Si ha iniciado sesión en un sitio web, cierre el navegador, luego ábralo de nuevo y vuelva a visitar esta web, es poco probable que necesite iniciar sesión nuevamente. Sus cookies se guardaron en su computadora y fueron utilizadas para iniciar sesión por su cuenta.
Además de la autorización, las cookies se utilizan para otros fines: personalización del contenido, publicidad, así como vigilancia y robo de dinero con información personal.
En el tercer artículo del ciclo "seguridad en Internet" le contamos qué son las cookies y cómo las utilizan para rastrear a las personas.
Las cookies son pequeños fragmentos de archivos que el servidor recopila y almacena cuando interactúa con un sitio web. Los archivos se almacenan en el equipo del usuario y se envían de nuevo a él cuando vuelve a visitar la página. Las cookies contienen información sobre cómo una persona ha interactuado con la web, recuerdan la configuración de su PC, navegador, etc.
Los archivos de las cookies pueden contener información sobre usted: historial de navegación, datos que ingresó en los formularios, historial de búsqueda en Internet y su ubicación. La cantidad de información depende de lo que los propietarios de recursos quieran saber sobre usted.
Los archivos de las cookies son un código formado por un conjunto de palabras.
Son así:
Cada frase se refiere a un parámetro específico:
Name significa el nombre del archivo de la cookie.
Value ayuda a identificar al usuario, contiene información de utilidad.
Expires y max-age determinan la vida útil de la cookie. Cuando termina el plazo, se eliminan los archivos.
Si el parámetro es cero — los archivos se eliminarán automáticamente al cerrar el navegador.
El parámetro Expires se muestra en el formato Mon, 08-Aug-2022 13:35:22 GMT. Y max-age indica la vida útil de la cookie en segundos desde el momento en que se establece el parámetro en el navegador.
Path especifica la ruta del sitio web por el cual están disponibles las cookies. Si muestra el directorio raíz "/", los archivos estarán disponibles para todas las páginas web.
Domain significa un dominio o subdominio que puede ver una cookie. Para estar disponibles en todo un sitio web, muestran el dominio "example.com".
Secure es un parámetro que especifica que las cookies se transmiten a través de una conexión HTTPS segura, en lugar de una HTTP normal.
Httponly impide el acceso a las cookies de JavaScript a través de las propiedades de Document.cookie Property. Esto protege contra el robo de información entre sitios web.
Samesite limita el intercambio de cookies entre sitios web. Esto puede proteger contra falsificaciones de solicitudes entre webs (CSRF).
De sesión. Se generan cuando una persona visita un sitio web. Al cerrar el navegador → las cookies de sesión se eliminan.
Persistentes. Existen hasta que termina su vida. Se envía cada vez a una fuente cuando una persona la visita. Se dividen en:
Directas. Son cookies del sitio web donde se encuentra el usuario. Otras páginas no conocen la recopilación de estas cookies. Ayudan a iniciar sesión automáticamente en el sistema y guardan la cesta de la compra en las tiendas en línea.
Extrañas. Son cookies de otra web, no del sitio en el que se encuentra la persona. Por ejemplo, en medium.com está el botón de "compartir" de Twitter. Dicho botón utiliza cookies que Twitter conoce. Estas cookies suelen ser rastreadoras de anuncios. Ayuda a los sitios web a orientar sus anuncios.
Cookies protegidas. Son cookies que solo se pueden enviar al servidor web a través del protocolo HTTPS.
HTTPonly cookies. Son cookies que no están disponibles en la API. Protegen contra el robo de información entre sitios web.
Cookies zombie. Estas cookies se restauran a partir de copias de seguridad, incluso si se eliminan de su PC. Las copias se almacenan por separado del resto de las cookies del navegador, por ejemplo, en Internet o en carpetas ocultas en una computadora.
Supercookies. Son las mismas cookies que las habituales. Rastrean el comportamiento del usuario y el historial de navegación. La diferencia es que las supercookies no se almacenan en la computadora del usuario, sino en servidores u otros lugares. Pueden recrear los perfiles de los usuarios incluso después de eliminar las cookies normales.
Para recordar el nombre de usuario, la contraseña, deseos y productos que el usuario desea comprar. La recopilación de cookies mejora la experiencia del cliente y simplifica la interacción humana con el sitio.
Vincular el sitio web a un usuario específico. Las cookies corresponden a la sesión del usuario y a una cuenta específica. La siguiente vez que una persona visita el sitio, se le muestra publicidad personalizada gracias a un archivo de cookies único.
Realizar un seguimiento de los recursos que visitan los usuarios. Esta información se envía al servidor y luego se envía de vuelta al sitio cuando la persona vuelve a visitarlo.
Analizar las acciones de los usuarios. Todos los sitios están conectados a los servicios de Google Analytics, Yandex.Métrica y otras herramientas legales de análisis web. Recopilan información a través de cookies que se crean automáticamente y se envían al servidor.
Los propietarios de webs utilizan servicios de análisis para desarrollar y mejorar sus sitios, para crear un retrato objetivo del público que las visita.
¿Por qué se escribe “nuestro sitio utiliza cookies”?
Así lo marcan las reglas del GDPR europeo, el Reglamento General de Protección de Datos. Si el sitio web es utilizado por personas de Europa, se debe advertir a los visitantes que utilizan cookies para sus propios fines.
De acuerdo con las reglas de la directiva, los usuarios deben ser informados sobre cómo el sitio utiliza las cookies. Y luego aceptar el procesamiento de datos.
