Cookie-файлы: что это такое, зачем нужны и как очистить от них браузер
Некоторые сайты, которые вы посещаете, создают и отправляют вам на компьютер или смартфон особые файлы, которые называются cookies, — с информацией о вашей активности в интернете. Рассказываем, почему периодически их нужно удалять и как это делать.
Что такое файлы cookie простыми словами
Сookies (или кукисы, куки) — небольшие текстовые файлы. В них браузер записывает сведения от посещённых вами веб-ресурсов: предпочтения, настройки, историю взаимодействия с сайтами.
Для чего нужны cookie
Куки могут быть полезны и пользователям, и создателям сайтов, и их партнёрам. Например, если вы входите на ранее посещённый сайт, браузер из cookies возьмёт ваш логин и пароль, вспомнит предпочитаемый вами язык для этого сайта и другие предпочтения.
Куки запоминают содержимое корзины покупок, чтобы вы могли продолжить покупки там, где остановились в прошлый раз.
И конечно же, благодаря cookies различные рекламные интернет-сети (например, от Google или «Яндекса») могут, опираясь на ваши интересы, предлагать вам релевантную рекламу. Помните, тот самый утюг, который вы смотрели, но не купили год назад, но который вам по-прежнему подсовывают в предложениях на каждом сайте? Скажите спасибо кукам. Впрочем, возможности рекламщиков этим инструментом не ограничиваются.
Чем куки отличаются от кеша
Кеш — это временное хранилище данных, которое используется браузером для сохранения копий веб-страниц, изображений и других ресурсов. Когда вы посещаете веб-сайт повторно, браузер загружает эти данные из кеша вместо того, чтобы загружать их с сервера. Это уменьшает время загрузки страницы и нагрузку на сервер.
Но куки и кеш — два разных механизма хранения данных, и они имеют разные цели.
Зачем чистить куки
Очистка куков (cookies) позволяет решить несколько задач.
- Освободить место на вашем устройстве и улучшить его производительность.
- Устранить неполадки браузера при загрузке некоторых страниц, медленной работе или неправильном отображении сайтов.
- Защитить ваши данные, в частности если вы используете общедоступные компьютеры или устройства.
Чистка cookies может привести к некоторым неудобствам. Например, некоторые сайты могут потребовать заново авторизоваться, а в интернет-магазине пропадёт содержимое вашей корзины. Очевидно, что эти неудобства далеко не всегда критичны.
Как удалить куки браузера
Чтобы почистить куки в вашем браузере (на ноутбуке, ПК, смартфоне), выполните следующие шаги.
Google Chrome для ПК
В окне браузера нажмите на иконку с тремя точками в правом верхнем углу. В выпадающем меню выберите «Настройки», прокрутите вниз и нажмите на «Дополнительные».
В разделе «Конфиденциальность и безопасность» выберите «Очистить историю».
Установите флажок напротив «Файлы cookie и другие данные сайтов». Нажмите на кнопку «Удалить данные».
Mozilla Firefox
- Нажмите на иконку с тремя горизонтальными полосками в правом верхнем углу окна браузера. В выпадающем меню выберите «Настройки».
Как правильно обращаться с cookies — практический эксперимент
Разбираемся с cookies и рассказываем, как их настройки влияют на вашу конфиденциальность в Сети.

Igor Kuksov
Практически любой сайт сегодня встречает посетителей предложением «принять все cookies» внизу экрана. И пользователи чаще всего соглашаются, чтобы поскорее убрать надоедливую плашку. Можно ли отказаться от этих загадочных «кукисов» или как-то их настроить — далеко не всем ясно. Мы решили провести эксперимент и показать на практике, как управлять cookies и что будет, если всегда их принимать.
Что за cookies и с чем их едят
Каждый сайт собирает информацию о вас и ваших действиях и сохраняет на вашем же устройство в виде небольших файлов — именно они и называются куки (от английского cookies — печенье).
Зачем это нужно? В основном cookies выполняют три задачи:
- делают сайт удобнее для пользователей;
- повышают стабильность его работы;
- отслеживают действия посетителей.
Начнем с удобства. Куки помогают сайту узнавать вас и «вспоминать» ваши настройки. Например, сайт для бронирования гостиниц может запомнить, оплату в какой валюте вы выбрали, а галочка «запомнить меня» в соцсети позволяет не вводить логин и пароль при каждом новом визите. Когда вы вернетесь на сайт, он обнаружит на устройстве свои куки, узнает вас и автоматически пустит в аккаунт.
