2009-06-19 29 views
4

我不確定這是屬於StackOverflow還是屬於ServerFault,所以我選擇了SO作爲第一個去。是否有很多反曲奇運動?

很多年前,關於錯誤使用HTTP cookie的問題引發了各種各樣的cookie過濾代理,並最終在Firefox和Opera等瀏覽器中啓用cookie過濾。即使是現在,Google也會承認,目前大約有7%的最終用戶會拒絕他們的跟蹤cookie,這實際上相當多。

我仍然瀏覽在瀏覽器中設置的所有Cookie。我有多年。我個人不知道誰這樣做,但它給了我一些有關網絡跟蹤的有趣見解。例如,使用Google Analytics的網站比兩年前還多得多。還有一些網站(非常少,幸運的是),如果你不讓它們設置cookie,那麼這些網站就會發生故障。但特別是廣告客戶仍然在設置Cookie來追蹤您的網絡瀏覽方式。

那麼,有沒有很多的反曲奇運動?有沒有人試圖讓谷歌的任務設置這麼多與分析?有人試圖誹謗Ebay和PayPal等網站,他們使用一個狡猾的跨站點cookie來讓你登錄嗎?

還是我做了太多的一個愚蠢的小問題?

+0

Cookie總體上比幫助他人傷害更多。我聽說Opera 10計劃支持客戶端數據庫。這基本上是組織餅乾。無論如何,無論如何你都會被追蹤到,一般來說,cookies不會對你的匿名造成太大的威脅。 – AlbertoPL 2009-06-19 01:01:49

+1

我做同樣的事情,在我讓Firefox保存它們之前審查所有的cookies。在一些網站這是一個真正的痛苦。如果只有cookie的功能與NoScript一樣強大,「暫時允許」等等。我很感興趣,看看你是否可以在人們說這是一個非問題時得到任何答案,而我們很難注意到這一點。 – Eddie 2009-06-19 01:16:20

+0

我承認很多問題是網站a.b.com從d.e.com呼叫內容,d.e.com期望允許設置cookie。否:IMO只應該是a.b.com的權利。 – staticsan 2009-06-19 02:30:57

回答

0

我也是不自動接受cookie的服務員之一。我非常欣賞那些需要更少的網站,而且我更有可能會返回這些網站並在將來允許他們使用Cookie。

也就是說,我認爲對cookies的警惕並不是(理性)值得付出的努力。 (換句話說,我希望我會繼續做我正在做的事情,因爲這讓我感覺更好,儘管我沒有相應的實際利益證據。)

1

總有人誤解餅乾 - 雙方。最終,這取決於瀏覽器正確識別cookie的網站。只要網站設置正確並且瀏覽器尊重這一點,它就不是什麼大問題。我認爲,隨着越來越多地使用網絡工具包來處理程序化細節(以及更好的,稍微注重安全性的瀏覽器),現在對於最終用戶來說這不是什麼大問題。除此之外,隨着DHTML和基於XML的部分頁面加載機制(以及數據庫後端和類似)的激增,現在需要跟蹤無狀態頁面之間的會話。您的網絡應用程序可以非常輕鬆地保持狀態,而不需要cookie,而這可能部分是由一些阻止cookie的[一般誤導]最終用戶共同驅動的。

簡而言之:「恕我直言,不」。

0

我現在每隔一段時間就清除所有的cookies。這是一個痛苦,因爲我那麼就得重新登錄網站(或設置首選項),但是,這也是一個很好的測試,以我或者我的瀏覽器是否能記住登錄信息..

1

我放棄了,同時作爲用戶和開發商。

作爲一個用戶,保持登錄到網站的便利性太誘人了,一些網站的痛苦不會太煩人。而且我對我的隱私不太敏感,所以我不再關心,讓所有的cookies都通過了。

作爲一個開發者,我總是試圖儘可能RESTful的,但我不知道處理認證沒有cookies任何體面的方式。 HTTP基本身份驗證太破碎了,我無法一直假設HTTPS,並且修改URL是痛苦和不雅的。剩下的就是使用Cookie進行基於表單的身份驗證。所以,我的應用程序有一個權威性的cookie - 我不需要比這更多,但本身需要用戶有,如果他們想驗證自己的cookies。也許OpenID和其他聯合身份服務可能會解決那一天,但此刻我不能依靠任何這些呢。

3

如今,還有其他的方式來阻止這些煩惱。Rick752's EasyList具有EasyPrivacy列表,它阻止了大多數人,除了將訂閱一次添加到Adblock Plus之外,沒有其他任何工作。 NoScript可以(通過一些配置,大部分刪除默認白名單中的一些誤導項)輕鬆阻止依賴於JavaScript的項。

也就是說,我設置了瀏覽器清空註銷時的所有cookies。然後,他們只能在會話期間跟蹤您,除非您打算長時間保持瀏覽器打開狀態(或始終使用會話保存/恢復),否則它們會很短。

如果您使用Flash,請知道它也有一種cookie,並且管理它們的界面最可能比您的瀏覽器更差。

1

我最大的煩惱之處在於我想阻止Google Analytics Cookie,但同時我需要登錄分析來管理一些客戶網站。據我所知,它們是同一個cookie(實際上它可能是所有Google服務中的同一個cookie)。

我真的不相信Google cookie。他們顯然是第一家將Cookie到期時間設置爲2038年(最大值)的大型公司之一,他們的商業模式幾乎完全是基於廣告(有針對性的廣告)。我懷疑他們比世界上任何其他政府或組織更瞭解人們的日常在線活動和興趣。

這並不是說它是所有的邪惡或任何東西,但真的是一個實體給予很多信任。他們可能會聲稱這一切都是匿名的,但我很確定這種說法很難驗證。無論如何,我們不保證這些數據不會在未來某個時間點被盜用,合法獲取或以其他方式被濫用,用於其他目的。

有一天,這種分析可能會被用來將人們的目標定位爲比廣告更嚴肅的事情,這並非不可能。對於未來的某個希特勒來說,爲監禁或更糟的情況建立一些任意類型的人的IP地址,銀行賬戶,學校,僱主,俱樂部會員資格等有多難?

所以我的回答是,這不是一個小問題,歷史已經教會了我們很多次,當你開始分類和跟蹤人時會發生什麼。餅乾不是唯一的手段,但它們肯定是問題的一部分,我建議阻止它們並在每個方便的機會上清除。