quinta-feira, 3 de dezembro de 2009

Controlando "Cookies" no seu navegador


Enquanto usuário dos serviços de navegação na Internet, você certamente já deve ter ouvido falar nos "cookies". Quando você acessa uma página na Internet há uma "conversa" entre o site acessado e o seu navegador. Entre as informações que o seu navegador entrega “de bandeja” para o servidor do site visitado vão o endereço na Internet que o seu computador está utilizando no momento (o famoso endereço IP), o sistema operacional que seu computador está usando (Windows 98, Windows XP, Unix, Linux, etc), o nome e a versão do seu navegador (Internet Exlorer 8.0, Netscape Navigator 6.0, Mozilla Firefox 3.5, etc), a última página visitada, resolução do seu monitor, entre outros dados. De posse dessas informações, os sites visitados tem condições de fazer estatísticas de visitação e adequar suas páginas para serem exibidas em diferentes tipos de navegadores. Mas já imaginou o que pessoas mal intencionadas poderiam fazer de posse dessas informações?

Em resumo, os cookies são pequenos arquivos que armazenam informações geradas pelo site visitado e que são gravados no seu computador para futura referência. Parece estranho, mesmo porque boa parte dos usuários desconhece essa prática mas é assim mesmo que funciona. Alguns sites como o Hotmail e o Gmail, por exemplo, não são carregados se os cookies forem desabilitados. Aliás, você já deve ter percebido que ao visitar novamente um webmail por exemplo, ele possui uma opção chamada "Lembrar-me" ou  algo similar, na qual ele preenche automaticamente seu nome de usuário e algumas vezes até mesmo a sua senha. Não, ele não "adivinhou" que é você quem está entrando novamente, ele simplesmente guardou um cookie com suas informações de logon no seu computador.

Mas por que um site registraria suas informações de acesso num arquivo? Para manter uma lista de páginas visitadas por você em um mesmo site, afim de realizar estudos estatísticos ou até mesmo remover dos hyperlinks as páginas que você menos acessa, para guardar a sua identificação e senha quando você navega de uma página à outra, para personalizar sites pessoais e de notícias, quando você mesmo escolhe o que quer que seja mostrado na tela, para manter listas de compras ou lista de produtos preferidos em sites de comércio eletrônico, para manter alvos de marketing (quando você procura CDs de um determinado artista em uma loja virtual de CDs e começa a observar que todas as propagandas do site vão de encontro a sua preferência), enfim, por uma série de fatores “justificáveis”.  O problema em relação aos cookies é que eles são utilizados por empresas que vasculham suas preferências de compra ou visitação e espalham estas informações para outros sites de comércio eletrônico. Assim sendo, você sempre terá páginas de promoções ou publicidade, nesses sites, dos produtos de seu interesse. Na verdade isto não chega a ser um problema de segurança, mas alguns usuários podem considerar esta atitude como uma invasão de privacidade. Porém como comentado acima, pessoas mal intencionadas podem utilizar-se dessas informações de outra maneira, tanto para praticar “Engenharia Social”, quanto para descobrir vulnerabilidades nos sistemas que você usa.


A maioria dos navegadores possuem opções que desabilitam completamente o recebimento dos cookies, opções que limitam o trânsito dos mesmos entre o navegador e o servidor do site e ainda opções que fazem com que seu navegador peça uma confirmação para aceitar um cookie toda vez que receber um. Não recomendo que você desabilite totalmente os cookies, mas que pelo menos permita apenas os que forem necessários a navegação. Como comentei acima, páginas como o Hotmail, Yahoo e Gmail precisam dos cookies para funcionarem corretamente, mas você não precisa permitir que seu computador receba cookies de todo e qualquer site que visite. 


No Mozilla Firefox, para filtrar o recebimento de cookies você deve acessar o menu "Ferramentas" -> "Opções" e navegar até a aba "Privacidade", como mostra a tela abaixo:




A opção "Sites podem definir cookies" deve estar selecionada, caso contrário, sua navegação ficará prejudicada pois você não conseguirá ter acesso a alguns sites. Na opção "Preservar cookies até:", selecione "Perguntar". Dessa forma, sempre que um site tentar salvar um cookie no seu computador, uma tela como essa abaixo será exibida: 





No exemplo acima, ao acessar o site www.microsoft.com, o servidor analytics.microsoft.com tenta salvar um cookie no seu computador. Por padrão, quando você instala o navegador, essas mensagens não são exibidas e os cookies são salvos automaticamente, pois você notará que é relativamente chato, a cada página acessada, ter que autorizar o uso de cookies ou não. Para isso, existe a opção "Memorizar a decisão para esse site", que deve estar marcada caso você sempre deseje receber os cookies do site especificado.


Se por ventura você bloquear os cookies de um determinado site e este não puder ser acessado, é possível liberar seus cookies entrando na opção "Exceções" como mostra a tela abaixo:





Aqui, como você pode ver, apenas o site nsm.dell.com teve seus cookies liberados, e mesmo assim, devem ser excluídos quando eu sair do site. Se por ventura eu quisesse permitir os cookies do site noticias.terra.com.br, selecionaria-o na lista exibida e clicaria em "Excluir o site". Depois, adicionaria o mesmo endereço na caixa "Endereço do site" e clicaria em "Permitir", ou, simplesmente visitaria o site novamente, pois como ele não estaria mais cadastrado nessa lista, me perguntaria qual ação tomar. Aqui nessa telinha, você pode gerenciar todos os sites que podem ou não salvar cookies no seu computador (e note que também é possível verificar quais sites foram acessados do seu navegador, uma vez que os cookies não chegam "voando" até sua estação ;o))



Se você deseja visualizar quais os cookies que estão salvos na sua máquina, acesse a opção "Exibir cookies" na aba "Privacidade" da janela "Opções" e a seguinte tela será exibida:





Clicando no botão "+" ao lado dos sites, você consegue exibir os cookies por eles definidos.

No Internet Explorer, as configurações relativas a manipulação de cookies são feitas acessando-se o menu "Ferramentas" -> "Opções", acessando a aba "Privacidade" e clicando no botão "Avançado".





Altere essas configurações nos seus navegadores e perceba a quantidade de cookies que as páginas de Internet adicionam no seu computador.

Nenhum comentário:

Related Posts Plugin for WordPress, Blogger...