在電腦世界中的Cookie是儲存在你的電腦或手機內的一個文件檔案,讓伺服器辨認你 的裝置。Cookie暫時記載你的瀏覽紀錄、購物車的商品 語言偏好等。當你下一次瀏覽相同網站時,網站會根據Cookie 的記錄顯示你上次瀏覽的內容。其中一個例子是登入網站時,如果你選取了「下次自動登入」選項,那麼Cookie 內便會記錄了登錄憑證,當下次登錄(而Cookie 尚未到期),你便不需重新輸入帳戶名稱和密碼了。
甚麼是Cookie?
在電腦世界中的Cookie是儲存在你的電腦或手機內的一個文件檔案,讓伺服器辨認你的裝置。
Cookie暫時記載你的瀏覽紀錄、購物車的商品語言偏好等。當你下一次瀏覽相同網站時,網站會根據Cookie 的記錄顯示你上次瀏覽的內容。其中一個例子是登入網站時,如果你選取了「下次自動登入」選項,那麼Cookie 內便會記錄了登錄憑證,當下次登錄(而Cookie 尚未到期),你便不需重新輸入帳戶名稱和密碼了。
暫時性Cookie
VS
持久性Cookie
Cookie 可分為暫時性或持久性。暫時性cookie只會在你進入網站時由伺服器寫入你的裝置上,並會在你登出網站或關閉瀏覽器時刪除。 反之,持久性Cookie 會在你登出網站或關閉瀏覽器後繼續儲存在裝置上。
第一方 Cookie
VS
第三方 Cookie
第一方Cookie 由你直接造訪的網站建立,主要記錄你在該網站的瀏覽紀錄等資料,並把你保持登入狀態。一般而言,此類Cookie 較安全,不允許存取Cookie 可能令網頁無法正常運作。
第三方 Cookie的例子包括廣告和社交媒體類型的Cookie,它們主要由社交平台、廣告商及市場調查公司經過廣告橫額等建立在你的裝置內的 Cookie,透過追踪你的消費喜好、瀏覽記錄等為你提供個人化的廣告。你有試過在瀏覽過一家體育用品網店後,在其他網頁會經常看見體育用品廣告?這就是廣告 Cookie的威力了。
Cookie 帶來的私隱和安全風險
Cookie 為瀏覽網站帶來便利,同時也帶來私隱和安全風險。例如,一些惡意網站會強行把 Cookie 寫入裝置內,並且不容易永久移除,這類稱為「殭屍 Cookie」。這些 Cookie 會把你的網上足跡發送給廣告商。
另外,黑客可以透過盜取Cookie內容進行跨網站指令碼攻擊,以登入用戶帳號。
良好管理Cookie
如果你不確定應否讓所到訪的網站建立Cookie,那便應該拒絕。如果你想加強保護自己的個人私隱,可在瀏覽器進行有關設定。使用瀏覽器的「私人模式」或「無痕瀏覽」一般會自動拒絕 Cookie,但你仍要注意網絡上的私隱和安全風險。
2018年實施的《一般資料保護規則》規定,除了必要的Cookie之外,網站要收集或追蹤使用者行為而使用Cookie時,必須取得使用者的明確同意,否則屬於違法。你會發現當第一次進入某個網站時,網頁下方會出現一句聲明,要求你同意使用Cookie,這就是該規則的要求了。
HTTP 和 HTTPS 的分別
HTTP(HyperText Transfer Protocol,超文本傳輸協定)是萬維網通訊的基礎,它定義了伺服器 (server side)和用戶端(client side)的通訊。 HTTP 起初設計是明文(plain text,即沒有加密)傳輸,因此通訊的內容很容易被洩漏,並不適宜用作傳送密碼等保密資料。
為解決保安問題,網景公司在1994年推出使用SSL(Secure Sockets Layer,安全通訊端層)來加密HTTP的訊息,演化成HTTPS(HyperText Transfer Protocol Secure)。所有使用SSL加密的網站,均以「https://」開首,例如:https://www.google.com。每次在網頁傳輸敏感資料(如登入密碼)前,請先確保該網站以「https://」開首。
以http 開首的網站定必安全嗎?
千萬不要以為 「https」 開首的網址必定安全。「https」開首的網址只代表該通訊被加密,並不等於網站沒有欺詐成份。
你可能感興趣
人工智能是一種讓機器模擬人類智慧的技術。早在上世紀五十年代,已有科學家提出製造能夠模仿人類學習、決策和解決問題的機器。經過數十年發展,不同AI技術已經逐漸成熟…
於2008年,一位自稱中本聰(的人士在網絡上發表了一篇論文介紹一個點對點電子貨…
隨著流動科技及雲端運算技術日漸成熟,加上金融科技迅速發展,現在電子支付及流…
互聯網無遠弗屆,蘊藏著海量資訊。網上有多少資訊能被大眾接觸到?從資訊觸及性…
本網進行過簡單測試,發現包括最新版本的蘋果iOS系統均會把不在通訊錄的本地發…
物聯網就是通過互聯網把現實和虛擬世界的裝置及設備連接在一起,成為資訊社會…
元宇宙概念源自美國小說家尼爾.史蒂芬森(Neal…
NFT是新興另類虛擬資產投資,常見的NFT包括數碼圖像、影音、及短片等等,並透…
大家網上瀏覽時,都會見過「HTTP404」或「找不到」的版面。其實這是HTTP…
香港金融管理局(金管局)於2021年中公布「金融科技2025」策略,鼓勵業界全面…
深度學習和偽造組成的混合詞,指利深度學習(人工智能的一種技術)進行影像合成…
很多網站和流動應用程式均會收集你的個人資料和喜好,以提供更個人化的體驗和服…
虛假資訊指為傷害個人或社會而故意製造的虛假信息。這些信息可能是完全虛構、部…
雲端運算指透過互聯網取用的伺服器軟件及硬件資源(例如資料存取、運算能力、網…