[extract]Jag skrev tidigare om den urbota korkade så kallade kak-lagen som från och med juli i år kommer att tvinga dig att acceptera varje enskild cookie som du stöter på för alliansen och miljöpartiet har nu röstat in lagen.[/extract]
IDG och Feber bland annat skriver om kak-lagen som från och med 1 juli i år kommer att få full effekt i lagstiftningen. Kak-lagen är en del av Telekompaketet så den halkar med "by proxy" som man säger, men den är inte mindre irriterande ändå. rent tekniskt så betyder lagen att varje gång en cookie ska sparas på din dator så måste du godkänna det. Rent praktiskt så kommer det att bli en omöjlighet för du som användare kommer att bli så förbannad och irriterad att du förmodligen kastar ut datorn till slut, speciellt om du rör dig på webbplatser med annonser, olika communities eller sidor för e-handel där cookies är extremt vanliga.
Nu ska vi kanske inte måla fan på väggen riktigt än för ingen verkar vara riktigt säker på hur lagen är tänkt eftersom begreppet "aktivt samtycke" inte är specificerat och lämnar stora utrymmen för tolkning. Problemet är bara att hur lagen ska tolkas kommer med största sannolikhet att avgöras först när ett domslut kommer och då kan tusentals webbplatser vara lagbrytare och fullt kaos kan bryta ut för att försöka åtgärda något som i mitt tycke inte är trasigt.
Kak-lagen är idiotisk, inte bara för att den är praktiskt ogenomförbar, iallafall kortsiktigt, utan för att den är onödig. Antalet problem som en cookie kan ställa till med för en privatperson är förbluffande minimal, även om det går att göra en del bus. Dom som har anledning att oroa sig är företag och myndigheter, men där borde det vara en fråga för respektiva organisation att ha en väl formulerad säkerhetspolicy snarare än ett behov av lagstiftning.
Istället kanske man skulle sett över dom tekniska lösningarna för hur cookies används och sett över till exempel P3P, som få ens hört talas om gissar jag. Varför inte lagstifta att alla webbläsare måste distribueras med automatiskt acceptera cookies avslaget och sedan får folk själva aktivera hur man vill hantera sin information? Rent logiskt så vore det enklare att lagstifta så att alla webbläsare måste hantera cookies på ett visst sätt, men det är like omöjligt att verkställa praktiskt med tanke på att resten av världen skiter i våra lagar och det finns tusentals olika browsers därute.
Som lagen är utformad just nu så betyder det att till exempel statistik och affiliate program kommer att få sig en rejäl känga om lagen kommer att tolkas så att varje cookie måste accepteras individuellt. Om statistik blir krångligt eller i värsta fall omöjlig att hantera så kommer annonsering att bli lidande och så vidare. kak-lagen har potential att ställa till det ordentligt.
Det som förmodligen kommer att ske är att alternativ till cookies kommer att användas mer i framtiden. Förmodligen så kommer många att använda sig av query string som är vanligt redan nu om cookies är avslaget på olika sidor. Query strings har sina egna brister och personligen tycker jag att det finns betydligt fler säkerhetsaspekter i att använda query strings än vad det finns med cookies.
HTML5 kommer med ett annat alternativ som kan nyttjas för liknande syfte, nämligen DOM storage, webstorage eller localstorageberoende på vad du vill kalla det. Web storage är skapat just för att vara ett alternativ till cookies och även om det fortfarande kopplas ihop med HTML5, så är det egentligen en egen standard numera.
Oavsett vilka alternativ som dyker upp så kommer det att ta väldigt lång tid att byta ut alla system och program som idag är helt beroende av cookies. Efter 10 år så finns det många program som ännu inte uppdaterats till att fungera med något annat än IE6, då kan du gissa hur lång tid det kommer att uppdatera miljontals hemsidor med ny mjukvara som använder andra alternativ än cookies...
Av alla saker som EU kokat ihop när det gäller Internet är nog det här den dummaste och mest onödiga...
Recommended Comments
There are no comments to display.
Please sign in to comment
You will be able to leave a comment after signing in
Sign In Now