, företag etc) aldrig någonsin har haft några samarbeten med polisen, och inte heller någonsin lämnat ut uppgifter om användarna på forumet.

Citat:
Ursprungligen postat av admin
Flashback har inte lämnat ut några IP-nummer till polisen.

Citat:
Ursprungligen postat av admin
Vi har noll koll på vilka ip-adresser en medlem är uppkopplad från.

Det är sen gammalt att Flashback enligt admin inte lagrar några IP-adresser och därför inte har några såna att lämna ut då polisen begär dem. So far so good.

Att driva ett stort forum som Flashback kostar en herrans massa pengar i driftkostnader. För att tjäna dessa pengar samlar Flashback dels in donationer, men det säljer också annonsplatser.

Google är det största annonsföretaget i världen. Vill man köpa eller sälja annonsplatser så är det som regel Google som gäller. Problemet med Google för Flashback är att de ställer en massa regler och krav på rumsrenhet, regler som skulle göra Flashback till något annat än Flashback ifall reglerna följdes. Därför kan Flashback inte sälja annonser till Googles annonsnätverk.

Dock används Googles tjänst, Analytics, för att övervaka användarbeteendet på Flashback. Hur många besöker sidan, vilka sidor besöker de och när, varifrån kommer de, och så vidare. Samma data som annars skulle samlas in av Google ifall Flashback använde AdSense samlas in utav Analytics med följande kodsnutt som förekommer på varje sida av forumet:

HTML-kod:
<!-- Global site tag (gtag.js) - Google Analytics -->
<script async src="https://www.googletagmanager.com/gtag/js?id=G-QM1VDEY04C"></script>
<script>
  window.dataLayer = window.dataLayer || [];
  function gtag(){dataLayer.push(arguments);}
  gtag('js', new Date());
  gtag('config', 'G-QM1VDEY04C', { 'anonymize_ip': true });
</script>

Observera det näst sista, 'anonymize_ip': true. Det betyder att Google anonymiserar våra IP-adresser när vi blir övervakade. Däremot har vi ingen insyn i hur Google utför den så kallade anonymiseringen, så eftersom det kan diskuteras ihop med ifall vi litar på att det görs ordentligt lämnar jag osagt för stunden.

Nå. Framåt!

Eftersom Flashback inte kan (och inte heller bör anpassa sig för att kunna) använda Google AdSense som en duktigt rumsren hemsida så är Flashback tvungen att ansluta sig till annonsnätverk som inte ställer samma rabiata krav som Google.

Även ifall vi litar på att Googles anonymisering fungerar så är Flashback anslutet till (åtminstone) Quantcast och Inmobi. På varje sida på Flashback laddas JavaScript och tracking gif från dessa externa företag för att kunna leverera annonserna till forumets användare:

HTML-kod:
  var url = 'https://cmp.inmobi.com'
    .concat('/choice/', 'cpHynGFrSsPB2', '/', host, '/choice.js?tag_version=V3');

HTML-kod:
elem.src = (document.location.protocol == "https:" ? "https://secure" : "http://edge") + ".quantserve.com/quant.js";

HTML-kod:
<img src="//pixel.quantserve.com/pixel/p-cpHynGFrSsPB2.gif" border="0" height="1" width="1" alt="Quantcast"/>

Jag vill redan nu påpeka att problemet inte är att dessa externa filer laddas. Det ligger i sakens natur, annonsörer behöver veta vad det är de betalar för och då behöver de få tillgång till saker som besöksantal och liknande. Man kan säga att Flashback säger till de här externa företagen att: "här och där har vi annonsplatser i följande dimensioner och så här många tuffingar skulle se era annonser ifall ni köpte platser av oss".

Det är också här det blir polisiärt intressant. Att någon har läst en tråd kan naturligtvis vara polisiärt intressant i en utredning, men det brukar de få tag på andra vis. Till exempel får de reda på av Google att en misstänkt gärningsman sökt efter vissa sökord och klickat på vissa länkar.

Men att någon har läst något är inte lika intressant för Flashback att skydda som att någon har skrivit något. Endast genom att koppla samman person med användarnamn eller inlägg går det att bevisa att en person skrivit något eller äger ett visst konto.

