在浏览器打开的信息会被泄露吗,浏览器如何防止信息泄露

题图来自Unsplash,基于CC0协议
导读
当你在浏览器里打开一个页面,你的信息会不会露出去?这其实不是非黑即白的问题,而是混合了浏览器技术、网站行为和你自己的设置。我们来看看这个事情到底有多复杂。
有时候,你会担心在浏览网页时,自己的信息会不会被动走漏。
隐私模式(Incognito Mode)其实比较特别。很多人觉得只要在隐私模式下浏览,匿名水平就一下子高了很多。“密码不会保存,页面关闭后也不会留下记录”大概算是这种模式最直接的 promise。确实它可以阻止你缓存历史浏览记录、下载内容、记住自动填充信息(比如网页表单、密码),但这条 PRIVACY ROAD 并没有完全 erase 你在线的数字足迹。当你打开一个页面,自己的设备信息、IP 地址、点击行为、cookies等都实实在在地向服务器发送了。
浏览器自己也有一些防御机制试图阻止信息泄露。例如,反向 DNS 缓存会帮助识别,能否通过 IP 地址追踪到大致的地理位置?网址的排列输出(URL 路径)也起到一定作用。同时,一些紧闭模式(compact mode)可以选择去关闭一些浏览器特性,以防留下更多诸如字体堆栈(font stack)、Java活动、时区、语言支持等你可能没意识但确实是识别你的踪迹。
部分人认为只要转到https开头的链接普遍更安全。没错,它确实会为浏览器和网站之间的通信数据加密,让中间偷窥者无法轻易得到内容。但这并不意味着它无所不能。比如说,你的设备标识信息(装置指纹)、客户端发送的脚本、甚至某些非加密图像或JavaScript协作(即超文本发布语言),都可能让网站收集到你的信息。所以,HTTPS更多地是一种壁垒,而不是完全的安全屏障。
除了一些浏览器自带的防御机制外,以下这些途径都可能私底下泄露你的信息:
-
通过向外发送像素(透明图片计入,或超文本发布语言)的方式进行跟踪,这种泄露是非常隐蔽的。
-
可能还做不到完全关闭脚本,某些页面需要JavaScript来正常运行,但这些脚本也可以记录你的浏览行为像脚本怪兽一样跟踪你。
-
浏览器指纹识别也是个大风险。电脑、设备、安装软件、flash、字体——所有这些信息组合起来,很可能组成一个全世界都几乎不会重复的标识码,这就不用验证码或者cookie就能把你是谁识别出来。
-
某些浏览器插件极有可能会悄悄向外发送你的浏览上下左右,甚至是一些你没有任何指示它去做的数据。
-
如果多个网站同时访问你,哪怕是不同域名,有些信息泄露监测服务也能从你的访问习惯中重建出你的全貌行踪。
你可以用一些专门拦截网页跟踪技术的软件或浏览器拓展来检查一下是否被跟踪。这些工具非常有助于辅助理解自己究竟是站在什么样的信息泄露风险之下。例如,一些工具可以列清楚哪些域向您发送了像素跟踪代码,是否安装了混淆浏览器特征的操作手段。
同时,浏览器指纹识别与信息泄露的关联也非常密切。由于其隐蔽性,非常适合用于用户追踪,而几乎无法依靠用户自觉去根治。
总的来说,当你在浏览器里访问网页,不只是网站窗口弹开了,背后还有一连串能够蛛丝马迹试图识别你是谁、你在干什么。有隐私保护工具和技巧可以提供一定程度的加固,但不能指望一劳永逸。了解浏览器的工作方式,选择合适的管控策略,比如少用JavaScript、设置块级分割、额外安装隐私插件,以及定期清理网站缓存线路,这些行动能帮助你在访问网络信息时,减少数字足迹向外扩散的可能。
© 版权声明
本文由盾科技原创,版权归 盾科技所有,未经允许禁止任何形式的转载。转载请联系candieraddenipc92@gmail.com