MCE星光班 首页 星光班快讯 更多 查看内容

什么!你的浏览器没穿裤子!

2025-3-25 13:24| 发布者: 涤澄| 查看: 62| 评论: 11|原作者: 王一

摘要: 小明登录一个免费网站并注册了一个账号,发现里面推荐全是自己喜欢的的内容,小明想要逃离信息茧房、探索新的内容,又在该浏览器上注册一个新的账号,发现推送的是相同的内容。这是怎么回事呢?要想解决这个问题,首 ...
小明登录一个免费网站并注册了一个账号,发现里面推荐全是自己喜欢的的内容,小明想要逃离信息茧房、探索新的内容,又在该浏览器上注册一个新的账号,发现推送的是相同的内容。这是怎么回事呢?

要想解决这个问题,首先我们需要了解:
可以从浏览器获取到哪一些信息?(摘自豆包)
从浏览器中可以获取的信息主要分为以下几类,具体取决于浏览器类型、用户设置及访问的网站:
一、基础信息
  • 用户身份信息

    • 账号凭证:浏览器自动保存的登录密码、账号信息(如社交媒体、邮箱、购物平台)。
    • Cookie:存储用户偏好、会话ID等,可直接用于登录(如前例中“电玩科技”账号被盗的核心原因)。
    • 本地存储:如HTML5的localStorage,可能保存敏感数据。
  • 浏览行为数据

    • 历史记录:访问过的网站URL、时间戳。
    • 缓存文件:网页内容、图片、视频的临时副本,可能包含未加密的敏感信息。
    • 表单自动填充数据:地址、电话号码、信用卡号等。
二、设备与环境信息
  • 硬件与软件配置
    • 设备指纹:通过浏览器字体、插件、分辨率等生成唯一标识符,用于追踪用户。(记住这玩意!!!小明就是被这玩意害了)
    • 操作系统与版本:如Windows 11、macOS Ventura。
    • 浏览器类型与版本:如Chrome 115.0、Edge 114.0。
  • 网络与位置信息
    • IP地址:可定位大致地理位置(如中国江苏徐州)。
    • Wi-Fi信息:公共网络下可能被嗅探。
    • GPS位置:用户授权后通过HTML5地理定位API获取。
三、扩展程序与插件
部分恶意或权限过度的扩展可能获取:
  • 剪贴板内容:复制的文本、链接。
  • 屏幕截图:通过摄像头或屏幕录制权限。
  • 麦克风/摄像头访问:录制音频或视频。
四、其他潜在信息
  • HTTP请求数据

    • Referrer头:用户从哪个页面跳转而来(可能泄露隐私)。
    • User-Agent字符串:包含设备、浏览器、语言等信息。
  • 第三方跟踪

    • 广告商Cookie:用于个性化广告推送。
    • 跨站追踪脚本:通过嵌入网页的第三方代码(如Google Analytics)。

网页服务提供商一般是通过浏览器指纹区分该用户拥有哪一些账号。(浏览器指纹是什么?14种指纹背后的技术原理:https://www.bilibili.com/video/BV1VmmNYAE53/)

小明听朋友们说,无痕浏览是一个好东西,看不到搜索记录与浏览过的网页,于是,他想尝试浏览器的无痕模式。
使用无痕浏览有用吗?
在普通浏览器(chrome、edge之类)的无痕模式中,浏览器只是没有记录你的浏览信息(cookie、js存储对象等),或者说相当于创建了一个sandbox,当你关闭页面后,所有信息都会丢失。浏览器没有记录你的信息并不意味着服务端没有记录你的信息,服务器仍然可以看到你的浏览记录,可以看到你的ip地址(vpn除外),假设你登录了账号,也可以看到你登录账号之后干的各种操作……因此在无痕模式下,并不能保证绝对的“无痕”
——作者:Usono(来源:知乎)

