Freitag, 19. April 2024, 01:30 UTC+2

Sie sind nicht angemeldet.

  • Anmelden
  • Registrieren

Lieber Besucher, herzlich willkommen bei: INVESTOX-Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

Frieder

unregistriert

1

Donnerstag, 16. August 2007, 09:39

BIG BROTHER bei IB???

Hallo,
ich habe auf meinem Tradingrechner keinerlei Google-Produkte installiert, ledidlich Firefox als Browser ohne Add-Ons.
Ich habe als Firewall Kaspersky 7.0 auf höchster Sicherheitsstufe installiert, die mir heute morgen beim Start der TWS folgende Meldung lieferte:siehe Bild!
Kann ich jetzt davon ausgehen, dass die TWS jeden Trade mit allen Details an Google_USA weiterleitet zur geflissentlichen Bedienung aller Interessierten und dem Neuaufbau einer Datenbank nach dem Motto: Wer macht die meisten/besten/profitabelsten Trades???
»Frieder« hat folgendes Bild angehängt:
  • BB.png

ghnugili

unregistriert

2

Donnerstag, 16. August 2007, 10:44

Irgendwie müssen die Jungs doch auch ihr Geld verdienen :D

Registrierungsdatum: 30. August 2002

Beiträge: 8 155

Wohnort: Trade-Planet

3

Donnerstag, 16. August 2007, 11:04

Hallo Frieder,

ich gehe eher davon aus das es die Java Plattform ist! Da die TWS diese nutzt,wird sie mit der TWS gestartet! Eventuell auch mal die Einstellungen von Java näher betrachten.Aber man kann mal sehen ,was so alles an Daten vom PC geschleust wird! Kein Wunder wenn man an Bandbreite verliert...
Happy Trading

Frieder

unregistriert

4

Donnerstag, 16. August 2007, 11:45

Hallo Udo,

falls es wirklich die Java-Plattform sein sollte und nicht die TWS müßte IB ja wohl zumindest darüber informiert sein und dem zustimmen, denn JAVA verwende ich ja laufend im Internet, aber eine entsprechende KIS 7 - Meldung habe ich sonst noch nie zu Gesicht bekommen. Ich werde mich bei IB offiziell erkundigen, was das soll und was sie gedenken, dagegen zu unternehmen. Über die Antwort werde ich hier berichten...

olli

unregistriert

5

Donnerstag, 16. August 2007, 12:08

das ist mir heute morgen auch aufgefallen...

bin mal gespannt, was die sich für eine ausrede einfallen lassen.

Registrierungsdatum: 30. August 2002

Beiträge: 8 155

Wohnort: Trade-Planet

6

Donnerstag, 16. August 2007, 12:31

Hallo Frieder,

ich kann mir nicht vorstellen das IB über die TWS mit Google zusammenarbeitet-Java hingegen schon! Über Java kann auch Werbung auf den PC kommen,es gibt genügend Software die das nutzt! Java ist lediglich die Plattform auf der die TWS läuft und ich glaube nicht das Sun IB informieren wird, wenn irgend was mit Google im Gange sein sollte! Allerdings glaube ich auch nicht das sie als "Hacker" fungieren. Ich kann es leider nicht reproduzieren und kann daher nur vermuten..
Happy Trading

Frieder

unregistriert

7

Donnerstag, 16. August 2007, 13:02

Hallo Udo,

es kann ja wohl nicht im Sinne von IBs "Safety-Policy" sein , wenn einerseits das Handling durch die seit 1 Woche zwangsweise eingeführte Code-card beim Login einerseits die Handhabung der TWS deutlich verschlechtert wird und andererseits bei eben diesem Login Daten mit meinen Login-Daten und was sonst noch alles an Google gehen???

Bei mir ist dieser JAVA-Trojaner gottseidank keine reale Gefahr, da ich die KIS-Firewall jetzt so konfiguriert gabe, dass dieser rausgehende Datenstrom generell unterbunden ist, aber alle, die dieses Feature nicht haben, senden nun fleißig unbemerkt ihre TWS-Daten via JAVA an Google und wo sonstwonoch hin...

P.S. Email an IB_CH ist soeben raus...

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Frieder« (16. August 2007, 13:27)


Registrierungsdatum: 30. August 2002

Beiträge: 8 155

Wohnort: Trade-Planet

8

Donnerstag, 16. August 2007, 13:34

Hallo Frieder

das eine hat nichts mit dem anderen zu tun! Java wird keine Informationen von Softwares herausgeben die auf der Sun Plattform laufen! Es wird deshalb nichts, was mit IB zu tun hat an Goggle gesendet. Wenn es so wäre,stünde man bei IB garantiert schon lange Kopf.Stell Dir vor alle Kundendaten die jemand anderen Zugang zum Acoount übermitteln, würden an Google gesendet... dann würden wir beide uns jetzt bestimmt nicht so ruhig unterhalten ... ;)
Happy Trading

Frieder

unregistriert

9

Donnerstag, 16. August 2007, 13:54

Hallo Udo,
deine Gutgläubigkeit in Ehren aber der Adressat in dem von mir geposteten Bild ist doch wohl eindeutig, oder?

