Skip to main content
Hermes Banner 2
VECTOR 02
747x1024 DIABASTE DWREAN SEC CYP 19
digi210
11 Μαΐου 2021 09:40

Cookies: τι είναι τελικά και πώς σχετίζονται με την ασφάλεια μας;

6120ddfa3733b7c66633882aaa8da636 XL 594e114a

Τα τελευταία τρία χρόνια, θα έχετε παρατηρήσει “επιθέσεις” από popups κατά την πλοήγηση σε ιστοτόπους, τα οποία popup σχετίζονται με τα λεγόμενα cookies. Τις περισσότερες φορές καταλήγουν να είναι ενοχλητικά, όμως όλο το εγχείρημα δεν προκύπτει απόλυτα από την οικειοθελή επιλογή τού εκάστοτε διαχειριστή ιστότοπου. Ακόμα ένας αντίκτυπος του Γενικού Κανονισμού Προσωπικών Δεδομένων (ΓΚΠΔ) της ΕΕ είναι και η υποχρεωτική ενημέρωση ή/και επιλογή των cookies που χρησιμοποιούνται στους ιστοτόπουςΤα τελευταία τρία χρόνια, θα έχετε παρατηρήσει “επιθέσεις” από popups κατά την πλοήγηση σε ιστοτόπους, τα οποία popup σχετίζονται με τα λεγόμενα cookies. Τις περισσότερες φορές καταλήγουν να είναι ενοχλητικά, όμως όλο το εγχείρημα δεν προκύπτει απόλυτα από την οικειοθελή επιλογή τού εκάστοτε διαχειριστή ιστότοπου. Ακόμα ένας αντίκτυπος του Γενικού Κανονισμού Προσωπικών Δεδομένων (ΓΚΠΔ) της ΕΕ είναι και η υποχρεωτική ενημέρωση ή/και επιλογή των cookies που χρησιμοποιούνται στους ιστοτόπους.

Αρχικά, θα αναρωτιέστε τι είναι τέλος πάντων εκείνα τα cookies που βλέπουμε να αναφέρονται σχεδόν σε κάθε επίσκεψη σε ιστότοπο. Πρακτικά, δεν είναι τίποτα άλλο, πέρα από πάρα πολύ μικρά αρχειάκια, τα οποία βρίσκονται στον τοπικό αποθηκευτικό χώρο του κάθε πλοηγού (chrome, firefox, κ.ά.), τα οποία είναι ακίνδυνα, όμως, πολλές φορές, με πάρα πολύ μεγάλη σημασία ως προς το περιεχόμενο τους.

Μπορεί να γίνει είτε απόρριψη είτε αποδοχή των cookies σε ένα τέτοιο popup. Κάποια cookies είναι απαραίτητα για την λειτουργία της ιστοσελίδας και για αυτά δεν έχουμε την επιλογή απόρριψης. Η επιλογή και αποδοχή αφορά κυρίως τα υπόλοιπα cookies όπως και τα 3rd-party cookies (cookies που σχετίζονται με ιστοτόπους πέρα από αυτόν που πλοηγούμαστε) και αυτά είναι για παράδειγμα το Google Analytics (για στατιστικούς σκοπούς), AdSense (για διαφημιστικούς σκοπούς), Facebook κ.ά. Σε κάθε περίπτωση, σύμφωνα με τον ΓΚΠΔ, η μη αποδοχή των cookies πρέπει να επιτρέπει την χρήση της ιστοσελίδας, όπως θα ήταν και στην περίπτωση αποδοχής αυτών, εκτός όμως των λειτουργιών εκείνων που αφορούν τα απορριφθέντα cookies. Ακόμα, λεπτομέρειες σχετικά με τα cookies που χρησιμοποιούνται, θα πρέπει να περιγράφονται στην πολιτική απορρήτου της εκάστοτε ιστοσελίδας.

Ας επιχειρήσουμε τώρα να πάμε ένα βήμα παραπέρα, σε κάτι πολύ ενδιαφέρον, και να αναφέρω πράγματα σχετικά με τα cookies που αφορούν την ασφάλειά μας. Σε πολύ γενικές γραμμές, μικρής σημασίας cookies, ενδεχομένως να είναι cookies τα οποία περιέχουν πληροφορίες από επιλογές του χρήστη σε έναν ιστότοπο, όπως η προτίμηση του νομίσματος σε ένα ηλεκτρονικό κατάστημα.

Από την άλλη πλευρά, μεγάλης σημασίας cookies, είναι εκείνα τα οποία περιλαμβάνουν πληροφορίες οι οποίες είναι ικανές να ταυτοποιήσουν τον επισκέπτη, είτε προσωπικά είτε ανώνυμα. Για παράδειγμα, κατά την είσοδο στον λογαριασμό μας σε έναν ιστότοπο, θα δημιουργηθεί cookie (ή cookies) που σχετίζονται με την ταυτότητα μας και συνήθως αφορά μόνο τον συγκεκριμένο ιστότοπο που πλοηγούμαστε. Το σημαντικότερο συμπέρασμα που προκύπτει από το παράδειγμα είναι πως αν η ασφάλεια είναι σχετικά φτωχή σε έναν ιστότοπο στον οποίο πραγματοποιούμε είσοδο στον λογαριασμό μας, τότε, αν το cookie ταυτοποίησης “πέσει” σε ξένα χέρια, είναι σαν να έχει κάποιος το κλειδί μας και να πλοηγείται όπως εμείς. Αυτό δεν σημαίνει ότι κάποιος έμαθε τον κωδικό μας, αλλά ότι έχει χακάρει τον λογαριασμό μας φορώντας το “καρτελάκι” μας στο λαιμό του με το οποίο του εξουσιοδοτείται η περιήγηση, σαν να είμαστε εμείς, μέσα στον ιστότοπο.

