DIABASTE DWREAN SEC 134
techmail
DIGITAL TV 172
securityreport e mag odhgos 2021
11 Μαΐου 2021 10:38

Cookies: τι είναι τελικά και πώς σχετίζονται με την ασφάλεια μας;

admin ajax.php?action=kernel&p=image&src=file%3Dwp content%252Fuploads%252F2022%252F05%252F718bd7930735202f0b529d9540000331 XL

Τα τελευταία τρία χρόνια, θα έχετε παρατηρήσει “επιθέσεις” από popups κατά την πλοήγηση σε ιστοτόπους, τα οποία popup σχετίζονται με τα λεγόμενα cookies. Τις περισσότερες φορές καταλήγουν να είναι ενοχλητικά, όμως όλο το εγχείρημα δεν προκύπτει απόλυτα από την οικειοθελή επιλογή τού εκάστοτε διαχειριστή ιστότοπου. Ακόμα ένας αντίκτυπος του Γενικού Κανονισμού Προσωπικών Δεδομένων (ΓΚΠΔ) της ΕΕ είναι και η υποχρεωτική ενημέρωση ή/και επιλογή των cookies που χρησιμοποιούνται στους ιστοτόπουςΤα τελευταία τρία χρόνια, θα έχετε παρατηρήσει “επιθέσεις” από popups κατά την πλοήγηση σε ιστοτόπους, τα οποία popup σχετίζονται με τα λεγόμενα cookies. Τις περισσότερες φορές καταλήγουν να είναι ενοχλητικά, όμως όλο το εγχείρημα δεν προκύπτει απόλυτα από την οικειοθελή επιλογή τού εκάστοτε διαχειριστή ιστότοπου. Ακόμα ένας αντίκτυπος του Γενικού Κανονισμού Προσωπικών Δεδομένων (ΓΚΠΔ) της ΕΕ είναι και η υποχρεωτική ενημέρωση ή/και επιλογή των cookies που χρησιμοποιούνται στους ιστοτόπους.

Αρχικά, θα αναρωτιέστε τι είναι τέλος πάντων εκείνα τα cookies που βλέπουμε να αναφέρονται σχεδόν σε κάθε επίσκεψη σε ιστότοπο. Πρακτικά, δεν είναι τίποτα άλλο, πέρα από πάρα πολύ μικρά αρχειάκια, τα οποία βρίσκονται στον τοπικό αποθηκευτικό χώρο του κάθε πλοηγού (chrome, firefox, κ.ά.), τα οποία είναι ακίνδυνα, όμως, πολλές φορές, με πάρα πολύ μεγάλη σημασία ως προς το περιεχόμενο τους.

Μπορεί να γίνει είτε απόρριψη είτε αποδοχή των cookies σε ένα τέτοιο popup. Κάποια cookies είναι απαραίτητα για την λειτουργία της ιστοσελίδας και για αυτά δεν έχουμε την επιλογή απόρριψης. Η επιλογή και αποδοχή αφορά κυρίως τα υπόλοιπα cookies όπως και τα 3rd-party cookies (cookies που σχετίζονται με ιστοτόπους πέρα από αυτόν που πλοηγούμαστε) και αυτά είναι για παράδειγμα το Google Analytics (για στατιστικούς σκοπούς), AdSense (για διαφημιστικούς σκοπούς), Facebook κ.ά. Σε κάθε περίπτωση, σύμφωνα με τον ΓΚΠΔ, η μη αποδοχή των cookies πρέπει να επιτρέπει την χρήση της ιστοσελίδας, όπως θα ήταν και στην περίπτωση αποδοχής αυτών, εκτός όμως των λειτουργιών εκείνων που αφορούν τα απορριφθέντα cookies. Ακόμα, λεπτομέρειες σχετικά με τα cookies που χρησιμοποιούνται, θα πρέπει να περιγράφονται στην πολιτική απορρήτου της εκάστοτε ιστοσελίδας.

Ας επιχειρήσουμε τώρα να πάμε ένα βήμα παραπέρα, σε κάτι πολύ ενδιαφέρον, και να αναφέρω πράγματα σχετικά με τα cookies που αφορούν την ασφάλειά μας. Σε πολύ γενικές γραμμές, μικρής σημασίας cookies, ενδεχομένως να είναι cookies τα οποία περιέχουν πληροφορίες από επιλογές του χρήστη σε έναν ιστότοπο, όπως η προτίμηση του νομίσματος σε ένα ηλεκτρονικό κατάστημα.

