【網路安全停看聽】Cookie不只是塊小餅乾

更新於 2024/09/26閱讀時間約 3 分鐘

中秋節快到了,格友們有吃到各式各樣的月餅了嗎? 在台灣除了蛋黃酥、鳳梨酥必吃外,還有各種傳統及創新的口味,香港的流心奶黃月餅也很有名,想必中秋過後,大家又要開始運動減重了。今天也應景一下,來介紹內容豐富的Cookie餅乾,但無法吃就是了。

raw-image


在Google Chrome裡有說明什麼是「Cookie」?

Cookie 是由您造訪過的網站所建立的檔案,會儲存造訪相關資訊,提供更便捷的上網體驗。舉例來說,網站可以讓您保持登入狀態、記住網站偏好設定,並提供與當地相關的內容。


在網路的世界中常說「凡走過必留下痕跡」就是因為有這塊餅乾的緣故。


首先來瞭解這塊餅乾的內餡。

Cookie紀錄的內容會因為用途不同而有些差異,但通常會有下列幾種資料:


一、 session ID

這是唯一值,可以讓你登入的網站知道是哪個session號碼登入了,以及可以連貫你在網站上的所有活動。格友們可以把它想成”足跡”,當我們走在沙灘上,會留下每個人的足跡,只是在電腦的世界更厲害,它把每個”足跡”都編一個號碼,這個號碼不會重覆,所以網站知道這個”足跡”的所有行為。


二、 用戶偏好

儲存了用戶設定,例如: 你使用的語言偏好、字體的大小…等,記錄你網頁上的偏好。這有助於網站提供個性化的用戶體驗。


三、 購物車訊息

Cookie可以記錄你填寫的表單內容或加入購物車的商品,讓你不小心離開這個頁面時,再次回來網頁的時侯,不用重頭來過,方便你接續你下來的動作。


四、 登錄狀態

紀錄登錄狀態,確保你在瀏覽網站時保持登入,不需要每次都重新登錄。


五、 跟踨和分析訊息

包含跟蹤你在網站上的活動數據,例如:你何時訪問這個網頁、又瀏覽了哪些頁面及點擊了什麼鏈結…等。這些數據對於網站分析和改進用戶的體驗很重要。例如:某些網頁的商品怎麼都沒人點選,是放置的位置問題?還是拍攝的商品照片對用戶沒有吸引力…等。


六、 廣告訊息

第三方Cookie可能紀錄了包含用戶的廣告偏好和行為數據,用在投放你可能有興趣的廣告。


紀錄以上的內容,可以讓你有更好的上網體驗。但也給了駭客可以從中做手腳的機會,駭客可以藉由Cookie竊取你瀏覽時所留下的個人資料。


第三方Cookie」又是什麼呢?

這是根據Cookie的發行端來區分,可分成第一方Cookie及第三方Cookie。


第一方Cookie是使用者存取網站隸屬的網域所發行的。

第一方Cookie不可以跨網域使用,如果不允許使用第一方Cookie,可能就無法正常瀏覽。主要記錄你存取這個網站的瀏覽記錄。


第三方Cookie則不屬於使用者存取網站隸屬的網域所發行。

第三方Cookie風險性會高一些。例如: 你瀏覽的網頁旁邊有無數個廣告呈現,廣告不屬於你造訪的網站業者所有,是廣告商付錢投放,這些就屬於第三方。

你要造訪的網站是你知道的目的地,這個網站危不危險,你多少可以知道,並有主控權決定要不要瀏覽這個網頁,但如果你允許第三方Cookie,你瀏覽的相關資料也會被發送給你所不知道的第三方,相對危險性就會高一些。當然,你可以經由設定,禁止第三方Cookie,這樣你的瀏覽資料就不會發送給第三方了。


當然,你也可以事後將Cookie記錄的內容清除,或者我在『網路安全停看聽』Podcast節目中介紹過的將「無痕視窗」開啟,減少一些瀏覽訊息被cookie紀錄下來。有興趣的格友們,可以點選下列連結收聽喔!

EP020【科普】「無痕網頁」的神奇力量,機票會越查越貴嗎?


