Отслеживание, файлы cookie и снятие отпечатка
Узнайте, как сайты отслеживают пользователей с помощью файлов cookie, localStorage и снятия отпечатка браузера
«Отслеживание, файлы cookie и снятие отпечатка» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.
Как веб-сайты отслеживают пользователей
Веб-сайты используют несколько механизмов для отслеживания пользователей между сеансами и сайтами: файлы cookie, локальное хранилище, пиксели отслеживания и снятие отпечатка браузера. Эти данные используются для рекламы, аналитики, а иногда и для создания вредоносных профилей.
Собственные файлы cookie
Собственные файлы cookie устанавливаются посещаемым вами веб-сайтом. Они хранят состояние сеанса, предпочтения и токены аутентификации. Обычно они необходимы для работы веб-сайтов и считаются приемлемыми.
Сторонние файлы cookie
Сторонние файлы cookie устанавливаются доменами, отличными от посещаемого вами, — обычно рекламными сетями, поставщиками аналитики или виджетами социальных сетей. Они отслеживают вас на каждом сайте, который загружает их ресурсы.
Крупные браузеры постепенно отказываются от сторонних файлов cookie.
Атрибуты файлов cookie для безопасности
Важные атрибуты безопасности файлов cookie:
- HttpOnly — предотвращает доступ из JavaScript (защита от XSS)
- Secure — отправляется только по HTTPS
- SameSite=Strict/Lax — предотвращает атаки CSRF
- Max-Age/Expires — ограничивает время жизни сеанса
Пиксели отслеживания
Пиксель отслеживания — это прозрачное изображение размером 1x1, встроенное в электронные письма или веб-страницы. При загрузке оно отправляет трекеру IP-адрес пользователя и время загрузки. Почтовые клиенты, автоматически загружающие изображения, раскрывают информацию о том, когда и откуда были открыты письма.
localStorage и SessionStorage
Веб-интерфейсы вроде localStorage и sessionStorage позволяют сайтам хранить данные в браузере. В отличие от файлов cookie, эти данные не отправляются на сервер автоматически и могут занимать больше места. Данные в localStorage сохраняются после закрытия браузера, пока их явно не удалят.
Снятие отпечатка браузера
Снятие отпечатка браузера позволяет идентифицировать пользователей без файлов cookie, объединяя уникальные характеристики браузера:
- Строка агента пользователя
- Разрешение экрана и глубина цвета
- Установленные шрифты и плагины
- Результат отрисовки холста и WebGL
- Часовой пояс и языковые настройки
Каждое сочетание характеристик практически уникально и часто надёжнее файлов cookie.
Снятие отпечатка холста
Снятие отпечатка холста рисует скрытые изображения в элементе холста HTML. Разные сочетания GPU и драйверов немного по-разному отрисовывают текст. Хеш данных пикселей однозначно идентифицирует устройство без установки файлов cookie.
Защита от отслеживания
Меры против отслеживания:
- Используйте Firefox с усиленной защитой от отслеживания (ETP)
- uBlock Origin со списками блокировки отслеживания
- Privacy Badger для блокировки на основе обучения
- Tor Browser для максимальной анонимности
- Отключайте JavaScript на чувствительных сайтах (это блокирует снятие отпечатка)
Подход Tor Browser
Tor Browser приводит все значения отпечатка к единому виду — для всех пользователей они выглядят одинаково. Кроме того, он направляет трафик через три узла, скрывая ваш IP. Компромисс: значительное снижение производительности, а некоторые сайты блокируют выходные узлы Tor.
GDPR и согласие на использование файлов cookie
GDPR (EU) и Директива ePrivacy требуют получить согласие до размещения необязательных файлов cookie. Именно поэтому появились баннеры согласия на использование файлов cookie. Несмотря на эти баннеры, правоприменение остаётся непоследовательным, а многие сайты используют манипулятивные приёмы интерфейса, чтобы побудить пользователей принять все файлы cookie.
Быстрая проверка: отслеживание
Какая технология идентифицирует пользователей, объединяя уникальные свойства браузера, такие как результат отрисовки GPU и установленные шрифты, без установки файлов cookie?
Итоги урока
Веб-сайты отслеживают пользователей с помощью собственных и сторонних файлов cookie, пикселей отслеживания, localStorage и снятия отпечатка браузера. Снятие отпечатка особенно устойчиво: для него не нужны файлы cookie, и оно сохраняется после очистки кэша. Для защиты можно использовать ETP (Firefox), uBlock Origin, Privacy Badger, а для повышенных требований к конфиденциальности — Tor Browser.
Часто задаваемые вопросы
Урок «Отслеживание, файлы cookie и снятие отпечатка» бесплатный?
Да — полный текст урока «Отслеживание, файлы cookie и снятие отпечатка» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.
Чему я научусь в уроке «Отслеживание, файлы cookie и снятие отпечатка»?
Узнайте, как сайты отслеживают пользователей с помощью файлов cookie, localStorage и снятия отпечатка браузера Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Cyber Security Academy?
Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.
Сколько времени занимает урок «Отслеживание, файлы cookie и снятие отпечатка»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Cyber Security Academy?
Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Настройки безопасности браузера и расширения
- Отслеживание, файлы cookie и снятие отпечатка
- VPN: от чего они защищают, а от чего нет
- Основы операционной безопасности (OPSEC)