开无痕模式对一般人最大的好处浏览历史记录在你的设备上消失;浏览网页遇到的广告将会减少。当然无痕模式也是具有局限性的:虽然它会擦除存储在您 PC 上的数据,但其他人仍然可以看到您的ip地址。这意味着您的互联网服务提供商、您访问过的网站、您的学校、雇主或政府机构仍然可以跟踪您的浏览活动。所以不要真把无痕当“无痕”;举个例子:开无痕就像是你带了个口罩,瞎逛逛没人知道你是谁,你偷个东西,抢个银行,说说学校的坏话。正义的大棒马上就会来到。
——作者:老坛子(来源:知乎


如何保护浏览器信息安全?
  • 禁用不必要权限:在浏览器设置中关闭地理定位、麦克风、摄像头等授权。
  • 定期清理数据,减少本地数据留存:清除缓存、Cookie、历史记录(建议每周至少一次)。
  • 警惕扩展程序:仅安装官方认证的扩展,避免授予敏感权限。
  • 增强密码管理:使用密码管理器(如Bitwarden),禁用浏览器自动保存密码功能。
    关于密码强度,大部分人存在一个误区。
    人类使用8位以上,包含数字、小写字母、大写字母、特殊符号能保证强度,3个月改一次密码,只是理论上的有效。经研究表明,实践中效果很差。
    这套密码复杂度标准是很多年前的标准,经过多年实践已被创始者遗弃,更先进的方案是“长句子”式。
    1. 哲学家们只是用不同的方式解释世界
    2. 句子转换成拼音
    3. zhe xue jia men zhi shi yong bu tong de fang shi jie si shi jie
    复制代码
    ——作者:凶猛肥宅(来源:虫论坛)

  • 防范网络钓鱼:不点击可疑链接,不下载不明文件(如前例中的恶意软件攻击)。
  • 切换搜索引擎
    棱镜门后效应:无追踪搜索兴起,duckduckgo起飞,隐私意识觉醒?
    我们在搜索的时候,搜索引擎会记录我们的唯一设备id、搜索时间、搜索词、搜索点击的结果,甚至当你点击搜索结果的时候,默认情况下还会把你的搜索词作为浏览器Referer的一部分分享给第三方站点。这个过程中,你的隐私被收集也被分享给了第三方,这个我们称之为搜索引擎隐私泄露,search leakage。——作者:thinker007(来源:虫论坛)
  • 使用强效的隐私浏览器,采用~~上网

浏览器隐私榜单(What are the best private browsers in 2025?)
https://privacytests.org/?lang=en
MarCE-202503242027245127.png

经过上述学习,小明明白了:网络并非法外之地,请遵纪守法
拓展阅读:
关于浏览器的基本隐私防范(上):https://www.chongbuluo.com/forum.php?mod=viewthread&tid=5317&highlight=隐私
关于浏览器的基本隐私防范(中):https://www.chongbuluo.com/forum.php?mod=viewthread&tid=5324&highlight=隐私

发表评论

最新评论

引用  小猫    2025-3-24 21:57
哈哈哈哈哈哈哈这个标题太引人注目了
引用  吐司耶耶    2025-3-24 22:02
引用  Raye    2025-3-24 22:07
哇涨知识了
引用  没有双眼皮    2025-3-25 00:40
哇塞哈哈哈
引用  涤澄    2025-3-25 09:27
非常好的科普👍
引用  白色的石头人    2025-3-25 09:48
😂jie si shi jie
引用  流云闲鹿    2025-3-25 11:49
我之前访问敏感信息和一些网站的时候时候就用洋葱浏览器了。
但是平时除了一些敏感权限和信息以外对于浏览器还是很信任的。
引用  郭壬杰    2025-3-25 15:46
长知识了
引用  Raye    2025-3-25 22:39
哇涨知识了
引用  泛泛周    2025-3-25 23:55
标题好吸引人
引用  ymt    2025-3-26 00:08

查看全部评论(11)