Fehlerthread für das Hardwareluxx Forum

Status
Für weitere Antworten geschlossen.
Daily picks sind ein (bescheuertes) tapatalk feature. Wurde irgendwann im Herbst 2014 erfunden. Man bekommt Mails mit Empfehlungen für Themen die einer (laut Algorithmus) interessieren könnten.

Kann man bei seinem tapatalk profil irgendwo deaktivieren.

Die hardwareluxx APP basiert auch auf tapatalk. Wer sie genutzt hat, hat damit auch eine ID.

Die Frage ist ob tapatalk nun auch an Adressen Mails verschickt, die nie mit einer ID verknüpft wurden. Im Zuge von big data haben sie vermutlich aus allen Foren mit tapatalk API die Daten zusammengezogen um mögliche Verbindungen zu entdecken.

Es gibt leider derzeit kein mit tapatalk vergleichbares mobiles interface für Foren. Und die verschlimmern sowohl die APP, als als auch ihre werbegebahren. Schade.
 
Zuletzt bearbeitet:
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
<bounce+ffaf55.ca13f-hardwareluxx.de-[...]=[...]@tapatalk.com><hardwareluxx.de-[...]@[...]>
Edit: Was "encrypted email addresses" sein sollen, würde mich mal interessieren. Encrypted sind sie zum Mailversand ja unbrauchbar. Wozu sollte man die dann also überhaupt encrypten und übertragen?

Danke dass du da (auch in technischer Sicht) dranbleibst.

Und von Hardwareluxx sollte doch zumindest mehr kommen als die Schuld auf US-Firmen zu schieben oder oberflächliche Analysen, die irgendwie nicht hinkommen (siehe TCM). Verursacher war vielleicht ein anderer, aber es waren die Daten eurer User die euch vertraut haben. Also bitte mal die Eier dazu zeigen und ein ordentliches Statement abgeben!

</hardwareluxx.de-[...]@[...]></bounce+ffaf55.ca13f-hardwareluxx.de-[...]=[...]@tapatalk.com>Dass die Diskussion hier hauptsächlich darum geht, wann wieder eine App kommt zeigt eigentlich nur dass solche Themen auch in Deutschland noch bei weitem nicht ernstgenommen werden. Sowohl bei Usern, als auch bei den Betreibern, im Luxx ja leider nicht das erste Mal.

Grüße
 
Hallo, ich habe die Diskussion der letzten Seiten nicht wirklich gelesen und einiges verpasst, aber vielleicht interessiert euch, was im PCGHX dazu geschieht, nachdem ich dort schon diesen Thread verlinkt habe:
Feedback- und Bug-Thread zum Redesign des Forums - Seite 56

Laut ZAM kann man diese Mails, wenn ich es richtig verstanden habe, im Plugin als "Beta-Feature" deaktivieren. Sind default an, aber einfach abzuschalten.
 
Ich bin grade dabei, mir das Plugin mal anzugucken.

Die Funktion sync_user_func() in include/function_server.php scheint irgendwie das zu machen, worum es hier geht. Ich hab nicht viel Ahnung von PHP, aber da wird anscheinend ein Array zusammengebastelt, welches die ID, Benutzername, Sprache, Mailadresse, Registrierungsdatum, Anzahl der Posts und letzten Aktivitätszeitpunkt aller User enthält.

Code:
                $users = array();
                $users_result = $db->query_read_slave("
                    SELECT userid as uid, username , email , user.options , title as language, user.joindate, user.posts, user.lastactivity
                    FROM " . TABLE_PREFIX . "user as user
                    INNER JOIN " . TABLE_PREFIX . "language as lang
                    WHERE userid > $start and (user.languageid = lang.languageid or user.languageid = 0) and email <> ''
                    ORDER BY uid ASC LIMIT $limit
                ");
                while ($user = $db->fetch_array($users_result))
                {
                    $users[] = $user;
                }
                $tusers = array();
                foreach($users as $_user)
                {
                    $tuser = array(
                        'uid'           => $_user['uid'],
                        'username'      => mobiquo_encode($_user['username']),
                        'language'      => $_user['language'],
                        'allow_email'   => ((intval($_user['options'])&16) == 0)? false : true,
                        'encrypt_email' => base64_encode($cipher->encrypt($_user['email'], $api_key)),
                        'reg_date'      => $user['joindate'],
                        'post_num'      => $user['posts'],
                        'last_active'   => $user['lastactivity'],
                    );
                    $tusers[] = $tuser;
                }
                $data = array(
                    'result'      => true,
                    'new_encrypt' => true,
                    'users'       => $tusers,
                );

