Gdzie są moje pliki cookie?

0 wyświetleń
Współczesna lokalizacja gdzie są pliki cookie to bazy danych SQLite Dane znajdują się w plikach SQLite zamiast w tradycyjnych folderach tekstowych Przeglądanie zawartości wymaga użycia zewnętrznego programu DB Browser for SQLite System Windows wykorzystuje mechanizm DPAPI do szyfrowania wartości ciasteczek Skopiowanie plików na inne urządzenie blokuje dostęp do danych przez brak klucza
Komentarz 0 polubień

[Gdzie są pliki cookie]: Bazy SQLite i szyfrowanie DPAPI

Znalezienie gdzie są pliki cookie w nowoczesnych systemach sprawia trudność wielu użytkownikom komputerów. Tradycyjne metody i przestarzałe poradniki wprowadzają w błąd, kierując do nieistniejących folderów tekstowych. Zrozumienie aktualnego sposobu zapisu chroni Twoją prywatność oraz ułatwia zarządzanie danymi przeglądania. Poznanie zasad bezpiecznej lokalizacji tych ukrytych informacji eliminuje ryzyko wystąpienia nieporozumień technicznych.

Gdzie są moje pliki cookie? (I jak się do nich dostać)

Pliki cookie nie leżą w jednym, magicznym folderze na pulpicie. Znajdują się one w dwóch miejscach jednocześnie: w łatwym do zarządzania menu przeglądarki oraz głęboko ukryte w strukturze plików systemowych jako zaszyfrowane bazy danych.

Jeśli szukasz ich tylko po to, by usunąć dane konkretnej strony - użyj menu przeglądarki. Jeśli jednak potrzebujesz fizycznego dostępu do pliku (np. do odzyskiwania danych), musisz zagłębić się w folder AppData.

Metoda 1: Szukanie przez przeglądarkę (Najbezpieczniejsza opcja)

Większość użytkowników tak naprawdę nie chce widzieć pliku. Chcą po prostu sprawdzić, co strona o nich wie. Przeglądarki ukrywają to menu coraz głębiej z każdą aktualizacją. To frustrujące. Sam ostatnio szukałem tej opcji w Chrome przez dobre dwie minuty, mimo że robię to zawodowo.

Google Chrome

Aby zobaczyć ciasteczka w Chrome, wpisz w pasek adresu: chrome://settings/content/all. To skrót, który oszczędzi Ci klikania. Jeśli wolisz drogę manualną:

1. Kliknij trzy kropki w prawym górnym rogu 2. Wybierz Ustawienia - Prywatność i bezpieczeństwo 3. Kliknij Pliki cookie innych firm - Zobacz wszystkie dane witryn i ich uprawnienia

Mozilla Firefox

Firefox traktuje prywatność nieco poważniej, więc folder z plikami cookie firefox jest dostępny przez opcję: Ustawienia - Prywatność i bezpieczeństwo - Ciasteczka i dane stron - Zarządzaj danymi.

Metoda 2: Fizyczna lokalizacja na dysku (Dla zaawansowanych)

Tutaj sprawa się komplikuje. Większość poradników w sieci kłamie - lub jest po prostu przestarzała o 10 lat. Nie znajdziesz już folderów pełnych plików tekstowych z nazwami stron. Dzisiejsze przeglądarki używają baz danych SQLite [2].

Ale jest pewien haczyk, o którym mało kto mówi - opiszę go szczegółowo w sekcji o bazach danych poniżej. Na razie skupmy się na ścieżkach.

Jak odkryć ukryty folder AppData?

Zanim zaczniesz szukać, musisz wiedzieć jedno: system Windows domyślnie ukrywa folder, w którym sprawdzisz gdzie są pliki cookie. Naciśnij klawisz Windows + R, wpisz %localappdata% i naciśnij Enter. To otworzy magiczne wrota.

Dokładne ścieżki do plików

W otwartym folderze musisz przekopać się przez kolejne katalogi. Oto lokalizacja plików cookie na komputerze dla najpopularniejszych przeglądarek:

Google Chrome: Google - Chrome - User Data - Default - Network - Cookies Microsoft Edge: Microsoft - Edge - User Data - Default - Network - Cookies Mozilla Firefox: Mozilla - Firefox - Profiles - (TwójProfil).default - cookies.sqlite

Zauważyłeś coś dziwnego? W Chrome i Edge plik nazywa się po prostu Cookies i nie ma rozszerzenia. To zmylające. W rzeczywistości to baza danych.

Dlaczego nie mogę otworzyć tego pliku notatnikiem?

Oto ten haczyk, o którym wspominałem wcześniej. Jeśli spróbujesz otworzyć plik Cookies w Notatniku, zobaczysz tylko ciąg niezrozumiałych znaków i krzaczki. To nie błąd Twojego komputera.

Współczesne pliki cookie są przechowywane w formacie SQLite. Aby je podejrzeć, potrzebujesz specjalnego programu, np. DB Browser for SQLite. Co więcej, wartości samych ciasteczek (czyli to, co najważniejsze) są często szyfrowane przez mechanizm DPAPI systemu Windows.[3] Oznacza to, że nawet jeśli skopiujesz ten plik na inny komputer, nie zadziała on, bo klucz szyfrujący został na starym urządzeniu.

