首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
SAAS
ToB门户
了解全球最新的ToB事件
论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
微博
Follow
记录
Doing
博客
Blog
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
排行榜
Ranklist
相册
Album
应用中心
qidao123.com ToB IT社区-企服评测·应用市场
»
论坛
›
安全
›
网络安全
›
读守卫隐私04陈迹
返回列表
发新帖
读守卫隐私04陈迹
[复制链接]
发表于 2025-12-12 08:20:19
|
显示全部楼层
|
阅读模式
1. 陈迹
1.1. 要当心你在互联网上搜刮的东西
1.1.1. 不但有搜刮引擎会跟踪你的上网风俗
1.1.2. 你访问的每一个网站都会这么做
1.2. https并不是为隐蔽你访问网站的身份而计划的
1.3. DNS就像一个环球性的电话簿,可以实现主机名和你刚才哀求的网站
服务器
的数字地点的交织参照
2. 元数据
2.1. 险些每一种数字技能都会产生元数据
2.1.1. 欣赏器也没有什么差别
2.1.2. 欣赏器就会袒露你的盘算机设置等干系信息
2.1.3. 能袒露你的盘算机硬件的细节,好比屏幕的分辨率和板载内存的容量
2.2. 营销职员网络信息的目标是创建能让网站赢利的广告
2.2.1. 营销职员和黑客罪犯之类的人可以通过所谓的单像素图像文件或网络信标(web bug)来相识关于网站访问者的信息
2.3. 要做到不起眼又不会被网络窃听,可以使用假造机(virtual machine,简称VM),它可以使Mac OSX等利用体系在你的Windows利用体系上作为访客运行
2.4. 可以通过指示你的欣赏器不答应弹窗出现来克制这些标题(而且还能消除那些烦人的广告)
3. 插件
3.1. Mozilla的火狐欣赏器可以通过NoScript插件提供应对第三方跟踪的最佳防御
3.2. 屏蔽网页上大概有害(而且肯定会陵犯隐私)的元素将掩护你的盘算机不被广告天生的恶意软件攻陷
3.3. NoScript和ScriptBlock虽好,但并不能屏蔽统统
3.4. 要得到让欣赏器免受威胁的完全掩护,你大概必要安装Adblock Plus
3.4.1. Adblock会记录全部东西:这又是一个会跟踪你的欣赏汗青的公司,就算你使用了隐私欣赏也一样
3.5. Ghostery也是一个有效的插件,而且在Chrome和火狐上都可以使用
3.5.1. 可以辨认网站用来跟踪你的活动的全部网络流量跟踪器(DoubleClick和Google AdSense)
3.5.2. 和NoScript一样,Ghostery也能让你精准控制你想在每个页面上答应的跟踪器
3.5.3. 屏蔽跟踪器将能克制它们在你的欣赏器中运行,这有助于控制你的举动数据被跟踪的方式
3.5.4. 安装Ghostery之后,有的网站将无法工作
3.5.4.1. 可以根据网站来选择禁用它
4. cookie
4.1. 与只拥有一个可辨认的地点相比,拥有多个网络个人档案对隐私的影响会小得多
4.1.1. 会让任何人都更难以构建出你的网络档案
4.2. 最
安全
的步调通常也有很大的长处:你会发现,假如不使用你的个人电子邮箱地点举行网络购物,你就不会收到大量的垃圾邮件
4.3. cookie并不会真正在你的传统个人电脑或移动装备上生存这些信息
4.4. cookie不但能生存你个人的网站偏好,还能为它地点的网站提供有代价的跟踪数据
4.5. cookie是分开使用的,也就是说,网站A没有须要查阅网站B的cookie的内容
4.6. 广告署理商通常会将多个网站构成更大规模的网络,加载一个可以跟踪你在这些网站上的活动的cookie