今天分享了Cookie這塊餅乾,是不是也和我一樣,覺得這塊餅乾真不容易,內容豐富,很厲害。


這集內容同步在『網路安全停看聽』Podcast第35集上架播出,喜歡聽聲音的朋友們,也可以點選下列連結收聽喔~

EP035【科普】Cookie不只是塊小餅乾

# Podcast :「網路安全停看聽」歡迎免費收聽+分享💕


透過本專題分享網路安全相關知識,期望大家能在輕鬆中建構安全上網觀念。
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
上一篇文章介紹了只要3-5分鐘截取你的聲紋,就可以輕鬆模擬你的聲音進行詐騙,格友們覺得很驚訝嗎? 這集要介紹更讓人不可思議的事 – 「AI換臉詐騙」 1997年代有一部電影很紅「變臉」,不知大家有沒有看過? 導演是香港名導演吳宇森,兩位男主角也是當時赫赫有名的 約翰‧屈伏塔 和 尼可拉斯‧凱吉
『媽! 我被綁架了, 你趕快去郵局匯200百萬到 XXXX-XXXX-XXXX 』 『阿公, 我爸車禍, 現在緊急要開刀, 但要先付錢才可以動刀, 現在還缺50萬, 可以先跟你借嗎?』 緊張的情節,急促的聲音,讓接電話的人也亂了陣腳,匆忙間只想儘快飛奔郵局/銀行,將辛苦存下來的積蓄匯出。
曾經在『網路安全停看聽』Podcast節目制作了智慧家電系列,內容聊到 「要小心智慧音箱偷聽你講話!」,智慧音箱有麥克風收音功能,需要隨時待命準備接收主人的喚醒詞,扮演好語音助理的角色。而現在人手一機的智慧型手機也有麥克風,大家又常常手機不離手,會不會也有被竊聽的風險呢? 比較敏感的人一定有所
最近科技業的兩大巨頭,特斯拉執行長-馬斯克 與 Meta董事長兼執行長-祖克柏在網路上吵的不可開交,兩人互看不順眼非最近的事情,這次更傳出將在8/26(本周六)進行「鐡籠格鬥賽」,但後來馬斯克以要動手術、先到祖克柏家後院先練習...一堆理由推託。祖克柏最近一次表示馬斯克非認真想打,是時候放下往前走,
對於這麼複雜的詐騙手法,我第一次聽到時也很努力的把它聽懂,也許除了透過Podcast的聲音傳播,也很適合文字上的閱讀提醒,就讓我們一起瞭解這複雜的詐騙手法,避免落入詐騙圈套。 最近詐騙愈來愈猖獗,前陣子聽到一個笑話,詐騙的業績太好,好到Youtube、臉書都是詐騙集團在下廣告,可見有多少受
這是我最近在『網路安全停看聽』Podcast企劃的一集,覺得很適合以文字的方式呈現,搭配設定畫面也比較好理解,分享給喜愛文字閱讀的格友們。 有一天和家人一起觀看于美人和沈玉琳主持的『我就問你正常嗎?』,有一集開頭閒聊中說到,會莫名其妙被加入很多投資群組。 當時我覺得很奇怪,為什麼會有人被"自動"
上一篇文章介紹了只要3-5分鐘截取你的聲紋,就可以輕鬆模擬你的聲音進行詐騙,格友們覺得很驚訝嗎? 這集要介紹更讓人不可思議的事 – 「AI換臉詐騙」 1997年代有一部電影很紅「變臉」,不知大家有沒有看過? 導演是香港名導演吳宇森,兩位男主角也是當時赫赫有名的 約翰‧屈伏塔 和 尼可拉斯‧凱吉
『媽! 我被綁架了, 你趕快去郵局匯200百萬到 XXXX-XXXX-XXXX 』 『阿公, 我爸車禍, 現在緊急要開刀, 但要先付錢才可以動刀, 現在還缺50萬, 可以先跟你借嗎?』 緊張的情節,急促的聲音,讓接電話的人也亂了陣腳,匆忙間只想儘快飛奔郵局/銀行,將辛苦存下來的積蓄匯出。
曾經在『網路安全停看聽』Podcast節目制作了智慧家電系列,內容聊到 「要小心智慧音箱偷聽你講話!」,智慧音箱有麥克風收音功能,需要隨時待命準備接收主人的喚醒詞,扮演好語音助理的角色。而現在人手一機的智慧型手機也有麥克風,大家又常常手機不離手,會不會也有被竊聽的風險呢? 比較敏感的人一定有所
最近科技業的兩大巨頭,特斯拉執行長-馬斯克 與 Meta董事長兼執行長-祖克柏在網路上吵的不可開交,兩人互看不順眼非最近的事情,這次更傳出將在8/26(本周六)進行「鐡籠格鬥賽」,但後來馬斯克以要動手術、先到祖克柏家後院先練習...一堆理由推託。祖克柏最近一次表示馬斯克非認真想打,是時候放下往前走,
對於這麼複雜的詐騙手法,我第一次聽到時也很努力的把它聽懂,也許除了透過Podcast的聲音傳播,也很適合文字上的閱讀提醒,就讓我們一起瞭解這複雜的詐騙手法,避免落入詐騙圈套。 最近詐騙愈來愈猖獗,前陣子聽到一個笑話,詐騙的業績太好,好到Youtube、臉書都是詐騙集團在下廣告,可見有多少受
這是我最近在『網路安全停看聽』Podcast企劃的一集,覺得很適合以文字的方式呈現,搭配設定畫面也比較好理解,分享給喜愛文字閱讀的格友們。 有一天和家人一起觀看于美人和沈玉琳主持的『我就問你正常嗎?』,有一集開頭閒聊中說到,會莫名其妙被加入很多投資群組。 當時我覺得很奇怪,為什麼會有人被"自動"
