胆囊息肉

注册

 

发新话题 回复该主题

从Firefox的版本迭代谈网络安全 [复制链接]

1#
中科医院曝光资质 http://pf.39.net/bdfyy/zjdy/161222/5131646.html

Firefox72出厂时默认禁用指纹识别功能

Mozilla今天发布了适用于Windows,Mac,Linux和Android的Firefox72。Firefox72包括默认情况下被阻止的指纹脚本,更少的烦人通知以及macOS和Linux上的画中画视频。

指纹识别是一种流行的机制,用于跟踪Web用户在浏览器中跨Internet移动时的行为。它独立于Cookie运作,并允许广告商,公司和政府通过跟踪计算机配置中的信号(例如时区,屏幕分辨率,HTTP标头,操作系统类型,用户已安装的字体)随时间建立个人形象。

浏览器制造商正在反击这种做法。谷歌已经宣布计划在Chrome中屏蔽指纹,但是Firefox击败了它(Safari首先做到了这一点)。

Mozilla做了些什么?

Mozilla多年来一直在谈论隐私。在年8月,Mozilla宣布Firefox将默认阻止跟踪器。Firefox63于年10月推出,具有增强的跟踪保护功能,可阻止cookie和第三方跟踪器的存储访问。在一月份发布的Firefox65中,添加了“内容阻止”控件,并为阻止功能提供了三个选项:

标准:默认设置,Firefox在此默认情况下会阻止已知的跟踪器和第三方跟踪cookie。严格:适用于希望获得更多保护并且不介意某些网站是否损坏的人们。自定义:适用于那些希望完全控制以选择并选择要阻止的跟踪器和Cookie的用户。

Firefox69于9月到达,默认情况下启用了增强跟踪保护。Firefox70随后于10月在“标准”设置下提供了社交跟踪保护,阻止了Facebook,Twitter和LinkedIn等网站的跨站点跟踪cookie。Firefox71包括Lockwise密码管理器改进,增强的跟踪保护调整以及Windows上的画中画视频。

两个月前,Mozilla估计Firefox已阻止了超过4,亿个跟踪请求。到目前为止,该数字已增加一倍以上,达到1万亿个跟踪请求。

随着互联网应用的普及和人们对互联网的依赖,个人信息受到极大的威胁。恶意程序、各类钓鱼和欺诈继续保持高速增长,同时黑客攻击和大规模的个人信息泄露事件频发,与各种网络攻击大幅增长相伴的,是大量网民个人信息的泄露与财产损失的不断增加。那么网络信息主要包括哪些呢?

网络信息分类

一、用户信息

在网络中,用户信息主要指面向用户的话音、数据、图像、文字和各类媒体库的信息,主要包括一般性的公开信息、个人隐私信息、商业信息、知识产权保护的信息、保密信息、攻击性信息等。

二、网络信息

网络信息是网络内部的专用信息。它仅向通信维护和管理人员提供有限的维护、控制、检测和操作层面的信息资料,其核心部分仍不允许随意访问。当前对网络的威胁和攻击不仅是为了获取重要的用户机密信息,还把攻击的矛头直接指向网络本身。对网络信息进行攻击,严重时能使网络陷于瘫痪。网络信息主要包括通信程序信息、操作系统信息、数据库信息、通信协议信息、网络管理信息等。

网络信息安全现状

即使关闭位置设置,Facebook也会跟踪您

即使在应用程序中关闭了位置设置,它仍会继续跟踪用户的位置。这个社交网络可以利用你的IP地址、签到和照片来了解你的位置,并利用这些信息在你的新闻源中投放相关广告和内容。它的业务是帮助市场营销人员准确地找到他们想要为他们的产品和服务做广告的那类人。

《纽约时报》发表过一篇文章,表明在将自己的电话号码分享出去之后,究竟能获得多少个人信息。他们请到加利福尼亚州帕洛阿尔托(PaloAlto)的移动安全公司Fyde来演示当电话号码泄露时,同时泄露的有多少信息这个过程。Fyde的安全研究员EmreTezisci负责查询,当他输入一个电话号码,很快就得到一份相当完整详细的档案——包括姓名、出生日期、住址、缴纳的财产税以及家庭成员信息。在掌握了这些信息后可以尝试通过回答安全问题去攻击他的某些账户,甚至可以去对他的家人进行钓鱼诈骗。当然,这么做是非法的。

那么怎样的网络才是安全的?

网络安全特性要求

在网络上传输的个人信息(如银行账号和上网登录口令等)不被他人发现,这就是用户对网络上传输的信息具有保密性的要求。

在网络上传输的信息没有被他人篡改,这就是用户对网络上传输的信息具有完整性的要求。

网络上发送的信息源是真实的,不是假冒的,这就是用户对通信各方提出的身份认证的要求。

怎样预防,怎样维护?

在所有信息绑定严重的信息化社会,信息泄露似乎变成了情理之中的事。常见的是利用你的信息进行垃圾营销。你的个人信息会在各种营销公司之间反复流转,然后短信广告和骚扰电话将会不停地骚扰你的生活。

对于我们个人来说,能做的就是尽量少泄露自己的电话号码,少给可疑应用授权以及平时嘱咐家人朋友提高防范意识,防止钓鱼诈骗。

分享 转发
TOP
发新话题 回复该主题