Page 1 of 1

欧洲 Cookie 法是否会对网络安全构成威胁

Posted: Tue Jan 21, 2025 6:25 am
by pappu636
互联网法的历史充斥着糟糕的立法和立法提案。从臭名昭著的《禁止网络隐私法》和《个人信息保护法》到《调查权力法案草案》,互联网相关的糟糕立法层出不穷。有时糟糕的法律是强大游说的结果,有时是出于对技术的无知,有时是出于政治原因,例如试图迎合当今的政治潮流和担忧。有时糟糕的法律源于误判和试图猜测未来将发生的法律发展。有人记得电子签名吗?

但在所有涉及互联网的立法中,很少有像所谓的欧洲 Cookie 法那样让我恼火的。Cookie 的监管源于 2002 年的《电子隐私指令》,该指令于 2009 年由2009/136/EC指令修订,修订指令第 5(2) 条要求“存储或访问存储在订户或用户终端设备上的信息”必须征得用户同意。换句话说,法律要求用户同意在其计算机中存储 Cookie。

Cookie是网站存储在您计算机中的小文件,其中包含各种信息,例如您上次查看网站时使用的设置,或允许您保持登录服务的设置。它们非常有用,网站记住设置的能力尤其有用。但是,cookie 也可用于通过存储访问过的网站等信息来潜在地侵犯用户的隐私。

所以人们会认为监管这种做法是一件好事,对吧?毕竟法律是为了保护我们的隐私。答案是,原则上,监管这项技术的想法是出于好意,但我认为最终结果实际上会影响隐私。

该法律的主要实施目的是鼓励弹出要求您点击以遵守 cookie 设置的 纳米比亚手机数据 烦人软件。我认为这是有害的,因为它会让人们相信他们的隐私在某种程度上是安全的,因为标志给了他们选择。但这当然是一个错误的选择,因为大多数人都会点击“确定”让消息消失。那些不这样做的人无法充分利用该网站的功能。所以我们只需点击“是”,然后忘掉它。换句话说,这是通过烦人来监管。

另一个问题最近也浮出水面。Malwarebytes Labs 是一家专门从事网络安全的网站,他们警告称,“流氓行为者”现在正在利用 Cookie 法“点击劫持”网站,让用户点击他们不打算点击的内容。他们这样描述这一操作:

“合法的广告横幅通过 iframe 加载并放置在警告消息的正上方。但是,由于该 iframe 中的参数将其不透明度设置为零,因此肉眼看不到该广告。

因此,当用户点击弹出消息的任意位置时,就好像他们点击了广告横幅本身,从而加载广告商的网站。”

点击劫持流

这是一个非常令人担忧的发展。欧洲用户已经习惯于几乎不假思索地点击弹出消息,因此这是一种非常有效的骗局,因为它为诈骗者带来了广告收入。我相信它可能会有更多的恶意用途,例如制作点击安装恶意软件本身。

我认为,管理 Cookie 的方法不是在浏览器层面,因为正如您所见,浏览器层面的 Cookie 可能会被滥用,而是要有强大的监管机构,从源头上追查隐私泄露行为。监管机构应该认真考虑点击劫持,因为它对整个隐私都有害。