资讯专栏INFORMATION COLUMN

网页浏览器知道我们的哪些信息?(2)

clasnake / 3034人阅读

摘要:在本文的第一部分,我们了解了网络浏览器所存储的与用户相关的信息与数据。如何对用户产生影响计算机存储的大部分数据看起来都没什么危害,当然,由网络浏览器通过自动完成功能在有意无意间存储的信用卡号与账单信息除外。

【编者按】本文最早发布于 SecureMac 博客,其第一部分介绍了网络浏览器存储了哪些用户数据。在第二部分,将解释这些数据对用户的隐私有何影响。本文系国内 ITOM 管理平台 OneAPM 编译呈现。

随着科技的迅猛发展,我们越来越担心生活中各个方面的隐私问题,尤其是在浏览网站时。在本文的第一部分,我们了解了网络浏览器所存储的与用户相关的信息与数据。

在第二部分,我们将介绍当计算机存储了这些数据之后,对用户的隐私与安全有哪些影响。

如何对用户产生影响?

计算机存储的大部分数据看起来都没什么危害,当然,由网络浏览器通过”自动完成”功能在有意无意间存储的信用卡号与账单信息除外。显然,财务信息是存在风险的,尽管极少有浏览器存储完整的信用卡信息的情况。然而,的确存在如下情况,当我们在线上结账时,刚输入信用卡号的首个数字,浏览器就“热心地”帮我们补全了完整的16位数字。

尽管不断涌现的恶意软件威胁助长了身份盗窃的妖风,但我们需要警惕的不只是这些数据的非法或恶意使用。现代互联网营销与广告业采用的所谓“行为定向”背后的技术,其实非常的渗人,尤其是想到你在浏览网站时,所有数据就不知不觉地被收集了。通过不同的网站追踪方法,广告商会基于你的网站使用与浏览习惯,建立起虚拟的用户画像,之后,你的画像会与世界上数以亿计的用户画像一起拿去交易或售卖。

此外,任何能物理访问你的计算机的人,都可以收集到你在线上浏览时的各种信息。你有没有在工作时间访问过本不该访问的网站,比如 Facebook 或 YouTube?更容易导致问题的是,你有没有在正常的工作时间填写过简历或搜索过职位空缺?你的老板大概不会高兴哦!

我们再怎么夸大黑客、身份窃贼以及其他数字罪犯的聪明诡计都不过分。一旦私人信息流入广阔世界,你的问题才刚刚开始。尽管你的个人信息在互联网中只是沧海一粟,很多软件僵尸工具却只为了搜刮互联网中的有用关联数据而存在。成群结队的恶意软件正蓄势待发,急切地渴望通过各种方法从这些信息中牟得好处。

如何防范潜在威胁?

不过,有很多不错的产品,有助于保护登录与密码信息,比如 RoboForm 与 1Password。此外,还有许多知名且备受欢迎的浏览器插件,诸如 Ghostery 与 Adblock,能帮助我们禁止网络营销者使用的追踪工具,还带有减少那些诡异的,无处不在的精准广告的附加好处。

与此同时,PrivacyScan 赢得了许多赞誉,并得到了业内的普遍认可,能够数字化地撕毁包含私人信息的浏览器文件,从而排除 Mac 电脑中可能的隐私威胁。定期地清理临时的互联网文件,你能够确保自己的计算机在恶意攻击面前更加安全。此外,通过清理由使用浏览器导致的日积月累的垃圾文件,你还能保留更多宝贵的硬盘空间。

总结

其实,问题的关键在于:大多数文件,即便遭到恶意第三方的窃取与盗用,也不会造成很严重的隐私威胁。至于隐私,在很大程度上取决于人们对于隐私信息的主观界定。从单个文件的角度来看,浏览器对我们的了解其实很有限,但当这些有限的了解整合起来,就可能描绘出一幅更为完整的用户画像。

不管怎样,在使用很长时间之后,电脑中的临时互联网文件会占据相当可观的一块硬盘空间,因此,时不时地清理一下缓存是很有必要的。大多数浏览器都提供了相当详细综合的选项,你可以选择保留缓存中的任意多带带模块,比如浏览历史或者登录密码等。

那么,有真正需要担心的事情么?安全第一,总比事后后悔要好。不过,至少有一件事是肯定的,永远不要低估人们通过哪怕一丁点儿私人数据牟利的决心,而且,这种心态很难在短时间内改变。

本文系 OneAPM 工程师编译整理。如今,多样化的攻击手段层出不穷,传统安全解决方案越来越难以应对网络安全攻击。OneAPM 旗下产品 OneRASP 实时应用自我保护技术,可以为软件产品提供精准的实时保护,使其免受漏洞所累。想阅读更多技术文章,请访问 OneAPM 官方技术博客。

本文转自 OneAPM 官方博客

原文地址:
http://www.securemac.com/osx/what-do-our-web-browsers-really-know-about-us-pt-12

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/11180.html

相关文章

  • 揭秘:为什么一家风控公司要通过网页重要性分析来进行机器学习?

    摘要:为什么要用机器学习来分析风险用户设备咋眼一看,风险分析师根据一个用户或者设备的各种统计性数据来分析风险的用户或者设备,这个分析判断的过程是适合机器学习的目的。 toyld 岂安科技搬运代码负责人主导各处的挖坑工作,擅长挖坑于悄然不息,负责生命不息,挖坑不止。 起源 1我们是谁,为什么要做这些 我们是一家业务风控公司, 公司的一项主要业务是提供给客户私有化部署的风控系统和长期的风控...

    superw 评论0 收藏0
  • 揭秘:为什么一家风控公司要通过网页重要性分析来进行机器学习?

    摘要:为什么要用机器学习来分析风险用户设备咋眼一看,风险分析师根据一个用户或者设备的各种统计性数据来分析风险的用户或者设备,这个分析判断的过程是适合机器学习的目的。 toyld 岂安科技搬运代码负责人主导各处的挖坑工作,擅长挖坑于悄然不息,负责生命不息,挖坑不止。 起源 1我们是谁,为什么要做这些 我们是一家业务风控公司, 公司的一项主要业务是提供给客户私有化部署的风控系统和长期的风控...

    neroneroffy 评论0 收藏0
  • 前端开发 面试 精选

    摘要:用户填写所有信息后,提交给服务器,等待服务器的回应检验数据,是一次性的。移除的元素包括纯表现的元素对可用性产生负面影响的元素。网页的行为层负责回答内容应该如何对事件做出反应这一问题。他是指一种创建交互式网页应用的网页开发技术。 AngularJS。 优点: 模板功能强大丰富,并且是声明式的,自带了丰富的Angular指令; 是一个比较完善的前端MV*框架,包含模板,数据双向绑定,路由...

    李文鹏 评论0 收藏0

发表评论

0条评论

最新活动
阅读需要支付1元查看
<