轉自:數碼林博客
原文引自: http://blog.digitalforest.cn/cookie-misunderstand

關(guān)于什么是first-party cookie(第一方cookie)及third-party cookie(第三方cookie),在這里不是我主要想介紹的,因為關(guān)于這方面的資料網(wǎng)上有很多。如果有不太清楚的讀者,可以參看下面的地址:
推薦:第一方cookie及第三方cookie的介紹(中文版): 點(diǎn)擊這里查看
cookie的介紹: 點(diǎn)擊這里查看
wikipedia對cookie更全面的介紹:點(diǎn)擊這里查看
第一方cookie及第三方cookie的介紹(英文版):點(diǎn)擊這里查看
今天我主要想講的是人們對于cookie的普遍誤解。
很多人都認為,cookie尤其是third-party cookie會(huì )泄露用戶(hù)的隱私,不安全。其實(shí)這是對cookie的誤解。
總結一下常見(jiàn)的誤解:
Cookies are likeviruses in that they can infect the user's harddisks.?。╟ookies就像病毒一樣,它們能感染用戶(hù)的硬盤(pán)) ?Cookies generatepop-ups.?。╟ookies會(huì )產(chǎn)生彈出窗口)
Cookies are used for spamming.?。╟ookies被用于傳播垃圾信息)
Cookies are used only for advertising.?。╟ookies只用于廣告)
首先需要說(shuō)明的是,cookies不是程序,不能被執行,它只用作存儲信息,因此cookies不會(huì )刪除或讀取用戶(hù)計算機上面的信息。
cookies可以被用來(lái)監測用戶(hù)訪(fǎng)問(wèn)指定網(wǎng)站的訪(fǎng)問(wèn)歷史及訪(fǎng)問(wèn)情況(如,cookies會(huì )記錄用戶(hù)訪(fǎng)問(wèn)指定網(wǎng)站的時(shí)間,訪(fǎng)問(wèn)的頁(yè)面等等)。但是這些信息并不包含用戶(hù)的個(gè)人隱私,而且cookies只能被擁有它的域訪(fǎng)問(wèn),并且cookies中的信息一般都是經(jīng)過(guò)加密后的,只用擁有訪(fǎng)問(wèn)權限的服務(wù)器才能正確的解密,因此cookies也不會(huì )泄露個(gè)人隱私。
上網(wǎng)的人都可以遇到過(guò)這樣的情況,訪(fǎng)問(wèn)一個(gè)網(wǎng)站時(shí)(如,人人網(wǎng))可能需要輸入用戶(hù)名及密碼,此時(shí)網(wǎng)站一般都提供“下次不再輸入密碼”之類(lèi)的選項,如果用戶(hù)選擇此選項后,那么當Ta再次訪(fǎng)問(wèn)這個(gè)網(wǎng)站時(shí)就可以直接進(jìn)入,而不需要再添寫(xiě)驗證信息。那么,網(wǎng)站是如何“記住”用戶(hù)的驗證信息呢?答案是cookies。這是cookies最常見(jiàn)的應用。
對于網(wǎng)站分析而言,UniqueVisitor信息,及用戶(hù)的訪(fǎng)問(wèn)信息都存放在cookies中。(如,GA)現在,大多數WebAnalytics工具都依賴(lài)于cookies對訪(fǎng)問(wèn)者信息進(jìn)行跟蹤。因此,cookies的用途遠遠不止是應用在廣告上面而已。
當然,cookies在廣告上的應用還是很廣泛的。
廣告運營(yíng)商為了監測自己的廣告效果,往往要使用third-party cookies(third-partycookies的解釋見(jiàn)前文的鏈接)。我們知道,cookies只能被創(chuàng )建它的域所以使用,這樣的話(huà),廣告運營(yíng)商就無(wú)法監測自己的廣告效果。這時(shí)third-party cookies就發(fā)揮了它的優(yōu)勢。
舉例說(shuō)明:Bugatti在sina網(wǎng)上做了個(gè)汽車(chē)的廣告,當用戶(hù)訪(fǎng)問(wèn)sina時(shí),sina會(huì )在用戶(hù)的機器上生成一個(gè)first-partycookies供自己使用,然后sina還會(huì )為Bugatti生成一個(gè)third-party cookies供Bugatti使用(這個(gè)cookiessina反而無(wú)法訪(fǎng)問(wèn)),此時(shí)Bugatti就可以利用該cookies記錄用戶(hù)的訪(fǎng)問(wèn)情況,并為其提供相關(guān)的訪(fǎng)問(wèn)信息。
至于說(shuō)cookies會(huì )產(chǎn)生彈出窗口,我還真不知道是從何產(chǎn)生的這個(gè)誤解(如果大家知道是什么原因產(chǎn)生的這個(gè)誤解,歡迎大家告訴我啊。:)),因為對HTML和JavaScript稍稍有一些了解的人都會(huì )知道,pop-up窗口和cookies基本沒(méi)什么關(guān)系,是風(fēng)馬牛不相及的兩件事。除非是惡意網(wǎng)站將pop-up程序的代碼寫(xiě)到cookies中,然后再將其讀出,可能這樣才會(huì )產(chǎn)生pop-up。但是我想,凡是正常的網(wǎng)站應該沒(méi)有人會(huì )這么做。
說(shuō)cookies被用于傳播垃圾信息,現在垃圾郵件,垃圾信息是不少,但是和cookies應該沒(méi)什么關(guān)系啊。我們很可能是在網(wǎng)絡(luò )上不小心泄露了自己的email或其它個(gè)人信息,才釀成此罪的。剛才我們說(shuō)了,cookies并不是用戶(hù)機器生成的,而是服務(wù)器產(chǎn)生的,并且只能被指定的服務(wù)器所使用。只要是訪(fǎng)問(wèn)正常合法的網(wǎng)站,服務(wù)器是不會(huì )往cookies中寫(xiě)入多余的信息的,更不會(huì )使用cookies來(lái)傳播垃圾信息。我想,認為cookies被用于傳播垃圾信息,可能是因為cookies中存儲了沒(méi)有加密的用戶(hù)信息,不法分子或別有用意的網(wǎng)站利用其取得的信息,給用戶(hù)發(fā)送垃圾信息。
cookies是清白的,也是重要的,對于網(wǎng)站分析而言,cookies更是離開(kāi)的(對大多數網(wǎng)站分析工具而言),我們能做的,就是對cookies有一個(gè)正確的認識,不要再冤枉它了。
聯(lián)系客服