Uwaga na ukryte ciasteczka!
Większość użytkowników przeglądarek jest świadomych potencjalnego ryzyka narażenia prywatności stwarzanego przez cookies. Jednak według najnowszego opracowania opublikowanego przez firmę konsultingową iSec Partners, tradycyjne cookies nie są jedyną technologią używana do przechowywania danych o użytkownikach. Podobne możliwości oferują niektóre wtyczki do przeglądarek, a ponieważ są one niestandardowymi komponentami przeglądarki, użytkownicy często nie są tego świadomi.
W opracowaniu podaje się przykład Google Gears, jako wtyczki naśladującej mechanizm cookie. Gears miedzy innymi umożliwia dostęp do stron, aplikacji webowych, serwisów internetowych w trybie offline i zawsze pyta czy pozwalamy na jej pośrednictwo w kontakcie z daną witryna, ale czyni to tylko raz. Jeżeli później zdecydujemy się na wyłączenie Gears dla tej witryny, to konieczne jest usuniecie jej z listy za pomocą specjalnego panelu kontrolnego. Ustawienia prywatności przeglądarki nie mają tu żadnego znaczenia.
Opracowanie jeszcze bardziej krytyczne odnosi się do wtyczki Adobe Flash, która przechowuje trwałe dane na lokalnym pececie bez powiadamiania użytkownika. Co więcej, dane te mogą być dostępne dla wszystkich przeglądarek, których użytkownik używa, ignorując ustawienie trybu prywatności. Adobe udostępnia co prawda stronę WWW, która pozwala na przeglądanie i edycje danych pełniących rolę cookies, przechowywanych przez wtyczkę flash, ale nie ma możliwości dostępu do tych danych z normalnego menu przeglądarki.
Chociaż ryzyko związane z takimi wtyczkami jest oceniane przez iSec jako niskie, to jednak w opracowaniu zwraca się uwagę na istotny problem, o którym powinni wiedzieć użytkownicy przeglądarek: cookies to tylko część danych umieszczanych w przeglądarce przez aplikacje i witryny internetowe. Aplikacje webowe stają się coraz bardziej wymyślne i wykorzystują technologie przechowywania danych o coraz szerszym zakresie i nie należy zakładać, że panel preferencji przeglądarki pozwala na pełną ochronę przed wszystkimi metodami zbierania danych o użytkownikach.
Część oprogramowania antyspyware może wykrywać i usuwać tak zwane "tracking cookies" ale większość nie obsługuje jeszcze danych Gears i pseudo-cookies Flash. Jak zawsze najlepszym sposobem obrony jest zwracanie uwagi na witryny, które się odwiedza, unikanie witryn wątpliwych (pornograficznych czy z pirackim oprogramowaniem), a przede wszystkim nie instalowanie wtyczek do przeglądarek pochodzących z niepewnego źródła.
Komentarze (2)
Troche bardziej technicznie o flashowych cookies: [[blog.konieczny.be/2008/11/28/grozne-ciasteczka-flashowe-flash-cookies/]]
"nie instalowanie" Poprawcie ten błąd ortograficzny!
- Kingston: Nowa linia dysków SSD
- Microsoft zapowiada nowy system plików - ReFS
- Intel: SSD 520 - nowa linia szybkich dysków
- Praktyczne porady dla administratorów na 2012 rok
- Co powinien wiedzieć każdy specjalista IT?
- Narzędzia dla administratorów sieci
- Windows Intune 3.0 - szansa na perfekcyjne narzędzie?
- Kontrowersyjne decyzje Oracle odnośnie Javy
- Testy penetracyjne pomogą w obronie przed cyberatakami
- 2012 - rok przełomowy dla internetu?
Polecane
Przełomowy rok... znowu
Lektura firmowych informacji prasowych i prognoz firm analitycznych nie pozostawia wątpliwości - każdego roku...
Spokój i luz administratora
Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...