一位安全专家告诉黑帽大会的参会者说,一项能保护互联网冲浪用户免受恶意网站侵害的谷歌服务也能收集用户想要保密的浏览痕迹的数据。
安全公司SecTheory的首席执行官罗伯特.汉森表示”当互联网用户打算浏览被感染的网页时,一项数据库服务Google Safe就会向互联网用户发出警告,给浏览器打上标志,这样即使用户的代理都是通过另外的IP地址的网络流量也可以被甄别。但私人安全就要做出一些牺牲”。
火狐和Chrome浏览器都受到这个问题的困扰。其他的浏览器情况尚好,但是汉森并没有对他们进行测试。
浏览器连接Google Safe的频率通常为每小时30次来下载谷歌所发现的存在危险的最新网站清单。当用户试图连接这些网站时,浏览器就会显示警告说网站存在不安全隐患,这样用户就能避免被感染。
这些同样的用户可能也希望能通过代理网站来掩饰他们在互联网上的活动,但是谷歌会收集实际系统中发现的数据。
汉森解释说,当浏览器连接到Google Safe时,服务会在浏览器上留下一个cookie。如果用户打开了一个代理服务器,谷歌将将记录的cookie解析为两个不同的IP地址–即它的真实地址和代理地址。
用户可能不希望有人能发现他们流量的源头,但是谷歌的日志会和用户的代理地址关联在一起。汉森表示”谷歌知道你有两个IT地址和cookie关联在一起。他们可以对其进行关联,但是问题是他们在做什么呢?”。
为了保持匿名,用户会关闭他们浏览器中的自动升级特性,因为浏览器会收集来自Google Safe最新的不安全URL链接,但是这不是一个好主意。汉森表示”这能保护你免受木马和钓鱼网站的危害。对于公众来说非常重要。这也是它位列第一位的原因”。
Chrome浏览器会收集更多的验证信息,将计算机ID和用户ID结合起来。这意味着代理流量不仅可以被追踪到特殊的IP地址,还能追踪到地址所指的计算机。调查人员必须在浏览器中键入计算机ID和用户ID,让浏览器对其进行推敲,将推敲的结果与Google Safe记录的信号进行匹配来验证可疑的计算机。
汉森还强调说,个人的互联网活动有多少会被追踪取决于Google Safe的日志记录保存多长时间。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
2015黑帽大会:机器学习安全需增加多样性
与扫描已知签名的系统相比,机器学习可更好地检测恶意软件。而在2015年黑帽大会上,研究人员称机器学习增加多样性可进一步拉开这个差距。
-
2015黑帽大会开篇:“互联网自由和开放正走向消亡”
法律专家Jennifer Granick在美国黑帽大会进行的开幕演讲中,为与会人士带来这样一个警示:互联网自由和开放正走向消亡。
-
关于2014黑帽大会的几点观感
黑帽大会可以说是赌城作派、黑客风格以及严肃的网络安全话题的奇妙混合体。黑帽/DEFCON虽然只是一个展会,但却有着一股严肃的暗流在涌动,而这样的暗流却正在从其他大多数展会上消失着。
-
物联网安全:每个人都可以为其作出贡献
在未来几年,数以亿计的设备都有望连接到互联网上,也就是这所谓的物联网(IoT),它激起了一场数据生成和共享的革命。随之而来的是物联网安全也将步入台前,而我们每个人,都可以为其作出贡献。