Однако помимо функций, полезных для посетителей сайтов, cookies также позволяют сервисам собирать данные о пользователях, чтобы предлагать на их основе материалы и, конечно же, показывать рекламу. Такие куки могут принадлежать не только владельцам ресурса, но и компании, с которыми они заключили партнерское соглашение (это называется «сторонние файлы cookie»). Во многом из-за этого куки и заработали себе сомнительную славу инструментов для слежки.
Поскольку в куки собирают личные данные, которые подлежат защите, сегодня во многих странах действуют правовые акты, которые обязывают владельцев сайтов спрашивать согласие пользователя на сбор данных о нем. Например, Директива Европейского Парламента и Совета Европейского Союза 2002/58/ЕС. Именно поэтому окошки с просьбой дать разрешение на cookies так широко распространились.
Согласны на все
Стремясь скорее получить информацию, за которой пришли на сайт, пользователи часто сразу нажимают кнопку «ОК» или «Согласен», чтобы закрыть надоедливое окошко. Даже если это означает дать разрешение на сбор неизвестно кем и неизвестно каких данных. Возможно, кто-то и вчитывается в текст уведомления, но даже из них на страницу с настройками переходят немногие.
К варианту «Разрешить все» часто подталкивают и сами разработчики сайта: кнопка с этой надписью, как правило, яркая и крупная, а ее спутница «Дополнительные настройки» менее заметна. Попытки некоторых сайтов намеренно усложнить и запутать процесс отказа от cookies уже привлекли внимание правозащитников.
Проводим эксперимент с cookies
Мы решили провести эксперимент и выяснить, как работает настройка cookies. Прежде всего нас интересовали ответы на следующие вопросы:
- Предупреждают ли сайты об использовании cookies?
- Есть ли у пользователя возможность от них отказаться?
- Как количество сохраняемых cookies зависит от выбранных настроек сайта?
- Долго ли и удобно ли настраивать куки на сайтах?
Для нашего эксперимента мы выбрали 32 веб-ресурса: десять из сферы масс-медиа, восемь принадлежат различным частным компаниям, четыре — культурным и спортивным организациям. Кроме этого, мы изучили четыре образовательных сайта, два правительственных и четыре из прочих категорий.
Перед посещением каждого из них мы полностью очищали куки на компьютере, чтобы выглядеть для сайта как новый посетитель. Затем заходили на веб-ресурс и смотрели, сохранились ли на устройстве cookies и какие именно. Если появлялось окошко с предложением перейти в настройки — проверяли, какие куки были включены по умолчанию, а какие сразу отключены.
Всегда ли можно настроить cookies?
У 14 сайтов из проверенных нами 32 предупреждение о cookies и возможность их настройки вовсе отсутствовали. При этом сайты сразу же после открытия сохраняли эти файлы на устройстве.
Мы решили пойти немного дальше и проверить, предлагают ли разработчики этих сайтов хоть какие-то варианты управления куки. Для этого мы изучили их политику конфиденциальности. Оказалось, что запретить собирать и использовать свои данные в теории можно. В зависимости от ресурса предлагается один из двух сценариев: либо обращаться напрямую в маркетинговые компании, с которыми сотрудничают его владельцы, либо писать его администраторам с просьбой не следить за вами. На практике это, мягко говоря, не самые удобные способы оградить себя от слежки.
Что происходит, если на сайте есть настройки cookies?
Настроить cookies позволили 18 сайтов из исследованных 32, то есть чуть больше половины от общего числа. При этом все они давали свободу только в отношении части «куки» и требовали оставить «основные», влияющие на работоспособность ресурса. Из них 14 позаботились о пользователе, который не поленился зайти в настройки: рекламные куки там были сразу отключены. Соответственно, отключать галочки на лишних cookies вручную пришлось примерно в одном случае из пяти.
Неприятный сюрприз заключался в том, что семь сайтов — около четверти от всех изученных — подкидывали пользователю куки сразу при входе. То есть посетитель еще даже не успел решить, согласен ли он принять все или желает сначала заглянуть в настройки, а ресурс уже о нем что-то записал.
Если сайт честно дожидался нашего решения, мы заходили в настройки и пробовали отключать все cookies, от которых можно было отказаться. В результате на компьютере оказывалось от одного до трех таких файлов. Если же мы разрешали все куки, загружалось еще в среднем 20–30. Разница в 10 раз наглядно показывает, что настройкой пренебрегать не стоит.
