パスワードを忘れた? アカウント作成
305246 story
インターネット

EU、Cookie によるトラッキング時にはユーザーの同意を必須に 23

ストーリー by reo
僕に同意してトラッキング対象になってよ 部門より

ある Anonymous Coward 曰く、

EU では Cookie で Web サイト訪問者のトラッキングを行う場合、事前に明示的な同意を求めなければいけなくなるのだそうな (TechCrunch の記事BBC News の記事より) 。

この法が施行される 5 月 25 日以降、アプリケーションはクッキーの読み書きをやろうとするたびに、ポップアップウィンドウやダイアログボックスでユーザの許可をもらわなければならない。これは行動ターゲティング広告によるプライバシ侵害を防ぐ目的と思われるが、サイトへのログインなどより一般的に利用されている Cookie についても影響を与えると思われ、5 月 25 日以降、欧州のサイトでは頻繁にポップアップウィンドウが表示されることになると思われる。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • FUD (スコア:2, 参考になる)

    by Anonymous Coward on 2011年03月10日 11時53分 (#1915426)
    とりあえずその本家記事 [techcrunch.com]についてる
    このコメント [techcrunch.com]を読んでから記事にしようぜ。
    • by Anonymous Coward

      1.対象は 3d party cookies のみ。first party cookies は「技術的に必要だ」とされている。

      2.3d party cookies の場合でも、その解釈に議論が残る。

      タレコミの「サイトへのログインなどより一般的に利用されている Cookie 」は first party cookies で十分なんで問題ないでしょ。

      Google AdSense なんかが問題になるんじゃないのかな?

      • by deleted user (19654) on 2011年03月10日 13時05分 (#1915487) ホームページ 日記

        そのコメントのすぐ下にある
        「そもそも 3rd party cookies はデフォルトで拒否するよう RFC にあるのに、従ってるのは Safari だけ」
        というコメントは本当なんでしょうか?
        Google Chrome あたりは accept をデフォルトにしていても不思議はないのですが、
        Firefox とか Opera あたりは RFC 違反を嫌っているはずなので奇妙ですね。

        たしか 3rd party cookies を拒否したら
        nicovideo.jp とか hatena.ne.jp とかで不具合がある気がしたので、
        そのあたりを考えて妥協しているのかもしれませんが。

        親コメント
        • Re:FUD (スコア:1, 参考になる)

          by Anonymous Coward on 2011年03月10日 13時17分 (#1915496)

          そもそもRFC通りにCookieをサポートしてもまったく使い物になりませんから。実際にブラウザがサポートしているのは、Netscape仕様のCookieです。
          今までCookie2ヘッダをサポートしていたOperaも、あまりに誰も使ってくれないのでとうとう次のバージョンから廃止すると言い出しました。
          HTML5がSGMLベースをやめてブラウザ実装の実態を反映するように作り直されたのと同様、次のRFCは実際にブラウザがサポートしているものをもとに書き直されるという話ですが。

          親コメント
        • Re:FUD (スコア:1, 参考になる)

          by Anonymous Coward on 2011年03月10日 13時26分 (#1915503)

          http://support.mozilla.com/en-US/kb/Disabling%20third%20party%20cookies [mozilla.com]

          にあるように、クロスホストにログイン情報を保持しているサービスが結構あってデフォルトで禁止にできなかったってだけかと。でも、こういうサイトの作りがダメってことになると、ブラウザ側の出荷設定も楽になる、はず。別に好きでやってるわけじゃないだろうし。

          そもそも、クッキーにログイン情報を覚えさせるのも良くないと思うが、それはまた別の話ってことで。

          親コメント
          • by deleted user (19654) on 2011年03月10日 14時40分 (#1915553) ホームページ 日記

            http://support.mozilla.com/en-US/kb/Disabling%20third%20party%20cookies [mozilla.com]

            にあるように、クロスホストにログイン情報を保持しているサービスが結構あってデフォルトで禁止にできなかったってだけかと。

            なるほど。
            「Some websites (e.g. Microsoft's Hotmail, MSN, and Windows Live Mail webmail)」
            ……って、MS ばっかり!?

            そもそも、クッキーにログイン情報を覚えさせるのも良くないと思うが、それはまた別の話ってことで。

            あ、そうなんですか。
            クライアントが証明書を持ってて毎回それを提示する仕組みなら
            cookie なんて要らない、ってことですか?

            親コメント
            • by Anonymous Coward

              いわいる.NET Passportって奴じゃないの?

          • by Anonymous Coward

            以前からサードパーティ拒否ってるけどそれらのサイト使ってても何の問題もないけどなぁ

  • by Anonymous Coward on 2011年03月10日 11時47分 (#1915422)
    セキュアなWebサイトをほかの方法で実現すればいいわけだから、クッキーではない仕組みを提案すればいい。すでに作られてから15年たっているのだから、カビが生えているかもしれない。
    • Re:Muffinにすれば (スコア:2, おもしろおかしい)

      by onetime_id (39093) on 2011年03月10日 12時42分 (#1915463) 日記

      > すでに作られてから15年たっているのだから、カビが生えているかもしれない。
      ヨーロッパってカビが生えたチーズでも食す国ですから、生えてても気にしないのかも。

      #大豆が糸ひいてても食す国の人に言われたくない、と返されるかもしれないけれど。
      #盛大にオフトピックなネタだからAC

      親コメント
    • セキュアなWebサイトをほかの方法で実現すればいいわけだから、クッキーではない仕組みを提案すればいい。

      文面には cookie とは書いてなくて、
      the storing of information, or the gaining of access to information already stored, in the terminal equipment of a subscriber or user
      となっているらしいですよ。

      親コメント
      • by Anonymous Coward
        >the storing of information, or the gaining of access to information already stored, in the terminal equipment of a subscriber or user

        がイコールクッキーのことを言っているんでまちがってはいないような。

        で、Webでセッション管理のできる Muffin の仕様とは:
         1.ユーザー側にはその情報は保存されない
         2.サーバーサイドにも個人を特定するコードは保存されない。
         3.はたしてその実態は、クラウドの中。
        ダメ?!
        • by Anonymous Coward

          3.はたしてその実態は、クラウドの中。

          ここでQtネタに持って行って欲しかった
          #ハニーかよ!

      • by Anonymous Coward
        もしアクセスログの記録が別の規制で義務付けられてたりすると、IPv6に移行したら両方守るのが不可能になりそうですね。
  • by 127.0.0.1 (33105) on 2011年03月10日 14時35分 (#1915551) 日記
    おいおい誰もBBCの記事読んでないな? ここはとんだ情弱の集まりだな。
    TechCrunchみたいな翻訳サイトの記事は一旦眉に唾つけて見るべきだ。

    今回の規制で対象としているのは、広告表示のためにサイトをまたがってトラッキングするCookieだ。
    BBCの記事では、ショッピングカートで使われるCookie、つまりセッション管理での
    用途は除外される、とある。
    • by Anonymous Coward
      他人を情弱よばわりするわりにはBBCの記事へのリンクも張れないのですね :-)
  • by Anonymous Coward on 2011年03月10日 17時20分 (#1915619)
    hatenaを烈しく敵視します
  • by Anonymous Coward on 2011年03月11日 12時12分 (#1916055)
    ケータイのスーパークッキーを野放し。誰も問題にしなかった。
typodupeerror

ハッカーとクラッカーの違い。大してないと思います -- あるアレゲ

読み込み中...