Çerez kalıcılığı
Çerez kalıcılığı, bir çerezin tarama oturumları arasında hayatta kalabilme yeteneğidir; böylece bir web sitesi, tarayıcı kapatılıp yeniden açıldıktan sonra geri dönen bir ziyaretçiyi tanıyabilir.
Çerez kalıcılığı nasıl çalışır
Çerezler, ömürlerine göre iki geniş sınıfa ayrılır. Oturum çerezleri yalnızca tarayıcı açıkken var olur ve tarayıcı kapandığında silinir. Kalıcı çerezler açık bir son kullanma tarihi taşır ve bu tarih geçene ya da kullanıcı onları silene kadar cihazda kalır; "beni hatırla" oturum açmaları ve uzun vadeli tercihler gibi özelliklerin ziyaretler arasında çalışmasını sağlayan da budur.
Ancak uygulamada çerez kalıcılığı kırılgan hâle gelmiştir. Kullanıcılar çerezleri temizler, tarayıcılar bunları sınırlar veya otomatik olarak süresini doldurur, gizli tarama bir oturumun sonunda bunları atar ve Akıllı İzleme Önleme gibi tarayıcı gizlilik özellikleri, özellikle betiklerle ayarlananlar olmak üzere birçok çerezin ömrünü agresif biçimde kısaltır. Sonuç olarak, nominal olarak kalıcı olan bir çerez, aslında son kullanma tarihinin ima ettiğinden çok daha erken kaybolabilir.
Bu erozyon, geri dönen bir cihazı veya kullanıcıyı tanımak için çerezlere dayanan herhangi bir sistem için önemlidir. Bir çerez temizlendiğinde, engellendiğinde, süresi dolduğunda ya da ziyaretçi incognito modda olduğu için basitçe bulunmadığında, site süreklilik ipini kaybeder ve geri dönen ziyaretçiyi yepyeni biriymiş gibi ele alır. Saldırganlar bunu, yeni ziyaretçiler gibi görünmek için çerezleri silerek ya da gizli pencerelere geçerek kasıtlı olarak suistimal eder.
Cihaz parmak izi bu boşluğu, cihazı saklanan bir belirteçten değil kararlı teknik sinyallerden tanımlayarak kapatır. Parmak izi cihaza yazılmak yerine tarayıcının ve donanımın özelliklerinden türetildiği için, çerezler temizlendiğinde, engellendiğinde ya da bir gizli oturumda kullanılamadığında bile bir cihazı tanımaya devam edebilir ve tek başına kalıcı çerezlerin artık güvenilir biçimde sağlamadığı bir sürekliliği sunar.
Çerez kalıcılığı dolandırıcılık önleme için neden önemli
Güvenilir çerez kalıcılığının azalması, dolandırıcılık önleme için temel bir sorundur. Hız sınırları, kullanıcı başına bir promosyonlar, deneme kısıtlamaları ve hesap bağlama savunmalarının tümü, bağlı oldukları tanımlayıcı tek bir tıklamayla silinebildiğinde veya bir gizli pencereyle atlatılabildiğinde çöker. Dolandırıcılar, sayaçları sıfırlamak ve hesapları çoğaltmak için rutin olarak çerezleri temizler. Cihaz istihbaratı, bir çerezden sıfırlanması çok daha zor olan cihazın kendisini tanımlayarak kalıcı tanımayı geri getirir ve kontrollerin, aktif olarak yeni görünmeye çalışan aktörlere karşı bile ayakta kalmasını sağlar.
TRACIO bunu nasıl ele alır
TRACIO, çerez kalıcılığına bağlı olmayan cihaz tanıması sağlar. Kimliklendirmesi, cihazın teknik sinyallerinden kararlı bir ziyaretçi tanımlayıcısı türetir; böylece çerezler temizlenmiş, engellenmiş ya da bir gizli oturumda kullanılamaz olsa bile geri dönen bir cihazı tanıyabilir. Bu, çerez temizlemenin mümkün kılmak için kullanıldığı çoklu hesap açma, deneme suistimali ve promosyon suistimali için onu etkili kılar. TRACIO bunu, gizli siteler arası izleme olarak değil, birinci taraf, güvenlik odaklı bir cihaz kimliklendirmesi olarak ele alır ve müşteriler açıklamadan ve kullanımları için bir hukuki dayanak oluşturmaktan sorumlu kalır.
İlgili terimler
Daha fazlasını keşfedin
Sıkça sorulan sorular
Her cihazı güvenle tanımlayın
Ayda 2,500 API çağrısı sunan ücretsiz planla başlayın. Kredi kartı gerekmez.