Пробуем запретить куки в настройках браузера
Итак, от cookies можно отказаться в настройках сайтов. Но делать это каждый раз — неудобно и утомительно. Есть ли другое решение? Да — заблокировать только сторонние (читай: рекламные) или запретить вообще все cookies можно в настройках браузера. Правда, второй вариант не гарантирует стабильную работу сайтов.
Кстати, во многих браузерах есть режим инкогнито или приватного просмотра: когда он включен, куки загружаются, но автоматически удаляются сразу после закрытия окна инкогнито. Это полезно, если нужно зайти в Сеть с чужого компьютера, на котором вы не хотите менять основные настройки программы.
Не только куки
Все эти настройки, запреты и режимы предназначены для того, чтобы за нами не следили. С куками мы разобрались, но достаточно ли их настройки для полной защиты от отслеживания? К сожалению, нет: помимо них есть и другие способы следить за пользователями, причем их на удивление немало.
Для комплексной защиты от рекламной слежки существуют отдельные инструменты: к примеру, в Kaspersky Internet Security есть «Защита от сбора данных» — функция блокировки трекинга. В ходе эксперимента мы воспользовались решением, и оно то и дело сообщало о попытках слежки — даже при выключенных в браузере куках! — и блокировало их. Поэтому, чтобы гарантированно избавить себя от лишних глаз в Интернете, лучше использовать дополнительную защиту.
Выводы
Подытожим: что делать, чтобы сайты не сохраняли куки без вашего ведома? Как показал наш опыт, эффективнее всего будет не разбираться в параметрах каждого сайта, а настроить все прямо в браузере — зайти в меню разрешений и убедиться, что заблокированы все cookies, которые вы не хотите сохранять. Если нужно, для некоторых сайтов можно сделать исключение. А чтобы защититься от других попыток отслеживания, установите защиту от сбора данных.
С чем едят cookies. Технический и юридический ликбез для маркетологов
Какие бывают cookies? Как их правильно собирать? Считаются ли они персональными данными? Что думает Роскомнадзор? Разбираемся.


Иллюстрация: Катя Павловская для Skillbox Media

Герман Хватков
Редактор Skillbox Media. Пишет о бизнесе и маркетинге вместе с экспертами.

Элина Муханова
Юрист, консультант по защите персональных данных в компании «Б-152».
Cookies — одна из главных технологий, на которых держится современный digital-маркетинг. Cookie-файлы нужны для таргетинга, персонализации, корректной работы сайтов. В статье мы разберём:
- что такое cookies и какими они бывают;
- как собирать их в России;
- как регулируют cookies за рубежом;
- как не нарушить правила обработки cookie-файлов;
- что ждёт cookies в России в будущем.
Что такое cookies и какие они бывают
Cookies — технология, которая позволяет интернет-ресурсам «узнавать» браузер пользователя. Когда вы вводите данные при авторизации, благодаря cookies сайт сам подтягивает логин и пароль. Это работает не только с личным кабинетом. С помощью cookies сайт может запомнить любую информацию о сеансе и использовать её при следующем визите пользователя.
Cookies хранятся на устройстве пользователя и содержат данные о посещённых ресурсах. Их используют для авторизации, хранения индивидуальных настроек для каждого пользователя, сбора статистики и отслеживания активности.
Cookies, или cookie-файлы, — фрагмент данных, который веб-сайт отправляет в браузер пользователя. Веб-браузер сохраняет эти файлы, а при повторном посещении того же интернет-ресурса отправляет их сайту обратно.
Есть четыре основных вида cookie-файлов:
- Строго необходимые. Без них сайт будет некорректно отображаться в браузере. К ним относят файлы, которые используют для запоминания информации из форм ввода данных и товаров в корзине. Сюда же относятся файлы хранения технических данных для аудио и видеофайлов и информация о выбранном языке и шрифте.
- Предпочтения — файлы, позволяющие сайту запоминать информацию, которая изменяет его вид: например, язык или регион пользователя.
- Статистические — эти файлы помогают владельцу интернет-ресурсов понять, каким образом посетители взаимодействуют с веб-сайтом. Они позволяют собрать агрегированную обезличенную информацию по всем пользователям.
