додому Internet e TI Segurança Cibernética Cookies são apenas arquivos de texto, não software espião

Cookies são apenas arquivos de texto, não software espião

Todo mundo se lembra do pânico por volta do ano 2000. Você lia um artigo de jornal sobre privacidade na Internet e era atingido por uma definição que fazia seu sangue gelar. A reivindicação? Cookies são programas que ficam no seu disco rígido, observando tudo o que você faz, reunindo seus segredos e enviando-os de volta ao webmaster sempre que desejar.

É uma imagem assustadora. Também está completamente errado.

O problema não é apenas que a imprensa entende mal a tecnologia. É que esse mito específico persiste porque parece assustador. Mas cookies não são programas. Eles não podem executar código. Eles não podem executar comandos. Eles certamente não podem rastrear sua unidade C: em busca de arquivos pessoais. Eles são passivos. Burro. Inerte.

Aqui está a definição real, despojada do fomento do medo:

Um cookie é um pequeno pedaço de texto. É isso. Uma string de texto que um servidor web solicita que seu navegador armazene em seu computador. Mais tarde, quando você visita o mesmo site, o navegador envia o texto de volta. É uma forma de um site se lembrar de você. Não porque esteja observando você, mas porque a própria web esquece tudo no segundo que você clica.

Como os cookies realmente funcionam no seu disco rígido

Se você quiser ver o que está escondido na sua máquina, você pode olhar. Não está escondido em algum cofre criptografado. Está em uma pasta simples.

Se você estiver usando o Microsoft Internet Explorer (uma referência à época em que esta explicação se origina, embora o conceito seja válido hoje), esses arquivos ficam em um diretório geralmente denominado C:\Windows\Cookies.

Abra essa pasta. O que você vê?

Centenas de arquivos. Cada um é um arquivo de texto simples. Você pode abri-los com o Bloco de Notas. Nenhum software especial é necessário. Não são necessárias chaves de descriptografia. Apenas texto bruto.

Cada arquivo corresponde a um site específico. O nome do arquivo informa quem o colocou lá. Dentro, você encontrará pares nome-valor. Esta é a única estrutura de dados que um cookie utiliza. Um nome. Um valor. Nada mais.

Vejamos um exemplo real. Visitei goto.com. O site colocou um cookie na minha máquina. Eu abro o arquivo. Ele contém isto:

Essa é toda a carga útil. Goto.com me atribuiu um ID exclusivo. Eles armazenaram esse ID no meu disco rígido. Na próxima vez que visito, meu navegador diz: “Ei, meu nome é A9A3BECE0563982D”. O servidor diz: “Ah, certo. Bem-vindo de volta.”

É um aperto de mão. Não é uma ferramenta de vigilância.

Por que os sites armazenam dados diferentes?

Nem todos os cookies são criados iguais. Alguns sites são minimalistas. Outros são prolixos.

A grande maioria dos sites armazena apenas uma coisa: um ID de usuário. É um rótulo. Não contém seu nome, endereço ou número de cartão de crédito. É apenas uma string aleatória que liga você a uma sessão ou conta no servidor deles.

Mas alguns sites precisam de mais.

Veja Amazon.com. Quando verifico o arquivo cookie que a Amazon armazenou em minha máquina, ele fica um pouco mais confuso:

Aqui, a Amazon está rastreando algumas coisas.
– session-id-time : Quando esta sessão de navegação começou?
– session-id : um ID exclusivo para esta visita específica.
– ubid-main : um ID de usuário principal, provavelmente vinculado a uma conta.
– x-main : Algum valor interno. Poderia ser qualquer coisa.

A Amazon precisa saber se você é a mesma pessoa de cinco minutos atrás (ID da sessão) ou se é um cliente recorrente do ano passado (ID do usuário). É por isso que eles armazenam vários pares nome-valor.

Os limites rígidos do que os cookies podem fazer

Esta é a parte que a maioria das pessoas sente falta. E é a parte mais importante.

Um cookie não pode “fazer” nada. São dados. Não é um programa.

Pense nisso como um bilhete deixado na sua porta. A nota diz “Olá, é o Bob”.
– A nota não pode ler seu diário.
– A nota não pode abrir sua porta.
– O bilhete não pode ligar para Bob para contar o que você comeu no café da manhã.

Ele simplesmente fica lá.

Quando você visita um site, seu navegador verifica o pote de cookies. Se houver uma nota para esse site, ele a entrega. O site só pode ler a nota que ele deixou.

Um site não pode ler cookies de outros sites.

Se você tiver um cookie da Amazon e um cookie do Goto.com, a Amazon não poderá ver os dados do Goto.com. Goto.com não consegue ver os dados da Amazon. Eles estão isolados. Isolado.

Este é um recurso de segurança fundamental de como os navegadores funcionam. Impede o rastreamento entre sites no nível do sistema de arquivos. Se um site pudesse ler os cookies de outros sites, a Internet ficaria inutilizável. O cookie do seu banco pode ser roubado por um site de notícias. Seu cookie de e-mail pode ser obtido por um portal de jogos.

Isso não acontece.

Então, por que o medo?

Porque as pessoas confundem o contêiner com o conteúdo.

Exit mobile version