我不記得這個“接受/取消cookie”按鈕何時開始在網站中使用。他們為什麼堅持要讓用戶單擊此按鈕?
它是否會對用戶的PC造成危害或收集任何私人和敏感數據?其主要原因是“為了在網站上獲得更好的瀏覽體驗”。
是否可以將其用作可能的黑客手段?另外,我對Cookie和網絡黑客的了解還不夠。
我不記得這個“接受/取消cookie”按鈕何時開始在網站中使用。他們為什麼堅持要讓用戶單擊此按鈕?
它是否會對用戶的PC造成危害或收集任何私人和敏感數據?其主要原因是“為了在網站上獲得更好的瀏覽體驗”。
是否可以將其用作可能的黑客手段?另外,我對Cookie和網絡黑客的了解還不夠。
從技術上講,瀏覽器不必使用Cookie即可詢問用戶問題。此外,它們不是技術上綁定到用戶給出的答案。
從法律上講,這是另一回事。在歐盟,現在要求網站在使用 tracking cookie或其他方式收集有關用戶的個人數據之前,請徵得用戶的同意。但是,他們不必徵求用戶的同意即可使用提供其服務所必需的cookie(例如會話cookie)。因此,如果網站要求允許Cookie,則是為了合法地收集有關用戶的個人數據。 根據用戶的欣賞程度,可以將這些數據視為私人數據或敏感數據。
“為了獲得更好的瀏覽體驗”表述通常表示“以便我們為您提供有針對性的廣告,這將使我們賺更多的錢來製作更好的內容。”或“為了讓我們為您提供目標明確的廣告,從理論上講,您將獲得不相關的廣告”。
惡意網站可能不履行其法律義務。他們可以徵求同意而不能回答問題,也可以首先放棄詢問問題。
有關法律的更多信息: Wikipedia上的GDPR
一個惡意網站可能會傷害您,而您無需單擊任何內容。但是,用戶單擊頁面元素這一事實簡化了任務:例如,大多數瀏覽器會自動阻止未經請求的彈出窗口(例如,可以誘騙用戶安裝惡意軟件),但允許彈出窗口來響應點擊。
是的,在我看來,一個標準化的按鈕可以使用戶學會反复單擊而無需三思而後行,但這確實增加了風險。
根據有關數據隱私的最新法規,網站要求用戶明確許可從cookie中收集其信息。
Cookie不會損害PC。從cookie收集的數據可能會以用戶不喜歡的方式使用(想到了Cambridge Analytica)。那些對私密性和匿名性更高的瀏覽感興趣的人可能會拒絕cookie(但他們仍然傾向於使用瀏覽器插件來做到這一點)。
惡意網站是否可以使用網站上的按鈕來執行惡意操作? ?是。但這適用於任何網站上的任何鏈接,因此此按鈕不會增加您的風險。
是的,但不能超過任何其他按鈕或鏈接。
主要關注的是點擊劫持。某個確切知道您將單擊的位置的人可以在單擊時嘗試將另一個單擊目標移動到該位置,因此,例如,您可以在iframe中打開的另一個網站上單擊“刪除我的帳戶”。 >更多點擊有時會解鎖更多權限,例如所有現代的瀏覽器都禁止彈出窗口,除非您單擊了某些東西以打開彈出窗口。因此,有時網站會帶您單擊某些內容,因此它們可以打開一個新的彈出窗口/選項卡。
這當然適用於網站中的任何按鈕,因此“接受cookie”按鈕不會比“單擊此處以進入網站”按鈕。
惡意像什麼?
前一段時間在Facebook上,幾個朋友的時間表顯示了指向帶有虛假youtube縮略圖的視頻的暗示/點擊鏈接。當您單擊它時,會出現一個彈出窗口,通過單擊單個按鈕來詢問用戶是否為人。
單擊按鈕靜靜地喜歡或共享其中的內容Facebook (因為您仍處於登錄狀態)在時間軸上發布了該信息。
又說:您可以在任何鏈接後面隱藏任何內容,唯一讓您單擊的就是信任。 / p>