Micron Document
<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 skin-theme-clientpref-day vector-sticky-header-enabled" lang="de" dir="ltr"><head>
<meta charset="UTF-8">
<title>HTTP-Cookie</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://de.wikipedia.org/wiki/HTTP-Cookie"> <link href="./_mw_/ext.cite.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.pygments.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link href="./_mw_/ext.gadget.citeRef.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.defaultPlainlinks.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonHide.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonLayout.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonStyle.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiDarkmode.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiResponsive.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.specialSearch.css" rel="stylesheet" type="text/css">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-HTTP-Cookie rootpage-HTTP-Cookie skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span class="mw-page-title-main">HTTP-Cookie</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="de" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="de" dir="ltr">
<p>Ein <b>Cookie</b> ([<style data-mw-deduplicate="TemplateStyles:r227981795">
/* start https://de.wikipedia.org/ */


.mw-parser-output .IPA a{text-decoration:none}


/* end https://de.wikipedia.org/ */
</style><span class="navigation-not-searchable"><span class="IPA"><a href="Liste_der_IPA-Zeichen" title="Liste der IPA-Zeichen"><span title="Aussprache im Internationalen Phonetischen Alphabet (IPA)" lang="zxx">ˈkʊki</span></a></span></span>]; englisch für „Keks“) ist eine <a href="Datensatz" title="Datensatz">Textinformation</a>, die im <a href="Webbrowser" title="Webbrowser">Browser</a> auf dem <a href="Computer" title="Computer">Computer</a> des Benutzers jeweils zu einer besuchten <a href="Website" title="Website">Website</a> gespeichert werden kann. Ein Cookie wird durch den <a href="Webserver" title="Webserver">Webserver</a> erzeugt und über das <a href="Hypertext_Transfer_Protocol" title="Hypertext Transfer Protocol">Hypertext Transfer Protocol</a> (HTTP) an den Browser gesendet. Der Browser speichert das Cookie und übermittelt es, solange es nicht gelöscht wird, bei jedem Seitenaufruf zurück an den Webserver. Ein Cookie kann durch die Website auch per <a href="JavaScript" title="JavaScript">JavaScript</a> erzeugt und wieder ausgelesen werden.
</p><p>Cookies dienen dazu, <a href="Zustandsbehaftung" title="Zustandsbehaftung">zustandsbehaftete</a> <a href="Webanwendung" title="Webanwendung">Webanwendungen</a> zu ermöglichen, um beispielsweise den <a href="Login_(Informationstechnik)" title="Login (Informationstechnik)">Login</a> mitsamt den nutzerspezifischen Einstellungen einer Website zu speichern oder den <a href="Einkaufswagen#Virtuelle_„Einkaufswagen“_im_Internet" title="Einkaufswagen">Warenkorb</a> bei einem <a href="Onlinehandel" class="mw-redirect" title="Onlinehandel">Online-Händler</a>. Dies wird so umgesetzt, dass ein <a href="Sitzungsbezeichner" title="Sitzungsbezeichner">Sitzungsbezeichner</a> im Cookie gespeichert wird, mit dem eine Website den Benutzer zu einer auf dem Server gespeicherten <a href="Sitzung_(Informatik)" title="Sitzung (Informatik)">Sitzung</a> zuordnen kann. Ein weiterer Einsatzzweck ist die <a href="Nutzerverfolgung" title="Nutzerverfolgung">Nutzerverfolgung</a><sup id="cite_ref-PrivacyH_1-0" class="reference"><a href="#cite_note-PrivacyH-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup> zu <a href="Internetwerbung" title="Internetwerbung">Werbezwecken</a> mit speziell präparierten Seiten. Die Verwendung von Cookies zur Analyse des Nutzungsverhaltens und für Werbezwecke erfordert die Einwilligung des Nutzers.<sup id="cite_ref-2" class="reference"><a href="#cite_note-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup>
</p><p>Der Begriff <b>Cookie</b> wird im Datenschutz auch als Synonym für Datenentnahme, Datenspeicherung, Datennutzung, Datenverwertung, Datenweitergabe wie auch Datenmissbrauch verwendet, unabhängig davon, ob dazu tatsächlich ein HTTP-Cookie verwendet wird oder andere Techniken eingesetzt werden.
</p>

<div class="mw-heading mw-heading2"><h2 id="Aufbau">Aufbau</h2></div>
<p>Ein Cookie besteht aus einem Namen und einem Wert. Bei der Definition eines Cookies können bzw. müssen zusätzlich ein oder mehrere Attribute angegeben werden.
</p>
<pre>"Set-Cookie:" Name "=" Wert *( ";" Attribut)
"Cookie:" Name "=" Wert *( ";" Name "=" Wert)
</pre>
<p><code><i>Name</i></code> und <code><i>Wert</i></code> sind Folgen von druckbaren US-ASCII-Zeichen, wobei einige Zeichen ausgeschlossen sind. Die <a href="Syntax" title="Syntax">Syntax</a> von <code><i>Name</i></code> verwendet einen eingeschränkten Zeichensatz, wie er auch bei anderen <a href="Hypertext_Transfer_Protocol" title="Hypertext Transfer Protocol">HTTP</a>-Kopfzeilen in RFC&nbsp;2616 verwendet wird.<sup id="cite_ref-3" class="reference"><a href="#cite_note-3"><span class="cite-bracket">[</span>3<span class="cite-bracket">]</span></a></sup> Für <code><i>Wert</i></code> sind <a href="Semikolon" title="Semikolon">Semikolon</a>, <a href="Komma" title="Komma">Komma</a>, <a href="Leerraum" title="Leerraum">Leerraum</a>-Zeichen und <a href="Backslash" title="Backslash">Backslash</a> ausgeschlossen. Um beliebige Daten als Cookie-Wert zu speichern, kann eine Kodierung wie <a href="Base64" title="Base64">Base64</a> oder die <a href="URL-Encoding" title="URL-Encoding">URL-Kodierung</a> mit <code>%xx</code> verwendet werden.
</p><p>Das <code>HttpOnly</code>-Attribut soll den Zugriff auf Cookies mittels JavaScript verhindern. Auf Cookies, welche das Attribut <code>HttpOnly</code> besitzen, kann nicht per JavaScript zugegriffen werden. Dies stellt einen möglichen Schutz gegenüber <a href="Cross-Site-Scripting" title="Cross-Site-Scripting">Cross-Site-Scripting</a> dar, sofern der jeweils genutzte Browser dieses Attribut unterstützt.
</p>
<div class="mw-heading mw-heading2"><h2 id="Spezifikation">Spezifikation</h2></div>
<p>Nach RFC&nbsp;6265<sup id="cite_ref-RFC6265_4-0" class="reference"><a href="#cite_note-RFC6265-4"><span class="cite-bracket">[</span>4<span class="cite-bracket">]</span></a></sup> soll ein Browser die folgenden Mindestgrößen unterstützen:
</p>
<ul><li>Ein Cookie soll mindestens 4096 Bytes enthalten können.</li>
<li>Es sollen pro Domain mindestens 50 Cookies gespeichert werden können.</li>
<li>Es sollen insgesamt mindestens 3000 Cookies gespeichert werden können.</li></ul>
<p>Die Mindestgrößen müssen von allen beteiligten Browsern und Servern garantiert werden. Größere Cookies oder eine größere Cookieanzahl lässt die Spezifikation aber durchaus zu.
</p>
<div class="mw-heading mw-heading2"><h2 id="Funktionsweise">Funktionsweise</h2></div>
<p>Es gibt zwei Möglichkeiten für die Übertragung, Zuweisung und Auswertung von Cookies durch eine Website:
</p>
<ol><li>Übertragung in den Kopfzeilen (dem <a href="Header" title="Header">Header</a>) von Anfragen und Antworten via <a href="Hypertext_Transfer_Protocol" title="Hypertext Transfer Protocol">HTTP</a>. Cookies im Client entstehen, wenn bei dessen Zugriff auf einen Webserver neben anderen HTTP-Kopfzeilen in der Antwort des Servers zusätzlich eine Cookie-Zeile übertragen wird (siehe <a href="#Aufbau">Aufbau</a>).</li>
<li>Außerdem kann ein Cookie lokal durch <a href="JavaScript" title="JavaScript">JavaScript</a> oder weitere Skriptsprachen erzeugt werden. Das Skript befindet sich in der vom Server übermittelten Webseite.</li></ol>
<p>Die lokalen Cookies derselben <a href="Domain_(Internet)" title="Domain (Internet)">Domain</a> –&nbsp;also nicht anderer <a href="Website" title="Website">Websites</a>&nbsp;– können ausgelesen, verwertet und geändert werden. Damit können beispielsweise durch JavaScript Informationen über die lokalen Benutzeraktivitäten eingearbeitet werden, die in der Sitzung ohne weiteren Serverkontakt angefallen waren. Mit dem nächsten Kontakt zur Website werden sie in den HTTP-Kopfzeilen auch dorthin übertragen.
</p><p>Cookie-Informationen werden lokal im Browser gespeichert, üblicherweise in einer Cookie-<a href="Datenbank" title="Datenbank">Datenbank</a>. Bei nachfolgenden weiteren Zugriffen auf den Webserver sucht der Client-Browser alle Cookies dieser Domain heraus, die zum Webserver und dem Verzeichnispfad des aktuellen Aufrufs passen. Diese Cookie-Daten werden im Header des HTTP-Zugriffs mit übertragen, sodass die Cookies nur an jenen Webserver zurückgehen dürfen, von dem sie einst auch stammten.
</p><p>Ein Cookie kann beliebigen Text enthalten, kann also neben einer reinen Identifikation auch beliebige Einstellungen lokal speichern, jedoch sollte seine Länge 4&nbsp;Kilobyte (4·1024&nbsp;<a href="Byte" title="Byte">Byte</a>) nicht überschreiten, um mit allen Browsern kompatibel zu bleiben. Die Cookies werden mit jeder übermittelten Datei übertragen, also auch mit Bilddateien oder jedem anderen Dateityp; dies gilt insbesondere für eingebettete Elemente wie Werbebanner, die von anderen Servern eingebunden werden als dem Ursprung einer angezeigten HTML-Datei. So kann eine einzelne Webseite zu mehreren Cookies führen, die von verschiedenen Servern kommen und an diese jeweils wieder zurückgeschickt werden.
</p><p>Cookies werden ausschließlich vom Client verwaltet. Somit entscheidet der Client, ob beispielsweise ein Cookie gespeichert oder nach der vom Webserver gewünschten Lebensdauer wieder gelöscht wird. Allerdings können auch auf dem Server entsprechende Informationen gespeichert werden, um beispielsweise <a href="Statistik" title="Statistik">Statistiken</a> über die Zahl der Aufrufe von Webseiten zu erzeugen.
