ブラウザの Cookie を管理するための誰もが知っておくべき 10 のプライバシー ハック

in tech

その Cookie リクエストを「受け入れる」か「拒否する」か?ブラウザ Cookie は、ログインの詳細を記憶するだけではありません。Web サイト全体での閲覧履歴を追跡したり、特定の広告を表示して追跡したり、アクティブなブラウザ セッションをハイジャックしてパスワードなしでアカウントにログインしたりすることもできます。一方、Cookie バナーが表示されたときに[同意する]をクリックしないと、ブラウジング エクスペリエンスに影響を与える可能性があります。多くの Web サイトが正常に機能するには Cookie が必要です。

幸いなことに、Cookie の管理はもはや二者択一ではありません。 Web サイトでどの Cookie を受け入れるかを選択したり、一定時間が経過すると Cookie を自動削​​除したり、ブラウザ プロファイルを切り替えてセッション中にどの Cookie をアクティブにしておくかを制御したりすることもできます。

Chrome でデバイス バインドされたセッション認証情報をオンにする

DBSC は Chrome セッション Cookie をハイジャックから保護します


クレジット: アルファベット/Google

攻撃者がセッション Cookie を盗むと、パスワードや多要素認証の要件を回避して、ログインしたアカウントにすぐに侵入する可能性があります。 Web サイトは、ユーザーがすでにログインしているアカウントにアクセスしていると判断するため、資格情報を再度要求しません。

DBSC (別名デバイス バインド セッション認証情報)は、現在の物理デバイスにのみ適用されるようにセッション Cookie を制限する Chrome の機能です。ハードウェア境界が確立され、ハッカーが別のデバイスからセッション Cookie を再生するのを防ぎます。 DBSC は Chrome ではデフォルトで有効になっていますが、DBSC が機能するには、バージョン 146 以降を使用し、Windows で TPM を有効にする必要があります。

Firefox 用の公式 Multi-Account Containers アドオンをインストールします

マルチアカウントコンテナを使用すると、Firefox で Cookie コンテナを作成できます


クレジット: Firefox

すべてのサードパーティ Cookie を完全にブロックすると、多くの場合、埋め込みコンテンツが読み込まれなくなりますが、これを行わないと、さまざまな Web サイトからの Cookie が広告のターゲティングのために閲覧アクティビティ全体をつなぎ合わせてしまう可能性があります。

Total Cookie Protection は、ドメインごとに個別の Cookie jar を作成する Firefox のデフォルト機能です。そのため、サードパーティ Cookie は有効のままですが、その Web サイトを離れた後は追跡できません。これは、Gmail の複数の受信トレイなど、同じドメイン上の複数のアカウントにログインしたままにしたい場合を除いて、非常に便利です。 Firefox は同じドメイン上の異なるアカウントに対して個別の Cookie jar を作成しないため、サードパーティ Cookie がアカウント間を追跡する可能性があります。

だからこそインストールすべきです マルチアカウントコンテナ。この公式 Firefox 拡張機能を使用すると、ドメイン名だけでなく、個人、仕事、ショッピングなどの個別のブラウジング アクティビティをそれぞれ表すさまざまなコンテナ タブを作成することによって、Cookie を分離できます。各コンテナーは、他のコンテナーに干渉しない独自の Cookie ストレージを取得します。これは、Total Cookie Protection と連携して、プライバシー上の利点をさらに高めることができます。

Safari のさまざまなプライバシー オプションについて学ぶ

Safari Webブラウザのプライバシー設定


クレジット: Apple

ITP、ATFP、AFP は 3 つの重複する Cookie 管理システムであり、連携して Safari 上のトラッカーや Cookie から閲覧アクティビティを保護します。自分にとって最適な機能を有効にするには、どれが何をするのかを知っておく必要があります。

  • インテリジェント追跡防止 (ITP) です デフォルトのアンチトラッキング エンジン 2017 年から Safari に組み込まれています。これにより、スクリプトで設定された Cookie が 7 日後に期限切れになり、30 日間アクティビティがなかった後にサイト固有のデータがすべて消去されます。

