企業(yè)安全:如何積極的清除瀏覽器歷史記錄?
你通過(guò)瀏覽器訪問(wèn)的網(wǎng)站和網(wǎng)頁(yè)都保存在歷史記錄中,直到它們到期或被手動(dòng)刪除。所有的瀏覽器允許這些記錄被其他網(wǎng)站檢測(cè)到,這些記錄有多種用途,比如幫助提供有針對(duì)性的廣告。根據(jù)分析一個(gè)人已訪問(wèn)過(guò)的網(wǎng)站的水平,獲得這種類型的信息帶來(lái)了隱私濫用和攻擊的可能性。因此,雖然參考瀏覽器的歷史記錄是非常有用的,用戶還是需要定期清除瀏覽器的歷史記錄,以防止它被濫用。
Firefox,IE和谷歌的Chrome瀏覽器為用戶提供了清除瀏覽歷史記錄和cookie的功能,甚至可以在瀏覽器關(guān)閉時(shí)自動(dòng)執(zhí)行這些操作。你也可以刪除瀏覽歷史,但保留cookies和喜歡站點(diǎn)的Internet臨時(shí)文件,從而使它們可以更快的加載。系統(tǒng)管理員以使用組策略(Group Policy)為企業(yè)端點(diǎn)管理這些設(shè)置,但如果要提供額外的保護(hù),我建議禁用Flash和其他第三方插件,因?yàn)樗鼈円部梢员4嬗脩舻钠?,鍵入的數(shù)據(jù)和相關(guān)訪問(wèn)網(wǎng)站的信息。
瀏覽器也都提供某種形式的私人瀏覽,即瀏覽會(huì)話在一定程度上是沙箱式的(sandboxed),因此信息不會(huì)被寫在或存儲(chǔ)在計(jì)算機(jī)上。IE將其私人瀏覽稱為InPrivate瀏覽,F(xiàn)irefox和Safari稱其為私人瀏覽(Private Browsing),而Chrome稱其為Chrome Incognito瀏覽模式。當(dāng)開啟私人瀏覽時(shí),瀏覽器不會(huì)存儲(chǔ)訪問(wèn)的頁(yè)面,形式和搜索欄項(xiàng),密碼,cookies和緩存的文件。
但是,這些私人瀏覽模式不是100%有效的,它們?nèi)粤粝铝艘恍g覽活動(dòng)痕跡,其中Safari這點(diǎn)做得最差。所有瀏覽器在Flash cookies方面都有問(wèn)題,這是由于它們創(chuàng)建和存儲(chǔ)的方式。比起在正常的和私人的瀏覽會(huì)話之間進(jìn)行切換,如果用戶啟動(dòng)瀏覽器后并直接進(jìn)入私人瀏覽,私人瀏覽模式似乎會(huì)有更好的表現(xiàn)。
有趣的是,組策略允許管理員禁止用戶使用InPrivate瀏覽,這樣用戶的活動(dòng)就可以更容易的被審計(jì)。這就是說(shuō),用戶應(yīng)該定期清除瀏覽歷史記錄。但千萬(wàn)記住,用戶訪問(wèn)的網(wǎng)站仍會(huì)知道他們(用戶)的IP地址,且仍可以追蹤在該網(wǎng)站上訪問(wèn)的網(wǎng)頁(yè)。這些信息可能被共享給其他想訪問(wèn)瀏覽歷史的第三方。
你可以安裝一些工具,比如CCleaner網(wǎng)絡(luò)版,它允許遠(yuǎn)程清除你公司網(wǎng)絡(luò)上所有計(jì)算機(jī)的瀏覽歷史記錄和cookies。如果是我,將先徹底的測(cè)試這些工具,以確保它們清除了你用過(guò)的瀏覽器中你需要的信息,在這些信息不會(huì)轉(zhuǎn)出公司范圍之前。
【編輯推薦】