自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

網(wǎng)絡(luò)安全知識之了解網(wǎng)站收集信息和防護

安全 應(yīng)用安全
通常,網(wǎng)站方自動收集的信息將用于合法目的,例如生成有關(guān)其站點的統(tǒng)計數(shù)據(jù)。通過分析統(tǒng)計數(shù)據(jù),可以更好地了解站點的受歡迎程度以及訪問最多的內(nèi)容區(qū)域。或許能夠使用這些信息來優(yōu)化站點,以更好地支持訪問它的人的行為。

[[440895]]

 收集哪些信息?

當(dāng)我們訪問一個網(wǎng)站時,一定數(shù)量的信息會自動發(fā)送到該網(wǎng)站。這些信息可能包括以下內(nèi)容:

  • IP 地址- 互聯(lián)網(wǎng)上的每臺計算機都分配有一個特定的、唯一的 IP(互聯(lián)網(wǎng)協(xié)議)地址。計算機可能有靜態(tài) IP 地址或動態(tài) IP 地址。如果我們有一個靜態(tài) IP 地址,它屬于一定程度上固定不變的。但是, ISP 擁有一組IP地址,并在每次連接到 Internet 時分配一個開放地址,這個地址就是一個動態(tài) IP 地址??梢噪S時訪問www.showmyip.com來確定我們計算機的 IP 地址。

  • 域名- 互聯(lián)網(wǎng)分為多個域,每個用戶的賬戶都與其中的域相關(guān)聯(lián)??梢酝ㄟ^查看 URL 的末尾來識別域;例如,.edu 表示教育機構(gòu),.gov 表示政府機構(gòu),.org 表示組織,.com 表示商業(yè)用途。許多國家/地區(qū)也有特定的域名?;顒佑蛎斜砜蓮腎nternet 號碼分配機構(gòu) (IANA) 查到,中國的地區(qū)域名為.cn。
  • 軟件詳細(xì)信息-可以確定用于訪問其站點的瀏覽器(包括版本),還可以確定計算機正在運行的操作系統(tǒng)。
  • 頁面訪問- 我們訪問了哪些頁面、在給定頁面上停留了多長時間以及我們是否通過搜索引擎訪問該站點的信息,通??晒┻\營該網(wǎng)站的組織使用。

如果網(wǎng)站使用 cookie,可能會收集更多信息,例如我們的瀏覽模式,其中包括訪問過的其他網(wǎng)站。如果訪問的站點是惡意站點,則計算機上的文件以及存儲在臨時內(nèi)存中的密碼可能面臨威脅。

如何使用這些信息?

通常,網(wǎng)站方自動收集的信息將用于合法目的,例如生成有關(guān)其站點的統(tǒng)計數(shù)據(jù)。通過分析統(tǒng)計數(shù)據(jù),可以更好地了解站點的受歡迎程度以及訪問最多的內(nèi)容區(qū)域?;蛟S能夠使用這些信息來優(yōu)化站點,以更好地支持訪問它的人的行為。

應(yīng)用收集到的有關(guān)用戶的信息的另一種方法是營銷。如果該站點使用 cookie 來確定訪問者訪問過的其他站點或頁面,則可能會使用此信息來為某些產(chǎn)品做廣告。這些產(chǎn)品可能位于同一站點上,也可能由合作伙伴站點提供。

但是,某些站點可能會出于惡意目的收集我們的信息。如果攻擊者能夠訪問我們計算機上的文件、密碼或個人信息,就可以利用這些數(shù)據(jù)為其謀取利益。攻擊者可能會竊取我們的身份,使用和濫用我們的個人信息以謀取經(jīng)濟利益。一種常見的做法是攻擊者使用此類信息一兩次,然后將其出售或交易給其他人。攻擊者從銷售或交易中獲利,交易數(shù)量的增加使得任何追蹤活動變得更加困難。攻擊者還可能更改我們計算機上的安全設(shè)置,以便他們可以訪問和使用我們的計算機進行其他惡意活動。

否會泄露其他個人信息?

雖然使用 cookie 可能是收集信息的一種方法,但攻擊者獲取個人信息的最簡單方法是索取。通過將惡意站點偽裝成為合法站點,攻擊者可能會誘騙用戶向他們提供地址、信用卡信息、社會保險號(在國內(nèi)對應(yīng)身份證信息)或其他個人數(shù)據(jù)。

如何限制收集信息量?

  • 小心提供個人信息- 除非信任某個站點,否則不要提供包括個人地址、密碼或信用卡在內(nèi)的有關(guān)信息。尋找該站點使用 SSL 來加密信息。盡管某些站點要求我們提供社會安全號碼(例如,與貸款或信用卡等金融交易相關(guān)的站點),但在線提供這些信息時要特別小心。
  • 限制 cookie - 如果攻擊者可以訪問我們的計算機,他可能能夠找到存儲在 cookie 中的個人數(shù)據(jù)??梢韵拗?cookie 的使用。
  • 安全瀏覽- 小心訪問網(wǎng)站;如果看起來可疑,請離開該站點。還要確保采取預(yù)防措施,提高安全設(shè)置,使病毒特征庫保持最新以及掃描計算機以查找間諜軟件。

參考來源:CISA官方網(wǎng)站

作者:明迪麥克道威爾

責(zé)任編輯:武曉燕 來源: 祺印說信安
相關(guān)推薦

2021-12-27 03:33:13

網(wǎng)絡(luò)安全 ISP

2022-01-04 08:21:02

網(wǎng)絡(luò)安全藍(lán)牙技術(shù)加密

2021-11-30 00:07:31

網(wǎng)絡(luò)安全域名

2021-12-10 00:02:50

網(wǎng)絡(luò)安全Web

2023-09-06 00:13:17

2021-12-28 00:11:40

網(wǎng)絡(luò)安全攻擊

2021-12-02 07:50:30

加密網(wǎng)絡(luò)安全

2021-11-29 09:51:39

防病毒軟件網(wǎng)絡(luò)安全惡意軟件

2021-12-21 06:07:10

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)威脅

2021-12-26 00:20:13

網(wǎng)協(xié)議語音VoIP

2023-08-21 00:15:08

2021-12-08 00:02:46

網(wǎng)絡(luò)安全計算機

2022-01-05 00:05:07

安全設(shè)備網(wǎng)絡(luò)

2021-12-09 00:03:16

網(wǎng)絡(luò)安全郵件

2021-12-06 05:42:15

間諜軟件網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-12-20 10:26:04

身份盜用網(wǎng)絡(luò)安全信息安全

2022-01-13 00:03:46

網(wǎng)絡(luò)安全在線

2022-02-09 00:16:13

信息安全指南

2022-01-04 00:07:18

隱藏軟件文件

2024-04-30 11:06:52

點贊
收藏

51CTO技術(shù)棧公眾號