December 01, 2025

Language:

ស្វែងយល់អំពីខូគីរបស់កម្មវិធីរុករក (Brower Cookies)

១. ព័ត៌មានទូទៅ

ខូគីរបស់កម្មវិធីរុករក (browser cookies) ឬដែលគេស្គាល់ថា HTTP cookies គឺជាឯកសារអត្ថបទតូចៗដែលបង្កើតឡើងដោយគេហទំព័រ ហើយត្រូវបានរក្សាទុកនៅលើឧបករណ៍របស់អ្នកដោយកម្មវិធីរុករកគេហទំព័ររបស់អ្នក។ វាត្រូវបានបង្កើតឡើងដើម្បីរក្សាទុកព័ត៌មានអំពីការចូលទស្សនារបស់អ្នក ដើម្បីធ្វើឱ្យបទពិសោធន៍ប្រើប្រាស់អ៊ីនធឺណិតរបស់អ្នកកាន់តែងាយស្រួល និងមានលក្ខណៈផ្ទាល់ខ្លួន។

២. របៀបដែលវាដំណើរការ

នៅពេលអ្នកចូលទៅកាន់គេហទំព័រណាមួយ ម៉ាស៊ីនបម្រើ (server) របស់គេហទំព័រនោះនឹងផ្ញើខូគីទៅកាន់កម្មវិធីរុករករបស់អ្នក។ បន្ទាប់មក កម្មវិធីរុករកនឹងរក្សាទុកឯកសារនេះនៅលើឧបករណ៍របស់អ្នក។ នៅពេលក្រោយអ្នកចូលទស្សនាគេហទំព័រដដែលនោះ កម្មវិធីរុករករបស់អ្នកនឹងផ្ញើខូគីត្រឡប់ទៅកាន់ម៉ាស៊ីនបម្រើវិញ ដែលអនុញ្ញាតឱ្យគេហទំព័រនោះ “ចងចាំ” អ្នក។ ដំណើរការនេះមានសារៈសំខាន់ ពីព្រោះតាមលំនាំដើម ពិធីការ HTTP ដែលជាមូលដ្ឋាននៃគេហទំព័រគឺ (stateless) ដែលមានន័យថាវាមិនចងចាំអន្តរកម្មកន្លងមកទេ។

៣. មុខងារសំខាន់ៗ

  • ការគ្រប់គ្រងសេស្សិន (Session management):ខូគីអនុញ្ញាតឱ្យអ្នកបន្តចូលគណនីបាន នៅពេលអ្នករុករកទំព័រផ្សេងៗគ្នានៅលើគេហទំព័រមួយ។ វាក៏ជួយចងចាំទំនិញដែលអ្នកបានដាក់នៅក្នុងរទេះទិញទំនិញតាមអ៊ីនធឺណិតផងដែរ
  • ការកំណត់លក្ខណៈផ្ទាល់ខ្លួន (Personalization):គេហទំព័រប្រើខូគីដើម្បីចងចាំចំណង់ចំណូលចិត្តរបស់អ្នក ដូចជាការជ្រើសរើសភាសា ទីតាំង ឬការកំណត់រចនាបថ (theme) ដែលអ្នកចូលចិត្ត
  • ការតាមដាន (Tracking):ខូគីមួយចំនួនកត់ត្រា និងវិភាគប្រវត្តិរុករកគេហទំព័ររបស់អ្នក។ ទិន្នន័យនេះត្រូវបានប្រើប្រាស់ដោយអ្នកផ្សាយពាណិជ្ជកម្ម និងក្រុមហ៊ុនវិភាគ ដើម្បីបង្កើតទម្រង់ចំណាប់អារម្មណ៍របស់អ្នកសម្រាប់បង្ហាញការផ្សាយពាណិជ្ជកម្មផ្ទាល់ខ្លួន

