2012-10-21 3 views
5

여기에 기사는 정치 캠페인에서 사용되는 전술에 대해 설명합니다. http://www.nytimes.com/2012/10/14/us/politics/campaigns-mine-personal-lives-to-get-out-vote.html동일한 원본 정책에도 불구하고 쿠키가 사용자를 추적하는 방법은 무엇입니까?

는 문제의 부분은 인용 :

선거 운동보고 유권자 컴퓨터에 쿠키로 알려진 소프트웨어를 심은 경우 도덕적 관점에 단서들이 자주 복음주의 또는 에로틱 한 웹 사이트. 종교 웹을 방문하는 유권자 mittromney.com 또는 barackobama.com으로 돌아 가면 종교와 관련된 메시지로 인사 할 수 있습니다.

어떻게 가능합니까? 나는 등 문서는 사용자가 같은 소리한다

은 탐색, 웹 사이트 A가 다른 웹 사이트 B, 사이트 C에 대한 정보에 액세스 할 수없는 경우 모든 최신 브라우저가 동일 출처 정책 보안을 생각 :

1. presidentialcandidate.com 
2. website2.com 
3. website3.com 
4. website4.com 
5. presidentialcandidate.com 

방문 # 1의 쿠키는 어떻게 사용자 기록을 추적하고 방문 # 5에서 공개 될 수 있습니까?

답변

4

브라우저는 일반적으로 요청 자체와 다른 도메인에 설정된 쿠키를 허용하거나 보내지 않습니다. 실제 구현 방식은 다양하지만 한 가지 간단한 기술은 타사 쿠키입니다. website2.com, website3.comwebsite4.compresidentialcandidate.com의 모든 소스 - iframe 또는 1x1 픽셀 이미지의 광고 - 사용자 브라우저가 타사 쿠키를 수락하고 전송하는 경우 설정 및 검색을 통해 presidentialcandidate.com을 알 수 있습니다. 방문자가 이전에 해당 사이트를 방문한 쿠키 및 HTTP 리퍼러 헤더의

RFC 6265은 제 3 자 쿠키의 개인 정보 보호에 대해 자세히 설명합니다.

이 프로세스를 사용하는 리소스가 항상 presidentialcandidate.com 인 것은 아닙니다. 예를 들어 일부 서비스에서는 쿠키 동기화을 사용하여 서비스간에 쿠키 식별자를 정렬합니다 (a description of cookie syncing in one scenario).

관련 문제