Questão nº 63
Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 63)
Cookies de websites podem ser processados e utilizados para treinamento de algoritmos de IA. No entanto, há preocupações éticas com relação à privacidade dos dados armazenados nos cookies. Uma das formas de aumentar a proteção dos dados dos usuários consiste em buscar a configuração mais segura dos atributos opcionais dos cookies.
Dos atributos opcionais de cookies listados abaixo, aquele que deve ser configurado para sinalizar ao navegador que o cookie deve ser enviado apenas por meio de uma conexão encriptada HTTPS é o
- Adomain.
- BhttpOnly.
- Csigned.
- Dpath.
- Esecure. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Cookies são pequenos arquivos que sites armazenam no seu navegador para lembrar informações sobre você, como seu login ou itens no carrinho de compras. Para proteger esses dados, podemos configurar os cookies com atributos de segurança específicos.
(A) Incorreta: O atributo `domain` especifica para qual domínio (e subdomínios) o cookie é válido, limitando onde ele pode ser enviado. Não tem relação com a exigência de conexão HTTPS.
(B) Incorreta: O atributo `httpOnly` impede que scripts do lado do cliente (como JavaScript) acessem o cookie, protegendo-o contra ataques de Cross-Site Scripting (XSS). Embora seja uma medida de segurança importante, ele não garante que o cookie seja enviado apenas por HTTPS. A armadilha aqui é que `httpOnly` é um atributo de segurança, mas para um propósito diferente do que a questão pede.
(C) Incorreta: `signed` não é um atributo padrão de cookie reconhecido pelos navegadores. Cookies podem ser assinados no lado do servidor para garantir sua integridade, mas isso não é uma configuração de atributo de cookie que o navegador interpreta para exigir HTTPS.
(D) Incorreta: O atributo `path` define o caminho da URL para o qual o cookie é válido, restringindo a quais partes de um site o cookie será enviado. Não está relacionado à obrigatoriedade de conexão HTTPS.
(E) Correta: O atributo `secure` sinaliza ao navegador que o cookie deve ser enviado ao servidor apenas quando a conexão for segura, ou seja, por meio de HTTPS. Isso impede que o cookie seja interceptado em uma conexão não criptografada.
Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Web Design (Caderno Tipo 1). Reproduzida para fins de estudo.