İzleme, Çerezler ve Parmak İzi Çıkarma
Web sitelerinin çerezler, localStorage ve tarayıcı parmak izi çıkarma yoluyla kullanıcıları nasıl izlediğini öğrenin.
İzleme, Çerezler ve Parmak İzi Çıkarma, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
Web Siteleri Kullanıcıları Nasıl Takip Eder
Web siteleri, kullanıcıları oturumlar ve siteler arasında takip etmek için birden çok mekanizma kullanır: çerezler, yerel depolama, izleme pikselleri ve tarayıcı parmak izi çıkarma. Bu veriler reklamcılık, analiz ve bazen kötü amaçlı profil çıkarma için kullanılır.
Birinci Taraf Çerezleri
Birinci taraf çerezleri, ziyaret ettiğiniz web sitesi tarafından ayarlanır. Oturum durumunu, tercihleri ve kimlik doğrulama belirteçlerini depolarlar. Bunlar genellikle web sitelerinin çalışması için gereklidir ve kabul edilebilir olarak değerlendirilir.
Üçüncü Taraf Çerezleri
Üçüncü taraf çerezleri, ziyaret ettiğiniz alan adından farklı alan adları tarafından ayarlanır — genellikle reklam ağları, analiz hizmeti sağlayıcıları veya sosyal medya bileşenleri tarafından. Kaynaklarını içeren her sitede sizi takip ederler.
Başlıca tarayıcılar üçüncü taraf çerezlerini aşamalı olarak kullanım dışı bırakıyor.
Güvenlik için Çerez Öznitelikleri
Önemli çerez güvenliği öznitelikleri:
- HttpOnly — JavaScript erişimini engeller (XSS karşıtı)
- Güvenli — yalnızca HTTPS üzerinden gönderilir
- SameSite=Strict/Lax — CSRF saldırılarını engeller
- Max-Age/Expires — oturum ömrünü sınırlar
İzleme Pikselleri
Bir izleme pikseli, e-postalara veya web sayfalarına yerleştirilmiş 1x1 boyutunda şeffaf bir görseldir. Yüklendiğinde kullanıcının IP adresini ve yüklenme zamanını izleyiciye gönderir. Görselleri otomatik olarak yükleyen e-posta istemcileri, e-postaların ne zaman ve nereden açıldığını ortaya çıkarır.
LocalStorage ve SessionStorage
localStorage ve sessionStorage gibi web API'leri, sitelerin tarayıcıda veri depolamasına olanak tanır. Çerezlerin aksine bunlar sunucuya otomatik olarak gönderilmez ve daha fazla veri depolayabilir. Tarayıcı kapatıldıktan sonra da varlığını sürdürürler (localStorage), ta ki açıkça temizlenene kadar.
Tarayıcı Parmak İzi Çıkarma
Tarayıcı parmak izi çıkarma, benzersiz tarayıcı özelliklerini birleştirerek kullanıcıları çerez kullanmadan tanımlar:
- Kullanıcı aracısı dizesi
- Ekran çözünürlüğü ve renk derinliği
- Yüklü yazı tipleri ve eklentiler
- Canvas ve WebGL işleme çıktısı
- Saat dilimi ve dil ayarları
Her birleşim son derece benzersizdir — çoğu zaman çerezlerden daha güvenilirdir.
Canvas Parmak İzi Çıkarma
Canvas parmak izi çıkarma, bir HTML canvas öğesinde gizli grafikler çizer. Farklı GPU ve sürücü birleşimleri metni biraz farklı işler. Piksel verilerinin karma değeri, herhangi bir çerez ayarlamadan cihazı benzersiz biçimde tanımlar.
İzlenmeye Karşı Korunma
İzleme karşıtı önlemler:
- Gelişmiş İzleme Koruması ile Firefox kullanın
- İzleme engelleme listeleriyle uBlock Origin kullanın
- Öğrenmeye dayalı engelleme için Privacy Badger kullanın
- En yüksek anonimlik için Tor Browser kullanın
- Hassas sitelerde JavaScript'i devre dışı bırakın (parmak izi çıkarma işlemini engeller)
Tor Browser Yaklaşımı
Tor Browser, tüm kullanıcılar arasındaki parmak izi değerlerini standartlaştırır; herkes aynı görünür. Ayrıca trafiği üç aktarma düğümü üzerinden yönlendirerek IP'nizi gizler. Ödünü ise performansta belirgin bir düşüş yaşanması ve bazı sitelerin Tor çıkış düğümlerini engellemesidir.
GDPR ve Çerez Onayı
GDPR (EU) ve ePrivacy Yönergesi, zorunlu olmayan çerezler yerleştirilmeden önce onay alınmasını gerektirir. Çerez bildirimleri bunun sonucudur. Bildirimlere rağmen uygulama tutarsızdır ve birçok site, kullanıcıları tüm çerezleri kabul etmeye yönlendirmek için karanlık tasarım kalıpları kullanır.
Hızlı Kontrol: İzleme
GPU işleme çıktısı ve yüklü yazı tipleri gibi benzersiz tarayıcı özelliklerini birleştirerek, herhangi bir çerez ayarlamadan kullanıcıları hangi teknik tanımlar?
Ders Özeti
Web siteleri kullanıcıları birinci ve üçüncü taraf çerezleri, izleme pikselleri, localStorage ve tarayıcı parmak izi çıkarma yoluyla takip eder. Parmak izi çıkarma özellikle kalıcıdır — çerez gerektirmez ve önbellek temizlendikten sonra da varlığını sürdürür. Korunma yöntemleri arasında ETP (Firefox), uBlock Origin, Privacy Badger ve yüksek gizlilik gereksinimleri için Tor Browser bulunur.
Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 76
- Dersler
- 303
Sıkça Sorulan Sorular
“İzleme, Çerezler ve Parmak İzi Çıkarma” dersi ücretsiz mi?
Evet — “İzleme, Çerezler ve Parmak İzi Çıkarma” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“İzleme, Çerezler ve Parmak İzi Çıkarma” dersinde ne öğreneceğim?
Web sitelerinin çerezler, localStorage ve tarayıcı parmak izi çıkarma yoluyla kullanıcıları nasıl izlediğini öğrenin. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“İzleme, Çerezler ve Parmak İzi Çıkarma” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Tarayıcı Güvenlik Ayarları ve Eklentileri
- İzleme, Çerezler ve Parmak İzi Çıkarma
- VPN'ler: Neleri Korurlar, Neleri Koruyamazlar
- Operasyonel Güvenlik (OPSEC) Temelleri