  • 高度な追跡および指紋保護 (ATFP) は、ドメインのブロックとリンク トラッカーの削除のために、ITP の上にセキュリティ プロトコルの別の層を追加するオプションの機能です。

  • 高度な指紋保護 (AFP) より新しいです サファリ機能 これにより、画面サイズ、ハードウェア仕様、オーディオ データ、キャンバス レンダリングなどのデータを取得する高エントロピー デバイス API を使用して、Web サイトがデバイスを識別することができなくなります。

iPhone または Mac で[設定]>[アプリ]>[Safari]>[詳細]に移動して、Safari のプライバシー設定を調整できます。

タブを閉じたときに Cookie を自動的に削除する

Cookie AutoDelete では、ブラウザのタブを閉じるとすぐに Cookie が期限切れになります。


クレジット: Cookie 自動削除

Cookie ストレージを手動でクリアすることは絶対に行うべきことですが、ほとんどの人は慣れていません。幸いなことに、Web サイトを特にホワイトリストに登録していない限り、ブラウザのタブを閉じた瞬間に Web サイトからすべての Cookie を自動的にクリアできるブラウザ拡張機能があります。

Cookie の自動削除 Firefox の は、この機能を導入したオリジナルの拡張機能です。ただし、Chrome、Opera、Edge、その他の Chromium ベースのブラウザでは、次のような新しい拡張機能が必要になります。 クッキーガーディアン。 Safariには同様の拡張機能はありませんが、デフォルトでCookieが7日後に自動的に削除されるように設定されているため、それほど心配する必要はありません。

Cookie を個別に削除してサイトのエクスペリエンスをカスタマイズします

Cookie Editor は、複数のブラウザで動作するオープンソースの Cookie マネージャーです


クレジット: Cookie エディター

Web サイトとの Cookie セッション全体をワイプせずに、特定のトラッキング Cookie を削除したい場合があります。 クッキーエディターすべての主要なブラウザで利用できるオープンソースの拡張機能を使用すると、まさにそれが可能になります。これは主に Web アプリのトラブルシューティングのための開発者ツールとして意図されていますが、インターネットサーフィン中にプライバシーを管理するために使用することもできます。

ただし、Cookie エディターはルールベースの自動化をサポートしておらず、訪問するたびに Cookie を手動で削除する必要があるため、これを常に使用するものではなく、永続的な追跡 Cookie を修正する最後の手段として扱ってください。

Cookie Editor を使用してブラウザの状態のスナップショットを作成する


クレジット: Cookie 編集者

ブラウザのアクティブな Cookie の完全なセットのスナップショットを保存し、削除して、特定の拡張機能を使用していつでも最後のスナップショットに復元できることをご存知ですか? Cookie ストレージをクリアするたびにアカウントに手動でログインし直す代わりに、Cookie プロファイルを作成して、閲覧アクティビティを削除した後に即座にログイン状態に戻すことができます。

クッキーエディター Chromium ベースのブラウザ (オープンソースの Cookie エディターと混同しないでください) では、各サイトの Cookie スナップショットを作成し、ワンクリックでそれらを復元できます。 Firefox では、同じ機能を利用できます。 クッキークイックマネージャー。 Safari にはまだ Cookie プロファイルをサポートする拡張機能はありませんが、JSON で Cookie をエクスポートおよびインポートできるため、十分に近づきます。

これまでのところどう思いますか?

