Delphi-PRAXiS

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Klatsch und Tratsch (https://www.delphipraxis.net/34-klatsch-und-tratsch/)
-   -   Achtung - Checkt Eure Websites auf externe google fonts (https://www.delphipraxis.net/211685-achtung-checkt-eure-websites-auf-externe-google-fonts.html)

jziersch 22. Okt 2022 09:57

Achtung - Checkt Eure Websites auf externe google fonts
 
Aus aktuellem Anlass wollte ich Euch daran erinnern Eure Websites zu checken.

Das Ding hier: https://sicher3.de/google-fonts-checker/
scheint ganz gut zu funktionieren (ohne Gewähr).

Für einen schnellen Test kann man im Browser F12 drücken und schauen ob die googleapi eingebunden ist.

Viele Grüsse,
Julian

Uwe Raabe 22. Okt 2022 10:26

AW: Achtung - Checkt Eure Websites auf externe google fonts
 
Auch zu dem Thema: In Germany: Turn Google Web Fonts OFF

himitsu 22. Okt 2022 11:54

AW: Achtung - Checkt Eure Websites auf externe google fonts
 
Klingt so, als wenn nur Fonts und nur von Google überall eingebettet würden.

jQuery, DataTables, StyleSheets uvm. ... kann man auch genauso gut ruterladen und vom eigenen Server nutzen

Uwe Raabe 22. Okt 2022 12:35

AW: Achtung - Checkt Eure Websites auf externe google fonts
 
Zitat:

Zitat von himitsu (Beitrag 1513656)
Klingt so, als wenn nur Fonts und nur von Google überall eingebettet würden.

Vermutlich hat sich die Abmahnmafia gerade drauf eingeschossen.

dummzeuch 22. Okt 2022 14:21

AW: Achtung - Checkt Eure Websites auf externe google fonts
 
Zitat:

Zitat von Uwe Raabe (Beitrag 1513658)
Zitat:

Zitat von himitsu (Beitrag 1513656)
Klingt so, als wenn nur Fonts und nur von Google überall eingebettet würden.

Vermutlich hat sich die Abmahnmafia gerade drauf eingeschossen.

Hat sie. Es gibt eine Anwaltskanzlei aus Köln, die im Namen eines angeblichen Mandanten mit chinesischem Namen massenweise Abmahnungen verschickt.

Woher ich das weiß? Mein Brötchengeber hat eine bekommen.

Im Vergleich zu den horrenden Summen, die man Abmahnungen aus der Vergangenheit kennt, geht es allerdings um moderate Beträge. Vermutlich damit man einfach bezahlt statt sich mit Rechtsanwalt und evtl. Gericht rumzuschlagen. Denn man würde mit hoher Warscheinlichkeit vor Gericht gewinnen.

Uwe Raabe 22. Okt 2022 15:11

AW: Achtung - Checkt Eure Websites auf externe google fonts
 
Hier ist das recht umfassend beschrieben: Abmahnwelle wegen Google Fonts

Interessant finde ich diesen Passus:
Zitat:

Genaugenommen stützen sich also die Abmahner insgesamt nur auf ein Urteil für ihre Abmahnung.
und weiter
Zitat:

Ganz wichtig ist, dass der vom LG München entschiedene Fall aus keiner Massenabmahnung resultierte. Ob auch Schadenersatzansprüche zugesprochen werden, wenn die Personen massenhaft und absichtlich auf Seiten gehen mit dem „Ziel“, dass dort ihre Persönlichkeitsrechte verletzt werden, ist ziemlich zweifelhaft. Genau so stellt sich das Verhalten der Abmahnenden aber da. Ob das LG München die Entscheidung bei einer Massenabmahnung nochmal so treffen würde, halten wir für fraglich.

Redeemer 22. Okt 2022 21:14

AW: Achtung - Checkt Eure Websites auf externe google fonts
 
Wer's damals nicht gemacht hat, dem kann man ganz ehrlich auch nicht helfen.

Ich nutze auf meinen Websites seit jeher keine Einbindungen von Inhalten, die nicht auf derselben Domain liegen.

blawen 22. Okt 2022 22:26

AW: Achtung - Checkt Eure Websites auf externe google fonts
 
Zitat:

Zitat von Redeemer (Beitrag 1513678)
Wer's damals nicht gemacht hat, dem kann man ganz ehrlich auch nicht helfen.

So "einfach" kategorisieren würde ich nun auch nicht unbedingt...

Ich lebe nicht in Deutschland und habe keine gewerbliche Seite, insofern betrifft mich das Thema nicht direkt und kann im Moment nur darüber "schmunzeln".
Persönlich halte ich dieses Urteil für "Weltfremd" und wegen der geringen Abmahn-/Streitsumme wird vermutlich niemand den Mut aufbringen, so eine Abmahnung anzufechten.
Im Normalfall geht jedes Datenpacket einmal um die halbe Welt, insofern müsste man auch dies einklagen und das Internet halbwegs lahmlegen können ;-)

Vor 10 Jahren habe ich z.B. eine Joomla Webseite in Betrieb genommen und prompt lädt diese Schriftarten von zwei URL's herunter:
- fonts.gstatic.com
- fonts.googleapis.com

