Meraklı bir komşunuz varsa gizli tarifinizi öğrenebilirler. En büyük gizlilik sorunu çerezlerle ilgilidir, ancak bu durum İnternet sayesinde değişti. Normal tarayıcı çerezleri genellikle kullanışlı ve kaldırılması kolay olsa da, kalıcı olarak tasarlanmış başka varyasyonlar da vardır. Bu türlerden ikisi olan süper çerezler ve zombi çerezlerinden (genellikle "Evercookies" olarak bilinir) kurtulmak çok zor olabilir. Neyse ki bu durum gözden kaçmadı ve tarayıcılar bu müdahaleci izleme teknolojileriyle mücadele edecek şekilde gelişiyor.

Hızlı Linkler
Süper kurabiyeler
Bu terim, bazıları aslında sadece çerez olan birçok farklı teknolojiyi tanımlamak için kullanıldığından biraz kafa karıştırıcı olabilir. Ancak genel olarak, size benzersiz bir tanımlayıcı sağlamak için tarama profilinizi değiştiren her şeyi ifade eder. Bu şekilde çerezlerle aynı işlevi görerek sitelerin ve reklamverenlerin sizi izlemesine olanak tanırlar ancak çerezlerin aksine gerçekte silinemezler.

Orijinal terim çerezlere atıfta bulunsa da, benzersiz tanımlayıcı başlıklara (UIDH) atıfta bulunarak ve HTTP Strict Transport Security veya HSTS'de kalıcılık olarak kullanılan "süper çerez" terimini sıklıkla duyacaksınız. üst düzey alanlardan kaynaklananlar. Bu, ".com" veya ".co.uk" gibi bir alan adı için bir çerez ayarlanabileceği ve bu son eke sahip herhangi bir web sitesinin onu görmesine izin verileceği anlamına gelir.
Google.com bir süper çerez ayarlarsa, bu çerez diğer tüm “.com” web siteleri tarafından görülebilir. Bu bariz bir gizlilik sorunudur, ancak bunlar geleneksel çerezler olmadığından tüm modern tarayıcılar bunları varsayılan olarak kısıtlar. Artık kimse bu tür Süper Kurabiyelerden pek bahsetmediğinden, genellikle diğer ikisi hakkında daha çok şey duyacaksınız.
Benzersiz Tanımlayıcı Adresi (UIDH)
Benzersiz tanımlayıcı adres bilgisayarınızda hiçbir şekilde mevcut değildir; İSS'niz ile web sitesinin sunucuları arasında gerçekleşir. İşte nasıl:
İnternet servis sağlayıcınıza bir web sitesi için istek gönderirsiniz.
İSS'niz isteği sunucuya iletmeden önce isteğinizin başlığına benzersiz bir kimlik dizesi ekler.
Bu dize, sitelerin çerezlerini silmiş olsanız bile, ziyaret ettiğinizde sitelerin sizi tek bir kullanıcı olarak tanımasını sağlar. Kim olduğunuzu öğrendikten sonra aynı çerezleri tarayıcınıza geri koyabilirler.
Basit bir ifadeyle, eğer İSS'niz UIDH izleme aracını kullanır; ziyaret ettiğiniz her siteye (veya bunun için İSS'nize ödeme yapan kişiye) kişisel imzanızı gönderir.. Bu önlem çoğunlukla reklam gelirini artırmak için kullanışlıdır ancak FCC'nin bu önlemi uygulamaya koyması da yeterince değerlidir. Verizon'da 1.35 milyon dolar Çünkü müşterilerini bu konuda bilgilendirmedi veya onlara vazgeçme seçeneği sunmadı.
Verizon dışında hangi şirketlerin UIDH bilgilerini kullandığına dair çok fazla veri yok, ancak tüketicilerin tepkisi bunu büyük ölçüde popüler olmayan bir strateji haline getirdi. Daha da iyisi, yalnızca şifrelenmemiş HTTP bağlantılarında çalışır ve çoğu web sitesi varsayılan olarak HTTPS kullandığından ve HTTPS Everywhere gibi uzantıları kolayca indirebildiğinizden, bu süper çerez aslında çok da önemli değildir ve muhtemelen yaygın olarak kullanılmaz. Ekstra koruma istiyorsanız VPN kullanın. Bu, isteğinizin UIDH'niz eklenmeden web sitesine iletilmesini sağlar.
HTTPS Sıkı Aktarım Güvenliği (HSTS)
Bu, herhangi bir sitede özel olarak tanımlanmayan nadir bir süper çerez türüdür, ancak Apple'ın Safari'yi buna karşı kullanması nedeniyle görünüşe göre istismar ediliyordu. Onaylanmış saldırı vakalarına atıfta bulunularak.
HSTS aslında iyi bir şey. Tarayıcının, sitenin güvenli olmayan HTTP sürümü yerine güvenli bir şekilde HTTPS sürümüne yönlendirilmesine olanak tanır. Ne yazık ki, aşağıdaki tarifi kullanarak süper kurabiye oluşturmak için de kullanılabilir:
Çok sayıda alt alan adı oluşturun (“domain.com”, “subdomain2.domain.com” vb. gibi).
Ana sayfanıza gelen her ziyaretçiye rastgele bir sayı atayın.
Kullanıcıları tüm alt alan adlarınızı bir sayfaya görünmez pikseller halinde ekleyerek veya sayfa yüklenirken kullanıcıyı her bir alt alan adı üzerinden yönlendirerek yüklemeye zorlayın.
Bazı alt alan adları için, kullanıcının tarayıcısına, bazıları için güvenli sürüme geçmek üzere HSTS kullanmasını söyleyin. Diğerleri için alanı güvenli olmayan HTTP olarak bırakın.
Bir alt alan adı için HSTS politikası etkinleştirilirse "1" olarak kabul edilir. Kapalı ise “0” olarak kabul edilir. Bu stratejiyi kullanarak site, rastgele kullanıcı kimlik numarasını ikili biçimde tarayıcının HSTS ayarlarına yazabilir.
Bir ziyaretçi her geri döndüğünde site, kullanıcının tarayıcısının HSTS politikalarını kontrol edecek ve bu, kullanıcıyı tanımlayan orijinal olarak oluşturulan aynı ikili sayıyı döndürecektir.
Kulağa karmaşık gelse de özetle şunu söyleyebiliriz ki web siteleri birden fazla sayfa için güvenlik ayarları oluşturmak ve hatırlamak için tarayıcınızı kullanabilir ve bir dahaki sefere ziyaret ettiğinizde, kimse tam olarak bu ayarlara sahip olmadığından kim olduğunuzu öğrenebilirler.
Apple, bu soruna halihazırda, site başına yalnızca bir veya iki ana alan adı için HSTS ayarlarının yapılmasına izin vermek ve kullanılmasına izin verilen sabit yönlendirmelerin sayısını sınırlamak gibi çözümler bulmuş durumda. Diğer tarayıcıların da bu güvenlik önlemlerini izlemesi muhtemeldir (Firefox'un gizli modu bu konuda yardımcı oluyor gibi görünüyor), ancak bunun gerçekleştiğine dair onaylanmış herhangi bir vaka olmadığından, çoğu için bu bir öncelik değildir. Bazı ayarları inceleyerek ve HSTS politikalarını manuel olarak kaldırarak meseleyi kendi elinize alabilirsiniz. Ama hepsi bu.
Zombi kurabiyeleri/Evercookies

