Flash cookies:网络隐私新威胁(图)


于网站和广告商来说,通过HTTP下的cookies获取信息并不是受到欢迎的方式。现在的用户已经找到方法回避它们了。根据布鲁斯·施奈尔的消息,网站开发人员现在有了一种更好的方法。尽管它仍然被视为一个Cookie,但却是不同的。LSO,一种更大更好的cookie类似HTTP下的cookie,本地共享对象(LSO)或者叫Flash cookie是一种存储关于我们的信息和跟踪在互联网上活动情况的方式。关于这个项目,我了解到的信息有:Flash cookie可以容纳最多100千字节的数据,而一个标准的HTTP Cookie只有4千字节。Flash cookie没有默认的过期时间。Flash cookie将被存储在不同的地点,这使得它们很难被找到。YouTube上的测试LSO也非常难于清除。这里就有一个例子可以证明。访问YouTube网站,打开一个视频,调节音量。删除所有cookies并关闭网络浏览器。重新打开网络浏览器并播放
同一视频。请注意,声音并没有恢复到默认设置。这证明Flash cookie并没有被清除,还在发挥作用。很少有人知道Flash cookies的存在,因此,这是一个问题。它让那些对网络浏览器的cookies进行控制的用户获得了一种虚假的安全感。正如上面提到的,隐私控制不会Flash cookies造成影响。它们保存在什么地方Flash cookies采用.sol的
扩展名。但即使知道了这一点,我仍然无法在我的计算机上找到任何存在的迹象。多谢谷歌(使用Flash cookies),我发现了解有关Flash cookies信息的唯一途径就是Flash播放器的网站。下面的图片来自Flash播放器的网站,显示了存储方面的设置。标签中显示的就是访问过的网站(总共200个)中,所有保存的Flash cookies的位置。如果希望删除的话,该标签也是进行这种操作的位置。Flash cookies相当流行谷歌的另一次搜索结果给我带来了一份加利福尼亚大学伯克利分校的研究报告。研究人员对最大的100个网站中的Flash cookies应用和隐私情况进行了调查。结果显示:100大网站中有54家采用了Flash cookies。这54家网站使用了157条Flash cookies,产生了281条个人Flash cookies记录。100大网站中有98家采用了HTTP cookies。这98家网站产生了3602条HTTP cookies记录。这些网站中的31家采用了TRUSTe隐私标志计划。31家中的14家应用了Flash cookies。100大网站中只有4家利用Flash作为跟踪机制。看起来,很
多网站都同时使用HTTP和Flash cookies。这让研究人员
感到非常迷惑。
经过深入分析,他们找出了原因,重生(respawning)。Flash cookie重生加利福尼亚大学伯克利分校的研究人员发现在关闭浏览器的时间被删除的HTTP cookies可以利用Flash cookie中的信息重写(重生):“我们在几家网站上发现了HTTP cookie被重写的情况。在About.com上,一条SpecificClick Flash cookie重写了一条被删除的SpecificClick HTTP cookie。
同样的情况出现在Hulu.com上,一条QuantCast Flash cookie重写了一条被删除的QuantCast HTTP cookie。”研究人员还发现Flash cookies能够恢复的,不仅限于同一网站域名的HTTP cookies:“我们还发现HTTP Cookie可以跨域重写。举例来说,第三方ClearSpring的Flash cookie可以重写符合Answers.com要求的HTTP cookie。ClearSpring还可以直接重写符合Aol.com和Mapquest.com要求的HTTP cookies。”它的功能变得更强大不久之前,就谷歌开始使用它们宣称不会使用的行为定位(BT)技术时,我曾经写过一篇文章。在文章中,我曾经提到网络广告促进协会(NAI)。大约有30家公司采用了BT技术。迫于压力,该协会创建了一个选择退出页面,让避免被跟踪变得十分简单。研究人员发现,cookie退出的设置是不全面的。属于NAI的网站都创建了Flash cookies 。报告中提到了一个具体事件:“我们发现当NAI上设置QuantCast的cookie退出后,Flash cookies还是处于使用状态。在cookies被删除后,Flash cookie还容许重写QuantCast HTML cookie。它没有选择重写退出的Cookie。因此,用户在选择退出后跟踪仍然存在。”一些解决方案为了避免保存Flash cookies,就需要利用设置管理器进入全局存储设置选项,移除
如下图所示的“允许第三方Flash内容存储在你的计算机上”的选项。这样的话,就可以避免Flash cookies被安装到系统中。具有讽刺意味的是,我们必须在Flash网站完成这样的操作。在测试中,研究人员采用的是谋智火狐浏览器。在报告中,他们提到了火狐的一个插件BetterPrivacy,可以在关闭的时间删除所
有的flash cookies。而另一个插件Ghostery可以对网络中的隐藏脚本进行跟踪,并发出警告。结论我
认为在互联网上被匿名追踪的时代已经过去了。如果这样的技术确实是无害的话,请加入是否同意的选择功能。

时间: 2024-09-20 00:05:28

Flash cookies:网络隐私新威胁(图)的相关文章

美国互联网政策或将变动:网络隐私受威胁

据英国<每日邮报>11月2日消息,特朗普正式就任后或将改变互联网政策,网民在网上的行为将受到影响,网民费用或升高,用户隐私或受到威胁. 共和党似乎将掌管美国联邦通信委员会,这意味着奥巴马为首的民主党政府颁布的保护网民个人隐私和选择权的相关法令将不再有效. 有线电话公司向来反对保护网络隐私和选择权的法令,称法令的实施迫使公司降低了网络投入,不利于公司提供更好的网络服务. Herald Feld,公益型组织大众知识促进会高级副主席表示,在特朗普政府主持下,美国联邦通信委员会对现有法令实施的放宽可能