Ich vermute, dass auch andere Webseiten-Baukästen auf diese/weitere Schriften/URL's zugreifen, insofern werden noch tausende Schreiben versendet werden.

himitsu 22. Okt 2022 22:42

AW: Achtung - Checkt Eure Websites auf externe google fonts
 
Gerwerblich konnte auch mal anders ausgelegt werden.
Wenn es jemand ganz übergenau nimmt, dann konnte angeblich schon ein einziges Werbebanner oder ein Spendenlink schon bedeuten, dass du eventuell gewerblich bist.

zeras 23. Okt 2022 07:53

AW: Achtung - Checkt Eure Websites auf externe google fonts
 
Zitat:

Zitat von blawen (Beitrag 1513683)

Vor 10 Jahren habe ich z.B. eine Joomla Webseite in Betrieb genommen und prompt lädt diese Schriftarten von zwei URL's herunter:
- fonts.gstatic.com
- fonts.googleapis.com

Genau das gleiche Problem habe ich. Auch mal zum Test den Check gemacht und prompt kamen diese Infos.
Hast du das schon gefixt?

himitsu 23. Okt 2022 10:59

AW: Achtung - Checkt Eure Websites auf externe google fonts
 
Wenn man jetzt komplett Aluhut-paranoid wäre ... ein Webseitechecker von einem Anwaltsbüro?
Nicht dass die so gemütlich Daten sammeln und an den Anderen verkaufen.



Bei mir im Wordpress auch.

Nja, entweder du ersetzt das, was du bisher nutzt
oder du mußt es ändern.


Ersetzen ist nicht leicht, weil mußt ja erstmal was passendes finden und dann hoffen dort ist nicht auch dieser "Fehler" drin.
Sind es nur Plugins bzw. Themes, dann ginge es noch,
aber ist es direkt im Grundsystem, dann darfst ALLES ersetzen (alles neu oder hoffen es gibt eine Datenmigration) und womöglich auch noch den Webspace anbieter wechseln, wenn du es nicht selbst installiert hast.

Und Ändern ist auch nicht leicht, vor allem bei Systemen mit externem Update oder gar Autoapdate, weil danach muß es womöglich immer wieder erneut geändert werden.




Mich wundert, dass niemand gegen die GoogleAPIs geht?
Die werden öfters eingebunden, vor allem AJAX.

Da sicher3.de nur einen CSS und 2 Fonts fand (auf der Startseite), dachte ich, das lässt sich schnell lösen, weil ist ja nicht viel.
* die Stellen entfernen/auskommentieren
* oder einfach die Dateien runterladen und Links auf lokal ändern



Also mal nach googleapis|gstatic gesucht (findet natürlich nur Dinge, die nicht bösartig obfuscated wurden)


Plugins:

* wp-optimize
* broken-link-checker
egal, weil nur als Hinweistext und garnicht benutzt/geladen, bzw. nur im Adminbereich

* crayon-syntax-highlighter
* mappress-google-maps-for-wordpress

* updraftplus (Ersatz/Rauswurf war eh schon geplant und macht aktuell auch nur noch einmal im Monat was)

* visualizer (macht nur was, wenn auf einer Seite benutzt)
* nextgen-gallery

* wp-optimize
Warum lädt das Mistding Fonts, wo es doch unsichtbar sein soll?

* wp-e-commerce (derzeit inaktiv, aber war eh nur ein False-Positive, weil gstatic in SimpleObjectContainingStaticMethod gefunden)

* in zwei Themes ist es drin (ist noch das problemloseste, beim Ersetzen, so lange man ein anderes Theme findet, was einem gefällt und welches möglichst gewisse Voraussetzungen erfüllt)



bis jetzt wäre alles Ersetzbar/Löschbar, weil als Plugins,

aber dann kommt wp-includes\script-loader.php mit mehreren externen AJAX und zwei Fonts



mit fonts.googleapis.com oder fonts.gstatic.com
der Rest mit googleapis.com/auth, ajax.googleapis.com, maps.googleapis.com oder googleapis.com/youtube



Bei Maps oder Youtube wäre es technisch möglich, das Bild beim Bearbeiten im Adminbereich zu laden und dann den Besuchern von lokal anzuzeigen und erst beim expliziten Klick dahin zu gehn,
aber obwohl ich mehrmals danach suchte, hatte ich niemals sowas gefunden. (und selbermachen war mir zu viel aufwand)

zeras 23. Okt 2022 16:40

AW: Achtung - Checkt Eure Websites auf externe google fonts
 
Liste der Anhänge anzeigen (Anzahl: 1)
Zitat:

Zitat von zeras (Beitrag 1513689)
Zitat:

Zitat von blawen (Beitrag 1513683)

Vor 10 Jahren habe ich z.B. eine Joomla Webseite in Betrieb genommen und prompt lädt diese Schriftarten von zwei URL's herunter:
- fonts.gstatic.com
- fonts.googleapis.com

Genau das gleiche Problem habe ich. Auch mal zum Test den Check gemacht und prompt kamen diese Infos.
Hast du das schon gefixt?

Ich habe noch ein älteres Joomla. Dort konnte ich den Style auswählen und dann unter "Erweitert" den Schalter "Google-Schrift für Überschriften" von Ja auf Nein stellen. Dann meckert der Checker nicht mehr.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:27 Uhr.

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz