跟踪 cookie 的安全性

Jus*_*tin 6 security cookies

我对跟踪 cookie 可能存在的安全风险感到有些困惑。

根据我的阅读,如果我在一个网站上并且他们有来自诸如 doubleclick 之类的服务的广告,则 doubleclick 会在我的计算机上放置一个 cookie。它为我分配了一个唯一的 id,然后记下我在网站 example.com 上。当我访问另一个使用 doubbleclick 的网站时,比如说 example2.com,一个脚本运行并看到我有一个来自 doubbleclick 的 cookie,然后 doubbleclick 检查我过去在哪个网站上。然后它会在 example2.com 上显示相关的广告和内容

我的问题是:

1、它是如何工作的?

2、如果我不小心点击了一个带有 doubbleclick 广告的恶意网站,那个网站可以得到一份 doubbleclick 对我的所有数据的副本,并将我所有的浏览历史卖给营销公司吗?

或者,doubleclick 是否将其拥有的网络历史记录保留给自己,并只显示网站相关广告?

此外,我还读到过一些传言说,smileycenteral 之类的程序会通过 cookie 跟踪网络使用情况。我不明白这将如何运作,因为为什么有人需要下载程序才能让公司使用 cookie 来跟踪您?当您访问他们的网站时,他们不能使用跟踪 cookie 来跟踪您吗?

小智 1

  1. 跟踪 cookie 很可能只是一个标识符(如会话哈希),将您的访问历史记录链接到 doubleclick 端的数据库记录。

  2. 您对第二个说法是正确的,广告公司只是为您提供“框架”的代码,在其中显示他们认为合适的任何内容,例如。通过分析您的内容关键字、访客历史记录等。

  3. 我不知道这个谣言,但安装一个程序可能会使 cookie 跟踪更加持久,这样他们就可以跨浏览器或清除所有临时文件后跟踪您。网络数据