网络漏洞让你的隐私岌岌可危

 
   | |

导读:网络漏洞是网站中用于增加功能和共享信息的内置小型位码。令人遗憾的是确实有些漏洞会让我们崩溃,漏洞让隐私岌岌可危。

关键词:网络漏洞 位码 信息 漏洞 隐私 网站

 
正在加载数据...

  网络漏洞是网站中用于增加功能和共享信息的内置小型位码。他们几乎没有被忽略的可能性,不过尽管如此Jim Rapoza还是要对保护隐私健康提供一些建议。

  令人遗憾的是确实有些漏洞会让我们崩溃。我认为我们需要自我保护,但是我关注的是这些漏洞的其他方面,我甚至不了解这些漏洞的风险性,即使这些漏洞非常常见。

  在此我讨论的漏洞不会令身体健康状态下降,但是他们会让我的隐私岌岌可危。

  我所关注的是网络漏洞,这些漏洞和网络链接一样普遍。他们如何出现在网络上?他们是那些穷凶极恶的网络犯罪分子的产物吗?

  确实犯罪分子会利用这些网络漏洞,但几乎每个人都可以在网络上放置漏洞。我自己就曾经将大量网络漏洞放在我建立和管理的网站上。

  我为什么这么做呢?和多数人的原因一样--用于分析,为了从其他网站上获取数据,参与社交网络以及丰富网站的内容。

  但是当他们可能侵犯到网络用户的隐私时,我会试图降低cookies的风险性。与cookies不同的是,用户在保护你的隐私不受风险伤害上能做的非常有限。

  因此网络漏洞是什么呢?简单的说,他们是用来增加网站功能性和共享信息的网站内置小型位码。他们被Google Analytics的用户用来广告网络,推广博客平台,社交网络,进行网络购物等。

  最近美国加利福尼亚大学伯克利分校对网络漏洞导致的隐私问题进行了深度调研。结果是非常令人不安的,他们建立了一个名为knowprivacy.org的政府网站来帮助用户建立防范隐私风险的意识。

  当网站上出现网络漏洞时,它会和母网站沟通来执行功能性。因此当你打开我的网站时,你也可以把信息发送到我的分析提供方,我的广告网络和任何与我有合作关系的其他网站。你的数据会在所有使用漏洞的网站内部被追踪和收集,即使你阻止了cookies,或者做了其他可能的努力来保护你的隐私。

  另一个令人恐慌的事情是网络漏洞在网络隐私协议中很少被提及,看起来他们在多数网站协议中都被忽略了。在多数网站协议中普遍的声明是他们不会与第三方共享信息。但是在网络漏洞中,网站确实不会共享数据;但是你的浏览器会将数据通过主站直接发送到你行动之外的第三方处。

  假设这些网络分布非常广泛,保护网络隐私的幻想可能就只能是幻想了。

  举例来说,谷歌说他们是没有危害的。但是如果他们想这么做,那确实危害巨大。在多重网络和Google Analytics, Doubleclick 及Google AdSense等附属网站之间,大量的网站上都存在网络漏洞。

  即使阻止cookies和连续刷新你的高速缓存,谷歌也能通过它的网络漏洞确认你的IP地址,操作系统和浏览器,跟踪用户在使用了其网络漏洞的所有网站上的行踪。

  我并没有说谷歌正在这么做,但是有一些公司和网络可能就会毫不犹豫的采取这种做法,为了获取从这些数据中攫取的价值最大化,他们会不惜使用这些手段来侵害用户的隐私。

  你该做些什么来自我保护?不适用网络,连续更改你的IP地址或者使用Tor这样的匿名网络,你能做的确实不多。

  因此用户必须对网络漏洞保持足够的警惕和意识,确保网站对数据用途有着明确的解释。

  否则网络隐私状况会更加恶化。 

原文出处:http://security.doit.com.cn/article/2009/0605/7702375.shtml
 
来源:安全在线    译者:晓黎   
 
 
 
 
 

漏洞评估

 
微软昨日发布了其三月份的安全补丁预告,宣称将发布两个补丁,共修复八个安全漏洞。微软将这两个补丁都列入“重要”级别,它将影响到Windows和……
 
“不要告诉我你下决心修复漏洞的难处,我不关心这些。你本身就是干软件行业的,那些代码是你写出来的,出现的问题也应该由你来解决。如果你不能处理好……
 
新的IE安全漏洞能够让攻击者控制恶意网页并运行任意代码,运行Windows 7、Windows Server 2008 R2、Windows Server 2008以及……
 
不要以为通过了企业网络渗透测试就大功告急了,后面的重头戏才刚刚开始,本文将详细阐述如何对渗透测试的结果数据进行分析和处理……
 
微软计划这周发布一系列补丁以修复其产品线上的20多个Windows漏洞,Office的补丁修复将不会影响到Office 2007或者Office 2008的用户。这一补丁修复的是……

热门技术手册排行

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

虚拟化是数据中心的流行技术,它起源于20世纪60年代。它是把昂贵的计算机资源的利用最大化的方式。典型的服务器的利用率不足40%,虚拟化可以更有效地利用技术资源,并节约固定费用。虚拟化的最大优势是,它允许管理员从中央区域为个人电脑和客户设备提供软件。虚拟化不需要管理员对一般任务进行分别考虑。服务器的关机可以带动多用户的关机。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录