我应该定期删除 cookie 吗?

信息安全 网页浏览器 隐私 饼干
2021-08-16 00:14:57

Cookie 确实可以带来更好的网络体验,但它们也会造成漏洞吗?我应该多久清理一次它们,这样做有什么好处?

2个回答

Cookie 本身不会造成任何漏洞。删除 cookie 的目的仅仅是通过阻止网站跟踪您的活动来改善隐私。

例如,跟踪用户的一种常见方法是,当您访问多个网站时,这些网站包含来自某些已定义的第三方跟踪服务的内容(该内容可能是面向最终用户的广告、媒体和格式资源,如图像、视频或字体,网站管理员的流量分析等)。在您第一次访问时,第三方服务将在您的浏览器中创建一个新的 cookie,然后您将在您访问的每个后续网站上向他发送相同的 cookie,从而允许第三方服务在您导航期间跟踪您在多个网站上的活动(cookie 本身通常被编程为具有几年的寿命)。

会话 cookie,即在您成功登录某些网站后存储在您计算机上的 cookie,也可能会带来安全威胁,因为它们可以被比较为允许您访问网站而无需再次验证的密钥。

保留此类 cookie 可能会允许其他人在网站上充当您(无论是恶意的还是错误的)。自动删除它们可以保证您不会将这些被遗忘的密钥保存在系统的某个位置,并且下次您访问该网站时,您必须进行身份验证。

不同的浏览器提供不同的选项来配置 cookie 的处理方式。通常这些选项出现在浏览器配置屏幕的隐私部分下方:

  • 拒绝 cookie:正如选项所述,您将不再使用 cookie。我建议仅将此类选项保留给非常特定的用例,因为它会产生重要的副作用,其中之一是 cookie 是处理会话令牌的推荐和好方法,因此禁用它们会阻止您完全登录到某些网站或使它们回退到可能不太安全的系统。
  • 保留cookies,直到您退出浏览器:这意味着您关闭浏览器后不会保留cookies。它将阻止在两个浏览会话之间使用 cookie 跟踪您的任何可能性,并要求您再次对您拥有帐户的网站进行身份验证。
  • 阻止第三方 cookie:这纯粹是一种反跟踪功能,因为只有您当前访问的网站才被允许在您的浏览器中存储 cookie,此操作将被拒绝任何第三方服务。启用此类选项通常不会对您的会话 cookie 产生影响(我个人没有遇到启用此选项的任何不良副作用,即使这可能因您使用浏览器的确切方式而异)。

此外,目前大多数(如果不是所有)浏览器都提出了私人窗口功能:在使用此功能时浏览的网站存储的所有 cookie 将在窗口关闭时被删除。此外,即使您之前以“正常”模式访问过该网站,并且它在您的浏览器中存储了一些 cookie,当您在使用私密模式时再次访问该网站时,它也无法访问它们。

这是一种特别好的方法,可以确保您在使用其他人的浏览器进行某些搜索时不会弄乱他们的 cookie,或者当您需要访问某个网站但想阻止它存储或访问任何 cookie 时,这是一种快速解决方法。

此外,某些浏览器可能会建议允许使用甚至细粒度 cookie 的插件。一个很好的例子是 Firefox 的自毁 Cookies它的主要用途是在您关闭相关选项卡后的一段时间内自动删除cookies,但它也可以在浏览器一段时间不活动后删除所有cookies(例如当您吃完午饭回来时,您将不得不再次进行身份验证到您的网站),所有这些选项当然都是可配置的。

您必须始终清除您的 cookie。除了一种情况。

cookie 只是一个文本文件,其中存储了一些纯文本格式的信息。但是,如果您不知道存在的 cookie 的类型,您将无法得到答案:

  1. 瞬态 Cookie(也称为会话 Cookie非持久性 Cookie内存中 Cookie):它们存储在 RAM 中,并在浏览器关闭后立即从计算机中删除。因此您无需删除此类 cookie如果您的计算机遭到入侵,只要您的浏览器在创建后打开,您就会被冒充。要使用此类 cookie 进行模拟,最常见的情况是您的计算机上安装了间谍软件,否则始终使用 SSL (HTTPS) 正确实施此类 cookie。
  2. Persistent Cookies:它们存储在计算机的硬盘驱动器上,并包含有关用户对网站的偏好的信息。这些首选项可用于进一步的浏览会话,只要用户允许,它们就会保留。与临时 cookie 不同,这些 cookie 被永久存储并且在浏览器关闭时不会被删除。所以你需要删除这些cookies
  3. Flash Cookie:它们是存储在您计算机上的小型 Flash 文件,例如视频剪辑或 gif,它们包含与普通 cookie 相同的数据,并且它们的功能相同。Flash cookie 不能通过浏览器级别的任何机制删除。它们只能手动删除或使用一些特殊的附加组件。因此,如果 Flash cookie 保留在计算机的硬盘上,它将用作普通 cookie 的备份,因此可用于调用特定用户对网站的偏好。

如果您担心隐私问题,您需要删除 cookie o 以免被跟踪(隐私保护),因为您无法始终手动检查 cookie 文本文件以查看它们是否从您那里获取某些信息(查看您的在线活动) 你不想分享。

但是,有一种情况您不应该删除 cookie:我们在夏季,假设您想去另一个国家旅行并随身携带您的笔记本电脑查看您的 Yahoo、Gamil ... 电子邮件:如果您不使用2-身份验证因素,或者如果您使用它但未激活手机漫游选项,则必须避免在移动前删除您的烹饪,以便您能够登录您的电子邮件服务,让您连接到您的帐户即使他们检测到您不在您所在的国家/地区,由于您在原来的国家/地区时的浏览活动有几个 cookie,您也没有删除。