Referrer nur für bestimmte Seiten erlauben? Wie?

  • In der PrefBar (in FF3.5.5 auf XP Home SP3) kann man das Senden des Referrers verbieten. Das freenet-Forum, in dem ich u.a. "unterwegs" bin, hat immer ohne Referrer funktioniert.
    Da die es aber neulich durch ein neues ersetzt haben, ist nun der Referrer offenbar erforderlich, da man sonst in der Themenübersicht landet, nachdem man den Antworten-Button geklickt hat.

    Da ich den Referrer nicht global in der PrefBar einschalten möchte, suche ich nun eine Möglichkeit, ihn nur für bestimmte Seiten zu erlauben (wie eben besagtes Forum).

    Jemand im englischen MozillaZine-Forum empfahl mir die RefControl-Extension, mit der es mir aber nicht gelang, den Referrer im freenet-Forum zu aktivieren.

    Ich bin nun nicht sicher, ob ich RefControl falsch konfiguriert habe oder ob sich die PrefBar-Einstellung, in der ich den Referrer grundsätzlich verbiete, gewissermaßen Vorrang verschafft.

    Wer weiß bitte eine Lösung?

    OS:
    MX-Linux 19.4 xfce 64bit

    2 Mal editiert, zuletzt von Centauri39 (15. November 2009 um 11:38)

  • Du willst wissen ob sich die beiden Addons beißen. Ich habe nicht behauptet das es die Endlösung ist. Nur das Du so testen kannst ob sie sich beißen. Und dann kann man weitersehen. Normale "Fehlersuche".

    Ich hab keine entsprechende Erweiterung installiert, kann daher keine Erfahrungswerte dazu liefern. Liefer also nur Hilfe zur Selbsthilfe.

    Evtl. hat RefControl die Möglichkeit statt einer Blacklist eine Whitelist zu führen (ließt sich zumindest so in der Beschreibung). Wenn du die Prefbar nur wegen des Refereres hast, kannst du sie eh deinstallieren. Das kann man auch über about:config deaktivieren.

  • Im englischen Forum hab ich gerade erfahren, man soll die PrefBar auf Referrer senden und RefControl auf Blockieren für alle nicht gelisteten Seiten stellen (was zu funktionieren scheint).

    Ein weiterer Tipp war der aus folgendem Zitat, den ich aber nicht verstanden habe.

    Zitat aus dem anderen Forum:

    Zitat

    I recommend setting RefControl's default to "Forge" for 3rd party sites only.

    Was ist hier gemeint, was ich tun soll?

    OS:
    MX-Linux 19.4 xfce 64bit

  • Es gibt im Grunde nur zwei Anwendungsfälle für den Referer... Traffic-/Inhalts-Klau-Erschwerung und Hobbyparanoia schüren.

    Eine Seite selbst interessiert sich in 99% der Fälle für den Referer um festzustellen, ob sie von einer anderen (fremden) Seite verlinkt wurde, oder ob der letzte Link von ihr selbst ausging. Zum einen kann die Seite damit erschweren das z.B. Inhalte "fremdverlinkt" werden. Zum anderen können bei Sicherheitsrelevanten Seiten damit geprüft werden, ob evtl. von einer fremden, evtl. Schadcode beinhaltenden Seite (Phishing) verlinkt wurde und damit ein Login unterbinden.

    "3rd party", also Drittanbieter, finden sich in Seiten in der Regel eingebunden über z.B. Javascript oder Frames. Diese Dateien liegen nicht auf der selben Domain-Adresse wie die eigentliche Seite, sondern auf eigenen Domains und gelten damit technisch als "Drittanbieter". Das sind hauptsächlich Werbebanner-Dinger oder einbindbare Widgets wie Kalender, Uhren, und was weiß ich noch. Diese wiederum prüfen mit dem Referer wo die Werbung geschaltet wurde.

    Der ursprüngliche Seite den Referer zu verwehren ist in der Regel Unsinn. Die Drittanbieter zu sperren führt wenn überhaupt auch nur dazu das der Seitenbetreiber evtl. Einnahmeeinbussen erleidet (wenn Du Adblock nutzt, werden die meisten Drittanbieterskripte ohnehin nicht geladen).

    Ein Sicherheitsrisiko stellt der Referer ohnehin nicht dar. Und ein Datenschutzproblem höchstens für Leute die Hobbyparanoia pflegen. Was aber vermutlich nur daran liegt, dass die wenigsten wirklich kapiert haben, was der Referer ist und wie er funktioniert.

  • Dann würde ich vorschlagen, Du lässt am besten mal jemand anderes dran.
    Es bringt nämlich nichts, wenn Du versuchst, Support zu Extensions zu leisten, die Du gar nicht kennst.

    Daß es eine solche Option bzgl. Drittanbieter gibt, weiß ich, denn dazu brauche ich mir nur die Extension anzusehen, aber deshalb weiß ich trotzdem nicht, was ich da eintragen muss, weil ich zwar das Wort "Forge" als solches verstehe, aber nicht in dem Zusammenhang, in dem es in dem zitierten Satz benutzt wird.

