国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 網(wǎng)絡(luò)威脅 >

若何呵護隱私之瀏覽器若何導(dǎo)致隱私泄漏

時間:2013-08-19 11:53來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
在文章《若何呵護隱私之關(guān)于軟件和辦事的選擇》首要介紹了選擇"軟件"和"辦事"的一般性原則。下面本文將為大年夜家介紹具體的軟件和辦事有哪些需要寄望的細(xì)節(jié)。先從"小我軟件"說起,說
Tags網(wǎng)絡(luò)威脅(394)瀏覽器(56)保護隱私(5)隱私泄漏(2)  

  在文章《若何呵護隱私之關(guān)于軟件和辦事的選擇》首要介紹了選擇"軟件"和"辦事"的一般性原則。下面本文將為大年夜家介紹具體的軟件和辦事有哪些需要寄望的細(xì)節(jié)。先從"小我軟件"說起,說完"小我軟件"再來講"互聯(lián)網(wǎng)辦事"。在小我軟件中,跟隱私關(guān)系最緊密密切的軟件有良多。此中"瀏覽器"的篇幅最大年夜,那么瀏覽器是若何導(dǎo)致隱私泄漏標(biāo)題問題標(biāo)呢?

  ★瀏覽器本身導(dǎo)致的隱私標(biāo)題問題

  ◇瀏覽器本身若何泄漏隱私?

  先來談瀏覽器本身是若何泄漏隱私的。這里夸大年夜的是"本身",也就是說,跟瀏覽器外圍的插件、擴大、cookie 等等無關(guān),是瀏覽器軟件本身把用戶隱私給泄漏了。

  良多國產(chǎn)的瀏覽器(起碼包含:奇虎的"360瀏覽器"和騰訊的"QQ瀏覽器")本身都存在嚴(yán)重的隱私標(biāo)題問題。它們會匯集用戶的上彀行動(好比:你在啥時辰拜候了啥網(wǎng)站),并且把你的上彀行動保留到它們自家的辦事器上。

  一旦你用了有危險的瀏覽器,即便你在其它方面的防備做得再好,也是白搭。因為瀏覽器是上彀沖浪的關(guān)頭,瀏覽器出標(biāo)題問題會導(dǎo)致你的隱私防御全線解體。

  略微跑題,說一下昔時顫動武林的"3Q大年夜戰(zhàn)"。(因為前兩天有讀者在博客留言中爭辯此事)

  這件事說白了就是"狗咬狗 一嘴毛",奇虎和騰訊都不是好東西,它倆不單充當(dāng)朝廷的嘍啰,并且不擇手段匯集用戶隱私。可是"3Q大年夜戰(zhàn)"的積極意義在于:兩只癩皮狗互咬,把兩邊的家丑都暴光了。我們通俗網(wǎng)平易近作為旁不雅者,可以更清晰這些國產(chǎn)軟件廠商的嘴臉。

  再夸大年夜一下,有標(biāo)題問題標(biāo)國產(chǎn)瀏覽器,盡不止這兩家。

  ◇應(yīng)當(dāng)若何選擇?

  剛才說了,國產(chǎn)瀏覽器貓膩良多。那么國外的瀏覽器,是不是是就很安然捏?也未必。

  大年夜伙兒無妨復(fù)習(xí)一下前一篇博文。在那篇博文中,有兩個原則可以參考:

  原則1:開源 好過 閉源

  (開源軟件,即便有后門或地痞行動,也比較等閑被發(fā)現(xiàn))

  原則2:非營利組織 好過 商業(yè)公司

  (對大年夜型商業(yè)公司,匯集用戶信息會帶來商業(yè)好處,所以商業(yè)公司有匯集隱私的熱忱)

  國外的瀏覽器,名望大年夜且利用遍及的,首要有三款:Firefox、Chrome(Chromium)、IE。此中,F(xiàn)irefox 和 Chromium 是開源的,Chrome 和 IE 是閉源的。

  良多人都誤覺得 Chrome 是開源的。當(dāng)然 Chrome 是基于開源的 Chromium,可是 Chrome 包含閉源的模塊。所以嚴(yán)格來講,Chrome 只能算部門開源。

  按照原則1(開源角度):這幾款瀏覽器的隱私安然性以下

  Firefox = Chromium >Chrome >IE

  再來看這幾個瀏覽器的后臺。IE 的 后臺是微軟公司、Chrome/Chromium 的后臺是 Google 公司,F(xiàn)irefox 的后臺是 Mozilla 組織。

  按照原則2(商業(yè)角度):這幾款瀏覽器的隱私安然性以下

  Firefox >Chromium = Chrome = IE

  ◇Firefox VS Chrome 的彌補申明

  先聲明,本末節(jié)介紹的是兩款瀏覽器在"隱私呵護"方面的對比;至于安然性(防備駭客)方面的對比,請看俺的另外一個系列《若何避免黑客進侵》。

  俺博客的讀者中,有相當(dāng)數(shù)量標(biāo) Chrome 用戶。估計良多人會為 Chrome/Chromium 打抱不服。所以,再從商業(yè)模式的角度闡發(fā)一下,為啥 Chrome/Chromium 的隱私呵護不如 Firefox。

