Что такое куки? Как почистить (удалить) файлы кеш и куки (cookie)

Cookies - это небольшие фрагменты информации, хранящейся на веб-браузерах, которые помогают отслеживать поведение пользователей. Файлы cookie используются рекламодателями и веб-аналитикой чтобы агрегировать информацию о симпатии и антипатии пользователей.

Что такое cookie?

Файл cookie - это термин, который используется в компьютерном жаргоне для посредника, который содержит некоторые данные. Они были впервые введены в процесс просмотра Интернета компанией Netscape.

Протокол http (протокол передачи гипертекстовых файлов) позволяет компьютерам общаться в Интернете. Всякий раз, когда вы посещаете сайт, http-заголовок будет добавляться в куки сайта, чтобы собирать и хранить определенную информацию. Этот cookie-файл будет добавлен в список файлов cookie, которые уже присутствуют на вашем компьютере.

Следящие файлы cookie создаются, когда браузер заходит на определенный сайт и этот сайт отправляет информацию в браузер. Затем эта информация сохраняется в виде текстового файла. Когда пользователь посещает один и тот же сайт еще раз, информация извлекается и отправляется на сервер веб-сайта. Отслеживание cookie может быть создано путем рекламы, виджетов и других элементов, когда загружаются страницы сайта. Процесс создания cookie-файлов происходит почти мгновенно, так, что пользователь даже не осознает, что информация была отправлена, получена и сохранена на его компьютере.

Для чего используются cookie?

Следящие файлы куки используются многими веб-сайтами, чтобы сохранять закладки на интересные пользователю страницы, чтобы в конечном счете обеспечить лучший пользовательский опыт. Однако реальное использование этих файлов куки заключается в том чтобы помощь веб-сайтам в эффективности рекламы. Это помогает рекламодателям отслеживать продукты, с наибольшей вероятностью покупки. Это помогает им совершенствовать их рекламную стратегию. Это происходит в большинстве случаев на таких сайтах, как Амазон и Озон. Некоторые сайты используют куки для сбора демографической информации.

Где они хранятся?

Эти файлы хранятся в определенном месте в зависимости от используемого интернет-браузера. Для пользователей Internet Explorer, куки-файлы помещаются в папки, называемые файлы cookie, содержащие отдельные текстовые файлы для каждой куки. В Windows XP, каждый пользователь имеет индивидуальную папку для куков в \Documents и Settings\ [имя пользователя]\cookie\.

В случае с Интернет Эксплорер куки хранятся во временных файлах интернет папки. Браузер Mozilla использует cookies.txt для каждого файла cookie, который занимает одну или несколько строк в пределах одного файла. Расположение куки в данном случае, зависит от версии и типа браузера.

Вопросы конфиденциальности пользователя

Отслеживание файлов cookie может иметь какие-то полезные функции, но они также имеют и отрицательную сторону. Хотя, никакая личная информация пользователя не отслеживается, некоторые вопросы конфиденциальности, все же возникают. Многие веб-сайты строять рынок профилей с помощью этих файлов.

Это побудило ФДК придумать ужесточение законодательства, связанное с конфиденциальностью вопросов, касающихся cookies. Многие онлайн-магазины используют персональную информацию пользователя для профилирования. Когда люди вводят свои имя, адрес, и даже номер кредитной карты, чтобы сделать покупку, всегда есть угроза, что эта информация может быть продана на другой сайт. Это может привести к нежелательным письмам (спам) от компаний, предлагающих аналогичную продукцию.

Как их удалить

Чтобы удалить эти файлы, все, что вам нужно сделать, это нажать на кнопку «Сервис» в Internet Explorer и выбрать параметр «безопасность». Затем, нажмите на кнопку "Удалить журнал браузера". Либо просто нажать на клавиатуре Ctrl+Shift+Del и подтвердить удаление. В случае браузера Firefox, необходимо открыть меню и затем выбрать параметр «Настройки». Здесь, нажмите на вкладку «Приватность» в боковой панели и нажмите кнопку «удалить вашу недавнюю историю». Для Оперы – Меню – Другие инструменты – Очистить историю посещений. Либо Ctrl+Shift+Del.

В Internet Explorer можно блокировать сторонние куки, нажав на «Сервис» и выбрав "Безопасность". Там нажмите на вкладку «Включить защиту от слежения». Это приведет к появлению окна, где можно выбрать параметры, которые запретят сайтам устанавливать куки на ваш компьютер. Такие же настройки есть и в остальных браузерах.

