Keresés

Hirdetés

Új hozzászólás Aktív témák

  • kispx

    addikt

    válasz #74018560 #26227 üzenetére

    > "Milyen infokat tárolnak el a cookie-k, amiket esetleg nem szeretnék megosztani"
    A sütik önmagukban nem sok személyes információt tárolnak. A kérdésedből kiindulva, gondolom azt szeretnéd megtudni, hogy hogyan követhetned téged sütik alkalmazásával.

    Pl.: Bejelentkezel a facebookba. Ekkor egy sütiben a böngésző eltárol egy hosszú azonosítót. (Pl.: az ID nevű sütihez hozzárendeli a 2543A576657B54546758FE23578 értéket). Ez az adat személyes adat.
    A facebook tudja, hogy az 2543A576657B54546758FE23578 azonosítóhoz a te facebook accountod tartozik, mivel bejelentkeztél a facebookba. Akár be vagy jelentkezve, akár már kijelentkeztél, az a süti ott lesz a gépeden. (egészen addig míg nem törlöd, vagy a sütihez megadott lejárati dátumon belül vagy) És akárhányszor meglátogatod a facebookot, a böngésző elfogja küldeni az összes facebook-hoz tartozó sütit.

    A weboldalakon harmadik féltől származó dolgok is vannak. Pl.: reklámok vagy épp a like gomb.

    Amikor a böngésző feldolgozza a like gombot. Akkor a facebook oldaláról fogja letölteni a szükséges dolgokat hozzá. Így az ID-t tartalmazó sütit újból megfogja kapni a facebook. A like gombnál pedig ott van az adott weboldal/cikk URL címe.

    Így a facebook tudni fogja az adott 2543A576657B54546758FE23578 azonosítót tartalmazó sütit tároló gépen, ahonnan te bejelentkeztél, meglátogatták az egyik weboldalt.

    > "hogy lehet védekezni ellenük?"
    - a sütiket teljesen is lelehet tiltani (ekkor semelyik oldalra sem fogsz tudni bejelentkezni, kivéve ha kivételként hozzáadod)
    - a harmadik féltől származó sütiket is lelehet tiltani (ekkor a meglátogatott oldaltól elfogad sütiket.)
    - valamilyen reklámblokkolóval az tracking/ad szervereket célzottan is lehet tiltani.

    > "Mi pontosan az a "do not track request" ?"
    Nyersen megfogalmazva: megkéri a szervert, hogy ne kövesse. Vagy betartja vagy nem. Látszat intézkedés.

    > "Egy honlapra ha felmész, akkor az azt is le tudja kérdezni, hogy előtte milyen más oldalakat néztél meg?"
    Ezt nem tudja megtenni.

  • kispx

    addikt

    válasz #74018560 #26229 üzenetére

    > "viszont az én device ID-mat egy honlap bármikor regisztrálhatja (kérdés mire fel)"
    Ezért: "Az eljárás célja az állapot bevezetése az alapvetően állapotmentes HTTP tranzakcióba." (Forrás)

    > "és ugyanúgy be tud azonosítani, hogy már megint én léptem fel, nem?"
    Csak akkor ha a szerveroldalon letárolja, hogy milyen egyedi azonosítót tartalmazó cookie-t adott neked.

    > "Harmadik feles süti meg ha jól értem úgy működik, hogy egy honlap túrkálhat azok között a sütik között is, amiket nem maga regisztrált, hanem más honlap. "
    Nem. Egy honlap más honlap sütijeit nem kaphatja meg. How do browser cookie domains work?

    > "Mit jelent pontosan a követés?"
    "Tracking is the collection of data regarding a particular user's activity across multiple distinct contexts and the retention, use, or sharing of data derived from that activity outside the context in which it occurred. A context is a set of resources that are controlled by the same party or jointly controlled by a set of parties. "
    Forrás

  • kispx

    addikt

    válasz #74018560 #26232 üzenetére

    > "device ID"
    Lehet, hogy félrefogalmaztam, vagy zavar volt a kommunikációs csatornában, de az ID-t nem az eszköz kapja meg, hanem a böngésző rakja el valamilyen formában.
    Így ha van egy cookie-d, akkor azt csak egy böngészőben van. Ha más böngészőt nyitsz meg, akkor ott nincs. Továbbá a private browsing módban sem lehet látni. Vagy ugyanaz a böngésző egy másik profiljában sem.

