代码之家  ›  专栏  ›  技术社区  ›  staticsan

现在有多少反曲奇运动了吗?

  •  4
  • staticsan  · 技术社区  · 6 年前

    我不确定这是属于stackoverflow还是serverfault,所以我选择了so作为第一个选项。

    几年前,有一个非常明显的关于滥用HTTP cookie的讨论,导致了各种cookie过滤代理,最终导致了在Firefox和Opera等浏览器中的活动cookie过滤。即使现在,谷歌也承认,目前约7%的最终用户会拒绝他们的跟踪cookie,事实上,这是相当多的。

    我仍然会检查浏览器中设置的所有cookie。我有很多年了。我个人不认识其他人,但它给了我一些关于网络跟踪的有趣见解。例如,使用谷歌分析的网站比两年前多得多。还有一些站点(非常少,幸运的是)如果你不让它们设置cookie,它们会发生可怕的故障。但是广告商们仍然在设置cookie来追踪你在网络上的路线。

    那么现在有多少反曲奇运动了吗?有没有人试图把谷歌的任务,设置这么多的分析?有人试图诋毁像易趣网和PayPal这样的网站,他们使用一个狡猾的跨站点cookie让你登录吗?

    还是我做了太多愚蠢的小问题?

    6 回复  |  直到 15 年前
        1
  •  0
  •   John Y    15 年前

    我也是那些不自动接受cookies的人之一。我很欣赏那些需要较少资源的网站,我更愿意回到这些网站,并允许他们将来使用cookie。

    这就是说,我确实认为警惕饼干不值得(理性地)付出努力。(换句话说,我希望我会继续做我正在做的事情,因为这会让我感觉更好,即使我没有足够的实际利益证据。)

        2
  •  3
  •   CesarB    15 年前

    现在,有其他方法来阻止这些烦恼。 Rick752's EasyList 拥有EasyPrivacy列表,它可以阻止大多数用户除了向 Adblock Plus . NoScript 可以(稍微配置一下,主要是删除默认白名单上的一些误导条目)轻松地阻止依赖于javascript的条目。

    也就是说,我将浏览器设置为注销时清空所有cookie。然后,他们只能在会话期间跟踪您,除非您希望长时间保持浏览器打开(或始终使用会话保存/恢复),否则会很短。

    如果你使用flash,要知道它也有一种cookie,管理它们的界面可能比你的浏览器差。

        3
  •  1
  •   dannysauer    15 年前

    总是有人不相信饼干的两面。最后,由浏览器来正确识别cookie的站点。只要网站设置得当,并且浏览器尊重这一点,这就不算什么问题了。我认为,随着越来越多地使用Web工具包来处理编程细节(以及更好、更安全的浏览器),对于最终用户来说,这不是什么问题。

    除此之外,DHTML和基于XML的部分页面加载机制(以及数据库后端和类似机制)的激增,现在减少了跟踪无状态页面之间会话的需要。您的Web应用程序可以很容易地保持状态,而不需要cookie,这很可能部分是由于[通常是误报的]最终用户的数量共同阻止了cookie。

    简而言之:“imho,不”。

        4
  •  1
  •   Peter Becker    15 年前

    我放弃了用户和开发人员的双重身份。

    作为一个用户,登录网站的便利性太诱人了,一些网站工作起来的痛苦太烦人了。我对我的隐私不那么敏感,所以我不再关心,让所有的饼干都吃了。

    作为一个开发人员,我总是尽量保持安静,但是我不知道没有cookie处理身份验证的任何像样方法。HTTP基本身份验证太坏了,我不能一直假设HTTPS,管理URL是痛苦和不雅的。剩下的是基于表单的cookie认证。所以我的应用程序有一个认证cookie——我不需要更多的认证cookie,但是如果用户想自己认证的话,它本身就要求用户使用cookie。也许有一天OpenID和其他联邦身份服务可能会解决这个问题,但目前我还不能依赖其中的任何一个。

        5
  •  1
  •   SpliFF    15 年前

    我对cookie最大的烦恼是我想阻止分析cookie,但同时我需要登录分析来管理一些客户网站。据我所知,它们是相同的cookie(事实上,它可能是所有谷歌服务的相同cookie)。

    我真的不相信谷歌的饼干。他们显然是首批将cookie过期时间设置为2038年(最大值)的大公司之一,他们的商业模式几乎完全基于广告(针对这一点进行广告宣传)。我怀疑他们比地球上任何其他政府或组织更了解人们的日常在线活动和利益。

    这并不是说所有的事情都是邪恶的,而是说被赋予一个实体是一种很大的信任。他们可能声称这一切都是匿名的,但我很确定这一说法很难证实。无论如何,不能保证这些数据在将来的某个时候不会被窃取、合法获取或以其他方式误用。

    不可能有一天,这种分析会被用来针对比广告更严重的人。对于未来的希特勒来说,要想建立监禁或更糟的某个专制阶级的IP地址、银行账户、学校、雇主、俱乐部会员资格等,有多困难呢?

    所以我的答案是,这不是一个小问题,历史已经教会了我们很多次,当你开始分类和跟踪人们时会发生什么。曲奇不是唯一的方法,但它们肯定是问题的一部分,我建议阻止它们,并在任何方便的机会清除。

        6
  •  0
  •   stuartd    15 年前

    我不时地清理我所有的饼干。这是一种痛苦,因为我必须再次登录到网站(或设置首选项),但这也是一个很好的测试,无论是我还是我的浏览器是否可以记住登录详细信息。