Discourse Fingerprint - Browser Fingerprinting Plugin

Das Plugin sammelte früher alle Benutzer, die dieselbe IP-Adresse verwendeten, ohne manuelle Suche. Aber das funktioniert jetzt nicht mehr und ich kann es nur durch Suchen herausfinden.

1 „Gefällt mir“

Ich habe Discourse gerade aktualisiert und sehe jetzt eine Meldung:

[Admin-Hinweis] Eines deiner Themes oder Plug-ins enthält Code, der aktualisiert werden muss. (ID:discourse.deprecated-resolver-normalization)

Und in der Entwicklerkonsole:

DEPRECATION NOTICE: Looking up 'route:admin-plugins-fingerprint' is no longer permitted. Rename to 'route:admin-plugins/fingerprint' instead [deprecation id: discourse.deprecated-resolver-normalization]

2 „Gefällt mir“

Im Anschluss an die oben genannte Deprecation.. im aktuellen Core (v2026.8.0-latest.1) ist es nicht mehr nur eine Warnung, die Berichtsseite selbst sieht defekt aus.

/admin/plugins/fingerprint zeigt eine leere Liste für „neueste Treffer“ und markierte Einträge, und die Konsole wirft:

Uncaught (in promise) TypeError: Cannot convert undefined or null to object
    at Object.values (<anonymous>)
    at fingerprint-report.js:58
1 „Gefällt mir“

Mein imaginärer Freund und ich haben ein bisschen herumexperimentiert und zwei Änderungen für dieses Plugin entwickelt. Eine für den Deprecation-Hinweis und eine für den JS-Fehler in der Entwicklerkonsole des Browsers.

Ich möchte dich bitten, dir das anzusehen. Ich kann eigentlich nicht programmieren.

Wenn die Korrekturen in Ordnung sind, kann ich einen PR erstellen. Falls gewünscht.

2 „Gefällt mir“

Ich verschleiere normalerweise meine Fingerabdrücke; wie wird es mit Leuten wie mir umgehen? Ich verspreche, ich bin kein Troll :joy:

Ich frage, weil ich zur Privatsphären-Gemeinde gehöre, und diese ist normalerweise sehr respektvoll gegenüber der Diskussionskultur, möchte aber nicht überall und jederzeit ihre Daten herausgeben.

Ich sehe Browser-Fingerabdrücke nicht als echte Bedrohung für die Privatsphäre an. Ich würde es vorziehen, über Tools zum Schutz vor Botnets, gefälschten Fingerabdrücken, Scrapern und DoS-Angriffen zu verfügen, anstatt mich auf die angebliche Privatsphäre zu konzentrieren. Als Seitenbetreiber ist das für mich eine echte Bedrohung.

Nun, in der EU wird Fingerprinting als echte Bedrohung angesehen, und deshalb ist es verboten.

Es ist nicht verboten. Und ich habe einen legitimen Anwendungsfall: Bot-Aktivitäten von Konten und verdächtige Anmeldemuster usw. zu kennzeichnen.

Nun, einige von uns sehen das genau andersherum:

1 „Gefällt mir“

Das ist überhaupt kein legitimer Anwendungsfall. Man kann ein solches Profiling-Tool nicht für Massen verwenden, das eine Datenbank zur Identifizierung von Einzelpersonen erstellt.

1 „Gefällt mir“