Wenn die abgezweigten Daten nicht zu Google gehen würden, warum steht dann deren Adresse als Ziel-IP dort???

Das ist ja auch nicht die einzige Aktivität, mit der Google z.Zt. im Rampenlicht steht, wie du hier : http://www.sueddeutsche.de/computer/artikel/709/125521/ nachlesen kannst, besonders auf Seite 2!

Rubelroller

unregistriert

10

Donnerstag, 16. August 2007, 14:03

Hallo Frieder,

bist du sicher, dass du nichts von Google hast. Standardinstallation von Java-Plattform oder Adobe Reader und schon hast du Google-Sche... auf deinem Rechner.

Bernd

Experte

Registrierungsdatum: 5. Juni 2005

Beiträge: 4 070

Wohnort: Iringsweg

11

Donnerstag, 16. August 2007, 18:47

Hallo Frieder

Was meinst Du damit:
... wenn einerseits das Handling durch die seit 1 Woche zwangsweise eingeführte Code-card beim Login einerseits die Handhabung der TWS deutlich verschlechtert ...
Bei mir hat sich noch nichts verändert, auf was muss ich mich da in nächster Zeit gefasst machen?
Gruss
Bernd

Frieder

unregistriert

12

Donnerstag, 8. Mai 2008, 09:28

Hallo Bernd,

was das "IB-Safety-device" ist, hat sich ja mittlerweile in der IV-Welt herumgesprochen...

Aber die Google -Aktivitäten in Zusammenhang mit IV sind mir immer noch ein Rätsel.

Seit gestern versucht die TWS (?) bei jedem Trade, den das ORM generiert, eine Info an eine Google-Adresse zu versenden.

Wenn ich die erste Adresse manuell blockiere folgen noch 3 weitere andere..., die ich dann ebenfalls blockiere.

Eine Nachfrage letztes Jahr bei IB (per email) ergab null Antwort...

Laut aktueller ST ist das Thema aktueller denn je.: LINK
»Frieder« hat folgendes Bild angehängt:
  • google.png

Registrierungsdatum: 30. August 2002

Beiträge: 8 155

Wohnort: Trade-Planet

13

Donnerstag, 8. Mai 2008, 09:40

@Frieder

Laut IP ergibt das folgendes:

IP address: 64.233.183.99
IP country: United States
IP Address state: California
IP Address city: Mountain View
IP postcode: 94043
IP latitude: 37.419201
IP longitude: -122.057404
ISP: Google
Organization: Google
Host: nf-in-f99.google.com


Happy Trading

Frieder

unregistriert

14

Donnerstag, 8. Mai 2008, 09:53

Hallo Udo,

schon erstaunlich, wie offen der Ort der Datensammler vermeldet wird...
Ich denke, das Google via TWS eine Datensammlung anlegt, wer wann was tradet.... das ist dann jederzeit per IP-Adresse zurückverfolgbar, und in einem Fall wie 9/11 kann "man", bzw. CIA/FBI/HLS/BND jederzeit zurückverfolgen, wer durch "Insiderhandel" profitiert hat.
Google hat sogar schon offiziell eingeräumt, von der US-Regierung genutzt zu werden: LINK

Vuego

Meister

Registrierungsdatum: 30. August 2002

Beiträge: 999

15

Donnerstag, 8. Mai 2008, 14:22

Hallo Frieder,
wird eigentlich durch Deine Softwarefirewall das Routing nicht gebremst?
Wie könnte man ohne explizite Softwarfirewall erkennen, ob bei mir auch etwas rausgeht (evtl. die XP-Firewall?)
Als die Meldung mit der ausgehenden Verbindung kam, hatte die TWS vorher trotzdem geroutet, bevor die Regeln gesetzt wurden?
Nicht das plötzlich eine neue Sache kommt und die Order bleibt womöglich hängen!
Schönen Gruß, Vuego

Frieder

unregistriert

16

Donnerstag, 8. Mai 2008, 15:24

Hallo Vuego,
ich gehe bei entsprechenden Meldungen von Kaspersky immer so vor, dass ich den Datenzugriff zunächst 2-3 mal manuell untersage und danach beobachte, ob es zu einer Fehlfunktion in der TWS kommt. Falls nicht, schalte ich dann das "als Regel anwenden" ein, sodass ich über die Blockade garnicht mehr unterrichtet werde.

