{"id":1018,"date":"2023-07-06T00:00:00","date_gmt":"2023-07-06T00:00:00","guid":{"rendered":"https:\/\/decareto-test.qivoro.han-solo.net\/2023\/07\/06\/non-deletable-cookies-on-social-media\/"},"modified":"2025-01-16T12:41:17","modified_gmt":"2025-01-16T12:41:17","slug":"unloeschbare-cookies-in-social-media-apps","status":"publish","type":"post","link":"https:\/\/decareto.com\/de\/unloeschbare-cookies-in-social-media-apps\/","title":{"rendered":"Unl\u00f6schbare Cookies auf Social Media"},"content":{"rendered":"\n<p>Websites k\u00f6nnen unl\u00f6schbare Cookies setzen, wenn sie aus einer Social-Media-App aufgerufen werden. Der Grund ist eine Technologie, die vielen BenutzerInnen v\u00f6llig unbekannt ist.<\/p>\n\n\n\n<p>Auf Twitter, LinkedIn und anderen sozialen Medien besteht ein Gro\u00dfteil der geposteten Nachrichten nicht aus Text, Bild oder Video, sondern aus geteilten Links zu externen Websites. Das sehen die Plattformen gar nicht gerne, denn das f\u00fchrt BenutzerInnen weg von deren Angebot.<\/p>\n\n\n\n<p>Zum Gl\u00fcck gibt es auf Smartphones (auf denen ohnehin die Nutzung gr\u00f6\u00dfer ist als auf Desktops) einen Trick, der von fast allen Social Media-Apps verwendet wird:<\/p>\n\n\n\n<p>Der Klick auf einen externen Link \u00f6ffnet keine neue App (den regul\u00e4ren Web-Browser des Smartphones &#8211; auf iOs also den Safari, auf Android Chrome), sondern einen sogenannten Webview. Dabei handelt es sich um ein Browser-Fenster, das in die App integriert ist. Die darunterliegende Technologie kommt zwar immer noch von Safari oder Chrome, aber der Webview hat eine Reihe von Vorteilen f\u00fcr die Social-Media-Plattform und Konsequenzen f\u00fcr die BenutzerInnen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">1\ufe0f\u20e3 Man verl\u00e4sst die App nicht<\/h2>\n\n\n\n<p>Wenn die externe Website in einer neuen App ge\u00f6ffnet wird, dann besteht eine reelle Gefahr, dass der Klick zur\u00fcck zum sozialen Netzwerk unterbleibt. Mit dem Webview kann das nicht passieren, denn die Website wirkt dann eher wie ein Teilbereich der App, wie man im folgenden Screenshot am Beispiel von LinkedIn sieht. Der Bereich des Webviews ist rot markiert:<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full is-resized\"><img decoding=\"async\" src=\"https:\/\/decareto.com\/wp-content\/uploads\/2023\/07\/stpauli.png\" alt=\"\" class=\"wp-image-1013\" style=\"width:203px;height:430px\"\/><\/figure>\n<\/div>\n\n\n<h2 class=\"wp-block-heading\">2\ufe0f\u20e3 Die App kontrolliert den Webview<\/h2>\n\n\n\n<p>Wie der Internet-Unternehmer&nbsp;<a href=\"https:\/\/krausefx.com\/blog\/announcing-inappbrowsercom-see-what-javascript-commands-get-executed-in-an-in-app-browser\" target=\"_blank\" rel=\"noreferrer noopener\">Felix Krause demonstriert hat<\/a>, injizieren einige Apps Javascript-Code in den Webview. Dadurch besteht die M\u00f6glichkeit, zus\u00e4tzliches Tracking hinzuzuf\u00fcgen oder gar die Tastatureingaben der Benutzerinnen abzugreifen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cookies k\u00f6nnen nicht gel\u00f6scht werden<\/h2>\n\n\n\n<p>Ein Nebeneffekt der Nutzung von Webviews ist von den App-Betreibern vermutlich weder beabsichtigt noch h\u00e4tten sie viel davon:&nbsp;<strong>Cookies k\u00f6nnen aus Webviews nicht durch L\u00f6schen entfernt werden.<\/strong><\/p>\n\n\n\n<p>Der Verlauf und die gespeicherten Daten der Browser-App k\u00f6nnen leicht gel\u00f6scht werden &#8211; das ist bspw. n\u00fctzlich, wenn man, so wie ich, aus Bequemlichkeit jedes Cookie-Banner mit \u201cAlles akzeptieren\u201d schlie\u00dft. Unter iOs gibt es eine entsprechende Option unter \u201cEinstellungen \/ Safari\u201d, Android bietet eine vergleichbare Funktion an.