Cookie时代终结!20年追踪技术崩塌,你的隐私真的安全了吗?

mysmile 4 0
Cookie时代终结!20年追踪技术崩塌,你的隐私真的安全了吗?

Cookie技术谢幕:20年陪伴终结,隐私保卫战开启?

Cookie时代终结!20年追踪技术崩塌,你的隐私真的安全了吗?

注意了!谷歌近日抛出一枚重磅炸弹:

旨在构建一个更注重隐私的网络环境。

Cookie时代终结!20年追踪技术崩塌,你的隐私真的安全了吗?

公告核心很明确:谷歌将彻底淘汰第三方Cookie,并不再创建任何替代追踪技术。

许多朋友可能第一反应是:什么?这玩意儿真要凉了?

事实上,这并非突发新闻。苹果、火狐、微软等巨头早已布局。

Cookie时代终结!20年追踪技术崩塌,你的隐私真的安全了吗?Cookie时代终结!20年追踪技术崩塌,你的隐私真的安全了吗?

第三方Cookie的消亡是大势所趋,但为何科技巨头们齐心“围剿”它?

今天,我们就来深入剖析这场变革。

大家肯定见过这样的场景:网站弹窗请求授权Cookie,美其名曰“个性化体验”。

理由总是冠冕堂皇:优化内容、提供个性化服务等等。

无非是那些老生常谈的理由。

Cookie时代终结!20年追踪技术崩塌,你的隐私真的安全了吗?

但,Cookie的能耐远不止于此。

以Chrome浏览器为例,点击地址栏的小锁,你就能窥见当前网站的Cookie使用情况。

以京东为例:

Cookie时代终结!20年追踪技术崩塌,你的隐私真的安全了吗?

点击即可查看详情。

若Cookie来自访问网站本身,即第一方Cookie。京东使用的便是自家Cookie。

Cookie时代终结!20年追踪技术崩塌,你的隐私真的安全了吗?

进一步点击,还能查看路径、创建时间、过期时间等细节。

Cookie究竟是啥?它在我们冲浪时扮演什么角色?

Cookie是网站用于识别用户、存储在本地设备的数据(通常加密)。

每次点击下一页,都是无状态请求,网站根本记不住你是谁。

那我登录行不行呢?

不行。

登录也没用,下一个请求依旧全新,登录状态荡然无存。

不信?试试在浏览器中阻止所有Cookie,再登录网站看看。

京东会直接提示:请启用Cookie。

Cookie时代终结!20年追踪技术崩塌,你的隐私真的安全了吗?

淘宝则让你在登录页面无限循环。

Cookie时代终结!20年追踪技术崩塌,你的隐私真的安全了吗?

可以说,没有Cookie,上网体验将彻底崩塌!

注意,不单指Cookie,而是这类机制。现有技术可用类似方式实现身份识别。

那怎么办呢?!

网站会在你访问时发送一个Cookie到设备,如同身份卡。每次请求携带它,服务器便知是你。

Cookie应用广泛,举个常见例子:

登录时勾选“X天免登录”,期间访问无需重复验证。

Cookie时代终结!20年追踪技术崩塌,你的隐私真的安全了吗?

这是怎么做到的呢?

原理是:上次登录后,服务器发送含登录凭证的Cookie到你的设备。

再次访问时,浏览器发送Cookie,服务器识别身份,直接放行。

再如购物网站:未登录时加购,登录后商品同步到账户。

Cookie时代终结!20年追踪技术崩塌,你的隐私真的安全了吗?

这是怎么做到的呢?

未登录时,网站分配Cookie XX记录购物车内容。

你登录了自己的账户 YY !

登录时,Cookie XX与账户YY关联,服务器识别为同一人,信息同步完成。

听到这,你是否觉得Cookie挺贴心?

别急,好戏在后头!

Cookie不仅能识别身份,还能追踪你在网站的一举一动。

Cookie时代终结!20年追踪技术崩塌,你的隐私真的安全了吗?

如前所述,服务器靠Cookie认人。

假设你是Cookie XX,点击下一页,服务器便记录“XX浏览了下一页”。

当你点击某个商品,服务器收到“XX点击了该商品”。

你的行为,尽在掌握。

网站据此记录信息、打标签,最终实现精准推送(包括广告)!

于是,我们在便捷中,悄然出卖隐私。

Cookie时代终结!20年追踪技术崩塌,你的隐私真的安全了吗?

更绝的是,不止第一方网站,第三方也能窥探你!

