Piškotki naše spletne strani
Piškotki so majhne datoteke, ki jih spletna stran shranjuje na vašem računalniku, da jih lahko naslednjič hitreje prebere in ne rabi prenašat vseh teh podatkov znova preko spleta. Vanje se ponavadi zapisujejo podatki o vaših nastavitvah, lokaciji, velikosti zaslona, kaj ste kliknili na naši strani in podobno, vse to pa pomaga spletni strani, da se naloži hitreje, obenem pa vodi o tem tudi neko evidenco in vas prepozna naslednjič, ko nas obiščete. Našim strežnikom so pri pripravi spletne strani vse te informacije dobrodošle, vendar nam nikakor ne omogočajo vpogleda v vašo identiteto ali privatno sfero.
Druga vrste piškotkov so analitični piškoti, ki jih uporablja Google za prikaz grafov in analizo prometa na naših spletnih straneh. V te piškotke se shranijo podatki o vaši državi, brskalniku, operacijskem sistemu, potem od kje ste se priklikali k nam, kako dolgo ste si ogledovali posamezno stran in podobno. Iz teh podatkov potem lahko prikažemo statistiko, katere strani so vam zanimive, katere ne in na podlagi teh analiz lahko izboljšamo vsebino, da bo bolj privlačna.
Uporabljamo piškotke, ki se hranijo na naših strežnikih www.sgh.si in na Googlu. Pretežno so to piškotki za analizo obiska in za nastavitve prikaza spletne strani. Na dnu je naveden konkreten primer vseh piškotkov.
Naj dovolim vse piškotke ali samo nujne?
Na naši spletni strani je praktično vseeno, kajti piškotokv ne uporabljamo za oglaševanje ali zbiranje podatkov o vaši dejavnosti, nit ne omogočamo tretjim osebam uporabo naših piškotkov. Medtem ko na kakšnih drugih spletnih straneh, predvsem na javnih portalih z novicami, portalih raznoraznih medijev, časopisov in velikih korporacij, tam pa tudi jaz osebno raje izberem čim manj piškotkov, če je le ponujena ta opcija. Sicer se mi na kratki rok ne bo poznalo nikjer, na dolgi rok me pa mogoče zmoti, da oglaševalci in še nevem kdo zlahka analizirajo moj profil. Tega sicer ne morem preprečit, čim sem na internetu, vendar jim pa lahko vsaj malo otežim delo.
Kaj pa dnevniške (log) datoteke?
Na kratko - to se vse shranjuje na naših strežnikih, neodvisno od vaše izbire glede piškotkov.
Za malo daljšo razlago naj razdelam, kaj sploh so dnevniške datoteke. Vzamimo primer, da hočete obiskati našo spletno stran. Ko vtipkate naslov spletne strani (...ali pa vas Google povede do nje), torej to je tisti naslov www.sgh.si na vrhu brskalnika, ki se mu reče URL naslov (Uniform Resource Locator = nekaj podobnega, kot unikatno ime spletne strani), bo najprej vaš brskalnik na glas povprašal vse, ki ga slišijo: Hej, a kdo ve za www.sgh.si? Odgovori mu najprej sam brskalnik iz lastnega spomina (cache), če ni odgovora, mu odgovori računalnik (local cache, hosts file) in na koncu povpraša še slavni DNS (Domain Name Service) servis, ki bi pač moral vedeti. Že v tem koraku se vse te poizvedbe lahko zapišejo v t.im. dnevniške datoteke (angl.: LOG files), kjer piše, kdo je kričal in kaj je spraševal. No, DNS strežnik je lahko recimo na Googlovih serverjih (recimo, slavni 8.8.8.8) in ta v našem primeru ve, da se informacija o predponi www, ki je podrejena domenskem imenu sgh.si, nahaja v DNS zapisu za omenjeno domeno. Pogleda v ta zapis in tam piše nekako takole:
Name: www.sgh.si
Addresses: 2a06:98c1:3121::9
2a06:98c1:3120::9
188.114.97.9
188.114.96.9
To informacijo zapakira in pošlje nazaj vašem brskalniku, ki sedaj ve, da mora povprašati na enega od naštetih IP naslovov za vsebino www.sgh.si. Katerega bo izbral, se brskalnik odloči naključno. Torej, sedaj brksalnik drugiš pošlje povpraševanje v internet, tokrat ga naslovi na enega od navedenih IP naslovov direktno. Recimo, da pošlje vprašanje na naslov 188.114.97.9.