To zabezpieczenie przed kradzieżą sesji logowania. Bardzo skuteczne.

Lokalizacja na telefonach (Android i iOS)

Na urządzeniach mobilnych sytuacja jest zupełnie inna. Systemy te są zamkniętymi twierdzami.

Android

Bez zrootowania telefonu (uzyskania praw administratora) nie masz dostępu do fizycznych plików cookie innych aplikacji. Możesz zarządzać nimi tylko przez menu Chrome: Ustawienia - Ustawienia witryn - Pliki cookie.

Dla zwykłego użytkownika to dobra wiadomość. Trudniej coś zepsuć.

iPhone (iOS)

Tutaj Apple trzyma rękę na pulsie jeszcze mocniej. Możesz jedynie wyczyścić historię i dane witryn w Ustawieniach Safari. Nie ma żadnego menedżera plików, który pozwoliłby Ci dotknąć pojedynczego ciasteczka.

Jeśli chcesz dokładnie wiedzieć, jak dotrzeć do tych danych, zobacz Gdzie znaleźć pliki cookie? w naszym rozszerzonym poradniku.

Menedżer w przeglądarce czy Plik na dysku - co wybrać?

Wybór metody zależy od tego, co chcesz osiągnąć. Dla 99% użytkowników grzebanie w plikach systemowych to strata czasu i ryzyko.

Menedżer w Przeglądarce (Zalecane) ⭐

• Bardzo wysokie - nie uszkodzisz profilu przeglądarki

• Widzisz nazwy domen (np. allegro.pl) zamiast dziwnych kodów

• Podstawowa - wystarczy kilka kliknięć

• Selektywne usuwanie, blokowanie, podgląd treści

Fizyczny Plik (Cookies/sqlite)

• Niskie - usunięcie pliku wyloguje Cię ze wszystkiego

• Zerowa bez specjalistycznego oprogramowania (SQL)

• Zaawansowana - obsługa baz danych

• Kopia zapasowa całego profilu, analiza forensyczna

Dla większości z nas wbudowane narzędzia są w zupełności wystarczające. Grzebanie w plikach systemowych zostawmy informatykom śledczym lub deweloperom szukającym błędów w kodzie.

Walka Marka z logowaniem do banku

Marek, 34-letni grafik z Poznania, miał problem z bankowością internetową. Strona wciąż się odświeżała i nie pozwalała na zalogowanie, mimo poprawnego hasła. Zamiast zadzwonić na infolinię, postanowił 'naprawić to sam'.

Wyczytał w starym poradniku, że trzeba usunąć pliki cookie z folderu systemowego. Znalazł folder w AppData i bez wahania skasował plik 'Cookies'. To był błąd.

Po ponownym uruchomieniu przeglądarki problem z bankiem zniknął, ale Marek stracił wszystkie sesje. Wylogowało go z Gmaila, Netflixa i firmowego Slacka. Nie pamiętał połowy haseł.

Dopiero później dowiedział się, że mógł usunąć tylko to jedno, konkretne ciasteczko banku z poziomu ustawień przeglądarki (wyszukując nazwę banku w lupce). Oszczędziłoby mu to 2 godziny odzyskiwania dostępu do kont.

Dalsza dyskusja

Czy jak usunę ten plik z dysku, to coś zepsuję?

Nie zepsujesz komputera, ale 'zresetujesz' swoje życie w internecie. Usunięcie pliku Cookies wyloguje Cię ze wszystkich stron, usunie koszyki w sklepach i ustawienia witryn. Przeglądarka utworzy nowy, pusty plik przy kolejnym uruchomieniu.

Dlaczego nie widzę folderu AppData?

Folder ten jest domyślnie ukryty przez system Windows, aby chronić ważne pliki przed przypadkowym usunięciem. Musisz w Eksploratorze plików wejść w zakładkę Widok i zaznaczyć opcję 'Ukryte elementy', aby go zobaczyć.

Czy ktoś może ukraść moje pliki cookie i wejść na moje konto?

Teoretycznie tak - to nazywa się 'session hijacking'. Jednak systemy Windows szyfrują te pliki, więc haker musiałby mieć dostęp do Twojego konta użytkownika na komputerze, aby je odczytać. To kolejny powód, by nie ignorować aktualizacji systemu.

Najważniejsze lekcje

Zarządzaj przez przeglądarkę, nie przez folder

Interfejs przeglądarki (chrome://settings) jest bezpieczniejszy i pozwala usuwać pojedyncze elementy zamiast wszystkiego naraz.

Pliki są ukryte i zaszyfrowane

Fizyczne pliki cookie znajdują się w ukrytym folderze AppData i są bazami danych SQLite, których nie otworzysz w zwykłym notatniku.

Kopia zapasowa pliku Cookies

Jeśli zmieniasz komputer, proste skopiowanie pliku Cookies zazwyczaj nie zadziała z powodu szyfrowania DPAPI przypisanego do konkretnego użytkownika.

Przypisy Dolne

  • [2] Cookies - Dzisiejsze przeglądarki używają baz danych SQLite.
  • [3] Security - Wartości samych ciasteczek są często szyfrowane przez mechanizm DPAPI systemu Windows.