Cyber Security Academy · Ders

İzleme, Çerezler ve Parmak İzi Çıkarma

Web sitelerinin çerezler, localStorage ve tarayıcı parmak izi çıkarma yoluyla kullanıcıları nasıl izlediğini öğrenin.

2. ders / 413 adım

İzleme, Çerezler ve Parmak İzi Çıkarma, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Web Siteleri Kullanıcıları Nasıl Takip Eder

Web siteleri, kullanıcıları oturumlar ve siteler arasında takip etmek için birden çok mekanizma kullanır: çerezler, yerel depolama, izleme pikselleri ve tarayıcı parmak izi çıkarma. Bu veriler reklamcılık, analiz ve bazen kötü amaçlı profil çıkarma için kullanılır.

Birinci Taraf Çerezleri

Birinci taraf çerezleri, ziyaret ettiğiniz web sitesi tarafından ayarlanır. Oturum durumunu, tercihleri ve kimlik doğrulama belirteçlerini depolarlar. Bunlar genellikle web sitelerinin çalışması için gereklidir ve kabul edilebilir olarak değerlendirilir.

Üçüncü Taraf Çerezleri

Üçüncü taraf çerezleri, ziyaret ettiğiniz alan adından farklı alan adları tarafından ayarlanır — genellikle reklam ağları, analiz hizmeti sağlayıcıları veya sosyal medya bileşenleri tarafından. Kaynaklarını içeren her sitede sizi takip ederler.

Başlıca tarayıcılar üçüncü taraf çerezlerini aşamalı olarak kullanım dışı bırakıyor.

Güvenlik için Çerez Öznitelikleri

Önemli çerez güvenliği öznitelikleri:

  • HttpOnly — JavaScript erişimini engeller (XSS karşıtı)
  • Güvenli — yalnızca HTTPS üzerinden gönderilir
  • SameSite=Strict/Lax — CSRF saldırılarını engeller
  • Max-Age/Expires — oturum ömrünü sınırlar

İzleme Pikselleri

Bir izleme pikseli, e-postalara veya web sayfalarına yerleştirilmiş 1x1 boyutunda şeffaf bir görseldir. Yüklendiğinde kullanıcının IP adresini ve yüklenme zamanını izleyiciye gönderir. Görselleri otomatik olarak yükleyen e-posta istemcileri, e-postaların ne zaman ve nereden açıldığını ortaya çıkarır.

LocalStorage ve SessionStorage

localStorage ve sessionStorage gibi web API'leri, sitelerin tarayıcıda veri depolamasına olanak tanır. Çerezlerin aksine bunlar sunucuya otomatik olarak gönderilmez ve daha fazla veri depolayabilir. Tarayıcı kapatıldıktan sonra da varlığını sürdürürler (localStorage), ta ki açıkça temizlenene kadar.

Tarayıcı Parmak İzi Çıkarma

Tarayıcı parmak izi çıkarma, benzersiz tarayıcı özelliklerini birleştirerek kullanıcıları çerez kullanmadan tanımlar:

  • Kullanıcı aracısı dizesi
  • Ekran çözünürlüğü ve renk derinliği
  • Yüklü yazı tipleri ve eklentiler
  • Canvas ve WebGL işleme çıktısı
  • Saat dilimi ve dil ayarları

Her birleşim son derece benzersizdir — çoğu zaman çerezlerden daha güvenilirdir.

Canvas Parmak İzi Çıkarma

Canvas parmak izi çıkarma, bir HTML canvas öğesinde gizli grafikler çizer. Farklı GPU ve sürücü birleşimleri metni biraz farklı işler. Piksel verilerinin karma değeri, herhangi bir çerez ayarlamadan cihazı benzersiz biçimde tanımlar.

İzlenmeye Karşı Korunma

İzleme karşıtı önlemler:

  • Gelişmiş İzleme Koruması ile Firefox kullanın
  • İzleme engelleme listeleriyle uBlock Origin kullanın
  • Öğrenmeye dayalı engelleme için Privacy Badger kullanın
  • En yüksek anonimlik için Tor Browser kullanın
  • Hassas sitelerde JavaScript'i devre dışı bırakın (parmak izi çıkarma işlemini engeller)

Tor Browser Yaklaşımı

Tor Browser, tüm kullanıcılar arasındaki parmak izi değerlerini standartlaştırır; herkes aynı görünür. Ayrıca trafiği üç aktarma düğümü üzerinden yönlendirerek IP'nizi gizler. Ödünü ise performansta belirgin bir düşüş yaşanması ve bazı sitelerin Tor çıkış düğümlerini engellemesidir.

GDPR ve Çerez Onayı

GDPR (EU) ve ePrivacy Yönergesi, zorunlu olmayan çerezler yerleştirilmeden önce onay alınmasını gerektirir. Çerez bildirimleri bunun sonucudur. Bildirimlere rağmen uygulama tutarsızdır ve birçok site, kullanıcıları tüm çerezleri kabul etmeye yönlendirmek için karanlık tasarım kalıpları kullanır.

Hızlı Kontrol: İzleme

GPU işleme çıktısı ve yüklü yazı tipleri gibi benzersiz tarayıcı özelliklerini birleştirerek, herhangi bir çerez ayarlamadan kullanıcıları hangi teknik tanımlar?

Ders Özeti

Web siteleri kullanıcıları birinci ve üçüncü taraf çerezleri, izleme pikselleri, localStorage ve tarayıcı parmak izi çıkarma yoluyla takip eder. Parmak izi çıkarma özellikle kalıcıdır — çerez gerektirmez ve önbellek temizlendikten sonra da varlığını sürdürür. Korunma yöntemleri arasında ETP (Firefox), uBlock Origin, Privacy Badger ve yüksek gizlilik gereksinimleri için Tor Browser bulunur.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
76
Dersler
303

Sıkça Sorulan Sorular

“İzleme, Çerezler ve Parmak İzi Çıkarma” dersi ücretsiz mi?

Evet — “İzleme, Çerezler ve Parmak İzi Çıkarma” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“İzleme, Çerezler ve Parmak İzi Çıkarma” dersinde ne öğreneceğim?

Web sitelerinin çerezler, localStorage ve tarayıcı parmak izi çıkarma yoluyla kullanıcıları nasıl izlediğini öğrenin. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“İzleme, Çerezler ve Parmak İzi Çıkarma” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Tarayıcı Güvenlik Ayarları ve Eklentileri
  2. İzleme, Çerezler ve Parmak İzi Çıkarma
  3. VPN'ler: Neleri Korurlar, Neleri Koruyamazlar
  4. Operasyonel Güvenlik (OPSEC) Temelleri
← Cyber Security Academy Sayfasına Dön