Εάν έχετε έναν περίεργο γείτονα, μπορεί να βρει τη μυστική συνταγή σας ως το μεγαλύτερο πρόβλημα απορρήτου σχετικά με τα cookies, αλλά αυτό έχει αλλάξει χάρη στο Διαδίκτυο. Αν και τα συνηθισμένα cookie του προγράμματος περιήγησης είναι συχνά χρήσιμα και εύκολα αφαιρούνται, υπάρχουν και άλλες παραλλαγές που έχουν σχεδιαστεί για να μένουν με αυτά. Δύο από αυτούς τους τύπους, τα supercookies και τα cookies ζόμπι (συχνά γνωστά ως "Evercookies"), μπορεί να είναι πολύ δύσκολο να απαλλαγείτε. Ευτυχώς, δεν πέρασε απαρατήρητο και τα προγράμματα περιήγησης εξελίσσονται για να καταπολεμήσουν αυτές τις τεχνικές παρακολούθησης.

Γρήγοροι σύνδεσμοι
Σούπερ μπισκότα
Αυτός ο όρος μπορεί να είναι λίγο μπερδεμένος, καθώς χρησιμοποιείται για να περιγράψει πολλές διαφορετικές τεχνολογίες, μερικές από τις οποίες στην πραγματικότητα είναι απλώς cookies. Γενικά, ωστόσο, αναφέρεται σε οτιδήποτε αλλάζει το προφίλ περιήγησής σας για να σας παρέχει ένα μοναδικό αναγνωριστικό. Με αυτόν τον τρόπο, εξυπηρετούν την ίδια λειτουργία με τα cookies, επιτρέποντας σε ιστότοπους και διαφημιστές να σας παρακολουθούν, αλλά σε αντίθεση με τα cookies, δεν μπορούν πραγματικά να διαγραφούν.

Θα ακούτε συχνά τον όρο "supercookie" που χρησιμοποιείται για να αναφέρεται σε κεφαλίδες μοναδικού αναγνωριστικού (UIDH) και αντιγραφές στο HTTP Strict Transport Security ή στο HSTS, παρόλο που ο αρχικός όρος αναφερόταν σε cookie. που προέρχονται από τομείς ανώτατου επιπέδου. Αυτό σημαίνει ότι ένα cookie μπορεί να οριστεί για έναν τομέα όπως ".com" ή ".co.uk", επιτρέποντας σε οποιονδήποτε ιστότοπο με το επίθημα να το δει.
Εάν το Google.com ορίσει ένα supercookie, αυτό το cookie θα είναι ορατό σε οποιονδήποτε άλλο ιστότοπο ".com". Αυτό είναι ένα προφανές ζήτημα απορρήτου, αλλά επειδή δεν είναι παραδοσιακά cookie, όλα τα σύγχρονα προγράμματα περιήγησης τα περιορίζουν από προεπιλογή. Δεδομένου ότι κανείς δεν μιλάει πολύ για αυτόν τον τύπο Supercookie, γενικά θα ακούσετε περισσότερα για τα άλλα δύο.
Μοναδική διεύθυνση αναγνώρισης (UIDH)
Η μοναδική διεύθυνση αναγνώρισης δεν υπάρχει στον υπολογιστή σας - αυτό συμβαίνει μεταξύ του ISP σας και των διακομιστών του ιστότοπου. Να πώς:
Υποβάλλετε ένα αίτημα για έναν ιστότοπο στον πάροχο υπηρεσιών Διαδικτύου σας.
Προτού ο ISP σας προωθήσει το αίτημα στον διακομιστή, προσθέτει μια μοναδική συμβολοσειρά αναγνωριστικού στην κεφαλίδα του αιτήματός σας.
Αυτή η συμβολοσειρά επιτρέπει στους ιστότοπους να σας αναγνωρίζουν ως μεμονωμένο χρήστη όταν επισκέπτεστε, ακόμα κι αν έχετε διαγράψει τα cookie τους. Μόλις μάθουν ποιος είστε, μπορούν απλώς να στείλουν τα ίδια cookies πίσω στο πρόγραμμα περιήγησής σας.
Με απλά λόγια, αν Ο ISP σας χρησιμοποιεί το εργαλείο παρακολούθησης UIDH, στέλνει την προσωπική σας υπογραφή σε κάθε ιστότοπο που επισκέπτεστε (ή που έχουν πληρώσει τον ISP σας για αυτό). Αυτό το μέτρο είναι κυρίως χρήσιμο για τη βελτίωση των διαφημιστικών εσόδων, αλλά αξίζει αρκετά όσο υπαγορεύει η FCC 1.35 εκατομμύρια δολάρια στη Verizon επειδή δεν ενημέρωσε τους πελάτες της σχετικά ή δεν τους έδωσε τη δυνατότητα να εξαιρεθούν.
