Spårning, cookies och fingeravtryck
Lär Er hur webbplatser spårar användare via cookies, localStorage och webbläsarfingeravtryck.
Spårning, cookies och fingeravtryck är en gratis lektion i Cyber Security Academy på CoddyKit. Detta är lektion 2 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för Cyber Security Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.
Så spårar webbplatser användare
Webbplatser använder flera mekanismer för att spåra användare mellan sessioner och webbplatser: cookies, lokal lagring, spårningspixlar och webbläsarfingeravtryck. Dessa data används för annonsering, analys och ibland skadlig profilering.
Förstapartscookies
Förstapartscookies skapas av webbplatsen du besöker. De lagrar sessionstillstånd, inställningar och autentiseringstoken. De behövs vanligtvis för att webbplatser ska fungera och anses vara godtagbara.
Tredjepartscookies
Tredjepartscookies skapas av andra domäner än den du besöker – vanligtvis annonsnätverk, analysleverantörer eller widgetar för sociala medier. De spårar dig på alla webbplatser som inkluderar deras resurser.
De stora webbläsarna håller på att fasa ut tredjepartscookies.
Cookieattribut för säkerhet
Viktiga säkerhetsattribut för cookies:
- HttpOnly – förhindrar åtkomst från JavaScript (motverkar XSS)
- Secure – skickas endast via HTTPS
- SameSite=Strict/Lax – förhindrar CSRF-attacker
- Max-Age/Expires – begränsar sessionens livslängd
Spårningspixlar
En spårningspixel är en genomskinlig bild på 1x1 pixel som bäddas in i e-postmeddelanden eller webbsidor. När den läses in skickar den användarens IP-adress och inläsningstid till spåraren. E-postklienter som laddar bilder automatiskt avslöjar när e-postmeddelanden öppnas och varifrån.
LocalStorage och SessionStorage
Webb-API:er som localStorage och sessionStorage gör det möjligt för webbplatser att lagra data i webbläsaren. Till skillnad från cookies skickas dessa data inte automatiskt till servern och de kan lagra mer information. De finns kvar efter att webbläsaren stängts (localStorage) tills de uttryckligen rensas.
Webbläsarfingeravtryck
Webbläsarfingeravtryck identifierar användare utan cookies genom att kombinera unika egenskaper hos webbläsaren:
- User-agent-sträng
- Skärmupplösning och färgdjup
- Installerade teckensnitt och plugin-program
- Renderingsresultat från Canvas och WebGL
- Inställningar för tidszon och språk
Varje kombination är mycket särskiljande – ofta mer tillförlitlig än cookies.
Canvas-fingeravtryck
Canvas-fingeravtryck ritar dold grafik i ett HTML-canvas-element. Olika kombinationer av GPU och drivrutin återger text på något olika sätt. Hashet av pixeldata identifierar enheten unikt utan att skapa några cookies.
Skydd mot spårning
Åtgärder mot spårning:
- Använd Firefox med Enhanced Tracking Protection
- uBlock Origin med blocklistor för spårning
- Privacy Badger för inlärningsbaserad blockering
- Tor Browser för maximal anonymitet
- Inaktivera JavaScript på känsliga webbplatser (blockerar fingeravtryck)
Så fungerar Tor Browser
Tor Browser standardiserar alla värden för webbläsarfingeravtryck mellan användare – alla ser likadana ut. Den dirigerar också trafiken genom tre noder och döljer din IP-adress. Nackdelen är en betydande prestandaförsämring, och vissa webbplatser blockerar Tors utgångsnoder.
GDPR och cookiemedgivande
GDPR (EU) och ePrivacy Directive kräver att medgivande inhämtas innan icke-nödvändiga cookies placeras. Det är därför cookiebanners visas. Trots dessa banners är tillsynen inkonsekvent, och många webbplatser använder mörka designmönster för att få användare att acceptera alla cookies.
Snabbkontroll: Spårning
Vilken teknik identifierar användare genom att kombinera unika webbläsaregenskaper, såsom GPU-renderingsresultat och installerade teckensnitt, utan att lagra några cookies?
Lektionssammanfattning
Webbplatser spårar användare via förstaparts- och tredjepartscookies, spårningspixlar, localStorage och webbläsarfingeravtryck. Fingeravtryck är särskilt beständiga – de kräver inga cookies och överlever rensning av cacheminnet. Skyddsåtgärder omfattar ETP (Firefox), uBlock Origin, Privacy Badger och Tor Browser för situationer med höga sekretesskrav.
Lär dig Cyber Security Academy med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 76
- Lektioner
- 303
Vanliga frågor
Är lektionen ”Spårning, cookies och fingeravtryck” gratis?
Ja – du kan läsa vilka 3 lektioner som helst i lärvägen Cyber Security Academy, inklusive ”Spårning, cookies och fingeravtryck”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.
Vad lär jag mig i ”Spårning, cookies och fingeravtryck”?
Lär Er hur webbplatser spårar användare via cookies, localStorage och webbläsarfingeravtryck. Ni övar på Cyber Security Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig Cyber Security Academy?
Du behöver inga förkunskaper. Utbildningen i Cyber Security Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 2 av 4.
Hur lång tid tar lektionen ”Spårning, cookies och fingeravtryck”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här Cyber Security Academy-lektionen?
Ja. Varje Cyber Security Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Webbläsarens säkerhetsinställningar och tillägg
- Spårning, cookies och fingeravtryck
- VPN: vad de skyddar och vad de inte skyddar
- Grunderna i operativ säkerhet (OPSEC)