INTERNET<>
022009<><>

Privatnost na Internetu

Bakini kola�i�i

Istina i zablude o �tetnosti web kola�i�a

Pode�avanje kola�i�a u IE preko opcije Advanced
Pitate se kakve veze imaju kola�i sa Internetom i kako mogu da budu �tetni? Pa eto: dok surfujete mo�ete da grickate kola�i�e i da ne primetite koliko ste pojeli. Onda vam od njih bude muka ili, ne daj Bo�e, ne�to jo� mnogo gore! �alu na stranu, bavi�emo se kola�i�ima (cookies) na Webu.

Kada nekog prose�nog korisnika ra�unara upitate �ta su kola�i�i, obi�no �e re�i: to je �tetno, mo�e da ti navu�e viruse, da ti ukrade passworde... Poku�a�emo da rasvetlimo �ta je sve od toga istina i odakle kola�i�ima takva lo�a reputacija.

�ta su kola�i�i

Kola�i�i su jedna od mnogih kompjuterskih tehnologija koje su napravile revoluciju u krstarenju Internetom. To su mali tekstualni fajlovi koji se nalaze u va�em ra�unaru. Imaju vi�e namena, a prvenstvena namena im je da identifikuju korisnika koji pose�uje neku web stranu.

Kad po�elite da otvorite neku web stranu, va� browser �alje serveru HTTP zahtev prema specifikaciji protokola (HyperText Transfer Protocol). U odgovoru server vra�a zahtevanu stranu, kojoj prethodi mali paket teksta HTTP odziv. U slu�aju da server �eli da snimi kola�i� na va� ra�unar, odziv �e u sebi sadr�ati i takav zahtev. Ako browser ima mogu�nost kori��enja kola�i�a (a svi novi browseri imaju) i ako je uklju�eno kori��enje kola�i�a, server �e snimiti kola�i� na va� ra�unar i koristi�e ga pri slede�em otvaranju te strane. Naravno, pri slede�im posetama server mo�e da promeni vrednosti koje kola�i� sadr�i, ta�nije da ga a�urira ako je potrebno. Browser samo prima i �alje kola�i�e u neizmenjenom obliku.

Dijalozi u FireFoxu: Exceptions gde se pode�avaju sajtovi i Cookies gde mogu da se vide detalji kola�i�a i po potrebi obri�u
Sastojci: Koje informacije sadr�e kola�i�i? To prvenstveno zavisi od servera. Kad instalirate neki program na ra�unar, obi�no prilagodite razne opcije svojim potrebama. Na primer, u programu za obradu teksta defini�ete margine, kori��eni font, proveru pravopisa... Sli�no tome, neke web strane mogu da prilagode prikaz prema va�oj �elji. Recimo, pose�ujete neki inostrani meteo sajt i �elite da vam se podaci pokazuju u metri�kom, a ne anglosaksonskom sistemu mera � umesto �temperatura 43�F, pritisak 30.24 InHg, vetar 3 mph� �elite da vidite podatke koje razumete: �6�C, 1024 hPa, 5 km/h�. Kola�i� mo�e sve to da zapamti, a uz to i grad za koji gledate prognozu. Ili, ako �esto pose�ujete neki forum, brzo �e vam dosaditi da pri svakom pristupu stalno ukucavate ime i lozinku � oni se mogu zapamtiti putem kola�i�a, tako da se ubudu�e automatski prijavljujete.

Slede�a �esta upotreba kola�i�a jeste prilikom web kupovine. Kad kupujete u samoposluzi, �etate s korpom i trpate razne proizvode u nju; mo�e da se desi da nemate dovoljno para i onda morate jednostavno ne�to da izbacite iz korpe. Kad zavr�ite izbor, idete na kasu i pla�ate. Potpuno isti na�in koristi se i u web kupovini, samo �to ovde ne vu�ete korpu � to radi va� rob i brine se da u njoj bude to �to ste izabrali. Rob je u ovom slu�aju � kola�i�.

Dakle, kola�i�i su korisni, olak�avaju nam �ivot.

Rok trajanja utisnut na ambala�i: Kao i pravi kola�i, i internet kola�i�i imaju svoj rok trajanja. Ako kola�i� u sebi ne sadr�i datum, onda je to takozvani �Session Cookie�, �to zna�i da traje samo dok ne zatvorite browser. U ostalim slu�ajevima trajanje im je do datuma koji je upisan u njima.