查看多个网站的Cookie,你会发现常混有第三方Cookie。

例如某C站,除了自家Cookie,还用了百度的Cookie。

Cookie时代终结!20年追踪技术崩塌,你的隐私真的安全了吗?

这种域名属他家的,便是第三方Cookie

某Z站也是如此,第三方Cookie同样来自百度。

Cookie时代终结!20年追踪技术崩塌,你的隐私真的安全了吗?

这是为啥呢?

第三方Cookie多来自广告商,如百度、谷歌。

流程如下:访问A站,获得Cookie XX。

同时,A站加载了广告商B的脚本,B生成Cookie YY并记录信息。

Cookie时代终结!20年追踪技术崩塌,你的隐私真的安全了吗?

同理,访问其他含B脚本的网站时,B都能识别,实现跨站跟踪

信息关联后,即可针对该用户推送精准广告。

最终,广告比你更懂你。

2015年,一位网友曾因Cookie隐私问题将百度告上法庭。

Cookie时代终结!20年追踪技术崩塌,你的隐私真的安全了吗?

看到这,你或许会想:谷歌放弃第三方Cookie,不是自断财路吗?

并非如此。

一方面,广告主不会放弃精准推送。

第三方Cookie禁用,反而提升第一方数据价值,巨头们手握流量,毫不担心。

另一方面,广告商正寻找非Cookie追踪方案。

例如谷歌测试的新方案,可在统计广告转化时隐藏个人,实现匿名化。

该技术尚在测试,效果待观,但愿真能守护匿名性。

毕竟,就像谷歌在文章中所说的那样。

我们需要终结的,不是第三方 Cookie ,而是任何用于追踪个人信息的技术。

Cookie时代终结!20年追踪技术崩塌,你的隐私真的安全了吗?

你怎么看Cookie的淘汰?欢迎在评论区分享你的观点,或关注我们获取更多隐私保护技巧!

相关问答

亚马逊新手如何做跨境电商?

一、上架产品有两种方式:自建和跟卖卖家上架产品有两种方式,一种就是使用UPC新建产品,另一种就是传说中的跟别人的listing。自建:自建listing,也就是我们...欧...

...不容域名怎么得cookie相同-OSCHINA-中文开源技术交流社区

两种方式得到的cookie是不同的,有什么方法能够让其得到相同的cookie?一个是通过数字IP直接访问工程,一个是通过域名访问工程。两种方式得到的cookie是不同的...

wap浏览器中的cookies是什么意思啊?-ZOL问答

目前Cookies最广泛的是记录用户登录信息,这样下次访问时可以不需要输入自己的用户名、密码。并且您可以通过设置-清除记录里自主设置是否清除cookies。希望我...

cookie肿么操作才可以看到?-ZOL问答

4条回答:【推荐答案】Cookie就是浏览器里存的文本文件,运行时在内存里,关了网页也可能存在电脑硬盘上。I3I.net的意思是,只要你一关浏览器,他们的Cookie就全没了...

浏览器不支持cookie,怎么处理?-ZOL问答

打开屏幕上方菜单栏里的工具(Tools)→选Internet选项(Internet options)→点安全标签→点自定义级别→滑动到底部找到Cookie,把允许使用存储在你电脑上的c...

网络常见的攻击手段有哪些以及详细的防御方案_网络编辑_帮考网

御手段是:1、过滤网关防护这里,过滤网关主要指明防火墙,当然路由器也能成为过滤网关。防火墙部署在不同网络之间,防范外来非法攻击和防...防火墙...

Cookie文件和网络安全有什么联系-ZOL问答

cookie文件是存放你电脑的一些信息,包括你的浏览器型号、版本等信息,一般是放在你自己电脑上面的,这些信息并不是特别重要,重要的信息保存在session中,里面包含...

浏览器不允许第三方cookie(浏览器限制了第三方cookie怎么处...

解决浏览器限制第三方Cookie的方法包括:使用第一方Cookie存储关键信息;通过服务端Session保持状态;采用LocalStorage或IndexedDB本地存储;利用OAuth等授权方式减....

请教:废旧物资拍卖软件哪家便宜?_天涯问答_天涯社区

[回答]PHPADM网络广告管理系统采用双cookie技术,具有超强防作B技术;PHPADM网络广告管理系统具有完备的大数量负荷解决方案,支持应用层面多机集群和分布式...

如何解决无法登录某某的问题?-找法网

分析说明:从法律角度看,登录国家信访局网站是公民行使监督权的一种方式,如遇登录问题,首先应考虑是否为技术故障,如网络不稳定、浏览器不兼容等。若排除技术原...