Από την άλλη πλευρά, μεγάλης σημασίας cookies, είναι εκείνα τα οποία περιλαμβάνουν πληροφορίες οι οποίες είναι ικανές να ταυτοποιήσουν τον επισκέπτη, είτε προσωπικά είτε ανώνυμα. Για παράδειγμα, κατά την είσοδο στον λογαριασμό μας σε έναν ιστότοπο, θα δημιουργηθεί cookie (ή cookies) που σχετίζονται με την ταυτότητα μας και συνήθως αφορά μόνο τον συγκεκριμένο ιστότοπο που πλοηγούμαστε. Το σημαντικότερο συμπέρασμα που προκύπτει από το παράδειγμα είναι πως αν η ασφάλεια είναι σχετικά φτωχή σε έναν ιστότοπο στον οποίο πραγματοποιούμε είσοδο στον λογαριασμό μας, τότε, αν το cookie ταυτοποίησης “πέσει” σε ξένα χέρια, είναι σαν να έχει κάποιος το κλειδί μας και να πλοηγείται όπως εμείς. Αυτό δεν σημαίνει ότι κάποιος έμαθε τον κωδικό μας, αλλά ότι έχει χακάρει τον λογαριασμό μας φορώντας το “καρτελάκι” μας στο λαιμό του με το οποίο του εξουσιοδοτείται η περιήγηση, σαν να είμαστε εμείς, μέσα στον ιστότοπο.

Βρίσκομαι σε θέση να γνωρίζω, ότι μέχρι πριν κάποια χρόνια, αυτό ήταν εφικτό να γίνει σε μεγάλο (ίσως το μεγαλύτερο σήμερα) κοινωνικό δίκτυο, όμως έως σήμερα έχουν γίνει πολλές βελτιώσεις ασφαλείας στο συγκεκριμένο κομμάτι του ιστοτόπου και οποιαδήποτε απόπειρα επιχειρηθεί με αυτή την τεχνική, θα είναι μάταιη.

Έχοντας αναγνώσει τα παραπάνω, πιθανότατα να έχει γεννηθεί το ερώτημα για το πώς μπορούμε να προστατευτούμε. Γνωρίζοντας ότι κανένα πληροφοριακό σύστημα δεν είναι απόλυτα ασφαλές, είναι απαραίτητο για την ασφάλειά μας να κάνουμε τα εξής:

α) Σε περίπτωση εισόδου σε λογαριασμό μας, να χρησιμοποιούμε έμπιστο και ασφαλές δίκτυο. Η είσοδός μας στο e-banking, ενώ έχουμε συνδεθεί σε δημόσιο δίκτυο, ενδέχεται να αποβεί μοιραία

β) Χρήση συγκεκριμένων συσκευών για την πρόσβαση μας και όχι από οποιαδήποτε συσκευή

γ) Χρήση ελέγχου ταυτότητας δύο παραγόντων (2FA), εφόσον παρέχεται από τον ιστότοπο

δ) Σε οποιαδήποτε περίπτωση, ο ιστότοπος πρέπει να χρησιμοποιεί ασφαλές πρωτόκολλο μεταφοράς δεδομένων https. Συνήθως στους πλοηγούς εμφανίζεται ένα λουκέτο κλειδωμένο δίπλα στην ηλεκτρονική διεύθυνση

Πηγή: https://www.csii.gr/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Report, τεύχος Ιανουαρίου 2023

    Security Report, τεύχος Ιανουαρίου 2023

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιανουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχοςθα βρείτε ενδιαφέροντα θέματα και δοκιμές...
  • Έγινε θεσμός η Creta Electronix 2022!

    Έγινε θεσμός η Creta Electronix 2022!

    Με επιτυχία ολοκληρώθηκε η Creta Electronix 2022, η πρώτη κλαδική έκθεση συστημάτων ασφαλείας, τηλεόρασης και ξενοδοχειακών λύσεων στην Κρήτη. Η τοπική αγορά και κοινωνία αγκάλιασε με ενθουσιασμό ...
  • Χρήστος Φείδας

    Χρήστος Φείδας

    Με ποιοτικά προϊόντα, που αντέχουν σε βάθος χρόνου, μοντέρνο σχεδιασμό, πολύ μεγάλη ευκολία χρήσης και καινοτόμες λειτουργίες, η Sigma Security αποτελεί σήμερα μία από τις σημαντικότερες εταιρίες ...
  • Κερδίζοντας περισσότερους πελάτες με μία «ανοιχτή λύση ασφαλείας ενός προμηθευτή»

