Cookie是工具还是黑手

Cookie是工具还是黑手

ID:37844716

大小:29.00 KB

页数:3页

时间:2019-06-01

Cookie是工具还是黑手_第1页
Cookie是工具还是黑手_第2页
Cookie是工具还是黑手_第3页
资源描述:

《Cookie是工具还是黑手》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、Cookie是工具还是黑手近日,一个互联网专业技术名词一夜间走进了公众的视野,它就是Cookie。由于它记录着用户上网的行为以及上网特点,可以让网民快速使用互联网服务,而无需每一次都要重新输入信息,一方面为网民带来了上网的便利,而另一方面却埋下了安全隐患。一些网络公司通过收集用户的Cookie信息来分析用户的上网行为,进而贩卖给广告商。对于广大网民来说,Cookie到底是工具还是黑手一时间成为业界争论的焦点。Cookie泄露隐私是安全厂商集体失职近日,在曝光互联网公司通过Cookie泄露隐私是行业潜规则的同时,安全厂商也该集体

2、反思自己的失职。实际上,Cookie中保存的用户名、密码等个人敏感信息通常经过加密,很难将其反向破解。但这并不意味着绝对安全,黑客可通过木马病毒盗取用户浏览器Cookie,直接通过偷取的Cookie骗取网站信任。可以看出,木马病毒入侵用户电脑是导致用户个人信息泄露的一大元凶。自1993年Cookie诞生以来,其就拥有专属性原则,即A网站存放在Cookie中的用户信息,B网站是没有权限直接获取的。但是,现在一些第三方广告联盟的代码使用范围很广。这就造成用户在A网站搜索了一个关键字,用户继续访问B网站,由于B网站也使用了同一家的第

3、三方广告代码,这个代码可以从Cookie中获取用户在A网站的搜索行为,进而展示更精准的推广广告。比如搜索“糖尿病”等关键词,再访问其联盟网站,页面会立刻出现糖尿病治疗广告。如果并未事先告之,经用户同意,此做法有对隐私构成侵犯的嫌疑。目前这个还处在灰色地带。因此,跨站Cookie恰恰就是用户隐私泄露的罪魁祸首,所以限制网站使用跨站Cookie,给用户提供禁止跟踪(DNT)功能选项已成为当务之急。据了解,目前IE、Chrome、360、搜狗等浏览器均可以快速清除用户浏览器网页的Cookie信息。但从目前整体的隐私安全保护环境来看,

4、安全软件仍然存在着巨大的防护缺口。所以安全软件也可以并且有必要提供定期清理网站Cookie,并监测跨站Cookie使用的功能,保护用户隐私安全。Cookie无罪:别指摘企业有责:别滥用Cookie就像菜刀,是厨房好帮手,但有人却拿来行凶,说到底菜刀本身是无罪的,知名知识产权律师、北京德和衡律师事务所合伙人姚克枫如是定义被视为“洪水猛兽”的Cookie。3一般来讲,Cookie就是用户数据包,它记录着用户上网的行为、上网特点以及上网输入的文字,甚至是用户名、密码,也可能包含其他隐私内容。因为曝光个别互联网公司滥用Cookie,这

5、一词汇甚至成了与网络风险画等号的“洪水猛兽”。但北京邮电大学信息安全中心副教授辛阳认为,Cookie是无罪的。他进一步解释称,“企业采用Cookie的初衷是为了让用户更便利地使用服务,而不必每次上网都重新载入个人信息”。对普通网民来说,Cookie主要用来判定注册用户是否已经登录网站,这样可以免去用户重复登录网站的繁琐,试想如果用户每刷新一次微博、邮箱都需要重新登录,将极大影响用户体验,想必就没有多少人愿意再上网交流了。Cookie的另外用途是网上购物的“购物车”功能:网民可能会在一段时间内在同一家网站的不同页面中选择不同的商

6、品,这些信息都会写入Cookie以方便最后网购结账。事实上,在Cookie引发争议之后,行业也在探索解决之道,有的建议“禁掉Cookie”。博客中国副总裁谷龙介绍,谷歌最新的浏览器已经提供关闭Cookie的功能,但负面效果是上网变得非常慢,需要反复确认用户身份,带来了种种不便。辛阳说表示,Cookie禁了也没用,有心使坏的企业还会找到其他方法读取用户隐私,比如App软件的服务器端就可以进行读取。目前Cookie引起强烈争议的就是互联网企业通过分析Cookie研究用户上网行为,再精准广告定位而引发的隐私泄露问题。很多人不了解Co

7、okie在隐私泄露中扮演的角色,实际上是不法企业利用Cookie存储用户信息的特性,使用一种叫做“网络臭虫”的方法来获取用户Cookie,分析上网行为。譬如,在一些访问量巨大的网站植入一段臭虫代码,这样“网络臭虫”就可以收集访问该网站网民的Cookie数据。由于Cookie数据中包含着诸如网页浏览器、停留时间、购物商品等个人偏好信息,因此个人信息被“网络臭虫”截取,这些企业统计分析这些个人信息后,卖给其他互联网公司牟取暴利。如果一个被植入“网络臭虫”的网站一天一个页面有1000万人访问,那么这个试图窃取的公司一天就获取了100

8、0万份个人信息。收集Cookie这种行为在互联网领域并不罕见。譬如搜索引擎服务提供商及其联盟网站,每天大约跟踪1.2亿网民的Cookie。如果这些Cookie被泄露,将会让互联网基本信任体系崩盘。为此,创新工场CEO李开复建议所有网站,首先要告知用户哪些信息被使用,其次保证不

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。