deutsch  |  français
 
 

Home
Übungen
Lexikon
Testpersonen
Über uns
Kontakt

Home > Lexikon > Cookies

Cookies

In Kürze
Cookies sind kleine Textdateien, die von den Webseiten, die ein Benutzer besucht hat, zum Zweck der Identifizierung auf seinem Rechner abgelegt werden können.

Ähnliche Begriffe
Webbugs

Überblick
Cookies sind maximal 4 kB grosse Textdateien, die der eindeutigen Identifizierung von Rechnern dienen, die eine Webseite aufrufen. Typische Anwendungsgebiete sind:
  • Einkaufskorb-Funktion in Webshops
  • Mehrseitige Formulare
  • Passwortgeschützte Bereiche
  • Speichern persönlicher Einstellungen für bestimmte Webseiten

Man unterscheidet zwischen persistenten Cookies (bleiben auch nach der Sitzung aktiv) und Session-Cookies (gelten nur während einer Sitzung). Die Cookie-Technologie wurde ursprünglich von Netscape entwickelt.



 

   

 

Abbildung 1: Einstellungsfelder für Cookies

 



Detail
Cookies sind ein Hilfsmittel, um einen Benutzer und bestimmte Daten zu verknüpfen. Das zugrundeliegende Problem ist, dass das HTTP-Protokoll, mit dem Webseiten übertragen werden, keine Sitzung (Session) kennt: Sobald eine Webseite komplett abgerufen ist, wird der Kontakt zwischen dem Rechner des Benutzers und dem Webserver beendet. Wenn der Benutzer eine zweite Seite aufruft, so kann der Webserver in der Regel nicht erkennen, dass es sich um den gleichen Benutzer handelt.

Der Vorteil des sitzungslosen HTTP-Protokolls ist, dass sich nach der Übertragung der Webseite alle Informationen auf dem Rechner des Benutzers befinden und keine Verbindung mehr zum Webserver bestehen muss. Die Internet-Verbindung kann unterbrochen werden, und die Seite ist dennoch lokal lesbar.

Für eine mehrstufige Transaktion wie Shopping ist dies allerdings von grossem Nachteil, da es nur unter grossem Aufwand möglich ist, Artikel aus dem Warenkorb mit einem bestimmten Besteller zu verbinden. Cookies sind eine der einfachsten Möglichkeiten, diese Verbindung herzustellen. Der Webserver des Anbieters legt dabei in einem Cookie Daten ab, die später von demselben (oder selten: einem anderen) Webserver ausgelesen werden können.

Ein typisches Cookie hat folgendes Aussehen:

.google.de Domain, optional, ansonsten wird der Domainname gespeichert, unter dem das Cookie gesetzt wurde
tt:mm:jjjj hh:mm:ss Verfalldatum, wenn keins angegeben, so liegt ein Session-Cookie vor
TRUE Zugriff nur von der angegebenen Domain aus?
/ Pfad, in dem das aufgerufene Programm liegen muss
FALSE nur bei sicherer Übertragung?
2147368345 Lebensdauer des Cookies in Sekunden
PREF Name des Cookies
ID=4220338f79a72718 Eindeutige Nummer

Manche Browser speichern Cookies unleserlich, wie dieses Beispiel des Internet Explorers zeigt:

MC1 V=3&LV=20017&HASH=1293&GUID=3AA49312B4064289B5626FED73411F18 microsoft.com/ 0 4129511424 29591931 3510479264 29429641 *

Session-Cookies werden häufig bei Online-Shops verwendet, um die Verbindung zwischen Warenkorb und Benutzer zu wahren, auch wenn der Benutzer verschiedene Unterseiten besucht, bis er seine Bestellung tätigt. Sie sind nach dem Ende der Sitzung nicht mehr gültig.

Persistente Cookies dagegen erlauben es, Daten aus dem schon vorhandenen Benutzerprofil mit dem aktuellen Besuch des Benutzers zu kombinieren. Das ermöglicht z.B.:

  • eine Personalisierung der Webseiten durch den Anbieter, indem man den Rechnerbenutzer namentlich begrüsst und passend zu den bisherigen Bestellungen neue Angebote macht (z.B. Amazon) oder
  • ein erleichtertes Login ohne neue Eingabe von Passwort und Benutzername enbietet (z.B. ADAC).

Hier ist Vorsicht geboten: Jeder, der an einem Rechner mit persistenten Cookies sitzt, hat Zugriff auf die dadurch gegebenen Möglichkeiten. So kann ein Unbefugter z.B. eine Bestellung bei einem Online-Händler aufgeben, falls der eigentliche Rechnerbesitzer bereits ein Identifikations-Cookie dieses Händlers auf dem Rechner hat. Es empfiehlt sich also nicht, persistente Cookies auf Rechnern zuzulassen, zu denen auch andere Personen Zugang haben (etwa am Arbeitsplatz).

Cookies sind technisch gesehen kein Risiko, da sie

  • keinerlei Funktion auf dem Rechner ausführen dürfen,
  • in einem genau definierten Bereich auf dem Rechner abgelegt werden,
  • maximal 4 kB gross sein dürfen,
  • nur 300 Cookies pro Rechner und
  • nur 20 Cookies pro Server erlaubt sind.

