Суперкуки
Суперкуки представляют собой сложные механизмы отслеживания, которые существуют дольше обычных куков. Этот документ описывает, что такое суперкуки, их значимость и последствия для онлайн-приватности.
Что такое суперкуки?
Суперкуки — это маркеры отслеживания, которые хранятся способами, выходящими за пределы обычного хранения куков в браузерах. В отличие от обычных куков, они могут сохраняться даже после удаления куков или сброса браузеров, что делает их намного более устойчивыми.
В то время как традиционные куки зависят от хранения, управляемого браузерами, суперкуки используют альтернативные системы, такие как кэш браузера, HTML5-хранилище, ETags, флаги HSTS или даже инъекцию на уровне провайдера интернет-услуг. Их сложность в обнаружении и устранении представляет серьезные проблемы в отношении приватности и прозрачности.
С технической точки зрения суперкуки не могут быть классифицированы как единственная технология. Они охватывают широкий спектр методов, направленных на повторную идентификацию пользователей в различных сеансах, устройствах или сетях. Большая часть обсуждений, касающихся суперкуков, пересекается с темами, такими как отпечатки браузеров, скрипты отслеживания и постоянные идентификаторы.
Основные характеристики суперкуков
- Исключительная стойкость, превышающая типичные меры контроля: суперкуки созданы для того, чтобы пережить действия, которые обычно удаляют информацию для отслеживания. Даже если пользователи удаляют куки в браузере, сбрасывают настройки или сменяют сеансы, суперкуки могут появиться снова и все еще идентифицировать того же человека.
- Альтернативные методы хранения: вместо того чтобы ограничиваться одной технике хранения, суперкуки устанавливают идентификаторы через различные домены, включая кэш браузера, HTML5 localStorage, ETags, флаги HSTS или сервисные рабочие. Эта многофасетная стратегия хранения усложняет процессы обнаружения и удаления.
- Автоматическая повторная идентификация: Когда пользователи удаляют видимую информацию для отслеживания, суперкуки могут сгенерировать стандартные куки, извлекая информацию из скрытого хранилища. Эта операция восстанавливает оригинальный идентификатор без необходимости в каких-либо действиях со стороны пользователя.
- Ограниченная видимость и контроль для пользователей: Большинство браузеров не отображают прозрачным образом местоположение суперкуков. У пользователей часто нет встроенных функций для просмотра или управления этими идентификаторами, что уменьшает прозрачность и возможность дать информированное согласие.
Применения суперкуков
- Долговременное отслеживание рекламы: Рекламодатели используют суперкуки для отслеживания пользователей на протяжении длительного времени. Этот метод позволяет связывать показы рекламы с итоговыми конверсий, даже после того как пользователи удалили куки или переключились на другие браузеры.
- Повышение обнаруживаемости мошенничества и злоупотреблений: Финансовые учреждения и онлайн-сервисы могут использовать постоянные идентификаторы для выявления повторных правонарушителей. Суперкуки помогают выявлять пользователей, пытающихся обойти ограничения через сброс аккаунта.
- Точность в аналитике по сессиям: Аналитические компании полагаются на методы, подобные суперкукам, чтобы обеспечить консистентные метрики посетителей. Это гарантирует более стабильный сбор данных пользователя, когда стандартные куки выходят из строя или устаревают.
- Идентификация на уровне сети: Некоторые провайдеры интернет-услуг внедрили суперкуки для вставки идентификаторов в HTTP-заголовки. Эта стратегия облегчает отслеживание на уровне сети, помимо индивидуальных веб-сайтов.
- Профилирование поведения пользователей: Суперкуки позволяют проводить комплексный анализ поведения на множестве визитов и платформах. Эта возможность способствует детальному сегментированию пользователей, но значительно усиливает проблемы с приватностью.