In mobiquo.php steht:

Code:
$tt_server_post_method = array('sync_user', 'set_api_key', 'user_subscription', 'push_content_check', 'get_contact', 'reset_push_slug');
$tt_server_get_method = array();
if(isset($_POST['method_name']) && in_array($_POST['method_name'], $tt_server_post_method)){
    include './include/function_server.php';
    $tt_server_function = $_POST['method_name'].'_func';
}

Zu dem Ganzen hätte ich dann mal eine Frage an die Betreiber: Kann Tapatalk durch Aufrufen der mobiquo.php auf dem hwluxx-Forum quasi remote Aktionen auslösen wie das Übertragen aller Nutzerdaten, oder wie muss man den Code verstehen? Von wem wird die mobiquo.php wann und wie aufgerufen?

sync_user_func() gibt das Array am Ende einfach per echo aus und mobiquo.php ruft eben diese Funktion durch einen HTTP POST(?) auf, wenn ich das richtig verstehe.

Es würde mich nicht wundern, wenn im hwluxx access.log Zugriffe auf mobiquo.php von Tapatalk aus drinstehen, was bedeuten würde, dass Tapatalk nach Belieben die kompletten Nutzerdaten abgreifen kann. Aber bevor ich mich damit aus dem Fenster lehne, hätte ich gerne ne Bestätigung, ob das zutrifft.

Edit: Die Mailadresse ist tatsächlich "verschlüsselt" mit dem API-Key, wie der Typ gesagt hat, aber das soll nur die Übertragung schützen. Den API-Key hat Tapatalk natürlich auch. Es schützt also nicht "gegen Tapatalk", sonst wäre ja auch kein Mailversand möglich.

Edit2: Man sieht aber irgendwie sehr schön die Mentalität von Tapatalk. Erstmal alles komplett abgreifen und dann mittels irgendwelcher Einstellungen entscheiden, ob diese User tatsächlich eine Mail kriegen oder nicht. Dass die Daten aber erstmal zu Tapatalk gehen, egal ob der User es überhaupt benutzt, das scheint selbstverständlich zu sein. Das geht mal überhaupt nicht. Mich stört die Mail nicht. Mich stört, dass hier Benutzerdaten freizügig durch die Gegend fliegen.
 
Zuletzt bearbeitet:
Mich würden mal die Zugriffsstatistiken der letzten Tag interessieren - keine konkreten Zahlen, nur ob es tragbar wäre Tapatalk abgeschaltet zu lassen.
 
könnt ihr nicht eine Foumsapp für Android/Apple programmieren lassen die nicht über andere läuft, sondern über die ihr die komplette Kontrolle habt ? Ich würde 1€ dafür zahlen wenn die Werbefrei ist. Außerdem glaube ich, das ich damit nicht allein wäre.
 
Rein aus funktioneller Sicht, ist es für mich ein Drama. Die WebApp ist zu umständlich - ich surfe quasi 75% weniger im LuxxForum, ohne Tapatalk.
:/
 
Also ich finde die Mobile Version ok aber verbesserungswürdig, würde aber auch 5 euro für ne richtige gute App zahlen.
Dei alte warja nicht so schelcht, leider funzt die kaum noch da ewig kein Update mehr..
 