Вы можете даже использовать антивирусное программное обеспечение для автоматического блокирования и удаления cookie-файлов. Убедитесь, что у вас есть механизм контроля, чтобы знать, кто и что передает информацию с вашего компьютера, для вашей же безопасности.


Для выхода в интернет пользователь использует специальный браузер (Chrome, Opera, Mozilla и другие). Несмотря на их огромное количество, они имеют общие понятия и параметры. Одними из таких являются файлы кеш и куки (cookie). С их помощью ускоряется взаимодействие с сайтами, однако если их периодически не удалять, работа браузера может наоборот замедлиться. Давайте подробнее ознакомимся что это за понятия, как и когда удалять эти файлы.

Если говорить об интернет-браузере, тогда кеш представляет собой копии веб-страниц, которые просмотрел пользователь. Если повторно заходит на сайт, тогда его загрузка происходит не с интернета, а с жесткого диска, где хранится информация.

Периодически кэш нужно чистить. Во-первых, дизайн страниц может изменяться, поэтому у пользователя страницы отображаются некорректно. Во-вторых, емкость жесткого диска небезграничная, поэтому от лишней информации его стоит освобождать.

Куки (cookie) представляет собой небольшой фрагмент данных, которые пользователь отправлял на веб-сайт, при этом они были сохранены на жестком диске для ускорения работы с часто посещаемыми сайтами. Подобные данные используются в основном для следующих целей:

  • аутентификации пользователей;
  • хранение персональных предпочтений (версия сайта, язык интерфейса и т.д.);
  • ведение статистики;
  • хранение контактных данных (имя, адрес, телефон, электронная почта и т.д., например, для покупок в интернет-магазинах).

Эти файлы тоже рекомендуется периодически удалять. Кроме того, существует вероятность перехвата персональных данных за счет использования посторонних и вредоносных программ. Из-за этого безопасность аккаунтов может оказаться под угрозой.

Как удалить файлы куки и кеш в браузере Google Chrome

Google Chrome является одним из самых популярных браузеров среди интернет-пользователей. Чтобы удалить файлы куки и кэш достаточно выполнить несколько простых действий.

  • Открыть браузер Chrome.
  • Открыть вкладку «Настройка и управление» в панели инструментов.
  • Перейти в настройки.
  • Кликаем на кнопку «Очистить историю» в разделе «Личные данные».
  • Отмечаем галочкой соответствующие поля.

  • Как удалить файлы куки и кэш в браузере Mozilla FireFox

    Еще одним популярным приложением для выхода в интернет является Mozilla. Принцип удаления файлов cookie и кэш несколько отличается, но в целом не займет у пользователей больше нескольких минут. Для этого достаточно выполнить несколько пунктов.

  • Открываем Mozilla.
  • Выбираем вкладку «Инструменты».
  • Переходим в раздел «Настройки» → «Приватность».
  • Открываем «Очистить вашу недавнюю историю». При необходимости галочки с некоторых полей можно убрать.

  • Как удалить файлы куки (cookie) и кэш в браузере Opera

    Среди популярных программ для просмотра сайтов нельзя оставить без внимания Opera. Этот браузер так же прост в использовании, как и остальные, поэтому почистить файлы cookie и кеш не вызовет у пользователя трудностей.

  • Открываем браузер Opera.
  • Переходим в окно «Настройки» → «Конфиденциальность и безопасность».
  • Далее нужно выбрать раздел очистки истории посещений. Открывается диалоговое окно и ставим галочки напротив тех файлов, которые ходим удалить.

  • Как почистить файлы куки (cookie) и кеш в браузере Internet Explorer

    Internet Explorer является одним из самых ненавистных браузеров среди пользователей интернета. Тем не менее, часть людей использует эту программу для просмотра веб-сайтов, поскольку она является стандартной для большинства версий ОС Windows.

    Если нужно удалить файлы куки и кэш в Internet Explorer, тогда стоит выполнить следующие действия:

  • Открываем браузер.
  • Нажимаем кнопку «Сервис».
  • Выбираем пункт «Безопасность».
  • Удаляем журнал браузера, кликнув на соответствующую кнопку.
  • Устанавливаем флажок напротив строки «Файлы cookie и данные веб-сайтов».

  • Как очистить файлы куки (cookie) и кэш в Яндекс.Браузере

    Самая популярная поисковая система России предлагает пользователям использовать свою программу для просмотра веб-сайтов. Она тоже нуждается в периодической очистке файлов куки (cookie) и кеша для нормальной работы. Чтобы удалить их, нужно выполнить следующие шаги.

