Первичные файлы cookie

Первичные файлы cookie устанавливаются веб-сайтом, указанным в адресной строке.

Еще на заре эпохи интернета стало очевидным, что веб-сайтам было бы выгодно иметь возможность хранить информацию на компьютере для последующего доступа к ней. Например, веб-сайт, предоставляющий информацию о погоде, может запросить у пользователя название города, а затем сохранить его в файле cookie. При следующем посещении веб-сайта информация о погоде будет автоматически загружена для этого города, без необходимости вводить его снова.

Как и со всем остальным в интернете, умные люди нашли всевозможные способы злоупотребления cookie, в том числе делать то, что пользователи не одобрят, если узнают что именно происходит. Например, веб-сайт может установить файл cookie на устройстве с уникальным номером. Затем при каждом посещении веб-сайта с этого устройства, он может быть связан с уникальным профилем, который сервер хранит для этого номера, даже если устройство подключается с разных IP-адресов.

Почти все сайты с логинами требуют, чтобы для авторизации пользователя были включены cookie. Именно так они удостоверяются, что это все еще вы, когда переходите со страницы на страницу на сайте, и, на мой взгляд, это единственное законное использование файлов cookie.

Если cookie включены и при этом JavaScript отключен, то значок конфиденциальности будет желтого цвета в качестве предупреждения.

Сторонние файлы cookie

Сторонние файлы cookie устанавливаются фрагментами сайта, которые загружаются с серверов, отличных от указанного в адресной строке. Не существует никаких веских причин для включения сторонних файлов cookie. В Privacy Browser 3.8 эта опция была удалена, и даже Google планирует отключить ее в будущем. На устройствах под управлением Android KitKat (версия 4.4, API 19) WebView не различает первичные и сторонние файлы cookie. Таким образом, включение файлов cookie приводит и ко включению сторонних cookie.

DOM-хранилище

Хранилище Document Object Model (объектной модели документа), также известное как интернет-хранилище, напоминает файлы cookie на стероидах. Если максимальный совокупный размер для хранения всех файлов cookie с одного URL составляет 4 килобайта, то DOM-хранилище может вмещать мегабайты на сайт. В отличие от cookie, DOM-хранилище не передает все данные в заголовках с каждым запросом. Вместо этого оно использует JavaScript для чтения и записи данных, а это означает, что оно не работает, когда JavaScript отключен.

Данные форм

Данные форм содержат информацию, введенную в веб-формы, такую как имена пользователей, адреса, номера телефонов и т.д., и отображаются в выпадающем списке при последующих посещениях. В отличие от других форм локального хранилища, данные форм не передаются на веб-сервер без определенного взаимодействия с пользователем. Начиная с Android Oreo (версия 8.0, API 26), данные форм WebView были заменены сервисом автозаполнения. Таким образом, элементы управления данными формы больше не отображаются на новых Android-устройствах.