význam a preklad slova cookies v kontexte internetu

Cookies sú drobný technický prvok na vašom webe, no únik toho, čo sledujú, môže mať vážne následky. Ako môžu útočníci cookies zneužiť na prístup do cudzích účtov alebo krádež dát? A ako vlastne cookies fungujú?

Čo sú to cookies?

Cookies si možno predstaviť ako malé súbory, ktoré sa uložia na váš počítač alebo mobilné zariadenie v prípade, že tak určí webová stránka, ktorú navštívite. Tieto súbory obsahujú informácie o tom, z ktorej webovej stránky pochádzajú, ako dlho majú byť uložené na vašom zariadení a taktiež uchovávajú nejakú hodnotu, napríklad zvolený jazyk stránky. Moderné webové prehliadače majú cookies implementované vo forme SQLite databázy, pričom jeden záznam v tejto databáze predstavuje jednu cookie.

Relačná a trvalá cookies

Keď prídete na stránku prvýkrát, vytvorí sa cookie s hodnotou X, ktorá je unikátna práve pre vaše zariadenie. Táto cookie sa nazýva relačná. Ak túto stránku navštívite znovu, váš prehliadač odošle relačnú cookie s hodnotou X a server s danou stránkou bude vedieť, že ste to práve vy. Často nájdete na stránkach s prihlasovacím formulárom možnosť „zostať prihlásený“. Ak potvrdíte túto možnosť, stačí, že sa pri ďalšej návšteve tejto stránky preukážete relačnou cookie a server vás prihlási automaticky bez nutnosti opätovného zadania prihlasovacieho mena a hesla. Ak si ale zmažete cookies pre túto stránku, tak pri najbližšej návšteve sa už váš prehliadač nedokáže preukázať relačnou cookie a tak vás server neprihlási automaticky.

Existujú aj trvalé cookies. Delenie cookies spočíva v tom, kto ich vytvára a kto ku nim má prístup. Ich primárnym cieľom je zlepšiť užívateľský zážitok na stránke. Po navštívení webstránky sú vytvorené a priamo priradené k webovej doméne. Na rozdiel od first-party cookies ich nevytvára navštívená webstránka a nie sú priradené ku konkrétnej webovej doméne. Ich cieľom je zhromažďovať analytické údaje, ktoré sa potom dajú využiť na cielenú reklamu.

Prečo môžu cookies spôsobovať obavy?

Napriek tomu, že cookies zlepšujú používateľskú skúsenosť, mnohí ich považujú za „sledovateľov“ a vinníkov za narušenie súkromia. Cookies sú malé textové súbory uložené v počítači používateľa, ktoré si webová stránka pamätá a ktoré umožňujú rozpoznať koncové zariadenie pri ďalšej návšteve. Uložené údaje môžu zahŕňať identifikátory, preferencie a históriu správania na webe.

Cookies z pohľadu IT bezpečnosti

Ak útočník získa vašu relačnú cookie, môže ju importovať do svojho prehliadača a získať prístup do konta na stránke, ak ste na stránke zostali prihlásení. Dôsledkom je potenciálna únosnosť účtu bez potreby zadania hesla. Našťastie cookies majú entropiu a sú chránené webovými princípmi bezpečnosti, ako je Same Origin Policy. Pri útoku MITM môže útočník odchytávať komunikáciu a získať cookies, avšak šifrovanie HTTPS obmedzuje možnosť ich jednoducheho zneužitia. Problém nastáva, keď server podrží komunikáciu cez HTTP; príznak Secure pri cookie slúži na to, aby prehliadač posielal cookie iba cez HTTPS.

XSS (Cross Site Scripting) je ďalšou hrozbou, kde útočník vloží škodlivý JavaScript a získa prístup k cookies. Riešením je nastaviť HttpOnly na dôležité cookies, aby ich JavaScript nemohol čítať. Cookies sú teda dôležitým mechanizmom na ukladanie stavov relácie a nastavení používateľa, no zároveň predstavujú akýsi vstupný bod do súkromia používateľa.

Ako cookies vznikli a aké majú úlohy?