  • Открываем Яндекс.Браузер.
  • Заходим в панель управления на панели инструментов, выбираем вкладку «Дополнительно» → «Очистить историю».
  • Выбрать какие файлы нужно удалить и период.

  • Альтернативный способ удаления файлов куки и кеша

    Если пользователь использует разные браузеры для просмотра интернет-страниц, тогда на очистку кэша и куки может уйти достаточно много времени. Чтобы быстро избавиться от ненужных файлов, можно установить на компьютер программу CCleaner. Она предоставляется пользователям бесплатно.

    Важно отметить, что инструкция по удалению куки и кеша может отличаться в зависимости от версии вашего браузера. Если вы используете другие вспомогательные программы для удаления файлов, поделитесь своим отзывом с другими читателями ProfitGid.

    Полноценное функционирование сайтов определяется множеством параметров. Одним из них является поддержка cookies или возможность использовать создаваемые веб-страницами данные, хранимые в памяти компьютера. Другими словами, cookies - это текстовые файлы, содержащие в себе информацию о производимых персональных настройках на различного рода интернет-ресурсах (дизайн, часовой пояс, город и т. д.), а также об активности пользователя и его аутентификации (выполнение входа в аккаунт). Они значительно упрощают ввод информации при регистрации на сайтах или заполнении форм другого рода.

    Среди пользователей всемирной сети существует мнение, что активация cookies может нанести вред компьютеру, как вирус, шпионская программа или вредоносное ПО. Это не так. Сами по себе эти файлы не могут выполнять никаких действий, являясь простыми текстовыми данными. Они не тормозят работу системы и не требуют систематического удаления, хранятся в памяти ПК до истечения срока их действия.

    Зачастую куки в браузерах включены по умолчанию. Если они отключены, то необходимо знать, как включить cookies самостоятельно в том или ином браузере. Включить поддержку cookies не составит труда как начинающему, так и опытному пользователю. Подробнее остановимся на особенностях их активации в самых популярных браузерах.

    Поддержка cookies в браузере Internet Explorer

    Многие пользователи для просмотра страниц используют традиционный браузер Internet Explorer. Для этой программы, начиная с 6 версии и выше, файлы cookie можно включить следующим образом:

    • на верхней панели найти раздел меню «Сервис»;
    • щелкнуть мышкой по строке «Свойства обозревателя»;
    • переключиться на вкладку «Конфиденциальность»;
    • кликнуть по строке «Дополнительно»;
    • поставить галочку в чекбоксе напротив пункта «Перекрыть автоматическую обработку файлов cookie»;
    • выбрать в группах «Основные cookie» и «Сторонние cookie» вариант «Принимать»;
    • подтвердить внесенные изменения, нажав кнопку «Ок».

    Существует и более простой способ включения cookies в браузере Internet Explorer. Достаточно перетащить ползунок, расположенный в той же вкладке «Конфиденциальность», показывающий уровень безопасности при работе в сети, и выставить его на средний или низкий показатель.

    Включение cookies в браузере Mozilla Firefox

    Одним из популярных браузеров является Mozilla Firefox. Пользователи, использующие его для работы в сети, должны знать, как включить cookies в нем. Для этого потребуется:

    Открыть раздел «Инструменты»;
    . зайти в подраздел «Настройки»;
    . во вкладке «Приватность» найти строку Firefox;
    . в выплывающем меню кликнуть по пункту «Будет запоминать историю»;
    . сохранить изменения нажатием кнопки «Ок».

    В браузере Mozilla Firefox файлы cookies можно включить и другим способом. Для этого нужно:

    В окне «Настройки» щелкнуть по вкладке «Приватность»;
    . в блоке «История» найти параметр Firefox;
    . в выплывающем меню из предложенного списка выбрать пункт «Будет использовать ваши настройки хранения истории»;
    . поставить галочку в чекбоксе строки «Принимать куки с сайтов»;
    . задать значение «Всегда» для параметра «Принимать куки со сторонних сайтов»;
    . в пункте «Сохранять куки» выбрать строку «До истечения срока их действия»;
    . подтвердить внесенные изменения.

    Активация cookies в браузере Opera

    Пользователи часто отдают предпочтение браузеру Opera, оценивая по достоинству его простоту, удобство, безопасность и двадцатилетнюю историю. При его использовании также нередко возникает вопрос о том, как включить cookies в Opera для хранения информации на ПК.

    Для этого необходимо выполнить следующий алгоритм действий:

    Зайти в меню «Инструменты»;
    . найти раздел «Настройки»;
    . переключиться на вкладку «Дополнительно»;
    . в боковом меню кликнуть по строке Cookies;
    . активировать пункт «Принимать cookies»;
    . сохранить внесенные в настройки изменения.

