• 締切済み

クッキーから閲覧履歴は読み取れる?

インターネット掲示板管理者が、 クッキー情報から利用者のネット閲覧履歴を読み取ることはできますか? たとえば、「あ、この人は楽天オークションのサイトを閲覧しているな」「あ、こっちの人はnifty教えて広場を閲覧しているな」という風に、その人が直前に訪れていたサイトがわかるのですか? 該当するカテゴリが不明なため、あえて「ウィルス対策」を選びました。 カテ違いは御容赦願います。

みんなの回答

  • John_Papa
  • ベストアンサー率61% (1186/1936)
回答No.2

お礼ありがとうございます。 ま、だいたいそんなところですね。 こんなデータを収集して http://www.ninja.co.jp/analyze/list こんな風に表示する程度です。 http://www.ninja.co.jp/analyze/contents06 個々の生のデータを提供する事は、事件捜査等で司法当局などへの協力以外にはないと考えられます。 殆どは、訪問履歴からユーザーの趣向を割り出して、より有効な広告を効率よく表示させる為に使われます。 また、オンラインショップが商品購入時の直近のアフィリエイト(成功報酬型広告)リンクのサイトを特定し、報酬を計上する為にサードパーティクッキーが使われます。 たとえば http://www.a8.net/ 裏話ですが、この「直近の」というのがミソで、購入商品を検討して検索訪問していると、必ずしも一番良い情報を提供してくれたサイトが直近になるとは限りません。そこで、知人のブロガーさんなどアフィリエイト慣れした訪問者は、購入時にアフィリエイトの踏み直しをするそうです。一番良い情報を提供してくれたサイトへのお礼とか、関係は無いけれど資金繰りに窮窮としている民間のNPO団体に寄付とかと称してw。ショップへ行って購入商品を変更してもアフィリエイトは成立しますので、こんなこともできるんだそうです。 サードパーティクッキーを良く理解した上手い逆利用行為の一つですね。 Facebook のいいねボタンもサードパーティクッキー利用の一つです。 ところで、サードパーティクッキーをブロックしても、使われてしまう事があります。 ブラウザの仕様もありますが、Twitterの連携アプリなどがそうです。TwitterのIDを持っていればクッキーに記録されている為にTwitterのパスワードが自動的に入っていつでもTweetできますが、連携アプリに連携を許可するとそれだけでTwitterのID・パスワードが連携アプリに引き渡されます。つまり連携アプリにTwitterのクッキーが読まれます。 サーパーティーもそのサイトに行けばファーストパーティー。 どちらにせよサイトの名前解決(DNS)偽装でクッキーを盗む事は可能なのです。つまりサードパーティークッキー利用をブロックしたところでセキュリティの強化にはならない。 http://www.nikkeibp.co.jp/sj/2/special/54/index1.html 私は、サードパーティクッキーの恩恵を享受した方が良いと考えます。 迷惑なサイトは、人それぞれ違うと思いますし。関わりを持ちたくないサイトは、手間ではありますけど「制限付きサイト」に登録してしまえば、そのサイトからのクッキーも受けず、そのサイトが開かれる事もないでしょう。 セキュリティを考えるなら、そのような手段を取ります。 この機能を活用している人はあまり多くないようですけど。

  • John_Papa
  • ベストアンサー率61% (1186/1936)
回答No.1

こんにちは。 『その人が直前に訪れていたサイトがわかるのですか?』 これに関しては、クッキーではなくブラウザの環境変数HTTP_REFERERだけで判ります。 これを使って被リンク先を統計表示しているサイトも良く見かけますね。 実際に環境変数でどんな事が判るのかは「ブラウザ 環境変数」で検索してみてください。 もちろん環境変数で得た情報をクッキーに保存する事は可能です。 一般に掲示板のオーナーは第三者のクッキーを直接利用する事はできません。 広告等第三者サイトをscriptやiframeなどでページにリンクする事で、訪問者に応じた広告を表示するのが普通で、掲示板などのサイトオーナーと契約した第三者サイトがカウンターや訪問者解析データをサイトオーナーに提供する事はあります。 このような第三者サイトは被リンクされたページ毎にクッキーを更新したり、データベースに集積する事により、同一のブラウザの訪問履歴を収集する事が可能です。 「Tracking Cookie(トラッキングクッキー)」、「Tracing Cookie(トレーシングクッキー)」、「サードパーティクッキー」などと呼ばれます。 最近ではクッキーはデータベースIDの識別のみに使われ、データベースで履歴を管理されるのが普通でしょうね。 一種のスパイ行為と考えられるので、ジャンルとしてはスパイウェアになります。 広告だけならあまり害があるものではありません。 広告のサードパーティクッキー対策なら「オプトアウト」というサービスも有りますので、検索してみてください。

noname#222284
質問者

お礼

早速の御回答誠にありがとうございます。 成程、都道府県くらいは分かってしまうのですか。 >>掲示板などのサイトオーナーと契約した第三者サイトがカウンターや訪問者解析データをサイトオーナーに提供する事はあります それはつまり、全ての閲覧履歴がわかるわけではないという理解で宜しいでしょうか? >>このような第三者サイトは被リンクされたページ毎にクッキーを更新したり、データベースに集積する事により、同一のブラウザの訪問履歴を収集する事が可能です。 ということは、サードパーティのクッキーをブロックしていれば安心でしょうか?(セキュリティ設定「中」) この度は詳細な御回答を戴き、誠に有難うございました。