Súbory cookies vznikli v 90. rokoch ako reakcia na potrebu stránok pamätať si informácie o používateľovi. Slovo cookies pochádza z angličtiny a znamená doslova „koláčiky“; pomenovanie odkazuje na „magické cookies“, pôvodný dátový úryvok prenášaný medzi programami. Cookies slúžia na identifikáciu zariadenia a na to, aby sa používateľ mohol pohybovať po webe a mať prispôsobený obsah už pri ďalších návštevách.

Typy cookies a ich účel

Existujú relačné (dočasné) cookies a trvalé cookies. Relačné cookies sa ukladajú počas relácie a slúžia na ukladanie informácií o aktivite používateľa. Trvalé cookies ostávajú uložené po skončení relácie a slúžia na zapamätanie preferencií. Používanie cookies umožňuje napríklad zapamätať si jazyk alebo prihlásenie do účtu na určitej stránke. Cookies majú tiež analytickú a reklamovú funkciu, aby sa mohla merať výkonnosť kampaní a poskytovať relevantný obsah a reklamy.

Právny rámec a súhlas s používaním cookies

Prevádzkovateľ webu musí pri prvej návšteve upozorniť na používanie cookies a vyžiadať súhlas. Všetky webstránky majú povinnosť informovať používateľov o spracúvaní cookies. Rôzne zákony, smernice a nariadenia upravujú používanie cookies a ochranu súkromia európskych používateľov. V praxi sa používajú aj tzv. cookies tretích strán na analytiku a reklamu, ktoré môžu zdieľať dáta medzi rôznymi spoločnosťami.

Používanie cookies je tiež predmetom volieb používateľa v prehliadači. Väčšina prehliadačov má štandardne povolené cookies, no používateľ môže prepnúť nastavenia na ich blokovanie alebo obmedzenie. Pri používaní inkognito alebo súkromného režimu môžu byť cookies dočasné a po skončení relácie zmazané.

Ako správne spravovať cookies

Možnosti pre správu nastavení cookies nájdete v každom prehliadači. Môžete potvrdiť alebo odmietnuť uloženie cookies, určovať správanie cookies na konkrétnych stránkach alebo úplne odmietnuť ich uloženie. Prehliadač často poskytuje aj nástroj na viezmyselné vymazanie cookies a histórie.

Bežné prehliadače sú dnes navrhnuté tak, aby podporovali cookies a zároveň umožňovali používateľovi kontrolovať svoje súkromie a preferencie. Bez cookies by webové stránky boli veľmi neosobné a ich funkcionalita by bola limitovaná, no zároveň by sa zhoršila ochrana osobných údajov.

Infografika: Ako fungujú cookies a ich typy

Ako vás súbory cookie sledujú online | Vysvetlenie skrytých rizík súkromia spojených s internetovými súbormi cookie

Praktické poznámky a príklady

Google Analytics využíva cookies na analýzu návštevnosti a meranie výkonu. Súkromie používateľa je chránené, pričom hlavný cookie _ga pomáha rozlíšiť jednotlivých návštevníkov a platí dva roky. Služby Googlu používajú aj iné cookies a technológie na zabezpečenie a inzercie, napríklad NID, IDE, __Secure-YENID a ďalšie. Reálne treťostranové cookies môžu slúžiť na prispôsobenie reklám a obsahu podľa minulých interakcií používateľa.

V rámci bezpečnosti je dôležité používať HttpOnly na citlivé cookies, zabezpečené iba cez HTTPS a pravidelne aktualizovať svoje nastavenia souhlasu s cookies. Pri prístupe na stránky by ste mali brať do úvahy, že niektoré stránky vyžadujú cookies na plnú funkcionalitu a bez nich môžu fungovať obmedzene.

Typ cookies Účel Životnosť
Relačné cookies Identifikácia relácie počas jednej návštevy Po zavretí prehliadača
Trvalé cookies Zapamätanie preferencií a nastavení Rôzne, často mesiace až roky
Analytické cookies Meranie návštevnosti a správania používateľa Obvykle 2 roky (napr. _ga)

tags: #preklad #slova #cookies