你可能也想看
Google News 追蹤
Thumbnail
*合作聲明與警語: 本文係由國泰世華銀行邀稿。 證券服務係由國泰世華銀行辦理共同行銷證券經紀開戶業務,定期定額(股)服務由國泰綜合證券提供。   剛出社會的時候,很常在各種 Podcast 或 YouTube 甚至是在朋友間聊天,都會聽到各種市場動態、理財話題,像是:聯準會降息或是近期哪些科
Thumbnail
該文章分享了作者通過 Podcast 旅程學到的技巧和心得,包括善用零碎時間、提高專注力和毅志力、以及如何使用行銷管道進行推廣。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
恭喜各位都平平安安跨入2024! 每年最後一天倒數,總會順利進入到下個年度,這似乎是很稀鬆平常的事,但大家知道嗎? 1999年要跨到2000年,對全球的資訊工作者而言,是個很難忘的一天,也許對各行各業的從業人員也是,因為大家都有一個關注的問題即將發生。 在1990年代,科技蓬勃發
Thumbnail
最近去產投上了軟體課程,發現一些資安相關問題,值得分享給大家。 如果你也有安排一些實體課程,有使用到訓練單位提供的公用電腦,下列這六件事請記在心上喔。 一、登入自己的私人帳號,下課後記得要登出 我在第一天上課,將座位上的電腦開機,通常訓練單位會告訴同學們開機密碼。(如果訓練單位連密
網路安全是現代社會的具重要性,但在今天,隨著網路的盛行及其複雜性的加深,網路安全的威脅也越來越大。與以往相比,今日的網路威脅不僅可以來自線上攻擊,如病毒感染、黑客和數據竊取,它們也可以在物理層面上存在,以威脅網絡安全。 事實上,網路安全的威脅可以分為三種基本形式:對網絡設備的未授權存取;對
Thumbnail
在人手一機的現代,智慧型手機為生活帶來極大便利,生活幾乎只需一台手機,便能解決各種疑難雜症,但在便利背後需要付出的代價為何呢?個資、位置、消費紀錄等各種隱私其實都是網路背後的隱藏成本,在這些被大眾忽略的數位紀錄中,其實輕易地就能拼湊出一個人在真實世界行動軌跡,只要稍加不注意就可能成為網路犯罪加害者的
Thumbnail
世界網路化已成為當今的發展趨勢,許多無法跟現實生活中熟識者講出口的心事,只要一個按鍵登進去聊天室中,就能在虛構的世界隱藏自己,包含性別、長相及背景等,企圖可以獲得真實的情感,尋找著「認同感」......
Thumbnail
*合作聲明與警語: 本文係由國泰世華銀行邀稿。 證券服務係由國泰世華銀行辦理共同行銷證券經紀開戶業務,定期定額(股)服務由國泰綜合證券提供。   剛出社會的時候,很常在各種 Podcast 或 YouTube 甚至是在朋友間聊天,都會聽到各種市場動態、理財話題,像是:聯準會降息或是近期哪些科
Thumbnail
該文章分享了作者通過 Podcast 旅程學到的技巧和心得,包括善用零碎時間、提高專注力和毅志力、以及如何使用行銷管道進行推廣。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
恭喜各位都平平安安跨入2024! 每年最後一天倒數,總會順利進入到下個年度,這似乎是很稀鬆平常的事,但大家知道嗎? 1999年要跨到2000年,對全球的資訊工作者而言,是個很難忘的一天,也許對各行各業的從業人員也是,因為大家都有一個關注的問題即將發生。 在1990年代,科技蓬勃發
Thumbnail
最近去產投上了軟體課程,發現一些資安相關問題,值得分享給大家。 如果你也有安排一些實體課程,有使用到訓練單位提供的公用電腦,下列這六件事請記在心上喔。 一、登入自己的私人帳號,下課後記得要登出 我在第一天上課,將座位上的電腦開機,通常訓練單位會告訴同學們開機密碼。(如果訓練單位連密
網路安全是現代社會的具重要性,但在今天,隨著網路的盛行及其複雜性的加深,網路安全的威脅也越來越大。與以往相比,今日的網路威脅不僅可以來自線上攻擊,如病毒感染、黑客和數據竊取,它們也可以在物理層面上存在,以威脅網絡安全。 事實上,網路安全的威脅可以分為三種基本形式:對網絡設備的未授權存取;對
Thumbnail
在人手一機的現代,智慧型手機為生活帶來極大便利,生活幾乎只需一台手機,便能解決各種疑難雜症,但在便利背後需要付出的代價為何呢?個資、位置、消費紀錄等各種隱私其實都是網路背後的隱藏成本,在這些被大眾忽略的數位紀錄中,其實輕易地就能拼湊出一個人在真實世界行動軌跡,只要稍加不注意就可能成為網路犯罪加害者的
Thumbnail
世界網路化已成為當今的發展趨勢,許多無法跟現實生活中熟識者講出口的心事,只要一個按鍵登進去聊天室中,就能在虛構的世界隱藏自己,包含性別、長相及背景等,企圖可以獲得真實的情感,尋找著「認同感」......