超级 Cookie 可致隐私模式失效 仍可追踪用户信息

英国伦敦的一名软件开发者已发现了一串代码,能在浏览器的隐私模式中执行普通会话,这将导致隐私模式的失效。目前,所有主流浏览器都提供了隐私保护模式。在这种模式下,网站的Cookies无法追踪用户身份。例如,谷歌Chrome浏览器提供了名为“Incognito”的功能,而火狐浏览器则提供了“隐私窗口”功能。

不 过,新发现的这一漏洞将导致浏览器隐私模式的失效。例如,当用户使用普通浏览器,在亚马逊网站上购物或浏览Facebook时,用户可能会启动一个隐私窗 口,去浏览存在争议内容的博客。如果这一博客使用了与亚马逊同样的广告网络,或是集成了Facebook的“点赞”按钮,那么广告主和Facebook可 以知道,用户在访问亚马逊和Facebook的同时也访问了这一争议博客。

对于这一漏洞,用户有一个临时解决办法,但是比较麻烦:用户可以在启动隐私模式之前删除所有Cookies文件,或者使用一个专门的浏览器,完全在隐私模式下进行浏览。

讽刺的是,这一漏洞是由于一项旨在加强隐私保护的功能所引起的。

如果用户在浏览器地址栏使用前缀https://,为某些网站的通信加密,那么一些浏览器会对此进行记忆。浏览器会保存一个“超级Cookie”,从而确保当用户下次连接该网站时,浏览器会自动进入https通道。即使用户启用了隐私模式,这一记忆仍会存在。

与此同时,这样的超级Cookie也允许第三方网络程序,例如广告和社交媒体按钮,对用户进行记忆。

发现这一漏洞的独立研究员萨姆·格林哈尔(Sam Greenhelgh)在博客中表示,这种功能还没有被任何公司所使用。不过在这种方式被公开之后,没有任何办法去阻止各家公司这样做。

在 线隐私软件公司Abine联合创始人尤金·库兹涅佐夫(Eugene Kuznetsov)认为,这种“超级Cookie”将成为下一代追踪工具。这种工具脱胎于Cookies,但变得更加复杂。目前,用户在浏览过程中总是 会存在设备唯一识别码,以及具有唯一性的浏览器指纹,这些痕迹很难被擦除。

由于“超级Cookie”的存在,互联网匿名性变得更加困难。库兹涅佐夫表示:“我们已经看到了关于隐私保护的军备竞赛。追踪互联网用户的愿望就像是寄生虫。你浏览器中的任何内容都在被网站和广告主审视,从而实现更多的追踪。”

Mozilla已经在最新版火狐浏览器中对此进行了修复,而谷歌则倾向于使Chrome维持原状。谷歌已经知道了“超级Cookie”带来的问题,但仍选择继续启用Chrome的https记忆功能。在安全性和隐私保护之间,谷歌选择了前者。

微软IE浏览器并不存在这样的问题,因为这款浏览器并未内建https记忆功能。

格林哈尔还表示,在iOS设备上,“超级Cookie”带来的问题同样存在。

文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-09-22 09:43:37

超级 Cookie 可致隐私模式失效 仍可追踪用户信息的相关文章

Google修改隐私政策 整合多款产品用户信息

1月25日消息,据国外媒体报道,Google将修改处理用户信息的方式,整合来自Gmail.Google+和YouTube等服务中的用户信息,使在一款服务中收集的信息可以应用在另一款服务中. 比如,如果用户在1小时前通过Google搜索了与滑板相关的信息,下次登录YouTube,系统可能会建议用户观看与滑板传奇托尼·霍克(Tony Hawk)有关的视频. 从3月1日开始,Google将执行新的隐私政策.这项政策实施后,将消除因70项不同的隐私政策带来的法律障碍.现在,Google将在 Gmail.

与隐私纠缠不清的快递,屏蔽用户信息后就真能高枕无忧吗?

专家在受到广泛使用的Wi-Fi加密协议上发现新的漏洞,黑客可以利用后者监听到任何联网设备的通讯内容:凯悦酒店在全球11个国家41家酒店发生数据泄露,仅中国就有18家--愈来愈多的个人隐私泄露事件正在"挑逗"着大众敏感的神经.而与此同时,一直与隐私纠缠不清的快递却传出利好消息,在保护个人隐私层面颇有进展. 包括顺丰.京东自营物流.四通一达.百世等在内的快递企业都在快递单层面进行了改进和变革,在不同程度上屏蔽了用户信息.不过值得注意的是,在快递单上将用户信息屏蔽掉固然减少了信息泄露的可能性

