一塊曲奇(Cookie)引發(fā)的安全反思
3·15才過去,就被沸沸揚(yáng)揚(yáng)鋪天蓋地的新聞刷爆了屏幕——什么Cookies,什么廣告,就這樣一點(diǎn)一點(diǎn)蔓延開來,就連八點(diǎn)二十發(fā)的內(nèi)幕都一樣淹沒下去。一句玩笑說:餅干要及時(shí)清理,不然廣告就會(huì)來找你了!其實(shí),在Windows 8的IE 10中,已經(jīng)默認(rèn)開啟了DNT(Do Not Track)功能,也是因?yàn)槿绱?,微軟曾被推上了風(fēng)口浪尖——DNT是否開啟時(shí)用戶的選擇,微軟有什么權(quán)利去默認(rèn)設(shè)置?——不難想象,提出這樣一個(gè)說法的,正是深受其害的廣告商。
Figure 1 Do Not Track Setting in IE 10
何為DNT?這一名詞于2007年即被提出,又在Windows 8發(fā)布時(shí)在此成為大家關(guān)注的焦點(diǎn),更是在今年的考研英語中出現(xiàn),實(shí)在是風(fēng)光了一把。所謂的DNT,直譯也就是“不追蹤”,在用戶向服務(wù)器發(fā)送請(qǐng)求時(shí)添加一個(gè)“帽子”Header。若Header的值為1,則表示用戶不希望被網(wǎng)站追蹤;若為0,則表示用戶允許網(wǎng)站對(duì)自己的訪問進(jìn)行追蹤;若為Null(空),則表示用戶未對(duì)該選項(xiàng)進(jìn)行設(shè)置。
除了Windows 8的IE 10默認(rèn)開啟DNT以外,主流的瀏覽器如Firefox,Chrome,IE 9,Safari等均帶有DNT功能,但是需要用戶手動(dòng)開啟。用戶可以通過訪問網(wǎng)站http://www.donottrack.us/來確定自己的瀏覽器是否支持DNT及該功能是否開啟。
Figure 2 Do Not Track Website
如果簡單的認(rèn)為,只要告訴網(wǎng)站自己不希望被追蹤,那就可以大搖大擺的在網(wǎng)絡(luò)中橫行,那就大錯(cuò)特錯(cuò)了。DNT只針對(duì)已經(jīng)同意該計(jì)劃的網(wǎng)站生效,也就是說,仍有大量的網(wǎng)站會(huì)肆無忌憚的讀取用戶的隱私,用于市場(chǎng)調(diào)研及產(chǎn)品研發(fā)等途徑。
Figure 3 Ads Tracked Search History
在3·15晚會(huì)中曝光的Cookies又是什么呢?這里的Cookies可不是曲奇餅干,而是瀏覽器用于辨別身份或保存密碼而保存在本地的小文件,里面包含了大量的用戶信息及瀏覽習(xí)慣。為了以后使用方便,其經(jīng)常不會(huì)自行刪除。
一些“聰明”的網(wǎng)站,可以通過讀取用戶的Cookies來了解到用戶的喜好,進(jìn)而在用戶瀏覽網(wǎng)頁時(shí)向不同的用戶發(fā)送不同的廣告,使之更有針對(duì)性。此外,仍有一些網(wǎng)站會(huì)將一些小的文件寫入Cookies以獲得用戶的資料,網(wǎng)絡(luò)信標(biāo)(Web Beacon,又稱作網(wǎng)絡(luò)臭蟲)就是經(jīng)典的案例。
Cookies 默認(rèn)不會(huì)自動(dòng)自行刪除的,對(duì)于一些懶人,我們可以通過修改Internet區(qū)域安全級(jí)別為“高”直接阻止所有網(wǎng)站的Cookies,或者在“高級(jí)”下面的 “替代自動(dòng)Cookie處理”對(duì)來自不同類別網(wǎng)站的Cookies進(jìn)行分類討論以決定是否使用Cookies。
Figure 4 Block Cookies
雖然廣告有些討厭,但是卻不能因噎廢食完全禁用Cookies。除了禁止Cookies以外,我們還可以通過手動(dòng)刪除的方式將自己的信息刪除掉。在”Internet選項(xiàng)”的”常規(guī)”選項(xiàng)卡下面刪除掉瀏覽歷史及Cookies。對(duì)于懶人來說,更可以將”退出時(shí)刪除瀏覽歷史記錄”選項(xiàng)進(jìn)行勾選,這樣每次退出時(shí)都會(huì)自動(dòng)刪除掉瀏覽記錄。
Figure 5 Delete Cookies
除了以上提到的這些,無痕瀏覽(InPrivate Browsing)也是一種保證本地隱私的一種方法。在IE中同時(shí)按下Ctrl + Shift + P或是在“工具”菜單下選擇”InPrivate瀏覽”即可開啟全新的瀏覽窗口,當(dāng)關(guān)閉該窗口后,瀏覽的內(nèi)容將不會(huì)在本地進(jìn)行保存。
Figure 6 InPrivate Browsing
隨著信息時(shí)代的發(fā)展,越來越多的人依賴于網(wǎng)絡(luò),因此網(wǎng)絡(luò)安全與隱私顯得尤為重要。本文中提到的方法均為針對(duì)本地隱私的一些設(shè)置,當(dāng)消息或請(qǐng)求由本地發(fā)出后并不能保證其不被劫持或是欺騙,所以即便進(jìn)行了如上設(shè)置也并非百分百的安全。
但是,只有先于本地做好防護(hù)措施,讓更多的人注意到用戶對(duì)隱私的重視,才能引起更多的關(guān)注,才會(huì)獲得更多的支持與保護(hù)。