ПРОГРИД СИСТЕМС ХХК, Progrid Systems LLC,

Cookie гэж юу вэ? Эрсдэл ба Давуу тал
image

Cookie гэж юу вэ? Эрсдэл ба Давуу тал

Бид өдөр бүр вебсайт руу орохдоо “Accept Cookies” гэсэн цонхтой байнга таардаг. Ихэнх хүмүүс хурдан орж ажлаа амжуулахын тулд шууд зөвшөөрөх товчийг дардаг. Гэвч cookie нь үнэндээ юу болох, ямар эрсдэл дагуулдаг талаар олон хүн төдийлөн мэддэггүй.

Тэгвэл Cookie гэж юу вэ?

Coockie нь веб хөтөч (Chrome, Edge, Firefox гэх мэт) таны төхөөрөмж дээр хадгалагддаг жижиг хэмжээний файл юм. Вебсайт таныг дахин ороход таньж, өмнөх тохиргоо болон мэдээллийг санахад ашигладаг.

Жишээлбэл:

Нэвтэрсэн төлөв хадгалах

Онлайн дэлгүүрийн сагсыг санах

Хэлний тохиргоо хадгалах

Dark Mode эсвэл Light Mode сонголтыг санах

Вебсайтын ажиллагааг хурдасгах

Cookie нь өөрөө програм биш тул вирус эсвэл хорт код агуулдаггүй.

 

Cookie хэрхэн ажилладаг вэ?

Таныг вебсайт руу ороход серверүүд Cookie файлыг таны  Browser-т хадгалдаг

Дараа нь дахин тухайн сайтад ороход Browser cookie-г буцаан илгээж, сайт таныг таньдаг.

Үүнийг кофе шопын ажилтан байнга ирдэг үйлчлүүлэгчээ таньж, дуртай уух зүйлийг нь шууд санаж байгаа мэтээр төсөөлж болно.

 

Cookie-ийн гол төрлүүд

Essential Cookies - Вебсайт хэвийн ажиллахад зайлшгүй хэрэгтэй.

  • Login мэдээлэл
  • Shopping Cart
  • Аюулгүй байдлын тохиргоо
  • Session мэдээлэл

Session Cookies - Түр хугацааны мэдээлэл хадгалахад ашигладаг

  • Browser хаахад устна
  • Нэг удаагийн ашиглалтад зориулагдсан
  • Shopping cart зэрэгт ашиглагддаг

 

Persistent Cookies - Мэдээллийг урт хугацаанд хадгалагддаг.

  • "Намайг сана" тохиргоо
  • Хэлний тохиргоо
  • Сайтын хэрэглээний тохиргоо


Third-Party Cookies

  • Зар сурталчилгаанд зориулж мэдээлэл цуглуулах
  • Social Media Tracking
  • Analytics

Жишээлбэл нэг сайт дээр гутал хайсны дараа Facebook, YouTube болон бусад сайт дээр яг тэр гутлын зар харагддаг нь Third-party cookie-ээс шалтгаалдаг.

 

Хүмүүс яагаад Cookie-ээс айдаг вэ?

Зар сурталчилгааны компаниуд таны ямар сайт ордог, юу сонирхдог, ямар бүтээгдэхүүн үздэг, ямар худалдан авалт хийдэг гэх мэт мэдээллийг Coockie -р дамжуулан цуглуулдаг.

Мөн Infostealer Malware LummaC2 зэрэг хортой програмууд ашиглан Session Cookie, Browser мэдээлэл, Autofill өгөгдөл алдагдах боломжтой

Хэрэв халдагч таны session cookie-г авбал нууц үг шаардлагагүй, MFA хамгаалалтанд өртөхгүйгээр таны аккаунт руу шууд нэвтрэх боломжтой

 

Тэгвэл 2026 онд Google Chrome энэ асуудлаас үүдэн Session Cookie-г хандаж буй төхөөрөмжтэй холбодог шинэ хамгаалалтийн системээ нэвтрүүлсэн. Үүний ачаар хулгайлагдсан Cookie өөр төхөөрөмж дээр ашиглагдахгүй байх боломж бүрдсэн.

Гэвч хуучин төхөөрөмжүүд, халдвар авсан системүүд эрсдэлтэй хэвээр байсаар байна.

Тэгвэл Coockie бидэнд хэрэгтэй юу?

Тийм ээ хэрэв та тогтмол ханддаг  вебсайт,  HTTPS хамгаалалттай сайтуудад Coockie ашиглах нь таны цаг завыг хэмнэж, бүтээмжийг тань нэмэгдүүлэх чухал хэрэгсэл юм.

Хамгийн том аюул нь cookie өөрөө биш, харин session cookie-г хулгайлах халдлага юм. Тиймээс браузер болон хамгаалалтын програмаа шинэчилж, үл таних файл татахгүй байх, сэжигтэй сайтуудаас зайлсхийх нь хамгийн зөв хамгаалалт юм.

Товчхондоо: Cookie бол дайсан биш. Харин ямар cookie-г зөвшөөрч байгаа болон өөрийн браузерын аюулгүй байдлыг хэрхэн хамгаалж байгаа нь хамгийн чухал юм.