Einloggen auf heise online

heise online Menü auf-/zuklappen
    • News
    • c't
    • iX
    • Technology Review
    • Mac & i
    • Telepolis
    • Hardware Hacks
    • Digitale Fotografie
    • TechStage
    • heise Autos
    • heise Developer
    • heise Foto
    • heise mobil
    • heise Netze
    • heise Open Source
    • heise resale
    • heise Security
    • heise Video
    • Download
    • Preisvergleich
    • Stellenmarkt
    • Veranstaltungen
    • heise-marktplatz
    • IT-Markt
    • Whitepapers
    • Webcasts
    • Tarifrechner
    • heise shop
    • Artikel-Archiv
    • Zeitschriften-Abo
    • Jobs bei Heise
heise Security
  • News
  • mobil
  • Archiv
  • 7-Tage-News
  • Newsletter
  • Tools
  • Foren
  • Hintergrund
  • Erste Hilfe
  • heise Security Twitter
  • heise Security Facebook
  • heise Security mobi
  • heise Security Newsletter
  • heise Security RSS-Feeds
Security > Erste Hilfe > Browsercheck > Cookies

Cookies

  • Java
  • JavaScript/JScript
  • Visual Basic Script
  • ActiveX
  • Cookies
  • XPI-Erweiterungen
  • Phishing

Ihre aktuelle Einstellung:

Cookies sind Test erfordert JavaScript

Cookies sind kleine Datenschnipsel, die der Browser auf Anforderung durch einen Web-Server auf der Festplatte ablegt. Sie enthalten – mehr oder weniger kodiert – Informationen, mit denen der Web-Server den Besucher beim nächsten Besuch oder auf den Folgeseiten wiedererkennen kann, meist eine Art Identifikationscode (ID). Die Informationen, die der Server über den Besucher gesammelt hat, speichert er nicht in Cookies, sondern zusammen mit der ID in einer Datenbank. Mit der nächsten Anfrage an den Server liefert der Browser das Cookie automatisch mit, so dass dieser den Benutzer "wiedererkennen" kann. So sind beispielsweise viele Online-Shops realisiert, bei denen der Besucher über mehrere Seiten hinweg seinen virtuellen Einkaufskorb füllt. Auch viele der personalisierten Seiten auf Portalen arbeiten mit Cookies.

Natürlich können Firmen über Cookies auch Profile über die Vorlieben ihrer Benutzer anlegen. Werbeagenturen wie DoubleClick verteilen mit ihren Anzeigenbannern Cookies auf Tausenden von Web-Sites. So können sie die Surfgewohnheiten im großen Stil verfolgen. Cookies betreffen somit primär die Privatsphäre der Surfer.

Zum Sicherheitsproblem werden Cookies, wenn sie in die falschen Hände gelangen. Normalerweise bekommt ein Server nur die Cookies für seine Domain - also beispielsweise heise.de – zu Gesicht. Kann ein Angreifer durch so genannte Cross-Site-Scripting-Angriffe auf fremde Cookies zugreifen, kann er damit unter Umständen die Identität seines Opfers übernehmen und beispielsweise dessen hinterlegte Daten einsehen.

Da inzwischen viele Web-Surfer Cookies abgeschaltet haben, mussten sich die werbetreibenden Datensammler etwas Neues einfallen lassen, das man nicht einfach abschalten kann oder wird. Wie diverse Web-Counter (z.B. der von IVW) bauen sie zum Beispiel vermehrt kleine, 1x1 Pixel große transparente GIF-Dateien in die Seiten ein, so genannte "Web Bugs".

Man kann zwar den Browser so einstellen, dass er Cookies nur auf Nachfrage akzeptiert. In der Praxis überfluten den Surfer dann jedoch manche Sites mit so vielen dieser Dialogboxen, dass man mit dem Klicken gar nicht hinterherkommt. Als Kompromiss kann man Cookies nur von Servern akzeptieren, deren Seiten man gerade besucht oder die Cookies gelegentlich ausmisten. Firefox und Opera bieten bereits Funktionen, die das selektive Löschen von Cookies ermöglichen. Der Internet Explorer wird eine solche Option in Version 7 enthalten. Wer besonders auf seine Privatsphäre achtet, schaltet die Annahme von Cookies generell ab.

English version: Cookies

Permalink: http://heise.de/-403239

Dienste
Update-Check - bis auf weiteres stillgelegt
  • Der Scan
  • Unterstützte Programme
  • Privacy Policy
Netzwerkcheck
  • Port-Scans
  • Firewalls/Router
  • IP-Adressen
  • Datenschutz
  • Allgemeines
  • Spezielle Ports
  • Was tun?
  • FAQs
  • Test starten
AntiVirus
Emailcheck
  • HTML-Mails
  • Dateianhänge
  • Programmfehler
  • Test-Mails: HTML
  • Test-Mails: Anhänge
  • Test-Mails: Dummy-Viren
Browsercheck
  • Java
  • JavaScript/JScript
  • Visual Basic Script
  • ActiveX
  • Cookies
  • XPI-Erweiterungen
  • Phishing
Krypto-Kampagne
Certification Authority
  • Krypto-Kampagne
  • Policy
  • Schlüssel
  • FAQs
Zertifizierung
  • Anleitung
  • Antrag (ASCII oder pdf )
  • Download von PGP
  • Key-Server
Weitere Informationen
  • PGP-Links
  • Zertifizierungsstellen
  • Kryptodebatte
  • Steganographie
News und Artikel
  • News
  • 7-Tage-News
  • News-Archiv
  • Hintergrund-Artikel
  • Erste Hilfe
Service
  • Newsletter
  • Tools
  • Foren
  • RSS
  • mobil
Dienste
  • Update-Check
  • Netzwerkcheck
  • Anti-Virus
  • Emailcheck
  • Browsercheck
  • Krypto-Kampagne
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • 297515
  • Content Management by InterRed
  • Copyright © 2013 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source