网络漏洞是网站中用于增加功能和共享信息的内置小型位码。他们几乎没有被忽略的可能性,不过尽管如此Jim Rapoza还是要对保护隐私健康提供一些建议。
令人遗憾的是确实有些漏洞会让我们崩溃。我认为我们需要自我保护,但是我关注的是这些漏洞的其他方面,我甚至不了解这些漏洞的风险性,即使这些漏洞非常常见。
在此我讨论的漏洞不会令身体健康状态下降,但是他们会让我的隐私岌岌可危。
我所关注的是网络漏洞,这些漏洞和网络链接一样普遍。他们如何出现在网络上?他们是那些穷凶极恶的网络犯罪分子的产物吗?
确实犯罪分子会利用这些网络漏洞,但几乎每个人都可以在网络上放置漏洞。我自己就曾经将大量网络漏洞放在我建立和管理的网站上。
我为什么这么做呢?和多数人的原因一样–用于分析,为了从其他网站上获取数据,参与社交网络以及丰富网站的内容。
但是当他们可能侵犯到网络用户的隐私时,我会试图降低cookies的风险性。与cookies不同的是,用户在保护你的隐私不受风险伤害上能做的非常有限。
因此网络漏洞是什么呢?简单的说,他们是用来增加网站功能性和共享信息的网站内置小型位码。他们被Google Analytics的用户用来广告网络,推广博客平台,社交网络,进行网络购物等。
最近美国加利福尼亚大学伯克利分校对网络漏洞导致的隐私问题进行了深度调研。结果是非常令人不安的,他们建立了一个名为knowprivacy.org的政府网站来帮助用户建立防范隐私风险的意识。
当网站上出现网络漏洞时,它会和母网站沟通来执行功能性。因此当你打开我的网站时,你也可以把信息发送到我的分析提供方,我的广告网络和任何与我有合作关系的其他网站。你的数据会在所有使用漏洞的网站内部被追踪和收集,即使你阻止了cookies,或者做了其他可能的努力来保护你的隐私。
另一个令人恐慌的事情是网络漏洞在网络隐私协议中很少被提及,看起来他们在多数网站协议中都被忽略了。在多数网站协议中普遍的声明是他们不会与第三方共享信息。但是在网络漏洞中,网站确实不会共享数据;但是你的浏览器会将数据通过主站直接发送到你行动之外的第三方处。
假设这些网络分布非常广泛,保护网络隐私的幻想可能就只能是幻想了。
举例来说,谷歌说他们是没有危害的。但是如果他们想这么做,那确实危害巨大。在多重网络和Google Analytics, Doubleclick 及Google AdSense等附属网站之间,大量的网站上都存在网络漏洞。
即使阻止cookies和连续刷新你的高速缓存,谷歌也能通过它的网络漏洞确认你的IP地址,操作系统和浏览器,跟踪用户在使用了其网络漏洞的所有网站上的行踪。
我并没有说谷歌正在这么做,但是有一些公司和网络可能就会毫不犹豫的采取这种做法,为了获取从这些数据中攫取的价值最大化,他们会不惜使用这些手段来侵害用户的隐私。
你该做些什么来自我保护?不适用网络,连续更改你的IP地址或者使用Tor这样的匿名网络,你能做的确实不多。
因此用户必须对网络漏洞保持足够的警惕和意识,确保网站对数据用途有着明确的解释。
否则网络隐私状况会更加恶化。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
新libSSH漏洞可获取服务器root访问权限
隐蔽近五年的libSSH漏洞可让恶意攻击者通过SSH服务器进程轻松获取对设备的管理控制。 NCC集团安全顾问P […]
-
隐私vs.安全:该如何平衡?
中国的《网络安全法》已于今年6月1日正式开始实行,这给现代企业在维护信息隐私和安全性方面带来更多的挑战,也将对如何平衡隐私和安全性的探讨推上风口浪尖。
-
备受争议的漏洞数量背后潜藏网络安全风险
新的漏洞报告不断涌现,但信息安全行业观察家表示,这些报告提供给企业的价值越来越让人质疑,企业更应该关注风险管理,而不是漏洞数量。
-
“Redirect to SMB”漏洞影响所有版本的Windows
新的“Redirect to SMB(重定向到SMB协议)”漏洞是18年前发现的一个漏洞的变种,可导致所有版本的Windows遭受中间人攻击。