4.6.1. 有些广告商会使用cookie跟踪你在它们投放了广告的网站上停顿的时间
4.7. 假如你不停使用通例欣赏模式,你大概时不时必要手动移除已往几年累积的一些或全部cookie
4.8. 超等cookie
4.8.1. 有一些cookie不会受到你在欣赏上做的任何决定的影响
4.8.2. 它们
存储
在你的盘算机上,但在欣赏器之外
4.8.3. 超等cookie可以在你使用任何欣赏器(本日用Chrome,来日诰日用火狐)时存取网站偏好并跟踪数据
4.8.4. 应该删除欣赏器中的超等cookie,否则你的传统个人电脑会在你的欣赏器再次访问该网站时试图从
存储
器中重修http cooki
4.8.5. 应该删除欣赏器中的超等cookie,否则你的传统个人电脑会在你的欣赏器再次访问该网站时试图从
存储
器中重修http cookie
4.8.5.1. 来自Adobe的Flash和来自微软的Silverlight
4.8.5.2. 两个超等cookie都不会逾期
4.8.5.3. 通常删除它们是
安全
的
4.9. Evercookie
4.9.1. 将cookie数据生存在Windows利用体系上尽大概多的欣赏器存储体系中,从而实现了这种顽固性
5. 交际网站中的陷阱
5.1. 手机也躲不开企业的跟踪
5.2. 附加
代码
的标题在于用户未被告知干系环境
5.3. 卸载工具栏
5.3.1. Facebook和谷歌一样,想要关于你的数据
5.3.1.1. 大概不会光明磊落地索取,而是想方想法得到
5.3.2. Facebook还以“没有行业共识”为由,故意不平从Internet Explorer发出的“请勿追踪”信号
5.3.3. Facebook的跟踪器都是经范例例:cookie、JavaScript、单像素图像和iframe
5.3.3.1. 能让目标广告商扫描并读取特定的欣赏器cookie和跟踪器,从而在Facebook网站内和网站外提供产物、服务和广告
5.3.4. Chrome的Facebook Disconnect和Adblock Plus的Facebook Privacy List
5.3.4.1. 插件工具的目标是让你能控制你在Facebook和其他任何交际网络上分享的内容,而不是迫使你坐在一个次要位置上,让你使用的服务主宰你的各种事物
5.3.5. 移除工具栏的最佳方法是卸载它,就像在你的传统个人电脑上卸载任何步调一样
5.3.5.1. 有些最顽固的工具栏大概会要求你下载一个移除工具,而且这个卸载流程通常会留下许多信息,足以让干系的广告署理商重新安装它
5.3.6. 安装新软件或更新已有的软件时,要注意全部的勾选框
5.3.6.1. 假如你一开始就差别意安装这些工具栏,就能克制许多贫苦
5.4. 会泄漏你永久不筹划公开分享的关键个人信息的通常是一些小事物
5.4.1. 在这里或那里
发布
的希奇批评
5.4.2. 一张照片中你死后架子上的小摆设
5.4.3. 你曾经到场过的一个营地活动的T恤衫
6. 指纹跟踪
6.1. canvas指纹跟踪
6.1.1. 一种让人不寒而栗的网络跟踪工具
6.1.2. 跟踪会使用HTML5 canvas元向来绘制简单图像
6.1.3. 图像的这种绘制过程发生在欣赏器内部,你没法看到,但发出哀求的网站可以看到绘制的效果
6.1.4. 当你的硬件和软件联合,构成欣赏器所使用的资源时,它将以特有的方式对图像举行渲染
6.1.4.1. 图像大概是一系列各种各样的彩色图像,渲染之后会被转换成一个独特的数字,大抵就像暗码一样
6.1.4.2. 这个数字会被用于与互联网中其他网站上看到的该数字的先前案例举行匹配
6.1.5. 数字就是canvas指纹,它可以在返回恣意哀求它的特定网站时被用于辨认你的欣赏器
6.1.5.1. 纵然你已经移除了全部cookie或屏蔽了将来的cookie安装也无济于事,由于这使用了HTML5自己内置的元素
6.2. canvas指纹跟踪是一种陪同式的过程
