0Pricing
Cyber Security Academy · บทเรียน

การติดตาม คุกกี้ และลายนิ้วมือดิจิทัล

เรียนรู้ว่าเว็บไซต์ติดตามผู้ใช้ผ่านคุกกี้ localStorage และการสร้างลายนิ้วมือเบราว์เซอร์ได้อย่างไร

การติดตาม คุกกี้ และลายนิ้วมือดิจิทัล เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

เว็บไซต์ติดตามผู้ใช้อย่างไร

เว็บไซต์ใช้กลไกหลายรูปแบบเพื่อติดตามผู้ใช้ข้ามเซสชันและเว็บไซต์ ได้แก่ คุกกี้ พื้นที่จัดเก็บในเครื่อง พิกเซลติดตาม และการสร้างลายนิ้วมือเบราว์เซอร์ ข้อมูลเหล่านี้ใช้สำหรับโฆษณา การวิเคราะห์ และบางครั้งใช้สร้างประวัติผู้ใช้ในเชิงมุ่งร้าย

คุกกี้จากเว็บไซต์ต้นทาง

คุกกี้จากเว็บไซต์ต้นทาง ถูกกำหนดโดยเว็บไซต์ที่คุณกำลังเข้าชม คุกกี้เหล่านี้จัดเก็บสถานะเซสชัน การตั้งค่า และโทเค็นการยืนยันตัวตน โดยทั่วไปคุกกี้เหล่านี้จำเป็นต่อการทำงานของเว็บไซต์และถือว่ายอมรับได้

คุกกี้จากบุคคลที่สาม

คุกกี้จากบุคคลที่สาม ถูกกำหนดโดยโดเมนอื่นที่ไม่ใช่โดเมนที่คุณกำลังเข้าชม โดยทั่วไปเป็นเครือข่ายโฆษณา ผู้ให้บริการวิเคราะห์ข้อมูล หรือวิดเจ็ตโซเชียลมีเดีย คุกกี้เหล่านี้ติดตามคุณในทุกเว็บไซต์ที่ฝังทรัพยากรของโดเมนเหล่านั้น

เบราว์เซอร์รายใหญ่กำลังทยอยยกเลิกการรองรับคุกกี้จากบุคคลที่สาม

แอตทริบิวต์คุกกี้เพื่อความปลอดภัย

แอตทริบิวต์ด้านความปลอดภัยที่สำคัญของคุกกี้:

  • HttpOnly — ป้องกันการเข้าถึงจาก JavaScript (ป้องกัน XSS)
  • ปลอดภัย — ส่งผ่าน HTTPS เท่านั้น
  • SameSite=เข้มงวด/ผ่อนปรน — ป้องกันการโจมตี CSRF
  • อายุสูงสุด/หมดอายุ — จำกัดอายุเซสชัน

พิกเซลติดตาม

พิกเซลติดตาม คือรูปภาพโปร่งใสขนาด 1x1 ที่ฝังอยู่ในอีเมลหรือหน้าเว็บ เมื่อมีการโหลดรูปภาพดังกล่าว ระบบจะส่งที่อยู่ IP ของผู้ใช้และเวลาโหลดไปยังผู้ติดตาม โปรแกรมอีเมลที่โหลดรูปภาพโดยอัตโนมัติจะเปิดเผยว่าอีเมลถูกเปิดเมื่อใดและเปิดจากที่ใด

LocalStorage และ SessionStorage

ส่วนเชื่อมต่อโปรแกรมเว็บอย่าง localStorage และ sessionStorage ช่วยให้เว็บไซต์จัดเก็บข้อมูลไว้ในเบราว์เซอร์ได้ ซึ่งต่างจากคุกกี้ตรงที่ข้อมูลเหล่านี้จะไม่ถูกส่งไปยังเซิร์ฟเวอร์โดยอัตโนมัติและสามารถจัดเก็บข้อมูลได้มากกว่า ข้อมูลจะยังคงอยู่หลังปิดเบราว์เซอร์ (localStorage) จนกว่าจะล้างข้อมูลโดยชัดแจ้ง

การสร้างลายนิ้วมือเบราว์เซอร์

การสร้างลายนิ้วมือเบราว์เซอร์ ใช้ระบุผู้ใช้โดยไม่ต้องพึ่งคุกกี้ ด้วยการผสานคุณลักษณะเฉพาะของเบราว์เซอร์ดังต่อไปนี้:

  • สตริงตัวแทนผู้ใช้
  • ความละเอียดหน้าจอและความลึกสี
  • แบบอักษรและปลั๊กอินที่ติดตั้ง
  • ผลลัพธ์การเรนเดอร์ของแคนวาสและ WebGL
  • การตั้งค่าเขตเวลาและภาษา