Εκτός από τη Verizon, δεν υπάρχουν πολλά δεδομένα σχετικά με το ποιες εταιρείες χρησιμοποιούν τις πληροφορίες UIDH, αλλά η αντίδραση των καταναλωτών την έχει καταστήσει μια στρατηγική σε μεγάλο βαθμό μη δημοφιλή. Ακόμα καλύτερα, λειτουργεί μόνο μέσω μη κρυπτογραφημένων συνδέσεων HTTP και δεδομένου ότι οι περισσότεροι ιστότοποι χρησιμοποιούν HTTPS από προεπιλογή και μπορείτε εύκολα να κατεβάσετε επεκτάσεις όπως το HTTPS Everywhere, αυτό το supercookie δεν είναι στην πραγματικότητα σπουδαίο θέμα και πιθανότατα δεν χρησιμοποιείται ευρέως. Εάν θέλετε επιπλέον προστασία, χρησιμοποιήστε ένα VPN. Αυτό διασφαλίζει ότι η αίτησή σας αναμεταδίδεται στον ιστότοπο χωρίς να έχει επισυναφθεί το UIDH σας.
Αυστηρή ασφάλεια μεταφοράς HTTPS (HSTS)
Αυτός είναι ένας σπάνιος τύπος supercookie που δεν έχει εντοπιστεί συγκεκριμένα σε κανένα συγκεκριμένο ιστότοπο, αλλά προφανώς γινόταν εκμετάλλευση, επειδή η Apple συνδύασε το Safari εναντίον του, Σημειώνοντας επιβεβαιωμένες περιπτώσεις επίθεσης.
Το HSTS είναι πράγματι καλό. Επιτρέπει στο πρόγραμμα περιήγησης να ανακατευθύνει με ασφάλεια την έκδοση HTTPS του ιστότοπου αντί για την μη ασφαλή έκδοση HTTP. Δυστυχώς, μπορεί επίσης να χρησιμοποιηθεί για τη δημιουργία ενός σούπερ cookie χρησιμοποιώντας την παρακάτω συνταγή:
Δημιουργήστε πολλούς υποτομείς (π.χ. «domain.com», «subdomain2.domain.com» κ.λπ.).
Αντιστοιχίστε σε κάθε επισκέπτη στην αρχική σας σελίδα έναν τυχαίο αριθμό.
Αναγκάστε τους χρήστες να φορτώσουν όλους τους υποτομείς σας είτε προσθέτοντάς τους σε αόρατα pixel σε μια σελίδα είτε ανακατευθύνοντας τον χρήστη μέσω κάθε υποτομέα κατά τη φόρτωση της σελίδας.
Για ορισμένους υποτομείς, πείτε στο πρόγραμμα περιήγησης του χρήστη να χρησιμοποιεί HSTS για να μεταβεί στην ασφαλή έκδοση για ορισμένους. Για άλλους, αφήστε τον τομέα ως το μη ασφαλές HTTP.
Εάν μια πολιτική HSTS είναι ενεργοποιημένη για έναν υποτομέα, θα μετράει ως "1". Εάν είναι απενεργοποιημένο, υπολογίζεται ως "0". Με αυτήν τη στρατηγική, ένας ιστότοπος μπορεί να πληκτρολογήσει έναν τυχαίο αριθμό αναγνώρισης χρήστη δυαδικό στις ρυθμίσεις HSTS του προγράμματος περιήγησης.
Κάθε φορά που ένας επισκέπτης επιστρέφει, ο ιστότοπος θα ελέγχει τις πολιτικές HSTS του προγράμματος περιήγησης του χρήστη, οι οποίες θα επιστρέφουν τον ίδιο δυαδικό αριθμό που δημιουργήθηκε αρχικά, προσδιορίζοντας τον χρήστη.
Ακούγεται περίπλοκο, αλλά αυτό που συνοψίζει είναι ότι οι ιστότοποι μπορούν να χρησιμοποιήσουν το πρόγραμμα περιήγησής σας για να δημιουργήσουν και να θυμηθούν ρυθμίσεις ασφαλείας για πολλές σελίδες και την επόμενη φορά που θα το επισκεφτείτε, θα μπορούν να δουν ποιος είστε επειδή κανείς δεν έχει αυτήν την ακριβή ρύθμιση των ρυθμίσεων .