- Маркетинговые — файлы, которые используют для отслеживания посетителей на веб-сайтах. С их помощью рекламодатель может узнать о предпочтениях пользователя и показать ему наиболее релевантную рекламу.
Почти любой браузер позволяет отключить передачу cookies. Однако это сделает невозможной работу с некоторыми сайтами. Например, с интернет-магазинами, где есть разграничение доступа.
Как собирать cookies в России и зачем нужно предупреждение
Отношение законодателей к cookies различается от страны к стране. В России сферу регулирует федеральный закон №152-ФЗ «О персональных данных». Он определяет персональные данные как «любую информацию, относящуюся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных)». Cookies подпадают под это определение.
При этом закон не содержит положения, которое бы прямо относило cookie-файлы к персональным данным. В начале 2021 года вопрос прояснил Роскомнадзор, причислив на онлайн-мероприятии cookie-файлы к персональным данным.
Заместитель руководителя службы Милош Вагнер тогда пояснил: cookies характеризуют интернет-пользователя — следовательно, они попадают в категорию персональных данных. Их сбор и обработка должны соответствовать требованиям закона №152-ФЗ. Однако это позиция Роскомнадзора, а не однозначная законодательная норма.
На Skillbox Media есть подробный гайд о персональных данных. Вместе с юристами мы рассказываем, как собирать, хранить и обрабатывать эти сведения.
Важно, что требования к cookies будут зависеть от типа данных. К персональным данным можно отнести файлы, которые формируют персонализированный профиль пользователя в Сети. Это может быть информация об интересах пользователя и его действиях на сайте. Но регулирование пока не касается cookies, строго необходимых для корректной работы сайта и оказания услуг.
В России нет специальных требований к согласию на обработку cookie-файлов. Достаточно опубликовать на сайте дисклеймер, который информирует посетителей сайта об использовании cookies. Предупреждение следует прописать в футере сайта или оформить отдельным баннером.

Скорее всего, законодательное регулирование cookies в России будет меняться. В следующем разделе мы посмотрим, какие требования в этой сфере предъявляют за рубежом.
Как собирают cookie-файлы в ЕС и США
Европейский союз. ЕС имеет наиболее развитое законодательство в сфере обработки cookie-файлов, а также самые строгие требования к их сбору. В ЕС существует Общий регламент защиты персональных данных (General Data Protection Regulation, GDPR). В нём говорится, что физическое лицо может быть связано с онлайн-идентификаторами, к которым относятся cookie-файлы. Таким образом, cookies признаются персональными данными.
В Европе действует запрет на преднаполненные чекбоксы для всех категорий cookie-файлов, кроме строго необходимых. Компания должна получить у пользователя согласие на обработку каждого отдельного вида cookies. В России такого жёсткого правила нет — одной кнопкой мы соглашаемся на обработку всех видов куки-файлов.

В Европе посетители сайта могут вообще отказаться от использования cookie-файлов — это ещё одно отличие от России. Пользователю доступны кнопки согласия и отказа.

Соединённые Штаты. В США нет единого закона, который бы регулировал обработку персональных данных во всех штатах. Закон принят в штате Калифорния, в Вирджинии и в штате Колорадо. Однако только в Калифорнии cookie-файлы прямо обозначены в тексте. Документ говорит о том, что cookies являются «уникальным идентификатором» наряду с веб-маяками, пикселями и другими схожими технологиями.
Также в США принят федеральный закон о защите конфиденциальности детей в интернете. Он касается детей младше 13 лет. Согласно документу, персональными данными являются постоянные идентификаторы, которые могут быть использованы для распознавания пользователя с течением времени на разных веб-сайтах. Примером такого идентификатора и является cookie-файл.
В Америке интересен документ COPPA — уже упомянутый закон о защите конфиденциальности детей в интернете. Согласно этому закону, любая организация должна получить верифицируемое родительское согласие на обработку персональных данных ребёнка младше 13 лет.
Для этого нужно использовать форму согласия. Её подписывает родитель. Он возвращает форму оператору по почте, факсу или скан-копией. Администраторы сайта могут созвониться с родителем и сверить его документы по базам данных личной информации. Данные родителя при этом должны быть удалены сразу после проверки.
Как не нарушить правила обработки cookies
В России отсутствует судебная практика, связанная с нарушением обработки cookie-файлов. Но в ЕС такие прецеденты были. Французский регулятор CNIL накладывал штрафы на Google LLC, Google Ireland Limited и Amazon Europe Core в размере 60, 40 и 35 млн евро соответственно.