Das eigentliche Problem ist die mögliche Verletzung der Privatsphäre. Über Cookies kann z.B. ausgewertet werden, wie oft ein Rechner eine bestimmte Webseite aufgerufen hat und welche Seiten genau besucht wurden, und das sowohl in einer einzelnen Session als auch ggf. über Monate hinweg. Es ist daher ein unerwünschter Nebeneffekt von Cookies, dass viele Webanbieter unbemerkt, ungefragt und unnötig Cookies setzen, mit denen Informationen über die Benutzer gesammelt werden.

Um nur die Cookies zuzulassen, die der Benutzer auch tatsächlich setzen möchte, bieten unterschiedliche Browser unterschiedlich gute Möglichkeiten der Kontrolle von Cookies an. In manchen Browsern, z.B. Opera, kann der Benutzer je nach Anbieter und Art des Cookies filtern, welche Cookies er zulassen möchte. In einigen Browsern lassen sich Cookies nur generell an- oder abschalten. Da viele Websites ohne Cookies nicht zufriedenstellend funktionieren, empfiehlt es sich, nach Möglichkeit zumindest die Option "Ich möchte bei jedem Cookie gefragt werden" (die je nach Browser unterschiedlich heisst) zu wählen. Das ist zwar lästig, aber empfehlenswert, wenn man Wert auf Privatsphäre beim Surfen legt.

Webbugs
Webbugs sind kleine unsichtbare Grafiken in einer Webseite, die aber anders als ein normales Bild über ein Skript von einem anderen Server (z.B. dem eines Werbeanbieters) abgerufen werden. Sie sind an besonders kryptischen Aufrufen erkennbar; hier ein Beispiel von www.quicken.com:

Durch diesen Aufruf wird dem Webserver (hier: dem Webserver des Werbeanbieters doubleclick.net) eine Reihe von Daten übermittelt. Die Daten werden so zentral und gut auswertbar gesammelt. Webbugs werden meist zusammen mit Cookies eingesetzt - um daher Webbugs auszuhebeln, sollten Sie nur erwünschte Cookies annehmen.



Weiterführende Links
Ausführliche Informationen zu Cookies und Anonymität im Internet (Deutsch):
www.ndh.net/home/paramind/dindocoo.htm
www.bluemerlin-security.de/Berichtcookiegefahren.php3
(Englisch):
members.surfeu.at/privacy/about/welcome.html
http://www.cookiecentral.com

Originale Cookie-Spezifikation (Englisch):
www.netscape.com/newsref/std/cookie_spec.html

Programm, um Cookies, Webbugs und Werbung beim Surfen abzustellen (Deutsch&Englisch):
www.webwasher.com
(Englisch):
www.guidescope.com

Programme zur leichteren Verwaltung von Cookies (Englisch):
www.thelimitsoft.com/cookie.html

Artikel zu Webbug (Deutsch):
www.heise.de/tp/deutsch/inhalt/te/5482/1.html

Webbug-FAQ (Englisch):
www.privacyfoundation.org/resources/webbug.asp

Übersicht über Websites mit Webbugs (Englisch):
www.securityspace.com/s_survey/data/man.200102/webbug.html

Webbug-Detektorprogramm (Englisch):
www.bugnosis.org

Infos zur Filtersoftware "Junkbuster" (Deutsch):
home.foni.net/~bmueller/infos/jb.html
(Englisch):
www.junkbusters.com

Software zur Entfernung diverser Schnüffelprogramme (Englisch):
www.lavasoftusa.com



Fragen und Antworten
Wo kann ich nachsehen, welche Cookies bei mir gesetzt sind ?
Sie finden Cookies des Internet Explorers in einem Unterverzeichnis zu Windows namens "Cookies", z.B. unter c:\windows\cookies (je nach Installation kann der Pfad unterschiedlich sein). Die Cookies können einzeln gelöscht werden. Beim Netscape Navigator werden Cookies in einer Textdatei im Hauptverzeichnis des Standardnutzers abgelegt, z.B. c:\programme\netscape\users\default\cookies.txt (je nach Installation kann der Pfad unterschiedlich sein).

Wo kann ich einstellen, wie mit Cookies umgegangen werden soll ?
Im Internet Explorer gehen Sie unter "Extras" > "Internetoptionen" auf die Registerkarte "Sicherheit" und klicken Sie auf "Stufe anpassen". Sie finden Cookies im oberen Drittel der Einstellungen. "Gespeicherte Cookies" gelten dabei auch nach der Sitzung (persistente Cookies) , "Cookie pro Sitzung annehmen" erlaubt nur ein Cookie während der Sitzung (zu Sitzung siehe unter Session). Im Netscape Navigator finden Sie die Optionen unter "Bearbeiten" > "Einstellungen" > "Fortgeschritten". Hier wird nicht zwischen persistenten und Session-Cookies unterschieden.

    © 2008 by Zeix AG Zürich   |   Kontakt