Как стать автором
Обновить

В Европе адвокат требует тысячу евро за каждый cookie, установленный без согласия

Время на прочтение 1 мин
Количество просмотров 16K
Информационная безопасность *Законодательство в IT
Необычный случай произошел в Австрии. Адвокат из Зальцбурга потребовал взыскать с немецкой компании круглую сумму за нарушение правил использования cookies.

Читать дальше →
Всего голосов 20: ↑17 и ↓3 +14
Комментарии 50

Браузер Safari отныне блокирует все сторонние cookie-файлы по умолчанию

Время на прочтение 2 мин
Количество просмотров 12K
Safari Браузеры


Компания Apple выпустила обновление системы конфиденциальности Intelligent Tracking Prevention (ITP) для браузера Safari 13.1. Отныне браузер по умолчанию блокирует все сторонние файлы cookie. Это означает, что рекламодатели и аналитические компании больше не смогут использовать cookie-файлы для отслеживания активности пользователей в интернете.
Читать дальше →
Всего голосов 12: ↑10 и ↓2 +8
Комментарии 16

Google на время снимает ограничения в Chrome 80 на передачу Cookie между сайтами, не использующими HTTPS

Время на прочтение 3 мин
Количество просмотров 7.6K
Google Chrome Браузеры


3 апреля 2020 года Джастин Шух (Justin Schuh), директор отдела Chrome Engineering, сообщил в корпоративном блоге Chromium Blog о том, что Google на неопределенное время снимает ограничения в Chrome 80 на передачу Cookie между сайтами, не использующими HTTPS.
Читать дальше →
Всего голосов 16: ↑15 и ↓1 +14
Комментарии 11

Chrome уличили в хранении данных сайтов Google

Время на прочтение 1 мин
Количество просмотров 6.2K
Информационная безопасность *Google Chrome Браузеры
image

Пользователь обнаружил, что Chrome исключает собственные сайты Google, такие как поисковик и YouTube, из настройки в браузере «Файлы cookie и данные сайта», где можно включить параметр «Очистить файлы cookie и данные сайта при выходе из Chrome».
Читать дальше →
Всего голосов 11: ↑10 и ↓1 +9
Комментарии 2

Apple обвинили в слежке за пользователями через рекламный трекер IDFA

Время на прочтение 3 мин
Количество просмотров 4.3K
Информационная безопасность *Законодательство в IT Читальный зал

Правозащитная организация Noyb подала две жалобы на Apple в немецкий и испанский органы по защите персональных данных. Компанию обвиняют в нарушении законов ЕС о конфиденциальности.

Читать далее
Всего голосов 19: ↑19 и ↓0 +19
Комментарии 3

Внедрение со стороны Google API FLoC вместо Cookie может только повысить уровень слежки за пользователям

Время на прочтение 2 мин
Количество просмотров 6.8K
Блог компании ITSumma Информационная безопасность *Google Chrome API *Браузеры

Организация Electronic Frontier Fondaution (EFF), которая специализируется на соблюдении прав пользователей в интернет-пространстве, раскритиковала новую разработку Google — FLoC, которая преподносится как альтернатива классическим Cookie. По мнению специалистов, новая и якобы обезличенная система, решая проблемы Cookie при этом создает целый ряд своих собственных, некоторые их которых — весьма серьезны в плане сохранения анонимности.

Напомним, компания Google в рамках инициативы Privacy Sandbox, представила публике систему API Federated Learning of Cohorts (FLoC) — систему таргетирования на основе «слепка интересов».

Основная цель новой разработки, которая будет реализована на базе Chrome и уже включена как экспериментальная функция в сборку Chrome 89 — собирать данные о пользователях, на строне устройства обрабатывать данные с помощью машинного обучения, и уже после предавать на серверы «обезличенные» данные, т.е. без конкретной истории поиска или посещений сайтов. Основная идея — создавать на стороне браузера полуфабрикат, который бы относил пользователя к какой-то группе по интересам (когорте), на базе информации о которой будет выстраиваться рекламная политика.

Компания заявила, что с новой системой рекламодатели смогут получить конверсию на уровне 95% за каждый доллар, потраченный на рекламу.

EFF обеспокоены тем, что продвигая новый API FLoC вместо привычных Cookie, Google просто устраняет существующие проблемы созданием новых. Так, если данные о когортах сможет получить любой сайт, то это создает условия для предварительной жесткой фильтрации целых групп пользователей исходя из их обобщенных предпочтений. Также растет вероятность активного применения хищнического таргетинга.

Вместо того, чтобы полностью отказаться от таргетинга, Google пытается просто внедрить новый метод, но уже со своими проблемами. В EFF считают, что пользователь должен сам решать, какую информацию передать каждому сайту.