Причина общая: когда пользователь посещал сайт, маркетинговые cookie-файлы автоматически отправлялись в его браузер до того, как он дал на это согласие. Плюс сайты не предоставляли исчерпывающую информацию о cookie-файлах и не объясняли, как посетитель может от них отказаться.
Как можно было бы избежать нарушения? Нужно было не отправлять cookie-файлы до активных действий посетителя сайта. Кроме того, следовало прописать в cookie-policy цели обработки, срок хранения cookie-файлов и способы отказа от них.
В Америке тоже были подобные прецеденты: компании нарушали требования COPPA. Федеральная торговая комиссия оштрафовала Google и YouTube на 170 млн долларов. Причина в том, что видеохостинг собирал персональные данные детей младше 13 лет без согласия их родителей. Затем эти данные использовали для показа таргетированной рекламы.
Чтобы избежать штрафа, нужно было запрашивать верифицируемое согласие родителей перед тем, как собирать персональные данные ребёнка на YouTube.
Что ждёт cookies в России?
В России до полноценного регулирования cookies пока не дошло. Однако Роскомнадзор уже представил однозначную позицию по cookie-файлам — они относятся к персональным данным и требуют должного регулирования.
Поэтому скоро могут появиться новые регулирующие документы или нынешние законы дополнят отдельными положениями. В дальнейшем именно они будут регламентировать обработку cookies.
Возможно, для России окажется подходящим решение с гранулированным согласием, действующее в некоторых странах ЕС: при нём пользователь даёт отдельное разрешение на сбор cookies каждого вида.
Регулирование будет зависеть и от развития технологий. Крупные интернет-корпорации планируют снизить роль cookies. Об этом активно говорят ещё с 2020 года, но радикальных изменений пока нет.
Например, Google с 2023 года планирует частично заменить cookies на свою технологию FLoC. В отличие от cookies, FLoC не позволяет идентифицировать пользователя и собирает обезличенные данные. Ещё один пример — First-Party Media Network от Criteo. Это база обезличенных данных о пользователях, доступная рекламодателям. Она позволяет решать те же задачи, что и сбор cookies.
Тем не менее исключить cookies из работы веб-сайтов совсем невозможно. А если от них и откажутся частично — скорее всего, новые технологии всё равно будет регулировать законодательство.
Что ещё почитать в Skillbox Media
- Убьёт ли Google таргетинг? Подробный разбор планов Google отказаться от cookies
- Персональные данные для маркетинга: подробный гайд и шаблоны необходимых документов
- Законодательство о рекламе для маркетологов: когда можно звонить клиентам, писать email и SMS
Commission nationale de l’informatique et des libertés, Национальная комиссия по защите информации и свобод во Франции.
Что такое cookie в браузере и почему на многих сайтах предупреждают об их использовании?
![]()
Многие сайты выдают предупреждение об использовании cookie-файлов и запрашивают согласие пользователя. Что это такое, какую информацию несут такие файлы и безопасно ли передавать куки — расскажем подробнее.
Что такое cookie и как это работает
Происхождение термина связывают с другим понятием — magic cookie. Так называли небольшой объем данных, передаваемых между программой и получателем. Как правило, эти данные не имели ценности для получателя до тех пор, пока он не отправит их обратно той же программе.
Самое простое сравнение — номерок в гардеробе. Сам по себе он не имеет практически никакой ценности, но, предъявив номерок в гардеробе, вы можете получить свое пальто обратно. Таким образом, его ценность проявляется только в момент, когда вы обращаетесь в гардероб: именно номерок помогает гардеробщице «распознать» вас в качестве владельца конкретной вещи. Файлы cookie — это своеобразный номерок, который позволяет идентифицировать каждого отдельного пользователя на сайте.
Принцип работы достаточно простой. Когда вы заходите на сайт, сервер отправляет не только данные о странице, но и файл куки. Он записывается непосредственно на ваш компьютер, как правило, в рабочих файлах самого браузера. По мере того, как вы ходите по сайту, файл дополняется различной информацией. Если вы повторно зайдете на этот сайт, браузер отправит серверу cookie, благодаря чему сайт «узнает» вас.
![]()
Обычно файл хранится в пользовательских данных (User Data) в папке браузера. Документ не имеет разрешения.
![]()
Если говорить о Firefox, то куки представлены набором файлов. Просмотреть содержимое можно через текстовый редактор, однако информация из-за своего формата будет нечитабельной.