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full is-resized\"><img decoding=\"async\" src=\"https:\/\/decareto.com\/wp-content\/uploads\/2023\/07\/safari_einstellungen.png\" alt=\"\" class=\"wp-image-1012\" style=\"width:300px;height:319px\"\/><\/figure>\n<\/div>\n\n\n<p>F\u00fcr Cookies im Webview ist das aber nicht der Fall. Sie k\u00f6nnen es gerne ausprobieren, wir haben eine Testseite daf\u00fcr vorbereitet: Wenn Sie die folgende URL im Smartphone \u00f6ffnen und neu laden, dann zeigt sie an, wann sie zuerst besucht wurde:<\/p>\n\n\n\n<p><a href=\"https:\/\/decareto.com\/de\/do-i-know-you\/\">https:\/\/decareto.com\/de\/do-i-know-you\/<\/a><\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" src=\"https:\/\/decareto.com\/wp-content\/uploads\/2023\/07\/do_i_know_you.png\" alt=\"\" class=\"wp-image-1011\"\/><\/figure>\n<\/div>\n\n\n<p>Wenn Sie den Verlauf und die Websitedaten wie oben beschrieben l\u00f6schen und die Seite neu aufrufen, dann \u00e4ndert sich auch das Datum des (vermeintlich) ersten Besuchs.<\/p>\n\n\n\n<p>Das funktioniert nicht mehr, wenn Sie die Seite aus einer Social-Media-App heraus \u00f6ffnen. Ich habe sie in diesem LinkedIn-Post verlinkt:<\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/www.linkedin.com\/posts\/eckhard-schneider_do-i-know-you-activity-7082709250749132802-zBHS\n<\/div><\/figure>\n\n\n\n<p>Damit Sie den Effekt sehen, m\u00fcssen Sie die Apps von LinkedIn bzw. Twitter auf Ihrem Smartphone installiert haben, und nach Klick auf diese Links sollte sich die jeweilige App mit dem Post \u00f6ffnen.<\/p>\n\n\n\n<p>Wenn Sie die App schlie\u00dfen und die beiden Post noch einmal aufrufen und den Link zur Testseite folgen, dann \u00e4ndert sich das angezeigte Datum nicht. L\u00f6schen des Verlaufs im Browser \u00e4ndert das nicht, wann immer Sie \u00fcber die Social Media App zu dieser Seite navigieren, wird das Cookie erkannt und das Datum des ersten Besuchs angezeigt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fazit: Obacht beim Akzeptieren von Cookies<\/h2>\n\n\n\n<p>Innerhalb von Social Media Apps lohnt es sich, beim Aufrufen von Websites im Cookie-Banner alle Cookies abzulehnen, denn wenn sie eimal gesetzt sind k\u00f6nnen sie nicht mehr gel\u00f6scht werden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Websites k\u00f6nnen unl\u00f6schbare Cookies setzen, wenn sie aus einer Social-Media-App aufgerufen werden. Der Grund ist eine Technologie, die vielen BenutzerInnen v\u00f6llig unbekannt ist. Auf Twitter, LinkedIn und anderen sozialen Medien besteht ein Gro\u00dfteil der geposteten Nachrichten nicht aus Text, Bild oder Video, sondern aus geteilten Links zu externen Websites. Das sehen die Plattformen gar nicht [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":2339,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_seopress_robots_primary_cat":"none","_seopress_titles_title":"Unl\u00f6schbare Cookies auf Social Media","_seopress_titles_desc":"Websites k\u00f6nnen unl\u00f6schbare Cookies setzen, wenn sie aus einer Social-Media-App aufgerufen werden. Der Grund ist eine Technologie, die vielen BenutzerInnen v\u00f6llig unbekannt ist.","_seopress_robots_index":"","footnotes":""},"categories":[12],"tags":[],"class_list":["post-1018","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allgemein"],"acf":[],"_links":{"self":[{"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/posts\/1018","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/comments?post=1018"}],"version-history":[{"count":3,"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/posts\/1018\/revisions"}],"predecessor-version":[{"id":2162,"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/posts\/1018\/revisions\/2162"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/media\/2339"}],"wp:attachment":[{"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/media?parent=1018"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/categories?post=1018"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/tags?post=1018"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}