«Принять все» или отказаться? Разбираемся, что на самом деле скрывается за файлами cookie

Практически каждый пользователь интернета сталкивается с сообщением о файлах cookie. Кто-то автоматически нажимает кнопку «Принять все», кто-то закрывает окно, а многие вовсе не задумываются, что именно разрешают сайтам. Вместе с директором по информационной безопасности компании «БелИнфоНалог» Дмитрием Корневым «Фонарь» разобрался, зачем нужны cookie, действительно ли они опасны, когда их можно принимать без опасений и в каких случаях лучше отказаться.

Не вирус, а инструмент. Почему вокруг файлов cookie столько вопросов

Сообщение с просьбой принять файлы cookie давно стало привычной частью интернета. Оно появляется при посещении интернет-магазинов, новостных порталов, банковских сервисов, государственных сайтов и социальных сетей. Большинство пользователей уже почти не замечают эти окна и нажимают первую попавшуюся кнопку, чтобы быстрее перейти к нужной странице.

При этом далеко не все понимают, что именно скрывается за словом cookie. Одни уверены, что это что-то опасное для компьютера, другие считают такие файлы разновидностью вирусов, а третьи вообще не обращают на них внимания. На самом деле всё значительно проще.

Как рассказал «Фонарю» директор по информационной безопасности компании «БелИнфоНалог» Дмитрий Корнев, сами по себе cookie не являются вредоносными программами и не способны заразить устройство.

— Вокруг файлов cookie сложилось немало мифов. Многие думают, что после нажатия кнопки «Принять» на компьютер автоматически попадёт вирус или вредоносная программа. Это не так. Cookie — это обычные небольшие файлы с данными, которые сайт сохраняет в браузере пользователя. Они не могут самостоятельно выполнять какие-либо действия, удалять файлы или повреждать устройство. Основной вопрос здесь связан не с безопасностью компьютера, а с тем, какой объём информации о ваших действиях получает сайт и его партнёры, — объяснил специалист.

Проще говоря, cookie помогают сайтам запоминать пользователя. Благодаря им не приходится каждый раз заново вводить логин и пароль, выбирать язык интерфейса или настраивать оформление страницы. Именно поэтому многие сайты открываются быстрее, а пользоваться ими становится удобнее.

Что именно хранится в cookie

Несмотря на распространённое мнение, cookie не являются полноценной базой данных обо всём, что делает человек в интернете. Это небольшие текстовые файлы, которые браузер сохраняет после посещения сайта.

В них могут храниться сведения, необходимые для работы страницы. Например:

  • данные о входе в аккаунт;
  • выбранный язык;
  • регион пользователя;
  • настройки оформления сайта;
  • содержимое корзины интернет-магазина;
  • информация о текущем сеансе работы.

При следующем посещении браузер передаёт эти сведения обратно сайту, и тот узнаёт пользователя.

Дмитрий Корнев отмечает, что существует несколько видов cookie, и далеко не все они выполняют одинаковые задачи.

— Чаще всего пользователи сталкиваются с двумя основными типами файлов cookie. Постоянные могут храниться на устройстве месяцами и позволяют сайту узнавать вас при каждом новом посещении. Например, благодаря им не приходится каждый раз заново вводить данные для входа. Есть и сессионные cookie. Они работают только во время текущего посещения сайта и автоматически удаляются после закрытия браузера. Именно такие файлы помогают сохранить товары в корзине или продолжить оформление заказа, пока пользователь находится на странице, — рассказал эксперт.

Эксперт обращает внимание, что пароль обычно не хранится в открытом виде. Для защиты информации используется специальное преобразование данных — хеширование. Благодаря этому даже если cookie содержат сведения, связанные с авторизацией, прочитать пароль напрямую невозможно.

Почему сайты постоянно просят согласие

Ещё несколько лет назад большинство сайтов просто использовали cookie без каких-либо уведомлений. Сейчас ситуация изменилась, и практически везде посетителю сначала предлагают сделать выбор.