全面解析网络安全新威胁“网络钓鱼”式攻击

什么是网络钓鱼?网络钓鱼(Phishing)一词,是"Fishing"和"Phone"的综合体,由于黑客始祖起初是以电话作案,所以用"Ph"来取代"F",创造了"Phishing"."网络钓鱼"攻击利用欺骗性的电子邮件和伪造的Web站点来进行诈骗活动,受骗者往往会泄露自己的财务数据,如信用卡号.账户用户名.口令和社保编号等内容.诈骗者通常会将自己伪装成知名银行.在线零售商和信用卡公司等可

网络新威胁 网络钓鱼攻击技术及防范(1)

随着人们越来越多地依靠互联网进行商业.个人财政和投资等活动,互联网诈骗已经成为一个越来越大的威胁.互联网诈骗有多种形式,从eBay网站上销售的假冒商品到操纵股票价格的恶语流言,再到承诺如果你通过自己的银行帐户帮助进行一笔国外金融交易就能得到大笔财富的骗局,不一而足. 网络钓鱼就是互联网诈骗中很有趣且发展最快的一种.网络钓鱼(Phishing)的名称来自使用精心布置的诱饵(如看起来很像来自一个真实公司或机构的E-mail),这些诱饵是一些别有用心的人所设置,用于"钓取"用户的财政状况.信

Flash 被爆顶级漏洞 威胁百万用户

谷歌信息安全工程师米歇尔·斯帕格诺洛(Michele Spagnuolo)周二在博客称,Flash Player的升级补丁存在漏洞.用户在访问eBay,Tumblr,Twitter或Instagram等网站后,其计算机可能被骇客控制,数百万用户的身份认证因此面临风险. 从Adobe的公告栏中我们了解到,这个提供给Windows,Mac和Linux计算机用户的补丁可以将软件升级到版本14.0.0.145.目前Adobe已经将这次威胁设置为最高级别并于周二发出新的安全补丁,谷歌Chrome和微软In

Flash被爆顶级漏洞 威胁百万用户

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 谷歌信息安全工程师米歇尔·斯帕格诺洛(Michele Spagnuolo)周二在博客称,Flash Player的升级补丁存在漏洞.用户在访问eBay,Tumblr,Twitter或Instagram等网站后,其计算机可能被骇客控制,数百万用户的身份认证因此面临风险. 从Adobe的公告栏中我们了解到,这个提供给Windows,Mac和Lin

专家教你如何保护网络隐私

随着互联网的高速发展,市民在享受网络带来的便利的同时,也承受着网络安全威胁.如今,市民个人信息遭泄露.网络电信精准诈骗.网银被盗取等网络安全问题无时无刻不在侵蚀着市民的财产和信息安全.每年9月的第三周是国家网络安全周,记者就市民关心的网络安全问题采访了市公安局网络安全保卫支队一大队大队长王冰,以此提醒市民如何安全上网,更好地保护个人隐私和财产安全. 使用公共场所无线网要谨慎 "市民所接触的网络安全主要包括网站安全.信息系统安全.无线和有线传输安全三类."王冰介绍,在日常互联网使用中,最

Flash Cookes泄隐私被315曝光

"通过在网站加代码,这些公司布下了天罗地网,数亿网民的cookieID地址.所在地区.兴趣爱好.IP地址.性别.月收入.上过什么网.在网上做了什么等等,被这些公司尽在掌握."近日,央视315晚会曝光了网络广告公司通过Cookie偷窥用户隐私的行为,引起广大互联网用户的恐慌:难道真的是打开一个网页,就能被人窃取信息吗?难道我们的个人网络隐私真的无法保护了吗?然而,魔高一尺道高一丈,就在你大家陷入恐慌情绪中时,专门的Flash Cookies查杀工具问世了.  就在315晚会结束的第二天,

《位置大数据隐私管理》—— 1.4 隐私泄露威胁

1.4 隐私泄露威胁      归根结底,LBS的体系结构主要由4个部分组成:移动客户端.定位系统.通信网络和LBS服务提供商,具体如图1-1所示,移动客户端向LBS服务提供商发送基于位置信息的查询请求,LBS服务提供商响应用户的查询请求并通过内部计算得出查询结果,最终将相应查询结果返回给移动客户端.从图1-1可以看到,查询请求的发送以及查询结果的返回均是通过通信网络(如3G.4G网络)来完成的.其中,移动客户端的位置信息由定位系统提供.      相应地,在该体系结构中,用户的隐私泄露威胁存在

谷歌屡遭网络隐私指责 现行策略难改变

导语:PCWorld网站2月19日发表评论文章指出,谷歌在浏览器上加入特殊代码追踪用户行为信息,对用户隐私构成威胁.美国国会和隐私保护团体都对谷歌 提出抗议,但由于涉及公司收入利益,谷歌可能不会改变隐私策略.以下为文章全文:谷歌的隐私策略遭到美国国会.公民自由团体及普通手机用户的严厉批评.最近,一位伊利诺伊州的男子就 提起针对谷歌的诉讼,称担心其个人信息遭到不当使用,但外界 估计谷歌不会放弃现行作法.目前,目标广告为谷歌带来大量收入,因此谷歌将继续甚至可能加倍努力搜集用户数据,借此推动市场营销活