網(wǎng)購Cookies威脅用戶隱私 瑞星三招防泄密
用戶在購物網(wǎng)站搜索商品時(shí),網(wǎng)頁上會(huì)顯示許多與搜索目標(biāo)相關(guān)的廣告內(nèi)容,但是當(dāng)關(guān)閉這些購物網(wǎng)站后再訪問其他站點(diǎn)時(shí),很多用戶依然會(huì)發(fā)現(xiàn)頁面中出現(xiàn)了之前搜索過的商品廣告。這就表明用戶瀏覽商品的行為已經(jīng)被廣告代碼跟蹤了,并在不知情的情況下被“追蹤定向投放廣告”了。
瑞星安全專家介紹,雖然在一定程度上來說,定向廣告的投放可以滿足消費(fèi)者的需求,但是在滿足這種需求的同時(shí),也暴露了網(wǎng)民用戶在瀏覽網(wǎng)頁操作行為的隱私信息。那么,網(wǎng)民在瀏覽網(wǎng)頁時(shí)該如何防范廣告跟蹤,保護(hù)自己的隱私信息不被跟蹤和泄露呢?
跟蹤C(jī)ookies極其威脅
在目前的網(wǎng)絡(luò)環(huán)境中,廣告跟蹤的實(shí)現(xiàn)主要是通過跟蹤瀏覽器的Cookies信息實(shí)現(xiàn)的。Cookies中包含了每次用戶訪問站點(diǎn)時(shí)網(wǎng)站應(yīng)用程序從客戶端中讀取的信息。一些網(wǎng)站在獲取到用戶操作行為相關(guān)的Cookies信息以后,并不僅僅供自身使用,而是將這些涉及到用戶隱私的信息共享給其他一些與該網(wǎng)站有利益關(guān)系的企業(yè)或團(tuán)體。這就導(dǎo)致了用戶的行為和操作習(xí)慣等隱私信息不僅僅是被用戶訪問的網(wǎng)站獲取,而是被該網(wǎng)站更廣泛地與其他企業(yè)分享。
利用Cookie跟蹤用戶訪問實(shí)例
目前,很多電商網(wǎng)站都使用了Cookie來記錄和顯示用戶訪問行為,并針對(duì)用戶進(jìn)行了定向的廣告投放。當(dāng)用戶初次訪問頁面時(shí),因?yàn)槌绦驔]有記錄客戶端用戶訪問的相應(yīng)感興趣的產(chǎn)品信息,所以顯示內(nèi)容為“用戶還沒有瀏覽過任何商品!”,如下圖1所示。


可以看到,只是通過簡(jiǎn)單的代碼便可以實(shí)現(xiàn)通過Cookie跟蹤用戶瀏覽行為,并將用戶***一次訪問的感興趣的商品進(jìn)行展示。這里針對(duì)商品類型的type值進(jìn)行了跟蹤,并將相應(yīng)的信息保存在Cookie文件中。網(wǎng)頁在解析過程中,只有服務(wù)端才知道type值是什么含義,而在服務(wù)端獲取到type值以后進(jìn)一步進(jìn)行了怎樣的處理,旁人是無法發(fā)現(xiàn)的。而且信息的值是可以經(jīng)過加密處理的,加密的算法也可以通過自寫加密的方式實(shí)現(xiàn),其他人無法實(shí)現(xiàn)對(duì)數(shù)據(jù)的解密。 在實(shí)際網(wǎng)絡(luò)環(huán)境中,跟蹤用戶行為的代碼要比這里使用的演示程序復(fù)雜很多,實(shí)現(xiàn)的功能也更加復(fù)雜。
瑞星安全專家三招防范跟蹤C(jī)ookies 根據(jù)跟蹤C(jī)ookies的原理和特點(diǎn),瑞星安全專家為網(wǎng)民提供了以下三種防范跟蹤C(jī)ookies的小竅門:
1. 通過禁用Cookies、開啟Cookies安全警告或每次訪問后刪除與操作相關(guān)的Cookies方式防范跟蹤C(jī)ookies。
2. 安裝使用支持禁止跟蹤(Do Not Track,簡(jiǎn)稱DNT)功能的瀏覽器軟件,并開啟該功能。目前主流瀏覽器軟件的***版本都支持禁止跟蹤功能,如微軟IE瀏覽器、火狐瀏覽器、谷歌Chrome瀏覽器等,用戶安裝此類瀏覽器后可以在一定程度上避開因廣告跟蹤而造成的個(gè)人隱私泄露的情況。
3. 用戶可以通過安全防護(hù)軟件防范跟蹤C(jī)ookies。目前網(wǎng)絡(luò)環(huán)境中已有部分安全軟件支持跟蹤C(jī)ookies的清除與防御功能,用戶可以通過此方式并開啟相應(yīng)的攔截跟蹤C(jī)ookies功能,來實(shí)現(xiàn)對(duì)廣告跟蹤的攔截和提示。
【編輯推薦】