Zombi kurabiyeleri tam olarak seslerine benziyor; gittiklerini düşündükten sonra hayata geri dönen kurabiyeler. Bunların "Evercookies" olarak anıldığını görmüş olabilirsiniz; bu ne yazık ki gobstopper'ın çerez eşdeğeri değildir.
“Evercookie” aslında Farklı yöntemlerin sayısını göstermek için bir JavaScript API oluşturuldu Bu çerezler silme çabaları etrafında toplanabilir.
Zombi çerezleri normal çerez mağazasının dışında saklandığı için temizlenmiyor. Yerel depolama önemli bir hedeftir (bunun çok yapıldığı yerlerde Adobe Flash ve Microsoft Silverlight kullanılır) ve bazı HTML5 birimleri de sorun olabilir. Canlı çerezler web geçmişinizde veya tarayıcınızın önbelleğinde izin verdiği RGB renk kodlarında olabilir. Tek yapmanız gereken gizli çerezlerden birini bulmak ve o diğer çerezleri canlandırabilir.
Ancak bu güvenlik açıklarının çoğu ortadan kayboluyor. Flash ve Silverlight, modern web tasarımının büyük bir parçası değildir ve çoğu tarayıcı, diğer Evercookie saklanma yerlerine karşı özellikle savunmasız değildir. Bu çerezlerin sisteminize girmesinin birçok farklı yolu olduğundan kendinizi korumanın tek bir yolu yoktur. Ancak iyi bir dizi gizlilik uzantısına ve tarayıcı temizleme alışkanlığına sahip olmak asla kötü bir fikir değildir!
Bekle, güvende miyiz değil miyiz?
Çevrimiçi takip teknolojisi zirveye doğru sürekli bir yarıştır; bu nedenle gizlilik ilginizi çeken bir şeyse, muhtemelen çevrimiçi ortamda %100 anonimliği hiçbir zaman garanti edemediğimiz fikrine aşinasınızdır.
Süper anahtarlar hakkında çok fazla endişelenmenize muhtemelen gerek yok çünkü bunlar çok sık görülmezler ve giderek daha fazla yasaklanırlar. Öte yandan zombi çerezlerinden/Evercookie'lerden kurtulmak daha zordur. Bilinen yöntemlerinin birçoğu kapatılmış olsa da her zayıf noktası giderilene kadar çalışmaya devam edebilir ve her zaman yeni teknolojiler ortaya çıkarabilir.