</p>
<div class="mw-heading mw-heading2"><h2 id="Beispiel">Beispiel</h2></div>
<p>Szenario: Eine Webseite bietet eine Suchfunktion an, die sich an den zuletzt eingegebenen Suchbegriff erinnern kann, selbst wenn der Benutzer zwischenzeitlich den Browser beendet. Dieser Suchbegriff kann nicht auf dem Server gespeichert werden, da der Server dazu den Besucher eindeutig identifizieren müsste, und das geht mit reinem HTTP nicht. Deshalb soll der zuletzt eingegebene Suchbegriff vom Browser des Besuchers (in einem Cookie) gespeichert werden.
</p><p>Wenn der Besucher die Suchfunktion zum ersten Mal aufruft (hier mit dem Suchbegriff „cookie aufbau“), schickt er folgende Anfrage an den Server:
</p>
<pre>GET /cgi/suche.py?q=cookie+aufbau HTTP/1.0
</pre>
<p>Der Server antwortet mit dem Suchergebnis und bittet den Browser mittels des „Set-Cookie“ Feldes, sich den letzten Suchbegriff zu merken:
</p>
<div class="mw-highlight mw-highlight-lang-text mw-content-ltr" dir="ltr"><pre><span></span> HTTP/1.0 200 OK
Set-Cookie: letzteSuche=Y29va2llIGF1ZmJhdQ==;
expires=Tue, 29-Mar-2014 19:30:42 GMT;
Max-Age=2592000;
Path=/cgi/suche.py
</pre></div>
<p>(Normalerweise stehen alle Bestandteile des Cookies in einer einzigen Zeile. Zur besseren Lesbarkeit werden in diesem Codebeispiel jedoch die Attribute auf jeweils eines pro Zeile verteilt.)
</p><p>Das Cookie hat die folgenden Bestandteile:
</p>
<ul><li>Nutzdaten (letzteSuche): Da die Nutzdaten nicht erlaubte Zeichen enthalten können (Leerzeichen in „cookie aufbau“), gibt der Server sie hier mit <a href="Base64" title="Base64">Base64</a> kodiert zurück.</li>
<li>Ablaufdatum (expires): Das Cookie wird nur in Anfragen mitgeschickt, die vor dem 29. März 2014 passieren.</li>
<li>Maximalalter (Max-Age): Das Cookie wird nur in den folgenden 30 Tagen mitgeschickt, später nicht mehr.</li>
<li>Teilbereich der Webseite (Path): Das Cookie wird nur an die Suchmaschine (<code>/cgi/suche.py</code>) geschickt, da alle anderen Teile der Webseite die Information nicht brauchen.</li></ul>
<div class="mw-heading mw-heading2"><h2 id="Anwendungen">Anwendungen</h2></div>
<p><a href="Hypertext_Transfer_Protocol" title="Hypertext Transfer Protocol">HTTP</a> ist ein zustandsloses Protokoll, daher sind für den Webserver die Seitenaufrufe voneinander unabhängig. Eine Webanwendung, deren Interaktion mit dem Benutzer über mehrere Seitenaufrufe andauert, muss mit Tricks arbeiten, um den Teilnehmer über mehrere Zugriffe hinweg identifizieren zu können. Dazu kann in einem Cookie vom Server ein eindeutiger <a href="Sitzungsbezeichner" title="Sitzungsbezeichner">Sitzungsbezeichner</a> gespeichert werden, um genau diesen Client bei weiteren Aufrufen wiederzuerkennen. Aus Sicherheitsgründen wird beim <a href="Electronic_Banking" title="Electronic Banking">Electronic Banking</a> eher ein Einmal-<a href="Token_(Rechnernetz)" title="Token (Rechnernetz)">Token</a> pro Seitenaufruf eingesetzt.
</p><p><a href="Onlineshop" class="mw-redirect" title="Onlineshop">Onlineshops</a> können Cookies verwenden, um Waren in virtuellen Einkaufskörben zu sammeln. Der Kunde kann damit Artikel in den Einkaufskorb legen und sich weiter auf der Website umschauen, um danach die Artikel zusammen zu kaufen. Die Identifikation des Warenkorbs bzw. der Session des Benutzers wird im Cookie abgelegt, die Artikel-Kennungen werden auf dem Webserver diesem Warenkorb bzw. der Session des Benutzers zugeordnet. Erst bei der Bestellung werden diese Informationen serverseitig ausgewertet.
</p><p>Damit bei <a href="Webanwendung" title="Webanwendung">Webanwendungen</a> Benutzeraktionen und -eingaben, die für den Server bestimmt sind, bei Abbrüchen der Verbindung zum Server (zum Beispiel in <a href="Mobilfunknetz" title="Mobilfunknetz">Mobilfunknetzen</a>) nicht verlorengehen, können Cookies zur Zwischenspeicherung eingesetzt werden. Bei Wiederherstellung der Verbindung werden sie vom Server abgefragt. Die Webanwendung erkennt dabei die Reihenfolge, in der die Cookies erzeugt wurden, und markiert bereits verarbeitete Cookies oder löscht deren Inhalt. Weil bei dieser Verwendung unter Umständen viele Cookies erzeugt werden, die frühestens beim Schließen des Browsers gelöscht werden, der Speicherplatz des Browsers für Cookies aber beschränkt ist, muss die Webanwendung Vorkehrungen gegen einen <i>Cookie-Überlauf</i> treffen.<sup id="cite_ref-5" class="reference"><a href="#cite_note-5"><span class="cite-bracket">[</span>5<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Sicherheit_und_Gefahren">Sicherheit und Gefahren</h2></div>
<div class="mw-heading mw-heading3"><h3 id="Tracking">Tracking</h3></div>
<div class="sieheauch" role="navigation" style="font-style:italic;"><span class="sieheauch-text">Siehe auch</span>: <a href="Anonymit%C3%A4t_im_Internet#TrackingCookies" title="Anonymität im Internet">Abschnitt „Tracking-Cookies“ zur Anonymität im Internet</a></div>
<p>Die Möglichkeit der eindeutigen Erkennung kann missbraucht werden. Cookies werden unter anderem dafür verwendet, Benutzerprofile über das Surfverhalten eines Benutzers zu erstellen. Zum Beispiel kann ein Online-Shop diese Daten mit dem Namen des Kunden verknüpfen und <a href="Zielgruppe" title="Zielgruppe">zielgruppenorientierte</a> Werbemails schicken.
</p><p>Jedoch kann der Online-Shop nur das Surfverhalten innerhalb seiner eigenen Webseite verfolgen. Um Informationen über das Surfverhalten seiner Kunden zu erhalten, muss sich der Online-Shop eines Dritten, eines Tracking-Anbieters, bedienen. Der Tracking-Anbieter bietet dem Online-Shop wie auch anderen Online-Shops Tracking-Komponenten an, die diese in ihre Webseiten integrieren. Das sind Skripte, verlinkte Skripte oder verlinkte Komponenten (Webseiten, Bilder, Banner, <a href="Z%C3%A4hlpixel" title="Zählpixel">Zählpixel</a>, Schriften), die mit dem Aufrufen der Online-Shops mitgeladen werden und Serveranfragen an den Tracking-Anbieter generieren, die wiederum Cookies mit den erhaltenen Informationen im Browser setzen. Diese durch Dritte erstellten Cookies nennt man <b>Third-Party-Cookies</b> (englisch für Cookies von Dritten). Haben diese Cookies den Zweck des Trackings, werden diese auch als „tracking cookies“ (englisch für Verfolgen) bezeichnet. Der Tracking-Anbieter registriert die Besuche der mit ihm verbundenen Online-Shops und kann diese Besuche somit den einzelnen Benutzern zuordnen. Stellt der Tracking-Anbieter diese Informationen dem Online-Shop zur Verfügung, kann dieser auf die Interessen des Besuchers schließen und seinen Online-Shop entsprechend anpassen („personalisieren“).
</p><p>Es gibt auch seriöse Drittanbieter-Dienste, die technisch bedingt Tracking-Informationen mitsammeln. Für das erfolgreiche Tracking sind Drittanbietercookies hilfreich, aber nicht zwingend erforderlich. Die durch andere Identitätsermittlungsverfahren gesammelten Identitätsinformationen, wie zum Beispiel durch <a href="Canvas_Fingerprinting" class="mw-redirect" title="Canvas Fingerprinting">Fingerprinting</a>, benötigen keine Cookies. Noch perfider, die zu übertragenden Informationen werden per Parameter mit den verlinkten Komponenten übertragen. Gemeinsam ist aber allen Tracking-Techniken das Einbinden von Tracking-Komponenten in den Code der Webseite. Ein Abschalten der Cookies im Browser unterbindet also das Tracking nicht zwangsläufig, es werden dann nur andere Techniken eingesetzt. Der wirkungsvollste Schutz gegen Tracking ist es, nur auf Webseiten zuzugreifen, die keine Tracking-Techniken einsetzen.
</p><p>Es ist nicht ungewöhnlich, dass populäre Webseiten mehrere Datensammler einbinden. Eine Studie der <a href="Universit%C3%A4t_Berkeley" class="mw-redirect" title="Universität Berkeley">Universität Berkeley</a> hat 2011 beim Surfen auf den TOP100 Webseiten 5675 Cookies gefunden (ohne Logins oder Bestellungen). Davon wurden 4914 Cookies von Dritten gesetzt, also nicht von der aufgerufenen Webseite. Die Daten wurden an mehr als 600 Server übermittelt. Spitzenreiter unter den Datensammlern ist Google. 97&nbsp;% der populären Webseiten setzen Google-Cookies.<sup id="cite_ref-6" class="reference"><a href="#cite_note-6"><span class="cite-bracket">[</span>6<span class="cite-bracket">]</span></a></sup>
</p><p>Immer mehr Tracking Dienste gehen dazu über, die Cookies im First-Party Context zu setzen, da Cookies von Drittseiten recht einfach blockiert werden können.
