Skip to main content
Hermes Banner 1
DIGITAL TV 190
ilka aggelia
securityreport e mag odhgos 2021
11 Μαΐου 2021 10:38

Cookies: τι είναι τελικά και πώς σχετίζονται με την ασφάλεια μας;

admin ajax.php?action=kernel&p=image&src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2F718bd7930735202f0b529d9540000331 XL

Τα τελευταία τρία χρόνια, θα έχετε παρατηρήσει “επιθέσεις” από popups κατά την πλοήγηση σε ιστοτόπους, τα οποία popup σχετίζονται με τα λεγόμενα cookies. Τις περισσότερες φορές καταλήγουν να είναι ενοχλητικά, όμως όλο το εγχείρημα δεν προκύπτει απόλυτα από την οικειοθελή επιλογή τού εκάστοτε διαχειριστή ιστότοπου. Ακόμα ένας αντίκτυπος του Γενικού Κανονισμού Προσωπικών Δεδομένων (ΓΚΠΔ) της ΕΕ είναι και η υποχρεωτική ενημέρωση ή/και επιλογή των cookies που χρησιμοποιούνται στους ιστοτόπουςΤα τελευταία τρία χρόνια, θα έχετε παρατηρήσει “επιθέσεις” από popups κατά την πλοήγηση σε ιστοτόπους, τα οποία popup σχετίζονται με τα λεγόμενα cookies. Τις περισσότερες φορές καταλήγουν να είναι ενοχλητικά, όμως όλο το εγχείρημα δεν προκύπτει απόλυτα από την οικειοθελή επιλογή τού εκάστοτε διαχειριστή ιστότοπου. Ακόμα ένας αντίκτυπος του Γενικού Κανονισμού Προσωπικών Δεδομένων (ΓΚΠΔ) της ΕΕ είναι και η υποχρεωτική ενημέρωση ή/και επιλογή των cookies που χρησιμοποιούνται στους ιστοτόπους.

Αρχικά, θα αναρωτιέστε τι είναι τέλος πάντων εκείνα τα cookies που βλέπουμε να αναφέρονται σχεδόν σε κάθε επίσκεψη σε ιστότοπο. Πρακτικά, δεν είναι τίποτα άλλο, πέρα από πάρα πολύ μικρά αρχειάκια, τα οποία βρίσκονται στον τοπικό αποθηκευτικό χώρο του κάθε πλοηγού (chrome, firefox, κ.ά.), τα οποία είναι ακίνδυνα, όμως, πολλές φορές, με πάρα πολύ μεγάλη σημασία ως προς το περιεχόμενο τους.

Μπορεί να γίνει είτε απόρριψη είτε αποδοχή των cookies σε ένα τέτοιο popup. Κάποια cookies είναι απαραίτητα για την λειτουργία της ιστοσελίδας και για αυτά δεν έχουμε την επιλογή απόρριψης. Η επιλογή και αποδοχή αφορά κυρίως τα υπόλοιπα cookies όπως και τα 3rd-party cookies (cookies που σχετίζονται με ιστοτόπους πέρα από αυτόν που πλοηγούμαστε) και αυτά είναι για παράδειγμα το Google Analytics (για στατιστικούς σκοπούς), AdSense (για διαφημιστικούς σκοπούς), Facebook κ.ά. Σε κάθε περίπτωση, σύμφωνα με τον ΓΚΠΔ, η μη αποδοχή των cookies πρέπει να επιτρέπει την χρήση της ιστοσελίδας, όπως θα ήταν και στην περίπτωση αποδοχής αυτών, εκτός όμως των λειτουργιών εκείνων που αφορούν τα απορριφθέντα cookies. Ακόμα, λεπτομέρειες σχετικά με τα cookies που χρησιμοποιούνται, θα πρέπει να περιγράφονται στην πολιτική απορρήτου της εκάστοτε ιστοσελίδας.

Ας επιχειρήσουμε τώρα να πάμε ένα βήμα παραπέρα, σε κάτι πολύ ενδιαφέρον, και να αναφέρω πράγματα σχετικά με τα cookies που αφορούν την ασφάλειά μας. Σε πολύ γενικές γραμμές, μικρής σημασίας cookies, ενδεχομένως να είναι cookies τα οποία περιέχουν πληροφορίες από επιλογές του χρήστη σε έναν ιστότοπο, όπως η προτίμηση του νομίσματος σε ένα ηλεκτρονικό κατάστημα.

Από την άλλη πλευρά, μεγάλης σημασίας cookies, είναι εκείνα τα οποία περιλαμβάνουν πληροφορίες οι οποίες είναι ικανές να ταυτοποιήσουν τον επισκέπτη, είτε προσωπικά είτε ανώνυμα. Για παράδειγμα, κατά την είσοδο στον λογαριασμό μας σε έναν ιστότοπο, θα δημιουργηθεί cookie (ή cookies) που σχετίζονται με την ταυτότητα μας και συνήθως αφορά μόνο τον συγκεκριμένο ιστότοπο που πλοηγούμαστε. Το σημαντικότερο συμπέρασμα που προκύπτει από το παράδειγμα είναι πως αν η ασφάλεια είναι σχετικά φτωχή σε έναν ιστότοπο στον οποίο πραγματοποιούμε είσοδο στον λογαριασμό μας, τότε, αν το cookie ταυτοποίησης “πέσει” σε ξένα χέρια, είναι σαν να έχει κάποιος το κλειδί μας και να πλοηγείται όπως εμείς. Αυτό δεν σημαίνει ότι κάποιος έμαθε τον κωδικό μας, αλλά ότι έχει χακάρει τον λογαριασμό μας φορώντας το “καρτελάκι” μας στο λαιμό του με το οποίο του εξουσιοδοτείται η περιήγηση, σαν να είμαστε εμείς, μέσα στον ιστότοπο.

