删除 cookie 是否有安全(尤其是隐私)好处?

信息安全 网页浏览器 隐私 饼干
2021-09-04 20:16:55

正如标题所说,我想知道管理 cookie 是否有任何安全/隐私优势 - 即通过删除您不想要或不需要的 cookie 进行管理。

大约一周前,我删除了所有的 cookie,从那时起,我在 Chrome 中打开了一个带有 cookie 列表的标签。( chrome://settings/cookies ) 一天几次(当我想到它时),我刷新列表并浏览它并删除所有我并不真正需要的 cookie。就我而言,除了一堆 StackExchange 站点和我喜欢保持登录状态的其他几个站点之外,我一直在删除几乎每个站点的 cookie。

这不会花费太多时间,而且看看哪些网站会导致来自各种广告网站的 cookie 很有趣,但是在维护 Internet 上的更多隐私方面对我有什么好处吗?

3个回答

我会同时说是和否。

广告公司正在使用一些巧妙的技术(包括 cookie)来识别您的浏览器:

  • 你的经典饼干(现在不见了)。
  • Flash cookie:您可以将内容存储在可用于 cookie 的 flash 中(现在很常见)。
  • 您的浏览器指纹(HTTP 标头指纹、安装的字体、操作系统、浏览器版本、时间位置)和您的 IP 地址可用于从已删除的 cookie 中检索信息。
  • 您可以使用 HTTP 标头(HTTP 缓存)直接存储内容,但我对此知之甚少。
  • Css 访问链接(通过带有数据的虚假链接)。
  • 浏览器缓存也可用于存储 cookie

我建议看看evercookie 项目,它很有趣。

@redpile 的出色回答。跟踪技术不断发展的事实并不意味着您无法保护自己免受它们的侵害(至少在某种程度上)。

您仍然可以使用一些保护机制来选择性地阻止浏览器中的某些痕迹并保护您的隐私。看一下这个问题的答案以获取一些示例。我还发现了这个用于管理基于 Flash 的 cookie 的Firefox 插件。

也就是说,您也可能会因删除一些 cookie 而失败。例如,如果您的浏览器没有“记住”您,您将需要一次又一次地对您访问的某些网站进行身份验证。您可能获得的结果不会根据您的特定个人资料(这可能是好事或坏事)等进行定制。

选择性地阻止广告和横幅或您不想与之共享信息的某些网站通常是一种足够简单的折衷方案,并且可以减少浏览器上的“噪音”。这不会完全保持您的匿名性,但会减少您向广告商提供的数据量。然而,调整这些隐私设置和浏览器插件本身就很麻烦。这完全取决于您的隐私意识/偏执程度。

我建议您使用各种工具来保护您的隐私,而不是通过尝试以临时方式删除它们来管理 cookie。这些工具通常首先通过阻止 cookie 来工作。例如,您可以查看 Privoxy、TACO with Abine、AdBlock Plus、NoScript 和 GoogleSharing。我发现这些非常有效。