    > "Miért, mi akadályoz meg egy honlapot, hogy tárolja a device ID-mat? (És ezzel bármikor be tudjon azonosítani :U)"
    Pl.: hogy nem akarják tárolni. A sütik nemcsak követésre valók és követni csak a nagy tech cégeknek és a reklám kiszolgálóknak éri meg.
    Nem tud bármikor beazonosítani. Ha valaki/valami törli őket, akkor új azonosítót kapsz. Nagyon fontos kritérium nem lehet össze-vissza olvasni/elhelyezni a sütiket. Pl.: a facebook csak akkor tud egy sütit elhelyezni a böngésződben ha meglátogattad a facebook oldalát (és nincs blokkolva a sütik) vagy egy olyan oldalt látogatsz meg, ami tartalmaz facebook plugint (like gomb, share gomb, videó/fotó beépülő) és ezt a plugint nem blokkolta valami (és a harmadik féltől származó sütik engedélyezve van). Ha ezek a feltételek nem teljesülnek, akkor láthatatlanan vagy az fb számára. És a facebook is csak akkor kapja meg a facebook által már létrehozott süket, amikor vagy magát a facebook.com-ot látogattad meg vagy olyan oldalt, ami fb beépülőt tartalmaz.

    Nem mond ellent, mert nem kaphatja meg a sütijeidet bárki. Például a facebook is csak azokat a weboldalról tud követ, amelyekben ott van valamelyik facebook plugin.

    > "Konkrét példával nem lehetne szemléltetni mire képes egy "kéretlen" cookie?"
    Példának vegyük a hup.hu-t. Ott nem látsz semmilyen facebook plugin => facebook számára a hupon végzett tevékenységed láthatatlan. Ellenben látsz egy csomó twitteres beépülőt. Így twitter látni tudja, hogy X és Y twitter bejegyzést látta egy ember. Ha a twitter domainhez nem tartozik egy olyan süti, ami a nyomkövet, akkor létrehoz egyet. (Ehhez az kell, hogy a sütik és a harmadik féltől származó sütik engedélyezve legyenek; és a twitter beépülőt se blokkolja valami) Azonosítson most téged a 123456789 szám. Valahányszor megnézel egy twitter bejegyzést a böngésződ elfogja küldeni az 123456789 számot a twitternek.

    Összegezve: Ennél a pontnál a twitter annyit tud látni, hogy az 123456789 azonosítóval rendelkező böngésző megnézte, az X, Y, Z twitteket. Ha twitter beépülő eltudja küldeni az oldal URL-címét, akkor a twitter a következőket tudja látni: 123456789 azonosítóval rendelkező böngésző megnézte az X twittet a https://hup.hu/cikkek/20171210/egy_kis_tortenelem_a_dewitt-zaradek oldalon.

    Nagyon fontos, hogy itt személyes adattal még nem tud összekötni téged. Ha ennél a pontnál bejelentkezel a twitterbe, akkor ezeket az új információkat összefogja tudni kötni az eddig megadott információkkal (név, e-mail) és az eddig begyűjtött információkkal, ha akarja a twitter.

    A twitter nem fogja tudni megállapítani, hogy ki ült a gép előtt, amikor 123456789 idval rendelkező felhasználó garázdálkodott. Az lehet te vagy a tesód is. Ugyanannak fog számítani. Ugyancsak ha közben egy másik böngészővel netezel, nem tudja összekötni az 123456789 ID-val rendelkező felhasználóval.

    Ha nem léptél be a twitterben és törlöd a sütiket, majd meglátogatsz egy másik twitter plugin használó oldalt, akkor új azonosítót fogsz kapni. Legyen ez az 111111111 szám. A twitter nem fogja tudni eldönteni, hogy az 123456789 és az 111111111 egy vagy két különböző személy, csak akkor ha mindkét azonosítóval belépsz a saját twitter fiókodba.

    [ Szerkesztve ]

Új hozzászólás Aktív témák