Een Nederlandse ontwikkelaar heeft een Chrome-plug-in gemaakt die cookiemeldingen omzeilt. De plug-in zorgt ervoor dat deze automatisch worden geaccepteerd. De ontwikkelaar maakte de plugin uit irritatie over vele cookiemeldingen die sinds kort opduiken.
De plug-in CookiesOK van de Dinteloordse ontwikkelaar Nick Sulkers is sinds woensdagmorgen te downloaden als Google Chrome-extensie. De plug-in zorgt ervoor dat de 'cookies accepteren'-knop wordt geactiveerd zodra een cookiemelding wordt ontdekt. De meeste grote Nederlandse websites worden ondersteund door de plug-in, waaronder die van de publieke omroep, de Volkskrant, Het Parool en Tweakers.
Sulkers zegt op het idee te zijn gekomen voor een plug-in uit frustratie over de cookiewaarschuwingen die veel websites sinds kort weergeven. Dat moet van de nieuwe Telecommunicatiewet; wie cookies plaatst die niet strikt functioneel zijn, moet gebruikers om toestemming vragen. "Ik ben zelf softwareontwikkelaar en die nieuwe cookiewet vind ik gruwelijk", aldus Sulkers.
"Als softwareontwikkelaar moet ik regelmatig cookies weggooien bij het testen en dan word ik ontzettend vaak geteisterd door pop-ups." Volgens hem kunnen cookies weinig kwaad. "In essentie is een cookie gewoon een tekstbestand." Een Firefox-versie is op dit moment nog in ontwikkeling; die moet binnen een week klaar zijn. In principe moeten cookiemeldingen automatisch gedetecteerd worden door de plug-in, maar gebeurt dat niet, dan kunnen ontwikkelaars de css-class 'CookiesOK' toevoegen aan de knop waarmee wordt ingestemd met het plaatsen van cookies.
Update, 18:53: Joris von Loghausen van GeenStijl tekent aan dat de plugin bij een http-request een verzoek naar de server van Sulkers doet. Een script op de server van Sulkers controleert of een website een cookiemelding bevat. Het probleem daarbij is dat Sulkers de http-verzoeken van gebruikers die de plugin geïnstalleerd hebben, per ip-adres kan bijhouden: hoewel niet vaststaat dat dat gebeurt, roept dat wel privacybezwaren op. Ontwikkelaar Sulkers tekent aan dat de methode als voordeel heeft dat hij op deze manier makkelijk ondersteuning voor nieuwe sites kan toevoegen zonder dat een update voor de app vereist is, maar erkent de privacybezwaren.
Update, vrijdag 12:46: Inmiddels is er een nieuwe versie van de plug-in beschikbaar die over een lokale database beschikt. Een gebruiker kan aangeven of hij gebruik wil maken van de database van Sulkers, als een website niet voorkomt in de database. "Zo kunnen mensen die zeker willen zijn van hun privacy met een gerust hart slapen", aldus Sulkers. Daarnaast is er nu een Firefox-versie beschikbaar.
De cookiewetgeving vloeit voort uit een Europese richtlijn en is bedoeld om te voorkomen dat internetgebruikers zonder dat ze dat weten worden gevolgd over het internet. Veel advertentiebedrijven plaatsen tracking cookies die het gedrag van gebruikers in de gaten houden. Mediabedrijven klagen echter dat de Nederlandse implementatie van de Europese richtlijn veel strenger is dan die in andere landen. Daar voldoet het tonen van een melding, terwijl in Nederland daadwerkelijk toestemming gevraagd moet worden.