Man muss vor allem unterscheiden, ob diese Datenzugriffe im Rahmen eines TWS-Updates erfolgen oder eines Java-Updates...dann fällt es mir leichter, einer erweiterten oder abgeänderten Datennachfrage zu zustimmen.

Wenn aber wie in diesem Falle, keines von Beidem vorher erfolgt ist, bin ich doch sehr restriktiv mit neuen Datenanfragen.

Hat man keinerlei Desktop-Firewall aktiviert (wie hier im Forum immer mal wieder vorgeschlagen wird) , wird eine derartige Datenabsaugerei natürlich garnicht erst auffallen.

Und dann wundern sich später die Trader, dass ihre Adresse auf irgendeiner CD-Rom meistbietend versteigert wird... ;(

Bernd

Experte

Registrierungsdatum: 5. Juni 2005

Beiträge: 4 070

Wohnort: Iringsweg

17

Donnerstag, 8. Mai 2008, 17:10

Hallo Frieder

Das wäre dann aber schon ein starkes Stück; immerhin besteht da eine Kundenbeziehung zwischen Dir und IB; Trades durchzurouten an einen Dritten überschreitet da eindeutig die Grenze zu Geheimnis-Verrat!
Seit gestern versucht die TWS (?) bei jedem Trade, den das ORM generiert, eine Info an eine Google-Adresse zu versenden.

Was mich interessieren würde ist, ob es wirklich die TWS selbst ist, die aktiv die Trades bei google meldet - oder ob es ein Spyware-Prozess ist, welcher die Ports belauscht und interessanten Traffic nach google weiter-routet! Bis jetzt weisst ja scheinbar nur die Kausalität der Ereignisse auf den Zusammenhang TWS -> google hin! (genausogut könnte man beim momentanen Kenntnis-Stand, sorry Herr Knöpfel, sagen, das ORM würde die Trades nach google weiterleiten; das will sicher auch niemand hier ernsthaft annehmen)

  • Hast Du auf dem betreffenden PC auch sowas wie google Desktop installiert?

  • Was sagt ein Spyware Checker wie Spybot Search&Destroy

  • Könntest Du mal bitte, wenn Du das nächste mal so eine Verbindung entdeckst, mit netstat suchen. Ich denke netstat -o (Aufruf via CMD Fenster) müsste neben den aktiven Verbindungen auch die PID anzeigen (Prozess-ID); die wiederum ist im Task-Manager zu sehen, wenn man unter Prozesse / Ansicht / Spalte auswählen bei PID einen Haken setzt

  • Alternativ könntest Du auch mit netstat -a -o probieren


Wenn netstat & Co. nicht helfen, suche ich mal nach einem Port-Monitor, sicher gibt es sowas als Freeware. Vielleicht sogar von Sysinternals. Den könntest Du dann einfach mal mitlaufen lassen bis Dir so ein Fall wieder gemeldet wird - und dann die Anzeige aus dem Buffer über Filter soweit einschränken, dass man die Quelle des Datenlecks genau ausmachen kann.

Gesucht ist in jedem Fall das Programm, welches hinter dem local Port aus der von Dir geposteten Anzeige steht (es ist ein "hoher Port", vermutlich änder der regelmässig; man muss daher wie beschrieben unmittelbar suchen, wenn das Problem auftritt).

Dass IB seine Kunden direkt hintergeht kann ich mir jetzt so erstmal gar nicht vorstellen!
Gruss
Bernd

hajo

Meister

Registrierungsdatum: 20. Oktober 2002

Beiträge: 553

18

Donnerstag, 8. Mai 2008, 21:58


Google hat sogar schon offiziell eingeräumt, von der US-Regierung genutzt zu werden: LINK
Ich kann mich noch daran erinnern, dass die Amis sich stark empört haben, als Google einräumte in China gleiches zu tun bzw. zu erlauben.

Nun, wenn zwei das gleiche tun ist es immer noch nicht dasselbe !!

Gabi

unregistriert

19

Dienstag, 13. Mai 2008, 17:52

Hi Frieder
hast Du den News RSS Link von IB -zu Google News und Yahoo News in der TWS gelöscht. Es kann sein das der Link eine Service Abfrage macht.

Gruss Gabi

Frieder

unregistriert

20

Mittwoch, 14. Mai 2008, 10:01

Hallo Gabi,

vielen Dank für den nützlichen Hinweis! Auf diese Idee bin ich noch garnicht gekommen, dass sich durch irgendein Update der Vergangenheit automatisch die Nachrichtenfeeds von Google und Yahoo aktiviert hatten....

Das erklärt dann auch, warum die TWS permanent versucht hat, sich mit externen Quellen zu verlinken.
»Frieder« hat folgendes Bild angehängt:
  • TWS-News.jpg