谷歌

谷歌到底怎么绕过浏览器的隐私设定

剧情回顾:最近几篇新闻都在讲述Google,Apple,Microsoft的神仙战争。为什么叫神仙战争,因为你根本看不懂这五篇报道。   1,《 谷歌被曝绕过Safari隐私设定追踪用户浏览记录 》   2,《 谷歌因Safari隐私问题遭用户起诉侵权 》   3,《 微软打击Google和苹果称IE9是“不被第三方浏览的浏览器” 》   4,《 微软宣称谷歌秘密记录IE用户 》   5,《 Google回应微软称P3P隐私策略已不适用 》   在前几篇文章中,笔者介绍了网络信息收集,广告流通手段,以及可行的阻断方法。这篇文章目的则是解释这些“神仙”之间到底发生了什么。所以,专业人士可以无视它。   我们就来看看这些和外交辞令没什么区别的新闻,到底在说什么。   报道-1: 图1,Google Plus同时使用Google Analytics与Doubleclick收集用户信息   在最早一起报道中,有人指责当使用Apple Safari访问Google Plus服务时,谷歌绕过了Safari的Cookie策略,进行了追踪用户的行为。   事实:   Google是最大的互联网广告商,它通过Google Analytics,Doubleclick,Google Adsense,Google Admob等一系列业务进行广泛的用户兴趣爱好收集,和相应的广告投放业务。   使用浏览器访问Google Plus时,会从一系列域名请求不同的内容,以组成Google Plus的网页,其中,有两个域名对达成Google Plus本身的页面,功能而言是完全不必要的:它们分别是doubleclick.com和google-analytics.com。   google-analytics的内容用于给当前用户进行编号(这个编号与用户当前使用的Google帐号有关联,但不等同),并收集该网站(这里就是Google Plus)的用户行为;doubleclick.com的作用也类似,但侧重于让谷歌的广告系统在别的网站上也能认出该用户,以投放精准广告。这些编号存储在cookie中。然而,Safari默认不允许第三方网站设置cookie,也就是说,在本例中,只有.google.com域名的网站可以设置cookie。为了达成跟踪的目的,谷歌就把原本应该放在doubleclick.com域名下的跟踪工具转移到了.google.com域名下——这就是所谓的“绕过Safari隐私设置”。 图2,Apple Safari默认不允许来自第三方域名的内容设置cookie   报道没有提到(隐瞒)的事实:   1,所有的浏览器都提供了是否允许第三方Cookie的选项。只有Safari默认完全不允许第三方Cookie操作。IE默认对Cookie有弱于Safari的限制。其它浏览器一般默认允许所有Cookie(主要的反例在于,有的浏览器是借助IE核心运行的,它们往往和IE使用同一个Cookie配置设定)。   2,谷歌这次的行为对所有设置了“不允许第三方cookie”的浏览器都是有效的   报道-2:   没过几天,微软的Internet Explorer爆出了“被Google绕过”的新闻。这次则是“谷歌绕过了IE中关于Cookie设定的P3P规范”   事实:   在IE6刚推出的时候,浏览器往往支持一个由W3C设立的,基于P3P标准的Cookie控制规范。P3P的全称是“The Platform for Privacy Preferences Project”,它要求第三方网站在需要跟踪用户时,向浏览器提出相应级别的请求。浏览器会比照用户设定的隐私级别,当双方不一致时,浏览器就会提醒用户是否愿意接受网站的条款,若用户不愿意,则浏览器将不会允许网站记录超出用户当前许可范围的内容。然而,事实上浏览器最多只能在Cookie的程度支持P3P。   P3P的本意是想达到一种“明码标价”的作用,一方面通过网页代码让浏览器识别,另一方面通过该系统给出可供人阅读的实际隐私策略文本。可是业界对这套系统并不领情,目前只有IE系列(6,7,8,9)浏览器强制开启了P3P,并要求第三方只有在提供精简隐私政策的情况下才能设置Cookie。考虑到兼容性,当网站给出的精简隐私政策不符合规范时,IE依然会允许该网站读写Cookie。   因此,和Apple的不同,当用户使用Internet Explorer(不启用跟踪保护功能)访问Google Plus时,谷歌会“明目张胆”地通过doubleclick.com植入标记用户的cookie。   另一方面,事实上P3P是普遍不被接受的,但是为了与IE保持兼容,广告公司可能会给出P3P条款,但其它网站通常会“伪造”一份P3P协议,类似于Flash使用跨域名内容时必需的crossdomain.xml,这些“伪造”的协议只包括了浏览器能阅读的部分,并没有可供人阅读的正式文本。   