Pelacakan, Cookie, dan Fingerprinting
Pelajari cara situs web melacak pengguna melalui cookie, localStorage, dan fingerprinting peramban
Pelacakan, Cookie, dan Fingerprinting adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Cara Situs Web Melacak Pengguna
Situs web menggunakan berbagai mekanisme untuk melacak pengguna di berbagai sesi dan situs: cookie, penyimpanan lokal, piksel pelacakan, dan sidik jari peramban. Data ini digunakan untuk periklanan, analitik, dan terkadang pembuatan profil berbahaya.
Cookie Pihak Pertama
Cookie pihak pertama ditetapkan oleh situs web yang sedang Anda kunjungi. Cookie ini menyimpan status sesi, preferensi, dan token autentikasi. Cookie tersebut umumnya diperlukan agar situs web dapat berfungsi dan dianggap dapat diterima.
Cookie Pihak Ketiga
Cookie pihak ketiga ditetapkan oleh domain selain domain yang sedang Anda kunjungi — biasanya jaringan iklan, penyedia analitik, atau widget media sosial. Cookie tersebut melacak Anda di setiap situs yang menyertakan sumber daya mereka.
Peramban utama sedang menghentikan penggunaan cookie pihak ketiga secara bertahap.
Atribut Cookie untuk Keamanan
Atribut keamanan cookie yang penting:
- HttpOnly — mencegah akses JavaScript (anti-XSS)
- Aman — hanya dikirim melalui HTTPS
- SameSite=Strict/Lax — mencegah serangan CSRF
- Max-Age/Expires — membatasi masa berlaku sesi
Piksel Pelacakan
Piksel pelacakan adalah gambar transparan berukuran 1x1 yang disematkan dalam email atau halaman web. Saat dimuat, gambar ini mengirimkan alamat IP pengguna dan waktu pemuatan kepada pelacak. Klien email yang memuat gambar secara otomatis akan mengungkapkan kapan email dibuka dan dari mana email tersebut dibuka.
LocalStorage dan SessionStorage
API web seperti localStorage dan sessionStorage memungkinkan situs menyimpan data di peramban. Berbeda dari cookie, data ini tidak dikirim secara otomatis ke server dan dapat menyimpan lebih banyak data. Data tersebut tetap tersimpan setelah peramban ditutup (localStorage) hingga dihapus secara eksplisit.
Sidik Jari Peramban
Sidik jari peramban mengidentifikasi pengguna tanpa cookie dengan menggabungkan karakteristik peramban yang unik:
- String agen pengguna
- Resolusi layar dan kedalaman warna
- Font dan plugin yang terpasang
- Hasil perenderan kanvas dan WebGL
- Pengaturan zona waktu dan bahasa
Setiap kombinasi sangat unik — sering kali lebih andal daripada cookie.
Sidik Jari Kanvas
Sidik jari kanvas menggambar grafik tersembunyi pada elemen kanvas HTML. Kombinasi GPU dan pengandar yang berbeda merender teks dengan sedikit perbedaan. Nilai hash data piksel tersebut mengidentifikasi perangkat secara unik tanpa menetapkan cookie apa pun.
Melindungi Diri dari Pelacakan
Tindakan anti-pelacakan:
- Gunakan Firefox dengan Perlindungan Pelacakan yang Ditingkatkan
- uBlock Origin dengan daftar blokir pelacakan
- Privacy Badger untuk pemblokiran berbasis pembelajaran
- Peramban Tor untuk anonimitas maksimum
- Nonaktifkan JavaScript di situs sensitif (memblokir pembuatan sidik jari)
Pendekatan Peramban Tor
Peramban Tor menyeragamkan semua nilai sidik jari di antara pengguna — semua orang tampak sama. Peramban ini juga merutekan lalu lintas melalui tiga lompatan, sehingga menyembunyikan IP Anda. Konsekuensinya: penurunan kinerja yang signifikan dan beberapa situs memblokir simpul keluar Tor.
GDPR dan Persetujuan Cookie
GDPR (EU) dan Direktif ePrivacy mewajibkan persetujuan diperoleh sebelum cookie yang tidak esensial ditempatkan. Spanduk cookie muncul sebagai akibatnya. Meskipun ada spanduk, penegakannya tidak konsisten dan banyak situs menggunakan pola gelap untuk mendorong pengguna menerima semua cookie.
Pemeriksaan Cepat: Pelacakan
Teknik apa yang mengidentifikasi pengguna dengan menggabungkan properti peramban yang unik, seperti hasil perenderan GPU dan font yang terpasang, tanpa menetapkan cookie apa pun?
Ringkasan Pelajaran
Situs web melacak pengguna melalui cookie pihak pertama dan pihak ketiga, piksel pelacakan, localStorage, serta sidik jari peramban. Sidik jari sangat persisten — tidak memerlukan cookie dan tetap bertahan setelah cache dihapus. Pertahanan yang tersedia mencakup ETP (Firefox), uBlock Origin, Privacy Badger, dan Peramban Tor untuk kebutuhan privasi tinggi.
Belajar Cyber Security Academy dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 76
- Pelajaran
- 303
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Pelacakan, Cookie, dan Fingerprinting” gratis?
Ya — teks lengkap “Pelacakan, Cookie, dan Fingerprinting” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Pelacakan, Cookie, dan Fingerprinting”?
Pelajari cara situs web melacak pengguna melalui cookie, localStorage, dan fingerprinting peramban Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Pelacakan, Cookie, dan Fingerprinting” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Pengaturan dan Ekstensi Keamanan Peramban
- Pelacakan, Cookie, dan Fingerprinting
- VPN: Apa yang Dilindungi dan Apa yang Tidak
- Dasar-Dasar Keamanan Operasional (OPSEC)