För att skriva i en viss tråd eller skapa ett nytt ämne behöver man först besöka forumets avdelning eller tråden som man vill skriva i. Ifall polisen skulle vara intresserad av att ta reda på vem som döljer sig bakom användarnamnet "fittanstickerfram" så skulle det vara ett bottenlöst hål att söka igenom alla som läser på Flashback.

För att polisen skulle kunna avmaska mig skulle de titta på de offentliga spår jag lämnar efter mig: trådar och inlägg som jag skriver. Den informationen finns hos annonsnätverken som Flashback är anslutet till, eftersom det är mycket effektivare att titta på trafiken för den enda IP-adressen som skapade en tråd i Forumförslag kl 14:20. Detta möjliggörs eftersom att sökvägarna /newthread.php samt /newreply.php laddar samma externa JavaScript och bilder som övriga sidor på forumet.

En polisiär begäran om utlämning kan därför skickas till Quantcast och Inmobi med typ följande formulering:

"Tjenare Quantcast,

Biffen från Rikskrim här. Är ni så bussiga och skickar över alla anrop som gjorts till https://pixel.quantserve.com/pixel/p-cpHynGFrSsPB2.gif den 2024-12-30 från https://www.flashback.org/newthread.php och (FB) Vad tycker ni om rasblandningar? kl 11:34 CEST +- 10 minuter? Vi är sjukt sugna på att veta vem som skrivit den här tråden.

Tack, bjuder på bärs sen"

Förslaget

- Ta bort anrop till externa aktörer som Google, Quantcast och Inmobi från newthread.php och newreply.php. Detta skulle innebära att man inte får se annonser när man skriver inlägg eller skapar trådar, ett mikroskopiskt lågt pris att betala.
- Dölj tillfälligt anrop till externa aktörer på sidor där det finns offentligt material (inlägg, trådar) som skapats med anropet som precis gjorts.
- Ta helt bort annonskoden från sidor där det inte finns annonsplatser men som kan användas för att identifiera användare som till exempel Kontollpanelen och Privata Meddelanden.

På så vis kan varken Google, Quantcast, Inmobi eller någon annan koppla ihop inlägg och trådar som skrivs med IP-adressen som skrivit dem, och då försvinner polisens möjlighet att sammankoppla användarnamn med IP-adress.

Oavsett om man litar på Googles anonymisering eller inte.

Försvaret

VPN hjälper, annonsblockering stjälper. Välj klokt.
Citera
2024-12-31, 14:54
  #2
Moderator
vhes avatar
Såvitt jag kan se är det bara Google Analytics som faktiskt får information vilken sida du är på, men kanske missar något.

Tycker iofs att förslaget är rimligt ändå.
Citera
2024-12-31, 16:13
  #3
Medlem
fittanstickerframs avatar
Citat:
Ursprungligen postat av vhe
Såvitt jag kan se är det bara Google Analytics som faktiskt får information vilken sida du är på, men kanske missar något.

Tycker iofs att förslaget är rimligt ändå.

Flashback laddar bland annat den här hårt obfuskerade koden från Quantcast: https://secure.quantserve.com/quant.js

Kör du den i en deobfuskator tex här så blir det lite mer läsbart: https://deobfuscate.io/

Söker du efter JavaScript-variabelns namn för nuvarande sida, location.href, hittar vi den i anropet för att generera Quantserve's tracking pixel GIF:

Kod:
      if (f) {
        s = c.cookieEnabled ? "1" : "0", g(e._qmeta) && (w = ";m=" + encodeURIComponent(e._qmeta), e._qmeta = null), v = o(), h = a(0) !== a(6) ? 1 : 0, e.location && e.location.href && (x = encodeURIComponent(e.location.href)), t && t.referrer && (I = encodeURIComponent(t.referrer)), e.self === e.top && (P = "0"), f.url ? S = x : f.url = x, f.ref || (f.ref = I || ""), l = E(), p = b(f);
        var j = "".concat("/pixel", ";r=").concat(_, ";").concat(p[0]) + ";ns=".concat(P) + ";ce=".concat(s) + ";qjs=1" + ";qv=".concat("6cdb9339-20241218104323") + (f.ref ? "" : ";ref=") + ";dst=".concat(h) + ";et=".concat(v.getTime()) + ";tzo=".concat(v.getTimezoneOffset()) + (S ? ";ourl=".concat(S) : "") + w + ";ogl=".concat(l) + ";ses=".concat(n);
        Se.push({pixel: j, paramsWhenConsented: "".concat(p[1]), pCode: f.a}), q();
      }

Jag sitter på ett nät som blockerar det här i flera lager så kan inte enkelt verifiera fullt ut, men baserat på det nästintill oläsbara så är nuvarande webbadress en av många komponenter som delas med Quantcast åtminstone under vissa förutsättningar.