Βρίσκομαι σε θέση να γνωρίζω, ότι μέχρι πριν κάποια χρόνια, αυτό ήταν εφικτό να γίνει σε μεγάλο (ίσως το μεγαλύτερο σήμερα) κοινωνικό δίκτυο, όμως έως σήμερα έχουν γίνει πολλές βελτιώσεις ασφαλείας στο συγκεκριμένο κομμάτι του ιστοτόπου και οποιαδήποτε απόπειρα επιχειρηθεί με αυτή την τεχνική, θα είναι μάταιη.

Έχοντας αναγνώσει τα παραπάνω, πιθανότατα να έχει γεννηθεί το ερώτημα για το πώς μπορούμε να προστατευτούμε. Γνωρίζοντας ότι κανένα πληροφοριακό σύστημα δεν είναι απόλυτα ασφαλές, είναι απαραίτητο για την ασφάλειά μας να κάνουμε τα εξής:

α) Σε περίπτωση εισόδου σε λογαριασμό μας, να χρησιμοποιούμε έμπιστο και ασφαλές δίκτυο. Η είσοδός μας στο e-banking, ενώ έχουμε συνδεθεί σε δημόσιο δίκτυο, ενδέχεται να αποβεί μοιραία

β) Χρήση συγκεκριμένων συσκευών για την πρόσβαση μας και όχι από οποιαδήποτε συσκευή

γ) Χρήση ελέγχου ταυτότητας δύο παραγόντων (2FA), εφόσον παρέχεται από τον ιστότοπο

δ) Σε οποιαδήποτε περίπτωση, ο ιστότοπος πρέπει να χρησιμοποιεί ασφαλές πρωτόκολλο μεταφοράς δεδομένων https. Συνήθως στους πλοηγούς εμφανίζεται ένα λουκέτο κλειδωμένο δίπλα στην ηλεκτρονική διεύθυνση

Πηγή: https://www.csii.gr/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Μάρτιος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαρτίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύνοντ…
Πυράντοχα καλώδια για συστήματα πυρανίχνευσης
Ένα σύστημα πυρανίχνευσης σε μεγάλες εγκαταστάσεις, επαγγελματικά και ιδιωτικά κτίρια είναι κρίσιμης σημασίας για την προστασία της ανθρώπινης ζωής και της περιουσίας. Οι πίνακες ελέγχου και οι περι…
Επένδυση στο Μέλλον με Νέο Κτίριο, Νέα Δυναμική
Η Vector Security συνεχίζει με σταθερά βήματα την αναπτυξιακή της πορεία, εγκαινιάζοντας το νέο της κτίριο στο Περιστέρι, σε κεντρικό οδικό άξονα με άμεση και εύκολη πρόσβαση από όλη την Αττική. Η κ…
Golmar SUPRA: Μπουτονιέρα τεχνολογίας αιχμής για την είσοδο του αύριο
Η μπουτονιέρα SUPRA της Golmar αποτελεί μία από τις πιο ολοκληρωμένες και τεχνολογικά προηγμένες λύσεις θυροτηλεοράσεων και ελέγχου πρόσβασης στην αγορά. Σχεδιασμένη να καλύπτει ένα ευρύ φάσμα εφαρμ…
INIM Emergency Lighting: Όταν η ασφάλεια συναντά το φως!
Η σειρά προϊόντων φωτισμού ασφαλείας της INIM αποτελεί ολοκληρωμένη πρόταση σηματοδότησης για αξιόπιστη και αποδοτική διαχείριση της εκκένωσης κάθε εγκατάστασης σε περίπτωση έκτακτης ανάγκης. Είναι…
KalemisBros: Η διάρκεια έρχεται με διατήρηση της ταυτότητας!
Ο Ιωάννης Καλέμης, Technical Director της KalemisBros, μίλησε στο Security Report για την μέχρι τώρα πορεία της εταιρείας, για το παρόν και το μέλλον της! Από το 2002, εδώ και σχεδόν 25 χρόνια, η…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, τεύχος 19
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 19 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα που απευθύνονται σε κάθε τεχνικό…
Security TOP 50: Το AI στην πρώτη γραμμή ανάπτυξης της αγοράς ασφαλείας
Κάθε χρόνο, φροντίζουμε να παρακολουθούμε και να σας παρουσιάζουμε την κατάταξη των κορυφαίων εταιρειών Security, όπως αυτή προκύπτει από την επίσημη έρευνα του περιοδικού asmag.com. Έτσι και φέτος…
Παρουσίαση νέων IP καμερών και καταγραφικών Iris Systems από τη Novatron Security Distribution
Την Τετάρτη 5 Νοεμβρίου, η Novatron Security Distribution υποδέχθηκε επαγγελματίες του κλάδου ασφαλείας στις εγκαταστάσεις της στην Κηφισιά, σε μια πολυαναμενόμενη εκδήλωση αφιερωμένη στα νέα προϊόν…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.