៤. ប្រភេទខូគី

  • ខូគីភាគីទីមួយ (First-party cookies): បង្កើតឡើងដោយផ្ទាល់ដោយគេហទំព័រដែលអ្នកកំពុងទស្សនា ហើយជាទូទៅត្រូវបានចាត់ទុកថាមានសុវត្ថិភាព។ វាត្រូវបានប្រើសម្រាប់គោលបំណងដូចជា ការចងចាំការចូលគណនីរបស់អ្នក ឬចំណង់ចំណូលចិត្តគេហទំព័រ
  • ខូគីភាគីទីបី (Third-party cookies): បង្កើតឡើងដោយគេហទំព័រផ្សេងទៀត ដែលជាញឹកញាប់ជាអ្នកផ្សាយពាណិជ្ជកម្ម ដែលបានបង្កប់ខ្លឹមសារ (ដូចជាការផ្សាយពាណិជ្ជកម្ម ឬធាតុក្រាហ្វិកបណ្តាញសង្គម) នៅលើទំព័រដែលអ្នកកំពុងមើល។ វាត្រូវបានប្រើដើម្បីតាមដានសកម្មភាពរុករករបស់អ្នកឆ្លងកាត់គេហទំព័រជាច្រើន ដែលបង្កជាបញ្ហាឯកជនភាពយ៉ាងសំខាន់
  • ខូគីសេស្សិន(Session cookies): ជាប្រភេទបណ្តោះអាសន្ន ហើយនឹងត្រូវលុបចោលនៅពេលអ្នកបិទកម្មវិធីរុករករបស់អ្នក។ វាត្រូវបានប្រើសម្រាប់សកម្មភាពក្នុងសេស្សិនតែមួយ ដូចជាការរក្សាអ្នកឱ្យនៅជាអ្នកប្រើប្រាស់ដែលបានចូលគណនី ខណៈពេលអ្នកកំពុងប្រើប្រាស់កម្មវិធីរុករកគេហទំព័រ
  • ខូគីជាប់លាប់ (Persistent cookies): នៅតែមាននៅលើឧបករណ៍របស់អ្នកក្នុងរយៈពេលកំណត់មួយដែលបានកំណត់ដោយគេហទំព័រ។ វាត្រូវបានប្រើដើម្បីចងចាំចំណង់ចំណូលចិត្តរបស់អ្នកសម្រាប់ការចូលទស្សនាម្តងទៀត ដូចជាព័ត៌មានលម្អិតនៃការចូលគណនីរបស់អ្នក
  • ខូគីខ្មោច (Zombie cookies): ពិបាកនឹងលុបចេញណាស់ ព្រោះវាអាចបង្កើតខ្លួនឯងឡើងវិញបានបន្ទាប់ពីត្រូវបានលុប ដោយការរក្សាទុកកំណែបម្រុងទុកនៅខាងក្រៅកន្លែងស្តុកខូគីធម្មតារបស់កម្មវិធីរុករក។

. កង្វល់អំពីបញ្ហាសុវត្ថិភាព និងឯកជនភាព

ទោះបីជាខូគីជាទូទៅមានសុវត្ថិភាពក៏ដោយ វាអាចបង្កជាហានិភ័យសុវត្ថិភាព និងឯកជនភាព។

  • ការតាមដាន:ខូគីភាគីទីបី និងខូគីតាមដាន ដូចជាខូគីខ្មោច អាចត្រូវបានប្រើដើម្បីបង្កើតទម្រង់លម្អិតនៃទម្លាប់កម្មវិធីរុករករបស់អ្នក ដែលអ្នកប្រើប្រាស់ជាច្រើនយល់ថាជាការរំលោភបំពាន។
  • ការលួចបន្លំសេស្សិន (Session hijacking):ពួក Hacker អាចលួចខូគីតាមរយៈការតភ្ជាប់បណ្តាញដែលមិនបានអ៊ិនគ្រីប ដើម្បីក្លែងខ្លួនជាអ្នកប្រើប្រាស់ស្របច្បាប់ និងទទួលបានសិទ្ធិចូលប្រើគណនី ដោយគ្មានការអនុញ្ញាត។
  • ភាពងាយរងគ្រោះនៃទិន្នន័យ:ខូគីអាចត្រូវបានបន្លំតាមរយៈការវាយប្រហារឆ្លងស្គ្រីប (XSS) ប្រសិនបើសុវត្ថិភាពរបស់គេហទំព័រខ្សោយ ដែលអាចលាតត្រដាងព័ត៌មានរបស់អ្នក។

. បទប្បញ្ញត្តិ និងការគ្រប់គ្រងដោយអ្នកប្រើប្រាស់

ដើម្បីឆ្លើយតបទៅនឹងកង្វល់បញ្ហាឯកជនភាព បទប្បញ្ញត្តិដូចជា GDPR របស់សហភាពអឺរ៉ុប និង CCPA របស់កាលីហ្វ័រញ៉ា តម្រូវឱ្យគេហទំព័រទទួលបានការយល់ព្រមពីអ្នកប្រើប្រាស់ មុនពេលរក្សាទុកខូគីដែលមិនចាំបាច់។ ជាលទ្ធផល គេហទំព័រជាច្រើនឥឡូវនេះបង្ហាញផ្ទាំងអនុញ្ញាតខូគី (cookie consent banner)។

៧-  ឯកសារពាក់ព័ន្ធ

  • https://en.wikipedia.org/wiki/HTTP_cookie
***Disclaimer: CamCERT own some of the content. Our purpose is pure to help spread the awareness, tips or other information related to security to everyone. Even though every information is true, accurate, completed and appropriate, we make no responsibility nor warranty since everything could go wrong.