Cookies
Cookies
Was ist ein Cookie?
Der Name Cookie stammt aus dem Englischen und bedeutet „Keks“. Ein anderer Begriff für einen Cookie ist die Profildatei. Durch die Cookie-Technik kann ein Web-Server auf dem PC des Anwenders Informationen hinterlegen.
Diese Informationen sind wie elektronische Krümel, die ein Cookie (Keks) hinterlässt. Ein Cookie ist ein kurzer Eintrag in einer meist kleinen Datenbank bzw. in einem speziellen Dateiverzeichnis auf einem Computer. Webbrowser stellen eine Cookie-Datenbank zur Verfügung. Diese nennt man Cookie Cache. Dort kann der Webserver einer besuchten Website Informationen in Form von http-Cookies hinterlegen, welche bei einem Wiederbesuch der Seite ausgelesen werden können.
Cookies sind also Informationen, die eine Website auf der Festplatte hinterlässt, um den User wieder zu identifizieren, wenn er die Website beim nächsten Mal besucht. Amazon hat durch Cookies zum Beispiel die Möglichkeit die Kunden namentlich zu begrüßen und speziell für sie ausgewählt Produkte auf der Website anzuzeigen, die anhand der bereits bestellten bzw. angesehen Artikel ausgewählt werden.
Wie Kekse haben auch Cookies eine bestimmte Lebensdauer. Manche Cookies sind nur so lange aktiv, wie der Browser geöffnet ist. Andere haben wiederum eine Lebensdauer von mehreren Tagen oder sogar Wochen. Wenn man den Browser beendet, werden die Cookies dann als Datei im Cookie Cache gespeichert. Wenn das Verfallsdatum erreicht ist, werden die Cookies automatisch gelöscht. Wenn der Browser zu viele Cookies gespeichert hat bevor diese ihr Verfallsdatum erreicht haben – passen also keine neuen Cookies mehr in die Keksdose – dann löscht er die ältesten.´
Wie sieht ein Cookie aus?
Dies ist ein Teil einer von Netscape erzeugten Cookie-Datei:
# http://www.netscape.com/newsref/std/cookie_spec.html
# This is a generated file! Do not edit. .disney.com TRUE / FALSE 946684799 DISNEY 194.42.212.24526008849568741758
.nrsite.com TRUE / FALSE 946598400 NRid haaTwLty28uoFDrQWOwrlW metacrawler.cs.washington.edu:8080 FALSE / FALSE 942189160 nbfp2 1101
www.info.de FALSE / FALSE 942189160 Apache zimbo12480852509200442
www.noris.de FALSE / FALSE 942189160 Apache zimbo529785259903010
.netscape.com TRUE / FALSE 946684799 NETSCAPE_ID 1000e010,106b6f55
.hotbot.com TRUE / FALSE 937396800 ink IU0F9Zml38F6D790FBBBB207F3FFFDF7527BE146
Jede Zeile ist ein Cookie-Eintrag. Die erste Zeile bedeutet beispielsweise, dass der Rechner www.disney.com besucht wurde. Darauf folgen die Schalterzustände TRUE oder FALSE. Die 946684799 ist ein verschlüsseltes Verfallsdatum, ab dem die Informationen nicht mehr ausgewertet werden. Der Name des Eintrags ist Disney und am Ende steht der Wert des Eintrags. Dies kann eine E-Mail-Adresse, ein Stichwort, ein Rechnername, ein User-Name oder Ähnliches sein.
Was ist an Cookies gefährlich?
Die Cookie-Technik ist kein direktes Sicherheitsrisiko. Es können weder Dateien von der lokalen Festplatte auf den Server, noch Viren übertragen werden. Der Web-Server kann auch nicht auf die Festplatte schreiben. Er kann nur den Browser zum Speichern der Cookie-Datei veranlassen. Allerdings ist es durch diese Technik möglich, die Surfgewohnheiten und Interessen eines Users zu identifizieren und ein genaues Nutzerprofil anzulegen.
Deshalb kommt es vor, dass man persönlich zugeschnittene Werbe-E-Mails erhält. Außerdem benötigt das Übertragen von Cookies eine gewisse Zeit. Wenn ein Web-Server-Betreiber zu viele Cookies übertragt, belastet dies das Netz. Dadurch wird die Kapazität der Festplatte beeinträchtigt.
Was kann man gegen Cookies tun?
Es gibt AntiCookie-Programme, mit denen Cookies ignoriert bzw. verboten werden können. „PGP Cookie Cutter“ und „Cookie Pal“ sind zwei dieser Programme. Außerdem kann man die Cookie-Dateien beim Systemstart automatisch löschen, die Cookie-Datei leeren und mit einem Schreibschutz versehen oder sie mit einem Editor kontrollieren.
Die Browser Netscape und Microsoft Internet Explorer bieten eine Option an, bei der vor Cookies gewarnt wird. Man kann die Cookies dann akzeptieren oder ablehnen. Die bereits gespeicherten Cookies können mittels des Browsers gelöscht und verwaltet werden.
Quellen:
http://www.bsi-fuer-buerger.de/browser/02_04.htm, zugegriffen am 08.06.2007.
https://www.datenschutzzentrum.de/selbstdatenschutz/internet/cookies/cookies.htm, zugegriffen am 20.06.2007.
http://de.wikipedia.org/wiki/Cookie, zugegriffen am 08.06.2007.
http://www.www-kurs.de/cookies.htm, zugegriffen am 08.06.2007.
Wempen, F.: Tune Up Your PC in a Weekend, 2. Aufl., Boston 2002, S. 57.
- Bereich:
