Unsichtbarer Teilnehmer in der Konversation

  • Affected App
    WoltLab Suite Core

    Hallo,

    das ist mir grad durch Zufall aufgefallen und zwar kann man zu einer Konversation ja Unsichtbare Teilnehmer hinzufügen und der Sinn dahinter ist ja, dass man als Konversationsteilnehmer nicht weiß das der Unsichtbare mit drin ist. Jetzt hat Joshua Rüsweg gerade eine Konversation mit mir gestartet und als ich auf Tim Düsterhus sein Profil ging, da wurde mir angezeigt das er gerade die Konversation liest, dabei wird er mir gar nicht angezeigt, dass er drin ist also wurde er als Unsichtbarer Teilnehmer hinzugefügt und daher würde ich das mal fixen, dass es auch komplett Unsichtbar bleibt...

  • vor ca. einem Jahr war dieses Fehlverhalten für mich einmal sehr hilfreich um etwas zu entlarven :D

    Das kann ich mir gut vorstellen, dass für den ein oder anderen dieses Fehlverhalten hilfreich sein kann. Meiner Meinung nach erfüllt dieses Verhalten allerdings dann nicht denn Sinn und Zweck hinter dieser Funktion "Unsichtbare Teilnehmer", daher sehe ich das als Fehler an...

  • stimme ich dir ja zu, deswegen ja meine Wortwahl ;)

    seitdem ich den Fehler entdeckt habe, habe ich unsichtbare Teilnehmer gänzlich deaktiviert und in der DB alle Unsichtbaren Teilnehmer entfernt.

  • Wenn Du mir jetzt den Link zur Konversation schickst und ich diesen aufrufe, wird vermutlich ebenfalls angezeigt, dass ich mich in dieser Konversation befinde. Die Anzeige lässt also allenfalls vermuten, dass jemand Zugriff hat, stellt aber m. E. keinen Beweis dafür dar.

    Kommando zurück: Ich habe das Szenario gerade nachgestellt, da es hier jahrelang immer mal wieder zu Nachfragen kam, warum beispielsweise ein Bot eine Konversation lesen kann. Das wurde immer damit beantwortet, dass zwar der Aufenthaltsort anhand des aufgerufenen Links korrekt angezeigt wurde, der unberechtigte Leser aber nicht die Konversation, sondern eine Fehlermeldung angezeigt bekam.

    Mein aktueller Test hat ergeben, dass aktuell der letzte Aufenthaltsort vor dem Aufruf der nicht zugänglichen Konversation angezeigt wird. Insofern ist Deine Schlussfolgerung wohl doch zutreffend.


    Gruß norse

    Zugang zu meinen Arbeiten und dem dazugehörigen Support bekommt Ihr bei Interesse hier.

    Edited once, last by norse (April 2, 2020 at 5:38 PM).

  • Wenn Du mir jetzt den Link zur Konversation schickst und ich diesen aufrufe, wird vermutlich ebenfalls angezeigt, dass ich mich in dieser Konversation befinde. Die Anzeige lässt also allenfalls vermuten, dass jemand Zugriff hat, stellt aber m. E. keinen Beweis dafür dar.

    Ich glaube nicht, dass wenn du mir jetzt z.B einen Link zu irgendeiner Konversation schickst und ich den Link anklicke, dass dann bei Letzte Aktivitäten steht, dass ich gerade auf der Konversation bin. Das wäre ja sonst auch wieder ein Fehler von den Konversationen...

  • Das war hier über lange Zeit so (siehe mein Edit oben), scheint nun aber abgestellt zu sein.


    Gruß norse

    Zugang zu meinen Arbeiten und dem dazugehörigen Support bekommt Ihr bei Interesse hier.

  • Das war hier über lange Zeit so (siehe mein Edit oben), scheint nun aber abgestellt zu sein.

    Ja hab dein Edit grad erst gesehen, ich hab das bei mir auch grad getestet und wenn ich mit dem Link die Konversation aufrufe, in der ich aber nicht drinnen bin, dann erhalte ich eine Fehlermeldung mit Zugriff verweigert und beim Profil stand einfach "Vor einem Moment", siehe Screenshot...

