Cookie-Richtlinie: Was ist das?

Jacqueline Facconti Di Jacqueline Facconti Aktualisiert am 23. September 2021 6 Minuten gelesen
In diesem Artikel

    Cookie- Richtlinien werden online immer häufiger verwendet , doch nicht jeder weiß genau, was sie sind und welche regulatorischen Vorgaben relevant sind. In diesem Leitfaden erfahren Sie mehr.

    Was ist die Cookie-Richtlinie?

    Die Cookie-Richtlinie ist ein regulatorisches Dokument , das beschreibt, wie die personenbezogenen Daten von Nutzern, die eine Website besuchen, verarbeitet werden.

    Im Wesentlichen handelt es sich bei der Cookie-Richtlinie um eine Offenlegung gemäß Artikel 13 und 14 der Verordnung (EU) 2016/679Datenschutz-Grundverordnung („DSGVO“) – für diejenigen, die lediglich eine Website besuchen, und für Benutzer, die spontan Mitteilungen an die auf der besuchten Website veröffentlichten Kontaktdaten senden.

    Und was sind Cookies? Cookies, oder „Kekse“, sind eine spezielle Art von Kennung , die von serverseitigen Webanwendungen verwendet wird, um langfristige Informationen auf der Clientseite zu speichern und abzurufen.

    Cookie-Richtlinie: Was sind HTTP-Cookies?

    Cookies , genauer gesagt HTTP-Cookies , sind kleine Datensätze, die als Textdateien im Browser gespeichert werden. Websites nutzen diese kleinen Datensätze, um Nutzer zu verfolgen und nutzerspezifische Funktionen zu ermöglichen.

    Sie ermöglichen wichtige Website-Funktionen wie Warenkörbe für den E-Commerce und werden auch für noch umstrittenere Zwecke eingesetzt, beispielsweise zur Verfolgung der Benutzeraktivitäten.

    Cookies sind ein grundlegendes Element für das ordnungsgemäße Funktionieren der Website und werfen für Besucher eine Reihe von Bedenken hinsichtlich Datenschutz und Sicherheitsrisiken auf.

    Aus diesem Grund haben gelegentliche Webbenutzer und Webentwickler gute Gründe, die Funktionsweise dieser kleinen Datenmengen besser zu verstehen.

    Dieser Leitfaden behandelt die Grundlagen, die jeder Internetnutzer über Cookies wissen sollte, wie „Cookies“ funktionieren und wie man rechtliche Probleme durch die Verwendung von Cookies vermeidet.

    Cookies wurden erstmals 1994 von Lou Montulli , einem Mitarbeiter von Netscape Communications , entwickelt . Zusammen mit John Giannandrea entwickelte Montulli Cookies als Lösung zur Ermöglichung von Warenkörben für den E-Commerce.

    Der allererste Einsatz von Cookies im Web bestand darin, festzustellen, ob Besucher der Website von Netscape bereits elektronisch Kontakt mit dem Unternehmen hatten.

    Anfänglich wurden Cookies standardmäßig von allen unterstützten Browsern akzeptiert und nur sehr wenige Endbenutzer hatten eine Ahnung von deren Vorhandensein oder Verwendung. Das änderte sich alles im Februar 1996, als die Financial Times einen Artikel veröffentlichte, in dem ihre Existenz, ihr Zweck und ihre Verwendung detailliert beschrieben wurden.

    Die Internet Engineering Task Force (IETF) wurde mit der Entwicklung einer formalen Cookie-Spezifikation beauftragt, um auf in den Medien geäußerte Bedenken zu reagieren.

    Besonders besorgniserregend waren die Risiken, die mit der Zulassung von Drittanbieter-Cookies verbunden sind : Diese sind allgemein als Tracking-Cookies bekannt . Die IETF versuchte, vorzuschreiben, dass Drittanbieter-Cookies explizit deaktiviert oder nur mit ausdrücklicher Zustimmung des Nutzers zugelassen werden müssen.

    Allerdings ignorierten die großen Browser-Entwickler Netscape und Microsoft die IETF-Empfehlung und einigten sich mit dem Online-Werbetreibenden darauf, Tracking-Cookies von Drittanbietern zuzulassen.

    Die aktuellen Cookie-Spezifikationen erkennen die Verwendung von Drittanbieter-Cookies und die damit verbundenen Risiken an, legen die Verantwortung für die Bewältigung dieser Risiken aber letztendlich den Browser-Entwicklern auf.

    Gängige Arten von Cookies

    Cookies lassen sich auf verschiedene Weise klassifizieren. Schauen wir uns vier der gängigsten Klassifizierungen an, um besser zu verstehen, wie Cookies verwendet werden und wie sie funktionieren.

    Session-Cookies

    Sitzungscookies sind temporäre Cookies, die nur bis zum Schließen des Browsers im Speicher des Browsers gespeichert werden. Diese Art von Cookies birgt geringere Sicherheitsrisiken und wird verwendet, um die Seitenelemente zu steuern, die einem Nutzer während eines einzelnen Website-Besuchs auf mehreren Seiten angezeigt werden, sowie für andere kurzfristige Speicherzwecke.

    Permanente Cookies

    Persistente Cookies sind längerfristig gültige Cookies, die vom Aussteller mit einem Ablaufdatum versehen werden. Diese Cookies werden vom Browser auch nach dessen Schließung gespeichert.

