在电脑世界中的Cookie是储存在你的电脑或手机内的一个文件档案,让伺服器辨认你 的装置。Cookie暂时记载你的浏览纪录、购物车的 商品语言偏好等。当你下一次浏览相同网站时,网站会根据
在电脑世界中的Cookie是储存在你的电脑或手机内的一个文件档案,让伺服器辨认你的装置。
Cookie暂时记载你的浏览纪录、购物车的商品语言偏好等。当你下一次浏览相同网站时,网站会根据Cookie 的记录显示你上次浏览的内容。其中一个例子是登入网站时,如果你选取了「下次自动登入」选项,那么Cookie 内便会记录了登录凭证,当下次登录(而Cookie 尚未到期),你便不需重新输入帐户名称和密码了。
暂时性Cookie
VS
持久性Cookie
Cookie 可分为暂时性或持久性。暂时性cookie只会在你进入网站时由伺服器写入你的装置上,并会在你登出网站或关闭浏览器时删除。反之,持久性Cookie 会在你登出网站或关闭浏览器后继续储存在装置上。
第一方 Cookie
VS
第三方 Cookie
第一方Cookie 由你直接造访的网站建立,主要记录你在该网站的浏览纪录等资料,并把你保持登入状态。一般而言,此类Cookie 较安全,不允许存取Cookie 可能令网页无法正常运作。
第三方Cookie的例子包括广告和社交媒体类型的Cookie,它们主要由社交平台、广告商及市场调查公司经过广告横额等建立在你的装置内的Cookie,透过追踪你的消费喜好、浏览记录等为你提供个人化的广告。你有试过在浏览过一家体育用品网店后,在其他网页会经常看见体育用品广告?这就是广告 Cookie的威力了。
Cookie 带来的私隐和安全风险
Cookie 为浏览网站带来便利,同时也带来私隐和安全风险。例如,一些恶意网站会强行把 Cookie 写入装置内,并且不容易永久移除,这类称为「僵尸 Cookie」。这些 Cookie 会把你的网上足迹发送给广告商。
另外,黑客可以透过盗取Cookie内容进行跨网站指令码攻击,以登入用户帐号。
良好管理Cookie
如果你不确定应否让所到访的网站建立Cookie,那便应该拒绝。如果你想加强保护自己的个人私隐,可在浏览器进行有关设定。使用浏览器的「私人模式」或「无痕浏览」一般会自动拒绝 Cookie,但你仍要注意网络上的私隐和安全风险。
2018年实施的《一般资料保护规则》规定,除了必要的Cookie之外,网站要收集或追踪使用者行为而使用Cookie时,必须取得使用者的明确同意,否则属于违法。你会发现当第一次进入某个网站时,网页下方会出现一句声明,要求你同意使用Cookie,这就是该规则的要求了。
HTTP 和 HTTPS 的分別
HTTP(HyperText Transfer Protocol,超文本传输协定)是万维网通讯的基础,它定义了伺服器 (server side)和用户端(client side)的通讯。 HTTP 起初设计是明文(plain text,即没有加密)传输,因此通讯的内容很容易被泄漏,并不适宜用作传送密码等保密资料。
为解决保安问题,网景公司在1994年推出使用SSL(Secure Sockets Layer,安全通讯端层)来加密HTTP的讯息,演化成HTTPS(HyperText Transfer Protocol Secure)。所有使用SSL加密的网站,均以「https://」开首,例如:https://www.google.com。每次在网页传输敏感资料(如登入密码)前,请先确保该网站以「https://」开首。
以https 开首的网站定必安全吗?
千万不要以为 「https」 开首的网址必定安全。 「https」开首的网址只代表该通讯被加密,并不等于网站没有欺诈成份。
你可能感兴趣
人工智能是一種讓機器模擬人類智慧的技術。早在上世紀五十年代,已有科學家提出製造能夠模仿人類學習、決策和解決問題的機器。經過數十年發展,不同AI技術已經逐漸成熟…
香港金融管理局(金管局)于2021年中公布「金融科技2025」策略,鼓励业界全面…
互联网无远弗届,蕴藏着海量信息。网上有多少信息能被大众接触到?从信息触及性…
本网进行过简单测试,发现包括最新版本的苹果iOS系统均会把不在通讯录的本地发…
元宇宙概念源自美国小说家尼尔.史蒂芬森(Neal…
NFT是新兴另类虚拟资产投资,常见的NFT包括数码图像、影音、及短片等等,并透…
大家网上浏览时,都会见过「HTTP404」或「找不到」的版面。其实这是HTTP…
深度学习和伪造组成的混合词,指利深度学习(人工智能的一种技术)进行影像合成以…
随着流动科技及云端运算技术日渐成熟,加上金融科技迅速发展,现在电子支付及流…
很多网站和流动应用程式均会收集你的个人资料和喜好,以提供更个人化的体验和服…
于2008年,一位自称中本聪的人士在网络上发表了一篇论文介绍一个点对点电子货币…
虚假资讯指为伤害个人或社会而故意制造的虚假信息。这些信息可能是完全虚构、部…
物联网就是通过互联网把现实和虚拟世界的装置及设备连接在一起,成为资讯社会…
云端运算指透过互联网取用的伺服器软件及硬件资源(例如资料存取、运算能力、网络…