Почему файлы cookie вызывают панику: правда за опасениями по поводу конфиденциальности в интернете

11

Возможно, вы читаете это и задаетесь вопросом, почему СМИ сошли с ума из-за чего-то столь простого, как текстовый файл. Статья, вероятно, установила, что файлы cookie в основном являются безвредными утилитами, которые делают веб-сайт удобным для использования. Они запоминают ваше состояние входа в систему, содержимое корзины покупок, ваши предпочтения. Они полезны. Так почему же возмущение?

Это сводится к двум различным проблемам. Одна из них — старая проблема, одетая в новую цифровую одежду. Другая — нечто совершенно уникальное для архитектуры интернета.

Старая проблема: точное таргетирование

Потребители ведут эту борьбу уже десятилетия. Вспомните традиционные почтовые каталоги. Вы покупаете палатку. Компания сохраняет ваше имя, адрес и номер телефона. Они также знают, что вы купили палатку. Они могут продать эти данные другим компаниям, продающим спальные мешки или походную обувь. Это топливо питает телемаркетинг и спам-почту. Это раздражает, но это привычно.

Веб-сайт делает это значительно более навязчивым. Традиционный каталог знает только то, что вы покупаете. Веб-сайт отслеживает, что вы читаете, на какие объявления вы нажимаете, как долго вы задерживаетесь на странице товара. Если затем вы вводите свое имя и адрес при оформлении заказа, сайт строит профиль гораздо более богатый, чем любая почтовая компания могла бы создать.

Именно здесь начинается дискомфорт от такого уровня таргетирования.

Разные сайты обрабатывают это по-разному. Некоторые, такие как HowStuffWorks, придерживаются строгих политик конфиденциальности. Мы не продаем и не передаем личные данные третьим лицам, если вы явно не соглашаетесь на участие в конкретной программе. Мы агрегируем данные для отчетов — сообщаем репортеру, сколько у нас посетителей или какая страница наиболее популярна, — но эти данные лишены индивидуальной идентификации.

Тем не многие сайты действуют в серой зоне. Они отслеживают поведение, чтобы улучшить рекламу. Для некоторых пользователей это кажется излишним. Это не обязательно злонамеренно, но точность пугает.

Уникальная угроза: межсайтовый профилирование

Вторым драйвером шума является нечто уникальное для интернета. Оно включает в себя поставщиков инфраструктуры, которые могут размещать файлы cookie, видимые на нескольких несвязанных между собой веб-сайтах.

DoubleClick — самый известный пример. Многие компании используют DoubleClick для показа баннерной рекламы. DoubleClick размещает на этих сайтах крошечные GIF-файлы размером 1×1 пиксель. Эти файлы позволяют DoubleClick загружать файлы cookie на ваш компьютер. Результат? DoubleClick может отслеживать ваши перемещения по всему интернету.

Это известно как межсайтовое профилирование. Отдельные веб-сайты не могут этого сделать. Их файлы cookie специфичны для сайта. Они видят только вашу активность на своем собственном домене. Но поставщики инфраструктуры видят все.

DoubleClick потенциально может видеть строки поиска, которые вы вводите в поисковых системах. Это не из-за какой-либо злонамеренной взлома, а из-за того, как некоторые поисковые системы реализуют свои системы. Данные проходят через рекламную сеть. Сеть собирает все это.

Из этого DoubleClick формирует богатые профили пользователей. Эти профили изначально анонимны. Они содержат закономерности: вы ищете ипотечные кредиты, посещаете сайты недвижимости, нажимаете на рекламу страховых компаний. Это детальная картина вашей жизни, но она не привязана к вашему имени.

Затем появилась угроза. DoubleClick приобрела компанию и намекнула, что может связать эти анонимные профили с реальными именами и адресами. Они пригрозили персонализировать данные. Именно тогда абстрактная обеспокоенность стала конкретной тревогой. Люди увидели в этом шпионаж.

Шум был не в том, что файлы cookie являются злыми. Это было о концентрации власти. Несколько поставщиков инфраструктуры обладали уникальной возможностью собрать полную картину вашей цифровой жизни. Они могли создать профиль, который ни один отдельный сайт никогда не смог бы построить. Когда они намекнули на продажу этих данных, отпор был неизбежен.

Почему это важно для вас

Понимание интернет-файлов cookie и связанных с ними тем — это не просто блокировка скриптов. Это понимание того, кто что видит.

Традиционные каталоги были грубыми инструментами. Они гадали на основе покупки. Веб позволяет хирургическую точность. Поставщики инфраструктуры всеведущи. Напряжение заключается в этом сдвиге. Вы больше не просто покупатель. Вы точка данных в огромной межсайтовой сети.

Для тех, кто интересуется механикой этих систем, лежащая в основе технология имеет решающее значение. Понимание того, как работают веб-серверы, помогает объяснить, почему данные хранятся там, где они хранятся. Знание интернет-инфраструктуры раскрывает, как данные перемещаются между узлами. Механизмы кэширования и операционные системы играют роль в том, как ваш браузер обрабатывает эти файлы. Жесткие диски хранят физические следы. Партнерские программы и платформы электронной коммерции полагаются на эти методы отслеживания для получения дохода. Даже концепции безопасности, такие как шпионское программное обеспечение и троянские кони, связаны с несанкционированным сбором данных.

Если вы хотите глубже погрузиться в технические детали, Netscape опубликовала раннюю документацию о постоянном состоянии клиента и HTTP-файлах cookie. Webopedia и CookieCentral предлагают подробные часто задаваемые вопросы о том, что такое файлы cookie и как они работают. Netscape также предоставила ранние рекомендации по настройкам конфиденциальности непосредственно в браузере.

Дебаты не закончились. Инфраструктура эволюционировала. Профили стали более сложными. Но основной вопрос остается тем же самым. Какую часть вашей цифровой жизни вы готовы оставить ради удобства?

Ответ редко бывает простым. И файлы cookie продолжат собирать данные независимо от того, что вы думаете.