Это связано с требованиями законодательства о защите персональных данных.

В России использование файлов cookie регулируется Федеральным законом № 152-ФЗ «О персональных данных». Если с помощью таких файлов можно определить пользователя — например, по техническим данным, геолокации или предпочтениям, — они могут считаться персональными данными. В этом случае владельцы сайтов обязаны сообщить о сборе информации, получить согласие пользователя и обеспечить защиту этих данных.

Похожие правила действуют и в других странах. Например, европейский регламент GDPR требует получать явное согласие пользователей на использование необязательных файлов cookie и позволяет в любой момент отозвать разрешение или потребовать удалить персональные данные. Аналогичные нормы действуют и в ряде других государств.

По словам Дмитрия Корнева, именно поэтому эти привычные баннеры сегодня стали практически обязательной частью большинства сайтов.

— Многие воспринимают всплывающее окно как лишнее препятствие перед открытием страницы. На самом деле это способ дать пользователю возможность самостоятельно решить, какими данными он готов делиться. Законодательство во многих странах требует, чтобы сайты объясняли цели обработки информации и позволяли отказаться от необязательных файлов cookie. Поэтому появление таких уведомлений связано не с желанием усложнить жизнь пользователям, а с требованиями к защите персональных данных и прозрачности обработки информации, — отметил эксперт.

При этом даже отказ от необязательных cookie далеко не всегда означает, что сайт перестанет работать. В большинстве случаев основные функции остаются доступными.

Какие файлы действительно нужны сайтам

Когда пользователь видит кнопку «Принять все», может показаться, что речь идёт об одном типе файлов. На самом деле сайты используют сразу несколько категорий cookie, и у каждой из них своё назначение.

Одни нужны исключительно для работы самого сайта. Без них невозможно войти в личный кабинет, оплатить покупку, сохранить товары в корзине или поддерживать защищённое соединение во время работы. Такие файлы называют необходимыми. Именно они обеспечивают базовую функциональность ресурса.

Есть и cookie, которые запоминают предпочтения пользователя. Например, выбранный язык интерфейса, размер шрифта, регион или цветовую тему оформления. Благодаря этому при следующем посещении сайта не приходится заново настраивать страницу.

Отдельную категорию составляют аналитические cookie. Они помогают владельцам сайтов понять, какие разделы пользователи посещают чаще всего, сколько времени проводят на странице и где возникают сложности при работе с сервисом. Эти данные используют для улучшения работы сайта.

Самыми обсуждаемыми остаются рекламные и сторонние cookie. Именно они вызывают больше всего вопросов у специалистов по защите информации.

— Не стоит считать, что любой файл cookie представляет угрозу. Наоборот, большинство из них необходимо для нормальной работы сайта. Если полностью отключить использование cookie, некоторые сервисы перестанут работать так, как привык пользователь. Другое дело — рекламные и сторонние файлы. Их задача заключается уже не в обеспечении работы сайта, а в сборе информации о ваших интересах, привычках и поведении в интернете. Поэтому к ним стоит относиться внимательнее и понимать, зачем вы даёте на это согласие, — рассказал «Фонарю» Дмитрий Корнев.

По словам эксперта, безопаснее всего разрешать работу тех cookie, которые остаются внутри одного сайта и используются только для выполнения понятных пользователю задач. Они помогают сохранить авторизацию, поддерживают безопасность аккаунта, запоминают настройки и не занимаются масштабным отслеживанием активности человека в интернете.

Что происходит после кнопки «Принять все»

Многие пользователи даже не открывают настройки и сразу нажимают кнопку «Принять все». Так действительно быстрее, но далеко не всегда это лучший вариант.

После такого согласия сайт получает разрешение использовать все категории файлов cookie, которые предусмотрены его политикой обработки данных. Это касается не только необходимых файлов, но и рекламных, аналитических, а также сторонних cookie.