[Reactie gewijzigd door David Mulder op woensdag 9 januari 2013 15:35]
Nee hoor, een 'hou je social media rommel maar en toon gewoon de website' knopje mag ook hoor, zo implementeer ik het op al mijn websites. Voldoet prima aan de wetgeving. De content van je site zou niet vast moeten hangen aan welke plugin dan ook, aangezien ik een site bezoek voor de content, niet voor analytics, tracking, embeds en share tools (een embed kun je ook prima omsluiten met conditions in een CMS, je moet een editor sowieso geen rechten geven om hele blokken code/iframes direct in te schieten, maar kies dan bijvoorbeeld alleen voor het Youtube-ID en handel in de backend de daadwerkelijke opbouw van de embed code af; dat is nog veiliger ook).Dan ben je dus verplicht om een 'accepteer cookies en ga anders weg' - wall neer te zetten.
Alsof je geen sites kunt sharen zonder een plugin op je site. URL copy-paste, posten en je URL staat netjes in je Tweet/Facebook update. Voordeel: mensen die niks met social media te maken willen hebben worden niet in hun privacy aangetast via cross-domain tracking van deze plugins.Dan dus maar de social rommel.
Nee, het is de goedkoopste manier, niet de enige. Denk bijvoorbeeld aan een feedback form (àla Apple), testen met een proefgroep, heatmaps (die je ook zonder Google prima kunt maken) enz.Verder zijn de analytics- en trackingtools ook noodzakelijk om de site optimaal in te richten en er voor te zorgen dat jij de gewenste content het snelst/makkelijkst kan vinden.
[Reactie gewijzigd door Rick2910 op woensdag 9 januari 2013 17:30]
[Reactie gewijzigd door Sleepkever op woensdag 9 januari 2013 16:49]
Wat is het voordeel van externe plaatjes linken? De pagina wordt er alleen maar trager van aangezien de HTTP requests naar verschillende domeinen moet, cookies kunnen gesniffed worden (en worden geplaatst) enz. Hetzelfde geldt voor externe CSS. Pas gewoon de backend aan zodat je het plaatje kunt uploaden naar je Tweakers profiel (idem voor CSS) en je bent klaar; geen externe lokaties meer maar alles wordt dan geserveerd vanaf het Tweakers domein (en valt dat loze argument voor een cookie-wall weg).Moeten we dan maar inleveren op content om van dat popupje af te zijn?
Als je dat doet werken sommige sites niet meer goed. Beter is om die cookies (tijdelijk) te laten staan, en pas te wissen bij (bv.) het afsluiten van je browser.Als je geen cookies van advertentienetwerken en facebook-iframes wilt, zet je 3rd-party cookies uit in je browser.
[Reactie gewijzigd door Aionicus op woensdag 9 januari 2013 16:57]
[Reactie gewijzigd door 3raser op donderdag 10 januari 2013 11:17]
En waar worden die voor gebruikt? Juist ja; Om te adverteren. Het zijn dus wel degelijk cookies van advertentie netwerken alleen zijn de advertentie netwerken in dit geval vermomd als grote externe websites.Het zijn niet alleen advertentie netwerken. Als ik een twitter widget, facebook 'like' knopje of een youtube embed op mijn site neerzet dan zetten die ook allemaal "niet functionele" cookies neer.
Daar heb je het al, waarom zou een webmaster centen opofferen voor iemand anders zijn privacy? Zou een nobel streven zijn daar niet van, maar ik snap dus prima dat veel webmasters dat helemaal niet van plan zijn...Dus het is zeker niet onmogelijk om een goeie user experience te geven (tracking word er wat slechter op en advertenties leveren mogelijk iets minder op, maar je krijgt er bakken met privacy voor terug).
Jawel maar leveren minder op, dat is het punt juist, dus ik snap je reactie niet echt....want advertenties die geen data nodig hebben van een persoon is zooooo onmogelijk, kom nou toch joh
[Reactie gewijzigd door watercoolertje op woensdag 9 januari 2013 15:50]
Als ik bijvoorbeeld alleen al even naar T.net kijk zie ik in Ghostery 8 (allen geblokkeerde) trackers: DoubleClick, Facebook Connect, Google +1, Adsense en Analytics, LinkedIn Widgets, Twitter Button en Webtrekk.Ze hebben het er zelf naar gemaakt die hele cookie ellende , moet er niet gezeiken worden over mensen die wel slim genoeg zijn om Ghostery te draaien.