    Появившейся недавно, но уже завоевавший популярность у пользователей всемирной сети браузер Google Chrome также оснащен поддержкой файлов cookie, активированных по умолчанию. Если появляется необходимость их включения, потребуется:

    Зайти в главное меню браузера, щелкнув на кнопку, расположенную рядом с адресной строкой;
    . открыть раздел «Настройки»;
    . во вкладке «Настройки» кликнуть мышкой по строке «Показать дополнительные настройки»;
    . найти блок «Личные данные» и нажать на кнопку «Настройка контента»;
    . перейти к пункту «Файлы cookie»;
    . выбрать параметр «Разрешать сохранение локальных данных»;
    . подтвердить изменение, кликнув по кнопке «Готово».

    Как активировать cookies в Yandex Browser?

    Настройки браузера от популярного ресурса Yandex позволяют определять параметры обработки поступающих с различных сайтов файлов cookies. Для того чтобы включить подобную функцию, потребуется:

    Найти значок в виде шестеренки, расположенный в правом верхнем углу, и кликнуть по нему мышкой;
    . в открывшемся окне выбрать раздел «Настройки»;
    . внизу найти строку «Показать дополнительные настройки» и кликнуть по ней мышкой;
    . перейти в блок «Защита личных данных»;
    . нажать на кнопку «Настройка содержимого»;
    . найти пункт «Файлы cookie»;
    . задать необходимые параметры или выбрать действие «Принимать все».

    Включение приема файлов cookies в браузерах Safari и Android

    Все чаще пользователи выходят в интернет, используя смартфоны и планшеты на базе операционной системы Android и iOS. Их встроенные браузеры оснащены поддержкой приема cookies.

    В Safari (iPhone, iPad) для активации cookies необходимо:

    Нажать на иконку в виде шестеренки, расположенную в правом верхнем углу;
    . зайти в раздел «Настройки»;
    . переключиться на вкладку «Безопасность»;
    . в пункте «Принимать Cookies» выбрать вариант «Всегда».

    В браузерах Android для включения cookies нужно:

    Нажать кнопку «Меню»;
    . зайти в раздел «Настройки»;
    . во вкладке «Защита и безопасность» выбрать пункт «Включить cookie».

    Отвечая на вопрос о том, как в браузере включить cookies, стоит в первую очередь учитывать особенности той программы, которая используется для выхода в сеть. Если после активации cookies все равно появляется сообщение, что они отключены, стоит попробовать почистить кэш и удалить имеющиеся на компьютере временные файлы. В большинстве случаев такие простые действия помогают решить проблему. Если очистка кэша и временных файлов не помогла, стоит проверить, поддерживает ли браузер работу с cookies c помощью плагина Java.

    Файлы cookies - необходимый элемент, значительно облегчающий жизнь пользователя интернета и делающий его работу в сети максимально удобной. Они обеспечивают нормальное функционирование сайтов и должны быть включены в настройках браузера.

    Наверняка в процессе пользования интернетом вам встречался термин cookies. Что это такое? По сути, куки представляют собой файл или несколько небольших файлов, в которых хранится текстовая информация. Создаются они, когда вы посещаете сайты, поддерживающие данную технологию.

    Как работают cookies?

    Всё очень просто. Как только браузер получает у сайта определённую веб-страничку, связь между ним и вашим ПК разрывается. Если вы решите перейти на другую страничку того же ресурса или обновить текущую, будет установлено новое соединение. На сайтах, где отсутствует авторизация пользователей, это не создаёт никаких проблем. Но если она необходима, без дополнительных мер ресурс не способен “запомнить” посещающих его людей и отобразить информацию в соответствии с предпочтениями каждого из них. Избежать ситуации, при которой, перемещаясь между разными страницами сайта, человек не воспринимается сервисом как новый, неавторизованный посетитель, помогают cookies. Что это текстовая информация, вы уже знаете. А работают куки очень просто: когда вы переходите с одной странички на другую, сервер посылает компьютеру запрос на данные из cookies. С помощью них он узнаёт, кто собирается выполнить такое действие, а затем на основе полученной информации удовлетворяет запрос или отказывает. Применяются cookies и при создании интернет-магазинов. Именно благодаря ним может существовать привычная нам корзина, в которой хранятся данные о выбранных, но ещё не оформленных товарах. И именно куки позволяют указанным товарам не исчезать из неё, пока вы просматриваете другие части каталога и оформляете заказ.

