0Pricing
Cyber Security Academy · درس

التتبع وملفات تعريف الارتباط والبصمة الرقمية

تعلّم كيفية تتبع المواقع للمستخدمين عبر ملفات تعريف الارتباط وlocalStorage وبصمة المتصفح

التتبع وملفات تعريف الارتباط والبصمة الرقمية درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

كيف تتعقب مواقع الويب المستخدمين

تستخدم مواقع الويب آليات متعددة لتتبع المستخدمين عبر الجلسات والمواقع، منها ملفات تعريف الارتباط، والتخزين المحلي، وبكسلات التتبع، وبصمة المتصفح. وتُستخدم هذه البيانات للإعلانات والتحليلات، وأحيانًا لإنشاء ملفات تعريف ضارة.

ملفات تعريف الارتباط للطرف الأول

تُعيّن ملفات تعريف الارتباط للطرف الأول بواسطة موقع الويب الذي تزورونه. وهي تخزّن حالة الجلسة والتفضيلات ورموز المصادقة. وتكون هذه الملفات ضرورية عمومًا لعمل مواقع الويب، وتُعد مقبولة.

ملفات تعريف الارتباط التابعة لجهات خارجية

تُعيّن ملفات تعريف الارتباط التابعة لجهات خارجية بواسطة نطاقات غير النطاق الذي تزورونه، وعادةً ما تكون تابعة لشبكات إعلانية أو موفري تحليلات أو أدوات وسائل التواصل الاجتماعي. وهي تتتبعكم عبر كل موقع يتضمن مواردها.

تتخلص المتصفحات الرئيسية تدريجيًا من ملفات تعريف الارتباط التابعة لجهات خارجية.

سمات أمان ملفات تعريف الارتباط

سمات أمان مهمة لملفات تعريف الارتباط:

  • HttpOnly — تمنع وصول JavaScript إليها (لمكافحة XSS)
  • Secure — لا تُرسل إلا عبر HTTPS
  • SameSite=Strict/Lax — تمنع هجمات CSRF
  • Max-Age/Expires — تحدّ من مدة الجلسة

بكسلات التتبع

يمثل بكسل التتبع صورة شفافة بأبعاد 1x1 مضمنة في رسائل البريد الإلكتروني أو صفحات الويب. وعند تحميلها، ترسل عنوان IP الخاص بالمستخدم ووقت التحميل إلى جهة التتبع. وتكشف برامج البريد الإلكتروني التي تحمّل الصور تلقائيًا وقت فتح الرسائل ومكان فتحها.

localStorage وSessionStorage

تتيح واجهات برمجة تطبيقات الويب مثل localStorage وsessionStorage للمواقع تخزين البيانات في المتصفح. وعلى خلاف ملفات تعريف الارتباط، لا تُرسل هذه البيانات تلقائيًا إلى الخادم، كما يمكنها تخزين قدر أكبر من البيانات. وتظل بيانات localStorage محفوظة بعد إغلاق المتصفح إلى أن تُمسح صراحةً.

بصمة المتصفح

تحدد بصمة المتصفح هوية المستخدمين من دون ملفات تعريف الارتباط، وذلك بدمج خصائص المتصفح الفريدة:

  • سلسلة User-agent
  • دقة الشاشة وعمق الألوان
  • الخطوط والإضافات المثبتة
  • ناتج التصيير باستخدام Canvas وWebGL
  • إعدادات المنطقة الزمنية واللغة

يكون كل تركيب من هذه الخصائص فريدًا بدرجة كبيرة، وغالبًا ما يكون أكثر موثوقية من ملفات تعريف الارتباط.

بصمة Canvas

ترسم بصمة Canvas رسومات مخفية داخل عنصر canvas في HTML. وتجعل التركيبات المختلفة لوحدة معالجة الرسومات وبرنامج التشغيل النصوصَ تظهر باختلافات طفيفة. وتحدد تجزئة بيانات البكسلات الجهازَ بشكل فريد من دون تعيين أي ملفات تعريف ارتباط.

الحماية من التتبع

تدابير مكافحة التتبع:

  • استخدموا Firefox مع Enhanced Tracking Protection
  • استخدموا uBlock Origin مع قوائم حظر التتبع
  • استخدموا Privacy Badger للحظر القائم على التعلم
  • استخدموا Tor Browser لتحقيق أقصى قدر من إخفاء الهوية
  • عطّلوا JavaScript في المواقع الحساسة (لحظر البصمات)

نهج Tor Browser

يوحّد Tor Browser جميع قيم البصمة بين المستخدمين، بحيث يبدو الجميع متشابهين. كما يوجّه حركة المرور عبر ثلاث قفزات، فيخفي عنوان IP الخاص بكم. والمقابل هو انخفاض كبير في الأداء، فضلًا عن أن بعض المواقع تحظر عُقد الخروج الخاصة بـ Tor.

GDPR والموافقة على ملفات تعريف الارتباط

تُلزم اللائحة العامة لحماية البيانات (GDPR) في الاتحاد الأوروبي وePrivacy Directive بالحصول على الموافقة قبل وضع ملفات تعريف الارتباط غير الضرورية. ومن هنا ظهرت لافتات ملفات تعريف الارتباط. وعلى الرغم من هذه اللافتات، يظل تطبيق القواعد غير متسق، وتستخدم مواقع كثيرة أنماطًا مظلمة لدفع المستخدمين إلى قبول جميع ملفات تعريف الارتباط.

فحص سريع: التتبع

ما التقنية التي تحدد هوية المستخدمين من خلال دمج خصائص متصفح فريدة، مثل ناتج تصيير وحدة معالجة الرسومات والخطوط المثبتة، من دون تعيين أي ملفات تعريف ارتباط؟

مراجعة الدرس

تتتبع مواقع الويب المستخدمين عبر ملفات تعريف الارتباط للطرف الأول والجهات الخارجية، وبكسلات التتبع، وlocalStorage، وبصمة المتصفح. وتتميز البصمة باستمراريتها بوجه خاص؛ فهي لا تتطلب ملفات تعريف ارتباط وتظل فعالة بعد مسح ذاكرة التخزين المؤقت. وتشمل وسائل الحماية ETP (في Firefox) وuBlock Origin وPrivacy Badger، إلى جانب Tor Browser عند الحاجة إلى مستوى عالٍ من الخصوصية.

الأسئلة الشائعة

هل درس «التتبع وملفات تعريف الارتباط والبصمة الرقمية» مجاني؟

نعم — نص درس «التتبع وملفات تعريف الارتباط والبصمة الرقمية» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «التتبع وملفات تعريف الارتباط والبصمة الرقمية»؟

تعلّم كيفية تتبع المواقع للمستخدمين عبر ملفات تعريف الارتباط وlocalStorage وبصمة المتصفح تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «التتبع وملفات تعريف الارتباط والبصمة الرقمية»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. إعدادات أمان المتصفح وإضافاته
  2. التتبع وملفات تعريف الارتباط والبصمة الرقمية
  3. شبكات VPN: ما الذي تحميه وما الذي لا تحميه
  4. أساسيات الأمن التشغيلي (OPSEC)
← العودة إلى Cyber Security Academy