Het overgrote merendeel van de websites (een paar sociale netwerken uitgesloten) serveert advertenties aan anonieme gebruikers waar geen persoonsgegevens van bekend zijn. Er is nogal een verschil tussen een client en een persoon herkennen. Advertentienetwerken zetten cookies om te kunnen herkennen welke advertenties een client al gezien heeft. Dat is in het belang van zowel de adverteerder als de gebruiker: de adverteerder verzekerd zich ervan dat zijn campagne over een zo groot mogelijke groep gebruikers wordt verspreid en de gebruiker wordt niet eindeloos geconfronteerd met dezelfde advertentie.want advertenties die geen data nodig hebben van een persoon is zooooo onmogelijk, kom nou toch joh
[Reactie gewijzigd door madcow22 op woensdag 9 januari 2013 17:07]
Maar ook hiervoor moet een gebruiker expliciet toestemming geven. Het bevat meer dan alleen cookies. Het geldt net zo hard voor bijvoorbeeld een HTML5 localstorage en nog talloze andere zaken die gebruikt kunnen worden.Er zijn tracking systemen die geen tracking cookies gebruiken...
Precies, persoonlijk begrijp ik niet dat veel sites hun stats en personalised advertenties belangrijker vinden dan usability voor hun bezoekers. De sites van de publieke omroep laat ik bijvoorbeeld al helemaal links liggen, idem voor Fok en deels ook voor Tweakers (Ghostery doet wonderen); dan schiet je je doel in mijn ogen voorbij (en is de wetgeving de schuld geven een hele makkelijke manier om onder je eigen verantwoordelijkheden als websitebeheerder uit te komen).maar je krijgt er bakken met privacy voor terug).
Puur technisch gezien heeft hij gelijk, maar het probleem met cookies is dat het unique identifiers zijn voor backend processen die complete user profielen kunnen opbouwen. Draai voor de gein maar eens een weekje de Collusion plugin om te zien hoeveel (potentiele) data er beschikbaar is over jouw surfgedrag (en indirect dus ook jouw 'reele' gedrag en karakter).In essentie is een cookie gewoon een tekstbestand.
Blijkbaar wel, want ik krijg overal gruwelijk irritante popups en balken (of nog erger, een Fok/Tweakers-achtige wall) voor mijn neus ipv dat sites gewoon alle social plugins, embeds, trackers enz blokkeren en pas tonen wanneer ik per type in mijn profiel heb aan kunnen geven wat ik wil. Technisch is het echt appeltje-eitje (ik bouw dit dagelijks voor mijn klanten), het is gewoon pure onwil van de websitebeheerder(s) ten kostte van de usability voor de bezoekers.Privacy heeft niets te maken met usability.
[Reactie gewijzigd door Rick2910 op woensdag 9 januari 2013 17:22]
waarom de ene wel en de andere niet tolereren? Juist Google is in het verleden al genoeg betrapt geweest op het verzamelen van teveel gegevens en zou dus éxtra in de gaten moeten worden gehoudenk denk dat als de overheid aangeeft dat Google Analytics wordt getolereerd er al een heleboel meldingen verdwijnen.
Als er geen gepersonaliseerde reclame had bestaan dan waren alle Google producten nog steeds en net zo makkelijk ontwikkeld. Gepersonaliseerde reclame zorgt niet voor meer inkomsten alleen voor meer gediversiviceerde inkomsten. Het totale bedrag aan reclamegelden verandert er niet door.Ik ben absoluut pro-privacy, maar ik ben ook zo realistisch dat iets als op jou afgestemde reclame een zeer, zeer grote bijdrage heeft geleverd en nog steeds bijdraagt aan de digi-ontwikkeling. Beeld je eens in, een wereld zonder Google, android, youtube, etc.
