Se você tem um vizinho curioso, ele pode descobrir que sua receita secreta é o maior problema de privacidade em relação aos cookies, mas isso mudou graças à internet. Embora os cookies normais do navegador sejam geralmente úteis e fáceis de remover, existem outras variações que foram projetadas para mantê-los. Dois desses tipos, supercookies e cookies zumbis (também conhecidos como "Evercookies"), podem ser muito difíceis de se livrar. Felizmente, isso não passou despercebido e os navegadores estão evoluindo para combater essas tecnologias de rastreamento intrusivas.

Links Rápidos
Superbiscoitos
Esse termo pode ser um pouco confuso, pois é usado para descrever muitas tecnologias diferentes, algumas das quais na verdade são apenas cookies. Geralmente, porém, indica qualquer coisa que muda seu perfil de navegação para fornecer a você um identificador exclusivo. Desta forma, ele tem a mesma função que os cookies, permitindo que sites e anunciantes rastreiem você, mas ao contrário dos cookies, eles não podem ser excluídos.

Freqüentemente, você ouvirá o termo "supercookie" usado para se referir aos cabeçalhos do identificador exclusivo (UIDH) e como prova no HTTP Strict Transport Security ou HSTS, embora o termo original se referisse a cookies Originário de domínios de nível superior. Isso significa que um cookie pode ser definido para um domínio como “.com” ou “.co.uk”, permitindo que qualquer site com o sufixo de extensão o veja.
Se o Google.com definir o supercookie, este cookie ficará visível para qualquer outro site “.com”. Este é um problema de privacidade óbvio, mas como não são cookies tradicionais, todos os navegadores modernos os restringem por padrão. Como ninguém fala mais sobre esse tipo de Supercookie, você geralmente ouvirá mais sobre os outros dois.
Endereço de identificador único (UIDH)
O endereço do identificador exclusivo não existe em seu computador - ele ocorre entre o seu ISP e os servidores do site. Veja como:
Você enviou uma solicitação de um site ao provedor de serviços de Internet.
Antes que seu ISP encaminhe a solicitação ao servidor, ele adiciona uma string de ID exclusiva ao cabeçalho da solicitação.
Esta rede permite que os sites reconheçam você como um único usuário quando você os visita, mesmo que você tenha excluído seus cookies. Depois de saberem quem você é, eles só podem colocar os mesmos cookies de volta em seu navegador.
Em termos simples, se for Seu ISP usa a ferramenta de rastreamento UIDH, ele envia sua assinatura pessoal para cada site que você visita (ou que pagou ao ISP por isso). Muitas vezes, isso é útil para melhorar a receita de anúncios, mas vale o suficiente para a FCC impor $ 1.35 milhão na Verizon Porque seus clientes não foram informados sobre isso ou não tiveram a opção de cancelar a assinatura.
Além da Verizon, não há muitos dados sobre as empresas que usam informações UIDH, mas a reação do consumidor tornou essa estratégia amplamente impopular. Melhor ainda, ele só funciona em conexões HTTP não criptografadas e, como a maioria dos sites usa HTTPS por padrão e você pode baixar facilmente extensões como HTTPS Everywhere, esse supercookie não é realmente um problema e provavelmente não é muito usado. Se você quiser proteção extra, use uma VPN. Isso garante que seu aplicativo seja migrado para o site sem seu UIDH anexado.
Segurança de Transferência Estrita HTTPS (HSTS)
Este é um tipo raro de supercookie que não é identificado especificamente em nenhum site em particular, mas aparentemente estava sendo explorado, porque a Apple havia acompanhado o Safari contra ele, Referindo-se a casos confirmados de ataque.
HSTS é realmente uma coisa boa. Ele permite que o navegador redirecione com segurança para a versão HTTPS do site, em vez da versão HTTP insegura. Infelizmente, ele também pode ser usado para criar um super cookie usando a seguinte receita:
Crie muitos subdomínios (como “domínio.com”, “subdomínio2.domínio.com”, etc.).
Atribua a cada visitante da sua página inicial um número aleatório.
Force os usuários a carregar todos os seus subdomínios, adicionando-os em pixels invisíveis em uma página ou redirecionando o usuário através de cada subdomínio enquanto a página carrega.
Para alguns subdomínios, diga ao navegador do usuário para usar o HSTS para mudar para a versão segura para alguns. Para outros, deixe o domínio como HTTP inseguro.
Se a política HSTS estiver ativada para um subdomínio, será considerada “1”. Se estiver desligado, será considerado “0”. Usando essa estratégia, o site pode digitar binário o número de identificação do usuário aleatório nas configurações de HSTS do navegador.
Sempre que um visitante retornar, o site verificará as políticas de HSTS do navegador do usuário, que exibirá o mesmo número binário criado originalmente, identificando o usuário.
Parece complicado, mas o que se resume é que os sites podem usar seu navegador para criar e lembrar as configurações de segurança de várias páginas e, na próxima vez que você visitar, poderá saber quem você é, já que ninguém tem essa configuração exata.
A Apple já encontrou soluções para esse problema, como permitir apenas que as configurações de HSTS sejam definidas para um ou dois nomes de domínio primário por site e limitar o número de redirecionamentos restritos que podem ser usados. Outros navegadores provavelmente seguirão essas medidas de segurança (o modo incógnito do Firefox parece ajudar), mas como não há nenhum caso confirmado de que isso aconteça, não é uma prioridade para a maioria deles. Você pode resolver o problema com as suas próprias mãos, examinando algumas das configurações e removendo as políticas HSTS manualmente , Mas isso gira em torno disso.
Cookies zumbis / Evercookies

Os cookies zumbis são exatamente o que parecem - cookies que voltam à vida depois que você pensa que eles acabaram. Você pode ter visto eles sendo chamados de "Evercookies", que infelizmente não são o equivalente a um cookie de gobstopper.
“Evercookie” é na verdade APIs JavaScript construídas para ilustrar uma série de maneiras diferentes Com o qual você pode obter cookies sobre esforços de exclusão.
Os cookies zumbis não são apagados porque se escondem fora de sua loja de cookies regular. O armazenamento local é um objetivo principal (Adobe Flash e Microsoft Silverlight usam isso com frequência), e alguns volumes HTML5 também podem ser problemáticos. Os cookies podem estar ativos em seu histórico da web ou nos códigos de cores RGB que seu navegador permite em seu próprio cache. Tudo que você precisa fazer é encontrar um dos cookies ocultos e ele pode reviver outros cookies.
Muitas dessas falhas de segurança desaparecem, no entanto. O Flash e o Silverlight não são uma grande parte do design moderno da web e muitos navegadores não são particularmente vulneráveis aos outros esconderijos do Evercookie. Como esses cookies podem acessar seu sistema de várias maneiras, não há uma maneira única de se proteger. No entanto, ter um bom conjunto de extensões de privacidade do navegador e hábitos de compensação nunca é uma má ideia!
Espere, estamos seguros ou não?
A tecnologia de rastreamento online é uma espécie de corrida constante para o topo, então se privacidade é algo que interessa a você, você provavelmente está familiarizado com a ideia de que nunca garantimos 100% de anonimato online.
Você provavelmente não precisa se preocupar muito com o Super Focus, já que eles não são muito assistidos e estão cada vez mais bloqueados. Por outro lado, é difícil se livrar dos cookies zumbi / Evercookies. Muitos de seus métodos conhecidos foram fechados, mas ele ainda pode funcionar até que todas as deficiências sejam corrigidas, e sempre pode surgir com novas tecnologias.










