Annons

Ända sedan E.U. röstade för att få in obligatoriska cookievarningar 2012, de små webbläsarbaserade filerna har aldrig varit långt ifrån människors sinne.

Men inte alla kakor föds lika. Det finns faktiskt många olika typer av kakor där ute. Vissa är bra, andra är dåliga. Låt oss titta närmare.

1. Session Cookies

Föreställ dig att försöka handla på Amazon om du inte kunde fylla din kundvagn förrän du var redo att kolla in. Du måste komma ihåg alla föremål du ville köpa när du bläddrade på webbplatsen.

Utan sessionskakor skulle den situationen bli verklighet.

Det är lättast att tänka på sessionskakor som en webbplats kortvarigt minne. De låter webbplatser känna igen dig när du flyttar från sida till sida inom deras domän. Utan sessionskakorna behandlas du som en ny besökare varje gång du klickade på en ny intern länk.

De samlar inte in någon information om din dator och de innehåller ingen personlig identifierbar information som kan länka en session till en viss användare.

Sessionskakor är tillfälliga; när du stänger din webbläsare kommer din dator automatiskt att ta bort dem alla.

instagram viewer

2. Första partikakor

Även känd som ihållande cookies, permanenta kakor och lagrade cookies, är cookies från första parten liknar en webbplats långsiktigt minne. De hjälper webbplatser att komma ihåg din information och inställningar när du besöker dem i framtiden.

Utan dessa cookies skulle webbplatserna inte kunna komma ihåg dina inställningar, t.ex. menyinställningar, teman, språkval och interna bokmärken mellan sessionerna. Med cookies från första parten kan du göra dessa val vid ditt första besök och de kommer att vara konsekventa tills cookien löper ut.

De flesta ihållande cookies går ut efter ett eller två år. Om du inte besöker webbplatsen inom utgångsperioden raderar din webbläsare cookien. Du kan också ta bort dem manuellt.

Cookies från första parten spelar också en viktig roll i användarautentisering. Om du skulle inaktivera dem, måste du ange dina inloggningsuppgifter varje gång du besökte en sida.

På nackdelen, företag kan använd ihållande cookies för att spåra dig. Till skillnad från sessionskakor registrerar de information om dina surfvanor hela tiden att de är aktiva.

3. Tredjepartscookies

krom stäng av cookies

Tredjepartscookies är skurkarna. De är anledningen till att cookies har ett så dåligt rykte bland internetanvändare.

Låt oss ta ett steg tillbaka. När det gäller cookies från första parten kommer en cookie-domän att matcha domänen för webbplatsen du besöker. En cookie från tredje part kommer från en annan domän.

Eftersom den inte kommer från den webbplats du tittar på ger en tredjepartscookie inga av fördelarna med sessionskakor och first-party-cookies som vi just diskuterade.

Istället har det enda fokus - att spåra dig. Spårningen kan ha många former; kakorna kan lära dig om din surfhistorik, beteende online, demografi, spenderingsvanor och mer.

På grund av deras förmåga att spåra har cookies från tredje part blivit en favorit bland annonsnätverk i syfte att öka deras försäljning och sidvisningar.

Idag erbjuder de flesta webbläsare ett enkelt sätt att blockera tredjepartscookies. Vi rekommenderar starkt att du vidtar nödvändiga steg i din webbläsare som du väljer.

Om du är använder Chrome och vill blockera cookies 23 Webbplatsbehörigheter att ändra i Google Chrome för bättre surfningMed Google Chrome kan du ändra behörigheter för att kontrollera hur webbplatser interagerar med din dator. Här är en översikt över vad de gör. Läs mer , gå till Mer> Inställningar> Avancerat> Sekretess och säkerhet> Innehållsinställningar> Cookies> Blockera tredjepartscookies.

4. Säkra kakor

De tre typerna av kakor vi hittills har täckt är de mest kända och de vanligaste. Men det finns några andra du måste vara medveten om.

Den första är en säker cookie. Det kan bara överföras via en krypterad anslutning. Vanligtvis betyder det HTTPS.

Så länge kakans "Säkra" -attribut är aktivt överför inte användaragenten cookien över en okrypterad kanal. Utan Secure flaggan skickas cookien i klar text och kan avlyssnas av obehöriga tredje parter.

Även med Secure-flaggan bör utvecklarna dock inte använda en cookie för att lagra känslig information. I praktiken skyddar flaggan bara en cookies sekretess. En nätverksattacker kan skriva över säkra cookies från en osäker anslutning. Detta gäller särskilt om en webbplats har både en HTTP- och HTTPS-version.

5. HTTP-kakor

Säkra kakor är ofta också HTTP-kakor. De två flaggorna arbetar i tandem för att hjälpa till att minska en cookies sårbarhet för ett XSS-attack (cross-site scripting).

I en XSS-attack injicerar en hackare skadlig kod på betrodda webbplatser. En webbläsare kan inte säga att skriptet inte ska lita på. Därför kan skriptet komma åt webbläsarens data om den infekterade webbplatsen, inklusive cookies.

En säker cookie kan inte nås genom skriptspråk (som JavaScript), vilket skyddar den mot sådana attacker.

6. Flash Cookies

En Flash-cookie är den vanligaste typen av supercookie. Om du inte är medveten, utför en supercookie många av samma funktioner som en vanlig cookie, men de är svårare att hitta och ta bort.

När det gäller Flash-kakor använder utvecklarna Flash-insticksprogrammet för att dölja cookies från webbläsarens ursprungliga cookiehanteringsverktyg.

Flash-kakor är tillgängliga för alla webbläsare (så att använda en webbläsare för ditt kreditkort och en för att ladda ner torrenter skulle ha försumbara säkerhetsfördelar). De kan hålla 100 kb data jämfört med en HTTP-kakas bara 4 kbb.

(Vi har skrivit om supercookies och varför de är farliga Vad är Supercookies? Så här tar du bort dem ordentligtVarför är superkakor sämre än vanliga kakor? Vad är de? Och hur tar du bort dem? Läs mer om du vill lära dig mer.)

7. Zombie Cookies

En zombie-cookie är nära knuten till en Flash-cookie. En zombie-cookie kan omedelbart återskapa sig själv om någon tar bort den. Rekreation är möjlig tack vare säkerhetskopior som lagras utanför webbläsarens vanliga cookie-lagringsmapp - ofta som ett Flash Local Shared Object eller som HTML5 Web Storage.

Rekreationen är beroende av Quantcast-teknik. Eftersom Flash-cookie lagrar ett unikt användar-ID i Adobe Flash-spelarens lagringsfack kan Quantcast använda den till en ny HTTP-cookie om den gamla tas bort.

Lär dig hur du hanterar dina kakor

Det är viktigt att inse det inte alla kakor är dåliga. Utan dem skulle webben inte kunna fungera på det sätt vi har förväntat oss.

Men att veta hur du hanterar dina cookies är en väsentlig del av hålla dig säker online Hur säker är du online? 10 frågor att ställa dig självOm du inte kan svara "Ja" på dessa tio frågor, är du inte så säker som du tror att du är. Läs mer .

Dan är en brittisk expat som bor i Mexiko. Han är den verkställande redaktören för MUO: s systerwebbplats, Blocks Decoded. Vid olika tillfällen har han varit socialredaktör, kreativ redaktör och finansredaktör för MUO. Du kan hitta honom som rusar på showgolvet på CES i Las Vegas varje år (PR-människor, räcker ut!), Och han gör massor av webbplatser bakom kulisserna...