不被(第三方)浏览的浏览器   微软在其中的一篇新闻稿中声称Internet Explorer(8和9)是“‘Browse Without Being Browsed’,拥有业界最强悍的隐私保护能力,尤其是其独特的追踪保护功能可以让用户掌握自己的在线活动” 笔者在之前的文章中提到过IE追踪保护功能的亮点:自动识别用于收集信息的第三方内容,并加以阻止。   更好的选择   和P3P一样,现在W3C又推出了一个”Do Not Track”的标准,允许用户在不希望网站记录用户行踪时,向网站发送一个”Do Not Track”标记。笔者觉得这种毫无强制力的工具比P3P更没用。也就是说,如果你真的想控制信息的流出,你就应该在你的主场,也就是你的浏览器上下手,而不是像慈禧太后那样“量中华之物力,结与国之欢心”,把责任推给对方。   真正有用的,是跟踪保护,以及各种形形色色浏览器扩展所提供的功能。特别是后者,它们不站在大公司的角度,是真正的接受用户“用脚投票”的工具,自然会卖力地帮助用户减少信息泄漏。当然,其中的大部分又是业余时间的兴趣之作,没有质保。    UC浏览器访问HTTPS网页的泄漏问题   这个就比较严重了。前面的“神仙大战”和它比起来简直微不足道。   事实   UC浏览器有一项引以为傲的功能(其它的同类产品也提供同样功能):通过代理服务器将网页重新排版、压缩,使得页面适应手机屏幕,并减少流量消耗。对于一般的明文连接,这没有问题。但是这项功能不兼容加密的HTTPS连接,唯一的方法是让代理服务器负责与目标网站进行HTTPS握手,这样代理服务器才能知道HTTPS连接中被加密的内容,从而将其重排版、压缩而转交给用户。   这么做有巨大风险:   1,HTTPS保证了只要服务方和证书提供方没有问题,则只有用户和服务方本身才能知晓双方通讯的内容,有很高的保密性。UC浏览器破坏了这套安全系统,导致信息在UC方的代理服务器与用户之间的传递变成明文,如同公厕。   2,用户和最终服务方之间的通信全部让UC给知道了(显然用户是不知情的),光是这一点就已是涉嫌犯罪的行为了。   报道没有提到的事实:   UC强调“ 因访问钓鱼WIFI ”,却有意忽略了问题的本质:UC浏览器本身破坏了HTTPS连接的安全性,导致了原本即便经过钓鱼WIFI热点传输,也依然安全的连接,变成了明文的,谁都可以看到的无线数据。   我们知道,公共WIFI热点一般都是不加密的,这就意味着一个掌握相关技能(无非就是会使用破解WEP加密的BackTrack操作系统程度)的犯罪分子,完全不需要辛苦地钓鱼,只要拿一台笔记本电脑,在有公共WIFI热点的地方坐上几个小时,就能截获大量因为UC浏览器自身设计不当而明文传输的账户密码。   为什么UC会“ 本末倒置 ”?   如果UC要确保用户的安全,就必须放弃对HTTPS网页进行云端加速,站在UC的角度,这也许是不可接受的。同样的,千方百计地通知用户:进行云端加速则会失去HTTPS页面的安全性,同样也可能是无法接受的。如同最近的熊胆事件一样,如果你把一生都放在熊胆提取上,你会允许别人“说三道四”吗?   笔者认为,应该避免通过任何使用“云端加速”的手机浏览器访问HTTPS网页,直到这些软件提供明确的说明。这样,在保护自己的同时,也不会触犯任何一方的利益。   原则   第一方记录你的浏览历史是无可非议的,当然你总是可以不提供任何信息(通常而言,这总是意味着你无法使用该服务)   所有第三方内容都可以被阻止,只要不影响你的正常使用(第三方需要为自己负责)   但是一个网站(特别是大型站点)需要把内容分别放在不同的域名中,以便均衡负载压力,分类不同内容,或是因为确实需要由第三方向用户提供服务。这个时候,用户就需要一些知识才能分辨出用于CDN(内容分发)的域名与用于收集信息的第三方之间的区别。   有人觉得,因为国情,大家都不注重个人隐私,以上内容都是空谈。   事实:所有你的信息最初一定都是由你提供的,除非碰到病毒(其实,病毒也是你‘不小心’,或这是‘默认地’请进来的)或者是刑侦需要,所以你总是能决定不提供哪些和个人关联的信息。无非是有的地区很注重程序正义,广告商往往需要为某一项具体行为付出一定的责任,用户在提交信息时更有信心;而在这里,你更需要依靠自己。   无论在哪里,早起的鸟儿有果子吃。如果不愿意早起,还是等天上的掉下的馅饼更好。   Google在一份声明中说“需要强调的是,这些广告Cookie不会收集个人信息,这一点很重要”。   那么笔者也学着“强调”一下:只要是收集信息的内容,不管它和个人有多深的关联,用户总是可以阻止,这一点很重要。   来源:fcerebel投稿。 评论《谷歌到底怎么绕过浏览器的隐私设定》的内容… 相关文章: 是谁在偷窥我们的网络隐私 京东商城账户盗刷的对策 泄密门事件背后的真相 国信办公布泄密门事件查处结果 新浪爱问用户明文密码泄露 微博: 新浪微博 – 腾讯微博 QQ群:186784064 月光博客投稿信箱:williamlong.info(at)gmail.com Created by William Long www.williamlong.info

