කොහොමද, ඔබේ වෙබ් අඩවියේ ලොග්-ඉන් වී ඇති කුකී එක වෙනත් උපාංගයකට ගෙන ගත්තාම, එම උපාංගයත් ඔබේ ගිණුමට පිවිසීමට හැකියාව ලැබේ. මෙය බොහෝ සමාගම් වල ‘සැසියන් කුකී නැවත භාවිතය වැලැක්වීම’ නීතියක් ගන්නා හේතුවයි. නමුත් මේ පියවරය සත්යාපන ආරක්ෂාවේ මූලික ගැටලුවට පිළිතුරක් නොවේ.
සැසියන් කුකී කියන්නේ, සේවාදායකය විසින් පරිශීලකයාගේ ලොග්-ඉන් තත්ත්වය තබා ගැනීමට යොදා ගන්නා කුඩා දත්ත කොටසකි. ඒක පරිශීලකයාගේ උපාංගයකට එවලා, එය පසු පරිශීලකයාගේ ඉල්ලීම් වලට ‘ඔබ ලොග්-ඉන් වී ඇත’ කියලා සත්යාපනය කරයි. කුකී එක වෙනත් උපාංගයකට මාරු කරලා, සේවාදායකය එය වෙනත් උපාංගයක්ද කියලා හඳුනාගන්නේ නැති නිසා, ඒම කුකී එකෙන්ම පුරාවෘත්ත පිවිසුමක් ලැබේ.
ඇයි මෙය වැදගත්ද? කුකී එකක් අස්ථානගත වීම, හෝ පරිශීලකයා එය අනිත් අයට හුවමාරු කිරීම, හෝ උපාංගයක් මැලෙවීම (malware) වැනි අවස්ථාවල, ආරක්ෂාව සම්පූර්ණයෙන්ම කැඩේ. එම නිසා කුකී නැවත භාවිතය නාස්ති කිරීමට පමණක් පදනම් වූ නීතිය, පරිශීලකයාගේ අවශ්යතාවය හෝ පරිසරයෙහි පාලනය නොමැති විට අකාර්යක්ෂම වේ.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තාක්ෂණික සමාගම්, විශ්වවිද්යාලයන් සහ නවෝත්පාදක ව්යාපාර සඳහා මෙම ගැටලුවේ වැදගත්කම මෙසේය:
- විකසකයින්ට: සරල කුකී-අවලංගු කිරීමේ මාර්ගයක් පමණක් නොව, MFA, උපාංග හඳුනාගැනීම, සහ ව්යාපාරික ආකෘතිකරණය (behavior analytics) යන වඩාත් ගැඹුරු ආරක්ෂක පදනමක් ගොඩනඟා ගැනීමට අවශ්ය වේ.
- ව්යාපාරිකයන්ට: පිරිවැය ඉතිරි කරමින්, සත්යාපන ගැටලු මත පදනම් වූ ආරක්ෂක බිඳවැටීම් වලින් වළක්වා ගත හැකිය. එමඟින් ගනුදෙනුකරුවන්ගේ විශ්වාසය තවත් ශක්තිමත් වේ.
- සිසුන්ට: ආරක්ෂක නිර්මාණය පිළිබඳ වඩාත් ගැඹුරු අවබෝධයක් ලබා, ඉදිරි කාලයේ සයිබර් ආරක්ෂක වෘත්තීන් සඳහා සුදානම් වේ.
ඉතින්, සැසියන් කුකී නැවත භාවිතය තහනම් කිරීමේ නීතිය, තාක්ෂණික ආරක්ෂාවෙහි මුලික ගැටලුව විසඳන්නේ නැත. එයට වඩා, බහු-සාධක සත්යාපනය, උපාංග විස්තර කිරීම, සහ සැසියන් ව්යවහාරික විශ්ලේෂණය (behavioral analytics) යන මට්ටම් එක්ක ආරක්ෂාව තදබල කර ගැනීම අත්යවශ්ය වේ.
අවසන් වශයෙන්, ආරක්ෂක ප්රතිකාරයක් තෝරා ගැනීමේදී, ගැටලුවේ මූලික හේතුව හඳුනාගෙන, ඒකට සවිස්තරාත්මක විසඳුම් ගොඩනඟා ගැනීම අත්යාවශ්යයි.