6.2.1. 它不必要你点击或做任何事,只需看一个网页,它就会主动完成
6.3. 屏蔽它的欣赏器插件
6.3.1. 火狐欣赏器有CanvasBlocker,谷歌Chrome有CanvasFing
erp
rintBlock
6.4. Drawbridge、Tapad及甲骨文旗下的Crosswise这类公司将网络跟踪向前推进了一步
6.4.1. 宣称拥有可以跨多台装备跟踪你的爱好爱好的技能,可以大概跟踪你仅在手机平静板电脑上访问过的网站
6.4.2. 差别装备之间的匹配越好,意味着越有大概是同一个人在同时使用这两台装备
6.4.3. Drawbridge、Crosswise和Tapad则没有把禁用和删除过程做得那么显着,大概可醒目脆就没有
7. 光荣卡
7.1. 光荣卡公司肯定会在网上跟踪我们
7.2. 有一种方法可以克制使用Tor时的这种贫苦,即安装torrec设置文件,以使用位于你本国的出口节点
7.2.1. 能让光荣卡公司满意
7.2.2. 不停使用同一个出口节点大概终极会袒露你的身份
7.2.3. 有一些严厉的推测表明,某些机构大概控制着一些出口节点,以是使用差别的出口节点是公道的
7.3. 另一种不留陈迹地举行付出的方式是使用比特币,这是一种假造钱币
8. 比特币
8.1. 比特币是一种算法,让人们可以创造他们自己的钱币—用比特币的术语来说是挖矿
8.2. 在任何一天里,比特币的数目都是有限的,而这是消耗者信心之外又一个影响其代价的因素
8.3. 每个比特币都有一个
加密
的署名,可用于确认它是原始的且独特的
8.4. 你可以与人面对面地购买比特币,也可以使用预付费礼品卡在网上匿名购买,大概找一个没有
监控
摄像头的比特币ATM购买
8.5. 可以将这些比特币放入所谓的混桶(tumbler)中
8.5.1. 混桶会从你、我和随机选择的其他人那里各取一些比特币,将它们肴杂在一起
8.5.2. 能留下这些币减去肴杂手续费之后的部门
8.5.3. 与其他人的币肴杂后,每个币的
加密
署名大概不一样了
8.5.3.1. 如许就在肯定程度上实现了该体系的匿名化
8.6. 买卖业务将在被称为区块链的公共账本中举行验证,并通过IP地点举行确认
8.7. 和光荣卡不一样的是,比特币不答应退款或赔付
8.8. 比特币如今已经变成了互联网上标准的匿名钱币
9. 硬件
9.1. 硬件方面的内容既可以用于在互联网上找到你,也可以用于在互联网上隐蔽你
9.2. 最紧张的是要下载最新的固件(安装在硬件装备中的软件)
9.3. 全部无线路由器都会默认广播所谓的服务集标识符(SSID)
9.3.1. 向天下广播默认的SSID大概可以掩饰该Wi-Fi信号现实上来自某个特定家庭的毕竟,但也会让街上的人知道你拥有的路由器简直切品牌和型号
9.3.2. 可以选择完全隐蔽你的SSID
9.3.2.1. 其他人就没法在无线网络毗连列表中轻易看到它了
9.4. 访问路由器很轻易,用你的互联网欣赏器就可以
9.4.1. 互联网上也
发布
了一个默认登录信息的列表
9.5. 关闭路由器上的WPS
功能
9.5.1. 为了能轻松地将恣意新装备毗连抵家庭路由器,旨在流传Wi-Fi技能应用的构造Wi-Fi同盟(Wi-Fi Alliance)创造了Wi-Fi掩护设置(Wi-Fi protected setup,简称WPS)
9.5.2. WPS的情势通常是路由器上一个可以按压的按钮
9.5.3. 其他方法包罗使用PIN码和近场通讯(NFC)
9.5.4. 只要你激活了WPS
功能
,它就能与你家里或办公室的任何新装备通讯,还会主动同步这些装备以使用你的Wi-Fi网络
9.5.5. 纵然没有现实打仗,网络攻击者也可以通过暴力破解推测你的WPS PIN码
9.5.6. 被称为Pixie Dust的WPS攻击方法
9.5.6.1. 一种离线攻击,而且只对几家芯片制造商的产物有效,此中包罗雷凌(Ralink)、瑞昱(Realtek)和博通(Broadcom)
9.5.6.2. Pixie Dust可以资助黑客获取无线路由器的暗码