ชุดคุณลักษณะแต่ละชุดมีความเฉพาะตัวสูง และมักเชื่อถือได้มากกว่าคุกกี้

การสร้างลายนิ้วมือจากแคนวาส

การสร้างลายนิ้วมือจากแคนวาส วาดกราฟิกที่ซ่อนอยู่ในองค์ประกอบแคนวาสของ HTML ชุด GPU และไดรเวอร์ที่แตกต่างกันจะเรนเดอร์ข้อความแตกต่างกันเล็กน้อย แฮชของข้อมูลพิกเซลจะระบุอุปกรณ์ได้อย่างเฉพาะเจาะจงโดยไม่ต้องกำหนดคุกกี้ใด ๆ

การป้องกันการติดตาม

มาตรการป้องกันการติดตาม:

  • ใช้ Firefox พร้อม การป้องกันการติดตามขั้นสูง
  • uBlock Origin พร้อมรายการบล็อกการติดตาม
  • Privacy Badger สำหรับการบล็อกโดยอาศัยการเรียนรู้
  • Tor Browser สำหรับการไม่เปิดเผยตัวตนในระดับสูงสุด
  • ปิดใช้ JavaScript ในเว็บไซต์ที่มีข้อมูลละเอียดอ่อน (ช่วยบล็อกการสร้างลายนิ้วมือ)

แนวทางของ Tor Browser

Tor Browser ทำให้ค่าที่ใช้สร้างลายนิ้วมือของผู้ใช้ทุกคนเป็นมาตรฐานเดียวกัน ทำให้ทุกคนดูเหมือนกัน นอกจากนี้ยังส่งข้อมูลผ่านโหนดสามจุดเพื่อซ่อน IP ของคุณ ข้อแลกเปลี่ยนคือประสิทธิภาพลดลงอย่างมาก และบางเว็บไซต์บล็อกโหนดทางออกของ Tor

GDPR และความยินยอมเกี่ยวกับคุกกี้

GDPR (EU) และ ข้อกำหนด ePrivacy กำหนดให้ต้องได้รับความยินยอมก่อนวางคุกกี้ที่ไม่จำเป็น แบนเนอร์คุกกี้เกิดขึ้นจากข้อกำหนดนี้ แม้จะมีแบนเนอร์ดังกล่าว การบังคับใช้ก็ยังไม่สม่ำเสมอ และเว็บไซต์จำนวนมากใช้รูปแบบมืดเพื่อชักจูงให้ผู้ใช้ยอมรับคุกกี้ทั้งหมด

แบบทดสอบสั้น: การติดตาม

เทคนิคใดใช้ระบุผู้ใช้โดยผสานคุณสมบัติเฉพาะของเบราว์เซอร์ เช่น ผลลัพธ์การเรนเดอร์ของ GPU และแบบอักษรที่ติดตั้ง โดยไม่ต้องกำหนดคุกกี้ใด ๆ

ทบทวนบทเรียน

เว็บไซต์ติดตามผู้ใช้ผ่านคุกกี้จากเว็บไซต์ต้นทางและบุคคลที่สาม พิกเซลติดตาม localStorage และการสร้างลายนิ้วมือเบราว์เซอร์ การสร้างลายนิ้วมือมีความคงอยู่เป็นพิเศษ เพราะไม่ต้องใช้คุกกี้และยังคงอยู่หลังล้างแคช มาตรการป้องกันได้แก่ ETP ของ Firefox, uBlock Origin, Privacy Badger และ Tor Browser สำหรับความต้องการด้านความเป็นส่วนตัวระดับสูง

คำถามที่พบบ่อย

บทเรียน “การติดตาม คุกกี้ และลายนิ้วมือดิจิทัล” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การติดตาม คุกกี้ และลายนิ้วมือดิจิทัล” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การติดตาม คุกกี้ และลายนิ้วมือดิจิทัล”

เรียนรู้ว่าเว็บไซต์ติดตามผู้ใช้ผ่านคุกกี้ localStorage และการสร้างลายนิ้วมือเบราว์เซอร์ได้อย่างไร คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “การติดตาม คุกกี้ และลายนิ้วมือดิจิทัล” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การตั้งค่าความปลอดภัยและส่วนขยายของเบราว์เซอร์
  2. การติดตาม คุกกี้ และลายนิ้วมือดิจิทัล
  3. VPN: ปกป้องอะไรและไม่ปกป้องอะไร
  4. พื้นฐานความปลอดภัยในการปฏิบัติงาน (OPSEC)
← กลับไปที่ Cyber Security Academy