Az EU tagállamok már elfogadták a webes böngészés biztonságát elősegítő törvényeket, amelyet elsőként Angliában léptetnek életbe. Kár, hogy a szavak mögött egyelőre nincs semmi konkrétum...
Az Egyesült Királyság hivatalos törvénnyé emelte azt az uniós kezdeményezést, amely a webes sütik (angolul cookie-k) kezelését szigorítja meg. Ezek alapján lehetővé kell tenni a felhasználók számára, hogy minden esetben csak a konkrét engedélyük megadása után települhessenek a számítógépre a weboldalról származó cookie-k.

Nem mindig desszert A sütik kezelése azért is fontos, mert erről a gyakran biztonsági kockázatokat nyújtó internetes gyakorlatról sokan nem is tudják, hogy léteznek. Persze nem minden cookie káros, sőt... A technológia alapvetően arra szolgál, hogy egy gyakran látogatott weboldallal kapcsolatos beállításainkat és preferenciáinkat megjegyezze a böngésző. Így nincs például szükség arra, hogy minden látogatásnál újra testre szabjuk az oldalt.


Az ilyen információk tárolására szolgáló programocskák általában a háttérben települnek fel a felhasználók gépeire, már amikor először megnyílik a weboldal. A megoldást azonban jó ideje használják olyan rosszindulatú hackerek is, akik felturbózott sütik segítségével képesek akár távolról átvenni az irányítást a felhasználók számítógépei és rendszerei fölött, automatikusan begyűjthetik adataikat, vagy egyéb visszaéléseket követhetnek el.

Az elmélet kevés Annak ellenére, hogy az angol törvényhozás már május 25-től szigorítja a cookie-kezelést, a gyakorlati megvalósítás még eléggé gyenge lábakon áll. A kormányzati szakértők jelenleg azon dolgoznak, hogy a böngészők fejlesztőivel szabványosítsák a sütik elfogadására szolgáló megoldásokat, amelyek így a törvény előírásaihoz igazodhatnak... valamikor.

Az angol szakértők még abban sem teljesen biztosak, milyen módon kell megvalósítani a felhasználói döntést. Egyesek hagyományos, felugró ablakban megjelenő figyelmeztetést szorgalmaznak, amelyben a weboldal megnyitásakor a felhasználóval tudatják, mire szolgál a gépre települő cookie. Ezt aztán egyetlen kattintással lehetne elfogadni vagy visszautasítani.

Zsebre vágott életveszély: a mobil biztonsági kockázatai
A hackerek Belgium éves GDP-jét viszik ki az Unióból
Régi veszélyek, új kihívások: 2011-es biztonsági trendek

Ez a módszer azonban nem ad száz százalékos biztonságot, hiszen végeredményben bárki bármit írhat az adott cookie tulajdonságai mellé, ettől még észrevétlenül elrejtőzhet benne valamilyen kártékony kód. Ezért egy másik javaslat szerint egy olyan egységes adatbázist kellene létrehozni, amelyben biztonsági szervezetek minősítenék az egyes sütiket. A felhasználó elé kerülő felugró ablakban így már látszana az is a kérdés mellett, hogy a független szakértők szerint is ártalmatlan-e a cookie, így a kevésbé hozzáértő netezőket nehezebben lehetne átverni.

A folyamat tehát annak ellenére, hogy mától elvben törvényi erejű, a gyakorlatban még nincs sehol. Az angol kormány mindenesetre a közlemények szerint igyekszik gyors és hatékony eredményt elérni, így a többi EU-s tagország már nem vakon ugrana bele a jogszabály bevezetésébe, hanem kipróbált gyakorlati módszer állna rendelkezésükre.

Működőképes-e a magyar MI-stratégia?

Az IVSZ is véleményezte a Nagy Márton és Palkovics László jegyezte stratégiát.
 
Hirdetés

A kifizetett energia
60%-a elvész, de egy audit feltárja, hol folyik el a pénzünk

A Schneider Electric energiahatékonysági szolgáltatása átfogó megoldást kínál, amely támogatja a cégek energiahatékonyság-növelési programjaik megvalósításában, az iparágban vezető megoldások, szolgáltatások és szakértők segítségével.

A vállalati IT-rendszerek egyik legnagyobb kihívása ma már nem a hardver beszerzése vagy a szoftverek integrációja, hanem az üzemeltetés. A modern storage-megoldások válasza erre az automatizáció és a menedzsment egyszerűsítése.

a melléklet támogatója az EURO ONE

Hirdetés

Hatékony adattárolás, biztonságosabb működés: HPE storage az EURO ONE szakértelmével

Az adatmennyiség rohamos növekedése, a kritikus üzleti alkalmazások rendelkezésre állási követelményei és a kiberbiztonsági fenyegetések mind olyan tényezők, amelyek túlmutatnak a hagyományos storage-megoldások képességein.

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.