</p>
<ul><li>Eine <a href="Empirisch" class="mw-redirect" title="Empirisch">empirische</a> Studie der <a href="Universit%C3%A4t_Leuven" class="mw-redirect" title="Universität Leuven">Universität Leuven</a> von 2014<sup id="cite_ref-7" class="reference"><a href="#cite_note-7"><span class="cite-bracket">[</span>7<span class="cite-bracket">]</span></a></sup> zeigte, dass damals bereits 44 Tracking Dienste mehr als 40&nbsp;% des Surfverhaltens verfolgen konnten, auch wenn man Cookies für Drittseiten blockiert und nur First-Party Cookies erlaubt.</li>
<li>Ein Beispiel ist der Trackingdienst WebTrekk, der sich auf Webseiten wie heise.de, zeit.de oder zalando.de mit DNS-Aliases als Subdomain der überwachten Webseite First-Party Status erschleicht, um seine Tracking-Cookies zu setzen (2013).</li>
<li>Google kombiniert seit 2017 den Dienst Analytics mit dem AdWords Tracking. Für <a href="Google_Analytics" title="Google Analytics">Google Analytics</a> bindet der Webmaster Trackingcode direkt auf der Webseite ein, der damit First-Party Status erhält und auch die Cookies für das AdWord Tracking setzt.</li>
<li>Microsofts folgte im Januar 2018 und hat eine Lösung umgesetzt, die das Cookie mit der Microsoft Click ID für das Conversation Tracking im First-Party Context setzt. Die Microsoft Tracking ID wird als URL-Parameter übertragen und dann mit Javascript in ein Cookie geschrieben.</li>
<li>Facebook folgte den Beispielen von Google und Microsoft im Herbst 2018, nachdem Mozilla angekündigt hat, nach dem Vorbild von Safari das Tracking via Third-Party Cookies in Firefox zu erschweren. Wie bei Microsoft wird die Tracking ID in einem URL-Parameter übertragen und dann mit Javascript in ein First-Party Cookie geschrieben.</li></ul>
<p>Die Tracking-Cookies werden auch von der <a href="National_Security_Agency" title="National Security Agency">NSA</a> und <a href="Government_Communications_Headquarters" title="Government Communications Headquarters">GCHQ</a> im Rahmen der globalen Überwachung genutzt. Die Geheimdienste beobachten den Datenstrom im Internet und identifizieren Surfer anhand langlebiger Tracking-Cookies. Zielpersonen werden anhand dieser Cookies verfolgt und bei Bedarf mit Foxit Acid gezielt angegriffen, wenn die Identifikation über zwei Wochen stabil möglich ist.<sup id="cite_ref-PrivacyH_1-1" class="reference"><a href="#cite_note-PrivacyH-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading3"><h3 id="Gefahr_bei_öffentlichen_Internetzugängen"><span id="Gefahr_bei_.C3.B6ffentlichen_Internetzug.C3.A4ngen"></span>Gefahr bei öffentlichen Internetzugängen</h3></div>
<p>In Umgebungen, in denen sich mehrere Nutzer denselben Rechner teilen, etwa in Schulen oder Internet-Cafés, besteht die Gefahr, dass ein noch gültiger Sitzungs-Cookie vom nächsten Nutzer des Rechners verwendet wird. Um zu verhindern, dass eine fremde Person die eigene Sitzung fortsetzt, sollte man grundsätzlich vor dem Beenden des Browsers alle Cookies löschen oder eine entsprechende Browser-Einstellung nutzen.<sup id="cite_ref-8" class="reference"><a href="#cite_note-8"><span class="cite-bracket">[</span>8<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-9" class="reference"><a href="#cite_note-9"><span class="cite-bracket">[</span>9<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading3"><h3 id="Entscheidung_des_Bundesgerichtshofs">Entscheidung des Bundesgerichtshofs</h3></div>
<p>Im Mai 2020 berichtete die <i><a href="S%C3%BCddeutsche_Zeitung" title="Süddeutsche Zeitung">Süddeutsche Zeitung</a></i> über eine Entscheidung des deutschen <a href="Bundesgerichtshof" title="Bundesgerichtshof">Bundesgerichtshofs</a>, dass Nutzer ihre Einwilligung zu Cookies aktiv geben müssen. Damit seien viele aktuelle Cookie-Banner in Deutschland unzulässig. Die BGH-Richter folgten in ihrer Entscheidung damit weitgehend der Argumentation eines Urteils des <a href="Europ%C3%A4ischer_Gerichtshof" title="Europäischer Gerichtshof">Europäischen Gerichtshofs (EuGH)</a> vom Oktober 2019. Dieser hatte geurteilt, dass vorausgefüllte Cookie-Banner nicht mit europäischem Recht vereinbar seien. Viele deutsche Internetseiten hatten sich bislang auf das deutsche <a href="Telemediengesetz" title="Telemediengesetz">Telemediengesetz</a> (TMG) berufen, nach dem Nutzer dem Cookie-Tracking aktiv widersprechen mussten.<sup id="cite_ref-10" class="reference"><a href="#cite_note-10"><span class="cite-bracket">[</span>10<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading3"><h3 id="Sicherheitseinstellungen_im_Browser">Sicherheitseinstellungen im Browser</h3></div>
<div class="sieheauch" role="navigation" style="font-style:italic;"><span class="sieheauch-text">Siehe auch</span>: <a href="Web_Analytics" title="Web Analytics">Web Analytics</a></div>
<p>Gängige Browser erlauben dem Nutzer, den Umgang mit Cookies mehr oder weniger festzulegen, z.&nbsp;B.:
</p>
<ul><li>Keine Cookies annehmen, mit der Möglichkeit eine <a href="Wei%C3%9Fe_Liste" title="Weiße Liste">Whitelist</a> für Ausnahmen anzulegen.</li>
<li>Cookies des Servers der aufgerufenen Seite annehmen, mit der Möglichkeit eine <a href="Schwarze_Liste" title="Schwarze Liste">Blacklist</a> für Ausnahmen anzulegen.</li>
<li>Cookies von Drittservern wie z.&nbsp;B. bei Werbebannern:
<ul><li>Hier kann zwischen <i>Immer erlauben</i>, <i>Nur von besuchten Drittanbietern</i> oder <i>Nie erlauben</i> gewählt werden.</li></ul></li>
<li>Benutzer bei jedem Cookie fragen:
<ul><li>Hier kann dann meist zwischen <i>erlauben</i> (bleibt), <i>für diese Sitzung erlauben</i> (wird immer angenommen, aber nach dem Schließen des Browsers gelöscht) und <i>ablehnen</i> (nicht akzeptieren) gewählt werden, wobei die gewählte Option gespeichert wird.</li></ul></li>
<li>Cookies behalten:
<ul><li>Hier kann gewählt werden zwischen <i>bis sie nicht mehr gültig sind</i> oder <i>bis der Browser geschlossen wird</i> („Sitzungs-Cookie“).</li></ul></li></ul>
<p>Zusätzlich erlauben die Browser verwaltende Aktionen während einer Sitzung wie:
</p>
<ul><li>Daten im Cookie ansehen.</li>
<li>Einzelne oder alle Cookies löschen.</li>
<li>Inhalte von Cookies verändern, leeren oder löschen.</li></ul>
<p>Ob ein Cookie angenommen oder abgelehnt wurde, kann die Server-Anwendung nur mit weiteren HTTP-Anfragen erkennen, da die Speicherung von Cookies vom Client nicht zurückgemeldet wird.
</p><p>Angesichts der Vor- und Nachteile von Cookies empfiehlt es sich, seinen Browser so zu konfigurieren, dass <a href="Persistenz_(Informatik)" title="Persistenz (Informatik)">persistente</a> Cookies nicht (oder nur gegen Rückfrage) zugelassen werden (was etwa die Erstellung von Benutzerprofilen erschwert) und nur Sitzungs-Cookies automatisch zugelassen werden (beispielsweise für Web-Einkäufe oder Passwörter). Außerdem bieten die meisten Browser die Möglichkeit, Cookies selektiv für bestimmte Domains zu erlauben bzw. zu sperren oder nach dem Surfen automatisch zu löschen (wie es automatisch bei Sitzungs-Cookies geschieht). Serverfremde Cookies (durch die ein Dritter, etwa ein Werbepartner der Internet-Seite, das eigene Verhalten über mehrere Server hinweg aufzeichnen könnte) kann man automatisch abweisen lassen.
</p><p>Webbrowser bieten oft die Möglichkeit, Funktionen über <a href="Browser-Erweiterung" class="mw-redirect" title="Browser-Erweiterung">Browser-Erweiterungen</a> nachzurüsten. So ist es etwa bei <a href="Mozilla_Firefox" title="Mozilla Firefox">Firefox</a> mit einer bestimmten Erweiterung möglich, per Klick auf eine Schaltfläche Webseiten zu erlauben, Cookies zu speichern<sup id="cite_ref-11" class="reference"><a href="#cite_note-11"><span class="cite-bracket">[</span>11<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-12" class="reference"><a href="#cite_note-12"><span class="cite-bracket">[</span>12<span class="cite-bracket">]</span></a></sup> bzw. sogar selbst den Inhalt der Cookies zu manipulieren.<sup id="cite_ref-13" class="reference"><a href="#cite_note-13"><span class="cite-bracket">[</span>13<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-14" class="reference"><a href="#cite_note-14"><span class="cite-bracket">[</span>14<span class="cite-bracket">]</span></a></sup> Damit lassen sich Cookies generell deaktivieren sowie ausnahmsweise erlauben, falls die Website ohne Cookies nicht richtig funktioniert oder man sich bei einem <a href="Onlinedienst" title="Onlinedienst">Onlinedienst</a> anmelden möchte. Andere Erweiterungen bieten einen Kompromiss zwischen der Browser-Option, alle Cookies beim Beenden des Browsers zu löschen bzw. sie nicht zu löschen, indem nur Cookies von bestimmten Internet-Domains per <a href="Wei%C3%9Fe_Liste#Software" title="Weiße Liste">Whitelist</a> behalten, alle anderen aber beim Schließen eines Browser-Tabs oder -Fensters bzw. beim kompletten Beenden des Webbrowsers gelöscht werden. So kann einerseits ungewünschte Verfolgung, andererseits aber das Verlorengehen von Informationen, welche dauerhaft gespeichert werden sollen, verhindert werden.