90% van alles wat wij nu 'het internet' noemen is ontwikkeld zonder advertentiegeld. Het duurt wellicht wat langer, maar advertentiegeld maakt ook veel kapot aangezien deze initiatieven vaak worden ontwikkeld met een inkomstengenererend concept in het achterhoofd ipv pure focus op de gebruikerservaring. Kijk maar naar de recente ontwikkelingen bij Facebook om te zien wat voor 'geweldigs' advertentiegeld kan bewerkstelligen (geen mogelijkheid tot export data, reclame in je wall/feed, geen gebruik van open standaarden waardoor third party apps moeilijk werkbaar zijn, geen controle over wat er met je gegevens gebeurt, issues met rechten over jouw content enz enz).Ik ben absoluut pro-privacy, maar ik ben ook zo realistisch dat iets als op jou afgestemde reclame een zeer, zeer grote bijdrage heeft geleverd en nog steeds bijdraagt aan de digi-ontwikkeling.
Nee, dan hadden we Diaspora gehad (helemaal gefund zonder adinkomsten) of een gelijkend platform. De wens van mensen om te socializen blijft bestaan alleen maken bedrijven als Facebook en Google hier misbruik van door deze behoefte te misbruiken voor geldelijk gewin. Kijk naar Encarta (commercieel) vs Wikipedia (giften/donaties) en je ziet dat een advertentiemodel geen voorwaarde is voor succes (in tegendeel zelfs durf ik te stellen).Er was geeneens een Facebook geweest..
[Reactie gewijzigd door Rick2910 op woensdag 9 januari 2013 17:26]
Facebook, of "Thefacebook" zoals het eerst heette heeft pas sinds hun publieke opening advertenties.[...]
90% van alles wat wij nu 'het internet' noemen is ontwikkeld zonder advertentiegeld. Het duurt wellicht wat langer, maar advertentiegeld maakt ook veel kapot aangezien deze initiatieven vaak worden ontwikkeld met een inkomstengenererend concept in het achterhoofd ipv pure focus op de gebruikerservaring. Kijk maar naar de recente ontwikkelingen bij Facebook om te zien wat voor 'geweldigs' advertentiegeld kan bewerkstelligen (geen mogelijkheid tot export data, reclame in je wall/feed, geen gebruik van open standaarden waardoor third party apps moeilijk werkbaar zijn, geen controle over wat er met je gegevens gebeurt, issues met rechten over jouw content enz enz).
[...]
Nee, dan hadden we Diaspora gehad (helemaal gefund zonder adinkomsten) of een gelijkend platform. De wens van mensen om te socializen blijft bestaan alleen maken bedrijven als Facebook en Google hier misbruik van door deze behoefte te misbruiken voor geldelijk gewin. Kijk naar Encarta (commercieel) vs Wikipedia (giften/donaties) en je ziet dat een advertentiemodel geen voorwaarde is voor succes (in tegendeel zelfs durf ik te stellen).
Ook zonder cookie tracking zullen de reclame dollars uitgegevens worden.Alle Google initiatieven (gmail, docs, youtube, android maar vergeet zeker de search engine niet) worden gefinancierd door reclame, die met name door de cookies afgestemd kunnen worden waardoor ze meer kunnen opleveren. Het is helaas simpelweg de realiteit
Ten eerste plaatst Google Analytics louter first-party cookies, geen third-party cookies, en kan deze dus ook niet gebruiken om jou te tracken langs verschillende websites die GA draaien. Daarnaast, als je echt defineert dat een derde partij de gegevens nooit en te nimmer mag hebben, dan is 95% van de websites de sjaak want die hebben de hosting uitbesteed (ja, ook dat is een derde partij).De wet zal hopelijk binnenkort veranderd worden. Maar daar gaat weer iets in staan dat cookie informatie niet naar 3rd party mag. En laat Google Analytics (Google is 3rd party doordat het niet jou bedrijf zelf is) nou net door vele websites (de mijne bijvoorbeeld, maar ook het bedrijf waar ik werk en ook Tweakers) gebruikt worden.
[Reactie gewijzigd door .oisyn op woensdag 9 januari 2013 17:09]
Tuurlijk wel, alle requests voor het Javascript bestand worden gedaan bij de servers van Google Analytics. Zij kunnen aan hun kant prima zien wie jij bent, zeker als je ook nog een actieve Google sessie open hebt staan (al dan niet met Web Geschiedenis). Lees maar eens wat artikelen over de exacte werking van Analytics en wat Google allemaal wel en niet ziet (en check ook de eerder genoemde Collusion addon).Ten eerste plaatst Google Analytics louter first-party cookies, geen third-party cookies, en kan deze dus ook niet gebruiken om jou te tracken langs verschillende websites die GA draaien.
De hosting provider is een heel ander bedrijf. Ik betaal ze geld en ik neem een dienst af, einde verhaal. Bij diensten als Google Analytics betaal ik helemaal niks, waardoor Google genoodzaakt is om hun inkomsten op een andere manier te verkrijgen. Het enige wat ze daarvoor kunnen gebruiken is de aanleg van user profielen ten bate van advertentie vertoningen. Easy as that.Dan is het gewoon een partij die in opdracht van jou handelt zoals ook je hostingprovider dat is.
Zover jij kunt zien, maar er is geen enkele garantie dat Google het surfgedrag niet toch wegschrijft in het Google profiel van de bezoeker. Ook worden er toch logs aangelegd voor 'technische doeleinden' (whatever that means) als die optie aan staat. Check de privacy policy en de terms of service maar eens (of de brief van CNIL om eens duidelijk te zien hoeveel we niet weten van de werkwijze binnen Google en wat er met de data gebeurt).Bij GA kun je gewoon aangeven dat Google verder niets met je gegevens mag doen.
Dat ze het kunnen is wat anders. Maar daar hebben ze die cookie niet voor nodig. Ze kunnen een first-party cookie zelf echter niet gebruiken om jou te tracken, want die cookie staat onder het domein van tweakers.net, en wordt dus door de browser niet meegestuurt als je een GA server request doet dat geïnitieerd is door fok.nl.Tuurlijk wel, alle requests voor het Javascript bestand worden gedaan bij de servers van Google Analytics
Google Analytics used on websites uses cookies to define user sessions, as well as to provide a number of key features in the Google Analytics reports. For more information about how the new Universal Analytics uses cookies, please see Security and privacy in Universal Analytics. Google Analytics sets or updates cookies to collect data required for the reports. Additionally, Google Analytics mainly uses first-party cookies. This means that all cookies set by Google Analytics for your domain send data only to the servers for your domain. This effectively makes Google Analytics cookies the personal property of your website domain, and the data cannot be altered or retrieved by any service on another domain.
For customers that have enabled the Remarketing with Google Analytics feature, a third-party DoubleClick cookie is used to enable remarketing for products like AdWords on the Google Display Network. For more information about this cookie, visit the Google Advertising Privacy FAQ.
[...]
Because any cookie read/write access is restricted by a combination of the cookie name and its domain, default visitor tracking via Google Analytics is confined to the domain of the page on which the tracking code is installed
Website owners who use Google Analytics have control over what data they allow Google to use. They can decide if they want Google to use this data or not by using the Google Analytics Data Sharing Options. When these options permit it, the data is used to improve Google products and services. Website owners can change these options at any time.
The Google Analytics data sharing options let you share your Analytics account data with other products and services. An account administrator can choose to enable or disable these options at any time:
- With other Google products only
Share your Google Analytics data with other Google services and products, like AdWords and AdSense. For example, this option lets you import Google Analytics Goals into AdWords.- Anonymously with Google and others
This option provides feedback about Google Analytics we can use to build tailored reports, customized communication, and better education material for you. Google removes any information that might identify the source websites, combines the data with hundreds of other anonymous sites that use Google Analytics in comparable industries, and reports aggregate trends. Shared data is completely anonymous, and can’t be tied back to individual accounts.
[Reactie gewijzigd door .oisyn op donderdag 10 januari 2013 01:44]
Nu nog de mensen bewust maken van het bestaan van deze plugin (en de vergelijkbare plugins die ongetwijfeld zullen ontstaan). En dan via de media die door veel meer mensen worden gelezen (Tweakers is vooral voor de technofielen).... Een Firefox-versie is op dit moment nog in ontwikkeling; die moet binnen een week klaar zijn ...
Wat denk je zelf?Aan de andere kant hoe hoog is die dreiging die jij voorspiegelt?
[Reactie gewijzigd door Triblade_8472 op woensdag 9 januari 2013 15:50]
Jij geloofd dat een website gaat melden dat ze een root kit gaan installeren?handig op het eerste oog. maar wat gebeurt er als er een site is die een pseudo cookie maakt wat op "ok" klikt om het cookie te accepteren maar eigenlijk een soort root kit achtig iets is.....
Ik heb liever controle over alle OK klikjes
Cookies zijn geen uitvoerbare bestanden. Rootkit door cookie is vrijwel onmogelijk, tenzij je hiermee tegelijkertijd actieve content(flash, pdf) draait en de cookie als bijvoorbeeld een buffer overflow gebruikt.handig op het eerste oog. maar wat gebeurt er als er een site is die een pseudo cookie maakt wat op "ok" klikt om het cookie te accepteren maar eigenlijk een soort root kit achtig iets is.....
Ik heb liever controle over alle OK klikjes
De cookie zelf zal natuurlijk weinig kunnen uitrichten, het gaat er om dat je er via een plugin een actie aan verbindt. Die actie komt neer op het klikken van een link, wat in feite gelijkwaardig kan zijn aan een drive-by download en besmetting.Cookies zijn geen uitvoerbare bestanden. Rootkit door cookie is vrijwel onmogelijk,
En dat noemt zich zelf developer? In essentie is een website ook gewoon een textbestand, toch doet die ook meer dan alleen text weergeven.Volgens hem kunnen cookies weinig kwaad. "In essentie is een cookie gewoon een tekstbestand."
[Reactie gewijzigd door LOTG op woensdag 9 januari 2013 15:37]
[Reactie gewijzigd door watercoolertje op woensdag 9 januari 2013 15:53]
[Reactie gewijzigd door Black Eagle op woensdag 9 januari 2013 15:37]
[Reactie gewijzigd door xzaz op woensdag 9 januari 2013 16:00]
Dus je gebruikt ook TOR of een VPN, lekker Bitcoin gebruiken, en ook nog eens weet ik veel om je privacy te beschermen?Ik blokkeerde cookies van derde partijen altijd al via de browserinstellingen + ik gebruik Ghostery en nog eens AdBlocker and AB+. Mijn privacy was dus compleet beschermd.
Ja, de security contexts zijn verschillend voor code in een webpagina, gebruiker clicks en een plugin (ook afhankelijk van browser en hoe de plugin is geïmplementeerd natuurlijk). Een plugin heeft doorgaans veel meer rechten, als die op een link "klikt" kan dat zelfs met hogere privileges dan dat een gebruiker er op klikt omdat de gebruiker nog door de ingebouwde limitaties van de browser wordt beperkt, terwijl een plugin deze in theorie zou kunnen omzeilen. Je hebt in ieder geval een grotere kans op succesvolle cross site scripting aanvallen.Of zie ik nu iets over het hoofd?
Irrelevant. De cookiewet dient niet als bescherming tegen malware maar tegen tracking.Volgens hem kunnen cookies weinig kwaad. "In essentie is een cookie gewoon een tekstbestand."
Maar de wentelteefjes des overheid gebruikte het wel als argument. Terwijl het eigenlijk bijna niet mogelijk is.[...]
Irrelevant. De cookiewet dient niet als bescherming tegen malware maar tegen tracking.
[Reactie gewijzigd door Redsandro op woensdag 9 januari 2013 17:54]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Microsoft Sony Games Politiek en recht Galaxy S
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True