9.5.7. 应该关闭WPS,你仍旧可以通过输入你设置的用于接入的暗码,来将每台新的移动装备毗连到你的网络
9.6. 在你的网络摄像头上贴上胶带
9.6.1. 恶意软件可以很轻松地在用户不知情的环境下激活传统个人电脑上的网络摄像头和麦克风,在移动装备上也是云云
9.7. 不但是你的条记本电脑会受害,电子邮件触发的攻击也可以作用于越狱的iPhone或安卓装备
10. 无线
加密
10.1. 在默认环境下,它们通常没有被启用
10.1.1. 并非全部无线加密都是同等创建的,也不是全部装备都支持这种情势
10.2. 最根本的无线加密情势是有线等效保密(WEP)
10.2.1. WEP多年前就已被破解
10.3. Wi-Fi掩护接入,即WPA
10.3.1. WPA2还要更加
安全
10.4. 启用WPA2意味着当你毗连到你的条记本电脑或移动装备时,你也必要将它们设置成WPA2
10.5. 更进一步,仅答应你指定的装备毗连到Wi-Fi
10.5.1. 白名单
10.5.2. 通过这种方式,你可以让一些装备有访问权限,并克制其他装备接入(设置黑名单)
10.6. 每台装备的MAC地点都差别
10.6.1. 一款名叫aircrack-ng的黑客工具可以体现当前毗连用户的授权MAC地点,攻击者可以伪造这个MAC地点来毗连这个无线路由器
10.6.2. 和隐蔽的无线SSID一样,绕过MAC地点过滤是一件安若泰山的事变
11. 敲诈
11.1. 和隐私一样,敲诈是难以量化的,标准因人而异
11.1.1. 我们并不总是能辨认出敲诈,纵然它就发生在我们眼前
11.2. 广告商可以使用这种网络信标网络关于收件人的信息,并因此得到档案
11.2.1. 攻击者则可将其用于获取他们计划下次攻击所需的技能细节,此中会包罗一种进入你的盘算机的方法
11.3. 鱼叉式网络垂纶
11.3.1. 专门针对特定个人计划的
11.3.2. 网络垂纶是一种试图获取用户名、暗码和光荣卡或银行信息等高度秘密信息的犯罪敲诈过程
11.3.3. 更让人担心的网络垂纶攻击是诱骗目标实行某个动作,这个动作会直接使用他的盘算机,从而让攻击者得到完全的控制权
11.3.4. 另一种盛行的攻击方式是凭据收罗(credential harvesting),其目标是获取一个人的用户名和暗码,但鱼叉式网络垂纶的真正伤害是取得目标盘算机体系或网络的权限
11.4. 极光办法(Operation Aurora)
11.4.1. 大概是最著名的网络垂纶案例之一了
11.4.2. 在这一事故中,谷歌公司的一位中国雇员收到了一封网络垂纶电子邮件
11.4.3. 目标是感染谷歌在中国的呆板,从而进入其位于加利福尼亚州芒廷维尤的环球总部的内网
11.4.4. 这件事让攻击者与谷歌搜刮引擎源
代码
的靠近到了非常伤害的程度
11.4.5. 谷歌并不是唯一的受害者
11.4.5.1. Adobe等公司也陈诉了类似的入侵
11.5. 不要回应任何想要你个人信息的哀求,纵然它们看起来值得信托
11.5.1. 应该用另一个电子邮箱(假如你有其地点)或短信(假如你有其手机号码)接洽该哀求者
12. 打单软件
12.1. Cryptowall就是此中一例,它会加密你的整个硬盘,将你锁在你的每个文件之外
12.2. 偷渡式(drive-by)攻击,由于你现实上并没有点击这个广告
12.3. 加密非常强,破解它必要非常强大的盘算机和许多时间,这超出了大多数人的本领范围
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
×
回复
使用道具
举报
返回列表
浏览过的版块
备份
容器及微服务
物联网
Postrge-SQL
终端安全
人工智能
Nosql
云原生
鸿蒙
没腿的鸟
+ 我要发帖
登录后关闭弹窗
登录参与点评抽奖 加入IT实名职场社区
去登录
微信订阅号
微信服务号
微信客服(加群)
H5
小程序
快速回复
返回顶部
返回列表