Βρίσκομαι σε θέση να γνωρίζω, ότι μέχρι πριν κάποια χρόνια, αυτό ήταν εφικτό να γίνει σε μεγάλο (ίσως το μεγαλύτερο σήμερα) κοινωνικό δίκτυο, όμως έως σήμερα έχουν γίνει πολλές βελτιώσεις ασφαλείας στο συγκεκριμένο κομμάτι του ιστοτόπου και οποιαδήποτε απόπειρα επιχειρηθεί με αυτή την τεχνική, θα είναι μάταιη.

Έχοντας αναγνώσει τα παραπάνω, πιθανότατα να έχει γεννηθεί το ερώτημα για το πώς μπορούμε να προστατευτούμε. Γνωρίζοντας ότι κανένα πληροφοριακό σύστημα δεν είναι απόλυτα ασφαλές, είναι απαραίτητο για την ασφάλειά μας να κάνουμε τα εξής:

α) Σε περίπτωση εισόδου σε λογαριασμό μας, να χρησιμοποιούμε έμπιστο και ασφαλές δίκτυο. Η είσοδός μας στο e-banking, ενώ έχουμε συνδεθεί σε δημόσιο δίκτυο, ενδέχεται να αποβεί μοιραία

β) Χρήση συγκεκριμένων συσκευών για την πρόσβαση μας και όχι από οποιαδήποτε συσκευή

γ) Χρήση ελέγχου ταυτότητας δύο παραγόντων (2FA), εφόσον παρέχεται από τον ιστότοπο

δ) Σε οποιαδήποτε περίπτωση, ο ιστότοπος πρέπει να χρησιμοποιεί ασφαλές πρωτόκολλο μεταφοράς δεδομένων https. Συνήθως στους πλοηγούς εμφανίζεται ένα λουκέτο κλειδωμένο δίπλα στην ηλεκτρονική διεύθυνση

Πηγή: https://www.csii.gr/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιούλιος 2024
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιουλίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχοςθα βρείτε ενδιαφέροντα θέματα και δοκιμές πο...
Έλεγχος πρόσβασης με Akuvox
Η PartnerNET με περισσότερα από 25 χρόνια εμπειρίας στον ICT κλάδο, είναι ο επίσημος διανομέας της Akuvox Company και παρουσιάζει τις έξυπνες λύσεις πρόσβασης και ενδοεπικοινωνίας σε σπίτια, κτίρι...
Η αποθήκευση δεδομένων παρακολούθησης «γίνεται» έξυπνη!
Η τεχνητή νοημοσύνη φέρνει επανάσταση στον τρόπο αποθήκευσης και διαχείρισης των όλο αυξανόμενων δεδομένων παρακολούθησης. Οι μέρες της απλής εγγραφής και αναθεώρησης των πλάνων βίντεο που παράγου...
Κάμερες αντιεκρηκτικού τύπου
Πυρηνικά και πετροχημικά εργοστάσια, τηλεπικοινωνιακοί σταθμοί και αποθήκες εκρηκτικών είναι μόνο μερικοί από τους βιομηχανικούς χώρους και τις κρίσιμες υποδομές που ενέχουν πολλές προκλήσεις, ακό...
Red Dot για την Ajax Systems
Για πρώτη φορά στην ιστορία της, η Ajax Systems κατακτά τα πρώτα βραβεία Red Dot σε Ασφάλεια και Οικιακό Αυτοματισμό! Φέτος, τα προϊόντα συναγερμού και έξυπνου αυτοματισμού της εταιρείας έλαβαν...
Οι μεγαλύτερες τάσεις CCTV για το 2024
Στον κόσμο της βιντεοεπιτήρησης παρατηρείται ραγδαία εξέλιξη την τελευταία δεκαετία, με τις καινοτομίες στην τεχνολογία να έχουν διαδραματίσει σπουδαίο ρόλο στην εν λόγω ανάπτυξη. Ταυτόχρονα, ο το...
Μέτρα προστασίας για τα Data Centers
Τα κέντρα δεδομένων ή αλλιώς Data Centers, όπου φιλοξενείται εξοπλισμός υψηλής αξίας, όπως υπολογιστές, servers, αποθηκευτικά μέσα και άλλες δικτυακές συσκευές, πλέον θεωρούνται κινητήριος μοχλός ...
Hikvision 2-wire HD Apartment
Η λύση 2-wire HD Apartment αποτελεί μια εξαιρετική επιλογή για όσους αναζητούν ένα υψηλής ποιότητας και αξιόπιστο σύστημα θυροτηλεφώνου για αντικατάσταση ενός παλαιού συστήματος με χρήση των υπαρχ...
Πρωτοποριακή υπεροχή στα συστήματα επικοινωνίας Rakson A.E.
Έχοντας ιδρυθεί πριν από 70 χρόνια, η Golmar είναι πρωτοπόρα στην παγκόσμια αγορά, αφήνοντας ένα ανεξίτηλο σημάδι στο τοπίο των συστημάτων ενδοεπικοινωνίας. O αποκλειστικός συνεργάτης στην Ελλάδα ...
TP-Link Omada EAP215-Bridge
Το TP-Link Omada EAP215-Bridge kit αποτελεί την ιδανική λύση για την εγκατάσταση συστημάτων βιντεοεπιτήρησης σε απομακρυσμένες περιοχές, παρέχοντας αξιόπιστη ασύρματη σύνδεση με μεγάλη εμβέλεια πο...