Componenti

Attenzione ai cookie nascosti

TROVA GLI INGREDIENTI SLIME GIGANTI NASCOSTI DAL PAGLIACCIO CATTIVO CHALLENGE!!!

TROVA GLI INGREDIENTI SLIME GIGANTI NASCOSTI DAL PAGLIACCIO CATTIVO CHALLENGE!!!
Anonim

Ormai, molti di noi sono consapevoli dei potenziali rischi per la privacy posti dai cookie Web. Tuttavia, in base a un nuovo documento pubblicato dalla società di consulenza sulla sicurezza iSec Partners, i tradizionali cookie basati su browser non sono l'unica tecnologia utilizzata per archiviare i dati dell'utente. Alcuni plug-in del browser offrono funzionalità simili e, poiché i plug-in sono componenti di browser non standard, spesso gli utenti non sono consapevoli del fatto che queste conversazioni silenziose abbiano luogo.

I cookie del browser sono preziosi per memorizzare cose come nomi utente e carrello contenuti tra le sessioni di e-commerce, tra molti altri usi legittimi. Ma i cookie possono anche dare ai siti Web la possibilità di tracciare le tue abitudini di navigazione ai fini del data mining o di altri obiettivi più dannosi. Ecco perché i browser moderni offrono agli utenti un controllo preciso sui loro cookie: li possiamo visualizzare, eliminarli o addirittura bloccarli completamente. Questi controlli non si applicano ai plug-in, tuttavia, che aggiungono funzionalità non standard al di fuori dell'interfaccia utente del browser abituale.

La carta cita Google Gears come esempio di un plug-in che può simulare i cookie. Mentre in generale dà a Gears un punteggio elevato per bloccare i dati degli utenti da accessi indesiderati, avverte anche che gli utenti potrebbero non comprendere appieno come specificare quali dati è consentito a Gears di archiviare. Gears ti chiede sempre se gli permetti di parlare con un dato sito Web, ma lo chiederà solo una volta. Se in seguito decidi che desideri disattivare Gears per quel sito, devi rimuovere il sito da un elenco tramite un pannello di controllo speciale. Le normali impostazioni sulla privacy del tuo browser non hanno alcun effetto sul comportamento di Gears.

[Ulteriori informazioni: I migliori servizi di streaming TV]

Il documento era ancora più critico del plug-in Flash di Adobe, che dice memorizzerà dati persistenti su il PC locale senza avvisare l'utente. Inoltre, il documento afferma che questi dati saranno disponibili su tutti i browser Web che l'utente potrebbe avviare, ignorando anche le "modalità private" (altrimenti conosciute come "modalità porno") dei browser moderni. Adobe pubblica una pagina Web che consente di visualizzare e modificare i dati simili ai cookie memorizzati dal plug-in Flash, ma non è possibile accedere a questi dati dalla normale gerarchia dei menu del browser.

Mentre i rischi identificati da il documento iSec è relativamente basso, fa emergere un punto importante, di cui tutti i navigatori del Web dovrebbero essere consapevoli: i cookie sono solo l'inizio. Poiché le applicazioni basate sul Web diventano sempre più sofisticate, incorporando una gamma di tecnologie sempre più ampia, non dare per scontato che un paio di checkbox nel pannello delle preferenze del browser ti proteggeranno da tutti i metodi di raccolta dei dati sul Web di oggi.

Alcuni software anti-spyware rileveranno ed elimineranno i cosiddetti cookie di tracciamento dal browser, ma la maggior parte non supporta ancora i dati di Gears o i cookie Flash. Come sempre, la migliore difesa è essere consapevoli dei siti che visiti, evitare siti discutibili (siti pornografici e software piratati sono grandi colpevoli), e certamente non installare mai plug-in del browser da fonti non attendibili.

Neil McAllister è un freelance scrittore di tecnologia con sede a San Francisco.