Apakah Yang Dimaksudkan Dengan “Cross Site Tracking“?

Tanpa sedar, anda sedang diekori ketika sedang melayari internet.


Apabila kita melayari internet, sudah tentunya kita akan melayari lebih daripada satu laman sesawang.

Pada setiap laman sesawang moden pula kini dilengkapi dengan ciri penjejak yang tanpa disedari pengguna internet bahawa mereka sedang diperhati oleh penjejak tersebut.

Penjejak ini akan terus menjejaki pengguna dari satu, ke satu laman sesawang yang dilawati, aplikasi yang digunakan serta setiap laman sosial yang dilog masuk pengguna.

Inilah yang dinamakan sebagai cross site tracking.

“Kuki”


Kebiasaannya, dalam setiap laman sesawang menggunakan “Kuki” (Apple menggantikan Cookies kepada kuki) bagi menjejak pengguna.

Tetapi penjejak juga boleh wujud dalam pelbagai bentuk seperti skrip pengkodan, widget, imej terlindung dan pelbagai bentuk lain dimuatkan pada laman-laman sesawang.

Kuki sebenarnya telah digunakan dalam laman sesawang lebih daripada 30 tahun. Ia merupakan fail kecil yang bukan sahaja boleh berada di dalam komputer tetapi juga turut ada pada peranti pintar yang berfungsi menyimpan sebahagian kecil data pengguna.

GDPR


Walaubagaimanapun, bermula dari tarikh 25 Mei 2018 yang lalu, Kesatuan Eropah (EU) telah menguatkuasakan undang-undang yang dikenali sebagai General Data Protection Regulation (GDPR).

Ia bertujuan untuk memberi perlindungan kepada warga EU berkaitan pergerakan dan pemprosesan data peribadi pengguna EU daripada disalah gunakan.

Sejak daripada itu, setiap laman sesawang antarabangsa telah diwajibkan mendapatkan persetujuan pengguna terlebih dahulu berkaitan penggunaan kuki ini.

Kapsyen: Contoh paparan persetujuan Kuki yang diperlukan oleh sesebuah laman sesawang.

Tujuan


Berbalik kepada penjejak semula, matlamat utama penjejak di dalam laman sesawang adalah bagi mengutip data pengguna ketika mereka melayari internet.

Penjejak ini juga bukan sekadar mengutip data pengguna, malah ia turut berkebolehan mempelajari tingkah laku pelayar internet.

Pada dasarnya, penjejak yang ada dalam laman-laman sesawang adalah tidak merbahaya.

Ia penting bagi pembangun laman sesawang bagi menambah baik laman sesawang yang dibangunkan mereka.

Ia juga digunakan bagi menyampai, mencadang dan memberikan pilihan dan pautan kepada pengguna untuk rangkaian yang lebih luas dalam perkongsian maklumat, hiburan, perniagaan dan sebagainya.

Daripada kutipan data-data tingkah laku pengguna tersebut, ia akan memaparkan item-item yang bersesuaian untuk individu itu di laman sesawang serta dalam laman sosial, aplikasi dan lain-lain.

Kesan buruk


Cuma ia kerap kali (lumrahnya) data-data yang dikutip itu akan dijadikan sebagai sasaran pihak pengiklan (adware) dan seterusnya mencipta profail pengguna secara khusus untuk setiap individu.

Lebih buruk lagi, data-data tersebut dikongsikan pula bersama pihak-pihak ketiga lain yang terdiri daripada organisasi mahupun individu yang berkemungkinan mahu menggunakannya bagi tujuan tidak baik.

Jadi, bagaimana anda boleh menangani isu cross site tracking ini?

Safari “Prevent cross site tracking”


Dalam aplikasi pelayar Safari, ia tersedia dilengkapi dengan ciri yang dipanggil Prevent cross-site tracking.

Ciri tersebut mula dimuatkan dalam aplikasi Safari versi 11 yang diperkenalkan Apple dalam macOS High Sierra 10.13 pada Jun 2017.

Kapsyen: Tetapan Prevent cross-site tracking dalam aplikasi Safari di macOS Mojave.


Anda juga boleh mengaktifkan ciri ini pada aplikasi Safari dalam peranti iOS.

Kapsyen: Tetapan Prevent Cross-Site Tracking ada dalam aplikasi Safari pada peranti iOS yang menggunakan versi iOS 11 dan terbaru.

Tetapan di aplikasi pelayar pihak ketiga


Aplikasi-aplikasi pelayar pihak ketiga yang lain juga turut dilengkapi dengan ciri cross site tracking.

Sebagai contoh, Mozilla telah memuatkan ciri tersebut (menggunakan nama Content Blocking) untuk aplikasi Firefox bermula dari versi 65 dan terbaru.

Kapsyen: Mod Private Browsing Firefox akan mengaktifkan ciri Tracking Protection secara automatik.


Aplikasi Google Chrome pula menggunakan ciri yang sama dengan nama cirinya “Do Not Track”.

Kapsyen: Google Chrome dengan ciri “Do Not Track”.



Kesimpulan


Ciri bagi menghalang cross site tracking yang ada pada aplikasi pelayar web sebenarnya tidak akan menghalang iklan-iklan daripada terus muncul pada laman sesawang yang dilawati.

Ia hanyalah salah satu lapisan ciri pertahanan yang diberikan kepada pengguna dalam menjaga privasi ketika melayari internet.

Walaupun ciri halangan cross site tracking diaktifkan, proses kutipan data pengguna menerusi penjejak disebalik tabirnya tetap masih berlaku.

Cuma dengan adanya ciri halangan tersebut, ia memberikan pengguna sedikit kuasa kawalan ke atas penjejak.

Sekaligus mengurang dan menyukarkan data-data privasi pengguna daripada dijejaki oleh pihak tidak bertanggungjawab.

Berkaitan