Samenvatting security (B7)
Hoofdstuk 1 cookies
- Cookies bevatten een unieke code en horen maar bij één website.
- De naam cookies komt van ‘fortune cookies’, koekjes met een unieke boodschap.
- De browser stuurt alleen cookies mee die bij die website horen, een website kan dus
zien welke cookies van andere websites in de browser staan.
Werking cookies
- De eerste keer dat je een website bezoekt krijgt de browser een cookie.
- De browser stuurt de cookie bij elk verzoek mee naar de website.
- De website heeft een database met alle cookies van die website, bij elke cookie staat
van wie deze cookie is.
- Op het moment dat je de website opent kan de website dus zien dat jij het bent.
De server
- De server kan precies bepalen hoe vaak elke pagina wordt opgehaald → dat is
nuttige informatie voor websites → als een bepaald deel van de website weinig wordt
bekeken kunnen ze daar iets aan doen.
- De server kan niet zien welke verzoeken bij elkaar horen, ze kunnen jouw verzoeken
niet koppelen aan elkaar.
- Met cookies kan een server wel zien welke verzoeken van jou komen → elk verzoek
heeft een unieke cookie → alle verzoeken met dezelfde cookie horen bij elkaar.
Gevaarlijke cookies
- Met cookies kan een website:
- Inzicht krijgen in wat bezoekers op hun website doen.
- Een profiel opbouwen voor jou als bezoeker → de site aan persoonlijke
voorkeur aanpassen.
- Websites krijgen veel informatie over hun bezoekers, soms anoniem, maar soms ook
niet, bijvoorbeeld Facebook.
- Een cookie is te vergelijken met een klantenkaart, het heeft een voordeel (in dit geval
korting) maar ook een nadeel → de supermarkt weet wat je koopt.
Werking cookies
- Een browser download een website op deze manier:
- Je tikt het adres van de website in.
- De browser downloadt de HTML van de homepage. Als er een cookie is
wordt die meegezonden door de browser.
- De browser kijkt wat er in de pagina staat aan plaatjes, javascript etc.
- Alle plaatjes en andere onderdelen worden apart gedownload, deze kunnen
van andere servers komen.
- Als alles binnen is wordt de hele pagina getoond door de browser.
- Het ophalen van HTML, plaatjes, etc. gebeurt via het HTTP protocol.
Reclame via cookies
- Reclamebedrijven die adverteren op internet kunnen een profiel opbouwen van jouw
surfgedrag (vooral als ze op veel verschillende websites adverteren).
- Op basis van dit profiel kunnen zij reclames aan jou aanpassen.
, - In principe zijn hier geen cookies voor nodig, want de browser geeft het IP- adres
mee aan de server. Nadelen van deze methode:
- Meerdere computers kunnen hetzelfde IP-adres gebruiken.
- Een laptop heeft thuis een ander IP- adres dan bijvoorbeeld op school.
Wetgeving
- Sinds 2012 is het verplicht toestemming te vragen voor cookies, alleen informeren
dat een website cookies gebruikt is niet genoeg.
- Technisch noodzakelijke cookies (denk aan een winkelmandje of inlogformulier) is
geen toestemming voor nodig.
Hoofdstuk 2 beveiligde websites
Gegevens
- De s uit HTTPS staat voor secure.
- Hypertext Transfer Protocol Secure
- HTTPS wordt vooral gebruikt op pagina’s waarbij vertrouwelijke informatie wordt
verstuurd of ontvangen.
- Bij HTTPS kan alleen de ontvanger ontsleutelen wat er in het bericht zit, een
tussenliggende server kan dat niet.
- Informatie op het internet reist in pakketjes van de ene plek naar de andere,
onderweg komt het allerlei knooppunten (servers) tegen die zorgen dat de informatie
de goede kant op gaat → als je kunt zien wat er op die servers gebeurt kun je ook
zien welk pakketje met informatie voorbij komt.
Berichten via internet
- Bedrijven zetten servers neer, die verdienen geld aan het bieden van
internetverbinding.
- Werknemers van die bedrijven hebben toegang tot de servers en kunnen meekijken.
- Hackers kunnen inbreken op de servers en meekijken.
Identificatie op het internet met certificaten
- HTTPS biedt de mogelijkheid om te controleren wat de identiteit van een website is
→ voorkomt dat je een hacker informatie stuurt (hackers kunnen een tussenliggende
server hacken).
- Een website die bereikbaar is via HTTPS heeft een certificaat, een soort paspoort →
de browser controleert of het certificaat echt is.
Inhoud certificaten
- Een certificaat heeft een eigenaar, het bedrijf van wie de website is.
- Het certificaat is maar voor een bepaalde periode geldig.
- In het certificaat staat een domeinnaam.
- De browser is een soort douane, controleert of het certificaat geldig is:
- Klopt de domeinnaam in het certificaat met de domeinnaam in het adres van
de website.
- Is het certificaat niet verlopen.
- Is het certificaat niet ingetrokken.
- Als alles klopt krijg je de website te zien, anders een waarschuwing van de browser.
Voordelen van het kopen van samenvattingen bij Stuvia op een rij:
Verzekerd van kwaliteit door reviews
Stuvia-klanten hebben meer dan 700.000 samenvattingen beoordeeld. Zo weet je zeker dat je de beste documenten koopt!
Snel en makkelijk kopen
Je betaalt supersnel en eenmalig met iDeal, creditcard of Stuvia-tegoed voor de samenvatting. Zonder lidmaatschap.
Focus op de essentie
Samenvattingen worden geschreven voor en door anderen. Daarom zijn de samenvattingen altijd betrouwbaar en actueel. Zo kom je snel tot de kern!
Veelgestelde vragen
Wat krijg ik als ik dit document koop?
Je krijgt een PDF, die direct beschikbaar is na je aankoop. Het gekochte document is altijd, overal en oneindig toegankelijk via je profiel.
Tevredenheidsgarantie: hoe werkt dat?
Onze tevredenheidsgarantie zorgt ervoor dat je altijd een studiedocument vindt dat goed bij je past. Je vult een formulier in en onze klantenservice regelt de rest.
Van wie koop ik deze samenvatting?
Stuvia is een marktplaats, je koop dit document dus niet van ons, maar van verkoper larskp. Stuvia faciliteert de betaling aan de verkoper.
Zit ik meteen vast aan een abonnement?
Nee, je koopt alleen deze samenvatting voor €2,99. Je zit daarna nergens aan vast.