    Чем полезны cookies?

    Вы уже знаете о нескольких аспектах использования cookies. Что это такое, мы также успели выяснить. Теперь поговорим о том, чем ещё может быть полезна данная технология и в каких случаях без неё не обойтись.

    Наверняка вы знаете, что сейчас на многих сервисах действуют так называемые "партнёрские программы". Практически все они являются долгосрочными и действуют месяцами или даже годами. На протяжении всего этого срока на жестком диске хранится информация, благодаря которой партнёр получит свой процент, если перешедший по его ссылке пользователь закажет у продавца услугу либо товар.

    При работе со счётчиками посещений, системами подсчёта рейтинга и голосований также применяются cookies. Что это даёт в данном случае? Куки необходимы для того, чтобы система могла определить, что данный пользователь уже переходил по ссылке либо оставлял свой голос. То есть появляется некая страховка от искусственных накруток. Существуют способы обойти такую защиту, однако для обычных пользователей этого результата более чем достаточно.

    Чего стоит опасаться?

    Работая с cookies, важно помнить, что в некоторых случаях безобидная на первый взгляд текстовая информация может нести опасность.

    Куки являются одной из наиболее важных потенциальных причин нарушения приватности в сети. Почему это происходит? Рекламные сайты всегда отслеживают, какую рекламу просматривает тот или иной пользователь. В cookies сохраняются данные о том, какие объявления человек уже видел, отследить, какие темы интересны для него. И пока речь идёт о cookies для отдельного сайта, об утечке личной информации говорить не приходится. Но вот если речь идёт о крупных рекламных сетях, коды которых присутствуют на подавляющем большинстве ресурсов, всё становится сложнее. Так, благодаря системе может собрать практически всю информацию о деятельности человека в сети. А если на каком-то сайте он вводит своё имя и фамилию, появляется возможность связать все эти действия с реальным человеком.

    Есть и другие проблемы, связанные с cookies. В основном сталкиваются с ними программисты, которые прописывают код document. cookies для разных сайтов. Не ознакомившись предварительно с профессиональными источниками, можно допустить, чтобы в cookies хранились логины и пароли от сайта. В итоге их становится очень просто изъять и воспользоваться в своих целях. Однако практически все более-менее серьёзные сайты хранят пароли и логины в базе данных на сервере. Куки же тут применяются просто в качестве условного идентификатора для пользователя. Причём выдаётся таковой лишь на небольшой промежуток времени. То есть даже если хакеру удастся получить доступ к cookies, никакой ценной информации он там не найдёт.

    Как включать, отключать и очищать cookies?

    Если вы решили отключить cookies, учтите, что вам придётся снова включать их каждый раз, когда вы будете переходить на сайт, где это требуется.

    Для Mozilla Firefox. Заходим в “Инструменты”. Далее следует отыскать пункт “Настройки”, а в нём - вкладку “Приватность”. Напротив Firefox в рамке “История” нужно выбрать из списка пункт “не запоминать”.

    Для Google Chrome. Открываем “Параметры”, нажав на кнопку в виде После этого переходим в "Расширенные" -> "Настройки содержания". В появившемся окошке нужно выбрать пункт Cookie, а затем отметить пункт, запрещающий сохранение сайтами данных.

    Как видите, отключить или снова включить cookies в Chrome и Mozilla Firefox, самых популярных браузерах, очень просто. В других обозревателях это делается тем же образом, с помощью вкладок “Безопасность”, “Приватность” и т. д.

    Если вам нужно очистить cookies, быстрее и проще сделать это не с помощью стандартных средств браузера, а воспользовавшись специальной утилитой - cCleaner. Перед очисткой нужно закрыть все браузеры, иначе удалить все куки не получится.

    А вообще оптимальный вариант - установить одну из программ, автоматизирующих работу с cookies. Сейчас таких приложений существует огромное количество, весят они совсем немало и избавляют пользователей от необходимости постоянно менять параметры вручную.

    Cookies - верная технология, позволяющая веб-сайту "запомнить" пользователя,
    сохранить его настройки и не спрашивать каждый раз его логин и пароль. Можно
    подумать, что если удалить кукисы в браузере, то сайт тебя не узнает. Но эта
    уверенность обманчива.