Algunos recursos recopilan cookies incluso si el usuario no ha dado su consentimiento para el procesamiento de datos. Estas cookies se consideran archivos que deben recopilarse para el funcionamiento del sitio.
Por sí mismas, las cookies son seguras y no pueden dañar al usuario. Son un código de texto sin formato que solo contiene información y no puede contener malware. Las cookies no pueden hacer copias de sí mismas, cambiar la configuración de la computadora y propagarse a otras redes para su ejecución repetida.
Pero los hackers y estafadores que usan cookies para sus propios fines pueden hacer daño. Por ejemplo, para vincular las acciones de una persona en línea con una persona real. Y luego utilizar esa información para publicidad no deseada, espiar al usuario o robar información y dinero.
Son frecuentes los robos mediante cookies. Aquí algunas historias:
Autentificación inexacta. Si una persona usa varios navegadores y cuentas, guarda diferentes conjuntos de cookies. También con una cuenta de múltiples clientes: las cookies no se refieren a un usuario específico, sino a la cuenta en su conjunto.
Sustitución de cookies. Los estafadores pueden robar cookies y cambiar la información en ellas. Supongamos que en las cookies está escrito el valor del producto. Los hackers pueden ir a la configuración de la cookie para cambiar la cantidad de pago y pagar menos.
Robo de cookies. Los estafadores piratean sesiones, roban cookies o las envían a otro servidor para obtener información confidencial. Luego, con su ayuda, inician sesión en redes sociales, correos electrónicos u otras plataformas en línea. A menudo, los datos de las tarjetas bancarias se roban si se almacenan en el sitio web y están dentro de las cookies.
Cookies entre sitios web. Los diferentes sitios pueden intercambiar información de las cookies entre sí, esencialmente vendiendo información personal de los usuarios.
Inestabilidad entre el cliente y el servidor. Las cookies pueden proporcionar información incorrecta a los servidores. Por ejemplo, una persona aceptó el procesamiento de una cookie en una tienda en línea y agregó un artículo a su carrito de compras. Luego cambió de opinión y presionó el botón "atrás", pero la compra permaneció en el carrito. Esto puede llevar a pedidos erróneos y una menor lealtad al negocio.
Duración de la cookie. Las cookies persistentes son criticadas por permitir que los sitios sigan constantemente a los usuarios y elaboren un retrato preciso de ellos para personalizar los anuncios. Los hackers pueden usar cookies persistentes para robar información.
Se pierde la autorización. Si se desactivan las cookies, algunas webs olvidan al usuario y no podrá ingresar automáticamente a su cuenta con su nombre de usuario y contraseña. Tendrá que volver a introducir los datos cada vez que actualice la página o vaya a otra sección.
Los formularios deberán completarse por su cuenta. Cuando completa un formulario, el navegador recuerda los datos y la próxima vez le pide que complete el formulario automáticamente. Si se desactivan las cookies, se deberá introducir la información de forma independiente cada vez.
Y algunos sitios con pasos y formularios pueden no funcionar correctamente. Por ejemplo, si el sitio se reinicia, se deben realizar los pasos desde el principio.
Cambiará la publicidad. Sin las cookies, será más difícil para los sitios web rastrear información sobre el usuario. Por lo tanto, los servidores no podrán verificar qué recursos está visitando y dejarán de ofrecer publicidad personalizada. Lo más probable es que los anuncios no coincidan con sus intereses.
Desaparecen las cestas de las tiendas online. Si agrega productos al carrito de la compra, el servidor los recordará gracias a las cookies. Si están desactivadas, los productos desaparecen de la cesta hasta que sean añadidos de nuevo a la cesta.
Vaya a la configuración del navegador. Para ello, haga clic en los tres puntos en la esquina superior derecha de la pantalla y después haga clic en configuración (settings).
En la configuración, vaya a la sección "privacidad y seguridad" (Privacy and security) y vaya a la sección "cookies y otros datos del sitio web" (cookies and other site data)
Para desactivar todas las cookies, seleccione el elemento correspondiente en la configuración. Para desactivar solo las cookies de terceros, haga clic en “desactivar cookies de terceros” (block third-party cookies).
Vaya a la configuración del navegador. Para ello, haga clic en el engranaje en la esquina superior derecha de la pantalla.
En la configuración, vaya a la sección "privacidad y seguridad" (Privacy and security).
Vaya a la sección “configuración personal” (custom). Abra la lista de cookies y seleccione las que desea bloquear: las de terceros o todas.
Но Total Cookie Protection no aísla las cookies de diferentes pestañas abiertas del mismo grupo de sitios web. Por ejemplo, si están Gmail, Google Tiempo y Google Compras abiertos en diferentes pestañas, Google sabrá que están las tres páginas abiertas y conectará su rastreo de cookies.
Este problema también se puede resolver: instalar extensiones de contenedores especiales, gracias a las cuales cada sitio tendrá acceso solo a sus cookies. Incluso si varias páginas de Google se abren en diferentes pestañas o en la web se incrustan widgets de Facebook. Para obtener estas extensiones, vaya a la tienda de extensiones de Firefox y busque las extensiones para diferentes servicios a través de la búsqueda de “plugins”.
Tenga en cuenta que no todos los plugins son oficiales. Por lo tanto, lea los comentarios y mire la calificación de la extensión antes de instalarla.
Otra opción es iniciar sesión en diferentes sitios con diferentes cuentas.
En este navegador todo es como en Google Chrome: vaya a configuración (settings), después a seguridad (privacy and security) y por último a cookies y otra información (cookies and other site data).