Что это такое?
Cookie (куки) - это небольшие текстовые файлы, которые генерируются сайтами. В этих файлах хранится информация о посещении пользователем сайта. Хранятся куки на устройстве пользователя. После того как вы переходите на сайт, браузер ищет куки файлы этого сайта и если такие были найдены, то оправляет их сайту, после чего сайт использует эти куки, как ему надо. Если сайт не получил куки, то вы считаетесь новым пользователем и спрашивает у вас разрешение на то, чтобы создать текстовые файлы на вашем устройстве.
"Печеньки" нужны для того чтобы сайт смог понять что вы это вы. Когда вы вернётесь на сайт, он узнает вас и подстроится уже под вас. Если точнее то куки файлы могут хранить следующие данные о Вас:
- Данные авторизации. Если на сайте есть какой-то личный кабинет, то скорее всего в cookie файлах он хранит Ваш логин и пароль. Cookie в этом случае избавляют вас от того чтобы каждый раз проходить операцию аутентификации.
- Индивидуальные настройки. Это может быть масштаб страницы, ваш регион, город и язык, валюта. Cookie в этом случае избавляют вас от того чтобы каждый раз задавать эти данные.
- Личные данные. Это может быть ваше ФИО, номер телефона, паспортные данные, адреса или даже платежные данные. Как и в случае с индивидуальными настройками, тут куки избавляют вас от необходимости вводить эти данные каждый раз.
- Данные об устройстве. Эта информация нужна уже владельцам сайта, для того чтобы сделать сайт более удобным для пользователя. В эту группу входит версия вашего браузера, модель устройства, время проведенное на сайте.
Впервые cookie файлы появились при разработке Netscape Navigator. В 1994 году программист Лу Монтулли при работе над вышеупомянутым брауером придумал использовать текстовые файлы для хранения информации о покупках пользователя в интернете. Это позволило создать виртуальную корзину покупок.
Причем тут печенье?
Кто-то считает, что такое название это отсылка к сказке "Гензель и Гретель" Братьев Гримм. В ней дети находили дорогу домой по крошкам печенья. А сайт с помощью куки-файлов отслеживает Ваши действия.
По другой версии в таком названии виноваты программисты Unix. Небольшой пакет данных, которые одна программа передаёт другой, они называли "magic cookie", по аналогии с "fortune cookie", что переводится как "печенье с предсказанием".
Опасны ли cookie-файлы?
Сами по себе куки штука безопасная. Они не могут переносить вирусы, как многие ошибочно предполагают, так как они хранятся в виде текстовых файлов (формат TXT), а не в виде программ которые могут что-то запустить.
Также cookie файлы не влияют на количество рекламы на сайтах. Они могут влиять на ее содержание, но вот количество рекламы - дело рук владельцев сайта, и тех кто его разрабатывал.
Однако, если куки файлы попадут "не в те руки", то последствий может быть много из-за того, что они могут хранить личные данные, включая данные банковских карт или вашего паспорта, как было сказано выше. Попасть "не туда" куки файлы могут многими способами:
- Взлом сессии. Если не использовать зашифрованное соединение HTTPS, хакеры могут перехватить трафик и извлечь приватные данные. Здесь можно посоветовать не заходить на различные подозрительные сайты. А если уж очень хочется зайти на такой сайт, то воспользуйтесь режимом инкогнито.
- Подмена cookie. Файлы cookie должны сохраняться и отправляться обратно на сервер неизменными. Но злоумышленники могут изменить cookie-файл перед отправкой.
- Межсайтовые cookie. В этом случае хакеры атакуют сам браузер, и вместо cookie одного сайта сохраняются cookie другого. Так мошенники получают доступ к идентификатору вашей сессии на сайте.
- Кража cookie. Специальные программы могут украсть ваши cookie c логином и паролем. Это позволит злоумышленникам зайти в ваш аккаунт. Еще одна причина не устанавливать "бесплатные версии" платных программ и игр.
Как cookie файлы регулируются законом?
Роскомнадзор считает cookie файлы персональными данными, значит с "печеньками" нужно работать как и с остальными персональными данными, как и советует Роскомнадзор. В таком случае владельцы сайтов должны:
- размещать политику конфиденциальности ,в которой прописано, какие сведения о пользователе собирает сайт, как обрабатывает и хранит их, передаёт ли кому-то или нет;
- уведомлять пользователей о сборе информации. Достаточно простого уведомления в виде всплывающего окна.
Большое спасибо за прочтение статьи :D
Больше интересного контента каждый день в телеграм канале "Сложно-простая математика".
Подписывайтесь, не забывайте ставить лайки и писать комментарии. Надеюсь, что мы не прощаемся :-3!