</p>
<div class="mw-heading mw-heading2"><h2 id="Entwicklungsgeschichte">Entwicklungsgeschichte</h2></div>
<p>Das Konzept wurde ursprünglich von <a href="Netscape_Communications" title="Netscape Communications">Netscape Communications</a> entwickelt und im 1994 veröffentlichten <a href="Netscape_Navigator" title="Netscape Navigator">Netscape Navigator</a> implementiert. Netscape veröffentlichte eine vorläufige Spezifikation auf ihrer Website. 1995 begann die <a href="Internet_Engineering_Task_Force" title="Internet Engineering Task Force">IETF</a> die Arbeit an einer Spezifikation, die als <a href="Request_for_Comments" title="Request for Comments">RFC</a> <a href="Internetstandard" title="Internetstandard">standardisiert</a> werden sollte. 1997 wurde die Spezifikation als RFC&nbsp;2109<sup id="cite_ref-RFC2109_15-0" class="reference"><a href="#cite_note-RFC2109-15"><span class="cite-bracket">[</span>15<span class="cite-bracket">]</span></a></sup> veröffentlicht; sie unterscheidet sich in einigen Details von der Netscape-Spezifikation. Die neue Spezifikation sollte sich inkrementell verbreiten, da der Netscape Navigator zu den Neuerungen <a href="Kompatibilit%C3%A4t_(Technik)" title="Kompatibilität (Technik)">aufwärtskompatibel</a> war. Als bekannt wurde, dass die Cookie-Implementierung des <a href="Internet_Explorer" title="Internet Explorer">Internet Explorers</a> zur neuen Spezifikation inkompatibel war, begann die Arbeit an einer neuen Version. Diese wurde im Jahr 2000 als RFC&nbsp;2965<sup id="cite_ref-RFC2965_16-0" class="reference"><a href="#cite_note-RFC2965-16"><span class="cite-bracket">[</span>16<span class="cite-bracket">]</span></a></sup> veröffentlicht und verwendet neue HTTP-Kopfzeilen wie „Set-Cookie2“, um Inkompatibilitäten mit bestehenden Implementierungen zu vermeiden.<sup id="cite_ref-17" class="reference"><a href="#cite_note-17"><span class="cite-bracket">[</span>17<span class="cite-bracket">]</span></a></sup>
</p><p>Während die IETF RFC&nbsp;2109<sup id="cite_ref-RFC2109_15-1" class="reference"><a href="#cite_note-RFC2109-15"><span class="cite-bracket">[</span>15<span class="cite-bracket">]</span></a></sup> „obsolete“ (veraltet) einstufte, fand RFC&nbsp;2965<sup id="cite_ref-RFC2965_16-1" class="reference"><a href="#cite_note-RFC2965-16"><span class="cite-bracket">[</span>16<span class="cite-bracket">]</span></a></sup> keine durchgehende Verbreitung. <a href="Opera_(Browser)" title="Opera (Browser)">Opera</a> unterstützte zusätzlich zum alten Format auch „Set-Cookie2“, <a href="Mozilla_Firefox" title="Mozilla Firefox">Mozilla Firefox</a> jedoch nicht.<sup id="cite_ref-18" class="reference"><a href="#cite_note-18"><span class="cite-bracket">[</span>18<span class="cite-bracket">]</span></a></sup> Im Jahr 2011 ersetzte RFC&nbsp;6265<sup id="cite_ref-RFC6265_4-1" class="reference"><a href="#cite_note-RFC6265-4"><span class="cite-bracket">[</span>4<span class="cite-bracket">]</span></a></sup> die beiden bisherigen RFCs. In RFC&nbsp;6265 wurde die gängigste Funktionsweise spezifiziert und „Set-Cookie2“ als veraltet gekennzeichnet. Zusätzlich wurde das „HttpOnly“-Attribut spezifiziert, das im Jahr 2002 von Microsoft im Internet Explorer&nbsp;6 eingeführt und von einigen Webbrowsern übernommen wurde.<sup id="cite_ref-19" class="reference"><a href="#cite_note-19"><span class="cite-bracket">[</span>19<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading3"><h3 id="Cookies_nach_Netscape-Spezifikation">Cookies nach Netscape-Spezifikation</h3></div>
<pre>"Set-Cookie:" Name "=" Wert *(";" Attribut)
"Cookie:" Name "=" Wert *(";" Name "=" Wert)
</pre>
<p><code><i>Name</i>=<i>Wert</i></code> ist eine Folge von druckbaren US-ASCII-Zeichen ohne <a href="Semikolon" title="Semikolon">Semikolon</a>, <a href="Komma" title="Komma">Komma</a> und <a href="Leerraum" title="Leerraum">Leerraum</a>-Zeichen. Falls eines dieser Zeichen in Name oder Wert vorkommen soll, muss es mit der <a href="URL-Encoding" title="URL-Encoding">URL-Kodierung</a> <code>%xx</code> kodiert werden.
</p><p>Folgende Attribute sind in der Spezifikation von Netscape definiert:<sup id="cite_ref-20" class="reference"><a href="#cite_note-20"><span class="cite-bracket">[</span>20<span class="cite-bracket">]</span></a></sup>
</p>
<dl><dt><code>EXPIRES=<i>dateValue</i></code> (optional)</dt>
<dd>Verfallsdatum des Cookies im Format <code><i>Wdy</i>, <i>DD</i>-<i>Mon</i>-<i>YY</i> <i>HH</i>:<i>MM</i>:<i>SS</i> GMT</code>.</dd>
<dd>Wenn kein Verfallsdatum angegeben wird, wird das Cookie beim Schließen des Browser gelöscht.</dd>
<dt><code>DOMAIN=<i>domainName</i></code> (optional)</dt>
<dd>Domainname, um die Gültigkeit des Cookies auf einen bestimmten Domainnamen zu beschränken. Hierbei muss der angegebene Domainname nur ein Suffix des Domainnamens sein, das heißt ein für <code>DOMAIN=example.com</code> bestimmtes Cookie ist gültig für <code>example.com</code> als auch darunterliegende Domains wie <code>foo.example.com</code> oder <code>bar.quux.example.com</code>. Falls dieses Attribut nicht angegeben wird, wird der aktuelle Domainname verwendet.</dd>
<dt><code>PATH=<i>pathName</i></code> (optional)</dt>
<dd>Pfadpräfix, um die Gültigkeit des Cookies auf einen bestimmten Pfad oder Pfadpräfix zu beschränken. Falls dieses Attribut nicht angegeben wird, wird der aktuelle Pfad verwendet.</dd>
<dt><code>SECURE</code> (optional)</dt>
<dd>Cookie darf nur über eine sichere Verbindung (sprich HTTPS) an den Server gesendet werden.</dd></dl>
<div class="mw-heading mw-heading3"><h3 id="Cookies_nach_RFC_2109">Cookies nach RFC 2109</h3></div>
<p>Der Unterschied der Spezifikation von RFC&nbsp;2109<sup id="cite_ref-RFC2109_15-2" class="reference"><a href="#cite_note-RFC2109-15"><span class="cite-bracket">[</span>15<span class="cite-bracket">]</span></a></sup> zu der von Netscape besteht insbesondere darin, dass als <code><i>Wert</i></code> nun auch Semikola, Kommata und Leerraum-Zeichen enthalten sein dürfen, die dann aber in Anführungszeichen gefasst werden müssen. <code><i>Name</i></code> darf aber nicht mehr mit einem <code>$</code> beginnen, da diese für die Kennzeichnung von Attributen von Cookies in HTTP-Anfragen verwendet werden.
</p>
<pre>"Set-Cookie:" Name "=" Wert *(";" Attribut)
"Cookie:" "$Version" "=" value 1*((";" | ",") Cookie)
</pre>
<p><code>Cookie</code> ist hierbei ein Cookie, das neben dem Name-Wert-Paar auch noch die in <code>Set-Cookie</code> angegebenen und durch ein Semikolon voneinander getrennten Wertepaare für <i>Path</i> und <i>Domain</i> enthalten kann:
</p>
<dl><dd><i>Name</i> "<code>=</code>" <i>Wert</i> ["<code>;</code>" "<code>Path=</code>" <i>Pfad</i>] ["<code>;</code>" "<code>Domain=</code>" <i>Domain</i>]</dd></dl>
<p>Zusätzlich wurde das <i>Expire</i>-Attribut durch das <i>Max-Age</i>-Attribut ersetzt, das im Gegensatz zum <i>Expire</i>-Attributwert statt eines fixen Zeitpunkts die Gültigkeitsdauer nun in Sekunden angibt. Die Semantik von <i>Domain</i> wurde erweitert. Neu hinzugekommen sind die Attribute <i>Comment</i> und <i>Version</i>.
</p>
<dl><dt><code>"Comment" "=" <i>value</i></code> (optional)</dt>
<dd>Kommentar zur näheren Beschreibung des Cookies</dd>
<dt><code>"Domain" "=" <i>value</i></code> (optional)</dt>
<dd>Domain oder Bestandteil des Domainnamens, für den das Cookie gilt. Falls diese Attribut nicht angegeben wird, wird der aktuelle Domainname verwendet. Falls diese Attribut jedoch angegeben wird, muss der Wert mit einem Punkt beginnen; falls nicht, wird der Punkt vom Client hinzugefügt.</dd>
<dt><code>"Max-Age" "=" <i>value</i></code> (optional)</dt>
<dd>Ablaufzeit in Sekunden – 0 für sofortige Löschung. Der Client darf das Cookie auch nach dieser Zeit benutzen, der Server kann sich also nicht darauf verlassen, dass das Cookie nach dieser Ablaufzeit gelöscht wird.</dd>
<dt><code>"Path" "=" <i>value</i></code> (optional)</dt>
<dd>wie in Netscapes Spezifikation</dd>
<dt><code>"Secure"</code> (optional)</dt>
<dd>wie in Netscapes Spezifikation</dd>
<dt><code>"Version" "=" 1*<i>DIGIT</i></code> (notwendig)</dt>
<dd>Gibt die Cookie-Management-Spezifikation in einer Dezimalzahl an (immer 1 in dieser Spezifikation)</dd></dl>
<div class="mw-heading mw-heading3"><h3 id="Cookies_nach_RFC_2965">Cookies nach RFC 2965</h3></div>
<p>Cookies nach RFC&nbsp;2965<sup id="cite_ref-RFC2965_16-2" class="reference"><a href="#cite_note-RFC2965-16"><span class="cite-bracket">[</span>16<span class="cite-bracket">]</span></a></sup> unterscheiden sich von denen nach Netscapes Spezifikation und nach RFC&nbsp;2109<sup id="cite_ref-RFC2109_15-3" class="reference"><a href="#cite_note-RFC2109-15"><span class="cite-bracket">[</span>15<span class="cite-bracket">]</span></a></sup> insbesondere dadurch, dass das Header-Feld <code>Set-Cookie2</code> statt <code>Set-Cookie</code> heißt.