Primer dijaloga u Internet Exploreru za postupak za odre�eni kola�i�; mogu da se vide detalji na osnovu kojih dozvoljavate ili blokirate njegovo kori��enje
Bakin kola�: Kad moja baka napravi kola�e, sve pojedem i tra�im jo�. Ali, one iz poslasti�arnice ne jedem, trpaju sva�ta u njih. Tako i na Internetu mogu da biram koje �u kola�i�e da prihvatim, a koje ne. Postoje dva tipa kola�i�a: �First Party� i �Third Party�. Prvi poti�u sa istog servera �ije strane pose�ujete. U drugom slu�aju, kola�i�i dolaze s nekog servera sa strane koji na prvom sajtu ima ugra�en (engl. embedded) neki sadr�aj.

Svaki noviji browser daje korisniku mogu�nost izbora kako da postupa sa kola�i�ima. Kod Internet Explorera i FireFoxa pode�avanje se vr�i iz menija �Tools/(Internet) Options/Privacy�. Osnovno stanje (default) kod IE je �Medium�, a mo�ete podesiti na vi�i ili ni�i nivo (pored svakog nivoa opisano je pona�anje prema kola�i�ima). Klikom na �Advanced� mo�ete sami da podesite koji �e kola�i�i biti dopu�teni ili blokirani ili da vas program pita za svaki pojedina�an slu�aj. U FF-u nema predefinisanih stanja, ve� sami zadajete parametre. U oba browsera mo�ete sami da unesete adresu za pojedina�ne sajtove sa odgovaraju�im dozvolama. Kod IE to je pod �Sites�, a kod FF pod �Exceptions�.

�ta kola�i�i nisu

Kola�i�i nisu virusi, �pijunski programi ili neki drugi zlonameran softver. To su mali fajlovi koje mo�e da �ita samo server koji ih je postavio. Iako kola�i� mo�e da vas prati dok pose�ujete server koji ga je postavio, ne mo�e da koristi druge kola�i�e sa va�eg ra�unara.

Pode�avanje stepena privatnosti u IE po predefinisanim nivoima 
Treba napomenuti to da kola�i�i ne mogu da ukradu va�e li�ne informacije. Server mo�e preko kola�i�a da identifikuje posetioca, odnosno da ga pove�e sa odre�enom IP adresom, da zna ime va�eg ra�unara, koji operativni sistem i browser koristite � za sve dalje toga ste anonimni (podrazumeva se da ne popunjavate nikakve forme koje zahtevaju da upi�ete svoje podatke).

Pokvareni kola�i

Na osnovu svega �to je re�eno mo�e se zaklju�iti da su kola�i�i korisni i da su kreirani sa namerom da nam surfovanje u�ine udobnim i efikasnim. Zna�i, sami po sebi, kola�i�i nemaju ni�ta destruktivno. Odakle im onda lo�a reputacija?

To je najve�im delom �zasluga� kompanija za ogla�avanje (advertising), koje upotrebljavaju kola�i�e za istra�ivanje tr�i�ta i programiranje ciljnog tr�i�ta. Na primer, pose�ujete neki sportski sajt, ali redovno pose�ujete samo strane sa ko�arkom, dok vas drugi sportovi ne interesuju. Kompanija za ogla�avanje �e preko kola�i�a voditi dnevnik va�ih poseta, pa �e analizom do�i do zaklju�ka da vas interesuje ko�arka, tako da �e vas bombardovati reklamama za ko�arka�ke lopte, a ne�e vam nuditi kopa�ke za fudbal. Ona ne�e direktno uzeti va�e li�ne podatke, ali �e voditi statistiku o tome koje strane pose�ujete i koliko �esto, odnosno bele�i�e va�e navike. A, to tako�e spada u privatnost. Zna�i, va�a privatnost je naru�ena!

Za�tita

Primer FireFox dijaloga za postupak za odre�eni kola�i�; mogu da se vide detalji na osnovu kojih dozvoljavate ili blokirate njegovo kori��enje
Nama, me�utim, nije cilj da se nekome stvori svest o privatnosti. Svako ko brine o svojoj privatnosti treba zna da li mo�e da je za�titi ili ne. Kao i u drugim slu�ajevima, i sa kola�i�ima treba praviti kompromis � �ta se dobija a �ta gubi ako se kola�i�i onemogu�e ili im se ograni�i upotreba. Dakle, to je individualna stvar svakog pojedinca. Kod razli�itih sajtova upotreba kola�i�a razli�ito se manifestuje. Kod nekih apsolutno ni�ta ne gubite ako ih isklju�ite, a kod drugih nijednu stranu ne�ete mo�i da otvorite.

