אנדרואיד

עוגיות פלאש עקוב אחר גולשים בעלי מודעות לפרטיות, ממצאי מחקר

Livecast w/Reekay - Home Is Where I Am, For Now

Livecast w/Reekay - Home Is Where I Am, For Now
Anonim

קובצי cookie של Flash שמוצגים על ידי רבים מאתרי האינטרנט הפופולריים ביותר נמצאים בשימוש כדי לעקוב אחר המבקרים באתר, ואפילו מרחיקים לכת כדי ליצור מחדש קובצי cookie של מעקב אחר http לאחר שהם "מחקרי מחקר חדשים שפורסמו על ידי חוקרים מאוניברסיטת קליפורניה בברקלי ואוניברסיטאות אחרות מצאו כי קובצי ה- Flash או אובייקטים משותפים מקומיים נמצאים בשימוש ב- 54 מתוך 100 אתרי האינטרנט המובילים, כפי מדורגות על ידי. קובצי ה- cookie של Flash נשמרים במיקום אחר מאשר קובצי cookie רגילים של http, והם לא יוסרו אם תמחק קובצי Cookie מתוך הדפדפן שלך. לפי הדו"ח, "אפילו מצב 'גלישה פרטית' שנוסף לאחרונה לרוב הדפדפנים, כגון Internet Explorer 8 ו- Firefox 3, עדיין מאפשר לעוגיות Flash לפעול באופן מלא ולעקוב אחר המשתמש".

בדומה לעוגיות http, קובצי cookie מסוג Flash מספקים לעתים קרובות כמה שימושי, מטרה לגיטימית כגון אחסון העדפות המשתמש. המחקר מזכיר שתי דוגמאות, כגון שמירת העדפת אמצעי אחסון עבור וידאו Flash או אחסון במטמון של קובץ מוסיקה להשמעה טובה יותר על חיבור רשת רועד. [

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

אבל, אשר ניתח את מדיניות הפרטיות ואת עוגיות (הן Flash ו- HTTP) שימוש על 100 אתרי אינטרנט, מצא כי אתרים רבים באמצעות עוגיות פלאש בצורה underhanded בהחלט. ניתן להשתמש בקובצי Cookie מסוג Flash כדי לאחסן את אותו מזהה ייחודי המשמש את קובץ ה- cookie של http כדי לעקוב אחר מבקרים, בהתאם למחקר. במקרים מסוימים, קובצי cookie מסוג Flash שמאחסנים את אותו מזהה ייחודי כקובץ cookie למעקב של http משמשים ליצירת מחדש של קובץ ה- cookie של ה- http אם הוא נמחק.

הצעד המבלבל הזה, שהמחקר מצא בדרך כלל על ידי פרסום של צד שלישי על האתר ולא על האתר עצמו, מאפשר מעקב אחר גולשים בעלי דעות פרטיות שממחקו קבצי Cookie של http בניסיון לשמור על אנונימיות ולהימנע ממעקב.

בעוד ששיטות ניקיון של קובצי cookie רגילים אינן מפסיקות את קובצי ה- cookie של Flash, מזכיר הפניה פיירפוקס בחינם שנקרא פרטיות טובה יותר שיכולה בקלות nix אותם. אני משתמשת בהרחבה בעצמי מאז דיברתי קודם עם אשקאן סולטני, אחד ממחברי הדו"ח (שאנון קנטי, קוונטין מאיו, לורן תומאס וכריס ג'יי הופנגל הם המחברים האחרים), וכיום יש לו את זה כדי למחוק באופן אוטומטי את Flash כאשר אני סוגר את Firefox.

באפשרותך גם לגשת להגדרות הפרטיות של Flash על-ידי כותרת לאתר אינטרנט של Adobe המציג את הגדרות ה- Flash השונות מוטבעות בדף האינטרנט. לפי הדו"ח, כיבוי האפשרות "אפשר לתוכן פלאש של צד שלישי" לא גרמה לבעיות עם 84 מתוך 100 אתרי האינטרנט שנבדקו, אך תשעה מהאתרים לא יציגו עוד תוכן Flash.