</p>
<pre>"Set-Cookie2:" Name "=" Wert *(";" Attribute)
"Cookie:" "$Version" "=" value 1*((";" | ",") Cookie)
</pre>
<p>Daneben gibt es auch noch einige zusätzliche Attribute:
</p>
<dl><dt><code>"Comment" "=" <i>value</i></code> (optional)</dt>
<dd>wie in RFC&nbsp;2109<sup id="cite_ref-RFC2109_15-4" class="reference"><a href="#cite_note-RFC2109-15"><span class="cite-bracket">[</span>15<span class="cite-bracket">]</span></a></sup></dd>
<dt><code>"CommentURL" "=" &lt;"&gt; <i>http_URL</i> &lt;"&gt;</code> (optional)</dt>
<dd><a href="Uniform_Resource_Locator" title="Uniform Resource Locator">URL</a>, unter welcher eine Beschreibung zur Funktionsweise zu finden ist (spezifiziert in RFC&nbsp;2965<sup id="cite_ref-RFC2965_16-3" class="reference"><a href="#cite_note-RFC2965-16"><span class="cite-bracket">[</span>16<span class="cite-bracket">]</span></a></sup> )</dd>
<dt><code>"Discard"</code> (optional)</dt>
<dd>Unbedingte Löschung des Cookies bei Beendigung des Webbrowsers (spezifiziert in RFC&nbsp;2965,<sup id="cite_ref-RFC2965_16-4" class="reference"><a href="#cite_note-RFC2965-16"><span class="cite-bracket">[</span>16<span class="cite-bracket">]</span></a></sup> komplementiert Expires=0, Max-Age=0).</dd>
<dt><code>"Domain" "=" <i>value</i></code> (optional)</dt>
<dd>wie in RFC&nbsp;2109<sup id="cite_ref-RFC2109_15-5" class="reference"><a href="#cite_note-RFC2109-15"><span class="cite-bracket">[</span>15<span class="cite-bracket">]</span></a></sup></dd>
<dt><code>"Max-Age" "=" <i>value</i></code> (optional)</dt>
<dd>wie in RFC&nbsp;2109<sup id="cite_ref-RFC2109_15-6" class="reference"><a href="#cite_note-RFC2109-15"><span class="cite-bracket">[</span>15<span class="cite-bracket">]</span></a></sup></dd>
<dt><code>"Path" "=" <i>value</i></code> (optional)</dt>
<dd>wie in Netscapes Spezifikation</dd>
<dt><code>"Port" [ "=" &lt;"&gt; <i>portlist</i> &lt;"&gt; ]</code> (optional)</dt>
<dd>Beschränkung des Ports auf den aktuell verwendeten oder auf eine Liste von Ports</dd>
<dt><code>"Secure"</code> (optional)</dt>
<dd>wie in Netscapes Spezifikation</dd>
<dt><code>"Version" "=" 1*<i>DIGIT</i></code> (notwendig)</dt>
<dd>Gibt die Cookie-Management-Spezifikation in einer Dezimalzahl an (immer 1 in dieser Spezifikation)</dd></dl>
<p>Folgendes Beispiel zeigt eine Serverantwort nach RFC&nbsp;2965.<sup id="cite_ref-RFC2965_16-5" class="reference"><a href="#cite_note-RFC2965-16"><span class="cite-bracket">[</span>16<span class="cite-bracket">]</span></a></sup> Der Server antwortet mit dem Suchergebnis und bittet den Browser mittels des „Set-Cookie2“ Feldes, sich den letzten Suchbegriff zu merken:
</p>
<div class="mw-highlight mw-highlight-lang-text mw-content-ltr" dir="ltr"><pre><span></span> HTTP/1.0 200 OK
Set-Cookie2: letzteSuche="cookie aufbau";
Max-Age=2592000;
Path=/cgi/suche.py;
Version="1";
Port = 101;
CommentURL = "http://example.org/docs/cookies/letzteSuche"
</pre></div>
<div class="mw-heading mw-heading2"><h2 id="Datenschutz">Datenschutz</h2></div>
<p>Von <a href="Anwendungsprogramm" class="mw-redirect" title="Anwendungsprogramm">Anwendungsprogrammen</a> oder Teilen oder Erweiterungen des <a href="Betriebssystem" title="Betriebssystem">Betriebssystems</a> eines Computers, die einen Dienst zur Verfügung stellen, kann ein Cookie zum Beispiel beim Start des Programmes „gesetzt“ werden. Hierzu ist normalerweise keine direkte Zustimmung des Anwenders notwendig. Die gesetzten Cookies können später vom Nutzer über den Browser oder das Betriebssystem gefunden und wieder gelöscht werden. Sicherheitsexperten raten zu einem bewussten Umgang mit Cookies. Dazu gehört, dass man sich beim <a href="Internetsurfen" title="Internetsurfen">Surfen</a> bewusst ist, welche Cookies eine besuchte Seite setzen möchte. Nur die wenigsten Webseiten schreiben Cookies zwingend vor (wie etwa die Seite zum Einloggen in Wikipedia). Meistens werden Cookies willkürlich gesetzt, um das Surfverhalten zu protokollieren. Dies zu unterbinden, ist lästig, sorgt aber für <a href="Informationelle_Selbstbestimmung" title="Informationelle Selbstbestimmung">Informationelle Selbstbestimmung</a> und <a href="Datenschutz" title="Datenschutz">Datenschutz</a>. Nicht selten versucht eine einzige kommerzielle Webseite, ein Dutzend und mehr Cookies zu setzen. Um das zu verhindern, muss man in den Browser-Einstellungen das automatische Akzeptieren von Cookies deaktivieren.
</p><p>Der Wert des Cookies enthält dabei typischerweise eine <a href="Speicheradresse" title="Speicheradresse">Speicheradresse</a>, über die <a href="Funktion_(Programmierung)" title="Funktion (Programmierung)">Funktionen</a> des Dienstes zugänglich sind. Datenbanken dieses Typs werden auch <i>Cookie Jar</i> genannt. <a href="Webbrowser" title="Webbrowser">Webbrowser</a> stellen in der Regel eine <i>Cookie</i>-Datenbank zur Verfügung, welche auch <i>Cookie Cache</i> genannt wird. In dieser Datenbank kann der <a href="Webserver" title="Webserver">Webserver</a> einer besuchten Webseite Informationen in Form von HTTP-Cookies hinterlegen und bei einem Wiederbesuch der Seite auslesen.
</p><p>Google-Cookies und ihre „PREFID“ können den Browser eindeutig identifizieren. Im Zuge der Enthüllungen von <a href="Edward_Snowden" title="Edward Snowden">Edward Snowden</a> wurde bekannt, dass diese von der <a href="National_Security_Agency" title="National Security Agency">NSA</a> missbraucht werden, um zielgerichtet Spionagesoftware auf einzelnen Rechnern zu platzieren und diese <a href="Weltweite_automatisierte_Massen%C3%BCberwachung" title="Weltweite automatisierte Massenüberwachung">automatisiert zu überwachen</a> und „per Fernsteuerung auszubeuten“.<sup id="cite_ref-21" class="reference"><a href="#cite_note-21"><span class="cite-bracket">[</span>21<span class="cite-bracket">]</span></a></sup>
</p><p>Seit dem 19. Dezember 2009 gilt die als „Cookie-Richtlinie“ bezeichnete Richtlinie 2009/136/EG.<sup id="cite_ref-22" class="reference"><a href="#cite_note-22"><span class="cite-bracket">[</span>22<span class="cite-bracket">]</span></a></sup> Darin wird eine Einwilligung des Webseitenbenutzers in die Nutzung seiner personengebundenen Daten durch den Websitebetreiber verlangt. Die EU-Länder haben auf diese Richtlinie aber unterschiedlich reagiert.<sup id="cite_ref-23" class="reference"><a href="#cite_note-23"><span class="cite-bracket">[</span>23<span class="cite-bracket">]</span></a></sup>
</p><p>Der Bundestag beschäftigte sich mit dem Thema.<sup id="cite_ref-24" class="reference"><a href="#cite_note-24"><span class="cite-bracket">[</span>24<span class="cite-bracket">]</span></a></sup> Der von der Opposition unterstützte Gesetzesentwurf der SPD zur Änderung des Telemediengesetzes (17/8814) wurde am 18. Oktober 2012 abgelehnt.<sup id="cite_ref-25" class="reference"><a href="#cite_note-25"><span class="cite-bracket">[</span>25<span class="cite-bracket">]</span></a></sup>
</p><p>2012 folgten auch detaillierte Empfehlungen der sogenannten <a href="Artikel-29-Gruppe" class="mw-redirect" title="Artikel-29-Gruppe">Artikel-29-Gruppe</a><sup id="cite_ref-26" class="reference"><a href="#cite_note-26"><span class="cite-bracket">[</span>26<span class="cite-bracket">]</span></a></sup> 2014 herrschte weiterhin „Unsicherheit in Deutschland“ zur Umsetzung während „in Spanien die Aufsichtsbehörden bereits Bußgeldbescheide verschicken“.<sup id="cite_ref-27" class="reference"><a href="#cite_note-27"><span class="cite-bracket">[</span>27<span class="cite-bracket">]</span></a></sup> Fachanwälte empfehlen trotz der unübersichtlichen Rechtslage 2014 bereits eine ausdrückliche Zustimmung (<a href="Opt-in" title="Opt-in">Opt-in</a>) in Form eines Popups für jeden Benutzer einer Webseite.<sup id="cite_ref-28" class="reference"><a href="#cite_note-28"><span class="cite-bracket">[</span>28<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-29" class="reference"><a href="#cite_note-29"><span class="cite-bracket">[</span>29<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-30" class="reference"><a href="#cite_note-30"><span class="cite-bracket">[</span>30<span class="cite-bracket">]</span></a></sup>
</p><p>In Österreich erfolgte die Umsetzung der Richtlinie in §&nbsp;96 Abs. 3 Telekommunikationsgesetz (TKG).<sup id="cite_ref-31" class="reference"><a href="#cite_note-31"><span class="cite-bracket">[</span>31<span class="cite-bracket">]</span></a></sup>
</p><p>Mit der im Mai 2018 in Kraft getretenen <a href="Datenschutz-Grundverordnung" title="Datenschutz-Grundverordnung">Datenschutz-Grundverordnung</a> (DSGVO) sollte ursprünglich auch die sogenannte e-Privacy-Verordnung, deren Entwurf die EU bereits am 10. Januar 2017 offiziell vorgestellt hat, rechtskräftig werden. Sie stellt speziell im Anwendungsbereich von Cookies eine detaillierte Ergänzung der DSGVO dar. Derzeit durchläuft der Entwurf der e-Privacy-Verordnung das europäische Parlament (Stand September 2018) und soll frühestens im Mai 2019 zu geltendem Recht werden. Damit würde sie die EU-Cookie-Richtlinie ersetzen und neue Regelungen bezüglich der Verwendung schaffen.<sup id="cite_ref-32" class="reference"><a href="#cite_note-32"><span class="cite-bracket">[</span>32<span class="cite-bracket">]</span></a></sup>