サイト上のサードパーティ Cookie を 90 日間無効にする


クレジット: アルファベット/Google

すべてのサイトでサードパーティ Cookie を許可するのではなく、Cookie を有効にする必要がある Web サイトに対してサイトごとに一時的な例外を作成できます。

これを行うことができます クロム アドレスバーの横にある目の形のアイコンをクリックし、「サードパーティ Cookie をブロック」を「サードパーティ Cookie を許可」に切り替えます。これにより、手動で無効にすることを選択しない限り、その Web サイトにデフォルトで 90 日間続く例外が付与されます。

Firefox では、アドレス バーの盾アイコンをクリックしてオフに切り替えることができます。 強化されたトラッキング保護。トラッカーと Cookie が有効になった状態でページがリロードされます。手動で有効にするまで、追跡保護は再度使用されません。 Web サイトに時々アクセスし、そのときに完全な機能が必要だが、そのサイトが年間を通じて包括的な Cookie 例外を設けているとは信頼できない場合、これは良い中間点になる可能性があります。

デバイス上のアクティブなセッションを定期的に取り消します

Google Workspace のアクティブなセッションを取り消す


クレジット: アルファベット/Google

パスキーはログイン資格情報を保護しますが、Web ブラウザーにログインしているアカウントは保護しません。すでにブラウザからアプリまたは Web サイトにサインインしている場合は、ブラウザを閉じるまでアクティブな状態を維持するセッション Cookie が生成されます。攻撃者がマルウェアやフィッシングを通じてこれらのセッション Cookie にアクセスした場合、現在のブラウザ セッションがアクティブである限り、アカウントに自由にアクセスできます。

あなたはできる セッション Cookie を取り消します アプリや Web サイトの使用が終了したら、そのデバイスからアカウントからログアウトするだけです。ただし、他のデバイスからもすべてのセッションからログアウトしたい場合は、Google、Microsoft、Meta、その他すべての主要なオンライン プラットフォームで、アカウントに関連付けられているアクティブなセッションをデバイスごとに、または一度にすべて取り消すことができます。

これは、ユーザー名とパスワードを設定せずに Google または Microsoft アカウントでサインインできるシングル サインオン機能を使用するサードパーティのアプリや Web サイトでも機能します。

DNS フィルターを使用してネットワーク レベルのブロックを実装する

Pi ホールはルーター レベルで追跡 Cookie をブロックできる


クレジット: パイホール

すべてのブラウザがすべてのデバイスで Cookie 管理拡張機能をサポートしているわけではありません。トラッカー Cookie がブラウザに到達する前にブロックしたい場合は、ルーターからの Cookie リクエストを直接ブロックするネットワーク レベルのツールを使用できます。 パイホール は、リモート サーバーまたは仮想マシン上で実行される自己ホスト型アプリケーションです。インストールしたら、DNS 設定の一部を変更することで、すべてのインターネット トラフィックを Pi-hole サーバー経由でルーティングするようにルーターを構成できます。

これにより、既知の広告または追跡ドメインが接続されたデバイスに Cookie リクエストを送信することがブロックされ、追跡 Cookie の生成さえも効果的に停止されます。セルフホスティング Pi-hole が怖いと感じる場合は、クラウドベースの代替 NextDNS を試すこともできます。

クリーンアップ操作を実行する前に Cookie をバックアップしてください

EditThisCookie は閲覧アクティビティを CSV としてエクスポートできます


クレジット:

[閲覧データを消去]をクリックすると、ブラウザによってデバイスのストレージからすべての Cookie が完全に削除され、それらを取得する方法はなくなります。特定の Web サイトで毎回ログインを再認証することを避けたい場合は、クリーンアップを実行する前に、Cookie ストレージを CSV ファイルまたは JSON としてエクスポートしてバックアップできます。前述の Cookie-Editor 拡張機能を使用して、Chrome、Firefox、Edge、Safari、およびその他の一般的な Web ブラウザーで Cookie ストレージをエクスポートできます。他の拡張機能のようなもの このクッキーを編集する そして Cookies.txt 同じ機能を提供します。

{このテーマについてさらに詳しく知りたい方は以下をご覧ください|関連情報は以下のリンクからご確認いただけます}

{完全ガイドはこちら|詳しい情報を見る|公式情報はこちら}

関連記事

前の投稿
LGのモニターはアドウェアをインストールしており、そのテレビは「盗聴」の懸念を引き起こしている
次の投稿
このレクサスは静かにBMWとメルセデスを支配しており、それに及ばない

関連記事