![]()
Все cookie можно разделить на несколько основных групп:
- Временные. Хранятся в течение одной сессии и автоматически удаляются после закрытия браузера.
- Постоянные. Сохраняются на вашем компьютере даже после перезапуска браузера. Их можно удалить вручную через настройки.
- Сторонние. Это файлы cookie, которые принадлежат сторонним доменам. Например, если на сайте есть рекламный баннер с другим доменом, то браузер, помимо основных куки, отправит и файлы стороннего сайта. Они помогают оценить эффективность рекламы.
- Зомби-cookie. Это трудноудаляемые файлы, которые могут храниться в других хранилищах, связанных с работой браузера. Например, куки можно спрятать в HTTP ETag, Indexed DB, Microsoft Silverlight или в API Java. Лучший способ защититься от таких файлов — использование только HTTPS-соединения.
Последние файлы считаются запрещенными, многие поисковые системы блокируют сайты, которые пытаются подгрузить зомби-cookie к вам на компьютер.
Какая информация хранится в cookie
Насколько хорошо сайты знают вас по информации из куки? Это зависит от конкретного интернет-ресурса.
Данные сессии. В первую очередь, в файле сохраняются логин и пароль, чтобы после каждого обновления страницы пользователям не приходилось вбивать их повторно. Cookie способны собирать информацию о посещенных страницах и времени, проведенном на сайте, а также фиксировать отдельные действия, например, заполнение различных форм.
Настройки профиля. Cookie сохраняют языковые настройки, вашу корзину (даже если вы еще не зарегистрировались на сайте), валюту покупки, геолокацию и так далее. Самый яркий пример — интернет-магазины, которые автоматически подставляют нужную валюту и город доставки, а также сохраняют товары в корзине.
![]()
Идентификационные данные. Под этим подразумевают версию браузера или операционной системы, тип устройства, время посещения и не только. Файл куки создается для каждого конкретного браузера, поэтому сайт посчитает одного и того же человека как разных пользователей, если он зайдет на ресурс через разные браузеры.
В большинстве случаев cookie позволяют получить практически полную карту «путешествий» пользователя по сайту. Если же говорить о куки-файлах для отдельных рекламных баннеров, то они могут собрать информацию о вас, даже если вы посещали разные домены, на которых имелись баннеры от одного разработчика.
Безопасность cookie и правовое регулирование
Некоторые пользователи опасаются файлов cookie, поскольку считают их полноценным софтом, способным украсть личную информацию с компьютера. Это заблуждение, поскольку куки не относятся к исполняемым файлам и не производят никаких действий самостоятельно.
Тем не менее, злоумышленники могут использовать cookie, чтобы зайти в ваш личный аккаунт, поскольку в этих данных передается логин и пароль для авторизации. Применяются несколько методов кражи:
Взлом сессии. Хакеры могут перехватить незашифрованный интернет-трафик и извлечь конфиденциальную информацию. Чтобы это предотвратить, необходимо использовать только зашифрованное соединение HTTPS. Однако и это не гарантирует полной безопасности, поскольку отправка самих куки может идти по HTTP. Файлы cookie защищены только в том случае, если атрибут secure находится в значении true.
Например, для Google Chrome есть расширение CookieEditor, которое позволяет посмотреть и редактировать сохраненные куки, в том числе изучить конкретные атрибуты.
![]()
Подмена cookie. Возможны атаки на сервер, когда злоумышленник модифицирует куки-файл и получает с этого какую-либо выгоду, например, меньшую сумму заказа. Для предотвращения таких ситуаций сайты передают в куки только уникальный идентификатор сессии, а другая информация хранится на самом сервере, что делает подобную атаку затруднительной.
Межсайтовые cookie. Эти атаки используют уязвимости браузеров и направлены на захват идентификатора вашей сессии. Именно поэтому рекомендуется регулярно обновлять свой браузер.
Кража cookie. Специализированное вредоносное ПО может украсть ваши куки, после чего злоумышленник сможет через них авторизоваться на сайте даже с протоколом HTTPS.
Проблема избыточного сбора информации об интернет-пользователях начала подниматься еще в начале 2000-х. В мае 2018 года Европейский Союз выпустил Общий регламент защиты персональных данных (GDPR). В документе были определены основы работы с cookie:
- Установка должна проходить только после согласия пользователя.
