sexta-feira, 29 de junho de 2007

Saiba lidar com os cookies que te acompanham na web

Compartilhe este texto via Twitter
Aprenda a monitorar os pequenos arquivos gerados pelos sites para traçar seu perfil de navegação e evitar golpes online

Além dos deliciosos biscoitos de trigo, os cookies também são arquivos gerados pelos sites, que monitoram a navegação do internauta, direcionam conteúdos e quantificam visitas a páginas web.

O cookie de internet é um pequeno arquivo gerado por um site e salvo em seu computador, pelo seu browser. Geralmente os cookies são utilizados para medir o acesso aos sites, bem como por qual meio você chegou ali, ou ainda que seções foram visitadas.

As informações ficam armazenadas na máquina do usuário, para que ele não precise repetir alguns dados, ao preencher cadastro, por exemplo, quando voltar a uma determinada página.

Os cookies também servem para mapear suas preferências, possibilitando que o site ofereça conteúdos distintos a cada usuário pelo perfil de navegação. Segundo a Microsoft, os cookies os ajudam a ser mais eficientes, descartando páginas que o internauta não usa, concentrando a navegação nas informações “úteis”. “Podemos aprender o que é importante ou não para nossos visitantes”, diz a empresa em seu site.

Há um folclore em relação aos cookies. Muitas pessoas os confundem com os arquivos temporários de internet, que podem conter vírus e códigos maliciosos. No sistema operacional Windows, os arquivos temporários ficam armazenados na pasta “Temporary Internet Files” e é recomendado que sejam apagados de tempos em tempos.

Os cookies em si não oferecem nenhum risco à segurança do usuário. Entretanto, geram discussões sobre privacidade, já que armazenam dados preciosos sobre seu perfil pessoal, tempo de permanência na internet, sites visitados etc.

Esses peguenos programas, que possuem no máximo 4 kilobytes, gerados automaticamente quando você visita um site, podem ficar em seu computador por até 31 anos - tempo de vida de um cookie do Google, por exemplo.

Apesar de aparentemente não apresentarem nenhum risco direto ao usuário, se acessados por um hacker, podem trazer muita dor de cabeça.

Segundo Wladimir Amarante, engenheiro de sistemas da Symantec, hackers utilizam golpes em XSS (Cross Site Scripting) e até técnicas de Phishing para colher os dados disponíveis nos cookies.

Normalmente os criminosos se colocam entre o site e o usuário. Para o usuário eles mandam um site falso, para o verdadeiro as informações que deveriam ser recebidas. Com essa tática o hacker tem acesso a todos os dados, podendo inclusive acessar o site legítimo como se fosse o usuário. Segundo Amarante, isso ocorre quando o cookie não foi montado corretamente pelo site. Essa modalidade de ataque é conhecida como “Man in the middle”.

Se o usuário for infectado por um Trojan, que abre a máquina ao acesso de criminosos, estes podem acessar todas as informações contidas nos cookies. Além de utilizar um bom antivírus, e um programa anti-phishing, apagar os cookies é uma precaução que os usuários devem adotar, aconselha o engenheiro da Symantec..

Em um teste realizado na redação com o navegador Firefox, o IDG Now! levantou dados relacionados a cookies, simulando o “primeiro acesso” a vários sites para de saber os que mais inserem cookies e os que demoram mais para serem desativados. Veja o resultado no gráfico abaixo.

É possível e muito fácil bloquear e apagar os cookies. Nos principais navegadores, as opções são simples e eficientes. Mas é preciso ficar atento. Muitos sites não funcionam se os cookies forem bloqueados. O Flickr e alguns serviços Google como Orkut, Gmail e Blogger não funcionam se os cookies estiverem bloqueados.

Internet Explorer
Para bloquear os cookies no Internet Explorer vá para o menu Ferramentas, clique em Opções de Internet e na guia Privacidade. Você pode optar entre um dos níveis de bloqueio, que vão desde aceitar até bloquear todos os cookies. Para excluir os cookies basta acessar a guia Geral e clicar em Excluir cookies.

Firefox
Acesse o menu Ferramentas, clique em Opções e depois na guia Privacidade. Podem ser definidas permissões a sites. Você pode fornecer a url (endereço) dos sites que visita com freqüência e liberar seus cookies.

Por exemplo, se você usa muito o Flickr mas não quer que outros cookies entrem em sua máquina, desative a opção Sites podem definir cookies, mas adicione a url do Flickr nas permissões. Para excluí-los, é só clicar em limpar cookies agora.

Safari
Abra o menu do Safari, clique em Preferências, escolha o ícone Segurança, clique no botão que mostra os cookies, depois em Remover todos.

O Safari tem ainda a opção Private Browsing, na qual a navegação é feita de forma anônima, sem cookies. Para ativá-la clique no menu Safari, depois em Private Browsing.

0 comentários:

Postar um comentário

 

Nos linkaram

Comentaram

Text

Blog do CTRL+C Copyright © Community is Designed by Bie Blogger Template

Olá Visitante! Se é novo aqui no blog, talvez queira assinar o nosso RSS feed para Receber atualizações diárias em seu e-mail, é grátis!