CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

23/02/2011

Nou informe ENISA alerta sobre cookies de nova generació

Enisa L'Agència de Seguretat Europea de Xarxes i Informació, ENISA, ha publicat un informe en què alerta contra un nou i perillós tipus de cookie.

L'Agència de Seguretat Europea de Xarxes i Informació, ENISA, ha publicat un informe en què alerta contra un nou i perillós tipus de cookie (arxius que es descarreguen en l'ordinador de l'usuari quan navega) amb millores per a ser més poderoses en la seua missió d'entregar detalls de l'internauta a les empreses de màrqueting.

ENISA assegura que la indústria publicitària està dissenyant ferramentes cibernètiques persistents i poderoses, a qui denomina cookies agredolces, en un joc de paraules derivat del significat de la paraula cookie, galeta en anglés. Segons l'informe, aquest programari reté més informació de l'usuari i és molt poc transparent en el seu maneig, quelcom que complica les possibilitats de quantificar els seus danys reals.

Una directiva europea sobre privacitat exigeix que aquestes ferramentes de rastreig demanen permís als usuaris per a instal·lar-se en els seus equips, donar-los l'opció d'acceptar les seues condicions d'ús i contindre sistemes de desinstal·lació. No obstant això, com assenyala l'Agència, en la majoria dels casos, els usuaris no poden utilitzar les cookies fàcilment. Per això, l'estudi assenyala que hi ha molt de treball que fer per a portar aquestes cookies de nova generació almenys al mateix nivell de visibilitat i control que els models previs a què estaven acostumats els internautes.

L'informe denúncia que en l'actualitat moltes webs exigeixen que l'usuari accepte que es descarrega en el seu equip la cookie o no tindrà accés als seus serveis, sense oferir-los una altra possibilitat alternativa que no pose en risc la seua privacitat. Per tot això, l'Agència ha demanat més informació a les companyies del sector per a conéixer el funcionament d'aquests programes i els reclama que informen els usuaris. A més, recomana que es prohibisquen aquelles cookies que estiguen fora del control de l'internauta.

ENISA 2/02/2011

http://www.enisa.europa.eu/act/it/library/pp/cookies/

Font: CCN-CERT

CSIRT-CV