</p><p>Am 1. Oktober 2019 entschied der <a href="Europ%C3%A4ischer_Gerichtshof" title="Europäischer Gerichtshof">Europäische Gerichtshof</a>, dass das Setzen und Abrufen von Cookies durch Internetseiten eine aktive Einwilligung des Besuchers der Webseite benötigt.<sup id="cite_ref-33" class="reference"><a href="#cite_note-33"><span class="cite-bracket">[</span>33<span class="cite-bracket">]</span></a></sup>
</p>
<div class="sieheauch" role="navigation" style="font-style:italic;"><span class="sieheauch-text">Siehe auch</span>: <a href="Anonymit%C3%A4t_im_Internet#Cookies" title="Anonymität im Internet">Abschnitt „Cookies“ zur Anonymität im Internet</a></div>
<div class="mw-heading mw-heading2"><h2 id="Siehe_auch">Siehe auch</h2></div>
<ul><li><a href="Same-Origin-Policy" title="Same-Origin-Policy">Same-Origin-Policy</a></li>
<li><a href="Cross-Site-Cooking" title="Cross-Site-Cooking">Cross-Site-Cooking</a></li>
<li><a href="Logdateianalyse" title="Logdateianalyse">Logdateianalyse</a></li>
<li><a href="Web_Storage" title="Web Storage">Web Storage</a> (= „Super-Cookie“)</li>
<li><a href="Flash-Cookie" title="Flash-Cookie">Flash-Cookie</a></li></ul>
<div class="mw-heading mw-heading2"><h2 id="Weblinks">Weblinks</h2></div>
<ul><li><a rel="nofollow" class="external text" href="http://www.cookiecentral.com/c_concept.htm">cookiecentral.com</a> – umfangreiche Seite über Cookies (englisch)</li>
<li>Ursprüngliche Spezifikation: <span class="cite"><a rel="nofollow" class="external text" href="https://web.archive.org/web/19961027104920/http://www3.netscape.com/newsref/std/cookie_spec.html"><i>Persistent Client State HTTP Cookies.</i></a> Netscape Communications, archiviert vom <style data-mw-deduplicate="TemplateStyles:r250917974">
/* start https://de.wikipedia.org/ */


.mw-parser-output .dewiki-iconexternal>a{background-position:center right!important;background-repeat:no-repeat!important}body.skin-minerva .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/OOjs_UI_icon_external-link-ltr-progressive.svg")!important;background-size:10px!important;padding-right:13px!important}body.skin-timeless .mw-parser-output .dewiki-iconexternal>a,body.skin-monobook .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/MediaWiki_external_link_icon.svg")!important;padding-right:13px!important}body.skin-vector .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/Link.ernal-small-ltr-progressive.svg")!important;background-size:0.857em!important;padding-right:1em!important}


/* end https://de.wikipedia.org/ */
</style><span class="dewiki-iconexternal"><a class="external text" href="https://redirecter.toolforge.org/?url=https%3A%2F%2Fwww3.netscape.com%2Fnewsref%2Fstd%2Fcookie_spec.html">Original</a></span> (nicht mehr online verfügbar) am <span style="white-space:nowrap;">27.&nbsp;Oktober 1996</span><span>;</span><span class="Abrufdatum"> abgerufen am 6.&nbsp;April 2014</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AHTTP-Cookie&amp;rft.title=Persistent+Client+State+HTTP+Cookies&amp;rft.description=Persistent+Client+State+HTTP+Cookies&amp;rft.identifier=https%3A%2F%2Fweb.archive.org%2Fweb%2F19961027104920%2Fhttp%3A%2F%2Fwww3.netscape.com%2Fnewsref%2Fstd%2Fcookie_spec.html&amp;rft.publisher=Netscape+Communications&amp;rft.source=https://www3.netscape.com/newsref/std/cookie_spec.html">&nbsp;</span></li>
<li>Cookie als Schwerpunktthema im <a href="Deutschlandfunk" title="Deutschlandfunk">Deutschlandfunk</a>:
<ul><li><span class="cite"><a href="Maximilian_Sch%C3%B6nherr" title="Maximilian Schönherr">Maximilian Schönherr</a>: <a rel="nofollow" class="external text" href="https://www.deutschlandfunk.de/cookies-erlauben-ja-oder-nein-100.html"><i>Cookies erlauben, ja oder nein?</i></a> 14.&nbsp;April 2012,<span class="Abrufdatum"> abgerufen am 19.&nbsp;Januar 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AHTTP-Cookie&amp;rft.title=Cookies+erlauben%2C+ja+oder+nein%3F&amp;rft.description=Cookies+erlauben%2C+ja+oder+nein%3F&amp;rft.identifier=https%3A%2F%2Fwww.deutschlandfunk.de%2Fcookies-erlauben-ja-oder-nein-100.html&amp;rft.creator=%5B%5BMaximilian+Sch%C3%B6nherr%5D%5D&amp;rft.date=2012-04-14">&nbsp;</span></li>
<li><span class="cite">Maximilian Schönherr: <a rel="nofollow" class="external text" href="http://www.dradio.de/dlf/sendungen/computer/1730241/"><i>Die Cookie-Bäcker: Internetanbieter tricksen mit Profildateien der Webbrowser.</i></a> 14.&nbsp;April 2012,<span class="Abrufdatum"> abgerufen am 10.&nbsp;Februar 2014</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AHTTP-Cookie&amp;rft.title=Die+Cookie-B%C3%A4cker%3A+Internetanbieter+tricksen+mit+Profildateien+der+Webbrowser&amp;rft.description=Die+Cookie-B%C3%A4cker%3A+Internetanbieter+tricksen+mit+Profildateien+der+Webbrowser&amp;rft.identifier=http%3A%2F%2Fwww.dradio.de%2Fdlf%2Fsendungen%2Fcomputer%2F1730241%2F&amp;rft.creator=Maximilian+Sch%C3%B6nherr&amp;rft.date=2012-04-14">&nbsp;</span></li>
<li><span class="cite">Daniel Blum: <a rel="nofollow" class="external text" href="http://www.dradio.de/dlf/sendungen/hintergrundpolitik/1872214/"><i>Einmal geklickt und schon durchschaut: Kundendaten helfen der Werbewirtschaft.</i></a> 20.&nbsp;September 2012,<span class="Abrufdatum"> abgerufen am 10.&nbsp;Februar 2014</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AHTTP-Cookie&amp;rft.title=Einmal+geklickt+und+schon+durchschaut%3A+Kundendaten+helfen+der+Werbewirtschaft&amp;rft.description=Einmal+geklickt+und+schon+durchschaut%3A+Kundendaten+helfen+der+Werbewirtschaft&amp;rft.identifier=http%3A%2F%2Fwww.dradio.de%2Fdlf%2Fsendungen%2Fhintergrundpolitik%2F1872214%2F&amp;rft.creator=Daniel+Blum&amp;rft.date=2012-09-20">&nbsp;</span></li></ul></li>
<li><span class="cite">Fritz Jörn: <a rel="nofollow" class="external text" href="http://blogabissl.blogspot.de/2012/09/cookies-was-konnen-sie-was-nicht-auszug.html"><i>Cookies – was können sie, was nicht …</i></a> In: <i>blog a bissl.</i> 23.&nbsp;September 2012,<span class="Abrufdatum"> abgerufen am 10.&nbsp;Februar 2014</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AHTTP-Cookie&amp;rft.title=Cookies+%E2%80%93+was+k%C3%B6nnen+sie%2C+was+nicht+%E2%80%A6&amp;rft.description=Cookies+%E2%80%93+was+k%C3%B6nnen+sie%2C+was+nicht+%E2%80%A6&amp;rft.identifier=http%3A%2F%2Fblogabissl.blogspot.de%2F2012%2F09%2Fcookies-was-konnen-sie-was-nicht-auszug.html&amp;rft.creator=Fritz+J%C3%B6rn&amp;rft.date=2012-09-23">&nbsp;</span></li></ul>
<div class="mw-heading mw-heading2"><h2 id="Einzelnachweise">Einzelnachweise</h2></div>
<div class="mw-references-wrap mw-references-columns"><ol class="references">
<li id="cite_note-PrivacyH-1"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-PrivacyH_1-0">a</a></sup> <sup><a href="#cite_ref-PrivacyH_1-1">b</a></sup></span> <span class="reference-text">Karsten Neß: <a rel="nofollow" class="external text" href="https://www.privacy-handbuch.de/handbuch_21b.htm">Cookies.</a> Privacy Handbuch; abgerufen am 24.&nbsp;Dezember 2018</span>
</li>
<li id="cite_note-2"><span class="mw-cite-backlink"><a href="#cite_ref-2">↑</a></span> <span class="reference-text">Ina Friesen: <cite style="font-style:italic">Cookies and Consent – Der Einsatz von Consent-Management-Plattformen im Lichte der aktuellen Rechtsprechung</cite>. In: <cite style="font-style:italic">LRZ 2022</cite>. <span style="white-space:nowrap">Rn. 272 ff.</span> (<a rel="nofollow" class="external text" href="https://lrz.legal/de/lrz/cookies-and-consent-der-einsatz-von-consent-management-plattformen-im-lichte-der-aktuellen-rechtsprechung?">lrz.legal</a> [abgerufen am 24.&nbsp;Januar 2023]).<span class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Abook&amp;rfr_id=info:sid/de.wikipedia.org:HTTP-Cookie&amp;rft.atitle=Cookies+and+Consent+-+Der+Einsatz+von+Consent-Management-Plattformen+im+Lichte+der+aktuellen+Rechtsprechung&amp;rft.au=Ina+Friesen&amp;rft.btitle=LRZ+2022&amp;rft.genre=book" style="display:none">&nbsp;</span></span>
</li>
<li id="cite_note-3"><span class="mw-cite-backlink"><a href="#cite_ref-3">↑</a></span> <span class="reference-text"><i><a href="Request_for_Comments" title="Request for Comments">RFC</a>: <span class="dewiki-iconexternal"><a href="https://datatracker.ietf.org/doc/html/rfc6265#section-4.1.1" class="extiw external" title="rfc:6265">6265</a></span></i> Abschnitt&nbsp;4.1.1 (englisch). Verweist auf die Spezifikation von <i>token</i> in: <i><a href="Request_for_Comments" title="Request for Comments">RFC</a>: <span class="dewiki-iconexternal"><a href="https://datatracker.ietf.org/doc/html/rfc2616#section-2.2" class="extiw external" title="rfc:2616">2616</a></span></i>&nbsp;– <i><span lang="en">Hypertext Transfer Protocol – HTTP/1.1</span></i>. Juni 1999, Abschnitt&nbsp;2.2 (englisch).</span>
