Cookie hanyalah file teks, bukan perangkat lunak mata-mata

13

Semua orang ingat kepanikan sekitar tahun 2000. Anda membaca artikel surat kabar tentang privasi internet dan mendapatkan definisi yang membuat darah Anda membeku. Klaimnya? Cookie adalah program yang tersimpan di hard disk Anda, mengawasi semua yang Anda lakukan, mengumpulkan rahasia Anda, dan mengirimkannya kembali ke webmaster kapan pun mereka mau.

Ini gambaran yang menakutkan. Itu juga sepenuhnya salah.

Masalahnya bukan hanya karena pers salah dalam memahami teknologi. Mitos khusus ini masih ada karena kedengarannya menakutkan. Namun cookie bukanlah program. Mereka tidak dapat menjalankan kode. Mereka tidak dapat menjalankan perintah. Mereka tentu saja tidak dapat merayapi drive C: Anda untuk mencari file pribadi. Mereka pasif. Bodoh. Lembam.

Berikut adalah definisi sebenarnya, tanpa menghilangkan rasa takut:

Cookie adalah sepotong kecil teks. Itu saja. String teks yang diminta oleh server web oleh browser Anda untuk disimpan di komputer Anda. Nanti, saat Anda mengunjungi situs yang sama, browser mengirimkan teks itu kembali. Ini adalah cara situs web mengingat Anda. Bukan karena ia mengawasi Anda, namun karena web itu sendiri melupakan semuanya begitu Anda mengkliknya.

Bagaimana Sebenarnya Cookies Bekerja di Hard Drive Anda

Jika Anda ingin melihat apa yang tersembunyi di mesin Anda, Anda dapat melihatnya. Itu tidak disembunyikan di brankas terenkripsi. Itu ada di folder biasa.

Jika Anda menggunakan Microsoft Internet Explorer (merujuk pada era asal mula penjelasan ini, meskipun konsepnya masih berlaku saat ini), file-file tersebut berada di direktori yang sering diberi label C:\Windows\Cookies.

Buka folder itu. Apa yang kamu lihat?

Ratusan file. Masing-masing adalah file teks sederhana. Anda dapat membukanya dengan Notepad. Tidak diperlukan perangkat lunak khusus. Tidak diperlukan kunci dekripsi. Hanya teks mentah.

Setiap file berhubungan dengan situs web tertentu. Nama file memberitahu Anda siapa yang meletakkannya di sana. Di dalamnya, Anda akan menemukan pasangan nama-nilai. Ini adalah satu-satunya struktur data yang digunakan cookie. Sebuah nama. Sebuah nilai. Tidak lebih.

Mari kita lihat contoh nyata. Saya mengunjungi goto.com. Situs tersebut menjatuhkan cookie di komputer saya. Saya membuka file tersebut. Ini berisi ini:

Itulah keseluruhan muatannya. Goto.com memberi saya ID unik. Mereka menyimpan ID itu di hard drive saya. Saat saya berkunjung lagi, browser saya menampilkan, “Hai, saya A9A3BECE0563982D.” Server berkata, “Oh, benar. Selamat datang kembali.”

Itu adalah jabat tangan. Bukan alat pengawasan.

Mengapa Situs Menyimpan Data Berbeda?

Tidak semua cookie diciptakan sama. Beberapa situs minimalis. Lainnya bertele-tele.

Sebagian besar situs web hanya menyimpan satu hal: ID pengguna. Itu adalah label. Itu tidak berisi nama Anda, alamat Anda, atau nomor kartu kredit Anda. Itu hanyalah string acak yang menghubungkan Anda ke sesi atau akun di server mereka.

Namun beberapa situs membutuhkan lebih banyak.

Ambil Amazon.com. Saat saya memeriksa file cookie yang disimpan Amazon di mesin saya, file tersebut sedikit lebih berantakan:

Di sini, Amazon melacak beberapa hal.
session-id-time : Kapan sesi penjelajahan ini dimulai?
session-id : ID unik untuk kunjungan khusus ini.
ubid-main : ID pengguna utama, kemungkinan terkait dengan akun.
x-main : Beberapa nilai internal. Bisa jadi apa saja.

Amazon perlu mengetahui apakah Anda adalah orang yang sama dari lima menit yang lalu (ID sesi) atau apakah Anda adalah pelanggan kembali dari tahun lalu (ID pengguna). Itu sebabnya mereka menyimpan beberapa pasangan nama-nilai.

Batasan Keras dari Apa yang Dapat Dilakukan Cookie

Ini adalah bagian yang kebanyakan orang lewatkan. Dan itu adalah bagian terpenting.

Cookie tidak dapat “melakukan” apa pun. Itu adalah data. Bukan sebuah program.

Anggap saja seperti catatan yang tertinggal di depan pintu Anda. Catatan itu berbunyi, “Hai, ini Bob.”
– Catatan itu tidak bisa membaca buku harianmu.
– Catatan itu tidak dapat membuka pintu Anda.
– Catatan itu tidak dapat menelepon Bob untuk memberitahunya apa yang Anda makan untuk sarapan.

Itu hanya duduk di sana.

Saat Anda mengunjungi suatu situs web, browser Anda memeriksa toples cookie-nya. Jika ada catatan untuk situs itu, ia akan menyerahkannya. Situs web hanya dapat membaca catatan itu yang tersisa.

Situs web tidak dapat membaca cookie dari situs web lain.

Jika Anda memiliki cookie dari Amazon dan cookie dari Goto.com, Amazon tidak dapat melihat data Goto.com. Goto.com tidak dapat melihat data Amazon. Mereka terisolasi. Terpencil.

Ini adalah fitur keamanan mendasar tentang cara kerja browser. Ini mencegah pelacakan lintas situs di tingkat sistem file. Jika suatu situs dapat membaca cookie situs lain, internet tidak akan dapat digunakan. Cookie bank Anda mungkin dicuri oleh situs berita. Cookie email Anda dapat diambil oleh portal game.

Itu tidak terjadi.

Jadi Mengapa Takut?

Karena orang bingung antara wadah dengan isinya.