Cookie

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:


Cookie ist eine Bezeichnung für Transaktionsidentifikationen.

Verwendet wird diese Bezeichnung hauptsächlich im Zusammenhang mit HTTP und WWW-Browsern. Da HTTP in seiner reinen Form ein zustandsloses Protokoll ist, kann sich der HTTP-Server eigentlich nicht merken, was ein Benutzer gerade gemacht hat oder in welchem Zustand er sich befindet. Bei einigen Anwendungen (z.B. Datenabfragen) wird aber durchaus eine Zustandsaussage benötigt.

Hier kommen die Cookies ins Spiel. Sie werden zum Client übertragen und dort abgespeichert. Der Server kann jetzt bei Bedarf anhand der eindeutigen Cookies ermitteln, welche Schritte der Benutzer vorher ausgeführt hat.

Ein einzelnes Cookie kann maximal 4 Kilobyte groß sein. In jedem Cookie ist neben den Nutzdaten vermerkt, wer das Cookie gesetzt hat und wie lange es gültig bleiben soll. Ein Cookie kann nur von Servern ausgelesen werden, die den gleichen Domain-Namen wie der Server, der das Cookie gesetzt hat, haben.

Der Einsatz von Cookies bei der Gestaltung von Web-Pages, kann damit für die Verbesserung der Interaktivität mit dem Server genutzt werden. Leider muss man aber auch sagen, dass sich damit ebenso das Nutzerverhalten zur Abrechnung von Online-Werbung und die Vorlieben der Nutzer ausspionieren lassen. Bei neueren Browsern wird man daher gefragt, ob man das Setzen eines Cookies zulassen will. Die Files, in denen die Cookies im Browser festgehalten werden, hin und wieder zu löschen, kann sicher nichts schaden. Nicht jeder Server kann jedes Cookie lesen, so dass man durch First Party Cookies nicht allgemein zum "gläsernen Websurfer" wird. Das geschieht aber mehr und mehr über Third Party Cookies, welche von Werbenetzwerken wie dem Google Display Network gesetzt werden. Da diese auf vielen Webseiten gesetzt werden, ermöglicht das das Tracking von Nutzern. Außerdem können auch über Cookie-Syncing die Werbe-IDs aus verschiedenen First Party Cookies wieder zu einem Tracking-Profil zusammengeführt werden.

Aktuelle Beiträge

Gastkonten im Azure AD verwalten

Gastkonten im Azure AD ließen sich bisher nur recht grob und entweder manuell oder mit Skript­arbeit verwalten. Mit "Cross-tenant access settings" stehen dem Admin nun granularere Möglichkeiten zur Verfügung – über die Graph-API auch automatisiert. Wer das Aufräumen der Gastkonten zudem mithilfe von Access Reviews an die Anwender selbst delegiert, kann weitere wertvolle Zeit sparen.

Zero Trust über Workloads hinweg

Ein Zero-Trust-Ansatz ist am effektivsten, wenn er sich über alle Standorte und Umgebungen erstreckt, in denen Workloads auf verschiedene Anwendungen und Daten zurückgreifen. Aus diesem Grund unterstützt eine zeitgemäße Firewall-Plattform eine Zero-Trust-Architektur erheblich, indem sie die Netzwerksicherheit so nah wie möglich an die Workloads heranbringt. Wie dies gelingt und worauf es ankommt, erklärt Palo Alto Networks.

Maßnahmen gegen Tool-Sprawl und Schatten-IT

In vielen IT-Abteilungen wächst mit jeder neuen Aufgabe auch die Zahl der Tools – bis irgendwann der Überblick verloren geht. Was zunächst als Hilfe gedacht war, wird dann zum Hindernis. Doppelte Arbeit, Sicherheitsrisiken und Missverständnisse sind die Folge. Der Artikel veranschaulicht, wie dieser Toolwildwuchs entsteht, warum er Teams ausbremst und wie ein gemeinsamer, vereinfachter Ansatz die Kontrolle zurückbringt.