Darum geht es nicht.
Natürlich geht es darum, wir leben im Jahr 2015, nur ein Narr würde die Bedeutung der Mobilplattformen verneinen. Die Frage ist, wie viel man bereit ist für Usability zu opfern. Das liegt natürlich im Ermessen der Betreiber. Wenn man sich für die Abkapselung entscheidet, wird das jedoch nicht die weltweiten Mechanismen im Internet stoppen, die längst jeden hier im Griff haben und allenfalls vor den Naiven noch eine Illusion von Datenschutz aufrecht erhalten, der tatsächlich spätestens dann beendet ist, wenn man das erste Google Produkt genutzt hat. In dem Zusammenhang finde ich es lustig, dass wegen Tapatalk plötzlich ein Aufschrei erfolgt, aber über die mit Google Trackern verseuchte Werbung mal eben so hinweg gesehen wird. Im Prinzip sind die viel schlimmer, die machen sich nur nicht über Spam Mails bemerkbar.

könnt ihr nicht eine Foumsapp für Android/Apple programmieren lassen die nicht über andere läuft, sondern über die ihr die komplette Kontrolle habt ? Ich würde 1€ dafür zahlen wenn die Werbefrei ist. Außerdem glaube ich, das ich damit nicht allein wäre.
1€ :lol: Eine einfache Adaption der Tapatalk Plattform kostet mehrere Tausend Euro, sowas komplett exklusiv von Grund auf neu erstellen zu lassen, was das kostet mag ich mir gar nicht ausmalen...
 
1€ :lol: Eine einfache Adaption der Tapatalk Plattform kostet mehrere Tausend Euro, sowas komplett exklusiv von Grund auf neu erstellen zu lassen, was das kostet mag ich mir gar nicht ausmalen...

Wenn 10.000 Mitglieder 1€ für die Version ohne Werbung zahlen und der Rest Werbung aktzeptiert sollte das machbar sein ?
 
Irgendwo stand hier doch was von offizieller Seite, dass alleine die Anpassung der alten App (die im Grunde auch nur Tapatalk war) auf einen "neuen Stand" ca. 10000€ kostet.

Ich sehe das auch so. Ohne Tapatalk benutze ich das Forum nur noch sehr selten.
 
Solang ich das Forum mobil nicht mehr nutzen kann, werden sich meine Besuche hier deutlich verringern, da ich bei der Arbeit keinen PC mit rumschleppen kann/darf.

Vieleicht könnte man ja eine Umfrage dazu machen, wer bereit wäre das zu unterstützen, und dann evtl. das ganze über kickstarter oder so finanzieren - Hallo Mods und Redaktion - :d
 
Eine Emailadresse ist nun ehrlich ein seeeeehr geringer Preis für mehr Usability.
Das ist jedenfalls meine Meinung obwohl ich Tapatalk nie benutzt hab...

Ein kickstarter hierfür wäre schon interessant :d
Denke schon dass einige auch für die App bezahlen würden. Mehr als 1 Euro zu verlangen, käme aber einem Genickbruch gleich! Apps finanzieren sich über Masse, nicht über den Preis. Selbst High-End Games kosten meist nur wenige Euro.
 
Zuletzt bearbeitet:
Irgendwo stand hier doch was von offizieller Seite, dass alleine die Anpassung der alten App (die im Grunde auch nur Tapatalk war) auf einen "neuen Stand" ca. 10000€ kostet.

Es gab vor ein paar Jahren mal die Aussage im Support-Thread der iOS-App, dass es "einen vierstelligen Betrag" kosten würde, die für iOS und Android bereits vorhandene App auf Windows Phone zu portieren. Gleichzeitig kam die Aussage, dass schon ein kleines Update für die beiden Apps (Android&iOS) 1500€ kostet.

Um jetzt eine komplett neue App hochzuziehen, die nicht auf Tapatalk basiert, kann man bestimmt mit 10.000€ rechnen, aber pro Variante (iOS, Android, evtl. Windows Phone).
Man investiert also erstmal 20.000-30.000€ und hat dann eine App auf 2/3 Plattformen die erstmal so funktioniert. Dann wird es aber nicht lange dauern bis die ersten Bugs entdeckt werden, Verbesserungsvorschläge und Änderungswünsche kommen, die Forensoftware ein Update bekommt und die App eventuell nicht mehr richtig funktioniert, etc.. Also muss man regelmäßige Updates einplanen, die wieder Kosten verursachen.
Da kommt man mit "maximal 1€ pro Person" nicht hin.