Последние особенно интересны рекламным платформам и аналитическим сервисам. Они способны собирать информацию о том, какие сайты посещает пользователь, чем интересуется, на какие товары обращает внимание и сколько времени проводит на разных страницах. На основе этих данных формируется профиль интересов, который затем используют для показа персонализированной рекламы.

Наверняка многие замечали такую ситуацию: человек один раз посмотрел в интернет-магазине велосипед или телевизор, а затем реклама этого товара начинает появляться практически на каждом сайте. Именно так часто работают сторонние рекламные cookie.

При этом объём собираемой информации зависит от политики конкретного сайта и его партнёров.

Дмитрий Корнев подчёркивает, что кнопка «Принять все» далеко не всегда означает необходимость соглашаться со всеми предложенными условиями.

— Пользователь вправе самостоятельно решить, какие категории файлов cookie оставить включёнными. Многие сайты позволяют открыть настройки и выбрать только необходимые файлы, отключив рекламные или сторонние. Это хороший компромисс между удобством использования сайта и защитой своей приватности. Не стоит воспринимать согласие как обязательное действие. Если сайт предоставляет выбор, лучше потратить несколько секунд и посмотреть, какие именно разрешения он запрашивает, — объяснил эксперт.

Можно ли отказаться от cookie и что тогда изменится

Некоторые пользователи опасаются, что после отказа сайт вообще перестанет открываться. На практике такое происходит редко.

В большинстве случаев страницы продолжат работать, но пользоваться ими станет менее удобно.

Например, придётся чаще вводить логин и пароль, заново выбирать язык интерфейса, подтверждать регион или повторно добавлять товары в корзину интернет-магазина. Если пользователь закроет страницу, часть сохранённых данных может исчезнуть.

При этом отказ от необязательных cookie позволяет значительно сократить объём информации, которую сайты собирают о человеке.

По словам Дмитрия Корнева, именно такой подход сегодня можно назвать наиболее разумным.

— Универсального ответа на вопрос, принимать cookie или нет, не существует. Всё зависит от того, что для человека важнее в конкретной ситуации. Если речь идёт о проверенном сервисе, которым вы пользуетесь постоянно, необходимые cookie значительно упрощают работу. Но когда сайт предлагает включить дополнительные рекламные или сторонние механизмы отслеживания, стоит задуматься, действительно ли они вам нужны. Обычно оптимальным решением становится согласие только на те файлы, без которых сайт не сможет нормально работать, — рассказал специалист.

Эксперт отмечает, что именно такой подход сегодня выбирают многие пользователи, которые хотят сохранить баланс между удобством использования сайтов и защитой своих персональных данных.

Когда лучше отказаться от обработки cookie

Хотя сами файлы cookie не являются вредоносными, существуют ситуации, когда лучше ограничиться только необходимыми файлами или вовсе отказаться от их использования.

В первую очередь это касается общественных компьютеров и чужих устройств. Если после работы не удалить сохранённые данные, следующий пользователь может получить доступ к информации о предыдущем владельце сессии.

Поэтому, если приходится входить в электронную почту, социальные сети или личный кабинет с чужого компьютера, специалисты рекомендуют после завершения работы очистить cookie или заранее открыть сайт в режиме «Инкогнито». Тогда данные не сохранятся после закрытия окна браузера.

Ещё одна ситуация связана с использованием открытых сетей Wi-Fi. Хотя сами cookie не представляют опасности, при работе через незащищённые сети риск перехвата данных становится выше, особенно если сайт использует незащищённое соединение по протоколу HTTP вместо HTTPS.

Также стоит насторожиться, если сайт выглядит подозрительно, не использует защищённое соединение или не объясняет, какие именно данные собирает. В подобных случаях лучше отказаться от необязательных файлов cookie, а при наличии других признаков небезопасности — вовсе покинуть страницу.

Почему cookie интересны мошенникам и чем это действительно опасно

Несмотря на то, что сами cookie не являются вирусами, специалисты по информационной безопасности всё же советуют относиться к ним внимательно. Дело в том, что ценность представляют не сами файлы, а информация, которая в них хранится.

