Android

Cookie Flash Theo dõi ngay cả những người dùng có ý thức riêng tư, nghiên cứu tìm thấy

Cookie recipes - SameSite and beyond

Cookie recipes - SameSite and beyond
Anonim

Cookie flash được đặt bởi nhiều trang web phổ biến nhất đang được sử dụng để theo dõi khách truy cập trang web, thậm chí đi xa hơn để tạo lại cookie theo dõi http sau khi họ Một nghiên cứu mới được phát hành bởi các nhà nghiên cứu tại Đại học California, Berkeley và các trường phổ thông khác cho thấy rằng các cookie Flash hoặc các đối tượng chia sẻ cục bộ, được sử dụng trên 54 trong số 100 trang Web hàng đầu, được xếp hạng bởi Quantcast. Cookie Flash được lưu trữ ở một vị trí khác với cookie http thông thường và không bị xóa nếu bạn xóa cookie khỏi trình duyệt của mình. Theo báo cáo, "ngay cả chế độ 'Duyệt web Riêng tư' mới được thêm vào hầu hết các trình duyệt như Internet Explorer 8 và Firefox 3 vẫn cho phép cookie Flash hoạt động đầy đủ và theo dõi người dùng."

Như với cookie http, cookie Flash thường cung cấp một số mục đích hữu ích, hợp pháp như lưu trữ các sở thích của người dùng. Nghiên cứu đề cập đến hai ví dụ, chẳng hạn như lưu tùy chọn âm lượng cho video Flash hoặc lưu vào bộ nhớ đệm một tệp nhạc để phát lại tốt hơn qua kết nối mạng không ổn định.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

nghiên cứu, phân tích các chính sách bảo mật và cookie (cả Flash và http) sử dụng trên 100 trang web hàng đầu, phát hiện ra rằng nhiều trang web đang sử dụng cookie Flash theo cách thức bị đánh lừa một cách dứt khoát. Cookie có thể được sử dụng để lưu trữ cùng một định danh duy nhất được sử dụng bởi một cookie http để theo dõi khách truy cập, theo nghiên cứu. Và trong một số trường hợp, cookie Flash lưu trữ cùng một ID duy nhất dưới dạng cookie theo dõi http được sử dụng để tạo lại cookie http nếu nó bị xóa.

Bước lén lút đó, nghiên cứu tìm thấy thường được thực hiện bởi quảng cáo của bên thứ ba trên một trang web chứ không phải chính trang web, cho phép theo dõi những người lướt web có quyền riêng tư xóa cookie http trong nỗ lực ẩn danh và tránh theo dõi.

Trong khi các phương pháp xóa cookie chuẩn không loại bỏ cookie Flash, báo cáo đề cập đến một tiện ích bổ sung miễn phí của Firefox có tên là Bảo mật tốt hơn có thể dễ dàng nix chúng. Tôi đã sử dụng add-on cho mình kể từ khi nói chuyện với Ashkan Soltani, một trong những tác giả của báo cáo (Shannon Canty, Quentin Mayo, Lauren Thomas và Chris Jay Hoofnagle là các tác giả khác), và hiện tại nó đã được thiết lập để tự động xóa Flash cookie khi tôi đóng Firefox.

Bạn cũng có thể truy cập cài đặt bảo mật Flash bằng cách hướng đến trang web Adobe hiển thị các cài đặt Flash khác nhau được nhúng trên trang Web. Theo báo cáo, việc tắt tùy chọn "Cho phép nội dung Flash của bên thứ ba" không gây ra bất kỳ sự cố nào với 84 trong số 100 trang web được kiểm tra, nhưng chín trong số các trang web sẽ không hiển thị nội dung Flash nữa.