一塊曲奇(Cookie)引發的安全反思
3·15才過去,就被沸沸揚揚鋪天蓋地的新聞刷爆了屏幕——什么Cookies,什么廣告,就這樣一點一點蔓延開來,就連八點二十發的內幕都一樣淹沒下去。一句玩笑說:餅干要及時清理,不然廣告就會來找你了!其實,在Windows 8的IE 10中,已經默認開啟了DNT(Do Not Track)功能,也是因為如此,微軟曾被推上了風口浪尖——DNT是否開啟時用戶的選擇,微軟有什么權利去默認設置?——不難想象,提出這樣一個說法的,正是深受其害的廣告商。
Figure 1 Do Not Track Setting in IE 10
何為DNT?這一名詞于2007年即被提出,又在Windows 8發布時在此成為大家關注的焦點,更是在今年的考研英語中出現,實在是風光了一把。所謂的DNT,直譯也就是“不追蹤”,在用戶向服務器發送請求時添加一個“帽子”Header。若Header的值為1,則表示用戶不希望被網站追蹤;若為0,則表示用戶允許網站對自己的訪問進行追蹤;若為Null(空),則表示用戶未對該選項進行設置。
除了Windows 8的IE 10默認開啟DNT以外,主流的瀏覽器如Firefox,Chrome,IE 9,Safari等均帶有DNT功能,但是需要用戶手動開啟。用戶可以通過訪問網站http://www.donottrack.us/來確定自己的瀏覽器是否支持DNT及該功能是否開啟。
Figure 2 Do Not Track Website
如果簡單的認為,只要告訴網站自己不希望被追蹤,那就可以大搖大擺的在網絡中橫行,那就大錯特錯了。DNT只針對已經同意該計劃的網站生效,也就是說,仍有大量的網站會肆無忌憚的讀取用戶的隱私,用于市場調研及產品研發等途徑。
Figure 3 Ads Tracked Search History
在3·15晚會中曝光的Cookies又是什么呢?這里的Cookies可不是曲奇餅干,而是瀏覽器用于辨別身份或保存密碼而保存在本地的小文件,里面包含了大量的用戶信息及瀏覽習慣。為了以后使用方便,其經常不會自行刪除。
一些“聰明”的網站,可以通過讀取用戶的Cookies來了解到用戶的喜好,進而在用戶瀏覽網頁時向不同的用戶發送不同的廣告,使之更有針對性。此外,仍有一些網站會將一些小的文件寫入Cookies以獲得用戶的資料,網絡信標(Web Beacon,又稱作網絡臭蟲)就是經典的案例。
Cookies 默認不會自動自行刪除的,對于一些懶人,我們可以通過修改Internet區域安全級別為“高”直接阻止所有網站的Cookies,或者在“高級”下面的 “替代自動Cookie處理”對來自不同類別網站的Cookies進行分類討論以決定是否使用Cookies。
Figure 4 Block Cookies
雖然廣告有些討厭,但是卻不能因噎廢食完全禁用Cookies。除了禁止Cookies以外,我們還可以通過手動刪除的方式將自己的信息刪除掉。在”Internet選項”的”常規”選項卡下面刪除掉瀏覽歷史及Cookies。對于懶人來說,更可以將”退出時刪除瀏覽歷史記錄”選項進行勾選,這樣每次退出時都會自動刪除掉瀏覽記錄。
Figure 5 Delete Cookies
除了以上提到的這些,無痕瀏覽(InPrivate Browsing)也是一種保證本地隱私的一種方法。在IE中同時按下Ctrl + Shift + P或是在“工具”菜單下選擇”InPrivate瀏覽”即可開啟全新的瀏覽窗口,當關閉該窗口后,瀏覽的內容將不會在本地進行保存。
Figure 6 InPrivate Browsing
隨著信息時代的發展,越來越多的人依賴于網絡,因此網絡安全與隱私顯得尤為重要。本文中提到的方法均為針對本地隱私的一些設置,當消息或請求由本地發出后并不能保證其不被劫持或是欺騙,所以即便進行了如上設置也并非百分百的安全。
但是,只有先于本地做好防護措施,讓更多的人注意到用戶對隱私的重視,才能引起更多的關注,才會獲得更多的支持與保護。