Если злоумышленник получит доступ к cookie пользователя, в некоторых случаях он сможет использовать их для входа в аккаунт без повторного ввода логина и пароля. Это возможно, если в файле сохранён действующий идентификатор авторизованной сессии.

При этом важно понимать, что речь идёт не о взломе каждого сайта и не о том, что любой cookie автоматически открывает доступ к личному кабинету. Всё зависит от того, какие данные в нём хранятся и насколько хорошо защищён сам сервис.

Директор по информационной безопасности компании «БелИнфоНалог» рассказал, что сегодня киберпреступников интересуют не только пароли, но и любая информация, которая помогает лучше узнать потенциальную жертву.

— Современное интернет-мошенничество становится всё более персонализированным. Злоумышленникам важно понимать, какими сервисами пользуется человек, чем он интересуется и какие сайты посещает. Если преступники получают доступ к данным активной сессии, в отдельных случаях они могут попытаться воспользоваться ими для входа в аккаунт без повторной авторизации. Поэтому важно защищать не только свои пароли, но и само устройство, через которое вы выходите в интернет. Именно комплексный подход к безопасности позволяет существенно снизить подобные риски, — объяснил Дмитрий Корнев.

По словам эксперта, риск возрастает прежде всего тогда, когда человек работает за чужим компьютером, использует общественные устройства или подключается к сомнительным сетям Wi-Fi. В таких ситуациях особенно важно не оставлять после себя сохранённые данные и завершать все активные сеансы.

Как сократить отслеживание и сохранить больше приватности

Полностью отказаться от использования cookie сегодня практически невозможно. Без них перестанут корректно работать многие привычные сервисы — от интернет-магазинов до банковских сайтов и государственных порталов.

Однако это не означает, что пользователь полностью теряет контроль над своими данными.

По словам специалиста, защитить приватность помогают несколько простых привычек, которые не требуют специальных знаний и занимают всего несколько минут.

В первую очередь стоит обратить внимание на настройки браузера. Практически во всех современных программах можно запретить использование сторонних cookie. Именно они чаще всего применяются для отслеживания действий пользователя сразу на нескольких сайтах и используются рекламными платформами.

Ещё одна полезная возможность — режим приватного просмотра, который чаще называют «Инкогнито». В этом режиме браузер не сохраняет историю посещений, а большинство cookie удаляются сразу после закрытия окна. Такой вариант особенно полезен, если приходится пользоваться чужим компьютером или устройством, к которому имеют доступ другие люди.

Кроме того, специалисты рекомендуют время от времени пересматривать настройки конфиденциальности на часто посещаемых сайтах. За несколько лет пользователь может дать десятки согласий, о которых уже давно забыл. Удаление старых разрешений помогает сократить объём собираемой информации.

— Забота о цифровой безопасности складывается из небольших ежедневных привычек. Не нужно каждый раз полностью запрещать использование cookie, но стоит понимать, кому и зачем вы разрешаете собирать информацию. Полезно периодически очищать сохранённые файлы, особенно если устройством пользуются несколько человек. Не менее важно своевременно устанавливать обновления браузера и операционной системы, поскольку они закрывают обнаруженные уязвимости. Всё это вместе значительно повышает уровень защиты персональных данных, — отметил Дмитрий Корнев.

Эксперт добавляет, что дополнительную защиту могут обеспечить VPN-сервисы, которые скрывают IP-адрес пользователя и затрудняют отслеживание его активности на разных сайтах, особенно при работе через публичные сети.

Однако даже такие инструменты не отменяют необходимости внимательно относиться к своим настройкам конфиденциальности.

Простые правила, которые помогут пользоваться сайтами безопаснее

Специалисты по информационной безопасности сходятся во мнении, что универсальной кнопки, которая полностью защитит пользователя в интернете, не существует. Безопасность складывается из нескольких простых действий, которые постепенно становятся привычкой.

Прежде всего не стоит автоматически нажимать кнопку «Принять все», не посмотрев, какие именно разрешения предлагает сайт. Если есть возможность выбрать только необходимые cookie, лучше воспользоваться этой настройкой.