Exakt hur, när och varför är i min mening inte så jätteintressant att grotta ner sig i. Kontentan är att det går och inte styrs av Flashback.


Flashbacks egen annonskod är också ganska intressant att titta på: https://static.flashback.org/js/2021/ads.js

Här har man (klientsidigt) exkluderat vissa sidor med en kommentar som indikerar att det är en förlegat metod som ersatts av något annat (serversidigt?):

HTML-kod:
// NOTE: this is now handled elsewhere
function is_location_reported() {

Jag vet inte varför, men jag vill gärna veta vilka de är. Jag tror det är såna sidor som annonsnätverket stör sig på och anmäler pga namnet is_location_reported och:

HTML-kod:
  // reports from holid

Av intresse för egen och kanske andras del finns här en komplett lista på sidor som det verkar som att internationella annonsörer stör sig på: https://pastebin.com/raw/e2PfDpXq
Citera
2024-12-31, 19:27
  #4
Medlem
JohnnieStalkers avatar
Så länge Google är inblandat så kan man hoppa upp och sätta sig på att data säljs till vem som helst som betalar för den. Jag räknar kallt med att jag är övervakad när jag skriver på Flashback.
Citera
2025-10-12, 14:03
  #5
Medlem
Mr.RedHats avatar
Citat:
Ursprungligen postat av fittanstickerfram
Förslaget

- Ta bort anrop till externa aktörer som Google, Quantcast och Inmobi från newthread.php och newreply.php. Detta skulle innebära att man inte får se annonser när man skriver inlägg eller skapar trådar, ett mikroskopiskt lågt pris att betala.
- Dölj tillfälligt anrop till externa aktörer på sidor där det finns offentligt material (inlägg, trådar) som skapats med anropet som precis gjorts.
- Ta helt bort annonskoden från sidor där det inte finns annonsplatser men som kan användas för att identifiera användare som till exempel Kontollpanelen och Privata Meddelanden.

På så vis kan varken Google, Quantcast, Inmobi eller någon annan koppla ihop inlägg och trådar som skrivs med IP-adressen som skrivit dem, och då försvinner polisens möjlighet att sammankoppla användarnamn med IP-adress.

Oavsett om man litar på Googles anonymisering eller inte.

Försvaret

VPN hjälper, annonsblockering stjälper. Välj klokt.

Citat:
Ursprungligen postat av StoreSvarte
Besökte Flashback utan mitt lager av adblocker och shit idag. Kollade på vilka servrar som kontaktades. Det var Google och Bing.

Förståeligt att Flashback måste ha reklam för att existera. Men det faktum att Googles script körs när du besöker hemsidan får mig att ifrågasätta hur anonymt mitt konto är?

Kan det vara så att orsaken till att Polisen inte frågar Flashback när det krävs identifikation av ett konto är att det är mycket enklare att fråga Google eller Bing?

Citat:
Ursprungligen postat av vhe
Såvitt jag kan se är det bara Google Analytics som faktiskt får information vilken sida du är på, men kanske missar något.

Tycker iofs att förslaget är rimligt ändå.


Kan ju tipsa om firefox-tillägget Firefox Multi-Account Containers by Firefox och sedan ställa in så att Flashback är i egen container för att förhindra spårning. Samtidigt skadar man inte Flashbacks annonsintäkter. Bra mellanväg. Och sedan använda VPN såklart.
Citera
2025-10-15, 19:46
  #6
Medlem
bo-jerrys avatar
Skönt att höra det nya med att polisen äntligen börjat hänga online nu för att stoppa ungdomsgängen. Hörde att dom verkligen vet vart ungdomar hänger nu för tiden. Dom skulle börja med ett konto på text-tv och under 2045 bli medlemmar på Myspace
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in