No, tu pa nastopi mehanizem posredovanja, vaš brskalnik pošlje paket z povpraševanjem računalniku, ta naprej routerju, vaš domači router naprej routerju internetnega ponudnika (recimo Telekom), potem Telekomov router sosednjemu routerju....in tako dalje, dokler paketek z vprašenjem ne prispe do našega strežnika. Takole to zgleda v praksi za naš primer:
1 <1 ms <1 ms <1 ms fw2.rt.hostmachine.net [89.212.81.17]
2 6 ms 2 ms 2 ms 89-212-79-45.static.t-2.net [89.212.79.45]
3 4 ms 2 ms 2 ms 84.255.208.184
4 7 ms 5 ms 4 ms 84-255-250-46.core.t-2.net [84.255.250.46]
5 13 ms 25 ms 14 ms vix.as13335.net [193.203.0.195]
6 12 ms 11 ms 12 ms 188.114.97.9
No, tule lahko vidimo, da so se routerji dogovorili, katera je najkrajša pot do ciljnega IP naslova in vedeti morate, da se na vsakem routerju ponovno beleži vsak prenešeni paketek, od kje je šel in kam potuje in to iz dveh razlogov:
- za analizo, statistiko in za obrambo pred napadi, hackerji itd (recimo, nevarnih IP naslovov niti ne posreduje, ampak jih zavrže)
- in zato, da ve, kam potem vrniti odgovor
Naš strežnik sprejme to zahtevo, pred tem preveri, če niste mogoče kakšen hacker in če ne sprašujete kakšne neumnosti ali še nimate nevarnih namenov, vse to se seveda zabeleži na naših strežnikih iz istih razlogov, kot prej, nato pa vam zapakira vsebino spletne strani v gZIP stisnjen format in vam jo pošlje nazaj. Vaš brskalnik prejme vsebino, jo razpakira in prikaže v okencu brskalnika. Tudi ta prikaz si vaš brskalnik zabeleži v zgodovino brskanja.
Skratka, kot je ponazorjeno na zgornjem primeru, hote ali nehote puščate sledi, karkoli počnete na internetu. To je neizogibno, kajti beleženje in sledenje je nujno za pravilno funkcioniranje same tehnologije. Čeprav tu zadaj stoji GDPR in ZVOP-2 z zahtevami po anonimizaciji podatkov, je na nekih nivojih praktično nemogoče podatke anonimizirati. Recimo, vašega IP naslova in zahteve ne smemo anonimizirati, dokler je ne analizirajo naprave za usmerjanje (routerji), požarni zidovi (firewalls) in naprave za zaščito pred napadi (IPS, UTM, ipd), saj le na ta način lahko ločimo dobre od zlobnih, pleve od semena. Vam pa lahko z 99,99% gotovostjo zagotovim, da se noben od tako zbranih podatkov na uporablja za namene zbiranja podatkov o vas, vešm brskanju, vaši dejavnosti na spletu. Vsi ti podatki se obdelujejo le za tehnične namene, za zaščito, statistiko in za morebitno analizo v primerih hackerskih napadov ali zlorab v sistemu.
Če ste uspeli prebrati do tu, vas čaka skrita nagrada in sicer prvemu, ki nam bo javil, da je prebral ta stavek, podarimo sto evrov pri nakupu česarkoli, kar lahko prodamo. Lahko si izbere nagrado v točno tej višini, ali pa mu upoštevamo popust v navedenem znesku pri nakupu pri nas. Besedilo, podobno temu, imamo skrito na več spletnih straneh in v zadnjih desetih letih se ni še nihče javil, da ga je prebral. Konec podtaknjenca, gremo naprej na piškotke.
Če izberete "Zavrni vse piškotke" boste preprečili shranjevanje vaših sledi, kot je opisano zgoraj? Ne. Trenutno ga ni načina, da bi preprečili shranjevanje podatkov, ki so omenjeni v tej rubriki o dnevniških datotekah.
Tehnično - konkretno kaj se shranjuje v piškotke tukaj?
