Die neue Generation von Cookies: Supercookies

  • Grundsätzlich kann man jedes Cookie löschen oder durch Browsereinstellungen automatisch löschen lasen bzw. gleich ablehnen lassen.
    So ein Textcookie wird von privaten Seiten auch nur dazu eingesetzt, um das erneute Einloggen zu ersparen oder damit man sieht, was es seit dem letzten Besuch Neues gab.
    Da man es jederzeit löschen kann , und eigentlich auch nicht viele Daten sammelt, ist ein Löschen problemlos oder man lässt es eben einfach weiterhin gespeichert , um die Vorteile zu nutzen.

    Die neue Generation von Cookies dient aber zu völlig anderen Zwecken und sie "arbeitet" auch ganz anders:

    Die neue Generation von Cookies kommt nicht mehr als einfache Textdatei (TXT), die man im Verlauf oder Temp-Ordner des Browser sehen kann, sondern sie nistet sich direkt in die Anwendungen ein, mit denen eine Seite aufgerufen wurde und in anderen Bereichen des Computers.
    Zusätzlich enthalten sie Merkmale und Formate, damit man sie nicht schnell finden kann und das Löschen wird oft auch verhindert.


    Diese sogenannten Langzeit-Cookies kommen entweder als LSO-Flash-Objekte (Local Shared Objects)
    Sie werden innerhalb von Flash-Plugins und Anwendungen gespeichert.


    oder sie kommen als "DOM Storage - Cookies"
    DOM Storage - Cookies werden durch Browserhersteller unterstützt, damit sie das Nutzungsverhalten der Benutzer protokollieren können.


    Beide neuen Cookie-Arten werden auch als "Super-Cookies" bezeichnet.
    Sie erstellen ausführliche Profile über den Computerbenutzer. Es sind damit Spionage-Cookies, die nur dem Zweck dienen, dem Benutzer hinterher zu schnüffeln.
    Am Ende weiß der "Cookie-Setzer" mehr über den Benutzer als dieser selbst über sich.


    Das Problem:
    So ein Super-Cookie, der im Browser integriert ist, wird so lange Daten sammeln, wie man diesen bestimmten Browser benutzt.
    Es kann auch sein, dass die Daten auch anderen Browsern zur Verfügung gestellt werden , so dass es nichts nutzt, den Lieblingsbrowser zu deinstallieren , um einen anderen zu benutzen.
    So lange das Betriebssystem nicht komplett neu aufgesetzt wird, besteht also ieemr noch die latente Gefahr, dass sich so ein Super-Cookie irgendwo auf dem Rechner befindet und jederzeit von einer anderen oder ähnlichen Anwendung genutzt werden kann.


    In heutigen Zeiten ist es üblich, dass man bei Problemen Rücksetzungspunkte oder Reparaturkonsolen benutzt, um einen Fehler im Betriebssystem zu beheben.
    Dabei "verschwinden" dann zwar Progranmminstallationen .. sie sind abr weiterhin auf dem Rechner vorhanden.
    Auch Supercookies werden durch das Zurücksetzen des Betriebssystems nicht entfernt. Sie sind weiterhin vorhanden und können/werden auch weiterhin ihre Aufgabe erfüllen.


    Im schlimmsten Fall wird ein Rechner viele Jahre lang nicht neu aufgesetzt und die Supercookies haben die ganze Zeit "mitgeschrieben" was du an deinem Rechner gemacht hast oder welche Internetseiten du aufgesucht hast.

  • Grr, hoffentlich kann man sich davor irgendwie schützen.
    So ein Cookie kommt mir nicht aufs System. :Boxing:

  • Wie schon beschrieben, akzeptieren die Browserhersteller solche LSO Cookies und setzen sie auch selbst ein.
    Es kann also auch dein Browser sein, der dir hinterher spioniert.


    Es gibt Plugins, die solche LSO ausfindig machen und löschen können.
    Beim FF ist es z.B. das Add-On "Better Privacy".
    Damit kann man solche LSO auch vor dem Löschen schützen, der LSO-Besitzer ( = der den Cookie gesetzt hat) kann ihn aber trotzdem immer noch löschen.