您好,欢迎您来到DOIT! [ 登录 ] [ 免费注册 ]
您的位置:DOIT云计算> 风:云趋势 > 分析评论 > 正文

云计算时代数据自我防卫术—行为记录和个人信息我做主(2)

DOIT云计算 13年04月16日 16:13 【转载】 作者:中云网 责任编辑:王雪杨

导读:利用云计算服务时担心的是泄露数据,“自己Web的浏览记录会不会被泻?”;“个人信息会不会被曝光?”;“保存在云计算上的数据会不会被第三方看到”等不安会不断困扰你。为了保护重要的个人数据,最为关键的是需要了解处理数据的方法,然后采取切实可行的保护措施。

关键词: 网络 云计算 云安全 数据

Web浏览器和Web网站互通时使用HTTP协议

Web浏览器和Web网站互通时会使用HTTP(HTTP-Hypertexttransferprotocol)协议即HTTP超文本传输协议,而很多网站网址从“http”开始也是这个原因。HTTP这种通信协议的特点是比较简单,安装也便利且可减少通信量。但同时它的功能很少,例如,它没有识别访问网站用户(网络浏览器)的功能(图3)。也就是来自网络浏览器的通信有两次时,它无法辨别两次通信是来自同一个网络浏览器,还是来自不同的网络浏览器。

图3 识别用户Cookie不可或缺

上图显示有无Cookie的不同情况。网络通信协议HTTP本身单纯,因而安装非常简单,而且会减少通信量。但同时它无法辨别访问的用户User-Agent(一般是浏览器 ),因此就采用Cookie这种结构。

通过HTTP则无法识别访问的网络浏览器

由于上述原因采用了Cookie结构,它作为文本数据被收发。网络浏览器收到的Cookie,作为文本文件保存在网络浏览器所管理的特定的文件夹内(图4)。

一般的Cookie也称之为“固定Cookie”,这些固定Cookie作为文件保存下来,并设置有效期限,一旦超过期限就会从硬盘驱动器(HDD)删除掉。

图4 Cookie实际上是文本文件

Cookie作为文本文件被保存在电脑中。IE浏览器会将来自相同网站的多个Cookie保存在一个文件中(右),而Windows 7则会保存在用户文件夹以下的“AppData\Roaming\Microsoft\Windows\Cookies\Low”中(左)。初期设置没有显示保存Cookie的文件夹。

此外还有Session Cookie,它不作为文件保存在硬盘驱动器内

与此同时,还有不作为文件保存下来的“Session Cookie”(图5),这种Cookie没有有效期限。虽然其功能和上面的固定Cookie相同,但它不会保存在硬盘驱动器内,它只在网络浏览器运行时才会被保存下来,一旦运行终止就会被删除掉。

图5 固定Cookie和Session Cookie两者的区别

固定Cookie在设置的有效期内,会保存在电脑的硬盘驱动器中,每当其网络浏览器被访问时才会发送信息。通常所说的Cookie很多是指固定Cookie,而Session Cookie则会保存下来。只在网络浏览器运行时才被使用。

此外,Cookie也有根据发送的对象进行分类的方法,即“first-party cookie(第一方cookie)”及“third-party cookie(第三方cookie)”图6。

所谓“第一方Cookies”,指的是来自当前正在访问的网站,储存了一定信息的Cookies。由于它在移动网页和管理购买的商品等时不可或缺,几乎所有的会员制网站会使用这种分类方法。

而第三方Cookie”,指的是来自当前访问网站以外的站点,最常见的就是那些在被访问站点放置广告的第三方站点。

图6 “第一方cookie”和“第三方cookie” 的差异

来自当前正在访问的网站(网络浏览器的地址一栏会显示域名)的是第一方cookie。而第三方cookie则来自当前访问网站以外的站点,最常见的就是那些在被访问站点放置广告的第三方站点,这第三方站点可能正在使用Cookies。

第三方cookie用来跟踪用户的访问记录

第三方cookie用来跟踪用户的访问记录。此外,Cookie不仅包括用户ID,而且包括辨别正在访问的网页的信息(URL和独自分配的ID等内容)。网络浏览器一旦访问网页,这些Cookie被转发到发布广告的网站。因此,广告发布网站可以推测用户的兴趣和属性,显示最适合于用户的广告。 例如,谷歌公司提供的“AdSense(相关广告)”,就是针对网站主(在线发布商)的一个互联网 广告发布服务,Google 通过程序来分析网站的内容,并且投放与网站内容相关的广告(图7)。

图7 你就这样被审视

谷歌在官方网站提供的「Ads Preferences Manager」()页面显示画面。谷歌从用户的web访问记录等数据,推测出这个用户的兴趣和属性,显示其会感兴趣的广告。在这个网页上,用户可以了解谷歌推测的用户兴趣和属性。

不愿自己的访问记录被跟踪的用户,可采用的对策就是管理Cookie。用户可以让浏览器拒绝网站存放Cookie到你的计算机,只要改变网络浏览器的设置,即可阻拦第三方Cookie(图8)。

图8 通过变更设置拒绝Cookie

上图是IE9的Cookie设置画面。工具(Tool)→Internet选项("(Internet Options))的隐私(Privacy)单击Tab键即可拒绝Cookie。例如,在“详细设置”点击“覆盖自动处理Cookie(Override automatic cookie handling)”确认(ok),即可设置阻拦第三方Cookie。在“site”可设置允许或阻止来自特定的网站的Cookie。

但是,根据访问网页的状况和网络浏览器,即便设置阻止Cookie,有时还会出现发送第三方Cookie的情况。例如,虽然会拒绝新发送的第三方Cookie,但是以前发送的第三方Cookie则有时会发送到广告发送网站。

  • 人人网
  • 转播到腾讯微博腾讯微博
  • 新浪微博
热点文章排行
  • 微软重拳推出Office 365  微软重拳推出Office 365 2011年07月08日 经过大半年的准备,微软终于在今年6月份隆重推出了云计算办公套件Office 365。那么,Office 365作为微软集成了电子邮件、协作软件、字处理软件、电子表格和演示程序的办公套件重要产品之一,Office 365对微软来说到底是福是祸,能否为微软带来实质性的营收,能否让微软在新兴的云计算领域赢得一席之地?
  • 云计算和算计云 云计算和算计云 2011年06月22日 DOIT特别专题从云的历史进程到目前实施云的厂商,逐一谈起,让读者耳目一新的了解到现在云的现状以及如何不被云所算计。
  • 云端争夺战——IT厂商的盛宴 云端争夺战——IT厂商的盛宴 2010年07月27日 云计算到底是如何发迹的似乎已经不再重要了,重要的是它确实炙手可热。