【问题标题】:How Do Internet Advertisers Use Third-Party Cookies?互联网广告商如何使用第三方 Cookie?
【发布时间】:2012-02-06 09:00:11
【问题描述】:

如果给定的网络服务器只能从其域内设置的 cookie 中读取 cookie,那么互联网广告商如何从其网络之外的网站跟踪用户的网络流量?

是否有某种“supercookie”全球广告系统允许广告商检索上层域 cookie,然后查询一些服务器(来自附属机构),其中包含有关该用户去过哪里的信息?

更新:

为了澄清我的问题,如果在“example2.com”上发布广告的广告客户从未在“example1.com”的网页上投放过广告,他们是否可以确定我访问了特定网站“example1.com”。 com”?

【问题讨论】:

    标签: cookies tracking ads user-tracking


    【解决方案1】:

    不需要“超级cookie”。每个服务器都读取自己域的 cookie。服务器通过 URL 相互传递信息。 (或者,不太常见的是,通过反向渠道。)

    例如,假设您访问example.com。你有一个example.com cookie,它读取user=1032354。您检索http://www.example.com。当然,您将 cookie 发送到 Web 服务器,它会在网页中输出以下内容:

    <IMG href="http://www.advertiser.exmaple/add.cgi?source=example.com&user=1032354">
    

    当然,当您的浏览器转到www.advertiser.example 获取图像时,它会愉快地发送advertiser.example cookie。现在,advertiser.example 的服务器知道您在其站点上的哪个用户(通过您发送给它的 cookie)以及您在example.com 上的哪个用户(通过 URL)。

    使用反向通道方法,它的操作更像这样:

    1) 您转到www.example.com 并将您的example.com cookie 发送给它。

    2) example.com 的网络服务器从 cookie 中获取您的用户 ID,并向 advertiser.example 发送 JSON 请求,为您创建会话。它会将您的 example.com 用户 ID 传递给它。

    3) 网络服务器输出到advertiser.example 的图像链接,其中包含在步骤 2 中创建的会话 ID。

    4) 当您的浏览器连接到 advertiser.example 时,它会在标头中发送 advertiser.example cookie,并在 URL 中发送会话 ID。

    5) advertiser.example 的服务器现在可以将您的会话与他们自己的用户记录和您在example.com 的用户记录相关联,它可以输出适当的广告。

    也可以通过推荐人来完成。

    更新:主要站点不需要 cookie。一个广告客户 cookie 就可以了。

    1) 你访问一个站点,你没有发送任何 cookie。该网站会为您分配一个新会话。

    2) 网页嵌入了指向广告客户网站的图片链接,其中会话嵌入在 URL 中。

    3) 您获取嵌入的图像,发送您的会话 ID(在 URL 中)和您的 cookie(用于广告客户的网站)。

    4) 广告客户现在将您在主网站上的会话与您在其数据库中的帐户相关联。它通过反向通道、嵌入在 URL 中或其他方式将此信息传达给站点的 Web 服务器。

    【讨论】:

    • 这两种情况不是还暗示“网络内”跟踪吗?也就是说,为了让上面的广告商跟踪给定用户访问了 example1.com 和 example2.com,广告商必须在 example1.com 和 example2.com 上发布广告?我想知道广告商是否有任何技巧/工具来查看用户的历史记录,即使他们只在 example1.com 上提供了一个 cookie
    • 示例站点不需要 cookie。该过程可以在没有 cookie 的情况下完全一样地工作。该网站首先简单地为您分配一个随机会话,通过反向渠道从广告商那里获取您的用户标识符,然后将随机会话与广告商网站上的用户帐户相关联。
    • 也许我的措辞/澄清我的问题很糟糕。如果在“example2.com”上发布广告的广告商从未投放过来自“example1.com”的广告,他们是否可以确定我访问了特定网站“example1.com”?
    • @nomizzz 可能不会,假设他们不使用某种漏洞。有几种可能的方法 - 例如,他们与他们合作的人在该网站上向您投放了广告,他们可以将您的帐户与他们的帐户与您的帐户与他们的合作伙伴的帐户相关联。 (可以通过同时投放来自他们俩的广告的另一个网站。)
    • 很公平。接受您的回答,因为它的全面性和涵盖所有标准广告模式
    【解决方案2】:

    Facebook、Google 和 Doubleclick 等公司的商业模式之所以有效,是因为许多互联网社区自愿为它们托管一个 Javascript 文件。我假设 90% 以上的大型网站都使用 Google Analytics 或运行 Google 广告。十年前他们都使用过 Doubleclick。实际的 cookie 可能只是一个简单的用户 ID。这些信息足以更新您的匿名个人资料。

    【讨论】:

      猜你喜欢
      • 2014-04-21
      • 2010-10-19
      • 1970-01-01
      • 2021-06-02
      • 2013-03-10
      • 1970-01-01
      • 1970-01-01
      • 2020-07-28
      • 1970-01-01
      相关资源
      最近更新 更多