Также важно:

  • использовать сложные и разные пароли для разных сервисов;
  • регулярно устанавливать обновления операционной системы и браузера;
  • скачивать приложения только из официальных магазинов Rustore, App Store и Google Play;
  • использовать антивирусное программное обеспечение и периодически проверять устройство;
  • осторожно подключаться к публичным сетям Wi-Fi;
  • примерно раз в месяц очищать сохранённые cookie, особенно если браузером активно пользуются.

Удаление cookie не только помогает сократить объём накопившихся данных, но и не позволяет долго хранить старые идентификаторы сессий. Кроме того, это освобождает часть места, которое со временем занимают временные файлы браузера.

Главное — понимать, на что вы соглашаетесь

Файлы cookie стали привычной частью современного интернета. Благодаря им сайты работают быстрее, запоминают настройки пользователей и позволяют не вводить логин и пароль при каждом посещении. При этом именно через некоторые категории cookie компании могут собирать сведения о предпочтениях пользователей и использовать их для аналитики или персонализированной рекламы.

Как подчёркивает Дмитрий Корнев, сами по себе cookie не делают устройство уязвимым и не являются вредоносными программами. Гораздо важнее понимать, какие именно разрешения получает сайт и действительно ли пользователю нужны все предлагаемые категории файлов.

— Не стоит воспринимать файлы cookie как угрозу или, наоборот, бездумно соглашаться со всеми предложениями сайтов. В большинстве случаев достаточно внимательно посмотреть, какие разрешения запрашивает ресурс, и оставить только те, которые действительно необходимы для его работы. Такой подход позволяет сохранить привычное удобство и одновременно лучше контролировать распространение своих персональных данных. Чем осознаннее пользователь относится к вопросам конфиденциальности, тем сложнее злоумышленникам или рекламным системам собрать о нём лишнюю информацию, — резюмировал для «Фонаря» директор по информационной безопасности компании «БелИнфоНалог» Дмитрий Корнев.
Валерия Урсула
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter.

Похожие новости

​Белгородцы обратились в полицию из-за обмана «продавцов мяса»

​Белгородцы обратились в полицию из-за обмана «продавцов мяса»

В Белгороде возбудили четыре уголовных дела на лжепродавцов мяса

В Белгороде возбудили четыре уголовных дела на лжепродавцов мяса

Преступные синдикаты, эволюция фишинга и вовлечение в мошенничество детей. Эксперты обсудили новые вызовы кибербезопасности

Преступные синдикаты, эволюция фишинга и вовлечение в мошенничество детей. Эксперты обсудили новые вызовы кибербезопасности

Пароля уже недостаточно. Почему двухфакторная аутентификация нужна каждому

Пароля уже недостаточно. Почему двухфакторная аутентификация нужна каждому

Face ID и отпечаток пальца: насколько они надёжны?

Face ID и отпечаток пальца: насколько они надёжны?

От дискет до облачных технологий. Зачем нужен антивирус и может ли он защитить от всех угроз?

От дискет до облачных технологий. Зачем нужен антивирус и может ли он защитить от всех угроз?

Цифровая осада. Что такое DDoS-атаки и почему от них не застрахован никто

Цифровая осада. Что такое DDoS-атаки и почему от них не застрахован никто

Работа без обмана: как не попасться на уловки мошенников при поиске удалёнки

Работа без обмана: как не попасться на уловки мошенников при поиске удалёнки

Один файл — и вы без данных. Какие документы надо открывать с особой осторожностью

Один файл — и вы без данных. Какие документы надо открывать с особой осторожностью

Слабое звено — не техника, а люди. Зачем сотрудников обучать кибербезопасности

Слабое звено — не техника, а люди. Зачем сотрудников обучать кибербезопасности

Голос родного человека — не гарантия. Рассказываем, как не стать жертвой дипфейков

Голос родного человека — не гарантия. Рассказываем, как не стать жертвой дипфейков