Viren, Spyware, Datenschutz 11.249 Themen, 94.772 Beiträge

Cookies & Co... eine generelle Frage

Olaf19 / 5 Antworten / Flachansicht Nickles

Hallo zusammen!

Der Sinn von Cookies ist grundsätzlich leicht zu verstehen: Eine von mir besuchte Webseite speichert auf meiner lokalen Festplatte eine kleine Datei ab, mit deren Hilfe sie bei einem erneuten Besuch auf dieser Seite einige nützliche Informationen abrufen kann. Bestes Beispiel: Nickles - meine Anmeldedaten sind in einem Cookie gespeichert, wenn ich Nickles erneut besuche, bin ich automatisch angemeldet - so weit, so praktisch.

Aber wer garantiert mir eigentlich, dass eine Webseite beim Besuch nur die Cookies ausliest, die sie selbst gesetzt hat, und nicht gleich die von allen möglichen anderen Webseiten mit? Falls es da irgendwelche Beschränkungen gibt ("Leserechte"?), wie leicht wären die auszuhebeln?

Noch etwas weiter gedacht: Wenn eine von mir besuchte Webseite Cookies auslesen kann, kann sie dann nicht genau so gut gleich die ganz Browserhistory mitlesen, um meine Surfgewohnheiten zu analysieren, auf dass man mir in Zukunft passgenauer und zielgruppengerechter mit perfekt auf meine Bedürfnisse zugeschnittener Werbung auf den Sack gehen kann?

Und noch ein Schritt weiter: Wer oder was hindert diese Seite daran, sich gleich jede beliebige Information von meiner Festplatte zu ziehen also nicht nur Cookies und History? Woher "weiß" diese Internetpräsenz wie viel sie "darf" und was nicht und wodurch wird dafür gesorgt, dass sie das auch einhält?

Bitte klärt einen netzwerk- und webentwicklungs-technisch unbedarften User doch mal auf :-)

THX
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
out-freyn Olaf19 „Cookies & Co... eine generelle Frage“
Optionen
Aber wer garantiert mir eigentlich, dass eine Webseite beim Besuch nur die Cookies ausliest, die sie selbst gesetzt hat, und nicht gleich die von allen möglichen anderen Webseiten mit?

Das garantiert die Art und Weise der Cookie-Verwaltung. Diese obliegt dem Browser; der fremde Server darf keinesfalls auf Deine Festplatte (oder Teile davon, z.B. den Cookie-Ordner) zugreifen. Die Cookies werden statt dessen vom Browser verwaltet. Cookies haben den Aufbau "Kennung@domainname.tld". Der Domainname muss immer mit dem Domainnamen des lesen oder schreiben wollenden Servers übereinstimmen.
Das System erinnert ein bisschen an einen Tante-Emma-Laden, wo der Kunde (Server) keinen direkten Zugang zur Ware (Daten, Cookies) hat.


Wenn eine von mir besuchte Webseite Cookies auslesen kann, kann sie dann nicht genau so gut gleich die ganz Browserhistory mitlesen [...] Wer oder was hindert diese Seite daran, sich gleich jede beliebige Information von meiner Festplatte zu ziehen

Wie oben schon gesagt, der Server kann selbst Deine Festplatte nicht durchsuchen. Solange der Browserhersteller ein solches "Feature" nicht mit einprogrammiert, besteht kein Grund zur Sorge.
The conspiracy theory of society [...] comes from abandoning God and then asking: »Who is in his place?« (Sir Karl Popper, Conjectures and Refutations, 1963)
bei Antwort benachrichtigen