Možnost „Přijmout všechny“ soubory cookie může být riskantnější, než si myslíte

  • Nedávný průzkum ukazuje, že většina uživatelů webu jednoduše přijímá všechny webové soubory cookie.
  • Odborníci se domnívají, že je to proto, že uživatelé předpokládají, že to musí udělat, aby se dostali na web.
  • Ne všechny webové soubory cookie jsou ze své podstaty špatné, ale ne všechny webové stránky je spravují správně, což ohrožuje návštěvníky, věří odborníci.
Někdo v šedé košili drží mísu plnou sušenek.

Ekaterina Smirnova / Getty Images

Oznámení o souhlasu se soubory cookie jsou nejen obtěžující, ale také většinou zmařili svůj účel, že tam jsou, naznačuje nový průzkum.

Provádí NordVPN, průzkum ukazuje, že téměř polovina webových uživatelů z USA vždy stiskne tlačítko přijmout, kdykoli narazí na upozornění na soubory cookie, přičemž pouze asi 7 % využívá možnost je odmítnout.

"Statistika mě vlastně nepřekvapuje," Paul Bischoff, ochránce soukromí na Comparitech, řekl Lifewire v e-mailu. "Oznámení o souborech cookie jsou často rušivá, takže je třeba je adresovat, abyste mohli pokračovat na web."

Odevzdejte nádobu na sušenky

Společnost NordVPN provedla globální průzkum, aby upozornila na nebezpečí webových souborů cookie a uvedla, že ačkoli jsou pro internet životně důležité, uživatelé jsou také zranitelní vůči narušení soukromí.

„Kvůli souborům cookie si webové stránky pamatují vás, vaše přihlašovací údaje, nákupní košíky a ještě více. Ale mohou být také pokladnicí soukromých informací, které mohou zločinci špehovat,“ vysvětlil Daniel Markuson, odborník na digitální soukromí ve společnosti NordVPN, v tiskové zprávě zaslané Lifewire.

Evropská unie (EU) si uvědomuje nebezpečí webových souborů cookie a zavedla povinnost zobrazování webových stránek nyní známé vyskakovací upozornění na soubory cookie jako součást obecného nařízení o ochraně osobních údajů (GDPR). zákon.

Smyslem upozornění je informovat uživatele o souborech cookie, které webová stránka používá, a požádat návštěvníky o souhlas, aby tyto soubory cookie mohly shromažďovat data.

Průzkum však odhalil, že pouze hrstka uživatelů se rozhodla odepřít webovým stránkám povolení k ukládání cookies. Zatímco v USA se toto číslo pohybuje kolem 7 %, v několika zemích EU, včetně Německa a Francie, je to asi 5 % a v Kanadě a na Novém Zélandu klesá na něco málo přes 4 % a ve Španělsku pod 2 %.

jako Bischoff, Caroline Wongová, autor knihy"Bezpečnostní metriky, průvodce pro začátečníky," a ředitel pro strategii ve společnosti Kobalt, nepřekvapí ani tristně nízká čísla.

V e-mailové výměně s Lifewire řekla, že cítí, že v jejich spěchu se dostat na webové stránky většina uživatelů webu pouze klikne na tlačítko „povolit soubory cookie“, aniž by to vědomě provedli rozhodnutí.

„Kvůli souborům cookie si webové stránky pamatují vás, vaše přihlašovací údaje, nákupní košíky a ještě více. Ale mohou být také pokladnicí soukromých informací, které mohou zločinci špehovat.“

Při další analýze chování uživatelů Bischoff dodal, že mnoho lidí přijímá soubory cookie za předpokladu, že tak musí učinit, aby se dostali na stránku, i když tomu tak ve skutečnosti nemusí být.

"To v kombinaci s obecným ignorováním soukromí ve prospěch pohodlí vede k tomu, že většina lidí přijímá cookies," řekl Bischoff.

Ostrá sušenka

Sledovací soubory cookie jsou v současnosti velmi diskutovaným tématem, přičemž na prvním místě je Google navrhování alternativy s názvem Federated Learning of Cohorts (FLoC) v roce 2021, dříve nahraďte jej tématy dříve v roce 2022, po obdržení zpětné vazby od obhájců soukromí, kteří se znovu vyjádřili obavy z nového mechanismu také.

Mezitím Wong věří, že upozornění na soubory cookie se v průběhu let výrazně zlepšila, přičemž mnoho z nich je ve skutečnosti docela slušné.

"Podle mého názoru má bezpečnostní obava méně společného s upozorněními na soubory cookie a více se týká odpovědného používání souborů cookie společností, která je prezentuje uživatelům na webu," řekl Wong.

Tlačítko cookies na klávesnici notebooku.

NiroDesign / Getty Images

Za tímto účelem Wong navrhuje uživatelům webu, aby při řešení upozornění na soubory cookie zvolili přístup založený na riziku. Pokud nakupujete, hrajete hry nebo používáte sociální média, je pravděpodobně bezpečné používat soubory cookie. Ale při interakci s weby, které zpracovávají citlivá data, jako je online bankovnictví, doporučuje strávit čas procházením podrobností o shromážděných datech a možná je úplně odmítnout.

Na druhou stranu Bischoff doporučoval používat pluginy pro blokování sledovačů, jako je Ochrana osobních údajů Badger, Odpojit, nebo Ghostery, který zablokuje soubory cookie třetích stran, i když uživatel přijme upozornění na soubory cookie.

V situacích, kdy nemůžete nainstalovat rozšíření, například na mobilní telefon, Bischoff doporučuje návštěvu webové stránky využívající anonymní režim prohlížeče, který opět zabrání webové stránce ukládat soubory cookie na přístroj.

Přestože oba odborníci navrhovali uživatelům způsoby, jak se vyhnout sledování souborů cookie, věřili, že v ideálním světě by to uživatelé neměli dělat.

"Když jsou soubory cookie spravovány nesprávně, jsou zranitelné vůči útokům hackerů," řekl Wong. „To by neměl být odpovědností průměrného uživatele internetu, aby to musel spravovat; musí být zodpovědně spravována ze strany společnosti, která web provozuje.“