    Можно сколько угодно заморачиваться о своей анонимности, использовать прокси
    и VPN, подделывать заголовки HTTP-запросов, выдающие используемую систему,
    версию браузера, часовой пояс и море другой инфы, но у веб-сайта все равно
    останутся способы распознать факт того, что ты на нем уже бывал. Во многих
    случаях это не особо критично, но только не в ситуации, когда на каком-то
    сервисе необходимо представиться другим пользователем или банально сохранить
    анонимность. Легко представить, как среагирует антифрод-система некой условной
    финансовой организации, если определит, что с одного компьютера были выполнены
    авторизации под аккаунтами совершенно разных людей. Да и разве приятно
    осознавать, что кто-то в Сети может отслеживать твои перемещения? Едва ли. Но
    обо всем по порядку.

    Как работают куки?

    Чтобы идентифицировать пользователя, испокон веков использовались кукисы.
    Cookies (от англ. "печенье") - это небольшая порция текстовой информации,
    которую сервер передает браузеру. Когда пользователь обращается к серверу
    (набирает его адрес в строке браузера), сервер может считывать информацию,
    содержащуюся в cookies, и на основании ее анализа совершать какие-либо действия.
    Например, в случае авторизованного доступа к чему-либо через веб в cookies
    сохраняются логин и пароль в течение сессии, что позволяет пользователю не
    вводить их снова при запросах каждого документа, защищенного паролем. Таким
    образом, веб-сайт может "запомнить" пользователя. Технически это выглядит
    следующим образом. Запрашивая страницу, браузер отправляет веб-серверу короткий
    текст с HTTP-запросом.

    Например, для доступа к странице www.example.org/index.html браузер
    отправляет на сервер www.example.org следующий запрос:

    GET /index.html HTTP/1.1
    Host: www.example.org

    Сервер отвечает, отправляя запрашиваемую страницу вместе с текстом,
    содержащим HTTP-ответ. Там может содержаться указание браузеру сохранить куки:

    HTTP/1.1 200 OK
    Content-type: text/html
    Set-Cookie: name=value

    Если есть строка Set-cookie, браузер запоминает строку name=value (имя =
    значение) и отправляет ее обратно серверу с каждым последующим запросом:

    GET /spec.html HTTP/1.1
    Host: www.example.org
    Cookie: name=value
    Accept: */*

    Все очень просто. Если сервер получил от клиента куки и они есть у него в
    базе, он однозначно может их обработать. Таким образом, если это были кукисы с
    некоторой информацией об авторизации, у пользователя в момент посещения не будет
    спрашиваться логин и пароль. По стандарту куки имеют определенный срок жизни
    (хоть он и может быть очень большим), после которого умирают. А любые
    сохраненные кукисы пользователь без труда может удалить, воспользовавшись
    соответствующей опцией, которая есть в любом браузере. Этот факт сильно
    расстраивает владельцев многих ресурсов, которые не желают терять связь с
    посетителем. Им важно отслеживать его, понимать, что "вот этот человек был у нас
    вчера, а еще позавчера и т.д.". Особенно это касается различных анализаторов
    трафика, систем для ведения статистики, баннерных сетей и т.п. Вот тут-то и
    начинается самое интересное, потому что разработчики используют всякие
    ухищрения, о которых многие пользователи даже не подозревают. В ход идут
    различные уловки.

    Flash-куки

    Все дело в том, что помимо обычных HTTP "плюшек", к которым все давно
    привыкли, сейчас активно используются альтернативные хранилища, где браузер
    может записать данные на стороне клиента. Первое, что нужно упомянуть - это
    хранилище любимого и ненавистного одновременно Flash (для тех пользователей, у
    которых он установлен). Данные хранятся в так называемых LSO (Local Shared
    Objects) - схожих с cookies по формату файлах, которые сохраняются локально на
    компьютере пользователя. Подход во многом аналогичен обычным "плюшкам" (в этом
    случае на компьютере пользователя точно так же сохраняется небольшое количество
    текстовых данных), но имеет некоторые преимущества:

    • Flash-кукисы являются общими для всех браузеров на компьютере (в отличие
      от классической cookie, которая привязана к браузеру). Настройки, информация
      о сессии, как и, скажем, некий идентификатор для отслеживания пользователя,
      не привязываются к какому-то конкретному браузеру, а становятся общими для
      всех.
    • Flash cookie позволяет сохранять намного больший объем данных (как
      правило, 100 Кб), что увеличивает количество настроек пользователя,
      доступных для сохранения.

    На практике LSO становится очень простой и доступной технологией для трекинга
    пользователя. Задумайся: если бы я предлагал тебе удалить все "плюшки" в
    системе, ты бы вспомнил о Flash-кукисах? Вероятно, нет. А теперь попробуй взять
    любой просмотрщик, например, бесплатный

    FlashCookiesView и посмотреть, сколько всего интересного записано в
    хранилищах Flash. Тут же вырисовывается и список сайтов, которые очень не хотят
    потерять твой след, даже если ты подчистишь кэш браузера (вместе с "плюшками").

