知っておくべきブラウザーの Cookie の 7 種類

知っておくべきブラウザーの Cookie の 7 種類

2012 年に EU がCookie警告の義務化を決議して以来、Cookie 警告はユーザーの関心となってきました。

ただし、すべての Cookie が同じというわけではありません。実はクッキーにはたくさんの種類があります。良いクッキーもあれば、悪いクッキーもあります。次の記事で詳しく見ていきましょう!

最も一般的な 7 種類のブラウザー Cookie

1. セッションクッキー

Amazon で買い物をしていると想像してください。ウェブサイトを閲覧するときは、購入したい商品をすべて覚えておく必要があります。セッション Cookie がなければ、それは不可能です。

最も簡単な方法は、セッション Cookie を Web サイトの短期メモリとして考えることです。これにより、同じドメイン内のあるページから別のページに移動したときに、Web サイトがあなたを「認識」できるようになります。セッション Cookie がないと、新しい内部リンクをクリックするたびに、新しい訪問者として扱われます。

セッション Cookie はコンピューターに関する情報を収集せず、セッションを特定のユーザーに結び付ける可能性のある個人を特定できる情報を含みません。

セッション Cookie は本質的に一時的なものです。ブラウザを閉じると、コンピュータはすべてのセッション Cookie を自動的に削除します。

2. ファーストパーティ Cookie

永続的な Cookie、永続的な Cookie、保存された Cookie とも呼ばれるファーストパーティ Cookie は、Web サイトの長期記憶に似ています。これらは、ユーザーが将来再び Web サイトにアクセスしたときに、Web サイトがユーザーの情報と設定を記憶するのに役立ちます。

これらの Cookie がないと、Web サイトはメニュー設定、テーマ、言語の選択、セッション間の内部ブックマークなどの設定を記憶できなくなります。ファーストパーティ Cookie を使用すると、最初の訪問時に上記の選択を行うことができ、それらの選択は Cookie の有効期限が切れるまで保持されます。

このタイプの Cookie のほとんどは 1 ~ 2 年後に期限切れになります。上記の期間内に Web サイトにアクセスしなかった場合、ブラウザは Cookie を自動的に削除します。ただし、ユーザーは手動で削除することもできます。

ファーストパーティ Cookie はユーザー認証でも重要な役割を果たします。無効にしている場合は、Web サイトにアクセスするたびにログイン情報を再入力する必要があります。

欠点として、企業はこのタイプの Cookie を使用してユーザーを追跡する可能性があります。セッション Cookie とは異なり、ユーザーがアクティブな間ずっとユーザーの閲覧習慣に関する情報を記録します。

3. サードパーティの Cookie

知っておくべきブラウザーの Cookie の 7 種類

サードパーティ Cookie は悪質な Cookie です。このタイプの Cookie がインターネット ユーザーの間でこれほど悪い評判を持っているのには理由があります。

ファーストパーティ Cookie の場合、Cookie のドメインは、ユーザーが訪問している Web サイトのドメインと一致します。ただし、サードパーティ Cookie は別のドメインから生成されます。

サードパーティ Cookie は、ユーザーが訪問している Web サイトから取得されたものではないため、上記の記事で説明したセッション Cookie やファーストパーティ Cookie の利点のいずれも提供しません。

代わりに、サードパーティ Cookie の唯一の目的はユーザーを追跡することです。追跡にはさまざまな形式があります。 Cookie はユーザーの閲覧履歴、オンライン行動、人口統計、支出習慣などを学習できます。

この追跡機能のおかげで、サードパーティ Cookie は広告ネットワークのお気に入りとなり、売上とサイトへのユーザー訪問の増加を目指しています。

現在、ほとんどのブラウザはサードパーティ Cookie をブロックする簡単な方法を提供しています。この記事では、Web 閲覧時の安全性を確保するために、使用しているブラウザーでこれらの手順を実行することをお勧めします。

