国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應用案例網(wǎng)絡威脅 系統(tǒng)安全 應用安全 數(shù)據(jù)安全 云安全

若何呵護隱私之瀏覽器Cookie的防備

時間:2013-08-19 11:53來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
在文章《若何呵護隱私之關于軟件和辦事的選擇》首要介紹了選擇"軟件"和"辦事"的一般性原則。從《若何呵護隱私之瀏覽器若何導致隱私泄漏》中我們體味了瀏覽器泄漏隱私的幾個啟事,那么
Tags網(wǎng)絡威脅(394)瀏覽器(56)保護隱私(5)Cookie(7)  

  在文章《若何呵護隱私之關于軟件和辦事的選擇》首要介紹了選擇"軟件"和"辦事"的一般性原則。從《若何呵護隱私之瀏覽器若何導致隱私泄漏》中我們體味了瀏覽器泄漏隱私的幾個啟事,那么具體的該若何呵護隱私呢?本文將從瀏覽器Cookie的防備說起,助你加強隱私防護。

  ★甚么是"cookie"?

  本文所說的"cookie",指的是瀏覽器相干的cookie(也叫"HTTP cookie")。

  瀏覽器cookie 的首要功能是:幫忙網(wǎng)站保留一些小片段的信息。好比,你曾在本身的瀏覽器上登錄過某個論壇,下次你再打開論壇的登錄頁面,你會發(fā)現(xiàn)用戶名已幫你填好 了,你只需要輸進口令便可。那么,這個登錄頁面是若何知道你前次登錄用的賬戶名捏?奇奧就在于:該網(wǎng)站在你的瀏覽器端保留了一個 cookie,里面包含了你前次登錄利用的帳號名稱。

  ★Cookie 的手藝實現(xiàn)

  本章節(jié)面向懂手藝的網(wǎng)友。不太懂手藝的讀者,可以略過本節(jié),直接進進下一章節(jié),以避免華侈時候。

  ◇網(wǎng)站若何設置cookie(寫把持)

  1、當你在瀏覽器中點某個書簽、或在瀏覽器地址欄輸進某個網(wǎng)址,瀏覽器會向?qū)木W(wǎng)站倡議一個HTTP要求(術語是 HTTP Request)。

  2、然后,網(wǎng)站的辦事器收到這個HTTP要求以后,會把響應的內(nèi)容(好比網(wǎng)頁、圖片、等)發(fā)還給瀏覽器(這稱為HTTP響應,術語是 HTTP Reponse)。

  假定網(wǎng)站想設置cookie,就在發(fā)還的HTTPResponse中,包含一個設置cookie的指令。舉例以下:

  上述這個例子中,設置了一個cookie。這個cookie的"名"是user;cookie的"值"是***x;cookie綁定的域名是www.example.com

  3、瀏覽器在收到這個指令后,就會在你的電腦中存儲該cookie的信息。

  ◇網(wǎng)站若何獲得cookie(讀把持)

  假定過了幾天以后,你再次拜候上述的www.example.com網(wǎng)站(在前次的拜候中,已被設置過cookie了)。這時候辰,瀏覽器發(fā)現(xiàn)該網(wǎng)址已有對應的cookie,就會把cookie的信息放在HTTP Request中,然后發(fā)送到網(wǎng)站辦事器。具體的指令以下:

  網(wǎng)站辦事器拿到這個HTTPRequest以后,便可以經(jīng)由過程上述信息,知道cookie的"名"和"值"。

  ★Cookie的特點

  ◇存儲信息量小

  cookie在洋文中的意思就是:小甜餅、曲奇餅。這個單詞其實已暗示了cookie手藝所能存儲的信息量是比較小滴。

  從剛才的手藝實現(xiàn)機制可以看出,cookie只能用來存儲純文本信息,并且存儲的內(nèi)容不克不及太長——因為Cookie的讀寫指令受限于HTTPHeader的長度。

