六條員工防數據泄露技巧
或許沒有人會將數字復印機與防數據泄露掛鉤,但很明顯的數字復印機的硬盤會泄露個人或企業的敏感信息。這可能聽起來令人不可思議。但是美國聯邦通信委員會十分關注并著手調查這個問題,復印機的制造商們正著手發布軟件幫助用戶清除硬盤的數據。記住,簡單地刪除文件并不會使信息消失,而只是使信息更難以發現而已。
還有一個與復印機有關的例子。如果用戶在上班時間復印了個人的資料,對于管理員來說,如果復印機是聯網的,他查看用戶復印了什么簡直是易如反掌。更有甚者,在互聯網上很容易就可以找到網絡復印機的默認口令。
用戶需要注意兩點:
防數據泄露一、一定要在廢棄打印機和復印機之前,清除、移除其硬盤(如果有的話)。
防數據泄露二、不要在辦公室里的網絡復印機上復印個人資料。
對付Flash cookie和Supercookie
有些瀏覽器允許用戶選擇一個私密選項,說什么讓用戶上網沖浪時不會留下自己的特征信息。千萬不要盲目相信這些。
這種選項通常會阻止瀏覽器存儲用戶所訪問的URL頁面。但它卻不能隱藏用戶查看來自廣告商的網頁和圖片,如此廣告商便能向用戶發布廣告,甚至刺探用戶的私人信息。
有一些老方法,如簡單地刪除cookie或單擊所謂的“設置”,阻止用戶的瀏覽器接受上述內容,但現在這些方法都不太管用了。這是因為,許多網站使用一種稱為Flash cookie的技術,該技術由Adobe的Flash插件維護,目的是為嵌入到網頁中的Flash應用程序服務。
這種cookie不像標準的cookie,它還有一個變種,即supercookie,它們都存儲在瀏覽器的控制范圍之外,用戶是不能查看或直接刪除的,并且永遠沒有終止日期。Flash cookie可以用傳統的HTTP cookie所使用的各種方法來跟蹤記錄用戶,并且在用戶訪問一個包含Flash 應用程序的頁面時,它能夠被存儲或被檢索。
在過去,最糟的只不過是用戶的上網行為被跟蹤,并且根據用戶的瀏覽行為發布廣告,或者用戶不太幸運,讓別人打開了自己的瀏覽器,結果泄露了用戶在網上的行蹤。
但現在,社交網站讓用戶們拱手交出了一些信息,再加上cookie的新變種所收集的信息,這足以確認一個用戶的身份。社交網站讓大量的跟蹤公司或不法之徒很容易地就可以將用戶的名字、朋友列表及其它個人信息加入到它們已經記錄的關于用戶的信息中。
在此,提出四條技巧:
防數據泄露三:如果用戶使用Firefox,可以用一個稱為BetterPrivacy的免費插件來破壞flash cookie。
防數據泄露四:為瀏覽器選擇一個適當的cookie策略,如制定例外的站點,還可以設置“接受第三方的cookie,直到我退出firefox。”
防數據泄露五:使用火狐貍瀏覽器的擴展RequestPolicy 和NoScript來進行控制,因為第三方的站點可以將內容包含到用戶的網頁中,或者在用戶的瀏覽器中運行代碼。不過,要當心,因為這些擴展插件并不太易用,特別是許多站點需要使用JavaScript才能正常工作。
六:使用Targeted Advertising Cookie Opt-Out插件。該插件可以自動為用戶選擇拒絕任何第三方的跟蹤程序,因為這種程序會要求用戶接受一個cookie。雖然這些cookie未必是為了跟蹤用戶的行為。
【編輯推薦】