阅读更多

遭遇审查之战两年后,谷歌将重返中国

译者 liuyujun588 The Wall Street Journal reports today that Google is going back to China. Two years ago, facing censorship from the Chinese government, Google pulled out of mainland China, redirecting users to uncensored results from Hong Kong. Google took a stand against China’s authoritarian regime, but it did so reluctantly. China is too tempting a market for Google to write off. 据今天华尔街日报报道,谷歌将重返中国。两年前,面对来自中国政府的新闻审查制度,谷歌退出中国大陆,从没有新闻审查制度的香港向用户提供搜索结果。谷歌一直的立场是反对中国当局的管治,但出此下策,实在也是不情愿而为之。对于谷歌而言,中国的市场实在是诱人,根本不想放弃。 Nevertheless, the WSJ reports that Google is hiring more engineers, salespeople and product managers and building new consumer Web services. As China’s mobile market booms, Google is pushing Android there, and opening a Chinese Android Market for mobile apps is one of the top priorities.

阅读更多

谷歌推多项新计划 Google+增加内容过滤机制

据国外媒体报道,在巴黎的Le Web会议上,谷歌董事长埃里克-施密特(Eric Schmidt)称,谷歌为了挑战对手Facebook,计划在 Google+中增加过滤机制,使用户能够获得更多相关的社会内容。 而这个名为‘噪声控制’的内容过滤机制很快就会添加到社交网站。 据报道,在巴黎的Le Web会议上,施密特还谈到了谷歌通过Google+上的用户分享信息带来了好处。他说,“我们可以利用这些分享信息更好地为用户选择YouTube视频。” 此外,他谈到谷歌进军电视行业的新计划。 2012年夏天大多数的电视将嵌入谷歌电视。 在Le Web会议上,施密特还倡导谷歌的“创新计划”,施密特认为硅谷需要在世界舞台上有更强的竞争力。施密特认为,许多欧洲城市已经成为美国加州高科技中心的竞争对手,这是Le Web会议在法国首都巴黎举行的原因。他说,“今天的企业家往往在年轻人中产生,他们富有冒险精神,不以家庭为主导,喜欢城市。城市的多样性也有利于产生更强的创新机构。” 据报道,施密特批评美国政府主管部门“白痴”的制定了严格的互联网签证制度,认为这种做法失去了美国创新的理念。 谷歌还计划在巴黎开了新的总部,它不仅仅是法国业务的总部,还将负责整个南欧、中东和非洲的业务。 

