新聞中心
近幾年,Web瀏覽已經(jīng)變得不那么匿名了,很大程度上是因為一個跟蹤用戶Web行蹤的系統(tǒng),它是以我們稱之為cookies文件為核心的。Cookies文件使網(wǎng)絡(luò)站點(diǎn)可以記錄一個用戶的所有行為。通過收集某個用戶瀏覽網(wǎng)頁的信息,cookies可以被看成是發(fā)送用戶信息到服務(wù)器的小型數(shù)據(jù)發(fā)掘者。

創(chuàng)新互聯(lián)是專業(yè)的興隆臺網(wǎng)站建設(shè)公司,興隆臺接單;提供成都做網(wǎng)站、網(wǎng)站制作,網(wǎng)頁設(shè)計,網(wǎng)站設(shè)計,建網(wǎng)站,PHP網(wǎng)站建設(shè)等專業(yè)做網(wǎng)站服務(wù);采用PHP框架,可快速的進(jìn)行興隆臺網(wǎng)站開發(fā)網(wǎng)頁制作和功能擴(kuò)展;專業(yè)做搜索引擎喜愛的網(wǎng)站,專業(yè)的做網(wǎng)站團(tuán)隊,希望更多企業(yè)前來合作!
Cookies的功能可以用來幫助用戶,比如記錄你購物車中的物品,并且有利于網(wǎng)站運(yùn)營者進(jìn)行市場和網(wǎng)絡(luò)活動的監(jiān)測。你不需要對互聯(lián)網(wǎng)非常敏感就可以注意到:在訪問一個在線商場后,你之前正在尋找的商品開始出現(xiàn)在其它網(wǎng)頁的橫幅廣告和推薦鏈接上。
為了阻止網(wǎng)站收集用戶信息,瀏覽器制作者研發(fā)了一種通常稱為“私密瀏覽”的模式,它是一個可選設(shè)置,用以阻止發(fā)送可識別的用戶數(shù)據(jù),比如cookies。然而,這個理論與實(shí)際應(yīng)用存在差距,很多用戶都有這樣一個問題:這種私密瀏覽方式是否真的是私密的?
私密瀏覽是否真的是私密的?
理論上講,私密瀏覽可以使得個人上網(wǎng)的時候并不存儲關(guān)于他們活動的本地信息。這個選項的預(yù)期目的是使用戶的瀏覽歷史對分享或使用同一臺機(jī)器的其他人保密的。為了實(shí)現(xiàn)這一點(diǎn),瀏覽器必須禁止創(chuàng)建或者清除歷史項、cookies文件和緩存項目。
瀏覽器把它稱為“隱身模式”或“隱形模式”,它通過編造一個身著風(fēng)衣、聰明的間諜形象來進(jìn)行私密瀏覽。排除炒作的因素,私密瀏覽在對需要與其他人共享計算機(jī),或者使用公共計算機(jī)時是十分有效和有益的。通過禁止記錄瀏覽歷史和不記錄在一個會話中使用的搜索內(nèi)容和密碼,私密瀏覽模式可以阻止后來的機(jī)器使用者看到可能的敏感信息。
諸如“私密”、“隱身”和“隱形”等詞語具有誤導(dǎo)性,會給用戶錯誤的安全意識。雖然私密瀏覽能夠從所訪問的站點(diǎn)刪除cookies和瀏覽歷史,但信息仍然會留在隱藏的緩存中,這些緩存是用于保存頻繁使用數(shù)據(jù)的臨時存儲空間。同樣地,數(shù)據(jù)仍然會留在DNS日志,插件和閃存cookies中,以上問題私密瀏覽都不能解決。也許更令人不安的是,瀏覽器并不保護(hù)用戶在私密瀏覽和非私密瀏覽會話中被跟蹤,因為它們未能隔離這兩者。大多數(shù)瀏覽器都有插件,而這些插件又有它們自己的跟蹤系統(tǒng)。因此,即使瀏覽器不泄露cookies,但并不意味著瀏覽器插件不這樣做。另外,如果瀏覽器沒有禁用瀏覽器擴(kuò)展(用于擴(kuò)展瀏覽器功能的計算機(jī)程序,比如自動翻譯所有頁面成一個特定的語言),當(dāng)切換回非私密瀏覽模式時,私密瀏覽信息會被泄露。
啟用私密瀏覽模式也不能保證數(shù)據(jù)不被盜。一個用戶可以直接從一個安全站點(diǎn)到一個惡意站點(diǎn)而沒有任何警告。一旦出現(xiàn)這種情況,一個腳本將會在瀏覽器會話時加載到機(jī)器上,無論其是否被保存在cookies文件中,這將允許攻擊者獲得用戶的個人數(shù)據(jù)。如果這個腳本在用戶登錄一個可信任站點(diǎn)時運(yùn)行,那么黑客可以獲得登錄憑證和其他身份驗證數(shù)據(jù)。
然而,許多用戶相信諸如Firefox瀏覽器的無腳本插件等附加組件可以為他們提供額外的安全,實(shí)際上,這些附加組件可使會話更易受威脅影響,從而增加瀏覽器風(fēng)險。首先,大多數(shù)Firefox的插件是未經(jīng)認(rèn)證的或者未經(jīng)Mozilla進(jìn)行合適的檢查。事實(shí)上,在它的法律聲明和限制頁上,F(xiàn)irefox聲明說:因為沒有檢查包含在這些插件里的所有內(nèi)容,它不能對這些內(nèi)容或它們可能會引起的危害負(fù)責(zé)。這就意味著,雖然保護(hù)你,但是這些方便的小的安全腳本可能會收集你的數(shù)據(jù)。另外,由于是開源的,許多這些附加組件的編碼可能很糟糕,這也是另一個潛在的安全風(fēng)險。
通過這些誤導(dǎo)性的術(shù)語,終端用戶相信他們能夠保護(hù)自己,因此實(shí)際中可能會更加不注意。雖然印刷精美,盡管有時很難找到,但是大多數(shù)人完全不會花時間去閱讀它(術(shù)語)。當(dāng)與一些其它的Web安全網(wǎng)絡(luò)瀏覽措施一起使用時,比如禁用Java小程序,保持系統(tǒng)的補(bǔ)丁修復(fù)以及使用良好的反病毒程序,私密瀏覽可以提供一些安全措施,而所有上述的措施都應(yīng)該成為大多數(shù)企業(yè)的強(qiáng)制性安全規(guī)程。如果依次實(shí)施,這些手段可以用來支持一個有效的企業(yè)縱深防御策略。然而,私密瀏覽不能代替良好的安全常識,或被當(dāng)成無視網(wǎng)絡(luò)安全的雇員訪問互聯(lián)網(wǎng)時的安全技術(shù)保證。
新聞標(biāo)題:私密瀏覽真的能保護(hù)隱私嗎?識別Web瀏覽器存在的風(fēng)險
網(wǎng)站URL:http://www.5511xx.com/article/dppsdic.html


咨詢
建站咨詢