互联网隐私泄露严重:半数分享用户信息

新浪科技讯 北京时间10月12日早间消息,美国斯坦福大学电脑安全实验室周二发布的一份报告显示,互联网的隐私泄露现状远比网民想象得更为严重,这也引发了新一轮立法呼吁.该研究显示,在185家高流量网站中,超过半数会与其他网站分享网民的用户名和用户ID.谷歌.Facebook.comScore和Quantcast是用户名和用户ID的最大接收方.美国联邦贸易委员会(以下简称"FTC")主席乔恩·莱博维茨(Jon Leibowitz)表示,这项研究将帮助该机构保护消费者的在线隐私,并防御&quo

个人隐私安全该何去何从-大量APP秘密收集追踪个人信息

研究人员在上周的IEEE欧洲议会上表示,他们在近期的一项研究中发现了234种安卓应用会向用户发出"允许使用麦克风"的请求,以此通过超声波信号追踪用户信息.基于超声波跨设备追踪技术(Ultrasonic Cross-Device Tracking,uXDT)是许多市场和广告公司的"宠儿". 超声波音频信标可以植入电视广告或网页广告,而装有接收器的移动APP则可以收集这些信标.由此,广告商可以通过此项技术跨设备追踪用户信息,创建用户的个性化档案,通过分析设备收集的数据了

网易邮箱或成“Cookie追踪用户隐私”替罪羊

摘要: 昨日央视3.15晚会中网易邮箱被指窃取用户隐私后,网易随即发布公告对央视的指责予以否认.并凭借门户的优势,在网易娱乐频道邀请明星力挺邮箱业务,此外,网易科技频道也对央视 昨日央视3.15晚会中网易邮箱被指窃取用户隐私后,网易随即发布公告对央视的指责予以否认.并凭借门户的优势,在网易娱乐频道邀请明星力挺邮箱业务,此外,网易科技频道也对央视3.15晚会进行了调侃.这些举动或许可以理解为网易对央视的回击. 网易在公告中回应:用户对信息安全的重视,网易感同身受,并一向注重对用户隐私的保护.网易邮

Chrome谷歌浏览器隐私模式保密你的隐私

一."踏雪无痕"护隐私:一般方法清除chrome历史记录 很多用户在使用浏览器访问相关服务站点之后,往往会发现,如果其它用户使用此台电脑,重新打开浏览器后,可通过查询历史记录的方式来看到相应的访问记录,自己的浏览隐私也就不保啦!那么,在chrome浏览器中如何让其不保存历史记录,真正做到"踏雪无痕"呢?方法很简单,咱们一步一步来: STEP1:点击浏览器工具栏上的扳手图标,然后依次单击"工具→清除浏览数据"命令,如图1所示. 图1 单击清除浏览数

IE浏览器隐私模式,让你的浏览历史记录不外泄

如果你经常使用公共电脑的话,建议您可以将IE浏览器升级到IE8或以上版本,因为IE8以上的版本包含一个隐私浏览模式的功能,让一般使用公共电脑的朋友,可以免于担心登陆了网站以后,忘了清除或退出造成账号外泄的问题.若再IE中开启隐私模式以后,不管你在该模式下登陆过什么账号,打开过什么网页,或浏览过什么视频或图片,只要将该窗口关闭,这些历史记录和缓存文件都会被清除了. 这个功能便叫"InPrivate 浏览",小编觉得该功能相当不错,再次拿出来与大家来分享一下. 只要IE8.0以上的版本,依

Win7系统中xp模式失效的原因以及处理方法

  xp模式失效的原因分析: 1.主板硬件虚拟化,不仅仅是CPU需要完成虚拟化设置,主板上部分硬件也需要启动虚拟化设置,所以必须在主板设置中将AMD-V.Intel VT.VIA VT的虚拟化功能激活; 2.用户cpu配置出现了问题,如果CPU不支持硬件虚拟化,那么即使是xp操作系统用户升级为win7系统,也无法运行xp模式,所以当用户遇到类似故障以后,微软的硬件虚拟化辅助工具可用于检测是否符合虚拟化要求; 3.某些OEM厂商出于安全的考虑禁止了XP模式,现在很多计算机硬件厂商为了能够更好维护计

被美军封杀之后,大疆将为无人机推出隐私模式

本月初,美军宣布"封杀"大疆.五角大楼发布了一则备忘录--针对大疆无人机的"网络安全风险",要求下属所有部门停用大疆的产品与服务. 这引发了美国新一轮对无人机数据安全的担忧. 雷锋网(公众号:雷锋网)消息:在今日,大疆宣布将在 9 月份向旗下无人机推送软件更新,增加一个全新的隐私模式.该模式下,无人机与互联网之间的数据传输会被掐断,大疆把它称为"本地数据模式".该模式下,用户仍然能让无人机连接手机,并使用部分自动功能,无人机的飞行安全性也不会受到