Wat is een magisch koekje?
Een magisch cookie, beter bekend als een cookie, is een stukje informatie dat van een server naar een client wordt verzonden. Het verschilt van andere vormen van gegevens die worden verzonden, omdat de inhoud van de magische cookie onleesbaar is voor de klant. Het doel van een magische cookie is om een mechanisme te bieden waarmee een server informatie over een client op het systeem van de client kan volgen, authenticeren of anderszins vastleggen zonder zijn eigen beveiliging in gevaar te brengen.
Oorspronkelijk werd een magische cookie gebruikt om de identiteit te verifiëren van gebruikers die inloggen op specifieke computersystemen. Uiteindelijk ontwikkelden ze zich tot een methode voor webservers om informatie over bezoekers van een site op te slaan. Een hypertext transfer protocol (HTTP) -cookie wordt veel gebruikt door veel soorten websites.
Het gebruik van een magische cookie maakt veel functies mogelijk. Informatie over een browsersessie op een website, zoals items die aan een winkelmandje zijn toegevoegd of links die als favorieten zijn gemarkeerd, kunnen allemaal worden opgeslagen in een magische cookie. Bovendien is de cookie onleesbaar voor het clientsysteem en kan de server alle bedrijfseigen informatie of methoden beveiligen.
Een magisch cookie blijft veilig omdat de informatie die het bevat op een of andere manier is gecodeerd. Iedereen kan het bestand openen waarin een cookie wordt opgeslagen, maar de informatie wordt weergegeven als lange reeksen van schijnbaar willekeurige tekens. De informatie is gecodeerd of op andere wijze verborgen, dus het is zinloos zonder een speciaal magisch nummer dat alleen de server weet en nooit verzendt.
Er zijn twee classificaties van magische cookies. Een first-party cookie is er een die rechtstreeks afkomstig is van de website die wordt bezocht. Dit zijn de cookies die vaak worden gebruikt om een sessie bij te houden of om een gebruikersnaam en wachtwoord op te nemen. Het andere type wordt een cookie van derden genoemd.
Een cookie van derden is afkomstig van een website die niet wordt bezocht. Er zijn veel legitieme toepassingen voor een cookie van derden, maar ze kunnen ook worden gebruikt om de gewoonten van een gebruiker op het web te volgen zonder medeweten van de gebruiker. De controverse over privacy bij het omgaan met cookies van derden heeft geleid tot de toevoeging van een optie in de meeste webbrowsers om te voorkomen dat deze worden geaccepteerd.
Een cookie is slechts een stukje informatie dat op de harde schijf van een computer of ander apparaat staat. Het is niet in staat om direct te worden uitgevoerd of op een andere manier schadelijk voor een computer. Behalve in uiterst zeldzame gevallen van kwaadwillende hacking, kan alleen de server die de cookie heeft uitgegeven de informatie openen en lezen.