Файлы cookies: все, что вам нужно знать. Что такое супер-куки, чем они опасны и как защититься.

Файлы cookies: все, что вам нужно знать. Что такое супер-куки, чем они опасны и как защититься.

Рассказываем как работают файлы cookies, какие они бывают и угрожают ли вашей приватности и безопасности.

«Этот сайт использует ваши файлы cookie», «Чтобы сделать комфортным ваше пребывание на нашем сайте, он использует файлы cookie», «Для корректной работы нашего сайта он и его партнеры способны получить доступ к вашим файлам cookie».

Это всего лишь несколько примеров сообщений, которые появляются перед вашими глазами каждый раз, когда вы открываете новый сайт. Многие из вас, вероятно, просто игнорируют эти сообщения и нажимают на кнопку «Принять», даже не думая о последствиях.

О каких файлах cookie на самом идет речь? Конечно, это вовсе не касается печенек (из англ.: cookies – "печеньки"). В этой статье мы расскажем вам все, что нужно знать о файлах cookie.

Что такое Cookies?

Cookies – это небольшие текстовые файлы, которые отправляются на ваше устройство, когда вы посещаете какой-то веб-сайт. Передача cookies происходит, когда вы нажимаете на кнопку «Принять» во всплывающем сообщении на сайте. Таким образом, вы соглашаетесь с политикой сайта, связанной с использованием файлов cookie.

Большинство файлов cookie не содержат информацию о вашей личности. Обычно в них хранятся следующие данные:

  • Дата окончания действия cookies.
  • Название веб-сайта, который разместил файл cookie на вашем устройстве.
  • Уникальный номер, который помогает сайту идентифицировать вас как одного и того же посетителя каждый раз.

Последний пункт может привести вас в смятение. Однако на самом деле это совсем не то, о чем стоит беспокоиться. Приведем следующий пример:

Вы заходите на сайт X и создаете учетную запись. Веб-сайт будет хранить файл cookie на вашем устройстве, который поможет ему распознать вас как уже зарегистрированного пользователя. Когда вы снова откроете этот веб-сайт, файл cookie будет аутентифицировать вас как уже существующего пользователя, который успешно вошел в систему ранее, так что вам не придется делать это снова и снова.

Основываясь на наших исследованиях, мы представляем к вашему вниманию самые распространенные файлы cookie, с которыми вы можете столкнуться на практике.

Session cookies

С точки зрения конфиденциальности эти файлы cookie не содержат какой-либо важной информации, которую могут получить мошенники. Они имеют определенный срок службы, который обычно истекает через несколько секунд или минут после закрытия браузера или веб-страницы.

Чаще всего сайты электронной коммерции используют сессионные файлы cookie. Именно так они способны запомнить, какие продукты вы положили в свою корзину. Без этих файлов cookie сайты уже удалили бы товары из вашей корзины к моменту, когда вы откроете страницу оформления заказа. Более того, сайт бы даже не понимал, что вы именно тот пользователь, который положил их туда.

Persistent cookies

Веб-сайты хранят эти файлы cookie в течение более длительного периода времени на вашем устройстве, поэтому они не удаляются при закрытии страницы или браузера. Их средний срок активности – несколько лет.

Каждый раз, когда вы будете посещать определенный сайт, эти файлы cookie будут отправлены на ресурс, чтобы он мог распознать вас как уникального пользователя. Сайт также получит ваши файлы cookie, если вы перейдете по ссылке (например, рекламное объявление) со страницы ресурса.

Таким образом, персистентные файлы cookie помогают веб-сайтам отслеживать ваше поведение и то, как вы взаимодействуете с рекламой на их страницах.

Несмотря на это, персистентные файлы cookie очень полезны. Именно благодаря им вам не нужно повторно заходить в свой аккаунт при посещении одного и того же сайта. Более того, ресурс запоминает предпочтительные настройки для вашего профиля (например, язык, на котором вы говорите).

Как правило, персистентные файлы cookie будут сохранены на вашем устройстве, если вы воспользуетесь опцией «Запомнить меня» при входе в систему или регистрации на сайте.

Без этих файлов ресурс не запомнит ваши персонализированные настройки.

First-Party cookies

Это те файлы cookie, которые используются сайтом для определения числа:

  • просмотров страницы;
  • пользователей;
  • сессий.

Сайты могут делиться собранными ими данными с помощью этих файлов cookie с рекламодателями. Кроме того, различные аналитические программы используют их для оценки поведения пользователей.

Third-Party cookies

Это файлы cookie, которые используются сайтом, однако он ими не владеет. Third-Party cookies находятся во власти сторонних плагинов на ресурсе, таких как реклама, чат и социальные сети.

Рекламодатели обычно используют эти файлы cookie для межсайтового отслеживания пользователей, чтобы создать эффективную таргетированную рекламу.

Secure cookies

Сайты HTTPS используют эти типы файлов cookie для защиты данных своих клиентов. Например, веб-сайт электронной коммерции может использовать их на страницах оформления заказа или его оплаты, чтобы обеспечить безопасные транзакции.

Сами по себе файлы cookie являются законными. В конце концов, они нужны для того, чтобы владельцы сайтов делали комфортным нахождение пользователей на их ресурсах.

Однако то, каким образом сайты используют файлы cookie, может быть незаконным в некоторых частях мира:

  • В ЕС есть законы, такие как GDPR и ePrivacy Directive, которые требуют, чтобы веб-сайты уведомляли своих пользователей о использовании файлов cookie (обычно – с помощью специальных баннеров).
  • В России нет специального закона, требующего, чтобы сайты запрашивали ваше согласие на использование файлов cookie. Однако многие российские  сайты делают это, потому что у них есть пользователи из стран ЕС.
  • В США есть COPPA – федеральный закон, который требует, чтобы веб-сайты запрашивали согласие на использование файлов cookie, если их аудитория моложе 13 лет.
  • Канадские законы PIPEDA и CASL не заставляют сайты показывать своим пользователям специальные баннеры, но они все равно должны запрашивать согласие на использование cookie.

Прочитать больше о существующих законах можно, если перейти по этой ссылке.

Как правило, файлы cookie не угрожают вашей приватности. Они облегчают жизнь пользователей, делая их взаимодействие с веб-сайтами более комфортным.

Однако, если целью сайта является получение прибыли от обмена данными о вас с рекламодателями, любой вид файлов cookie может угрожать вашей конфиденциальности. Особенно это касается всех сторонних файлов cookie («Third-Party cookies»), которые будут отслеживать ваши действия. К примеру, если вы находитесь на сайте, где есть 15 различных объявлений, на вашем устройстве будет размещено 15 отдельных файлов cookie, даже если вы не переходили по этим ссылкам.

Рекламодатели могут использовать файлы cookie (вместе с данными о вас), которые они покупают у сайтов, чтобы в дальнейшем спамить раздражающей персонализированной рекламой.

Таким образом, с этой точки зрения файлы cookie и ваша конфиденциальность все-таки связаны между собой.

В общем, если вы действительно цените свою приватность, вы не должны позволять сайтам использовать файлы cookie.

А что насчет моей личной безопасности?

В теории хакер способен перехватить файлы cookie через незащищенное соединение и внедрить в них свой вредоносный код. Однако на самом деле это мало что ему даст, поскольку только открытие этих файлов нанесет ущерб вашему устройству. Это произойдет только в том случае, если существовала какая-то уязвимость, которую хакер смог бы использовать, чтобы заставить ваш браузер выполнить файл cookie.

Однако такого рода ошибки вряд ли возможны в популярных браузерах.

И все же: хакер способен перехватить ваши файлы cookie, чтобы создать их вредоносную копию, что позволит ему использовать ваши учетные записи. Такое, к примеру, уже случалось с аккаунтами на Yahoo!

Может ли VPN защитить вас от файлов cookies?

Многие люди говорят, что может, но это неправда. VPN способен только зашифровать ваше интернет-соединение и скрыть IP-адрес. В принципе, это спасет вас от:

  • прослушивания вашего веб-трафика;
  • слежки за вашим поведением в Интернете;
  • шпионажа государственных органов за вашей интернет-активностью;
  • отслеживания рекламодателями вашего IP-адреса и показа вам таргетированной рекламы.

VPN не сможет защитить вас от использования файлов cookie сайтами. VPN-сервер не будет перехватывать отправленные на ваше устройство файлы, так как он не предназначен для такой работы.

Тем не менее, есть и хорошие новости – VPN теоретически может предотвратить создание хакерами поддельных файлов cookie. Мошенники обычно проворачивают это, перехватывая ваши файлы cookie через незащищенное Wi-Fi-соединение. Поскольку VPN шифрует весь ваш трафик, киберпреступники не смогут отслеживать его и перехватывать пакеты данных.

Как удалить файлы cookies?

Самый простой способ сократить отслеживание – регулярно очищать файлы cookies. В этой статье представлена пошаговая инструкция как для компьютеров, так и для мобильных устройств.

Использование специальных расширений

Вместо того чтобы каждый раз вручную удалять файлы cookie, вы можете использовать расширение, которое позволит вам сэкономить время. Cookie AutoDelete является одним из самых популярных расширений. Оно имеет открытый исходный код и автоматически удаляет файлы cookie, когда вы закрываете вкладку.

Расширение доступно в Firefox, Chrome и Microsoft Edge. В Opera вы можете воспользоваться Self-Destructing Cookies. Кроме того, если вы используете CyberGhost, вы можете использовать их расширение Cookie Cleanerдля Chrome и Firefox. У него приятный и простой интерфейс. Кроме того, это расширение бесплатно, поэтому вам не нужна специальная платная подписка, даже если вы не являетесь его пользователем.

Просмотр страниц в режиме инкогнито

В режиме инкогнито браузер не сохраняет никаких файлов cookie и данных сайтов. Однако имейте в виду, что режим инкогнито не сделает ваш браузер полностью приватным, а только лишь спасет от cookies.

I Don’t Care About Cookies

Это расширение избавит вас от всех предупреждений о файлах cookie на многих веб-сайтах. Оно сэкономит ваше время, потому что вам не нужно будет постоянно нажимать на «ОК» во всплывающих окнах.

Убедитесь, что вы используете его только тогда, когда уверены, что потом не забудете очистить файлы cookie.

Что такое супер-куки (supercookies)?

Хотя их название похоже на «cookies», они отличаются от них. Выделяют два типа супер-куки.

1. Flash Cookies/LSOs (Локальные общие объекты)

Эти супер-куки хранят информацию очень похожую на ту, которую содержат в себе и обычные куки. Однако они могут загружать данные в разные места на вашем жестком диске. Таким образом, обычных шагов по удалению таких файлов cookie недостаточно.

Флэш-куки, как правило, используются в видео-рекламе. Они могут хранить полезную информацию для рекламодателей: например, в какую секунду видео было остановлено пользователем. Будьте осторожны: они способны стать угрозой для раскрытия вашей личной информации. Поскольку вы не можете удалить их с помощью обычных методов, данные супер-куки будут шпионить за вашими действиями в Интернете.

2. Супер-куки ISP

В то время как флэш-куки ведут себя почти также, как и обычные cookies, супер-куки ISP совсем не похожи на них. Вы не сможете удалить супер-куки ISP, потому что эти файлы отслеживания провайдер хранит на своих собственных серверах. Они будут добавлены в ваши пакеты данных всякий раз, когда вы просматриваете веб-страницы в Интернете.

Эти супер-куки действительно могут быть опасны для раскрытия ваших личных данных. Они содержат UIDH (заголовки уникальных идентификаторов), которые позволяют вашему провайдеру распознавать каждое устройство, подключенное к его сети. Кроме того, эти супер-куки позволяют провайдерам всегда отслеживать онлайн-активность своих клиентов.

Как правило, интернет-провайдеры должны предоставлять своим клиентам возможность отказаться от отслеживания с помощью supercookies. В противном случае они могут получить штраф, как это случилось с Verizon.

Как избавиться от супер-куки?

Вы не сможете сделать это вручную, но есть специальные инструменты, которые помогут вам в этом.

Использование Flash Settings Manager для удаления Flash Cookies/LSO

Начните с того, что перейдите по этой ссылке. Если Flash Player не активен в вашем браузере, вам нужно будет включить его, нажав на сообщение «Нажмите, чтобы включить Adobe Flash Player».

Вы увидите панель с несколькими вкладками. Сначала нажмите на вторую вкладку справа (желтая папка с зеленой стрелкой). Нажмите на кнопку «Удалить все сайты», чтобы удалить все файлы cookie, которые были сохранены на вашем устройстве.

Затем щелкните на вторую вкладку слева (изображение глобуса, желтая папка и зеленая стрелка).Перетащите ползунок до упора влево («нет») и поставьте галочку у пункта «никогда не спрашивать снова». Помимо этого, отключите два других параметра. Это должно запретить веб-сайтам размещать флеш-куки на вашем устройстве в дальнейшем.

VPN vs супер-куки ISP

VPN не спасет вас от обычных файлов cookie и, конечно же, не сможет удалить флеш-файлы cookiе. Но есть шанс, что он предотвратит компрометацию вашего интернет-соединения с помощью супер-куки ISP.

Каким образом? Путем шифрования трафика. Интернет-провайдеры не смогут вставлять заголовки отслеживания в ваше интернет-соединение. Более того, существующие супер-куки не будут отслеживать вашу активность.

Подводя итог, cookies – это хорошо или плохо?

И да, и нет. Они хороши, так как помогают веб-сайтам сделать нахождение пользователей на них комфортным. Однако есть угроза для вашей конфиденциальности, когда в игру вступают рекламодатели.

Конечно, супер-куки – опасны для вашей приватности. Мы видим смысл в использовании флеш-куки, однако супер-куки ISP просто следят за вами и не приносят вам никакой пользы.

По материалам TechNadu.

Подписывайся на Эксплойт в Telegram, чтобы не пропустить новые компьютерные трюки, хитрости смартфонов и секреты безопасности в интернете.




Join the conversation.

Great! Check your inbox and click the link
Great! Next, complete checkout for full access to Эксплойт
Welcome back! You've successfully signed in
You've successfully subscribed to Эксплойт
Success! Your account is fully activated, you now have access to all content
Success! Your billing info has been updated
Your billing was not updated