КИБЕРВИКИПЕДИЯ
SECURITY VISION
Введите термин или слово
Защита cookie-файлов
Cookie-файлы — это небольшие текстовые данные, которые веб-сайты сохраняют в браузере пользователя для хранения состояния (логины, настройки, корзина покупок). Однако без защиты они могут стать уязвимостью для атак (например, кражи сессии).
Основные методы защиты cookie:
- Secure– передача cookie только по HTTPS (защита от перехвата в открытых сетях).
- HttpOnly– запрет доступа к cookie через JavaScript (защита от XSS-атак).
- SameSite– ограничение отправки cookie только с текущего домена (защита от CSRF).
- Max-Age / Expires– установка срока жизни cookie (уменьшает риск использования украденных данных).
- Domain и Path– ограничение доменов и путей, где cookie действительны.
Примеры из жизни
- Сейф в отеле– как HttpOnly, хранит ценности (cookie), но не дает посторонним к ним доступ.
- Печать на документе– как Secure, подтверждает подлинность (передача только по защищенному каналу).
- Пропуск с фото– как SameSite, разрешает вход только в определенные зоны (домены).
- Билет с датой– как Expires, действует ограниченное время.
- Ключ от квартиры– работает только в одном доме (Domain).
- Чип в банковской карте– защищает данные от копирования (Secure + HttpOnly).
- Одноразовый код из SMS– как сессионная cookie, живет недолго.
- Закрытая вечеринка по списку– только гости с правильными cookie (SameSite=Strict).
- Автомобильный брелок с радиусом действия– как Path, работает только рядом с машиной.
- Временный пропуск на стройку– срок действия (Max-Age) и ограниченная зона (Domain).