Ich habe eben mal in die Benutzerliste geschaut und diese nach dem Datum des letzten Besuchs im Forum sortiert. Seit Mitte April waren ca 13.000 Benutzer aktiv. Dazu kommen noch diejenigen, die diese Statistik für ihren Account deaktiviert haben. Außerdem gibt es noch zahlreiche Besucher, die nicht registriert sind aber regelmäßig hier lesen. Wer sich hier nur alle zwei Monate mal anmeldet oder ab und zu mal hier als Gast liest weil er wieder ein Computerproblem hat und eine passende Lösung sucht, der wird die Notwendigkeit einer App nicht sehen.
Alles in allem würde ich die Anzahl der wirklich regelmäßig aktiven Benutzer und Gäste auf ca. 25.000-30.000 schätzen. Wenn nun 2/3 dieser Benutzer eine App wollen und auch bereit sind, dafür maximal 1€ zu zahlen, dann sind mit Glück die Entwicklungskosten für 2 von 3 Plattformen gedeckt.


Dazu stellt sich noch die Frage, wie die Finanzierung laufen soll:

1. Crowdfunding und App danach kostenfrei in den Stores:
Das Geld ist am Anfang da, und reicht im besten Fall auch noch, um die App für einige Zeit mit Updates zu versorgen. Irgendwann ist das Budget aufgebraucht und man hat die gleiche Situation wie bei der HWLuxx-App: Updates werden entweder gar nicht mehr oder nur extrem selten zur Verfügung gestellt.

2. Ohne Crowdfunding aber App kostenpflichtig anbieten:
Hier muss man erstmal in Vorleistung gehen und danach hoffen, dass genug Leute die App auch wirklich kaufen, damit man alles wieder rein bekommt.

--> Beide Varianten sind nicht wirklich optimal.


Für mich gibt es nur zwei realistische Möglichkeiten wie es weitergeht: Entweder mit Tapatalk oder mit der mobilen Version des Forums, beides natürlich mit Nachteilen verbunden.
 
Wo ist eigtl. das Problem, das Forum um eine Einstellung zu erweitern, ob man mobilen Zugriff haben will und dann das SQL-Query im Plugin dahingehend anzupassen, dass die Daten aller Nichtteilnehmer gar nicht erst abgefragt werden? Oder ist die Forensoftware so unflexibel, dass man da besser gar nicht in den Datenbankaufbau eingreift?
 
So ein Forum wie dieses kann locker eine neue app programmieren lassen. Geldeinahmen sollten da sein. Selbst wen nicht ich zahle gerne 10-50€ in ein crowdfounding topf, wen ich dadurch Vorteile habe gegenüber normalen Usern.

Warum man die normale app nicht laufen lässt ist mir völlig unklar. Wer meine Email Daten möchte der bekommt sie so oder so. Der Rest soll einfach die app nicht nutzen.

Aber eine neue app muss her, sonst ist der schaden des Forums zu groß (Werbeeinnahmen etc.)
 
Warum man die normale app nicht laufen lässt ist mir völlig unklar. Wer meine Email Daten möchte der bekommt sie so oder so. Der Rest soll einfach die app nicht nutzen.

Weil die Daten abfließen, egal ob man die App nutzt oder nicht. Wer das nach zig Posts immer noch nicht rafft...

Es muss doch nur verhindert werden, dass die Daten unbeteiligter Nutzer abfließen. Der Rest kann sich doch der Datenprostitution hingeben wie er will, juckt mich nicht die Bohne. Dazu muss keine komplett neue App her. Es muss nur mal das Plugin im Zaum gehalten werden[1].


[1] Unter der Annahme, dass Tapatalk auf diese mobiquo.php zugreift und dadurch die Daten abzieht.
 
Ein paar Infos von mir:

Die Analyse von TCM hatten wir vor ein paar Tagen schon mal angefagen und diskutieren sie gerade mit Tapatalk. Unseres Kenntnisstandes kann extern nicht zugegriffen werden, sondern die Daten werden nur von der App verwendet (ähnlich wie ein Browser). Es wird dabei nichts zunächst nach Tapatalk übertragen und dann von deren Servern ausgeliefert - dann wäre es deutlich kritischer. Trotzdem: Bevor wir hier etwas veröffentlichen, prüfen wir das noch mit Tapatalk. Die Jungs dort sind aber wohl recht überlastet oder haben nicht wirklich Interesse, Ihren Code oder die Funktionsweise des neuen "Beta-Features" einer deutschen Webseite offenzulegen. Warten wir mal ab.

