[Talk-de] Mapnik Administration blockt QLandkarteGT

Dirk Sohler spam at 0x7be.de
So Feb 16 15:30:48 UTC 2014


Philipp Matthias Hahn schrieb:
> Und weil es leider einige gibt, die sich nicht an die Spielregeln
> halten, muss es leider auch Mechanismen geben, die solche
> Spielverderber bremsen.

Na ja, und der User-Agent-String ist dabei die unsicherste Methode, die
es dabei gibt. Der QLandkarte-GT-Entwickler sieht das genau so, und
macht den Schwachsinn daher einfach nicht mit. Was er als
Ersatz angekündigt hat, klingt aber gut.


> 2. Absichtliches ignorieren der Spielregeln. Und hier hilft eben kein
> User-Agent, denn wer genügend "kriminell" ist, der fälscht eben auch
> so was, um solche Beschränkungen zu umgehen.

Um den UA-String zu ändern, muss man nicht mal „genügend ‚kriminell‘“
sein. Das gehört in jedem Browser und bei vielen Anwendungen zum
Standard-Funktionsumfang.


> Soll OSM auch einen API-Key einführen, damit jede Anwendung eindeutig
> trackbar ist, wie es Goggle tut?

Das wäre tatsächlich eine sinnvollere und durchaus zuverlässigere
Maßnahme, als einen beliebig änderbaren String als einzige Quelle zur
Identifizierung einer Anwendung zu verwenden.


> Und hier widersprichst du dir dann schließlich selber: DU bist
> scheinbar nicht in der Lage den UA-String zu ändern und schreist
> sofort nach jemand anderem, der das für dich tut.

Stimmt. Ich habe mir den Code von QLandkarte GT bisher noch nicht
angeschaut. Ich vermute, das wird einfach nur eine weitere Option in
der Entsprechenden Klasse sein, die für den Download der Kacheln
zuständig ist. Allerdings wird mit späteren Versionen der Programmcode
bezüglich OSM wohl schrittweise aus der Anwendung fliegen, und durch
das vom Entwickler angekündigte System ersetzt werden.

Nach dem ersten Aufschrei und der Sorge um eines der besten
Kartenprogramme unter Linux scheint die Entwicklung doch in die
richtige Richtung zu gehen und QLandkarte GT nicht zu sterben.


> Ich jedenfalls möchte all den Leuten danke, die ihre Zeit dafür
> aufwenden, OSM und OS im allgemeinen am Laufen zu halten.

Natürlich. Eine Diskussion über (un)wirksame Sicherheitsmechanismen hat
auch nicht mit (fehlender) Anerkennung der Arbeit zu tun.


Grüße,
Dirk

-- 
Local time :: Ortszeit :: DE-HH
2014-02-16T16:21:11+0100
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : signature.asc
Dateityp    : application/pgp-signature
Dateigröße  : 836 bytes
Beschreibung: nicht verfügbar
URL         : <http://lists.openstreetmap.org/pipermail/talk-de/attachments/20140216/a7a6a91d/attachment.sig>


Mehr Informationen über die Mailingliste Talk-de