Можно попробовать наваять userscript с кнопкой выхода с любого сайта. При запуске будет тупо тереть все куки, которые сайт поставил. Универсальный logout.
Можно обойти:)
Например есть сайт aaa.com и у них же есть bbb.com, сайт aaa.com выполняет редирект на bbb.com, bbb.com аутентифицирует вас по своим кукам, редиректит обратно на aaa.com с каким-то хешем, по которому можно будет аутентифицироваться на aaa.com, таким образом очистка всех кук на aaa.com не приведет к разлогиниванию.
И хэш надо где-то передать. Ну допустим это будет POST запрос, основной сайт посмотрит на хэш (а лучше там обратимое шифрование применять) и поймет, что это тот самый пользователь. И дальше видимо надо опять же ставить куки :). И потом уже по ним проверять.
Да и не редиректить же каждого у кого не стоят куки через тот домен?
В общем думаю извернуться можно, но для большинства случаев — хватит просто прибивать все куки от основного сайта.
такие статьи всё больше и больше пугают людей, а каков реальный выход остаться «не прослушиваемым» в большой паутине? пароноидальное трение кук при выходе с каждого сайта не выход?
Куки Facebook действуют даже после выхода с сайта