Wir könnten Tapatalk auch wieder anschalten, aber da man mit unserem Vertrauen gespielt hat bezüglich der Trending-Funktion, ist bislang für mich die Aussage: "Die Emails sind verschlüsselt, also kann nix passieren", nicht ausreichend.

Zur Entwicklung einer neuen App: Wir hatten damals nur angefragt, wieviel es kosten würde, die Tapatalk-App auf den neuesten Stand zu bringen. Da lagen wir bereits bei 10k Euro. Eine Neuentwicklung für verschiedene Endgeräte liegt sicherlich in einem deutlich höheren Bereich.
Wir sehen momentan von Tapatalk ca. 3.000 "followers", wie Tapatalk es nennt, also User, die unser Forum zumindest einmal eingerichtet haben. Diese 3.000 müssten also Kosten in Höhe von vielleicht 30.000 Euro tragen. Aus genau dem Grund setzen quasi alle Foren Tapatalk ein - es finanziert sich nicht, wenn man nicht wirklich sehr hohe Benutzerzahlen hat. Hinzu kämen weitere laufende Kosten zur Aktualisierung (neue iOS/Android-Versionen, neue Screen-Größen,...).

Hätten wir auf Tapatalk nicht 3.000, sondern vielleicht 30.000 User, könnte man mit einem Euro pro User sicherlich eine tolle App aus dem Boden stampfen. Trotzdem: Wenn Tapatalk nicht mehr sein sollte, werden wir schauen, was wir alternativ anbieten (besseres Webinterface durch Erweiterungen/neuere, flexiblere Forensoftware - oder eine eigene App).

Die Zugriffsstatistiken sind übrigens quasi gar nicht nach unten gegangen. Insofern nutzen wohl fast alle User nun das Mobilinterface. Aber das ist natürlich nur eine Momentaufnahme, wie das auf Dauer aussehen wird, kann man sich ja ausdenken ;)
 
Ein paar Infos von mir:

Die Analyse von TCM hatten wir vor ein paar Tagen schon mal angefagen und diskutieren sie gerade mit Tapatalk. Unseres Kenntnisstandes kann extern nicht zugegriffen werden, sondern die Daten werden nur von der App verwendet (ähnlich wie ein Browser). Es wird dabei nichts zunächst nach Tapatalk übertragen und dann von deren Servern ausgeliefert - dann wäre es deutlich kritischer.

Wenn die Mail von euch gekommen wäre, dann wäre das alles kein Thema gewesen. Sie kam aber von Mailgun, d.h. wenn ihr nicht selbst Mailgun nutzt, dann muss die Adresse ja irgendwie dahin gekommen sein.

Wie erklärt sich außerdem der Code in sync_user_func(), der ja eindeutig die komplette Userliste aus der DB zieht und aufbereitet ausgibt und irgendwie durch die mobiquo.php aufgerufen wird. Habt ihr kein access.log, wo man Zugriffe auf diese Datei sehen könnte? Existiert im Webserver eine Zugiffskontrolle, die den Zugriff auf diese Datei regelt? Woher konkret stammt die Kenntnis, dass extern nicht zugegriffen werden kann?

Die Aussage, dass Mailadressen irgendwie verschlüsselt werden, deckt sich ja mit dem Code. Seine Aussage war ja
The encrypted emails [ich denke, er meint Adressen] are retrieved only for the Trending Discussion email, and the encrypted email addresses are never stored on any Tapatalk server.
Das heißt doch, dass er zugibt, dass die Adressen irgendwie zu Tapatalk wandern, nur halt nicht gespeichert werden. Dass die Mail von extern kam, deckt sich doch auch mit dieser Aussage.