Chrome を使用している場合は、 [詳細] > [設定] > [詳細設定] > [プライバシーとセキュリティ] > [コンテンツ設定] > [Cookie] > [サードパーティ Cookie をブロック]に移動します。

Mozilla Firefox ブラウザーの場合、その方法については、記事「Firefox でトラッキング Cookie をブロックする方法」を参照してください。

4. クッキーセキュア

この記事でこれまでに説明した 3 種類の Cookie が最も一般的です。ただし、ユーザーが知っておくべき他の種類の Cookie もいくつかあります。

1 つ目は Cookie Secure (セキュリティ Cookie) です。暗号化された接続 (通常はHTTPS )経由でのみ送信できます。

この Cookie の「Secure」属性が有効である限り、ユーザーは暗号化されていないチャネル経由で Cookie を送信できません。このようなセキュリティ属性がないと、Cookie は読み取り可能なテキストで送信されるため、権限のない第三者によって傍受される可能性があります。

ただし、セキュリティが保証されている場合でも、開発者は機密情報を保存するために Cookie を使用すべきではありません。実際、「Secure」属性は Cookie のセキュリティを保護するだけです。サイバー攻撃者は、安全でない接続からセキュリティ Cookie を上書きする可能性があります。これは、サイトに HTTP バージョンと HTTPS バージョンの両方がある場合に特に当てはまります。

5. HTTP 専用 Cookie

セキュリティ Cookie は、HTTP のみの Cookie (HTTP のみの Cookie) であることもよくあります。 「セキュア」と「HTTP のみ」の 2 つの属性は連携して機能し、Cookie に対するクロスサイト スクリプティング (XSS) 攻撃の影響を軽減します。 XSS は、Web サイトに悪意のあるコードを表示させ、ユーザーの Web ブラウザ上で実行する攻撃手法です。

XSS 攻撃では、ハッカーが信頼できる Web サイトに悪意のあるコードを挿入し、Web サイトに悪意のあるコードを表示させ、ユーザーの Web ブラウザ上でそのコードが実行されます。ブラウザは、どのスクリプトが信頼できないかをユーザーに伝えることができません。その結果、スクリプトは感染した Web サイトに関するブラウザ データ (Cookie など) にアクセスできます。

セキュリティ Cookie はプログラミング言語(JavaScript など) からはアクセスできないため、そのような攻撃から身を守ることができません。

6. フラッシュクッキー

知っておくべきブラウザーの Cookie の 7 種類

フラッシュ クッキーは、スーパー クッキーの中で最も人気のあるタイプです。スーパー Cookie は通常の Cookie と同じ機能の多くを実行しますが、見つけて削除するのが困難です。

Flash Cookie の場合、開発者は Flash プラグインを使用して、ブラウザのネイティブ Cookie 管理ツールから Cookie を非表示にします。

Flash Cookie はすべてのブラウザで利用できます (したがって、あるブラウザをクレジット カード アカウントに使用し、別のブラウザをトレント ダウンロードに使用しても、セキュリティ上の利点はほとんどありません)。 Flash Cookie には 100KB のデータを含めることができますが、HTTP Cookie のデータ量はわずか約 4KBb です。

7. ゾンビクッキー

知っておくべきブラウザーの Cookie の 7 種類

ゾンビ Cookie は Flash Cookie と密接に関連しています。ゾンビ Cookie は、誰かが削除した後すぐに自分自身を再作成する可能性があります。複製は、ブラウザの通常の Cookie フォルダ (通常はFlash Local Shared ObjectまたはHTML5 Web Storage)の外部に保存されたコピーによって可能になります。

再構築は Quantcast テクノロジーに基づいています。 Flash Cookie は一意のユーザー ID を Adob​​e Flash Player のストレージ ディレクトリに保存するため、古い Cookie が削除された場合、Quantcast はそれを新しい HTTP Cookie に再適用できます。

すべてのクッキーが悪いわけではないことを覚えておくことが重要です。これらがなければ、ウェブは私たちが期待するように機能しません。

ただし、Cookie の管理方法を知ることは、オンラインを安全に保つために不可欠です。

幸運を!