</li>
<li id="cite_note-RFC6265-4"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-RFC6265_4-0">a</a></sup> <sup><a href="#cite_ref-RFC6265_4-1">b</a></sup></span> <span class="reference-text"><i><a href="Request_for_Comments" title="Request for Comments">RFC</a>: <span class="dewiki-iconexternal"><a href="https://datatracker.ietf.org/doc/html/rfc6265" class="extiw external" title="rfc:6265">6265</a></span></i>&nbsp;– <i><span lang="en">State Management Mechanism</span></i>. (aktuelle Spezifikation, englisch).</span>
</li>
<li id="cite_note-5"><span class="mw-cite-backlink"><a href="#cite_ref-5">↑</a></span> <span class="reference-text">Carsten Bormann: <style data-mw-deduplicate="TemplateStyles:r261891140">
/* start https://de.wikipedia.org/ */


.mw-parser-output .webarchiv-memento a{color:inherit}


/* end https://de.wikipedia.org/ */
</style><a rel="nofollow" class="external text" href="https://web.archive.org/web/20070928034739/http://www.viele-koeche.org/panic.html"><i>Panic-mode: A Disconnection-tolerant AJAX Library</i>.</a> (<span class="webarchiv-memento"><a href="Webarchivierung#Begrifflichkeiten" title="Webarchivierung">Memento</a></span> vom 28. September 2007 im <i><a href="Internet_Archive" title="Internet Archive">Internet Archive</a></i>) O’Reilly Emerging Technology, März 2006</span>
</li>
<li id="cite_note-6"><span class="mw-cite-backlink"><a href="#cite_ref-6">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://www.heise.de/newsticker/meldung/Websites-hebeln-Anti-Cookie-Massnahmen-aus-1288914.html">Websites hebeln Anti-Cookie-Maßnahmen aus</a>, Herbert Braun, <a href="Heise_online" title="Heise online">heise online</a>, 31.&nbsp;Juli 2011; abgerufen am 24.&nbsp;Dezember 2018.</span>
</li>
<li id="cite_note-7"><span class="mw-cite-backlink"><a href="#cite_ref-7">↑</a></span> <span class="reference-text">Gunes Acar, Christian Eubank, Steven Englehardt, Marc Juarez, Arvind Narayanan, Claudia Diaz: <a rel="nofollow" class="external text" href="https://securehomes.esat.kuleuven.be/~gacar/persistent/the_web_never_forgets.pdf"><i>The Web Never Forgets: Persistent Tracking Mechanisms in the Wild</i>.</a> (PDF; 950&nbsp;kB) <a href="Universit%C3%A4t_Leuven" class="mw-redirect" title="Universität Leuven">Universität Leuven</a>, 2014 (englisch); abgerufen am 24.&nbsp;Dezember 2018.</span>
</li>
<li id="cite_note-8"><span class="mw-cite-backlink"><a href="#cite_ref-8">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://www.test.de/Gewusst-wie-Cookies-loeschen-4418201-0/">Gewusst wie: Cookies löschen.</a> <a href="Test.de" title="Test.de">test.de</a>, 17. Juli 2012; abgerufen am 24. Oktober 2018.</span>
</li>
<li id="cite_note-9"><span class="mw-cite-backlink"><a href="#cite_ref-9">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://support.mozilla.org/de/kb/cookies-loeschen-daten-von-websites-entfernen">Cookies löschen, um Daten zu entfernen, die Websites auf Ihrem Computer abgelegt haben.</a> support.mozilla.org; abgerufen am 24. Oktober 2018.</span>
</li>
<li id="cite_note-10"><span class="mw-cite-backlink"><a href="#cite_ref-10">↑</a></span> <span class="reference-text">Mirjam Hauck, Max Muth: <a rel="nofollow" class="external text" href="https://www.sueddeutsche.de/digital/cookies-bgh-internet-haken-1.4921013"><i>Die Sache mit dem Haken</i>.</a> <a href="S%C3%BCddeutsche_Zeitung" title="Süddeutsche Zeitung">Süddeutsche Zeitung</a>, 28. Mai 2020; abgerufen am 29. Mai 2020.</span>
</li>
<li id="cite_note-11"><span class="mw-cite-backlink"><a href="#cite_ref-11">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://addons.mozilla.org/de/firefox/search/?q=cookie%20button"><i>Firefox-ADD-ONS Cookie-Button.</i></a><span class="Abrufdatum"> Abgerufen am 19.&nbsp;Januar 2022</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AHTTP-Cookie&amp;rft.title=Firefox-ADD-ONS+Cookie-Button&amp;rft.description=Firefox-ADD-ONS+Cookie-Button&amp;rft.identifier=https%3A%2F%2Faddons.mozilla.org%2Fde%2Ffirefox%2Fsearch%2F%3Fq%3Dcookie%2520button">&nbsp;</span></span>
</li>
<li id="cite_note-12"><span class="mw-cite-backlink"><a href="#cite_ref-12">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://addons.mozilla.org/de/firefox/addon/cookie-monster/"><i>Cookie Monster</i></a></span>
</li>
<li id="cite_note-13"><span class="mw-cite-backlink"><a href="#cite_ref-13">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://addons.mozilla.org/de/firefox/addon/cookie-quick-manager/"><i>ADD-ON Cookie Quick Manager.</i></a><span class="Abrufdatum"> Abgerufen am 19.&nbsp;Januar 2022</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AHTTP-Cookie&amp;rft.title=ADD-ON+Cookie+Quick+Manager&amp;rft.description=ADD-ON+Cookie+Quick+Manager&amp;rft.identifier=https%3A%2F%2Faddons.mozilla.org%2Fde%2Ffirefox%2Faddon%2Fcookie-quick-manager%2F">&nbsp;</span></span>
</li>
<li id="cite_note-14"><span class="mw-cite-backlink"><a href="#cite_ref-14">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://addons.mozilla.org/de/firefox/addon/a-cookie-manager/"><i>Cookie Manager – Holen Sie sich diese Erweiterung für - Firefox.</i></a><span class="Abrufdatum"> Abgerufen am 1.&nbsp;Februar 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AHTTP-Cookie&amp;rft.title=Cookie+Manager+%E2%80%93+Holen+Sie+sich+diese+Erweiterung+f%C3%BCr+-+Firefox&amp;rft.description=Cookie+Manager+%E2%80%93+Holen+Sie+sich+diese+Erweiterung+f%C3%BCr+-+Firefox&amp;rft.identifier=https%3A%2F%2Faddons.mozilla.org%2Fde%2Ffirefox%2Faddon%2Fa-cookie-manager%2F&amp;rft.language=de">&nbsp;</span></span>
</li>
<li id="cite_note-RFC2109-15"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-RFC2109_15-0">a</a></sup> <sup><a href="#cite_ref-RFC2109_15-1">b</a></sup> <sup><a href="#cite_ref-RFC2109_15-2">c</a></sup> <sup><a href="#cite_ref-RFC2109_15-3">d</a></sup> <sup><a href="#cite_ref-RFC2109_15-4">e</a></sup> <sup><a href="#cite_ref-RFC2109_15-5">f</a></sup> <sup><a href="#cite_ref-RFC2109_15-6">g</a></sup></span> <span class="reference-text"><i><a href="Request_for_Comments" title="Request for Comments">RFC</a>: <span class="dewiki-iconexternal"><a href="https://datatracker.ietf.org/doc/html/rfc2109" class="extiw external" title="rfc:2109">2109</a></span></i>&nbsp;– <i><span lang="en">HTTP State Management Mechanism</span></i>. Februar 1997 (englisch).</span>
</li>
<li id="cite_note-RFC2965-16"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-RFC2965_16-0">a</a></sup> <sup><a href="#cite_ref-RFC2965_16-1">b</a></sup> <sup><a href="#cite_ref-RFC2965_16-2">c</a></sup> <sup><a href="#cite_ref-RFC2965_16-3">d</a></sup> <sup><a href="#cite_ref-RFC2965_16-4">e</a></sup> <sup><a href="#cite_ref-RFC2965_16-5">f</a></sup></span> <span class="reference-text"><i><a href="Request_for_Comments" title="Request for Comments">RFC</a>: <span class="dewiki-iconexternal"><a href="https://datatracker.ietf.org/doc/html/rfc2965" class="extiw external" title="rfc:2965">2965</a></span></i>&nbsp;– <i><span lang="en">HTTP State Management Mechanism</span></i>. Oktober 2000 (englisch).</span>
</li>
<li id="cite_note-17"><span class="mw-cite-backlink"><a href="#cite_ref-17">↑</a></span> <span class="reference-text">David M. Kristol: <i>HTTP Cookies: Standards, Privacy, and Politics</i>. 9. Mai 2001. <a href="ArXiv" title="ArXiv">arxiv</a>:<a rel="nofollow" class="external text" href="https://arxiv.org/abs/cs.SE/0105018">cs.SE/0105018</a>.</span>
</li>
<li id="cite_note-18"><span class="mw-cite-backlink"><a href="#cite_ref-18">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://bugzilla.mozilla.org/show_bug.cgi?id=208985">bugzilla.mozilla.org</a></span>
</li>
<li id="cite_note-19"><span class="mw-cite-backlink"><a href="#cite_ref-19">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://www.owasp.org/index.php/HttpOnly">Übersicht HttpOnly, Geschichte und Referenz</a> OWASP</span>
</li>
<li id="cite_note-20"><span class="mw-cite-backlink"><a href="#cite_ref-20">↑</a></span> <span class="reference-text"><i><a href="Request_for_Comments" title="Request for Comments">RFC</a>: <span class="dewiki-iconexternal"><a href="https://datatracker.ietf.org/doc/html/rfc2109#section-10.1" class="extiw external" title="rfc:2109">2109</a></span></i>&nbsp;– <i><span lang="en">HTTP State Management Mechanism</span></i>. Februar 1997, Abschnitt&nbsp;10.1 (englisch).</span>
</li>