    Κερδίζοντας περισσότερους πελάτες με μία «ανοιχτή λύση ασφαλείας ενός προμηθευτή»

    Σήμερα, οι επαγγελματίες εγκαταστάτες συστημάτων ασφαλείας θέλουν να ικανοποιήσουν όσο το δυνατόν περισσότερο τους πελάτες τους, παρέχοντας τους ένα ολοκληρωμένο χαρτοφυλάκιο λύσεων και υπηρεσιών ...
  • POS τερματικά και Video Analytics

    POS τερματικά και Video Analytics

    Μια εξαιρετικά αποτελεσματική στρατηγική για την πρόληψη απωλειών στα καταστήματα λιανικής, είναι η ενσωμάτωση των δεδομένων σημείου πώλησης (POS) με τις σύγχρονες πλατφόρμες Video Analytics. Η πλ...
  • Λογισμικά ανάλυσης περιεχομένου video (VCA)

    Λογισμικά ανάλυσης περιεχομένου video (VCA)

    Οι Enterprise λύσεις λογισμικού είναι αναμφίβολα μια επένδυση που δεν πρέπει να λαμβάνεται ελαφρά τη καρδία, ειδικά από τη στιγμή που επιλύουν δεκάδες προβλήματα σε μικρομεσαίες, μεγάλες επιχειρήσ...
  • Κάρτες MicroSD

    Κάρτες MicroSD

    Μπορεί να είναι στατικές, περιστρεφόμενες, να κρέμονται από μία οροφή, να κάθονται σε ένα ράφι, ακόμα και να είναι αόρατες, ωστόσο, το μόνο σίγουρο για τις κάμερες ασφαλείας, είναι πως σήμερα αποτ...
  • Το CERN επαναλειτουργεί και υιοθετεί την τεχνολογία αναγνώρισης ίριδας

    Το CERN επαναλειτουργεί και υιοθετεί την τεχνολογία αναγνώρισης ίριδας

    Το CERN απασχολεί σήμερα περίπου 3.000 μόνιμους εργαζόμενους, ενώ περίπου 6.500 επιστήμονες και μηχανικοί (που αντιπροσωπεύουν 500 πανεπιστήμια και 80 διαφορετικές εθνικότητες), περίπου το μισό τη...
  • Γιατί η Ευρώπη απαιτεί ένα ενημερωμένο πρότυπο συστήματος «EN» για συστήματα συναγερμού

    Γιατί η Ευρώπη απαιτεί ένα ενημερωμένο πρότυπο συστήματος «EN» για συστήματα συναγερμού

    Αυτή τη στιγμή, η ευρωπαϊκή επιτροπή CENELEC TC79, που είναι υπεύθυνη για τα συστήματα συναγερμού, εξετάζει μια αναθεώρηση του γνωστού προτύπου EN50131-1, το οποίο χωρίζεται στην ουσία σε 4 κατηγο...
  • IP κάμερες

    IP κάμερες

    Ολοένα και περισσότερες συσκευές ασφαλείας συνδέονται στο internet με αποτέλεσμα να αυξάνεται ο αριθμός παραβιάσεων και άρα η διαρροή προσωπικών δεδομένων.  Οι εν λόγω επιθέσεις, που ονομάζον...
  • Body Worn Cameras

    Body Worn Cameras

    Οι φορητές κάμερες (body κάμερες) είναι κατάλληλα σχεδιασμένες ώστε να τοποθετούνται στον κορμό, στο κράνος, ακόμα και στα γυαλιά. Οι περισσότερες από αυτές τις κάμερες διαθέτουν streaming δυνατότ...
  • NOVA ALARM

    NOVA ALARM

    Το σύστημα ασφαλείας NOVA ALARM είναι ένα επαγγελματικό σύστημα συναγερμού, με περισσότερα από 13 έτη αξιόλογης παρουσίας στην ελληνική αγορά και διατίθεται αποκλειστικά από την KEEPER GROUP.  Ακο...
ΤΟ ΑΠΟΛΥΤΟ
ΠΕΡΙΟΔΙΚΟ
ΓΙΑ ΤΑ
ΣΥΣΤΗΜΑΤΑ
ΑΣΦΑΛΕΙΑΣ

ΕΠΙΚΟΙΝΩΝΙΑ
LIBRA PRESS
Καυκάσου 145, Αθήνα, 11364



ΕΝΗΜΕΡΩΤΙΚΑ ΔΕΛΤΙΑ


Securityreport.gr - Το απόλυτο περιοδικό για τα συστήματα ασφαλείας
Libra Press © Copyright 2022 | All Rights Reserved
Dual Design