続きを見る:


Windows 10で画面右隅に表示される著作権侵害の通知を削除する方法

Windows 10で画面右隅に表示される著作権侵害の通知を削除する方法

画面の右隅に Windows 10 のライセンス認証通知が表示されますか?この記事では、Windows10で著作権侵害の通知を削除する方法をご紹介します。

Windows 10 ビルド 14393.222 をインストールする方法に関する AZ からの指示

Windows 10 ビルド 14393.222 をインストールする方法に関する AZ からの指示

最近 Microsoft は、Windows 10 PC ユーザー向けにビルド 14393.222 と呼ばれる最新の累積的な更新プログラムをリリースしました。 Windows 10 向けにリリースされたこの更新プログラムは、主にユーザーのフィードバックに基づいてバグを修正し、オペレーティング システムのパフォーマンス エクスペリエンスを向上させます。

わずか 3 ステップで Bastion ホストを使用してコンピュータ ネットワークを保護します

わずか 3 ステップで Bastion ホストを使用してコンピュータ ネットワークを保護します

ローカル ネットワーク上に外部アクセスが必要なコンピュータはありますか?要塞ホストをネットワークのゲートキーパーとして使用することは、良い解決策となる可能性があります。

キーボードが使用できない場合に Windows キーを作成する方法

キーボードが使用できない場合に Windows キーを作成する方法

IBM モデル M など、物理的な Windows キーが含まれていない古いクラシック キーボードを使用したい場合は、頻繁に使用しないキーを借用してキーを追加する簡単な方法があります。

Windows 10 のすべてのイベント ログをすばやくクリアする 3 つの方法

Windows 10 のすべてのイベント ログをすばやくクリアする 3 つの方法

場合によっては、古いイベント ログを一度に削除する必要があるかもしれません。このガイドでは、Quantrimang.com が、Windows 10 イベント ビューアーですべてのイベント ログをすばやく削除する 3 つの方法を紹介します。

偽の IP メソッドを使用すると、匿名でアクセスできます

偽の IP メソッドを使用すると、匿名でアクセスできます

これまでの多くの記事で、オンラインで匿名性を保つことが非常に重要であると述べてきました。個人情報の漏洩は毎年発生しており、オンラインセキュリティの必要性はますます高まっています。これが、仮想 IP アドレスを使用する必要がある理由でもあります。以下では、偽の IP を作成する方法について学びます。

Windows 10で透明背景モードを作成する方法

Windows 10で透明背景モードを作成する方法

WindowTop は、Windows 10 コンピューター上で実行されているすべてのアプリケーション ウィンドウとプログラムを暗くする機能を備えたツールです。または、Windows で暗い背景インターフェイスを使用することもできます。

Windows 8 タスクバーの言語バーをオフにする方法

Windows 8 タスクバーの言語バーをオフにする方法

Windows 8 の言語バーは、デスクトップ画面に自動的に表示されるように設計された小型言語ツールバーです。しかし、多くの人はタスクバー上のこの言語バーを非表示にしたいと考えています。

LinksysルーターのWEP、WPA、WPA2の設定方法

LinksysルーターのWEP、WPA、WPA2の設定方法

今日、ワイヤレス接続は必需品であり、そのため、内部ネットワークの安全を確保するにはワイヤレス セキュリティが不可欠です。

Linksys が提供するインターネット接続速度を最適化するためのヒント

Linksys が提供するインターネット接続速度を最適化するためのヒント

ネットワーク接続を最適化するには、インターネット速度を最大化することが不可欠です。コンピューター、インターネット対応テレビ、ゲーム機などを使用して、最適なエンターテイメントと仕事体験を実現できます。