    OS:
    MX-Linux 19.4 xfce 64bit

  • Vielleicht hättest Du mir deinen besagten Theard ja mal zeigen können. Dann hätte ich vielleicht den Zusammenhang erkennen können. Aber naja. Ich denke meine Hilfe ist nicht mehr erwünscht.

    Also ich wünsche dir viel Erfolg! Wird bestimmt noch! : )

  • Quelle: bugcatcher

    Zitat von bugcatcher

    Es gibt im Grunde nur zwei Anwendungsfälle für den Referer... Traffic-/Inhalts-Klau-Erschwerung und Hobbyparanoia schüren.

    Der Referrer kann bspw. zur Analyse eines Webauftritts genutzt werden. So lassen sich damit Navigationsmuster und Einstiegspunkte erkennen und darauf hin Inhalte optimieren.
    Da es sich grundsätzlich um ein optionales Feld handelt, kann im Rahmen der Datensparsamkeit auf eine Übertragung verzichtet werden. Der Anteil der Seiten, die eine Übertragung des Referrers benötigen ist verschwindend gering und ähnlich hoch anzusiedeln wie die Gefahr durch die Übertragung Kritisches über sich persönlich in nicht-anonymer Form zu verraten.

    Zitat

    Zum anderen können bei Sicherheitsrelevanten Seiten damit geprüft werden, ob evtl. von einer fremden, evtl. Schadcode beinhaltenden Seite (Phishing) verlinkt wurde und damit ein Login unterbinden.

    Keine Sicherheitsanwendung verlässt sich auf den Referrer. Aber er kann als Informationsquelle dienen, das ist zutreffend. Allerdings imitiert eine Phishing-Seite i.d.R. die originale Login-Seite. Welche Daten im Rahmen der Fake-Seite genutzt wurden kann die Webanwendung normalerweise nicht feststellen und daher auch nichts verhindern.

  • Quelle: Centauri39

    Zitat von Centauri39

    weil ich zwar das Wort "Forge" als solches verstehe, aber nicht in dem Zusammenhang, in dem es in dem zitierten Satz benutzt wird.

    Du wurdest ja bereits auf http://www.stardrifter.org/refcontrol/#help verwiesen. Was daran ist noch unverständlich?

    Zitat

    Forge - send the root of the site as the referrer. In the above screenshot, all pages from http://www.example.net will use http://www.example.net/ as the referrer.

    Zitat

    If this box is checked, the option selected above will take effect only for 3rd Party requests (when the site is not the same as the referring site).

  • boardraider: Ich wollte nicht zu technisch werden, da dies ohnehin nicht erwünscht war.

    Centauri39: Mit "Forge" meint er das Du eine Option in der Erweiterung aktivieren sollst, die den Referer "festschreibt". Also nicht den echten Referer sendet, sondern immer nur die Domain der aktuellen Seite, egal von wo Du kommst. Falls die Erweiterung den Begriff "forge" nicht benutzt, z.B. weil Du eine deutsche Übersetzung nutzt, musst Du mal schauen welcher Haken in den Option-Dialogen diese Funktionalität am ehesten beschreibt.

    Ansonsten wie er schon schrieb: aus Datenschutzgründen ist der Referer vernachlässigbar. Kannst dir also den Stress auch sparen. ; )

  • Zitat

    Falls die Erweiterung den Begriff "forge" nicht benutzt, z.B. weil Du eine deutsche Übersetzung nutzt, musst Du mal schauen welcher Haken in den Option-Dialogen diese Funktionalität am ehesten beschreibt.

    Das war genau das Problem, weil mir nicht klar war, was da in der deutschen Version zu tun ist, aber das 2. Quote von boardraider hilft, denke ich, weiter.

    OS:
    MX-Linux 19.4 xfce 64bit

  • MIr geht bei der ganzen Sache darum, so wenig wie möglich Spuren zu hinterlassen, die in irgendeiner Form zu Spamzwecken mißbraucht werden könnten. Seit ich meine Cookies und den Referrer sperre (außer auf ausgewählten Seiten), scheint der Müll nur noch minimal reinzukommen. Vorher sah meine Box zeitweilig aus wie mancher Leute Briefkasten nach 3 Wochen Urlaub ohne nachbarschaftliche Kontrolle...und das trotz provider- UND client-seitigen Filterregeln.

    OS:
    MX-Linux 19.4 xfce 64bit

  • Zitat

    Seit ich meine Cookies und den Referrer sperre (außer auf ausgewählten Seiten), scheint der Müll nur noch minimal reinzukommen

    Cookies und Referrer haben nichts mit Spam zu tun. Das beobachtete Phänomen ist maximal ein zeitlicher Zufall, nicht mehr. Oder in welcher Form sollen diese Einstellungen dort deiner Ansicht nach eine Rolle spielen?

    Die Ursachen für weniger Spamaufkommen liegen in der Regel bei Providern. Diese schalten C&C-Server von Spam-Bots ab oder ändern Filterregeln für die Mailserver.