Evercookie (yapışkan çerez)



Evercookie bir javascript API dir ve oldukça yapışkan (kendi tabirim) , kalıcı bir cerez (Cookie) olusturur
amacı ,kullanıcı çerezlerini silse bile bir client i tespit edebilmektir , bu amaçla oluşturduğu cookie

(cerez) yi kullanıcı silerse anında yeniden oluşturur ve bu yeniden oluşturma sırasında aşağıdaki yolları kullanır:
Su anda bu yapiskan cerezi durdurabilen birtek safarinin Private Browsing modu olmuştur , ayrıca Firefox ta Noscript ve FlashBlocjk gibi eklentilerin de faydası olmaktadir .

ever cookie

Diyelimki birisi Firefox kullanıyor ve evercookie yi yedi , sonra internet explorer kulanmaya başladı bu durumda Local Shared Object cookie kullnmaya devam ettiği sürece (Ki herkes bunu kullanıyor) , cookie aninda kendini iternet explorer içinde üretir, Peki kullanıcının bu cerezi (evercookie) yemesi için herhangi birsey kurmasi mi gerekiyor diye bir soru akliniza gelebilir , işin çarpıcı kısmı burasi : HAYIR , olan bitenin farkinda bile olmayacaktir , sadece bu cookie yi kullanan bir sayfayı ziyaret etmesi käfidir , kaynak kodunu ve nasil kullanılacağını öğrenmek için aşağıdaki sayfaya göz atiniz :
http://samy.pl/evercookie/
yakında reklamcılar veya kişisel bilgilerinizi çalmak isteyenlerin bu cerezi bolca kullanacağı muhakakk , elbette işi sadece kötü mtarafından ele almamak gerek mesela aklıma hemen şöyle bir iyi tarafı geldi ; diyelimki web sitenizde yada formunuzda bir üyeniz rahatsızlık veriyor ve IP aralık banı dahi atsanız , ip değiştirip tekrar üye oluyor ve milleti rahatsız ediyor , cookie ban denen yöntemi kullanırsanız çerezlerini siler tekrar yapacağını yapar peki ya üstteki yöntemi kullanılırsa ? bu sefer ne yaparsa yapsın kurtulamayacaktır.


Yorum Ekle

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Captcha