【編者按】本文最早發(fā)布于 SecureMac 博客,主要介紹網(wǎng)絡(luò)瀏覽器存儲(chǔ)了哪些用戶數(shù)據(jù),這些數(shù)據(jù)對(duì)用戶的隱私有何影響。文章系國內(nèi) ITOM 管理平臺(tái) OneAPM 編譯呈現(xiàn)。
隨著我們一步步地探入充滿攝像頭的世界(還有谷歌眼鏡),隱私問題繼續(xù)升級(jí)。此外,紅燈攝像機(jī)和帶有GPS功能手機(jī)的出現(xiàn),開啟了一個(gè)新的時(shí)代:我們?cè)诠矆?chǎng)合的一舉一動(dòng)都可能被追蹤,而這并不是唯一需要擔(dān)心的事情;我們還要考慮每次上網(wǎng)時(shí)留下的數(shù)字痕跡,無論是在家或在辦公室。
但是,瀏覽器究竟知道我們的哪些信息呢?電腦里的互聯(lián)網(wǎng)文件有什么意義?我們應(yīng)該擔(dān)心嗎?為了回答這些問題,我們需要了解電腦里的網(wǎng)頁瀏覽器文件內(nèi)存儲(chǔ)的隱私信息的本質(zhì),以及對(duì)于某些不法分子,這些信息是如何獲取的。
互聯(lián)網(wǎng)數(shù)據(jù)和臨時(shí)文件
你可能聽說過網(wǎng)絡(luò)臨時(shí)文件——在你上網(wǎng)后留下的數(shù)據(jù)痕跡。電腦上到處都是這類文件,它們包含著你的網(wǎng)絡(luò)瀏覽習(xí)慣,占據(jù)著寶貴的硬盤空間。
我們每次訪問一個(gè)網(wǎng)頁,具體的數(shù)據(jù)就存儲(chǔ)在我們的硬盤上。其目的是,當(dāng)我們下次再訪問時(shí),網(wǎng)絡(luò)可以立即加載,因?yàn)殡娔X已經(jīng)存儲(chǔ)了大部分網(wǎng)站內(nèi)容。
信息存儲(chǔ)快速概述
因此,網(wǎng)頁瀏覽器知道你瀏覽過哪些網(wǎng)站(你可以在瀏覽器的歷史頁面中看到)。還有什么?其他信息可能包括:
你的地理位置
定期訪問網(wǎng)站的書簽
購物車信息
下載的文件
圖片和視頻內(nèi)容
最近的互聯(lián)網(wǎng)搜索
登錄名和密碼
(在極少數(shù)情況下)信用卡和賬單信息
這是一個(gè)相當(dāng)長的信息列表,讓我們逐一進(jìn)行分析。
進(jìn)一步分析
瀏覽歷史和書簽
這個(gè)非常容易理解。歷史是你瀏覽的記錄,而書簽是幫助你找到最喜歡的網(wǎng)站的捷徑。大部分瀏覽器會(huì)存儲(chǔ)你最后訪問的網(wǎng)頁信息。這樣,下次打開瀏覽器時(shí),你就可以直接從上次結(jié)束的地方繼續(xù)。此外,許多瀏覽器會(huì)存儲(chǔ)你最近的搜索歷史,如果你想要給你的愛人一個(gè)驚喜,這些信息肯定會(huì)泄密。
下載
瀏覽器存儲(chǔ)著你之前下載的文件信息,通常包含網(wǎng)站地址,下載的日期和時(shí)間,下載文件位于硬盤位置的鏈接。即使你在電腦里刪除了下載文件,你的瀏覽器仍然有下載記錄!
Cookies
Cookies是非常小的文本信息文件,或數(shù)據(jù)庫條目,能讓之前訪問過的網(wǎng)站識(shí)別你。比較好的例子是一個(gè)電子商務(wù)網(wǎng)站,它會(huì)記住你購物車?yán)锏奈锲?。第三方廣告商可以利用cookies跟蹤你在多個(gè)網(wǎng)站上的上網(wǎng)習(xí)慣。
網(wǎng)站圖標(biāo)
也稱為偏愛圖標(biāo),這些小(通常是品牌)圖標(biāo)會(huì)出現(xiàn)在你的瀏覽器地址欄或標(biāo)簽上,這取決于你的瀏覽器種類。這個(gè)信息存儲(chǔ)在你的電腦本地上,也通常包含了指向相應(yīng)網(wǎng)站的URLs。根據(jù)這些存儲(chǔ)的圖標(biāo),可以知道你訪問的網(wǎng)站,即使你已經(jīng)刪除了瀏覽歷史!
圖片和網(wǎng)頁預(yù)覽
你在數(shù)字雜志或博客上看到的圖片,可能需要較長時(shí)間來加載,特別是在網(wǎng)絡(luò)連接較為緩慢時(shí)。通常,你只需要在第一次訪問該網(wǎng)站時(shí)忍受漫長的等待,以后再次訪問同一頁面,就無需等待了。因此,為了實(shí)現(xiàn)更快的訪問速度,它們會(huì)存儲(chǔ)在本地。
網(wǎng)絡(luò)存儲(chǔ)和DOM存儲(chǔ)
有時(shí),網(wǎng)站需要存儲(chǔ)比普通cookie更多的信息。網(wǎng)絡(luò)存儲(chǔ)和DOM存儲(chǔ)的工作方式與cookie較為類似,但容量更大,提供比普通網(wǎng)絡(luò)cookies大約1000倍的存儲(chǔ)空間。瀏覽器會(huì)話存儲(chǔ)的一個(gè)很好的例子,是網(wǎng)站自動(dòng)保存文字內(nèi)容,所以即使你刷新瀏覽器頁面,你也不會(huì)丟失你所寫的內(nèi)容。
在本文的第二部分,將深入介紹這些網(wǎng)絡(luò)數(shù)據(jù)對(duì)我們隱私的影響,敬請(qǐng)期待。
本文系 OneAPM 工程師編譯整理。如今,多樣化的攻擊手段層出不窮,傳統(tǒng)安全解決方案越來越難以應(yīng)對(duì)網(wǎng)絡(luò)安全攻擊。OneAPM 旗下產(chǎn)品 OneRASP 實(shí)時(shí)應(yīng)用自我保護(hù)技術(shù),可以為軟件產(chǎn)品提供精準(zhǔn)的實(shí)時(shí)保護(hù),使其免受漏洞所累。想閱讀更多技術(shù)文章,請(qǐng)?jiān)L問 OneAPM 官方技術(shù)博客。
本文轉(zhuǎn)自 OneAPM 官方博客
原文地址:
http://www.securemac.com/osx/what-do-our-web-browsers-really-know-about-us-pt-12