    Кукисы везде с evercookie

    Но если об LSO слышали продвинутые пользователи и мало-мальски хорошие
    разработчики, то о существовании других техник хранения данных, подчас очень
    изощренных (но действенных), многие даже не подозревают. Взять хотя бы новые
    хранилища, которые появлялись в
    (Session Storage,
    Local Storage, Global Storage, Database Storage via SQLite), о которых ты можешь
    прочитать в статье " ". Этой проблемой всерьез заморочился польский специалист
    по безопасности Samy Kamkar. В результате на свет появилась специальная
    JavaScript-библиотека evercookie, которая специально создана для того, чтобы
    создавать максимально живучие кукисы в браузере. Кто-то может спросить: "Зачем
    это нужно?". Очень просто: для того, чтобы однозначно идентифицировать
    посетителя страницы, если он придет вновь. Такие сложно убиваемые кукисы часто
    называются Tracking cookies и даже определяются некоторыми антивирусами как
    угроза приватности. Evercookie может свести все попытки остаться анонимным к
    нулю.

    Секрет в том, что evercookie использует сразу все доступные для браузера
    хранилища: обычные HTTP-кукисы, LSO, контейнеры HTML5. Кроме того, в ход идет
    несколько хитрых приемов, которые с не меньшим успехом позволяют оставить на
    компьютере желанную метку. Среди них: генерация особых PNG-изображений,
    использование history браузера, хранение данных с помощью тега ETag, контейнер
    userData в Internet Explorer - оказывается, что вариантов-то очень много.

    В том, насколько это эффективно работает, можно убедиться на сайте
    разработчика -
    http://samy.pl/evercookie . Если нажать на кнопку "Click to create an
    evercookie", в браузере будут созданы кукисы со случайным числом. Попробуй
    удалить кукисы везде, где это только возможно. Бьюсь об заклад, сейчас ты
    задумался: "Где еще можно удалить кукисы, кроме как в настройках браузера?".
    Уверен, что все удалил? Перезагрузи страницу для верности, можешь даже заново
    открыть браузер. Вот теперь смело нажимай на кнопку "Click to rediscover cookies".
    WTF? Сайту это не помешало откуда-то взять данные - в полях страницы
    отобразилось число, которые было сохранено в кукисах. Но мы же их потерли? Как
    это получилось? Попробуем разобраться с некоторыми техниками.

    Кукисы в PNG

    Крайне интересным приемом, используемым в Evercookie, является подход
    хранения данных в кэшированных PNG-изображениях. Когда evercookie устанавливает
    куки, он обращается к скрипту evercookie_png.php со специальной HTTP "плюшкой",
    отличной от той, которая используется для хранения стандартной информации о
    сессии. Эти специальные кукисы считываются PHP-сценарием, создающим
    PNG-изображение, в котором все значения RGB (цветов) выставляются в соответствии
    с информацией о сессии. В конечном итоге PNG-файл отправляется браузеру клиента
    с пометкой: "файл необходимо кэшировать 20 лет".

    Получив эти данные, evercookie удаляет созданные ранее специальные
    HTTP-кукисы, затем выполняет тот же самый запрос к тому же PHP-сценарию, но не
    предоставляя информации о пользователе. Тот видит, что интересующих его данных
    нет, и сгенерировать PNG он не может. Вместо этого браузеру возвращается
    поддельный HTTP-ответ "304 Not Modified", что заставляет его вытащить файл из
    локального кэша. Изображение из кэша вставляется на страницу с помощью тега
    HTML5 Canvas. Как только это происходит, evercookie считывает каждый пиксель
    содержимого Canvas, извлекая RGB-значения и, таким образом, восстанавливая
    данные изначальных кукисов, которые были сохранены в изображении. Вуаля, все
    работает.

