0Pricing
Cyber Security Academy · Lezione

Tracking, cookie e fingerprinting

Impari come i siti web tracciano gli utenti tramite cookie, localStorage e fingerprinting del browser.

Tracking, cookie e fingerprinting è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.

Come i siti web tracciano gli utenti

I siti web utilizzano diversi meccanismi per tracciare gli utenti tra sessioni e siti: cookie, archiviazione locale, pixel di tracciamento e fingerprinting del browser. Questi dati vengono utilizzati per la pubblicità, l'analisi e talvolta la profilazione dannosa.

Cookie di prima parte

I cookie di prima parte sono impostati dal sito web che sta visitando. Memorizzano lo stato della sessione, le preferenze e i token di autenticazione. In genere sono necessari per il funzionamento dei siti web e sono considerati accettabili.

Cookie di terze parti

I cookie di terze parti sono impostati da domini diversi da quello che sta visitando — in genere reti pubblicitarie, provider di analisi o widget dei social media. Tracciano le sue attività su ogni sito che include le loro risorse.

I principali browser stanno eliminando gradualmente i cookie di terze parti.

Attributi dei cookie per la sicurezza

Importanti attributi di sicurezza dei cookie:

  • HttpOnly — impedisce l'accesso da parte di JavaScript (anti-XSS)
  • Secure — viene inviato solo tramite HTTPS
  • SameSite=Strict/Lax — previene gli attacchi CSRF
  • Max-Age/Expires — limita la durata della sessione

Pixel di tracciamento

Un pixel di tracciamento è un'immagine trasparente 1x1 incorporata nelle email o nelle pagine web. Quando viene caricata, invia al tracker l'indirizzo IP dell'utente e l'ora di caricamento. I client di posta elettronica che caricano automaticamente le immagini rivelano quando le email vengono aperte e da dove.

LocalStorage e SessionStorage

Le API web come localStorage e sessionStorage consentono ai siti di memorizzare dati nel browser. A differenza dei cookie, questi dati non vengono inviati automaticamente al server e possono contenere una quantità maggiore di informazioni. Persistono anche dopo la chiusura del browser (localStorage), finché non vengono cancellati esplicitamente.

Fingerprinting del browser

Il fingerprinting del browser identifica gli utenti senza cookie combinando caratteristiche univoche del browser:

  • Stringa User-agent
  • Risoluzione dello schermo e profondità del colore
  • Font e plugin installati
  • Output del rendering di Canvas e WebGL
  • Impostazioni di fuso orario e lingua

Ogni combinazione è altamente univoca — spesso più affidabile dei cookie.

Fingerprinting tramite canvas

Il fingerprinting tramite canvas disegna elementi grafici nascosti in un elemento canvas HTML. Combinazioni diverse di GPU e driver eseguono il rendering del testo in modo leggermente diverso. L'hash dei dati dei pixel identifica univocamente il dispositivo senza impostare cookie.

Difendersi dal tracciamento

Misure anti-tracciamento:

  • Utilizzi Firefox con Enhanced Tracking Protection
  • uBlock Origin con liste di blocco dei tracker
  • Privacy Badger per un blocco basato sull'apprendimento
  • Tor Browser per il massimo anonimato
  • Disabiliti JavaScript sui siti sensibili (blocca il fingerprinting)

L'approccio di Tor Browser

Tor Browser standardizza tutti i valori usati per il fingerprinting tra gli utenti: tutti appaiono uguali. Inoltre instrada il traffico attraverso tre nodi, nascondendo il suo IP. Svantaggi: una significativa riduzione delle prestazioni e il fatto che alcuni siti blocchino i nodi di uscita di Tor.

GDPR e consenso ai cookie

Il GDPR (UE) e la ePrivacy Directive impongono di ottenere il consenso prima di installare cookie non essenziali. I banner dei cookie sono il risultato di questo requisito. Nonostante i banner, l'applicazione delle norme è incoerente e molti siti utilizzano dark pattern per spingere gli utenti ad accettare tutti i cookie.

Verifica rapida: tracciamento

Quale tecnica identifica gli utenti combinando proprietà univoche del browser, come l'output del rendering della GPU e i font installati, senza impostare cookie?

Riepilogo della lezione

I siti web tracciano gli utenti tramite cookie di prima e di terze parti, pixel di tracciamento, localStorage e fingerprinting del browser. Il fingerprinting è particolarmente persistente: non richiede cookie e sopravvive alla cancellazione della cache. Le difese includono ETP (Firefox), uBlock Origin, Privacy Badger e Tor Browser per esigenze di elevata privacy.

Domande Frequenti

La lezione «Tracking, cookie e fingerprinting» è gratuita?

Sì — il testo completo di «Tracking, cookie e fingerprinting» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.

Cosa imparerò in «Tracking, cookie e fingerprinting»?

Impari come i siti web tracciano gli utenti tramite cookie, localStorage e fingerprinting del browser. Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cyber Security Academy?

Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.

Quanto tempo richiede la lezione «Tracking, cookie e fingerprinting»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?

Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Impostazioni ed estensioni di sicurezza del browser
  2. Tracking, cookie e fingerprinting
  3. VPN: cosa proteggono e cosa no
  4. Fondamenti di sicurezza operativa (OPSEC)
← Torna a Cyber Security Academy