  • Das hatte ich mir auch schon gedacht, weil normal ist das ja gegen die DSGVO, weil man ja als Teilnehmer nicht weiß wer die ganzen Nachrichten und Vertrauliche Daten noch einsehen kann bzw. mitlesen kann, eventuell kann ja mal jemand vom Team was dazu sagen.... :/

  • Marcel Werk April 2, 2020 at 6:28 PM

    Added the Label Confirmed
  • Das hatte ich mir auch schon gedacht, weil normal ist das ja gegen die DSGVO, weil man ja als Teilnehmer nicht weiß wer die ganzen Nachrichten und Vertrauliche Daten noch einsehen kann bzw. mitlesen kann, eventuell kann ja mal jemand vom Team was dazu sagen.... :/

    War es nich schon vorher so das eine PN als Briefgeheimiss eingestuft wurde?

    Ergo dürfte es schon früher verboten gewesen sein das jemand den ich nicht sehe und nie die Zustimmung bekommen hat meine privaten Nachrichten an eine andere Person zu lesen, plötzlich unsichtbar mitliest?

    Sorry aber dieses Verhalten wäre dann ja schon fast eine Straftat.....ich darf ja auch nicht die Briefe anderr lesen etc.

    Und in der jetzigen Zeit mit DSGVO würden da jedem Datenschützer die Ohren klingeln. Würde ich so etwas mitbekommen, wäre eine sofortige Anzeige die Folge.

  • Maximilian Rupp Wer hat den wen angeschrieben? Du an Josh oder Josh an dich?

    Ich habe bisher immer in den Gruppeneinstellungen ab den Moderationsgruppen dieses Privileg eingeräumt. Es kommt m.E. auch darauf aus welchem Grund ein unsichtbarer Teilnehmer hinzugefügt wurde. ;)

    WoltNet - Wir haben die aktuellen Nachrichten der WoltLab-Szene!

  • Also Josh hat mich per Konversation angeschrieben und durch Zufall hab ich gesehen das Tim auch gerade unsere Konversation liest, weil ich auf seinem Profil war und da ich in der Konversation nur Josh sehe, so ist Tim als Unsichtbar hinzugefügt. Ich kann zwar nicht verstehen aus welchem Grund er als Unsichtbarer Teilnehmer hinterlegt wurde, aber das ist wieder ein anderes Thema und interessiert mich ehrlich gesagt nicht....

  • Wen dem so ist, also das Tim tatsächlich als unsichtbarer Teilnehmer hinzugefügt wurde wird dies schon ein Grund gehabt haben. Die Begründung kann sein, das man eine "stille" Hilfe benötigt hat, oder eben aus einem anderen wichtigen Grund. Wie dem auch sei, es ist aber für dich als Betreiber möglich diese Funktion zu beschränken oder für alle Benutzergruppen zu deaktivieren.

    Ich kann nur von meinen Einstellungen sagen das es den normalen Benutzergruppen nicht möglich ist diese Funktion zu nutzen da damit u.a. auch schon viel Schindluder getrieben wurde.

    WoltNet - Wir haben die aktuellen Nachrichten der WoltLab-Szene!

  • Wie dem auch sei, es ist aber für dich als Betreiber möglich diese Funktion zu beschränken oder für alle Benutzergruppen zu deaktivieren.

    Das ist mir bewusst, allerdings ist das m.M.n ein Fehlverhalten und das erfüllt dann nicht das Prinzip von dieser Funktion. Aber es wurde ja schon das Label "Bestätigt" hinzugefügt, also kann man davon ausgehen, dass es demnächst sowieso gefixt wird...

  • Warum heißt es jetzt "Konversation" und nicht mehr "PM" bzw. "PN" (Persönliche Nachricht)?

    Soweit ich mich erinnere war die Begründung in der Sicherheit die nicht suggeriert werden soll, wenn es weiter Persönliche Nachricht heißen würde.

    WoltNet - Wir haben die aktuellen Nachrichten der WoltLab-Szene!

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!