Hvorfor er PayPal koble til adnxs.com og paypal.d1.sc.omtrdc.net?

0
207

Tilbake i 2010 la jeg merke til at PayPal var laste innhold fra paypal.112.2o7.net under tilkobling til siden som var bekymringsfullt på den tiden så var det ingen indikasjon på hvorfor en sikker side ville gjøre dette.

De fleste økonomiske områder, nettbanker, for eksempel, ta sikkerhet og personvern av sine kunder alvorlige ved å legge innhold bare fra firma-domener.

I den forbindelse at PayPal gjør å 2o7.net viste seg å være å servere som drives av et firma som heter Omniture som ble kjøpt opp av Adobe Systems i 2009. Omniture, en internett markedsføring og web analytics for business, senere ble integrert i Adobe Marketing Cloud.

Hvis du kobler til PayPal.com i dag, du vil merke flere tredjeparts ber om at nettstedet gjør. En av de enklere måter å sjekke dette på er å bruke nettverk skjermer som er integrert i utviklerverktøy av de fleste nettlesere.

I Firefox og Google Chrome, trykk f12, bytter til nettverk og legg PayPal-nettstedet etterpå.

paypal third-party connections

PayPal.com gjør flere tilkoblinger til tredjeparts web-servere:

  • akamaihd.net
  • secure.adnxs.com
  • paypal.d1.sc.omtrdc.net
  • www.youtube.com
  • s.ytimg.com
  • stats.g.doubleclick.net

Lar finne ut hvorfor disse sammenhengene er gjort.

akamaihd.net

 

  • Domenenavn: akamaihd.net
  • Registrar: Tucows, INC.
  • Registrant Organisasjon: Akamai Technologies, inc.

Akamai Technologies er en USA-basert selskap som er kanskje best kjent for dens innhold levering nettverk (CDN). Det er en cloud-tjenester leverandør som driver en av verdens nyeste distribuert databehandling plattformer.

 

secure.adnxs.com

 

  • Domenenavn: adnxs.com
  • Registrar: MarkMonitor, INC.
  • Registrant Organisasjon: AppNexus Inc

Secure.adnxs.com og adnxs.com kjøres av AppNexus, en Internett reklamebyrå som tilbyr et utvalg av tjenester, inkludert en annonse exchange, datainnsamling og ad server.

Det er ikke helt klart hvilke AppNexus tjenester PayPal bruker. En “sess” cookie lagres på brukerens system som fungerer som en test informasjonskapsel til å finne ut om informasjonskapsler kan plasseres på bruker-systemer.

I henhold til selskapets cookies-informasjon og plattform for personvern side følgende informasjon kan spores av informasjonskapsler:

  • Unike tilfeldig identifikator for å skille enheter og nettlesere.
  • Annonser som vises i nettleseren, og interaksjon med annonser.
  • IP-adressen.
  • De sidene som er besøkt av nettleseren.

Tjenesten lar kundene å matche cookie-data (cookie-samsvarende) med data samlet inn av andre tjenester.

 

paypal.d1.sc.omtrdc.net

  • Domenenavn: cmtrdc.net
  • Registrar: CSC Bedriftens Domener, INC.
  • Registrant Organisasjon: Adobe Systems Incorporated

Adobe samlinger informasjon med sin analyse og tilpassing på stedet service (tech som kom fra Omniture virksomhet).

Adobe notater på selskapets analytics-retningslinjer side:

Hvis du ser på dine cookie-innstillinger i nettleseren din, kan du merke informasjonskapsler fra 2o7.net og omtrdc.net domener. Dette er informasjonskapsler Adobe bruker til å samle inn informasjon som beskrevet ovenfor. De fleste nettlesere klassifisere disse som “third-party cookies” fordi de ikke er satt av nettstedet du besøker. Selskaper som bruker våre tjenester, kan velge å bruke disse Adobe informasjonskapsler, eller ved hjelp av sine egne informasjonskapsler (ofte kalt “first-party cookies”).

Det samme side avslører hvilken type informasjon som Adobe ‘ s analytics-tjenesten samler inn:

  • Den refererende url adressen, url-en du besøker, og tid brukt på dem.
  • Søk på selskapets hjemmeside og søk som førte til selskapets hjemmeside.
  • Nettleseren og enheten informasjon, inkludert nettleser, operativsystem, tilkoblingshastighet og display-innstillinger.
  • Enhetens IP-adresse
  • Opplysningene du oppgir, på selskapets nettsider.
  • Annonseklikk.
  • Kjøp eller elementer som er lagt til i handlevognen.
  • Sosiale nettverk profil.

www.youtube.com og s.ytimg.com

 

  • Domenenavn: youtube.com og ytimg.com
  • Registrar: MarkMonitor, Inc.
  • Registrant Organisasjon: Google Inc.

 

Brukes til å spille av videoer fra video hosting nettstedet YouTube.

stats.g.doubleclick.net

 

  • Domenenavn: doubleclick.net
  • Registrar: MarkMonitor, Inc.
  • Registrant Organisasjon: Google Inc.

 

Dette er ikke lagt inn hele tiden, det virker. Doubleclick er drevet av Google, og dette bestemt tilkobling krefter en bestemt versjon av Google Analytics med bannerannonsering.

Kjernen forskjell mellom det og vanlig Google Analytics skriptet er at det støtter display annonsering og remarketing-sporing ut av boksen.

Selve koden fungerer tilsvarende Google Analytics-koden.

Hva skjer hvis du blokkerer disse tredjeparts web-tilkoblinger?

Hvis du blokkerer alle tredjeparts forespørsler når du kobler til Paypal.com (ved bruk av uMatrix for eksempel), kan du fremdeles bruke tjenesten som før.

Siden alle tredjeparts-tilkoblinger er ikke slår kjerne funksjonalitet, men bare analytics, annonser, distribusjon av innhold og videoer, er det trygt å blokkere disse tilkoblingene for å forbedre personvern og speed opp forbindelsen til Paypals nettsted.