1 Punkte von GN⁺ 2023-08-09 | 1 Kommentare | Auf WhatsApp teilen
  • Der Autor erlebte, dass ihm durch die Sicherheitsmaßnahmen von Cloudflare der Zugriff auf eine für die Arbeit benötigte Website verwehrt wurde.
  • Cloudflare ist ein Unternehmen, das für einen großen Teil des Internets Content-Delivery-Networking, Schutz vor Distributed-Denial-of-Service-Angriffen und weitere Netzwerk-Infrastrukturservices bereitstellt.
  • Viele Websites nutzen Cloudflare, um mit einer „Browser-Integritätsprüfung“ böswillige Akteure und Bots zu blockieren.
  • Der Autor stieß auf das Problem einer „Sicherheitsverbindungsschleife“, bei der sich die Sicherheitsseite von Cloudflare ständig neu lud und der Zugriff auf die Website unmöglich war.
  • Dieses Problem ist weit verbreitet, so wie viele Nutzer Wege suchen, solche Sicherheitsseiten zu umgehen.
  • Der Autor konnte die Schleife durch eine Änderung der Firefox-Einstellungen umgehen, wurde danach jedoch auf einer weiteren für die Arbeit benötigten Website blockiert.
  • Der Autor vermutet, dass Cloudflare den Browser als verdächtig eingestuft hat, weil es durch die Sicherheitsverbindungsschleife häufig zu Anfragen und Ablehnungen kam.
  • Mit Google Chrome konnte der Autor auf die blockierte Website zugreifen, was darauf hindeutet, dass Cloudflare auf Grundlage des Browser-Fingerprints blockiert hat.
  • Der Autor äußert Besorgnis über eine Zukunft des Webs, in der Einzelpersonen durch Sicherheitsmaßnahmen vom Zugriff auf Ressourcen ausgeschlossen werden können.
  • Der Autor kritisiert Vorstellungen einer Zukunft des Webs, die Unternehmen mehr Macht und Einzelpersonen weniger Macht geben, sodass Menschen den unsichtbaren Regeln dieser Akteure folgen müssen.
  • Der Autor hinterfragt die Nutzung von Passkeys als vorgeschlagene Sicherheitsmaßnahme und die Kontrolle des Einzelnen über seine Daten.
  • Der Autor argumentiert, dass Passwörter trotz ihrer Mängel den Vorteil haben, dass Einzelpersonen sie selbst erstellen und verwalten können, anders als andere Sicherheitsmaßnahmen, die möglicherweise in die Privatsphäre eingreifen.

1 Kommentare

 
GN⁺ 2023-08-09
Hacker-News-Kommentare
  • Diskussion über ein Problem, bei dem Cloudflare Nutzer auf Grundlage ihres Browser-Fingerprints blockiert, mit besonderem Fokus auf die Unterschiede zwischen Google Chrome und Firefox.
  • Ein Nutzer weist darauf hin, dass Google Chrome nicht über dieselben datenschutz- und sicherheitsorientierten Designverbesserungen wie Firefox verfügt und dass Chrome personenbezogene Informationen über den Browserverlauf sammelt und weitergibt.
  • Ein Cloudflare-Vertreter antwortet, dass Nutzer nicht für wiederholtes Verhalten bestraft würden und man den Fall gern weiter untersuchen möchte.
  • Einige Nutzer haben dasselbe Problem auf verschiedenen Websites erlebt und glauben, dass Cloudflare nichts unternimmt, um es zu beheben.
  • Es gibt Bedenken hinsichtlich der Macht von Unternehmen wie Cloudflare, Google und Meta über den Internetverkehr und der Möglichkeit ihres Missbrauchs.
  • Diskussion über Cloudflares Session-Cookies und Skripte; es wird vermutet, dass sie dazu dienen, echte Nutzer von Bots zu unterscheiden und die Integrität des Browsers zu prüfen.
  • Hervorgehoben wird die Rolle von Website-Betreibern, die aggressive Regeln festlegen können, wodurch Cloudflare Nutzer blockiert.
  • Nutzer äußern Unmut über die Verzögerungen durch Cloudflares Seite „Überprüfung der Verbindung“, wobei ein Nutzer die negativen Auswirkungen auf Menschen mit ADHS erwähnt.
  • Es wird das Problem angesprochen, dass manche Websites sich weigern, Inhalte an unbekannte Browser auszuliefern, verbunden mit dem Wunsch nach einem offeneren Web.
  • Nutzer diskutieren außerdem technische Probleme im Zusammenhang mit Cloudflares Prüfseite und erwähnen, dass sie in Firefox das Neuladen von Seiten kaputtmachen und möglicherweise zum Ausschluss von Websites führen kann.
  • Erwähnt wird die zunehmende Verbreitung von Cloudflare-Schranken auf Websites wissenschaftlicher Verlage sowie die Sorge über die Auswirkungen auf den Zugang zu Forschungsarbeiten.