Discussion:
[Berlin-wireless] do not publish MAC-adresses on OWM
Sven Roederer
2018-08-30 18:18:06 UTC
Permalink
Hallo,

es gibt grad eine Diskussion auf Github [1], ob es eigentlich sinnvoll ist
die MAC-Adressen (anonymisiert) der DHCP-Clients weiterhin auf die
OWM-Datenbank ins Internet zu senden.

Bisher sind noch keine Argumente für die Datenübermittlung gefunden.

Was sind eure Gedanken?

Sven

1 - https://github.com/freifunk-berlin/firmware/issues/585
Sven Röllig
2018-08-30 18:56:07 UTC
Permalink
Hallo,
bin auch dafür keine MAC Adressen zu verwenden, für die Karte sollte
es nur reichen das die Menge der Klienten gezählt wird.

Zumal ja das Feature, die Anzeige der verbunden Klienten, nicht
Aktiv ist. Was ich aber schon schöner finden würde da man sieht wie
viel User Online sind.

Gruss
Sven 1.0
Post by Sven Roederer
Hallo,
es gibt grad eine Diskussion auf Github [1], ob es eigentlich sinnvoll ist
die MAC-Adressen (anonymisiert) der DHCP-Clients weiterhin auf die
OWM-Datenbank ins Internet zu senden.
Bisher sind noch keine Argumente für die Datenübermittlung gefunden.
Was sind eure Gedanken?
Sven
1 - https://github.com/freifunk-berlin/firmware/issues/585
_______________________________________________
Berlin mailing list
http://lists.berlin.freifunk.net/cgi-bin/mailman/listinfo/berlin
Diese Mailingliste besitzt ein ffentlich einsehbares Archiv
Harald Stürzebecher
2018-08-30 19:21:14 UTC
Permalink
Hallo

Am Do., 30. Aug. 2018 um 20:18 Uhr schrieb Sven Roederer
Post by Sven Roederer
es gibt grad eine Diskussion auf Github [1], ob es eigentlich sinnvoll ist
die MAC-Adressen (anonymisiert) der DHCP-Clients weiterhin auf die
OWM-Datenbank ins Internet zu senden.
Bisher sind noch keine Argumente für die Datenübermittlung gefunden.
Was sind eure Gedanken?
Dinge, die sonst so mit der MAC-Adresse des Clients gemacht werden:
- Tracking (daher auch die Versuche von Randomisierung[2])
- "Wiedererkennen" von Clients, um dann keine Vorschaltseite mit
Nutzungsbedingungen anzuzeigen (z.B. BVG[3])
- Zugang zu einem Netzwerk beschränken (nur die zulässigen dürfen mitmachen)

AFAICT gibt es beim Berliner Freifunk außer DHCP keine Funktion, die
die MAC-Adresse des Clients benötigt, sie sollte daher IMHO auch nicht
übermittelt oder außerhalb des DHCP-Servers gespeichert werden. Ich
sehe zwar keinen Bedarf dafür, dass die Karte die Zahl der
angemeldeten Nutzer anzeigt, hätte aber auch kein schlüssiges Argument
(wie z.B. [4]) dagegen. Auf dem Monitoring-Server finde ich die
Anzeige sowohl der Anzahl der verbundenen Clients als auch die der
vergebenen IP-Adressen sehr nützlich, um Trends oder Probleme zu
entdecken.

Bei den MAC-Adressen der Knoten habe ich weniger Bedenken.


VG
Harald
Post by Sven Roederer
1 - https://github.com/freifunk-berlin/firmware/issues/585
[2] https://www.golem.de/news/privatsphaere-verschleiern-der-mac-adresse-bei-wlan-ist-fast-nutzlos-1703-126709.html
[3] https://www.heise.de/forum/heise-online/News-Kommentare/Kostenloses-WLAN-in-fast-allen-Berliner-U-Bahnhoefen/Es-erfolgt-eine-automatische-Weiterleitung-auf-die-Login-Seite/posting-30452702/show/
[4] https://www.offenenetze.de/2015/08/26/tk-ueberwachung-bei-wlans-und-die-10-000-nutzer-grenze-nach-tkuev-wie-zaehlt-die-bnetza/
Monty Muth
2018-08-30 19:50:17 UTC
Permalink
Sofort abschalten. Mit der aktuellen anonymisierten Form e8:de:XX:XX:45:d2
kann man jetzt schon zu gut tracken, wenn man die owm zyklisch abfragt oder
Zugriff auf die owm db hat.

Gruß
Monty
Post by Sven Roederer
Hallo,
es gibt grad eine Diskussion auf Github [1], ob es eigentlich sinnvoll ist
die MAC-Adressen (anonymisiert) der DHCP-Clients weiterhin auf die
OWM-Datenbank ins Internet zu senden.
Bisher sind noch keine Argumente fÃŒr die DatenÃŒbermittlung gefunden.
Was sind eure Gedanken?
Sven
1 - https://github.com/freifunk-berlin/firmware/issues/585
_______________________________________________
Berlin mailing list
http://lists.berlin.freifunk.net/cgi-bin/mailman/listinfo/berlin
Diese Mailingliste besitzt ein ffentlich einsehbares Archiv
f***@xayax.de
2018-08-31 10:54:44 UTC
Permalink
Dem möchte ich zustimmen. Brauchen wir nicht? -> nicht erheben/speichern ;)

Danke Dir Sven fÃŒr den Hinweis. Wer kann das ausknipsen?

vg
kaya
Sofort abschalten. Mit der aktuellen anonymisierten Form e8:de:XX:XX:45:d2 kann man jetzt schon zu gut tracken, wenn man die owm zyklisch abfragt oder Zugriff auf die owm db hat.
Gruß
Monty
Hallo,
es gibt grad eine Diskussion auf Github [1], ob es eigentlich sinnvoll ist
die MAC-Adressen (anonymisiert) der DHCP-Clients weiterhin auf die
OWM-Datenbank ins Internet zu senden.
Bisher sind noch keine Argumente fÃŒr die DatenÃŒbermittlung gefunden.
Was sind eure Gedanken?
Sven
1 - https://github.com/freifunk-berlin/firmware/issues/585 <https://github.com/freifunk-berlin/firmware/issues/585>
_______________________________________________
Berlin mailing list
http://lists.berlin.freifunk.net/cgi-bin/mailman/listinfo/berlin <http://lists.berlin.freifunk.net/cgi-bin/mailman/listinfo/berlin>
Diese Mailingliste besitzt ein ffentlich einsehbares Archiv
_______________________________________________
Berlin mailing list
http://lists.berlin.freifunk.net/cgi-bin/mailman/listinfo/berlin
Diese Mailingliste besitzt ein ï¿œffentlich einsehbares Archiv
Sven Roederer
2018-09-02 17:19:39 UTC
Permalink
Danke Dir Sven für den Hinweis. Wer kann das ausknipsen?
das kan jeder, mit Github-account. Aber auch ein patch von der
MAilingliste wird den Weg in die Software finden.
Wenn das dann in der Firmware ist, muss nur noch auf jedem
Router das owm-script aktualisiert werden.

Sven

Loading...