lunes, junio 08, 2009

Flash cookies


Hoy he leído entre otras cosas este documento de la Comisión Europea para averiguar si en Bruselas piensan que las direcciones IP son datos personales o no. De ello depende, por ejemplo, si se puede guardar de manera indefinida en una base de datos la dirección IP de un cliente que ha accedido por internet a una aplicación web tuya. La respuesta final a esa pregunta no me la ha dado el documento (que por cierto es un poco confuso), pero en él he sido confrontado con la existencia de una nueva bestia en la jungla de internet: la "Flash cookie". Si nunca antes habías oído hablar de ella, no te avergüences, yo tampoco1.

Pero sí que sabes lo que es una cookie normal, ¿verdad? Te la deja alguien en tu ordenador cuando visitas su página web para poder identificarte de nuevo más tarde. A lo mejor te molesta y la borras, no sea que un tercero sepa por dónde has estado navegando o que incluso vaya y te robe la galleta. A nadie le gusta que le roben las galletas, sobre todo si están rellenas (de nombres de usuario o contraseñas). Teóricamente sólo la "fábrica" de origen tiene acceso a las galletas que ha creado, pero tú tampoco te lo crees, ¿verdad? A lo mejor eres paranóico y ni siquiera permites cookies o sólo si proceden de sitios fiables. Esto último es muy fácil de configurar en cualquier navegador moderno y es como suelo navegar yo.

Bueno, pues parece que a la industria le estaba ya jorobando que los usuarios tuvieran control de sus ordenadores y dispusieran de las cookies a placer y han inventado otro tipo nuevo de cookies. Una Flash cookie (Macromedia la llama un "local shared object" - con leer lo de "shared" ya me acongojo) es un fichero que el reproductor de Flash deja en tu disco duro con el mismo propósito que una cookie normal: almacenar estado (p.ej. preferencias) de usuario. Si tenemos en cuenta que, según Macromedia, el 98% de los ordenadores actuales tienen alguna versión del reproductor de Flash instalado, que hoy en día hay contenido Flash en cualquier página web de tres al cuarto y que la mayoría de los usuarios desconoce la existencia de las Flash cookies, te darás cuenta de la magnitud del asunto.

Ale, si usas Windows ve a

C:\Documents and Settings\[username]\Application Data\Macromedia\Flash Player

y mira cuántos ficheritos con la extensión .sol se te han colado ya hasta la cocina2. A mí más de 100 provenientes de unos 70 dominios distintos... y eso que no permito Flash en general porque tengo siempre activado NoScript3.

Consejo sobre cómo deshacerse de ellos y evitar que se reproduzcan, aquí.

1 Una lección de humildad con la que no había contado hoy: Nunca pensé que la Dirección de Justicia Civil de la Comisión Europea me iba a enseñar algo en materia de IT.
2 "¡No tengo
Application Data!", dice alguno. No te alegres demasiado pronto: estará probablemente marcado como directorio oculto.
3 "No sé lo que es NoScript", dice otro. Entonces olvida todo lo anterior: las Flash cookies probablemente no sean el mayor de tus problemas.

1 comentario:

El Salsero dijo...

Gracias por el link a NoScript - lo tengo instalado desde la semana pasada.

Habrías sabido antes lo de las Flash cookies si te hubieras entretenido más a menudo con juegos en Flash. :-)