打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
我来普及一些cookie知识(解读315晚会)

1.浏览器上网时,ip地址、IE版本号、操作系统版本、当前访问页面信息等是会被浏览器发送到网站服务器的,这是上网协议的必备部分,与cookie无关。有的图片签名中可以显示浏览者的ip地址、地理位置等信息,就是靠的这个实现的,还常有不明真相的群众会好奇“咦楼主和我的地址很近啊”。

2.网站在电脑上放置的cookie的内容是由网站自己决定的。cookie一般放置的内容是登录信息,包括登录用户名和认证信息,以便于下次免登陆,但是基本不会有网站把密码放在cookie里。此外,像姓名、性别、学历这样的信息,一般都会放在网站自己服务器的数据库里,不会用cookie这种方式存储。

3.不同网站的cookie,目前是有很好的技术机制进行隔离的,也就是说,并不能随便放置一段代码而获取其它网站的cookie,除非是在A网站的服务器上直接加入代码。技术上,网页的cookie隔离依靠的是同源策略以及http-only属性,flashcookie的隔离靠的是cdth属性,想了解更多的可以根据这些关键词继续搜索。

这些技术虽然尚不能保证绝对的安全,利用XSS盗取cookie确实是一段时期以来的黑客攻击的重点,但绝不会像315晚会上说的那样影响如此广泛的用户。

4.目前要做这种大量的信息收集,除非是像虎扑右侧广告一样,由广告平台商自行在大量网站上添加代码,自行收集信息。能收集到的基础信息就是第1条里说的ip地址、当前页面等信息,高级一点可以诱使用户主动输入一些信息,但像315晚会中所说在用户不知情的情况下收集到手机等信息是不可能的。这其中,信息的收集与cookie基本没有关系,cookie只是起到一个识别用户的作用。

所以,我感觉所谓x亿网民信息只不过是那些广告商为了卖钱而夸大出来的。

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
细思极恐!浏览器的无痕模式,真的能保护我们的隐私吗?—技术花粉
网络安全知识之了解网站收集信息和防护
Python爬虫伪装技巧——常见的和不常见的
使用英飞凌HP Drive设计电机控制器的常见问题和注意事项
什么是404错误页面,如何制作和优化?
Chrome扩展推荐:一键切换IP地址,匿名上网更安全
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服