Η Apple έχει ήδη βρει λύσεις σε αυτό το πρόβλημα, όπως να επιτρέπει μόνο τον ορισμό ρυθμίσεων HSTS για ένα ή δύο κύρια ονόματα τομέα ανά τοποθεσία και να περιορίζει τον αριθμό των περιορισμένων ανακατευθύνσεων που επιτρέπεται να χρησιμοποιούνται. Άλλα προγράμματα περιήγησης πιθανότατα θα ακολουθήσουν αυτά τα μέτρα ασφαλείας (η λειτουργία ανώνυμης περιήγησης του Firefox φαίνεται να βοηθά), αλλά δεδομένου ότι δεν υπάρχουν επιβεβαιωμένες περιπτώσεις να συμβεί κάτι τέτοιο, δεν αποτελεί κορυφαία προτεραιότητα για τα περισσότερα από αυτά. Μπορείτε να πάρετε την κατάσταση στα χέρια σας εξετάζοντας ορισμένες ρυθμίσεις και καταργώντας τις πολιτικές HSTS με μη αυτόματο τρόπο , αλλά μέχρι εκεί.
Μπισκότα ζόμπι/Evercookies

Τα μπισκότα ζόμπι είναι ακριβώς αυτό που ακούγονται - μπισκότα που ξαναζωντανεύουν αφού νομίζατε ότι είχαν φύγει. Μπορεί να τα έχετε δει να αναφέρονται ως "Evercookies", που δυστυχώς δεν είναι το ισοδύναμο cookie του gobstopper.
Το "Evercookie" είναι στην πραγματικότητα Ένα JavaScript API που δημιουργήθηκε για να δείχνει πολλούς διαφορετικούς τρόπους τα οποία ενδέχεται να αποκτήσουν τα cookies σχετικά με τις προσπάθειες διαγραφής.
Τα cookie ζόμπι δεν διαγράφονται επειδή είναι κρυμμένα έξω από το κανονικό κατάστημα cookie. Ο τοπικός αποθηκευτικός χώρος είναι ο πρωταρχικός στόχος (το Adobe Flash και το Microsoft Silverlight χρησιμοποιούνται όπου αυτό γίνεται πολύ) και κάποια αποθήκευση HTML5 μπορεί επίσης να είναι πρόβλημα. Τα ζωντανά cookie μπορεί να βρίσκονται στο ιστορικό ιστού σας ή σε χρωματικούς κωδικούς RGB που επιτρέπει το πρόγραμμα περιήγησής σας στην κρυφή μνήμη του. Το μόνο που έχετε να κάνετε είναι να βρείτε ένα από τα κρυμμένα cookies και να αναβιώσει τα άλλα.
Ωστόσο, πολλές από αυτές τις τρύπες ασφαλείας εξαφανίζονται. Το Flash και το Silverlight δεν αποτελούν τεράστιο μέρος του σύγχρονου σχεδιασμού ιστοσελίδων και πολλά προγράμματα περιήγησης δεν είναι ιδιαίτερα ευάλωτα σε άλλες κρυψώνες Evercookie. Επειδή υπάρχουν τόσοι πολλοί διαφορετικοί τρόποι με τους οποίους αυτά τα cookies μπορούν να εισέλθουν στο σύστημά σας, δεν υπάρχει ένας τρόπος να προστατευτείτε. Ωστόσο, το να έχετε ένα καλό σύνολο επεκτάσεων απορρήτου και συνήθειες εκκαθάρισης στο πρόγραμμα περιήγησής σας δεν είναι ποτέ κακή ιδέα!
Περιμένετε, είμαστε ασφαλείς ή όχι;
Η διαδικτυακή τεχνολογία παρακολούθησης είναι κάπως μια συνεχής κούρσα προς την κορυφή, οπότε αν το απόρρητο είναι κάτι που σας ενδιαφέρει, πιθανότατα θα έχετε συνηθίσει στην ιδέα ότι ποτέ δεν εγγυόμαστε 100% ανωνυμία στο διαδίκτυο.
Μάλλον δεν χρειάζεται να ανησυχείτε πολύ για τα Superkids, αφού στο μεταξύ δεν βλέπονται πολύ συχνά και απαγορεύονται όλο και περισσότερο. Από την άλλη πλευρά, τα ζόμπι cookies/Evercookies είναι δύσκολο να απαλλαγούμε. Πολλές από τις γνωστές του μεθόδους έχουν κλείσει, αλλά μπορεί να λειτουργήσει μέχρι να επιδιορθωθεί κάθε ευπάθεια και μπορεί πάντα να επινοεί νέες τεχνολογίες.