  可是,cookie的信息量雖小,本事卻很大年夜哦。請看下面的例子。

  舉例

  好比某個網(wǎng)站上有良多網(wǎng)頁,每個網(wǎng)頁上有良多告白。該網(wǎng)站想要匯集:每個訪客點擊了哪些告白。

  因為這些信息量比較大年夜,直接存儲在cookie里可能放不下。所以,網(wǎng)站凡是是在cookie中保留一個獨一的用戶標識。然后把用戶的點擊信息(包含在哪個時候點擊哪個告白)都存儲在辦事器上。

  下次你再拜候該網(wǎng)站,網(wǎng)站先拿到cookie中的用戶標識,因為這個標識具有獨一性,那么便可以按照該標識,從網(wǎng)站辦事器上查出該用戶的具體信息。

  ◇綁定到域名和路徑

  從上述的實現(xiàn)機制可以看出,cookie是跟HTTPRequest對應的網(wǎng)址(域名和路徑)相干的。

  所以,不合域名的網(wǎng)站設置的cookie是彼此自力的(隔離的)。這一點由瀏覽器來包管,以確保安然性。

  彌補一下:cookie綁定的域名可所以小數(shù)點開首的。舉例以下:

  這個指令設置的cookie,可以被example.com的所有下級域名讀取(好比www.example.com或ftp.example.com)。

  ★Cookie的類型

  ◇第一方CookieVS第三方Cookie

  起首來講說"第一方"和"第三方"Cookie的辨別,因為這跟隱私的關系比較緊密密切。

  要說清晰"第一方Cookie"和"第三方Cookie"的不同,俺來舉個例子。

  舉例

  打個例如,你上新浪往看新聞,并且新浪的網(wǎng)頁上嵌進了阿里巴巴的告白(假定新浪的頁面和嵌進的告白城市設置cookie)

  那么,當你的瀏覽器加載完全個頁面以后,瀏覽器中就會同時存在新浪網(wǎng)站的cookie和阿里巴巴網(wǎng)站的cookie

  這時候辰,新浪網(wǎng)站的cookie稱為"第一方Cookie"(因為你拜候的就是新浪嘛)

  相對的,阿里巴巴的cookie稱為"第三方Cookie"(因為你拜候的是新浪,阿里巴巴只是不相干的第三方)

  ◇內(nèi)存型VS文件型

  按照存儲編制的不合,分為兩類:基于內(nèi)存的Cookie和基于文件的Cookie?;趦?nèi)存的cookie,當瀏覽器封鎖以后,就消掉了;而基于文件的cookie,即便瀏覽器封鎖,仍然存在于硬盤上。和隱私標題問題相干的cookie,主如果第二類(基于文件的Cookie)。

  ★Cookie有啥正經(jīng)用處?

  本年的315晚會,央視狠惡報復了cookie的隱私標題問題,弄得仿佛cookie是洪水猛獸一般。CCAV對cookie的妖魔化鼓吹,典型是用來打單不懂手藝的外行。

  其實捏,cookie是有益有弊的。cookie之所以利用這么遍及,因為它本身確切是很有效的。請看下面的幾個例子。

  ◇舉例1——主動登錄

  今朝良多基于Web的郵箱,都有主動登錄功能。也就是說,你第一次打開郵箱頁面的時辰,需要輸進用戶名和口令;過幾天以后再來打開郵箱網(wǎng)頁,就不需要再次輸進用戶名和口令了(好比Gmail和Hotmail就是如許的)。

  為啥郵箱可以做到主動登錄,就是因為郵箱的網(wǎng)站在你的瀏覽器中保留了cookie,經(jīng)由過程cookie中記實的信息來表白你是已登錄用戶。

  ◇舉例2——供給個性化界面

  好比某個論壇承諾匿名用戶設置頁面的字體樣式和字體大年夜小。

  那么,該論壇便可以把匿名用戶設置的字體信息保留在cookie中,下次你用統(tǒng)一個瀏覽器拜候該論壇,主動就幫你把字體設置好了。

  ◇小結

  一般來講,有正經(jīng)用處的cookie,大年夜都是"第一方Cookie";至于"第三方Cookie",大年夜部門是用來匯集告白信息和用戶行動的。

------分隔線----------------------------

推薦內(nèi)容