Server obi�no zahteva postavljanje vi�e od jednog kola�i�a. To mogu biti kola�i�i samo sa servera �iju stranu otvarate ili kola�i�i i sa drugog, eksternog servera (ili vi�e njih). Najbolje bi bilo da se u browseru stavi opcija �prompt�, da vas browser pita za svaki kola�i� da li da dozvoli upotrebu, pa kad vidite detalje (ko ga postavlja, rok trajanja...), tek onda da odlu�ite. Me�utim, ve� posle nekoliko otvorenih strana ovo bi vam dosadilo i zato se opredelite za neku drugu opciju.

Posmatrano prema prethodnom izlaganju, kola�i�i �s tre�e strane� naj�e��e ne uti�u na funkcionalnost stranice, ve� verovatno slu�e da prate va�e navike. Preporuka: isklju�iti (�Block�) ili staviti makar na �Prompt�.

Za kola�i�e sa servera manje je opasno (da ne ka�emo da je bezopasno) ako dozvolite upotrebu (�Allow�), a kola�i�e za jednokratnu upotrebu je, prakti�no, bezbedno dozvoliti (�Allow Session Cookies�).

Ali, to nije sve jer i dalje postoji opasnost od kra�e kola�i�a. To mo�e da se uradi preko nekog skript jezika (JavaScript ili JScript). Ukratko, skript sakuplja kola�i�e iz va�eg browsera i �alje ih na adresu zainteresovanog servera. Da biste ovo izbegli, mo�ete jednostavno da obri�ete kola�i�e po zavr�etku surfovanja. U navedenim browserima brisanje kola�i�a vr�i se iz istog menija gde se pode�avaju, s tim �to je to u FF bolje ura�eno: mo�ete da proverite sadr�aj pre brisanja.

U poslednje vreme mnogi kola�i�i u sebi imaju digitalni potpis, te su beskorisni svakome, osim serveru koji ih postavi. To se naro�ito koristi kod servera za opslu�ivanje bankarstva, trgovine i na svim mestima gde treba da se obezbedi privatnost li�nih podataka.

� � �

Kola�i�i sami po sebi nisu �tetni, ali uvek postoji mogu�nost zloupotrebe. Stoga je najbolje pona�ati se u skladu sa izrekom: opreznost je majka mudrosti!

Milica BON�-BRUJEVI�

 
.rs
Blasfemi�no carstvo Interneta
Amazon Mechanical Turk
Vi�e od Weba
Privatnost na Internetu
�ta mislite o ovom tekstu?
WWW vodi�

Istorijat
Kola�i� je na� naziv za engleski izraz Cookie (kuki). Ime poti�e od �Magic Cookie�, termina koji se koristi na UNIX sistemima da ozna�i poklon koji se daje ili deli izme�u ra�unara.
Na Webu su po�eli da se koriste 1994. godine, kada je firma Netscape za jednog svog klijenta pravila virtuelnu potro�a�ku korpu. Beta verzija 0.9 Mosaic Netscapea imala je podr�ku za kola�i�e.
Javnosti u po�etku nije bilo poznato postojanje kola�i�a, oni su automatski prihvatani. Tek 1996. godine prakti�no se saznalo za njihovo postojanje, kad su privukli medijsku pa�nju zbog svoje potencijalne opasnosti po privatnost, naro�ito oni �Third-Party� (vidi obja�njenje u tekstu), pa je razmatrano i njihovo zabranjivanje.
Home / Novi brojArhiva � Op�te temeInternetTest driveTest runPD kutakCeDetekaWWW vodi� � Svet igara
Svet kompjutera Copyright � 1984-2018. Politika a.d. � RedakcijaKontaktSaradnjaOglasiPretplata � Help � English
SKWeb 3.22
Op�te teme
Internet
Test Drive
Test Run
PD kutak
CeDeteka
WWW vodi�
Svet igara



Naslovna stranaPrethodni brojeviOp�te informacijeKontaktOgla�avanjePomo�Info in English

Svet kompjutera