Наибольшее беспокойство вызывают потенциальные манипуляции пользовательским поведением, исходя из обобщений его предыдущей деятельности и посещений. В итоге мы можем столкнуться с «клеймением» со стороны Google, когда какой-то период деятельности человека в сети будет тащиться за ним хвостом неопределенное время, переходя от сайта к сайту.

Читать далее
Всего голосов 17: ↑17 и ↓0 +17
Комментарии 8

Расширение DuckDuckGo для Chrome блокирует новую технику отслеживания FLoC от Google

Время на прочтение 2 мин
Количество просмотров 13K
Информационная безопасность *Google Chrome Расширения для браузеров Браузеры Контекстная реклама *

В марте Google внедрила в Chrome свою альтернативу cookie — Federated Learning of Cohorts (FLoC). По мнению экспертов, она не позволяет сохранить анонимность пользователей. Теперь DuckDuckGo выпустил расширение для Chrome, которое блокирует спорную функцию.

Читать далее
Всего голосов 21: ↑20 и ↓1 +19
Комментарии 23

Исследователи обнаружили базу с 26 млн паролей с 3 млн компьютеров

Время на прочтение 2 мин
Количество просмотров 3.8K
Информационная безопасность *

Исследователи кибербезопасности NordLocker нашли в интернете базу данных объемом 1,2 ТБ, содержащую учетные данные для входа, файлы cookie браузера, данные для автозаполнения и платежную информацию. Она включает 26 млн паролей с 3 млн ПК.

Читать далее
Всего голосов 14: ↑14 и ↓0 +14
Комментарии 4

Google отложила блокировку сторонних файлов cookie и FloC в Chrome до 2023 года

Время на прочтение 2 мин
Количество просмотров 3.3K
Google Chrome Google API *Браузеры Управление проектами *Контекстная реклама *

Google объявила, что откладывает свои планы по поэтапному отказу от сторонних файлов cookie в браузере Chrome до 2023 года, то есть на год позже, чем планировалось.

Читать далее
Всего голосов 15: ↑14 и ↓1 +13
Комментарии 7

Исследователи показали, что дизайн баннера cookie влияет на решение пользователя

Время на прочтение 3 мин
Количество просмотров 1.6K
Информационная безопасность *Исследования и прогнозы в IT *Контекстная реклама *Управление e-commerce *Управление продажами *

Баннер cookie веб-сайта — это инструмент, который позволяет пользователям давать свое согласие на обработку персональных данных. GDPR и его аналоги в разных странах обязывают компании делать форму согласия активной. Исследователи решили выяснить, как формат баннера может повлиять на решение пользователя. 

Читать далее
Всего голосов 12: ↑12 и ↓0 +12
Комментарии 8

Французский регулятор оштрафовал Google и Meta на €210 млн за нарушения при сборе данных пользователей

Время на прочтение 2 мин
Количество просмотров 4.8K
Законодательство в IT IT-компании

Национальная комиссия по информатике и свободам Франции наложила штрафы на Meta (ранее Facebook) и Google в размере €60 млн и €150 млн. Решение ведомства обусловлено сложностью отключения cookie, которые используются корпорациями для сбора информации о пользователях.

Читать далее
Всего голосов 16: ↑15 и ↓1 +14
Комментарии 9

Firefox Focus начал блокировать межсайтовое отслеживание на Android

Время на прочтение 2 мин
Количество просмотров 3.6K
Firefox Информационная безопасность *Браузеры

Веб-браузер Mozilla Firefox Focus теперь может защищать пользователей Android от межсайтового отслеживания, предотвращая использование файлов cookie для рекламы и трекинга активности.

Читать далее
Всего голосов 7: ↑6 и ↓1 +5
Комментарии 2

DuckDuckGo выпустила браузер для Mac, ориентированный на конфиденциальность

Время на прочтение 1 мин
Количество просмотров 2.3K
Информационная безопасность *Браузеры

DuckDuckGo сообщила о выходе бета-версии своего браузера для Mac. Приложение блокирует рекламные трекеры и всплывающие окна с информацией о cookie-файлах и позволяет очищать данные в один клик. Скоро браузер DuckDuckGo будет доступен и для Windows. 

Читать далее
Всего голосов 7: ↑6 и ↓1 +5
Комментарии 5

В Firefox по умолчанию включили режим полной изоляции cookie

Время на прочтение 2 мин
Количество просмотров 1.8K
Firefox Информационная безопасность *Браузеры

Mozilla начала внедрять в свой браузер Firefox функцию Total Cookie Protection по умолчанию для пользователей по всему миру. Полная защита от файлов cookie ограничивает их использование тем сайтом, на котором они были созданы, и не позволяет компаниям отслеживать переходы пользователей.

