Op 24 december 2019 11:31:00 schreef flipflop:
Eigenlijk is dat hetzelfde wat CO doet. Eleshop en Print Service Dordrecht zie ik vooral hier omdat ze hier meer kans hebben om een klant te treffen. :-)

Jeroen (baas van CO) doet geen zaken met Google, maar direct met Eleshop en print-service-dordrecht. Dus d'r is een beperkt aantal advertenties wat op CO rouleert en niet door google "gegokt dat het in je interesses ligt" omdat ze naar de rest van de content of je historie kijken.

Op 24 december 2019 13:16:38 schreef RAAF12:
CO is nu volgens die site dik $15k 'waard'

De vraag is hoe ze dat gokken. Omdat Jeroen dus niet met google werkt, is de vraag of ze toegang hebben tot wie/hoeveel men op de site komt. Als Jeroen een een of ander metrics-ding aangezet heeft, dan misschien wel. Maar normaliter kan je dat soort dingen alleen weten als je de logs van de server hebt, maar d'r is markt om dat soort dingen extern te weten. Ik heb een paar domeinen die ik heb/host bekeken en de site waarvan ik weet dat ie zeker IETS waard is, daar heeft je waarde-schat-site dus helemaal geen info over ("Something is wrong, check your spelling."). Degene die dat beheert is sterk anti-tracking, en kennelijk is dat gelukt: ik heb 3Gb aan logfiles, en de gasten die hun geld verdienen met op de een of andere manier tracken dat je de site bezoekt hebben daar kennelijk helemaal geen vat op.

Ook CO wordt beheerd door iemand die enigszins op de tracking let en probeert dat zo veel mogelijk te beperken. Toch is het de trackers gelukt om wat info over CO te bemachtigen.

Op 24 december 2019 13:40:41 schreef TonHek:
Dat hele google is een groot meshed netwerk van Mac adressen. Ze kennen de hele topology. Ze weten waar je bent, wat je doet, wat je eet, wat je denkt. Don't worry.

Die stelling is niet correct. Ze kunnen niet alles. Dus mijn desktop PC heeft een MAC-adres en dat is nog nooit buiten mijn netwerk zichtbaar geweest. Dat kunnen ze niet weten, of weten "waar" het is.

Dat "netwerk van macadressen" is dat ze met streetview een hoop locaties bezocht hebben en alle WIFI-access-point mac-adressen en locatie-info hebben opgeslagen hebben. Maar zouden ze niet-AP mac adressen hebben opgeslagen?

Als ik bij kennissen in Amsterdam op bezoek ben en mijn latop daar aan heb terwijl ze langsrijden... Heeft het dan zin voor hun om mijn laptop-macadres en mijn telefoon-macadres op te slaan met locatie "dat is in amsterdam"?

Voor access points is dat meestal geldig. Maar voor gewone clients niet.

Nu is het zo dat ze met het DOEL van AP-mac-adressen-opslaan-met-locatie, ze eerst complete packetlogs opsloegen. Dus /dat/ mijn latop op die-en-die datum in amsterdam was dat zouden ze mogelijk uit hun dataset hebben kunnen halen, maar dat is voor hun waardeloze info. Tuurlijk je kan als je de data hebt dat later gaan minen en daarom hebben ze dat soort stuff bewaard, "misschien hebben we er later nog wat aan", maar daar hebben ze voor op hun donder gekregen. Als ze nu nog eens gesnapt worden, dan zwaait er wat. Dat kunnen ze niet riskeren.

Er lopen vijf trackers mee op CO waarvan een onbekend is bij Ghostery.

En een kwetsbaarheid bij de hoster. En zes (6) ports die open staan. Normaliter staan er 2 open op de veilig geachte websites.

https://www.shodan.io/host/31.7.5.73

Of dat ernstig is moet nog blijken. Er zijn vast specialisten die dat beter kunnen beoordelen.

edit: de kwetsbaarheid is inmiddels gedicht. (30-12-2019)

En er staan nu nog 5 ports open ipv 6.