阅读更多

韩媒:谷歌总裁有感于韩国卫生间内字条 赞韩发展惊人

据韩国《朝鲜日报》11月27日报道,前段时间到访过韩国的世界最大互联网企业—— 谷歌的总裁施密特当地时间24日上午,在自己的个人主页上发布了一张照片和简短留言。 照片中的字条上用韩文和英文写着“胜利并不能代表一切,胜利的欲望才能代表一切 (Winning isn’t everything, but wanting to win is)。” 韩国方面证实,这是贴在首尔大峙洞POSCO中心一楼大厅卫生间便池上的字条。照片应该是施密特在POSCO中心会见POSCO总裁郑俊阳时拍摄的。《朝鲜日报》分析称,施密特到卫生间解手时拿出智能手机拍下字条,可见他对此“非常感兴趣”。   报道称,施密特还在网上写道:“韩国人的生产效率令人印象深刻。这个标语是我访问韩国时在办公楼里的一个地方拍下的。韩国人在20世纪50年代经历的艰难战争中崛起,创下了真正的经济奇迹(real economic miracle)。”   谷歌韩国常务郑金庆淑(音)表示:“施密特总裁对韩国经济的繁荣发展和韩国人的挑战精神留下了深刻的印象。”   报道还称,施密特此次访韩期间多次对韩国的各种面貌“感到惊讶”。访问POSCO前一天同SK Planet总裁徐镇宇会面时就是其中一个事例。当时,施密特把带有QR码(矩阵二维条码)的名片递给徐镇宇。而徐镇宇微微一笑,拿出了带有NFC(近距离无线通讯技术)芯片的名片。这种名片不用使用APP也不用拍摄,只要将其贴到智能手机上,智能手机就能显示出姓名、联系方式等信息。也就是说,这种技术比QR码更尖端。施密特感叹道:“韩国IT业的发展速度令人震惊。”同时提议“今后加强合作”。《朝鲜日报》强调说,“称赞韩国”的跨国企业首席执行官(CEO)不止施密特一人。近来,不少CEO改变态度,纷纷称赞韩国。全球最大的团购企业美国“Groupon”创始人兼首席执行官安德鲁·梅森今年8月在发给全球办事处的电子邮件中建议:“学习韩国式经营理念和紧密的组织文化。”   全球500强企业之一的美国化学公司亨兹曼公司总裁乔恩·亨兹曼对韩国人“不倒翁”似的敬业态度啧啧称道。他说:“在韩国设立工厂后多次访问韩国。韩国职员只要确立目标,即使每天工作15个小时也能表现出优秀的集中力和生产效率,令人震惊。”亨兹曼还说:“只要妥善利用韩国人的这种劳动力,就能建设强大帝国。”   还有很多首席执行官认为韩国的求学欲也是成功秘诀。今年3月访问韩国的伯克希尔·哈撒韦公司董事长沃伦·巴菲特表示:“韩国经济发展的原动力是父母望子成龙的欲望和对教育的热情。韩国具备很多必然走向成功的要素。”   另外,还有一些企业家称赞韩国应对危机的能力。花旗集团首席顾问威廉·罗兹表示:“1998年发生亚洲金融危机时,韩国掀起‘捐金运动’,这让我惊讶感叹,当时我想,世界上竟然还有这样的国家。因为国民团结一致,韩国在短短两年半以后便第一个克服了金融危机。”   微软集团创始人比尔·盖茨本月4日出席二十国集团(G20)峰会记者会时称赞道:“韩国是从接受援助国变成提供援助国的唯一一个范例。”   被誉为美国汽车业传奇人物的通用汽车高管鲍勃·鲁茨表示:“5年前当有人问起‘韩国汽车产业是否会对西方企业构成威胁’时,我总是回答‘不会’。但我错了,韩国让所有人震惊。” 环球网 0 顶一下 RSSリーダーで読むために変換しています まるごとRSS

阅读更多

谷歌Chrome取代火狐成全球第二大浏览器

据国外媒体报道,StatCounter的最新统计数据显示,谷歌Chrome取代火狐成全球第二大浏览器,仅次于IE。 据悉,上周结束时,谷歌Chrome的市场份额上升至25.47%,火狐本周仅占25.32,前一周,谷歌Chrome的市场份额为25.5%,火狐拥有25.79%的占有率。 上一周,两大浏览器都失去了一定的市场份额,主要原因是IE浏览器的使用率节节攀升。 数据显示,谷歌Chrome和火狐的市场占有率数据非常接近,也许谷歌浏览器的只是暂时性得超越火狐,火狐也极有可能恢复第二的位置。根据曲线图的发展趋势来看,火狐浏览器停滞不前甚至有小幅下跌,谷歌Chrome则在持续增长,几个星期内可能会有小幅波动,长期趋势谷歌浏览器利好。 文/华军软件园 0 顶一下 RSSリーダーで読むために変換しています まるごとRSS

阅读更多

CDT/CDS今日重点

十月之声(2024)

【404文库】“再找演员的话,请放过未成年”(外二篇)

【404媒体】“等帘子拉开,模特已经换上了新衣”(外二篇)


更多文章总汇……

CDT专题

支持中国数字时代

蓝灯·无界计划

现在,你可以用一种新的方式对抗互联网审查:在浏览中国数字时代网站时,按下下面这个开关按钮,为全世界想要自由获取信息的人提供一个安全的“桥梁”。这个开源项目由蓝灯(lantern)提供,了解详情

CDT 新闻简报

读者投稿

漫游数字空间