Session-Daten in einem Cookie zu speichern ist eine weit verbreitete Methode (einige Frameworks nutzen das z.B.) und hat durchaus seinen Sinn: man muss z.B. keinen zusätzlichen I/O-Zugriff machen um die Daten zu laden.
So lange der Useragent (Browser) dem Server glaubt und nicht der Server den Useragent sehe ich auch kein Problem... andersherum ist es wohl eine Entwicklung der Firma InfiniTumb.