- Согласие необходимо оформить в виде оповещения, которое появляется при заходе на сайт.
- Пользователю в четкой и понятной форме должна быть представлена информация, что конкретно и для каких целей сохраняют куки.
- Пользователь должен иметь возможность отказаться от использования cookie-файлов.
- Владелец сайта должен четко зафиксировать согласие и иметь возможность подтвердить этот факт.
GDPR предусматривает штрафы до 20 миллионов евро. Самое громкое дело произошло в 2019 году, когда авиакомпанию Vueling оштрафовали на 30 тысяч евро. На сайте компании пользователь не мог отказаться от использования куки. В России действует закон 152-ФЗ «О персональных данных», который контролирует сбор личной информации.
Чтобы избежать штрафов, каждый сайт при использовании cookie должен выдавать пользователям соответствующее уведомление, которое предполагает ответное действие.
![]()
Однако здесь может быть несколько подводных камней, которые намеренно или случайно оставляют разработчики сайтов, например:
- Файлы куки устанавливают до того, как вы ответите на баннер. Это прямое нарушение правил, поскольку даже в случае отказа куки уже будут на вашем компьютере.
- Баннер не работает на всех страницах. Бывают ситуации, когда предупреждение появляется при переходе на главную страницу сайта, но если вы попадете из поисковика в какой-либо иной подраздел, то сообщение о cookie не появится. Соответственно, вы не сможете разрешить или запретить куки.
- Недостаточно прозрачная политика. Во всплывающем баннере обязательно должна быть ссылка на полную информацию о назначении конкретных cookie и сроках их хранения. Крупные фирмы также предоставляют пользователям выбор активности cookie
![]()
Как очистить и отключить cookie
Пользователи могут очистить хранящиеся на компьютере куки или полностью запретить их работу. Сделать это можно с помощью стандартных настроек браузера.
Google Chrome
Чтобы стереть cookie, перейдите через главное меню в раздел «История» (Ctrl+H) и в левой части нажмите «Очистить историю». Далее выставьте галочку только для cookie и сверху выберите «За все время». Остается только подтвердить удаление.
![]()
Чтобы настроить удаление куки, необходимо в настройках браузера зайти в раздел «Конфиденциальность и безопасность». Выберите пункт «Файлы cookie».
![]()
В новом окне вы сможете выбрать, в каких случаях блокировать куки (только для сторонних сайтов или всегда).
![]()
Mozilla Firefox
В меню «Журнал» выберите подпункт «Удаление истории». Укажите, за какое время удалить данные, и поставьте галочку напротив «куки».
![]()
В разделе «Приватность и защита» вы также можете удалить куки для каждого отдельного сайта. Чтобы полностью отключить куки, в этом же разделе выберите нужный уровень защиты и выставьте блокировку.
![]()
Opera
Через иконку в левой части зайдите в блок «История» и выберите «Очистить историю». По аналогии с Chrome укажите период очистки и оставьте галочку только напротив cookie.
![]()
Opera также позволяет отключить отправку куки полностью. В разделе «Дополнительно» войдите в «Файлы cookie и прочие данные». В открывшемся меню можно поставить полную блокировку.
![]()
![]()
Обратите внимание, что полная блокировка куки может привести к некорректной работе сайта, когда вам придется постоянно вводить данные авторизации вручную.
Как обезопасить себя от кражи cookie
Если вы не хотите полностью отключать куки, но при этом беспокоитесь о своей безопасности, то следуйте нескольким рекомендациям:
- Используйте только защищенное соединение HTTPS, особенно при посещении интернет-магазинов.
- Не совершайте каких-либо покупок или авторизаций через общественные точки доступа Wi-Fi. Подробнее об использовании сетей Wi-Fi мы рассказали здесь.
- Старайтесь устанавливать минимум плагинов.
- Если ресурс не вызывает доверия, воспользуйтесь режимом инкогнито.
Когда сайт не предупреждает об использовании cookie, это не означает, что они отключены. Большинство мелких ресурсов просто не утруждаются оповещением посетителей, поэтому проверять этот факт придется вручную.
В домашних условиях куки на компьютере – вполне безопасное и обыденное дело. Они предлагают массу удобств: сохранение логина и пароля, корзины товаров, геолокации и так далее. Все это экономит время. Но при использовании общедоступных точек Wi-Fi от сохранения куки лучше воздержаться, поскольку общественные сети более уязвимы в плане атаки злоумышленников.