  略微熟諳 Google 的同窗應(yīng)當(dāng)知道,Google 的大年夜部門收進(90% 以上)是依托"在線告白"。要想做好"告白"這弟子意,此中一個關(guān)頭點是:做到"精準(zhǔn)投放告白"。而要實現(xiàn)精準(zhǔn)投放,天然要匯集用戶信息(只有當(dāng) Google 對某網(wǎng)平易近足夠體味,才能知道該網(wǎng)平易近會對哪些告白感歡愉愛好)。而這就觸及到隱私標(biāo)題問題。

  反之,Mozilla 長短營利組織,不像 Google 那么依托告白客戶。所以 Firefox 便可以鋪開四肢舉動往防備隱私泄漏。

  舉例——瀏覽器對 Do Not Track 的撐持

  Do Not Track(簡稱 DNT,中文叫"請勿追蹤"),維基百科的詞條在"這里"。是一項瀏覽器功能,用來奉告網(wǎng)站,用戶不??幢蛔粉?。

  以下是各個馳名瀏覽器加進 DNT 功能的時候表。

  Firefox 2011年1月(第一個撐持 DNT 的瀏覽器)

  IE 2011年3月

  Safari 2011年4月

  Opera 2012年2月

  Chrome 2012年11月(在主流瀏覽器中,是最晚撐持 DNT 的,比 Firefox 晚了將近2年)

  用 Chrome 的同窗都知道,Chrome 是頻繁發(fā)布新版本的,并且 Google 的研發(fā)力量是很強大年夜滴。那么,為啥 Chrome 拖了這么長時候才撐持 DNT 功能,明顯不是因為手藝啟事,而是因為商業(yè)啟事——Google 不肯意獲咎告白客戶。

  ◇小結(jié)

  綜上所述,在隱私呵護方面,F(xiàn)irefox 是首選。

  ★"瀏覽汗青"導(dǎo)致的隱私標(biāo)題問題

  本章節(jié)說起的"瀏覽汗青",起碼包含以下幾個方面的信息:

  網(wǎng)址的汗青

  下載的汗青

  頁面緩存

  各類Cookies

  ◇"瀏覽汗青"若何泄漏隱私?

  舉例:

  假定你是一個年青男網(wǎng)平易近,喜好拜候成人***。然后捏,你又不寄望斷根瀏覽器的汗青緩存?;蛟S有一天,你的女伴侶或你的父母無意中打開你的瀏覽器,就會發(fā)現(xiàn)你的癖好。那你就難堪了。

  ◇"隱私瀏覽模式"的用處

  此刻,幾款主流的瀏覽器(Firefox、Chrome、IE)都已撐持"隱私瀏覽"功能。

  你在"隱私瀏覽模式"下進行的上彀行動,瀏覽器不會保留響應(yīng)的"瀏覽汗青"。當(dāng)你退出"隱私瀏覽模式"或封鎖了瀏覽器以后,這些信息就不見了。

  ◇"隱私瀏覽模式"的局限性

  插件導(dǎo)致的標(biāo)題問題

  可是,"隱私瀏覽模式"其實不是足夠安然的。假定你的瀏覽器安裝了插件(好比 Flash),可能會導(dǎo)致"隱私模式"部門掉效。

  因為瀏覽器插件不受瀏覽器的節(jié)制。所以,即便在"隱私模式"下,某些插件仍是可能會留下上彀陳跡。

  下一章節(jié)會介紹,插件若何導(dǎo)致"隱私模式"部門掉效。

  書簽導(dǎo)致的標(biāo)題問題

  另外一個局限性是:對大年夜部門瀏覽器(好比 Firefox、Chrome),隱私瀏覽期間對書簽的點竄,會被保留下來??赡苡行┩皼]成心想到這里面的風(fēng)險。俺舉個例子。

  舉例:

  你在隱私瀏覽模式下,拜候某個敏感的網(wǎng)站。瀏覽網(wǎng)頁的時辰,你不下心點了"Ctrl + D"組合快捷鍵,然后瀏覽器就把當(dāng)前頁面加進書簽。退出"隱私瀏覽模式"以后,這個書簽還在哦。然后,假定你周圍的人一不寄望看了你的書簽,就看到你曾上過某敏感網(wǎng)站。

  ◇更完全地解決瀏覽汗青——利用虛擬機

  假定你對"隱私瀏覽模式"的局限性,很在乎。解決編制之一就是:利用把持系統(tǒng)虛擬機。

  假定你不熟諳把持系統(tǒng)虛擬機,請先看俺寫的《掃盲把持系統(tǒng)虛擬機》系列博文。

  利用虛擬機,大年夜致的把持步調(diào)以下:

  1. 先安裝虛擬機軟件,然后裝一個虛擬把持系統(tǒng)(Guest OS)

  2. 在 Guest OS 中安裝好上彀相干的軟件(好比瀏覽器、插件、等)

  3. 在沒有拜候任何網(wǎng)站之前,先做一個 Guest OS 的快照(這是一個潔凈的快照)

  4. 在這個 Guest OS 里面上彀

  5. 上彀結(jié)束后,回退到這個潔凈的快照

  經(jīng)由過程上述步調(diào),便可以避免在電腦中留下任何上彀的陳跡。因為虛擬機是把持系統(tǒng)級別的,即便是瀏覽器插件,也不會留下陳跡。

  ★瀏覽器插件導(dǎo)致的隱私標(biāo)題問題

  ◇"插件"和"擴大"的辨別

  先來掃盲一下插件和擴大的辨別(連良多 IT 手藝人員都把這二者混為一談)。所謂的插件,洋文叫"plugin";所謂的擴大,洋文叫"extension"。二者的辨別以下:

  插件

  在功能上,插件凡是是用來襯著頁面里的 標(biāo)簽;不會增加瀏覽器本身的功能。

  插件凡是實現(xiàn)比較底層的功能,一般以把持系統(tǒng)的本地代碼(也叫"原生代碼")編寫,可以調(diào)用把持系統(tǒng)的 API。情勢上,插件以動態(tài)庫(Windows 上就是 DLL 文件)的編制,加載到瀏覽器的過程內(nèi)。因為利用本地代碼編寫,插件凡是依托于特定的把持系統(tǒng)(不合系統(tǒng)的插件不克不及混用)。

  舉例:

  Flash 插件

  媒體播放器插件

  PDF 插件

  Java 插件

  各類網(wǎng)銀控件

  擴大

  擴大,顧名思義,是用來擴大瀏覽器本身的功能。所以,擴大可以調(diào)用瀏覽器本身的 API,可是擴大凡是不克不及調(diào)用把持系統(tǒng)的 API。

  一般來講,擴大是跟把持系統(tǒng)無關(guān)的。好比 Firefox 的大年夜部門擴大,既可以用于 Windows 平臺的 Firefox,也能夠用于 Linux 和 Mac OS X 的 Firefox。

  舉例:

  俺保舉的 GreaseMonkey,就屬于擴大。

  ◇插件的隱私標(biāo)題問題

  剛才說了,插件是用本地代碼編寫的,調(diào)用的是把持系統(tǒng)的 API。所以,插件的行動瀏覽器是沒法節(jié)制的。相對而言,擴大調(diào)用的是瀏覽器的 API,所以擴大的行動,瀏覽器是比較可控的。

  下面,俺就拿 Flash 的 cookie 來舉例,讓大年夜伙兒看看插件導(dǎo)致的隱私標(biāo)題問題。

  舉例——Flash 的 cookie

  平常平凡大年夜伙兒提到 cookie,說的都是瀏覽器的 HTTP Cookies;可是除瀏覽器,插件也可能有本身的 cookie——好比最風(fēng)行的插件 Flash 就有本身的 cookie 功能。

  Flash Cookies,專業(yè)術(shù)語叫做"Local shared object"。網(wǎng)頁里的 Flash 文件可以操縱這個功能,在你的把持系統(tǒng)中保留一些信息。所以,F(xiàn)lash Cookies 跟"HTTP Cookie"一樣,都可能帶來某些隱私標(biāo)題問題。

  從上述例子可以看出,插件也能夠在把持系統(tǒng)中留下本身的一些陳跡(無妨稱之為"插件的 Cookie")。并且"插件的Cookies"比"HTTP Cookies"更討厭的處地點于——它是自力于瀏覽器 cookie 的。這就導(dǎo)致以下兩個隱私標(biāo)題問題:

  1. 當(dāng)你在瀏覽器中清空 HTTP Cookies 的時辰,插件的 cookie 不會受影響;

  2. 瀏覽器的"隱私模式"會限制 HTTP Cookies 的永久保留,可是瀏覽器沒法限制插件的 cookie(這就是俺剛才提到的"隱私瀏覽模式"局限性)

  注:從 Flash 10.3 開端,Adobe 已經(jīng)由過程手藝手段,解決了 Flash Cookie 與瀏覽器的整合標(biāo)題問題。也就是說,瀏覽器在斷根 HTTP Cookies 的同時,也能夠斷根 Flash Cookies 了。

  可是,其它的插件可能仍然存在上述標(biāo)題問題。

  ◇若何防備插件留下的陳跡?

  編制由兩個:

  編制1

  最直接的編制就是:你的瀏覽器不要裝任何插件。

  編制2

  假定你不克不及不裝一些插件,那么還有一招——操縱虛擬機的快照功能。這個別例方才講過,就不再煩瑣了。

------分隔線----------------------------

推薦內(nèi)容