Читать далее
Всего голосов 3: ↑3 и ↓0 +3
Комментарии 1

Во Франции Microsoft оштрафовали за размещение файлов cookie на устройствах пользователей «без их согласия»

Время на прочтение 1 мин
Количество просмотров 1.9K
Информационная безопасность *Законодательство в IT Финансы в IT

Французский регулятор наложил на Microsoft штраф в размере €60 млн за размещение рекламных файлов cookie на устройствах пользователей «без их согласия». Штраф касается конкретно поисковой системы Microsoft Bing, которая, по словам Национальной комиссии Франции по технологиям и свободам (CNIL), не позволяет пользователям простую схему отказа от файлов cookie.

Читать далее
Всего голосов 4: ↑4 и ↓0 +4
Комментарии 27

Французский регулятор оштрафовал TikTok на €5 млн за политику в отношении cookie

Время на прочтение 2 мин
Количество просмотров 801
Законодательство в IT Социальные сети и сообщества IT-компании

Национальная комиссия по информатике и свободам Франции (CNIL) оштрафовала сервис коротких видео TikTok на €5 млн за манипулятивное использование файлов cookie на сайте tiktok.com. Регулятор обнаружил, что согласиться с использованием файлов проще, чем отказаться от этого.

Читать далее
Всего голосов 2: ↑2 и ↓0 +2
Комментарии 6

Испечём печеньку (cookie)

Время на прочтение 1 мин
Количество просмотров 1.3K
Терминология IT
Приходилось ли видеть, или придумывать, нормальный термин для HTTP cookie?

Я видел несклоняемые «куки, кукис, кукес», они же, но в кавычках, и просто непереведённое, как в предыдущем предложении у меня. Эстетствующие маргиналы говорят
Читать дальше →
Всего голосов 10: ↑8 и ↓2 +6
Комментарии 24

Безопасный метод авторизации на PHP

Время на прочтение 9 мин
Количество просмотров 360K
PHP *
Примечание: мини-статья написана для новичков

Давайте посмотрим вокруг: форумы, интернет магазины, гостевые книги и т.д. используют регистрацию и последующую авторизацию пользователей. Можно даже сказать, что это почти необходимая функция каждого сайта (только если это не домашняя страничка Васи Пупкина или не визитная карточка, какой-нибудь небольшой компании). Сегодня я хочу поделиться со всеми новичками информацией, о том, как лучше это все реализовать.
Читать дальше →
Всего голосов 37: ↑28 и ↓9 +19
Комментарии 229

JFStorage: Альтернатива cookies

Время на прочтение 1 мин
Количество просмотров 844
Чулан
Навеяно топиком Альтернатива cookies посредством Java Script

Ипользование cookie ограничено 4 кб. размера, так же они видны пользователю.
При использование Flash Storage прочитать cookie немного сложнее и позволяет сохранять до 100 кб и выше данных на компьютере пользователя.

Управление очень простое:


setCookie(key,value) - установить печеньку
getCookie(key) - взять печеньку
removeCookie(key) - удалить печеньку
isExistCookie(key) - есть ли печенька?

Размер: 3 кб.
Демо: jfstorage.agrr.org/JFStorage.html
Google Code: code.google.com/p/jfstorage

Технологии


Часть работающая с SharedObject взята с ntt.cc/2008/07/13/the-source-code-of-actionscript-3-cookie-class-enables-you-to-read-write-and-edit-shared-objects-on-the-user-hard-disk.html и чуточку обработана напильником.
Взаимодействие между JavaScript и Flash написано мной. Использованы стандартные библиотеки.

Как можно использовать?


Как хранилище скрытых данных.
Как хранилище больших данных.
Как способ offline-ой подгрузки данных.
Всего голосов 15: ↑14 и ↓1 +13
Комментарии 9

(Java) Tomcat: делаем кросс-доменную сессию

Время на прочтение 3 мин
Количество просмотров 11K
Разработка веб-сайтов *

Описание задачи:


Вы делаете проект на java под Tomcat. И решили организовать разделы своего сайта в виде поддоменов.
К примеру, на сайте www.domen.xx сделать разделы: mail.domen.xx, user.domen.xx и т.п. В какой-то момент разработки вы с удивлением обанружите, что пользовательская сессия вопреки ожиданиям существует строго в рамках одного домена. То есть юзер авторизовавшись на главной странице (www.domen.xx), переходя почту (mail.domen.xx), теряет авторизацию.

Дело в том, что сессия привязывается к клиенту через cookie с именем JSESSIONID и с пустым доменом. А когда домен не указан, браузер использует полный текущий домен. То есть сессия привязывается не к «domen.xx», а к «www.domen.xx». По неизвестной мне причине в Томкэте нет настроек позволяющих управлять этим поведением.

Читать дальше →
Всего голосов 30: ↑30 и ↓0 +30
Комментарии 36