    Хинт с Web History

    Другой прием напрямую использует историю браузера. Как только браузер
    устанавливает плюшку, evercookie с помощью алгоритма Base64 кодирует данные,
    которые необходимо сохранить. Предположим, что этими данными является строка,
    полученная "bcde" после преобразований в Base64. Библиотека последовательно
    обращается в фоновом режиме к следующим URL:

    google.com/evercookie/cache/b
    google.com/evercookie/cache/bc
    google.com/evercookie/cache/bcd
    google.com/evercookie/cache/bcde
    google.com/evercookie/cache/bcde-

    Таким образом, эти URL сохраняются в history. Далее в ход идет специальный
    прием - CSS History Knocker, который с помощью JS-скрипта и CSS позволяет
    проверить, посещал ли пользователь указанный ресурс или нет (подробнее тут -
    samy.pl/csshack). Для
    проверки плюшек evercookie пробегается по всем возможным символам Base64 на
    google.com/evercookie/cache, начиная с символа "a" и двигаясь далее, но только
    на один символ. Как только скрипт видит URL-адрес, к которому было обращение, он
    начинает перебор следующего символа. Получается своеобразный брутфорс. На деле
    этот подбор осуществляется чрезвычайно быстро, потому что никакие запросы к
    серверу не выполняются. Поиск в history осуществляется локально в максимально
    короткий срок. Библиотека знает, что достигла конца строки, когда URL будет
    заканчиваться символом "-". Декодируем Base64 и получаем наши данные. Как
    назвать разработчиков браузеров, которые это позволяют?

    Попробуй удали

    А что будет, если юзер потрет свои кукисы? Важная фишка самой библиотеки
    evercookie в том, что пользователю придется основательно постараться, чтобы
    удалить кукисы, оставленные в разных местах - сейчас их 10. Если хотя бы в одном
    месте останутся данные куки, то они автоматически восстановятся и во всех других
    местах. Например, если пользователь не только удалит свои стандартные кукисы, но
    и очистит данные LSO, подчистит HTML5-хранилища, что уже маловероятно, все равно
    останутся куки, созданные с помощью кэшированного PNG и web history. При
    следующем же посещении сайта с evercookie библиотека не только сможет найти
    запрятанную плюшку, но и восстановит их во всех остальных местах, которые
    поддерживает браузер клиента. Интересный момент связан с передачей
    "плюшек" между браузерами. Если пользователь получает кукисы в одном браузере,
    то есть большая вероятность, что они воспроизведутся и в других. Единственное
    необходимое для этого условие - сохранение данных в Local Shared Object куке.

    Как использовать?

    Библиотека Evercookie полностью открытая, поэтому ты можешь свободно
    пользоваться ей, подгонять под свои нужды. К серверу не предъявляется никаких
    серьезных требований. Все что нужно - это доступ к JS-сценарию, в котором
    содержится код evercookie. Чтобы использовать Flash-кукисы (Local Shared Object),
    в папке со скриптом должен быть файл evercookie.swf, а для работы техник,
    основанных на PNG-кэшировании и использовании хранилища ETag, необходим доступ к
    PHP-сценариям evercookie_png.php и evercookie_etag.php. Использовать evercookie
    можно на любой страничке сайта, подключив следующий скрипт:





    var ec = new evercookie();
    // устанавливаем cookie "id" со значением "12345"
    // синтаксис: ec.set(key, value)
    ec.set("id", "12345");
    // восстанавливаем кукису с именем "id"
    ec.get("id", function(value)
    {
    alert("Cookie value is " + value)
    });

    Есть также другой способ получения кукисов, основанный на использовании более
    продвинутой callback-функции. Это позволяет извлечь значения кукисов из
    различных используемых хранилищ и сравнить их между собой:

    function getCookie(best_candidate, all_candidates)
    {
    alert("The retrieved cookie is: " + best_candidate + "\n" + "You
    can see what each storage mechanism returned " + "by looping through the all
    candidates object.");

    For (var item in all_candidates) document.write("Storage
    mechanism " + item + " returned: " + all_candidates + "
    ");
    }

    ec.get("id", getCookie);

    Библиотека evercookie доступна каждому. Это немного пугает, особенно если
    совершенно не представляешь, что можно против нее предпринять.

    Как защититься?

    Проблем с тем, чтобы подчистить куки в браузере и Flash’е, нет. Но попробуй
    удали данные везде, где наследила evercookie! Ведь если оставишь куки в одном
    месте - скрипт автоматически восстановит значение и во всех остальных
    хранилищах. По сути, эта библиотека является хорошей проверкой режима
    приватности, который сейчас есть практически у всех браузеров. И вот что я тебе
    скажу: из Google Chrome, Opera, Internet Explorer и Safari только последний в
    режиме "Private Browsing" полностью блокировал все методы, используемые
    evercookie. То есть после закрытия и открытия браузера скрипт не смог
    восстановить оставленное им значение. Есть повод задуматься. Тем более что в
    ближайшее время разработчик evercookie обещал добавить в библиотеку еще
    несколько техник хранения данных, в том числе с помощью технологии Isolated
    Storage в Silverlight, а также Java-апплета.