<li id="cite_note-21"><span class="mw-cite-backlink"><a href="#cite_ref-21">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.spiegel.de/netzwelt/netzpolitik/nsa-spaeht-mit-google-cookies-internetnutzer-aus-a-938381.html"><i>Geheimdienst-Skandal: NSA späht Internetnutzer mit Google-Cookies aus.</i></a> In: <i><a href="Spiegel_Online" class="mw-redirect" title="Spiegel Online">Spiegel Online</a>.</i> 11.&nbsp;Dezember 2013,<span class="Abrufdatum"> abgerufen am 10.&nbsp;Februar 2014</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AHTTP-Cookie&amp;rft.title=Geheimdienst-Skandal%3A+NSA+sp%C3%A4ht+Internetnutzer+mit+Google-Cookies+aus&amp;rft.description=Geheimdienst-Skandal%3A+NSA+sp%C3%A4ht+Internetnutzer+mit+Google-Cookies+aus&amp;rft.identifier=https%3A%2F%2Fwww.spiegel.de%2Fnetzwelt%2Fnetzpolitik%2Fnsa-spaeht-mit-google-cookies-internetnutzer-aus-a-938381.html&amp;rft.date=2013-12-11">&nbsp;</span></span>
</li>
<li id="cite_note-22"><span class="mw-cite-backlink"><a href="#cite_ref-22">↑</a></span> <span class="reference-text"><span class="-print"><a rel="nofollow" class="external text" href="https://eur-lex.europa.eu/legal-content/DE/TXT/PDF/?uri=CELEX:32009L0136">Richtlinie 2009/136/EG</a></span> (PDF)</span>
</li>
<li id="cite_note-23"><span class="mw-cite-backlink"><a href="#cite_ref-23">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.computerwoche.de/a/cookie-richtlinie-in-europa,2518064,2"><i>Cookie Richtlinie in Europa.</i></a> In: <i>Computerwoche.</i> 11.&nbsp;Januar 2013,<span class="Abrufdatum"> abgerufen am 15.&nbsp;Oktober 2014</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AHTTP-Cookie&amp;rft.title=Cookie+Richtlinie+in+Europa&amp;rft.description=Cookie+Richtlinie+in+Europa&amp;rft.identifier=https%3A%2F%2Fwww.computerwoche.de%2Fa%2Fcookie-richtlinie-in-europa%2C2518064%2C2&amp;rft.date=2013-01-11">&nbsp;</span></span>
</li>
<li id="cite_note-24"><span class="mw-cite-backlink"><a href="#cite_ref-24">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://dipbt.bundestag.de/dip21/btd/17/057/1705707.pdf"><i>Drucksache Deutscher Bundestag 17/5705.</i></a> (PDF)<span class="Abrufdatum"> Abgerufen am 12.&nbsp;Oktober 2014</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AHTTP-Cookie&amp;rft.title=Drucksache+Deutscher+Bundestag+17%2F5705&amp;rft.description=Drucksache+Deutscher+Bundestag+17%2F5705&amp;rft.identifier=https%3A%2F%2Fdipbt.bundestag.de%2Fdip21%2Fbtd%2F17%2F057%2F1705707.pdf">&nbsp;</span></span>
</li>
<li id="cite_note-25"><span class="mw-cite-backlink"><a href="#cite_ref-25">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.bundestag.de/dokumente/textarchiv/2012/41022790_kw42_angenommen_abgelehnt/209690"><i>Die Beschlüsse am 18. Oktober.</i></a> In: <i>Deutscher Bundestag Web- und Textarchiv.</i><span class="Abrufdatum"> Abgerufen am 14.&nbsp;Oktober 2014</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AHTTP-Cookie&amp;rft.title=Die+Beschl%C3%BCsse+am+18.+Oktober&amp;rft.description=Die+Beschl%C3%BCsse+am+18.+Oktober&amp;rft.identifier=https%3A%2F%2Fwww.bundestag.de%2Fdokumente%2Ftextarchiv%2F2012%2F41022790_kw42_angenommen_abgelehnt%2F209690">&nbsp;</span></span>
</li>
<li id="cite_note-26"><span class="mw-cite-backlink"><a href="#cite_ref-26">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://ec.europa.eu/justice/data-protection/article-29/documentation/opinion-recommendation/files/2012/wp194_en.pdf">ec.europa.eu</a> (PDF)</span>
</li>
<li id="cite_note-27"><span class="mw-cite-backlink"><a href="#cite_ref-27">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.heise.de/newsticker/meldung/EU-Kommission-zur-Cookie-Richtlinie-Vorgaben-fuer-Cookies-gelten-in-Deutschland-2107770.html"><i>EU-Kommission zur Cookie-Richtlinie.</i></a> In: <i>Heise Verlag Newsticker.</i><span class="Abrufdatum"> Abgerufen am 14.&nbsp;Oktober 2014</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AHTTP-Cookie&amp;rft.title=EU-Kommission+zur+Cookie-Richtlinie&amp;rft.description=EU-Kommission+zur+Cookie-Richtlinie&amp;rft.identifier=https%3A%2F%2Fwww.heise.de%2Fnewsticker%2Fmeldung%2FEU-Kommission-zur-Cookie-Richtlinie-Vorgaben-fuer-Cookies-gelten-in-Deutschland-2107770.html">&nbsp;</span></span>
</li>
<li id="cite_note-28"><span class="mw-cite-backlink"><a href="#cite_ref-28">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://web.archive.org/web/20141023002134/http://www.it-recht-kanzlei.de/cookies-einwilligung-datenschutz.html"><i>Cookies Einwilligung und Datenschutz.</i></a> In: <i>Webseite der IT-Recht-Kanzelei.</i> Archiviert vom <span class="dewiki-iconexternal"><a class="external text" href="https://redirecter.toolforge.org/?url=http%3A%2F%2Fwww.it-recht-kanzlei.de%2Fcookies-einwilligung-datenschutz.html">Original</a></span> (nicht mehr online verfügbar) am <span style="white-space:nowrap;">23.&nbsp;Oktober 2014</span><span>;</span><span class="Abrufdatum"> abgerufen am 14.&nbsp;Oktober 2014</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AHTTP-Cookie&amp;rft.title=Cookies+Einwilligung+und+Datenschutz&amp;rft.description=Cookies+Einwilligung+und+Datenschutz&amp;rft.identifier=https%3A%2F%2Fweb.archive.org%2Fweb%2F20141023002134%2Fhttp%3A%2F%2Fwww.it-recht-kanzlei.de%2Fcookies-einwilligung-datenschutz.html&amp;rft.source=http://www.it-recht-kanzlei.de/cookies-einwilligung-datenschutz.html">&nbsp;</span></span>
</li>
<li id="cite_note-29"><span class="mw-cite-backlink"><a href="#cite_ref-29">↑</a></span> <span class="reference-text"><span class="cite">Michael Feike: <a rel="nofollow" class="external text" href="https://onlinemarketing.berlin/opt-in-fuer-cookies-ist-pflicht/"><i>Gerichtsurteil: Opt-in für Cookies ist Pflicht!</i></a> In: <i>Onlinemarketing.berlin.</i><span class="Abrufdatum"> Abgerufen am 3.&nbsp;August 2020</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AHTTP-Cookie&amp;rft.title=Gerichtsurteil%3A+Opt-in+f%C3%BCr+Cookies+ist+Pflicht%21&amp;rft.description=Gerichtsurteil%3A+Opt-in+f%C3%BCr+Cookies+ist+Pflicht%21&amp;rft.identifier=https%3A%2F%2Fonlinemarketing.berlin%2Fopt-in-fuer-cookies-ist-pflicht%2F&amp;rft.creator=Michael+Feike">&nbsp;</span></span>
</li>
<li id="cite_note-30"><span class="mw-cite-backlink"><a href="#cite_ref-30">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="http://www.haufe.de/recht/datenschutz/bundeswirtschaftsministerium-cookie-richtlinie-wurde-umgesetzt_224_221802.html"><i>Bundeswirtschaftsministerium sagtCookie Richtlinie wurde umgesetzt.</i></a> In: <i>Webportal Haufe.de.</i><span class="Abrufdatum"> Abgerufen am 14.&nbsp;Oktober 2014</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AHTTP-Cookie&amp;rft.title=Bundeswirtschaftsministerium+sagtCookie+Richtlinie+wurde+umgesetzt&amp;rft.description=Bundeswirtschaftsministerium+sagtCookie+Richtlinie+wurde+umgesetzt&amp;rft.identifier=http%3A%2F%2Fwww.haufe.de%2Frecht%2Fdatenschutz%2Fbundeswirtschaftsministerium-cookie-richtlinie-wurde-umgesetzt_224_221802.html">&nbsp;</span></span>
</li>
<li id="cite_note-31"><span class="mw-cite-backlink"><a href="#cite_ref-31">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://derstandard.at/1392687174741/Fuer-Cookies-muss-der-User-erst-gefragt-werden"><i>Für Cookies muss der User erst gefragt werden.</i></a> <a href="Der_Standard" title="Der Standard">Der Standard</a> vom 5. März 2014.</span>
</li>
<li id="cite_note-32"><span class="mw-cite-backlink"><a href="#cite_ref-32">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://hosting.1und1.de/digitalguide/websites/online-recht/die-eu-cookie-richtlinie-teil-1-was-gilt-in-deutschland/"><i>Die Umsetzung der EU-Cookie-Richtlinie in Deutschland.</i></a> 1und1.de/digitalguide, 20.&nbsp;April 2018,<span class="Abrufdatum"> abgerufen am 12.&nbsp;September 2018</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AHTTP-Cookie&amp;rft.title=Die+Umsetzung+der+EU-Cookie-Richtlinie+in+Deutschland&amp;rft.description=Die+Umsetzung+der+EU-Cookie-Richtlinie+in+Deutschland&amp;rft.identifier=&amp;rft.publisher=1und1.de%2Fdigitalguide&amp;rft.date=2018-04-20">&nbsp;</span></span>
</li>
<li id="cite_note-33"><span class="mw-cite-backlink"><a href="#cite_ref-33">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.rechtslupe.de/wirtschaftsrecht/cookies-aber-nur-mit-einwilligung-3176100/"><i>Cookies? – aber nur mit Einwilligung!</i></a> rechtslupe.de, 2.&nbsp;Oktober 2019,<span class="Abrufdatum"> abgerufen am 2.&nbsp;Oktober 2019</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AHTTP-Cookie&amp;rft.title=Cookies%3F+%E2%80%93+aber+nur+mit+Einwilligung%21&amp;rft.description=Cookies%3F+%E2%80%93+aber+nur+mit+Einwilligung%21&amp;rft.identifier=&amp;rft.publisher=rechtslupe.de&amp;rft.date=2019-10-02">&nbsp;</span></span>
</li>
</ol></div></div><!--htdig_noindex--><div><div class="zim-footer">
Dieser Artikel wurde von <a class="external text" title="Zuletzt bearbeitet am 2026-01-04" href="https://de.wikipedia.org/wiki/?title=HTTP-Cookie&amp;oldid=263030289">Wikipedia</a> herausgegeben. Der Text ist unter <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.de">Creative Commons Attribution-Share Alike 4.0</a> verfügbar, sofern nicht anders angegeben. Für die Mediendateien können zusätzliche Bedingungen gelten.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>

</body></html>