    Sie werden jedes Mal an den Herausgeber zurückgegeben, wenn Sie die Website besuchen, die das Cookie ausgegeben hat, oder wenn Sie eine Website ansehen, die eine Ressource (z. B. eine Anzeige) enthält.

    Auf diese Weise können dauerhafte Cookies Ihre Aktivitäten nicht nur auf der Website verfolgen, die das Cookie ausgegeben hat, sondern auch auf jeder Website, die eine von derselben Website bereitgestellte Ressource enthält.

    Dies ist der Mechanismus, den Google und Facebook verwenden , um ein Protokoll der Nutzeraktivitäten über mehrere Websites hinweg zu erstellen.

    Wenn Sie auf „Angemeldet bleiben“ klicken oder sich bei einem Online-Konto anmelden, wird ein dauerhaftes Cookie verwendet, um Ihre Anmeldeinformationen in Ihrem Browser zu speichern.

    Da persistente Cookies wesentlich länger bestehen bleiben als Session-Cookies und Ihre Aktivitäten über mehrere Websites hinweg verfolgen, stellen sie ein größeres Risiko dar als Session-Cookies.

    Proprietäre Cookies

    Erstanbieter-Cookies sind Cookies, die von der Website erstellt werden, die Sie gerade besuchen.

    Cookies von Drittanbietern

    Cookies von Drittanbietern sind Cookies, die von einer anderen Domain als der aktuell besuchten Website hinzugefügt werden. Am häufigsten werden Cookies von Drittanbietern verwendet, um Nutzer zu verfolgen, die auf Anzeigen klicken, und diese der verweisenden Domain zuzuordnen.

    Wenn Sie beispielsweise auf einer Website auf eine Anzeige klicken, wird ein Drittanbieter-Cookie verwendet, um Ihren Datenverkehr mit der Website zu verknüpfen, auf der die Anzeige geschaltet wurde.

    Obwohl Cookies ein wesentlicher Bestandteil jeder Website sind, können sie auch ein erhebliches Datenschutz- und Sicherheitsrisiko für Websites darstellen, die sie verwenden.

    Anpassungen der Cookie-Richtlinie

    Cookie-Richtlinie: Risiken und Betrug

    Als Internetnutzer möchten Sie sicher die Risiken von Cookies kennen und wissen, was Sie tun können, um diese gegebenenfalls einzusehen und zu löschen.

    Die Methoden zum Cookie-Betrug sind technisch komplex, aber es lohnt sich, sie zu kennen.

    In den meisten Fällen nutzt eine böswillige Website legitime Website-Besucher als Stellvertreter für einen Angriff auf eine Website, indem sie gefälschte Sitzungs-IDs an die Aktivität eines legitimen Benutzers anhängt. Werfen wir einen Blick auf vier gängige Cookie-Betrugs-Exploits, um herauszufinden, wie sie funktionieren:

    • Cross-Site-Scripting (XSS): Ein Benutzer besucht eine bösartige Website und erhält ein Cookie, das eine Skript-Nutzlast enthält, die auf eine andere Website abzielt. Das bösartige Cookie wird so getarnt, als käme es von der Zielwebsite. Wenn der Benutzer die Zielseite besucht, wird das schädliche Cookie an den Server weitergeleitet, der die Zielseite hostet.
    • Festlegen der Sitzung: Ein Benutzer erhält ein bösartiges Cookie, das die Sitzungs-ID des Cookie-Ausstellers enthält. Wenn der Benutzer versucht, sich bei einer Zieldomäne anzumelden, wird anstelle der Sitzungs-ID des Benutzers die Sitzungs-ID des Ausstellers protokolliert.
    • Cross-Site-Request-Forgery-Angriff (XSRF): Ein Benutzer besucht eine legitime Website und erhält ein legitimes Cookie. Der Benutzer besucht die bösartige Website, wodurch der Browser des Benutzers angewiesen wird, einige Aktionen auszuführen, die auf die legitime Website abzielen. Die legitime Website empfängt die Anfrage zusammen mit dem legitimen Cookie und führt die Aktion so aus, als wäre sie von einem legitimen Benutzer initiiert worden.
    • Cookie-Wurf-Angriff: Ein Benutzer besucht eine bösartige Website, die ein Cookie übermittelt, das so gestaltet ist, als stamme es von einer Subdomain einer Zielwebsite. Wenn der Benutzer die Zielseite besucht, wird das Subdomain-Cookie zusammen mit den legitimen Cookies gesendet. Wenn das Subdomain-Cookie zuerst interpretiert wird, überschreiben die Daten in diesem Cookie die Daten in allen nachfolgenden legitimen Cookies.

    Wie Sie sehen können, werden Cookies in fast allen Fällen von Cookie-Betrug dazu verwendet, die Identität legitimer Benutzer zu fälschen oder die Identität legitimer Benutzer für böswillige Handlungen zu missbrauchen.

    Müssen Sie die Cookie-Richtlinie auf Ihrer Website aktivieren? Aktivieren Sie sie kostenlos auf Nibirumail.

    Jacqueline Facconti
    geschrieben von

    Jacqueline Facconti

    Direzione Hotel Hier finden Sie Leitfäden, Tutorials und Interviews zum Thema Hotelmanagement. Außerdem bieten wir Ihnen einen Marktplatz mit Hotelberatern zur Optimierung Ihres Hotels sowie einen ständig aktualisierten Lieferantenkatalog zur Senkung Ihrer Hotelkosten . Vereinbaren Sie jetzt einen Beratungstermin.