Čisto konkretno, primer vseh piškotkov, ki jih naša spletna stran shrani na vaš računalnik:
Ime piškotka |
Vsebina, ki je shranjena v piškotku |
Kje se shrani piškotek |
CC |
AP8dLtycu2HpzvX56OF8KDJoCul7ff3Hmvq9rf07h_K
33IOzR60BPHrA7mc6dwiAGG69lXJNKrs |
.google.com |
__Secure-3PAPISID |
cn7XRP7CC4l3Zklm/A--OkBZAhd9IbAS84 |
.google.com |
__Secure-1PAPISID |
cn7XRP7CC4l3Zklm/A--OkBZAhd9IbAS84 |
.google.com |
SAPISID |
cn7XRP7CC4l3Zklm/A--OkBZAhd9IbAS84 |
.google.com |
HSID |
ASmnADBAZGv_4mhvV |
.google.com |
__Secure-1PSID |
VgiEmruqiv-Nh2NS8WCSsaLoiD_254Cm7S2V
zpObmsSEEbWKlu6WsRoI3aC08Q-e2r3-Xw. |
.google.com |
SID |
VgiEmruqiv-Nh2NS8WCSsaLoiD_254Cm7S2
VzpObmsSEEbWKsFk58PXZ5Jo-d8G_875IeQ. |
.google.com |
APISID |
0Hwt0gg2k6FwhCQB/A3riYSrTXQe5oJpU3 |
.google.com |
__Secure-3PSIDCC |
AP8dLtwPMMzU0XVq5NRFJ6kk-9xToHc4S
icbJGkIzTioaTcbPs4AVXlRJSIu9i-YP8HMU3pl52I |
.google.com |
SSID |
A6WIgVatgd-mC7_fJ |
.google.com |
__Secure-3PSID |
VgiEmruqiv-Nh2NS8WCSsaLoiD_254Cm7S2
VzpObmsSEEbWKIr_0t3ZijPdQeOYAllgiEg. |
.google.com |
1P_JAR |
2023-5-2-20 |
.google.com |
wp-settings-time-8 |
1683060410 |
www.sgh.si |
wordpress_test_cookie |
WP%20Cookie%20check |
www.sgh.si |
UULE |
a+cm9sZTogMQpwcm9kdWNlcjogMTIKdGlt
ZiN0YWowiA5ODQ4LjA4CnByb3ZlbmFuY2U6IDYK |
www.google.com |
CONSENT |
YES+cb.20210711-00-p0.en+FX+344 |
.google.com |
SEARCH_SAMESITE |
CgQIipgB |
.google.com |
wordpress_sec_16a21f4f0986fa5c9 |
Skrbnik%7C1683233192%7ClSEJDuk50i0HmL
9j1kVJIc5e57edf41e69707025cca4fbb38508fa185 |
www.sgh.si |
moove_gdpr_popup |
%7B%22strict%22%3A%221%22%2C%22thirdparty
%22%3A%221%22%2C%22advanced%22%3A%221%22%7D |
www.sgh.si |
NID |
511=gSPi5fY2WYexXB9uO-LpTy_4_Vl91aOQSmyp3TD
f1hEjJeS0abv4--OgKzYuSS9BQpQrQ4GMhqarDnA
Puc0l85Q53U4gbSmUs3IxbpMi8xRAFQp--uoxp6jYAd
FwKgpZ6MndqkLzGtctniydt5PHcrliXmzgLurQxDK9fezj7H-2Me1G7yxTcX6nJ07l8_PieYOK9L9WfuUomaLpUfem16
6RYbQX31xZ3WyKoL728msv6VAHt_2aNEQ5lQF091FZ5E-gzn1CDnAEn4wlwN0UEOVUV8RPrpi5RIw4vdyWt9l
ODZYyoAcLI0WvZtqOSOmPNj9Qf_Ne5vmGp9UDsxrxhE |
.google.com |
OTZ |
6983890_48_52_123900_48_436380 |
www.google.com |
wp_lang |
sl_SI |
www.sgh.si |
AEC |
AUEFqZdh-uktDgRz1sUspWWGT-d6bXAhyIEmzpj4v9
5ReBVpW_jjIclkU712to |
.google.com |
wp-settings-8 |
editor%3Dtinymce%26libraryContent%3Dbrowse
%26imgsize%3Dfusion600 |
www.sgh.si |
wordpress_logged_in_344534a5c9 |
Skrbnik%7C1683233192%7ClSEJDuk5jb0HmLIj
1kVJIOxlU2neah8GOUgOn7J9rnf55e1e388c560a8cb6bb9d |
www.sgh.si |
S |
billing-ui-v3=52LZiXzksr26MblGx0oxXMcT-cqq5n
Ma:billing-ui-v3-efe=52LZiXzLsr26MblGx0oxXMcT-cqq5nMa |
.google.com |