Zusammengefasst: Tapatalk zieht irgendwie die Adressen ab, um Trending Mails zu schicken, speichert die Adressen darüber hinaus aber nicht bei sich. Der Zugriff erfolgt vermutlich über ein POST zu /mobiquo/mobiquo.php.

Diese These deckt sich mit allem, was ich bisher beobachtet habe.

Edit: Wenn ich z.B. http://extreme.pcgameshardware.de/mobiquo/mobiquo.php ein POST schicke mit "method_name=sync_user"[1], erhalte ich zwar einen Fehler, aber nicht vom Webserver sondern von mobiquo.php. Das heißt aber zumindest schonmal, dass die Datei bei denen natürlich öffentlich zugänglich ist. Ich bin jetzt nicht durch die ganzen Includes gegangen, aber ich gehe stark davon aus, dass man in dem POST nur die richtigen Daten mitsenden muss - wahrscheinlich basierend auf dem API-Key - um eine komplette Benutzerliste zu erhalten.

[1] Schicke ich method_name=sync_foo, erhalte ich einen 500 Internal Server Error, d.h. es passiert auf jeden Fall was Unterschiedliches und sync_user scheint schon richtig zu sein, nur fehlen noch die richtigen anderen Daten, die Tapatalk dann natürlich kennt.
 
Zuletzt bearbeitet:
naja, bevor gar nichts geht, nehme ich die Mobilversion. Wegen meinem Angeboten im MP muss ich ja.. so geht es wohl einigen Usern. Da täuscht die Statistik evtl.
Aber wenn Ihr einen Button für "meine abonnierten Threads" einbauen würdet, wäre es nicht mehr ganz so unpraktisch.
 
Zuletzt bearbeitet:
Wow nur 3000 Tapatalt "Follower"?
Das ist ja unglaublich wenig wenn man sich die größe des Forums und die Verbreitung von Tapatalk anschaut.

Da hatte ich mit deutlich mehr gerechnet.
 
Ich greife aktuell quasi nur auf diesen Thread zu, normalerweise lese ich ziemlich viel mittels Tapatalk.
Könnte mir vorstellen, dass viele diesen Thread lesen um zu verfolgen, wann TT wieder aktiviert wird.
 
Ich greife aktuell quasi nur auf diesen Thread zu, normalerweise lese ich ziemlich viel mittels Tapatalk.
Könnte mir vorstellen, dass viele diesen Thread lesen um zu verfolgen, wann TT wieder aktiviert wird.

Ja genauso ist es bei mir auch. Wenn Tapatalk nicht mehr angeschaltet werden sollte (was ich nicht hoffe, da ich auf die alte App angewiesen bin) und auch die mobile Seite nicht verbessert wird, wäre HWLX uninteressant für mich. Leider bin ich momentan auch nur in diesem Thread unterwegs, weil ich sehen will wann Tapatalk wieder eingeschaltet wird.
 
Früher gab es auch kein Tapatalk, wie habt ihr das nur überstanden? :d

Ich nutze den Desktop Modus, wie in den alten Zeiten. :d
 
Ich könnte auch auf Tapatalk verzichten, wenn die mobile Version aufgebohrt wird, im Moment ist sie schlichtweg unbrauchbar.
Ich wäre auch für eine Info auf der Hauptseite, 2 Freunde von mir wundern sich immer noch, warum der Zugriff nicht mehr funktioniert.
 
@ Violent_Saint:
du hast eine wichtige Möglichkeit nicht erwähnt: Abo-Modell, so wäre die kontinuierliche Support-Bezahlung nämlich abgesichert. Davor nen Crowdfunding wäre natürlich nicht schlecht, sodass man auch sehen kann, ob es zur Zielerreichung überhaupt auch reicht - hier textlich "ja" schreiben, heißt ja noch nix verbindliches.
App Grundfunktion gewisser Einstiegspreis und so Sachen wie MP-Funktion etc als In-App oder eben Abo

@ dbode:
aus Sicht der Flexibilität wäre doch sowieso die (Mobil-)Website am Sichersten, denn egal ob PC, Tablet, Handy - durch dynamischen Aufbau ("responsive layout/design") hat man alles in einem abgedeckt.
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh