Cookies jsou pouze textové soubory, nikoli spyware

8

Všichni si pamatují paniku v roce 2000. Četli jste novinový článek o soukromí na internetu a narazili jste na definici, ze které vám tuhne krev v žilách. Jaké bylo prohlášení? Cookies jsou programy, které jsou umístěny na vašem pevném disku, které sledují vše, co děláte, shromažďují vaše tajemství a posílají je webmasterovi, kdykoli chtějí.

Je to děsivý obrázek. A je zcela nepravdivý.

Problém není jen v tom, že tisk nerozumí technologii. Jde o to, že tento konkrétní mýtus přetrvává, protože zní děsivě. Ale soubory cookie nejsou programy. Nemohou spustit kód. Nedokážou plnit příkazy. Rozhodně se nemohou potulovat po vašem disku C: a hledat osobní soubory. Jsou pasivní. Hloupý. Inertní.

Zde je skutečná definice zbavená zastrašování:

Soubor cookie je malý kousek textu. To je vše. Jedná se o textový řetězec, který webový server požádá váš prohlížeč o uložení do vašeho počítače. Později, když navštívíte stejný web, prohlížeč odešle tento text zpět. Toto je způsob, jak si vás web zapamatuje. Ne proto, že by vás sledoval, ale proto, že web sám vše zapomene, jakmile kliknete někam jinam.

Jak ve skutečnosti fungují soubory cookie na vašem pevném disku

Pokud chcete vidět, co se skrývá ve vašem počítači, můžete. Není to schované v nějakém šifrovaném trezoru. Toto je v běžné složce.

Pokud používáte Microsoft Internet Explorer (přikývnutí k době, ze které toto vysvětlení pochází, ačkoli tento koncept zůstává pravdivý i dnes), jsou tyto soubory umístěny v adresáři často označeném C:\Windows\Cookies.

Otevřete tuto složku. co vidíš?

Stovky souborů. Každý z nich je jednoduchý textový soubor. Můžete je otevřít pomocí programu Poznámkový blok. Není potřeba žádný speciální software. Nejsou potřeba žádné dešifrovací klíče. Prostě syrový text.

Každý soubor odpovídá konkrétní webové stránce. Název souboru vám řekne, kdo jej tam vložil. Uvnitř najdete páry název-hodnota. Toto je jediná datová struktura, kterou cookie používá. Jméno. Význam. Nic víc.

Podívejme se na skutečný příklad. Navštívil jsem goto.com. Stránka zanechala v mém počítači soubor cookie. Otevřu soubor. Obsahuje následující:

To je celé užitečné zatížení. Goto.com mi přidělil jedinečné ID. Uložili toto ID na můj pevný disk. Příště, když půjdu na web, můj prohlížeč řekne: “Ahoj, jsem A9A3BECE0563982D.” Server odpoví: “No jasně. Vítejte zpět.”

Toto je podání ruky. Ne sledovací nástroj.

Proč webové stránky ukládají různá data?

Ne všechny soubory cookie jsou vytvořeny stejně. Některé stránky jsou minimalistické. Jiné jsou podrobné.

Většina webů ukládá pouze jednu věc: ID uživatele. Toto je značka. Neobsahuje vaše jméno, adresu ani číslo kreditní karty. Je to jen náhodný řetězec, který vás spojuje s relací nebo účtem na jejich serveru.

Některé stránky ale potřebují více.

Vezměme Amazon.com. Když zkontroluji soubor cookie, který Amazon uložil do mého počítače, vypadá trochu zmateněji:

Amazon zde sleduje několik věcí.
session-id-time : Kdy tato relace procházení začala?
session-id : Jedinečný identifikátor pro tuto konkrétní relaci.
ubid-main : ID hlavního uživatele, pravděpodobně spojené s účtem.
x-main : Nějaká interní hodnota. Může to být cokoliv.

Amazon potřebuje vědět, zda jste stejná osoba, jakou jste byli před pěti minutami (ID relace), nebo zda jste vracející se zákazník z minulého roku (ID uživatele). Proto ukládají více párů název-hodnota.

Přísná omezení toho, co mohou soubory cookie dělat

Toto je část, která většině lidí chybí. A to je ta nejdůležitější část.

Soubor cookie nemůže nic „udělat“. Toto jsou data. Ne program.

Představte si to jako lístek zanechaný na vašem prahu. V lístku je napsáno: “Ahoj, tady Bob.”
– Poznámka nemůže přečíst váš deník.
– Poznámka nemůže otevřít vaše dveře.
– Ten vzkaz nemůže zavolat Bobovi a říct mu, co jsi měl k snídani.

Jen tam leží.

Když navštívíte webovou stránku, váš prohlížeč zkontroluje její „cookie jar“ (úložiště souborů cookie). Pokud k tomuto webu existuje poznámka, předá ji dál. Web může číst pouze poznámku, kterou sám opustil.

Web nemůže číst soubory cookie z jiných webů.

Pokud máte cookie z Amazonu a cookie z Goto.com, Amazon nemůže vidět data Goto.com. Goto.com nevidí data Amazonu. Jsou izolovaní. Oddělené.

Toto je základní bezpečnostní funkce prohlížečů. Zabraňuje sledování napříč weby na úrovni souborového systému. Pokud by stránka mohla číst soubory cookie jiných stránek, internet by se stal nepoužitelným. Soubor cookie vaší banky může být ukraden zpravodajským webem. Váš e-mailový cookie může být zachycen herním portálem.

To se nestává.

Tak proč se bát?

Protože si lidé pletou kontejner s obsahem.