我不记得这个“接受/取消 cookie”按钮是什么时候开始在网站中使用的。为什么他们坚持让用户点击这个按钮?
它会对用户的 PC 造成任何损害或收集任何私人和敏感数据吗?他们这样做的原因主要是“为了更好的网站浏览体验”。
是否可以将其用作可能的黑客攻击的技巧?此外,我对 cookie 和网络黑客的了解还不够好。
我不记得这个“接受/取消 cookie”按钮是什么时候开始在网站中使用的。为什么他们坚持让用户点击这个按钮?
它会对用户的 PC 造成任何损害或收集任何私人和敏感数据吗?他们这样做的原因主要是“为了更好的网站浏览体验”。
是否可以将其用作可能的黑客攻击的技巧?此外,我对 cookie 和网络黑客的了解还不够好。
从技术上讲,浏览器无需询问用户问题即可使用 cookie。此外,它们在技术上不受用户给出的答案的约束。
从法律上讲,这是另一回事。在欧盟,现在要求网站在使用跟踪cookie 或其他方式收集有关用户的个人数据之前征得用户的同意。但是,他们无需征得用户同意即可使用提供服务所需的 cookie(例如会话 cookie)。因此,如果网站要求允许使用 cookie,是为了合法地收集有关用户的个人数据。根据用户的评价,这些数据可以被认为是私人的或敏感的。
“为了更好的浏览体验”的表述通常意味着“为了让我们为您提供有针对性的广告,这将为我们赚取更多的钱来制作更好的内容。” 或“为了让我们为您提供有针对性的广告,因此(理论上)您将拥有更少不相关的广告”。
恶意网站可能不履行其法律义务。他们可以征求同意但不尊重答案,或者他们可以一开始就放弃提问。
有关法律的更多信息:维基百科上的 GDPR
恶意网站可能会伤害您,而您无需单击任何内容。然而,用户点击页面元素这一事实简化了任务:例如,大多数浏览器会自动阻止未经请求的弹出窗口(这可能会诱使用户安装恶意软件),但允许弹出窗口以响应点击。
是的,在我看来,一个标准化的按钮,用户被教导一遍又一遍地点击而不加考虑,确实会增加风险。
根据最近有关数据隐私的规定,网站要求用户明确允许从 cookie 中收集他们的信息。
Cookie 不会损害 PC。从 cookie 收集的数据可能会以用户不喜欢的方式使用(想到剑桥分析)。那些对更私密和更匿名的浏览感兴趣的人会想要拒绝 cookie(但无论如何他们倾向于使用浏览器插件来做到这一点)。
恶意网站是否可以使用网站上的按钮进行恶意操作?是的。但这对于任何网站上的任何链接都是如此,因此此按钮不会增加您的风险。
是的,但不超过任何其他按钮或链接。
主要问题是点击劫持。确切知道您将点击的位置的人可以在您点击的那一刻尝试在该位置移动另一个点击目标,因此您可以例如在 iframe 中打开的另一个网站上点击“删除我的帐户”。
此外,点击有时会解锁更多权限,例如所有现代浏览器都不允许弹出窗口,除非您点击了某些内容以打开弹出窗口。所以有时网站会引导你点击一些东西,这样他们就可以打开一个新的弹出窗口/标签。
这当然适用于网站中的任何按钮,因此“接受 cookie”按钮并不比“单击此处进入网站”按钮差。