170 likes | 371 Views
Что сайту известно о нас?. Почти всё!. Cookies.
E N D
Что сайту известно о нас? Почти всё!
Cookies • Ку́ки (слово не склоняется; от англ.cookie — печенье) — небольшой фрагмент данных, созданный веб-сервером и хранимый на компьютере пользователя в виде файла, который веб-клиент (обычно веб-браузер) каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта
Cookies • Применяется для сохранения данных на стороне пользователя, на практике обычно используется для: • аутентификации пользователя; • хранения персональных предпочтений и настроек пользователя; • отслеживания состояния сессии доступа пользователя; • ведения статистики о пользователях.
Cookies • Заголовок ответа сервера для создания cookie: Set-Cookie: Mpopl=1768258635; expires=Fri, 12 Mar 2010 09:08:09 GMT; path=/; domain=.mail.ru mrcu=8B474B9A00F53DCB9981EA14C851; expires=Mon, 09 Mar 2020 08:53:09 GMT; path=/; domain=.mail.ru
Cookies Заголовок отправки cookie клиентом: Cookie: Mpopl=1768258635; mrcu=8B474B9A00F53DCB9981EA14C851
Cookies Как сайту создавать cookie? • PHP – функция setcookie() • Javascript – есть свои средства Можно самому создавать, изменять и удалять cookie – через Firebug
Cookies Таким образом, cookie можно получить при открытии любого объекта – страницы, картинки и других (таблица стилей CSS, клиентский скрипт J(ava)script, вообще любой файл) Созданное cookie будет посылаться сайту каждый раз при его посещении до истечения срока действия cookie
Cookies Как удалить cookie: В каждом интернет-обозревателе есть для этого кнопка Отдельные cookie можно удалять используя Firebug
IP Что такое IP? Internet Protocol или IP (англ.internet protocol — межсетевой протокол) — маршрутизируемыйсетевой протокол, протокол сетевого уровня семейства («стека») TCP/IP. Протокол IP (RFC 791) используется для негарантированной доставки данных, разделяемых на так называемые пакеты от одного узла сети к другому.
IP IPv4 – состоит из 4 байт. Всего вариантов – около 4 млрд При подключении к интернету каждому пользователю приписывается IP (не всегда личный, не всегда уникальный) По IP сайт может установить страну, часто город, иногда даже улицу клиента
IP Таким образом, IP является на самом деле единственной информацией, посылаемой серверу, которую невозможно так просто сменить. Поэтому IP используют для ограничения скачек, обнаружения виртуалов, для бана и т.д.
IP и частная жизнь Американский суд обязал Google предоставить данные обо всех пользователях, которые смотрели хотя бы один видеоролик на портале YouTube. Речь идет о логинах пользователей, IP-адресах их компьютеров и параметрах клипов, которые они смотрели. Наблюдатели называют это решение «ударом по праву на частную жизнь». Не исключено, что Google предоставит данные не только о пользователях из США, но и со всего мира. http://www.cnews.ru/news/top/index.shtml?2008/07/04/307386
IP Несмотря на динамичность (то есть, периодическую смену) IP, выдаваемых некоторыми провайдерами, по IP, URL и точному времени запроса можно определить квартиру абонента, совершившего запрос. Это обеспечивается тем, что провайдеры ведут лог всех запросов Для этого используют средство СОРМ-2
IP – что же делать? Всё же есть несколько методов сменить IP или даже скрыть свою деятельность: Сменить IP, если он динамический: часто помогает переподключение к сети Анонимная работа в сети: программа TOR. Полной анонимности не дает ничто!
Flash cookies Еще одно средство для «шпионажа» за пользователями – использование Flash cookie. Плагин Adobe Flash имеет возможность хранить данные на компьютере пользователя. Хранилище едино для всех интернет-обозревателей.
Flash cookies Где разработчику сайта достать файлы для создания flash cookies? Готовый пример есть здесь: http://www.nuff-respec.com/technology/cross-browser-cookies-with-flash
Flash cookies Как стереть Flash cookie? Только так: http://www.macromedia.com/support/documentation/ru/flashplayer/help/settings_manager07.html Там же можно посмотреть, сколько сайтов наделали Flash cookie на компьютере