什么是僵尸 Cookie,以及如何阻止它们?

2025年2月26日 | 阅读 5 分钟

引言

僵尸 Cookie 与旨在改善用户体验的网站上的普通 Cookie 不同。这些棘手的第三方 Cookie 不仅可以在您删除它们后重新出现,还可以永久删除。具有僵尸外观的 Cookie 似乎是出于特定目的而进行的恶意行为的结果。

什么是僵尸 Cookie?

要摆脱僵尸 Cookie 这种在线跟踪工具非常困难。与常规 Cookie 不同,后者您可以从浏览器设置中删除,僵尸 Cookie 即使在被删除后仍然保持活动状态。它们会跟踪您的在线活动并收集有关您的个人数据。即使它们被删除,被称为僵尸 Cookie 的跟踪机制也能够再次出现。由于它们可以在未经用户许可的情况下重新出现,因此它们对隐私构成严重威胁,并使保密性难以维持。

What are Zombie Cookies, and can you Block them?

它是一种即使被删除后也能重新生成的 Cookie。由于它们存储在各种位置,包括 HTML5 Web Storage、Flash 存储和其他隐藏位置,因此完全删除它们具有挑战性。这些 Cookie 的频繁跟踪侵犯了用户隐私。

僵尸 Cookie 的起源

僵尸 Cookie 的概念之所以出现,是因为网站和广告商需要继续跟踪用户,尽管用户越来越意识到并使用 Cookie 删除工具。当 Quantcast 等公司被发现使用 Flash Cookie 来复活已删除的 Cookie 时,僵尸 Cookie 在 2010 年广为人知。这种逃避用户隐私偏好的策略凸显了一些企业为了维持对关键跟踪信息的访问而不惜代价。术语“僵尸 Cookie”反映了它们在被删除后复活的能力,类似于流行文化中对僵尸的描绘。

僵尸 Cookie 如何工作?

启用僵尸 Cookie 时,会使用您的计算机或设备的备份存储位置。即使您从浏览器中删除 Cookie,也可以从这些备份中恢复它们。它可以存储。例如:Flash 存储、HTML5 Web 存储或其他 Web 浏览器。

  • 初始存储:首先,僵尸 Cookie 存储在通用位置,如 HTTP Cookie。
  • 存储位置:Flash 本地共享对象 (LSO) 和 ETags HTML5 本地存储是存储其中一些 Cookie 的两个位置。
  • 繁殖机制:当用户删除 Cookie 时,浏览器会通过从备份位置检索 Cookie 来复活该 Cookie。

僵尸 Cookie 是不可变的,因此您的在线活动可能会在您不知情或未获得您许可的情况下被持续跟踪。

如何阻止僵尸 Cookie

有几种方法可以阻止僵尸 Cookie:

1. 禁用第三方 Cookie

大多数僵尸 Cookie 都来自第三方广告商。通过在浏览器设置中禁用它们,可以避免设置第三方 Cookie 的第一步。

2. 使用隐私浏览模式

在使用隐私浏览或隐身模式时,会话结束后不会保存 Cookie,从而提供了额外的安全保护,以防止僵尸 Cookie。

3. 安装注重隐私的浏览器扩展

Privacy Badger、uBlock Origin 和 Ghostery 等扩展程序可以阻止跟踪 Cookie,包括僵尸 Cookie。

示例

前往 Chrome Web Store 安装 Privacy Badger。

安装 Privacy Badger 后,它将自动阻止您访问的网站上的跟踪器。

4. 清除超级 Cookie

超级 Cookie 能够存储信息。要删除此类 Cookie,请转到浏览器的设置。

5. 管理 Flash Cookie

已删除的 HTTP Cookie 可以由 Adobe Flash Player 重新生成。您可以使用 Flash Player 设置来控制或禁用这些 Cookie。

例如

访问 Adobe 网站的 Flash Player 设置管理器以访问 Flash Player 设置。

关闭第三方 Flash 内容的存储。

6. 定期清除 Cookie 和缓存

通过定期清除浏览器的缓存和 Cookie,可以从浏览器中消除僵尸。

7. 使用反僵尸 Cookie 脚本

某些脚本能够识别并从所有存储位置删除僵尸 Cookie。

可以关闭僵尸 Cookie 吗?

僵尸 Cookie 很难阻止,但通过适当的工具和技术,这是可以实现的。以下是关键要点:

使用注重隐私的浏览器:Brave 和 Firefox 浏览器提供强大的隐私设置,可以帮助您阻止僵尸 Cookie。

获取注重隐私的浏览器扩展:这些扩展可以识别并阻止基于僵尸 Cookie 的跟踪器。此类扩展包括 Privacy Badger、uBlock Origin 和 Ghostery 等。

禁用 Flash 存储:僵尸 Cookie 经常使用 Flash 存储,因此您可能需要禁用或启用 Flash。许多现代浏览器正在逐步淘汰对 Flash 的支持。

定期清除浏览器数据:经常清除浏览器中的 Cookie 和缓存以保持数据卫生。此外,我还使用可以删除 Flash Cookie 和其他隐藏存储位置的应用程序。

使用虚拟专用网络 (VPN):通过隐藏您的 IP 地址和加密您的在线活动,有助于阻止跟踪器。

及时了解新工具和方法:了解有关可帮助防范新跟踪方法的最新工具信息。

为什么僵尸 Cookie 是个问题?

僵尸 Cookie 存在问题的原因有很多。其中一些是:

  • 侵犯隐私:您的在线活动会在未经您同意的情况下被跟踪。
  • 难以删除:它被设计成难以删除,这使得隐私保护变得困难。
  • 数据收集:企业可能会收集有关您在线活动的详细信息,然后将其出售给外部方或用于定向广告。

僵尸 Cookie 的例子。

在线广告:为了持续监控用户在线行为,广告商会使用僵尸 Cookie。这使他们能够确定用户的偏好并向他们展示适合他们的广告。

网站个性化:为了改善用户在重复访问时的体验,一些网站使用僵尸 Cookie 来存储用户偏好。

法律格局与僵尸 Cookie

当局正在关注僵尸 Cookie 的使用。在某些司法管辖区,例如欧盟的《通用数据保护条例》(GDPR),使用此类工具促进的持久跟踪方法可能构成数据保护法下的非法活动。在未经用户明确同意的情况下启用僵尸 Cookie 可能会为网站所有者带来严厉的处罚和法律诉讼。

僵尸 Cookie 合法吗?

总的来说,僵尸 Cookie 和超级 Cookie 都是激烈辩论的焦点。2010 年,十多年前,Quantcast 因违反联邦计算机入侵法而在美国被起诉。未来,网站必须停止以侵入性的方式收集用户的个人信息,并根据法院命令将其删除。由于 2011 年在欧洲实施的一项欧盟指令,在线用户可以选择拒绝访问的网站的 Cookie。许多其他国家最终也采用了类似的政策。因此,您现在可以在访问网站时选择仅接受必需的 Cookie 或完全选择退出 Cookie。

结论

要了解是什么使僵尸 Cookie 成为如此危险的隐私侵犯,了解它们的工作原理很重要。尽管任何完全避免它们的方法可能都很困难,但使用注重隐私的浏览器、添加扩展程序和定期清理数据仍然是打击僵尸 Cookie 的关键,因此了解最新的隐私趋势可能有助于保护您的个人信息并减少跟踪。