El caso es que nos pillan siempre con prisas y no sabemos qué consecuencias tiene cada decisión y aceptamos todo porque es lo más rápido.
Sabiendo qué son las cookies y cómo configurarlas, podemos actuar igual de rápido y manteniendo la privacidad.
Esos archivos de texto, son las cookies (galleta en Inglés).
Se llaman así por su pequeño tamaño.
Además cada cookie es accesible solo por el dominio (la web) que la creó.
Esos datos pueden ser leídos por el servidor, mientras esté navegando por distintas páginas de un dominio, incluso otro día, siempre que Vd. se conecte a la misma página.
De esta forma mantienen los "carritos de compra", identificación de su sesión, recuerdan cual era el último artículo que buscó, etc.
Para el programador web son de gran utilidad. Sin embargo, también plantean ciertos problemas, pues pueden revelar nuestra personalidad y gustos a quien tenga capacidad de leer esas cookies.
Estos recursos, son controlados por el otro servidor (el tercero) con su propia conexión. Por ejemplo, el mapa de su derecha viene del servidor www.openstreetmap.org
Tanto nuestro servidor (segura.pro) como el de openstreetmap.org podrían crear sus propias cookies (aunque no lo hacen).
Cada servidor puede leer únicamente sus propias cookies: opentreetmap.org no puede leer las de segura.pro y viceversa. De eso se encarga el navegador.
Hasta aquí todo correcto.
Pero ahora, suponga que Vd. visita tienda.shop y esta acepta publicidad
(banners) de banners.top.
Por supuesto banners.top ha pagado a tienda.shop
para aparecer en su página,
y sabe que ese banner concreto está dentro de tienda.shop.
Por tanto, banners.top es capar de colocar una cookie en el navegador cliente, informando que ha visitado a banners.top y a tienda.shop.
Esta sería una cookie de terceros. Como ve con este truco, banners.top tiene capacidad de ver qué visita Vd., además de su propia página. Para ello paga.
En este caso banners.top junto con otros banners implantados en otras webs, conocería perfectamente las trayectorias de visita de los usuarios, ya que controla todas esas cookies. Estas son las cookies de rastreo.
Además, la iframe puede programarse para que tenga una dimensión cero (0). Es decir, Vd. tendría en su navegador una segunda página web que no se ve.
Aún peor, ni siquiera es necesario que sea un banner. Puede ser cualquier imagen invisible, archivo de configuración, o simplemente un script que solicite esa conexión.
Si esa web fuera una dirección de un malware y su navegador está configurado para descargar y ejecutar programas, su equipo podría quedar expuesto. Este tipo de ataque se conoce como Script de sitio cruzado (XSS).
Otra opción es usar un navegador seguro (local).
En Firefox, si no desea mantener siempre la navegación privada y desea abrir ocasionalmente una ventana privada, puede pulsar Ctr+May+P.
Si mantiene configuración de Navegación privada o un navegador privado, podrá responder a la pregunta de las cookies sin preocuparse en cual es mejor.
Artículos relacionados:
Seguridad informática por
juan@segura.pro
está bajo licencia
CC BY-NC-SA 4.0
Propiedad intelectual registrada