Thomas Steiner

speaker
445 appearances 1 recordings 1 series first heard Aug 2026 last heard 4 Aug

Thomas Steiner’s voice in public audio — every appearance, attributed to the second.

Trend

recordings per month · last 12 months
1 · Aug OctJan 26AprJulnow

Recordings per month over the last 12 months — 1 in all, peaking in Aug 2026 with 1.

Appearances

newest first · ▶ plays the moment
Ja.
Ja, aber das müsstest du dann halt über Kost, könntest du es theoretisch irgendwie hinbekommen, indem du davon ausgehisst, ich verlasse mich halt drauf, dass dieses Sicherheitsnetz von irgendwer hat das schon in Kost-Cache gepackt, aber das ist völlig urwählend.
Also niemand würde seine Seite so programmieren.
Es sei denn, man macht eben einen Test quasi so.
Wie copulär ist es denn tatsächlich, was auch immer, eine Ressource, die ich erwarte, dass sie copulär ist.
Aha, okay.
Genau.
Also ich hatte auch schon erwähnt, wenn du weißt, eine Seite ist mit React gebaut, dann findest du nicht wirklich viel über den Nutzer raus, weil eben K-Anonymity, das ist ein super schwieriges Wort, K-Anonymity, dann kannst du dir aber natürlich irgendwie was zusammenkursieren, wo du dann eben sagst, vielleicht React alleine nicht, aber React mit Vue, mit keine Ahnung was, mit noch diesem AI-Modell.
Richtig.
Und da kannst du natürlich irgendwann dazukommen und sagen, okay, jetzt habe ich was, was vielleicht eindeutig genug sein könnte, aber und dann kommt eben dieses Prinzip dazu, der Browser lügt einfach hin und wieder mal und sagt, bei einer Datei, bei einer Ressource, wo es jetzt nicht wehtut, also indem du
sagen wir ein paar hundert Kilobyte im Maximalfall runterladen musst, obwohl du sie eigentlich schon im Cache hättest, da flippt der Browser dann irgendwie randomly ein Bit und sagt, okay, diese Ressource ist nicht im Cross-Cache, obwohl sie eigentlich faden muss.
Und dadurch wird eben auch dieser Angriff ziemlich unmöglich gemacht, weil du halt nie weißt, ja, hat der Browser jetzt gelogen eigentlich.
Das Konzept nennt sich Grease, kommt, glaube ich, irgendwie so aus der SSL-Terminologie.
Wenn du diese User Agents, weißt du, Advanced User Agents, API oder wie auch immer, wenn du die anschaust,
Das machen wir auch schon dort, wo du eben, ich glaube, drei User-Agent-String hast und die heißen dann irgendwie Not-A-Browser-Agent und dann irgendwie eine Zufallszahl und so weiter.
Also da wird das auch schon so ein bisschen betrieben.
Und genau, das ist eben die Idee, dass der Browser hin und wieder einfach mal unvorhersehbar lügt und sagt, diese Ressource ist nicht in meinem Cross-Cache.
Ich weiß, sie tut es nicht weh.
Also der Browser würde nicht lügen, wenn du sagst, hey, ist Jammer 4 im Cache.
Das wäre natürlich blöd, aber bei so kleinen Ressourcen, wo es halt nicht wehtut, kann der Browser durchaus mal lügen.
Showing 261–280 of 445 · page 14 of 23 ← Previous Next →